系统安全-Linux系统安装

Linux系统安装

1.软件安装及虚拟机尽量避免安装在C盘,避免中文路径
2.自定义安装,本机使用建议单块硬盘,开机前编辑虚拟机设置添加关盘
3.安装时,时区为东八区,软件管理选择Server with GUI,同时勾选右边的开发工具,关闭Kdump
4.查看Linux系统内核信息与系统版本信息
uname -a
Linux虚拟机安装,1G-2G内存,20G-30G硬盘存储
5.查看Linux系统版本详细信息 根号/
cat /etc/redhat-release
/etc/CentOS-release
/etc/SuSE-release
6.查看Linux内存信息
free -m
内存总量total/已用量used/可用量free/进程共享的内存量shared/磁盘缓存的内存量buffers/缓存的内存量cached
cat /proc/meminfo
7.查看CPU信息
cat /proc/cpuinfo
lscpu
8.查看硬盘设备信息
fdisk -l
df -Th
cat /proc/partitions
9.VMware tools工具安装
cd /media/cdrom(进入到虚拟光驱的文件夹里,cdrom的名称为VMware Tools)
cd /run/media/$username/cdrom(RHEL7)
tar xf VMwareTools-10.1.5-5055693.tar.gz -C /tmp(将安装包解压到指定目录tmp)
cd /tmp/vmware-tools-distrib(进入解压出来的文件夹里)
./vmware-install.pl(执行安装文件)可使用‘-d’选项,表示所有的交互式问答都以默认作为回执
10.关闭防火墙
systemctl stop firewalld(关闭运行中的防火墙)
systemctl disable firewalld(开机防火墙服务禁止自启动)
systemctl status firewalld(查看当前防火墙状态)
11.开启防火墙
systemctl start firewalld(开启运行中的防火墙)
systemctl enable firewalld(开机防火墙服务自启动)
init systemd mariadb
12.关机
systemctl poweroff 7-8
poweroff/init 0/shutdown/halt 2-6 7
13.重启
systemctl reboot 7-8
reboot/init 6 2-6 7
kdump是一种基于kexec的内核崩溃转储技术。当系统崩溃时,kdump使用kexec启动到第二个内核,第二个内核通常叫做捕获内核,以很小内存启动以捕获转储镜像。第一个内核保留了内存的一部分给第二内核启动用,由于kdump利用kexec启动捕获内核,绕过了BIOS,所以第一个内核的内存得以保留,这是内核崩溃转储的本质。
/etc/default/grub 修改文件中GRUB_CMDLINE_LINUX这行,可以设置kdump kernel的大小,一般都是128M或者256M “crashkernel=128M” 配置文件是/etc/kdump.conf 默认的vmcore文件存储在/var/crash目录下
虚拟机右键 电源 关闭客户机和关机有什么区别 和系统中的关机一样么 挂起是什么意思
关机等于是是强制关机,对应物理机的话(按住开机键不动),或者是拔电源,会造成磁盘问题,开机一般会进行磁盘自检
关闭客户机就是在客户机中关机,相当于按下物理机开关机键
挂起就等于是电脑睡眠
14.关机推荐的顺序:
1.标准关机 poweroff init 0 systemctl poweroff 右上角点击关机
2.点击关机客户机
3.点击关机
虚拟化
hostmachine 物理机
hostos 物理机上的操作系统
hypervisor VMM 一个底层操作系统,作用就是把物理硬件资源,虚拟成虚拟的硬件资源,根据上层OS的需求,灵活动态调配
guest machine 虚拟机
guest OS 虚拟出来的操作系统
I型虚拟化 裸金属虚拟化(原生架构)
直接在物理硬件上,安装一个hypervisor也就是虚拟化操作系统,将物理硬件虚拟,对上提供虚拟机服务
II型虚拟化 宿主型虚拟化(寄居架构) 物理硬件上先有一个操作系统,然后在操作系统之上,安装一个软件,协同提供虚拟机服务
操作系统虚拟化 DOCKER 容器
操作系统级虚拟化将操作系统所管理的计算机资源,包括进程、文件、设备、网络等分组,然后交给不同的容器使用。容器中运行的进程只能看到分配给该容器的资源。从而达到隔离与虚拟化的目的。
混合虚拟化 操作系统上,运行一个进程
I/O虚拟化: 硬盘 键鼠等外设
全虚拟化 完全软件模拟硬件 性能比较低,开销比较大
半虚拟化 硬件驱动由前端直接转给后端 不需要模拟由虚拟化层下达指令给具体的物理驱动,然后返回结果
I/O透传 直接由硬件分配
虚拟化具有以下特点:
分区:对物理机分区,可实现在单一物理机上同时运行多个虚拟机
隔离:同一物理机上多个虚拟机相互隔离
封装:整个虚拟机执行环境封装在独立文件中
独立:虚拟机无须修改,可运行在任何物理机上

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值