администрирование системы Linux - Глава 1 Установка параметров инициализации redhat7 для использования

Linux администрирование системы - Глава 1 Установка параметров инициализации redhat7.2 для использования

1 Обзор

После установки Linux будет завершена, вам нужно сделать первоначальную настройку, улучшить безопасность системы, стабильность и доступность.

systemctl это инструменты управления RedHatLinux7 услуг, отвечает за систему управления Systemd и сервис-менеджер, прежде чем он сочетает в себе обслуживание и chekconfig функции в одном, вы можете использовать его постоянно или только сессию включить / отключить в текущем сервисе.

    1. Изменить имя хоста

1.1.1 Просмотр имени хоста

[Корень @ xuegod63 ~] #hostname

localhost.localdomain

1.1.2 изменить имя хоста

RHEL6: / и т.д. / sysconfig / сети

RHEL7: / и т.д. / имя хоста

имя хоста системы ядра Linux параметр, который хранится в / Proc / SYS / ядро ​​/ имя хоста, но его значение считывается Linux загрузки с rc.sysinit

В теории / и т.д. файл конфигурации хоста / sysconfig / сеть изменяется после перезагрузки требуется, система считывает имя хоста из ядра в момент перезагрузки.

1.1.3 не перезагружается вступили в силу

 Команда вступает в силу

[Корень @ локальный ~] # Sysctl kernel.hostname = jsmongodb

Как внести изменения вступают в силу немедленно, без перезагрузки

Jsmongodb

1.2 Набор карты, вручную установить статический адрес

 

1.2.1 Настройка протокола IP

NIC файл конфигурации

RHEL6: / и т.д. / sysconfig / сети-скрипты / ifcfg-eth0

RHEL7: / и т.д. / sysconfig / сети-скрипты / ifcfg-eno16777736

Настройка IP

Конфигурация RHEL6 сети

Статические настройки

VI / и т.д. / sysconfig / сети-скрипты / ifcfg-eth0 # редактировать конфигурационный файл, добавьте следующую модификацию

DEVICE = имя eth0 сетевая карта

BOOTPROTO = статические # Включить статический IP-адрес

TYPE = Ethernet

UUID = "a106d20f-65c2-4f17-a1a5-7311094fca7b"

ONBOOT = да # Fi включена автоматически открыт

IPADDR = 192.168.1.63 # Установить IP-адрес

NETMASK = 255.255.255.0 # Установить маску подсети

GATEWAY = 192.168.1.1 # Set Шлюз

DNS1 = 8.8.8.8 # Установить первичный DNS

DNS2 = подготовлен 8.8.4.4 # Установить DNS

: Wq # сохранить и выйти

Перезагрузка сетевого подключения службы networkrestart #

Динамические параметры сети:

DEVICE = eth0

BOOTPROTO = DHCP

TYPE = Ethernet

HWaddr = a106d20f-65c2-4f17-a1a5-7311094fca7b (NIC адрес макинтош, не изменить)

ONBOOT = да (после запуска)

 

1.3 выключить настройки брандмауэра

1.3.1 Настройки брандмауэра Просмотр

[Корень @ jsmongodb ~] # systemctl firewalld.service статус

Активный: активный (бег), так как 一 2019-03-11 19:34:45 CST; 29min назад

1.3.2 Эксплуатация брандмауэра

Проверьте состояние брандмауэра.

systemctl firewalld статус

 

Временно отключить команду брандмауэра. После перезагрузки компьютера, автоматическое до брандмауэра.

systemctl остановка firewalld

 

Постоянно отключить команду брандмауэра. После перезагрузки, брандмауэр не будет запускаться автоматически.

systemctl отключить firewalld

 

Открыть команду брандмауэра.

systemctl включить firewalld

 

1.4 Операционная SELIUX

 

1.4.1. Просмотр текущего статуса SELinux

 

[Корень @ bogon ~] # getenforce

 

 

 

Обеспечение

 

1.4.2. Закрыть SElinux

 

[Корень @ bogon ~] # setenforce 0

[Корень @ bogon ~] # getenforce

 

диспозитивный

 

1.4.3. Редактирование конфигурационных файлов постоянно закрыты

 

[Корень @ bogon ~] #

 

 

ВИМ / и т.д. / SELinux / конфигурации

# Этот файл управляет состоянием SELinux в системе.

 

# SELINUX = может принимать одно из следующих трех значений:

 

# Принудительную реализацию - политика безопасности SELinux принудительно.

 

# Разрешительный - SELinux выводит предупреждения вместо соблюдения.

 

# Отключено - политика Нет SELinux загружается.

 

SELINUX = разрешительный модифицируйте этот параметр

 

# SELINUXTYPE = может принимать один из трех двух значений:

 

# Целевые - защищены Targeted процессы,

 

# Минимум - Модификация целевой политики. охраняются только отдельные процессы.

 

# МЛС - защита Multi Level Security.

 

SELINUXTYPE = целевой

 

 

 

Обработка 1.5 диска

1.5.1 Просмотр недавно добавленный новый диск

[Корень @ jsmongodb ~] # LL / DEV / сд *

BRW-RW ---- 1 корень диска 8, 0 3 月 12 2019 / DEV / SDA

BRW-RW ---- 1 корневой диск 8, 1 3 月 12 2019 / DEV / sda1

BRW-RW ---- 1 корневой диск 8, 2 3 月 12 2019 / DEV / sda2

BRW-RW ---- 1 корень диска 8, 16 3 月 12 2019 / DEV / SDB

BRW-RW ---- 1 корень диска 8, 32 3 月 12 2019 / DEV / SDC

[Корень @ jsmongodb ~] # FDISK -l / DEV / SDB

 

1.5.2 Dealing с диском

 

[Корень @ jsmongodb ~] # FDISK / DEV / SDB

 

Команда (вход м, чтобы получить помощь): м

Команда Операция

   пуговица загрузочный флаг

   б редактировать BSD метка диска

   с переключением флага совместимости дос

   d удалить раздел

   г создать новую таблицу разделов GPT пустой

   G создают в системе Irix (SGI) таблицу разделов

   список л известных типов разделов

   м печать этого меню

   п добавить новый раздел

   о создании новой пустой таблицы разделов DOS

   р распечатать таблицу разделов

   д выхода без сохранения изменений

   s создать новый пустой Sun метку диска

   т изменить системный идентификатор раздела в

   U изменить дисплей / единицы входа

   v проверить таблицу разделов

   ш таблица записи на диск и выход

   х дополнительная функциональность (только для экспертов)

Команда (вход м, чтобы получить помощь): п

Тип раздела:

   р первичные (0 первичные, 0 продлен, 4 бесплатно)

   е продлен

Выберите (по умолчанию р): р

Номер раздела (1-4, по умолчанию 1): 1

Начальный сектор (2048-167772159 по умолчанию 2048):

Мы будем использовать значение по умолчанию 2048

Последний сектор, сектор + или + размер {K, M, G} (2048-167772159, по умолчанию 167772159):

Мы будем использовать значение по умолчанию 167 772 159

Раздел 1 установлен на тип Linux, размер 80 ГиБ

 

Команда (вход м, чтобы получить помощь): р

 

Disk /dev/sdb:85.9 GB, 85899345920 байт, сектора 167 772 160

Единицы = секторы 1 * 512 = 512 байт

Размер сектора (логического / физического): 512 байт / 512 байт

Ввод / вывод Размер (минимальный / оптимальный): 512 байт / 512 байт

Диск Тип Label: дос

Идентификатор диска: 0xc761dc5b

 

   设备 Загр Начало Конец Блоки Id Система

/ DEV / sdb1 2048 167772159 83885056 83 Linux

 

Команда (вход м, чтобы получить помощь): ш

Таблица разделов была изменена!

 

Вызов IOCTL () перечитать таблицу разделов.

Синхронизация дисков.

 

1.5.3 форматировать диск и диск в ожидании

[Корень @ jsmongodb ~] # mkfs.xfs / DEV / sdb1

[Корень @ jsmongodb ~] # MkDir / приложение

Изменить / и т.д. / Fstab файл для достижения власти автоматического монтирования

[Корень @ jsmongodb ~] # ВИМ / и т.д. / Fstab

/ DEV / sdb1 / приложение XFS по умолчанию 0 0

 

[Корень @ jsmongodb ~] # DF -h

Емкость файловой системы была доступна с точки монтирования%

/ DEV / Mapper / RHEL корень 50G 48G 6 2,9 г% /

devtmpfs 0 1,9 г 1,9 г 0% / DEV

TMPFS 88K 1,9 г 1,9 г 1% / DEV / шм

TMPFS 1,9 г 9,0 м 1,9 г 1% / пробег

TMPFS 0 1,9 г 1,9 г 0% / SYS / фс / контрольная группа

/ DEV / sda1 497M 157m 340M 32% / загрузки

/ DEV / картографа / RHEL-дом 26G 36M 26G 1% / дома

TMPFS 378M 378M 4.0K 1% / запуска / пользователь / 42

TMPFS 378M 12K 378M 1% / запуска / пользователь / 0

 

[Корень @ jsmongodb ~] # крепление -a

[Корень @ jsmongodb ~] # DF -h

Емкость файловой системы была доступна с точки монтирования%

/ DEV / Mapper / RHEL корень 50G 48G 6 2,9 г% /

devtmpfs 0 1,9 г 1,9 г 0% / DEV

TMPFS 88K 1,9 г 1,9 г 1% / DEV / шм

TMPFS 1,9 г 9,0 м 1,9 г 1% / пробег

TMPFS 0 1,9 г 1,9 г 0% / SYS / фс / контрольная группа

/ DEV / sda1 497M 157m 340M 32% / загрузки

/ DEV / картографа / RHEL-дом 26G 36M 26G 1% / дома

TMPFS 378M 378M 4.0K 1% / запуска / пользователь / 42

TMPFS 378M 12K 378M 1% / запуска / пользователь / 0

/ DEV / sr0 3,8 г 3,8 г 0 100% /run/media/root/RHEL-7.2 Server.x86_64

/ DEV / sdb1 80G 33M 80G 1% / приложение

 

 

1.6 RHEL7 конфигурации источника локального ЯМ

1.6.1 копировать CD файлы

[Корень @ jsmongodb ~] # ф -rpv /run/media/root/RHEL-7.2 \ Server.x86_64 / * /app/rhel7.2yum/

1.6.2 изменить файл конфигурации

[Корень @ jsmongodb ~] # CD /etc/yum.repos.d/

[Корень @ jsmongodb yum.repos.d] # сенсорный rhel7.repo

[Корень @ jsmongodb yum.repos.d] # ВИМ rhel7.repo

rhel7.repo документ гласит

[Имя] # имя в скобках для имени склада источника, как правило, буквы и цифры должны быть заполнены

имя = мое новое описание ня репо #, вы не можете писать записи

BaseUrl = Файл: /// мнт / CDROM #baseurl путь заявление выражались пакет RPM ня в управление и использование, необходимо заполнить

Enabled = 1 #enabled представляет текущий склад включен, 1 включен, 0 выключен, это не написано по умолчанию

gpgcheck = 0 #gpgcheck установка оборотов в минуту пакет, сказал государственный и частный ключ на основе, соответствует ли пакет информации о безопасности, 1 означает открыть,

 

1.6.3 Проверка ли настроен локальный источник ня успешно

Очистить кэш ня ня очистить все
ни makecache локального источника кэша ни

ни тест-лист

Локальная конфигурация источника ня успешно! ! !

Опубликовано 37 оригинальные статьи · вона похвала 0 · Просмотров 2413

рекомендация

отblog.csdn.net/syjhct/article/details/97974889