2019-12-10

重置root用户密码

// e ↓ linux16 ctrl+e [空格]rd.break ctrl+x
mount -o remount,rw /sysroot
chroot /sysroot
echo rrh9708 | passwd --stdin root
touch /.autorelabel
exit
exit

如何启动图形化界面?

命令开启图形化界面

startx

配置网卡

// 图形化界面方式配置
nm-connection-editor

[图片上传失败...(image-7aa044-1575938921469)]

[图片上传失败...(image-d2545f-1575938921469)]

systemctl restart network
// 检查:ifconfig

修改主机名

方法一:vim /etc/hostname

配置SELinux

vim /etc/sysconfig/selinux
// SELINUX=enfocing

配置YUM软件仓库

vim /etc/yum.repos.d/rhcsa.repo

[rhcsa]
name=rhcsa
baseurl=http://server.group8.example.com/yum
enable=1
gpgcheck=0

// yum clean all
// yum makecache

// 验证:yum repolist

调整逻辑卷容量

扩容

df -hT
Filesystem          Type      Size  Used Avail Use% Mounted on (挂载信息)
/dev/mapper/vg0-lv0 ext3      190M  1.6M  179M   1% /home

// vim /etc/fstab 查看挂载信息
// 如果有挂载信息但没有完成挂载
// mkdir /home
// mount -a

// 查看逻辑卷地址
lvscan
ACTIVE            '/dev/vg0/lv0' [200.00 MiB] inherit

// 扩容逻辑卷
lvextend -L 290M /dev/vg0/lv0

// 刷新文件系统的容量信息
// 查看文件系统类型
blkid /dev/vg0/lv0
/dev/vg0/lv0: UUID="b2285e5e-de78-4392-945a-817843fd7f10" TYPE="ext3"

resize2fs /dev/vg0/lv0 (ext)
xfs_growfs /dev/vg0/lv0 (xfs)

df -hT
Filesystem          Type      Size  Used Avail Use% Mounted on (挂载信息)
/dev/mapper/vg0-lv0 ext3      279M  2.1M  259M   1% /home

裁剪


// 查看逻辑卷地址
df -hT
Filesystem          Type      Size  Used Avail Use% Mounted on (挂载信息)
/dev/mapper/vg0-lv0 ext3      190M  1.6M  179M   1% /home

lvscan
ACTIVE            '/dev/vg0/lv0' [200.00 MiB] inherit

// 卸载文件系统
umount /dev/vg0/lv0
// 检测文件
e2fsck -f /dev/vg0/lv0
// 刷新文件系统容量信息
resize2fs /dev/vg0/lv0 150M

// 如果出现如下提示
resize2fs 1.42.9 (28-Dec-2013)
Please run e2fsck -f /dev/vg0/lv0
// 强制执行
resize2fs -f /dev/vg0/lv0 150M

// 裁剪逻辑卷
lvreduce -L 150M /dev/vg0/lv0
[y/n]:y
// 挂载文件系统
mount -a

df -hT
Filesystem          Type      Size  Used Avail Use% Mounted o
/dev/mapper/vg0-lv0 ext3      142M  1.6M  130M   2% /home

创建用户和用户组

groupadd adminuser
groupadd adminuser -g 40000 
useradd natasha -G adminuser
useradd harry -G adminuser
useradd sarah -s /sbin/nologin
echo redhat | passwd --stdin natasha
echo redhat | passwd --stdin harry
echo redhat | passwd --stdin sarah

配置文件 /var/tmp/fstab 的权限

cp /etc/fstab /var/tmp/fstab
// 检查:ls -l /var/tmp/fstab
// -rw-r--r--. 1 root root 451 Oct 19 09:45 /var/tmp/fstab
// 由此可知,拷贝完成后以下两步已经自动完成了
// chown root:root /var/tmp/fstab
// chmod a-x /var/tmp/fstab
setfacl -m u:natasha:rw /var/tmp/fstab
setfacl -m u:harry:- /var/tmp/fstab
// 检查:getfacl /var/tmp/fstab
// getfacl: Removing leading '/' from absolute path names
// # file: var/tmp/fstab
// # owner: root
// # group: root
// user::rw-
// user:natasha:rw-
// user:harry:---
// group::r--
// mask::rw-
// other::r--

建立计划任务(cron)

crontab -e -u natasha
23 14 * * * /bin/echo "rhcsa"
// 分 时 日 月 周
// 检查:crontab -l -u natasha
// 23 14 * * * /bin/echo "rhcsa"

创建一个共享目录

mkdir /home/admins
chgrp adminuser /home/admins
chmod g=rwx,o=--- /home/admins
chmod g+s /home/admins
// 检查:ls -ld /home/admins
// drwxrws---. 2 root adminuser 1024 Oct 19 10:10 /home/admins

升级系统内核

// 升级包地址通过虚拟机的火狐浏览器获取
yum install -y http://server.group8.example.com/pub/kerne-3.10.0-327.4.5.el7.x86_64.rpm

// 检查:uname -a

绑定外部验证服务

yum -y install openldap openldap-clients sssd authconfig-gtk
authconfig-gtk
// 检查方式1:id thales
uid=2001(thales) gid=2001(thales) groups=2001(thales)

正确配置完成后,用户 thales 应该能够登录到系统,但是没有主目录,当完成 autofs 的题目后才能生成主目录

如果无法获得 thales 用户的信息,或者在执行 authconfig-gtk 命令时报错,先完成后面 NTP 时间同步的题目,然后重启 sssd 服务:systemctl restart sssd

配置 NTP

vim /etc/chrony.conf

注释原 server
添加 server server.group8.example.com

// 重启服务
systemctl restart chronyd
// 开机启动
systemctl enable chronyd

配置 autofs

yum install autofs -y
mkdir /home/ldap
vim /etc/auto.master

[图片上传失败...(image-da9728-1575938921469)]

vim /etc/auto.ldap

[图片上传失败...(image-a2150f-1575938921469)]

systemctl enable autofs
systemctl restart autofs

// 检查
su thales
exit

配置一个用户账户

useradd jay -u 3456
// echo glegunge | passwd --stdin jay

添加一个 swap 分区

df -hT
Filesystem          Type      Size  Used Avail Use% Mounted on
/dev/sda1           xfs       9.8G  3.6G  6.3G  37% /

fdisk /dev/sda 考试时有可能是 sdb 或 vda
Command action
   a   toggle a bootable flag
   b   edit bsd disklabel
   c   toggle the dos compatibility flag
   d   delete a partition
   g   create a new empty GPT partition table
   G   create an IRIX (SGI) partition table
   l   list known partition types
   m   print this menu
   n   add a new partition
   o   create a new empty DOS partition table
   p   print the partition table
   q   quit without saving changes
   s   create a new empty Sun disklabel
   t   change a partition's system id
   u   change display/entry units
   v   verify the partition table
   w   write table to disk and exit
   x   extra functionality (experts only)
n // 创建分区
e // 创建扩展分区
回车 // 使用默认起始柱面
回车 // 使用默认结束柱面
// 把所有的剩余空间划分给了扩展分区
n // 在创建的扩展分区上划分新的逻辑分区
回车 // 使用默认起始柱面
+512M // 设定分区容量
t // 修改分区类型
5 // 逻辑分区编号,如果默认就是刚刚创建的分区编号,直接回车
82 // 分区类型修改为 swap
p // 查看分区结果
w // 保存分区设定

partprobe // 通知系统分区表的变化

mkswap /dev/sda5 // 建立交换分区
mkswap: /dev/sda5: warning: wiping old swap signature.
Setting up swapspace version 1, size = 524284 KiB
no label, UUID=b4ebb73f-c8f4-4b45-95e2-385f79d260b7

vim /etc/fstab 
UUID=b4ebb73f-c8f4-4b45-95e2-385f79d260b7 swap swap defaults 0 0

swapon -a // 启用 swap 分区

查找文件

ls /root/findfiles
mkdir /root/findfiles
find / -user jay -exec cp -a {} /root/findfiles/ \;
// -user 匹配所属用户
// -name 匹配文件名
// -a 相当于 -pdr(保留权限,复制软链接本身,递归复制)
// {}表示所有
// \;表示结束

查找字符串

grep seismic /usr/share/dict/words > /root/wordlist
// 不包含空行
grep seismic /usr/share/dict/words | grep -v ^$ > /root/wordlist
// -v 反向查找(过滤)
// ^$ 空白符
// 检查:cat /root/wordlist

创建一个归档(压缩包)

tar -cjPf /root/sysconfig.tar.bz2 /etc/sysconfig/

-c  :建立一个压缩档案(create)
-j  :用 bzip2 压缩
-P  :可以使用绝对路径来压缩(大写P)
-f  :档名,请留意,f 后要接档名不要再加参数

创建一个逻辑卷

fdisk /dev/sda

n
回车
回车
// 把所有的剩余空间划分给了逻辑分区
t // type 修改分区类型标记
6 // 逻辑分区编号
8e // 分区类型修改为 Linux LVM
p
w

partprobe

* pvcreate /dev/sda6 物理分区→物理卷
  Physical volume "/dev/sda6" successfully created
  
* vgcreate -s 16M datastore /dev/sda6 创建LVM卷组
  Volume group "datastore" successfully created
// 验证:vgdisplay datastore
// PE Size               16.00 MiB

*lvcreate -n database -l 50 datastore // 小写 l,创建LVM逻辑卷
  Logical volume "database" created.                                   
// 验证:lvscan
// ACTIVE            '/dev/datastore/database' [800.00 MiB] inherit,800=16*50

* mkfs.xfs /dev/datastore/database 格式化为 xfs 文件系统
// mkfs.ext2 /dev/datastore/database 格式化为 ext2 文件系统

* mkdir /mnt/database

* blkid /dev/datastore/database 查看还没挂载的磁盘
/dev/datastore/database: UUID="6d13b9fc-0f84-4f86-b2af-67948fcd2956" TYPE="xfs" 

* vim /etc/fstab 添加挂载信息
// UUID=6d13b9fc-0f84-4f86-b2af-67948fcd2956 /mnt/database xfs defaults 0 0

* mount -a
// 检查:df -hT

挂载配置文件格式

① 要挂载的设备或伪文件系统:设备名称,LABEL,UUID,伪文件系统名称

② 挂载点(扩展为swap)

③ 文件系统类型(auto 寻找默认的),

普通设备挂载:ext#/xfs 等文件系统类型

交换分区 swap:swap

网络挂载地址 linux之间:nfs,windos挂载:cifs

光盘 iso9660,文件 cifs

④ 挂载选项:defaults 有需要的功能可以添加,不能为空

⑤ 转储频率: 0:不做备份 1:每天转储 2:每隔一天转储

⑥ 开机时自检(非0),自检次序:(如果开机系统自检不过,就无法正常开机)

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 159,117评论 4 362
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,328评论 1 293
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,839评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,007评论 0 206
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,384评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,629评论 1 219
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,880评论 2 313
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,593评论 0 198
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,313评论 1 243
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,575评论 2 246
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,066评论 1 260
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,392评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,052评论 3 236
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,082评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,844评论 0 195
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,662评论 2 274
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,575评论 2 270

推荐阅读更多精彩内容

  • 五律榜 第一 与诸同学游香山诗画园瞻龙榆生手札 / 北林子(拏云诗友) 龙七风骚客,百年高旷怀。篁烟横彩峪,蝶影下...
    张成昱阅读 515评论 2 11
  • 印象笔记客户端同步经常出问题,今天也是同样的无法同步数据,所以我跑到简书上把这个别人的经验带来的思考记录下来。 网...
    韦骁杰阅读 108评论 0 0
  • 书籍汇总 01极简主义系列: 我是一个经常丢东西的人,我丢过手机,丢过钥匙,丢过饭卡,丢过ipad,丢过psp,丢...
    faithalex阅读 298评论 0 1
  • 上次介绍了svg的“建筑材料”,这次来介绍“装饰材料” svg可以通过自己本身的属性或者css样式来改变样子。 目...
    c44fce2e629a阅读 254评论 0 0
  • 右键 → TortoiseSVN → 新建 → 其他 → svn:global-ignores → 增加如下标签
    AsaGuo阅读 771评论 0 0