原创 賬號和權限管理(二) -- 文件/目錄的權限和歸屬

文件/目錄的權限和歸屬訪問權限讀取r:允許查看文件內容、顯示目錄列表寫入w:允許修改文件內容,允許在目錄中新建、移動、刪除文件或子目錄可執行x:允許運行程序、切換目錄歸屬(所有權)屬主:擁有該文件或目錄的用戶帳號屬組:擁有該文件或目錄的組帳

原创 程序安裝及管理(二) -- 源代碼編譯安裝

源代碼編譯概述使用源代碼安裝軟件的優點獲得最新的軟件版本,及時修復bug根據用戶需要,靈活定製軟件功能應用場合舉例安裝較新版本的應用程序時 自由軟件的最新版本大都以源碼的形式最先發布當前安裝的程序無法滿足需要時 編譯安裝可由用戶自行修改

原创 程序安裝及管理(一) -- RPM安裝

應用程序與系統命令的關係 文件位置 系統命令:一般在/bin和/sbin目錄中,或爲Shell內部指令 應用程序:通常在/usr/bin和/usr/sbin目錄中 主要用途 系統命令:完成對系統的基本管理工作,例如IP配置工具 應用程序:完

原创 引導過程和服務控制

引導過程總覽INIT進程由Linux內核加載運行 /sbin/init 程序是系統中第一個進程,PID(進程標記)號永遠爲1配置文件:/etc/inittabinittab文件的結構x:5:respawn:/etc/X11/prefdm -

原创 進程和計劃任務管理

程序和進程的關係程序保存在硬盤、光盤等介質中的可執行代碼和數據是靜態保存的代碼進程在CPU及內存中運行的程序代碼是動態執行的代碼父、子進程:每個進程可以創建一個或多個進程查看進程信息命令ps命令用途:查看靜態的進程統計信息格式:ps aux

原创 磁盤和文件系統管理(二) -- LVM和磁盤配額

LVM概述Logical Volume Manager,邏輯卷管理作用:動態調整磁盤容量,從而提高磁盤管理的靈活性需要注意:/boot分區用於存放引導文件,不能基於LVM創建圖形界面管理工具system-config-lvmLVM機制的基本

原创 SSH遠程訪問及控制

SSH協議爲客戶機提供安全的Shell環境,用於遠程管理默認端口:TCP 22OpenSSH服務名稱:sshd服務端主程序:/usr/sbin/sshd客戶端主程序:/usr/bin/ssh服務端配置文件:/etc/ssh/sshd_con

原创 系統故障分析和排查

日誌的功能 用於記錄系統、程序運行中發生的各種事件通過閱讀日誌,有助於診斷和解決系統故障日誌文件的分類內核及系統日誌由系統服務syslog統一進行管理,日誌格式基本相似用戶日誌記錄系統用戶登錄及退出系統的相關信息程序日誌由各種應用程序獨立管

原创 系統故障模擬及修復實驗

MBR扇區故障備份MBR扇區數據模擬MBR扇區故障無法正常開機了先插入linux5.0的光盤boot後邊輸入linux rescue選擇默認語言選擇鍵盤格式是否配置網卡一般選擇NO選擇Continue是否初始化磁盤警告,選擇NO因MBR損壞

原创 我的友情鏈接

51CTO博客開發何秉昆De技術博客▁▁技術控ヽ知識改變生活撫琴煮酒

原创 Linux基礎網絡設置

網絡接口配置文件/etc/sysconfig/network-scripts/ 目錄下的ifcfg-eth0:第1塊以太網卡的配置文件ifcfg-eth1:第2塊以太網卡的配置文件……/etc/sysconfig/network 文件用途:

原创 Linux系統安全基礎應用(一) -- 理論部分

[系統賬號清理]將非登錄用戶的Shell設爲/sbin/nologin如bin,daemon,adm,lp,mail,nobody,apache,mysql,dbus,ftp,gdm,haldaemon等鎖定長期不使用的賬號usermod

原创 iptables防火牆(一) -- 防火牆概述

Linux包過濾防火牆概述netfilter位於Linux內核中的包過濾功能體系稱爲Linux防火牆的“內核態”iptables位於/sbin/iptables,用來管理防火牆規則的工具稱爲Linux防火牆的“用戶態”—— 上述2種稱呼都可

原创 構建MySQL數據庫系統以及簡單用法

MySQL是開源的關係型數據庫服務器軟件目前由Oracle公司開發和維護官方站點:http://www.mysql.com MySQL的特點多線程、多用戶基於C/S(客戶端/服務器)架構簡單易用、查詢速度快安全可靠查看數據庫列表信息SHOW

原创 TCP Wrappers概述

“包袱”保護原理保護機制的實現方式方式1:通過tcpd主程序對其他服務程序進行包裝方式2:由其他服務程序調用libwrap.so.*鏈接庫訪問控制策略的配置文件/etc/hosts.allow/etc/hosts.deny設置訪問控制策略策