访问控制列表ACL
setfacl ------------- 设置文件访问控制 将来权限 ---------- d:u:用户:权限
-m u:用户:权限 g:组:权限 o:权限 表示在文件夹中创建新文件,与会有相同的权限
-R 递归修改,该选项用在所有选项前 要让用户对某个目录拥有现在以及将来权限要设置两次
-b 恢复原来acl权限 setfacl -R -m u:用户:权限 文件夹
-x 用户/组 移出用户/组的权限 setfacl -R -m d:u:用户:权限 文件夹
限制:文件所有者和CAP_FOWNER的用户进程可以设置ACL(目前root是唯一有CAP_FOWNER能力的用户)
网络配置
rhel5 rhel6
/etc/sysconfig/network /etc/sysconfig/network
NETWORKING=yes NETWORKING=yes
HOSTNAME= HOSTNAME=
GATEWAY= GATEWAY=
/etc/resolv.conf /etc/sysconfig/network-script/ifcfg-xxx
service DOMAIN DEVICE=
nameserver IP BOOTPROTO=
/etc/sysconfig/network-script/ifcfg-xxx ONBOOT=yes
DEVICE= NETMASK=
BOOTPROTO= DNS1=
ONBOOT=yes rhel5、6启动网络 -------chkconfig network on
IPADDR= ---------- service network restart
NETMASK=
rhel7
/etc/hostname------编辑主机名
/etc/sysconfig/network-script/ifcfg-xxx
DEVICE= 设备名(ifconfig查看)
BOOTPROTO=none/static/dhcp 地址协议获取方式:none放弃自动获取地址,一般用于网卡绑定;static静态指定IP;dhcp自动获取地址
IPADDR=
NETMASK=
DNS1=
DOMAIN=
链路聚合(前提网络已配置好)
若修改链路组名,需要在网络重启前,否则失败
#1.find /usr -name 3 -type d ----------查找名字为3的目录
#2.将/usr/share/doc/team-1.9/example-ifcfgs/3/ 下的三个文件copy到网络配置文件处/etc/sysconfig/network-scripts/
#3.ifconfig--------------查看网卡设备信息
#4.编辑3下面三个文件,DEVICE与ifconfig中看见的设备名相同,ifcfg-ethx中注释最后一列优先级
#5.ifcfg-team-test0 中还须留下TAME_CONFIG='{"runner":{"name":"activebackup"}}',删除剩余。
#6.systemctl restart network 两次
teamdctl 链路组名 state ----查看链路聚合