RHCSA
1、开机密码
rd.baerk
mount -o remount,rw /sysroot/
chroot /sysroot/
echo “ooxx9527” | passwd –stdin root
touch /.autorelabel
2、设置SELinux
Vim /etc/selinux/config
3、yum第三方仓库
yum-config-manager –add-repo=”目的地址”
vim /etc/yum.repos.d/目的地址.repo
4、调整逻辑卷容量
df –h
lvs LV 查询
vgs VG 查询
pvs PV 查询
partprobe 重新获取
pvcreate /dev/sdb1 加入LVM
vgextend vg1 /dev/sdb1 创建VG
lvextend -L 770M /dev/vg1/lvm1 创建LV
xfs_growfs /lv路径 xfs LV更新
resize2fs ext4 LV更新
5、创建用户和组
useradd 用户名 -s /sbin/nologin shell不可登陆
6、文件权限设置
setfacl -m u:用户名:权限 /文件
chown 用户名:组名 /文件
7、计划任务
crontab -u 用户名 -e
分 时 日 月 星期 命令
8、文件特殊权限
chgrp 组名 /文件 改变所属组
chmod 权限 / 文件名 4=SUID 2=SGID
9、升级内核
rpm -ivh 目的地址
10、配置LDAP
yum install sssd authconfig-gtk krb5-workstation
11、配置LDAP用户家目录挂载
建立本地挂载点,并给777权限
12、同步时间
vim /etc/chrony.conf
server classroom.example.com iburst
13、打包文件
tar -cjf /打包后文件名.tar.bz2 /文件
14、创建指定用户和ID
useradd 用户名 -u UID
15、创建SWAP分区
lsblk
free -h
partprobe 重新加载硬盘设备
blkid 查看UUID
swapon -a
swapoff -a
16、查找文件
find
17、过滤文件
grep “查找字符” /源文件 > /目标文件
18、新建逻辑券
建立一个新分区
pvcreate /硬盘分区 创建PV
vgcreate -s PE尺寸 卷组名称 /硬盘分区 创建VG
lvcreate -l 8 -n lv名称 VG名称 创建LV
mkfs.xfs /dev/卷组名/LV名 格式化
创建挂载目录
vim /etc/fstab
UUID="。。。" /挂载点 文件系统 defaults 0 0
mount -a
RHCE
1、配置SeLinux
vim /etc/selinux/config
enabled 开起selinux
2、ssh访问控制
systemctl is-enabled iptables.service
systemctl is-enabled ip6tables.service
systemctl is-enabled ebtables.service
systemctl mask iptables.service
systemctl mask ip6tables.service
systemctl mask ebtables.service 关闭并mask三个服务
systemctl is-enabled firewalld.service (enabled) 确保firewalld服务的启动设定类型显enabled,而且服务需要处于running状态
systemctl enable firewalld.service
systemctl start firewalld.service
systemctl is-enabled sshd.service(enabled)
firewall-cmd --permanent --add-service=ssh
firewall-cmd --permanent --add-rich-rule 'rule family=ipv4 source address=172.17.10.0/24 service name=ssh reject'
firewall-cmd --reload
firewall-cmd --list-all