linux運維學習

每天學習一節(jié)阿里云linux運維

學習至課時 2

阿里云linux運維(一)

系統(tǒng)安裝分區(qū)

磁盤選擇

 raid0     與raid1搭配作為系統(tǒng)盤
 raid1     常用作系統(tǒng)盤
 raid5     數(shù)據(jù)盤
 raid10    數(shù)據(jù)盤 各方面性能高蒲每,價格昂貴

分區(qū)原則

分離原則:系統(tǒng)分區(qū)害碾,用戶數(shù)據(jù)分區(qū)分離
系統(tǒng)默認分區(qū)方式是實際只有一個boot分區(qū),其他分區(qū)是以邏輯卷的形式輔助
系統(tǒng)分區(qū)蒲拉,數(shù)據(jù)分區(qū)分離時在一方收到損壞時,不至于破壞另一個分區(qū)痴腌,保留用戶數(shù)據(jù)雌团。

lvm 邏輯卷磁盤分區(qū)管理工具, 動態(tài)調整分區(qū)工具(服務器級無必要)士聪。邏輯卷管理是介于磁盤與文件系統(tǒng)中間的一個系統(tǒng)锦援,磁盤分區(qū)損壞時較難恢復,讀寫性能低

多分區(qū)管理:
四個基本分區(qū): /(系統(tǒng)相關)  /boot(系統(tǒng)相關)  /var(log日志相關)  /usr(第三方安裝軟件相關)
一個數(shù)據(jù)分區(qū) /data (管用用戶數(shù)據(jù)相關,名字自定義)

swap

(對應windows的緩存或者擴展分區(qū))
 目的用途是拿磁盤作為內存緩存區(qū)使用剥悟,在大內存時灵寺,沒有太大的必要(32G以上),但還是要設置(4G),設置的好處是在內存短時間內猛增時避免機器的宕機
 swap使用時有一個閾值(可自定義),默認策略是在內存使用在40%以上時啟用
 阿里云官方解釋是不需要swap懦胞,也沒有設置swap ,(其中不乏商業(yè)性)替久,但在實際的環(huán)境中,還是建議設置swap,避免在內存較高時宕機

服務器網(wǎng)絡配置

服務器ip地址配置

networkManager 服務會以自己的模式運行服務配置,在有的時候并不適用躏尉,因此建議關掉networkmanager服務蚯根,手動去配置服務器ip

配置文件 sudo vi /etc/network/interfaces

dhcp方式配置

auto eth0
iface eth0 inet dhcp

靜態(tài)ip方式配置

auto eth0
iface eth0 inet static
address 192.168.2.1
gateway 192.168.2.254
netmask 255.255.255.0
#network 192.168.2.0
#broadcast 192.168.2.255

虛擬IP地址

auto eth0:1
iface eth0:1 inet static
address x.x.x.x
netmask x.x.x.x
network x.x.x.x
broadcast x.x.x.x
gateway x.x.x.x

重啟網(wǎng)卡服務

sudo /etc/init.d/networking restart
service network restart

網(wǎng)關主機名配置

配置文件 vi /etc/hostname

主機名和網(wǎng)關地址
網(wǎng)關地址頁可以在配置ip的文件中配置 ,對應的, interfaces的優(yōu)先級要高于hostname 的

DNS配置

配置文件 vi /etc/resolv.conf

nameserver 192.168.2.2

Hosts文件配置

配置文件 vi /etc/hosts


阿里云linux運維(二)

網(wǎng)絡安全配置

selinux配置

一個雞肋功能颅拦,需要關閉
可以通過配置文件和命令行的形式關閉

iptables配置

系統(tǒng)登錄安全與ssh配置

授權用戶登錄與sudo設定

不建議使用root用戶登錄

sudoers配置

配置文件:/etc/sudoers   (必須是440的權限)

配置詳解
root ALL=(ALL:ALL) ALL
<userlist> <hostlist>=<operatorlist> <taglist><commandlist>
用戶list
主機list
用戶或用戶組list
是否需要輸入密碼 (NOPASSWORD 表示該用戶在su root 用戶時 不需要輸入密碼)
命令list

sudo 提升權限

su 切換用戶

- 表示在切換用戶過程中加載用戶的環(huán)境變量

示例: sudo su - (切換root用戶提升權限)

ssh安全登錄經(jīng)驗

運維必備守則
備份:
cp /etc/ssh/sshd_config sshd_config_bak

配置選項

ssh默認鏈接端口 (建議更改為四位以上)

不適用dns反查蒂誉,可提高ssh連接速度 (用主機名去檢查連接地址)
UseDNS no

關閉GSSAPI驗證,提高ssh連接速度
GSSAPIAuthentication no

禁止root賬號登錄 (提高安全性能距帅,防止暴力破解)
PermitRootLogin no
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末右锨,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子碌秸,更是在濱河造成了極大的恐慌绍移,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,204評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件讥电,死亡現(xiàn)場離奇詭異蹂窖,居然都是意外死亡,警方通過查閱死者的電腦和手機恩敌,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,091評論 3 395
  • 文/潘曉璐 我一進店門显设,熙熙樓的掌柜王于貴愁眉苦臉地迎上來已旧,“玉大人,你說我怎么就攤上這事∠ダ蓿” “怎么了栖博?”我有些...
    開封第一講書人閱讀 164,548評論 0 354
  • 文/不壞的土叔 我叫張陵唧喉,是天一觀的道長差购。 經(jīng)常有香客問我,道長弧蝇,這世上最難降的妖魔是什么碳褒? 我笑而不...
    開封第一講書人閱讀 58,657評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮看疗,結果婚禮上沙峻,老公的妹妹穿的比我還像新娘。我一直安慰自己两芳,他們只是感情好摔寨,可當我...
    茶點故事閱讀 67,689評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著怖辆,像睡著了一般是复。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上竖螃,一...
    開封第一講書人閱讀 51,554評論 1 305
  • 那天淑廊,我揣著相機與錄音,去河邊找鬼特咆。 笑死季惩,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播画拾,決...
    沈念sama閱讀 40,302評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼啥繁,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了青抛?” 一聲冷哼從身側響起旗闽,我...
    開封第一講書人閱讀 39,216評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎蜜另,沒想到半個月后适室,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,661評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡举瑰,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,851評論 3 336
  • 正文 我和宋清朗相戀三年亭病,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片嘶居。...
    茶點故事閱讀 39,977評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖促煮,靈堂內的尸體忽然破棺而出邮屁,到底是詐尸還是另有隱情,我是刑警寧澤菠齿,帶...
    沈念sama閱讀 35,697評論 5 347
  • 正文 年R本政府宣布佑吝,位于F島的核電站,受9級特大地震影響绳匀,放射性物質發(fā)生泄漏芋忿。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,306評論 3 330
  • 文/蒙蒙 一疾棵、第九天 我趴在偏房一處隱蔽的房頂上張望戈钢。 院中可真熱鬧,春花似錦是尔、人聲如沸殉了。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,898評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽薪铜。三九已至,卻和暖如春恩溅,著一層夾襖步出監(jiān)牢的瞬間隔箍,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,019評論 1 270
  • 我被黑心中介騙來泰國打工脚乡, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留蜒滩,地道東北人。 一個月前我還...
    沈念sama閱讀 48,138評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像帮掉,于是被迫代替她去往敵國和親弦悉。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,927評論 2 355

推薦閱讀更多精彩內容