
之前分享过Linux_Centos6.5系统的应用管理,这里为了加深印象,我用的是centos6.6系统来分享一些基础命令:

关于uname这个参数,我们可以理解为打印系统信息:
[root@centos6 /]# uname man

查看Centos6.6的系统版本和内核版本:
[root@centos6 /]# uname -r

查看系统是32位还是64位。
[root@centos6 /]# uname -m

查看主机名:
[root@centos6 /]# hostname

在实际的生产环境中,Linux是一个多任务多进程,支持多CPU,多用户的操作系统,管理员权限过大,为了避免误操作和内部的人为的破坏,因此我们往往都会添加一些用户使用不同的权限给他人使用!
演示1:添加用户fengxin
[root@centos6 man]# useradd fengxin

Linux中,用户都是以文件的形式所表示!当我们添加会删除用户的时候,都会影响以下三个文件:(用户文件、用户组文件、密码文件。)
演示2:查看x用户文件
[root@centos6 ~]# tail -1 /etc/passwd
这里我用的是tail来查看,这个基础命令代表了:
tail命令用于输入文件中的尾部内容。tail命令默认在屏幕上显示指定文件的末尾10行。如果给定的文件不止一个,则在显示的每个文件前面加一个文件名标题。如果没有指定文件或者文件名为“-”,则读取标准输入。

演示3:查看用户的用户组文件
[root@centos6 ~]# tail -1 /etc/group

演示4:查看用户密码文件:
[root@centos6 ~]# tail -1 /etc/shadow

创建完用户还是需要给该用户设置密码才会比较安全!
演示5:为fengxin这个用户设置密码
[root@centos6 ~]# passwd fengxin

演示结果:之前提到过Linux系统是一个多用户的系统,我可以在开一个终端来验证下新增用户登录的效果:图中用$表示了普通用户!#超级管理员。

演示6:查看当前用户:
[fengxin@centos6 ~]$ whoami

额外补充:[fengxin@centos6 ~]是受环境变量控制:是由PS1控制提示符的。
[root@centos6 ~]# echo $PS1

角色切换
切换用户之前是一定带有-这个符号的,它代表的是把用户的环境变量也切换过去,例如fengxin的这个用户环境变量如下:
[fengxin@centos6 ~]$ env|grep fengxin
我们会看到fengxin这个用户的家目录,登录用户,密码文件等等。

如果不带-号的互啊,即使你切到了root用户,但是你会发现root下环境变量依旧是fengxin这个用户的!


演示1:普通用户切到超级管理员
这里需要root密码!

在root环境下,我们再来查看fengxin这个用户的环境变量,观察得知fengxin这个用户的环境变量并没有被带过来!!

反之,从超级管理员切换到普通用户是不需要密码的。

关闭SELinux功能

关闭SELinux功能有助于方便维护以及部署其他服务!至于后续的安全问题可以通过其他手段解决!
演示1:查看selinux功能参数的三个等级:
[root@centos6 /]# cat /etc/selinux/config
①enforcing:开启状态。
②permissive:给予警告,但不阻止!
③disabled:关掉状态!

运维习惯:在修改任何配置文件前,建议先备份本身的配置,以防文件配置错误,导致还原失败!
备份selinux配置文件:以用户名和时间格式来命名备份文件
[root@centos6 /]# cp /etc/selinux/config /etc/selinux/config.fengxin.2018.7.4

演示2:根据等级关闭selinux功能(以下两种办法只能重启生效!)
①可以利用vim编辑selinux配置文件,修改其状态,wq进行保存!
[root@centos6 /]# vim /etc/selinux/config

②也可以利用sed“取”这个参数来搞定:
[root@centos6 /]# sed -i 's#SELINUX=enforcing#SELINUX=disabled#g' /etc/selinux/config

演示3:检查配置文件是否配置正确,利用grep命令
[root@centos6 /]# grep =disabled /etc/selinux/config
SELINUX=disabled

之前提示过,这两种办法关闭selinux只能重启后生效,而在实际的生产环境中是不允许你轻易地重启服务的!
[root@centos6 /]# getenforce


要想在不重启状态下使其生效,操作如下:
[root@centos6 /]# setenforce 0

查看是否生效:


设定运行级别
Linux系统中存在着run level(运行级别)这么一说,我在网上找了找一些运行级别的概念,具体解释如下图:共计7个级别。

演示1:寻找运行级别文件
[root@centos6 /]# cat /etc/inittab
我们现在登录的就是文本模式。是3
在企业生产环境中往往最标准的就是3-完整的多用户模式;初学者采用5-x11桌面模式。

演示2:查看当前的运行级别
[root@centos6 /]# runlevel


精简开机启动
在实际的生产应用中,运维人员都会禁用一些无用的软件,来节省系统资源_内存,来保证服务器能快速的打开并且减少系统bug。
在Windows中,我们可以通过第三方软件进行开机加速,也可以通过系统自带的管理工具:win10下的任务管理器中有启动的模块。

在Linux生产环境中,必要保留开机自启动服务,日后的一些程序运行逐个慢慢把添加。
①SSHD
远程连接Linux服务器时需要,禁用之后连接不上服务器!
②rsyslog
操作系统提供的一种机制,系统的守护进程通常会使用rsyslog将各种信息反馈给系统日志文件中,我们利用这服务查看系统故障等信息!
③network
激活/关闭各个网络接口,必要开启!
④crond
该服务用于周期性的执行系统及用户配置的任务计划,用于定时任务,相当于windows下的任务计划,必要开启!
⑤sysstat
是一个软件包,用来监控系统性能及效率的一组工具(CPU、内存、I/0记录)。
设置开机自启动
①通过系统的setup----->system services----->按空格选择想要禁用的服务。



②命令行处理
[root@centos6 /]# chkconfig --list
能具体看到每个服务,在哪个运行级别中是开启或者关闭的!

因为现在运行的模式是3纯文本模式,所以只需要关注哪些服务在3的级别状态是On的状态即可!
[root@centos6 /]# chkconfig --list|grep 3:on

演示1:关闭atd服务
先查看atd服务状态,在3级别中是开启状态的!
[root@centos6 /]# chkconfig --list atd

这条命令默认情况下是关闭atd服务,并且将2345级别都关闭掉!
[root@centos6 /]# chkconfig atd off

如果只需要关掉3级别的atd服务,命令如下:
[root@centos6 /]# chkconfig --level 3 atd off

但是图中看起来服务确实是很多!一条条的去手动关闭是不太现实的,那么如何去解决呢?
演示2:利用awk处理
这里面利用了for循环语法和awk语法,初学者先记住这语法即可。
[root@centos6 /]# for name in `chkconfig --list|awk '{print $1}'|grep -Ev "sshd|network|rsyslog|crond|sysstat"`;do chkconfig $name off;done
for循环语句的涉及列表和元素,然后循环执行,后期的shell编程我会拿出来分享。008-06






