OnITRoad - 常见问题
CentOS/RHEL:如何配置 iptable 规则以允许 FTP 的20/21端口
CentOS/RHEL:如何配置 iptable 规则以允许 FTP 的20/21端口 iptables 实用程序控制 Linux 内核中的网络包过滤代码。 iptables 功能用于在 Linux 内核中设置、维护和检查 IP 包过滤规则表。 可以定义几个不同的表。 每个表都包含许多内置链,也可能包含用户定义的链。 在 FTP 服务器上,默认情况下 iptables 规则未设置为允许端口 20/
Views:0 2020-09-17
如何在 CentOS/RHEL 7 中配置 NTP 服务器和客户端
如何在 CentOS/RHEL 7 中配置 NTP 服务器和客户端 下面讨论的示例适用于基本的 NTP 服务器和客户端。 NTP 代表 Network Transport Protocol(网络传输协议),它用于使用共同的可靠来源来保持服务器上的时间彼此同步以获取时间。 NTP 服务器配置 在服务器上安装所需的ntp包。 # yum install ntp 确保以下条目在 ntp 配置文
Views:0 2020-09-17
CentOS/RHEL:如何在 LVM1 和 LVM2 之间转换卷组元数据
CentOS/RHEL:如何在 LVM1 和 LVM2 之间转换卷组元数据 卷组元数据包含有关 VG 的所有配置信息。 它可用于恢复已删除或者损坏的 VG。 默认情况下,当 LVM2 元数据被 lvcreate 或者 vgchange 等 lvm 实用程序更改时,系统将自动备份 LVM2. 元数据备份存储在 /etc/lvm/backup 目录中。 要备份当前系统的元数据,只需将 /etc/lvm
Views:0 2020-09-17
CentOS/RHEL:如何创建精简配置的逻辑卷
CentOS/RHEL:如何创建精简配置的逻辑卷 LVM 精简配置允许我们过度使用物理存储。 我们可以创建大于可用物理存储的文件系统。 LVM 精简配置允许我们在精简池中创建虚拟磁盘。 虚拟磁盘的大小可以大于精简池中的可用空间。 监视精简池并在它开始变满时添加更多容量非常重要。 创建精简池 精简池是使用 lvcreate 命令创建的,因此,它们本质上是逻辑卷。 创建精简池时,请使用 –T 选项
Views:0 2020-09-17
CentOS/RHEL:如何通过 httpd 创建和托管 yum 存储库
CentOS/RHEL:如何通过 httpd 创建和托管 yum 存储库 YUM (Yellowdog Updater, Modified) 提供比 rpm 命令和其他基于 RPM 的工具更多的服务和功能。 使用 Yum 工具和插件,我们可以: 列出本地或者远程存储库中已安装和可用的软件包 检查包依赖项(安装包所需的包) 创建新存储库并启用或者禁用对现有存储库的访问 通过使用缓存信息(Yum 缓
Views:0 2020-09-17
CentOS/RHEL:如何创建新的基于 LVM 的交换分区
CentOS/RHEL:如何创建新的基于 LVM 的交换分区 让我们看一个通过添加新的基于 LVM 的交换来增加现有交换空间的示例。 本文的示例使用磁盘 /dev/sdc 来创建新的卷组并在其下交换卷。 由于我们将使用此磁盘,因此任何数据(如果存在于该磁盘上)都将丢失。 作为 root 用户执行以下任务: 添加磁盘 /dev/sdc 作为物理卷。 # pvcreate /dev/sdc 创建
Views:0 2020-09-17
CentOS/RHEL:如何删除 LVM 中的卷组
CentOS/RHEL:如何删除 LVM 中的卷组 本文说明了删除卷组的步骤。 确保我们已卸载安装点并在需要时预先备份安装点。 卸载所有挂载点后,我们可以删除与其关联的 LV。 为此,请使用 lvremove 命令: # lvremove -f [vg_name]/[lv_name] 要删除卷组,我们必须先使用 vgchange 命令停用它: # vgchange -an [vg_name
Views:0 2020-09-17
CentOS/RHEL:如何删除 LUKS 加密设备
CentOS/RHEL:如何删除 LUKS 加密设备 使用 lvremove 删除 LUKS 加密设备时,我们会收到如下错误: # lvremove /dev/mapper/datavg-lv_cryptvol Logical volume datavg/lv_cryptvol is used by another device. 原因是它是一个 LUKS 加密卷。 请按照以下步骤删除 LU
Views:0 2020-09-17
CentOS/RHEL:如何删除 LVM 卷
CentOS/RHEL:如何删除 LVM 卷 如果系统不再需要用于 LV 的非根 LVM 卷、卷组和物理卷,则可以使用以下步骤移除/删除它。 如果 LVM 卷包含任何所需数据,请确保在继续执行以下步骤之前备份该数据: 在本例中,我们将从卷组“datavg”中删除“testlv”。 LV 挂载在挂载点 /data01 上。 # df -hP | grep -i data01 /dev/mapper/
Views:0 2020-09-17
CentOS/RHEL:如何禁用 BASH shell 历史记录
CentOS/RHEL:如何禁用 BASH shell 历史记录 问题 如何禁用 BASH shell 历史记录,使其不保存用户的 shell 历史记录? 解决方案: 在 /etc/profile 或者新的 /etc/profile.d/*.sh 文件的末尾添加如下一行 unset HISTFILE 这将使每个用户的 bash shell 跳过保存历史文件,除非用户手动配置 HISTFIL
Views:0 2020-09-17
CentOS/RHEL:如何禁用/启用用户 ssh 登录
CentOS/RHEL:如何禁用/启用用户 ssh 登录 问题 SSH 如何禁止非 root 用户登录? SSH 如何禁止 root 用户直接登录? 解决方法 本文的操作过程将不允许直接 root 登录,因此当我们使用 SSH 连接时,我们需要先以普通用户身份登录,然后 su 才能获得 root 访问权限。 禁用root直接通过ssh登录 使用文本编辑器编辑 /etc/ssh/ssh
Views:0 2020-09-17
CentOS/RHEL:如何禁用 Linux 内核模块
CentOS/RHEL:如何禁用 Linux 内核模块 在CentOS/RHEL中,如何禁用 Linux 内核模块并将其列入黑名单以防止其自动加载 为了禁止加载恶意或者不需要的模块,我们可以将它们列入黑名单。 为了防止在引导过程中加载内核模块,必须将模块名称添加到黑名单文件中。 确保模块未配置为在 /etc/modprobe.conf 、 /etc/modprobe.d/* 、 /etc/rc.m
Views:0 2020-09-17
CentOS/RHEL:如何在系统上禁用 root 登录
CentOS/RHEL:如何在系统上禁用 root 登录 为什么要禁用root登录? 在 linux 系统上不需要定义 root 密码。 可以禁用 root 密码,但这不是一个好习惯,因为如果进入维护模式,系统会绝对提示输入 root 密码。 在这种情况下,使用 sudo 访问将无法进一步进行,但应提供 root 密码。 如果管理员因为这些或者其他原因不愿意让用户以 root 身份登录,则应该
Views:0 2020-09-17
CentOS/RHEL:如何禁止非 root 用户使用ssh
CentOS/RHEL:如何禁止非 root 用户使用ssh 默认情况下,所有用户都可以使用有效的密码/公钥通过 SSH 进入系统。 对于某些具有特定角色的专用服务器,例如 FTP 服务器、电子邮件服务器等;通常建议禁用非 root 用户通过 SSH 登录。 该帖子详细介绍了禁用非 root 用户 ssh 登录访问系统的步骤。 这里讨论了 3 种不同的方式。 以下三种方式中的任何一种都可以达到目的
Views:0 2020-09-17
CentOS/RHEL:如何使用 YUM Versionlock 插件在更新时排除内核或者软件包
CentOS/RHEL:如何使用 YUM Versionlock 插件在更新时排除内核或者软件包 由于生产环境中的应用程序认证和其他限制,可能首选通过 yum update 排除内核 RPM(或者其他某些 RPM)升级。 在这种情况下,我们可以使用 YUM 版本锁定插件来排除 certian 软件包/rpms 的更新。 检查可用于升级的内核包。 # yum check-update kernel*
Views:0 2020-09-17
CentOS/RHEL:如何通过扩展使用的磁盘分区来扩展 LVM 中的物理卷
CentOS/RHEL:如何通过扩展使用的磁盘分区来扩展 LVM 中的物理卷 这篇文章讨论了如何通过使用 fdisk 扩展物理磁盘分区来扩展 LVM 卷中的可用空间。 此示例显示如何将物理卷 /dev/sdc1 从 200MB 调整为 400MB。 潜在数据丢失警告:此步骤将删除现有分区结构并在其位置创建一个新分区。 必须在与已删除分区完全相同的来源处创建新分区,否则将发生严重的数据损坏和丢失。
Views:0 2020-09-17