linux运维学习

每天学习一节阿里云linux运维

学习至课时 2

阿里云linux运维(一)

系统安装分区

磁盘选择

 raid0     与raid1搭配作为系统盘
 raid1     常用作系统盘
 raid5     数据盘
 raid10    数据盘 各方面性能高,价格昂贵

分区原则

分离原则:系统分区,用户数据分区分离
系统默认分区方式是实际只有一个boot分区,其他分区是以逻辑卷的形式辅助
系统分区,数据分区分离时在一方收到损坏时,不至于破坏另一个分区,保留用户数据。

lvm 逻辑卷磁盘分区管理工具, 动态调整分区工具(服务器级无必要)。逻辑卷管理是介于磁盘与文件系统中间的一个系统,磁盘分区损坏时较难恢复,读写性能低

多分区管理:
四个基本分区: /(系统相关)  /boot(系统相关)  /var(log日志相关)  /usr(第三方安装软件相关)
一个数据分区 /data (管用用户数据相关,名字自定义)

swap

(对应windows的缓存或者扩展分区)
 目的用途是拿磁盘作为内存缓存区使用,在大内存时,没有太大的必要(32G以上),但还是要设置(4G),设置的好处是在内存短时间内猛增时避免机器的宕机
 swap使用时有一个阈值(可自定义),默认策略是在内存使用在40%以上时启用
 阿里云官方解释是不需要swap,也没有设置swap ,(其中不乏商业性),但在实际的环境中,还是建议设置swap,避免在内存较高时宕机

服务器网络配置

服务器ip地址配置

networkManager 服务会以自己的模式运行服务配置,在有的时候并不适用,因此建议关掉networkmanager服务,手动去配置服务器ip

配置文件 sudo vi /etc/network/interfaces

dhcp方式配置

auto eth0
iface eth0 inet dhcp

静态ip方式配置

auto eth0
iface eth0 inet static
address 192.168.2.1
gateway 192.168.2.254
netmask 255.255.255.0
#network 192.168.2.0
#broadcast 192.168.2.255

虚拟IP地址

auto eth0:1
iface eth0:1 inet static
address x.x.x.x
netmask x.x.x.x
network x.x.x.x
broadcast x.x.x.x
gateway x.x.x.x

重启网卡服务

sudo /etc/init.d/networking restart
service network restart

网关主机名配置

配置文件 vi /etc/hostname

主机名和网关地址
网关地址页可以在配置ip的文件中配置 ,对应的, interfaces的优先级要高于hostname 的

DNS配置

配置文件 vi /etc/resolv.conf

nameserver 192.168.2.2

Hosts文件配置

配置文件 vi /etc/hosts


阿里云linux运维(二)

网络安全配置

selinux配置

一个鸡肋功能,需要关闭
可以通过配置文件和命令行的形式关闭

iptables配置

系统登录安全与ssh配置

授权用户登录与sudo设定

不建议使用root用户登录

sudoers配置

配置文件:/etc/sudoers   (必须是440的权限)

配置详解
root ALL=(ALL:ALL) ALL
<userlist> <hostlist>=<operatorlist> <taglist><commandlist>
用户list
主机list
用户或用户组list
是否需要输入密码 (NOPASSWORD 表示该用户在su root 用户时 不需要输入密码)
命令list

sudo 提升权限

su 切换用户

- 表示在切换用户过程中加载用户的环境变量

示例: sudo su - (切换root用户提升权限)

ssh安全登录经验

运维必备守则
备份:
cp /etc/ssh/sshd_config sshd_config_bak

配置选项

ssh默认链接端口 (建议更改为四位以上)

不适用dns反查,可提高ssh连接速度 (用主机名去检查连接地址)
UseDNS no

关闭GSSAPI验证,提高ssh连接速度
GSSAPIAuthentication no

禁止root账号登录 (提高安全性能,防止暴力破解)
PermitRootLogin no
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,772评论 6 477
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,458评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,610评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,640评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,657评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,590评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,962评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,631评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,870评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,611评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,704评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,386评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,969评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,944评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,179评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,742评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,440评论 2 342

推荐阅读更多精彩内容