要搞服务器了,为什么有点慌啊,其实真的不怪我

一、疑问

如果说到服务器,我觉得大多数人会说,哎,这简单,不就是装一个系统么,要么windows系统,要么Linux系统,这些我都会啊,简单的不想说话。

说是这么说,但是我拿太阳发誓(反正热不到我,空调开大),要是没有做过,心里绝对会发慌,你还别不信,等我来描述下。

“你做下服务器去吧”,我心里想着,不就是个服务器么,安装系统难不倒我,这个so easy。

是的,你没猜错,看到服务器的我一脸惆怅,这怎么搞啊,我该干什么啊???

我默默盯着服务器上面的那几块硬盘,然后绕着服务器转了两圈,别说,接口还好几个呢,猜了下,下面的四个接口一看就是普通网口啦,最上面的就是插光模块的,那么然后呢?

可以接显示器,看到那个蓝色的没有,再靠右的那个是U盘,为Linux系统盘,在靠右,接的就是键盘和鼠标。

你可能要说了,这怎么和台电脑似的?

这你还真对了,某种意义上来说服务器就是一台电脑,完全可以把它当电脑看待。

image

电脑不都有硬盘么,服务器的在哪,看下图,sas硬盘。

image

额,你想说我只知道固态和机械硬盘,这个是什么鬼?

其实这是服务器硬盘的一种规格,常见的有sas,sata,ssd。

恩。说这么多,其实还是不知道从哪里搞起。

幸亏有老司机一语道破。

开始上货

给了一句话,连上服务器——安装raid——装系统——安装服务,任务完成,收摊。

首先说下连上服务器,我呸,没啥说的,连接不上怎么下面的操作,首先服务器上面一般带有初始化IP,账户/密码,在电脑端设置同段IP就好。

安装Raid,其实服务器上面一般带有不同规格的硬盘,比如sas硬盘,本次以4块sas盘组合来说。

Raid级别一般用哪些呢?这个啊,我想想。。。。。。。

其实我也不知道,这个需要看需求情况,常见的有,raid0,raid5,raid10......

不好意思,其实这是我猜的,还是一句话,看情况。

本次说raid10,这个好啊,又能备份,又能提升硬盘读取性能。

什么?你问我,raid10哪里看出能够备份,还能提升性能,这个我....(等后期从理论开始写一篇)

很简单,raid1是镜像盘,一半使用,一半备份,raid0,读取数据会并行读取,自然提升读取性能,组合起来不就是既能够备份,又能提升读写性能喽——详细原理内容后期解说。

安装系统,怎么装?拿嘴装啊。

开玩笑的,服务器后面有U口,可以插入U盘,做一个Linux 启动盘,自然就可以像安装windows那样操作了。(U启动盘做起来有点费事,在写我就受不了了)

image

二、要开搞喽

1、服务器上面有什么?

前面也说过了,从外观看,有多块网卡,可以查光模块,也可以连接以太网线。有显示器接口,键盘/鼠标接口,有可见的一块块的硬盘。

仔细看,还能够看到ILO管理口,包括默认账户名和密码。

image

2、怎么连接服务器?

我拿惠普服务器举例,其实不管什么厂家的基础核心都是一个样子。

连接服务器常见的两种方式。

(1)通过电脑配置IP,远程登录上去操作;

(2)服务器直接外界显示器,鼠标,键盘操作;

这次就说简单的显示器,鼠标,键盘方式。(电脑连接管理需要安装jre环境)

3、怎么安装Raid?

综合考虑后,使用四块sas硬盘配置Raid10。

(1)按开电源(废话)

(2)进入raid配置

image

(3)创建raid(raid=阵列)

image
image

(4)保存raid

image

F8保存配置

image

回车下一步

(5)查看raid

image
image

查看Raid

4、怎么安装系统?

(1)ESC退出界面,继续加载启动项

image

备注:启动盘做好且接入服务器

(2)ESC退出界面,继续加载启动项

省略系统安装过程,

5、开启服务——SSH

(1)rpm安装包结果

OpenSUSE:~ # rpm -qa | grep ssh

libssh2-1-1.4.3-18.3.x86_64

openssh-askpass-1.2.4.1-12.1.x86_64

openssh-helpers-7.2p2-13.1.x86_64

openssh-7.2p2-13.1.x86_64

OpenSUSE:~ #

(2)修改ssh配置文件

vi /etc/ssh/sshd_config

将#PasswordAuthentication no的注释去掉(如果有),并且将no修改为yes (允许通过密码认证登录)

将#PermitRootLogin yes的注释去掉

(3)启动SSH服务

OpenSUSE:~ # service sshd start (启动)

OpenSUSE:~ # service sshd restart (重启)

OpenSUSE:~ # service sshd status (查看ssh启动状态)

OpenSUSE:~ # service sshd stop (停止)

(4)防火墙关闭

你以为上面做好就可以使用SSH了,错,还需要对防火墙进行下设置。

4.1 命令行下打开YaST控制中心

OpenSUSE:~#yast

image

4.2进入防火墙配置页面,Security and Users -->Firewall 如下图

image

4.3禁止防火墙开机启动。

Start-Up -->Service Start -->(x) Disable Firewall Automatic Starting 将这个选上按空格键就行,完后Next下一步完成,这样防火墙就不会开机启动了

4.4关闭防火墙

Start-Up -->Switch On and Off -->Stop Firewall Now 选择这项回车就可以立即关闭防火墙.

设置自动启动ssh服务,如果不设置每次重启电脑都要从新启动ssh服务比较麻烦。

通过systemctl命令可以将sshd服务加到开机自启动列表里。实现开机自动启动sshd服务。

OpenSUSE:~ # systemctl enable sshd.service

三、安全防护

还要防护?

怎么样就是安全?

需要防护,不知道大家有没有看出配置ssh存在的问题。

是的,在ssh配置文件里面,允许了root用户远程登录,这个行为本身就是不安全的。

怎么变安全?

需要编辑/etc/ssh/sshd_config。

<pre style="margin-top: 0px;margin-bottom: 0px;padding: 0px;white-space: pre-wrap;overflow-wrap: break-word;font-family: Courier New!important;font-size: 12px !important;">vim /etc/ssh/sshd_config </pre>

找到 PermitRootLogin

改为PermitRootLogin no

你不会以为那样做就安全了吧,不安全,很不安全,本文只针对ssh这个进行简单讨论,其余安全问题,后期更新。

1.不允许使用空密码:PermitEmptyPasswords no

2.不允许输入密码登录:PasswordAuthentication no

不让输入密码绝对没有开玩笑,因为如果有了解的人就知道,这种完全可以使用字典进行爆破。

3.本次设置的root登录密码为123456,这个行为本身也是不合规的

passwd (要求密码至少有字符,数字,不少6位即合规)

4.修改端口

#Port 22

Port 6666

5.允许登录IP

#ListenAddress 0.0.0.0 (任意IP)

ListenAddress 192.168.4.100(登陆ip)

6.

LoginGraceTime 2m 输入密码错误后等2分钟

MaxAuthTries 6 每连接最多错误次数

最后 声明一下 :本文是转载释然IT杂谈微信公众号,想要了解更多知识的朋友可以关注一下,谢谢!

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 220,458评论 6 513
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 94,030评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 166,879评论 0 358
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,278评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,296评论 6 397
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 52,019评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,633评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,541评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 46,068评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,181评论 3 340
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,318评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,991评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,670评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,183评论 0 23
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,302评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,655评论 3 375
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,327评论 2 358

推荐阅读更多精彩内容