readhat服务器配置
Red Hat Linux基本知识(网络配置,安装appache,mysql,php,zend,jdk,tomcat)
make install
等上几秒钟,安装完成.下面就到了最关键的部分了,为什么老安装不成功 ,问题关键就在这里,访问mysql要一个专门的用户,而且必须给相应的访问权限,这里我们就设置root和mysql有权限访问。用户在一开始的时候已经建好,所以直接初始化表 (注意:必须先执行本步骤后才能进行以下步骤)就可以了:
chown -R root . 设定root能访问 /app/mysql
chown -R mysql var 设定mysql用户能访问 /app/mysql/var ,里面存的是mysql的数据库文件
chown -R mysql var/. 设定mysql用户能访问 /app/mysql/var下的所有文件
修改完毕后输入:wq保存修改。
2.2配置域名
该文件为:/etc/resolv.conf
输入命令:vi /etc/resolv.conf
nameserver 61.166.150.101
nameserver 202.98.160.68
输入命令::wq保存退出
2.3启动/停止网络
data_connection_timeout=120 设置数据传输超时时间
nopriv_user=ftpsecure 运行vsftpd需要的非特权系统用户默认是nobody
async_abor_enable=YES 是否允许运行特殊的ftp命令async ABOR
第一张光盘安装完毕会提示插入第二张光盘,依次类推,直到安装完毕。在安装的过程中会提示输入用户名、密码、配置网络(也可以装完后再配置)、选择需要安装的程序和服务等等,根据提示操作即可。
二、网络配置
2.1配置IP地址
第16章 Red Hat Linux 9服务器的安装与配置
16.1.3 Linux的发行版本
一些公司或组织为了方便用户使用,将Linux 系统内核与应用软件及 文档包装在一起,并提供安装界面与管理工具,构成Linux 发行版。目前 较知名的发行版有Red Hat Linux、Slackware Linux、Turbo Linux、 Debian Linux、Mandrake Linux、红旗Linux等。本章以Red Hat Linux 9为 例,介绍Linux的安装与配置。
图16-9 创建分区完成
(10)如图16-10所示为引导装载程序配置界面。引导装载程序是Linux系 统启动时运行的第一个软件,Red Hat Linux为用户提供了两种引导程序: GRUB和LILO。系统默认使用GRUB引导程序,若要更改引导程序,可单 击“改变引导装载程序”按钮,然后在打开的对话框中选择所需的引导装 载程序。通常选择默认选项即可。
图16-26 网络配置窗口
2.图中的eth0就是一块网卡,双击此设备打开其“属性”对话框,如图 16-27所示。根据网络需要,可在此设置IP地址、子网掩码、默认网关地址 等信息,设置完成后单击“确定”按钮。
图16-27 “网卡配置”对话框
3.在网络配置界面中,选择“DNS”选项卡,可以在此设置主机名、 DNS服务器地址等信息,如图16-28所示。
图16-19 创建引导盘
(20)系统一般会自动检测出显卡类型,如图16-20所示,用户也可以从 列表中选择更合适的显卡型号和显卡内存大小。
图16-20 显卡的配置
(21)与显卡配置一样,系统一般会自动检测出显示器的类型,如果无 法检测到显示器,用户可以自己从列表中选择一个相近的显示器。
图16-21 显示器的配置
图16-34 添加主机
Red Hat Enterprise Linux服务器配置实例教程7
7.2 Samba 服务器的安装与配置
2.rpm –qa|grep samba”命令查询本系统是否已经安装了 Samba软件包
7.2 Samba 服务器的安装与配置
7.2.2 Samba主配置文件详解
1.配置Samba的工作其实就是对默认的配置文件 /etc/Samba/smb.conf进行相应的设置 2.配置文件中有比较重要的几个全程单元:[global]、[homes] 和[printers]
7.1 Samba服务器简介
7.1.3 SMB客户端
SMB客户端在连接SMB服务器时可以使用的通信协议有很 多,例如:TCP/IP(事实上是RFC 1001 和RFC 1002中 定 义的NetBIOS over TCP/IP )、NetBEUI或IPX/SPX。 而在成功连接服务器后,SMB客户端即可使用SMB指令 在文件系统中进行访问或其它的工作,所有动作都必须通 过网络来进 行。
7.1 Samba服务器简介
7.1.2 SMB协议
SMB(Server Message Block)通讯协议是微软(Microsoft) 英 特 尔 (Intel) 在 1987 年 制 定 的 协 议 , 是 Linux 、 OS/2 、 Windows系列操作系统和Windows for Workgroups等计算 机 之 间 提 供 文 件 共享 、 打 印机 服 务 、 域 名 解析、 验 证 ( Authentication ) 、 授 权 ( Authorization ) 以 及 浏 览 (Browsing)等服务的网络通信协议,主要作为Microsoft 网络的通讯协议。SMB协议为客户机/服务器模型。客户 机通过该协议可以访问服务器上的共享文件系统、打印机 及其它资源。
Red Hat Enterprise Linux 8 虚拟化配置和管理说明书
Red Hat Enterprise Linux 8配置和管理虚拟化设置您的主机、创建和管理虚拟机并了解 Red Hat Enterprise Linux 8 中的虚拟化功能Last Updated: 2023-08-03Red Hat Enterprise Linux 8 配置和管理虚拟化设置您的主机、创建和管理虚拟机并了解 Red Hat Enterprise Linux 8 中的虚拟化功能法律通告Copyright © 2023 Red Hat, Inc.The text of and illustrations in this document are licensed by Red Hat under a Creative Commons Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at/licenses/by-sa/3.0/. In accordance with CC-BY-SA, if you distribute this document or an adaptation of it, you must provide the URL for the original version.Red Hat, as the licensor of this document, waives the right to enforce, and agrees not to assert, Section 4d of CC-BY-SA to the fullest extent permitted by applicable law.Red Hat, Red Hat Enterprise Linux, the Shadowman logo, the Red Hat logo, JBoss, OpenShift, Fedora, the Infinity logo, and RHCE are trademarks of Red Hat, Inc., registered in the United States and other countries.Linux ® is the registered trademark of Linus Torvalds in the United States and other countries. Java ® is a registered trademark of Oracle and/or its affiliates.XFS ® is a trademark of Silicon Graphics International Corp. or its subsidiaries in the United States and/or other countries.MySQL ® is a registered trademark of MySQL AB in the United States, the European Union and other countries.Node.js ® is an official trademark of Joyent. Red Hat is not formally related to or endorsed by the official Joyent Node.js open source or commercial project.The OpenStack ® Word Mark and OpenStack logo are either registered trademarks/service marks or trademarks/service marks of the OpenStack Foundation, in the United States and other countries and are used with the OpenStack Foundation's permission. We are not affiliated with, endorsed or sponsored by the OpenStack Foundation, or the OpenStack community.All other trademarks are the property of their respective owners.摘要要将 Red Hat Enterprise Linux (RHEL)系统用作虚拟化主机,请按照本文档中的说明操作。
Red Hat Enterprise Linux服务器配置实例教程8
8.2 NFS服务器的安装与配置
8.2.2 NFS服务器的启动与停止 注意:在没有对NFS的配置文件/etc/exports (默认内容为空)进行配置之前,重启或 停止NFS服务时会出现“关闭NFS服务失 败”的现象,当正确配置后,该问题就会
8.2.2 NFS服务器的启动与停止 停止NFS服务器
8.2 NFS服务器的安装与配置
8.2.1 NFS服务器的安装 nfs-utils软件包中提供了NFS服务程序和相应 的维护工具,安装NFS服务的命令如下: rpm –ivh /media/cdrom/Server/nfs-utils1.0.9-16.e15.i386.rpm
8.2 NFS服务器的安装与配置
8.1 NFS服务器简介
8.1.1 网络磁盘驱动器NFS NFS(Network File System)服务主要实 现Linux和Linux之间通信与资源共享!利用 NFS服务我们可以在客户端主机访问服务 端主机的资源,以提高资源的使用率、节 省磁盘空间。
8.1 NFS服务器简介
8.1.2 NFS运行原理 NFS是一种分布式文件系统(Distributed File System),其主要功能是让网络上的 UNIX主机可以共享目录及文件。它的原理 是在客户端上,通过网络将远程主机共享 的文件系统利用安装(mount)的方式加入 本机的文件系统,此后的操作就像在本机 操作一样。
使用“service nfs stop”命令停止NFS服务, 如图所示。
8.2 NFS服务器的安装与配置
8.2.2 NFS服务器的启动与停止 4. 查看目前NFS服务器状态
使用service nfs status命令查看NFS服务器的当前状态, 如图所示
8.2 NFS服务器的安装与配置
Red.Hat.Linux服务器配置与应用(第2版)第13章 LDAP服务的配置与应用
本章导读 � 目录服务概述 � LDAP基础 � LDAP服务的安装 � 初始化OpenLDAP � phpLDAPadmin的安装 � 配置phpLDAPadmin � 使用phpLDAPadmin管理目录树 � LDAP服务的身份验证实例
13.1目录服务概述
• • • • X.500简介 LDAP简介 LDAP与X.500的比较 流行的目录服务产品
cn sn dn
Common Name Surname Distinguished Name
rdn c o
Relative dn Country 现LDAP,第一步就是规划目录树,规划一个灵 活且易于扩展的目录树非常重要,它可以减少后期维 护目录树的工作量。
LDAP服务的应用领域
X.500简介
X.500由ITU-T和ISO定义,它实际上不是一个协议,它是由一个协议族组成 的,包括了从X.501到X.525等一系列非常完整的目录服务。 X.500主要具备以下特征。 � 分散维护:运行X.500的每个站点只负责其本地目录部分,所以可以立即进 行更新和维护操作。 � 强大的搜索性能:X.500具有强大的搜索功能,支持用户建立的任意复杂查 询。 � 单一全局命名空间:类似于DNS,X.500为用户提供单一同性命名空间 (Single Homogeneous Namespace)。与DNS相比,X.500的命名空间更 灵活且易于扩展。 � 结构化信息结构:X.500目录中定义了信息结构,允许本地扩展。 � 基于标准的目录服务:由于X.500可以被用于建立一个基于标准的目录,因 此在某种意义上,请求应用目录信息(电子邮件、资源自动分配器、特定目 录工具)的应用程序就能访问重要且有价值的信息。
Red Hat Enterprise Linux 5 部署指南说明书
Red Hat Enterprise Linux 5Deployment GuideDeployment, configuration and administration of Red Hat Enterprise Linux 5版 6Last Updated: 2022-06-15Red Hat Enterprise Linux 5 Deployment Guide Deployment, configuration and administration of Red Hat Enterprise Linux 5版 6Landmann********************. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .內容目錄簡介1. 我們需要您的寶貴意見!附錄 A. REVISION HISTORY 章 1. 版本紀錄2234內容目錄1Deployment Guide簡介歡迎使用Red Hat Enterprise Linux 建置指南。
Red Hat Enterprise Linux服务器配置实例教程9
9.1 电子邮件服务器简介
上述的第一种电子邮件地址类型是最完整的表示法,“bbb” 表示用户帐号名,“mail”表示邮件服务器的别名,而 “”则是已向interNIC注册的网址。
9.1 电子邮件服务器简介
9.1.6 远程网络邮件传递 如果电子邮件的发件人和收件人位于不同的网络中,如 台湾和美国,它的邮件传递比较复杂,一般步骤如下: 1. 客户端软件MUA利用TCP连接端口25,将电子邮件发送 到所属的邮件服务器,然后这些信息会先保存到队列 (Queue)中。 2. 经过服务器的判断,如果收件人是属于远程网络的用户, 则服务器会先向DNS服务器请求解析远程邮件服务器的IP。 3. 如果域名解析失败,则无法进行邮件传递。如果可以成 功解析远程邮件服务器的IP,则本地的邮件服务器(M
9.1 电子邮件服务器简介
由于电子邮件在传输过程中,联网的计算机系统会把消 息像接力棒一样在一系列网点间传送,直至到达对方的邮箱。 这个传输过程往往要经过很多站点,进行多次转发,因此, 每个网络站点上都要安装邮件传输代理程序,以便进行邮件 转发。Internet中的MTA集合构成了整个报文传输系统 (Message Transfer System,MTS)。 最常用的MTA是Sendmail、Postfix、Qmail等。
9.1 电子邮件服务器简介
当然,Sendmail具有一些缺点,其特色功能过多而导致 配置文件的复杂性。此外,Sendmail在过去的版本中出现过 很多安全漏洞,所以使管理员不得不赶快升级版本。而且 Sendmail的流行性也使其成为攻击的目标。另外一个问题是 Sendmail一般默认配置都是具有最小的安全特性,从而使 Sendmail往往很容易被攻击。如果使用Sendmail,应该确保 自己明白每个打开选项的含义及其影响。一旦你理解了 Sendmail的工作原理,那Sendmail的安装和维护就变得非常 容易了。通过Sendmail的配置文件,用户可以实现一切想象 的到的需求。
Red.Hat.Linux服务器配置与应用(第2版)第03章 Samba服务的配置与应用
Samba服务工作原理
Samba服务工作原理
Samba服务的具体工作过程如图 3-4所示。 ① 首先客户端发送一个 SMB negprot请求数据报,并列出它所支持的所 有SMB协议版本。服务器收到请求信息后响应请求,并列出希望使 用的协议版本。如果没有可使用的协议版本则返回 0XFFFFH,结束 通信。 ② 协议确定后,客户端进程向服务器发起一个用户或共享的认证,这个 过程是通过发送 SesssetupX请求数据报实现的。客户端发送一对用 户名和密码或一个简单密码到服务器,然后服务器通过发送一个 SesssetupX应答数据报来允许或拒绝本次连接。 ③ 当客户端和服务器完成了磋商和认证之后,它会发送一个 Tcon或 TconX SMB数据报并列出它想访问网络资源的名称,之后服务器会 发送一个TconX应答数据报以表示此次连接是否被接受或拒绝。 ④ 连接到相应资源后, SMB客户端就能够通过 open SMB打开一个文 件,通过read SMB读取文件,通过 write SMB写入文件,通过 close SMB关闭文件。
Samba服务
Linux使用一个被称为 Samba的程序集来实现 SMB协议。通过Samba, 可以把Linux系统变成一台 SMB服务器,使Windows 95以上的Windows用户能 够使用Linux的共享文件和 打印机,同样的Linux用户 也可以通过SMB客户端使 用Windows上的共享文件 和打印机资源 。
3.6启动和停止Samba服务
4.自动启动Samba服务 如果需要让Samba服务随系统启动而自动加载,可以执行 “ntsysv”命 令启动服务配置程序,找到 “smb”服务,在其前面加上 “*”星号,然后选 择“确定”即可 。
3.7 Linux客户端的访问
linux(Red Hat)网卡数据的配置方法
linux网卡数据(含路由)的配置方法在命令行可以配置网卡数据(含路由)并直接生效。
以下以网卡eth0为例。
1.在命令行进行配置(1)配置网卡IPifconfig eth0 172.16.80.31 netmask 255.255.255.0(2)配置网卡默认网关route add default gw172.16.80.4 dev eth0(3)增加路由1(主机路由)route add -host 172.16.81.91 netmask 255.255.255.0 gw172.16.80.254 dev eth0(4)增加路由2(网段路由)route add -net 192.168.71.0 netmask 255.255.255.0 gw 172.16.80.240 dev eth0(5)删除路由将“add”改为“del”(6)激活或去激活网卡(该网卡上配置的路由被同步激活或去激活)ifup/ifdown eth02.检查(1)检查已激活网卡ifconfig在输出信息中的网卡即是已激活的网卡。
(2)检查全部可用的网卡ifconfig –a在输出信息中的网卡即是所有可用的网卡(含激活和未激活网卡)。
(3)检查生效的路由route[root@PC1 ~]# routeKernel IP routing tableDestination Gateway Genmask Flags Metric Ref Use Iface192.168.71.0 172.16.80.240 255.255.255.0 UG 0 0 0 eth0172.16.80.0 * 255.255.255.0 U 0 0 0 eth0172.16.81.0 172.16.80.254 255.255.255.0 UG 0 0 0 eth0192.168.122.0 * 255.255.255.0 U 0 0 0 virbr0default 172.16.80.4 0.0.0.0 UG 0 0 0 eth0注意:上述命令行虽然创建或修改了网卡数据并能直接生效,但并没有保存到相关配置文件中,所以当系统重启后,这些网卡配置数据将不复存在。
Red Hat(LINUX)下JDK+TOMCAT(x64)环境配置+自启动设置
3、修改端口号:将8080改为80
# vi /usr/local/tomcat/conf/server.xml
3、在/opt目录下建立software目录
# mkdir /opt/software
4、将 jdk-6u13-linux-x64.bin (32位的为jdk-6u13-linux-i586.bin,安装方法相同)
apache-tomcat-6.0.18.tar.gz
通过SSH上传至 /opt/software 目录
输入yes 自动安装
出现:Press Enter to continue……时
按“回车”即可。
2、安装后,会在/usr/local目录下生成一个jdk1.6.0_13目录。
3、设置JAVA_HOME变量,修改/etc/profile,加入
# vi /etc/profile
二、 安装过程
1、安装JDK
#cd /opt/software
#chmod +x jdk-6u13-linux-x64.bin
#cd /usr/local
#/opt/software/ jdk-6u13-linux-x64.bin
出现许可协议 按Q 键跳到最后
8、启动后在shell 下运行
# java -version
如果能出现版本信息证明你的java 安装成功环境变量也设置正确。
9、启动、关闭Tomcat
# tomcat-up run&
# tomcat-down
10、测试tomcat 在客户机上输入:http://服务器ip:8080 如果能出现tomcat首
4、安装Tomcat,将apache-tomcat-6.0.18.tar.gz复制到 /usr/local 目录下。
Red Hat Enterprise Linux服务器配置实例教程4
4.2 Apache服务器相关配置简介
ServerName:可以设置服务器的主机名称,默 认情况下是不需要指定这个参数的,为了方便 Apache服务器可以识别自身的信息,就需要设置 此参数了。服务器将自动通过名字解析过程来获 得自己的名字,但如果服务器的名字解析有问题, 或者没有正式的DNS名字,也可以在这里指定IP 地址,必须注意的是,如果ServerName设置不 正确,服务器是不能正常启动的。
4.2 Apache服务器相关配置简介
/var/www/html/ //Apache服务器默认的 Web站点根目录 /usr/bin/ //Apache软件包提供的可执行程 序安装在该目录下 /etc/httpd/logs/ //Apache服务器的日志文件(
access_log和error_log)
4.3 Apache服务器配置实例
4.3.1 基于单站点的自定义主页文件的配置与 发布
假设当前用作Apache服务器的Red Hat Enterprise Linux 5系统的IP地址是 “202.207.50.79 ”,并且已经在DNS服务器中给 此IP成功注册域名“”,下面要为该 Apache服务器创建一个的主页文件index.html, 然后在Mozilla Firefox浏览器中分别用IP和域名进 行测试。
4.2 Apache服务器相关配置简介
安装步骤:
1.查看系统中是否安装了Apache软件包的命令为: “rpm –q httpd”
2.如果没有显示任何信息,说明系统中并未安装相 关软件包,则需手动安装。方法如下:
4.2 Apache服务器相关配置简介
首先切换目录到/media/RHEL-5.3 i386 DVD/Server下; 运行命令:“cp httpd-2.2.3-22.el5.i386.rpm /tmp”,拷贝Apache软件包到/tmp目录下; 再将目录切换到“/tmp”下运行命令:“rpm -ivh httpd-2.2.3-22.el5.i386.rpm”进行解压安 装. 方法如下:
ReadHat Linux9网络服务
远程访问与xinted服务 DNS域名服务
远程访问与xinted服务
远程访问与xinted服务 Xinetd监控的远程服务有:
远程Shell(RSH)
Telnet FTP POP3 ………
每个服务都在/etc/xinetd.d目录中有一个配置文 件。可以通过这些配置文件激活每个服务。
该取指定目录中的每个文件,作为xinted配置 文件 指定允许访服务的IP地址 指定不允许访服务的IP地址
Access_times
指定允许访问服务的时间,例如 Access_times=08:00~23:00表示上午8时 到晚上11时可以访问服务器
激活xinetd服务
激活xinetd服务的方法有两种:
指定访问规则
规则格式:ห้องสมุดไป่ตู้
监控程序:客户机:spawn命令
说明:
监控程序:指定服务器监控程程序的名称 客户机:访问服务程序的客户机组(可以用主机名、完 全限定域名、IP地址或特殊通配符) spawn命令:规则匹配后触发的命令
例如:
1. 2. 3.
ALL:ALL(在hosts.allow中)允许所有客户机访问所 有服务 In.telnetd in.rshd : all(在hosts.deny中)拒绝所有客户 机访问telnet和远程Shell(rsh)。 In.rshd : 192.168.0. EXCEPT 192.168.0.102,规则适 用于192.168.0.1~192.168.0.255, 192.168.0.102除外
启动:
1. 重新启动xinetd 2. rsh/rlogin/rexec/rcp [用户名] 远程服务器名
Red.Hat.Linux服务器配置与应用(第2版)第02章 Red Hat服务器的简介和安装
第02章Red Hat服务器的简介和安装本章导读•安装前的准备工作•安装Red Hat Enterprise Linux•在虚拟机中安装Red Hat Enterprise Linux2.1安装前的准备工作•硬件要求•系统硬件设备型号•与其他操作系统并存的问题•各种安装方式•硬盘分区和文件系统•Linux分区方案硬件要求安装Red Hat Linux的硬件要求如下。
•CPU:Pentium以上处理器。
•内存:至少128MB,推荐使用256MB以上的内存。
•硬盘:至少需要1GB以上的硬盘空间,完全安装需大约5GB的硬盘空间。
•显卡:VGA兼容显卡。
•光驱:CD-ROM/DVD-ROM。
•其他设备:如声卡、网卡和Modem等。
•软驱:可选。
系统硬件设备型号硬件兼容是一个需要考虑的问题,为了能正确安装Red Hat Enterprise Linux,安装前最好先了解系统硬件设备具体型号(如鼠标、网卡、显卡和显示器等的型号)。
在Windows系统中,鼠标右键单击桌面上的“我的电脑”图标,在出现的快捷菜单中选择“管理”命令,打开“计算机管理”工具后,选择列表的“设备管理器”即可。
系统硬件设备型号系统硬件设备型号Red Hat网站提供了经过兼容性测试和认证的“硬件兼容性列表”,在得到系统硬件设备的具体型号后,最好访问/hwcert/来查看用户的配置是否在清单之中。
与其他操作系统并存的问题Linux支持在一台计算机中安装多个操作系统,它通过使用GRUB多重启动管理器来支持多操作系统并存,GRUB可以引导FreeBSD、OpenBSD、DOS和Windows等操作系统。
计算机启动时,用户可以使用GRUB提供的菜单选择需要启动的系统,所以不必担心出现安装了Linux 后,导致其他操作系统不能使用的问题。
各种安装方式Red Hat Enterprise Linux支持以下几种安装方式。
•光盘安装:直接用安装光盘的方式进行安装,这种方式是最简单也是最常用的方法,推荐初学者使用。
Red.Hat.Linux服务器配置与应用(第2版)第16章 网络时间服务的配置与应用
16.5测试网络时间服务
2.检查本地NTP服务器是否通过上层NTP 服务器进行校时 ntptrace 192.168.16.177
16.6网络时间客户端的配置
• Linux中网络时间客户端的设置 • Windows 2000/XP/2003中网络时间客户 端的设置
Linux中网络时间客户端的设置
16.5测试网络时间服务
统给出了当前所有可用来进行网络校时的上层 NTP服务器列表。其 中,部分显示字段的含义如下。 � remote:表示上层NTP服务器的IP地址或域名,前面带有符号 “*”, 则表示该上层NTP服务器是本机的 NTP服务器当前同步用的时间 源;“+”表示该上层NTP服务器是本机的 NTP服务器当前同步用的候 选时间源。 � refid:表示该上层 NTP服务器同步用的时间源,如 GPS(全球卫星 定位服务)、ACTS(计算机自动化报时服务)等。 � st:表示该上层 NTP服务器的层号,若为 16,则表示本机的 NTP服 务器无法与该上层 NTP服务器进行同步。 � delay:表示与该上层 NTP服务器之间联系所花费的时间,单位为 毫秒。 � offset:表示本机的 NTP服务器与该上层 NTP服务器之间的时间偏 移,单位为毫秒。
16.1网络时间服务的概述
当NTP服务器获得了标准时间源的时间后,NTP客户端 又是如何与NTP服务器进行时间同步的呢?通常情况下, 时间同步是按以下步骤进行的。 ① NTP客户端向NTP服务器发出一个时间请求包(UDP 包),其中包含了该包离开客户端时的时间戳。 ② 当服务器接收到该包时,填入包到达时的时间戳、包离 开时的时间戳等信息,然后立即把包返回给客户端。 ③ 客户端在接收到响应包时再填入包返回时的时间戳,然 后利用这些时间参数计算出两个关键参数,即包往返的 延迟、客户端与服务器之间的时钟偏移。 ④ 客户端使用时钟偏移来调整本地时钟,以使其时间与服 务器时间一致。
readhat服务器配置
REDHAT服务器配置一更新: 2010-07-03字体: 【大中小】点击: 14REDHAT服务器配置第一章基本要求第一节基础知识linux和unix都是通过一系列的文本文件来进行管理。
Linux系统管理员通常不使用图形编辑器来管理这些配置文件。
各种流行的编辑器的格式例如:word、startoffice等等,linux都无法识别。
Linux常用的文本编辑器有这么几种:vi、pico、joe、emacs。
尽管emacs可能是linux世界最流行的编辑器,但是系统管理员仍然必须懂得vi的基本使用。
Emacs更加灵活更加流行,vi可以帮助你恢复系统。
如果你要使用紧急引导盘来恢复一个重要的文件,vi是唯一可用的编辑器。
实际上,RHEL3 使用增强版本的vi,即vim.它增加了颜色来对重要的文件进行区分。
所有的vi命令都是在vim编辑器,你可以通过在vim编辑其中使用:nohl命令来去掉颜色,这并不会对你管理系统带来任何影响。
Vi的基本用法:vifilename基本命令:i 插入o :w保存:q退出:wq!保存并强制退出:q!不保存强行退出练习1:使用vi来增加新用户1、#vi/etc/passwd,使用命令yy拷贝当前行,使用命令p复制出一新行,然后修改。
改变用户名,用户id用户组id,以及home目录。
更改完成后使用命令:wq!保存退出。
2、更改新用户的密码:passwdusername3、建立用户的主目录:mkdir /home/username第二节文件系统的层次结构linux中的任何事情都可以归结为一个文件。
分区和文件系统设备节点关联,例如:/dev/hda1。
硬件组件对应于节点文件如:/dev/modem。
检测到的设备在/proc目录中存档。
FHS是用来组织linux和unix文件的方法。
/ 根目录,linux的最高级目录/bin 基本的命令行工具,不应该单独挂接。
/boot引导目录,包含linux的启动文件,其中有linux内核。
linux(Red Hat)常用服务的配置方法
linux常用服务的配置及检查方法1.服务的开机自动启用的配置(1)检查所有服务开机自动启用的配置chkconfig --listnetplugd 0:关闭1:关闭2:关闭3:关闭4:关闭5:关闭6:关闭cpuspeed 0:关闭1:启用2:启用3:启用4:启用5:启用6:关闭network 0:关闭1:关闭2:启用3:启用4:启用5:启用6:关闭acpid 0:关闭1:关闭2:关闭3:启用4:启用5:启用6:关闭rpcidmapd 0:关闭1:关闭2:关闭3:启用4:启用5:启用6:关闭httpd 0:关闭1:关闭2:关闭3:启用4:关闭5:启用6:关闭irda 0:关闭1:关闭2:关闭3:关闭4:关闭5:关闭6:关闭pcmcia 0:关闭1:关闭2:启用3:启用4:启用5:启用6:关闭mdmpd 0:关闭1:关闭2:关闭3:关闭4:关闭5:关闭6:关闭dc_client 0:关闭1:关闭2:关闭3:关闭4:关闭5:关闭6:关闭portmap 0:关闭1:关闭2:关闭3:启用4:启用5:启用6:关闭saslauthd 0:关闭1:关闭2:关闭3:关闭4:关闭5:关闭6:关闭rhnsd 0:关闭1:关闭2:关闭3:启用4:启用5:启用6:关闭nfs 0:关闭1:关闭2:关闭3:关闭4:关闭5:关闭6:关闭rpcsvcgssd 0:关闭1:关闭2:关闭3:启用4:启用5:启用6:关闭cups 0:关闭1:关闭2:启用3:启用4:启用5:启用6:关闭rwhod 0:关闭1:关闭2:关闭3:关闭4:关闭5:关闭6:关闭NetworkManager 0:关闭1:关闭2:关闭3:关闭4:关闭5:关闭6:关闭ntpd 0:关闭1:关闭2:关闭3:关闭4:关闭5:关闭6:关闭smartd 0:关闭1:关闭2:启用3:启用4:启用5:启用6:关闭gpm 0:关闭1:关闭2:启用3:启用4:启用5:启用6:关闭readahead_early 0:关闭1:关闭2:关闭3:关闭4:关闭5:启用6:关闭iptables 0:关闭1:关闭2:启用3:启用4:启用5:关闭6:关闭nfslock 0:关闭1:关闭2:关闭3:启用4:启用5:启用6:关闭messagebus 0:关闭1:关闭2:关闭3:启用4:启用5:启用6:关闭bluetooth 0:关闭1:关闭2:关闭3:关闭4:关闭5:关闭6:关闭smb 0:关闭1:关闭2:关闭3:关闭4:关闭5:关闭6:关闭mdmonitor 0:关闭1:关闭2:启用3:启用4:启用5:启用6:关闭haldaemon 0:关闭1:关闭2:关闭3:启用4:启用5:启用6:关闭diskdump 0:关闭1:关闭2:关闭3:关闭4:关闭5:关闭6:关闭spamassassin 0:关闭1:关闭2:关闭3:关闭4:关闭5:关闭6:关闭xfs 0:关闭1:关闭2:启用3:启用4:启用5:启用6:关闭apmd 0:关闭1:关闭2:启用3:启用4:启用5:启用6:关闭kudzu 0:关闭1:关闭2:关闭3:启用4:启用5:启用6:关闭nscd 0:关闭1:关闭2:关闭3:关闭4:关闭5:关闭6:关闭cups-config-daemon 0:关闭1:关闭2:关闭3:启用4:启用5:启用6:关闭crond 0:关闭1:关闭2:启用3:启用4:启用5:启用6:关闭syslog 0:关闭1:关闭2:启用3:启用4:启用5:启用6:关闭anacron 0:关闭1:关闭2:启用3:启用4:启用5:启用6:关闭xinetd 0:关闭1:关闭2:关闭3:启用4:启用5:启用6:关闭squid 0:关闭1:关闭2:关闭3:关闭4:关闭5:关闭6:关闭netfs 0:关闭1:关闭2:关闭3:启用4:启用5:启用6:关闭vsftpd 0:关闭1:关闭2:关闭3:关闭4:关闭5:启用6:关闭atd 0:关闭1:关闭2:关闭3:启用4:启用5:启用6:关闭readahead 0:关闭1:关闭2:关闭3:关闭4:关闭5:启用6:关闭vmware-tools 0:关闭1:关闭2:启用3:启用4:关闭5:启用6:关闭rpcgssd 0:关闭1:关闭2:关闭3:启用4:启用5:启用6:关闭microcode_ctl 0:关闭1:关闭2:关闭3:关闭4:关闭5:关闭6:关闭autofs 0:关闭1:关闭2:关闭3:启用4:启用5:启用6:关闭winbind 0:关闭1:关闭2:关闭3:关闭4:关闭5:关闭6:关闭dc_server 0:关闭1:关闭2:关闭3:关闭4:关闭5:关闭6:关闭isdn 0:关闭1:关闭2:启用3:启用4:启用5:启用6:关闭sendmail 0:关闭1:关闭2:启用3:启用4:启用5:启用6:关闭netdump 0:关闭1:关闭2:关闭3:关闭4:关闭5:关闭6:关闭tux 0:关闭1:关闭2:关闭3:关闭4:关闭5:关闭6:关闭sshd 0:关闭1:关闭2:启用3:启用4:启用5:启用6:关闭rawdevices 0:关闭1:关闭2:关闭3:启用4:启用5:启用6:关闭irqbalance 0:关闭1:关闭2:关闭3:启用4:启用5:启用6:关闭iiim 0:关闭1:关闭2:启用3:启用4:启用5:启用6:关闭ypbind 0:关闭1:关闭2:关闭3:关闭4:关闭5:关闭6:关闭vncserver 0:关闭1:关闭2:关闭3:关闭4:关闭5:关闭6:关闭psacct 0:关闭1:关闭2:关闭3:关闭4:关闭5:关闭6:关闭基于xinetd 的服务:chargen-udp: 关闭daytime: 关闭rlogin: 关闭telnet .20090902: 启用rexec: 关闭echo-udp: 关闭tftp: 启用time-udp: 关闭krb5-telnet: 关闭echo: 关闭chargen: 关闭cups-lpd: 关闭rsync: 关闭klogin: 关闭gssftp: 关闭time: 关闭eklogin: 关闭kshell: 关闭rsh: 启用telnet: 启用daytime-udp: 关闭[root@test ~]#linux的运行等级(level)分为0~6,其中3为多用户文本模式,5为多用户图形模式。
Red.Hat.Linux服务器配置与应用(第2版)第16章
Windows 2000/XP/2003 中网络时间客户端的设置此外,为了使每次开机时都能自动进行网络校时,可按以下步骤进行设置。
①选择“开始”→“设置”→“控制面板”→“管理工具”→“服务”命令,系统将打开“服务” 窗口。
②在“服务”窗口右侧的服务列表中,双击“Windows Time”服务,系统将打开“Windows Time的属性(本地计算机)” 对话框。
③在“启动类型”下拉列表框中,选择“自动” 即可。
Windows 2000/XP/2003 中网络时间客户端的设置 2.Windows XP、Windows 2003中NTP客户端的设置。
①双击桌面任务栏右下角的时钟,打开“日期和时间属性”对话框。
②单击“Internet时间”标签,打开如图 16-12所示的选项卡。
③选中“自动与Internet时间服务器同步”复选框,并且在“服务器”文本框中输入“192.168.16.177”(本地的NTP服务器的IP 地址)。
④单击“立即更新”按钮,可立即与本地的 NTP 服务器进行同步。
16.7 练习题【练习1】架设一台NTP服务器,让该服务器使用Internet中的NTP服务器进行网络校时,并允许子网192.168.1.0/24中的客户机通过该服务器进行网络校时。
【练习2】试在Linux和Windows计算机上利用局域网中的NTP 服务器进行网络校时。
RedhatLinux服务器配置实务
Redhat Linux服务器配置实务配置步骤Step 1 RedHat 7.2 installStep 2 X setupStep 3 Services setupStep 4 Dns setup1 创建标准区域2 创建域名库文件3 重新启动DNS服务4 域名查询Step5 KDE setupStep 6 Ftp setupStep 7 MySQL、Apache and php UnistallStep 8 MySQL install1 准备用户2 安装MySQL3 修改文件夹权限4 重新加载动态库5 测试MySQL6 创建启动脚本Step 9 Apache install1 安装Apache2 建立符号连接3 编辑配置文件4 测试Apache5 创建启动脚本Step 10 Php install1 安装PHP2 配置ApacheStep 11 Jvm setupStep 12 Classes InstallStep 13 Edit /etc/profileStep 14 Resin Install1 安装Resin2 建立符号连接3 修改配置文件4 测试Resin5 创建启动脚本Step 15 PhpMyAdmin install1 配置DNS2 建立FTP3 安装phpMyAdmin4 添加虚拟主机5 添加身份验证6 测试phpMyAdminStep 16 Server Test例一:使用连接串连接数据库例二:使用连接池连接数据库例三:使用处理层连接数据库例四:测试PHPStep 17 Configuration debug常见错误一:You don't have permission常见错误二:404 Not Found常见错误三:ng.ClassNotFoundException常见错误四:Invalid authorization specification常见错误五:Invalid authorization specification常见错误六:中文乱码配置步骤Step 1 RedHat 7.2 install我的建议:1、安装时为/home建立单独的分区,因为/home是用户数据的存放之地,本文档中也将软件的安装文件都放到这个目录下,所以,这样做当你下次重新安装系统的时候,可以保留该分区,数据也就得以保全;2、采用定制安装的方式并选中'Everything'选项,这样特别适合于初学者,否则后面的安装过程中可能会出现找不到某个包或某个命令的情况;但如果是配置Internet服务器,就应该只选择必需的包,做到尽量的精简才够安全;3、选择语言时,建议选中simplified chinese(P.R.CHINA)选项,这样,当你配置好服务器的时候,在程序代码中无需任何声明,中文将被支持而不会乱码;4、使用Gnome做为登陆管理器,使用KDE作为默认的Session,设置默认启动到X,这样做的目的是为了方便远程控制;5、IP: 192.168.1.2,这是我在本文档中使用的IP,这个可以自行设置。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
REDHAT服务器配置一更新: 2010-07-03字体: 【大中小】点击: 14REDHAT服务器配置第一章基本要求第一节基础知识linux和unix都是通过一系列的文本文件来进行管理。
Linux系统管理员通常不使用图形编辑器来管理这些配置文件。
各种流行的编辑器的格式例如:word、startoffice等等,linux都无法识别。
Linux常用的文本编辑器有这么几种:vi、pico、joe、emacs。
尽管emacs可能是linux世界最流行的编辑器,但是系统管理员仍然必须懂得vi的基本使用。
Emacs更加灵活更加流行,vi可以帮助你恢复系统。
如果你要使用紧急引导盘来恢复一个重要的文件,vi是唯一可用的编辑器。
实际上,RHEL3 使用增强版本的vi,即vim.它增加了颜色来对重要的文件进行区分。
所有的vi命令都是在vim编辑器,你可以通过在vim编辑其中使用:nohl命令来去掉颜色,这并不会对你管理系统带来任何影响。
Vi的基本用法:vifilename基本命令:i 插入o :w保存:q退出:wq!保存并强制退出:q!不保存强行退出练习1:使用vi来增加新用户1、#vi/etc/passwd,使用命令yy拷贝当前行,使用命令p复制出一新行,然后修改。
改变用户名,用户id用户组id,以及home目录。
更改完成后使用命令:wq!保存退出。
2、更改新用户的密码:passwdusername3、建立用户的主目录:mkdir /home/username第二节文件系统的层次结构linux中的任何事情都可以归结为一个文件。
分区和文件系统设备节点关联,例如:/dev/hda1。
硬件组件对应于节点文件如:/dev/modem。
检测到的设备在/proc目录中存档。
FHS是用来组织linux和unix文件的方法。
/ 根目录,linux的最高级目录/bin 基本的命令行工具,不应该单独挂接。
/boot引导目录,包含linux的启动文件,其中有linux内核。
默认大小为100M/dev /etc 存放大多数的基本配置文件/home 存放大多数用户的主目录/lib /mnt 可移动设备的挂接点,包括软盘,光驱等/opt存放应用程序,如wordperfect、openoffice套件等/proc 当前运行的和内核相关的进程,包括IRQports,I/O地址,DMA通道/root root用户的主目录/sbin 系统管理命令,不要单独挂接/tmp /usr 对所有用户可用的小程序,包括一些系统管理命令和功能/var 文件系统的格式及检验用来对不同的文件系统进行管理的工具有如下几种:fdisk、mkfs、fsckfdisk:该命令功能强大,但使用该命令,你必须知道你需要对那个硬盘进行更改,即必须指定对应的设备。
如果你要管理第一个scsi硬盘输入如下命令:fdisk/dev/sdafdisk命令:a 指定引导分区l 列出已知分区的类型n 增加新的分区q不保存退出t mkfs:格式化一个linux文件系统,使用mkfs命令,例如:mkfs –t ext3/dev/hda1fsck:磁盘检查命令,类似于windows2000的chkdsk,使用该命令之前应将所要检查的磁盘卸载,例如要检查挂接在/var目录下的hda7分区:#umount /var#fsck –text3 /dev/hda7#mount /dev/hda7 /var练习:创建新的lvm分区1、增加一个新的硬盘2、创建了一个新的分区,使用fdisk工具将该分区设为lvm文件系统。
3、备份/home目录4、使用vgscan命令,扫描lvm文件系统,为其他的lvm命令创建数据库5、使用pvcresate /dev/partition创建卷6、使用vgcreate groupname /dev/partition1 /dev/partition2命令创建卷组7、使用lvcreate –L–xyM –n volname groupname groupname创建逻辑卷,xy是卷的大小。
8、最后使用mkfs命令来格式化逻辑卷9、将逻辑卷挂接在/home目录下,修改/etc/fstab使得系统自动挂载/home目录第三节基本命令工具作为unix的变体,linux用不同的代码实现了和unix相同的功能。
这两种系统都是基于命令行的,使用命令来对系统进行维护每一个用户都会有一个主目录,~表示用户的主目录。
显示当前所处目录:pwd命令显示尼当前相对于根目录的路径。
进入其他目录:cd使用命令cd可以进入其他的目录,例如:cd /boot显示目录中的文件和子目录:ls查找:find,例如查找文件qq find / -nameqq显示文件内容:cat filename、less filename、more filenamehead:显示文件的前n行tail:显示文件的后n行cp:拷贝文件mv:移动文件ln:创建符号链接文件sort:排序命令,例如:sort/etc/passwdgrep and egrep:查找文件,例如:grep …zhao‟/etc/passwdwc:对文本文件进行统计,得出其中的字符数、行数等信息sed:用于替换文件中指定的字符,例如:使用linux替换windowssed…s/windows/linux‟ filename > newfile 替换第一个符合的项sed …s/windows/linux‟filename >newfile 替换所有符合的项awk:数据库管理命令,可以读出指定的列从某行,例:找出含有zhao 的行awk…/zhao/ {print $1}‟ /etc/passwdps:显示当前的进程who andw:显示当前登陆的用户,可以看到谁登陆在那个终端上,登陆的时间运行的进程?可以匹配任意单字符[] 例:lsabc[123],若文件存在则显示abc1、abc2、abc3shellsshell是一种用户界面,你可以通过shell使用各种各样的命令来和计件中在指定的时间运行,甚至是在深夜。
Linux执行命令的在各种shell中命令的运行方式很大程度上取决于该命令的参数和选项。
部分变量对于各种shell是通用的。
linux默认的shell是bash,在用户中流行的其它很多shell也是可用的,如:cshell、k shell添加path到自己的路径:#PATH=$PATH:/sbin#exportPATH查看自己当前的path:#echo $PATH #catfilename #database filenam把输出结果重定向到文件filename#cat /etc/group >>filename将输出的内容追加到filename #dmesg | less 重定向错误信息:#redhat-config-network 2>error如果运行正常则无输出,若有错误则将错误信息重定向到文件error第四节基本安全linux的安全性是基于文件的权限管理。
默认的权限通过umask变量来进行设定。
Suid和sgid 权限赋予每一个指定的文件。
对权限和属主进行更改分别使用命令:chmodchownchgrpumask:用于设置默认的文件权限,例:umask=123,则默认的权限为777-123=654,但实际上不论umask的最后一位是什么,默认的权限最后一位一定是0,即不具有可执行权限。
Suidand sgid:为了防止赋予每一个用户完全的权限导致的潜在的威胁,可以设置suid和sgid来减小风险,详情件后续章节shadowpasswords查看/etc/passwd文件的时候,你会发现有这么一列:x.旧版本的linux在这个位置将密码加密。
由于/etc/passwd对所有的用户都是可以访问的,所以就会有黑客将这个文件拷贝之后进行破解以次得到该计算机的密码。
这个问题导致了shadowpasswords suite的出现。
Shadow password suiteShadow passwordsuite为密码提供了更进一步的保护,它把加密后的密码存放在shadow文件中(/etc/shadow、/etc/gshadow)。
此文件只有root用户可以读取。
Shadowpassword commandPwconv:将/etc/passwd转化为/etc/shadowPwunconv:将/etc/shadow转化为/etc/passwdGrpconv:将/etc/group转化为/etc/gshadowGrpunconv:将/etc/gshadow转化为/etc/group第五节系统管理大多数管理任务需要root或者超级用户权限。
你应该已经对一部分基本的linux系统管理命令和文件非常熟悉。
标准用户文件存储在/etc/skel文件中。
守护进程在后台运行并且执行各种不同的服务。
Cron是一种特殊的守护进程,它可以在指定的场合运行指定的脚本文件。
对于午夜执行的备份任务,这项功能非常有用。
Su:superuser命令,su –c 只对一个特定的命令设定根用户权限。
Su –root:切换到根用户Sudo:该命令允许/etc/sudoers种的用户运行管理员的命令/etc/skel:对个体用户可用的配置文件存在于/etc/skel/目录中tarczvf home.tar.gz /home 备份/home目录为home.tar.gztar xzvf home.tar.gz /home将home.tar.gz 解压缩gzip hello.jpg 压缩hello.jpg文件gunzip hello.jpg.zip解压缩hello.jpg.zip第六节tcp/ip基础知识tcp/ip是分层组织的一系列协议,称之为协议族。
它是从unix上发展而来最终成为因特网上的通信标准。
你可以使用ip地址来组织你的网络。
有一系列的工具可以帮助你来配置你的网络。
ping:用来测试网络连接是否有故障。
例:ping127.0.0.1ifconfig:最重要的网络配置命令,例:ifconfig eth0 192.168.0.1 netmask255.255.255.0 分配ip地址。
Ifconfig eth1 irq 10 分配中断号。
Ifconfig eth0up/down启用或停止指定的网卡netstat:查看和网络相关的信息,例:netstat –r 查看路由表/etc/hosts:ip地址和主机名的对应表/etc/resolv.conf: 该文件指定了域名服务器/etc/host.conf: /etc/nsswitch.conf:不是很了解,请各位指点。