ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

23国赛linux笔记

23国赛linux笔记 目录SSH脚本bind的主备配置时钟服务配置CA证书服务ansible服务配置http服务配置nginx服务配置tomcat服务配置nginx和tomcat结合配置samba服务配置基于KDC认证的NFS服务配置ISCSI服务配置Mariadb数据库SSH脚本利用expect软件实现多台机子免密前提执行脚本之前 DNS已经配置完毕 ssh-keygen执行完成执行ssh-keygen安装expectDNS如果配置好 就可以执行sh ssh.shbind的主备配置安装bind服务 和nslookup工具修改配置文件 /etc/named.conf添加一个传送区域 做备份DNSallow-transfer {10.4.220.102;}; 主机ip是要做备份DNS的主机ip修改/etc/named.rfc1912.zones按照比赛题目要求 我这里以23国赛为实验正向区域配置反向区域配置到/var/named/目录下 复制正反向区域配置 对应/etc/named.rfc1912.zones里的剩下就是看比赛的DNS要添加什么记录建议用for语句快一点设置开机快速启动防火墙通行测试到这里主的配置已经做完了 接下来做备份DNS前面配置都和主的一样 /etc/named.conf里的传送区域不用写了 主要是/etc/named.rfc1912.zones这部分正向配置masterfile-format text 防止传送过来是乱码masters {10.4.220.101;};从哪台机子传送过来反向配置然后就是设置开机启动 防火墙通行可以看到已经有了named.skills和named.10两个文件 到此主备DNS配置完成时钟服务配置一般来说系统都已经自带有chrony服务 不需要安装 如果没有的话 手动安装编辑配置文件 /etc/chrony.conf把3和4行给注释掉allow 10.4.220.0/24 允许此网段客户端与本机机进行时间同步local stratum 10 本机不同步任何主机时间把要做为时钟服务器的主机添加进去 ip或者域名设置开机启动 防火墙通行其他主机也一样 先注释3,4行 在添加时间服务器主机查看客户端chrony完成CA证书服务安装 yum -y install openssl*生成私钥 并签发证书 证书信息23国赛提供生产一个供网站使用的私钥 签发一个申请证书 证书和私钥明按照23国赛题目 证书基本信息要和前面那个证书一致现在有了证书申请文件 然后颁发下来 题目中提到有两个可选名称 分别是*.skills.lan和skills.lan我们写一个文件 用来作为颁发可选名称vi sign.cnf 配置文件名称不重要接下来颁发复制证书CA服务完成ansible服务配置安装ansilbe yum -y install ansilble*在linux1上安装系统自带的ansible-core 作为ansible控制节点 linux2-linux9 作为 ansible 的受控节点。把所有主机添加到/etc/ansilbe/hosts文件linux1作为控制节点 下面linux主机作为一个组测试ansible完成http服务配置安装httpd mod_ssl修改配置文件 /etc/httpd/conf/httpd.conf修改配置文件 /etc/httpd/conf.d/ssl.conf证书路径SSL开启配置虚拟主机设置开启启动防火墙通行 写入网页内容转格式所有linux主机导入证书测试nginx服务配置安装系统自带nginx yum -y install nginx修改配置文件 /etc/nginx/nginx.conf一种http跳转https的写法第二种跳转单独写一个禁止IP访问的配置文件第二种防火墙通行 写入网页内容nginx测试 linux测试nginx配置完成tomcat服务配置安装系统自带的jdk和tomcat软件 yum -y install tomcat*jdk版本我以这个为例子修改tomcat配置文件 /etc/tomcat./server.xml把端口修改成80和443把证书转成jks格式tomcat的运行用户改为root 不然80和443端口起不来在/usr/lib/systemd/system/tomcat.service可以看到80和443端口开启了设置开启启动 放行端口另外一台同样操作 可以直接复制过去 配置文件和证书测试tomcat配置完成nginx和tomcat结合配置测试nginx和tomcat配置完成samba服务配置安装samba服务 yum -y install samba*创建用户 组 用户属于哪个组创建SMB用户文件权限修改配置文件 /etc/samba/smb.conf开机启动 防火墙通行应用规则开启测试上传成功权限也配置成功在 linux4 修改/etc/fstab,使用用户 user00 实现自动挂载 linux3 的 sharesmb 共享到/sharesmb在linux4上安装samba* 和cifs-utils修改文件 /etc/fstab/挂载成功samba服务到这里配置完成基于KDC认证的NFS服务配置安装kdc yum -y install krb5-*修改配置文件 /etc/krb5.conf修改之前修改之后修改 /var/kerberos/krb5kdc/下面两个文件创建数据库开机启动 防火墙通行创建连接把/etc/krb5.conf 传送给客户端客户端连接 先安装 krb5-workstation到这里KDC服务器配置完成了接下来配置nfs服务器 安装 yum -y install nfs-utils创建用户在/etc/exports里面添加创建文件 修改所有者和所属组开机启动 放行端口服务端配置完成客户端安装nfs-utils autofs在/etc/auto.master 添加自动挂载文件配置路径在/etc/auto.nfs添加信息测试挂载成功创建文件所有者和所属组KDC认证的NFS服务配置完成ISCSI服务配置我这里以vmware为实验 添加四块硬盘每块磁盘大小为 5G创建 lvm 卷卷组名 称为 vg1 逻辑卷名称为 lv1 容量为全部空间 格式化为 ext4 格式格式化安装targetcli yum -y install targetcli使用/dev/vg1/lv1 配置为 iSCSI 目标服务器 为 linux9 提供 iSCSI 服务 iSCSI 目标端的 wwn 为 iqn.2008-01.lan.skills:server iSCSI 发起端的 wwn 为 iqn.2008-01.lan.skills:client1. 配置 linux9 为 iSCSI 客户端 实现 discovery chap 和 session chap 双向认证 Target 认证用户名为 IncomingUser 密码为 IncomingPass Initiator 认证用户名为 OutgoingUser 密码为 OutgoingPass放行端口客户端 安装iSCSI修改/etc/iscsi/iscsid.conf在/etc/iscsi 下添加发起端发现门户查看连接成功修改 /etc/rc.d/rc.local 文件开机自动挂载 iscsi 磁盘到/iscsi 目录服务端和客户端服务 设置开启快速启动修改文件 注意给x权限sleep 10 是等待10秒重启测试 挂载成功Mariadb数据库安装数据库 yum -y install mariadb-server设置数据库密码登录数据库创建数据库用户 xiao 在任意机器 上对所有数据库有完全权限更新权限 flush privileges创建数据库创建表在表中插入 2 条记录分别为(1,user1,1.61,2000-07-01M) (2,user21.62,2000-07-02F) password 字段与 name 字段相同 password 字段用 md5 函数加密新建/var/mariadb/userinfo.txt 文件文件内容如下然后将文件 内容导入到 userinfo 表中password 字段用 md5 函数加密。 3,user3,1.63,2000-07-03,F,user3 4,user4,1.64,2000-07-04,M,user4 5,user5,1.65,2000-07-05,M,user5 6,user6,1.66,2000-07-06,F,user6 7,user7,1.67,2000-07-07,F,user7 8,user8,1.68,2000-07-08,M,user8 9,user9,1.69,2000-07-09,F,user9将表 userinfo 中的记录导出并存放到/var/mariadb/userinfo.sql 字段之间用,分隔。 为 root 用户创建计划任务day 用数字表示每周五凌晨 1:00 备 份数据库 userdb(含创建数据库命令)到/var/mariadb/userdb.sql。 为便于测试手动备份一次。手动备份计划备份crontab -e数据库配置完成
返回列表