Linux - 服务器装机可用的基本操作

📅 2026/8/26 14:14:24
Linux - 服务器装机可用的基本操作
文章目录用户操作添加用户组添加用户指定用户组修改用户密码删除用户配置 ssh 免密登录文件权限操作添加文件夹更改所属组 chgrp更改文件的所属主 chown下载依赖的 rpm 包能上网的 linux 系统上下载 rpm 包下载后上传到目标服务器防火墙配置关闭 selinux临时关闭生成 /etc/sysconfig/iptables 文件如果没有保存 /etc/sysconfig/iptables 文件修改配置文件在文件中添加新的配置加载 iptables 已保存的配置查看当前防火墙状态设置开机启动脚本可按账号配置启动脚本因为某些命令需要root权限才能执行root 账号下配置自定义账号dpc下配置安装unzip命令下载rpm文件安装验证修改服务器时间和时区修改时间修改时区排查端口占用netstat 查看在用的所有端口netstat -tulnp | grep 端口号ss 命令超大文件打包拆分打包解压后台运行命令1、编写一个shell脚本2、使用 nohup 执行输出命令日志到文件并记录pid文件find 命令结合 rsync 命令同步备份数据后删除国内开源软件镜像网站推荐用户操作添加用户组groupadddpc添加用户指定用户组useradd-gdpc dpc修改用户密码passwddpc删除用户userdeldpc添加 -r 参数可删除对应用户文件配置 ssh 免密登录1、本机生成密钥ssh-keygen-trsa-b4096-C英文名称英文名称如aaa 等2、复制公钥到服务器使用scp命令或将公钥内容手动添加到服务器的~/.ssh/authorized_keys文件中注意是追加cat~/.ssh/id_rsa.pub|sshuserservermkdir -p ~/.ssh cat ~/.ssh/authorized_keys也可以手动拷贝公钥(~/.ssh/id_rsa.pub)到服务器的 ~/.ssh/authorized_keys 最后一行文件权限操作添加文件夹mkdir/DATA更改所属组 chgrpchgrpdpc /DATA/对于文件夹可添加 -R 参数作用于文件夹及其子文件夹所有更改文件的所属主 chownchowndpc /DATA/对于文件夹可添加 -R 参数作用于文件夹及其子文件夹所有下载依赖的 rpm 包能上网的 linux 系统上下载 rpm 包yumdownloader 命令下载 rpm 包及其依赖# 安装yum-utils$ yum-yinstallyum-utils# 下载 gcc 依赖包$ yumdownloader--resolve--destdir/rpm gcc# 参数说明# –destdir指定 rpm 包下载目录不指定时默认为当前目录# –resolve下载依赖的 rpm 包。下载后上传到目标服务器进入目录执行 rpm 安装即可# 请使用 root 账号执行$rpm-ivh*.rpm--nodeps--force防火墙配置关闭 selinux$vi/etc/selinux/config把’SELINUXenforcing’改成’SELINUXdisabled’然后重启机器。# This file controls the state of SELinux on the system.# SELINUX can take one of these three values:# enforcing - SELinux security policy is enforced.# permissive - SELinux prints warnings instead of enforcing.# disabled - No SELinux policy is loaded.SELINUXdisabled# SELINUXTYPE can take one of three values:# targeted - Targeted processes are protected,# minimum - Modification of targeted policy. Only selected processes are protected.# mls - Multi Level Security protection.SELINUXTYPEtargeted临时关闭$getenforce Enforcing $setenforce0$getenforce Permissivegetenforce命令可以得到selinux的状态其中有两种Enforcing|Permissive前者表示开放后者表示关闭但是会发出警告。setenforce用来设置selinux的状态后面跟0则设置成Permissive后面跟1设置成Enforcing。关闭selinux的命令为setenforce 0但是这只是临时关闭重启后恢复想要永久生效请更改配置文件/etc/selinux/config生成 /etc/sysconfig/iptables 文件如果没有iptables-AINPUT-s172.24.131.48/32-jACCEPT iptables-AOUTPUT-d172.24.131.48/32-jACCEPT以上代码执行后重启将失效可通过 iptables-save 保存到文件保存 /etc/sysconfig/iptables 文件iptables-save/etc/sysconfig/iptables修改配置文件vim/etc/sysconfig/iptables在文件中添加新的配置-AINPUT-s172.24.131.48/32-jACCEPT-AOUTPUT-d172.24.131.48/32-jACCEPT加载 iptables 已保存的配置iptables-restore/etc/sysconfig/iptables注执行此方法后iptables 设置才会生效查看当前防火墙状态iptables-L设置开机启动脚本crontab-e可按账号配置启动脚本因为某些命令需要root权限才能执行root 账号下配置reboot /DATA/reboot_script_root.sh自定义账号dpc下配置reboot /DATA/reboot_script_dpc.sh安装unzip命令下载rpm文件到https://www.rpmfind.net/linux/rpm2html/search.php?queryunzipsubmitSearch…systemcentosarch下载对应发行版的对应 rpm 文件安装rpm-ivhunzip-6.0-22.el7_9.x86_64.rpm这里使用 unzip-6.0-22.el7_9.x86_64.rpm unzip 的 el7 版本进行安装下载链接中查询可能找不到 el7 版本了可通过其他渠道下载.验证unzip-v修改服务器时间和时区修改时间# 只修改日期$date-s2015-03-06# 只修改时间$date-s14:15:00# 同时修改日期和时间$date-s2015-03-06 14:15:00# 改完后,把系统时间写入CMOS$clock-w修改时区# 查看当前时区$timedatectl# 列出所有可用的时区$timedatectl list-timezones# 设置时区比如设置 Asia/Shanghai$timedatectl set-timezone Asia/Shanghai注意以上命令使用 root 权限 或 有sudo权限的账号排查端口占用netstat 查看在用的所有端口$netstat-tulnp-t 选项表示显示TCP连接。-u 选项表示显示UDP连接。-l 选项表示仅显示监听状态的端口。-n 选项表示直接使用IP地址不进行域名解析。-p 选项表示显示进程标识符和程序名称。netstat -tulnp | grep 端口号$netstat-tulnp|grep8080ss 命令$ss-tulnp|grep8080-t 表示TCP连接。-u 表示UDP连接。-l 表示显示监听状态的套接字。-n 表示直接显示IP地址而不是解析域名。-p 表示显示进程信息。注意以上命令可能常常需要root权限非root账号可配置sudo权限使用 sudo 命令执行超大文件打包拆分打包$tarczf - aaa|split-b5G - aaa.tar.gz将 aaa 文件夹打包打包的文件按每 5G 为一个包包名前缀为 aaa.tar.gz最后生成多个包包名格式为 aaa.tar.gzaa、aaa.tar.gzab、aaa.tar.gzac 。。。。 以此类推。解压$cataaa.tar.gz*|tar-xzv注意需要将打包时拆分的所有文件都放在一起才能解压。后台运行命令使用 nohup 使命令在后台运行且在客户端关闭后也能正常运行1、编写一个shell脚本#!/bin/bashtarczf - aaa|split-b5G - aaa.tar.gz这里我们以超大文件打包拆分命令为例2、使用 nohup 执行$nohup./test.sh输出命令日志到文件并记录pid文件#!/bin/bashnohup./test.sh./log.logecho!pidfind 命令结合 rsync 命令同步备份数据后删除# 查找365天前的文件并传送到另一个服务器find.-typef-mtime365-execrsync-avz--remove-source-files--progress{}usernameremote_server:/path/to/destination/\;“.” 表示当前目录也可以是绝对路径 /home/username/dir-type f 表示查找文件。-mtime 365 表示查找修改时间在365天前的文件-exec rsync -avz --remove-source-files --progress {} usernameremote_server:/path/to/destination/ ; 表示对找到的每个文件执行rsync命令将它们传输到远程服务器。-avz 是rsync的常用选项分别代表归档模式保持文件属性、压缩、和压缩级别。–progress 显示传输进度。–remove-source-files 同步成功后删除源文件{} 是find命令的占位符代表当前找到的文件名。usernameremote_server:/path/to/destination/ 是远程服务器的地址和目标目录。语句最后的 “\;”斜杠分号中间不要打空格它是一个整体。否则会报 rsync 缺失 exec 选项国内开源软件镜像网站推荐清华大学开源软件镜像站华为开源软件镜像站