最近的linux工作记录
最近的linux工作记录
最近公司走了一些同事,部分服务器交到了我的手里,总结一些常用的操作
注:大写的字符串一般是用来占位,需要替换
创建账户和使用密钥对登陆
1,账户系列
useradd 选项 用户名
其中各选项含义如下:
代码:
-c comment 指定一段注释性描述。
-d 目录 指定用户主目录,如果此目录不存在,则同时使用-m选项,可以创建主目录。
-g 用户组 指定用户所属的用户组。
-G 用户组,用户组 指定用户所属的附加组。
-s Shell文件 指定用户的登录Shell。
-u 用户号 指定用户的用户号,如果同时有-o选项,则可以重复使用其他用户的标识号。
说一说具体的操作
#创建用户
mkdir /home/HOMEPATH
useradd -d /home/HOMEPATH USERNAME //创建用户USERNAME,并设置/home/HOMEPATH为此用户家目录
#删除账号
userdel -r USERNAME // -r为同时删除用户家目录
#修改帐号
主要用的就是修改用户组
usermod [-LU][-c <备注>][-d <登入目录>][-e <有效期限>][-g <群组>][-G <群组>][用户帐号]
更改用户所在组
usermod -g GOROUPNAME USERNAME
#权限和文件归属
首先要把创建的家目录的拥有者改为用户,权限改为700
chown USERNAME /home/HOMEPATH
chmod 700 /home/HOMEPATH
使用密钥对登陆系列
#生成公私钥
命令生成:
ssh-keygen -t rsa//会让输入文件名 比如输入的是test,将会得到一个 test文件和test_pub文件
//服务器端使用公钥,自己下载私钥
//可以使用xshell等工具生成 原理一样。
让输入密码的时候可以输入密码也可以为空如果确定不会外传,可以为空,下载私钥到自己的电脑,不再赘述
mkdir ~/.ssh
chmod 700 ~/.ssh
mv test_pub ~/.ssh/authorized_keys //支持多个私钥户登录,把对应公钥追加到文件后面就可以,公钥之间需要换行
chmod 600 ~/.ssh/authorized_keys
注意:.ssh和authorized_keys的拥有者应该是此用户
使用xshell等工具选择相应的私钥登陆服务器即可
给某些账户设置可提权到root
我们往往在日常使用的时候都不需要root权限,某些人只需要查询日志,某些人只有在特定情况下需要切换的root账户下操作。针对这两种情况,设置两类用户,一类是只能查看日志,另一类可以切换到root账户。前者就不提了,后者我们可以通过设置sudoers来达到
使用命令 visudo 会自动打开文件,找到下面这样的 注释写的很明白
允许sodo这个组的成员执行所有命令,这里的配置是不需要密码执行sudo
# Allow members of group SUDOGROUP to execute any command
%SUDOGROUP ALL=NOPASSWD:ALL
注意: 这里要慎用,否则可能会导致你sudo rm -rf 这类命令直接执行成功,然后你就不得不跑路了。还有就是修改之前备份是个好习惯
具体的sudoers中的命令含义,这两天写新文章来说明。这篇文章不做详细讲解
最近的linux工作记录的更多相关文章
- linux工作调度(计划任务)
linux工作调度有两种:at,cron · at:at是一个可以处理仅执行一次就结束调度的命令.说白了就是在某个时间需要干某一件事,例如在2018年10月12日下午一点要执行一个数据库矫正脚本. · ...
- (转)完全用GNU/Linux工作 by 王珢
完全用GNU/Linux工作 王珢 (看完这篇博文,非常喜欢王珢的这篇博客,也我坚定了学gnu/linux的决心,并努力去按照国外的计算机思维模式去学习编程提高自己.看完这篇文章令我热血沸腾 ...
- 清华申请退学博士作品:完全用Linux工作
http://www.cnblogs.com/cbscan/articles/3252872.html 下文地址 http://blog.oldboyedu.com/use-linux/ 按: 尽管我 ...
- 王垠:完全用Linux工作
来自: Zentaur(alles klar) 录一篇旧文 作者:王垠 完全用Linux工作,抛弃windows 我已经半年没有使用 Windows 的方式工作了.Linux 高效的完成了我所有的工作 ...
- Arch Linux 安装记录
Arch Linux 安装记录 基本上参考wiki上的新手指南,使用arch 2014.6.1 iso安装 设置网络 有线网络 Arch Linux 默认开启DHCP. 静态ip 首先关闭DHCP:s ...
- [工作记录] Android OpenGL ES: non-square texture - continue
previous: [工作记录] Android OpenGL ES 2.0: square texture not supported on some device recently I found ...
- Linux学习方法之以始为终—Linux工作分类
/** ****************************************************************************** * @author 暴走的小 ...
- 完全用 GNU/Linux 工作(转)
转自:http://www.chinaunix.net/old_jh/4/16102.html 看到一半,实在太长,但已觉得很好,转来分享一下. 完全用 GNU/Linux 工作 - 摈弃 Windo ...
- MySQL跨表更新字段 工作记录
工作中遇到两表查询,从user表中获取用户唯一id字段 写入到另外一张qiuzu表中的uid字段中; 二者可以关联起来的只有用户的手机号码tel字段; 了解需求后数据量稍多,不可能一个一个的手动修改 ...
随机推荐
- Fibonacci快速实现(优化)
斐波那契数列的通俗解法是利用递推公式进行递归求解,我们可以更优化的去解决它. 方法一:通项公式 斐波那契数列的递推公式是f(n)=f(n-1)+f(n-2),特征方程为:x2=x+1,解该方程得(1+ ...
- XML部分
XML文档定义有几种形式?它们之间有何本质区别?解析XML文档有哪几种方式? 两种形式:DTD以及schema: 本质区别:schema本身是xml的,可以被XML解析器解析(这也是从DTD上发展sc ...
- 远程登陆Linux服务器
Xshell 强大的ssh客户端,通过互联网到远程主机.下载:http://www.netsarang.com/download/down_form.html?code=622 1.安装完,新建会话 ...
- Apollo源码阅读笔记(二)
Apollo源码阅读笔记(二) 前面 分析了apollo配置设置到Spring的environment的过程,此文继续PropertySourcesProcessor.postProcessBeanF ...
- 在UWP中实现自己的MVVM设计模式
其实写这篇博文的时候我是拒绝的,因为这牵扯到一个高大上的东西——"框架".一说起这个东西,很多朋友就感觉有点蒙了,尤其是编程新手.因为它不像在代码里面定义一个变量那么显而易见,它是 ...
- SQL Server 基本INSERT语句
1.基本INSERT语句,单行插入 如果没有列出列,则使一一对应. 2.多行插入 3.INSERT INTO ... SELECT 语句 要插入的语句是从其他表中查询出来的. 注意:数据类型得相同或者 ...
- 2017-11-25 中文代码示例之Spring Boot 1.3.3演示
"中文编程"知乎专栏原文 源码: program-in-chinese/jinxiaocun 由于这个演示项目成型于去年(详见中文编程的尝试历程小记), Spring Boot还是 ...
- 第三次web作业
em是相对长度单位.相对于当前对象内文本的字体尺寸.如当前对行内文本的字体尺寸未被人为设置,则相对于浏览器的默认字体尺寸,最初是指字母M的宽度,故名em.现指的是字符宽度的倍数,用法类似百分比,如:0 ...
- node中__dirname、__filename、process.cwd()、process.chdir()表示的路径
直接上结论:__dirname 表示当前文件所在的目录的绝对路径__filename 表示当前文件的绝对路径module.filename ==== __filename 等价process.cwd( ...
- [20180327]行迁移与ITL浪费.txt
[20180327]行迁移与ITL浪费.txt --//生产系统遇到的一个问题,增加一个字段到表结构,修改数据字典,导致出现行迁移,而更加严重的是没有修改pctfree值,--//以后的业务操作,依旧 ...