vsftpd nfs autofs samba firewalld selinux lvm 的试验过程

vsftpd

服务端

yum -y install vsftpd

echo 'anon_root=/' >> /etc/vsftpd/vsftpd.conf

firewall-cmd --permanent --add-service=ftp

firewall-cmd --reload

systemctl restart vsftpd

客户端

curl ftp://192.168.10.110

wget -r ftp://192.168.10.110

nfs

服务端

yum -y install nfs*

mkdir -p /opt/nfs

echo '192.168.10.0/24(rw,sync)' >> /etc/exports

chmod 777 /opt/nfs

systemctl restart rpcbind

systemctl restart nfs

firewalld-cmd --permanent --add-service=nfs

firewall-cmd --reload showmount不属于nfs服务建议关闭防火墙showmount

(setenforce 0) 可有可无

客户端

showmount -e 192.168.10.110

mount -t nfs 192.168.10.110:/opt/nfs /mnt

touch flag

autofs

服务端

搭建一个可以访问的nfs

客户端

yum -y install autofs

mkdir /share

vim /etc/auto.master.d/test.autofs

/share /etc/auto.test

:x

进share的时候跳转到auto.test auto.test访问nfs

vim /etc/auto.test

pub 192.168.10.110:/opt/nfs

:x

systemctl restart autofs

cd /share/pub

samba

简易版

(网卡 yum配置好)

systemctl stop firewalld

setenforce 0

yum -y install samba

cat >> /etc/samba/smb.conf << q

[supermao]

comment = share dir

path = /home/samba

public = yes

writable = yes

browseable = yes

q

mkdir /share

chmod 777 /share

useradd 1

smbpasswd -a 1

密码

pdbedit -L (查看smb用户)

systemctl restart smb

systemctl enable smb

复杂

  (setenforce 1   systemctl start firewalld)
yum -y install samba*
mkdir -p /opt/samba
cd /opt/samba
touch flag
chmod -R o+w samba/
首先查看 vi /etc/samba/smb.conf.example
然后开启对应的selinux功能
setsebool -P samba_domain_controller on ### 开启域名访问功能
setsebool -P samba_enable_home_dirs on ### 开启用户目录功能
chcon -t samba_share_t /opt/samba/ ### 给目录samba se标签
setsebool -P samba_export_all_rw on ### 开启端口读写 cat >> /etc/samba/smb.conf << q
[supermao]
comment = mao directories
path = /opt/samba
interfaces = 192.168.100.10/24 #开在这个ip地址的网卡上
hosts allow = 192.168.200. #允许这个网段的用户访问
browseable = yes
valid users = mao,tom,alias #有效用户
write list = mao #写权限 查看配置文件是否正确
testparm
useradd mao
useradd tom
useradd alias
smbpasswd -a mao #创建samba用户
smbpasswd -a tom
smbpasswd -a alias
pdbedit -L
systemctl restart smb
systemctl restart nmb
firewall-cmd --add-service=samba --permanent
firewall-cmd --reload

1.windows作client

win+r \ip

cmd net use * /del 清除上次的登录用户(等待一会儿)

2.Linux作client

yum -y install samba-client

smbclient -U jeccy //192.168.100/commom

firewalld

设置防火墙端口转发

firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address=192.168.200.0/24 forward-port port=5423 protocal=tcp to-port=80'

设置添加端口

firewall-cmd --permanent --add-port=80/tcp

设置添加服务

firewall-cmd --permanent --add-service=http

(另一种设置端口转发的方式,查看帮助文档)

firewall-cmd --help | grep forward

selinux

seliunx是linux操作系统的一个额外的强制性的安全访问规则。用于确定哪个进程可以访问哪些文件、目录和端口的一组安全规则。保护的对象是服务+

修改selinux上下文 (重启selinux后失效)

chcon -t samba_share_t /opt/samba/

永久修改selinux上下文

semanage fcontext -a -t httpd_sys_content_t '/www(/.*)?'

restorecon -RFv /www

查看端口上下文

semanage port -l | grep http

添加端口上下文

semanage port -a -t http_port_t -p tcp 8088

semanage port -a -t http_port_t -p tcp 8089

lvm

添加硬盘

并使用fdisk给硬盘分区

fdisk /dev/sdb

创建pv

pvcreate /dev/sdb

创建vg

vgcreate vgsup /dev/sdb

创建逻辑卷

lvcreate -L 3G -n lv0 vgsup

格式化逻辑卷

mkfs.xfs /dev/mapper/vgsup-lv0

(ext4) resize2fs /dev/mapper/myvg-mylv

扩容卷组

vgextend vgsup /dev/sdc

扩容逻辑卷

lvextend -L 25G /dev/vgsup/lv0

重新加载逻辑显示大小

xfs_growfs /dev/mapper/vgsup-lv0

显示

lvs vgs pvs

lvdisplay vgdisplay pvdisplay

Linux 配置与搭建服务的更多相关文章

  1. Linux 配置脚本 启动服务

    之前在mac安装了php和nginx每次都用一堆命令重启 今天没事情干,心血来潮,自己研究写了一段shell脚本来重启 首先vim /usr/sbin/pn 代码如下 #! /bin/bash php ...

  2. 懂得分享 Linux 配置NFS共享服务

    部署YUM仓库及NFS共享服务一.YUM概述    YUM (Yellow dog Updater Modified)二.准备安装源    ① 软件仓库的提供方式    ② RPM软件包的来源    ...

  3. 转载-Linux下svn搭建配置流程

    Linux下svn搭建配置流程     一.    源文件编译安装.源文件共两个,为: 1.   下载subversion源文件 subversion-1.6.1.tar.gz http://d136 ...

  4. 大数据中Linux集群搭建与配置

    因测试需要,一共安装4台linux系统,在windows上用vm搭建. 对应4个IP为192.168.1.60.61.62.63,这里记录其中一台的搭建过程,其余的可以直接复制虚拟机,并修改相关配置即 ...

  5. 阿里云linux配置ftp服务

    阿里云linux配置ftp服务 一.ftp服务安装 运行以下命令安装ftp yum install -y vsftpd 运行以下命令打开及查看etc/vsftpd cd /etc/vsftpd ls ...

  6. [Intel Edison开发板] 06、Edison开发在linux中烧写、配置、搭建开发环境

    1.前言 linux上烧写.配置.搭建Edison环境,千万不要用默认的setup tool for ubuntu!!! (即使,你用的就是ubuntu) 因为,其默认的工具会从一个坏链接下载配置文件 ...

  7. linux下svn(subversion)服务端添加工程及配置权限

    linux下svn(subversion)服务端添加工程及配置权限 转载请注明源地址:http://www.cnblogs.com/funnyzpc/p/9010507.html 此篇我只是将所做过的 ...

  8. Kali Linux常用服务配置教程DHCP服务原理

    Kali Linux常用服务配置教程DHCP服务原理 动态主机配置协议(Dynamic Host Configuration Protocol,简称DHCP)是一个局域网的网络协议,基于UDP协议工作 ...

  9. OpenStack-Ocata版+CentOS7.6 云平台环境搭建 — 2.安装配置OpenStack基础服务

    节点配置情况说明: 控制节点:controller: IP:192.168.164.128 hostname&hosts:likeadmin 计算加点:Nova: IP:192.168.164 ...

随机推荐

  1. 洛谷 P2257 - YY的GCD(莫比乌斯反演+整除分块)

    题面传送门 题意: 求满足 \(1 \leq x \leq n\),\(1 \leq y \leq m\),\(\gcd(x,y)\) 为质数的数对 \((x,y)\) 的个数. \(T\) 组询问. ...

  2. 38- Majority Element

    Majority Element My Submissions QuestionEditorial Solution Total Accepted: 110538 Total Submissions: ...

  3. Selenium的安装和使用

    一.Selenium的安装,Selenium是一个自动化测试工具,利用它我们可以驱动浏览器执行特定的动作,如点击.下拉等操作.对于一些JavaScript渲染的页面来说,这种抓取方式非常有效.1.pi ...

  4. TensorFlow 2.0 深度学习实战 —— 浅谈卷积神经网络 CNN

    前言 上一章为大家介绍过深度学习的基础和多层感知机 MLP 的应用,本章开始将深入讲解卷积神经网络的实用场景.卷积神经网络 CNN(Convolutional Neural Networks,Conv ...

  5. 一个专业处理字符串的IDEA插件

    字符串处理想必是小伙伴们平时开发时经常碰到的一个 "难题".为什么要打上引号?因为你说他难吧,其实也不是什么特别复杂的事:你说他不难吧,弄起来还真挺麻烦的,像删除其中空行啊.切换大 ...

  6. day03 部署NFS服务

    day03 部署NFS服务 NFS的原理 1.什么是NFS 共享网络文件存储服务器 2.NFS的原理 1.用户访问NFS客户端,将请求转化为函数 2.NFS通过TCP/IP连接服务端 3.NFS服务端 ...

  7. flink---实时项目--day02-----1. 解析参数工具类 2. Flink工具类封装 3. 日志采集架构图 4. 测流输出 5. 将kafka中数据写入HDFS 6 KafkaProducer的使用 7 练习

    1. 解析参数工具类(ParameterTool) 该类提供了从不同数据源读取和解析程序参数的简单实用方法,其解析args时,只能支持单只参数. 用来解析main方法传入参数的工具类 public c ...

  8. ubuntu18.10搜狗输入法的安装

    记录一下 1.卸载ibus ubuntu默认使用ibus管理输入法,官方推荐使用fcitx.我们先卸载ibus sudo apt-get remove ibus 清除ibus配置,如果没有设置 sud ...

  9. Linux—禁止用户SSH登录方法总结

    Linux-禁止用户SSH登录方法总结 一.禁止用户登录 1.修改用户配置文件/etc/shadow       将第二栏设置为"*",如下.那么该用户就无法登录.但是使用这种方式 ...

  10. Shell学习(一)——Shell简介

    参考博客: [1]Shell简介