CentOS - 服务器装机可用的基本操作

文章目录

用户操作

添加用户组

bash 复制代码
groupadd dpc

添加用户,指定用户组

bash 复制代码
useradd -g dpc dpc

修改用户密码

bash 复制代码
passwd dpc

删除用户

bash 复制代码
userdel dpc

添加 -r 参数可删除对应用户文件

文件权限操作

添加文件夹

bash 复制代码
mkdir /DATA

更改所属组 chgrp

bash 复制代码
chgrp dpc /DATA/

对于文件夹可添加 -r 参数作用于文件夹及其子文件夹所有

更改文件的所属主 chown

bash 复制代码
chown dpc /DATA/

对于文件夹可添加 -r 参数作用于文件夹及其子文件夹所有

下载依赖的 rpm 包

能上网的 linux 系统上下载 rpm 包

yumdownloader 命令下载 rpm 包及其依赖

bash 复制代码
# 安装yum-utils
$ yum -y install yum-utils
# 下载 gcc 依赖包
$ yumdownloader --resolve --destdir=/rpm gcc
# 参数说明:
# --destdir:指定 rpm 包下载目录(不指定时,默认为当前目录)
# --resolve:下载依赖的 rpm 包。

下载后上传到目标服务器

进入目录,执行 rpm 安装即可

bash 复制代码
# 请使用 root 账号执行
$> rpm -ivh *.rpm --nodeps --force

防火墙配置

关闭 selinux

bash 复制代码
$> vi /etc/selinux/config

把'SELINUX=enforcing'改成'SELINUX=disabled',然后重启机器。

bash 复制代码
# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
#     enforcing - SELinux security policy is enforced.
#     permissive - SELinux prints warnings instead of enforcing.
#     disabled - No SELinux policy is loaded.
SELINUX=disabled
# SELINUXTYPE= can take one of three values:
#     targeted - Targeted processes are protected,
#     minimum - Modification of targeted policy. Only selected processes are protected.
#     mls - Multi Level Security protection.
SELINUXTYPE=targeted

临时关闭

bash 复制代码
$> getenforce 
Enforcing
$> setenforce 0
$> getenforce 
Permissive

getenforce命令可以得到selinux的状态,其中有两种(Enforcing|Permissive),前者表示开放,后者表示关闭,但是会发出警告。setenforce用来设置selinux的状态,后面跟0则设置成Permissive后面跟1设置成Enforcing。关闭selinux的命令为setenforce 0,但是这只是临时关闭,重启后恢复,想要永久生效,请更改配置文件/etc/selinux/config

生成 /etc/sysconfig/iptables 文件(如果没有)

bash 复制代码
iptables -A INPUT -s 172.24.131.48/32 -j ACCEPT
iptables -A OUTPUT -d 172.24.131.48/32 -j ACCEPT

以上代码执行后重启将失效,可通过 iptables-save 保存到文件

保存 /etc/sysconfig/iptables 文件

bash 复制代码
iptables-save > /etc/sysconfig/iptables

修改配置文件

bash 复制代码
vim /etc/sysconfig/iptables

在文件中添加新的配置

bash 复制代码
-A INPUT -s 172.24.131.48/32 -j ACCEPT
-A OUTPUT -d 172.24.131.48/32 -j ACCEPT

加载 iptables 已保存的配置

bash 复制代码
iptables-restore < /etc/sysconfig/iptables

查看当前防火墙状态

bash 复制代码
iptables -L

设置开机启动脚本

bash 复制代码
crontab -e

可按账号配置启动脚本(因为某些命令需要root权限才能执行)

root 账号下配置

bash 复制代码
@reboot /DATA/reboot_script_root.sh

自定义账号(dpc)下配置

bash 复制代码
@reboot /DATA/reboot_script_dpc.sh

安装unzip命令

下载rpm文件

https://www.rpmfind.net/linux/rpm2html/search.php?query=unzip&submit=Search+...&system=centos&arch=下载对应发行版的对应 rpm 文件

安装

bash 复制代码
rpm -ivh unzip-6.0-22.el7_9.x86_64.rpm

这里使用 unzip-6.0-22.el7_9.x86_64.rpm (unzip 的 el7 版本进行安装),下载链接中查询可能找不到 el7 版本了,可通过其他渠道下载.

验证

bash 复制代码
unzip -v
相关推荐
姓刘的哦8 分钟前
STM32的启动流分析
linux·运维·arm开发
2601_9494999411 分钟前
芯瑞科技 DT‑1414完全兼容HFBR‑1414TZ光模块国产化优选方案深度解析(工程师视角)
运维·网络·人工智能·科技·光模块
一路向北finish14 分钟前
《CentOS7 OpenStack Mitaka 全栈部署实战:双节点搭建全流程与典型故障排坑指南》
运维·mysql·serverless·云计算·openstack
XUEYUAN521217 分钟前
代理日志分析与监控:代理池健康状态巡检与分级告警体系搭建(运维实战)
运维·网络·网络协议·tcp/ip·算法·架构
guo_wen_qiang34 分钟前
mac中iTerm有没有类似xshell远程连接服务器的用户名密码方式,不用每次都要输入用户密码
运维·服务器·macos
xzl0443 分钟前
Ubuntu24.04 生产环境 Docker(全国内源)
运维·docker·容器
lajidecrd1 小时前
Ubuntu 24.04 LTS安装
linux·运维·ubuntu
ai小陈1 小时前
PyTorch多GPU分布式训练实战:从单卡脚本迁移到DDP
服务器·人工智能·pytorch·分布式·深度学习·ai·gpu算力
沫璃染墨1 小时前
《从零入门Linux系统篇(二十九):文件篇·二——深入文件描述符:从文件描述符表到重定向,再到Shell实现》
linux·运维·服务器·c++·驱动开发·系统架构
竣达技术1 小时前
守护变电站直流 “生命线”|竣达 BMS‑PRO‑II 智能电池综合管理单元,让蓄电池运维看得见、管得牢
运维·监控系统·机房监控