设为首页 收藏本站
查看: 2952|回复: 6

[经验分享] RHCE认证培训+考试七天实录(六)

[复制链接]

尚未签到

发表于 2013-3-12 08:57:33 | 显示全部楼层 |阅读模式
第六天(12月1日)
今天是课程学习的最后一天,主要内容是关于增强用户安全性、编写shell脚本以及故障排错。

1、增强用户安全性
Linux系统中的root用户权限过大,所以在实际使用中一般都是以普通用户的身份登录,当需要时可以切换到root用户身份。切换用户身份使用su命令。
但是我们可能并不希望所有用户都能切换到root身份,而是只想指定某个用户可以切换,比如只允许zhangsan用户使用su命令切换身份。
首先修改配置文件/etc/pam.d/su,然后将zhangsan加入到wheel组(只有该组的成员可以切换)。
201312894.jpg
利用su命令切换到root用户,必须要输入root用户的密码,这样也不利于系统安全性,所以更常被使用的是sudo命令。
sudo命令的作用主要在于能够允许经过授权的个别普通用户以root权限执行一些授权使用的管理命令。
如以普通用户zhangsan的身份创建用户,会提示没有权限:
[zhangsan@localhost ~]$ useradd test
-bash: /usr/sbin/useradd: 权限不够
下面使用sudo命令以root权限去执行命令。注意,普通用户使用sudo执行命令时会要求提供自己的密码进行验证。
[zhangsan@localhost ~]$ sudo useradd test
[sudo] password for zhangsan:
zhangsan is not in the sudoers file. This incident will be reported.
zhangsan使用sudo命令仍然无法创建用户,这是因为在RHEL中只有被授权的用户才能执行sudo命令,而且使用sudo也只能执行那些被授权过的命令。
所以要使用sudo命令首先必须要经过管理员的授权设置,需要修改配置文件“/etc/sudoers”。
201408599.jpg
例如授权普通用户zhangsan可以通过sudo方式执行所有的命令:
zhangsan ALL=ALL      
授权zhangsan只能执行useradd和userdel命令:
zhangsan ALL=/usr/sbin/useradd,/usr/sbin/userdel
为了省去普通用户执行sudo命令时需要输入密码的麻烦,可以这样设置:
zhangsan ALL=NOPASSWD:/usr/sbin/useradd,/usr/sbin/userdel
例题:设立组帐号“managers”,授权组内的各成员用户可以添加、删除、更改用户帐号。
操作步骤:
(1)首先创建managers组,并向组中添加2个用户:natasha和harry。
[iyunv@localhost ~]# groupadd managers
[iyunv@localhost ~]# useradd natasha
[iyunv@localhost ~]# passwd natasha
[iyunv@localhost ~]# gpasswd -a natasha managers
[iyunv@localhost ~]# useradd harry
[iyunv@localhost ~]# passwd harry
[iyunv@localhost ~]# gpasswd -a harry managers
(2)配置/etc/sudoers文件。
# vim /etc/sudoers
201528781.jpg
在组名的前面要加上%。
(3)以natasha用户身份进行测试。
[iyunv@localhost ~]# su - natasha
[natasha@localhost ~]$ useradd user1
-bash: /usr/sbin/useradd: 权限不够
[natasha@localhost ~]$ sudo useradd user1    可以执行useradd命令
[natasha@localhost ~]$ sudo touch test.txt     不可以执行touch命令
Sorry, user natasha is not allowed to execute '/bin/touch test.txt' as root on localhost.localdomain.

2、编写shell脚本
shell脚本是Linux中非常重要的一项应用,但是也比较难以掌握。
在编写shell脚本时的一些基本问题:
(1)文件的第一行必须是“#!/bin/bash”,表示用bash shell解释执行脚本。
(2)脚本编写完之后,必须使文件可执行,可以用chmod命令赋予其可执行权限。
(3)脚本文件名一般以“.sh”结尾。
(4)如何执行脚本程序。一种方法是将脚本文件所在目录添加进路径变量PATH中,另一种方法是指定脚本文件路径,如要执行当前目录下的一个名为test.sh的脚本可以使用“./test.sh”的形式。一般习惯采用后一种方式。
shell脚本中的一些基本概念:
(1)变量,变量名一般用大写字母。显示变量的值用$,如果变量名中有空格,应该“${变量名}”。如:
NAME=VBird
echo $name        结果:VBird
(2)双引号、单引号、倒引号
双引号表示弱引用,单引号表示强引用,倒引号里的命令会被执行。如:
MYNAME="$NAME its me"
echo $MYNAME      结果:VBird its me
MYNAME='$NAME its me'
echo $MYNAME      结果:$NAME its me
双引号里的变量会被执行,单引号里的变量成了字符本身。
TODAY=`date`
echo $TODAY
2012年 11月 08日 星期四 01:17:49 CST
倒引号里的命令会被执行。
TODAY=`date +%F`       指定只显示日期
echo $TODAY
2012-11-08
touch aa.$TODAY     创建以当前日期结尾的文件
ll aa.*
-rw-r--r--. 1 root root 0 11月 8 01:21 aa.2012-11-08

例题:创建一个名为/root/script.sh的脚本,让其提供以下特性:
当运行/root/script.sh all时,输出none。
当运行/root/script.sh none时,输出all。
当没有任何参数或者参数不是all或none时,其向stderr产生以下的输出:/root/script.sh all | none
操作步骤:
首先生成脚本文件:
# vim /root/script.sh
201639524.jpg
case是多分支选择语句,$1表示执行脚本时后面跟的第一个参数。
保存退出,赋予执行权限:
# chmod 755 script.sh
测试:
[iyunv@localhost ~]# ./script.sh none
all
[iyunv@localhost ~]# ./script.sh all
none
[iyunv@localhost ~]# ./script.sh afdadfda
/root/script.sh all | none

3、Linux引导过程
(1)启动模式与引导流程
Linux默认有7种运行模式:
0:关机状态
1:单用户模式
2:字符界面的多用户模式(不支持网络)
3:字符界面的完整多用户模式
4:未分配使用
5:图形界面的多用户模式
6:重新启动查看运行模式
其中最常用的是1、3、5三种模式。将启动模式设为5,开机自动进入图形界面;设为3,开机自动进入字符界面;设为0,进入单用户模式,用于密码破解或故障修复。
执行runlevel命令可以查看当前工作模式:
[iyunv@localhost rc5.d]# runlevel
N 5
修改配置文件“/etc/inittab”可以改变启动模式(修改Id后面的数字):
id:5:initdefault:
Linux系统的引导流程:
201732191.jpg
在读取/etc/inittab文件确定启动模式之后,会依次执行三个脚本文件:
/etc/rc.d/rc.sysinit:由init进程调用执行,完成设置网络、主机名、加载文件系统等初始化工作。
/etc/rc.d/rc:选择哪种启动模式,就执行哪个目录中的脚本文件,用于加载或终止系统服务。
/etc/rc.local:由rc脚本调用执行,保存用户定义的需开机后自动执行的命令。

(2)grub引导程序
微软的引导程序ntldr不兼容Linux,如果要安装Windows和Linux双系统,应该先装Windows,此时Windows会将ntldr写入MBR主引导扇区,然后再装Linux,Linux会将grub写入MBR主引导扇区,并覆盖ntldr。由于grub兼容Windows,这样就可以让双系统共存。而如果先安装Linux,再装Windows,MBR主引导扇区里最后存放的是ntldr,这样就只能启动Windows系统。
在RHSCA的课程中介绍过,在系统启动时可以通过设置grub进入单用户模式对系统进行修复,如破解root用户密码等。但这样任何人都可以修改root用户密码,会降低系统安全性,所以可以为grub设置密码,这样只有输入grub密码才能设置进入单用户模式。
设置grub密码需要修改配置文件/etc/grbu.conf
# vim /etc/grub.conf
201839179.jpg
在title行的上面增加一行:
password=abc123,   
如果像上面这样将密码用明文存放,也会降低安全性,所以这里一般都是设置的MD5加密后的密码。
在Linux中可以执行“grub-md5-crypt”命令对字符串进行MD5加密:
[iyunv@localhost ~]# grub-md5-crypt
Password:
Retype password:
$1$sb.zu0$654EV43pY35h6a9BVnaBH0
在系统启动时选择进入grub就要按p键后输入密码:
201931114.jpg
正确输入密码之后才可以按e键设置进入单用户模式:
202003215.jpg
(3)利用救援模式修复系统
救援模式类似于Windows中的WinPE,可以不依赖硬盘而用别的介质启动系统,从而对系统进行修复,可以通过系统安装光盘或者是网络来进入救援模式。

例:利用救援模式修复inittab文件错误。
这里先人为地造成一个故障:将/etc/inittab文件中的启动模式改为9,这样就会导致系统无法启动。下面利用系统安装光盘进入救援模式来进行修复。
放入光盘,并在BIOS中设置从光盘引导,进入光盘引导界面,选择“Rescue Installed System”:
205217973.jpg
介质类型选择“Local CD/DVD”:
205252654.jpg
进入救援模式后还无法直接修改配置文件,因为此时的系统根目录是由救援模式生成的,而不是真正的根目录(类似于WinPE中生成的虚拟C盘),真正的系统根目录被挂载到了/mnt/sysimage目录中,所以需要执行“chroot /mnt/sysimage”命令切换到真正的系统根目录,然后就可以修改配置文件了。修改完成后,重启系统即可。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-3769-1-1.html 上篇帖子: RHCE认证培训+考试七天实录(五) 下篇帖子: RHCE认证培训+考试七天实录(七) 认证培训 考试

尚未签到

发表于 2013-3-13 18:35:22 | 显示全部楼层
我是个凑数的。。。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-15 19:06:31 | 显示全部楼层
商女不知亡国恨、妓女不懂婚外情。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-16 10:19:20 | 显示全部楼层
勿以坑小而不灌,勿以坑大而灌之。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-17 06:57:26 | 显示全部楼层
生,容易。活,容易。生活,不容易。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-17 17:08:57 | 显示全部楼层
很多女明星不红的原因是因为没有张开腿*^_^*

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-5-18 08:47:02 | 显示全部楼层
漏洞与补丁齐飞,蓝屏共死机一色!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表