Iptables在操作系统的最前端 Iptables体系结构 -t 指定一个表 默认 filter 或 nat -A 添加 -I 插入 -D 删除 -F 清除 -L 显示 -s 来源 -p 协议 --dport 访问端口 -j 动作 INPUT 进入 FORWARD 转发 OUTPUT 发出
Vi /etc/ntp.conf NTP校时 Ntpdate server 查询评级 Ntpq -c pe 自动同步时间 Service ntpd start Chkconfig ntpd on 向内网服务器同步 Vi /etc/ntp.conf Vi /etc/ntp/step-tickers.
Service sysV /sbin/init 帮你打开所有的程序 /etc/inittab /etc/rc.d/rc.sysinit /etc/rc.d/rc 3 /etc/rc.d/rc3.d/Kxxx stop /etc/rc.d/init.d/XXX /etc/rc.d/rc3.d/Sxxx stop /etc/rc.d/init.d/XXX X
LVM reduce pvmove 查看LVM的信息 Vgscan 转换LVM版本 Vgconvert 创建PV Pvcreate /dev/sda5 /dev/sda6 加入卷组 Vgcreate vg0 /dev/sda6 /dev/sda6 LVM不支持容错 线性创建(先填满一个PV再填另一个) Lvcreate -L 1000M -n lv0
Ext3 Lvm (vg0包含各个PV等于是一个设备 LV就等于是一个分区) Pv Lvm2 可以兼用lvm1 lvm1 转lvm2 Vgconvert -M2 vg1 查看哪些设备是LVM vgscan Fdisk -l 创建PV Pvcreate /dev/sda5 /dev/sda6 创建VG Vgcreate vg0 /dev/sda5 /d
软raid 硬raid的好处:节省CPU Raid 0 并行 Raid 1 镜像卷 Raid 2 Raid 3 Raid 4 3块硬盘 2张硬盘raid0 另外一个做奇偶校验 这样的话就等于做了备份 2 3 4只是算法不同 Raid 5 同理raid4 但是把奇偶校验块放在多个硬盘上而不是一个 Raid 6 生成2个校验块 需要4块硬盘 生成两个奇偶校验块
Group setgid Groupadd worker Gpasswd -M aaa,bbb,ccc Mkdir xxx Chgrp -R worker xxx Chmod g+w xxx Chmod o+t xxx 不能强制更改别人的文件 Chomd g+s xxx 创建文件拥有组为文件夹的拥有组 Umask 可以改变默认权限 ~/.nash/profile ~/.bash/
用户相关文件 /etc/passwd /etc/shadow /etc/group /etc/gsshadow Usermod Useradd Userdel Groupmod Groupadd Groupdel Passwd Gpasswd 账户密码有效期 Chage 过期时间为天 默认用户设置 /etc/login.defs 非交互
查看swap信息 Swapon -s 更改swap 生成新的swap Dd < /dev/zero > /opt/swapfile1 bs=1M count=200 Mkswap /opt/swapfile1 Swapon /opt/swapfile1 关闭swap Swapoff /opt/swapfile1 开机自加载 Vi /etc/fstab /opt
Mount /dev/sdb /aaa Mount -o loop -t iso9660 /aaa/rhel5.iso /bbb 查看连接在bbb上的所有进程 Fuser -v /bbb 把bbb上的所有进程都干掉 Fuser -km /bbb 把缓存的数据都同步到磁盘上 Sync 挂载windows共享 Mount //192.168.xx.xx /mnt