1 配置系统编码

vi /etc/sysconfig/i18n
LANG="zh_CN.GBK" 修改为LANG="zh_CN.UTF-8".保存退出
source /etc/sysconfig/i18n

2 ssh免密登陆

把本机的公钥 >> 免密目标机:~/.ssh/authorized_keys

3 后台执行命令

./bin/mysqld_safe --defaults-file=~/my.cnf &

4 iptable

#清空ip规则
iptables -F

5 yum

#查看提供rz命令的包
yum provides rz

6 LINUX 查看分区UUID的两种方法

1. sudo blkid
2. ls -l /dev/disk/by-uuid

7 服务的配置

centos中service在/etc/init.d目录下。
设置某个service随系统启动的方法如下:
/etc/rcX.d(X代表initlevel) 目录中添加此service的link文件。

除了以上手动的进行添加link文件的方式外 还可以通过使用chkconfig指令,此指令自动话了添加link文件的过程

chkconfig NetworkManager on (添加link文件)
chkconfig NetworkManager off (删除link文件)
/etc/passwd格式说明
1. 用户名
2. 密码(早期放置于此,现在放入/etc/shadow中,故这里全部显示为*)
3. uid
4. 初始 gid (初始群组)
5. 描述
6. 家目录
7. 可用的shell
root:*:0:0:System Administrator:/var/root:/bin/sh
daemon:*:1:1:System Services:/var/root:/usr/bin/false


/etc/group格式说明
1. 组名称
2. 组密码,同/etc/passwd,密码全部放入 /etc/gshadow,这里显示为x
3. gid
4. 此组中的所有账号,如下写入cy1,cy2就是用户名为cy1 cy2的两个用户属于cy组, 如果空置,同名用户隶属于对应的组

root:x:0:
bin:x:1:
daemon:x:2:
sys:x:3:
cy:x:1000:cy1,cy2

/etc/shadow格式说明
1. 用户名
2. 密码, *或!!(不是规定)表示密码失效
3. 最近修改密码的日期, 197011 日为1,到密码修改当天的总天数
4. 在最后一次修改密码后多少天以内不可以再修改密码,如果为0则代表没限制
5. 下一次密码需要在多少天以内再次被修改,1代表1天,6代表6天,如果超过指定时间没有修改,密码变为过期
6. 密码到期前多少天开始警告, 1代表1天,6代表6
7. 当密码过期后,仍然可以继续使用的天数,1代表1天,6代表6天,如果超过指定天数,密码变为失效(无法再使用), 如果密码过期,但未失效,那么当登录时,系统强制要求重新设置密码
8. 账号失效的时间,格式与最后修改密码日期相同, 当账号失效后,不论你的密码是否有过期,这个帐号都不能再被使用! 这个栏位会被使用通常应该是在收费服务的系统中,你可以规定一个日期让该帐号不能再使用
9. 保留,最后一个栏位是保留的,看以后有没有新功能加入

root:$6$.IbrIcKs$qy3k0WP5A12a33k.15DP6h0aH8H/tkvSxROQA2k6VoFInGMGkOe3Ke5xv9DGdeNSLaNJqchNnc0YvakGPOYwQ0:17256:0:99999:7:::
bin:*:17110:0:99999:7:::
polkitd:!!:17009::::::

8

8.1 初始组

/etc/passwd中的gid即为初始组 当用户登入系统后,立即拥有此组的相关权限

8.2 有效组

当一个用户拥有多个组时,如果创建文件,那么这个文件的组会被设置为一个特定组,此组称为有效组。

#查看当前用户的所有组
groups
#第一个组即为有效群组
#dmtsai wheel usersC

touch test
ll test*
#新创建的文件的群组为有效群组dmtsai
#-rw-rw-r--. 1 dmtsai dmtsai 0 Jul 20 19:54 test


#切换有效群组为users
#此命令使用一个新的shell,因此完成后需要手动退出
newgrp users

groups
#有效群组为users
#users wheel dmtsai

touch test2
ll test*
#-rw-rw-r--. 1 dmtsai dmtsai 0 Jul 20 19:54 test
#新创建的文件的有效群组为最新切换后的群组users
#-rw-r--r--. 1 dmtsai users  0 Jul 20 19:56 test2

exit

8.3 set UID (SUID)

对二进制程序有效,在执行某个程序期间,获得此程序的 owner 的权限

如果希望某个文件除了某个用户以外,其他人都不可以随意修改,而必须通过某个指定的程序来操作。

8.4 setGID (SGID)

  1. 对二进制程序:在执行某个程序期间,获得此程序的 group 的权限
  2. 对目录:在此目录下,当前用户的有效组为此目录的 group

如果希望某个文件除了某个组以外,其他人都不可以随意修改,而必须通过某个指定的程序来操作。 如果希望在某个目录下创建的文件的 group全部为当前目录的 group

8.5 Sticky Bit (SBIT)

对目录有效:在此目录下,所有的文件及目录只可以被创建者及root修改,删除