2018年7月9日 星期一

目錄ALC 設定

可以設定資料夾多組帳號或群組權限

setfacl -m

 u:個人帳號名稱:rwx(權限自己決定) 資料夾
g:群組:rxw 資料夾


例:
setfacl -m u:test1:rw /data/test1

setfacl -m g:testgp1:rxw /data/test1


查詢
getfacl 資料夾   (也可以在該層目錄下 ls-l查)
例:
getfacl /data/test1

2018年7月3日 星期二

centos 使用者及群組建立相關資訊

useradd 參數說明
-u:  指定帳號的 UID。 
-n:  群組為 users。 
-g:  後接之群組 initial group,變動 /etc/passwd。 
-G:  後接之群組為支援此帳號之群組,變動 /etc/group。 
-M:  不要建立使用者家目錄。 
-m:  建立使用者家目錄。 
-d:  指定某個目錄為家目錄,而不使用預設目錄

ex. 新增使用者user1
# useradd user1
ex. 新增使用者user2順便建立家目錄
useradd –m user2
ex. 新增使用者user3順便建立家目錄但user3不能登入,一般來說用於純郵件使用者
useradd user3 -m -s /sbin/nologin    # 因為只使用ftp服務不需登入shell,故設定nologin
ex. 新增使用者user4順便建立家目錄,且加入admin群組,如此user4可以使用系統指令
useradd user4 –m –g admin 
ex. 新增使用者user5順便建立家目錄,其SHELL採用bash,且加入admin群組,如此user5可以使用系統指令
useradd user5 –m –g admin –s /bin/bash 

和使用者管理有關的檔案

    /etc/passwd 使用者帳號資訊
    /etc/shadow 使用者帳號資訊加密
    /etc/group    群組資訊
    /etc/default/useradd 預設的useradd時的定義資訊

建立或修改密碼

passwd 使用者名稱

刪除一個使用者

userdel 使用者名稱
注意:系統刪除帳號前並不會確認,若不小心刪除則無法復原,請特別注意,系統預設不會刪除使用者的家目錄和信件,所以刪除後是可以建回來

新增一個群組

groupadd 可指定群組名稱來建立新的群組帳號,需要時可從系統中取得新群組值。
groupadd 群組名稱
和群組有關的檔案
/etc/group - 群 組 資 訊
/etc/gshadow - 群 組 資 訊 加 密

刪除一個群組

groupdel 命令會修改系統帳號檔,會刪除所有已經存在的group。
groupdel <群組名稱>
注意:如果有任何一個群組的使用者在線上的話就不能移除該群組。最好先移除使用者後再移除群組

修改使用者參數

usermod [-cdegGlsuLU] username
這個指令可用 chage 來設定
ex. 替帳號加入兩個群組 user,user_grp2,這個指令也可以用來移除群組
# usermod -G user,user_grp2 axer
上例中,若要移除 user_grp2這個群組,再設定一次即可:
# usermod -G user axer
ex. 設定主要的群組為user
# usermod -g user axer
ex. 鎖住及解鎖帳號,鎖住的帳號無法使用密碼登入
鎖住
# usermod -L axer
解鎖
# usermod -U axer

2018年6月9日 星期六

Centos 安裝vmtools'

在vm控制台點選安裝vmtools後


mount /dev/cdrom /mnt
cp /mnt/VMwareTools-* /tmp
umount /mnt
cd /tmp
tar zxvf VMwareTools-*
cd vmware-tools-distrib
./vmware-install.pl
全部依系統訂議安裝

2018年6月5日 星期二

CentOS 6 系統服務

兩種啟用 關閉方法

1.下指令 啟動關閉(enable disable)
chkconfig "service-name" on
chkconfig "service-name" off

2.
ntsysv  (要yum ntsysv才能用)

啟用服務
[ ] fail2ban--開發機先關閉
[*] crond
[*] httpd--Apache有安裝就會出現
[ ] iptables--開發機先關閉
[*] network
[ ] postfix--開發機先關閉
[*] rsyslog
[ ] snmpd 監控相關服務
[*] sshd
[*] sysstat
[*] udev-post 


3. centos6 服務重啟指令

 service 服務檔名 參數 status(狀態) start(啟動)stop(關閉)restart(重新啟動)

例  service iptables status (查看iptables狀態)







os6 os7指令不一樣
以httpd为例子:
指令名称centos 6centos 7
启动服务service httpd startsystemctl start httpd.service
关闭服务service httpd stopsystemctl stop httpd.service
重启服务service httpd restartsystemctl restart httpd.service
查看服务状态service httpd statussystemctl status httpd.service
设置服务开机启动chkconfig httpd onsystemctl enable httpd.service
设置服务开机关闭chkconfig httpd offsystemctl disable httpd.service
查看服务开机启动chkconfig –listsystemctl list-units –type=service



2018年6月4日 星期一

Centos NTP 設定校時


Server 端設定
啟動 ntp 伺服器
#service ntpd start

設定開機自動啟動
#chkconfig ntpd on

等候數分鐘後檢查是否有連上伺服器
#ntpstat

設定 crontab 方式
#vi /etc/crontab
0 * * * * root ntpdate time.stdtime.gov.tw(如有ad建議用ad ip)
每小時0分對時一次
centos 套件安裝

yum install vim bind-utils nfs-utils ntsysv setuptool telnet dig wget net-snmp sysstat openssh-clients dmidecode ntpdate rsync mlocate glibc libgcc unzip man mailx tcpdump tracert traceroute mutt net-tools
NetworkManager-tui  

套件作用
VIM  //vi文字編輯器加強版//
bind-utils  //DNS套件//
nfs-utils    //nfs Server 網路分享檔案套件//
ntsysv      // 設定開機時後啟動的項目工具//
setuptool  //Python的 distutilsde工具的增强工具//
telnet        //ssh連線工具//
dig           //查詢DNS 解析//
wget        //wget 是 linux 中除了 curl 外另一個檔案下載指令的好用工具。
                例:wget -c -nd -np -k http://a.b.c.d/11/22/34.iso
           參考參數:http://charleslin74.pixnet.net/blog/post/419744377 //

NetworkManager-tui //NetworkManager 來管理網路設定的,而 nmtui 則是用來編輯 NetworkManager 設定的文字介面工具

net-snmp   //NetSNMP 指令
                   4.1 snmpwalk
                   執行一系列snmpgetnext指令的集合。

                  4.2 snmpget
                  可從指定的主機擷取MIB資訊。

                  4.3 snmpgetnext
                  循序存取沒有定義index的資訊。

                 4.4 snmpset
                 將指定的資訊寫入定義好的MIB資料庫中。

                4.5 snmptrap
                大部分SNMP流量都是由網管系統流向網路設備;而snmptrap是由網路設備主動發送相關必要資訊給網管系統。

               4.6 snmptable
                將定義好的table格式資料印出在螢幕上//
sysstat    //os環境工具與指令可以用來收集和報告上述系統資源的耗用狀況  
                 
//


openssh-clients   //從一部用戶端機器連線到一部 OpenSSH 伺服器,用戶端機器必須已安裝 openssh-clients//
dmidecode          //為一套可輕鬆顯示您目前主機的各項硬體資訊套件,它查詢在您主機 BIOS 當中                    SMBIOS/DMI 資訊查達到查詢各項硬體資訊的目的,例如您可查詢 CPU 類型、Cache、Memory Module、Slots、I/O Ports...等。//
ntpdate  //ntpdate 手動校時//
rsync     //參考:http://www.weithenn.org/2009/05/rsync.html //
mlocate //  
glibc     //
libgcc  //
unzip  //zip解壓縮套件//
man   
mailx  // mail套件//
tcpdump //tcpdump 可用來擷取通過某網路介面的封包//
tracert //
traceroute //traceroute指令(你的電腦到互聯網另一端的主機是走的什麼路徑工具//
mutt //mutt 除了可以仿真mail 這個指令之外,他還能夠透過pop3/imap 之類的協議去讀取外部的信件//


=============================================================================
安裝開發套件
yum groupinstall "Development Tools"
==============================================================================
@安裝EPEL套件
wget http://mirror01.idc.hinet.net/EPEL/6/i386/epel-release-6-8.noarch.rpm


rpm -ivh epel-release-6-8.noarch.rpm
==============================================================================



centos6 網路設定及主機名稱編輯&history設定日期

第一張網卡設定 

vi /etc/sysconfig/netwotk-scripts/ifcfg-eth0 \\0是第一張網卡 後面有網卡在依數字1~最後一張

===========================================================


DEVICE=eth0//網路卡代號
BOOTPROTO=dhcp  //若為固定IP則為BOOTPROTO="none" 
HWADDR= 00:0C:29:73:E4:76 //網卡MAC
IPV6INIT=no  //是否使用ipv6
NM_CONTROLLED=yes  //網管軟體相關建議打no
ONBOOT=yes //安裝完成網路預設為不啟動,ONBOOT=no,用以避免駭客入侵
TYPE=Ethernet
UUID="b5f711d7-743a-44ae-baae-10dffe1f1d5e //設備UUID

如改手動加入以下
IPADDR=192.168.xxx.xxx
NETMASK=255.255.255.0
GATEWAY=192.168.2.1
DNS1=168.95.1.1 //建議到/etc/resolv.conf底下設//
DNS2=8.8.8.8    //建議到/etc/resolv.conf底下設//


=========================================================================

DNS設定

vim /etc/resolv.conf


nameserver 168.95.1.1 //DNSIP//
nameserver 8.8.8.8

===========================================================================

設完跳出重啟網卡

service network restart


=============================================================================

ifconfig -a 網卡狀態

route 指令看路由狀態
ping 出去正常。
ifconfig -a 查詢網卡狀態


centos7修改hostname
hostnamectl  set-hostname hostname

centos6修改hostname

vim /etc/sysconfig/network
NETWORKING=yes
HOSTNAME=a.b.c
vim /etc/hosts
127.0.0.1 a.b.c a localhost localhost4 localhost4.localdomain4
192.168.111.xx a.b.c a

vim /etc/sysconfig/network

NETWORKING=yes
HOSTNAME=xxxxx


history設定日期(查history操作時間)


vim ~/.bashrc # 於最下面加入:HISTTIMEFORMAT='%F %T '

跳出
source ~/.bashrc

2018年5月29日 星期二

vi 與 vim 的指令整理





2018年5月28日 星期一

VMwave Esxi 6.5 備份主機設定檔

VMware vSphere CLI 6.5 套件官方下載網址:

https://my.vmware.com/web/vmware/details?downloadGroup=VCLI600&productId=491

完成 vSphere CLI 套件的下載後即可執行安裝,如圖 18 所示便是 vSphere CLI 6.0 的安裝畫面,整個安裝過程僅需要決定是否要修改安裝路徑,預設是 C:\Program Files (x86)\VMware\VMware vSphere CLI\


安裝完成後執行cmd 到C:\Program Files (x86)\VMware\VMware vSphere CLI\bin下
執行:
vicfg-cfgbackup.pl –server="IP" –username=root -s "路徑檔名.tgz" 

如:
vicfg-cfgbackup.pl –server=192.168.1.1 –username=root -s D:\ESXi01_Backup.tgz 


如原ESXI重新安裝還原設定檔執行:

vicfg-cfgbackup.pl –server="IP" –username=root -l "路徑檔名.tgz"

如:
vicfg-cfgbackup.pl –server=192.168.1.1 –username=root -l D:\ESXi01_Backup.tgz

VC底下設定 NTP 服務





























如果有AD環境就打入AD IP為主

NTP SEVER 網址:
tock.stdtime.gov.tw
watch.stdtime.gov.tw
time.stdtime.gov.tw
clock.stdtime.gov.tw 
tick.stdtime.gov.tw

Vmware-Esxi snmp設定 CACTI監控

電腦 Vmware-Esxi snmp設定

Vmware-Esxi 5.5 snmp設定

檔案存在於/etc/vmware/snmp.xml

可於本機指令esxcli system snmp進行修改snmp.xml

esxcli system snmp set -r
esxcli system snmp set -c public
esxcli system snmp set -t 10.15.0.1@161/public
esxcli system snmp set -p 161
esxcli system snmp set -l warning
esxcli system snmp set -e yes

esxcli system snmp get 確認snmp.xml內容。

/etc/init.d/snmpd restart


esxcli system snmp set --enable true ( esxi 6.0 )

cacti端測試設號主機
snmpwalk -v 2c -c public 192.168.11.x 

ESXi 主機上安裝 Synology NFS VAAI Plug-in

若要在您的 NFS Datastore 上啟動 VMware VAAI,您須在每一台 ESXi 主機上安裝 Synology NFS VAAI Plug-in。您可以直接透過命令列或 VMware Update Manager (VUM) 來在 ESXi 伺服器上安裝 NFS VAAI Plug-in。
若要透過命令列進行安裝:
  1. 下載 Synology NFS Plug-in 線上組合並將此 .vib 檔案上傳至您 ESXi 主機的 Datastore。或者您也可以直接在 ESXi 主機上執行 wget 來下載 .vib 檔案 (線上組合)。
  2. 透過 SSH 連線至您的 ESXi 主機,然後執行下列指令。將 <VIB_PATH> 替換為 .vib 檔下載後存放的絕對路徑。esxcli software vib install -v <路徑/檔名.vib> --no-sig-check
範例
esxcli software vib install -v /vmds/volumes/230-datastore1/synonfs-vaai-plugin-1.1-1004.vib --no-sig-check

2018年5月18日 星期五

備份 ESXi 主機(實體機)設定檔

download VMware vSphere CLI (esxi6.x) download CLI 6.0(6.5目前不完全)
https://my.vmware.com/group/vmware/details?downloadGroup=VCLI600&productId=491

WINDOS版選這個








安裝完成後 開啟CMD 進入C:\Program Files (x86)\VMware\VMware vSphere CLI\bin

打以下指令:
vicfg-cfgbackup.pl --server=IP --username=root -s D:\檔名.tgz

範例輸出檔設在D槽(可隨機更改),輸入完敲該主機root密碼後就執行
如:
vicfg-cfgbackup.pl --server=192.168.11.111 --username=root -s d:\ESXi_test1_backup.tgz

如圖:







還原 參數s改成l
vicfg-cfgbackup.pl --server=192.168.11.111 --username=root -l d:\ESXi_test1_backup.tgz