⑴ 如何搭载linux服务器
开发网站的时候,常常需要自己配置Linux服务器。
本文记录配置Linux服务器的初步流程,也就是系统安装完成后,下一步要做的事情。这主要是我自己的总结和备忘,如果有遗漏,欢迎大家补充。
下面的操作针对Debian/Ubuntu系统,其他Linux系统也类似,就是部分命令稍有不同。
第一步:root用户登录
首先,使用root用户登录远程主机(假定IP地址是128.199.209.242)。
ssh [email protected]
这时,命令行会出现警告,表示这是一个新的地址,存在安全风险。键入yes,表示接受。然后,就应该可以顺利登入远程主机。
接着,修改root用户的密码。
passwd
第二步:新建用户
首先,添加一个用户组(这里假定为admin用户组)。
addgroup admin
然后,添加一个新用户(假定为bill)。
useradd -d /home/bill -s /bin/bash -m bill
上面命令中,参数d指定用户的主目录,参数s指定用户的shell,参数m表示如果该目录不存在,则创建该目录。
接着,设置新用户的密码。
passwd bill
将新用户(bill)添加到用户组(admin)。
usermod -a -G admin bill
接着,为新用户设定sudo权限。
visudo
visudo命令会打开sudo设置文件/etc/sudoers,找到下面这一行。
root ALL=(ALL:ALL) ALL
在这一行的下面,再添加一行。
root ALL=(ALL:ALL) ALL
bill ALL=(ALL) NOPASSWD: ALL
上面的NOPASSWD表示,切换sudo的时候,不需要输入密码,我喜欢这样比较省事。如果出于安全考虑,也可以强制要求输入密码。
root ALL=(ALL:ALL) ALL
bill ALL=(ALL:ALL) ALL
然后,先退出root用户的登录,再用新用户的身份登录,检查到这一步为止,是否一切正常。
exit
ssh [email protected]
第三步:SSH设置
首先,确定本机有SSH公钥(一般是文件~/.ssh/id_rsa.pub),如果没有的话,使用ssh-keygen命令生成一个(可参考我写的SSH教程)。
在本机上另开一个shell窗口,将本机的公钥拷贝到服务器的authorized_keys文件。
cat ~/.ssh/id_rsa.pub | ssh [email protected] 'mkdir -p .ssh && cat - >> ~/.ssh/authorized_keys'
# 或者在服务器端,运行下面命令
echo "ssh-rsa [your public key]" > ~/.ssh/authorized_keys
然后,进入服务器,编辑SSH配置文件/etc/ssh/sshd_config。
sudo cp /etc/ssh/sshd_config ~
sudo nano /etc/ssh/sshd_config
在配置文件中,将SSH的默认端口22改掉,可以改成从1025到65536之间的任意一个整数(这里假定为25000)。
Port 25000
然后,检查几个设置是否设成下面这样,确保去除前面的#号。
Protocol 2
PermitRootLogin no
PermitEmptyPasswords no
PasswordAuthentication no
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
UseDNS no
上面主要是禁止root用户登录,以及禁止用密码方式登录。
接着,在配置文件的末尾,指定允许登陆的用户。
AllowUsers bill
保存后,退出文件编辑。
接着,改变authorized_keys文件的权限。
sudo chmod 600 ~/.ssh/authorized_keys && chmod 700 ~/.ssh/
然后,重启SSHD。
sudo service ssh restart
# 或者
sudo /etc/init.d/ssh restart
下面的一步是可选的。在本机~/.ssh文件夹下创建config文件,内容如下。
Host s1
HostName 128.199.209.242
User bill
Port 25000
最后,在本机另开一个shell窗口,测试SSH能否顺利登录。
ssh s1
第四步:运行环境配置
首先,检查服务器的区域设置。
locale
如果结果不是en_US.UTF-8,建议都设成它。
sudo locale-gen en_US en_US.UTF-8 en_CA.UTF-8
sudo dpkg-reconfigure locales
然后,更新软件。
sudo apt-get update
sudo apt-get upgrade
最后,再根据需要,做一些安全设置,比如搭建防火墙,关闭HTTP、HTTPs、SSH以外的端口,再比如安装Fail2Ban,详细可参考这篇《Securing a Linux Server》。
⑵ Linux系统如何在企业服务器上使用
论微软系统和Linux系统的优劣点分析,很多人都道不出个所以然来,因为现在市面上还是微软系统的使用率高一点,尤其是私人电脑和家庭笔记本,大多使用的微软的系统,加上微软的系统一直都在更新换代,根据用户的需求来进行更新,很注重用户体验,所以市面上的系统大多被微软系统所占领。虽然如此,Linux系统还是有它的立足之地,比如一些企业和大型服务器中使用度最高的还是Linux系统,这么看来Linux系统好像更适用于大公司的电脑。下面小编给大家分析,Linux系统在企业服务器中如何使用?
1、基本命令
1.1文件操作
(1)新建:touch文件名(例:在tmp目录下建立名字为d的文件,命令:touch/tmp/d)。(2)剪切:my旧文件名新文件名(例:将tmp下的文件d剪切到root目录下重命名为e,命令:my/tmp/d/root/e)o(3)复制粘贴:cp-rf文件来源复制目的地(例:将root目录拷到tmp目录下,命令:cp一rf/root//tmp/。将root目录下的所有文件拷到tmp目录下,命令:cP一rf/root/*/tmp/可完成操作)0(4)删除:rm一rf目录名或文件名(例:删除tmp目录下的所有文件,命令:rm一rf/tmp/*)。
1.2查找文件
(1)根据文件名查找:find路径一name文件名(例:从boot目录下查找文件名为grub.conf的文件,命令:find/boot一name grub.conf)。(2)根据属主查找:find路径一user属主名(例:从根目录下查找属于root用户的所有文件,命令:find/-usr root)。(3)根据文件大小查找币nd路径-size文件大小(例:从根目录下查找文件大小小于lOk的文件,命令:find/-size-1Ok)。(4)综合查找:例如从boot目录下查找属于root用户且大于l OM的文件,并将查找到的这些文件复制到tmp目录下,命令:findlboot/-user root一size l OM一execcp -rf{ }/tmp。
1.3压缩文件
(1)压缩:以tar格式压缩(例:将/root/boot/etc目录中文件压缩到根目录下的f.tar,命令:tar - cvf/f.tar/root/boot/etc可完成操作)。以gaP格式压缩(例:将/root/boot/etc目录中文件压缩到根目录下的f.tar.gz,命令:tar一zcvf/f.tar.gz/root/boot/etc)。以bzip2格式压缩(例:将/root/boot/etc目录中文件压缩到根目录下的f.tar.bz2,命令:tar一jzvf/f.tar.bz2/root/boot/etc)o(2)解压:解压tar格式的文件(例:将f.tar解压到}P目录下,命令:tar一xvf/f.tar一C/tmp )。解压g}P格式的文件(例:将f.tar.gz解压到tmp目录下,命令:tar一zxvf/f. tar. gz一C/tmp )。解压bzip2格式的文件(例:将f.tar.bz2解压到tmP目录下,命令:tar - jxvf/f .tar. bz2一C/tmp )。
2、搭建ftp服务器
ftp服务器是一种文件共享服务器,可上传下载文件,通常有匿名登录和用户名密码登录两种方式。
2.1匿名登录
查询是否安装:rpm一qa}grep vsftpd,安装:yum install一Yvsftpd,开启服务:chkconfig vsftpd on,编辑配置文件:vi/etc/vsftpd/vsftpd .conf(anonymous_enable=yes;去掉#号:#anon_upload_enable去掉#号:#anon_mkdir_write_enable=yes),编辑完成后保存::w,重启服务:service vsftpdrestart,修改权限:chmod o w/var/ftp/pub,设置selinux权限:setsebool一Pallow_ftpd_anon_write=1一》chcon一tpublic_content_rw_t/var/ ftp/pub.
2.2身份验证登录
编辑配置文件:vi/etc/vsftpd/vsftpd .conf(anonymous_enable=no;chroot local_user=YES)编辑完成后保存::w重启服务:service vsftpd restart,设置selinux权限:setsebool一Pftp_home_dir=1.
3、搭建samba服务器
samba服务器是一种windows操作系统和linux操作系统文件共享的服务器,可上传下载文件,通常有匿名登录和用户名密码登录两种方式。
3.1匿名登录
创建共享目录:mkdir/m,查询是否安装:rpm一qalgrepsamba,安装:yum install一ysamba,开启服务:chkconfig smb on,编辑配置文件:vi/etc/samba/smb. conf(去掉分号:;interfaces=loeth0 192 .168.0.5去掉分号:;hosts allow=192.168.0.security=share在
添加:[ziliao 1]下一行:path=/m/下一行:public=yes下一行veritable=yes,
编辑完成后保存::w,重启服务:service smb restart,修改权限:chmodo x/m,设置selinux权限:chcon一R一t samba_share_t/m,挂载:vi/etc/fstab(// 192 .168 。 0. 5/ziliao 1 /mnt/anonymouscifs username=anonymous,password=“”00)。
3.2身份验证登录
创建共享目录:mkdir/n,添加用户:useradd smb01一》usesradd smb02,设置用户密码:passwd smb01(设密码为111111》passwd smb02(设密码为222222),设置登录samba服务器的密码:smbpasswd一a smb01(设密码为333333)一》smbpasswd一a smb02(设密码为444444),编辑配置文件:vi/etc/samba/smb. conf(security=user在
添加:[ziliao2]下一行:path=/n下一行:valid users=smb01,smb02下一行:readlist=smb01下一行:write list=smb02,编辑完成后保存:;W,重启服务:service smb restart,修改权限:chmod o w/n,设置selinux权限:chcon一R一t samba_share_t/n,挂载:vi/etc/fstab(//192.168.0.5/ziliao2/mnt/smbl cifs username=smbOl,password=“333333”00下一行://192.168.0. 5 /ziliao2/mnt/smb2cifsusername=smb02 , password=“444444”00)。
4、搭建apache服务器
apache服务器是一种web服务器,用于网站发布,通常可直接登录也可以通过用户名密码验证登录。身份验证登录配置过程相对复杂,这里着重介绍身份验证访问。查询是否安装:rpm一qalgrephttpd,安装:yum install一y httpd,开启服务:chkconfig httpdon,编辑配置文件:vi/etc/httpd/conf/httpd. conf(292行是存放主页的位置,默认为/var/www/html,可不用修改;343行order alLow deny与下面两行:allow from ip,deny from ip共同控制访问权限,可根据需要进行修改;在340行和343行之间的空白处添加下列语句:authtype basic下一行:authname“please login:“下一行:authuserfile”Ietc/httpd/ 。 htpasswd下一行:require valid-user,402行是主页名称,默认为index.html,可不用修改。)生成身份验证文件:htpasswd-c/etc/httpd/。 htpasswd web01,重启服务:service httpd restart,修改权限:chmod a x/var/www/html/index.html,设置selinux权限:chcon一t httpd sys_content t/var/www/html/index. html.
5、邮件服务器
5.1发送邮件
查询是否安装:rpm一qalgrep postfix,安装:yum install一Ypostfix,开启服务:chkconfig postfix on,编辑配置文件:vi/etc/postfix/main. cf(75行是主机名去掉#号=mail 。 test 。 com , 83行是域名去掉#号=test. com, 99行是向外发信时作为外部识别的标识去掉#号myorigin=$myorigin, 113行是监听端口去掉#号inet interfaces=all同时在116行前添加#号,164行添加#号165行去掉#号,264行是访问权限控制去掉#号mynetworks=192.168 .0.0/24,172.24.0.0/16),重启服务:service postfix restart.
5.2离线收信
查询是否安装:rpm-qalgrep dovecot,安装:yum instally dovecot,开启服务:chkconfig dovecot on,编辑配置文件:V1/etc/ dovecot/dovecot.conf(25行去掉#号,在26行添加下列语句:maiLlocation空格=空格mbox:一/mail/: INBOX=/var/mail/%u)重启服务:service dovecot restart.
5.3在线收信
安装:yum install-y mutt,查看邮箱:mutt-f pop://root@mail 。 test. com.
即使微软系统在市场上的占有率如此之高,仍不能磨灭Linux系统的优势,以上小编介绍的就是Linux系统在大型服务器上的使用优势,还是很如鱼得水的!
⑶ 服务器上怎么安装linux系统
服务器上安装linux还是比较简单的,用到的工具:电脑,以西部数码的云服务器为例操作步骤如下:
登录西部数码官方网站,输入用户和密码点击登录。
注意事项:注意备份数据。
⑷ 服务器上怎么安装linux系统
1、我们启动服务器的时候.首先装进光驱的并不是启动盘,而是阵列引导盘.然后服务器从光驱启动后就会出现如下界面,我们选择要装的系统.我这里需要的是6.3 i386,回车.
2、然后服务器会有刷屏的提示,一堆一堆,我们默默的等待.
3、提示我们选择语言,选择简体中文.
4、他提示不能用,但是先是用英文,一会就可以用汉语了.点击OK
5、选择键盘类型.
6、选择启动的方式.我们选择第一个光驱启动.
7、这里就和普通的计算机不一样了.服务器会弹出光驱中的阵列引导盘,然后放入你的系统引导盘.
8、这是开始没有检测到.在点击OK就可以检测到启动光盘.后边的步骤就和正常的差不多了.
9、选择忽略所有数据.
10、选择时区:上海亚洲
11、输入root用户的密码.假如密码太简单的话,他会提示你该密码过于简单,是否还要继续用,你要是想用,就点击OK.
12、进入分区的界面.创建自定义分区.
13、根据自己的需求来分区.
点击创建
我们按照自己的需求来选择相应的分区.我再次建立的是基本的分区.弹出对话框:
输入挂载点,系统类型,一般是ext3,挂载点的大小等信息后,确定.可以建立多个.我在此建立的是5个.强调一下,swap必须有,一般是内存的两倍.
14、下一步后格式化系硬盘.点击格式化.
15、这一步无关紧要,直接默认设置就可以.下一步.
16、最后一道程序就是安装基本的服务.也可以以后自定义,我选择的是现在自定义.下一步
17、出现你需要安装服务的基本类型.选择一下你所需要的安装包.选择好后,下一步.我建议大家还是不要选择桌面的.毕竟linux是以命令行主导的.自己多动动手比较好一点.
18、这服务器就开始安装服务了.这个步骤需要一个很长的过程.
19、安装成功后.点击重新引导.
20、重新引导后就出现系统安装成功的画面了.我们输入密码就可以进去该系统了
⑸ 如何在Linux系统中安装Nginx服务器
Nginx服务器对于提高网站的运行速度是非常有帮助的,它经常搭配Linux系统使用。那么如何在Linux系统下面安装Nginx服务器呢?下面我给大家分享一下。
Linux命令行
首先我们需要将nginx的安装包放到linux的/usr/local/software目录下面,如下图所示
接下来通过yum install命令安装nginx的依赖包,如下图所示,依赖包有pcre,pcre-devel,zlib,zlib-devel
然后我们将nginx的安装包进行解压,如下图所示,tar解压这里搭配zxvf参数
解压以后我们就可以在目录下看到如下图所示的文件夹,这里面就包含了安装春庆命令
接下来我们进入解压文件,执行configure命令对安装文件进行编译,如下图所示
编译完以扒敏握后执行make和make install两个命令进行nginx的安装,如下图所示
安装好了以后我们就可以看到如下图所示的nginx目录,这里的启动文件就在sbin文件夹下面
接下来我们通过/usr/local/nginx/sbin/nginx命令启动nginx服务器,如下图所示
最后我们执行ps -ef | grep nginx命令查看一拿唤下nginx是否启动成功,出现如下图所示的记录代表启动成功