news 2026/10/6 7:23:26

23国赛linux笔记

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
23国赛linux笔记

目录

SSH脚本

bind的主备配置

时钟服务配置

CA证书服务

ansible服务配置

http服务配置

nginx服务配置

tomcat服务配置

nginx和tomcat结合配置

samba服务配置

基于KDC认证的NFS服务配置

ISCSI服务配置

Mariadb数据库

SSH脚本

利用expect软件实现多台机子免密

前提执行脚本之前 DNS已经配置完毕 ssh-keygen执行完成

执行ssh-keygen

安装expect

DNS如果配置好 就可以执行

sh ssh.sh

bind的主备配置

安装bind服务 和nslookup工具

修改配置文件 /etc/named.conf

添加一个传送区域 做备份DNS

allow-transfer {10.4.220.102;}; 主机ip是要做备份DNS的主机ip

修改/etc/named.rfc1912.zones

按照比赛题目要求 我这里以23国赛为实验

正向区域配置

反向区域配置

到/var/named/目录下 复制正反向区域配置 对应/etc/named.rfc1912.zones里的

剩下就是看比赛的DNS要添加什么记录

建议用for语句快一点

设置开机快速启动

防火墙通行

测试

到这里主的配置已经做完了 接下来做备份DNS

前面配置都和主的一样 /etc/named.conf里的传送区域不用写了 主要是/etc/named.rfc1912.zones这部分

正向配置

masterfile-format text 防止传送过来是乱码

masters {10.4.220.101;};从哪台机子传送过来

反向配置

然后就是设置开机启动 防火墙通行

可以看到已经有了named.skills和named.10两个文件 到此主备DNS配置完成

时钟服务配置

一般来说系统都已经自带有chrony服务 不需要安装 如果没有的话 手动安装

编辑配置文件 /etc/chrony.conf

把3和4行给注释掉

allow 10.4.220.0/24 允许此网段客户端与本机机进行时间同步

local stratum 10 本机不同步任何主机时间

把要做为时钟服务器的主机添加进去 ip或者域名

设置开机启动 防火墙通行

其他主机也一样 先注释3,4行 在添加时间服务器主机

查看客户端

chrony完成

CA证书服务

安装 yum -y install openssl*

生成私钥 并签发证书 证书信息23国赛提供

生产一个供网站使用的私钥 签发一个申请证书 证书和私钥明按照23国赛题目 证书基本信息要和前面那个证书一致

现在有了证书申请文件 然后颁发下来 题目中提到有两个可选名称 分别是*.skills.lan和skills.lan

我们写一个文件 用来作为颁发可选名称

vi sign.cnf 配置文件名称不重要

接下来颁发

复制证书

CA服务完成

ansible服务配置

安装ansilbe yum -y install ansilble*

在linux1上安装系统自带的ansible-core 作为ansible控制节点 linux2-linux9 作为 ansible 的受控节点。

把所有主机添加到/etc/ansilbe/hosts文件

linux1作为控制节点 下面linux主机作为一个组

测试

ansible完成

http服务配置

安装httpd mod_ssl

修改配置文件 /etc/httpd/conf/httpd.conf

修改配置文件 /etc/httpd/conf.d/ssl.conf

证书路径

SSL开启

配置虚拟主机

设置开启启动

防火墙通行 写入网页内容

转格式

所有linux主机导入证书

测试

nginx服务配置

安装系统自带nginx yum -y install nginx

修改配置文件 /etc/nginx/nginx.conf

一种http跳转https的写法

第二种跳转

单独写一个禁止IP访问的配置文件

第二种

防火墙通行 写入网页内容

nginx测试 (linux测试)

nginx配置完成

tomcat服务配置

安装系统自带的jdk和tomcat软件 yum -y install tomcat*

jdk版本我以这个为例子

修改tomcat配置文件 /etc/tomcat./server.xml

把端口修改成80和443

把证书转成jks格式

tomcat的运行用户改为root 不然80和443端口起不来

在/usr/lib/systemd/system/tomcat.service

可以看到80和443端口开启了

设置开启启动 放行端口

另外一台同样操作 可以直接复制过去 配置文件和证书

测试

tomcat配置完成

nginx和tomcat结合配置

测试

nginx和tomcat配置完成

samba服务配置

安装samba服务 yum -y install samba*

创建用户 组 用户属于哪个组

创建SMB用户

文件权限

修改配置文件 /etc/samba/smb.conf

开机启动 防火墙通行

应用规则开启

测试

上传成功

权限也配置成功

在 linux4 修改/etc/fstab,使用用户 user00 实现自动挂载 linux3 的 sharesmb 共享到/sharesmb

在linux4上安装samba* 和cifs-utils

修改文件 /etc/fstab/

挂载成功

samba服务到这里配置完成

基于KDC认证的NFS服务配置

安装kdc yum -y install krb5-*

修改配置文件 /etc/krb5.conf

修改之前

修改之后

修改 /var/kerberos/krb5kdc/下面两个文件

创建数据库

开机启动 防火墙通行

创建连接

把/etc/krb5.conf 传送给客户端

客户端连接 先安装 krb5-workstation

到这里KDC服务器配置完成了

接下来配置nfs服务器 安装 yum -y install nfs-utils

创建用户

在/etc/exports里面添加

创建文件 修改所有者和所属组

开机启动 放行端口

服务端配置完成

客户端安装nfs-utils autofs

在/etc/auto.master 添加自动挂载文件配置路径

在/etc/auto.nfs添加信息

测试

挂载成功

创建文件所有者和所属组

KDC认证的NFS服务配置完成

ISCSI服务配置

我这里以vmware为实验 添加四块硬盘

每块磁盘大小为 5G创建 lvm 卷,卷组名 称为 vg1 逻辑卷名称为 lv1 容量为全部空间 格式化为 ext4 格式

格式化

安装targetcli yum -y install targetcli

使用/dev/vg1/lv1 配置为 iSCSI 目标服务器 为 linux9 提供 iSCSI 服务 iSCSI 目标端的 wwn 为 iqn.2008-01.lan.skills:server iSCSI 发起端的 wwn 为 iqn.2008-01.lan.skills:client1. 配置 linux9 为 iSCSI 客户端 实现 discovery chap 和 session chap 双向认证 Target 认证用户名为 IncomingUser 密码为 IncomingPass Initiator 认证用户名为 OutgoingUser 密码为 OutgoingPass

放行端口

客户端 安装iSCSI

修改/etc/iscsi/iscsid.conf

在/etc/iscsi 下添加发起端

发现门户

查看

连接成功

修改 /etc/rc.d/rc.local 文件开机自动挂载 iscsi 磁盘到/iscsi 目录

服务端和客户端服务 设置开启快速启动

修改文件 注意给x权限

sleep 10 是等待10秒

重启测试 挂载成功

Mariadb数据库

安装数据库 yum -y install mariadb-server

设置数据库密码

登录数据库

创建数据库用户 xiao 在任意机器 上对所有数据库有完全权限

更新权限 flush privileges

创建数据库

创建表

在表中插入 2 条记录分别为(1,user1,1.61,2000-07-01,M) (2,user2,1.62,2000-07-02,F) password 字段与 name 字段相同 password 字段用 md5 函数加密

新建/var/mariadb/userinfo.txt 文件,文件内容如下,然后将文件 内容导入到 userinfo 表中,password 字段用 md5 函数加密。 3,user3,1.63,2000-07-03,F,user3 4,user4,1.64,2000-07-04,M,user4 5,user5,1.65,2000-07-05,M,user5 6,user6,1.66,2000-07-06,F,user6 7,user7,1.67,2000-07-07,F,user7 8,user8,1.68,2000-07-08,M,user8 9,user9,1.69,2000-07-09,F,user9

将表 userinfo 中的记录导出,并存放到/var/mariadb/userinfo.sql, 字段之间用','分隔。 为 root 用户创建计划任务(day 用数字表示),每周五凌晨 1:00 备 份数据库 userdb(含创建数据库命令)到/var/mariadb/userdb.sql。 (为便于测试,手动备份一次。)

手动备份

计划备份

crontab -e

数据库配置完成

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/10/6 7:23:06

五端口千兆无管理交换机硬件设计实战:RTL8367RB方案全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/10/6 7:21:58

零售客流统计实战:YOLOv11多目标跟踪与热力图生成技术详解

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/10/6 7:21:43

DeepSeek RAG环境搭建:避开Embedding与向量库的坑

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/10/6 7:20:29

XC7A100TFGG484 FPGA DDR3硬件设计实战指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/10/6 7:20:27

SFP+接口深度解析:从引脚定义到10G网络硬件设计实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/10/6 7:20:14

电荷泵升压电路原理、五种拓扑对比与选型维修指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华