Analyzing and Storing Logs
| *.info;mail.none;authpriv.none;cron.none | 常规日志 | messages |
|---|---|---|
| authpriv.* | 认证日志 | secure |
| mail.* | 邮件日志 | maillog |
| cron.* | 任务计划 | cron |
| local7.* | 启动信息 | boot.log |
| uucp,news.crit | 新闻类错误 | spooler |
| kern.* | 内核类 | /dev/console |
| *.info;mail.none;authpriv.none;cron.none | 常规日志 | messages |
|---|---|---|
| authpriv.* | 认证日志 | secure |
| mail.* | 邮件日志 | maillog |
| cron.* | 任务计划 | cron |
| local7.* | 启动信息 | boot.log |
| uucp,news.crit | 新闻类错误 | spooler |
| kern.* | 内核类 | /dev/console |
常见服务端口查看文件:/etc/services
rhel 7开始网卡的命令开头规则为:
| --- | --- | --- | --- |
|---|---|---|---|
| 以太网 | en | 无线网 | wl |
| WWAN | ww | hotplug 热插拔 | s |
| PCI接口 | p | 主板集成 | o |
| MAC地址使用 | x | --- | --- |
压缩命令:tar , gzip ,bzip2, xz
tar 命令参数:c(create) , t (list the contents) ,x (extract) f (后面要跟filename),v (verbose 详细信息),
使用tar 命令打包文件或者文件夹前检查是否有同名的压缩文件,tar会覆盖原文件不提示。
tar cf archive.tar file1 file2 file3 #压缩 file1,file2,file3 到archive.tar
tar cf directory.tar directory1/ #压缩 directory1 目录到directory.tar
tar tf archive.tar #查看archive.tar 里的内容
tar cf /root/etc.tar /etc # 指定压缩包的保存位置, 默认情况下,被压缩的路径前导符 “/”(/etc 在tar包里为etc) 在压缩时会被删除,为了以后解压时出现覆盖情况,
红帽提供软件更新服务工具(收费)需要购买服务,并利用注册工具(subscription-manager-gui)进行注册软件管理服务器.
Register 用户和红帽账号绑定
在命令行command 输入 subscription-manager-gui,或者在GNOME界面Application–>Other–>Red Hat Subscription Manager 进入,输入对应的root 密码就可以进入图形操作,进入图形后点击右上角的Register会进入一个新的对话窗,subsription 默认服务器地址:subscription.rhn.redhat.com.Next后会要求输入RedHat的账号密码,默认会自动检查相应的订阅,也可以自己手动检查。最后点击Register完成注册。完成后就可以检查更新了。
使用命令行完成自动注册
在Red Hat Enterprise Linux 中检测到的第一个SCSI、PATA/SATA或USB硬盘驱动器是/dev/sda,第二个/dev/sdb,以此类推。
/dev/sda 的第一个分区为/dev/sda1,第二个分区为/dev/sda2 ,以此类推。
虚拟机中的硬盘驱动器是例外,一般显示了/dev/vd<letter>或/dev/xvd<letter>
LVM(逻辑卷管理),通过LVM一个或多个块设备可以汇集成一个存储池,称为卷组(VG),对于卷组/dev/目录中有一个名称与该卷组相同的目录。在该目录下,已经创建名称与逻辑卷相同的符号链接。例如:代表myvg卷组的myvg逻辑卷的设备文件是/dev/myvg/mylv。
systemctl is-active firewalld
systemctl is-enabled firewalld
systemctl status firewalld
systemctl stop firewalld
systemctl start firewalld
systemctl restart firewalld
systemctl reload firewalld
systemctl enable firewalld
systemctl disable firewalld
systemctl --type=service == systemctl -t service
systemctl --type=service --faild
systemctl list-units --type=service --all #显示所有服务,包括未激活的
systemctl list-unit-files --type=service #显示服务文件
systemctl list-dependencies UNIT #查看进程依赖关系
systemctl list-dependencies cups.socket --reverse #查看需要启动的依赖
systemctl mask firewalld #停用/屏蔽firewalld服务
systemctl unmask firewalld #开启/显示firewalld服务
~/.ssh/known_hosts 保存服务器公钥
/etc/ssh 下查看本机产生的密钥
基于用户名和密码
PasswordAuthentication yes
[root@client ~]# root管理员提示符
[client@client ~]$ 普通用户提示符
KVM(基于内核的虚拟机)是标准Red Hat Enterprise Linux 内核中内置的完整虚拟化解决方案。它可以运行多款未经修改的Windows 和Linux 虚拟客户操作系统。Red Hat Enterprise Linux中的KVM系统管理程序通过libvirt API 和实用程序进行管理。如virt-manager 和virsh等。由于Red Hat Enterprise Linux 是红帽企业虚拟化和红帽OpenStack 平台的基础。因此KVM是红帽云基础架构多种产品的一致组件。


| 位置 | 用途 |
|---|---|
| /usr | 安装的软件、共享的库,包括文件和静态只读程序数据。重要的子目录有: – /usr/bin:用户命令 – /usr/sbin:系统管理命令 – /usr/local:本地自定义软件 |
| /etc | 特定于此系统的配置文件 |
| /var | 特定于此系统的可变数据,在系统启动之间保持永久性。动态变化的文件(如数据库、缓存目录、日志文件、打印机后台处理文档和网站内容)可以在/var下找到 |
| /run | 自上次系统启动以来启动的进程的运行数据。这包括进程ID文件和锁定文件等等。此目录中的内容在重启时重新创建。(此目录整合了旧版RHEL中的/var/run 和/var/lock) |
| /home | 普通用户存储其个人数据和配置文件的主目录 |
| /root | 管理员超级用户root的主目录。 |
| /tmp | 供临时文件使用的全局可写空间。10天内未访问、未更改或未修改的文件将自动从该目录中删除。还有一个临时目录/var/tmp,该目录中的文件如果在30天内未曾访问、更改或修改过,将被自动删除 |
| /boot | 包含特殊的设备文件,供系统用于访问硬件。 |
| /dev | 包含特殊的设备文件,供系统用于访问硬件。 |