第一章Linux网络设置、FTP
结构
查看网络配置
测试网络连接
使用网络配置命令
修改网络配置文件
VSFTP
查看网络接口信息 ifconfig
查看所有活动的网络接口信息
执行 ifconfig 命令
查看指定网络接口信息
ifconfig 网络接口

查看主机名称 hostname
hostname命令
查看或设置当前主机名
hostname [主机名]
示例
[root@localhost ~]# hostname
localhost.localdomain
查看路由表条目 route
route命令
查看或设置主机中路由表信息
route [-n]
[root@localhost ~]# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 192.168.4.1 0.0.0.0 UG 100 0 0 ens33
192.168.4.0 0.0.0.0 255.255.255.0 U 100 0 0 ens33
-n:将路由记录中的地址信息显示为数字形式
查看网络连接情况 netstat
netstat命令
查看系统的网络连接状态、路由表、接口统计等信息
netstat [选项]
常用选项
a、-n、-p、-t、-u、-r
[root@localhost ~]# netstat -anpt | grep “:80”
tcp60 0 :::80 :::* LISTEN 20563/httpd
获取socket统计信息 ss
ss命令
查看系统的网络连接情况,获取socket统计信息
ss [选项]
常用选项
-t、-u、-n、-l、-p、-a、-r
[root@localhost ~]# ss -t state established
Recv-Q Send-Q Local Address:Port Peer Address:Port
0 96 192.168.8.10:ssh 192.168.8.1:55213
测试网络连接 ping
ping命令
测试网络连通性
ping [选项] 目标主机
root@localhost ~]# ping 192.168.4.110
PING 192.168.4.110 (192.168.4.110) 56(84) bytes of data.
64 bytes from 192.168.4.110: icmp_seq=2 ttl=128 time=0.274 ms
^C
--- 192.168.4.110 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1162ms
rtt min/avg/max/mdev = 0.274/0.484/0.694/0.210 ms
按Ctrl+C中止测试
跟踪数据包 traceroute
traceroute命令
测试从当前主机到目的主机之间经过的网络节点
traceroute 目标主机地址
[root@localhost ~]# traceroute 192.168.7.7
traceroute to 192.168.7.7 (192.168.7.7), 30 hops max, 40 byte packets
1 (192.168.4.1) 7.740 ms 15.581 ms 15.881 ms
2 (192.168.7.7) 19.652 ms 19.995 ms 19.942 ms
域名解析 nslookup
nslookup命令
测试DNS域名解析
nslookup 目标主机地址 [DNS服务器地址]
[root@localhost ~]# nslookup www.google.com
Server: 202.106.0.20
Address: 202.106.0.20#53
Non-authoritative answer:
Name: www.l.google.com
Address: 173.194.127.51
DNS服务器地址
解析的IP地址
设置网络接口参数 ifconfig
设置网络接口的IP地址、子网掩码
ifconfig 网络接口 ip地址 [netmask 子网掩码]
ifconfig 网络接口 ip地址[/子网掩码长度]
禁用或者重新激活网卡
ifconfig 网络接口 up
ifconfig 网络接口 down
设置虚拟网络接口
ifconfig 网络接口:序号 IP地址
设置路由记录 route
添加到指定网段的路由记录
route add -net 网段地址 gw IP地址
删除到指定网段的路由记录
route del -net 网段地址
向路由表中添加默认网关记录
route add default gw IP地址
删除路由表中默认的网关记录
route del default gw IP地址
修改主机名 hostname
hostname命令
设置主机名
hostname 主机名称
[root@localhost ~]# hostname
localhost.localdomain
[root@localhost ~]# hostname www.bdqncom
[root@localhost ~]# hostname
www.bdqn.com
[root@localhost ~]# bash
[root@www ~]#
启用新的Shell会话
网络接口配置文件
/etc/sysconfig/network-scripts/ 目录下
ifcfg-ens33:第1块以太网卡的配置文件
[root@localhost ~]# vim /etc/sysconfig/network-scripts/ifcfg-ens33
TYPE=Ethernet
BOOTPROTO=static
DEVICE=ens33
ONBOOT=yes
IPADDR=192.168.4.11
NETMASK=255.255.255.0
GATEWAY=192.168.4.100
启用、禁用网络接口配置
重启 network 网络服务
[root@localhost ~]# systemctl restart network
禁用、启用网络接口
[root@localhost ~]# ifdown ens33
[root@localhost ~]# ifup ens33
主机名称配置文件
通过/etc/hostname文件来修改主机名
[root@localhost ~]# vi /etc/hostname
www.bdqn.com
通过hostnamectl来修改主机名
[root@localhost ~]# hostnamectl set-hostname www.bdqn.com
[root@localhost ~]# bash
[root@www ~]# hostname
www.bdqn.com
域名解析配置文件
/etc/resolv.conf 文件
保存本机需要使用的DNS服务器的IP地址
[root@localhost ~]# vi /etc/resolv.conf
search localdomain
nameserver 202.106.0.20
nameserver 202.106.148.1
本地主机映射文件
/etc/hosts 文件
保存主机名与IP地址的映射记录
[root@localhost ~]# cat /etc/hosts
127.0.0.1 localhost localhost.localdomain localhost4 localhost4.
119.75.218.70 www.baidu.com
hosts文件和DNS服务器的比较
默认情况下,系统首先从 hosts 文件查找解析记录
hosts 文件只对当前的主机有效
hosts 文件可减少 DNS 查询过程,从而加快访问速度
实验.匿名用户
实验准备:
两台台虚拟机:test01做服务器,test02做客户端
关闭防火墙、关闭 SELinux
服务器test01安装:vsftpd
(配置文件位置: /etc/vsftpd/vsftpd.conf
客户端test02安装:ftp

分别安装服务器端和客户端(服务器端需启动服务)

用户名:ftp(无密码) 用 help或? 查看命令


test02用ftp匿名登录后的位置,其实就是test01的 /var/ftp目录
test01
test02
匿名用户只能下载,无法上传

允许匿名用户上传文件
anno_upload_enable=YES(/etc/vsftpd/vsftpd.conf)
在 /var/ftp/ 创建上传目录
修改上传目录的权限或所有者,让匿名用户具有w权限


要上传文件,还得对上传目录具备w权限


发现刚才匿名用户上传的文件无法下载
分析原因:上传的文件对其他人没有r权限
解决办法:anon_umask=022

修改配置文件、重启服务,再次测试上传、下载


允许匿名用户创建目录以及对文件的其他操作


实验.本地用户

服务器test01,创建2个本地用户,对比测试

禁锢所有本地用户在自己的家目录下进行操作,不允许随意切换目录

允许部分本地用户切换目录


禁止某些本地用户登录ftp



实验.虚拟用户
虚拟用户的登录原理
在服务器端需要事先创建出本地用户,生成数据库文件,把该用户作为虚拟用户的映射用户,且以该用户的家目录作为默认登录点。每个虚拟用户的权限都可以单独指定

创建虚拟用户的数据库文件



为虚拟用户创建映射用户(本地用户)


创建支持虚拟用户的pam认证文件,并添加虚拟用户支持的配置


修改配置文件 /etc/vsftpd/vsfptd.conf

创建虚拟用户的配置文件目录

为虚拟用户创建独立的配置文件



给虚拟用户的家目录设置 o+r 权限

使用虚拟用户登录,测试,略
ftp明码传输问题
使用tcpdump抓包,查看ftp登录过程的数据



openssl 加密原理

实验准备
test01:既做vsftp服务器,又做CA服务器
安装并配置openssl(默认已安装)
安装并配置vsftp
test02:做ftp客户端或Windows使用ftp客户端工具来访问服务器
生成秘钥和证书



使用证书文件颁发签字后的证书

修改本目录权限为500

修改vsftp配置,
使之能识别和调用openssl

/etc/vsftpd/vsftpd.conf

重启服务,用test02登录测试
发现使用linux客户端访问ftp时会报错,因为ftp命令不会使用加密访问,需要使用ftp客户端工具

在Windows使用第三方工具测试

监控Windows的虚拟网卡的IP



使用tcpdump查看监控,看到的所有信息都是加密的,找不到用户名和密码等信息了

使用tcpdump查看监控,看到的所有信息都是加密的,找不到用户名和密码等信息了

总结
ifconfig、hostname、ping等命令
vsftp的安装、配置

596

被折叠的 条评论
为什么被折叠?



