三.01.Linux网络设置、FTP

第一章Linux网络设置、FTP

结构

查看网络配置

测试网络连接

使用网络配置命令

修改网络配置文件

VSFTP

查看网络接口信息 ifconfig

查看所有活动的网络接口信息

执行 ifconfig 命令

查看指定网络接口信息

 ifconfig 网络接口

在这里插入图片描述

查看主机名称 hostname

hostname命令

查看或设置当前主机名

 hostname [主机名]

示例

 [root@localhost ~]# hostname
localhost.localdomain

查看路由表条目 route

route命令

查看或设置主机中路由表信息

 route [-n]
[root@localhost ~]# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0             192.168.4.1     0.0.0.0              UG    100      0      0     ens33
192.168.4.0     0.0.0.0    	 255.255.255.0  U       100      0      0     ens33

-n:将路由记录中的地址信息显示为数字形式

查看网络连接情况 netstat

netstat命令

查看系统的网络连接状态、路由表、接口统计等信息

 netstat [选项]

常用选项

a、-n、-p、-t、-u、-r

[root@localhost ~]# netstat -anpt | grep “:80”
tcp60 0 :::80        :::*     LISTEN   20563/httpd

获取socket统计信息 ss

ss命令

查看系统的网络连接情况,获取socket统计信息

ss [选项]

常用选项

-t、-u、-n、-l、-p、-a、-r

[root@localhost ~]# ss -t state established
Recv-Q Send-Q     Local Address:Port     Peer Address:Port                
0      96         192.168.8.10:ssh       192.168.8.1:55213

测试网络连接 ping

ping命令

测试网络连通性

ping [选项] 目标主机
root@localhost ~]# ping 192.168.4.110
PING 192.168.4.110 (192.168.4.110) 56(84) bytes of data.
64 bytes from 192.168.4.110: icmp_seq=2 ttl=128 time=0.274 ms
^C
--- 192.168.4.110 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1162ms
rtt min/avg/max/mdev = 0.274/0.484/0.694/0.210 ms

按Ctrl+C中止测试

跟踪数据包 traceroute

traceroute命令

测试从当前主机到目的主机之间经过的网络节点

 traceroute 目标主机地址
[root@localhost ~]# traceroute 192.168.7.7
traceroute to 192.168.7.7 (192.168.7.7), 30 hops max, 40 byte packets
 1   (192.168.4.1)  7.740 ms  15.581 ms  15.881 ms
 2   (192.168.7.7)  19.652 ms  19.995 ms  19.942 ms

域名解析 nslookup

nslookup命令

测试DNS域名解析

nslookup 目标主机地址  [DNS服务器地址]
[root@localhost ~]# nslookup www.google.com
Server:         202.106.0.20
Address:      202.106.0.20#53
Non-authoritative answer:
Name:   www.l.google.com
Address: 173.194.127.51

DNS服务器地址

解析的IP地址

设置网络接口参数 ifconfig

设置网络接口的IP地址、子网掩码

ifconfig  网络接口  ip地址  [netmask  子网掩码]
ifconfig  网络接口  ip地址[/子网掩码长度]

禁用或者重新激活网卡

ifconfig  网络接口  up
ifconfig  网络接口  down

设置虚拟网络接口

 ifconfig  网络接口:序号  IP地址

设置路由记录 route

添加到指定网段的路由记录

route add  -net  网段地址  gw  IP地址

删除到指定网段的路由记录

route  del  -net  网段地址

向路由表中添加默认网关记录

route  add  default  gw  IP地址

删除路由表中默认的网关记录

 route del  default  gw  IP地址

修改主机名 hostname

hostname命令

设置主机名

hostname 主机名称
[root@localhost ~]# hostname
localhost.localdomain
[root@localhost ~]# hostname www.bdqncom
[root@localhost ~]# hostname
www.bdqn.com
[root@localhost ~]# bash
[root@www ~]#

启用新的Shell会话

网络接口配置文件

/etc/sysconfig/network-scripts/ 目录下

ifcfg-ens33:第1块以太网卡的配置文件

[root@localhost ~]# vim /etc/sysconfig/network-scripts/ifcfg-ens33
TYPE=Ethernet
BOOTPROTO=static
DEVICE=ens33
ONBOOT=yes
IPADDR=192.168.4.11
NETMASK=255.255.255.0
GATEWAY=192.168.4.100

启用、禁用网络接口配置

重启 network 网络服务

[root@localhost ~]# systemctl restart network

禁用、启用网络接口

[root@localhost ~]# ifdown ens33
[root@localhost ~]# ifup ens33

主机名称配置文件

通过/etc/hostname文件来修改主机名

[root@localhost ~]# vi /etc/hostname
www.bdqn.com

通过hostnamectl来修改主机名

[root@localhost ~]# hostnamectl set-hostname www.bdqn.com
[root@localhost ~]# bash
[root@www ~]# hostname
www.bdqn.com

域名解析配置文件

/etc/resolv.conf 文件

保存本机需要使用的DNS服务器的IP地址

[root@localhost ~]# vi /etc/resolv.conf
search localdomain
nameserver 202.106.0.20
nameserver 202.106.148.1

本地主机映射文件

/etc/hosts 文件

保存主机名与IP地址的映射记录

[root@localhost ~]# cat /etc/hosts
127.0.0.1  localhost localhost.localdomain  localhost4 localhost4. 
119.75.218.70     www.baidu.com
hosts文件和DNS服务器的比较

默认情况下,系统首先从 hosts 文件查找解析记录

hosts 文件只对当前的主机有效

hosts 文件可减少 DNS 查询过程,从而加快访问速度

实验.匿名用户

实验准备:

两台台虚拟机:test01做服务器,test02做客户端

关闭防火墙、关闭 SELinux

服务器test01安装:vsftpd

(配置文件位置: /etc/vsftpd/vsftpd.conf

客户端test02安装:ftp

在这里插入图片描述

分别安装服务器端和客户端(服务器端需启动服务)

在这里插入图片描述

用户名:ftp(无密码) 用 help或? 查看命令

在这里插入图片描述

在这里插入图片描述

test02用ftp匿名登录后的位置,其实就是test01的 /var/ftp目录

test01在这里插入图片描述
test02在这里插入图片描述
匿名用户只能下载,无法上传

在这里插入图片描述

允许匿名用户上传文件

anno_upload_enable=YES(/etc/vsftpd/vsftpd.conf)

在 /var/ftp/ 创建上传目录

修改上传目录的权限或所有者,让匿名用户具有w权限

在这里插入图片描述

在这里插入图片描述

要上传文件,还得对上传目录具备w权限

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

在这里插入图片描述

发现刚才匿名用户上传的文件无法下载

分析原因:上传的文件对其他人没有r权限

解决办法:anon_umask=022

在这里插入图片描述

修改配置文件、重启服务,再次测试上传、下载

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

在这里插入图片描述

允许匿名用户创建目录以及对文件的其他操作

在这里插入图片描述

在这里插入图片描述

实验.本地用户

在这里插入图片描述

服务器test01,创建2个本地用户,对比测试

在这里插入图片描述

禁锢所有本地用户在自己的家目录下进行操作,不允许随意切换目录

在这里插入图片描述

允许部分本地用户切换目录

在这里插入图片描述

在这里插入图片描述

禁止某些本地用户登录ftp

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

实验.虚拟用户

虚拟用户的登录原理

在服务器端需要事先创建出本地用户,生成数据库文件,把该用户作为虚拟用户的映射用户,且以该用户的家目录作为默认登录点。每个虚拟用户的权限都可以单独指定

在这里插入图片描述

创建虚拟用户的数据库文件

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

为虚拟用户创建映射用户(本地用户)

在这里插入图片描述

在这里插入图片描述

创建支持虚拟用户的pam认证文件,并添加虚拟用户支持的配置

在这里插入图片描述

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

修改配置文件 /etc/vsftpd/vsfptd.conf

在这里插入图片描述

创建虚拟用户的配置文件目录

在这里插入图片描述

为虚拟用户创建独立的配置文件

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

给虚拟用户的家目录设置 o+r 权限

在这里插入图片描述

使用虚拟用户登录,测试,略

ftp明码传输问题

使用tcpdump抓包,查看ftp登录过程的数据

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

openssl 加密原理

在这里插入图片描述

实验准备

test01:既做vsftp服务器,又做CA服务器

安装并配置openssl(默认已安装)

安装并配置vsftp

test02:做ftp客户端或Windows使用ftp客户端工具来访问服务器

生成秘钥和证书

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

使用证书文件颁发签字后的证书

在这里插入图片描述

修改本目录权限为500

在这里插入图片描述

修改vsftp配置,

使之能识别和调用openssl

在这里插入图片描述

/etc/vsftpd/vsftpd.conf

在这里插入图片描述

重启服务,用test02登录测试
发现使用linux客户端访问ftp时会报错,因为ftp命令不会使用加密访问,需要使用ftp客户端工具

在这里插入图片描述

在Windows使用第三方工具测试

在这里插入图片描述

监控Windows的虚拟网卡的IP

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

使用tcpdump查看监控,看到的所有信息都是加密的,找不到用户名和密码等信息了

在这里插入图片描述

使用tcpdump查看监控,看到的所有信息都是加密的,找不到用户名和密码等信息了

在这里插入图片描述

总结

ifconfig、hostname、ping等命令

vsftp的安装、配置

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值