#rsync
yum -y install rsync xinetd
10 03 * * * /usr/bin/rsync -v -ae ssh --delete 192.168.5.146:/SVN_DATA/SVN_REPOS /SVN_DATA > /root/log/z.rsync.log.`date +\%w` 2>&1
0 2 * * 1-5 /bin/logger $(date "+Crontab is OK----%H:%M----%F")
0 2 * * 1-5 /usr/bin/rsync -arHz --delete root@192.168.9.240:/opt/ /opt/9240svnbak
0 2 * * 1-5 /usr/bin/rsync -arHz --delete root@192.168.5.146:/SVN_DATA/ /home/svnbackup
0 3 * * 1-5 svnsync sync file:///home/cdsvnsync/
0 5 * * 1-5 /usr/bin/rsync -arHz --delete root@192.168.6.231:/mnt/ /home/6.231svn
0 21 * * 5 /sbin/shutdown -h now
#5分钟同步时间
yum install ntpdate -y
echo '*/5 * * * * /usr/sbin/ntpdate 192.168.5.99 > /dev/null 2>&1' >> /var/spool/cron/root
echo '* 3 * * * /usr/sbin/ntpdate 192.168.5.99 > /dev/null 2>&1' >> /var/spool/cron/root
#秘钥分发
备份服务器做 ~.ssh 目录
本地系统执行 ssh-keygen -t rsa 命令,生成密钥文件
其中:id_rsa为私钥文件,id_rsa.pub为公钥文件
本地机器执行命令如:ssh-copy-id -i ~/.ssh/id_rsa.pub root@10.164.194.42, 将公钥文件传输的远程机器,并生效
查看远程机器的authorized_keys文件,可以看到对应的变化:本地机器的公钥已经增加到远程机器的配置文件中了
#常用命令
chattr +i (锁定文件,不能删除,不能更改)
crontab -l 列出时间表;
crontab -e编辑时间表;
crontab -d删除时间表;
cat /etc/rc.local 开机启动
chkconfig --list 系统服务查看
chkconfig --level httpd 3 on
0系统停机状态
1单用户工作状态
2多用户状态,没有NFS支持。
3命令行模式
4系统未使用
5图形GUI模式
6正常关闭并重启
history 历史命令
alias rm='rm -rf'别名 /etc/.bash_profile && source .bash_profile
cd !$ #返回上次目录
yum install -y lrzsz
上载(直接拖拽到屏幕)
rz
下载
sz
LANG=zh_CN.UTF-8
tail -f
last
fuser -k /dev/pts/0
tracert
sed -i -c -e '/^$/d;/^#/d' config_file
tcpdump -i eth0 -w dhcp6.pcap
scp -r root@192.168.5.55:/home/music /home/space/music/
while true;do ls;sleep 1;done (每秒循环ls命令)
sed -i 's/原字符串/替换字符串/g' filename
cat > info.php << EOF
<?php
phpinfo();
?>
EOF
#SVN
Subversion Edge
if.svnadmin
svnadmin /usr/bin/svn
https://www.cnblogs.com/Sungeek/p/6905102.html
svnserve -d -r /home/svn
59 killall svnserve
60 svnserve -d -r /opt/svn/HMG/
61 svnserve restart
64 netstat -anpt | grep svn
windows ccproxy
vi /etc/yum.conf
proxy=http://192.168.5.99:808
#压缩
tar -zcvf jpg.tar.gz *.jpg
tar -zxvf file.tar.gz
#防火墙iptables
vi /etc/sysconfig/iptables #编辑防火墙配置文件
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 3690 -j ACCEPT
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
#-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -s 192.168.5.0/24 -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -s 192.168.5.0/24 -p tcp --dport 80 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -s 192.168.3.165 -p tcp --dport 80 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -s 192.168.5.0/24 -p tcp --dport 3690 -j ACCEPT
#-A INPUT -m state --state NEW -m tcp -p tcp --dport 3690 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
service iptables restart #最后重启防火墙使配置生效
iptables -F
/etc/init.d/iptables save
#关闭SELINUX
sed –i ‘s/SELINUX=enforcing/SELINUX=disabled/g’ /etc/selinux/config
setenforce 0
#手动IP
IPADDR=ip
GATEWAY
STATIC
NETMASK
#添加用户
useradd -d /home/ke -s /bin/bash -m ke
passwd ke
chown -R ke:ke /home/ke
chmod 755 /home/ke
#samba共享
smbpasswd -a ke
[test]
comment = this is vmbak
path = /home/test
#public= yes
browseable = yes
writable = yes
valid users = test
net use * /d
#权限详细
-rw------- (600) -- 只有属主有读写权限。
-rw-r--r-- (644) -- 只有属主有读写权限;而属组用户和其他用户只有读权限。
-rwx------ (700) -- 只有属主有读、写、执行权限。
-rwxr-xr-x (755) -- 属主有读、写、执行权限;而属组用户和其他用户只有读、执行权限。
-rwx--x--x (711) -- 属主有读、写、执行权限;而属组用户和其他用户只有执行权限。
-rw-rw-rw- (666) -- 所有用户都有文件读、写权限。这种做法不可取。
-rwxrwxrwx (777) -- 所有用户都有读、写、执行权限。更不可取的做法。
-a b c 对应User、Group、及Other的权限
r=4,读 w=2,写 x=1,执行
若要rwx属性则4+2+1=7;
若要rw-属性则4+2=6;
若要r-x属性则4+1=5。
#禁止mac
mac address-table static F0:4D:A2:29:AB:92 vlan 1 drop
#时间转换
EDT:指美国东部夏令时间 EST:英国时间 CST:北京时间
mv /etc/localtime /etc/localtime.bak
ln -s /usr/share/zoneinfo/Asia/Shanghai /etc/localtime
#添加路由
sudo route add -net 192.168.5.0/24 gw 192.168.5.1
sudo route add -net 192.168.5.0/24 dev eth0
sudo route add -net 0.0.0.0/0 gw 192.168.245.200
sudo route add -net 0.0.0.0/0 dev eth1
sudo route del default
#添加磁盘
fdisk -l
fdisk /dev/sdb
n
p
w
sudo mkfs -t ext4 /dev/sdb1
#保留属性权限复制文件
cp -a * /mnt/
#完全同步目录
rsync -avx /home/ /mnt
rsync -arH --delete /home/ /mnt
#开机挂载
/etc/fstab
/dev/sdb1 /devdata ext4 defaults 0 0
#测试硬盘速度
dd bs=1M count=1000 if=/dev/zero of=./iotest conv=fdatasync
#syslog添加服务器地址
echo '*.* @192.168.6.9'>>/etc/rsyslog.conf
service rsyslog restart
/etc/init.d/rsyslog restart
#mysql
show databases;
use tables;
show tables;
mysqldump -uroot –p123456 tables > ./tablesbak.sql
mysql -uroot -p123456 tables < ./tablesbak.sql
#检测服务器端口是否开放
#!/bin/bash
while true;do
nc -w 10 127.0.0.1 -z 80 > /dev/null 2>&1
if [ $? -eq 0 ]
then
echo "http is ok"
else
echo "[`date +%F/%H:%M:%S`]http is stop" >> /root/http.log
service httpd restart
fi
sleep 300
done
####
#$? -ne 0 不存在,$? -eq 0 存在
#!/bin/sh
sed -i 's/PasswordAuthentication no/PasswordAuthentication yes/g' /etc/ssh/sshd_config
systemctl restart sshd
echo '123456'| passwd --stdin root
test
最新推荐文章于 2025-01-07 22:35:44 发布
本文详细介绍了一系列系统管理和自动化运维的技巧,包括rsync同步、crontab任务调度、SSH密钥分发、防火墙配置、iptables规则设定、SELINUX状态调整、用户管理、samba共享设置、磁盘操作、时间同步、syslog日志服务器配置、mysql数据库备份及服务器端口检测等关键运维操作。

5653

被折叠的 条评论
为什么被折叠?



