跳到主要內容

附錄 - LPIC參考資料 - Linux Quick Reference Guide - 6th ed. - Daniele Raffo - Login

# Login
/etc/init/start-ttys.conf (Red Hat)
在經由getty 啟動系統後,啟用終端機的規定號碼,主要用於管理實體與虛擬的終端機(TTYs)

/etc/sysconfig/init (Red Hat)
在啟動系統期間主要控制系統外觀與功能

/etc/machine-id (Red Hat)
隨機產生機器識別碼

rm /etc/machine-id && systemd-machine-id-setup (Red Hat)
初始化機器識別碼

/etc/securetty
列出 root使用者從那個 TTYs 登入

/etc/issue
會印出在登入提示之前的訊息,可以包含以下逸出字元
\b  線上鮑率(Baudrate)          \o  領域名稱
\d  日期                                  \r   作業系統發行編號
\s   系統名稱與作業系統           \t    時間
\m  機器架構識別碼                 \U   "n 個使用者" 已登入
\n   節點名稱                           \v   作業系統版本與建立日期

/etc/issue.net
在遠端登入提示前所出現的訊息

/etc/motd
在成功的登入後並執行登入外殼(shell)之前的訊息

/etc/nologin
假若檔案存在,loginsshd 不允許登入系統。可用於避免使用這在系統維護狀態下登入作業。

為了避免使用者登入作業,可以設定如以下方式:
- /bin/false (user will be forced to exit immediately)
- /sbin/nologin (使用者會收到一個"The account is currently not available"提示訊息,隨後被強制登出,若檔案 /etc/nologin.txt 存在,則會將其內容當成提示訊息)

cat /etc/debian_version  (Debian)  顯示Linux發行名稱與版本
cat /etc/fedora-release   (Fedora)
cat /etc/redhat-release   (Red Hat)
cat /etc/lsb-release
lsb_release -a
cat /etc/os-release

# Runlevels
                執行層級           目標                Debian               Red Hat
                  (SysV)          (Systemd)
--------------------------------------------------------------------------------------------------------------------------
                   0                                                      關機               
                   1                                       單一使用者模式  /  維護模式
--------------------------------------------------------------------------------------------------------------------------
                   2
                   3         multi-user.target     多使用者模式(預設)        無網路之多使用者模式 
                                                                 
預設層級      4                                         多使用者模式                 不使用或定製使用
                   5          graphical.target     多使用者模式              可使用網路與X視窗
                                                                                                    多用者模式
--------------------------------------------------------------------------------------------------------------------------
                   6                                                            重啓動
                   S                                              單一使用者模式 / 維護模式
                                                                      ( 通常通過執行層級1存取 )

Systemd的目標層級 runleveln.target 能模仿一個SysV的執行層級 n。

runlevel                     顯示之前與現在的執行層級
who -r

init runlevel                改變執行層級
telinit runlevel

systemctl get-default             獲得預設目標
systemctl set-default target   設定預設目標
systemctl isolate target         改變至該目標
systemctl emergency          改變至單人維護模式,僅允許掛載 /root 檔案系統
systemctl rescure                改變至單人維護模式,僅允許掛載區域的檔案系統

init  0                               停止系統
telinit 0
shutdown -h now
halt
poweroff

init 6                                重啟系統
telinit 6
shutdown -r now
reboot

shutdown                     使用安全方式關閉系統,所有已登入之使用者會在他們的終端機收到注意訊息且登入系統皆被取消,只有root使用者有權限執行。

shutdown -a                  在/etc/shutdown.allow 的非root使用者,可以使用該指令來關閉系統

shutdown -h 16:00 message 排程於晚間4點關機且送出一個警告訊息給所有已登入使用

shutdown -f                  在重啓動時跳過fsck 磁碟檢查

shutdown -F                  在重啓動時強制使用fsck

shutdown -c                    取消已經被啓動的關機程序


#SysV vs Systemd

System  V                                |             Systemd             |               動作
/etc/init.d/service operation    |    systemctl operation service  |   履行以下一種操作                                                                                                         start
                                                                                                        stop
                                                                                                        restart
                                                                                                        status
service service operation (Red Hat) |                                |            force-reload
                                                                                                        condrestart
rcservice operation (SUSE)             |                                 |            try-restart
                                                                                                         reload
-----------------------------------------------------------------------------------------------------------------------------

update-rc.d service defaults  (Debian)|                              |   在啟動程序加入一種服務
chkconfig --add service  (Red Hat)

-------------------------------------------------------------------------------------------------------------------------------
update-rc.d -f service remove (Debian) |                          | 在啟動程序移除一種服務
chkconfig --del service  (Red Hat)

 -------------------------------------------------------------------------------------------------------------------------------

update-rc.d -f service \                                           | 加入一個服務,到預設執行層級
start 30 2 3 4 5 . stop 70 0 1 6 .                          產生 S30 符號連結給啟用的服務與                                                                                 K70 符號連結來停止他
chkconfig --levels 245 service on                      增加服務在執行層級2 4 5                

chkconfig service on      |   systemctl enable service   |     加入該服務到預設層級

chkconfig service off      |   systemctl disable service   |     取消該服務到預設層級

chkconfig service        |   systemctl  is-enabled service |  確認該服務是否被允許於
                                                                                          現在執行層級
chkconfig service reset    |                                      |  重置啟動/關閉該服務狀態

chkconfig service resetpriorities    |                   |  重置啟動/關閉該服務優先權狀態

chkconfig --list service      |                               |  顯示現在服務組態(狀態與
                                                                              現在執行層級運行的服務) 
chkconfig      |        systemctl list-unit-files--type=service |  列出所有運行的服務
chkconfig --list                                                                       與組態

ls  /etc/rcn.d (Debian)        |                        |     列出在執行層級n運行的服務
                                              systemctl       |    列出已載入與運行的單元
                                              systemctl --all      |    列出所有單元包括未運行的
                                              systemctl -t target   |    列出目標

留言

這個網誌中的熱門文章

Linux操作不求人- 肆章之壹 - 伺服器架設(I) - SSH(SFTP、SCP)、FTP伺服器與遠端連線

@ ssh, sftp      通常安裝好 CentOS6_x64 作業系統後,sshd, ssh daemon 的服務功能是預設開啟的,如筆者的前面篇章所述,預設的 iptables 防火牆設定,亦是開啟讓 ssh 的連線是可通過的,不僅可以連出,也可以被連入。若要確認是否有安裝 sshd 套件以及在啟動時的 runlevel 2 3 5 是否有被載入,可以使用以下指令搜尋: $   rpm  -qa  |   grep  openssh     #  ssh 與 sshd 連線服務皆由 openssh 應用軟體提供。 或使用以下 $   rpm  -qa  |   grep  ssh         #  比用關鍵字 openssh 搜尋更模糊,故符合的條件更多。      如圖4-1可以查詢到有關於 openssh-client 與 openssh-server 的套件, openssh-server 便是提供連入服務的軟體,openssh-client 為提供可以連出的工具。若無以上套件,則使用 yum install openssh ,則可下載安裝。 (圖4-1) 再接著輸入以下指令查詢到 sshd 這個服務,是否有再開機程序內載入,如圖4-2 $ chkconfig | grep ssh   # 查詢 sshd 是否有於 開機 runlevel 啟動 再利用以下指令,來查詢是否防火牆有允許連線 $ iptables  -L  |  grep ssh   # 出現如圖4-2 允許通過之條件 (圖4-2)      接下來,我們要先來調整 sshd 的設定檔,利用 vim  /etc/sshd/sshd_conf ,如圖4-3-1與4-3-2。因為設定檔參數很多,筆者為方便說明,將 /etc/sshd/sshd_conf 檔案內容分成兩張圖。 (圖4-3-1)

Linux 操作不求人系列 - 貳章之壹 - Shell Script 程式設計(I) - BASH

     本章開始進入Shell Scripts的程式設計,因為Linux Shell的種類相當多,故筆者僅挑選預設的Bash Shell 及 學術界常會使用的 C Shell (/bin/tcsh )來說明與對照,在此先說明。至於 Scripts 的概念,在前章就已經說明過,可視為前壹章的各項指令之組合,在令其在執行檔案裡,依序執行,如前章所看到的 /etc/profile 檔案,在其他軟體上,有點類似巨集(macro)的執行檔,或是MS Windows的批次檔(Batch)。先建立此概念後,我們可以先在Terminal的命令提示字元,使用 for 指令,如圖2-1,在 shell scripts 內為了重複做一件事,而僅修改某些變數值,我們會利用所謂的迴圈(loop)方式來完成,而 bash shell 內常用的是 for 或是 tcsh/csh shell 內的 foreach 。 (圖2-1)      圖 2-1第一個指令輸入 for 的宣告,後面接著 seq 為變數名稱,為了逐次接收  in 後面之陣列值(http://www.gnu.org/software/bash/manual/html_node/Arrays.html)(註:若加了  ; 則 do 便可寫在同一行),接著 > 的提示字元的等待輸入,便是還沒遇到 done 指令來結束 do 的動作,控制此提示字元的環境變數為 PS2 。,此例的 seq 值,依序為第一次讀入 first 字串並存入變數 seq 當其值,接著second、third,從 echo $seq 可以看出,接著設定一個變數 file 其值為 my開頭字串,緊接變數值 $seq(first、second、third),再接固定的 script.sh 字串,接著利用echo指令,印出變數值$file,檢查是不是我們預期的字串值(註:如果想要暫停,讓使用者可以看清楚再繼續,可以加上指令sleep 3,表示畫面停止三秒鐘),接著利用 touch 指令產生 $file 字串值的檔案,再將其利用 chmod 指令, u+x 參數為令僅創立此檔的使用者帳號可執行(若要改為同群組可執行,參數需改為 g+x )。故可看到第二個指令輸入 ls ,便列出自動批次

Linux操作不求人 - 伍章之陸 - Intel PXE 與利用 tftp + anaconda kickstart來自動部署系統

     現代的個人電腦與筆電爲了節能省碳,往往皆省略了光碟機的設置。雖然說 USB隨身碟亦可應用於安裝作業系統,但若遇到機房的大量機器需安裝之問題,亦不適合此種用光碟片或隨身碟逐臺安裝的方式,或是需準備多片光碟或隨身碟。故爲了大量安裝與部屬 Linux作業系統的機器,我們便可透過具有PXE功能之網路卡(https://en.wikipedia.org/wiki/Preboot_Execution_Environment),其所具備的網路開機的能力,來作透過網路方式來安裝與大量部署 CentOS Linux作業系統。其原理 wikipedia  的PXE說明,都解釋得很清楚,筆者不需要再 " 掉書包 ",在開發者大神面前班門弄斧,我們就直接來做做看。      首先,我們一樣透過 yum來安裝所需的 tftp伺服器軟體(http://www.jounin.net/tftpd32.html),利用PXE支援 tftp 透過 udp 埠號 69連線,來提供檔案的能力,給利用 PXE開機後安裝作業系統的機器,圖5-60   (圖5-60) 接著修改 tftp 設定檔 /etc/xinetd.d/tftp,如圖5-61,請記得 disable  要改為 no (圖5-61)      若要修改 server_args 參數為自訂的 tftp root 路徑,記得要變更 SELinux 的權限設定,如要改為/tftpboot,則使用指令 chcon  來調整,如以下: $ mkdir /tftpboot $ chcon  --reference /var/lib/tftpboot  /tftpboot 接著將 xinetd 與 tftp 加入開機啟動,並重啟動 xinetd,如下: $ chkconfig  --level  235  xinetd on $ chkconfig  --level  235  tftp  on $ service xinetd restart 開放防火牆通行 $ iptables -A INPUT -p udp --dport 69 -j ACCEPT $ service iptables re