day02-第一阶段
day02-第一阶段

子网掩码
通过子网掩码,把网络分为a、b、c、d四类;
子网掩码不能单独使用,必须结合IP一起使用;
子网IP
确认虚拟机的网段是什么
防火墙的设置
防火墙的一些命令
查看防火墙的状态
systemctl status firewalld 详细信息
firewall-cmd --state 简单信息
关闭防火墙
syatemctl stop firewalld
永久关闭防火墙
systemctl disable firewalld
selinux
- SELinux如何工作
SELinux的相关概念:
主体 Subjects
目标 Objects
策略 Policy
模式 Mode
当一个主体Subject(如一个程序)尝试访问一个目标Object(如一个文件),SELinux安全服务器SELinux Security Server(在内核中)从策略数据库Policy Database中运行一个检查。基于当前的模式mode,如果SELinux安全服务器授予权限,该主体就能够访问该目标。如果SELinux安全服务器拒绝了权限,就会在/var/log/messages中记录一条拒绝信息。
- SELinux模式
Enforcing 强制——SELinux策略强制在执行,基于SELinux策略规则授予或拒绝主题对目标的访问
Permissive 宽容——SELinux策略不强制执行,不实际拒绝访问,但会有拒绝信息写入日志
Disabled 禁用——完全禁用SELinux
- SELinux命令
获取当前SELinux的模式
getenforce
修改当前SELinux的模式
setenforce 1 Enforcing
setenForce 0 Permissive
修改/etc/selinux/config配置文件
SELINUX=Enforcing | Permissive | Disabled
快照
对之前所有的操作做一次保存,并且可以返回到之前保存快照时的状态。
克隆
Xshell
负责向虚拟机输入命令
XFtp
向虚拟机发送文件
在Linux系统中安装 lrzsz,可以代替ftp的上传和下载
安装命令:yum install -y lrzsz
上传:rz
下载:sz 文件路径
linux命令
查找文件
find 在指定目录查找文件
find -name 文件名 从当前目录查找所有的文件
whereis 用于查找文件
该指令会在特定目录中查找符合条件的文件。这些文件属于原始代码、二进制文件、或是帮助文档
type 命令 查询命令的简介
help 命令 命令的详细信息
man 命令 命令的详细信息
whereis 文件 查询文件所在的位置
who 当前登录用户的信息
file 文件 查看文件的编码格式
为什么需要查看文件的编码格式?
linux系统中只支持 utf-8 wiht bom 格式的文件
pwd 当前目录
echo 输出
history 查看历史输入的所有命令
ln 为某个文件在另一个位置简历一个同步的链接(相当于快渐渐)
mount 可以随意挂载磁盘
挂载:在linux中,硬件设备可以作为文件,有各自的一套文件系统(文件目录结构),将linux本身的文件目录与硬件设备的文件目录二为一,硬件设备才能为我们所用,合二为一的过程称为"挂载"。
特殊符号
* 任意个任意字符
?任意一个字符
$变量名
~ root目录
- ls -sarln 获取文件的全部信息

计算机的数据传输
在Linux系统中安装 lrzsz,可以代替ftp的上传和下载
安装命令:yum install -y lrzsz
上传:rz
下载:sz 文件路径
- window-linux
rz 从window中上传文件到linux
- linux-window
sz 文件路径 从linux上传文件到window
- linux-linux
scp 文件路径 用户名@主机IP:路径 只能传递文件,不能传递文件夹
scp -r 文件路径 用户名@主机IP:路径 可以传递文件和文件夹
文件大小命令
df -h / 显示文件系统磁盘使用情况统计
du 显示目录或文件的大小
- df -h /

Filesystem 文件系统的名称
Size 总内存
Used 已经使用内存大小
Avail 剩余内存大小
Use% 使用的内存占总内存的百分比
Mounted on 文件系统的挂载点
文件压缩
和unziptar
主要针对的文件是 xxx.tar.gz
tar -zxvf 文件 解压文件,显示解压过程
tar -zxf 文件 解压文件,不显示解压过程
tar -zxf 文件 -C 路径 解压到指定目录
tar -cf 文件 压缩文件
zip和unzip
安装:
yum install zip unzip -y
解压
unzip 文件
压缩
zip -r 文件名
Linux的网络信息
主机名称
临时修改:hostname school
长久修改:vi /etc/hostname 或 hostnamectl set-hostname 名字
DNS解析
- 域名解析服务
- 可以将域名转换为IP地址
- DNS域名劫持
修改
vi /etc/hosts
通过添加下列配置:
123.56.138.186 www.baidu.com
可以通过域名(www.baidu.com)直接访问IP(123.56.138.186)地址
网络相关命令
ifconfig 查看IP信息
ping ip 查看网络是否连通
netstat 显示网络情况
检查端口是否被占用
netstat -ntulp | grep 9090
telnet IP 端口 查看与目标ip的指定端口是否连通
curl 获取一个网站的静态代码,用来测试一台服务器是否到达一个网站
- netstat

两部分组成
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 node333:ssh 192.168.31.1:59066 ESTABLISHED
Active UNIX domain sockets (w/o servers)
1、Active Internet connections 有源TCP连接,其中"Recv-Q"和"Send-Q"指接收队列和发送队列。这些数字一般都应该是0。如果不是则表示软件包正在队列中堆积。这种情况只能在非常少的情况见到。
2、Active UNIX domain sockets 有源Unix域套接口(和网络套接字一样,但是只能用于本机通信,性能可以提高一倍)。
Proto 连接使用的协议
RefCnt 连接到本套接口上的进程号
Types 套接口的类型
State 套接口当前的状态
Path 连接到套接口的其他进程使用的路径名
加密算法
不可逆加密算法
将某个字符串加密之后,不会回退,或者很难回退
md5算法
对称加密
两者之间互相知道是什么意思,一对一的关系
非对称加密
- 非对称加密算法需要一对密钥(两个密钥)
- 公开密钥与私有密钥生成时是一对
- 用公钥加密只能是对应的私钥解密,同理用私钥加密只能用对应的公钥解密
代表性算法叫做:RSA、ECC、Difffie-Hellman、El Gammal、DSA(数字签名用)
- 优点
- 安全性高(几乎很难破解)
- 缺点
- 加密相对速度慢、密钥长、计算量大、效率低
- 应用场景
- HTTPS(ssl)证书里制作、CRS请求证书、金融通信加密、蓝牙等硬件信息加密配对传输、关键的登录信息验证
RSA
产生公钥和私钥进行加密和解密
主机间的相互免密访问
1. 创建密钥
- ssh-keygen -t rsa


使用:ssh-keygen -t rsa 命令后,在/root/.ssh/ 目录生成两个文件
id_rsa 密钥
id_rsa.pub 公钥
known_hosts作用?
ssh会把你每个你访问过的计算机的公钥(public key)都记录在known_hosts。当下次访问相同计算机时,OpenSSH会核对公钥。如果公钥不同,OpenSSH会发出警告,避免你收到DNS Hijack之类的攻击。
- known_hosts文件的格式
IP或域名 主机名 host-key

2. 向期望连接的linux主机复制公钥
- ssh-copy-id 192.168.31.101

- 查看目标主机的/root/.ssh 目录

发现在/root/.ssh目录下多了一个 authorized_keys的文件
文件格式
密钥生成规则 公钥内容 用户名@主机名
3. 登录到目标主机
- ssh root@192.168.31.101

不需要输入密码,就能够登录成功。
问题
1、 使用 tar -zxf test01.tar.gz 报错

这个 test01.tar.gz 压缩包没有使用 gzip 格式压缩,所以不用加 z 指令

tar 命令参数
-z 通过gzip指令处理备份文件
-x 从备份文件中还原文件
-v 显示指令执行过程
-c 建立新的备份文件
-f 指定备份文件

浙公网安备 33010602011771号