day02-第一阶段

day02-第一阶段

子网掩码

通过子网掩码,把网络分为a、b、c、d四类;
子网掩码不能单独使用,必须结合IP一起使用;

子网IP

确认虚拟机的网段是什么

防火墙的设置

防火墙的一些命令

查看防火墙的状态
	systemctl status firewalld    详细信息
	firewall-cmd --state          简单信息
关闭防火墙
	syatemctl stop firewalld
永久关闭防火墙
	systemctl disable firewalld

selinux

  • SELinux如何工作
SELinux的相关概念:
	主体 Subjects
	目标 Objects
	策略 Policy
	模式 Mode
当一个主体Subject(如一个程序)尝试访问一个目标Object(如一个文件),SELinux安全服务器SELinux Security Server(在内核中)从策略数据库Policy Database中运行一个检查。基于当前的模式mode,如果SELinux安全服务器授予权限,该主体就能够访问该目标。如果SELinux安全服务器拒绝了权限,就会在/var/log/messages中记录一条拒绝信息。
  • SELinux模式
Enforcing  强制——SELinux策略强制在执行,基于SELinux策略规则授予或拒绝主题对目标的访问
Permissive 宽容——SELinux策略不强制执行,不实际拒绝访问,但会有拒绝信息写入日志
Disabled   禁用——完全禁用SELinux
  • SELinux命令
获取当前SELinux的模式
	getenforce
修改当前SELinux的模式
	setenforce 1 Enforcing
	setenForce 0 Permissive
修改/etc/selinux/config配置文件
	SELINUX=Enforcing | Permissive | Disabled

快照

对之前所有的操作做一次保存,并且可以返回到之前保存快照时的状态。

克隆

Xshell

负责向虚拟机输入命令

XFtp

向虚拟机发送文件

在Linux系统中安装 lrzsz,可以代替ftp的上传和下载
安装命令:yum install -y lrzsz

上传:rz
下载:sz 文件路径

linux命令

查找文件

find         在指定目录查找文件
	find -name 文件名    从当前目录查找所有的文件
whereis 用于查找文件
	该指令会在特定目录中查找符合条件的文件。这些文件属于原始代码、二进制文件、或是帮助文档
type 命令    查询命令的简介
help 命令    命令的详细信息
man  命令    命令的详细信息
whereis 文件 查询文件所在的位置
who          当前登录用户的信息
file 文件    查看文件的编码格式
	为什么需要查看文件的编码格式?
	linux系统中只支持 utf-8 wiht bom 格式的文件
pwd          当前目录
echo         输出
history      查看历史输入的所有命令
ln           为某个文件在另一个位置简历一个同步的链接(相当于快渐渐)
mount        可以随意挂载磁盘
	挂载:在linux中,硬件设备可以作为文件,有各自的一套文件系统(文件目录结构),将linux本身的文件目录与硬件设备的文件目录二为一,硬件设备才能为我们所用,合二为一的过程称为"挂载"。
特殊符号
* 任意个任意字符
?任意一个字符
$变量名      
~   root目录
  • ls -sarln 获取文件的全部信息

计算机的数据传输

在Linux系统中安装 lrzsz,可以代替ftp的上传和下载
安装命令:yum install -y lrzsz

上传:rz
下载:sz 文件路径
  • window-linux
rz   从window中上传文件到linux
  • linux-window
sz 文件路径  从linux上传文件到window
  • linux-linux
scp 文件路径 用户名@主机IP:路径     只能传递文件,不能传递文件夹
scp -r 文件路径 用户名@主机IP:路径  可以传递文件和文件夹

文件大小命令

df -h /   显示文件系统磁盘使用情况统计
du        显示目录或文件的大小
  • df -h /

Filesystem    文件系统的名称
Size          总内存
Used          已经使用内存大小
Avail         剩余内存大小
Use%          使用的内存占总内存的百分比
Mounted on    文件系统的挂载点

文件压缩

和unziptar
	主要针对的文件是 xxx.tar.gz
	tar -zxvf 文件     解压文件,显示解压过程
	tar -zxf  文件 	 解压文件,不显示解压过程
	tar -zxf  文件 -C 路径  解压到指定目录
	
	tar -cf 文件        压缩文件

zip和unzip

安装:
	yum install zip unzip -y
解压
	unzip 文件
压缩
	zip -r 文件名

Linux的网络信息

主机名称

临时修改:hostname school
长久修改:vi /etc/hostname   或 hostnamectl set-hostname 名字

DNS解析

  • 域名解析服务
  • 可以将域名转换为IP地址
  • DNS域名劫持
修改
	vi /etc/hosts
通过添加下列配置:
123.56.138.186 www.baidu.com
可以通过域名(www.baidu.com)直接访问IP(123.56.138.186)地址

网络相关命令

ifconfig 查看IP信息
ping ip  查看网络是否连通
netstat  显示网络情况
	检查端口是否被占用
	netstat -ntulp | grep 9090
telnet IP 端口 查看与目标ip的指定端口是否连通
curl     获取一个网站的静态代码,用来测试一台服务器是否到达一个网站
  • netstat

两部分组成
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State      
tcp        0      0 node333:ssh             192.168.31.1:59066      ESTABLISHED
Active UNIX domain sockets (w/o servers)

1、Active Internet connections 有源TCP连接,其中"Recv-Q"和"Send-Q"指接收队列和发送队列。这些数字一般都应该是0。如果不是则表示软件包正在队列中堆积。这种情况只能在非常少的情况见到。
2、Active UNIX domain sockets 有源Unix域套接口(和网络套接字一样,但是只能用于本机通信,性能可以提高一倍)。
Proto  连接使用的协议
RefCnt 连接到本套接口上的进程号
Types  套接口的类型
State  套接口当前的状态
Path   连接到套接口的其他进程使用的路径名

加密算法

不可逆加密算法

将某个字符串加密之后,不会回退,或者很难回退
md5算法

对称加密

两者之间互相知道是什么意思,一对一的关系

非对称加密

  • 非对称加密算法需要一对密钥(两个密钥)
  • 公开密钥与私有密钥生成时是一对
  • 用公钥加密只能是对应的私钥解密,同理用私钥加密只能用对应的公钥解密

代表性算法叫做:RSA、ECC、Difffie-Hellman、El Gammal、DSA(数字签名用)

  • 优点
    • 安全性高(几乎很难破解)
  • 缺点
    • 加密相对速度慢、密钥长、计算量大、效率低
  • 应用场景
    • HTTPS(ssl)证书里制作、CRS请求证书、金融通信加密、蓝牙等硬件信息加密配对传输、关键的登录信息验证
RSA
产生公钥和私钥进行加密和解密

主机间的相互免密访问

1. 创建密钥

  • ssh-keygen -t rsa

使用:ssh-keygen -t rsa 命令后,在/root/.ssh/ 目录生成两个文件
id_rsa      密钥
id_rsa.pub  公钥

known_hosts作用?
ssh会把你每个你访问过的计算机的公钥(public key)都记录在known_hosts。当下次访问相同计算机时,OpenSSH会核对公钥。如果公钥不同,OpenSSH会发出警告,避免你收到DNS Hijack之类的攻击。
  • known_hosts文件的格式
IP或域名 主机名 host-key

2. 向期望连接的linux主机复制公钥

  • ssh-copy-id 192.168.31.101

  • 查看目标主机的/root/.ssh 目录

发现在/root/.ssh目录下多了一个 authorized_keys的文件
文件格式
	密钥生成规则 公钥内容 用户名@主机名

3. 登录到目标主机

  • ssh root@192.168.31.101

不需要输入密码,就能够登录成功。

问题

1、 使用 tar -zxf test01.tar.gz 报错

这个 test01.tar.gz 压缩包没有使用 gzip 格式压缩,所以不用加 z 指令

tar 命令参数
	-z   通过gzip指令处理备份文件
	-x   从备份文件中还原文件
	-v   显示指令执行过程
	-c   建立新的备份文件
	-f   指定备份文件
posted @ 2022-03-19 20:25  黎白昼  阅读(49)  评论(0)    收藏  举报