2015 m. Lapkritį išleidus „Fedora 23“, buvo patobulinta daug šio svarbaus „Linux“ distribucijos funkcijų, „Fedora“ siūlo stabilumą, saugumą ir paprastą administravimą, be jokios abejonės, tai padarys „Fedora“ galinga operacine sistema su daugybe pasekėjų.
Šioje pamokoje mes įsigilinsime į kai kurių „Fedora 23“ parametrų konfigūraciją kad galbūt daug kartų į juos neatsižvelgiame arba tiesiog ignoruojame.
Jei dar neturite „Fedora“ ir norite ją įdiegti, čia yra nuoroda į oficialų operacinės sistemos puslapį, kad galėtumėte ją atsisiųsti:
ATSISIŲSTI FEDORĄ
Pamoka susidės iš skyrių. Pirmasis bus susijęs su laiko ir datos konfigūracija „Fedora“, atrodo šiek tiek nereikšminga, tačiau tinkamai sukonfigūruota serverio data ir laikas yra gyvybiškai svarbūs daugeliui administracinių užduočių. Ir galiausiai pamatysime, kas yra susiję su vartotojais ir grupėmis.
Baigdami įžangą, paliksime jums keletą nuorodų į pamokas, kurios jums gali būti įdomios:
- Dažniausiai naudojamos komandos „Linux“
- Įdiekite ir sukonfigūruokite žiniatinklio serverį „Fedora 23“
- Įdiekite ir sukonfigūruokite „Samba“ „Fedora 23“
- Pašto serverio konfigūravimas „Fedora 23“
- DNF „Fedora 23“
Paspausti Kitas Ir pereikime prie pagrindinių administravimo užduočių.
1. Tvarkykite datą ir laiką Fedora 23
Dabartinės operacinės sistemos pasižymi dviejų (2) tipų laikrodžiais:
Sistemos laikrodisTaip pat žinomas kaip programinės įrangos laikrodis, kurį palaiko branduolys, o jo pradinė vertė yra pagrįsta RTC (Real Time CLock); Paleidus sistemą, laikrodis visiškai nepriklauso nuo RTC.
RTC (realus laikrodžio laikas)Apskritai tai reiškia aparatūros laikrodį ir šis RTC nepriklauso nuo operacinės sistemos būsenos, nes jis gali tęsti savo funkciją net ir išjungus operacinę sistemą.
Su Fedora 23 Turime tris (3) komandų eilutes, kurios padės mums sukonfigūruoti datos ir laiko parametrus, o šie įrankiai yra šie:
- „Timedatectl“ (nauja komandinė eilutė „Fedora 23“)
- Data
- Hwclock
2. Timedatectl Fedora
Pradėsime žiūrėdami į komandinės eilutės „timedatectl“ veikimą, naudodami komandą „timedatectl“ gausime informacijos apie vietinę datą ir laiką, visuotinę datą ir laiką, laiko juostą ir kt. Mes ketiname pakeisti esamą laiką, tam mes vykdysime šią komandą:
timedatectl nustatymo laikas HH: MM: SS,Kur HH yra valandos, MM minutės ir SS sekundės, pavyzdžiui, jei norėtume nustatyti laiką 12:15, įvesime šią komandą:
laiko nustatymo laikas 12:15:00
Jei norime pakeisti dabartinę datą naudosime šią komandą:
timedatectl nustatytas laikas YYYY-MM-DD (metai-mėnuo-diena)Pavyzdžiui, mes paskirsime datą, kurią visi gerai prisiminsime:
timedatectl nustatymo laikas 2016-12-24Jei norime pakeisti datą ir laiką vienoje komandinėje eilutėje įvesime šią komandą:
Laiko nustatymo laikas „YYYY-MM-DD HH: MM: SS“Pavyzdžiui, įveskite šią datą ir laiką:
timedatectl set-time "2016-08-25 10:00:15"Jei vykdysime komandą timedatectl pamatysime, kad pakeitimai buvo išsaugoti. Jei reikėtu keisti laiko juostą, Tai labai reta, bet niekada nežinome, kad turime tai padaryti, norėdami pamatyti galimas zonas, įvesime šią komandą:
timedatectl sąrašo laiko juostos
Bus parodytas platus laiko juostų sąrašas, norėdami nustatyti mums reikalingą, tiesiog turėsime vykdyti šią komandą:
timedatectl set-timezone time_zone, pavyzdžiui, timedatectl set-timezone Europe / Madrid
Matome, kad tai nustatyta, jei norime filtruoti paiešką (yra daug laiko juostų), galime naudoti šią komandą:
timedatectl list-timezones | grep zonaPavyzdžiui:
timedatectl list-timezones | grep Amerika
Tuo pačiu būdu mūsų serveris gali sinchronizuoti datą ir laiką su nuotoliniu serveriu ir tai dėka NTP, kurį galime įjungti arba išjungti naudodami komandą timedatectl set-ntp Command (taip arba ne), kaip matėme naudodami komandą timedatectl, mūsų ntp yra išjungtas (ne). Mes ketiname toliau jį įgalinti naudodami anksčiau matytą komandą, šiame pavyzdyje tai atrodytų taip:
timedatectl set-ntp taip
Jei bėgsime timedatectl Pamatysime, kad NTP (tinklo laiko protokolas) jau įjungtas. Čia baigiame komandų eilutės įrankį „timedatectl“.
3. Data Fedora
Toliau mes analizuosime komandų eilutę data:
Kaip matome, naudojant datos komandą rodoma pagrindinė informacija, tokia kaip diena, data ir dabartinis laikas. Jei norime matyti laiką UTC formatu, turime įvesti šią komandą:
data -utc
Šioje komandoje yra parinkčių, leidžiančių mums pritaikyti, kaip bus matomas rezultatas, todėl turime įgyvendinti šią sintaksę:
data + "formatas"Formato parinktys
- % H: Rodo laiką HH formatu, pavyzdžiui, 09
- % M.: Rodo minutes MM formatu, pavyzdžiui, 23
- % S: Rodomas antrasis SS formatu, pavyzdžiui, 59
- % d: Rodo mėnesio dieną dd formatu, pavyzdžiui, 12
- % m: Rodomas mėnuo MM formatu, pavyzdžiui, 11
- %Y: Rodomi metai YYYY formatu, pavyzdžiui, 2016 m
- % Z: Laiko juosta rodoma sutrumpinta forma, pvz., COT arba CEST
- %F.: Rodomi duomenys MMMM-MM-DD formatu, pavyzdžiui, 2016-05-17
- % T.: Rodo duomenis HH: MM: SS formatu, pavyzdžiui, 11:55:15
Pažvelkime į keletą pavyzdžių šiame paveikslėlyje:
Jei norime pakeiskite laiką naudodami datos komandą turime vykdyti šią komandą:
data -rinkinys HH: MM: SS, pvz., data -set 13:20:25PastabaŠi užduotis turi būti vykdoma kaip root.
Į pakeisti datą naudosime komandą:
data-nustatyti YYYY-MM-DDPavyzdžiui:
data-rinkinys 2016-08-25
Kol kas matome komandos datos naudingumą, tęskime.
4. „Hwclock Fedora“
Toliau pamatysime komandos naudojimą valanda:
Su hwclock pasiekiame RTC arba aparatūros laikrodį, šiame aparatūros laikrodyje yra metų, mėnesio, dienos, valandų, minučių ir sekundžių vertės. Norėdami koreguoti parametrą, pvz., Datą ar laiką, naudodami komandą „hwclok“, naudosime šią sintaksę:
hwclock -set --date "dd mmm yyyy HH: MM"Naudodami šią komandą mėnesio parinktyje įvedame ne skaičius, 12 pavyzdys, o mėnesio santrumpa, pavyzdys nov. Mūsų pavyzdyje naudosime šiuos dalykus:
hwclock --set --date "2016 m. lapkričio 15 d. 10.30 val."
Mes galime sinchronizuoti aparatūros laikrodį su dabartine sistema, naudodami dvi (2) parinktis:
- hwclock -systohc: Tai leidžia mums nustatyti dabartinės sistemos duomenis.
- hwclock -hctosys: Leidžia nustatyti aparatūros laikrodžio sistemos datą ir laiką.
Iki šiol matėme datos ir laiko parametrų administravimą, toliau analizuosime viską, kas susiję su „Fedora 23“ vartotojais ir grupėmis.
5. Tvarkykite „Fedora“ vartotojus ir grupes
Turime suprasti, kad teisingas „Fedora 23“ vartotojų ir grupių administravimas yra pagrindinis raktas, nes nuo to priklauso prieiga ir kitos užduotys. Naudodami „Fedora 23“ galime naudoti schemą, vadinamą vartotojo privačia grupe (UPG), kuri sukuria UNIX grupes, kurias galima palyginti lengvai valdyti.
Privati grupė sukuriama kiekvieną kartą, kai vartotojas pridedamas prie „Fedora 23“, ir ši grupė turi tą patį pavadinimą kaip ir vartotojas, todėl sukurtas vartotojas yra vienintelis tos grupės narys. Visų grupių sąrašas saugomas kelyje / etc / group.
Aplinkoje su skirtingais vartotojais „Fedora 23“ suteikia mums galimybę naudoti šešėlinį slaptažodį arba slaptažodžio šešėliai, kuriuos siūlo „shadow-utils“ paketas, tai leidžia mums užtikrinti didesnį mūsų sistemos saugumą.
Naudojant šešėlinį slaptažodį, užšifruoti slaptažodžiai perkeliami iš / etc / passwd kelio (kur juos gali perskaityti bet kuris vartotojas) į kelią / etc / shadow kur juos gali skaityti tik pagrindinis vartotojas. Norėdami sukurti vartotoją naudodami „Fedora 23“ grafinę sąsają, einame į parinktį Vartotojai ir pamatysime, kad rodoma ši parinktis:
Norėdami sukurti vartotoją, turime spustelėti mygtuką Atrakinti, kad įgalintume vartotojo redagavimą. Norint leisti leidimą, būtina įvesti mūsų slaptažodį.
Įvedę slaptažodį, galime spustelėti piktogramą + ir bus parodytas šis langas, kuriame sukursime savo vartotoją.
Mes sukonfigūruojame reikiamus vartotojo parametrus, pvz., Standartinį vartotoją ar administratorių, ir spustelėkite Pridėti ir tokiu būdu mūsų vartotojas buvo įtrauktas į sistemą. Matome, kad naujas vartotojas sėkmingai sukurtas:
Lygiai taip pat, jei norime ištrinti vartotoją iš grafinės aplinkos, turime tiesiog pasirinkti vartotoją ir paspausti piktogramą -.
Į pridėkite vartotojų naudodami komandų eilutę naudosime komandą:
useradd Vartotojo vardas
Vartotojų rodymo parametrai
- eiti: Rodomas to paties naudotojo ir grupių ID.
- useradd, usermod, userdel: Naudodamiesi šiomis paslaugomis galime pridėti, keisti ar ištrinti vartotoją.
- groupadd, groupmod, groupdel: Naudodamiesi šiomis paslaugomis galime pridėti, keisti arba ištrinti grupę.
- gpasswd: Ši programa leidžia mums valdyti konfigūracijos failą, esantį / etc / group kelyje.
- pwck, grpck: Naudodamiesi šia priemone galime patikrinti slaptažodį, grupę ir kt.
Kai pagal numatytuosius nustatymus sukuriame vartotoją, jis yra užblokuotas, norėdami atblokuoti naudotoją, turime paleisti šią komandą:
passwd vartotojo vardasTai leidžia mums priskirti slaptažodį sukurtam vartotojui, šiame pavyzdyje naudosime:
praleisti bandymai
Kai sukuriame vartotoją „Fedora 23“, galime su juo naudoti kai kuriuos parametrus.
Vartotojo kūrimo parametrai
- -c „komentaras“: Terminą komentaras gali pakeisti bet kuri frazė, tai padeda mums nurodyti visą vartotojo vardą.
- -d namų_katalogas: Jis naudojamas pakeičiant kelią / home / username /.
- -pasimatymas: Pateikiama informacija apie tai, kada paskyra buvo išjungta MMMM-MM-DD formatu.
- -per dienas: Rodomas dienų skaičius po slaptažodžio galiojimo pabaigos, jei rodomas 0, tai reiškia, kad paskyra buvo išjungta iškart pasibaigus slaptažodžio galiojimo laikui.
- -g grupės_pavadinimas: Rodo vartotojo grupę ar grupes.
- -m: Sukurkite namų katalogą, jei jis dar nesukurtas.
- -M: Nesukuria namų katalogo.
- -p slaptažodis: Užšifruokite slaptažodį kripta.
Norėdami pridėti naują grupę „Fedora 23“, naudosime komandą:
groupadd [options] group_nameGalimybės pridėti naują grupę
- -f, -jėga: Kai naudojamas su -g id ir yra gid (grupės id), komanda groupadd pasirinks kitą grupės ID.
- -g gid: Reiškia mūsų kuriamos grupės grupės ID.
- -K, -raktas raktas = vertė: Nepaisykite numatytųjų reikšmių kelyje /etc/login.defs.
- -p, -slaptažodis: Naudodami šią komandą galime užšifruoti sukurtos grupės slaptažodį.
Pažvelkime į keletą pavyzdžių šiame paveikslėlyje:
Apžvelkime automatinio atjungimo kūrimo procesasKą tai reiškia, mes galime būti prisijungę kaip pagrindiniai vartotojai ir išeiname pietauti, esame susitikime, įvyksta incidentas ir pan., O sesiją paliekame atvirą, tai gali kelti pavojų saugumui, todėl ketiname sužinokite, kaip priversti šį vartotoją prarasti ryšį po tam tikro laiko be veiklos. Pirmiausia įdiegsime ekrano paketą naudodami šią komandą:
dnf diegimo ekranas
Ten mes priimame atsisiuntimą įvesdami raidę taip taip). Bus paleistas atsisiuntimo ir diegimo procesas.
Dabar mes eisime į / etc / profile kelią ir kaip root vartotojai pridėsime šį tekstą prie eilutės pradžios neleisti procesui nutraukti.
spąstai "" 1 2 3 15
Išsaugome pakeitimus naudodami derinį CTRL + O ir paliekame redaktorių naudodami CTRL + X. Dabar tuo pačiu keliu / etc / profile, bet failo pabaigoje įvesime šį tekstą, kuris leis paleisti ekraną kiekvieną kartą, kai vartotojas prisijungia nuotoliniu būdu:
SCREENEXEC = "ekranas", jei [-w $ (tty)]; tada gaudyk "exec $ SCREENEXEC" 1 2 3 15 echo -n 'Sesijos pradžia po 10 sekundžių miego 10 exec $ SCREENEXEC fi
Taip pat išsaugome pakeitimus naudodami derinį Ctrl + ARBA. Toliau atidarysime failą kelyje
/ etc / screenrcIr mes įvesime šias reikšmes atsijungti po nurodyto laiko.
tuščiąja eiga 120 išjunkite automatinį atsijungimą
Išsaugome pakeitimus naudodami Ctrl + ARBA. Jei norime užrakinkite seansą, o ne uždarykite įvesime šį tekstą:
tuščiosios eigos 120 užrakto ekrano automatinis atsijungimas išjungtasŠie pakeitimai įsigalios, kai vartotojas prisijungs prie „Fedora 23“.
Dabar pažiūrėkime kaip sukurti grupi katalogus. Labai dažnai IT administratoriai ir koordinatoriai kuria konkrečias grupes pagal sritį ar projektą, tai padeda sekti kiekvienos grupės narius ir žinoti, kokį vaidmenį atlieka kiekvienas vartotojas.
Tarkime, kad turime sukurti grupę finansų žmonėms, kaip pagrindiniams vartotojams sukurkite katalogą „Finansai“, tam mes vykdysime šią komandą:
mkdir / opt / FinansaiIr tada prie sistemos pridedame finansų grupę naudojant komandą:
grupėpridėti finansus
Mes ketiname susieti / opt / Finance kelio turinį su finansų grupe, naudosime komandą:
chown root: Finansai / opt / FinansaiIr leisime šios grupės vartotojai gali redaguoti failus, tam mes vykdysime šią komandą:
chmod 2775 / opt / Finansai
Iki šiol visi „Finance“ grupės vartotojai galės redaguoti kelyje / opt / Finance / saugomus failus, neprivalėdami visą laiką priskirti administratoriaus teisių. Į V.Patikrinkite, ar leidimai buvo išduoti teisingai mes vykdysime šią komandą:
ls -ld / opt / Finansai
PastabaNebijokime datos, prisiminkime, kad pamokos pradžioje ji buvo pakeista.
Pagaliau sustok pridėti vartotojų prie finansų grupės mes naudosime šią komandą:
usermod -aG Finance vartotojo vardasIr mes galime pamatyti savo vartotojo „testą“ finansų grupėje.
Tokiu būdu mes išanalizavome ir peržiūrėjome kai kuriuos pradinius datos ir vartotojo nustatymų parametrus šiame žavingame pasaulyje, vadinamame „Fedora 23“.
Įdiekite ir sukonfigūruokite žiniatinklio serverį „Fedora“