首页 > 系统相关 >CentOS7 使用

CentOS7 使用

时间:2023-12-19 21:11:59浏览次数:38  
标签:vsftpd -- CentOS7 etc yum usr 使用 local

目录

CentOS7 使用

安装

  • 使用 GPT 分区,安装时加入inst.gpt参数。

  • 分区(sda)分配:

    挂载点 分区方式 FileSystem 大小
    BIOS boot standard BIOS system 2 M
    /boot standard XFS 1 G
    / LVM XFS 10 G
    /home LVM XFS 5 G
    swap LVM swap 1 G

    LVM 使用同一个且固定大小 30 G。

使用前

网络问题

systemctl stop NetworkManager
systemctl restart network
nmcli connection reload

修改 YUM 镜像源

mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.bak
wget -O /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-7.repo
vim /usr/bin/yum
#!/usr/bin/python2.7
...
vim /usr/libexec/urlgrabber-ext-down
#!/usr/bin/python2.7
...
yum makecache
yum -y update

软件

Vim

yum install -y vim*
echo "set nu" >> /etc/vimrc

netstat

yum -y install net-tools # netstat

SELinux

vim /etc/selinux/config
SELINUX=enforing
SELINUXTYPE=targeted
sync && reboot
yum install -y setools-console
systemctl restart auditd

SSH

su - 'username'
cd ~
mkdir .ssh && cd .ssh
vim authorized_keys			# 填充公钥
chmod 0600 authorized_keys
cd ..
chmod 0700 .ssh
exit
vim /etc/ssh/sshd_config
PermitRootLogin no
PubkeyAuthentication yes

PasswordAuthentication no
ChallengeResponseAuthentication no

#GSSAPIAuthentication yes
#GSSAPICleanupCredentials no
systemctl restart sshd
systemctl start firewalld
firewall-cmd --permanent --add-service=ssh
firewall-cmd --reload
systemctl restart firewalld

vsFTPd

cd ~
# 新建用户 ftpadmin
useradd -r -s /sbin/nologin ftpadmin
echo "..." | passwd --stdin ftpadmin
# 安装 vsftpd
yum install -y vsftpd
systemctl enable vsftpd
systemctl start vsftpd
netstat -antup | grep ftp
# 新建 ftpadmin 的工作目录
mkdir /var/ftp/ftpadmin
chown -R ftpadmin:ftpadmin /var/ftp/ftpadmin
# 生成私钥与证书
ldd /usr/sbin/vsftpd | grep ssl 															# 检查 vsftpd 是否支持 ssl 模块
cd /etc/pki/tls/certs
openssl genrsa -out vsftpd.key 2048															# 生成私钥
openssl req -new -key vsftpd.key -out vsftpd.csr											# 生成颁发请求
openssl x509 -req -days 365 -sha256 -in vsftpd.csr -signkey vsftpd.key -out vsftpd.crt		# 生成签发证书
cd ~
chmod 700 /etc/ssl/certs
# 修改 vsftpd 的配置
cd /etc/vsftpd
touch chroot_list
vim /etc/vsftpd/vsftpd.conf
...
# 主动模式下配置
anonymous_enable=NO              #不允许匿名登录FTP服务器
local_enable=YES                 #允许本地用户登录FTP服务器
local_root=/var/ftp/ftpadmin     #FTP本地用户使用的文件目录

chroot_local_user=YES                      #所有用户都被限制在其主目录
chroot_list_enable=YES                     #启用例外用户名单
chroot_list_file=/etc/vsftpd/chroot_list   #例外用户名单
allow_writeable_chroot=YES

# 被动模式下配置(应该包含主动模式的配置)
listen=YES                    
listen_ipv6=NO                
pasv_address=xx.xx.xx.xx		#FTP服务器的公网IP地址
pasv_min_port=3000            	#被动模式下的最小端口
pasv_max_port=3100            	#被动模式下的最大端口

pasv_enable=YES				  	#启用被动模式

# ssl配置
ssl_enable=YES					#启动SSL认证
ssl_tlsv1=YES					#支持的ssl/tls版本
ssl_sslv2=YES
ssl_sslv3=YES

allow_anon_ssl=NO#不允许匿名访问
force_local_data_ssl=YES				# 所有非匿名登录将被强制使用安全的SSL连接,以便在数据连接上发送和接收数据。
force_local_logins_ssl=YES				# 所有非匿名登录将被强制使用安全的SSL连接以发送密码

require_ssl_reuse=NO
ssl_ciphers=HIGH

rsa_cert_file=/etc/ssl/certs/vsftpd.crt				# 证书
rsa_private_key_file=/etc/ssl/certs/vsftpd.key		# 密钥

# 日志
xferlog_enable=YES
xferlog_std_format=YES
xferlog_file=/var/log/xferlog
...
systemctl restart vsftpd
# 配置防火墙 firewalld 服务
firewall-cmd --permanent --add-service=ftp
firewall-cmd --permanent --zone=public --add-port=3000-3100/tcp
firewall-cmd --reload
systemctl restart firewalld

使用时可能出现 SELinux 相关问题,需要修改/var/ftp/ftpadmin的 context 或者开启某个 SELinux 的规则。

vim /var/log/messages
sealert -l ...
...

530 Login incorrect.
错误: 严重错误: 无法连接到服务器::::::

vim /etc/pam.d/vsftpd
auth required pam_shells.so修改为->auth required pam_nologin.so

Git

yum -y install git
git --version
exit
git config --global user.name "meyok"
git config --global user.email [email protected]
git config --global alias.lg "log --color --graph --pretty=format:'%Cred%h%Creset -%C(yellow)%d%Creset %s %Cgreen(%cr) %C(bold blue)<%an>%Creset' --abbrev-commit"

CMake

yum -y install gcc-c++ && yum -y install gdb
cd /usr/local
mkdir cmake
cd src
wget https://cmake.org/files/v3.11/cmake-3.11.4.tar.gz
tar -zxvf cmake-3.11.4.tar.gz
cd cmake-3.11.4
yum install -y python-sphinx
./bootstap --prefix=/usr/local/cmake --sphinx-man
make && make install
echo "export PATH=$PATH:/usr/local/cmake/bin" >> /etc/profile.d/custom.sh
. /etc/profile.d/custom.sh
vim /etc/man_db.conf
...
MANPATH_MAP /usr/local/cmake/bin /usr/local/cmake/man
...

JAVA

cd /usr/local/src

sha256sum jdk-11.0.21_linux-x64_bin.tar.gz
tar -zxvf jdk-11.0.21_linux-x64_bin.tar.gz -C /usr/local

echo "export PATH=$PATH:/usr/local/jdk-11.0.21/bin" >> /etc/profile.d/custom.sh
. /etc/profile.d/custom.sh
vim /etc/man_db.conf
...
MANPATH_MAP /usr/local/jdk-11.0.21/bin /usr/local/jdk-11.0.21/man
...

Maven

cd /usr/local/src

sha512sum apache-maven-3.9.5-bin.tar.gz
tar -zxvf apache-maven-3.9.5-bin.tar.gz -C /usr/local

echo "MAVEN_HOME=/usr/local/apache-maven-3.9.5" >> /etc/profile.d/custom.sh
echo "export PATH=$PATH:$MAVEN_HOME/bin" >> /etc/profile.d/custom.sh
. /etc/profile.d/custom.sh

MySQL

rpm --import https://repo.mysql.com/RPM-GPG-KEY-mysql-2022 
yum localinstall https://dev.mysql.com/get/mysql57-community-release-el7-11.noarch.rpm 
yum install mysql-community-server 
systemctl start mysqld 
grep 'A temporary password' /var/log/mysqld.log | tail -1 
/usr/bin/mysql_secure_installation 
mysql -u root -p 
mysql -V

标签:vsftpd,--,CentOS7,etc,yum,usr,使用,local
From: https://www.cnblogs.com/meyok/p/17914736.html

相关文章

  • vscode中Todo Tree插件的使用
    vscode中TodoTree插件的使用配置JSON将下方的JSON代码放入用户配置中复制JSON配置后,点击这里,然后粘贴。"todo-tree.tree.showScanModeButton":false,"todo-tree.filtering.excludeGlobs":["**/node_modules","*.xml","*.XML"],"todo......
  • 软件测试/测试开发|一文教会你使用npm
    前言NPM的全称是NodePackageManager,是随同NodeJS一起安装的包管理和分发工具,它很方便让JavaScript开发者下载、安装、上传以及管理已经安装的包。npm之于Node.js,就像pip之于Python,gem之于Ruby,pear之于PHP。npm是Node.js官方提供的包管理工具,它已经成了Node.......
  • matlab使用长短期记忆(LSTM)神经网络对序列数据进行分类|附代码数据
    全文下载链接:http://tecdat.cn/?p=19751本示例说明如何使用长短期记忆(LSTM)网络对序列数据进行分类。最近我们被客户要求撰写关于LSTM的研究报告,包括一些图形和统计输出。要训练深度神经网络对序列数据进行分类,可以使用LSTM网络。LSTM网络使您可以将序列数据输入网络,并根据序列......
  • SharedFlow vs StateFlow,一篇看懂选择和使用技巧
    引言在Android应用开发中,数据流是一个至关重要的概念。而在Jetpack库中,SharedFlow和StateFlow是两个处理数据流的利器,它们基于协程,提供了一种响应式的编程方式。本文将深入探讨这两个类的原理,以及在实际开发中的使用技巧。原理分析SharedFlow和StateFlow基于协程构建,它们利用......
  • 使用网关采集modbus设备数据转换成profinet协议的方案
    1 方案描述这个方案是使用vfbox网关采集modbus设备的数据,然后转换成profinet协议发送给平台。这种转换方法只需要简单的配置网关参数,不需要进行软件编程,很方便的就把modbus数据转换成了profinet协议。在电脑上通过软件配置网关参数,告诉网关要采集的数据的寄存器地址,然后在配置一下......
  • DDNS使用公云(3322)的兄弟们注意了
    9月份周六开始就出现陆续解析不了f3322.net的域名,但是新建的xf3322.net的则没问题,到周一官方发布公告才知道被限制了,所以如果华为、华三等设备上面动态公网IP关联了公云(3322)DDNS的朋友,删除之前的域名新注册x3322.net的就可以继续使用了。(按官方的意思目前f3322.net处于整顿状态,多久......
  • Microsoft 365 (原:Office365)家庭版 激活使用
    Microsoft365家庭版是由微软提供的一种订阅式服务,旨在为家庭用户提供全面的办公和生活解决方案。它集成了一系列常用的办公应用、云服务和其他功能,旨在提高用户的生产力和协作能力。以下是Microsoft365家庭版的一些主要特点和组成部分:Office应用套件:包括经典的Office应......
  • Postgresql中PL/pgSQL代码块的语法与使用-声明与赋值、IF语句、CASE语句、循环语句
    场景PostGresSQL简介与Windows上的安装教程:https://blog.csdn.net/BADAO_LIUMANG_QIZHI/article/details/113981563除了标准SQL语句之外,PostgreSQL还支持使用各种过程语言(例如PL/pgSQL、C、PL/Tcl、PL/Python、PL/Perl、PL/Java等)创建复杂的过程和函数,称为存储过程(Store......
  • Linux传输文件(FileZilla)和远程登录(MobaxTerm)软件的使用
    说明:SSH默认走22端口,FTP默认走21,我们使用的是22端口,即SFTP,其默认也是22端口。1、查看22端口是否被监听:netstat-ntlp|grep22  1.1、没被监听:    sudoapt-getinstallufw    sudoufwenable      sudoufwallow222、Linux端安装SSHServer    s......
  • ax650使用ax-pipeline进行推理
    ax650使用ax-pipeline进行推理搭建交叉编译环境拉取ax-pipeline源码及子模块gitclone--recursivehttps://github.com/AXERA-TECH/ax-pipeline.git下载sdkcdax-pipeline./download_ax_bsp.shax650cdax650n_bsp_sdkwgethttps://github.com/ZHEQIUSHUI/assets/re......