欢迎来到程序员中文网!
2026-08-12 05:16:04 阅读(2)
## NFS 网络文件系统 NFS 允许在网络上共享目录,常用于集群存储。 **服务端配置**: ```bash # 安装 nfs-utils yum install nfs-utils # 编辑 /etc/exports /shar
2026-08-12 05:16:04 阅读(1)
## SCP 与 SFTP SCP(安全拷贝)和 SFTP(SSH 文件传输协议)是基于 SSH 的安全文件传输工具。 **SCP 示例**: ```bash # 上传文件 scp local.txt user@host:/remote
## SSH 免密登录 SSH 免密登录基于公钥认证,可提高安全性和便捷性。 **配置步骤**: ```bash # 在客户端生成密钥对(如已有可跳过) ssh-keygen -t rsa -b 4096 # 将公钥复制到服务器 ss
## SELinux 安全增强 SELinux 是 Linux 的强制访问控制(MAC)系统,提供细粒度权限管理。 **常用命令**: ```bash # 查看 SELinux 状态 sestatus # 临时切换模式(不需要重启)
## PAM 认证模块 PAM(Pluggable Authentication Modules)提供灵活的认证机制,配置文件在 `/etc/pam.d/`。 **示例**:`/etc/pam.d/sshd` 控制 SSH 认证。 *
## sudo 权限配置 sudo 允许授权用户以其他身份(如 root)执行命令,配置文件为 `/etc/sudoers`。 **示例**(使用 `visudo` 编辑): ``` # 允许用户执行所有命令 newuser ALL=(
## 用户管理 (useradd) useradd 和 usermod 用于管理系统用户。 **示例**: ```bash # 创建新用户 useradd -m -s /bin/bash newuser # 设置密码 passwd n
2026-08-12 05:16:04 阅读(3)
## ulimit 资源限制 ulimit 可以限制用户进程的资源使用(如打开文件数、内存等)。 **示例**: ```bash # 查看当前限制 ulimit -a # 设置最大打开文件数(软限制) ulimit -n 65535
## sysctl 内核参数调整 sysctl 用于运行时修改内核参数,可优化网络、内存等性能。 **示例**: ```bash # 查看所有参数 sysctl -a # 查看具体参数 sysctl net.ipv4.tcp_tw_r
## 内核模块管理 Linux 内核模块是可动态加载的驱动程序,常用 `lsmod`、`modprobe` 管理。 **示例**: ```bash # 列出已加载模块 lsmod # 加载模块 modprobe nvidia # 卸