
目录1. SSH 服务配置与管理1.1 服务状态与密钥认证1.2 SSH 服务配置1.3 文件传输2. 系统日志管理2.1 日志类型与级别2.2 Rsyslog 配置3. 计划任务3.1 at 命令一次性任务3.2 crontab 命令周期性任务4. NFS 网络文件系统4.1 服务端配置4.2 客户端配置与挂载4.3 Autofs 自动挂载服务5. iSCSI 存储配置5.1 服务端Target配置5.2 客户端Initiator配置5.3 开机自动挂载与故障处理5.4 删除 iSCSI 设备6. NFS 与 iSCSI 对比1. SSH 服务配置与管理1.1 服务状态与密钥认证查看 SSH 服务状态systemctl status sshd.service配置 SSH 免密登录生成密钥对ssh-keygen生成的密钥对默认保存在~/.ssh/目录中。拷贝公钥到远程主机ssh-copy-id server3注意执行前需确保在/etc/hosts文件中添加server3的主机解析或直接使用 IP 地址如192.168.150.134。测试登录sshserver31.2 SSH 服务配置配置文件路径vim/etc/ssh/sshd_config常用配置参数与注意事项修改默认端口将Port 22改为其他端口如2222。修改后需确保防火墙规则相应调整否则可能导致无法连接。限制管理员登录将PermitRootLogin设置为no禁止 root 用户直接登录。认证方式实验如果禁用密钥对删除远程主机~/.ssh/下的授权文件并关闭密码登录PasswordAuthentication no将无法登录。重载配置修改配置文件后需要重新加载服务使配置生效systemctl reload sshd.service# 或重启服务systemctl restart sshd.service1.3 文件传输使用scp拷贝文件到远程主机scplocal_file userremote_host:/path/to/destination/使用rsync同步-r递归同步目录。-p保留文件权限。常见错误同步目录失败时请检查使用绝对路径或切换到对应目录后再使用相对路径。命令格式rsync -rp /root/dir1/ server3:/remote/path/。若缺少远程路径的冒号:rsync会将server3误认为本地目录名。2. 系统日志管理2.1 日志类型与级别日志类型 (Facility)类型说明auth用户认证与安全相关的日志由 PAM 产生authprivSSH、FTP 等服务的登录验证信息croncron和at等计划任务的日志kern操作系统内核产生的日志lpr打印机相关的日志mail邮件系统如 sendmail、postfix的日志news新闻组服务器日志syslogsyslog服务自身的内部日志信息user用户程序产生的日志日志级别 (Priority)数值级别说明0emerg系统不可用内核崩溃等最严重的情况1alert需要立即处理如系统数据库损坏2crit临界状态如硬盘错误3err错误状态某个功能或模块无法正常工作4warning警告状态发生潜在有害的情况5notice需要留意正常但重要的事件6info信息通知记录一般的系统操作信息7debug调试信息最详细通常在开发调试时使用-none不采集2.2 Rsyslog 配置异步写入在配置行前加-表示异步写入先写入内存缓冲区再定时刷入磁盘。这可以提高日志写入性能缺点是如果系统突然崩溃可能会丢失部分尚未写入磁盘的日志。不加-则为同步写入性能稍差但更可靠。日志持久化systemd-journald# 创建持久化存储目录mkdir/var/log/journal# 更改目录所有者和组chownroot:systemd-journal /var/log/journal/# 设置目录权限2775 中的 2 是 SGID 特殊权限chmod2775/var/log/journal/# 重启服务systemctl restart systemd-journald远程日志同步发送端配置(/etc/rsyslog.conf)添加*.* 接收端_IP表示使用 UDP 协议速度快但不保证送达。表示使用 TCP 协议更可靠。接收端配置(/etc/rsyslog.conf)启用 UDP 模块并监听$ModLoad imudp $UDPServerRun 514重启服务并测试systemctl restart rsyslog# 在发送端测试loggerHello World# 在接收端的 /var/log/messages 中查看3. 计划任务3.1 at 命令一次性任务基本用法# 安排一个 2 分钟后执行的任务at now 2min atechoHello/dev/pts/0 at[按 CtrlD 结束输入]/dev/pts/0代表当前终端。使用atrm 序号可以删除已安排的任务。注意事项刚安装at服务后需要启动atd服务否则会报错。# 查找并安装 at 包yum provides */at# 启动服务systemctl start atd3.2 crontab 命令周期性任务编辑当前用户的 cron 任务crontab-e示例每分钟执行 date 命令* * * * * date时间字段说明分、时、日、月、周*表示“每”如每分钟。*/N表示“每隔 N”如*/5表示每 5 分钟。N-M表示范围如1-5表示周一到周五。N,M表示枚举如1,15表示 1 号和 15 号。输出处理如果没有重定向date命令的输出会通过邮件发送给当前用户如 root。其他常用命令# 列出当前用户的 cron 任务crontab-l# 删除当前用户的所有 cron 任务crontab-r系统级定时任务目录对于需要每天、每周或每月运行一次的脚本可以将其设置为可执行文件并保存在以下相应目录中/etc/cron.daily//etc/cron.weekly//etc/cron.monthly/注意脚本中的#!是声明解释器环境的 shebang。用户权限控制用户黑名单/etc/cron.deny。被列入此文件的用户不能使用crontab。用户白名单/etc/cron.allow。如果此文件存在则只有列在其中的用户可以使用crontab/etc/cron.deny将被忽略。如图被列入黑名单的用户不能设定cron4. NFS 网络文件系统4.1 服务端配置安装与准备# 安装 NFS 服务yuminstall-ynfs-utils# 创建共享目录mkdir/mnt/nfsdata配置共享编辑/etc/exports文件/mnt/nfsdata server3(rw)表示将/mnt/nfsdata目录以读写权限共享给主机server3。启动服务并生效# 设置开机自启并立即启动systemctlenable--nownfs# 查看共享信息showmount-e# 重新导出共享使配置生效exportfs-rv注意如果showmount -e命令卡住通常是因为网络不通、防火墙拦截或者 NFS 服务本身没有响应。4.2 客户端配置与挂载基础挂载# 客户端也需安装 nfs-utilsyuminstall-ynfs-utils# 启动nfsd服务systemctl start nfsd# 配置主机解析可选echo192.168.150.133 server2/etc/hosts# 创建本地挂载点mkdir/nfs# 挂载远程共享mountserver2:/mnt/nfsdata /nfs权限问题与 root_squash现象客户端以 root 身份在挂载的/nfs中创建文件失败但将目录权限改为777后成功。原因默认启用root_squash客户端的 root 权限会被映射为服务器上的nfsnobody用户UID 65534。如果共享目录权限为755属主 rootnfsnobody无写入权限。验证ls -ln /mnt/nfsdata查看文件属主显示65534即为nfsnobody。解决在服务端/etc/exports中为共享添加no_root_squash选项/mnt/nfsdata server3(rw,no_root_squash)然后执行exportfs -rv。实现用户共享服务端删文件客户端也会同步实现开机自动挂载编辑/etc/fstab文件添加一行192.168.150.133:/mnt/nfsdata /nfs nfs defaults,_netdev 0 0_netdev选项表示等网络就绪后再挂载。4.3 Autofs 自动挂载服务安装与配置# 只需在客户端安装yuminstall-yautofs systemctl start autofs配置示例编辑主配置文件/etc/auto.master/net -hosts /misc /etc/auto.misc /nfs /etc/auto.nfs/net -hosts访问/net/主机名时自动挂载该主机所有 NFS 共享。挂载点/net。映射类型-hosts 表示使用 NIS 或 /etc/hosts 中的主机名自动挂载远程 NFS 共享。当cd /net/server2/ 时autofs 会自动尝试挂载 server2 上导出的所有 NFS 目录/misc /etc/auto.misc/misc /etc/auto.misc经典示例通常用于挂载本地设备如光盘。挂载点/misc当用户访问 /misc 下的子目录时触发挂载。映射文件/etc/auto.misc该文件定义了具体挂载哪些设备、NFS 共享等。这是 autofs 的经典示例默认存在但通常为空或未启用。/nfs /etc/auto.nfs自定义挂载点。创建映射文件/etc/auto.nfsdata 172.25.0.1:/nfs最终挂载点/nfs/data当用户cd /nfs/data时触发挂载。共享目录172.25.0.1:/nfs。特性访问时自动挂载一段时间无活动后自动卸载。重启服务systemctl restart autofs/etc/auto.misccd当用户访问 /misc/cd 时触发挂载。-fstypeiso9660,ro,nosuid,nodev挂载选项fstypeiso9660文件系统类型为光盘格式。ro只读挂载。nosuid禁止 suid 和 sgid 位生效安全考虑。nodev禁止字符/块设备文件生效。:/dev/cdrom挂载源为本地光驱设备注意这里的 : 前缀表示本地设备不同于 NFS 的 host:/path。vim /etc/auto.master/nfs /etc/auto.nfs #指定自动挂载点的父目录/nfsvim /etc/auto.nfsdata 172.25.0.1:/nfs最终挂载点 需要挂载的共享目录cd data触发自动挂载过一会儿会自动卸载5. iSCSI 存储配置5.1 服务端Target配置安装与进入配置工具targetcli 是 Linux 内核 LIOLinux-IO Target 的配置工具用于将本地存储磁盘、分区、文件通过 iSCSI、FC 等协议共享给其他计算机yuminstall-ytargetcli systemctlenable--nowtarget targetcli配置步骤创建存储对象cd /backstores/block create my_disk /dev/sdb创建 iSCSI 目标cd /iscsi create iqn.2026-07.com.example:storage1这创建了一个 iSCSI 目标设备客户端将使用此 IQN 来发现和连接。配置访问控制cd /iscsi/iqn.20...ge1/tpg1/acls create iqn.2026-07.com.example:demokey创建一个允许访问的客户端 IQN。创建 LUNcd /iscsi/iqn.20...ge1/tpg1/luns create /backstores/block/my_disk将存储对象挂载为 LUN。5.2 客户端Initiator配置安装工具yuminstall-yiscsi-initiator-utils配置 Initiator 名称编辑/etc/iscsi/initiatorname.iscsi设置与服务端 ACL 匹配的 IQNInitiatorNameiqn.2026-07.com.example:demokey发现并登录目标# 发现目标iscsiadm-mdiscovery-tst-pserver2# 登录目标iscsiadm-mnode-l-m discovery指定操作为“发现目标”。-t sendtargets或 -t st发现类型为 sendtargets标准 iSCSI 发现方式。-p server2指定目标服务器的地址可以是 IP 或主机名分区、格式化与挂载# 查看新磁盘如 /dev/sdbfdisk-l# 分区假设为 /dev/sdb1fdisk/dev/sdb# 格式化mkfs.xfs /dev/sdb1# 创建挂载点并挂载mkdir/iscsimount/dev/sdb1 /iscsi5.3 开机自动挂载与故障处理配置自动挂载获取设备 UUIDblkid编辑/etc/fstabUUID你的设备UUID /iscsi xfs defaults,_netdev 0 0故障处理fstab 错误导致无法启动若因_netdev选项缺失导致重启后无法进入系统重启时按e进入编辑模式。在linux行末尾添加rd.break按CtrlX继续。进入紧急模式后执行chroot/sysroot/mount-oremount,rw /vim/etc/fstab# 在 defaults 后添加 ,_netdevexitexit5.4 删除 iSCSI 设备# 卸载文件系统umount/iscsi# 删除 /etc/fstab 中的自动挂载行# 登出并删除节点iscsiadm-mnode-uiscsiadm-mnode-odelete6. NFS 与 iSCSI 对比特性NFSiSCSI共享级别文件/目录级别块设备级别文件系统服务端提供客户端直接使用客户端需自行创建和管理使用体验像访问本地目录像使用本地硬盘需分区、格式化适用场景文件共享、协作数据库、虚拟机磁盘等需要直接块存储的场景