0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Jtti.ccLinux基础运维实战详细解读网络配置和用户管理与互信设置

佳佳 ? 来源:jf_36786605 ? 作者:jf_36786605 ? 2025-06-25 17:28 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Linux系统管理中,网络连通性、用户权限控制与主机互信是核心运维能力。本文以CentOS/Ubuntu为例,系统化讲解关键操作流程及深度优化方案。
一、网络配置:静态IP与多网卡管理
核心配置文件路径:
CentOS:/etc/sysconfig/networkscripts/ifcfgeth0
Ubuntu:/etc/netplan/00installerconfig.yaml
静态IP配置步骤:
1. 查看可用网卡:
ip link show # 确认网卡名称(如ens33)
2. CentOS配置示例(编辑ifcfgens33):
ini
DEVICE=ens33
BOOTPROTO=static
ONBOOT=yes
IPADDR=192.168.1.100
NETMASK=255.255.255.0
GATEWAY=192.168.1.1
DNS1=8.8.8.8
3. Ubuntu配置(Netplan YAML格式):
yaml
network:
ethernets:
ens33:
addresses: [192.168.1.100/24]
routes:
to: default
via: 192.168.1.1
nameservers:
addresses: [8.8.8.8, 114.114.114.114]
version: 2
4. 应用配置:
# CentOS
systemctl restart network
# Ubuntu
netplan apply
高级网络管理工具:
临时修改IP:ip addr add 192.168.1.101/24 dev ens33
绑定多网卡:使用nmcli con add type bond创建bonding接口
路由持久化:写入/etc/rc.local或创建routeeth0文件
二、用户创建与sudo权限精细化控制
用户生命周期管理:
1. 创建用户并设置密码:
useradd m s /bin/ opsadmin # m创建家目录,s指定shell
passwd opsadmin # 交互式设置密码
2. 删除用户及关联文件:
userdel r opsadmin # r删除家目录和邮件池
sudo权限深度配置:
1. 添加用户到sudoers:
usermod aG sudo opsadmin # Ubuntu
usermod aG wheel opsadmin # CentOS
2. 精细化权限控制(编辑/etc/sudoers.d/ops_policy):
ini
# 允许无密码执行特定命令
opsadmin ALL=(root) NOPASSWD: /usr/bin/systemctl restart nginx
# 限制命令范围
devuser ALL=(root) /usr/bin/apt update, /usr/bin/apt install
关键安全实践:
禁用root远程登录:修改/etc/ssh/sshd_config中PermitRootLogin no
密码策略强化:使用chage M 90 opsadmin设置90天有效期
审计用户操作:通过sudo auditctl w /etc/sudoers p wa监控配置变更
三、主机互信配置:SSH密钥自动化认证
密钥对创建与部署流程:
1. 生成密钥对(客户端执行):
sshkeygen t ed25519 f ~/.ssh/ops_key # 创建ED25519密钥
2. 公钥分发至目标主机:
sshcopyid i ~/.ssh/ops_key.pub user@remotehost
3. 验证无密码登录:
ssh i ~/.ssh/ops_key user@remotehost
高级互信配置方案:
1. 多主机批量分发脚本:
for host in web{1..5}.example.com; do
sshcopyid i ~/.ssh/ops_key.pub admin@$host
done
2. SSH客户端优化配置(~/.ssh/config):
ini
Host prodserver
HostName 192.168.10.50
User deploy
IdentityFile ~/.ssh/prod_key
Port 2222
ServerAliveInterval 60
3. 私钥安全防护:
chmod 600 ~/.ssh/_key # 设置严格权限
sshadd K ~/.ssh/ops_key # 将密钥加载到sshagent(macOS/Linux)
四、故障排查与系统优化
网络诊断工具链:
连通性测试:ping c 4 8.8.8.8
路由追踪:traceroute T google.com(TCP模式)
端口检测:nc zv 192.168.1.100 22
实时流量监控:iftop i ens33
用户权限问题定位:
# 检查有效权限
sudo l U opsadmin
# 查看登录记录
last a | grep opsadmin
# 审计sudo命令
grep 'sudo:' /var/log/auth.log
SSH连接优化参数:
编辑/etc/ssh/sshd_config:
ini
ClientAliveInterval 300 # 5分钟活动检测
MaxAuthTries 3 # 限制认证尝试次数
PasswordAuthentication no # 强制密钥认证
AllowUsers opsadmin # 白名单用户控制
五、运维规范与长效管理
1. 配置版本化管理:
将/etc/network/、/etc/ssh/纳入Git仓库
使用Ansible同步用户配置(ansiblegalaxy角色)
2. 自动化监控:
# 检测用户sudo失败率
zcat /var/log/auth.log | grep 'sudo:.authentication failure' | awk '{print $1,$2}'
3. 安全基线加固:
定期执行lynis audit system扫描漏洞
配置fail2ban防御SSH暴力破解
4. 文档化标准操作:
markdown
新主机初始化清单
1. 网络配置:静态IP+内网DNS
2. 创建运维账户:opsadmin + sudo权限
3. 部署公钥认证:禁用密码登录
4. 安装基础监控:netdata+logwatch
Linux系统管理的高效性建立在精准的基础配置之上。通过规范化的网络部署、最小权限原则的用户管理、密钥化的主机互信体系,结合自动化工具链与持续监控,可构建稳定可扩展的运维基础环境。每一次sudo授权和SSH连接都是对系统安全边界的定义——严谨的技术实现与流程管控,是保障基础设施可靠运行的底层逻辑。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络配置
    +关注

    关注

    1

    文章

    26

    浏览量

    7884
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    光伏电站辅助决策及管理平台,构建系统化管理模式

    对光伏电站的管理工作进行辅助决策,可通过构建系统化的管理辅助决策工具实现,如光伏电站辅助
    的头像 发表于 07-25 17:52 ?183次阅读

    三大核心网络设备的要点

    作为工程师,熟练掌握网络设备的管理和维护是构建稳定IT基础架构的关键。本文将深入探讨交换机、路由器和防火墙这三大核心网络设备的
    的头像 发表于 07-22 16:35 ?227次阅读

    AI集成管理平台的架构与核心构成解析

    (Artificial Intelligence for IT Operations)概念,指出通过整合大数据和机器学习能力,可以实现IT管理的智能化升级。 AI集成
    的头像 发表于 06-12 17:04 ?263次阅读

    光伏管理系统架构设计及其应用分析

    开展。 光伏管理系统集成先进的数据监测、故障诊断、任务管理等多种功能内容,为光伏电站提供
    的头像 发表于 06-10 11:34 ?282次阅读
    光伏<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>系统架构设计及其应用分析

    商业充电站管理方案

    摘要?? 随着新能源汽车的快速普及,充电基础设施建设也在不断加速。充电站的运营管理面临设备状态监控、故障预警、能耗优化、用户管理等挑战,传统的人工巡检方式已无法满足有效
    的头像 发表于 03-20 11:12 ?504次阅读
    商业充电站<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>方案

    hyper 网络设置,Hyper-V网络设置:高级网络配置技巧

    设置:高级网络配置技巧。 ? ?Hyper-V网络设置:高级网络
    的头像 发表于 02-10 10:36 ?1160次阅读
    hyper <b class='flag-5'>网络</b><b class='flag-5'>设置</b>,Hyper-V<b class='flag-5'>网络</b><b class='flag-5'>设置</b>:高级<b class='flag-5'>网络</b><b class='flag-5'>配置</b>技巧

    智慧光伏管理系统

    光伏管理系统通过物联网技术将光伏电站内的各个组件连接起来,从每一块光伏电池板到逆变器、汇流箱等设备都成为这个庞大网络中的节点。每个节点都能实时向智慧光伏
    的头像 发表于 01-10 16:15 ?610次阅读
    智慧光伏<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>系统

    智慧光伏管理系统助力光伏降本增效

    智慧光伏管理系统助力光伏降本增效 智慧光伏
    的头像 发表于 01-03 17:00 ?563次阅读
    智慧光伏<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>系统助力光伏<b class='flag-5'>运</b><b class='flag-5'>维</b>降本增效

    设备管理平台的组成及功能

    在快速发展的工业数字化浪潮中,设备的高效与智能化管理是企业持续进步的强大引擎。数之能设备管理
    的头像 发表于 11-26 17:24 ?972次阅读

    AI智能管理平台助力指挥中心,实现高效智能管理

    AI智能管理平台,作为新型智能管理解决方
    的头像 发表于 11-18 16:55 ?879次阅读
    讯<b class='flag-5'>维</b>AI智能<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>平台助力指挥中心,实现高效智能<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>!

    智能管理平台,开创物联网AI智能管理新时代!

    随着信息技术的迅猛发展,数字化转型已成为各行业提升竞争力的关键所在。在这一过程中,管理作为保障企业、政府信息系统稳定运行的重要一环,其智能化、自动化的需求也日益凸显。讯智能
    的头像 发表于 11-15 16:10 ?876次阅读
    讯<b class='flag-5'>维</b>智能<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>平台,开创物联网AI智能<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>新时代!

    光伏电站管理系统与传统模式对比分析

    ?????? 光伏电站管理系统与传统模式对比分析 ?????? 随着全球对可再生能源的关注度不断提升,光伏电站作为绿色能源的重要组成
    的头像 发表于 11-08 16:14 ?905次阅读
    光伏电站<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>系统与传统<b class='flag-5'>运</b><b class='flag-5'>维</b>模式对比分析

    光伏电站管理系统智能化的新时代

    光伏电站管理系统智能化的新时代 随着光伏电站的迅速发展,其维和
    的头像 发表于 11-01 17:03 ?639次阅读
    光伏电站<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>系统智能化<b class='flag-5'>运</b><b class='flag-5'>维</b>的新时代

    5G设备管理平台是什么

    随着5G技术的快速发展和广泛应用,网络架构日益复杂,任务愈发繁重。为了应对这些挑战,5G设备管理
    的头像 发表于 09-03 14:11 ?823次阅读

    光伏电站管理系统实现电站智能管理

    光伏电站管理系统实现电站智能管理 光伏电站作为潜力巨大的新能源发电方式之一正在迅速发展
    的头像 发表于 08-16 16:48 ?986次阅读
    光伏电站<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>系统实现电站智能<b class='flag-5'>运</b><b class='flag-5'>维</b>与<b class='flag-5'>管理</b>