基于centos6.9 X86 64位操作系统
安装系统(忽略)
centos调整root的空间大小
1、首先查看磁盘使用情况
df -h
2、卸载/homeumount /home 如果提示无法卸载,则是有进程占用/home,使用如下命令来终止占用进程
fuser -m /home
3、调整分区大小resize2fs -p /dev/mapper/vg_guoyixian-lv_home 20G 如果提示运行“e2fsck -f /dev/mapper/vg_guoyixian-lv_home”,则执行相关命令:e2fsck -f /dev/mapper/vg_guoyixian-lv_home 重新执行一遍resize2fs -p /dev/mapper/vg_guoyixian-lv_home 20G 注:resize2fs 为重新设定磁盘大小,只是重新指定一下大小,并不对结果有影响,需要下面lvreduce的配合
4、挂载上/home,查看磁盘使用情况
mount /home
df -h
5、设置空闲空间 使用lvreduce指令用于减少LVM逻辑卷占用的空间大小。可能会删除逻辑卷上已有的数据,所以在操作前必须进行确认。记得输入 “y”lvreduce -L 20G /dev/mapper/vg_guoyixian-lv_home 注:lvreduce -L 20G的意思为设置当前文件系统为20G,如果lvreduce -l 20G是指从当前文件系统上减少20G 使用lvreduce减小逻辑卷的大小。 注意:减小后的大小不能小于文件的大小,否则会丢失数据。可以使用vgdisplay命令等查看一下可以操作的大小。也可以是用fdisk -l命令查看详细信息。vgdisplay
注:vgdisplay为显示LVM卷组的元数据信息
6、把闲置空间挂在到根目录下lvextend -L +700G /dev/mapper/vg_guoyixian-lv_root 注:lvextend -L +700G为在文件系统上增加700G
resize2fs -p /dev/mapper/vg_guoyixian-lv_root
这个过程时间很长,有几十分钟
7、最后检查调整结果
df -h
挂网站篇
1.安装oneinstack集成环境
yum -y install wget screen curl python #for CentOS/Redhat
wget http://mirrors.linuxeye.com/oneinstack-full.tar.gz #包含源码,国内外均可下载
tar xzf oneinstack-full.tar.gz
cd oneinstack
./install.sh
2.安装虚拟主机
./vhost.sh
3.删除虚拟主机
./vhost.sh del
4.管理FTP账户密码
./pureftpd_vhost.sh
5.管理mysql
IE浏览http://IP/PhpMyadmin
账户root 密码(上边设置)
添加新数据库
Host:选择本地主机localhost
勾选用户数据库两项
通过FTP上传网站程序及数据库,最后网站通过新的数据库账户密码链接
服务器安全篇
CentOS6 主机安全加固策略 Clamav 杀毒软件
下载地址
wget -O/etc/yum.repos.d/epel.repohttp://mirrors.aliyun.com/repo/epel-6.repo
安装
yum -y install clamav clamav-db clamd
升级
yum update clamav clamav-db clamd
设置开机启动
chkconfig clamd on
部署后首次升级病毒库
freshclam
开启探测服务
/etc/init.d/clamd start
测试扫描
clamdscan
CentOS openssh升级到openssh-7.2版本
查看版本信息
ssh -V
备份ssh目录(重要)
cp -rf /etc/ssh /etc/ssh.bak
升级需要几个组件 yum install -y gcc openssl-devel pam-devel rpm-build
现在新版本,目前是openssh-7.3最新,但刚刚出来,为保险,我选用7.2版本 wget http://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-7.3p1.tar.gz
wget http://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-7.2p1.tar.gz
wget http://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-7.1p1.tar.gz
解压升级包,并安装 tar -zxvf openssh-7.2p1.tar.gz
cd openssh-7.2p1
./configure --prefix=/usr --sysconfdir=/etc/ssh --with-pam --with-zlib --with-md5-passwords --with-tcp-wrappers
make && make install
CentOS云主机安全之修改SSH端口、禁止ROOT登陆
一、修改文件:/etc/ssh/sshd_config
Port 22 #在第三行或第四行,如果前面有井号,请删除,修改为65534以下即可
可在远程连接中用vi命令,或sftp下载到本地修改,修改后使用以下命令重启ssh服务
/etc/init.d/sshd restart #centos系统,重启ssh服务命令
/etc/init.d/ssh restart #debian/ubuntu系统,重启ssh服务命令
二、更加安全的设置,禁止ROOT登陆,采用小号登陆再切换ROOT(此方法不能用SFTP上传文件)
useradd vpsmm #新建一个小号
passwd vpsmm #给小号设置密码,需要输入完全相同的二次,注意提示
vi /etc/ssh/sshd_config #修改的文件还是这个
PermitRootLogin yes #把yes,改成no,保存退出,并重启SSH服务(上面有重启命令)