linux中rpm安裝yum安裝,系統安全優化


image

一、linux中安裝軟件的三種方式

1、哪三種方式?
	rpm安裝
	yum安裝
	源代碼編譯安裝
	
2、區別
	rpm安裝類似於windows中的安裝包,下載下來之后直接安裝。缺點是不能自己解決依賴。
	yum安裝基於rpm安裝,也就是在rpm上增加了自動解決依賴的功能。
	源代碼安裝:通過編譯源代碼,得到軟件包。優點是可以自定制軟件包,缺點是比較復雜。

1、rpm安裝

安裝:rpm -ivh [軟件包名稱]
	卸載:rpm -e [軟件包名稱]
	升級:rpm -Uvh [軟件包名稱]

	1、下載安裝包
	
	2、安裝
        [root@localhost ~]# rpm -ivh zsh-5.0.2-34.el7_8.2.x86_64.rpm 
        Preparing...                          ################################# [100%]
        Updating / installing...
        1:zsh-5.0.2-34.el7_8.2             ################################# [100%]
	
	3、卸載
		[root@localhost ~]# rpm -e zsh
	
	4、更新
        [root@localhost ~]# rpm -Uvh zsh-5.0.2-34.el7_8.2.x86_64.rpm 
        Preparing...                          ################################# [100%]
        Updating / installing...
        1:zsh-5.0.2-34.el7_8.2             ################################# [100%]

	5、軟件包名稱
		zsh-5.0.2-34.el7_8.2.x86_64.rpm 
            軟件包名稱:zsh
            版本號:5.0.2
            第多少次編譯:34
            適用的平台:el7_8(CentOS 7)
            適用的系統位數:x86_64
            擴展名:rpm

	6、查看軟件包的配置文件
		[root@localhost ~]# rpm -qc  zsh
	
	7、查看是否安裝某軟件
		[root@localhost ~]# rpm -q zsh

	8、查看當前系統安裝了哪些軟件
		[root@localhost ~]# rpm -qa
		
	9、查看軟件的安裝路徑,查看安裝了哪些東西
		[root@localhost ~]# rpm -ql zsh

	上傳與下載:yum install lrzsz -y 

image

2、yum安裝

基於rpm安裝,自動解決依賴。

1、安裝
	yum install [軟件包的名稱] 
	
	參數:
		-y : 免交互
		--nogpgcheck : 忽略公鑰認證

2、卸載
	yum remove [軟件包名稱] 
	
	參數:
		-y : 免交互

3、更新
	yum update [軟件包名稱]
	參數:
		-y : 免交互
	
	注意:如果跟具體的軟件包名稱,就會更新指定軟件包;如果沒有指定,則更新系統所有的需要更新的軟件包。
	
4、yum安裝的生命周期
	
	1、執行yum install zsh -y
	2、去 /etc/yum.repos.d/ 找以 .repo 結尾的文件
	3、通過 .repo 文件中的鏈接,找到對應的軟件倉庫
	4、在對應的軟件倉庫中下載指定的軟件包
	5、緩存至 /var/cache/yum/
	6、根據緩存,安裝軟件包
	7、刪除軟件包(keepcache 是否保存緩存,0 代表不保存 , 1 代表保存)
	
	注:/etc/yum.conf 是yum的配置文件。

5、yum私有倉庫
	1、本地版
	
		1、下載必須的軟件包
			yum install yum-utils createrepo -y
		
		2、創建軟件倉庫
			mkdir -p /opt/repos

		3、下載對應的軟件
			mkdir -p /opt/repos/Packages
			
			把對應的軟件包復制到 Packages 目錄中
			
		4、初始化軟件倉庫
			createrepo /opt/repos
	
		5、添加yum源
			cd /etc/yum.repos.d/
			mkdir backup
			mv *.repo backup/
			[root@localhost ~]# yum-config-manager --add-repo=file:///opt/repos

            [root@localhost /etc/yum.repos.d]# cat opt_repos.repo 

            [opt_repos]		# 源的名稱
            name=added from: file:///opt/repos	# 源的簡介
            baseurl=file:///opt/repos			# 源的下載地址
            enabled=1						# 是否啟用:1啟用 ,  0不啟用

		6、生成緩存
			yum clean all
			yum makecache
		
		7、測試
			 yum install zsh
	
	2、遠程版
	
		參考本地版前6步
		
		7、安裝遠程訪問軟件(Nginx)
			[root@localhost ~]# curl -o /etc/yum.repos.d/CentOS-Base.repo https://repo.huaweicloud.com/repository/conf/CentOS-7-reg.repo
			[root@localhost ~]# yum-config-manager --add-repo=https://repo.huaweicloud.com/epel/7/x86_64/
			[root@localhost ~]# yum install nginx --nogpgcheck

		8、修改nginx的配置文件
			https://nginx.org/en/docs/http/ngx_http_autoindex_module.html
			
			[root@localhost ~]# vim /etc/nginx/nginx.conf
			# include /etc/nginx/conf.d/*.conf;
			root         /opt/repos;
			autoindex on;
			
			# 測試更改是否成功
			[root@localhost ~]# nginx -t
			
			# 啟動nginx
			[root@localhost ~]# systemctl start nginx
			
			# 關閉selinux和firewalld
			[root@localhost ~]# systemctl disable --now firewalld
			[root@localhost ~]# setenforce 0
		
		9、在測試機
			[root@localhost yum.repos.d]# yum install yum-utils -y

			# 備份源
			[root@localhost yum.repos.d]# mkdir backup
			[root@localhost yum.repos.d]# mv *.repo backup/

			# 添加源
			[root@localhost yum.repos.d]# yum-config-manager --add-repo=http://192.168.15.101/

			# 刷新緩存
             [root@localhost yum.repos.d]# yum clean all 
             [root@localhost yum.repos.d]# yum makecache

		10、測試
			[root@localhost ~]# yum install zsh -y

二、 系統安全相關優化

  • 安全和系統性能(管理系統效率)是成反比的。

    系統越安全 管理起來效率越低

    系統越不安全 管理起來效率越高

1.防火牆服務程序

centos6
查看防火牆服務狀態
/etc/init.d/iptables status
臨時關閉防火牆服務
/etc/init.d/iptables stop
永久關閉防火牆服務
chkconfig iptables off
啟動防火牆服務
/etc/init.d/iptables start

centos7
查看防火牆服務狀態
systemctl status firewalld
臨時關閉防火牆服務
systemctl stop firewalld
永久關閉防火牆服務
systemctl disable firewalld
啟動防火牆服務
systemctl start firewalld
開機自啟防火牆服務
systemctl enable firewalld

補充:查看服務狀態信息簡便方法(輸出信息會更直觀)
查看服務是否開啟 systemctl is-active firewalld

在這里插入圖片描述

查看服務是否開機運行 systemctl is-enabled firewalld

在這里插入圖片描述

1、selinux

2、firewalld
	systemctl disable --now firewalld
	--now : 立即執行
firewalld   --->  iptables  ---> 系統安全框架
安全組
vpn iptables

ps:firewalld=firewalld.service

image

1、防止系統亂碼優化

  • 出現亂碼的原因:

    • 系統字符集設置有問題

    • 遠程軟件字符集設置有問題

    • 文件編寫字符集和系統查看的字符集不統一

查看系統默認編碼信息 echo $LANG

在這里插入圖片描述

方法一:更加優先 (臨時優化)
在/etc/profile文件中添加export LANG='zh_CN.UTF-8

方法二:(永久優化)
在/etc/locale.conf文件中直接修改
補充:一條命令即臨時設置,又永久設置
localectl set-locale LANG=zh_CN.GBK


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM