第四周

第四周

1.复制/etc/skel目录为/home/tuser1,要求/home/tuser1及其内部文件的属组和其他用户均没有任何访问权限。

[root@node1 ~]# cp -r /etc/skel/ /home/tuser1
[root@node1 ~]# chmod -R go= /home/tuser1
[root@node1 ~]# ls -la /home/tuser1
total 16
drwx------.  2 root root   59 Jul 26 07:24 .
drwxr-xr-x. 11 root root 4096 Jul 26 07:24 ..
-rw-------.  1 root root   18 Jul 26 07:24 .bash_logout
-rw-------.  1 root root  193 Jul 26 07:24 .bash_profile
-rw-------.  1 root root  231 Jul 26 07:24 .bashrc

2.编辑/etc/group文件,添加组hadoop。

[root@node1 ~]# nano /etc/group 
手动添加hadoop:x:5006: 
[root@node1 ~]# tail -1 /etc/group
hadoop:x:5006:

3.手动编辑/etc/passwd文件新增一行,添加用户hadoop,其基本组ID为hadoop组的ID号;其家目录为/home/hadoop。

[root@node1 ~]# nano /etc/passwd
[root@node1 ~]# tail -1 /etc/passwd
hadoop:x:5006:5006::/home/hadoop:/bin/bash

4.复制/etc/skel目录为/home/hadoop,要求修改hadoop目录的属组和其他用户没有任何访问权限。

[root@node1 ~]# cp -r /etc/skel /home/hadoop
[root@node1 ~]# chmod go= /home/hadoop
[root@node1 ~]# ls -ld /home/hadoop/
drwx------. 2 root root 59 Jul 26 07:22 /home/hadoop/

5.修改/home/hadoop目录及其内部所有文件的属主为hadoop,属组为hadoop。

[root@node1 ~]# chown -R hadoop:hadoop /home/hadoop
[root@node1 ~]# ls -la /home/hadoop
total 16
drwx------.  2 hadoop hadoop   59 Jul 26 07:22 .
drwxr-xr-x. 11 root   root   4096 Jul 26 07:24 ..
-rw-r--r--.  1 hadoop hadoop   18 Jul 26 07:22 .bash_logout
-rw-r--r--.  1 hadoop hadoop  193 Jul 26 07:22 .bash_profile
-rw-r--r--.  1 hadoop hadoop  231 Jul 26 07:22 .bashrc

6.显示/proc/meminfo文件中以大写S或小写s开头的行;用两种方式。
第一种方法:

[root@node1 ~]# cat /proc/meminfo | grep "^[sS].*"
SwapCached:            0 kB
SwapTotal:       2097148 kB
SwapFree:        2097148 kB
Shmem:              6804 kB
Slab:              60744 kB
SReclaimable:      26144 kB
SUnreclaim:        34600 kB

第二种方法:

[root@node1 ~]# cat /proc/meminfo | grep -v "^[^sS].*"  
SwapCached:            0 kB
SwapTotal:       2097148 kB
SwapFree:        2097148 kB
Shmem:              6804 kB
Slab:              60744 kB
SReclaimable:      26144 kB
SUnreclaim:        34600 kB

7.显示/etc/passwd文件中其默认shell为非/sbin/nologin的用户。

[root@node1 ~]# grep -v "/sbin/nologin" /etc/passwd | cut -d : -f 1
root
sync
shutdown
halt
centos
redhat
fedora
mint
mageia
slackware
hadoop

8.显示/etc/passwd文件中其默认shell为/bin/bash的用户。
第一种方法:

[root@node1 ~]# grep "/bin/bash" /etc/passwd | grep -o "^[^:]\+"
root
centos
redhat
fedora
mint
mageia
hadoop

第二种方法:

[root@node1 ~]# grep "/bin/bash" /etc/passwd | cut -d : -f 1
root
centos
redhat
fedora
mint
mageia
hadoop

9.找出/etc/passwd中的一位数或二位数。

[root@node1 ~]# grep "\<[0-9]\{1,2\}\>" /etc/passwd
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
dbus:x:81:81:System message bus:/:/sbin/nologin
tss:x:59:59:Account used by the trousers package to sandbox the tcsd daemon:/dev/null:/sbin/nologin
postfix:x:89:89::/var/spool/postfix:/sbin/nologin
sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin

10.显示/boot/grub/grub.conf中以至少一个空白字符开头的行。

[root@node1 ~]# grep --color=auto "^[[:space:]]\+.*$" /boot/grub/grub.conf 
root (hd0,0)
kernel /vmlinuz-2.6.32-573.el6.x86_64 ro root=UUID=c5e05cf4-7e32-402e-aefa-1353baf6df38 rd_NO_LUKS rd_NO_LVM LANG=en_US.UTF-8 rd_NO_MD SYSFONT=latarcyrheb-sun16 crashkernel=auto  KEYBOARDTYPE=pc KEYTABLE=us rd_NO_DM rhgb quiet
initrd /initramfs-2.6.32-573.el6.x86_64.img

11.显示/etc/rc.d/rc.sysinit文件中以#开头,后面跟至少一个空白字符,而后又至少一个非空白字符的行。

[root@magedu ~]# grep "^#[[:space:]]\+[^[:space:]]\+.*$" /etc/rc.d/rc.sysinit 
# /etc/rc.d/rc.sysinit - run once at boot time
# Taken in part from Miquel van Smoorenburg's bcheckrc.
# Check SELinux status
# Print a text banner.
# Only read this once.
# Initialize hardware
# Set default affinity
# Load other user-defined modules
# Load modules (for backward compatibility with VARs)
# Configure kernel parameters
# Set the hostname.
# Sync waiting for storage.
# Device mapper & related initialization
# Start any MD RAID arrays that haven't been started yet
# Remount the root filesystem read-write.
# Clean up SELinux labels
# If relabeling, relabel mount points.
# Mount all other filesystems (except for NFS and /proc, which is already
# mounted). Contrary to standard usage,
# filesystems are NOT unmounted in single user mode.
# The 'no' applies to all listed filesystem types. See mount(8).
# Update quotas if necessary
# Check to see if a full relabel is needed
# Initialize pseudo-random number generator
# Configure machine if necessary.
# Clean out /.
# Do we need (w|u)tmpx files? We don't set them up, but the sysadmin might...
# Clean up /var.
# Clean up utmp/wtmp
# Clean up various /tmp bits
# Make ICE directory
# Start up swapping.
# Set up binfmt_misc
# Boot time profiles. Yes, this should be somewhere else.
# Now that we have all of our basic modules loaded and the kernel going,
# let's dump the syslog ring somewhere so we can find it later
# create the crash indicator flag to warn on crashes, offer fsck with timeout
# Let rhgb know that we're leaving rc.sysinit

12.打印出netstat -tan命令执行结果中以‘LISTEN’,后或跟空白字符结尾的行。

[root@magedu ~]# netstat -tan | grep -o "\<LISTEN[[:space:]]\+.*$"
LISTEN      
LISTEN      
LISTEN      
LISTEN

13.添加用户bash,testbash,basher,nologin(此用户的shell为/sbin/nologin),而后找出当前系统上其用户名和默认shell相同的用户的信息。
用grep:

[root@node1 ~]# grep "^\([a-z]\+\)\>.*\1$" /etc/passwd
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
bash:x:5007:5007::/home/bash:/bin/bash
nologin:x:5010:5010::/home/nologin:/sbin/nologin

用egrep:

[root@node1 ~]# egrep "^([a-z]+)\>.*\1$" /etc/passwd
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
bash:x:5007:5007::/home/bash:/bin/bash
nologin:x:5010:5010::/home/nologin:/sbin/nologin

原创文章,作者:ZhengBin,如若转载,请注明出处:http://www.178linux.com/82774

(0)
上一篇 2017-07-25 19:53
下一篇 2017-07-26 14:34

相关推荐

  • 【26期】Linux第八周学习小总结

        前言     本周的学习已经过去了,虽然本周学习中老师一直都有说,哎呀,这个不重要,以后有网络管理员给你们来做,了解一下就行,然而话锋一转就又说,其实小公司没有网络管理员,如果你们不好好学,以后就会做得更多更杂的工作,这一周的知识点基本上都是在一个pdf上的,大概有200…

    2017-09-02
  • 作业:0805

    1.查出用户UID最大值的用户名、UID及shell类型 > cat /etc/passwd|cut -d: -f 1,3,7 |sort -t: -k2 -n| tail -1 2.查出/tmp的权限,以数字方式显示 > st…

    Linux干货 2016-08-08
  • 理解基本权限以及特殊权限:Suid 、Sgid、Sticky以及acl

    理解基本权限以及特殊权限:Suid 、Sgid、Sticky以及acl 在Linux中特殊权限是什么?为什么要设定特殊权限?回答这个问题前,我们不妨思考为什么要设定权限? 大家知道Linux中一切皆文件。不论你是什么,在linux系统中都会被当做一个文件来看待。无论你是文本或目录,硬件或软件,图片或视频等等,统统都被当做文件来看待。所以,在linux中,文件…

    Linux干货 2017-04-08
  • Linux网络管理

                          Linux网络管理   本章内容: 网络概念 OSI七层模型 网络设备 TCP/IP IP地址 配置网络 实现网络组 测试网络 网络工具   网络用户应用程序: WEB浏览器(…

    系统运维 2016-09-12
  • Nginx+Keepalived实现站点高可用

    Nginx+Keepalived实现站点高可用 vrrp 虚拟路由冗余协议(Virtual Router Redundancy Protocol,简称VRRP)是由IETF提出的解决局域网中配置静态网关出现单点失效现象的路由协议,1998年已推出正式的RFC2338协议标准。VRRP广泛应用在边缘网络中,它的设计目标是支持特定情况下IP数据流量失败转移不会引…

    Linux干货 2016-11-07

评论列表(1条)

  • 马哥教育
    马哥教育 2017-08-04 16:07

    文本管理工具是非常重要的一项技能,从作业情况来看,掌握的还不错,继续努力。