Linux1 启动和停止NFS服务
Linux1 启动和停止NFS服务
配置文件完成后,就可以启动NFS服务,以使NFS服务器正常工作。
由于启动NFS服务还需要portmap的协助,因此在启动NFS服务之前必须先启动portmap 服务。
1.启动NFS服务
用户可以在终端中,先输入“/etc/init.d/portmap start”命令,按【回车】键,以启动portmap服务。
然后,在输入“/etc/init.d/nfs start”命令来启动NFS服务,如图3-14所示。
图3-14 启动NFS服务
另外,用户也可以在终端中,先输入“service portmap start”命令,按【回车】键,以启动portmap服务。
然后,输入“service nfs start”命令,并按【回车】键,以启动NFS服务,如图3-15所示。
图3-15 启动NFS服务
2.停止NFS服务
与启动NFS服务相反,在停止NFS服务之前,需要首先停止NFS服务再停止portmap服务。
如果系统中还有其它服务(如NIS服务),由于NIS服务需要使用portmap服务,因此此时不能够停止portmap服务。
用户可以在终端中,输入“/etc/init.d/nfs stop”命令,以停止NFS服务。
如果需要再输入“/etc/init.d/portmap stop”命令,以停止portmap服务,如图3-16所示。
图3-16 停止NFS服务
同样,用户可以在终端中,输入“service nfs stop”命令,以停止NFS服务。
然后,在输入“service portmap stop”命令,以停止portmap服务,如图3-17所示。
图3-17 停止NFS服务
3.重新启动NFS服务
每次修改配置文件后,都需要重新启动NFS服务使配置生效。
在重新启动NFS 服务使,只需要使用“/etc/init.d/nfs restart”命令即可,如图3-18所示。
图3-18 重新启动NFS服务
4.自动启动NFS服务
对于实际应用中的Linux系统,每次开机后都需要手动启动NFS服务时很繁琐的一项工作,因此,应该设置系统在指定的运行级别(通常为3和5)自动启动portmap 服务和NFS服务。
此时,用户只需要在终端中,先输入“chkconfig –level 35 portmap on”命令,按【回车】键,以设置portmap服务的随机自动启动。
然后,再输入“chkconfig –level 35 nfs on”命令,并按【回车】键,以设置NFS服务的随机自动启动,如图3-19所示。
图3-19 设置NFS服务自动启动
另外,用户也可以执行“ntsysv”命令,启动服务配置程序,找到“nfs”和“portmap”服务,分别在其前面加上“*”(按空格键),然后,选择【确定】按钮,按【回车】键即可,如图3-20所示。
图3-20 设置NFS服务自动启动。
Linux1 测试NFS服务
Linux1 测试NFS服务通常,在启动NFS服务器之后,还需要对其进行测试,以检测NFS服务是否正常工作以及配置是否正确。
1.检测NFS服务是否正常工作启动NFS服务之后,用户就可以通过使用“netstat -ultn”命令来查看NFS服务开放了哪些端口,如图3-23所示。
图3-23 查看NFS开发端口可以看到,NFS服务开放了很多的端口,但是主要的端口是portmap启动的端口是111,NFS启动的端口是在2049。
而其它启动的端口由于是随机产生的,因此需要向port111注册。
如果用户需要知道每个RPC服务的注册状况信息,那么可以使用rpcinfo命令进行查看,其命令格式为“rpcinfo [P] [IP|hostname]”。
其中,参数-p用于显示当前这台主机的RPC状态。
例如,用户要查看IP地址为192.168.0.100的计算机的RPC状态,只需在终端中,输入“rpcinfo -p 192.168.0.100”命令,按【回车】键即可,如图3-24所示。
图3-24 查看RPC状态信息从中,用户除了可以查看程序名称与端口的对应关系与netstat -tlunp输出的结果做对比之外,还需要注意NFS版本的支持。
新版本的NFS传输速度较快,而且用户的NFS版本至少需要在第3版。
如果rpcinfo无法输出,那就表示注册的数据有问题,可能需要重新启动portmap服务和nfs服务。
如果NFS服务已经正常启动,那么在终端中,输入“rpcinfo -p”命令,并按【回车】键,至少应该可以查看到有portmap、nfs和mounted守护进程的运行,如图3-25所示。
图3-25 查看NFS运行状况另外,用户也可以使用“/etc/init.d/portmap status”命令和“/etc/init.d/nfs status”命令,以查看portmap服务和nfs服务的运行状况,如图3-26所示。
图3-26 查看NFS运行状况2.检查客户端选项设置在配置文件/etc/exports中,每一行客户端选项在用户没有指定时,都将使用默认设置。
NFS服务器
Linux NFS服务器的安装与配置一、NFS服务简介NFS 是Network File System的缩写,即网络文件系统。
一种使用于分布式文件系统的协定,由Sun公司开发,于1984年向外公布。
功能是通过网络让不同的机器、不同的操作系统能够彼此分享个别的数据,让应用程序在客户端通过网络访问位于服务器磁盘中的数据,是在类Unix系统间实现磁盘文件共享的一种方法。
NFS 的基本原则是“容许不同的客户端及服务端通过一组RPC分享相同的文件系统”,它是独立于操作系统,容许不同硬件及操作系统的系统共同进行文件的分享。
NFS在文件传送或信息传送过程中依赖于RPC协议。
RPC,远程过程调用(Remote Procedure Call) 是能使客户端执行其他系统中程序的一种机制。
NFS本身是没有提供信息传输的协议和功能的,但NFS却能让我们通过网络进行资料的分享,这是因为NFS使用了一些其它的传输协议。
而这些传输协议用到这个RPC功能的。
可以说NFS本身就是使用RPC的一个程序。
或者说NFS也是一个RPC SERVER。
所以只要用到NFS的地方都要启动RPC服务,不论是NFS SERVER或者NFS CLIENT。
这样SERVER和CLIENT才能通过RPC来实现PROGRAM PORT的对应。
可以这么理解RPC和NFS的关系:NFS是一个文件系统,而RPC是负责信息的传输。
二、系统环境系统平台:CentOS release 5.5NFS Server IP:192.168.1.55防火墙已关闭/iptables: Firewall is not running.SELINUX=disabled三、查看系统是否已安装NFSNFS的安装是非常简单的,只需要两个软件包即可,而且在通常情况下,是作为系统的默认包安装的。
●nfs-utils-* :包括基本的NFS命令与监控程序●portmap-* :支持安全NFS RPC服务的连接查看系统是否已安装NFS[root@localhost ~]# rpm -qa | grep nfs-utilsnfs-utils-lib-1.0.8-7.6.el5nfs-utils-1.0.9-44.el5[root@localhost ~]# rpm -qa | grep portmapportmap-4.0-65.2.2.1✧注1:系统默认已安装了nfs-utils、portmap 等软件包。
Linux终端中的系统服务管理命令
Linux终端中的系统服务管理命令在Linux操作系统中,系统服务的管理是很重要且常见的任务。
通过正确使用系统服务管理命令,可以方便地启动、停止、重启、查看服务的状态及配置等操作。
本文将介绍一些常用的Linux终端中的系统服务管理命令及其用法。
1. systemctl命令systemctl命令是目前最常用的系统服务管理命令,它可以用于启动、停止、重启、重新加载服务、查看服务状态等操作。
1.1 启动服务要启动一个服务,只需在终端中使用以下命令:```systemctl start 服务名```其中,服务名可以是任何一个已安装的服务的名称。
例如,要启动Apache Web服务器,可以使用以下命令:```systemctl start apache2```1.2 停止服务要停止一个正在运行的服务,可以使用以下命令:```systemctl stop 服务名```例如,要停止Apache Web服务器,可以使用以下命令:```systemctl stop apache2```1.3 重启服务如果需要重启一个正在运行的服务,可以使用以下命令:```systemctl restart 服务名```例如,要重启Apache Web服务器,可以使用以下命令:```systemctl restart apache2```1.4 重新加载服务配置有时候,在服务的配置文件被修改后,需要重新加载配置,以使之生效。
可以使用以下命令:```systemctl reload 服务名```例如,要重新加载Apache Web服务器的配置,可以使用以下命令:```systemctl reload apache2```1.5 查看服务状态要查看一个服务的状态,可以使用以下命令:```systemctl status 服务名```例如,要查看Apache Web服务器的状态,可以使用以下命令:```systemctl status apache2```2. service命令除了systemctl命令外,service命令也是一个常用的系统服务管理命令,特别适用于一些较旧的Linux发行版。
LINUXNFS配置手册一、Server端配置:1.etcexports格式:编辑e..
LINUX NFS配置手册一、Server端配置:1./etc/exports格式:编辑/etc/exports,#vim /etc/exports例:共享/share目录给192.168.0.x的用户/share 192.168.0.0/24 (rw,no_root_squash)目录选项选项说明:ro :read onlyrw :read writeno_root_squash :信任客户端,对应UID若不想每次修改配置文件后重启nfs服务,可使用exportfs命令:如:# exportfs -au 卸载所有共享目录# exportfs -rv 重新共享所有目录并输出详细信息更多exportfs用法可以使用命令man exportfs查看2.启动portmap服务:service portmap start[restart]3.启动NFS服务:service nfs start[restart]4.NFS服务固定端口修改/etc/service,添加以下内容(端口号必须在1024以下,且未被占用)# Local servicesmountd 1011/tcp #rpc.mountdmountd 1011/udp #rpc.mountdrquotad 1012/tcp #rpc.rquotadrquotad 1012/udp #rpc.rquotad重起nfs服务service nfs restart5. 此时相关端口已经被固定,可以添加防火墙规则#vim /etc/sysconfig/iptables#portmap-A INPUT -m state --state NEW -m tcp -p tcp --dport 111 -j ACCEPT-A INPUT -m state --state NEW -m udp -p udp --dport 111 -j ACCEPT#nfsd-A INPUT -m state --state NEW -m tcp -p tcp --dport 2049 -j ACCEPT-A INPUT -m state --state NEW -m udp -p udp --dport 2049 -j ACCEPT#mountd-A INPUT -m state --state NEW -m tcp -p tcp --dport 1011 -j ACCEPT-A INPUT -m state --state NEW -m udp -p udp --dport 1011 -j ACCEPT#rquotad-A INPUT -m state --state NEW -m tcp -p tcp --dport 1012 -j ACCEPT-A INPUT -m state --state NEW -m udp -p udp --dport 1012 -j ACCEPT#service iptables restart二、Client端配置:1.启动portmap服务:service portmap start[restart]2.挂载服务器端的共享目录(假设服务器端192.168.0.1):mount -t nfs 192.168.0.1:/share /mnt/localshare3. 如果在开机時就加载,可在/etc/fstab中加入ip:/shara /mnt nfs intr注:ip为server端ip,/share为server端共享目录,/mnt为本地挂载目录三、使用/etc/hosts.allow和/etc/hosts.deny 控制客户端的访问(参考)/etc/hosts.allow和/etc/hosts.deny这两个文件是tcpd服务器的配置文件,tcpd服务器可以控制外部IP对本机服务的访问。
Linux1 NFS服务的安全问题
Linux1 NFS服务的安全问题Linux系统的NFS服务相当于Windows系统上的文件共享服务,也许有许多人认为这是一个不恰当的比喻,但是2者在安全问题上却有惊人的相似。
正如,Windows计算机上的安全问题大多来自共享资源一样,NFS服务的错误配置,也很容易令用户的系统被入侵者入侵。
.NFS建立在RPC(远程过程调用)机制上,同样地,基于RPC机制上的NT 系统的服务也不安全,针对Windows共享资源的攻击是当前Internet上最流行的攻击方式,而对NFS的攻击也是入侵者攻击Linux平台计算机的最常用手段。
1.NFS主配置文件/etc/exports在大多数Linux系统的缺省情况下,在编辑/etc/exports目录时,如果用户不指定共享目录的只读(ro)权限,那么该目录为可读写(rw)权限。
另外,NFS的访问控制文件很容易出现错误配置,很多情况下配置为可以被网上任何一台计算机访问,远程用户可以使用“showmount -e IP地址(主机名)”命令来查看NFS服务器是否有NFS的配置漏洞。
例如,用户使用“showmount -e 192.168.0.100”命令,来查看NFS服务器上的共享目录,可能出现如图3-59所示结果。
图3-59 查看共享目录这表明/nfs/IT、/nfs/share、/nfs/public和/home/public目录可以被任何一台计算机挂载(mount),甚至可能有写的权限;而/tmp目录则指定了主机访问限制,必须是IP地址为“192.168.0.20”的计算机才能够进行挂载(mount)。
入侵者大多都会先用这个命令来查询目标计算机上的NFS漏洞,且现在流行的入侵方式已经从以前的对确定目标的攻击方式转变为不管对方是谁,只要有机可乘就入侵的方式。
入侵者可能会写一个脚本或者一个程序,用来对一大段IP地址进行扫描,并能够列出扫描结果以及报告给自己。
所以,正确的配置是非常重要的。
NFS服务器
1.3.2 导出配置文件/etc/exports 在/etc/exports文件中添加一些项目后,需要用exportfs命
令导出共享目录,只有这样才能保证该目录能够被别 的系统所访问。命令如下:
# /usr/sbin/exportfs –a –v exporting 202.194.230.0/255.0.0.0:/home 1)- a表示导出/etc/exports下的所有目录; 2)- v表示打印出详细的输出行; 3)- r表示挂载文件系统的属性为只读; 4)- w表示挂载文件系统的属性为读/写。
1.2.2 NFS服务器的启动 NFS服务有两个守护进程,因此我们需要以根用户身份通过输入下面命令来
启动脚本:
# /etc/init.d/nfs start #/etc/init.d/nfslock start 要停止服务,请用:
# /etc/init.d/nfs stop #/etc/init.d/nfslock stop 要重新启动,请用:
3)squash anonuid=xx:我们也可以设定远程用户到本地 特定的用户或者组身份上,例如squash anonuid=300。
4)squash uids=0-99:用来排除任何计算机的管理性登录, 防止其修改共享目录下的任何文件。
4. 其他安全选项 除上面设置用户权限的方法外,还有以下安全选项用于
Maple:/tmp /mnt/maple nf/apps /oak/apps nfs noauto, ro
其可能的选项(options)如下: 1)Hard:如果NFS服务器出现故障或者断开,一个正要访问该服务
器的进程会停止下来,直到服务器接通为止。
# umount apple:/tmp 或
网络服务器搭建、配置与管理 项目6 配置与管理NFS服务器
3.启动NFS服务
查询NFS的各个程序是否在正常运行,命令如下。 [root@RHEL7-1 ~]# rpcinfo -p
15
如果没有看到nfs和mounted选项,则说明NFS没有运行,需要启动它。使用以下命令可以启动。 [root@RHEL7-1 ~]# systemctl start rpcbind [root@RHEL7-1 ~]# systemctl start nfs
1.rpc.nfsd
这个守护进程的主要作用就是判断、检查客户端是否具备登录主机的权限, 负责处理NFS请求。
2.rpc.mounted
这个守护进程的主要作用就是管理NFS的文件系统。当客户端顺利通过 rpc.nfsd登录主机后,在开始使用NFS主机提供的文件之前,它会检查客户端 的权限(根据/etc/ exports来对比客户端的权限)。通过这一关之后,客户端 才可以顺利访问NFS服务器上的资源。
2.主机名规则
18
这个文件的设置很简单,每一行最前面是要共享出来的目录,然后这个目录可以 依照不同的权限共享给不同的主机。
至于主机名称的设定,主要有以下两种方式。
(1)可以使用完整的IP地址或者网段,例如,192.168.0.3、192.168.0.0/24或 192.168.0.0/ 255.255.255.0都可以接受。
12
要使用NFS服务,首先需要安装NFS服务组件,在Red Hat Enterprise Linux 7中,在默认情况下,
NFS服务会被自动安装到计算机中。
如果不确定是否安装了NFS服务,就先检查计算机中是否已经安装了NFS支持套件。如果没有安装, 再安装相应的组件。
1.所需要的套件
13
对于Red Hat Enterprise Linux 7来说,要启用NFS服务器,至少需要两个套件,它们分别如下。 (1)rpcbind 我们知道,NFS服务要正常运行,就必须借助RPC服务的帮助,做好端口映射工作,而这个工作就 是由rpcbind负责的。 (2)nfs-utils nfs-utils是提供rpc.nfsd和rpc.mounted这两个守护进程与其他相关文档、执行文件的套件。这是 NFS服务的主要套件。
Linux1 NFS概述
Linux1 NFS概述Samba是主要用于实现Linux与Windows操作系统之间文件共享的协议,而NFS则是实现Unix与Linux操作系统之间文件共享协议。
NFS(Network File System,网络文件系统)最早是由Sun公司于1984年开发出来的,现在已经成为文件服务的一种标准。
NFS的主要目的就是让不同计算机不同操作系统之间可以彼此共享文件(share files),由于NFS使用起来非常方便,因此很快得到了大多数的UNIX/Linux系统的广泛支持,而且还被IETE(国际互联网工程组)制定为RFC1904、RFC1813和RFC3010标准。
NFS作为一种分布式文件系统,提供了一种在网络上的计算机间输出文件的方法,文件就如同位于用户计算机的本地磁盘上一样。
NFS采用典型的客户端/服务器(C/S)工作模式,这意味着它可以将文件系统导出给其它系统,也可以挂载从其它计算机上导入的文件系统。
Red Hat Enterprise Linux 5.4系统既可以作为NFS服务器,把文件系统导出给其它系统使用,也可以是NFS客户端,挂载从其它主机上导入的文件系统。
例如,在NFS服务器上将/nfs/public目录设置为输出目录(即共享目录)后,其它客户端就可以将这个目录挂载到自己系统中的某个目录下,这个目录可以与服务器上的输出目录和其它客户端计算机中的目录不相同,如图3-1所示,客户端计算机1与计算机2的挂载目录就不相同。
如果某用户登录到客户端计算机1并进入/mnt/nfs目录,那么他就可以看到NFS服务器内/nfs/public目录下的所有子目录及文件,只要具有相应的权限,就可以使用cp(复制)、cd(改变目录)、mv(移动)、rm(删除)和df(查看分区空间)等命令对磁盘或文件进行相应的操作。
NFS客户端图3-1 NFS服务器共享目录与客户端挂载示意图另外,数据传输需要使用端口,NFS也不例外,但NFS在传输数据时使用的端口是随机选择的(小于1024)。
Linux系统服务管理脚本使用Shell脚本实现对Linux系统服务的启动停止和重启操作
Linux系统服务管理脚本使用Shell脚本实现对Linux系统服务的启动停止和重启操作在Linux系统中,服务是指在后台运行并提供各种功能的应用程序。
对于系统管理员来说,管理服务是非常重要和常见的任务。
为了更高效地管理Linux系统服务,可以使用Shell脚本实现对服务的启动、停止和重启操作。
本文将介绍如何使用Shell脚本来管理Linux系统服务。
一、编写Shell脚本首先,我们需要创建一个Shell脚本文件,例如名为“service_manage.sh”。
使用任何一个文本编辑器,打开一个新的文件,并输入以下内容:```shell#!/bin/bashfunction start_service {sudo systemctl start $1}function stop_service {sudo systemctl stop $1}function restart_service {sudo systemctl restart $1}echo "欢迎使用Linux系统服务管理脚本" echo "请输入您想要执行的操作:"echo "1. 启动服务"echo "2. 停止服务"echo "3. 重启服务"read choicecase $choice in1)echo "请输入要启动的服务名:"read service_namestart_service $service_name;;2)echo "请输入要停止的服务名:"read service_namestop_service $service_name;;echo "请输入要重启的服务名:"read service_namerestart_service $service_name;;*)echo "无效的选择";;esac```上述脚本定义了三个函数:`start_service`、`stop_service`和`restart_service`,分别用于启动、停止和重启服务。
nfs详细配置说明
网络文件系统(NFS)一、NFS简介1、NFS就是Network File System的缩写,它的最大功能就是可以通过网络让不同的机器,不同的操作系统彼此共享文件(share files)——可以通过NFS挂载远程主机的目录,访问该目录就像访问本地目录一样,所以也可以简单的将它看作一个文件服务器(File Server)。
注意:一般而言,使用NFS服务能够方便地使各unix-like系统之间实现共享,但如果需要在unix-like和windows系统之间共享,那就得使用samba了。
2、NFS是通过网络进行数据传输,那么NFS使用哪些端口呢,答案是……不知道,因为NFS传输数据时使用的端口是随机的,唯一的限制就是小于1024,客户端怎么知道服务器使用的是哪个端口,此时就要用到远程过程调用RPC。
其实,NFS运行在SUN的RPC(Remote Procedure Call,远程过程调用)基础上,RPC 定义了一种与系统无关的方法来实现进程间通信,由此,NFS Server也可以看作是RPC Server。
正因为NFS是一个RPC服务程序,所以在使用它之前,先要映射好端口——通过portmap设定。
比如:某个NFS Client发起NFS服务请求时,它需要先得到一个端口(port),所以它先通过portmap得到port number(不仅是NFS,所有的RPC服务程序启动之前,都需要先设定好portmap)。
注意:在启动RPC服务(比如NFS)之前,需要先启动portmap服务。
3、NFS允许系统将其目录和文件共享给网络上的其他系统。
通过NFS,用户和应用程序可以访问远程系统上的文件,就像它们是本地文件一样。
那么NFS最值得注意的优点有:(1)本地工作站可以使用更少的磁盘空间,因为常用数据可以被保存在一台机器上,并让网络上的其他机器可以访问它。
(2)不需要为用户在每台网络机器上放一个用户目录,因为用户目录可以在NFS服务器上设置并使其在整个网络上可用。
