一、系统介绍Linux是一个开源操作系统源代码对用户开放使用户可以自由获取、使用和修改。这意味着用户可以根据自己的需求进行自 定义配置提高服务器的性能和功能。Linux 采取了许多安全技术措施其中有对读、写进行权限控制、审计跟踪、 核心授权等技术这些都为安全提供了保障。二、操作系统版本介绍Red Hat全球最大的 Linux 供应商红帽公司的收费版系统。2018 年 10 月 28 日 IBM 以 340 亿美元2360.45 亿人民币收购了 Red Hat 公司。CentOSRed Hat 推出的免费版。开源免费一般作用于服务器居多。Ubuntu界面比较友好,安装双系统首选。debian 社区自由组织的或则称 Debian 系列包括 Debian 和 Ubuntu 等。 Debian 是社区类 Linux 的标杆是迄今为止最遵守 GNU 规范的 Linux 系统。三、操作系统目录Linux 磁盘中默认就一个分区不像 Windows 中 C 盘、D 盘、E 盘。可以理解为 Linux 中只有一个 C 盘。“/”就是linux的根目录。etc: 系统配置所在文件夹文件夹内包含用户信息文件PASSWD和组信息文件GROUP。home除了 root 用户以外其他所有用户都会在 home 中有一个同名文件夹且用户对自己的文件夹具有完整操作权限。root只有 root 用户才有权限操作。usr存放系统软件资源。tmp系统临时文件等所在目录。bin命令工具。四、linux系统用户和组介绍linux系统也和windows系统一样有很多不同权限的组和组内的用户一个用户可以有多个组一个组也可以有多个用户。每个用户都有唯一的用户名和用户IDUID每个组也读有唯一的组名和组IDGID系统的权限也是根据组来分配的。其中ROOT组权限最大。五、linux命令简单用法和介绍1、切换用户 su用法su 用户名2、使用ROOT 权限运行 sudo用法sudo 命令可以使用 sudo -i 进入root模式exit 退出root模式3、修改用户密码 passwd用法sudo passwd 用户名4、文本显示 cat用法1cat 文件名查看文件内容用法2cat 文件名1 文件名2合并显示2个文件的内容5、查看当前用户 whoami6、查看当前用户详细信息 id7、查看当前用户组 groups8、添加用户 useradd用法useradd 用户名9、删除用户 userdel用法userdel 用户名10、修改用户信息 usermod用法usermodusermod -aG wheel 用户名 用户加入管理员组11、修改密码 passwd用法passwd 用户名12、添加用户组 groupadd用法groupadd 组名13、删除用户组 groupdel用法groupdel 组名14、修改用户组信息 groupmod用法groupmod15、新建文件夹 mkdir用法mkdir 可选参数 路径文件名可选参数-p 如果目录不存在就新建目录如果已存在则不受影响16、删除目录 rm用法rm 可选参数 文件夹或文件名可选参数-f忽略不存在的文件和参数且从不询问-i每次删除前询问-I 在删除超过三个文件或者递归删除前询问一次此选项比 -i提示次数更少但仍 可以避免大多数错误的发生--interactive[何时] 根据 何时 的值进行询问never、once同 -I或者always同 -i如果省略 何时则默认为 always--one-file-system 递归删除目录时跳过所有和该目录所对应的命令行参数不在同一个文件系统上的目录--no-preserve-root 不要对 / 特殊处理--preserve-root[all] 不要删除 /默认行为如添加了 all 参数将拒绝 处理与其父目录位于不同设备上的命令行参数-r递归删除目录及其内容-d删除空目录-v显示详细步骤17、新建文件 touch用法touch 文件名18、文件权限修改 chmod用法chmod 权限 文件名权限表示法符号表示法使用 u用户、g组、o其他人和 a所有人即 ugo 的总和来表示权限的类别以及添加权限、-移除权限和设置精确权限来操作这些权限。权限类型包括 r读取、w写入和 x执行。八进制表示法每个权限类型读取、写入、执行对应一个八进制数字4、2、1通过将这三个数字相加可以得到一个表示所有权限的八进制数字。实例chmod 777 aaa.txtchmod urwx,grwx,orwx aaa.txt18、修改文件、目录权限 chmod修改本用户、本组用户、其他用户的文件或者目录的权限分为读r、写w、运行x权限。用法chmod [参数] 模式 文件/目录-R递归修改指定目录及其子目录下的所有文件和目录的权限。-v显示命令执行的详细信息。-c只显示发生了变化的文件和目录。模式可以是以下几种形式之一– 数字形式使用数字来表示权限如755代表rwxr-xr-x。– 符号形式使用符号来表示权限如ur表示给文件所有者增加读权限。例如chmod 777 abc.txtchmod rwxrw-rw- abc.txt19、进程查看 ps用法ps 可选参数可选参数-aux 组合参数显示所有用户的所有进程包括系统进程的详细进程信息20、终止制定PID进程 kill用法kill 可选参数 PID可选参数-9强制终止进程21、查看当前所在文件位置 pwd用法pwd22、切换目录 cd用法cd 文件夹名cd 直接切换到当前用户的主目录cd 其他用户名 切换到其他用户的主目录cd .. 切换到上级目录cd - 切换到上一个目录cd 路径 切换到路径目录如果出现“Permission denied”错误说明权限不足23、简略显示当前目录内容 ls用法ls 可选参数可选参数-a显示所有文件包含隐藏文件-r递归显示目录及其子目录内的所有文件-s按文件大小排序-t按最后修改时间排序-l列出当前目录下的文件24、详细显示当前目录内容 ll用法ll 可选参数可选参数-a显示所有文件包含隐藏文件-R递归显示目录及其子目录内的所有文件-S按文件大小排序-t按最后修改时间排序-r反向排序-l列出当前目录下的文件25、包管理器 apt 或 yum用法apt/yum可选参数apt-get update 更新索引可选参数update列出可更新的软件清单upgrade升级所有软件install XXX安装XXX软件包remove XXX 删除XXX软件包list --installed列出所有已安装的包list --all-versions列出所有已安装的包版本信息26、开机自动启动服务用法sudo systemctl enable 服务名27、关闭开机自动启动服务用法sudo systemctl disable 服务名28、查看服务当前状态用法sudo systemctl status 服务名六、vim使用方法1、命令模式该状态下敲击键盘会被 Vim 识别为命令而非输入字符。常用命令i \a 切换到输入模式在光标当前位置开始输入文本o 在当前行的下方插入一个新行并进入插入模式dd 删除当前行yy 复制当前行p 粘贴剪贴板内容到光标下方u 撤销上一次操作 切换到底线命令模式2、输入模式在命令模式下按下 i 就进入了输入模式该状态中敲击键盘会被识别为内容信息.使用 Esc 键可以返回到命令模式。3、底线命令模式在命令模式下按下 :英文冒号就进入了底线命令模式常用命令q 退出wq 保存并退出 vim 编辑q! 强制退出 vim 编辑 不保存七、防火墙linux防火墙有2种分别是 iptables 和 firewalld。1、iptables-静态防火墙早期的 Linux 系统中默认使用的是 iptables 防火墙配置文件在 /etc/sysconfig/iptables,主要工作在网络层该防火墙使用链式规则只可以过滤互联网的数据包无法过滤从内网到内网的数据包。iptables 只可以通过命令行进行配置iptables 默认是允许所有需要通过拒绝去做限制iptables 在修改了规则之后必须得全部刷新才可以生效还会丢失连接无法守护进程2、firewalld-动态防火墙取代了之前的 iptables 防火墙配置文件在/usr/lib/firewalld 和 /etc/fiewalld 中,主要工作在网络层新增区域概念不仅可以过滤互联网的数据包也可以过滤内网的数据包。firewalld 不仅可以通过命令行进行配置也可以通过图形化界面配置。firewalld 默认是拒绝所有需要通过允许去放行。firewalld 可以动态修改单条规则动态管理规则集允许更新规则而不破环现 有会话和连接可以守护进程。3、常见指令查看 firewalld 防火墙状态sudo systemctl status firewalld查看 iptables 防火墙状态如果系统使用 iptables 作为防火墙sudo systemctl status iptables4、iptables 防火墙工具安装1、安装 iptables对于基于 Debian 的系统使用以下命令安装 iptablessudoapt install iptables对于基于 RPM 的系统使用以下命令sudosystemctl enable firewalld禁止 firewalld 服务开机自启动 使用以下命令禁止 firewalld 服务在系统启动时自动启动sudosystemctl disable firewalld2、允许指定服务通过 firewalld查看支持的服务列表 使用以下命令查看 firewalld 支持的所有服务列表sudofirewall-cmd--get-services允许指定服务通过 使用以下命令允许指定服务如 ssh、http 等通过firewalldsudofirewall-cmd--permanent --add-servicesshsudofirewall-cmd--permanent --add-servicehttp其中--permanent 参数表示永久添加规则如果不需要永久生效可以省略此参数。重新加载 firewalld 配置 在添加或删除规则后需要重新加载 firewalld 配置以使更改生效。使用以下命令重新加载配置sudofirewall-cmd--reload3、其他常用命令查看 firewalld 状态 使用以下命令查看 firewalld 服务的当前状态sudosystemctl status firewalld但请注意firewalld 和 iptables 是两种不同的防火墙管理工具通常不会同时使用。八、国内源安装方法vim /etc/apt/sources.list#阿里源deb https://mirrors.aliyun.com/kali kali-rolling main non-free contribdeb-src https://mirrors.aliyun.com/kali kali-rolling main non-free contrib#中科大源deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contribdeb-src http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib#清华大学源deb http://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-freedeb-src https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-free#浙大源deb http://mirrors.zju.edu.cn/kali kali-rolling main contrib non-freedeb-src http://mirrors.zju.edu.cn/kali kali-rolling main contrib non-free#东软大学源deb http://mirrors.neusoft.edu.cn/kali kali-rolling/main non-free contribdeb-src http://mirrors.neusoft.edu.cn/kali kali-rolling/main non-free contrib#网易 Kali 源deb http://mirrors.163.com/debian wheezy main non-free contribdeb-src http://mirrors.163.com/debian wheezy main non-free contrib