
如果想使用root登录1.设置密码 sudo passwd root 2.修改配置文件 vim /etc/ssh/sshd_config 将PermitRootLogin prohibit-password前面加上#注释掉添加PermitRootLogin yes 3.重启服务 service sshd restart systemctl restart sshd.service 4.配置xshell连接 优化模板机1.修改配置命令行提示符 [rootoldboy ~]#vim .bashrc PS1[\[\e[34;1m\]\u\[\e[0m\]\[\e[32;1m\]\h\[\e[0m\]\[\e[31;1m\] \W\[\e[0m\]]\\$ 加载环境变量 source 或者 . [rootoldboy ~]#. .bashrc 2.关闭防火墙 查看当前防火墙状态 ufw status #inactive状态是防火墙关闭状态 active是开启状态。 、开启防火墙 ufw enable 、关闭防火墙 ufw disable ---------------------------------------------------------- Ubuntu中其他常用的防火墙命令 1、外来访问默认允许/拒绝 ufw default allow/deny 2、允许/拒绝 访问20端口,20后可跟/tcp或/udp表示tcp或udp封包。 ufw allow/deny 20 #ufw allow/deny servicename:ufw从/etc/services中找到对应service的端口进行过滤。 3、允许自10.0.1.0/10的tcp封包访问本机的25端口。 ufw allow proto tcp from 10.0.1.0/10 to 本机ip port 25 允许某个网段访问该服务器的任何端口sudo ufw allow from 10.12.238.0/24/允许此IP访问所有的本机端口:sudo ufw allow from 10.0.0.163 4、删除以前定义的允许/拒绝访问20端口的规则 ufw delete allow/deny 20 5、开启允许80端口被访问 ufw allow 80 ------------------------------------------------------------ 3.关闭selinux Ubuntu系统没有selinux功能所以不需要设置 4.安装常用命令 安装常用软件 vim tree lrzsz ntpdate net-tools wget apt -y install 软件 5.修改文件描述符 查看当前文件描述符限制 [rootoldboy ~]#ulimit -n 1024 配置资源限制 请注意在ubuntu系统下一定要把*改为你自己的用户名。识别不了通配符*号 vim /etc/security/limits.conf 加入下面这几行 root soft nofile 65535 root hard nofile 131070 root soft nproc 4096 root hard nproc 8192 oldboyedu soft nofile 65535 oldboyedu hard nofile 131070 oldboyedu soft nproc 4096 oldboyedu hard nproc 8192 - soft 软限制 - hard 硬限制 修改user.conf system.conf文件 vim /etc/systemd/user.conf 及vim /etc/systemd/system.conf 加入下面这行的配置项 DefaultLimitNOFILE65535 验证测试 三、验证测试 最好是重启服务器测试下 输入 ulimit -a 查看系统级是否修改成功 输入 su - 用户名 -c ulimit -aHS -s /bin/bash 查看用户级是否修改成功 输入 cat /proc/[PID]/limits 查看进程级是否修改成功 ------------------------------------------------- 调整内核参数 .编辑文件 vim /etc/sysctl.conf 在文件末尾添加或修改以下参数 [rootoldboy ~]#sysctl -p 更改生效 net.ipv4.ip_local_port_range 1024 65535 net.ipv4.tcp_tw_reuse 1 net.ipv4.tcp_fin_timeout 10 6.时间同步 ln -svf /usr/share/zoneinfo/Asia/Shanghai /etc/localtime date -R 验证一下时间 7.扩容 \磁盘 检查未扩容前的容量 [rootzhengjieops ~]#df -TH Filesystem Type Size Used Avail Use% Mounted on tmpfs tmpfs 407M 1.7M 405M 1% /run /dev/mapper/ubuntu--vg-ubuntu--lv ext4 105G 8.0G 91G 9% / 使用vgdisplay命令查看剩余空间需要关注红色字体是否有空间 [rootzhengjieops ~]#vgdisplay --- Volume group --- VG Name ubuntu-vg System ID Format lvm2 Metadata Areas 1 Metadata Sequence No 2 VG Access read/write VG Status resizable MAX LV 0 Cur LV 1 Open LV 1 Max PV 0 Cur PV 1 Act PV 1 VG Size 198.00 GiB PE Size 4.00 MiB Total PE 50687Alloc PE / Size 25343 / 99.00 GiB Free PE / Size 25344 / 99.00 GiBVG UUID ABTo31-xeO6-08hH-Zq2V-kt8p-fsDj-M3C8Hf 提示成功从扩容到198G [rootzhengjieops ~]#lvextend -l 100%FREE /dev/mapper/ubuntu-vg/ubuntu-lv skip_dev_dir: Couldnt split up device name ubuntu-vg/ubuntu-lv. Size of logical volume ubuntu-vg/ubuntu-lv changed from 99.00 GiB (25343 extents) to 198.00 GiB (50687 extents). Logical volume ubuntu-vg/ubuntu-lv successfully resized. 但是虚拟机还未扩容 [rootzhengjieops ~]#df -Th Filesystem Type Size Used Avail Use% Mounted on tmpfs tmpfs 388M 1.6M 387M 1% /run /dev/mapper/ubuntu--vg-ubuntu--lv ext4 97G 7.4G 85G 9% / tmpfs tmpfs 1.9G 0 1.9G 0% /dev/shm tmpfs tmpfs 5.0M 0 5.0M 0% /run/lock /dev/sda2 ext4 2.0G 133M 1.7G 8% /boot tmpfs tmpfs 388M 4.0K 388M 1% /run/user/1000 tmpfs tmpfs 388M 4.0K 388M 1% /run/user/0ext4使用此命令[rootzhengjieops ~]#resize2fs /dev/mapper/ubuntu--vg-ubuntu--lv resize2fs 1.46.5 (30-Dec-2021) Filesystem at /dev/mapper/ubuntu--vg-ubuntu--lv is mounted on /; on-line resizing required old_desc_blocks 13, new_desc_blocks 25 The filesystem on /dev/mapper/ubuntu--vg-ubuntu--lv is now 51903488 (4k) blocks long. 我们可以看到成功扩容到\了 [rootzhengjieops ~]#df -h Filesystem Size Used Avail Use% Mounted on tmpfs 388M 1.6M 387M 1% /run /dev/mapper/ubuntu--vg-ubuntu--lv 195G 7.4G 179G 4% / 8.ubuntu 禁止更新kernel 关闭内核升级 下载软件时 出现的粉色框框 vim /etc/apt/apt.conf.d/10periodic vim /etc/apt/apt.conf.d/20auto-upgrades 这两个文件中的1换成0就行了 重启一下