linux同步到硬件时钟(A13LinuxLinux实战之三台机器时钟同步)
- 关闭当前centos7-1
- 右键点击克隆
配置克隆后机器
- 网络配置文件ifcfg-ens33的ip地址:vi /etc/sysconfig/network-scripts/ifcfg-ens33
- 重启网卡服务器systemctl
- restart network
- 检查ip地址是否更改
- ip addr
- hostname主机名,不要跟源克隆机一致
- 查看主机名命令:hostnamectl
- 更改主机名:hostnamectl set-hostname xxx
- 重启机器:reboot
- 查看防火墙状态
- systemctl status firewalld
- 设置防火墙停用状态
- systemctl stop firewalld
- 设置防火墙功能失效,开机自动关闭
- systemctl disable firewalld
三台机器关闭SELinux
安全增强型 Linux(Security-Enhanced Linux)简称 SELinux,它是一个 Linux 内核模块,也是 Linux 的一个安全子系统。关闭安全策略否则SELinux服务开启后导致SSH连接异常。
- 修改文件:vi /etc/selinux/config
三台机器免密登录ssh协议[安全外壳协议]
SSH 为 Secure Shell 的缩写,由 IETF 的网络小组(Network Working Group)所制定;SSH 为建立在应用层基础上的安全协议。SSH 是较可靠,专为远程登录会话和其他网络服务提供安全性的协议。利用 SSH 协议可以有效防止远程管理过程中的信息泄露问题。
SSH提供两种级别的安全验证
- 第一种级别(基于口令的安全验证)
- 只要你知道自己帐号和口令,就可以登录到远程主机。所有传输的数据都会被加密,但是不能保证你正在连接的服务器就是你想连接的服务器。可能会有别的服务器在冒充真正的服务器,也就是受到“中间人”这种方式的攻击。
- 第二种级别(基于密匙的安全验证)
- 需要依靠密匙,也就是你必须为自己创建一对密匙,并把公用密匙放在需要访问的服务器上。如果你要连接到SSH服务器上,客户端软件就会向服务器发出请求,请求用你的密匙进行安全验证。
- 命令ssh ip地址(登录到远程指定的机器上(需要输入用户名和密码))
- 通过主机名登录
- 需要配置主机名和ip地址的映射关系
- 分别的在centos7-1 centos7-2 centos7-3中配置vi /etc/hosts
- 接下来就可以是用主机名登录了
ssh基于秘钥实现免密登录
- 前提:配置hostname与IP映射
- 第一步:在三台机器器执行行以下命令,生成公钥与私钥
- ssh-keygen -t rsa (在centos7-1和centos7-2和centos7-3上面都要执行,产生公钥和私钥)
- 第二步:将centos7-2和centos7-3的公钥拷贝到centos7-1
- 在centos7-1 ,centos7-2和centos7-3上执行:ssh-copy-id (centos7-1 将公钥拷贝到centos7-1上)
- 第三步:再将centos7-1的公钥分发给centos7-2和centos7-3
- scp authorized_keys centos7-2:$PWD
- scp authorized_keys centos7-3:$PWD
- 使用ssh完成免密登录即可
内网的所有服务器都和时钟服务器进行同步时间
如何同步
- 查看本机当前时间:date
- 设置本机当前时间:date -s "2022-10-17 20:08:09"
- 通过命名和时钟服务器同步时间:网络计时协议(NTP:net time protocal):ntpdate us.pool.ntp.org
- 编辑定时任务:Crontab -e
- 定时任务内容如下:*/1 * * * * /usr/sbin/ntpdate us.pool.ntp.org; 每隔1分钟执行指令一次
- 格式说明
# Example of job definition:# .---------------- minute (0 - 59)# | .------------- hour (0 - 23)# | | .---------- day of month (1 - 31)# | | | .------- month (1 - 12) OR jan,feb,mar,apr ...# | | | | .---- day of week (0 - 6) (Sunday=0 or 7) OR sun,mon,tue,wed,thu,fri,sat# | | | | |# * * * * * user-name command to be executed
Bash
- 使用实例
- 实例1:每1分钟执行一次command命令:* * * * * command
- 实例2:每小时的第3和第15分钟执行命令:3,15 * * * * command
- 实例3:在上午8点到11点的第3和第15分钟执行命令:3,15 8-11 * * * command
- 实例4:每隔两天的上午8点到11点的第3和第15分钟执行命令:3,15 8-11 */2 * * command
- 实例5:每个星期一的上午8点到11点的第3和第15分钟执行命令:3,15 8-11 * * 1 command
- Crantab在线生成
- https://cron.qqe2.com/
免责声明:本文仅代表文章作者的个人观点,与本站无关。其原创性、真实性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容文字的真实性、完整性和原创性本站不作任何保证或承诺,请读者仅作参考,并自行核实相关内容。文章投诉邮箱:anhduc.ph@yahoo.com