[个人笔记] Linux的CLI笔录

2023-11-29 05:12
文章标签 linux 笔记 个人 cli 笔录

本文主要是介绍[个人笔记] Linux的CLI笔录,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

Linux - CLI笔录

Linux的CLI笔录

  • Linux - CLI笔录
  • Linux的CLI笔录
    • Linux CentOS及Redhat的firewall-cmd使用
    • Linux CentOS及Redhat的iptables使用
    • Linux的tcpdump使用
    • Linux的vim使用
    • Linux创建systemctl系统服务
    • Linux扫描全部磁盘
    • OpenWrt的CLI
  • 参考来源


Linux的CLI笔录

Linux CentOS及Redhat的firewall-cmd使用

[root@localhost ~]# ls /etc/firewalld/zones/				# 查看firewalld的zone区域配置文件
docker.xml  public.xml  public.xml.old
[root@localhost ~]# cat /etc/firewalld/zones/public.xml		# firewalld的public区域配置文件
<?xml version="1.0" encoding="utf-8"?>
<zone><short>Public</short><description>For use in public areas. You do not trust the other computers on networks to not harm your computer. Only selected incoming connections are accepted.</description><port protocol="udp" port="587"/>...firewall-cmd --help		# 帮助信息
### firewall-cmd的 查看|查询
firewall-cmd --list-all-zones	# 查看所有zones区域,常用并激活的是public区域和docker区域
firewall-cmd --list-all			# 查看当前激活区域的所有配置信息
firewall-cmd --zone=public --list-port		# 指定public区域,查看port端口信息
firewall-cmd --zone=public --list-services	# 指定public区域,查看services服务信息
firewall-cmd --zone=public --list-all		# 指定public区域,查看所有配置信息
firewall-cmd --state			# 查看当前防火墙状态
firewall-cmd --reload			# 重新加载当前配置
systemctl status firewalld		# 查看防火墙服务状态### firewall-cmd的 增删改查
# -permanent: 写入配置文件, 永久设置.firewall-cmd --zone=public --add-port=80/tcp --permanent		# 放通public区域的tcp80端口
firewall-cmd --zone=public --add-service=nfs --permanent		# 放通public区域的nfs服务端口# 以完整规则的定义,放通public区域的源X.X.X.0/24访问本机的tcp2049端口
firewall-cmd --zone=public --add-rich-rule="rule family="ipv4" source address="X.X.X.0/24" port port="2049" protocol="tcp" accept"firewall-cmd --zone=public --add-rule=xxx			# 根据rule规则的定义,放通public区域的指定rule
firewall-cmd --zone=public --add-chain=xxx			# 根据chain规则的定义,放通public区域的指定chain
firewall-cmd --zone=public --remove-xxx=yyy			# 删除某条规则,以remove为前缀
firewall-cmd --zone=public --remove-rich-rule="xxx"	# 删除某条rich-rule规则,以remove为前缀

Linux CentOS及Redhat的iptables使用

iptables --help		# 帮助信息
# -n: 显示端口号
# -v: 显示详细信息
# -L: 显示规则列表### iptables的 查看|查询
iptables -nvL				# 默认显示filter表的所有链规则
iptables -t filter -nvL INPUT	# 默认显示filter表的INPUT链规则
iptables -t nat -nvL		# 显示nat表的所有链规则
systemctl status firewalld	# 查看防火墙服务状态### iptables的 增删改查
#
# 往INPUT链第一行插入规则,放通源1.1.1.0/24访问1.1.2.1的tcp22端口
iptables -I  INPUT 1 -p tcp --dport 22 -s 1.1.1.0/24 -d 1.1.2.1 -j ACCEPT# 往INPUT链第一行插入规则,放通源1.1.1.0/24访问1.1.2.1的多个tcp端口(20-22,111,389,636,2000-2100)
iptables -I INPUT 1 -p tcp -m multiport --dport 20:22,111,389,636,2000:2100 -s 1.1.1.0/24 -d 1.1.2.1 -j ACCEPT# 往OUTPUT链添加规则到最后行,拒绝源1.1.2.1的udp111端口访问1.1.1.0/24
iptables -A OUTPUT -p udp --sport 111 -s 1.1.2.1 -d 1.1.1.0/24 -j DROP# 往FORWARD链添加规则到最后行,允许状态为establish和related的数据包
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT# 删除INPUT链的第一条规则
iptables -D INPUT 1# 修改INPUT链的第一条规则,修改动作为DROP
iptables -R INPUT 1 -j DROP# 清除INPUT链的所有规则
iptables -F INPUT# 修改INPUT、OUTPUT、FORWARD链的默认动作为DROP
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP# iptables保存规则到开机自启动
service iptables save

Linux的tcpdump使用

# -i: 接口
# -s0: 不截断包, 抓完整的数据包
# -X: 完整显示协议头和包内容
# -n: 域名转ip
# -nn: 域名转ip, 应用名称转端口号
# -v: 输出详细报文信息, 明细级别最多 vvv
# -e: 打印包头部信息, 包括源目mac和协议
# -w: 写到文件
# host: 主机
# net: 网络
# port: 端口
# src: 源
# dst: 目tcpdump -i any host 1.1.1.1 port 80 -X -s0 -nnvvve	# 抓取任意接口, 主机1.1.1.1的80端口的数据包

Linux的vim使用

vim ~/.vimrc
set cuc		# 设置vim高亮光标
set number	# 设置vim显示行数

Linux创建systemctl系统服务

### 参考链接: https://blog.csdn.net/qq_40903527/article/details/127678795systemctl list-units --type=service		# 查看 service 类型的服务列表# 在 /etc/systemd/system 目录创建存放自定义服务的目录
[root@nginx ~]# mkdir -p /etc/systemd/system/custom.target.wants/# 创建自定义服务
[root@nginx ~]# touch /etc/systemd/system/custom.target.wants/custom.service# 链接自定义服务到系统服务的执行目录 /usr/lib/systemd/system
[root@nginx ~]# ln -s /etc/systemd/system/custom.target.wants/custom.service /usr/lib/systemd/system/custom.service# 查看自定义服务文件的权限列表
[root@nginx ~]# ll /usr/lib/systemd/system/custom.service
lrwxrwxrwx. 1 root root 74 Sep 19 09:21 /usr/lib/systemd/system/custom.service -> /etc/systemd/system/custom.target.wants/custom.service[root@nginx ~]# ll /etc/systemd/system/custom.target.wants/custom.service 
-rw-r--r--. 1 root root 306 Jul 24 11:26 /etc/systemd/system/custom.target.wants/custom.service# 编辑自定义服务内容
[root@nginx ~]# vim /etc/systemd/system/custom.target.wants/custom.service
[Unit]
Description=desc
Requires=network.service[Service]
ExecStart=/usr/bin/python3 /tmp/custom.py
Type=simple
KillMode=mixed[Install]
WantedBy=multi-user.target
:x# 查看新创建的系统服务
systemctl status custom.service
systemctl is-enabled custom.service# 开启新创建的系统服务
systemctl enable custom.service

Linux扫描全部磁盘

ls /sys/class/scsi_device		# 检查 scsi 设备的名称# 可以使用下面脚本一键扫描全部磁盘
for i in `ls /sys/class/scsi_device`;do echo 1 > /sys/class/scsi_device/$i/device/rescan;done

OpenWrt的CLI

vim /etc/rc.d/K15addroute
#!/bin/sh /etc/rc.commonSTART=99
STOP=15start() {route add -net 1.1.0.0/16 gw 1.1.1.2 metric 10
}
:xvim /etc/rc.d/S99addroute 
#!/bin/sh /etc/rc.commonSTART=99
STOP=15start() {route add -net 1.1.0.0/16 gw 1.1.1.2 metric 10
}
:xcd /etc/rc.d/
ll *addroute
lrwxrwxrwx    1 root     root            18 Aug 17  2022 K15addroute -> ../init.d/addroute*
lrwxrwxrwx    1 root     root            18 Aug 17  2022 S99addroute -> ../init.d/addroute*


参考来源

  1. (建议收藏)systemd(systemctl命令)运行服务的配置文件详解
  2. Linux扩容虚拟磁盘后不显示新增磁盘或扩容后的磁盘大小

这篇关于[个人笔记] Linux的CLI笔录的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/431582

相关文章

linux-基础知识3

打包和压缩 zip 安装zip软件包 yum -y install zip unzip 压缩打包命令: zip -q -r -d -u 压缩包文件名 目录和文件名列表 -q:不显示命令执行过程-r:递归处理,打包各级子目录和文件-u:把文件增加/替换到压缩包中-d:从压缩包中删除指定的文件 解压:unzip 压缩包名 打包文件 把压缩包从服务器下载到本地 把压缩包上传到服务器(zip

Linux 网络编程 --- 应用层

一、自定义协议和序列化反序列化 代码: 序列化反序列化实现网络版本计算器 二、HTTP协议 1、谈两个简单的预备知识 https://www.baidu.com/ --- 域名 --- 域名解析 --- IP地址 http的端口号为80端口,https的端口号为443 url为统一资源定位符。CSDNhttps://mp.csdn.net/mp_blog/creation/editor

【Python编程】Linux创建虚拟环境并配置与notebook相连接

1.创建 使用 venv 创建虚拟环境。例如,在当前目录下创建一个名为 myenv 的虚拟环境: python3 -m venv myenv 2.激活 激活虚拟环境使其成为当前终端会话的活动环境。运行: source myenv/bin/activate 3.与notebook连接 在虚拟环境中,使用 pip 安装 Jupyter 和 ipykernel: pip instal

【学习笔记】 陈强-机器学习-Python-Ch15 人工神经网络(1)sklearn

系列文章目录 监督学习:参数方法 【学习笔记】 陈强-机器学习-Python-Ch4 线性回归 【学习笔记】 陈强-机器学习-Python-Ch5 逻辑回归 【课后题练习】 陈强-机器学习-Python-Ch5 逻辑回归(SAheart.csv) 【学习笔记】 陈强-机器学习-Python-Ch6 多项逻辑回归 【学习笔记 及 课后题练习】 陈强-机器学习-Python-Ch7 判别分析 【学

系统架构师考试学习笔记第三篇——架构设计高级知识(20)通信系统架构设计理论与实践

本章知识考点:         第20课时主要学习通信系统架构设计的理论和工作中的实践。根据新版考试大纲,本课时知识点会涉及案例分析题(25分),而在历年考试中,案例题对该部分内容的考查并不多,虽在综合知识选择题目中经常考查,但分值也不高。本课时内容侧重于对知识点的记忆和理解,按照以往的出题规律,通信系统架构设计基础知识点多来源于教材内的基础网络设备、网络架构和教材外最新时事热点技术。本课时知识

Linux_kernel驱动开发11

一、改回nfs方式挂载根文件系统         在产品将要上线之前,需要制作不同类型格式的根文件系统         在产品研发阶段,我们还是需要使用nfs的方式挂载根文件系统         优点:可以直接在上位机中修改文件系统内容,延长EMMC的寿命         【1】重启上位机nfs服务         sudo service nfs-kernel-server resta

【Linux 从基础到进阶】Ansible自动化运维工具使用

Ansible自动化运维工具使用 Ansible 是一款开源的自动化运维工具,采用无代理架构(agentless),基于 SSH 连接进行管理,具有简单易用、灵活强大、可扩展性高等特点。它广泛用于服务器管理、应用部署、配置管理等任务。本文将介绍 Ansible 的安装、基本使用方法及一些实际运维场景中的应用,旨在帮助运维人员快速上手并熟练运用 Ansible。 1. Ansible的核心概念

Linux服务器Java启动脚本

Linux服务器Java启动脚本 1、初版2、优化版本3、常用脚本仓库 本文章介绍了如何在Linux服务器上执行Java并启动jar包, 通常我们会使用nohup直接启动,但是还是需要手动停止然后再次启动, 那如何更优雅的在服务器上启动jar包呢,让我们一起探讨一下吧。 1、初版 第一个版本是常用的做法,直接使用nohup后台启动jar包, 并将日志输出到当前文件夹n

[Linux]:进程(下)

✨✨ 欢迎大家来到贝蒂大讲堂✨✨ 🎈🎈养成好习惯,先赞后看哦~🎈🎈 所属专栏:Linux学习 贝蒂的主页:Betty’s blog 1. 进程终止 1.1 进程退出的场景 进程退出只有以下三种情况: 代码运行完毕,结果正确。代码运行完毕,结果不正确。代码异常终止(进程崩溃)。 1.2 进程退出码 在编程中,我们通常认为main函数是代码的入口,但实际上它只是用户级