热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

实训|第十三天linux中ACL权限控制以及磁盘配额,附编译属于自己的linux内核

[rootlocalhost~]#序言首先讲讲昨天关于缩容失败,开不机的解决方法;ACL权限也算是一个很重要的知识点,不难,

  

[root@localhost~]#序言
首先讲讲昨天关于缩容失败,开不机的解决方法;ACL权限也算是一个很重要的知识点,不难,但是很实用;
磁盘配额一般不需要自己弄,但是要懂得原理。
剩下的就是编译属于自己的linux内核,根据自己的需求不论是硬件还是其他,你都可以定制,但是编译成功与否这个我不敢保证,我也编译了两次才成功的。


 开班第十三天:

[root@localhost~]#今天的课程大纲
1.缩容失败原因以及开不了机解决方法
2.Linux中ACL权限的详解
3.讲解一下磁盘配额的知识
4.编译属于自己的linux内核

详细讲解:  

[root@localhost~]#缩容失败原因以及开不了机解决方法

  昨天为了增加lvroot的容量,而去减少lvhome的大小,在减少的过程中,有些人可能会误操作先减少了lv,再减少文件系统,这样问题就出现了,那多出来的文件系统,放在那里,所以正确的方法是跟动态扩容的顺序反一反。问题出现了,那么我们就需要解决。

  开不了机的主要原因还是开机自动挂载了/home,而/home本身已经损坏,所以开机的时候就会卡在挂载/home的地方,开机可以进入字符界面,提示输入密码,但是进去不了图形界面。解决方法如下:

  1. 输入密码之后,vim /etc/fstab,进入文件注释掉挂载/home的那一条,如果提示权限不足,进不去fstab,那么我们使用mount -o remount,tw /,重新以读写的方式挂载根文件系统。这样就可以了。
  2. 还有一个问题需要注意,查看fstab的时候,看看挂载选项写的是/dev/....还是uuid,如果是uuid,就需要改成/dev/....,因为文件系统变化,uuid变化,所以下次想要挂载的时候会不成功。

[root@localhost~]#Linux中ACL权限的详解

  ACL权限更加细化的设置UGO权限,那么使用ACL需要满足一下两点:

  1. ACL是文件系统的特性,有些文件系统是不支持的,例如ntfs,fat32.
  2. 就算支持,也需要开启ACL,假如我开启根的ACL,mount -o remount,acl /,如果想开机自动开启,编辑/etc/fstab。(可以使用mount来查看是否开启了ACL权限)

  如何来使用ACL权限呢,ACL权限可以针对某个用户,某个组,来单独设置权限,使用普通的UGO是难以实现的,现在有个需求,/home/libin/libin.txt,我想为libin这个用户单独对这个文件有rwx权限。

  1. 设置ACL权限,setfacl -m u:libin:rwx /home/libin/libin.txt,这样就设置好了。(会出现一个+号)
  2. 查看ACL权限,使用getfacl /home/libin/libin.txt。

  

  3.setfacl -x u:libin /home/libin/libin.txt,移除用户libin对这个文件的ACL权限。

  4.setfacl -b /home/libin/libin..txt,移除这个文件上所有的ACL权限。(+号没有了)

  5.设置目录的默认ACL权限,意思就是这个目录里新建的文件都会继承这个目录上的ACL权限,setfacl -d -m u:libin:rwx /home/libin,移除这个默认使用参数-k。

[root@localhost~]#讲解一下磁盘配额的知识

  磁盘配额是啥玩意,它是根据设置inode和block来限制文件系统可以使用的容量大小。(inode和block不懂的可以看以前的教程)。我们可以手动设置配额,假设我让一个文件系统只有一个inode,那么你可以做的就是在我的磁盘上只能放一个文件,第二个都放不进去。(感觉可以恶搞)

  磁盘配额使用要求:(类似ACL)

  1. 文件系统支持
  2. 开启磁盘配额,mount -o remount,usequota,grpquota /,同样开机启动也需要编辑fstab。

  现在我针对libin这个用户在/home分区下设置磁盘配额,

  1.首先使用quotacheck -ugvc /home,作用是检查磁盘的使用空间与限制。

  2.现在我已经开启了磁盘配额,使用quotaon /home,开启。

  3.现在我们用root用户设置libin针对/home分区的磁盘配额,使用edquota -u -f /home libin,其中block和inode是已经使用的,我们针对soft和hard设置,假设我设置inode后面的hard为15,soft为13,表示libin在/home中可以总共放置15个文件,到13个时候会警告快要满了。

  

  4.到达soft的限制后,一般是七天之内还可以添加文件,七天之后就就算你没有到达hard,也不能添加了,现在我们设置到达soft之后还可以多少天内添加文件,使用 edquota -u -f /home -T libin。

  5.关闭磁盘配额很简单,quotaoff /home。

  6.这里我做了一个例子,针对libin用户在/boot分区下,只能创建6个文件,且4个之后就会警告。还是例子更能让人理解一点。

  

  

  7.记住上面这些设置soft和hard的命令都只有root才能执行,edquota是设置libin用户在某个目录的磁盘配额,而且libin用户要进入到这个目录才能使用quota查看自己在这个目录的配额。

[root@localhost~]#编译属于自己的linux内核

  编译内核,听起来还是蛮高端的,其实很简单,我们编译内核主要有以下几个原因:

  1. 得到内核源代码(可以到kernel.org下载,不过慢,我提供两个)
  2. 解压源代码
  3. 编译内核
  4. 安装

  

  我习惯把内核解压到/usr/src目录中,tar /内核 -C /usr/src,进入解压之后的文件夹,cd /usr/src/内核.我们是初学者,要是有一个图形界面帮助我们就更好了,linux提供了,我们进入目录之后,直接执行make menuconfig,就可以打开一个图形界面,所有内核的设置都在这里。

  

  几千个,我说不过来,你不要的模块,空格去掉就行,不过我劝大家第一次不要修改太多,要不然怎么失败的都不知道,我这里开启了ntfs支持(默认不支持的),去掉了wireless(wifi),蓝牙。修改了内核编译出来的后缀名为自己的-625.libin。

  设置好之后,就可以开始编译了,执行make all && make modules_install && make install ,这个过程很漫长,一般在半个小时以上两个小时以下,所以慢慢等。。。。

  我这里成功编译出来了,并且也安装上了,怎么看是否是用的自己的内核呢?

  1. 查看ls /boot/grub/grub.conf 查看是否有新的内核选项
  2. 开机之后,uname -r 查看。

  

  自己的内核,看起来还是挺装x的。大家有什么不懂的可以私信我,然后我为你们详细解答。我讲的可能不是很清楚,因为太多了。

总结:

[root@localhost~]#来自爱家人爱老婆的IT男
对于linux的扩容缩容,一定要提前做好备份。内核编译不难,主要是很难搞清楚一些模块的依赖情况,所以现在的我还没有能力去深入了解这些东西。
一个一个字打出来的,挺累的,不过为了大家为了自己,挺值得的,希望大家点一波关注!谢谢各位!

博客园:爱家人爱老婆的IT男
QQ群:145252709,我会上传资源,同时会有很多大神跟你们讨论学习分享
微信公众号:程序猿的野生香蕉【获取文章中出现的工具】

 

转:https://www.cnblogs.com/bokeyuanlibin/p/5743988.html



推荐阅读
  • Spring Boot 实战(一):基础的CRUD操作详解
    在《Spring Boot 实战(一)》中,详细介绍了基础的CRUD操作,涵盖创建、读取、更新和删除等核心功能,适合初学者快速掌握Spring Boot框架的应用开发技巧。 ... [详细]
  • Netty框架中运用Protobuf实现高效通信协议
    在Netty框架中,通过引入Protobuf来实现高效的通信协议。为了使用Protobuf,需要先准备好环境,包括下载并安装Protobuf的代码生成器`protoc`以及相应的源码包。具体资源可从官方下载页面获取,确保版本兼容性以充分发挥其性能优势。此外,配置好开发环境后,可以通过定义`.proto`文件来自动生成Java类,从而简化数据序列化和反序列化的操作,提高通信效率。 ... [详细]
  • FastDFS Nginx 扩展模块的源代码解析与技术剖析
    FastDFS Nginx 扩展模块的源代码解析与技术剖析 ... [详细]
  • 在尝试为 Unity 编译一个简单的 Java 库时,运行 `ant jar` 命令后遇到了 Java I/O 异常。具体错误信息为“无法启动程序 ${aAPT},错误代码 2”,这通常表示指定的文件或目录不存在。此问题可能是由于环境配置不正确或路径设置有误导致的。建议检查相关路径和环境变量,确保所有依赖项都已正确安装和配置。 ... [详细]
  • 在 openSUSE Tumbleweed 系统上搭建 51 单片机开发环境并进行编程实践。首先,通过 `sudo zypper in emacs` 命令安装文本编辑器 Emacs。接着,使用 `sudo zypper in sdcc` 安装 SDCC 编译器。最后,利用 `wget` 下载 sdcflash Python 脚本,以便于单片机的烧录和调试。此外,还介绍了如何配置开发环境,确保各组件协同工作,提高开发效率。 ... [详细]
  • 在CentOS上部署并使用FFmpeg多媒体处理工具
    最近在进行音频处理时需要用到FFmpeg,本文将详细介绍如何在CentOS系统上部署并使用这一强大的多媒体处理工具。首先,从官方网站下载FFmpeg的最新版本,然后通过Xftp工具将下载的压缩包(如ffmpeg-4.3.1.tar.xz)传输到服务器上。接下来,解压文件并按照官方文档进行编译安装。安装完成后,可以通过命令行工具验证FFmpeg是否成功安装,并开始进行多媒体文件的转换和处理。此外,文章还将介绍一些常用的FFmpeg命令和参数,帮助用户快速上手。 ... [详细]
  • 在CentOS上部署和配置FreeSWITCH
    在CentOS系统上部署和配置FreeSWITCH的过程涉及多个步骤。本文详细介绍了从源代码安装FreeSWITCH的方法,包括必要的依赖项安装、编译和配置过程。此外,还提供了常见的配置选项和故障排除技巧,帮助用户顺利完成部署并确保系统的稳定运行。 ... [详细]
  • 本文首先对信息漏洞的基础知识进行了概述,重点介绍了几种常见的信息泄露途径。具体包括目录遍历、PHPINFO信息泄露以及备份文件的不当下载。其中,备份文件下载涉及网站源代码、`.bak`文件、Vim缓存文件和`DS_Store`文件等。目录遍历漏洞的详细分析为后续深入研究奠定了基础。 ... [详细]
  • 如何在Java中高效构建WebService
    本文介绍了如何利用XFire框架在Java中高效构建WebService。XFire是一个轻量级、高性能的Java SOAP框架,能够简化WebService的开发流程。通过结合MyEclipse集成开发环境,开发者可以更便捷地进行项目配置和代码编写,从而提高开发效率。此外,文章还详细探讨了XFire的关键特性和最佳实践,为读者提供了实用的参考。 ... [详细]
  • 本文探讨了Android系统中支持的图像格式及其在不同版本中的兼容性问题,重点涵盖了存储、HTTP传输、相机功能以及SparseArray的应用。文章详细分析了从Android 10 (API 29) 到Android 11 的存储规范变化,并讨论了这些变化对图像处理的影响。此外,还介绍了如何通过系统升级和代码优化来解决版本兼容性问题,以确保应用程序在不同Android版本中稳定运行。 ... [详细]
  • JBPM 6.5 环境配置深入解析(下篇)
    本文深入探讨了JBPM 6.5 的环境配置细节,从零开始详细介绍了下载、解压后的文件结构,并结合实际操作步骤,为初学者提供了全面的配置指南。通过具体的示例和详细的解释,帮助读者快速掌握 JBPM 6.5 的安装与配置过程。 ... [详细]
  • 通过采用用户数据报协议(UDP),本研究设计并实现了一种高效的文件传输方法。在发送端,系统利用Java编程语言中的相关类库,如`File`和`FileInputStream`,实现了文件的读取与分段处理,确保了数据的快速传输。该方法不仅提高了传输效率,还降低了网络拥塞的风险,适用于大规模文件传输场景。 ... [详细]
  • ROS主机与从机之间的通信原理及机制分析
    本文深入探讨了ROS(Robot Operating System)主机与从机之间的通信原理及机制。通过分析ROS网络架构,详细阐述了节点间的通信方式、消息传递流程以及数据同步机制。此外,还介绍了ROS中常用的通信模式,如发布/订阅、服务调用和参数服务器,为开发者提供了全面的技术指导。 ... [详细]
  • React 实现 Post 请求下载 PDF 文件的解决方案
    在 React 应用中实现通过 POST 请求下载 PDF 文件的功能,本文提供了完整的代码示例。具体实现包括设置状态以显示加载提示,并通过控制台日志记录下载索引,确保请求的正确性和用户体验。此外,还详细介绍了如何处理响应流并将其转换为可下载的 PDF 文件,适用于需要安全传输数据的场景。 ... [详细]
  • 如何在 IntelliJ IDEA 中高效搭建和运行 Spring Boot 项目
    本文详细介绍了如何在 IntelliJ IDEA 中高效搭建和运行 Spring Boot 项目,涵盖了项目创建、配置及常见问题的解决方案。通过本指南,开发者可以快速掌握在 IntelliJ IDEA 中进行 Spring Boot 开发的最佳实践,提高开发效率。 ... [详细]
author-avatar
西边升起的太阳2012
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有