Ubuntu系统使用

目标:学习ubuntu系统

1.安装
2.系统配置,网络配置,安全配置,软件安装
3.ansible管理ubuntu

第1章 安装ubuntu

1.官网地址

https://ubuntu.com/download

2.选择版本

Ubuntu Desktop   图形化桌面,开发喜欢用
Ubuntu Server      内核比较新,对容器支持较好
LTS                    长期支持版

3.下载地址

http://mirror.umd.edu/ubuntu-iso/18.04.4/ubuntu-18.04.4-live-server-amd64.iso

第2章 安装系统

1.选择语言

2.是否安装最新版

3.选择键盘

4.配置网络



5.配置镜像地址

清华源地址:

https://mirrors.tuna.tsinghua.edu.cn/help/ubuntu/

6.配置磁盘




7.配置用户

8.配置SSH

9.预装软件

10.安装中

第3章 ubuntu日常使用

1.用户管理

1.如何使用root用户

sudo su -

2.普通用户如何使用超级命令

sudo + 命令

3.修改root密码

echo "root:123456"|chpasswd

4.何使用root登陆

sudo vim /etc/ssh/sshd_config 
PermitRootLogin yes

sudo systemctl restart sshd 

5.免交互修改密码

echo "root:123456"|chpasswd

6.创建可以登录的普通用户

sudo useradd json -m -s /bin/bash 
sudo passwd json

问题:
使用ansible能否创建带有密码的普通用户?

2.常用配置

1.网卡配置
参考博客:

http://08643.cn/p/7b19961ff425

添加第二网卡配置

zhangya@ubuntu:~$ cat /etc/netplan/50-cloud-init.yaml         
# This file is generated from information provided by the datasource.  Changes
# to it will not persist across an instance reboot.  To disable cloud-init's
# network configuration capabilities, write a file
# /etc/cloud/cloud.cfg.d/99-disable-network-config.cfg with the following:
# network: {config: disabled}
network:
    ethernets:
        ens33:
            addresses:
            - 10.0.0.100/24
            gateway4: 10.0.0.2
            nameservers:
                addresses:
                - 10.0.0.2
                search:
                - 10.0.0.2
        ens38:
            addresses:
            - 172.16.1.100/24
    version: 2

重启网卡

netplan apply

再次查看

zhangya@ubuntu:~$ ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host 
       valid_lft forever preferred_lft forever
2: ens33: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 00:0c:29:41:8f:71 brd ff:ff:ff:ff:ff:ff
    inet 10.0.0.100/24 brd 10.0.0.255 scope global ens33
       valid_lft forever preferred_lft forever
    inet6 fe80::20c:29ff:fe41:8f71/64 scope link 
       valid_lft forever preferred_lft forever
3: ens38: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 00:0c:29:41:8f:7b brd ff:ff:ff:ff:ff:ff
    inet 172.16.1.100/24 brd 172.16.1.255 scope global ens38
       valid_lft forever preferred_lft forever
    inet6 fe80::20c:29ff:fe41:8f7b/64 scope link 
       valid_lft forever preferred_lft forever

2.设置软件源

zhangya@ubuntu:~$ cat /etc/apt/sources.list
deb https://mirrors.tuna.tsinghua.edu.cn/ubuntu/ bionic main restricted universe multiverse
deb https://mirrors.tuna.tsinghua.edu.cn/ubuntu/ bionic-updates main restricted universe multiverse
deb https://mirrors.tuna.tsinghua.edu.cn/ubuntu/ bionic-backports main restricted universe multiverse
deb https://mirrors.tuna.tsinghua.edu.cn/ubuntu/ bionic-security main restricted universe multiverse

更新仓库缓存

sudo apt update

3.安装常用软件

0.软件包管理命令说明
apt和apt-get区别

https://blog.csdn.net/liudsl/article/details/79200134

apt和yum命令区别

deb             rpm
apt             yum 
apt update      yum makecache
apt upgrade     yum update 
apt install     yum install 
dpkg -i         rpm -ivh
dpkg -r         rpm -e 

4.防火墙和Selinux

查看防火墙规则

sudo iptables -nL

5.ansible管理ubuntu

1.ansible使用普通账户安装软件

[root@sweb01 ~/ubuntu]# cat /etc/ansible/hosts    
[all:vars]
ansible_ssh_user=zhangya 
ansible_become=true
ansible_become_method=sudo
ansible_become_password=12345678

[apt]
10.0.0.100

安装剧本:

[root@sweb01 ~/ubuntu]# cat install.yaml 
- hosts: apt
  tasks:
  - name: Install_nginx
    apt:
      name: nginx  
      state: present
  
  - name: start nginx 
    service: 
      name: nginx 
      state: started 
      enabled: yes

2.创建不允许登陆的用户

[root@sweb01 ~/ubuntu]# cat useradd.yaml                 
- hosts: apt
  tasks:
  - name: 01_create_group
    group:
      name: www
      gid: 666

  - name: 02_create_user
    user:
      name: www
      uid: 666
      group: www 
      shell: /sbin/nologin
      create_home: no

3.创建带密码允许登陆的普通用户
生成加密的密码:

[root@sweb01 ~]# ansible all -i localhost, -m debug -a "msg={{ '123456' | password_hash('sha512', '123456') }}"
localhost | SUCCESS => {
    "msg": "$6$123456$37mxvJGRzjWxgD3HYl.bKq4aUXrcYV8mk0pxmqg8ARv3t9ke5ZM/NBbwTkx1FDcnLhrOX3jQc6L/NKAohhQJn/"
}

编写创建用户的剧本

- hosts: apt
  tasks:
  - name: 01_create_group
    group:
      name: wwww
      gid: 555 

  - name: 02_create_user
    user:
      name: wwww
      uid: 555 
      group: wwww
      shell: /bin/bash
      create_home: yes
      password: "$6$123456$37mxvJGRzjWxgD3HYl.bKq4aUXrcYV8mk0pxmqg8ARv3t9ke5ZM/NBbwTkx1FDcnLhrOX3jQc6L/NKAohhQJn/"

4.修改用户密码
生成密码文件:

[root@sweb01 ~]# ansible all -i localhost, -m debug -a "msg={{ '123' | password_hash('sha512', '123456') }}"
localhost | SUCCESS => {
    "msg": "$6$123456$/hZzdP1seQMNeqJU9iyZNc05gsq3FQyLjnPFPQ2C7i.Tb7WF8ogJ.V.XVlEC2slx3M8C0YkU1/L2ZDcxgTTYL0"
}

编写剧本:

- hosts: apt
  tasks:
  - name: change_wwww_pw
    user:
      name: wwww
      password: "$6$123456$/hZzdP1seQMNeqJU9iyZNc05gsq3FQyLjnPFPQ2C7i.Tb7WF8ogJ.V.XVlEC2slx3M8C0YkU1/L2ZDcxgTTYL0"

5.修改root密码
编写剧本

[root@sweb01 ~/ubuntu]# cat user_root_passwd.yaml 
- hosts: apt
  tasks:
  - name: change_root_passwd
    user:
      name: root 
      password: "$6$123456$/hZzdP1seQMNeqJU9iyZNc05gsq3FQyLjnPFPQ2C7i.Tb7WF8ogJ.V.XVlEC2slx3M8C0YkU1/L2ZDcxgTTYL0"

第x章 ubuntu和centos不一样的地方

1.默认使用普通用户登陆
2.的root用户默认没有密码,也不允许ssh登陆
3.普通用户想使用超级管理员命令加上sudo
4.passwd命令没有--stdin选项,要想免交互,使用chpasswd
5.useradd创建普通用户默认不创建家目录,默认解释器为sh
6.网卡配置使用的是yaml格式
7.默认没有iptables规则
8.默认没有selinux

`

最后编辑于
?著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,172评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,346评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事?!?“怎么了?”我有些...
    开封第一讲书人阅读 159,788评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,299评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,409评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,467评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,476评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,262评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,699评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,994评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,167评论 1 343
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,827评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,499评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,149评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,387评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,028评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,055评论 2 352

推荐阅读更多精彩内容

  • 问题 腾讯云主机 Ubuntu 系统默认开通的用户是:ubuntu,此账户无法使用sftp上传文件。 解决思路 我...
    浙江菜哥阅读 1,102评论 0 0
  • 1.描述计算机的组成及其功能 (一)计算机的组成 1.CPU 2.CPU风扇 3.BIOS 4.内存 5.硬盘 6...
    whamai阅读 1,437评论 0 1
  • feisky云计算、虚拟化与Linux技术笔记posts - 1014, comments - 298, trac...
    不排版阅读 3,837评论 0 5
  • 1 ubuntu16.04安装vim,并设置vim的行号和tab间隔值 https://www.linuxidc....
    艾剪疏阅读 577评论 0 1
  • 第一章 1.Linux是一套免费使用和自由传播的类UNIX操作系统,它可以基于Intel x86系列处理器以及Cy...
    yansicing阅读 5,387评论 0 9