[LFCS 合格保障] 考场前10分钟!最后要点整理清单 🐧🚀

LFCS (Linux Foundation Certified Sysadmin) 考试近在眼前了!为了帮助您在考前10分钟快速浏览并牢记核心要点,我们以博客形式整理了这份关键摘要笔记。 🐧🚀

大家好!为考试准备辛苦了。在进入考场前,我整理了容易混淆的核心命令和配置文件。只要完美掌握这份清单,您就能离及格分数更近一步! 💪

1. 系统核心配置文件 & 内核参数 ⚙️

Linux系统管理的基础是了解正确的配置文件位置和格式。

  • 资源限制: 在 /etc/security/limit.conf 中设置用户进程或文件打开限制。
  • 内核参数: 在 /etc/sysctl 中管理内核设置,通过 sysctl -p 立即生效,或通过 sysctl -a 查看完整列表。
  • 文件系统挂载: /etc/fstab 的格式为:设备路径、挂载点、文件系统类型、选项、dump、check 顺序,例如 /dev/vdd /home/bob/share ext4 defaults 0 2。
  • 其他主要文件:
  • NFS 共享: /etc/exports
  • 时间同步: 配置 /etc/systemd/timesyncd.conf 后,通过 systemctl restart systemd-timesyncd 重启服务。
  • SSH: /etc/ssh/sshd_config
  • NGINX: /etc/nginx/sites-enabled 和 sites-available

2. 掌握任务调度 (Crontab) & 压缩 (Tar) 📦

重复性任务和备份是系统管理员的必备能力。

⏰ Crontab

  • 编辑: 使用 crontab -e 命令。
  • 指定特定用户: 通过 crontab -u user0 -e 管理特定用户的计划任务。

🗜️ Tar 命令实战应用

解压后重新压缩的过程是常考的模式。

  1. 查看列表: tar -tjf [文件.tar.bz2] | sort > [结果文件]
  2. 解压: tar -xjf [文件.tar.bz2] (解压 bz2 格式时使用 -j 选项)。
  3. 以最高压缩率重新生成: 使用 tar -I “gzip -9” -cf [文件.tar.gz] 命令进行 gzip 最高级别 (-9) 压缩。

3. 网络安全 (Iptables & SELinux) 🛡️

控制数据包流向并保护系统资源的安全设置。

🔥 Iptables 规则

基本格式为 iptables -t [表] -A [链] -i [接口] -p [协议] -s [源地址] –dport [目的端口] -j [目标]。

  • 端口阻断: iptables -A INPUT -i eth0 -p tcp –dport 5000 -j DROP
  • 端口重定向 (NAT): iptables -t nat -A PREROUTING -i eth0 -p tcp –dport 6000 -j REDIRECT –to-ports 6001
  • IP 伪装: iptables -t nat -A POSTROUTING -s [网段] -j MASQUERADE

🔒 SELinux 必备命令

  • 查看标签: ls -Z [文件名]
  • 恢复标签: restorecon -Rv [路径] (基于策略数据库强制应用)
  • 临时更改标签: chcon -t [类型] [文件名]

4. 存储管理 (LVM) 💾

为了灵活的容量管理,需要记住 LVM 的分步命令。

区分 阶段 主要命令 说明
PV 物理卷 pvcreate, pvs 初始化磁盘用于LVM
VG 卷组 vgcreate, vgs, vgextend 将多个PV组合成一个池
LV 逻辑卷 lvcreate, lvs, lvextend 从VG分配容量。扩展时推荐使用 -r 选项同时扩展文件系统

> 注意: 删除时必须按照创建的逆序进行:LV → VG → PV


5. 权限和用户管理 👤

不要忘记特殊权限和用户创建选项。

🔑 特殊权限

  • SetUID (4000, u+s): 执行时拥有文件所有者的权限。
  • SetGID (2000, g+s): 设置在目录上时,子文件继承组权限。
  • Sticky Bit (1000, o+t): 在目录内,只有文件所有者才能删除文件 (例如: /tmp)。

👤 用户创建

使用 useradd [用户名] -m -d [主目录] -s [Shell] -g [主组] -G [附加组] 格式。

有时直接修改 /etc/passwd 或 /etc/group 文件会更方便进行详细设置。


6. 其他服务 (NGINX, Netplan, OpenSSL) 🌐

  • OpenSSL: 使用 openssl x509 -in [路径] -text 详细查看证书信息。
  • NGINX 代理: 定义 upstream 并在 location 块内通过 proxy_pass 转发流量。
  • Netplan: 修改 /etc/netplan/*.yaml 文件后,通过 netplan apply 应用。地址 (addresses) 和路由 (routes) 设置必须正确缩进。

最后提示! 在考场中,一个拼写错误都可能改变结果,因此在输入命令后,务必通过 apply 或 restart 确认设置是否已正确应用。

衷心祝愿您考试成功!加油! 🎊


Comments

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注