在CentOS 6系统中,控制台操作是系统管理的基础,涉及用户权限、服务管理、网络配置等多个核心领域,掌握这些控制技能,能够有效提升系统运维效率与安全性,以下从用户权限、服务控制、网络管理及安全加固四个维度展开说明。

用户与权限控制
CentOS 6通过用户组、文件权限(rwx)和sudo机制实现精细化权限管理,创建用户时使用useradd命令,如useradd -m -s /bin/bash username,-m自动创建家目录,-s指定默认 shell,用户组管理通过groupadd和gpasswd实现,例如将用户加入sudo组:gpasswd -a username wheel,文件权限修改需结合chmod(如chmod 755 /path/to/file)和chown(如chown user:group /path/to/file),确保敏感文件仅授权用户可读写。
服务管理与进程控制
CentOS 6默认使用SysV init系统,服务管理依赖service和chkconfig命令,启动、停止服务使用service httpd start或/etc/init.d/httpd start,设置开机自启则通过chkconfig httpd on,查看服务状态可用service --status-all或ps aux | grep 服务名,对于进程管理,top和htop实时监控资源占用,kill和killall终止进程,如kill -9 PID强制结束进程。
网络配置与控制
网络配置核心文件为/etc/sysconfig/network-scripts/ifcfg-eth0,需设置BOOTPROTO=static、IPADDR=192.168.1.100、NETMASK=255.255.255.0等参数,重启网络服务使用service network restart,临时配置可通过ifconfig eth0 192.168.1.100 netmask 255.255.255.0,防火墙控制依赖iptables,如开放80端口:iptables -A INPUT -p tcp --dport 80 -j ACCEPT,保存规则则执行service iptables save。

安全加固与日志监控
系统安全需定期更新:yum update,禁用无用服务如chkconfig telnet off,SSH安全配置通过修改/etc/ssh/sshd_config,禁用root登录(PermitRootLogin no)和密码认证(PasswordAuthentication no),重启SSH服务生效,日志监控方面,/var/log/secure记录登录信息,/var/log/messages为系统日志,使用grep "Failed password" /var/log/secure | awk '{print $(NF-3)}' | sort -u可统计失败IP地址。
相关问答FAQs
Q1:如何禁止普通用户使用su命令切换至root?
A1:编辑/etc/pam.d/su文件,添加行auth sufficient pam_rootok.so,并在文件末尾添加auth required pam_wheel.so group=wheel,仅允许wheel组成员使用su。
Q2:CentOS 6中如何查看系统已开放的服务端口?
A2:执行netstat -tuln或ss -tuln命令,可显示所有监听(LISTEN)的TCP/UDP端口及对应服务,结合grep过滤特定端口,如netstat -tuln | grep 80。

【版权声明】:本站所有内容均来自网络,若无意侵犯到您的权利,请及时与我们联系将尽快删除相关内容!
发表回复