拓十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

三阶段:linux系统渗透-DAY-01

三阶段:linux系统渗透-DAY-01
  • 1 安装openEuler服务器
  • 2 远程控制Linux主机
  • 3 远程管理Linux文档
  • 4 使用命令行终端
  • 5 查看Linux网络参数
  • 6 为Linux主机配置网络
  • 7 ECS选购及基本操作

1 安装openEuler服务器

1.1 问题
本例要求掌握Linux服务器系统的安装过程,在虚拟机环境下完成。

1)新建一台虚拟机

虚拟机名称svr1,配置内存2GB、硬盘80GB
连接openEuler 22.03 LTS的ISO文件
2)为虚拟机安装openEuler操作系统

自动分区、软件选择“服务器”、根密码 tedu.cn1234
配置网络地址为 192.168.10.223/24,网关和DNS都设为192.168.10.2
3)登入openEuler系统

1.2 步骤
实现此案例需要按照如下步骤进行。

步骤一:新建一台虚拟机

1)使用新建虚拟机向导

在新建虚拟机时选择自定义,安装方式注意选择“稍后安装操作系统”,如图-1所示。

图-1

操作系统类型选择“Linux”、“CentOS 64位”,如图-2所示。这里的操作系统类型只表示将要使用哪一种类别的操作系统(并不是说只能安装这个系统)。

图-2

2)为虚拟机配置内存2048MB、硬盘80GB,将虚拟机名称设为svr1

如图-3所示。

图-3

3)为虚拟机连接安装镜像文件openEuler-22.03-LTS-x86_64-dvd.iso

如图-4所示。

图-4

步骤二:为虚拟机svr1安装操作系统

1)将虚拟机svr1开机,自动从安装镜像引导

成功后首先会看到openEuler的光盘菜单,按上箭头键选择第一项“Install openEuler 22.03-LTS”,如图-5所示。

图-5

按Enter键确认后,稍等片刻就会看到openEuler系统的安装界面,如图-6所示。

图-6

注意选择简体中文再单击“继续”,可以看到“安装信息摘要”界面,如图-7所示。

图-7

2)根据向导提示选择好安装设置

在前一个界面中单击“软件选择”,进入“软件选择”界面,单击“服务器”以便安装服务器系统环境,如图-8所示。

图-8

通过“完成”按钮返回安装信息摘要界面,再单击“安装目的地”进入安装目标位置界面,如图-9所示,如果采用自动分区方案,直接单击“完成”返回即可。

图-9

另外,单击“根密码”,进去后设置两次管理密码tedu.cn1234,如图-10所示。

图-10

单击“网络和主机名”,进去后手动配置IP地址,如图-11所示。

图-11

最后确认相关安装设置,如图-12所示,就可以单击“开始安装”了。

图-12

3)安装过程中的操作

正式开始安装后,需要持续一段较长的时间(一般10~15分钟),如图-13所示。

图-13

耐心等待最后安装完成,可以看到结束页面,如图-14所示,单击右下角“重启系统”。

图-14

步骤三:登入openEuler系统

22.03 SP1版的openEuler服务器默认未提供图形桌面,重启后自动进入纯文本模式,如图-15所示。

图-15

鼠标点进去,在“localhost login:”后输入用户名root并按Enter键确认;再根据提示输入密码tedu.cn1234(屏幕上无显示),按Enter键确认,如图-16所示。

图-16

看到“[root@localhost ~]# ”提示信息,末尾的“#”号表示等待管理员输入命令行的权限标识,说明已经成功登入系统。

2 远程控制Linux主机

2.1 问题
本例要求使用MobaXterm客户端软件实现对Linux主机的远程控制,相关说明如下。

1)配置到openEuler主机的远程会话,使用白底黑字界面

2)执行 ifconfig ens33 查看网络,确认效果

2.2 步骤
实现此案例需要按照如下步骤进行。

步骤一:安装MobaXterm全能终端软件

过程略。

步骤二:配置到openEuler主机的远程会话,使用白底黑字界面

双击打开MobaXterm工具,单击左上角的“Session”,选择“SSH”,然后填写被控主机信息,如图-25所示。

图-25

最后单击“OK”,按照提示接受密钥,并输入正确的密码即可连接,如图-26所示。

图-26

3 远程管理Linux文档

3.1 问题
本例要求使用支持SSH协议的客户端软件,实现与Linux主机之间的文档上传、下载操作,相关说明如下。

1)通过MobaXterm连接到 openEuler 主机

2)通过左侧边栏的“sftp”窗口上传、下载文档

3.2 步骤
实现此案例需要按照如下步骤进行。

步骤一:通过MobaXterm连接到 openEuler 主机

打开MobaXterm全能终端,展开左侧边栏的session,并双击虚拟机svr223项目,自动连接并登入,如图-27所示。

图-27

步骤二:通过左侧边栏的“sftp”窗口上传、下载文档

连接成功以后,单击左侧边栏的“sftp”,并单击上方的“大头针”图标以固定边栏。然后就可以在真机与虚拟机的资源管理器之间传输文档了,如图-28所示。

图-28

4 使用命令行终端

4.1 问题
本例要求熟悉openEuler系统的命令行操作,相关说明如下。

首先,练习从命令行使用系统。

1)执行 ls / 列出根目录下有哪些内容

2)执行 su - student 切换用户,执行 pwd 查看所在位置

3)执行 exit 退出当前用户的命令行环境

然后,将虚拟机关机,制作快照,重新开机后以root登入。

4.2 步骤
实现此案例需要按照如下步骤进行。

步骤一:从命令行使用系统

1)执行 ls / 列出根目录下有哪些内容

e.target network.service network.target[root@svr223 ~]# systemctl status

步骤二:将虚拟机关机,制作快照,重新开机后以root登入

1)关机(从VMware关闭虚拟机电源)

2)制作快照

单击VMware Workstation菜单“虚拟机->快照->拍摄快照”,如图-16所示,根据提示填写快照信息,并拍摄快照。

图-16

3)再次开机,以root登入

过程略。

5 查看Linux网络参数

5.1 问题
本例要求从命令行查看Linux主机的网络参数,相关说明如下。

1)检查网卡名/IP地址/子网掩码/MAC地址(ifconfig)

2)检查默认网关地址(route -n)

3)检查使用的DNS服务器地址(cat /etc/resolv.conf)

4)检查当前设备的主机名(hostname)

5.2 步骤
实现此案例需要按照如下步骤进行。

步骤一:检查网卡名/IP地址/子网掩码/MAC地址(ifconfig)

[root@localhost ~]# ifconfig //列出当前处于活动状态的网络接口信息ens33:flags=4163<UP,BROADCAST,RUNNING,MULTICAST>mtu1500//有线接口 inet192.168.10.223 netmask255.255.255.0 broadcast192.168.10.255 inet6 fe80::2a38:1412:ea0:6cda prefixlen64scopeid 0x20<link>ether 00:0c:29:ca:2f:45 txqueuelen1000(Ethernet)RX packets261bytes25942(25.3KiB)RX errors0dropped0overruns0frame0TX packets240bytes25715(25.1KiB)TX errors0dropped0overruns0carrier0collisions0lo:flags=73<UP,LOOPBACK,RUNNING>mtu65536//回环接口 inet127.0.0.1 netmask255.0.0.0 inet6 ::1 prefixlen128scopeid 0x10<host>loop txqueuelen1000(Local Loopback)RX packets0bytes0(0.0B)RX errors0dropped0overruns0frame0TX packets0bytes0(0.0B)TX errors0dropped0overruns0carrier0collisions0virbr0:flags=4099<UP,BROADCAST,MULTICAST>mtu1500//虚拟接口 inet192.168.122.1 netmask255.255.255.0 broadcast192.168.122.255 ether52:54:00:7a:6c:52 txqueuelen1000(Ethernet)RX packets0bytes0(0.0B)RX errors0dropped0overruns0frame0TX packets0bytes0(0.0B)TX errors0dropped0overruns0carrier0collisions0[root@svr223 ~]#

步骤二:检查默认网关(route -n)

[root@svr223 ~]# route -n //查看当前主机的路由表Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface0.0.0.0192.168.10.20.0.0.0 UG10000ens33192.168.10.00.0.0.0255.255.255.0 U10000ens33192.168.122.00.0.0.0255.255.255.0 U000virbr0

步骤三:检查使用的DNS服务器地址(cat /etc/resolv.conf)

[root@localhost ~]# cat /etc/resolv.conf //查看/etc/目录下记录有DNS服务器地址的配置文件resolv.conf的内容# Generated by NetworkManagernameserver192.168.10.2

步骤四:检查当前设备的主机名

[root@localhost ~]# hostname //查看当前系统的主机名localhost.localdomain

6 为Linux主机配置网络

6.1 问题
本例要求为openEuler主机配置网络地址参数,并确保网络可连通,相关说明如下。

1)为Linux虚拟机配置静态地址参数:IP地址及掩码192.168.X.223/24,默认网关192.168.X.2,DNS服务器地址192.168.X.2,其中的X值参考Win真机相应虚拟接口(如VMnet8)的网段号

2)确保从Win真机能ping通Linux虚拟机的IP地址192.168.X.7

6.2 方案
先确认Win10真机中虚拟网络VMnet8的网段地址信息,可参考如下操作。

单击VMware Workstation的“编辑” --> “虚拟网络编辑器”,在打开的对话框中查看VMnet8的子网地址,如图-17所示。

图-17

单击右下角的“更改设置”按钮,然后根据自己的需要去更改“子网IP”处的网段地址即可(需要Win10系统的管理员权限)。

6.3 步骤
实现此案例需要按照如下步骤进行。

步骤一:配置并激活网络连接

1)通过nmtui工具修改指定连接的TCP/IP地址参数

[root@localhost ~]# nmtui

执行nmtui可以打开命令行下的交互式配置工具,如图-18所示。

图-18

使用方向键选中“Edit a connection”,按下Enter键可以看到网络连接列表,继续选中要编辑的连接,比如ens33有线连接,如图-19所示。

图-19

再次按下Enter键确认,即可打开TCP/IP各项参数配置界面。使用方向键切换到需要修改的各处,并正确填写地址,如图-20所示。

图-20

最后选择“OK”确认。

3)激活指定的连接

选择“Back”返回nmtui主界面,再选择“Activate a connection”进入,如图-21所示。

图-21

找到要控制的连接(如ens33),确认将此连接激活(* 状态)。如果原来已经是激活状态,可以按下两次Enter键以刷新网卡配置(第一次禁用、第二次激活),如图-22所示。

图-22

4)配置主机名

选择“Back”返回nmtui主界面,再选择“Set system hostname”进入,如图-23所示。

图-23

填写新主机名svr223.tedu.cn,如图-24所示,并按Enter键确认即可,然后返回并退出nmtui工具。

图-24

5)确认配置结果

检查IP地址、子网掩码(192.168.10.223/24):

[root@localhost ~]# ifconfig ens33 //查看网卡ens33的信息ens33:flags=4163<UP,BROADCAST,RUNNING,MULTICAST>mtu1500inet192.168.10.223 netmask255.255.255.0 broadcast192.168.10.255 inet6 fe80::2a38:1412:ea0:6cda prefixlen64scopeid 0x20<link>ether 00:0c:29:ca:2f:45 txqueuelen1000(Ethernet)RX packets392bytes36346(35.4KiB)RX errors0dropped0overruns0frame0TX packets348bytes35299(34.4KiB)TX errors0dropped0overruns0carrier0collisions0[root@svr223 ~]#

检查默认网关(192.168.10.2):

[root@svr223 ~]# route -n //查看当前主机的路由表Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface0.0.0.0192.168.10.20.0.0.0 UG10000ens33192.168.10.00.0.0.0255.255.255.0 U10000ens33192.168.122.00.0.0.0255.255.255.0 U000virbr0

检查当前使用的DNS地址(192.168.10.2):

[root@svr223 ~]# cat /etc/resolv.conf //查看DNS服务器地址记录的文件# Generated by NetworkManagersearch tedu.cn nameserver192.168.10.2

步骤二:Win真机与Linux虚拟机互ping测试

从Windows真机可ping通虚拟机。

C:\Users\tsengyia>ping192.168.10.223 正在 Ping192.168.10.223 具有32字节的数据: 来自192.168.10.223 的回复: 字节=32时间<1msTTL=64来自192.168.10.223 的回复: 字节=32时间<1msTTL=64来自192.168.10.223 的回复: 字节=32时间<1msTTL=64来自192.168.10.223 的回复: 字节=32时间<1msTTL=64192.168.10.223 的 Ping 统计信息: 数据包: 已发送=4,已接收=4,丢失=0(0% 丢失), 往返行程的估计时间(以毫秒为单位): 最短=0ms,最长=0ms,平均=0ms

7 ECS选购及基本操作

7.1 问题
本例要求选购一台ECS云服务器,并熟悉其基本操作,相关说明如下。

ECS云服务器选型参考:

1)按需付费、通用计算型1vCPUs/1GB、硬盘40GB

2)独享带宽按流量、镜像选EulerOS 2.5 x64

3)用户 root,密码 tedu.cn1234

通过Web界面的“远程登录”可以进入此ECS云服务器的系统,根据需要执行命令行,比如ip add list检查结果。

7.2 步骤
实现此案例需要按照如下步骤进行。

步骤一:从控制台选购ECS云服务器

通过“控制台” --> “弹性云服务器” -->“购买弹性云服务器”,可以打开ECS云服务器实例购买页面,如图-29所示。

图-29

第一次购买ECS云服务器时,选型建议规格:

按需付费
华北-北京一、可用区1
通用计算型,1vCPU,1GB内存
公共镜像 EulerOS 2.5 64位
云硬盘40GB
购买弹性IP
计费方式:按流量计费
指定root用户的登录密码,比如tedu.cn1234
指定服务器名称,比如hwsvr1
确认当前选择的配置,如图-30所示,单击“立即购买”完成ECS选购。

图-30

步骤二:确认已购买的ECS实例

在“控制台” --> “弹性云服务器”页面中,可以看到已购买的ECS实例,如图-31所示。

图-31

步骤三:使用Web界面的远程登录

在弹性云服务器界面中,单击ECS实例右侧的“远程登录”->“立即登录”链接,即可打开Web模拟的终端登录界面,先后输入用户名root、密码即可成功进入系统,如图-32所示。

图-32

返回列表