一、修改用户密码
1.1、修改管理员密码
通过whoami可以查看当前登陆的用户。直接输入 passwd 回车,输入2次密码就是修改当前的用户名(提示 all authentication tokens updated sucessfully 表示密码修改OK)
1.2、修改某个用户的密码(注意要管理员权限或者本账号)
作为管理员可以直接修改某个账号的密码,而不需要知道原密码。格式
Passwd 用户名如图,回车之后输入2次密码确认
二、设置静态IP
2.1、查看系统版本
查看/etc/redhat-relase 可以看到本经验的版本为centos7
2.2、临时设置IP
通过ifconfig 网卡配置接IP (临时设置一个IP)
2.3、查看网卡名称
如果没有ifconfig命令怎么办,可以通过ip addr来查看和确认网卡名字。
2.4、设置IP地址
进入网卡配置/etc/sysconfig/network-scripts目录。列出是否有网卡配置文件
2.5、如图可以通过vi进入网卡配置查看,把不需要的设置都可以删除。
进入VI : vi ifcfg-enp0s3
2.6、配置IP地址,关于配置静态IP的设置,如图为必须的内容。
name名称
device设备名
onboot yes表示开机自动启动
ipaddr 设置的网卡IP地址
netmask 网卡IP对应的子网掩码
gateway 网卡对于的网关IP
输完这些信息之后,先敲Esc键从输入模式返回命令模式,然后在按住shift+:,输入wq切换到末行模式保存退出
2.7、设置好之后,保存改配置文件,再次查看确认是不是配置好了。IP生效,需要重启网卡服务,通过命令service network restart
2.8、测试确认网络,配置重启好网卡服务之后,测试一下网卡IP 和外网IP是不是都正常了。
三、开放服务器端口
3.1、参数介绍:
1. firwall-cmd:是Linux提供的操作firewall的一个工具
2. zone:zone是firewalld的单位,默认使用public,firewalld的9个zone如下: -1 drop (丢弃) 任何接收到的网络数据都被丢弃,没有任何回复,公有发送出去的网络连接
-2 block(限制)任何接收的网络连接都被IPV4 的icmp-host-prohibited信息和IPV6的icmp6-adm-prohibited信息所拒绝
-3 public (公共) 在公共区域内使用,不能相信网络内的其它计算机不会对你的计算机造成危害,只接收经过选取的连接
-4 external (外部)特别是为路由器启用了伪装功能的外部网。你不能信任来自网络的其它计算,不能信任它们不会对你的计算机造成危害,只能接收经过选择的连接。 -5 dmz (非军事区) 用于你的非军事区的电脑,此区域内可公开访问,可以有限的进入你的内部网络,仅接收经过选择的连接
-6 work (工作) 可以基本信任网络内的其它计算机不会危害你的计算机,仅接收经过选择的连接
-7 home (家庭) 用于家庭网络,可以基本信任网络内的其它计算机不会危害你的计算机,仅接收经过选择的连接
-8 internal (内部)用于内部网络,可以基本信任网络内的其它计算机不会危害你的计算机,仅接收经过选择的连接
-9 trusted (信任) 可接收所有的网络连接
3. add-port:标识添加的端口
4. permanent:表示设置为持久
3.2、添加端口
firewall-cmd --zone=public --add-port=3306/tcp --permanent
3.3、刷新规则
firewall-cmd –reload
3.4、查看已开放得所有端口
firewall-cmd --list-ports
3.5、查看指定端口
firewall-cmd --zone=public --query-port=3306/tcp
3.6、删除指定端口
firewall-cmd --zone=public --remove-port=3306/tcp --permanent
四、windows server开放对外端口
点击左下角,服务器管理器,进入管理面板;
本地服务器(左侧)–>属性(右侧)–>Windows防火墙(公用启用);点击(公用启用);
点击高级设置(左侧);
右键入站规则;
新建规则;
选择端口–>下一步;
默认为TCP协议,填写你需要开放的端口;
假设填写80–>下一步;
允许连接,一直下一步就好了。