版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、HP-UX 基础uHP-UX 基本命令u网络配置u安全相关u日志文件u常用系统文件HP-UX 基本命令u# uname -a /与linux稍有差别列出系统ID 号,OS版本及用户权限等信息。u# hostname/同linux列出系统网络名称。u# ioscan fn/同linux的lspci -vv列出各I/O卡及设备的所有相关信息:如逻辑单元号,硬件地址及设备文件名等。u# ps ef/同linux列出正在运行的所有进程的各种信息:如进程号及进程名等HP-UX 基本命令u# vgdisplay -v /dev/vg00显示逻辑卷组信息,如包含哪些逻辑卷及物理盘等u# lvdisplay
2、-v /dev/vg00/lvol1显示逻辑卷各种信息,如包含哪些盘,是否有镜像等HP-UX 基本命令u# mount、bdf列出已加载的逻辑卷及其加载位置u# umount /卸载挂在/ 下的逻辑卷u# fuser -cu / 列出使用 /的进程ID及用户名。 u# fuser -kc / Kill 使用 /的所有进程。 HP-UX 基本命令ugrep、viu举例:# grep “471” zhao.conf 显示输出包含字符“471”所在的行# grep -i May zhao.conf 不区分大小写查找文件“zhao.conf”中包含“May”所有的行Vi 文本编辑命令 HP-UX 基本
3、命令u# croncron(chronography,计时),每分钟苏醒一次,查看控制文件以确定当时是否存在应运行的作业,存在则运行该作业。 # crontab filename ; 创建一个 cron # crontab -r ; 把cron从crontab去掉 crontab位于目录/var/spool/cron/crontabs下, 每个用户的cron文件名是其用户名。 HP-UX 基本命令u# swlist/相当于Linux的rpm -qa列出系统所装软件产品信息。u# tail 和 head/同linux使用tail命令可以查看文件的尾部,head命令则查看文件的头部。 # tail
4、 filename 或 # head filename # tail -f filename 使tail不断执行,当文件被写入时显示文件的新行 。HP-UX 基本命令u# pvdisplay -v /dev/dsk/c*t*d* 显示磁盘各种信息,如磁盘大小,包含的逻辑卷,设备名称等。 c:controller,和磁盘联接的控制器有关。 t:target,每个磁盘有一个唯一的target数字,只有磁盘设备本身才可以修改。 d:device unit number,对于非共享控制器而 言,该值将为0,对于共享控制器 而言,该值将为磁盘设备单元的内部号。HP-UX 基本命令u11.31版本更新内容
5、 采用简洁的称为永久设备名(Persistent device special files),类似于AIX的diskn的名称方式。u# ioscan -N fknCdisk 显示永久设备名。uioscan -m dsf 查看永久设备名和旧设备名之间的对应关系 Legacy DSFs(旧设备文件)Persistent DSFs(永久设备)Block DSFs/dev/dsk/c5t0d1/dev/dsk/c7t0d1/dev/dsk/c9t0d1/dev/dsk/c11t0d1/dev/disk/disk30HP-UX 基本命令u如/dev/disk/disk30,对于一个lun只有一个设备名,
6、并且不再和物理路径绑定,而是和LUN的 WorldWide Identifier (WWID)绑定,只要WWID不变,设备名就不变,把物理设备拔掉再插回也不变,新加入的设备只会分配新的设备名。不再需要多路径软件了,能自动实现load balance功能,如果链路失败系统会取消该链路,当发现新链路时自动发现并加入load balance。 HP-UX 基本命令uScsimgr 是用于hpunix磁盘管理的一个综合工具,可以查看磁盘信息,收集磁盘状态,设置磁盘访问方式,关闭磁盘路径。uround_robin (default)uleast_cmd_load (choose) 网络冗余模式更改网络配
7、置文件vi /etc/rc.config.d/netconfHOSTNAME=“ssol2000“主机名OPERATING_SYSTEM=HP-UXLOOPBACK_ADDRESS=INTERFACE_NAME0=lan0绑定IP的网卡名IP_ADDRESS0=79IP地址SUBNET_MASK0=子网掩码BROADCAST_ADDRESS0=55可不填INTERFACE_STATE0=upDHCP_ENABLE0=0ROUTE_DESTINATION0=default默认网关#ROUTE_DESTINATIO
8、N1=net 如果是特定网关需要在目标前加net标示ROUTE_GATEWAY0=网关地址ROUTE_COUNT0=1hop数更改网络配置文件更改后需要执行:更改后需要执行:/sbin/init.d/net stop/sbin/init.d/net start来重起网络服务来重起网络服务通过通过SAM也可以完成配置:也可以完成配置:SAMNetworking and CommunicationsNetwork Interface CardsActionsModify服务控制u有些服务是独占的,有单独的服务进程。例如:ntp服务、网络net服务、SNMP
9、服务等服务的配置文件在/etc/rc.config.d 目录下,通过配置文件控制服务的(linux下用chkconfig 来控制)例如:禁用SnmpMaster的自启动,编辑/etc/rc.config.d/SnmpMaster文件,配置SNMP_MASTER_START=0 #0为不自启动,1为自启动u服务启停的脚本在/sbin/init.d/目录下例如停止SnmpMaster服务 /sbin/init.d/SnmpMaster stop启动SnmpMaster服务 /sbin/init.d/SnmpMaster start服务控制u有些服务依赖于inetd(同Linux中的xinetd),
10、HPUX不是让每种服务的守护进程都在自己的端口上等待请求,而是将代表各个服务守护进程等待请求的任务交给一个叫inetd的服务进程。只有当inetd进程发现一个服务请求时,它才调用该服务的守护进程。inetdtelnetftprloginremshtelnetdftpdrlogindremshdclient processesrequestingservicesserver processeslaunched byinetd服务控制u/etc/inetd.conf配置文件允许inetd在启动时决定自己将代表哪些服务等待服务请求。如果一种服务的守护进程没有包含在inetd.conf文件中,那么当i
11、netd接收到该服务的请求时,会把该请求丢弃。u 例如:ftp stream tcp6 nowait root /usr/lbin/ftpd ftpd -a /etc/ftpd/ftpaccessu文件的字段: service_name 这是文件/etc/services中列出的服务的标志符。服务控制u/etc/services 文件包含了每个能识别出的服务协议所对应的静态端口号。应用应使用唯一分配的端口号向传输提供者和远程对等实体标识自己。 文件中每一项都由服务名及其相关的端口号、传输协议提供者组成。有些服务可以在TCP和UDP上都可以运行。u例如: ftp 21/tcp # File Tr
12、ansfer Protocolu修改/etc/inetd.conf和/etc/services后需要执行inetd c去重新读配置文件生效配置用户安全u/etc/default/security 配置文件控制用户密码策略u例如:MIN_PASSWORD_LENGTH=8 #表示密码最小长度8,表示密码长度要不小于8 PASSWORD_HISTORY_DEPTH=8 #表示密码重复深度8次,即8次内密码不能重复 PASSWORD_MAXDAYS=90 #表示用户密码有效期90天uHP平台信任模式对用户的控制:u/usr/lbin/getprdef 可以查看系统全局的设置参数用户安全u/usr/l
13、bin/getprpw 用户名,查看用户的设置信息u例如:/usr/lbin/getprpw root (值-1 指示在数据库中尚未为字段赋值,使用的为全局值)uid=0, bootpw=YES, audid=0, audflg=1, mintm=-1, maxpwln=-1, exptm=-1,lftm=-1, spwchg=-1, upwchg=-1, acctexp=-1, llog=-1, expwarn=-1, usrpick=DFT,syspnpw=DFT,rstrpw=DFT, nullpw=DFT, admnum=-1, syschpw=DFT, sysltpw=DFT, ti
14、meod=-1,slogint=Mon Jun 30 08:37:40 2015, ulogint=-1, sloginy=-1, culogin=-1, uloginy=-1,umaxlntr=-1, alock=NO, lockout=0000000用户安全u参数说明:lockout 返回导致“位”值字符串中封锁的原因,其中0 表示情况不存在,1 表示存在。位置(从左到右)表示: 1 过去的口令使用周期 2 过去的上次登录时间(非活动帐户) 3 过去的绝对帐户使用周期 4 超过的未成功登录尝试次数 5 需要口令但口令为空 6 管理锁 7 口令为*用户解锁命令: modprpw k user
15、日志文件u/etc/rc.log /etc/rc 运行记录 u/etc/shutdownlog 关机信息 u/var/adm/syslog/syslog.log一般系统日志u/var/adm/wtmp 用户成功登录信息u/var/adm/btmp 用户登录失败信息u用户操作命令日志文件u/usr/adm/diag/LOGxxx 用工具查看u/var/adm/nettl.LOG* 网络日志u/var/adm/crash core dump文件u/var/adm/sw/swinstall.log 软件安装时的信息u/var/adm/sw/swremove.log 卸载软件时的信息u/var/adm/sw/swagent.log swagentd daemon日志u/var/adm/sulog su用户转换的信息常用系统文件u/etc/profile 如果该文件存在,则每个用户登录时被执行。该文件一般用于设置一些通用环境变量,如果用户的home目录中存在.profile文件,则在执行/etc/profile之后,再执行用户的.profile文件。主机性能收集工具主机性能收集工具工具比工具比较较Glance 、OVPM、extract、Avmon是现场使用的主要主机性能收集工具,这几个工具是相辅相成的。 Glance针对业务进行定
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 制造业质量检验部检验员KPI考核表
- 绿色混凝土应用技术手册
- T/SHNA 0014-2025成人胃残余量超声监测技术规范
- 影视制作行业制片人项目执行与成本控制绩效评定表
- 2026届曲靖市罗平县中考数学适应性模拟试题含解析
- 物流运输调度员岗位培训手册
- 清洁与消毒知识考试试题及答案
- 食品行业生产车间班长食品安全与效率综合评估表
- 电力设备维护工程师安全维护KPI考核表
- 地质调查员成果转化测试考核试卷含答案
- 第一月考过关测试卷(试卷)2026-2027学年五年级语文上册统编版(含答案)
- 2026年特种设备安全管理人员A证考试题库(含答案)
- 3.1《买文具》课件 -2026-2027学年五年级上册数学北师大版
- 2026年湖南工业职业技术学院高职单招笔试职业技能测验试题库含答案解析3套试卷
- 电子档案和档案数字化副本移交接收规范
- 医院职工绩效考核制度(2026版)
- 临床科学防治颈椎病守护颈部健康关键策略
- 油田分层注水技术
- 电气控制技术说课
- 灌装工专业技能培训课件
- 中药黄芪课件
评论
0/150
提交评论