当前位置: 首页 > news >正文

RHCE的学习(1)

一、 Linux的例行性工作

场景:

  • 生活中,我们有太多场景需要使用到闹钟,比如早上 7 点起床,下午 4 点开会,晚上 8 点购物,等等。

  • 在 Linux 系统里,我们同样也有类似的需求。比如我们想在凌晨 1 点将文件上传服务器,或者在晚上 10 点确认系统状态,等等。

  • 但我们不可能一直守在电脑前,毕竟我们也需要下班/睡觉,还要陪女朋友(new一个也行)。而且即使在上班期间,如果到点了还需要人工操作,未免效率太低了。

  • at 命令就是为这个需求而诞生的。使用 at 命令,你可以在特定时间自动完成你所设定的任务,也可以实现自动化,非常方便快捷!

ps -aux    查看所有的已运行的进程信息/mnt /sr0  (选择挂载目录)
mount | grep /dev/sr0 执行查看挂载位置
每次重启都要mount /dev/sr0 /mnt进行挂载,才能安装,并且/etc/yum.repos.d/base.repo里需完成写入

本地自带的的包只在前两行

单一执行的例行性任务--at(一次性)

安装

  • at命令需要安装

[root@server ~]# yum  install  at  -y
[root@server ~]# at  -V   # 大写V
at version 3.2.2
  • 启动服务

[root@server ~]# systemctl start  atd
[root@server ~]# systemctl enable  --now  atd  # 设置开机启动
[root@server ~]# systemctl  status  atd  # 查看状态

at命令详解

格式
xxxxxxxxxx at  -参数   日期时间
参数
-m:当任务完成后,即使没有标准输出,也会给用户发送邮件
-l:列出系统上所有用户的at任务,等价于atq
-d:删除或取消一个任务
-v:使用时间格式,列出at任务
-c:可以列出任务之后的命令内容
-f:从文件中读取
-V 显示版本at>Ctrl + d   结束
at>Ctrl + delete    删除内容

时间格式
参数说明
HH:MM在今天HH小时的MM分钟执行,若时间点错过,将在明天执行
HH:MM YYYY-MM-DD规定在某年某月的某一天的特殊时刻执行该工作
now +2 minutes从现在开始的minutes、hours、days、weeks执行
实验1
  • 延迟执行ls /root ,并将结果写入到at.txt中

[root@server ~]# at  14:17
warning: commands will be executed using /bin/sh
at> ls  /root  >  at.txt
at> <EOT>      # 点击ctrl+d 结束交互性界面[root@server ~]# at  -l   # 查看已存在的计划任务
3	Thu May 25 14:17:00 2023 a root
[root@server ~]# atq      # 同上
3	Thu May 25 14:17:00 2023 a root
实验2
  • 不使用交互性命令实现,通过管道符命令执行

[root@server ~]# echo  "echo  'hello  again'  >>  at.txt" | at  now  +1  minute
注意
  • at命令只要指定的时间正确,就可以执行对应的命令

  • at命令的输出结果不会显示到屏幕上

  • at命令中执行的命令最好使用绝对路径,不容易报错

  • 过程:输入at 时间 -> 回车 ->输入执行的命令->ctrl+d退出at

  • at命令只会执行一次

at命令执行过程分析
  • 第一步:寻找/etc/at.allow (白名单)是否存在,写在该文件中用户才可执行at命令

  • 第二步:若/etc/at.allow不存在,则寻找/etc/at.deny(黑名单)文件,写在该文件中的用户不能使用at命令

  • 第三步:若两个文件都不存在则只有root用户可以使用at命令

  • 注意:若拒绝某用户使用at命令则可以将用户名写入到/etc/at.deny中

#at工作调度对应的系统服务
[root@localhost ~]# ps -ef | grep at   ps-ef用于查看全格式的全部进程,
#其中“ps”是在Linux中是查看进程的命令,“-e”参数代表显示所有进程,“-f”参数代表全格式
[root@localhost ~]# systemctl status atd
#at的工作文件存放目录
[root@localhost ~]# ll  /var/spool/at
#at工作的日志文件
[root@localhost ~]# ll /var/log/cron
实验3
  • 设置某账户at命令不可用

[root@server ~]# useradd  ce1   # 新建账户
[root@server ~]# passwd  ce1    # 设置密码
更改用户 ce1 的密码 。
新的密码:                       # 654321
无效的密码: 密码少于 8 个字符
重新输入新的密码:                # 654321
passwd:所有的身份验证令牌已经成功更新。
[root@server ~]# tail  -1  /etc/passwd  # 倒叙查看账户管理文件
ce1:x:1001:1001::/home/ce1:/bin/bash
[root@server ~]# vim  /etc/at.deny   # 设置黑名单
ce1                                  # 输入[root@server ~]# su  ce1             # 切换账户
[ce1@server root]$ cd  ~
[ce1@server ~]$ at  14:36         # 测试,at命令不可用
You do not have permission to use at.
[ce1@server ~]$ su  root         # 切换到root账户
密码: 
su: 拒绝权限# 安全考虑,openEuler做了用户权限切换限制,解决方法如下:
# 重新开启一个ssh连接,以root账户登录
[root@server ~]# vim  /etc/pam.d/su # PAM(Pluggable Authentication Modules)
负责系统中很多应用程序的登录认证,安全设置问题# 注释掉第21行:
# auth          required        pam_wheel.so use_uid# 保存关闭后,切换到原ssh连接
[ce1@server ~]$ su  root
密码: Welcome to 5.10.0-153.12.0.92.oe2203sp2.x86_64System information as of time: 	2023年 11月 15日 星期三 13:38:45 CSTSystem load: 	0.00
Processes: 	139
Memory used: 	9.8%
Swap used: 	0%
Usage On: 	7%
IP address: 	192.168.48.130
Users online: 	2[root@server ce1]# cd  ~
[root@server ~]# 

循环执行的例行性任务--crontab(周期性)

crontd服务

  • at 命令是在指定的时间只能执行一次任务,crontab 命令可以循环重复的执行定时任务,与Windows 中的计划任务有些类似

  • crond 是 Linux 下用来周期地执行某种任务或等待处理某些事件的一个守护进程,在安装完成操作系统后,默认会安装 crond 服务工具,且 crond 服务默认就是自启动的,若需要安装则执行如下命令:

[root@server ~]# yum  install  crontabs    # 安装,注意包名[root@server ~]# systemctl status  crond   # 查看状态
  • crond 进程==每分钟==会定期检查是否有要执行的任务,如果有,则会自动执行该任务,crontab 命令需要 crond 服务支持

  • linux 任务调度的工作主要分为以下两类:

    • 系统执行的工作系统周期性所要执行的工作,如备份系统数据、清理缓存

    • 个人执行的工作:某个用户定期要做的工作,例如每隔 10 分钟检查邮件服务器是否有新信,这些工作可由每个用户自行设置

crontab工作过程

  • 当系统中有 /etc/cron.allow 文件时,只有写入此文件的用户可以使用 crontab 命令,没有写入的用户不能使用 crontab 命令。同样,如果有此文件,/etc/cron.deny 文件会被忽略,因为 /etc/cron.allow 文件的优先级更高

  • 当系统中只有 /etc/cron.deny 文件时,写入此文件的用户不能使用 crontab 命令,没有写入文件的用户可以使用 crontab 命令

  • crontab 执行的每一项工作都会被 记录到 /var/log/cron 这个日志文件中

  • 当用户使用 crontab 新建工作之后,该项工作就会被记录到 /var/spool/cron/目录里面

crontab命令详解

格式
crontab  [-u  user]  [-l| -r | -e]  
参数
参数解释示例
-llist 查看定时任务crontab -l
-eedit 编辑定时任务,建议手动编辑crontab -e
-i删除定时任务,提示用户确认删除,避免出错crontab -i
-r删除定时任务,移除/var/spool/cron/username文件crontab -r
-u user指定用户执行任务,root 可以管理普通用户计划任务crontab -u redhat -l

执行crontab 命令就是在修改 /var/spool/cron 中的定时任务文件。

#crontab工作调度对应的系统服务
[root@localhost ~]# systemctl status crond
#crontab工作的日志文件
[root@localhost ~]# ll /var/log/cron
#用户定义计划任务的文件所在目录
[root@localhost ~]# ll /var/spool/cron/

编辑crontab
  • 格式:

[root@server ~]# crontab  -e
  • 写入的命令格式:每一行书写一个工作,每个工作共有6个字段

代表意义分钟小时日期月份星期命令
数字范围0-590-231-311-120-7(0和7表示周日)执行的动作

每小时的n分钟   每天的n点  每月的n号  每年的n月   每周n

*/5 6-8 * 8 1  /bin/bash  /test.sh    建议命令都是用绝对路径写
特殊字符
特使字符含义
*任意时刻
-表示时间范围
,(逗号)分割时段
*/数字指定时间间隔的频率,如:每3分钟执行一次,*/3
时间含义
1 2 * * *每天凌晨2点零1分执行动作
0 17 * * 1每周一下午17点整执行动作
0 5 1,15 * *每月的1号和15号凌晨5点执行动作
40 4 * * 1-5每周1到周5的凌晨4点40分执行动作
*/10 4 * * *每天凌晨4点每隔10分钟执行动作
3,15 8-11 */2 * *每隔2天的上午8点到11点的第3分钟和第15分钟执行动作
* * * * *每个1分钟执行一次动作

注:%在crontab里面有特殊含义,如果有命令里面需要使用%,需要使用\转义。

实验4
  • 编写脚本test1.sh

[root@server ~]# vim  test1.sh#!/bin/bash
while :
doecho  "this is my test sh"$(date)  >>  /root/cro.txtsleep  1
done
  • 设置循环周期性任务

[root@server ~]# crontab  -e
*/1 * * * *   sh   /root/test1.sh
  • 注意:crond服务是自动启动的,crontab命令只要保存退出后就会生效

  • 查看任务:

[root@server ~]# crontab  -l
*/1 * * * * sh  /root/test.sh
  • 删除任务

[root@server ~]# crontab  -r   # 删除
[root@server ~]# crontab  -l   # 查看列表
no crontab for root
  • 此实验还需终止循环进程

[root@server ~]# ps  -aux  |  grep  test1
[root@server ~]# kill  进程号
实验5
  • 让系统在每周1凌晨6点重启一次

[root@server ~]# crontab  -e
0 6 * * 1  /sbin/shutdown  -r now
实验6
  • 设置邮件发送告警功能,每1分钟发送一封邮件

  • 网易163邮箱

    • 安装邮件服务

    • #dnf  install  s-nail -y

  • 配置邮件服务        
    • 旧版:
      [root@server ~]# vim  /etc/mail.rc
      # 最后一行添加以下内容:
      set  from=17674044@163.com
      set  smtp=smtp.163.com
      set  smtp-auth-user=17674044@163.com
      set  smtp-auth-password=do***授权码qbibj
      set  smtp-auth=login# 注意:该文件输入完毕有的系统需要强制保存退出,输入wq!新版(警告消息没有):
      # 文件最后附加:
      set from="username@qq.com"
      set smtp-auth=login
      set mta=smtps://username:password@smtp.qq.com:465   #smtp服务器端口是465
      set v15-compat  #必须要注意:这里`mta=smtps`后面是`username`,不是`username@qq.com`;
      `password`是`QQ邮箱设置->账户->开启“POP3/SMTP服务”生成授权码`。

  • qq邮箱设置:

  • 开启pop3/SMTP 服务:

  • 复制授权码:

  • 安装邮件服务

[root@server ~]#dnf  install  s-nail -y
  • 配置邮件服务

[root@server ~]# vim  /etc/s-nail.rc
# 最后一行添加以下内容:
set from=106xxxxxxxx38@qq.com
set smtp=smtps://smtp.qq.com:465
set smtp-auth-user=1065372838@qq.com
set smtp-auth-password=XX授权码XXXXX
set smtp-auth=login
set ssl-verify=ignore
set nss-config-dir=/root/.certs
  • 因为需要 QQ 邮箱的 SSL 证书,所以我们还需要手动的获取QQ 邮箱的证书保存到本地指定的目录里以备调用和验证,具体命令如下:

mkdir -p /root/.certs/
echo -n | openssl s_client -connect smtp.qq.com:465 | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' > ~/.certs/qq.crt
certutil -A -n "GeoTrust SSL CA" -t "C,," -d ~/.certs -i ~/.certs/qq.crt
certutil -A -n "GeoTrust Global CA" -t "C,," -d ~/.certs -i ~/.certs/qq.crt
certutil -L -d /root/.certs

注:中间需要点2个y,并且需要整体复制执行两遍

为了防止出现前文所说的发送邮件警告提示,还需要进入邮箱 SSL 证书存放目录 /root/.certs 里执行如下命令:

cd /root/.certs
certutil -A -n "GeoTrust SSL CA - G3" -t "Pu,Pu,Pu" -d ./ -i qq.crt

返回如下提示即可:

Notice: Trust flag u is set automatically if the private key is present.

  • 测试邮件服务

[root@server ~]# echo  "主题"  |  mail  -s  "发送的信息"  17674044@qq.com
  • 设置定时任务

[root@server ~]# crontab  -e
MAILTO=17674044@qq.com* * * * *   echo  "警告,SERVER服务器内存较低,速处理"  |  mail -v -s  "告警邮件"  17674044@qq.com  

扩展:

还可以使用mail

现将安装包拖进界面,然后输入rpm -ivh  mailx......安装包全名...rpm,即安装完成
然后进入[root@server ~]# vim  /etc/mail.rc
# 最后一行添加以下内容:
set from=106xxxxxxxx38@qq.com
set smtp=smtps://smtp.qq.com:465
set smtp-auth-user=1065372838@qq.com
set smtp-auth-password=XX授权码XXXXX
set smtp-auth=login
set ssl-verify=ignore
set nss-config-dir=/root/.certs然后其他一样,看你使用的是什么邮箱

书写定时任务的注意事项
  • 6 个字段都不能为空,如果不确定则使用*表示任意时间

  • crontab命令任务的最小时间单位为分钟,最大有效时间为月,如:2024年某时执行、3点30分30秒这样的时间日期无法被识别

  • 定义时间时,日期和星期最好不要一起出现,由于都是以天为单位,非常让管理员混淆

  • 在定时任务中不能,不管是写命令还是在脚本中写命令,最好都用==绝对路径==,相对路径有时会报错

系统级别的计划任务

  • crond 服务除了会在工作时查看 /var/spool/cron 文件夹下的定时任务文件以外,还会查看 /etc/cron.d 目录。而在 /etc/anacrontab 文件里面存放每天、每周、每月需要执行的系统任务。

  • 可唤醒停机期间的工作任务

    • anacron 可以处理关机状态时未执行的计划任务,anacron不能指定何时执行某项任务,而是以天为单位或是在开机后立刻进入anacron的操作(/etc/anacrontab)。它会去检测停机期间应该进行但是并没有进行的crontab任务,并将该任务执行一遍,然后anacron就会自动停止了

[root@server ~] # ls -l /etc/ | grep cron*
cron.d			# 系统定时任务
cron.daily		# 每天的任务
cront.deny		# 定时任务黑名单
cron.hourly		# 每小时执行的任务
cron.monthly	# 每月的定时任务
crontab			# 定义任务管理文件
cron.weekly		# 每周的定时任务
  • crontab -e 时每个用户都可以执行的命令,但有时定时任务必须由系统执行,此时就需要编辑/etc/crontab配置文件来实现

  • 主配置文件:

[root@server ~]# vim  /etc/crontab
  • 仅能通过root定义,不可以使用普通账户身份去执行计划任务

  • 方法:在/etc/crontab 最后一行新增计划任务即可

SHELL=/bin/bash
PATH=/sbin:/bin:/usr/sbin:/usr/bin
MAILTO=root# For details see man 4 crontabs# Example of job definition:
# .---------------- minute (0 - 59)
# |  .------------- hour (0 - 23)
# |  |  .---------- day of month (1 - 31)
# |  |  |  .------- month (1 - 12) OR jan,feb,mar,apr ...
# |  |  |  |  .---- day of week (0 - 6) (Sunday=0 or 7) OR sun,mon,tue,wed,thu,fri,sat
# |  |  |  |  |
# *  *  *  *  * user-name  command to be executed
  • 分析

    • SHELL=/bin/bash : 指定系统使用那个shell解释器去执行

    • PATH=/sbin:/bin:/usr/sbin:/usr/bin : 系统执行命令的搜索路径

    • MAILTO=root : 表示执行任务的信息通过邮件发送给谁

    • user-name : 表示执行命令的用户是谁

  • 例1:编写脚本testcrontab.sh,将时间写入/t1.txt文件中,每周二11点循环执行

[root@server ~]# vim  testcrontab.sh
#!/bin/bash
date >> /t1.txt
[root@server ~]# vim  /etc/crontab
0 11 * * 2  root  /bin/bash  /root/testcrontab.sh
  • 例2:每天6:00点将日志/var/log/messages 文件备份到/backup目录中,备份后的日志文件名修改为logfileYYYY-MM-DD-HH:MM:SS

[root@server ~]# mkdir  /backup     # 新建目录[root@server ~]# vim  /etc/crontab  # 编辑系统计划任务
0 6 * * *   root   /bin/cp  /var/log/messages /backup/logfile`date  +\%Y-\%m-\%d-\%H:\%M:\%S`# 注意:可以使用* * * * * 进行测试
# 反引号`` 表示将引起的内容识别为命令
# 在crontab系统中%表示换行,需要增加转义符\


http://www.mrgr.cn/news/51468.html

相关文章:

  • 如何分析各类时长数据?
  • 矩阵求导数
  • java地理方位角度计算
  • PAT甲级-1127 ZigZagging on a Tree
  • 交通事故磕了牙,在私立诊所修复牙齿的费用,该不该赔?
  • Ascend C算子编程和C++基础 Lesson3-3 混合算子
  • 020_FEM_Meshing_in_Matlab工具箱PDE之网格划分
  • C语言高效内存管理:对齐、缓存与位域
  • 【Java后端】Spring vs SpringBoot
  • 过期大米被重新销往乡村学校?论EasyCVR平台如何构建校园食品卫生安全视频监管方案
  • 一文通透OpenAI o1:从CoT、Quiet-STaR、Self-Correct、Self-play RL、MCST等技术细节到工程复现
  • 无人驾驶车辆的“网络秘密“,联网可不是个简单的事儿
  • HarmonyOS 应用级状态管理(LocalStorage、AppStorage、PersistentStorage)
  • 免费开源的微信开发框架
  • 什么是CPC认证 儿童产品CPC认证如何申请
  • golang一个轻量级基于内存的kv存储或缓存
  • JAVA 中的克隆对象
  • Docker-compose 单节点管理、consul 注册中心、registrator、template
  • 35岁前端开发者:转型还是坚守?
  • 深入了解车载测试:Canoe 报文分析过程及关键字大揭秘