1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
|
yum
install
-y smaba
vi
/etc/smaba/smb
.conf
[global]
workgroup = MYGROUP
server string = My print server
netbios name = printserver
hosts allow = 192.168.0. 127.
load printers =
yes
cups options = raw
printcap
name =
/etc/printcap
printing = cups
[printers]
comment = All Printers
path =
/var/spool/samba
browseable =
yes
guest ok =
yes
writable =
yes
printable =
yes
use client driver =
yes
|
1
2
3
|
useradd
-s
/sbin/nologin
printeruser
smbpasswd -a printeruser
system-config-printer
#终端运行printer工具
|
1
2
3
4
5
|
yum
install
-y scsi-target-utils
vi
/etc/tgt/targets
.conf
<target iqn.2013-10.com.iscsi:disk>
#Target的命名在同一子网内应该是唯一的
backing-store
/dev/sdb1
<target>
|
1
2
3
4
|
service tgtd start
chkconfig tgtd on
tgt-admin -show
或tgtadm --lld iscsi --
op
show --mode target
#查看target存储信息
|
1
2
3
|
yum
install
-y iscsi-initiator-utils
service iscsi start
chkconfig iscsi on
|
1
2
3
|
iscsiadm -m discovery -t st -p 192.168.0.202
#发现iscsi目标
iscsiadm -m node -l iqn.2013-10.com.iscsi:disk
#登陆iscsi目标
或 iscsiadm -m node -p 192.168.0.202 --login
|
1
2
3
|
blkid
/dev/sdb1
#获取sdb1分区的UUID
vi
/etc/fstab
#尽量不要使用设备名称来挂载,会可能在使用中出现错误
UUID=
"236d1599-7d8a-48b4-9f96-493f568b943e"
/data
ext4 defaults 0 0
|
1
2
|
iscsiadm -m node -p 192.168.0.202 --
logout
#退出iscsi盘
iscsiadm -m node -p 192.168.0.202 --o delete
#删除连接
|
1
2
3
4
|
[root@www ~]
# cryptsetup luksFormat /dev/sdb1
Are you sure? (Type uppercase
yes
): YES
#输入大写的YES来确定创建加密分区
Enter LUKS passphrase:
#加密分区密码,如果忘了,就找不回数据,无法恢复数据
Verify passphrase:
#确认密码
|
1
2
|
[root@www ~]
# cryptsetup luksOpen /dev/sdb1 sdb1 #起一个sdb1映射名,这个名字随便起
Enter passphrase
for
/dev/sdb1
:
#输入加密分区密码
|
1
|
mkfs.ext4
/dev/mapper/sdb1
#创建的加密分区在/dev/mapper下
|
1
2
|
mkdir
/data
mount
/dev/mapper/sdb1
/data/
|
1
2
|
umount
/data/
cryptsetup luksClose sdb1
#要想把这个磁盘挂载其他服务器使用,必须要执行第4步,输入加密分区密码才可以挂载
|
1
2
|
vi
/etc/crypttab
#添加加密分区及密码文件位置
sdb1
/dev/sdb1
/root/luks-password
|
1
2
3
4
5
6
|
vi
/fstab
#设置自动挂载分区名
/dev/mapper/sdb1
/data
ext4 defaults 0 0
echo
"123.com"
>
/root/luks-password
#设置加密分区登陆时的密码
chown
root
/root/luks-password
#设置权限
chmod
600
/root/luks-password
cryptsetup luksAddKey
/dev/sdb1
/root/luks-password
#对加密分区进行加密生成
|
1
2
3
4
5
6
7
8
|
default=0
#指定默认启动操作系统,0开始
timeout=5
#启动页面等待用户操作时间
splashimage=(hd0,1)
/boot/grub/splash
.xpm.gz
#启动菜单背景图片
hiddenmenu
title CentOS (2.6.32-358.el6.x86_64)
#定义启动菜单,一个titile是一个启动菜单项
root (hd0,1)
#根设备所在分区,hd0是第一块设备,1为第二个分区,都是从0开始
kernel
/boot/vmlinuz-2
.6.32-358.el6.x86_64 .........
#系统内核及 boot 命令用到的参数
initrd
/boot/initramfs-2
.6.32-358.el6.x86_64.img
#加载系统镜像文件
|
1
2
3
4
5
6
|
[root@www ~]
# grub-md5-crypt #生成密码字符串
Password:
#设置密码
Retype password:
#确认密码
$1$C8awO1$Po3SxiuQoIqoxb0ce
/W/Q
.
vi
/etc/grub
.conf
#在title上面添加md5密码字符串
password --md5 $1$C8awO1$Po3SxiuQoIqoxb0ce
/W/Q
.
|