@mrz1
2017-12-04T00:40:33.000000Z
字数 12757
阅读 1296
段落引用
笔记
包命名和工具
包:分类和拆包Application-VERSION-ARCH.rpm:主包Application-devel-VERSION-ARCH.rpm开发子包Application-utils-VERSION-ARHC.rpm其它子包Application-libs-VERSION-ARHC.rpm其它子包包之间:可能存在依赖关系,甚至循环依赖解决依赖包管理工具:yum:rpm包管理器的前端工具apt-get:deb包管理器前端工具zypper: suse上的rpm前端管理工具dnf: Fedora 18+ rpm包管理器前端管理工具
库文件
查看二进制程序所依赖的库文件ldd/PATH/TO/BINARY_FILE管理及查看本机装载的库文件ldconfig -v 所有加载库文件/sbin/ldconfig-p:显示本机已经缓存的所有可用库文件名及文件路径映射关系配置文件:/etc/ld.so.conf,/etc/ld.so.conf.d/*.conf缓存文件:/etc/ld.so.cache
rpm -i
功能:将编译好的应用程序的各组成文件打包一个或几个程序包文件,从而方便快捷地实现程序包的安装、卸载、查询、升级和校验等管理操作包文件组成(每个包独有)RPM包内的文件RPM的元数据,如名称,版本,依赖性,描述等安装或卸载时运行的脚本数据库(公共):/var/lib/rpm程序包名称及版本依赖关系功能说明包安装后生成的各文件路径及校验码信息
程序包的来源
管理程序包的方式:使用包管理器:rpm使用前端工具:yum, dnf获取程序包的途径:(1) 系统发版的光盘或官方的服务器;CentOS镜像:https://www.centos.org/download/http://mirrors.aliyun.comhttp://mirrors.sohu.comhttp://mirrors.163.com(2) 项目官方站点(3) 第三方组织:Fedora-EPEL:Extra Packages for Enterprise (红帽支持)LinuxRpmforge:RHEL推荐,包很全搜索引擎:(小心不安全自己测试)http://pkgs.orghttp://rpmfind.nethttp://rpm.pbone.nethttps://sourceforge.net/(4) 自己制作注意:第三方包建议要检查其合法性来源合法性,程序包的完整性
sl-5.02-1.el7.x86_64.rpm 老司机开车了
安装:rpm {-i|--install} [install-options] PACKAGE_FILE...-v: verbose //提示-vv: //更加详细的提示-h: 以#显示程序包管理执行进度rpm -ivh PACKAGE_FILE ...
[install-options]--test: 测试安装,但不真正执行安装,即dry run模式--nodeps:忽略依赖关系--replacepkgs //覆盖安装replacefiles //替换文件 如果两个包有重复文件会覆盖--nosignature: 不检查来源合法性--nodigest:不检查包完整性--noscripts:不执行程序包脚本%pre: 安装前脚本;--nopre%post: 安装后脚本;--nopost%preun: 卸载前脚本;--nopreun%postun: 卸载后脚本;--nopostun
如果包文件丢失点东西,在安装会提示你已经安装,但是?不能用?
[root@centos7 app]#rpm -q tree //查看是否安装 -e删除treetree-1.6.0-10.el7.x86_64[root@centos7 app]#rpm -ql tree //查看依赖性/usr/bin/tree/usr/share/doc/tree-1.6.0/usr/share/doc/tree-1.6.0/LICENSE/usr/share/doc/tree-1.6.0/README/usr/share/man/man1/tree.1.gz[root@centos7 app]#which tree //查看安装路径/usr/bin/tree[root@centos7 app]#rm -f /usr/bin/tree //删除[root@centos7 app]#rpm -q tree //在查看是安装了tree-1.6.0-10.el7.x86_64[root@centos7 app]#tree //但是不能用bash: tree: command not found...[root@centos7 app]#rpm -ivh tree-1.6.0-10.el7.x86_64.rpm --replacepkgs //覆盖安装
如果不覆盖,缺少那个自己手动安装;
[root@centos7 app]#rpm2cpio sl-5.02-1.el7.x86_64.rpm |cpio -tv //查看这个包里面文件-rwxr-xr-x 1 root root 15552 Dec 5 2014 ./usr/bin/sldrwxr-xr-x 2 root root 0 Dec 5 2014 ./usr/share/doc/sl-5.02-rw-r--r-- 1 root root 334 Jun 16 2014 ./usr/share/doc/sl-5.02/LICENSE-rw-r--r-- 1 root root 436 Jun 16 2014 ./usr/share/doc/sl-5.02/README.ja.md-rw-r--r-- 1 root root 283 Jun 16 2014 ./usr/share/doc/sl-5.02/README.md-rw-r--r-- 1 root root 511 Jun 16 2014 ./usr/share/man/ja/man1/sl.1.ja.gz-rw-r--r-- 1 root root 395 Jun 16 2014 ./usr/share/man/man1/sl.1.gz37 blocks[root@centos7 app]#rpm2cpio sl-5.02-1.el7.x86_64.rpm |cpio -id ./usr/bin/sl //只把这个包usr/bin/sl解压到当前文件 不加./usr/bin/sl是全部解压37 blocks缺点:文件是过去了,属性可能会出现问题
升级:不适合升级内核rpm {-U|--upgrade} [install-options] PACKAGE_FILE...rpm {-F|--freshen} [install-options]PACKAGE_FILE...upgrade:安装有旧版程序包,则"升级"如果不存在旧版程序包,则"安装"freshen:安装有旧版程序包,则"升级'如果不存在旧版程序包,则不执行升级操作rpm -Uvh PACKAGE_FILE ...rpm -Fvh PACKAGE_FILE ...--oldpackage:降级--force: 强制安装
号外:早期centos6.2不太稳定;系统运行第208.5天down机!
rpm {-q|--query} [select-options] [query-options][select-options]-q:使用询问模式,当遇到任何问题时,rpm指令会先询问用户;-a: 所有包-f: 查看指定的文件由哪个程序包安装生成-p rpmfile:针对尚未安装的程序包文件做查询操作--whatprovides CAPABILITY:查询指定的CAPABILITY由哪个包所提供--whatrequires CAPABILITY:查询指定的CAPABILITY被哪个包所依赖rpm2cpio 包文件|cpio –itv 预览包内文件rpm2cpio 包文件|cpio –id "*.conf"释放包内文件[query-options]--changelog:查询rpm包的changelog-c: 查询程序的配置文件-d: 查询程序的文档-i: information-l: 查看指定的程序包安装后生成的所有文件--scripts:程序包自带的脚本 (不是所有包都有脚本例:bash)--provides: 列出指定程序包所提供的CAPABILITY-R: 查询指定的程序包所依赖的CAPABILITY
-qf FILE //返回软件包的全名-qc PACKAGE //查询程序的配置文件-qd PACKAGE //查询程序的文档-qi PACKAGE //查看一个已经安装过的软件包的版本-qpi PACKAGE_FILE, //查看一个没有安装过的软件包的版本-ql PACKAGE //一个rpm包中的文件安装到那里去了?-qpl PACKAGE_FILE //一个没有安装过的软件包包含那些文件-qa //查看安装的所有文件
rpm {-e|--erase} [--allmatches] [--nodeps] [--noscripts] [--notriggers] [--test] PACKAGE_NAME ...
{-e|--erase} 卸载[--allmatches] 卸载一个rpm全部版本[--nodeps] 忽略依赖性[--noscripts] 不触犯卸载脚本[--notriggers] 触发器应用数据库[--test] 测试
rpm {-V|--verify} [select-options] [verify-options]
S file Size differs //大小M Mode differs (includes permissions and file type) // 权限5 digest (formerly MD5 sum) differs //摘要(原MD5和)不同D Device major/minor number mismatchL readLink(2) path mismatch //设备的主要编号U User ownership differs //用户所有权不同G Group ownership differs //组所有权不同T m Timediffers //时间戳P capabilities differ //能力rpm -Va //查看所有
包来源合法性验正及完整性验正完整性验正:SHA256来源合法性验正:RSA公钥加密对称加密:加密、解密使用同一密钥非对称加密:密钥是成对儿的public key: 公钥,公开所有人secret key: 私钥, 不能公开导入所需要公钥rpm -K|checksigrpmfile检查包的完整性和签名rpm --import /etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-7CentOS 7发行版光盘提供:RPM-GPG-KEY-CentOS-7rpm -qa“gpg-pubkey*”
[root@centos7 ~]#ll /misc/cd/RPM-GPG-KEY-CentOS-7 /etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-7//查看两个大小-rw-r--r--. 1 root root 1690 Aug 30 23:53 /etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-7-rw-rw-r--. 3 root root 1690 Dec 10 2015 /misc/cd/RPM-GPG-KEY-CentOS-7[root@centos7 ~]#md5sum /misc/cd/RPM-GPG-KEY-CentOS-7 /etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-7 //查看两个密钥c45e7e322681292ce4c1d2a6d392c4b5 /misc/cd/RPM-GPG-KEY-CentOS-7c45e7e322681292ce4c1d2a6d392c4b5 /etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-7[root@centos7 ~]#rpm --import /misc/cd/RPM-GPG-KEY-CentOS-7 //导入[root@centos7 ~]#rpm -K /misc/cd/Packages/tree-1.6.0-10.el7.x86_64.rpm //比较/misc/cd/Packages/tree-1.6.0-10.el7.x86_64.rpm: rsa sha1 (md5) pgp md5 OK[root@centos7 ~]#rpm -qa "gpg-pubkey*" //导的钥匙表示为gpg-pubkey-f4a80eb5-53a7ff4b[root@centos7 ~]#cat /misc/cd/RPM-GPG-KEY-CentOS-7 //公钥信息umount /misc/cd 删除光盘
没什么意思只是重建文件 不能恢复以前的的数据
/var/lib/rpm
rpm {--initdb|--rebuilddb}
initdb: 初始化如果事先不存在数据库,则新建之,否则,不执行任何操作
rebuilddb:重建已安装的包头的数据库索引目录
kernel /unlinuz-3.10.0-693.el7.x86_64 root=/dev/sda2initrd /initranfs-3.10.0-693.el7.x86_64.ingboot
会写配置文件,会清缓存;
CentOS: yum, dnf
YUM: YellowdogUpdate Modifier,rpm的前端程序,可解决软件包相关依赖性,可在多个库之间定位软件包,up2date的替代工具
yum repository: yum repo,存储了众多rpm包,以及包的相关的元数据文件(放置于特定目录repodata下)
文件服务器:http://;https://;ftp://;file://;
yum客户端配置文件:/etc/yum.conf:为所有仓库提供公共配置/etc/yum.repos.d/*.repo:为仓库的指向提供配置仓库指向的定义:[repositoryID]name=Some name for this repositorybaseurl=url://path/to/repository/ //可以多个enabled={1|0}gpgcheck={1|0}gpgkey=URLenablegroups={1|0}failovermethod={roundrobin|priority}roundrobin:意为随机挑选,默认值priority:按顺序访问cost= 默认为1000 优先级 越小优先级越高cachedir=/var/cache/yum//yum 缓存的目录,yum 在此存储下载的rpm 包和数据库,默认设置为/var/cache/yumkeepcache=0//安装完成后是否保留软件包,0为不保留(默认为0),1为保留debuglevel=2//Debug 信息输出等级,范围为0-10,缺省为2logfile=/var/log/yum.log//yum日志文件位置。用户可以到/var/log/yum.log文件去查询过去所做的更新。exactarch=1//有1和0两个选项,设置为1,则yum只会安装和系统架构匹配的软件包,例如,yum 不会将i686的软件包安装在适合i386的系统中。默认为1。obsoletes=1//这是一个update的参数,具体请参阅yum(8),简单的说就是相当于upgrade,允许更新陈旧的RPM包。gpgcheck={1|0}//数据包签名完整性 钥匙相关0 不能检查 1需要导入钥匙检查plugins=1//是否启用插件,默认1为允许,0表示不允许。我们一般会用yum-fastestmirror这个插件。distroverpkg=redhat-release//指定一个软件包,yum会根据这个包判断你的发行版本,默认是redhat-release,也可以是安装的任何针对自己发行版的rpm 包。
yum的repo配置文件中可用的变量:$releasever: 当前OS的发行版的主版本号$arch: 平台,i386,i486,i586,x86_64等$basearch:基础平台;i386, x86_64$YUM0-$YUM9:自定义变量实例:http://server/centos/$releasever/$basearch/http://server/centos/7/x86_64http://server/centos/6/i384cd /var/cache/yum/ ---ls $releasever=7cd /var/cache/yum/x86_64/ ---ls $basearch=x86_64
阿里云repo文件:
http://mirrors.aliyun.com/repo/
CentOS系统的yum源
阿里云:https://mirrors.aliyun.com/centos/releasever/
EPEL的yum源:
阿里云:https://mirrors.aliyun.com/epel/releasever/x86_64/
生成172.16.0.1_cobbler_ks_mirror_CentOS-X-x86_64_.repoyum-config-manager --add-repo= http://172.16.0.1/cobbler/ks_mirror/7/ //自动生成yum-config-manager --disable "仓库名" 禁用仓库yum-config-manager --enable "仓库名" 启用仓库
[root@centos7 ~]#du -sh /var/cache/yum/ //查看缓存341M /var/cache/yum/[root@centos7 ~]#yum clean all //清除缓存Loaded plugins: fastestmirror, langpacksRepository 'base' is missing name in configuration, using idRepository base is listed more than once in the configurationCleaning repos: base extras updatesCleaning up everythingMaybe you want: rm -rf /var/cache/yum, to also free up space taken by orphaned data from disabled or removed reposCleaning up list of fastest mirrors
yum命令的用法:yum [options] [command] [package ...]显示仓库列表:yum repolist[all|enabled|disabled]显示程序包:yum listyum list [all | glob_exp1] [glob_exp2] [...]yum list {available|installed|updates} [glob_exp1] [...]安装程序包:yum install package1 [package2] [...]yum reinstall package1 [package2] [...] (重新安装)升级程序包:一般不升级 不加参数升级是全部升级yum update [package1] [package2] [...]yum downgrade package1 [package2] [...] (降级)检查可用升级:yum check-update卸载程序包:yum remove | erase package1 [package2] [...]查看程序包information:yum info [...]rpm -qi httpd //这个比较详细查看指定的特性(可以是某文件)是由哪个程序包所提供:yum provides | whatprovidesfeature1 [feature2] [...]例:yum provides bash清理本地缓存:清除/var/cache/yum/$basearch/$releasever缓存yum clean [ packages | metadata | expire-cache | rpmdb| plugins | all ]构建缓存:yum makecache搜索:yum search string1 [string2] [...]以指定的关键字搜索程序包名及summary信息查看指定包所依赖的capabilities:yum deplistpackage1 [package2] [...]查看yum事务历史:yum history [info|list|packages-list|packages-info|summary|addon-info|redo|undo|rollback|new|sync|stats]yum historyyum history info 6 查看6yum history undo 6 删除6yum history redo 6 恢复6日志:/var/log/yum.log安装及升级本地程序包:yum localinstall rpmfile1 [rpmfile2] [...](用install替代)yum localupdate rpmfile1 [rpmfile2] [...](用update替代)包组管理的相关命令:yum groupinstall group1 [group2] [...]yum groupupdate group1 [group2] [...]yum grouplist [hidden] [groupwildcard] [...]yum groupremove group1 [group2] [...]yum groupinfo group1 [...]yum的命令行选项:--nogpgcheck:禁止进行gpgcheck-y: 自动回答为“yes”-q:静默模式--disablerepo=repoidglob:临时禁用此处指定的repo--enablerepo=repoidglob:临时启用此处指定的repo--noplugins:禁用所有插件系统安装光盘作为本地yum仓库:(1) 挂载光盘至某目录,例如/mnt/cdrommount /dev/cdrom/mnt/cdrom(2) 创建配置文件[CentOS7]name=baseurl=gpgcheck=enabled=创建yum仓库:createrepo[options] <directory>
准备工作1. 关闭SELinuxsed -i.bak 's/SELINUX=enforcing/SELINUX=permissive/' /etc/selinux/configsetenforce 0 //修改完生效getenforce //查看是否生效2. 关闭iptables 防火墙iptables -nvL //查看防火墙有没有开启;如果没有东西就关闭了centos7systemctl stop firewalldsystemctl disable firewalldcentos6chkconfig iptables offservice iptables stop3. echo '- - -' > /sys/class/scsi_host/host2/scan //扫描光盘4. rpm -ivh /misc/cd/Packages/vsftpd-3.0.2-21.el7.x86_64.rpm //安装vsftpdsystemctl start vsftpd //现在启动systemctl enable vsftpd //下次开机自动启动5. mkdir centos/{6,7}/os/x86_64/ -pv //创建目录6. mount /dev/sr0 centos/7/os/x86_64/ //挂载光盘7. 删除或者移走/etc/yum.repos.d/下所有.repo后缀的文件7. vim /etc/yum.repos.d/base.repo //创建base.repo文件[base]name=ftp centos7.4baseurl=file:///var/ftp/pub/centos/$releasever/os/$basearch/gpgcheck=0 // 不使用秘钥
客户端配置
vim /etc/yum.repos.d/base.repo //编辑base.repo[base]name=ftp centos7.4baseurl=ftp://服务器IP/pub/centos/$releasever/os/$basearch/gpgcheck=0完成
如果只有rpm包 制作yum源
1. 先把rpm 包cp到一个目录下
2. 清理缓存 yum clean all
3. createrepo . //点是当前路径
4. 配置/etc/yum.repos.d/base.repo
5. 完成ok
脚本安装:
package=httpd;rpm -q $package &> /dev/null || yum install $package -y &> /dev/null
程序包编译安装:Application-VERSION-release.src.rpm-->安装后,使用rpmbuild命令制作成二进制格式的rpm包,而后再安装源代码-->预处理-->编译-->汇编-->链接-->执行源代码组织格式:多文件:文件中的代码之间,很可能存在跨文件依赖关系C、C++:make 项目管理器configure脚本--> Makefile.in --> Makefilejava: mavenC语言源代码编译安装三步骤:1、./configure ./configure --help 查看帮助(1) 通过选项传递参数,指定启用特性、安装路径等;执行时会参考用户的指定以及Makefile.in文件生成Makefile(2) 检查依赖到的外部环境,如依赖的软件包(devel)2、make 根据Makefile文件,构建应用程序3、make install 复制文件到相应路径开发工具:autoconf: 生成configure脚本automake:生成Makefile.in注意:安装前查看INSTALL,README开源程序源代码的获取:官方自建站点:apache.org (ASF:Apache Software Foundation)mariadb.org...代码托管:SourceForge.netGithub.comcode.google.comc/c++编译器: gcc(GNU C Complier)编译C源代码:准备:提供开发工具及开发环境开发工具:make, gcc等开发环境:开发库,头文件glibc:标准库实现:通过"包组"提供开发组件 (包组大小写不敏感;7打6小)Development Tools (安装)Server Platform Development(contos7默认光盘没有;6有)第一步:configure脚本选项:指定安装位置、指定启用的特性--help: 获取其支持使用的选项选项分类:安装路径设定:--prefix=/PATH:指定默认安装位置,默认为/usr/local/--sysconfdir=/PATH:配置文件安装位置System types:支持交叉编译Optional Features: 可选特性--disable-FEATURE--enable-FEATURE[=ARG]Optional Packages: 可选包--with-PACKAGE[=ARG],依赖包--without-PACKAGE,禁用依赖关系注意:通常被编译操作依赖的程序包,需要安装此程序包的“开发”组件,其包名一般类似于name-devel- 第二步:make第三步:make install4安装后的配置:(1) 二进制程序目录导入至PATH环境变量中编辑文件/etc/profile.d/NAME.shexport PATH=/PATH/TO/BIN:$PATH(2) 导入库文件路径编辑/etc/ld.so.conf.d/NAME.conf添加新的库文件所在目录至此文件中让系统重新生成缓存:ldconfig[-v](3) 导入头文件基于链接的方式实现:ln -sv(4) 导入帮助手册编辑/etc/man.config|man_db.conf文件添加一个MANPATH1必做 2.3可不做 4看情况
1下载源码并解包http://httpd.apache.org/download.cgi#apache24 //官网下载tar vfx httpd-2.4.29.tar.bz2 //解压2 准备编译环境yum groupinstall "Development Tools"3 编译安装./configure --prefix=/app/httpd24 --sysconfdir=/etc/httpd24/ --enable-ssl --enable-proxy-fcgi看提示,补充安装相应的包yum install apr-devel apr-util-devel openssl-devel pcre-devel注意:安装前查看INSTALL,READMEmake -j 4make install && echo -e "\a\a\a\a\a\a"4 配置运行环境1)PATH修改vim /etc/profile.d/httpd24.shPATH=/app/httpd24/bin:$PATH. /etc/profile.d/httpd24.shwhereis httpd //查看安装的路径apachectl 启动服务make uninstall (手动删除)http://blog.51cto.com/zhaohongfei/1696267
脚本下载并安装
wget ftp://....../pub/install.sh && bash install.sh
wget ftp://....../pub/install.sh && cat install.sh |bash
1、查询命令java来自于哪个rpm包
2、yum的配置和使用,包括yum仓库的创建
3、编写系统初始化脚本reset.sh,包括别名,提示符颜色,yum仓库配置文件,安装tree,ftp,lftp,telnet等包
4、在CentOS6上编译安装apache 2.2源码包,并启动此服务
5、在CentOS7上编译安装apache 2.4源码包,并启动此服务