为响应国家“信创”建设,公司最近在搞国产化适配,我刚好负责这搞一部分,做个记录吧。
主要包括三块:国产服务器操作系统银河麒麟V10,国产数据库人大金仓kingbase,中间件Tongweb。
这一期记录银河麒麟适配中遇到的一些问题。
服务器往往放在内网里,安全意识强的客户也不大可能开放外网访问限制,最好的办法是挂载一个镜像,设置yum离线源.
cat /etc/kylin-release
(Tercel) 版本是 银河麒麟 V10 SP1 版本
(Sword) 版本是 银河麒麟 V10 SP2 版本
(Lance) 版本是 银河麒麟 V10 SP3 版本
mkdir /mnt/tools
#上传镜像至/mnt/tools下
mkdir /mnt/Kylin10
mount -t iso9660 /mnt/tools/Kylin-Server-10-SP2-aarch64-Release-Build09-20210524.iso /mnt/Kylin10 -oloop
cd /etc/yum.repos.d/
mkdir bak
mv *.repo bak
cd /etc/yum.repos.d
vi kylin_aarch64.repo
[kylin_aarch64.repo]
name=kylin_aarch64.repo
baseurl=file:///mnt/Kylin10
enabled=1
gpgcheck=0
esc+:wq
参考1
https://blog.csdn.net/weishuai90/article/details/135032812
创建新用户时,由于是测试环境,设置的密码太简单,有如下报错
BAD PASSWORD: ... it is based on a dictionary word
大意是,我用了基于密码词典的弱密码。
正式环境见到这个报错各位还是老老实实搞个复杂的密码吧,毕竟”安全无小事“。
咋解决呢,其实也简单,如下:
#备份文件
cp /etc/pam.d/system-auth /etc/pam.d/system-auth.`date +%Y%m%d.%H%M%S` vim /etc/pam.d/system-auth
#注释掉以下行
#password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=
#删除掉下行中的选项
use_authok password sufficient pam_unix.so sha512 shadow nullok try_first_pass #use_authtok
还有个nignx安装和一些其他的问题,放下一篇里吧。