如何在Linux中配置中央认证 Linux LDAP集成指南

答案:通过LDAP与sssd集成实现Linux中央认证,集中管理用户身份,提升安全性和运维效率。安装sssd及相关包,配置sssd.conf指定LDAP服务器、搜索基、证书等参数,设置nsswitch.conf和PAM集成认证,启用服务后测试用户查询与登录。常见问题包括网络连通性、配置文件权限与语法、证书验证及PAM/NSS顺序错误,需结合日志调试。权限管理依赖UID/GID映射、文件权限、sudo组授权及SELinux上下文协同。

如何在linux中配置中央认证 linux ldap集成指南

在Linux环境中配置中央认证,核心在于利用LDAP(轻型目录访问协议)来集中管理用户和组信息。这就像是为你的所有Linux服务器搭建了一个统一的身份验证中心,用户只需要一套凭据就能登录所有关联的机器,极大地简化了系统管理,提升了安全性和一致性。

解决方案

要让Linux系统与LDAP目录服务集成,我们通常会选择

sssd

(System Security Services Daemon)作为客户端代理。

sssd

不仅支持LDAP,还能处理Kerberos、AD等多种身份源,并且具备缓存功能,即使LDAP服务器暂时不可用,用户也能通过缓存信息登录,这在实际生产环境中非常重要。

配置步骤概览:

安装必要的软件包:首先,你得确保系统上安装了

sssd

及其LDAP相关的组件。在基于Debian的系统(如Ubuntu)上,这通常是:

sudo apt updatesudo apt install sssd sssd-ldap libpam-sssd libnss-sssd

而在基于RHEL的系统(如CentOS/Fedora)上,则是:

sudo yum install sssd sssd-ldap authselect-compat # RHEL 8/CentOS 8+# 或者 sudo yum install sssd sssd-ldap authconfig # RHEL 7/CentOS 7

这里提一句,RHEL 8之后推荐使用

authselect

而不是

authconfig

来管理PAM和NSS配置,这让整个流程规范了不少。

配置

/etc/sssd/sssd.conf

这是

sssd

的核心配置文件。你需要指定LDAP服务器的地址、基本DN(Base DN)、认证方式等。一个基本的配置可能看起来像这样:

[sssd]domains = defaultconfig_file_version = 2services = nss, pam[domain/default]id_provider = ldapauth_provider = ldapchpass_provider = ldapldap_uri = ldap://your_ldap_server.example.comldap_search_base = dc=example,dc=comldap_tls_reqcert = allow # 或者 demand,根据你的LDAP服务器证书配置ldap_tls_cacert = /etc/pki/tls/certs/ca-bundle.crt # 如果使用LDAPS,需要CA证书# ldap_default_bind_dn = cn=admin,dc=example,dc=com # 如果需要绑定用户进行查询# ldap_default_authtok_type = password# ldap_default_authtok = YourAdminPassword # 生产环境不推荐明文密码,考虑keytab或更安全方式cache_credentials = true# debug_level = 9 # 调试时非常有用,但生产环境请调低

记得把

your_ldap_server.example.com

dc=example,dc=com

替换成你实际的LDAP服务器地址和基本DN。

ldap_tls_reqcert

ldap_tls_cacert

尤其重要,它们决定了LDAP通信的安全性。我个人偏向于

demand

,并确保CA证书配置正确,这样能强制使用加密通信,安全性更有保障。

设置文件权限:

/etc/sssd/sssd.conf

包含了敏感信息,必须确保其权限正确:

sudo chmod 600 /etc/sssd/sssd.conf

配置

/etc/nsswitch.conf

这个文件告诉系统在哪里查找用户、组等信息。你需要将

compat

替换为

sssd

,或者在现有条目后添加

sssd

# 示例修改passwd: files sssdshadow: files sssdgroup:  files sssd

配置PAM(Pluggable Authentication Modules):PAM是Linux认证的核心。你需要让PAM知道通过

sssd

进行认证。

对于RHEL/CentOS 8+:

sudo authselect select sssd with-mkhomedir --force

authselect

会为你处理大部分PAM配置,

with-mkhomedir

选项能确保LDAP用户首次登录时自动创建家目录。

对于RHEL/CentOS 7:

sudo authconfig --enablesssd --enablesssdauth --enableldap --enableldapauth --enablemkhomedir --updateall

对于Debian/Ubuntu:通常,安装

libpam-sssd

后,系统会提示你进行配置,选择

sssd

作为认证源。如果需要手动调整,可以编辑

/etc/pam.d/common-auth

,

/etc/pam.d/common-account

,

/etc/pam.d/common-session

等文件,确保

pam_sssd.so

模块被正确引用。例如,在

common-auth

中添加:

auth    [success=1 default=ignore]      pam_unix.so try_first_passauth    requisite                       pam_sssd.so use_first_pass

并在

common-session

中添加:

session optional        pam_mkhomedir.so skel=/etc/skel umask=0022

启动并启用

sssd

服务:

sudo systemctl enable sssdsudo systemctl restart sssd

测试:

使用

id

命令检查LDAP用户:

id ldapuser

尝试使用LDAP用户登录:

su - ldapuser

检查日志:

journalctl -u sssd

tail -f /var/log/sssd/*.log

整个过程下来,你会发现

sssd

的灵活性和强大。它不仅仅是简单地连接LDAP,更像是一个智能的身份管理枢纽。

为什么选择LDAP作为Linux中央认证方案?

选择LDAP作为Linux中央认证方案,在我看来,主要原因就是它能把“管理”这个词的复杂性降到最低。设想一下,如果你有几十甚至上百台Linux服务器,每台服务器上都要单独创建和管理用户账户,那简直是噩梦。密码策略、账户锁定、权限变更……这些操作的重复性高,出错率也高。

LDAP提供了一个单一的身份信息源。所有的用户和组数据都存储在一个中心化的目录服务器上。这意味着:

百度文心百中 百度文心百中

百度大模型语义搜索体验中心

百度文心百中 22 查看详情 百度文心百中 管理效率极高: 只需要在一个地方创建、修改或删除用户,所有连接到这个LDAP的Linux机器都会立即同步这些变更。我曾亲身经历过,在没有LDAP之前,一个新员工入职,我要在十多台服务器上重复创建账户,那感觉就像是在用锤子钉钉子。有了LDAP,一个命令搞定,省心太多。安全性增强: 统一的密码策略、账户锁定机制可以更有效地实施。如果一个用户离职,只需禁用或删除LDAP中的账户,就能确保他无法登录任何一台服务器,这比逐个去服务器上处理要安全得多,也避免了遗漏。一致性保障: 所有机器上的用户ID(UID)和组ID(GID)都来自同一个源,保持一致性,这对于NFS共享、文件权限等场景至关重要,避免了因ID不匹配导致的问题。可扩展性好: LDAP协议本身就设计为高可扩展性,可以支持非常庞大的用户基数和复杂的目录结构。无论你的环境是小规模还是企业级,LDAP都能很好地适应。

所以,从个人经验来看,LDAP不仅仅是一个技术选项,它更是一种运维哲学的体现:化繁为简,集中管理,释放人力去处理更具挑战性的问题。

配置LDAP客户端时有哪些常见错误和排查技巧?

在配置LDAP客户端时,我遇到过各种各样的问题,有些让人抓狂,有些则一目了然。以下是一些最常见的错误及其排查技巧:

LDAP服务器不可达或DNS解析问题:

错误现象:

sssd

日志中出现“Unable to connect to LDAP server”或“Name or service not known”等错误。排查技巧:首先,确保你的Linux客户端能够ping通LDAP服务器的IP地址。其次,检查

/etc/resolv.conf

,确保DNS配置正确,能够解析LDAP服务器的主机名。使用

telnet your_ldap_server.example.com 389

(或636 for LDAPS)来检查LDAP端口是否开放且可达。防火墙(客户端或服务器端)常常是这里的罪魁祸首。

sssd.conf

配置错误:

错误现象:

sssd

服务无法启动,或者启动后用户仍无法认证,日志中报“syntax error”或“Invalid configuration option”。排查技巧:权限问题: 确保

/etc/sssd/sssd.conf

的权限是

600

,否则

sssd

会拒绝启动。语法错误:

sssd.conf

对格式要求严格,一个拼写错误或遗漏的等号都可能导致问题。仔细检查

ldap_uri

ldap_search_base

等关键参数。

debug_level

这是我的救命稻草!在

sssd.conf

[sssd]

[domain/default]

部分设置

debug_level = 9

,然后重启

sssd

。详细的日志会告诉你哪里出了问题,是连接失败、认证失败还是搜索不到用户。完成后记得调回较低的级别,避免日志文件过大。

LDAP认证凭据或绑定DN错误:

错误现象:

sssd

日志显示“LDAP bind failed”或“Invalid credentials”。排查技巧:如果你配置了

ldap_default_bind_dn

ldap_default_authtok

,请确保这些凭据是正确的,并且该绑定DN在LDAP服务器上有足够的权限来搜索用户和组。使用

ldapsearch

命令直接从客户端查询LDAP服务器,模拟

sssd

的行为,可以有效验证凭据和搜索范围。

ldapsearch -x -H ldap://your_ldap_server.example.com -b "dc=example,dc=com" -D "cn=admin,dc=example,dc=com" -w "YourAdminPassword" "(uid=ldapuser)"

如果

ldapsearch

能成功,那问题可能在

sssd.conf

的其他地方。

LDAPS(TLS/SSL)证书问题:

错误现象:

sssd

日志中出现“TLS negotiation failed”或“Untrusted certificate”。排查技巧:确保

ldap_tls_reqcert

设置正确。如果是

demand

hard

,则必须提供有效的CA证书。确认

ldap_tls_cacert

指向的CA证书路径是正确的,并且证书文件可读。检查LDAP服务器的证书是否过期,或者其CN(Common Name)是否与你

ldap_uri

中指定的主机名匹配。不匹配会导致证书验证失败。

PAM和NSS配置不当:

错误现象:

id ldapuser

命令找不到用户,或者用户无法登录,但

sssd

日志看起来正常。排查技巧:

/etc/nsswitch.conf

确保

passwd

shadow

group

等条目中包含了

sssd

。如果顺序不对,例如

files

sssd

之后,系统可能会优先查找本地文件。PAM文件: 检查

/etc/pam.d/

下的相关文件(如

system-auth

,

common-auth

等),确保

pam_sssd.so

模块被正确引用,并且顺序逻辑正确。一个常见的错误是

pam_unix.so

pam_sssd.so

之前且没有

sufficient

try_first_pass

等参数,导致LDAP用户永远无法通过。

解决这些问题,耐心和对日志的细致分析是关键。我经常发现,只要把

debug_level

调高,然后仔细阅读日志,90%的问题都能找到线索。

如何管理LDAP用户和组的权限?

管理LDAP用户和组的权限,本质上是让Linux系统理解LDAP目录中定义的身份,并据此赋予相应的操作权限。这需要客户端系统和LDAP服务器之间的协同工作。

UID/GID映射:LDAP中的用户和组需要有对应的UID(User ID)和GID(Group ID),以便Linux系统识别。通常,LDAP目录中的

posixAccount

对象类用于用户,包含

uidNumber

gidNumber

属性;

posixGroup

对象类用于组,包含

gidNumber

属性。

sssd

会读取这些属性,并将其映射到本地系统。确保这些ID在你的LDAP目录中是唯一且一致的,这是权限管理的基础。

文件系统权限:一旦LDAP用户成功登录Linux系统,他们就拥有了本地的UID和GID。你可以像管理本地用户一样,使用

chown

chmod

命令为LDAP用户和组设置文件和目录的权限。例如,创建一个只有LDAP组

developers

才能访问的目录:

sudo mkdir /opt/dev_projectssudo chown :developers /opt/dev_projectssudo chmod 2770 /opt/dev_projects # 设置SGID位,确保新文件继承组

这里,

developers

是一个LDAP组,其GID会被

sssd

正确识别。

sudo

权限管理:授予LDAP用户

sudo

权限是常见的需求。最推荐的做法是在

/etc/sudoers

文件中使用LDAP组。你可以编辑

/etc/sudoers

(使用

visudo

命令),添加类似这样的行:

%ldap_admins ALL=(ALL) ALL

这里,

ldap_admins

是LDAP中的一个组。当LDAP用户属于这个组时,他们就拥有了

sudo

权限。

sssd

通过

nss

模块将LDAP组信息提供给系统,

sudo

命令在检查权限时会查询这些组信息。

SELinux上下文(如果启用):如果你的Linux系统启用了SELinux,那么LDAP用户登录时,其会话和家目录可能会需要特定的SELinux上下文。通常,

mkhomedir

会处理家目录的默认上下文。如果遇到SELinux相关的权限问题,需要检查

semanage login

restorecon

命令,确保LDAP用户能获得正确的安全上下文。

特定服务权限:某些服务(如SSH、FTP、Web服务器)可能需要额外的配置来集成LDAP用户。

SSH: 默认情况下,如果用户能通过PAM认证,通常就能SSH登录。但你可以通过

/etc/ssh/sshd_config

中的

AllowUsers

AllowGroups

指令来限制哪些LDAP用户或组可以登录。Web服务器(如Apache/Nginx): 可以配置它们使用LDAP进行HTTP基本认证或摘要认证,这通常涉及安装额外的模块(如Apache的

mod_authnz_ldap

)并配置其LDAP参数。

管理权限,关键在于理解LDAP作为身份源的角色,以及Linux系统如何将这些身份映射到本地的UID/GID和安全策略中。一个清晰的LDAP目录结构,配合合理的客户端配置,就能构建一个既安全又易于管理的中央认证体系。

以上就是如何在Linux中配置中央认证 Linux LDAP集成指南的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/436384.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
基于PaddlePaddle的PredNet模型
上一篇 2025年11月7日 16:26:39
香肠派对彩虹岛运宝船固定刷新位置
下一篇 2025年11月7日 16:26:46

相关推荐

  • VSCode编写Java代码方法_VSCode搭建Java开发环境实战教程

    答案:在VSCode中配置Java开发环境需安装JDK并设置环境变量,再安装VSCode及Java扩展包,即可实现Java项目的创建、编写、运行与调试。它轻量、启动快,支持多语言和丰富扩展,集成Maven/Gradle,适合日常开发。 在VSCode里编写Java代码,说白了,就是把这个轻量级的代码…

    2026年9月21日
    000
  • Swoole如何实现一个UDP服务器

    答案:使用Swoole可轻松创建高性能UDP服务器。通过new SwooleServer()设置UDP套接字,监听Packet事件接收数据,利用sendto()回复客户端;结合set()配置worker_num等参数优化性能,配合PHP UDP客户端测试通信,适用于高并发、低延迟场景。 使用Swoo…

    2026年9月21日
    000
  • MySQL执行计划中的Extra字段代表什么_怎么看优化空间?

    MySQL执行计划中的Extra字段代表什么_怎么看优化空间?MySQL执行计划中的Extra字段代表什么_怎么看优化空间?MySQL执行计划中的Extra字段代表什么_怎么看优化空间?MySQL执行计划中的Extra字段代表什么_怎么看优化空间?

    在 mysql 查询优化中,执行计划的 extra 字段用于说明查询执行时的额外操作,常见的值包括:1. using filesort 表示需要额外排序,应尽量通过建立索引避免;2. using temporary 表示使用了临时表,常见于 group by 或复杂 join,需优化减少其使用;3.…

    2026年9月21日 用户投稿
    000
  • 如何通过tracert命令追踪数据包从本地到目标服务器的完整路径?

    打开命令提示符,输入cmd并回车;2. 执行tracert 目标地址命令追踪路径;3. 查看每跳响应时间与IP,分析延迟变化定位网络瓶颈;4. 注意部分节点可能因防火墙不响应导致超时。 使用 tracert(Windows 系统)命令可以追踪数据包从你的计算机到目标服务器所经过的每一跳网络节点,帮助…

    2026年9月21日
    900
  • windows怎么清除dns缓存_dns缓存刷新命令详解

    1、刷新DNS缓存可解决网页无法加载或域名解析错误问题。2、通过命令提示符执行ipconfig /flushdns清除系统DNS缓存。3、以管理员身份运行命令提示符并重启DNS Client服务(net stop dnscache和net start dnscache)恢复服务功能。4、在Chrom…

    2026年9月21日
    000
  • Linux interfaces 虚拟网络类型了解01

    Linux interfaces 虚拟网络类型了解01Linux interfaces 虚拟网络类型了解01Linux interfaces 虚拟网络类型了解01Linux interfaces 虚拟网络类型了解01

    在osi模型的定义中,数据链路层和物理层,以及传输层和网络层执行的任务在概念上相似:它们都提供了数据传输的方式,即沿着特定路径将数据从源点传输到目的地的方法。然而,数据链路层和物理层负责跨物理路径的通信服务,而传输层和网络层则提供由多个数据链路组成的逻辑路径或虚拟路径的通信服务。 Bridge操作指…

    2026年9月21日 用户投稿
    000
  • PHP简易路由框架构建:从URL解析到动态控制器加载的实践指南

    本文旨在指导读者构建一个基础的PHP路由系统,实现URL路径到控制器方法的高效映射。内容涵盖URL解析、控制器动态加载、方法调用以及关键的错误处理机制,特别强调如何避免常见的“未定义变量”错误和文件包含路径问题,确保路由系统稳定且易于维护。 一、路由系统核心原理 构建一个简单的php路由系统,其核心…

    2026年9月21日
    100
  • 如何在Java中理解Java I/O与NIO机制

    传统I/O是阻塞式流模型,适用于低并发场景;NIO基于缓冲区与通道,支持非阻塞和多路复用,适合高并发网络应用,核心区别在于线程模型与资源利用率。 Java中的I/O(输入/输出)与NIO(New I/O)是处理数据读写的核心机制,理解它们的区别和使用场景对开发高性能应用至关重要。传统I/O基于流模型…

    2026年9月21日
    100
  • JavaScript中的尾调用优化(TCO)在ES6中如何工作?

    尾调用是指函数的最后一个动作调用另一个函数,ES6引入尾调用优化以重用栈帧、避免内存溢出,支持真正的尾递归,如阶乘函数通过累积参数实现。 尾调用优化(Tail Call Optimization, TCO)是ES6引入的一项语言特性,目的是在特定条件下重用函数调用栈帧,避免不必要的内存增长,从而支持…

    2026年9月21日
    200
  • 为什么iPhoneSE2022屏幕无响应如何强制重启?快速按音量键后长按电源键

    首先尝试强制重启,若无效则检查充电状态,最后可通过恢复模式重装系统。具体为:1. 按音量+、音量-后长按电源键10秒以上;2. 充电15分钟观察是否响应;3. 连电脑进入恢复模式恢复系统。 如果您尝试唤醒或操作您的iPhone SE(2022款),但屏幕无响应或显示黑屏,可能是系统临时卡死或软件冲突…

    2026年9月21日
    000
  • 抖音蝴蝶号无人直播带货操作流程及注意事项

    抖音蝴蝶号无人直播带货操作流程及注意事项抖音蝴蝶号无人直播带货操作流程及注意事项抖音蝴蝶号无人直播带货操作流程及注意事项抖音蝴蝶号无人直播带货操作流程及注意事项

    “抖音蝴蝶号无人直播带货”是一种通过自动化或半自动化技术实现的直播销售模式。①其核心在于摆脱真人主播限制,实现24小时不间断直播,提升效率与流量利用率;②关键步骤包括明确账号定位与商品选择、准备高质量且丰富的内容素材、利用虚拟人或预录内容实现直播推流、结合智能客服模拟评论区互动;③优势在于降低人力成…

    2026年9月21日 用户投稿
    500
  • VSCode侧边栏怎么去掉_VSCode侧边栏隐藏教程

    隐藏VSCode侧边栏可通过Ctrl + B(Windows/Linux)或Cmd + B(macOS)快捷键快速切换,也可通过菜单栏“视图 > 外观 > 切换侧边栏可见性”或命令面板执行“View: Toggle Sidebar Visibility”实现。推荐使用快捷键操作,效率最高…

    2026年9月21日
    000
  • php switch语句怎么用_php中switch条件判断语句的用法示例

    答案:PHP中switch语句用于多条件判断,语法为switch(表达式){case值:代码;break;},通过松散比较匹配case值,执行对应代码块,遇到break跳出避免穿透,default处理无匹配情况。示例根据$day输出星期几,注意事项包括case值不可为表达式、需注意类型松散比较、省略…

    2026年9月21日
    100
  • 如何限制Linux用户cron任务 /etc/cron.deny使用技巧

    如何限制Linux用户cron任务 /etc/cron.deny使用技巧如何限制Linux用户cron任务 /etc/cron.deny使用技巧如何限制Linux用户cron任务 /etc/cron.deny使用技巧如何限制Linux用户cron任务 /etc/cron.deny使用技巧

    要限制linux用户执行cron任务,可编辑/etc/cron.deny文件,每行添加一个需禁止的用户名,保存后立即生效;若需更细粒度控制,可使用pam_time模块;此外,还可通过sudoers文件、chroot环境、linux capabilities、apparmor或selinux等方法限制…

    2026年9月21日 用户投稿
    200
  • MySQL用户权限体系配置思路_Sublime中编辑多用户分权管理脚本

    MySQL用户权限体系配置思路_Sublime中编辑多用户分权管理脚本MySQL用户权限体系配置思路_Sublime中编辑多用户分权管理脚本MySQL用户权限体系配置思路_Sublime中编辑多用户分权管理脚本MySQL用户权限体系配置思路_Sublime中编辑多用户分权管理脚本

    最小权限原则是mysql用户权限配置的核心,确保每个用户仅拥有必要权限以提升安全性与可维护性。1.明确需求:根据用户角色分配如只读、增删改查或结构修改权限;2.创建用户并编写sql脚本进行权限管理,替代手动输入命令,提高效率与一致性;3.使用sublime text等编辑器提升脚本编写效率,利用语法…

    2026年9月21日 用户投稿
    000
  • 音乐文件占用空间太多怎么办_音乐文件占用空间太多如何整理详细指南

    解决音乐文件占空间问题的关键是压缩与整理:先用软件或在线工具降低比特率压缩体积,再按场景分类、利用元数据自动归集,并通过听歌片段和BPM判断保留内容,避免重复与误删。 音乐文件占空间太多,核心解决办法就两条:一是压缩单个文件体积,二是通过有效分类管理提升使用效率。直接删歌不是长久之计,学会整理和优化…

    2026年9月21日
    000
  • 升级X86架构性能大提升!极空间Z2 Ultra图赏

    升级X86架构性能大提升!极空间Z2 Ultra图赏升级X86架构性能大提升!极空间Z2 Ultra图赏升级X86架构性能大提升!极空间Z2 Ultra图赏升级X86架构性能大提升!极空间Z2 Ultra图赏

    10月23日,极空间正式推出全新双盘位nas产品——极空间z2 ultra,官方售价为1899元,参与国家补贴后仅需1457元,性价比进一步提升。 此次发布的Z2 Ultra最大的亮点在于采用X86架构处理器,相较以往使用的ARM平台,性能实现飞跃式提升,运行速度显著加快。更重要的是,新架构对Doc…

    2026年9月21日 用户投稿
    200
  • 数据库分库分表(Sharding)策略

    在现代应用程序中,随着数据量的增长,单一数据库的性能和容量往往难以满足需求。这时,数据库分库分表(Sharding)策略就成了一个关键的解决方案。那么,如何设计和实现一个有效的分库分表策略呢?让我们深入探讨一下。 在我的职业生涯中,我曾多次参与大型项目的数据库优化,其中分库分表是常见的挑战之一。我记…

    2026年9月21日
    000
  • 如何在Java中实现个人财务管理工具

    首先设计Transaction、FinanceManager和Budget核心类,实现交易记录、统计分析与预算控制功能,通过ArrayList管理数据,使用LocalDate处理日期,结合ObjectOutputStream持久化存储,初期采用Scanner构建控制台菜单实现增删查改与报表展示,后期…

    2026年9月21日
    100
  • Linux目录结构学习常见问题汇总

    Linux目录结构学习常见问题汇总Linux目录结构学习常见问题汇总Linux目录结构学习常见问题汇总Linux目录结构学习常见问题汇总

    Linux只有一个根目录,所有设备挂载于此,形成统一树状结构。根目录下各路径分工明确:/bin和/sbin分别存放用户与管理员命令;/etc集中配置文件;/home为用户家目录;/var存储日志等动态数据;/tmp用于临时文件;/usr存放系统程序,/usr/local供手动安装软件;/dev包含设…

    2026年9月21日 用户投稿
    100

发表回复

登录后才能评论
关注微信