在系统运维中,下面这些配置文件的用途值得逐一了解,每个文件都有自己明确的职责。
/etc/bootparams 用来指定网络客户机启动时所需的配置文件信息。
/etc/cron.d/cron.allow 和 /etc/cron.d/cron.deny 这一对组合,专门用于对 crontab 做访问控制——谁能用谁不能用,都靠它们来把关。
/etc/defaultdomain 负责 NIS 域名设置,别看它小,但网络环境里缺了它可不行。
/etc/default/cron 主要用来控制 cron 的日志记录行为。
/etc/default/login 这里可以设置 root 用户是否允许远程登录,安全相关的关键配置就在这一行。
/etc./default/su 这个文件中,SULOG 和 SYSLOG 这两个值用来控制 su 命令的日志,同时还能对 su 之后的环境变量进行设置。
/etc/dfs/dfstab NFS 共享的核心配置文件,网络文件系统能不能顺利分享,全看它。
/etc/dfs/sharetab 当前 NFS 共享的列表,系统运行时会自动更新。
/etc/group 用户组配置文件,组信息都存放在这里。
/etc/hostname.interface 网络接口的名称文件,对应的 IP 地址则在 /etc/inet/hosts 中设置。
/etc/hosts.allow 和 /etc/hosts.deny 这一对文件构成了主机远程访问的控制屏障,允许谁、拒绝谁,一目了然。
/etc/hosts.equiv 用于 r 系列命令的访问控制,远程 rsh、rlogin 等命令的信任关系就在这里定义。
/etc/inittab init 启动进程所需的脚本文件,它控制着不同的运行级别怎么切换。
/etc/logindevperm ttymon 的配置文件,主要用来控制设备访问权限。
/etc/magic file 命令所依赖的文件类型数据库,它告诉你一个文件到底是什么格式。
/etc/mail/aliases(也常链接到 /etc/aliases)sendmail 的邮件别名文件,邮件路由时的别名映射就靠它。
/etc/mail/sendmail.cf(也常链接到 /etc/sendmail.cf)sendmail 的主控制文件,几乎所有邮件行为都在这里定义。
/etc/minor_perm 使用 drvconfig 命令时,系统会依据此文件来许可设备。
/etc/mnttab 记录当前系统中已经 mount 的所有资源,是查看挂载状态的第一手资料。
/etc/name_to_major 保存了当前配置的主设备号,drvconfig 命令在生成设备节点时会用到它。
/etc/netconfig 网络配置数据库,网络初始化阶段会读取里面的信息。
/etc/netgroup 用来定义主机和用户组,netgroup 机制在网络管理里非常实用。
/etc/netmasks 定义默认的子网掩码,怎么划分网段就看它。
/etc/nsswitch.conf 域名查找顺序配置文件,决定了系统先查哪个数据源(比如先 DNS 还是先 hosts 文件)。
/etc/path_to_inst 用于配置物理设备树,记录了物理设备名与实例名之间的对应关系。
/etc/protocols 协议配置文件,列出系统支持的网络协议及其编号。
/etc/remote tip 命令的属性文件,远程登录时的一些参数设置就在这里。
/etc/rmtab 当前已 mount 的远程文件系统列表,NFS 服务端用它来追踪客户端的挂载情况。
/etc/services 网络端口号与服务名称的对应列表,几乎所有网络服务的端口映射都参考它。
/etc/syslog.conf syslogd 的配置文件,日志怎么记录、记录到哪里,都由它决定。
/etc/system 内核配置文件,调整内核参数时经常需要修改它。
/etc/vfstab 关于本地及远程文件系统自动挂载的列表,系统启动时会按照这里的内容进行 mount。
/var/adm/messages 主日志记录文件,系统运行时的各种信息都会追加到这里。
/var/adm/sulog su 命令的默认日志文件,谁在执行 su、何时执行,都清清楚楚。
/var/adm/utmpx 用户和账号信息文件,记录当前登录用户的状态。
/var/adm/wtmpx 用户登录的历史记录文件,谁什么时候登录过,这里都有存档。
/var/local/etc/ftpaccess
/var/local/etc/ftpconversions
/var/local/etc/ftpusers 这三份文件是 wu-ftpd 的配置,分别控制访问权限、文件转换和用户黑名单。
/var/lp/log 打印服务日志文件,打印任务出问题时可以在这里排查。
/var/sadm/install/contents 软件包安装数据库,记录了系统上每个已安装软件包的文件清单。
/var/saf/_log SAF 的日志文件,服务访问设施的相关记录都写在这里。
