ORACLE小型机及SOLARIS系统的使用和管理
- 格式:pptx
- 大小:1.13 MB
- 文档页数:3
Solaris 8.0 +Oracle 9.2.0 +VRTSvcs 双机安装文档文档类型:技术文档完成日期:09/11/2007作者:马铭鸿目的:Oracle 9i 数据库双机备份1、硬件平台SUN 280 2台(SPARC Ⅲ /1G ROM /36G DISK/QLOGIC HBA)NSTOR Fible 磁阵2、软件平台Solaris 8.0 for 64 bitPatch for Solaris 8.0Oracle 9.2.0 for SPARC SUN EnterpriseVRTS Volume ManagerVRTSvcsVRTSvcs Agent for OraclePatch for Nstor3、安装流程A 安装Solaris 8.0B 安装Solaris 8.0 补丁包C 安装Nstor 补定丁包D 安装Volume ManagerE 安装 Oracle 9.2.0F 安装 VRTSvcsG 安装 VRTSvcs Agent for OracleH 配置 VRTSvcsA安装Solaris 8.0此部分的工作想必不用再说了,在SUN的服务器上安装操作系统。
注意的是,在安装Solaris 8.0时,我选择的是全部安装。
安装的是OEM版本的。
B安装Solaris 8.0 补丁包此步骤是必须的。
可以在SUN网站上下载最新的补定丁包,名字为8_recommended.zip。
使用命令unzip 8_recommended.zip 将此包解压。
如果些包在光盘上,要先将其复制到硬盘上。
可如下操作:#cd cdrom/cdrom0 (进入光盘路径)#cp 8_recommended.zip /tmp (将补丁包复制到/tmp目录下)#unzip 8_recommended.zip (解压包)解压完成后,会在当前目录中形成一个8_recommended目录,进入此目录,进行补丁包的安装。
使用如下命令:./install_cluster。
一、主机加电通电前确认主机、磁阵的主、备电源均已插好。
主机加电的时候,需要打开前面板,按蓝色的On/Standby开关,通电后主机会进行自检,引导solaris操作系统。
二、启动VCS软件1、先检查HACMP状态:#ps –ef|grep had查看vcs守护进程#hastatus -summ查看VCS服务组和资源#hagui &图形管理界面2、查看网络及diskgroup状态#vxdg list查看diskgroup是否被激活,正常状态下diskgroup应该由HA来进行激活#ifconfig –a 查看IP是否正常3、启动HA软件在主机启动过程中,会自动启动VCS进程tail –f /var/VRTSvcs/log/engine_A.log打开HA启动日志#hagui 图示HA状态(只有在主控端才能显示图形界面)#ifconfig -a查看服务IP是否已经生效#vxdg list查看VG是否被HA激活#df –k 查看文件系统是否已经被挂接4、关闭(切换)HAhastop -local停止当前节点HAhastop –all 停止所有接点HA三、日常维护操作oslevel –r查看当前AIX版本及补丁级别df –k检查文件系统状态,是否有使用率在80%以上的文件系统smitty chjfs2改变文件系统大小(慎用)/var/adm/messages查看错误日志errpt –a|more查看错误日志详细信息errpt –a >/tmp/2005-04-05errpt.out将当前错误日志详细信息保存至指定位置mail查看有无系统报错通知lppchk –v查看是否少文件包,如无输出则为正常vxprint -ht查看物理卷磁盘信息format查看逻辑磁盘信息四、对7133-D40的操作在有的情况下,会在共享VG上添加新的逻辑卷,这时需要做以下的同步操作。
1、假设无双机情况下,在node1上给共享VG添加了lv,此时共享Vg的状态是激活的(可用lsvg –o查看)。
教你如何配置安全的SOLARIS系统一、帐号和口令安全策略1.1更改口令文件、影像文件、组文件的权限/etc/passwd 必须所有用户都可读,root用户可写–rw-r—r—/etc/shadow 只有root可读–r--------/etc/group 必须所有用户都可读,root用户可写–rw-r—r—1.2修改不必要的系统帐号移去或者锁定那些系统帐号,比如sys、uucp、nuucp、listen、lp、adm等等,简单的办法是在/etc/shadow的password域中放上NP字符。
还可以考虑将/etc/passwd文件中的shell域设置成/bin/false1.3修改口令策略修改/etc/default/passwd文件MAXWEEKS=4 口令至少每隔4星期更改一次MINWEEKS=1 口令至多每隔1星期更改一次WARNWEEKS=3 修改口令后第三个星期会收到快要修改口令的信息 PASSLENGTH=6 用户口令长度不少于6个字符二、用户授权安全策略2.1移去组及其它用户对/etc的写权限。
执行命令#chmod -R go-w /etc2.2禁止root远程登录在/etc/default/login中设置CONSOLE=/dev/concle2.3setuid和setgid特殊权限。
Setuid是指设置程序的有效执行用户身份(uid)为该文件的属主,而不是调用该程序进程的用户身份。
Setgid与之类似。
Setuid和setgid 用1s -1显示出来为s权限,存在于主人和属组的执行权限的位置上。
系统设置特殊权限,使用户执行某些命令时,具有root的执行权限, 命令执行完成, root身份也随之消失。
因此特殊权限关系系统的安全,可执行命令#find / -perm -4000 -print 寻找系统中具有setuid权限的文件,存为列表文件,定时检查有没有这之外的文件被设置了setuid 权限。
Oracle®Solaris108/11安装指南:基本安装文件号码E240472011年8月版权所有©2011,Oracle和/或其附属公司。
保留所有权利。
本软件和相关文档是根据许可证协议提供的,该许可证协议中规定了关于使用和公开本软件和相关文档的各种限制,并受知识产权法的保护。
除非在许可证协议中明确许可或适用法律明确授权,否则不得以任何形式、任何方式使用、拷贝、复制、翻译、广播、修改、授权、传播、分发、展示、执行、发布或显示本软件和相关文档的任何部分。
除非法律要求实现互操作,否则严禁对本软件进行逆向工程设计、反汇编或反编译。
此文档所含信息可能随时被修改,恕不另行通知,我们不保证该信息没有错误。
如果贵方发现任何问题,请书面通知我们。
如果将本软件或相关文档交付给美国政府,或者交付给以美国政府名义获得许可证的任何机构,必须符合以下规定:ERNMENT RIGHTSPrograms,software,databases,and related documentation and technical data delivered to ernment customers are"commercial computer software"or "commercial technical data"pursuant to the applicable Federal Acquisition Regulation and agency-specific supplemental regulations.As such,the use,duplication, disclosure,modification,and adaptation shall be subject to the restrictions and license terms set forth in the applicable Government contract,and,to the extent applicable by the terms of the Government contract,the additional rights set forth in FAR52.227-19,Commercial Computer Software License(December2007). Oracle America,Inc.,500Oracle Parkway,Redwood City,CA94065.本软件或硬件是为了在各种信息管理应用领域内的一般使用而开发的。