功能:
将编译好的应用程序的各组成文件打包一个或几个程序包文件,从而方便快捷地实现程序包的安装、卸载、查询、升级和校验等管理操作包文件组成(每个包独有)RPM包内的文件RPM的元数据,如名称,版本,依赖性,描述等安装或卸载时运行的脚本管理程序包的方式:使用包管理器:rpm使用前端工具:yum, dnf2.2.1、系统发布的光盘或官方的服务器;
CentOS镜像:
https://www.centos.org/download/http://mirrors.aliyun.comhttp://mirrors.sohu.comhttp://mirrors.163.com
2.2.2、项目官方站点
2.2.3、第三方组织:
Fedora-EPEL:Extra Packages for Enterprise LinuxRpmforge:RHEL推荐,包很全搜索引擎:http://pkgs.orghttp://rpmfind.nethttp://rpm.pbone.nethttps://sourceforge.net/
2.2.4、自己制作
注意:第三方包建议要检查其合法性来源合法性,程序包的完整性CentOS系统上使用rpm命令管理程序包:安装、卸载、升级、查询、校验、数据库维护
2.3.1、安装:
rpm -ivh package_file ... -i : install表示执行安装 -v : 显示安装信息 -vv: 显示更详细的安装信息(可以看到安装路径) -h : 以#显示安装程序的进度条 [install-options] 安装命令的选项 --test: 测试安装,但不真正执行安装,即dry run模式 --nodeps: 忽略依赖关系 --replacepkgs| 覆盖原有文件安装 --nosignature: 不检查来源合法性 --nodigest: 不检查包完整性 --noscripts: 不执行程序包脚本 %pre: 安装前脚本;--nopre %post: 安装后脚本;--nopost %preun: 卸载前脚本;--nopreun %postun: 卸载后脚本;--nopostun  **2.3.2、升级:(不推荐使用升级、容易出错。建议-ivh完整安装)** rpm {-U|--upgrade} [install-options] PACKAGE_FILE... rpm {-F|--freshen} [install-options] PACKAGE_FILE... upgrade:安装有旧版程序包,则“升级” 如果不存在旧版程序包,则“安装” freshen:安装有旧版程序包,则“升级” 如果不存在旧版程序包,则不执行升级操作 rpm -UvhPACKAGE_FILE ... rpm -FvhPACKAGE_FILE ... --oldpackage:降级 --force: 强制安装 注意: (1) 不要对内核做升级操作;Linux支持多内核版本并存,因此不建议直接安装新版本内核 (2) 如果原程序包的配置文件安装后曾被修改,升级时,新版本的提供的同一个配置文件并 不会直接覆盖老版本的配置文件,而把新版本的文件重命名(FILENAME.rpmnew)后保留2.3.3、RPM安装包查询:
rpm {-q|--query} [select-options] [query-options] [select-options] -a: 所有包 -f: 查看指定的文件由哪个程序包安装生成 -p rpmfile:针对尚未安装的程序包文件做查询操作 --whatprovidesCAPABILITY:查询指定的CAPABILITY由哪个包所提供 --whatrequiresCAPABILITY:查询指定的CAPABILITY被哪个包所依赖 --changelog:查询rpm包的changelog -c: 查询程序的配置文件 -d: 查询程序的文档 -i: information显示安装包的所有信息 -l: 查看指定的程序包安装后生成的所有文件 --scripts:程序包自带的脚本 --provides: 列出指定程序包所提供的CAPABILITY -R: 查询指定的程序包所依赖的程序包CAPABILITY rpm2cpio 包文件|cpio–itv预览包内文件 rpm2cpio 包文件|cpio–id “*.conf”释放包内文件2.3.4、包卸载:
rpm {-e|--erase} [--allmatches] [--nodeps] [--noscripts] [--notriggers] [--test] PACKAGE_NAMERPM包校验:
包来源合法性验正及完整性验正 完整性验正:SHA256 来源合法性验正:RSA 公钥加密 对称加密:加密、解密使用同一密钥 非对称加密:密钥是成对儿的 public key: 公钥,公开所有人 secret key: 私钥, 不能公开 导入所需要公钥: rpm -K|checksigrpmfile检查包的完整性和签名 rpm --import /etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-7 CentOS 7发行版光盘提供:RPM-GPG-KEY-CentOS-7 rpm -qa“gpg-pubkey*”数据库重建:(如果rpm的数据库完好不建议执行这个,否则将无法卸载软件!!)
/var/lib/rpm rpm {--initdb|--rebuilddb} initdb: 初始化 如果事先不存在数据库,则新建之否则,不执行任何操作 rebuilddb:重建已安装的包头的数据库索引目录yum客户端配置文件:
- /etc/yum.conf:为所有仓库提供公共配置 - /etc/yum.repos.d/*.repo:为仓库的指向提供配置,仓库指向的定义: - [repositoryID] 定义仓库名称,只能为一个词语 - name=Some name for this repository 定义名字描述 - baseurl=url://path/to/repository/ 定义yum的安装路径 - enabled={1|0} 是否启用yum 0为关闭 1为启用 - gpgcheck={1|0} 是否检查yum仓库的key钥匙 0为开启 1为关闭 - gpgkey=URL 定义仓库钥匙的路径文件 - enablegroups={1|0} 是否允许安装组包 - failovermethod={roundrobin|priority} - roundrobin:意为随机挑选,默认值 - priority:按顺序访问 - cost= 默认为1000 - - yum的repo配置文件中可用的变量: - $releasever: 当前OS的发行版的主版本号 - $arch: 平台,i386,i486,i586,x86_64等 - $basearch:基础平台;i386, x86_64 - $YUM0-$YUM9:自定义变量 - 实例: - http://server/centos/$releasever/$basearch/ - http://server/centos/7/x86_64 - http://server/centos/6/i384 - - 推荐yum源配置 - 阿里云repo文件: - http://mirrors.aliyun.com/repo/ - CentOS系统的yum源 - 阿里云:https://mirrors.aliyun.com/centos/$releasever/os/x86_64/ - 教学环境: - http://172.16.0.1/cobbler/ks_mirror/$releasever/ - EPEL的yum源: - 阿里云: - https://mirrors.aliyun.com/epel/$releasever/x86_64 - 教学环境: - http://172.16.0.1/fedora-epel/$releasever/x86_64/4.1.1、配置yum仓库 “` 执行cd /etc/yum.repos.d 进入到yum仓库文件夹 执行rm -rf /etc/yum.repos.d/* 删除所有存在的仓库文件 执行vim bash.repo 创建以.repo结尾的shell脚本 [bash] 仓库名称 name= 仓库描述名称 enable=1 是否启用仓库 feilovermethod=priority 按照仓库顺序进行安装 baseurl=https://mirrors.aliyun.com/centos/$releasever/os/x86_64/ gpgcheck=1 开启检查key文件验证 gpgkey=
4.2.1、使用yum安装
执行yum clean all 先清理yum缓存
执行yum install vsftpd 安装vsftp的包以及依赖的包组 此时yum仓库配置完成