欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Linux服務(wù)器基本應(yīng)用

 更新時(shí)間:2006年10月24日 00:00:00   投稿:mdxy-dxy  
這篇文章主要介紹了Linux服務(wù)器基本應(yīng)用


玩linux也有有一段時(shí)間了,作為一個初學(xué)者,遇到的麻煩實(shí)在不少。所幸這是個網(wǎng)絡(luò)時(shí)代,在眾多好心大哥幫助下,我跛子般一關(guān)一關(guān)闖了過來,其間酸甜苦辣實(shí)在讓人回味。向這世界上千千萬萬偉大的linux程序員致敬,是他們讓我們能有這么優(yōu)秀的操作系統(tǒng)可用。這篇東西主要是給剛接觸linux的而又急切想配一個服務(wù)器的朋友看的,由于鄙人水平有限,錯誤有所難免,歡迎大家指證。 
現(xiàn)就以本公司的網(wǎng)絡(luò)架構(gòu)為例,來說一下linux服務(wù)器的配置。在正式配置之前先說一下這個服務(wù)器所要實(shí)現(xiàn)的功能: 

1. 數(shù)據(jù)共享 
2. 打印共享 
3. 模擬NT域 
4. ADSL共享 
5. 內(nèi)部DNS服務(wù) 
6. DHCP服務(wù) 
7. FTP服務(wù) 
8. WWW服務(wù) 
9. OPENSSH 
10. 磁盤配額 
11. 動態(tài)域名 

網(wǎng)絡(luò)架構(gòu)如下:[如下圖] 

www.linuxsir.org/photo/Xchen.gif 

Network:10.10.0.0 
Server IP:10.10.1.1 
Server Subnet-mask:255.255.0.0 
Client IP:10.10.1.10-10.10.1.100 
Client Subnet-mask:255.255.0.0 
Client getway:10.10.1.1 
Client DNS:10.10.1.2,202.96.134.133 

一、準(zhǔn)備工作: 

1. RedHat linux 7.2光盤一套 
2. 以太ADSL拔號器及您的ADSL接入帳號 
3. 兩張網(wǎng)卡,最好是即插即用的,免跳線的請察明irq和io。 
4. 當(dāng)然啦,除本機(jī)以外的其它機(jī)器 

二、 RedHat linux 7.2安裝: 

1.初學(xué)者建議用圖形界面,請用定制安裝。 

2系統(tǒng)分區(qū)如下(10G): 
swap:500M 
/:2G 
/var:1G 
/home:2G 
/tools:500M 
/data:4G 
分區(qū)的合理化請參考相關(guān)文章。 

3.若是即插用網(wǎng)卡,系統(tǒng)能檢測到,請?jiān)O(shè)置好ip地址,子網(wǎng)掩碼等,請分別設(shè)為10.10.1.1和10.10.1.2,subnet-mask為255.255.0.0;若是免跳線網(wǎng)卡,那就等裝好系統(tǒng)再設(shè)置吧。 

4.軟件包選擇,要全選上也沒關(guān)系,只要你有空間,若是空間有限有話,不妨定制一下軟件包,下面是我的選擇,僅供參考: 
Printing Support 
Network Support 
Dialup Support 
SMB:windows file server 
WWW:web server 
DNS:DNS name server 
Software Development 

5.好了,現(xiàn)在就next一路安裝下去吧,最后不要忘了做一張啟動盤。 

三、linux網(wǎng)絡(luò)環(huán)境配置 

1]重啟機(jī)器進(jìn)入系統(tǒng)以后,去掉一些不必要的服務(wù)吧,留著它們啟動速度慢,而且也不安全,下面是我機(jī)器剛安裝好以后所保留的一些服務(wù): 
gpm/iptables/netfs/network/nfs/nfslock/portmap/syslog/xfs/xinetd 
至其它的服務(wù),等我們配置好再加載吧。 

2]安裝linuxconf,配置網(wǎng)絡(luò)。 
放入光盤1 
mount /dev/cdrom /mnt/cdrom 
cd /mnt/cdrom/RedHat/RPMS 
rpm –ivh linuxconf-1.25r7-3.i386.rpm 
請用setup/system services或是chkconfig –levlel 3 linuxconf on將linuxconf設(shè)置為系統(tǒng)自啟動服務(wù)。 
netconf選擇Host name and IP network devices進(jìn)行主機(jī)名及網(wǎng)絡(luò)設(shè)置: 
Host name + domain:cxserver 
------第一張網(wǎng)卡---------- 
config mode:Manual 
primary name + domain:abc 
Ip address:10.10.1.2 
Netmask:255.255.0.0 
Net device:eth0 
Kernel Module:ne 
I/O port:0x300 
Irq:3 
------第二張網(wǎng)卡---------- 
config mode:Manual 
primary name + domain:cxserver 
Ip address:10.10.1.1 
Netmask:255.255.0.0 
Net device:eth0 
Kernel Module:ne 
I/O port:0x320 
Irq:5 
選擇Accept退出,重新啟動就會看到eth0和eth1兩網(wǎng)卡啟動成功,進(jìn)入系統(tǒng)后可用ifconfig命令查看狀態(tài),用ping命令測試其連通性,比如ping一部windows機(jī)器。 

四、DNS服務(wù)器配置 

為了讓局域網(wǎng)內(nèi)部用戶訪問服務(wù)器方便一點(diǎn),配置一個DNS服務(wù)器是十分有必要的,畢竟一個名字總比一串?dāng)?shù)字好記,下面我將服務(wù)器10.10.1.1配一個域名www.cx.com,ftp.cx.com,好,開始行動: 
需要配置的文件: 
/etc/named.conf 
/etc/resolv.conf 
/var/named/named.hosts 
/var/named/named.local 
/var/named/named.10.10 

1]配置/etc/named.conf文件。此文件是dns引導(dǎo)文件,named進(jìn)程在啟動時(shí)要讀取它。 
vi /etc/named.conf 
// generated by named-bootconf.pl 
options { 
directory "/var/named"; 
// query-source address * port 53; 
}; 

zone "." IN { 
type hint; 
file "named.ca"; 
}; 
//----------------------手工添加如下兩節(jié)------------------------------ 
zone "cx.com" IN { 
type master; 
file "named.hosts"; 
}; 

zone "10.10.in-addr.arpa" IN { 
type master; 
file "named.10.10"; 
}; 
//------------------------------------------------------------------------------ 
zone "0.0.127.in-addr.arpa" IN { 
type master; 
file "named.local"; 
}; 

// include "/etc/rndc.key"; 

以下的三個文件是DNS數(shù)據(jù)庫文件,具體參數(shù)不作詳解,請參考相關(guān)資料。 

2]vi /var/named/named.local 

$TTL 86400 
@ IN SOA ns.cx.com. root.ns.cx.com. ( 
1997022700 ; Serial 
28800 ; Refresh 
14400 ; Retry 
3600000 ; Expire 
86400 ) ; Minimum 
IN NS ns.cx.com. 

1 IN PTR localhost. 

3]vi /var/named/named.hosts 
@ IN SOA ns.cx.com. root.ns.cx.com. ( 
2002042302; serial 
28800; refresh 
14400; retry 
3600000; expire 
86400; minimu 

IN NS ns.cx.com. 
cx IN A 10.10.1.1 
cx1 IN A 10.10.1.223 
www IN CNAME ns.cx.com. 
ftp IN CNAME cx 

4]vi /var/named/named.10.10 
@ IN SOA ns.cx.com. root.ns.cx.com. ( 
2002042302; serial 
28800; refresh 
14400; retry 
3600000; expire 
86400; minimu 

IN NS ns.cx.com. 
1 IN PTR ns.cx.com. 
2 IN PTR ns1.cx.com. 

5]編輯/etc/resolv.conf文件 
vi /etc/resolv.conf 
domain cx.com 
nameserver 10.10.1.1 

好,讓我們來啟動服務(wù)吧: 
/etc/rc.d/init.d/named start 
chkconfig –level 3 named on #將dns服務(wù)設(shè)置成系統(tǒng)服務(wù),開機(jī)自啟動 
測試:ping cx.cx.com 
ping www.cx.com 
ping ftp.cx.com 
或用nslookup,用法請參考nslookup –help。 

五、 DHCP服務(wù)器配置 

1]安裝dhcp。 
放入光盤1或是光盤2 
mount /dev/cdrom /mnt/cdrom 
cd /mnt/cdrom/RedHat/RPMS 
rpm –ivh dhcp-2.0p15-8.i386.rpm 
請用setup/system services或是chkconfig –levlel 3 linuxconf on將linuxconf設(shè)置為系統(tǒng)自啟動服務(wù)。 

2]配置dhcpd.conf文件。 
Vi /etc/dhcpd.conf 
subnet 10.10.0.0 netmask 255.255.0.0{ 
range dynamic-bootp 10.10.2.0 10.10.2.100; #IP地址分配范圍 
option routers 10.10.1.1; #默認(rèn)網(wǎng)關(guān) 
option subnet-mask 255.255.0.0; #默認(rèn)子網(wǎng)掩碼 
option domain-name "cx.com"; #默認(rèn)域名 
option domain-name-servers 10.10.1.1,202.96.134.133; 

#最后一行:DNS服務(wù)器設(shè)置,之所以把10.10.1.1放在前面是想讓客戶機(jī)在作域名解析的時(shí)候優(yōu)先選擇內(nèi)部dns服務(wù)器,若域名不能解析,則用下一個dns服務(wù)器解析,202.96.134.133是深圳地區(qū)ADSL上網(wǎng)用戶主DNS服務(wù)器.用下一個dns服務(wù)器解析,202.96.134.133是深圳地區(qū)ADSL上網(wǎng)用戶主DNS服務(wù)器。 

3]啟動服務(wù):/etc/rc.d/init.d/dhcpd start 

4]使用:不論Win9x還是2K都使用自動獲取IP地址,其它什么都不用設(shè)。 

六、 ADSL及防火墻配置 

1]下載軟件:http://www.roaringpenguin.com/pppoe/rp-pppoe-3.5.tar.gz 

2]安裝軟件: 
tar zxvf rp-pppoe-3.5.tar.gz 
cd rp-pppoe-3.5 
./go #開始安裝軟件 

3]軟件安裝好后,會運(yùn)行設(shè)置程序adsl-setup 

USER NAME 
>>> Enter your PPPoE user name (XXX):________ #此處填寫ADSL用戶帳號 

INTERFACE 
(default eth0):_____ #以太接口,eth0或者eth1 

>>> Enter the demand value (default no): #可以不填 

DNS 
>>> Enter the DNS information here: 202.96.134.133 #本地電信提供的主域名服務(wù)器 
>>> Enter the secondary DNS server address here: #本地電信提供的輔助域名服務(wù)器 

PASSWORD 
>>> Please enter your PPPoE password: 
>>> Please re-enter your PPPoE password: #密碼 

FIREWALLING 
0 - NONE: This script will not set any firewall rules. You are responsible 
for ensuring the security of your machine. You are STRONGLY 
recommended to use some kind of firewall rules. 
1 - STANDALONE: Appropriate for a basic stand-alone web-surfing workstation 
2 - MASQUERADE: Appropriate for a machine acting as an Internet gateway 
for a LAN 
>>> Choose a type of firewall (0-2): 0 
防火墻設(shè)置,選擇2可使主機(jī)設(shè)成局域網(wǎng)的internet網(wǎng)關(guān),將客戶機(jī)網(wǎng)關(guān)設(shè)為本機(jī)IP,DNS設(shè)為電信提供的DNS服務(wù)器IP即可上網(wǎng)了,它是由ipchains之ip偽裝實(shí)現(xiàn)的,而rh7.2中的ipchains已經(jīng)沒有了ip_masq_ftp模塊,所以客戶機(jī)無法使用FTP服務(wù),因此我們在這里不用防火墻,選擇0。在rh72中已經(jīng)有了iptables,它是ipchains的替代品,功能也更為強(qiáng)大了,呆會兒我們寫一個腳本,用它來實(shí)現(xiàn)ADSL共享。 

>>> Accept these settings and adjust configuration files (y/n)? y #保存設(shè)置 

4]接下來,我們編寫一個腳本/etc/rc.d/firewall 
vi /etc/rc.d/firewall 
#!/bin/sh 
echo "Start iptables rules..." 
/etc/rc.d/init.d/iptables stop 
echo 1 > /proc/sys/net/ipv4/ip_forward 
modprobe ip_tables 
modprobe ip_nat_ftp 
modprobe ip_conntrack 
modprobe ip_conntrack_ftp 

iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE 

iptables -N mine 
iptables -A mine -m state --state ESTABLISHED,RELATED -j ACCEPT 
iptables -A mine -m state --state NEW -i ! ppp0 -j ACCEPT 
//允許外部訪問我的www服務(wù)器 
iptables -A mine -p tcp --dport 80 -i ppp0 -j ACCEPT 
//允許外部使用openssh服務(wù),openssh相當(dāng)于telnet,但是它的數(shù)據(jù)傳輸是加密的, 
//所以更安全,強(qiáng)烈推薦使用。 
iptables -A mine -p tcp --dport 22 -i ppp0 -j ACCEPT 
//允許外部訪問我的ftp服務(wù)器 
iptables -A mine -p tcp --dport ftp -i ppp0 -j ACCEPT 
iptables -A mine -p tcp --dport ftp-data -i ppp0 -j ACCEPT 
//禁止外部ping我 
iptables -A mine -p icmp --icmp-type echo-request -i ppp0 -j DROP 
// 
iptables -A mine -i ppp0 -m limit -j LOG --log-prefix "Bad packet from ppp0:" 
iptables -A mine -i ! ppp0 -m limit -j LOG --log-prefix "Bad packet not from ppp0:" 
iptables -A mine -j DROP 

iptables -A INPUT -j mine 
iptables -A FORWARD -j mine 

//iptables功能十分強(qiáng)大,這里不作詳解,使用方法請參考相關(guān)資料。 

5]將這個腳加入到/etc/rc.d/rc.local里去,讓它開機(jī)時(shí)自動運(yùn)行。 
chmod 700 /etc/rc.d/firewall #將firewall設(shè)為可執(zhí)行文件 
echo firewall >> /etc/rc.d/rc.local 
當(dāng)然也可以用vi編輯/etc/rc.d/rc.local文件,在尾部加入一行firewall即可。 

6]chkconfig –level 3 iptables on #開機(jī)時(shí)啟動iptables 

7]好,重啟,用root登錄系統(tǒng) 
用adsl-start命令連接網(wǎng)絡(luò),幾秒以后出現(xiàn).Connected,OK,網(wǎng)絡(luò)已經(jīng)連通,好!我們來測試:前提:前面寫的防火墻腳本已經(jīng)運(yùn)行,內(nèi)部局域網(wǎng)已經(jīng)連通,DHCP服務(wù)已經(jīng)運(yùn)行,將客戶端tcp/ip設(shè)置為自動獲取IP地址,其它的什么都不用填,重啟登錄以后,試試www/ftp/qq等服務(wù)吧,速度奇快,哈哈。 

8]存在的問題: 
ping一下前面我們設(shè)置的域名服務(wù)器吧,ping [urlwww.cx.com[/url],你會發(fā)現(xiàn)ping不通,為什么呢?你應(yīng)該還記得我們在安裝設(shè)置adsl的時(shí)候,填入了本地電信dns服務(wù)器地址,哈,就是它惹的禍。我們在運(yùn)行adsl-start的時(shí)候,會調(diào)用adsl-connect腳本,而它會重寫/etc/resolv.conf文件: 
原來的:cat /etc/resolv.conf 
domain cx.com 
nameserver 10.10.1.0 
現(xiàn)在的:cat /etc/resolv.conf 
nameserver 202.96.134.133 
在這種情況下DNS服務(wù)器要是運(yùn)行起來了,那才稀奇了,呵呵。 
解決方法: 
修改/etc/resolv.conf文件: 
vi /etc/resolv.conf 
domain cx.com 
nameserver 10.10.1.1 
nameserver 202.96.134.133 
修改/usr/sbin/adsl-connect腳本文件: 
vi /usr/sbin/adsl-connect 
找到下面幾行,并將其注釋掉: 
--------------------------------------------------------------------------- 
if test "$DNSTYPE" = "SERVER" ; then 
# Sorry, dude... 
rm -f /etc/resolv.conf 
ln -s /etc/ppp/resolv.conf /etc/resolv.conf 
elif test "$DNSTYPE" = "SPECIFY" ; then 
# Sorry, dude... 
rm -f /etc/resolv.conf 
echo "nameserver $DNS1" > /etc/resolv.conf 
if test -n "$DNS2" ; then 
echo "nameserver $DNS2" >> /etc/resolv.conf 
fi 
fi 
----------------------------------------------------------------------------- 

9]重啟,ADSL連接成功,DNS服務(wù)器正常,OK,繼續(xù)前進(jìn)吧! 

七、文件(打印)服務(wù)器、模擬NT域的實(shí)現(xiàn)。 

1]編輯/etc/samba/smb.conf文件 
vi /etc/samba/smb.conf 
[global] 
workgroup = CX #把它當(dāng)成NT登錄域吧 
server string = Samba Server 
netbios name = cxserver #服務(wù)器的netbios名字 
hosts allow = 10.10.1. 10.10.2. 127. #只允許10.10.1.0、10.10.2.0網(wǎng)段訪問 
printcap name = /etc/printcap 
load printers = yes 
printing = lprng 
log file = /var/log/samba/%m.log 
max log size = 0 
security = user #安全等級為user級,訪問資源需要身份驗(yàn)證 
encrypt passwords = yes 
smb passwd file = /etc/samba/smbpasswd 
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 
domain master = yes 
preferred master = yes 
domain logons = yes #可以登錄 
dns proxy = no 

[homes] #登錄后可以看到用戶home目錄 
comment = Home Directories 
browseable = no 
writable = yes 
valid users = %S 
create mode = 0664 
directory mode = 0775 

[printers] #若有打印機(jī),在\\mineserver中可看到打印機(jī),右鍵安裝 
comment = All Printers 
path = /var/spool/samba 
browseable = no 
guest ok = no 
writable = no 
printable = yes 

[public] #共享/mnt/data/public文件夾,共享名為public,admin組有寫權(quán)限 
comment = software 
path = /mnt/data/public 
public = yes 
wirte list = @admin 

2]用testparm測試/etc/samba/smb.conf文件中語法是否正確 

3]/etc/rc.d/init.d/smb start啟動服務(wù),并用smbclient –L localhost測試服務(wù)器是否正常,若是提示輸入密碼,回車以后看到服務(wù)器信息,則服務(wù)器正常。 

4]添加用戶和組 
useradd test 
groupadd admin 
gpasswd –a test admin 

5]設(shè)置smb用戶密碼 
smbpasswd –a test 
輸入密碼并驗(yàn)證 

6]用setup之Printer configuration配置一本地打印機(jī),其過程請參考相關(guān)資料,這里不過多贅述。 

7]測試: 
請?jiān)O(shè)置windows機(jī)器的網(wǎng)絡(luò)屬性,登錄方式為網(wǎng)絡(luò)用戶登錄,直接登錄到NT域,NT域?yàn)閏x,重啟后用前面添加的test帳號登錄,密碼為smbpasswd –a test時(shí)設(shè)置的密碼,進(jìn)行系統(tǒng)后用控制面板之”用戶及密碼”可修改登錄密碼。 
打開網(wǎng)上鄰居,看是否能瀏覽到cxserver,亦可用\\cxserver訪問。 
最后設(shè)置:chkconfig –level 3 smb on #讓smb開機(jī)自動運(yùn)行 

八、磁盤配額 

前面我們在配置文件共享的時(shí)候,有一個共享資源為homes,如aa登錄,在\\cxserver中有一個aa文件夾,aa用戶對這個文件夾具讀寫權(quán)限, 

如若我們不限制aa的話,他有可能會將硬盤塞滿,任何一個管理員都不希望看到這種事情,下面我們用quota來實(shí)現(xiàn)對用戶使用磁盤空間的限制。 

1]首先明白一個概念,quota是針對分區(qū)的,所以我們在前面安裝linux的時(shí)候單獨(dú)分了一個/home區(qū)。 

2]而所有的用戶home目錄都在/home下,現(xiàn)在開始在home目錄下建立兩個文件: 
cd /home 
touch quota.user 
touch quota.group 
chmod 600 quota.user //只允許root對這兩個文件讀寫 
chmod 600 quota.group 

3]在/etc/rc.d/rc.local文件尾部加入quota啟動腳本: 
if [ -x /sbin/quotacheck ] 
then 
echo "Checking quotas. This may take some time..." 
/sbin/quotacheck -avug 
echo "Done" 
fi 
if [ -x /sbin/quotaon ] 
then 
echo "Turning on quota" 
/sbin/quotaon -avug 
echo "OK" 
fi 

4]修改/etc/fstab文件中定義/home分區(qū)的那一行: 
原內(nèi)容: /dev/hda3 /home ext3 defaults 1 2 
新內(nèi)容: /dev/hda3 /home ext3 defaults,usrquota,grpquota 1 2 
看得出來只是在defaults后面加了usrquota,grpquota而已。 
注意啊,是usrquota而不是userquota,若是錯了,后果難以預(yù)料。 

5]重啟,在啟動過程中會出錯,主要是因?yàn)閝uota在/home目錄下打不到aquota.user和aquota.group兩個文件,沒關(guān)系,咱們進(jìn)了系統(tǒng)以再慢慢收拾它。 

6]用root登錄,然后我們生成aquota.user和aquota.group兩個文件: 
convertquota -u /home 
convertquota –g /home 
若以上步驟不出錯的話,我們用ls /home –al就會看到aquota.user,aquota.group兩 
個文件了 

7]再重啟,注意觀察,不會再出錯了。進(jìn)入系統(tǒng)后就可以對用戶home目錄進(jìn)行限制了。比如現(xiàn)在有一個test用戶,我們對他進(jìn)行限制: 
edquota –u test #此命令將進(jìn)入一個vi編輯模式,其內(nèi)容如下: 
Filesystem blocks soft hard inodes soft hard 
/dev/hda3 0 0 0 0 0 0 
注解標(biāo)識: A B C D E F 
在講解各參數(shù)之前先說說限制的兩種方式:soft,hard 
soft:又稱軟限制,當(dāng)用戶到達(dá)這個限制以后,系統(tǒng)會給予警告,但仍可寫入。 
hard:又稱硬限制,到達(dá)這個限制,就完全禁止任何寫入啦。 
ABC為磁盤空間的限制設(shè)置,而DEF為總文件個數(shù)的限制 
A:已使用空間,無需要設(shè)置 
B:用戶空間使用限制,為軟限制,需要設(shè)置。 
C:用戶空間使用限制,為硬限制,需要設(shè)置。 
D:已有文件總數(shù),無需要設(shè)置。 
E:文件總數(shù)限制,為軟限制,需要設(shè)置。 
F:文件總數(shù)限制,為硬限制,需要設(shè)置。 

我們要限制test用戶使用空間100M,最多不能超過120M,文件總數(shù)為2000個, 
最多不能超過2500個,設(shè)置如下: 
Filesystem blocks soft hard inodes soft hard 
/dev/hda3 0 102400 122880 0 2000 2500 
注:空間限制是以k為單位的。 

8]測試:進(jìn)入自己的home目錄,然后拷貝文件,若是超過120M,就不允許再寫入了。 

9]其它命令的使用: 
復(fù)制相同調(diào)協(xié)至其它用戶: 
edquota –p test –u username1 username2 username3 username4…… 
顯示某個用戶當(dāng)前磁盤使用情況: 
quota –v username 
顯示所有用戶當(dāng)前磁盤使用情況: 
repquota –a 
其它的一些命令請參考相關(guān)資料。 

九、FTP服務(wù)器: 

Rh72自帶了wu_ftp,但是由于其毛病不少,所以我們不用它,我們用性能及安全性能均優(yōu)于它的proftpd來代替它。 

1]下載軟件:ftp://ftp.proftpd.org/distrib/source/proftpd-1.2.5.tar.gz
2]安裝: 
tar zxvf proftpd-1.2.5.tar.gz 
cd proftpd-1.2.5 
./configure –prefix=/usr/local/proftpd //指定安裝在/usr/local/proftpd目錄下 
make 
make install 
cp contrib/dist/rpm/proftpd.init.d /etc/rc.d/init.d/proftpd 
chmod 700 /etc/rc.d/init.d/proftpd 
chkconfig –level 3 proftpd on //設(shè)置為系統(tǒng)自啟動服務(wù) 
cp /usr/local/proftpd/sbin/proftpd /usr/sbin //將proftpd拷至/usr/sbin目錄下,讓系 
統(tǒng)能自動搜索到,也免得再去加一個搜索路徑 

3]配置/usr/local/proftpd/etc/proftpd.conf文件: 
vi /usr/local/proftpd.conf 
ServerName "Xchen FTP server" //服務(wù)器登錄提示 
ServerType standalone 
DefaultServer on 
Port 21 
Umask 022 
MaxInstances 30 
User nobody 
Group nobody //原來為nogroup,請改成nobody 
RequireValidShell off //手動添加此名,重要 
//限定test組用戶只能訪問自己的home目錄,而不能向上瀏覽 
DefaultRoot ~ test 
//限定test組用戶只能訪問自己的/home/ftp目錄,不能向上瀏覽 
DefaultRoot ~/ftp test 
//限定music組用戶只能訪問/home/music目錄,不能向上瀏覽 
DefaultRoot /home/ftp music 
//除music組中bb用戶外都能訪問/home/music目錄,不能向上瀏覽 
DefaultRoot /home/ftp music,!bb 
//上面組需要自己建立:groupadd test,gpasswd –a username test 
ServerIdent off //登錄時(shí)不顯示版本信息 
<Directory /*> 
AllowOverwrite on 
</Directory> 
<Anonymous /home/ftp> // /home/ftp為匿名用戶登錄目錄 
User ftp 
Group ftp 
UserAlias anonymous ftp 
MaxClients 10 
DisplayLogin welcome.msg 
DisplayFirstChdir .message 
<Limit WRITE> 
DenyAll 
</Limit> 
</Anonymous> 

4]啟動服務(wù):/etc/rc.d/init.d/proftpd start 

5]測試,在客戶端用FTP軟件或命令行FTP程序進(jìn)行訪問ftp.cx.com。 

6]proftpd技豈只此,還有很多高級應(yīng)用,請參考相關(guān)資料,這里就不多贅述。 

十、WWW服務(wù) 

www服務(wù)用apache來實(shí)現(xiàn),步驟極其簡單,當(dāng)然,這里說的是初級應(yīng)用。因?yàn)槲覀円獙?shí)現(xiàn)的是簡單的www服務(wù),所以只需更改下面幾個參數(shù)即可: 

1]Vi /etc/httpd/conf/httpd.conf 
ServerName www.cx.com 
DocumentRoot ”/var/www” 

2]拷貝網(wǎng)頁文件到/var/www目錄 

3]啟動服務(wù):/etc/rc.d/init.d/httpd start 
將httpd設(shè)置為系統(tǒng)自啟動服務(wù):chkconfig –level 3 httpd on 

4]測試:在ie中用http://www.cx.com測試。 

為什么把www服務(wù)講得這么簡單呢,主要是因?yàn)檫@種單一類型的網(wǎng)頁文件服務(wù)用得較少,現(xiàn)在大多數(shù)都要用cgi,asp,php,還有數(shù)據(jù)庫等,關(guān)于這方面配置還請參考相關(guān)資料,這里不作詳解。 

十一、動態(tài)域名服務(wù) 
動態(tài)域名這個叫法不大妥當(dāng),應(yīng)該叫動態(tài)ip for 域名才對。到現(xiàn)在為止,ftp和www服務(wù)我們都實(shí)現(xiàn)了,在局域網(wǎng)內(nèi)可以用www.cx.com來訪問,但是我們已經(jīng)用ADSL連通了internet,我們怎樣讓外部訪問我們的ftp,www服務(wù)器呢,總不成每都通知對方服務(wù)器的IP吧,所以就要用到動態(tài)域名服務(wù),大致原理是每次ADSL拔號時(shí)將自身IP更新到外部DNS服務(wù)器數(shù)據(jù)庫中所對應(yīng)的那個域名,所以我們每次訪問這個域名就可以了,在這里討論一下www.3322.org提供的動態(tài)服務(wù)的實(shí)現(xiàn)。 
1]登錄www.3322.org網(wǎng)站,注冊一個用戶,并申請一個動態(tài)域名xxxx.3322.org。 
2]下載linux客戶端軟件: 
http://www.3322.org/dyndnspage/ez-ipupdate-3.0.10-linux-i386.tgz
3]安裝軟件: 
tar zxvf ez-ipupdate-3.0.10-linux-i386.tgz 
mv ez-ipupdate-3.0.10-linux-i386 /usr/local/ezip 
4]編輯/usr/local/ezip/qdns.conf文件: 
vi /usr/local/qdns.conf 
service-type=qdns 
user=username:password //用戶名及密碼,用冒號隔開 
host=xxxxx.3322.org //你申請的域名 
interface=ppp0 //接口為ppp0 
max-interval=2073600 
cache-file=/tmp/ez-ipupdate.cache 

5]將當(dāng)前ip現(xiàn)新到我們申請的域名: 
cd /usr/local/ezip 
ez-ipupdate –c qdns.conf 
系統(tǒng)會提示數(shù)據(jù)更新成功,好,我們來ping一下xxxx.3322.org,哈,果然是ppp0 
的IP,再用http://xxx.3322.org試一下,一切OK,爽。 

6]問題又來了,難道我們每次啟動ADSL都要用手動更新一次嗎,你可能會想到用crontab讓它每隔幾分鐘更新一次,建議不錯,不過為了ip更新而啟用crond服務(wù) 
似乎有點(diǎn)小題大做,我的方法,修改/usr/sbin/adsl-start腳本: 
vi /usr/sbin/adsl-start 
找到倒數(shù)25行”tty –s && $ECHO “ Connected ! “,在其下增加一行: 
/usr/local/ezip/ez-ipupdate –c /usr/local/ezip/qdns.conf 
存盤退出,OK,我們讓ADSL拔號完成以后自動更新,爽吧! 

7]測試一下: 
adsl-start 
. Connected! 
ez-ipupdate Version 3.0.10 
Copyright (C) 1999-2000 Angus Mackay. 
connected to members.3322.org (202.108.36.139) on port 80. 
request successful 
OK,數(shù)據(jù)更新成功。 

好,現(xiàn)在你隨時(shí)隨地都可以用xxxx.3322.org訪問你的服務(wù)了,不錯吧。 


十二、openssh的設(shè)置 
如果你在家里或者其它地方,怎樣控制你的服務(wù)器,你可能會想到用telnet,本來是可以的,但是由于telnet用的是明碼傳輸,容易給那些不懷好意者可乘之機(jī),所以我們用openssh來代替telnet。 

1]卸載原來的2.9x版,2.9x版有bug,不安全: 
rpm –e openssh 

2]最新軟件包下載: 

ftp://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-3.4p1.tar.gz
3]安裝軟件: 
tar zxvf openssh-3.4p1.tar.gz 
cd openssh-3.41 
./configure --prefix=/usr/local/ssh \ 
--sysconfdir=/etc/ssh \ 
--with-tcp-wrappers \ 
--with-ipv4-default \ 
--with-md5-passwords 
make 
make install 
注:安裝完成以后,會自動生成主機(jī)密鑰,還會提示需要sshd用戶帳號,可用useradd加一個sshd用戶。 
install /contrib/redhat/sshd.pam /etc/pam.d/sshd 
cp contrib/redhat/sshd.init /etc/rc.d/init.d/sshd 
chkconfig --level 3 sshd on ;配置成系統(tǒng)服務(wù) 

4]配置openssh之/etc/ssh/ssh_config文件 
vi /etc/ssh/ssh_config 
Host * 
ForwardAgent no 
ForwardX11 no 
RhostsAuthentication no 
RhostsRSAAuthentication no 
RSAAuthentication yes 
PasswordAuthentication yes 
BatchMode no 
CheckHostIP yes 
StrictHostKeyChecking ask 
IdentityFile ~/.ssh/identity 
Port 22 
Cipher 3des 
EscapeChar ~ 

5]配置openssh之/etc/ssh/sshd_config文件 
vi /etc/ssh/sshd_config 
Port 22 
ListenAddress 0.0.0.0 
ListenAddress :: 
HostKey /etc/ssh/ssh_host_key 
HostKey /etc/ssh/ssh_host_rsa_key 
HostKey /etc/ssh/ssh_host_dsa_key 
KeyRegenerationInterval 3600 
ServerKeyBits 768 
SyslogFacility AUTH 
LogLevel INFO 
LoginGraceTime 600 
#PermitRootLogin yes #還是不要讓root直接登錄為妙! 
StrictModes yes 
RSAAuthentication yes 
PubkeyAuthentication yes 
RhostsAuthentication no 
IgnoreRhosts yes 
RhostsRSAAuthentication no 
HostbasedAuthentication no 
IgnoreUserKnownHosts no 
PasswordAuthentication yes 
PermitEmptyPasswords no 
Subsystem sftp /usr/local/ssh/libexec/sftp-server 

6]配置用戶的加密密鑰 
useradd test 
passwd test 
su test 
ssh-keygen -d 
出現(xiàn)提示請回車并輸入passwd,再次輸入passwd。 
注:這個密碼是系統(tǒng)加密運(yùn)算時(shí)用到的,登錄時(shí)還用原來密碼。 

7]啟動服務(wù) 
/etc/rc.d/init.d/sshd start 

8]在客戶端用test帳號進(jìn)行測試。 


亂七八糟寫了一大篇,也該收尾了,冰凍三尺非一日之寒,要多練多問多看多寫,前進(jìn)吧,朋友!

相關(guān)文章

最新評論