給未來的裕翔
1 kilo bytes
Showing posts with label Fedora. Show all posts
Showing posts with label Fedora. Show all posts
Monday, July 19, 2010
Thursday, June 17, 2010
超雜亂且重要筆記2
給未來的裕翔
如果要建置一個不存在的網路印表機
雖然可以用網頁來做
個人偏好使用system-config-printer^^
在protocol那裡記得要選ipp
建置好後, 如果printer名稱是test-printer
lp -d test-printer printed-file
(-d是指destination)
就可以了
因為還沒印出來, 也印不出來
所以可以用lpq -a來看該job是否存在
或是lpstat -t看訊息
或是lpstat -o看queue, 不知是否和lpq -a一樣
如果要把NIS client搭配automount
真是太丟臉了, 一開始不會, 現在也不熟^^"
system-config-authentication
輸入domain name和NIS Server IP(永久的)
接著進行automount設定
如果知道NFS(非NIS)的IP是xxx.xxx.xxx.xxx
可以showmount -e xxx.xxx.xxx.xxx看它分享哪個資料夾
假設是/home/guests/nisuser好了
/etc/auto.master:
/home/guests /etc/whatever
/etc/whatever:
nisuser 192.168.0.254:/home/guests/nisuser
如果想要general一點
* 192.168.0.254:/home/guests/&
要注意的是, guests和nisuser資料夾都不用事先建立
service autofs start
如果要檔ssh的話
-A INPUT -s xxx.xxx.xxx.0/24 -p tcp --dport 22 -j DROP
如果想要建一個ftp
normal user上下傳檔案
anonymous下載檔案
裝好vsftpd後, setsebool -P ftp_home_dir on
就可以哩~, 存取控管也靠iptables吧
如果想見一台mail server(暫定sendmail)
要記得裝sendmail-cf, 其它應該都預設有了
進/etc/mail/sendmail.mc
DAEMON_OPTIONS(`Port=smtp,Addr=127.0.0.1, Name=MTA')dnl
把上面那行註解掉就可以收信了
(收發信別使用IP, 不然還是會失敗)
而發信則是預設就可以
然後m4 sendmail.mc > sendmail.cf
要幫人家relay的話
修改/etc/mail/access, 改完後make access.db
可以拿別台測試, 別台連到我這台
寄給他自己, 成功就表示relay成功
要alias的話
修改/etc/aliases, 改完後newaliases
如果現在要建一個MRA
安裝dovecot後修改/etc/dovecot.conf
把protocols = imap imaps pop3 pop3s反註解
那client就可以mutt -f pop://john@IP
那如果要自己建立憑證
make -C /etc/pki/tls/certs dovecot.pem
然後修改/etc/dovecot.conf
#ssl_cert_file = /etc/pki/dovecot/certs/dovecot.pem
#ssl_key_file = /etc/pki/dovecot/private/dovecot.pem
指向剛建立的那個dovecot.pem即可
如果要檔別人存取我的pop3, pop3s, imap, imaps
不是擋25喔~
那是MTA, 而dovecot是MRA(或MAA)
所以要去/etc/services一個個去找它們的port出來加以擋掉
如果要建一台web proxy server
並且使用port 8080
只允許某個網段使用的話
請參考我的proxy雜亂筆記^^
如果要建virtual host
也請參考我筆記^^
如果要建samba, 我現在來不及打
不過注意一下smb.conf裡面的allow和deny
然後smbpasswd的用法也記一下
writeable, write list, read list也注意一下
還有那個samba_share_t也要注意
samba路徑掛載也要注意一下, 它是//開頭的
nfs建立, 相對簡單, 不過我現在也來不及打, 喵的
建立一塊partition, 開機自動掛載, 簡單啦~
接著是建立RAID1
最難的的地方是, RAID1是備份,這個要知道^^"
fdisk兩塊等大的partition出來
mdadm -C /dev/md0 -a yes -l 1 -n 2 /dev/hda10 /dev/hda11
mkfs -j /dev/md0
就可以mount啦
注意: 如果是RAID0的話, 就是切兩個一半大即可
要為某個使用者進行排程的話
crontab -u xxx -e
然後就開始進行編輯, 時間位置要記清楚
如果要建quota的話
先修改/etc/fstab
在指定的partition上的 defaults後加上usrquota和或grpquota
然後mount -o remount target-partition
接著quotacheck -a
edquota -u target-user
quotaon -auv
搞定, 可先變成該使用者後, 以dd測試
關於LVM, 要會lvm的increase和reduce
如果要開啟ip forwared(對單張網卡來說沒什麼意義)
修改/etc/sysctl.conf
如果改完要馬上生效的話, sysctl -p
對一個644的root的檔案
讓a可讀寫, 讓b都不行
setfacl -m u:a:rw-
setfacl -m u:b:---
如果要建置一個不存在的網路印表機
雖然可以用網頁來做
個人偏好使用system-config-printer^^
在protocol那裡記得要選ipp
建置好後, 如果printer名稱是test-printer
lp -d test-printer printed-file
(-d是指destination)
就可以了
因為還沒印出來, 也印不出來
所以可以用lpq -a來看該job是否存在
或是lpstat -t看訊息
或是lpstat -o看queue, 不知是否和lpq -a一樣
如果要把NIS client搭配automount
真是太丟臉了, 一開始不會, 現在也不熟^^"
system-config-authentication
輸入domain name和NIS Server IP(永久的)
接著進行automount設定
如果知道NFS(非NIS)的IP是xxx.xxx.xxx.xxx
可以showmount -e xxx.xxx.xxx.xxx看它分享哪個資料夾
假設是/home/guests/nisuser好了
/etc/auto.master:
/home/guests /etc/whatever
/etc/whatever:
nisuser 192.168.0.254:/home/guests/nisuser
如果想要general一點
* 192.168.0.254:/home/guests/&
要注意的是, guests和nisuser資料夾都不用事先建立
service autofs start
如果要檔ssh的話
-A INPUT -s xxx.xxx.xxx.0/24 -p tcp --dport 22 -j DROP
如果想要建一個ftp
normal user上下傳檔案
anonymous下載檔案
裝好vsftpd後, setsebool -P ftp_home_dir on
就可以哩~, 存取控管也靠iptables吧
如果想見一台mail server(暫定sendmail)
要記得裝sendmail-cf, 其它應該都預設有了
進/etc/mail/sendmail.mc
DAEMON_OPTIONS(`Port=smtp,Addr=127.0.0.1, Name=MTA')dnl
把上面那行註解掉就可以收信了
(收發信別使用IP, 不然還是會失敗)
而發信則是預設就可以
然後m4 sendmail.mc > sendmail.cf
要幫人家relay的話
修改/etc/mail/access, 改完後make access.db
可以拿別台測試, 別台連到我這台
寄給他自己, 成功就表示relay成功
要alias的話
修改/etc/aliases, 改完後newaliases
如果現在要建一個MRA
安裝dovecot後修改/etc/dovecot.conf
把protocols = imap imaps pop3 pop3s反註解
那client就可以mutt -f pop://john@IP
那如果要自己建立憑證
make -C /etc/pki/tls/certs dovecot.pem
然後修改/etc/dovecot.conf
#ssl_cert_file = /etc/pki/dovecot/certs/dovecot.pem
#ssl_key_file = /etc/pki/dovecot/private/dovecot.pem
指向剛建立的那個dovecot.pem即可
如果要檔別人存取我的pop3, pop3s, imap, imaps
不是擋25喔~
那是MTA, 而dovecot是MRA(或MAA)
所以要去/etc/services一個個去找它們的port出來加以擋掉
如果要建一台web proxy server
並且使用port 8080
只允許某個網段使用的話
請參考我的proxy雜亂筆記^^
如果要建virtual host
也請參考我筆記^^
如果要建samba, 我現在來不及打
不過注意一下smb.conf裡面的allow和deny
然後smbpasswd的用法也記一下
writeable, write list, read list也注意一下
還有那個samba_share_t也要注意
samba路徑掛載也要注意一下, 它是//開頭的
nfs建立, 相對簡單, 不過我現在也來不及打, 喵的
建立一塊partition, 開機自動掛載, 簡單啦~
接著是建立RAID1
最難的的地方是, RAID1是備份,這個要知道^^"
fdisk兩塊等大的partition出來
mdadm -C /dev/md0 -a yes -l 1 -n 2 /dev/hda10 /dev/hda11
mkfs -j /dev/md0
就可以mount啦
注意: 如果是RAID0的話, 就是切兩個一半大即可
要為某個使用者進行排程的話
crontab -u xxx -e
然後就開始進行編輯, 時間位置要記清楚
如果要建quota的話
先修改/etc/fstab
在指定的partition上的 defaults後加上usrquota和或grpquota
然後mount -o remount target-partition
接著quotacheck -a
edquota -u target-user
quotaon -auv
搞定, 可先變成該使用者後, 以dd測試
關於LVM, 要會lvm的increase和reduce
如果要開啟ip forwared(對單張網卡來說沒什麼意義)
修改/etc/sysctl.conf
如果改完要馬上生效的話, sysctl -p
對一個644的root的檔案
讓a可讀寫, 讓b都不行
setfacl -m u:a:rw-
setfacl -m u:b:---
Tuesday, June 15, 2010
超雜亂且重要小筆記
給未來的裕翔
如果要自己建repo的話
要編這幾個設定
[repo-name]
baseurl=ftp://host/pub(如果對方把rpm檔放在host:/var/ftp/pub裡面, /var/ftp別寫在baseurl裡面)
enabled=1(這也許可以省略)
gpgcheck=0(因為我不知道gpg key在哪)
這樣即可使用yum
如果root密碼忘記, 記得要進single user mode修改
如果/etc/fstab編錯導致無法開機
也是進single user mode
不過此時是read only
所以要重新掛載/
mount -o remount /
然後把/etc/fstab修正即可
如果想要dig/host某台主機, 因為它們是直接參考/etc/resolv.conf
所以要確定/etc/resolv.conf是對的
如果要ping某台主機
請先確定網路有通, 如果沒通請確認ifcfg-eth0有無正確設定
/etc/sysconfig/network-scripts/ifcfg-eth0
如果要分享出某個資料夾, 那就是使用nfs
portmap記得要service start和chkconfig on
nfs也是, 前提是有裝nfs-utils套件
在/etc/exports設定要分享出去的資料夾
網段寫法千萬別忘記
比single user mode情況更糟的是, rescue mode
如果/etc/grub/grub.conf編錯就會進入
幾個的地方記一下
/boot底下放initrd和vmlinuz還有grub資料夾
grub資料夾裡面有grub.conf檔案
重要內容如下
#boot=/dev/hda
default=0
timeout=5
splashimage=(hd0,0)/grub/splash.xpm.gz
hiddenmenu
title Red Hat Enterprise Linux Server (2.6.18-164.el5)
root (hd0,0)
kernel /vmlinuz-2.6.18-164.el5 ro root=LABEL=/ rhgb quiet
initrd /initrd-2.6.18-164.el5.img
其中, root=LAVEL=/可以寫成root=/dev/hda1, 也就是boot所在分割
關於帳號和群組建置
useradd, passwd, groupadd
要讓user加速第二群組
可以usermod -aG group-name user-name
-a可以不要, 反正本來也沒其他第二群組
主要群組不會因為沒有加-a而被抹掉的
因為只有-g才會改到主要群組
另一個加入第二群組的方法是直接去改/etc/group
如果想讓一個使用者無法登入, 但是可以收信
修改/etc/passwd的login shell欄位
/sbin/nologin: 不能telnet, 不能ssh, 可以ftp, 可以收信
/bin/false: 不能telnet, 不能ssh, 不能ftp, 可以收信
依情況選擇吧~
如果要對資料夾簡單設定權限, chmod即可, 適時搭配chown
要設定ugid, sgid, sticky bit, 也是chmod囉~
關於kernel的套件, 看是要yum install(避免蓋掉舊的)
或是rpm -ivh都可以, 千萬不要rpm -Fvh或是-Uvh
不然原本舊的kernel會被砍掉
裝好之後, /boot/grub/grub.conf會被自動設定新裝的為預設啟動
不需特別去設定
如果要自己建repo的話
要編這幾個設定
[repo-name]
baseurl=ftp://host/pub(如果對方把rpm檔放在host:/var/ftp/pub裡面, /var/ftp別寫在baseurl裡面)
enabled=1(這也許可以省略)
gpgcheck=0(因為我不知道gpg key在哪)
這樣即可使用yum
如果root密碼忘記, 記得要進single user mode修改
如果/etc/fstab編錯導致無法開機
也是進single user mode
不過此時是read only
所以要重新掛載/
mount -o remount /
然後把/etc/fstab修正即可
如果想要dig/host某台主機, 因為它們是直接參考/etc/resolv.conf
所以要確定/etc/resolv.conf是對的
如果要ping某台主機
請先確定網路有通, 如果沒通請確認ifcfg-eth0有無正確設定
/etc/sysconfig/network-scripts/ifcfg-eth0
如果要分享出某個資料夾, 那就是使用nfs
portmap記得要service start和chkconfig on
nfs也是, 前提是有裝nfs-utils套件
在/etc/exports設定要分享出去的資料夾
網段寫法千萬別忘記
比single user mode情況更糟的是, rescue mode
如果/etc/grub/grub.conf編錯就會進入
幾個的地方記一下
/boot底下放initrd和vmlinuz還有grub資料夾
grub資料夾裡面有grub.conf檔案
重要內容如下
#boot=/dev/hda
default=0
timeout=5
splashimage=(hd0,0)/grub/splash.xpm.gz
hiddenmenu
title Red Hat Enterprise Linux Server (2.6.18-164.el5)
root (hd0,0)
kernel /vmlinuz-2.6.18-164.el5 ro root=LABEL=/ rhgb quiet
initrd /initrd-2.6.18-164.el5.img
其中, root=LAVEL=/可以寫成root=/dev/hda1, 也就是boot所在分割
關於帳號和群組建置
useradd, passwd, groupadd
要讓user加速第二群組
可以usermod -aG group-name user-name
-a可以不要, 反正本來也沒其他第二群組
主要群組不會因為沒有加-a而被抹掉的
因為只有-g才會改到主要群組
另一個加入第二群組的方法是直接去改/etc/group
如果想讓一個使用者無法登入, 但是可以收信
修改/etc/passwd的login shell欄位
/sbin/nologin: 不能telnet, 不能ssh, 可以ftp, 可以收信
/bin/false: 不能telnet, 不能ssh, 不能ftp, 可以收信
依情況選擇吧~
如果要對資料夾簡單設定權限, chmod即可, 適時搭配chown
要設定ugid, sgid, sticky bit, 也是chmod囉~
關於kernel的套件, 看是要yum install(避免蓋掉舊的)
或是rpm -ivh都可以, 千萬不要rpm -Fvh或是-Uvh
不然原本舊的kernel會被砍掉
裝好之後, /boot/grub/grub.conf會被自動設定新裝的為預設啟動
不需特別去設定
Thursday, May 20, 2010
各種服務的網段表示
給未來的裕翔
在此紀錄各服務網段表示供日後方便比較
iptables: 192.168.0.0/24 192.168.0.0/255.255.255.0 yahoo.com
192.168.0無效, 192.168.0.語法不行, 192.168.0.0無效, .yahoo.com語法不行
--------------------------------------------------
TCPWRAPPER: 192.168.0. 192.168.0.0/255.255.255.0
192.168.0無效, 192.168.0.0無效, 192.168.0.0/24無效
或是192.168.0. 以點結束
如果是名稱
.example.com 以點開頭
--------------------------------------------------
mail, 192.168.0 非以點結束
如果是xinetd的設定, 像是only_from或no_access
要用192.168.0.0/24或是.domain.com 以點開頭
--------------------------------------------------
在/etc/httpd/conf/httpd.conf的order的allow和deny
如果要接網段, 192.168.0.0/24
--------------------------------------------------
在squid裡的squid.conf, 如果要寫網域
192.168.0.0/24或192.168.0.0/255.255.255.0
如果要以網址表示單一台, ex: yahoo.com
acl xxx dst yahoo.com
如果要以網址表示domain, ex: yahoo.com
acl xxx dstdomain .yahoo.com
--------------------------------------------------
在named.conf裡面
網段可以是
192.168.0.0/24
或是192.168.0.
在IP或是網段前面加!就是not的意思
--------------------------------------------------
在/etc/exports裡面
如果要表示網段
192.168.0.0/255.255.255.0
或*.somdomain.blabla
192.168.0.0/255.255.255.0 可以
192.168.0. 語法錯
192.168.0.0 語法沒錯, 但不能用
192.168.0.0/24 可以耶! 以前好像不能用
.ee.nthu 語法錯
nvlab193.ee.nthu 可以, 不過這是針對一台......
*.somdomain.blabla 語法錯!? 以前好像可以
所以是要怎麼文字表示網域阿......
--------------------------------------------------
在/etc/samba/smb.conf裡面
網段表示是192.168.0.
在此紀錄各服務網段表示供日後方便比較
iptables: 192.168.0.0/24 192.168.0.0/255.255.255.0 yahoo.com
192.168.0無效, 192.168.0.語法不行, 192.168.0.0無效, .yahoo.com語法不行
--------------------------------------------------
TCPWRAPPER: 192.168.0. 192.168.0.0/255.255.255.0
192.168.0無效, 192.168.0.0無效, 192.168.0.0/24無效
或是192.168.0. 以點結束
如果是名稱
.example.com 以點開頭
--------------------------------------------------
mail, 192.168.0 非以點結束
如果是xinetd的設定, 像是only_from或no_access
要用192.168.0.0/24或是.domain.com 以點開頭
--------------------------------------------------
在/etc/httpd/conf/httpd.conf的order的allow和deny
如果要接網段, 192.168.0.0/24
--------------------------------------------------
在squid裡的squid.conf, 如果要寫網域
192.168.0.0/24或192.168.0.0/255.255.255.0
如果要以網址表示單一台, ex: yahoo.com
acl xxx dst yahoo.com
如果要以網址表示domain, ex: yahoo.com
acl xxx dstdomain .yahoo.com
--------------------------------------------------
在named.conf裡面
網段可以是
192.168.0.0/24
或是192.168.0.
在IP或是網段前面加!就是not的意思
--------------------------------------------------
在/etc/exports裡面
如果要表示網段
192.168.0.0/255.255.255.0
或*.somdomain.blabla
192.168.0.0/255.255.255.0 可以
192.168.0. 語法錯
192.168.0.0 語法沒錯, 但不能用
192.168.0.0/24 可以耶! 以前好像不能用
.ee.nthu 語法錯
nvlab193.ee.nthu 可以, 不過這是針對一台......
*.somdomain.blabla 語法錯!? 以前好像可以
所以是要怎麼文字表示網域阿......
--------------------------------------------------
在/etc/samba/smb.conf裡面
網段表示是192.168.0.
Sunday, May 2, 2010
檔案和資料夾權限
給未來的裕翔
最近到處接觸一些新東西
動輒談到權限
因此在此簡單釐清一下:
對資料夾而言
沒有x權限就進不去
進去後沒有r權限就看不到裡面的東西, ex: 檔案, 資料夾
沒有w權限就無法在該資料夾裡面新增或移除檔案
對檔案而言
rwx真是太簡單, 不講了^^
那~ 如果一個資料夾對我而言沒有r權限
我可以讀裡面的檔案或在進到子資料夾裡嗎?
可以的呦! 只要確實知道檔案或子資料夾的名稱即可
最近到處接觸一些新東西
動輒談到權限
因此在此簡單釐清一下:
對資料夾而言
沒有x權限就進不去
進去後沒有r權限就看不到裡面的東西, ex: 檔案, 資料夾
沒有w權限就無法在該資料夾裡面新增或移除檔案
對檔案而言
rwx真是太簡單, 不講了^^
那~ 如果一個資料夾對我而言沒有r權限
我可以讀裡面的檔案或在進到子資料夾裡嗎?
可以的呦! 只要確實知道檔案或子資料夾的名稱即可
Thursday, April 15, 2010
Win 7安裝問題
給未來的裕翔
原則上不紀錄關於Windows的東西的
因為無法累積
不過因為它把我其它顆硬碟的MBR清掉了, 特此紀錄~
(不過不確定是XP還是Win 7幹的)
關於安裝, 只要format和setup以重開機隔開似乎就會成功
不過安裝成功的第一次, 感覺反而沒把MBR寫掉?
我原來LInux系統的boot分割還在
結果開機依舊有選單可以選!? 只是進去沒東西罷了
把boot刪掉後, Win 7還是進不去(當然)
試了一下安裝光碟的Startup Repair(不確定是不是這名稱)
沒有成功就決定重新安裝了
特別的是
這次安裝, 它要求保留100MB放檔案什麼的
之前好像沒出現這個?
不管, 總之我成功了^^
原則上不紀錄關於Windows的東西的
因為無法累積
不過因為它把我其它顆硬碟的MBR清掉了, 特此紀錄~
(不過不確定是XP還是Win 7幹的)
關於安裝, 只要format和setup以重開機隔開似乎就會成功
不過安裝成功的第一次, 感覺反而沒把MBR寫掉?
我原來LInux系統的boot分割還在
結果開機依舊有選單可以選!? 只是進去沒東西罷了
把boot刪掉後, Win 7還是進不去(當然)
試了一下安裝光碟的Startup Repair(不確定是不是這名稱)
沒有成功就決定重新安裝了
特別的是
這次安裝, 它要求保留100MB放檔案什麼的
之前好像沒出現這個?
不管, 總之我成功了^^
Sunday, April 4, 2010
Monday, March 15, 2010
GUI桌面常用快捷鍵
給未來的裕翔
Console Terminal的優點之一是什麼都可以靠鍵盤
GUI介面的優點是之一是什麼都很直覺
在GUI介面下靠鍵盤, 真是太偉大的組合了!
以下慢慢累積中
Ctrl + Alt + d: 縮小所有視窗
F11: 全螢幕, 要取消的話就再按一次, 跟Matlab的Step in衝到......
Ctrl + l(L小寫): 清terminal內容
Alt + Esc: 不像Alt + Tab會有預覽圖示, Alt + Esc直接切換
(Pidgin) Ctrl + w: 關掉子對話視窗
Ctrl + w: 在terminal裡面, 這表示往前刪一個word
Ctrl + Alt + s: 把視窗縮到剩標題欄, 可能要先開特效
Ctrl + Shift + n 新增資料夾
Console Terminal的優點之一是什麼都可以靠鍵盤
GUI介面的優點是之一是什麼都很直覺
在GUI介面下靠鍵盤, 真是太偉大的組合了!
以下慢慢累積中
Ctrl + Alt + d: 縮小所有視窗
F11: 全螢幕, 要取消的話就再按一次, 跟Matlab的Step in衝到......
Ctrl + l(L小寫): 清terminal內容
Alt + Esc: 不像Alt + Tab會有預覽圖示, Alt + Esc直接切換
(Pidgin) Ctrl + w: 關掉子對話視窗
Ctrl + w: 在terminal裡面, 這表示往前刪一個word
Ctrl + Alt + s: 把視窗縮到剩標題欄, 可能要先開特效
Ctrl + Shift + n 新增資料夾
在Linux以下解RAR壓縮檔
給未來的裕翔
由於RAR似乎是商業軟體
所以Linux底下預設是不安裝的
使用yum list available | grep rar
可以發現, 就算想安裝也沒什麼可以裝的
經過Google之後, 找到
http://www.cyberciti.biz/faq/open-rar-file-or-extract-rar-files-under-linux-or-unix/
裡面提到, 可從底下URL下載可以解RAR的工具
http://www.rarlab.com/download.htm
不過網站裡寫此工具是Trial, 不知道可以用多久
(萬一用不久, 別妥協! 使用wine + win版的7zip吧!)
我當下是下載RAR 3.92 for Linux
解壓縮後, 把rar和unrar這兩個binary放到/bin理去
之後想對某RAR解壓縮的話, ex: abc.rar
rar x abc.rar
由於RAR似乎是商業軟體
所以Linux底下預設是不安裝的
使用yum list available | grep rar
可以發現, 就算想安裝也沒什麼可以裝的
經過Google之後, 找到
http://www.cyberciti.biz/faq/open-rar-file-or-extract-rar-files-under-linux-or-unix/
裡面提到, 可從底下URL下載可以解RAR的工具
http://www.rarlab.com/download.htm
不過網站裡寫此工具是Trial, 不知道可以用多久
(萬一用不久, 別妥協! 使用wine + win版的7zip吧!)
我當下是下載RAR 3.92 for Linux
解壓縮後, 把rar和unrar這兩個binary放到/bin理去
之後想對某RAR解壓縮的話, ex: abc.rar
rar x abc.rar
Subscribe to:
Posts (Atom)