Showing posts with label Fedora. Show all posts
Showing posts with label Fedora. Show all posts

Monday, July 19, 2010

block size的大小是?

給未來的裕翔

1 kilo bytes

Thursday, June 17, 2010

超雜亂且重要筆記2

給未來的裕翔

如果要建置一個不存在的網路印表機

雖然可以用網頁來做

個人偏好使用system-config-printer^^

在protocol那裡記得要選ipp

建置好後, 如果printer名稱是test-printer

lp -d test-printer printed-file

(-d是指destination)

就可以了

因為還沒印出來, 也印不出來

所以可以用lpq -a來看該job是否存在

或是lpstat -t看訊息

或是lpstat -o看queue, 不知是否和lpq -a一樣

如果要把NIS client搭配automount

真是太丟臉了, 一開始不會, 現在也不熟^^"

system-config-authentication

輸入domain name和NIS Server IP(永久的)

接著進行automount設定

如果知道NFS(非NIS)的IP是xxx.xxx.xxx.xxx

可以showmount -e xxx.xxx.xxx.xxx看它分享哪個資料夾

假設是/home/guests/nisuser好了

/etc/auto.master:

/home/guests      /etc/whatever

/etc/whatever:

nisuser      192.168.0.254:/home/guests/nisuser

如果想要general一點

*      192.168.0.254:/home/guests/&

要注意的是, guests和nisuser資料夾都不用事先建立

service autofs start

如果要檔ssh的話

-A INPUT -s xxx.xxx.xxx.0/24 -p tcp --dport 22 -j DROP

如果想要建一個ftp

normal user上下傳檔案

anonymous下載檔案

裝好vsftpd後, setsebool -P ftp_home_dir on

就可以哩~, 存取控管也靠iptables吧

如果想見一台mail server(暫定sendmail)

要記得裝sendmail-cf, 其它應該都預設有了

進/etc/mail/sendmail.mc

DAEMON_OPTIONS(`Port=smtp,Addr=127.0.0.1, Name=MTA')dnl

把上面那行註解掉就可以收信了

(收發信別使用IP, 不然還是會失敗)

而發信則是預設就可以

然後m4 sendmail.mc > sendmail.cf

要幫人家relay的話

修改/etc/mail/access, 改完後make access.db

可以拿別台測試, 別台連到我這台

寄給他自己, 成功就表示relay成功

要alias的話

修改/etc/aliases, 改完後newaliases

如果現在要建一個MRA

安裝dovecot後修改/etc/dovecot.conf

把protocols = imap imaps pop3 pop3s反註解

那client就可以mutt -f pop://john@IP

那如果要自己建立憑證

make -C /etc/pki/tls/certs dovecot.pem

然後修改/etc/dovecot.conf

#ssl_cert_file = /etc/pki/dovecot/certs/dovecot.pem
#ssl_key_file = /etc/pki/dovecot/private/dovecot.pem

指向剛建立的那個dovecot.pem即可

如果要檔別人存取我的pop3, pop3s, imap, imaps

不是擋25喔~

那是MTA, 而dovecot是MRA(或MAA)

所以要去/etc/services一個個去找它們的port出來加以擋掉

如果要建一台web proxy server

並且使用port 8080

只允許某個網段使用的話

請參考我的proxy雜亂筆記^^

如果要建virtual host

也請參考我筆記^^

如果要建samba, 我現在來不及打

不過注意一下smb.conf裡面的allow和deny

然後smbpasswd的用法也記一下

writeable, write list, read list也注意一下

還有那個samba_share_t也要注意

samba路徑掛載也要注意一下, 它是//開頭的

nfs建立, 相對簡單, 不過我現在也來不及打, 喵的

建立一塊partition, 開機自動掛載, 簡單啦~

接著是建立RAID1

最難的的地方是, RAID1是備份,這個要知道^^"

fdisk兩塊等大的partition出來

mdadm -C /dev/md0 -a yes -l 1 -n 2 /dev/hda10 /dev/hda11

mkfs -j /dev/md0

就可以mount啦

注意: 如果是RAID0的話, 就是切兩個一半大即可

要為某個使用者進行排程的話

crontab -u xxx -e

然後就開始進行編輯, 時間位置要記清楚

如果要建quota的話

先修改/etc/fstab

在指定的partition上的 defaults後加上usrquota和或grpquota

然後mount -o remount target-partition

接著quotacheck -a

edquota -u target-user

quotaon -auv

搞定, 可先變成該使用者後, 以dd測試

關於LVM, 要會lvm的increase和reduce

如果要開啟ip forwared(對單張網卡來說沒什麼意義)

修改/etc/sysctl.conf

如果改完要馬上生效的話, sysctl -p

對一個644的root的檔案

讓a可讀寫, 讓b都不行

setfacl -m u:a:rw-

setfacl -m u:b:---

Tuesday, June 15, 2010

超雜亂且重要小筆記

給未來的裕翔

如果要自己建repo的話

要編這幾個設定

[repo-name]

baseurl=ftp://host/pub(如果對方把rpm檔放在host:/var/ftp/pub裡面, /var/ftp別寫在baseurl裡面)

enabled=1(這也許可以省略)

gpgcheck=0(因為我不知道gpg key在哪)

這樣即可使用yum

如果root密碼忘記, 記得要進single user mode修改

如果/etc/fstab編錯導致無法開機

也是進single user mode

不過此時是read only

所以要重新掛載/

mount -o remount /

然後把/etc/fstab修正即可

如果想要dig/host某台主機, 因為它們是直接參考/etc/resolv.conf

所以要確定/etc/resolv.conf是對的

如果要ping某台主機

請先確定網路有通, 如果沒通請確認ifcfg-eth0有無正確設定

/etc/sysconfig/network-scripts/ifcfg-eth0

如果要分享出某個資料夾, 那就是使用nfs

portmap記得要service start和chkconfig on

nfs也是, 前提是有裝nfs-utils套件

在/etc/exports設定要分享出去的資料夾

網段寫法千萬別忘記

比single user mode情況更糟的是, rescue mode

如果/etc/grub/grub.conf編錯就會進入

幾個的地方記一下

/boot底下放initrd和vmlinuz還有grub資料夾

grub資料夾裡面有grub.conf檔案

重要內容如下

#boot=/dev/hda
default=0
timeout=5
splashimage=(hd0,0)/grub/splash.xpm.gz
hiddenmenu
title Red Hat Enterprise Linux Server (2.6.18-164.el5)
root (hd0,0)
kernel /vmlinuz-2.6.18-164.el5 ro root=LABEL=/ rhgb quiet
initrd /initrd-2.6.18-164.el5.img

其中, root=LAVEL=/可以寫成root=/dev/hda1, 也就是boot所在分割

關於帳號和群組建置

useradd, passwd, groupadd

要讓user加速第二群組

可以usermod -aG group-name user-name

-a可以不要, 反正本來也沒其他第二群組

主要群組不會因為沒有加-a而被抹掉的

因為只有-g才會改到主要群組

另一個加入第二群組的方法是直接去改/etc/group

如果想讓一個使用者無法登入, 但是可以收信

修改/etc/passwd的login shell欄位

/sbin/nologin: 不能telnet, 不能ssh, 可以ftp, 可以收信

/bin/false: 不能telnet, 不能ssh, 不能ftp, 可以收信

依情況選擇吧~

如果要對資料夾簡單設定權限, chmod即可, 適時搭配chown

要設定ugid, sgid, sticky bit, 也是chmod囉~

關於kernel的套件, 看是要yum install(避免蓋掉舊的)

或是rpm -ivh都可以, 千萬不要rpm -Fvh或是-Uvh

不然原本舊的kernel會被砍掉

裝好之後, /boot/grub/grub.conf會被自動設定新裝的為預設啟動

不需特別去設定

Thursday, May 20, 2010

各種服務的網段表示

給未來的裕翔

在此紀錄各服務網段表示供日後方便比較

iptables:   192.168.0.0/24   192.168.0.0/255.255.255.0   yahoo.com

192.168.0無效, 192.168.0.語法不行, 192.168.0.0無效, .yahoo.com語法不行

--------------------------------------------------

TCPWRAPPER:   192.168.0.   192.168.0.0/255.255.255.0

192.168.0無效, 192.168.0.0無效, 192.168.0.0/24無效

或是192.168.0.   以點結束

如果是名稱

.example.com   以點開頭

--------------------------------------------------

mail, 192.168.0   非以點結束

如果是xinetd的設定, 像是only_from或no_access

要用192.168.0.0/24或是.domain.com   以點開頭

--------------------------------------------------

在/etc/httpd/conf/httpd.conf的order的allow和deny

如果要接網段, 192.168.0.0/24

--------------------------------------------------

在squid裡的squid.conf, 如果要寫網域

192.168.0.0/24或192.168.0.0/255.255.255.0

如果要以網址表示單一台, ex: yahoo.com

acl xxx dst yahoo.com

如果要以網址表示domain, ex: yahoo.com

acl xxx dstdomain .yahoo.com

--------------------------------------------------

在named.conf裡面

網段可以是

192.168.0.0/24

或是192.168.0.

在IP或是網段前面加!就是not的意思

--------------------------------------------------

在/etc/exports裡面

如果要表示網段

192.168.0.0/255.255.255.0

或*.somdomain.blabla

192.168.0.0/255.255.255.0   可以

192.168.0.      語法錯

192.168.0.0      語法沒錯, 但不能用

192.168.0.0/24      可以耶! 以前好像不能用

.ee.nthu      語法錯

nvlab193.ee.nthu      可以, 不過這是針對一台......

*.somdomain.blabla      語法錯!? 以前好像可以

所以是要怎麼文字表示網域阿......

--------------------------------------------------

在/etc/samba/smb.conf裡面

網段表示是192.168.0.

Sunday, May 2, 2010

檔案和資料夾權限

給未來的裕翔

最近到處接觸一些新東西

動輒談到權限

因此在此簡單釐清一下:

對資料夾而言

沒有x權限就進不去

進去後沒有r權限就看不到裡面的東西, ex: 檔案, 資料夾

沒有w權限就無法在該資料夾裡面新增或移除檔案

對檔案而言

rwx真是太簡單, 不講了^^

那~ 如果一個資料夾對我而言沒有r權限

我可以讀裡面的檔案或在進到子資料夾裡嗎?

可以的呦! 只要確實知道檔案或子資料夾的名稱即可

Thursday, April 15, 2010

Win 7安裝問題

給未來的裕翔

原則上不紀錄關於Windows的東西的

因為無法累積

不過因為它把我其它顆硬碟的MBR清掉了, 特此紀錄~


(不過不確定是XP還是Win 7幹的)

關於安裝, 只要format和setup以重開機隔開似乎就會成功

不過安裝成功的第一次, 感覺反而沒把MBR寫掉?

我原來LInux系統的boot分割還在

結果開機依舊有選單可以選!? 只是進去沒東西罷了

把boot刪掉後, Win 7還是進不去(當然)

試了一下安裝光碟的Startup Repair(不確定是不是這名稱)

沒有成功就決定重新安裝了

特別的是

這次安裝, 它要求保留100MB放檔案什麼的

之前好像沒出現這個?

不管, 總之我成功了^^

Sunday, April 4, 2010

^[ 的按法

給未來的裕翔

在script裡面的時候

對於 ^[ 的表示

除了真的用符號湊成

還有另一個產生方式:

Ctrl v + Esc

兩種產生方式會造成字體顏色不一樣

有機會的話確認一下效果是否也不一樣

Monday, March 15, 2010

GUI桌面常用快捷鍵

給未來的裕翔

Console Terminal的優點之一是什麼都可以靠鍵盤

GUI介面的優點是之一是什麼都很直覺

在GUI介面下靠鍵盤, 真是太偉大的組合了!

以下慢慢累積中

Ctrl + Alt + d: 縮小所有視窗

F11: 全螢幕, 要取消的話就再按一次, 跟Matlab的Step in衝到......

Ctrl + l(L小寫): 清terminal內容

Alt + Esc: 不像Alt + Tab會有預覽圖示, Alt + Esc直接切換

(Pidgin) Ctrl + w: 關掉子對話視窗

Ctrl + w: 在terminal裡面, 這表示往前刪一個word

Ctrl + Alt + s: 把視窗縮到剩標題欄, 可能要先開特效

Ctrl + Shift + n      新增資料夾

在Linux以下解RAR壓縮檔

給未來的裕翔

由於RAR似乎是商業軟體

所以Linux底下預設是不安裝的

使用yum list available | grep rar

可以發現, 就算想安裝也沒什麼可以裝的

經過Google之後, 找到
http://www.cyberciti.biz/faq/open-rar-file-or-extract-rar-files-under-linux-or-unix/


裡面提到, 可從底下URL下載可以解RAR的工具
http://www.rarlab.com/download.htm


不過網站裡寫此工具是Trial, 不知道可以用多久

(萬一用不久, 別妥協! 使用wine + win版的7zip吧!)

我當下是下載RAR 3.92 for Linux

解壓縮後, 把rarunrar這兩個binary放到/bin理去

之後想對某RAR解壓縮的話, ex: abc.rar


rar x abc.rar