給未來的裕翔
想要絢麗的螢幕保護程式
請安裝xscreensaver套件
Monday, May 31, 2010
Thursday, May 27, 2010
httpd的htaccess
給未來的裕翔
關於.htaccess
裡面的AuthName後接的字串如果沒有雙引號
似乎會錯
client端如果一直輸完密碼又出現視窗要求輸入密碼
可能是帳號大小寫錯誤
或是沒有為該帳號設密碼
被保護的資料夾可以放/var/www下
而不需要每次什麼都丟到/var/www/html裡面去
關於.htaccess
裡面的AuthName後接的字串如果沒有雙引號
似乎會錯
client端如果一直輸完密碼又出現視窗要求輸入密碼
可能是帳號大小寫錯誤
或是沒有為該帳號設密碼
被保護的資料夾可以放/var/www下
而不需要每次什麼都丟到/var/www/html裡面去
ifconfig設定虛擬interface
給未來的裕翔
使用ifconfig建立一個虛擬interface
這樣重開機之後就不見了, 僅供本次使用
ifconfig eth0:1 192.168.0.X netmask 255.255.255.0 up
拿來當ip based的virtual host使用
重新啟動後, ifconfig看不到我剛建立的虛擬interface
不過還是可以ping到!!!
使用ifconfig建立一個虛擬interface
這樣重開機之後就不見了, 僅供本次使用
ifconfig eth0:1 192.168.0.X netmask 255.255.255.0 up
拿來當ip based的virtual host使用
重新啟動後, ifconfig看不到我剛建立的虛擬interface
不過還是可以ping到!!!
httpd雜亂筆記
給未來的裕翔
對httpd而言, mod_ssl是跟加密相關的模組
/etc/httpd/conf.d/* 裡面是跟ssl相關的東東
在/etc/httpd/conf/httpd.conf裡面的設定
其中有個叫order, ex:
order deny, allow
deny from xxx
allow from all
因為放在order後面的那項優先度比較高
所以一旦衝突有它為優先
所以上面設定中的deny from xxx是白搭
網頁建立好後, 可用links指令來快速檢查是否有開成功
links -dump http://blabla...
dump就是把網頁的文字內容秀到console
不然會進到網頁裡去
至於virtual host, name based的那個
如果現在新增virt1和virt2在/var/www裡面
那之後除非在本機
links -dump http://localhost
不然是看不到/var/www/html裡面的網頁的
打IP也只會一直看到第一台設定的virtual host
建置virtual host重要的設定只有兩個
DocumentRoot和Servername, 不過IP要記得改三處
(事後細節驗證, 第一處不改會失效, 所以網址都指向第一個virtual host)
(而第二處和第三處可以改成ip也可改成網址)
(如果不改, 保持星號, 那就會跟第一處不改的結果一樣, 都指向第一個virtual host)
兩個virtual host的段落加上面的NameVirtualHost設定
對httpd而言, mod_ssl是跟加密相關的模組
/etc/httpd/conf.d/* 裡面是跟ssl相關的東東
在/etc/httpd/conf/httpd.conf裡面的設定
其中有個叫order, ex:
order deny, allow
deny from xxx
allow from all
因為放在order後面的那項優先度比較高
所以一旦衝突有它為優先
所以上面設定中的deny from xxx是白搭
網頁建立好後, 可用links指令來快速檢查是否有開成功
links -dump http://blabla...
dump就是把網頁的文字內容秀到console
不然會進到網頁裡去
至於virtual host, name based的那個
如果現在新增virt1和virt2在/var/www裡面
那之後除非在本機
links -dump http://localhost
不然是看不到/var/www/html裡面的網頁的
打IP也只會一直看到第一台設定的virtual host
建置virtual host重要的設定只有兩個
DocumentRoot和Servername, 不過IP要記得改三處
(事後細節驗證, 第一處不改會失效, 所以網址都指向第一個virtual host)
(而第二處和第三處可以改成ip也可改成網址)
(如果不改, 保持星號, 那就會跟第一處不改的結果一樣, 都指向第一個virtual host)
兩個virtual host的段落加上面的NameVirtualHost設定
Tuesday, May 25, 2010
pam雜亂小筆記
給未來的裕翔
pam有一堆模組
我也不是很懂, 先把懂的記下來
/etc/pam.d裡面放的都是可以用pam控管的
/etc/securetty如果註解哪一個, root就不能在那一個登入
/etc/nologin如果存在, non-root user就會無法登入
把/etc/pam.d/vsftpd秀出來看的話
auth pam_listfile.so sense=deny file=/etc/vsftpd/ftpusers
sense如果是deny, 那後面file就是黑名單
如果是deny, 那就面file就是白名單
pam有一堆模組
我也不是很懂, 先把懂的記下來
/etc/pam.d裡面放的都是可以用pam控管的
/etc/securetty如果註解哪一個, root就不能在那一個登入
/etc/nologin如果存在, non-root user就會無法登入
把/etc/pam.d/vsftpd秀出來看的話
auth pam_listfile.so sense=deny file=/etc/vsftpd/ftpusers
sense如果是deny, 那後面file就是黑名單
如果是deny, 那就面file就是白名單
xinetd雜亂小筆記
給未來的裕翔
雖然ldd in.telnetd看不到libwrap.so
不過因為它屬於xinetd控管
而xinetd有用到libwrap.so
所以依舊可以使用TCPWRAPPER來控管
練習時請先確定有安裝套件xinetd和telnet-server
注意: 如果我要開放telnet
只需要在hosts.allow增加in.telnetd即可
不需要增加xinetd
不過xinetd的service要開
service xinetd start
雖然ldd in.telnetd看不到libwrap.so
不過因為它屬於xinetd控管
而xinetd有用到libwrap.so
所以依舊可以使用TCPWRAPPER來控管
練習時請先確定有安裝套件xinetd和telnet-server
注意: 如果我要開放telnet
只需要在hosts.allow增加in.telnetd即可
不需要增加xinetd
不過xinetd的service要開
service xinetd start
Subscribe to:
Posts (Atom)