Monday, May 31, 2010

絢麗的螢幕保護程式

給未來的裕翔

想要絢麗的螢幕保護程式

請安裝xscreensaver套件

Thursday, May 27, 2010

httpd的htaccess

給未來的裕翔

關於.htaccess

裡面的AuthName後接的字串如果沒有雙引號

似乎會錯

client端如果一直輸完密碼又出現視窗要求輸入密碼

可能是帳號大小寫錯誤

或是沒有為該帳號設密碼

被保護的資料夾可以放/var/www下

而不需要每次什麼都丟到/var/www/html裡面去

ifconfig設定虛擬interface

給未來的裕翔

使用ifconfig建立一個虛擬interface

這樣重開機之後就不見了, 僅供本次使用

ifconfig eth0:1 192.168.0.X netmask 255.255.255.0 up

拿來當ip based的virtual host使用

重新啟動後, ifconfig看不到我剛建立的虛擬interface

不過還是可以ping到!!!

yum的repo的enabled預設1?

給未來的裕翔

/etc/yum.repos.d裡面的repo檔

要設定來源時

似乎不需要特別設定enabled=1?

因為沒設也會成功說

httpd雜亂筆記

給未來的裕翔

對httpd而言, mod_ssl是跟加密相關的模組

/etc/httpd/conf.d/*   裡面是跟ssl相關的東東

在/etc/httpd/conf/httpd.conf裡面的設定

其中有個叫order, ex:

order deny, allow

deny from xxx

allow from all

因為放在order後面的那項優先度比較高

所以一旦衝突有它為優先

所以上面設定中的deny from xxx是白搭

網頁建立好後, 可用links指令來快速檢查是否有開成功

links -dump http://blabla...

dump就是把網頁的文字內容秀到console

不然會進到網頁裡去

至於virtual host, name based的那個

如果現在新增virt1和virt2在/var/www裡面

那之後除非在本機

links -dump http://localhost

不然是看不到/var/www/html裡面的網頁的

打IP也只會一直看到第一台設定的virtual host

建置virtual host重要的設定只有兩個

DocumentRoot和Servername, 不過IP要記得改三處

(事後細節驗證, 第一處不改會失效, 所以網址都指向第一個virtual host)

(而第二處和第三處可以改成ip也可改成網址)

(如果不改, 保持星號, 那就會跟第一處不改的結果一樣, 都指向第一個virtual host)

兩個virtual host的段落加上面的NameVirtualHost設定

Tuesday, May 25, 2010

pam雜亂小筆記

給未來的裕翔

pam有一堆模組

我也不是很懂, 先把懂的記下來

/etc/pam.d裡面放的都是可以用pam控管的

/etc/securetty如果註解哪一個, root就不能在那一個登入

/etc/nologin如果存在, non-root user就會無法登入

把/etc/pam.d/vsftpd秀出來看的話

auth pam_listfile.so sense=deny file=/etc/vsftpd/ftpusers

sense如果是deny, 那後面file就是黑名單

如果是deny, 那就面file就是白名單

xinetd雜亂小筆記

給未來的裕翔

雖然ldd in.telnetd看不到libwrap.so

不過因為它屬於xinetd控管

而xinetd有用到libwrap.so

所以依舊可以使用TCPWRAPPER來控管

練習時請先確定有安裝套件xinetd和telnet-server

注意: 如果我要開放telnet

只需要在hosts.allow增加in.telnetd即可

不需要增加xinetd

不過xinetd的service要開

service xinetd start