顯示文章

這裡允許您檢視這個會員的所有文章。請注意, 您只能看見您有權限閱讀的文章。


主題 - flwuqo

頁: [1]
1
之前有提到nis的問題!

今天先不論別的os,今天特來請教redhat部份

請教的問題是說,如果redhat當master server
要讓yp結合automount,
那假設我要分享/home
所以我nfs就share /home

我看了一下/var/yp/Makefile
他裡面有關於auto.master及auto.home

那能讓yp啟動時,就自己automount嗎?

這樣子,client端及slave端也能在啟動yp時,就自己autofs,因為server端有把automount連同帶起,
有點像shell,


但實際做法,該如何辦到呢,我有編寫auto.master及auto.home

也把/var/yp/Makefile有加進auto.master及auto.home

理當會去執行automount才對= =

但實際上,在啟動時像是ypinit -m的時候

就沒有去執行到這個!

請問正確做法該如何做呢?

2
Linux 討論版 / 請問關於nis的問題!
« 於: 2008-07-09 17:50 »
今天我有三個平台,分別架設master.server   slave.server   client
master.server同時為client
os是redhat
我對這台server做了三件事,
第一件事,建立我的nisdomainname
第二件利用/etc/exports分享出我的/home
因為同時為client所以我也做了autofs
第三件事,我新增幾筆帳號,並做了ypinit -m及啟動ypserv yppasswdd
當然我也做了/var/yp/   make      當然我ypcat passwd都沒問題,這台當server或client都ok


slave.server同時為client
os是solaris
這台因為是slave server及client
所以我也做了三件事
第一件事,建立domainname
第二件事,autofs  mount master.server的/home
第三件事,下ypinit -s master.domain
ypcat passwd有抓到
因為我也要是client,所以我又下了ypinit -c
正常就要ok了,我的yp也有啟動唷= =
重點是,我只要su - user(master.server上的passwd)
就會出現su unknow id
不知問題出現在哪


client
os是hp-ux

hp-ux更單純,我因為只是要做client,所以我把nis.client啟動
autofs mount /home
ypcat passwd 結果ok
但su - user
一樣跟solaris一樣都會出現su unknow id


但今天如果是hp-ux當master
我用redhat當slave及client都正常,我能正常su

但hp-ux當master
solaris當client也照樣出現su unknow id

反之solaris當master
redhat都正常,但hp-ux照樣出現su unknow id


請問有沒有人遇過這類問題,十分困擾= ="
不知是哪個環節的問題,很奇怪!

3
Linux 討論版 / 請問有沒有solaris的好書
« 於: 2008-07-01 10:40 »
最近剛開始接觸solaris,但發現與redhat有點差別,
但就使用指令來說,與redhat差不多,不過整個檔案路徑,
與整個服務用法,卻大不相同,所以不知各位博士們,
有沒有好的中文書能讓我學習的,內容大致上希望有,
nfs、nis、automount、ip設法、hostname、gateway之類的
fstab表修定,磁碟分割法等

4
小弟不才,終於要碰到執行網路規劃的部分了,
因為沒有經驗,碰的滿頭包,

我所思考的架構需包含,如果便於控管user的電腦,
很多企業都一位mis控管上百上千台電腦,所以應該有設備支援才對。
另外公司得架設fileserver、mailserver、web、erp server,
為了做好權限統一,我本來想架一台nis,讓所有伺服器的帳號對應nis這台,
但是我又聽公司的同事說,要導入完整的ad系統,但ad到底是什麼,我查了一下是微軟的產品,
那如果我的其他伺服器是用linux的,那ad用微軟的,那能控管嗎?

能請指導我,我該怎麼去實行,才能達到完善的網路規劃。

5
我有一個php頁面,要在每天早上六點去執行他,所以我使用了linux的文字網路elinks
我把這個寫成一個很短的shell內容為:
elinks http://localhost/everdaySend.php >> /var/everdaySend
把印的結果倒入/var/everdaySend這一個文字裡

這一個shell名稱為send.sh

問題來了,我直接去執行這一個shell

sh send.sh

執行結果如下:

 每日發送個人週客表與本日壽星系統

注意!系統已超過系統可執行時間或時間未到。合法執行時間為:2008-02-21
06:00:00 ~ 2008-02-21 06:30:00

程序開始。目前時間:[2008-02-21 09:29:18]

   --------------------------------------------------------------------------

   取得會員名單完成,總共3名會員有此資格。

   預傳送會員flwuqo狀態: [逾時]

   預傳送會員agmax狀態:今日客表:08:00每日系統又要接受考驗。;12:00又是開始煩惱的時候了,中午要吃啥。;
   [逾時]

   預傳送會員anson68狀態:今日客表:08:00你他媽的幹;23:00我愛你呦!!;今日壽星:asdfasdf;
   [逾時]

   --------------------------------------------------------------------------

程序結束。

   本頁耗用了0.041243999999999秒。


#############直接執行都很正常###########################



但我使用排程,排程設法為:
01 06 * * * root sh sned.sh

以下為執行結果:


     ************************************************

***********************************************************._***********************2008-02-21
06:00:00 ~ 2008-02-21 06:30:00

************._**************[2008-02-21 09:36:01]

   --------------------------------------------------------------------------

   ********************************3*********************._

   ***************flwuqo******** [******]

   ***************agmax**********************08:00******************************._**12:00***********************************************._**
   [******]

   ***************anson68**********************08:00*****************23:00************!!k4k4****************asdfasdf**
   [******]

   --------------------------------------------------------------------------

************._

   ***************0.042097000000005***._



###############如上述看到的,中文全變*號了########################



不知各位學長們,能告訴我,這是怎麼了啦,雖然這個不影響執行結果,
不過無法了解,執行完的結果為何。

6
Linux 討論版 / 請問關於mysql記錄檔
« 於: 2008-01-07 17:48 »
各位學長,請問一下,我想查看有哪個ip登入過到資料庫,有辦法嗎?
還是也能查到他登入後使用哪個資料庫或資料表?

就像是http的log,能看到哪個ip,看了哪一個頁面,那有資料庫的記錄可以這麼查看嗎?

我去找/var/log/mysqld.log裡面連ip資訊都沒有耶!都只有登入時間和登出時間!

7
系統安全討論版 / 請問各式攻擊手法
« 於: 2007-12-17 17:50 »
各位學長資深工程師大大們您好:
我想請教一下,一般來說,一般講網路資安中,常見的攻擊手法有哪些丫?

我只知道木馬、蠕蟲、dos、ddos還有其他的嗎?

那一般防制作法該如何做呢?

ps.(以linux系統為主)


能請各位學長們幫我指點指點嗎?

8
Linux 討論版 / iptables相關設定問題!
« 於: 2007-12-03 16:18 »
各位學長:
我參考了這一篇文章:
http://phorum.study-area.org/index.php/topic,40447.0.html


對於這一行很不了解,
iptables -A INPUT -p tcp --syn --dport http -m iplimit --iplimit-above 4 -j DROP


上文中有提到,在新版的iptables中已經沒有iplimit了,

也因為如此我無法使用這一個語法,

那我也根據文章中有提到新增的語法,hashlimit
但我不知道用法怎麼弄耶,


我直接把語法改成iptables -A INPUT -p tcp --syn --dport http -m hashlimit --hashlimit-above 4 -j DROP

他又說沒有-above這個語法,

能幫我解解答嗎?因為dos攻擊真的很麻煩,
我有個想法,就是先針對同一個ip在每分鐘內只允許進來幾次的設定
第二就是縮短突然斷線使用者的通道保留時間,

接下來剩下的相關問題,我還得好好想想,還需要什麼其他方式設定。

9
我參考了這一個頁面
http://a-wei.net/archives/288

我如果把整個網站包在https是ok的!
RewriteEngine on
RewriteCond %{SERVER_PORT} !^443$
RewriteRule ^(.*)?$ https://www.ugood.tw/$1 [L,R]


但我今天只想針對/var/www/html/gd
針對gd這一個資料庫做強制走https

所以我用了他另一個寫法:

RewriteEngine on
RewriteBase /folder
RewriteCond %{SERVER_PORT} !^443$
#RewriteRule ^(.*)?$ https://%{SERVER_NAME}/$1 [L,R]
RewriteRule ^.*$ https://%{SERVER_NAME}%{REQUEST_URI} [L,R]



我改成這樣子:
RewriteEngine on
RewriteBase /gd
RewriteCond %{SERVER_PORT} !^443$
#RewriteRule ^(.*)?$ https://%{SERVER_NAME}/$1 [L,R]
RewriteRule ^.*$ https://www.ugood.tw/gd%{REQUEST_URI} [L,R]



接著重新啟動apache後

執行http://www.ugood.tw/gd
就會,錯誤,錯誤顯示,rewrite寫法錯誤,會造成不斷的迴圈,

請問各位學長,我該怎麼變,比較正確!

10
BSD 討論版 / 關於80port轉443port的問題
« 於: 2007-11-15 10:08 »
請教一下,關於ssl的問題,
一般80port走的為/var/www/html
我把ssl.conf設定ssl讀取/var/www/www的頁面資料
但是有一個情形發生,
就是說,我今天新增一名使用者,系統就會自己新增一個使用者的資料夾
裡面是放置他個人像blog的資料
而這個資料想要不管在http及https都能觀看
因為系統本身有著使用者他們的客戶資料
所以勢必在ssl的保護下,
那麼,我有一個想法,就是直接把html就預設成為443port來走,
這樣子的做法,該怎麼做?
如果今天瀏灠者在網址輸入http://xxxx.xxx.xxx
會不會出現找不到網頁?
因為把html已設成443port了,
正常來說,應該是打http://xxxx.xxx.xxx
系統會轉成https://xxxx.xxx.xxx
能幫我解答一下這個笨問題嗎= =

11
請問各位大大,關於mod_ssl的安裝後
應該會出現以下的東西!

/etc/httpd/conf.d/ssl.conf (只有這一個有產生出來)
/etc/httpd/conf/ssl.csr/server.csr
 /etc/httpd/conf/ssl.crt/server.crt  
/etc/httpd/conf/ssl.key/server.key  

但是,我都沒有出現耶,我想要設定server.csr
相關的東西
都不行


請問那些檔案該去哪產生?

12
Linux 討論版 / 請教關於寄信的問題!
« 於: 2007-10-31 14:00 »
各位大大,我從公司伺服器寄送出去的信件,都會被外面的mail視別為垃圾郵件耶,這該怎麼處理?
寄到yahoo會很久才會收到,就算收到也會是垃圾郵件
寄到gamil很快就收到了,但也是垃圾信
所以特來請教各位學長、老師們!
我該怎麼處理,我昨天發了好多信給yahoo、google、hinet等等等大的入口網站
他們都只說,他們有提高過濾垃圾信的層級,什麼之類的問題,但還是沒正面的
回答我該怎麼解決,雖然我的公司還沒開始營運,但現在的系統規劃中如果mail功能不能正常寄信,那會是十分大的困擾丫!



我的dns設定如下:
我把伺服器的dns設定如下:
正向:
網域名稱:ugood.tw
主控伺服器:ugood
電子郵件位址:flwuqo01@gmail.com
 
反查:
網域名稱:203.70.236(這個是我們營業的實體ip也就是伺服器對外ip,不過經由實體防火強轉譯伺服器ip為192.168.1.XXX,對外ip為203.70.236.XXX)
主控伺服器:ugood
電子郵件位址:flwuqo01@gmail.com
 
位址:
名稱:ugood.tw
位址:203.70.236.XXX
別名:
名稱:www
真實名稱:ugood.tw
 
郵件:
名稱:ugood.tw
郵件伺服器:ugood.tw
 
 
反查記錄:
握至:203.70.236.XXX
主機名稱:ugood
..................以下為yahoo客服部回信給我的告知............................
 
1.貴單位名稱:xxxx公司

2.貴單位寄信郵件地址的 Domain:(例: @service.company.com.tw)
ugood.tw


3.貴單位所有對外發信主機的IP位置:
(例:1.2.3.4 ,並非貴公司網域IP,請留意不需提供整個網段!)
203.70.236.XXX
4.發信主機上執行指令的結果:

(1) nslookup -type=mx yahoo.com.tw 的結果
執行結果:
[root@ugood ~]# nslookup -type=mx yahoo.com.tw
Server:         139.175.150.20
Address:        139.175.150.20#53

Non-authoritative answer:
yahoo.com.tw    mail exchanger = 5 mx2.mail.tw.yahoo.com.
yahoo.com.tw    mail exchanger = 1 mx1.mail.tw.yahoo.com.

Authoritative answers can be found from:


 
 

(2) telnet mx1.mail.tw.yahoo.com 25 的結果
執行結果:
[root@ugood ~]# telnet mx1.mail.tw.yahoo.com 25
Trying 203.188.197.9...
Connected to mx1.mail.tw.yahoo.com.
Escape character is '^]'.
421 Message from (203.70.236.239) temporarily deferred - 4.16.50. Please refer to http://help.yahoo.com/help/us/mail/defer/defer-06.html
Connection closed by foreign host.
 
 
 
 

(3) telnet a.mx.mail.yahoo.com 25 的結果
執行結果:
[root@ugood ~]# telnet a.mx.mail.yahoo.com 25
Trying 209.191.118.103...
Connected to a.mx.mail.yahoo.com.
Escape character is '^]'.
421 Message from (203.70.236.239) temporarily deferred - 4.16.50. Please refer to http://help.yahoo.com/help/us/mail/defer/defer-06.html
Connection closed by foreign host.

頁: [1]