顯示具有 CentOS的點點 標籤的文章。 顯示所有文章
顯示具有 CentOS的點點 標籤的文章。 顯示所有文章

2018-09-11

hostnamectl - Centos 7 用來進行「主機名」的異動指令

指令說明:https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/networking_guide/sec_configuring_host_names_using_hostnamectl

最近因為接了一個小型案子,主機是幫案主向 hicloud 申請 caas 來用,類型是 mini 型的,1 core/1G RAM/30G HDD 的規格。

在看到虛擬主機建好後的主機名稱,是很中華的 ctlxxxxxxxx 時,就想到想要改一下主機名…

印象中,以前的 linux 好像要去 /etc/sysconfig/network 去修改「HOSTNAME=XXXXX」的方式。

就想要去查一下在 centos7 之後有沒有比較不一樣的方式,因為 7 有很多指令都改的比較不一樣,像服務啟動/停止/重啟,以前用 service xxx start/stop/restart ,7 以後換了一個 systemctl start/stop/restart xxx ,雖然說 service 的方式還是可以繼續用,但後來也比較習慣用 systemctl 了…所以就想看看針對 hostname 有沒有新方法。

在查了說明(就開頭第一行給的連結),原來現在有個指令「hostnamectl」就可以進行查詢跟修改…哈哈,而且指令名很白話呀。

2016-07-22

freeradius2 採 pop3 中繼認證(支援 google apps, office365)

採用文章:

  1. 山姆的IT人生: Freeradius 整合Gmail POP3s 協定認證
  2. 新家: Freeradius2 POP3 over SSL 認證
環境:
  • CentOS 5.11
  • perl, freeradius2, freeradius2-utils, freeradius2-perl...(好像)
  • cpan→Mail::POP3Client, cpan→IO::Socket::SSL
  • 要用來認證的帳號,要記得去設定開啟 pop 

2015-11-02

[20151224 updated]CentOS 軟捷徑的使用…mount --bind or ln -s

最近因為案子的關係遇到一個問題…就是「捷徑」

windows 上的先不管,反正 vista 以後就有所謂的 hard/soft link 的分別…

在 linux 上會比較常用…在此介紹比較常用的 (對我個人而言)

ln -s src_directory_or_file_path dst_directory_or_file_path
-s: soft link
src_directory_or_file_path: 來源(目標)目錄或檔案的路徑
dst_directory_or_file_path: 目的目錄或檔案的路徑
ln 可以做軟跟硬的連結,但我比較常做的是符號連結 (symbolic link) ,是軟連結的一種,這個觀念就比較是「捷徑」的概念。

例:ln -s /var/log /home/user/a
這指的就是將 /var/log 做蟲洞放在 /home/user/ 改名叫 a

2015-07-30

[Centos 7]改了不少,有一些習慣要更改

最近把 vmware esxi 升級上 6 之後,就想說架一台 centos 7 x64 來玩玩。

網路上安裝的文章很多,就不太多說,「鳥哥 - 使用 CentOS 7.x 來安裝您的 Linux 練習機」

在安裝過程上個人感覺最大的不同是安裝選項集合在一個頁面,不用再上一頁下一頁的跳來跳去…( 但一個個點擊的感覺其實也是差不多 )
還有就是在開始安裝的過程中可以設定 root 的密碼和建立使用者…在建立使用者時也可以勾選該使用者是不是要提升為管理者權限 ( sudo )

我主要說一下一些習慣更改的問題,我是從 centos 6.4 跳 centos 7 的…

2014-01-24

天殺的Linux套件更新----當我升級mysql時…

就在今天,一時手癢想來把CentOS 6.5做yum-update…

原先,使用@base與rpmforge的更新都一切正常…


然後,想說再加上epel和remi時發現,mysql可以update到5.5…所以就更新了…

然後,重新啟動mysqld,它就跟我說「無法啟動」…

2012-12-11

Apache,php,mysql,phpmyadmin+cacti,rrdtool,spine ON Centos 6.3

就在十月中旬,我一台拿來只跑cacti的1U server的硬碟掛了…
本來想說掛了就掛了,反正當初也只是為了讓自己監控方便才架的,結果卻有人認為「有監控的話那系統網路等同有人負責」…沒事有事就叫我「沒上班的日子看一下系統跟網路是否異常,然後還可以應付資安評鑑」。


一整個不爽

但我不得不說,cacti是一個系統兼網路管理人員的好工具。

好啦,進正題。

-----

環境:Centos 6.3 x86/2G DDR2/500G HDD
YUM-repo:epel/rpmforge/remi(被動)

2011-08-31

CentOS---把vnc改用tightvnc-server

最近發現有輕量的vncserver…叫TightVncserver

聽說之前這一套只有在UBuntu上

雖然也不是覺得原先的vncserver吃資源啦…反正能省就省…


  1. 先把原先的vnc、vncserver移除,因為會跟tightvnc衝到
  2. 然yum安裝tightvnc、tightvnc-server
  3. 然後再安裝中文字型(fonts-chinese)
  4. 再來到/etc/sysconfig,修改vncservers…改port跟用戶名
    如果不想用service啟動方式,那就看你想用什麼用戶,然後再執行vncserver :port
    例如:我想以xxx用戶啟動vncserver,傾聽5908port,那就是登入xxx用戶之後,執行vncserver :8
  5. 第一次執行,會出現設定密碼與view-only的密碼…
這個tightvnc感覺是比較快也省資源些,以我1g的ram來說,還不錯。

2011-06-08

osTube v2.6…為了PHP v5.3修正

之前分析了官方修正的部份…
大至上可以知道有那一些要注意…

我修正的檔案【fix_on_20110607.7z】
以下是2011/06/07,我修正的資訊…(基本上,應該現有的檔只有剩passing by reference...

rsyslog-讀取conf

$IncludeConfig /etc/rsyslog.conf.d/*.conf
讀取/etc/rsyslog.conf.d/
這個位置底下所有以conf做結尾檔名的檔案

分開來讀…這樣就不會通通塞進rsyslog的主conf…

2011-06-07

惱人的osTube 2.6…PHP 5.3

本日,來給它檢查官方的php53修正檔中,倒底是修了什麼…


注意:由於官方給的修正檔只針對付費版,也就是說,如果我們以免費版強上修正檔的話,不免會有錯。
像http://wayneifo.blogspot.com/2010/10/ostube-26-ubuntu-1004php53.html說的一樣,如果付上class.banner的話,網頁會掛點…
(迷:但搞不好可以從這一些檔案挖一些付費版的功能,但,這是違法的…要注意)

2011-06-05

好久不見osTube....這一次來給他上2.6…坑呀

既然重灌為CentOS 5.6…自然要把FC8時期的osTube給補回來

是的,當初在FC8玩的osTube 2.3/2.5所花的工夫,現在要以osTube 2.6的版本補回到CentOS上了

仍然以http://cheaster.blogspot.com/2008/12/ostube-mytube.html為主要的流程

只不過,現在我在CentOS上加上了一個新的repo:rpmforge(http://wiki.centos.org/zh-tw/AdditionalResources/Repositories/RPMForge),這一個rpmforge實在不錯,個人認為是比原有的repo來的強大。

為啥我會提到這個…因為方便

--

原先的流程中有提到,整個osTube需要七個東東
  1.     libjpeg-devel--做圖、縮圖用
  2.     libmp3lame--轉檔用
  3.     amrwb--同lame
  4.     flvtool2--flv的相關使用
  5.     ruby--因為flvtool,所以要用
  6.     mplayer--媒體轉換用
  7.     osTube-comm--這是ostube的主程式

2011-06-04

重灌果然會很傷

繼續昨天…

因為本來的系統上我有用java寫了二個抓取全校edge-core switch的arp-table跟宿網edge-core switch的arp-table的程式…

想說備份的應該沒有問題,就拷過到新的os上去run…

結果,一個可行,一個啟動失敗…

如果二個都失敗,那還好解決,但一個ok,一個不ok,且環境都相同…就難查

後來只好重寫程式把log打開,才發現,run失敗的那個一直無法將mysql-connector-jdbc完成,說是找不到class…鬼了…那個run ok的就沒這個問題,而且環境一樣呀…

然後想說…用yum的方式安裝mysql-connector-java試試…一樣無用

最後,只好就把mysql-connector-jdbc.jar跟SNMP4j.jar放到jvm/ext底下…就ok了…

真鬼了…
基本上,程式啟動後應該會在同一目錄下尋找class呀…我ok的那一個就有找到,為啥不ok的找不到…

坑呀…apache與SELINUX

最近無聊,就把fedora 8的一台主機重灌…想說備份都ok了…

才發現…灌了fedora 15,會一直狂凍結…我的pc也只是intel(R) 3.2G的…又不是現在的SandyBridge…幹嘛給我凍…

再改灌CentOS 5.6後才想到,會不會是因為FC15預設是用ext4的關係…

----
總之,不理了…現在在CentOS跑就好
結果,apache 2.2上去後…想說一切良好…就來把wordpress還原…

但沒想到…確發生無法創檔(像.htaccess)或更新(plugin/theme)之類的問題

看了/var/log/messages後才知道,原來又是SELINUX的事…

根據http://ca95.pixnet.net/blog/post/13716184

可以把wordpress的selinux屬性變為httpd_sys_content_t…就ok了

2010-10-10

rsyslog change listen port(from udp 514 to another)

最近因為在架splunk…在玩一些設定…

splunk預設直接聽514 udp…可是,在某一些層面上,就得把rsyslog本來在聽的514給換port

把syslog換port聽的資訊真的不多

有的網站是說,就在iptable改就行了…執行的結果是真的可以,可是,以我的認為,這樣不算真的改port…因為外部message進來主機時應該還是在514…而不是直接進到其他的port

所以,在syslog的情況下,可以直接改/etc/service…把預設的syslog 514/udp改成其他還沒被拿來用的port…

但我是用rsyslog,直接改/etc/service沒效…

找了很久,只發現幾篇有說要到/etc/sysconfig/rsyslog中改參數,這還真的少…

修改/etc/sysconfig/rsyslog中,SYSLOGD_OPTIONS多加上-r
-r一般我們是知道的,就是如果有別台要丟syslog到這一台的話,那這一台的syslog的參數就要加r…不過,-r後面直接接數字,就可以更改為要聽的port了…

例:-r515,就是聽udp 515port

2010-09-25

ftp 與 selinux

我想,應該有不少人在安裝ftp-server到有啟用selinux的linux上時,都會遇到…「明明config都正確,登入也正常,但就是不能list與上傳檔案」…

沒錯,這就是selinux擋掉了ftp-server的對data的控制…

我承認我比較笨,我看著網路上的pure-ftpd設定之後,我也沒改什麼,預設值下去之後,ftp連上只pass到帳號,在密碼就出問題…但我確定密碼正常。

我還是習慣用vsftpd,但每一次在新灌好的os上安裝好vsftpd之後,都會遇到,登入正常…但,不能切換目錄跟上傳檔案,在連home-dir也不行

本來以為不能切換目錄會不會跟chroot有關,但我發現我自己架設過的,在config中,這一個我都沒有enable過,所以,應該不是

所以,因為我每一次都找過答案,然後我自己又沒把過程記下來…所以這一次,我要記。

在網路上大部份的教學都是告訴你,無法切換路徑跟上傳,跟selinux有關,所以,網路上大概有七成都是叫你把selinux給disable…

大約有二成會說是因為你user的權限或該目錄的權限問題…

把selinux給關了,事實上,很多人會沒有感覺有沒有差,但在一些安全的考量上,不建議把他關掉…

但不關掉,ftp就會有問題呀…

那你可以用root的身份執行
setsebool -P ftp_home_dir 1

這樣,就可以了。

2009-05-18

Linux-如何使用向windows cervsrt申請的憑證

參照網站:http://blog.yam.com/gavint/article/16121257

--

上述網站說的不錯,一步一步照著走都很ok

以下是大至的做法

先在linux server上產生出key與crt,產生方法如下

key
openssl genrsa -out server.key 1024

crt
openssl req –new –key server.key –out server.csr

Country Name:TW (註:國名代號,二字元限定)

State or Province Name:Taiwan (註:地區名稱)

Locality Name:Tainan (註:地名/城市名)

Organization Name:xyz (註:組織名稱/公司英文名稱)

Organizational Unit Name:cc (註:單位名)

Comman Name:www.abc.com (註:Domain name為主)

Email Address:xxx@xx.xx

2009-05-10

Linux-管理ssh登入的限制

1.限制root登入
編輯/etc/ssh/sshd_config
找到PermitRootLogin,打註解(#)拿掉,把yes改no
若是被一堆人在try帳號,你可以在sshd_config找到MaxAuthTries,一樣先把註解(#)拿掉,改後面的數字,預設為6,就是try 6次仍未成功登入,就會close這個ip的connection

2.限制連線進入的ip
可以在/etc/host.allow或/etc/host.deny中下手

3.限制可用ssh的帳號
編輯/etc/ssh/sshd_config
在檔尾加上AllowUsers<空白>username
<空白>之後就是加上你同意用ssh連入的帳號,多個帳號可以用空白分開

2009-05-06

mod_fileiri-讓Apache解譯中文網址

參考網址:http://yacnoss.blogspot.com/2008/07/apache.html

主要動作:

1.下載mod_fileiri
wget http://dev.w3.org/apache-modules/mod_fileiri/mod_fileiri.c

2.安裝它
apxs -i -a -c mod_fileiri.c
(注:apxs要先安裝httpd-devel才會有)

3.重啟httpd

結束

2009-02-25

mod_jk---阿帕契與湯姆貓的結合器

事前準備:
1)apache-2.2.x
2)tomcat5
3)java-jdk、jre
==========
以上除了java是我上昇陽的網站抓下來安裝的之外嘛,其他我都是懶懶的用yum的…
注意,在yum裝湯姆貓時,請用yum -y install tomcat5-*的方式來裝…當然,是使用CentOS的人才要這樣做啦,因為在COS上的湯姆貓,他的安裝資料都會拆開成像tomcat5-webapps、tomcat5-lib等之類的,沒裝的話…也不好跟網路上的測試方式來進行,所以就全裝了吧。
==========
有幾個重點網頁:
a)http://www.apache.org/dist/tomcat/tomcat-connectors/jk/binaries/linux/jk-1.2.27/x86_64/
b)http://www.howtoforge.com/apache2_tomcat5_mod_jk
a是為了這次的重點mod_jk,這一個可以把apache與tomcat做結合的module,因為我是用64位元的COS,所以,下載64位元的版本
b是為了做「結合」的重點的教學網,他是國外全英文的…雖然我也討厭英文,但沒辦法,所謂的技術文章還是國外寫的比較精闢…
==========
前提:幹嘛要做apache與tomcat的結合?
據網路上要做這事的人是說:「tomcat當web-base,在效能上比較差,而且也只有servlet與jsp的網頁才會用到。」
不過我個人的原因是:「因為突然自己想到可不可以結合使用,然後再網路上找到mod_jk,所以不用白不用。」
==========
步驟如下:

2009-02-23

VNC....咪恩系

1.先找看看電腦有沒有安裝了vnc與vnc-server
 rpm -qa | grep vnc
 有的話直接到2,沒的話就yum install vnc vnc-server

2.安裝完1後,先用vncpasswd來設定連線密碼

3.啟動vncserver服務
 service vncserver start(ps. 啟動前要先設定vncpasswd,不然會啟動失敗)
 第一次啟動會在家目錄下增加.vnc目錄,內有一個xstartup的檔

4.修改/etc/sysconfig/vncserver,加上
 VNCSERVER="2:loginusername"......2的意思是5900+2的tcp listen port,loginusername該不難懂吧
 VNCSERVERARGS[2]="-geometry 1024x768"......[]中的與上面的VNCSERVER的有關,-geometry 1024x768…是以1024x768的方式來啟用

5.修改家目錄/.vnc/xstartup
 把unset SESSION_MANAGER和exec /etc/X11/xinit/xinitrc的註解拿掉
 然後把最後的twm &註解起來,在之前加上gnome-session &

存檔,重開…vncserver應該就會在開機啟動了…
再來用vnc-viewer來連5902應該就會ok