指令說明:https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/networking_guide/sec_configuring_host_names_using_hostnamectl
最近因為接了一個小型案子,主機是幫案主向 hicloud 申請 caas 來用,類型是 mini 型的,1 core/1G RAM/30G HDD 的規格。
在看到虛擬主機建好後的主機名稱,是很中華的 ctlxxxxxxxx 時,就想到想要改一下主機名…
印象中,以前的 linux 好像要去 /etc/sysconfig/network 去修改「HOSTNAME=XXXXX」的方式。
就想要去查一下在 centos7 之後有沒有比較不一樣的方式,因為 7 有很多指令都改的比較不一樣,像服務啟動/停止/重啟,以前用 service xxx start/stop/restart ,7 以後換了一個 systemctl start/stop/restart xxx ,雖然說 service 的方式還是可以繼續用,但後來也比較習慣用 systemctl 了…所以就想看看針對 hostname 有沒有新方法。
在查了說明(就開頭第一行給的連結),原來現在有個指令「hostnamectl」就可以進行查詢跟修改…哈哈,而且指令名很白話呀。
2018-09-11
2016-07-22
freeradius2 採 pop3 中繼認證(支援 google apps, office365)
採用文章:
環境:
- CentOS 5.11
- perl, freeradius2, freeradius2-utils, freeradius2-perl...(好像)
- cpan→Mail::POP3Client, cpan→IO::Socket::SSL
- 要用來認證的帳號,要記得去設定開啟 pop
2015-11-02
[20151224 updated]CentOS 軟捷徑的使用…mount --bind or ln -s
最近因為案子的關係遇到一個問題…就是「捷徑」
windows 上的先不管,反正 vista 以後就有所謂的 hard/soft link 的分別…
在 linux 上會比較常用…在此介紹比較常用的 (對我個人而言)
ln -s src_directory_or_file_path dst_directory_or_file_path
例:ln -s /var/log /home/user/a
這指的就是將 /var/log 做蟲洞放在 /home/user/ 改名叫 a
windows 上的先不管,反正 vista 以後就有所謂的 hard/soft link 的分別…
在 linux 上會比較常用…在此介紹比較常用的 (對我個人而言)
ln -s src_directory_or_file_path dst_directory_or_file_path
-s: soft linkln 可以做軟跟硬的連結,但我比較常做的是符號連結 (symbolic link) ,是軟連結的一種,這個觀念就比較是「捷徑」的概念。
src_directory_or_file_path: 來源(目標)目錄或檔案的路徑
dst_directory_or_file_path: 目的目錄或檔案的路徑
例:ln -s /var/log /home/user/a
這指的就是將 /var/log 做蟲洞放在 /home/user/ 改名叫 a
2015-07-30
[Centos 7]改了不少,有一些習慣要更改
最近把 vmware esxi 升級上 6 之後,就想說架一台 centos 7 x64 來玩玩。
網路上安裝的文章很多,就不太多說,「鳥哥 - 使用 CentOS 7.x 來安裝您的 Linux 練習機」
在安裝過程上個人感覺最大的不同是安裝選項集合在一個頁面,不用再上一頁下一頁的跳來跳去…( 但一個個點擊的感覺其實也是差不多 )
還有就是在開始安裝的過程中可以設定 root 的密碼和建立使用者…在建立使用者時也可以勾選該使用者是不是要提升為管理者權限 ( sudo )
我主要說一下一些習慣更改的問題,我是從 centos 6.4 跳 centos 7 的…
網路上安裝的文章很多,就不太多說,「鳥哥 - 使用 CentOS 7.x 來安裝您的 Linux 練習機」
在安裝過程上個人感覺最大的不同是安裝選項集合在一個頁面,不用再上一頁下一頁的跳來跳去…( 但一個個點擊的感覺其實也是差不多 )
還有就是在開始安裝的過程中可以設定 root 的密碼和建立使用者…在建立使用者時也可以勾選該使用者是不是要提升為管理者權限 ( sudo )
我主要說一下一些習慣更改的問題,我是從 centos 6.4 跳 centos 7 的…
2014-01-24
天殺的Linux套件更新----當我升級mysql時…
就在今天,一時手癢想來把CentOS 6.5做yum-update…
原先,使用@base與rpmforge的更新都一切正常…
然後,想說再加上epel和remi時發現,mysql可以update到5.5…所以就更新了…
然後,重新啟動mysqld,它就跟我說「無法啟動」…
原先,使用@base與rpmforge的更新都一切正常…
然後,想說再加上epel和remi時發現,mysql可以update到5.5…所以就更新了…
然後,重新啟動mysqld,它就跟我說「無法啟動」…
2012-12-11
Apache,php,mysql,phpmyadmin+cacti,rrdtool,spine ON Centos 6.3
就在十月中旬,我一台拿來只跑cacti的1U server的硬碟掛了…
本來想說掛了就掛了,反正當初也只是為了讓自己監控方便才架的,結果卻有人認為「有監控的話那系統網路等同有人負責」…沒事有事就叫我「沒上班的日子看一下系統跟網路是否異常,然後還可以應付資安評鑑」。
一整個不爽
但我不得不說,cacti是一個系統兼網路管理人員的好工具。
好啦,進正題。
-----
環境:Centos 6.3 x86/2G DDR2/500G HDD
YUM-repo:epel/rpmforge/remi(被動)
本來想說掛了就掛了,反正當初也只是為了讓自己監控方便才架的,結果卻有人認為「有監控的話那系統網路等同有人負責」…沒事有事就叫我「沒上班的日子看一下系統跟網路是否異常,然後還可以應付資安評鑑」。
一整個不爽
但我不得不說,cacti是一個系統兼網路管理人員的好工具。
好啦,進正題。
-----
環境:Centos 6.3 x86/2G DDR2/500G HDD
YUM-repo:epel/rpmforge/remi(被動)
2011-08-31
CentOS---把vnc改用tightvnc-server
最近發現有輕量的vncserver…叫TightVncserver
聽說之前這一套只有在UBuntu上
雖然也不是覺得原先的vncserver吃資源啦…反正能省就省…
聽說之前這一套只有在UBuntu上
雖然也不是覺得原先的vncserver吃資源啦…反正能省就省…
- 先把原先的vnc、vncserver移除,因為會跟tightvnc衝到
- 然yum安裝tightvnc、tightvnc-server
- 然後再安裝中文字型(fonts-chinese)
- 再來到/etc/sysconfig,修改vncservers…改port跟用戶名
如果不想用service啟動方式,那就看你想用什麼用戶,然後再執行vncserver :port
例如:我想以xxx用戶啟動vncserver,傾聽5908port,那就是登入xxx用戶之後,執行vncserver :8 - 第一次執行,會出現設定密碼與view-only的密碼…
這個tightvnc感覺是比較快也省資源些,以我1g的ram來說,還不錯。
2011-06-08
osTube v2.6…為了PHP v5.3修正
之前分析了官方修正的部份…
大至上可以知道有那一些要注意…
我修正的檔案【fix_on_20110607.7z】
以下是2011/06/07,我修正的資訊…(基本上,應該現有的檔只有剩passing by reference...
大至上可以知道有那一些要注意…
以下是2011/06/07,我修正的資訊…(基本上,應該現有的檔只有剩passing by reference...
rsyslog-讀取conf
$IncludeConfig /etc/rsyslog.conf.d/*.conf
讀取/etc/rsyslog.conf.d/
這個位置底下所有以conf做結尾檔名的檔案
分開來讀…這樣就不會通通塞進rsyslog的主conf…
讀取/etc/rsyslog.conf.d/
這個位置底下所有以conf做結尾檔名的檔案
分開來讀…這樣就不會通通塞進rsyslog的主conf…
2011-06-07
惱人的osTube 2.6…PHP 5.3
本日,來給它檢查官方的php53修正檔中,倒底是修了什麼…
注意:由於官方給的修正檔只針對付費版,也就是說,如果我們以免費版強上修正檔的話,不免會有錯。
像http://wayneifo.blogspot.com/2010/10/ostube-26-ubuntu-1004php53.html說的一樣,如果付上class.banner的話,網頁會掛點…
(迷:但搞不好可以從這一些檔案挖一些付費版的功能,但,這是違法的…要注意)
注意:由於官方給的修正檔只針對付費版,也就是說,如果我們以免費版強上修正檔的話,不免會有錯。
像http://wayneifo.blogspot.com/2010/10/ostube-26-ubuntu-1004php53.html說的一樣,如果付上class.banner的話,網頁會掛點…
(迷:但搞不好可以從這一些檔案挖一些付費版的功能,但,這是違法的…要注意)
2011-06-05
好久不見osTube....這一次來給他上2.6…坑呀
既然重灌為CentOS 5.6…自然要把FC8時期的osTube給補回來
是的,當初在FC8玩的osTube 2.3/2.5所花的工夫,現在要以osTube 2.6的版本補回到CentOS上了
仍然以http://cheaster.blogspot.com/2008/12/ostube-mytube.html為主要的流程
只不過,現在我在CentOS上加上了一個新的repo:rpmforge(http://wiki.centos.org/zh-tw/AdditionalResources/Repositories/RPMForge),這一個rpmforge實在不錯,個人認為是比原有的repo來的強大。
為啥我會提到這個…因為方便
--
原先的流程中有提到,整個osTube需要七個東東
是的,當初在FC8玩的osTube 2.3/2.5所花的工夫,現在要以osTube 2.6的版本補回到CentOS上了
仍然以http://cheaster.blogspot.com/2008/12/ostube-mytube.html為主要的流程
只不過,現在我在CentOS上加上了一個新的repo:rpmforge(http://wiki.centos.org/zh-tw/AdditionalResources/Repositories/RPMForge),這一個rpmforge實在不錯,個人認為是比原有的repo來的強大。
為啥我會提到這個…因為方便
--
原先的流程中有提到,整個osTube需要七個東東
- libjpeg-devel--做圖、縮圖用
- libmp3lame--轉檔用
- amrwb--同lame
- flvtool2--flv的相關使用
- ruby--因為flvtool,所以要用
- mplayer--媒體轉換用
- osTube-comm--這是ostube的主程式
2011-06-04
重灌果然會很傷
繼續昨天…
因為本來的系統上我有用java寫了二個抓取全校edge-core switch的arp-table跟宿網edge-core switch的arp-table的程式…
想說備份的應該沒有問題,就拷過到新的os上去run…
結果,一個可行,一個啟動失敗…
如果二個都失敗,那還好解決,但一個ok,一個不ok,且環境都相同…就難查
後來只好重寫程式把log打開,才發現,run失敗的那個一直無法將mysql-connector-jdbc完成,說是找不到class…鬼了…那個run ok的就沒這個問題,而且環境一樣呀…
然後想說…用yum的方式安裝mysql-connector-java試試…一樣無用
最後,只好就把mysql-connector-jdbc.jar跟SNMP4j.jar放到jvm/ext底下…就ok了…
真鬼了…
基本上,程式啟動後應該會在同一目錄下尋找class呀…我ok的那一個就有找到,為啥不ok的找不到…
因為本來的系統上我有用java寫了二個抓取全校edge-core switch的arp-table跟宿網edge-core switch的arp-table的程式…
想說備份的應該沒有問題,就拷過到新的os上去run…
結果,一個可行,一個啟動失敗…
如果二個都失敗,那還好解決,但一個ok,一個不ok,且環境都相同…就難查
後來只好重寫程式把log打開,才發現,run失敗的那個一直無法將mysql-connector-jdbc完成,說是找不到class…鬼了…那個run ok的就沒這個問題,而且環境一樣呀…
然後想說…用yum的方式安裝mysql-connector-java試試…一樣無用
最後,只好就把mysql-connector-jdbc.jar跟SNMP4j.jar放到jvm/ext底下…就ok了…
真鬼了…
基本上,程式啟動後應該會在同一目錄下尋找class呀…我ok的那一個就有找到,為啥不ok的找不到…
坑呀…apache與SELINUX
最近無聊,就把fedora 8的一台主機重灌…想說備份都ok了…
才發現…灌了fedora 15,會一直狂凍結…我的pc也只是intel(R) 3.2G的…又不是現在的SandyBridge…幹嘛給我凍…
再改灌CentOS 5.6後才想到,會不會是因為FC15預設是用ext4的關係…
----
總之,不理了…現在在CentOS跑就好
結果,apache 2.2上去後…想說一切良好…就來把wordpress還原…
但沒想到…確發生無法創檔(像.htaccess)或更新(plugin/theme)之類的問題
看了/var/log/messages後才知道,原來又是SELINUX的事…
根據http://ca95.pixnet.net/blog/post/13716184
可以把wordpress的selinux屬性變為httpd_sys_content_t…就ok了
才發現…灌了fedora 15,會一直狂凍結…我的pc也只是intel(R) 3.2G的…又不是現在的SandyBridge…幹嘛給我凍…
再改灌CentOS 5.6後才想到,會不會是因為FC15預設是用ext4的關係…
----
總之,不理了…現在在CentOS跑就好
結果,apache 2.2上去後…想說一切良好…就來把wordpress還原…
但沒想到…確發生無法創檔(像.htaccess)或更新(plugin/theme)之類的問題
看了/var/log/messages後才知道,原來又是SELINUX的事…
根據http://ca95.pixnet.net/blog/post/13716184
可以把wordpress的selinux屬性變為httpd_sys_content_t…就ok了
2010-10-10
rsyslog change listen port(from udp 514 to another)
最近因為在架splunk…在玩一些設定…
splunk預設直接聽514 udp…可是,在某一些層面上,就得把rsyslog本來在聽的514給換port
把syslog換port聽的資訊真的不多
有的網站是說,就在iptable改就行了…執行的結果是真的可以,可是,以我的認為,這樣不算真的改port…因為外部message進來主機時應該還是在514…而不是直接進到其他的port
所以,在syslog的情況下,可以直接改/etc/service…把預設的syslog 514/udp改成其他還沒被拿來用的port…
但我是用rsyslog,直接改/etc/service沒效…
找了很久,只發現幾篇有說要到/etc/sysconfig/rsyslog中改參數,這還真的少…
修改/etc/sysconfig/rsyslog中,SYSLOGD_OPTIONS多加上-r
-r一般我們是知道的,就是如果有別台要丟syslog到這一台的話,那這一台的syslog的參數就要加r…不過,-r後面直接接數字,就可以更改為要聽的port了…
例:-r515,就是聽udp 515port
splunk預設直接聽514 udp…可是,在某一些層面上,就得把rsyslog本來在聽的514給換port
把syslog換port聽的資訊真的不多
有的網站是說,就在iptable改就行了…執行的結果是真的可以,可是,以我的認為,這樣不算真的改port…因為外部message進來主機時應該還是在514…而不是直接進到其他的port
所以,在syslog的情況下,可以直接改/etc/service…把預設的syslog 514/udp改成其他還沒被拿來用的port…
但我是用rsyslog,直接改/etc/service沒效…
找了很久,只發現幾篇有說要到/etc/sysconfig/rsyslog中改參數,這還真的少…
修改/etc/sysconfig/rsyslog中,SYSLOGD_OPTIONS多加上-r
-r一般我們是知道的,就是如果有別台要丟syslog到這一台的話,那這一台的syslog的參數就要加r…不過,-r後面直接接數字,就可以更改為要聽的port了…
例:-r515,就是聽udp 515port
2010-09-25
ftp 與 selinux
我想,應該有不少人在安裝ftp-server到有啟用selinux的linux上時,都會遇到…「明明config都正確,登入也正常,但就是不能list與上傳檔案」…
沒錯,這就是selinux擋掉了ftp-server的對data的控制…
我承認我比較笨,我看著網路上的pure-ftpd設定之後,我也沒改什麼,預設值下去之後,ftp連上只pass到帳號,在密碼就出問題…但我確定密碼正常。
我還是習慣用vsftpd,但每一次在新灌好的os上安裝好vsftpd之後,都會遇到,登入正常…但,不能切換目錄跟上傳檔案,在連home-dir也不行
本來以為不能切換目錄會不會跟chroot有關,但我發現我自己架設過的,在config中,這一個我都沒有enable過,所以,應該不是
所以,因為我每一次都找過答案,然後我自己又沒把過程記下來…所以這一次,我要記。
在網路上大部份的教學都是告訴你,無法切換路徑跟上傳,跟selinux有關,所以,網路上大概有七成都是叫你把selinux給disable…
大約有二成會說是因為你user的權限或該目錄的權限問題…
把selinux給關了,事實上,很多人會沒有感覺有沒有差,但在一些安全的考量上,不建議把他關掉…
但不關掉,ftp就會有問題呀…
那你可以用root的身份執行
setsebool -P ftp_home_dir 1
這樣,就可以了。
沒錯,這就是selinux擋掉了ftp-server的對data的控制…
我承認我比較笨,我看著網路上的pure-ftpd設定之後,我也沒改什麼,預設值下去之後,ftp連上只pass到帳號,在密碼就出問題…但我確定密碼正常。
我還是習慣用vsftpd,但每一次在新灌好的os上安裝好vsftpd之後,都會遇到,登入正常…但,不能切換目錄跟上傳檔案,在連home-dir也不行
本來以為不能切換目錄會不會跟chroot有關,但我發現我自己架設過的,在config中,這一個我都沒有enable過,所以,應該不是
所以,因為我每一次都找過答案,然後我自己又沒把過程記下來…所以這一次,我要記。
在網路上大部份的教學都是告訴你,無法切換路徑跟上傳,跟selinux有關,所以,網路上大概有七成都是叫你把selinux給disable…
大約有二成會說是因為你user的權限或該目錄的權限問題…
把selinux給關了,事實上,很多人會沒有感覺有沒有差,但在一些安全的考量上,不建議把他關掉…
但不關掉,ftp就會有問題呀…
那你可以用root的身份執行
setsebool -P ftp_home_dir 1
這樣,就可以了。
2009-05-18
Linux-如何使用向windows cervsrt申請的憑證
參照網站:http://blog.yam.com/gavint/article/16121257
--
上述網站說的不錯,一步一步照著走都很ok
以下是大至的做法
先在linux server上產生出key與crt,產生方法如下
key
crt
--
上述網站說的不錯,一步一步照著走都很ok
以下是大至的做法
先在linux server上產生出key與crt,產生方法如下
key
openssl genrsa -out server.key 1024
crt
openssl req –new –key server.key –out server.csr
Country Name:TW (註:國名代號,二字元限定)
State or Province Name:Taiwan (註:地區名稱)
Locality Name:Tainan (註:地名/城市名)
Organization Name:xyz (註:組織名稱/公司英文名稱)
Organizational Unit Name:cc (註:單位名)
Comman Name:www.abc.com (註:Domain name為主)
Email Address:xxx@xx.xx
2009-05-10
Linux-管理ssh登入的限制
1.限制root登入
2.限制連線進入的ip
3.限制可用ssh的帳號
編輯/etc/ssh/sshd_config
找到PermitRootLogin,打註解(#)拿掉,把yes改no
若是被一堆人在try帳號,你可以在sshd_config找到MaxAuthTries,一樣先把註解(#)拿掉,改後面的數字,預設為6,就是try 6次仍未成功登入,就會close這個ip的connection
2.限制連線進入的ip
可以在/etc/host.allow或/etc/host.deny中下手
3.限制可用ssh的帳號
編輯/etc/ssh/sshd_config
在檔尾加上AllowUsers<空白>username
<空白>之後就是加上你同意用ssh連入的帳號,多個帳號可以用空白分開
2009-05-06
mod_fileiri-讓Apache解譯中文網址
參考網址:http://yacnoss.blogspot.com/2008/07/apache.html
主要動作:
1.下載mod_fileiri
wget http://dev.w3.org/apache-modules/mod_fileiri/mod_fileiri.c
2.安裝它
apxs -i -a -c mod_fileiri.c
(注:apxs要先安裝httpd-devel才會有)
3.重啟httpd
結束
2009-02-25
mod_jk---阿帕契與湯姆貓的結合器
事前準備:
1)apache-2.2.x
2)tomcat5
3)java-jdk、jre
==========
以上除了java是我上昇陽的網站抓下來安裝的之外嘛,其他我都是懶懶的用yum的…
注意,在yum裝湯姆貓時,請用yum -y install tomcat5-*的方式來裝…當然,是使用CentOS的人才要這樣做啦,因為在COS上的湯姆貓,他的安裝資料都會拆開成像tomcat5-webapps、tomcat5-lib等之類的,沒裝的話…也不好跟網路上的測試方式來進行,所以就全裝了吧。
==========
有幾個重點網頁:
a)http://www.apache.org/dist/tomcat/tomcat-connectors/jk/binaries/linux/jk-1.2.27/x86_64/
b)http://www.howtoforge.com/apache2_tomcat5_mod_jk
a是為了這次的重點mod_jk,這一個可以把apache與tomcat做結合的module,因為我是用64位元的COS,所以,下載64位元的版本
b是為了做「結合」的重點的教學網,他是國外全英文的…雖然我也討厭英文,但沒辦法,所謂的技術文章還是國外寫的比較精闢…
==========
前提:幹嘛要做apache與tomcat的結合?
據網路上要做這事的人是說:「tomcat當web-base,在效能上比較差,而且也只有servlet與jsp的網頁才會用到。」
不過我個人的原因是:「因為突然自己想到可不可以結合使用,然後再網路上找到mod_jk,所以不用白不用。」
==========
步驟如下:
1)apache-2.2.x
2)tomcat5
3)java-jdk、jre
==========
以上除了java是我上昇陽的網站抓下來安裝的之外嘛,其他我都是懶懶的用yum的…
注意,在yum裝湯姆貓時,請用yum -y install tomcat5-*的方式來裝…當然,是使用CentOS的人才要這樣做啦,因為在COS上的湯姆貓,他的安裝資料都會拆開成像tomcat5-webapps、tomcat5-lib等之類的,沒裝的話…也不好跟網路上的測試方式來進行,所以就全裝了吧。
==========
有幾個重點網頁:
a)http://www.apache.org/dist/tomcat/tomcat-connectors/jk/binaries/linux/jk-1.2.27/x86_64/
b)http://www.howtoforge.com/apache2_tomcat5_mod_jk
a是為了這次的重點mod_jk,這一個可以把apache與tomcat做結合的module,因為我是用64位元的COS,所以,下載64位元的版本
b是為了做「結合」的重點的教學網,他是國外全英文的…雖然我也討厭英文,但沒辦法,所謂的技術文章還是國外寫的比較精闢…
==========
前提:幹嘛要做apache與tomcat的結合?
據網路上要做這事的人是說:「tomcat當web-base,在效能上比較差,而且也只有servlet與jsp的網頁才會用到。」
不過我個人的原因是:「因為突然自己想到可不可以結合使用,然後再網路上找到mod_jk,所以不用白不用。」
==========
步驟如下:
2009-02-23
VNC....咪恩系
1.先找看看電腦有沒有安裝了vnc與vnc-server
rpm -qa | grep vnc
有的話直接到2,沒的話就yum install vnc vnc-server
2.安裝完1後,先用vncpasswd來設定連線密碼
3.啟動vncserver服務
service vncserver start(ps. 啟動前要先設定vncpasswd,不然會啟動失敗)
第一次啟動會在家目錄下增加.vnc目錄,內有一個xstartup的檔
4.修改/etc/sysconfig/vncserver,加上
VNCSERVER="2:loginusername"......2的意思是5900+2的tcp listen port,loginusername該不難懂吧
VNCSERVERARGS[2]="-geometry 1024x768"......[]中的與上面的VNCSERVER的有關,-geometry 1024x768…是以1024x768的方式來啟用
5.修改家目錄/.vnc/xstartup
把unset SESSION_MANAGER和exec /etc/X11/xinit/xinitrc的註解拿掉
然後把最後的twm &註解起來,在之前加上gnome-session &
存檔,重開…vncserver應該就會在開機啟動了…
再來用vnc-viewer來連5902應該就會ok
rpm -qa | grep vnc
有的話直接到2,沒的話就yum install vnc vnc-server
2.安裝完1後,先用vncpasswd來設定連線密碼
3.啟動vncserver服務
service vncserver start(ps. 啟動前要先設定vncpasswd,不然會啟動失敗)
第一次啟動會在家目錄下增加.vnc目錄,內有一個xstartup的檔
4.修改/etc/sysconfig/vncserver,加上
VNCSERVER="2:loginusername"......2的意思是5900+2的tcp listen port,loginusername該不難懂吧
VNCSERVERARGS[2]="-geometry 1024x768"......[]中的與上面的VNCSERVER的有關,-geometry 1024x768…是以1024x768的方式來啟用
5.修改家目錄/.vnc/xstartup
把unset SESSION_MANAGER和exec /etc/X11/xinit/xinitrc的註解拿掉
然後把最後的twm &註解起來,在之前加上gnome-session &
存檔,重開…vncserver應該就會在開機啟動了…
再來用vnc-viewer來連5902應該就會ok
訂閱:
文章 (Atom)