所属分类: linux&Unix 整理: xchen 更新日期:2003/3/24 10:43:09 阅读次数:12640

Linux服务器的一些基本应用


来源于www.linuxsir.com

致谢:多谢xchen兄[cdcxx@etang.com]为弟兄们传道,授业,解惑!


****************************************************************************************************************************

Linux服务器的一些基本应用 作者:Xchen[cdcxx@etang.com] 2002.8

****************************************************************************************************************************

玩linux也有有一段时间了,作为一个初学者,遇到的麻烦实在不少。所幸这是个网络时代,在众多好心大哥帮助下,我跛子般一关一关闯了过来,其间酸甜苦辣实在让人回味。向这世界上千千万万伟大的linux程序员致敬,是他们让我们能有这么优秀的操作系统可用。这篇东西主要是给刚接触linux的而又急切想配一个服务器的朋友看的,由于鄙人水平有限,错误有所难免,欢迎大家指证。
现就以本公司的网络架构为例,来说一下linux服务器的配置。在正式配置之前先说一下这个服务器所要实现的功能:

1. 数据共享
2. 打印共享
3. 模拟NT域
4. ADSL共享
5. 内部DNS服务
6. DHCP服务
7. FTP服务
8. WWW服务
9. OPENSSH
10. 磁盘配额
11. 动态域名

网络架构如下:[如下图]

www.linuxsir.org/photo/Xchen.gif

Network:10.10.0.0
Server IP:10.10.1.1
Server Subnet-mask:255.255.0.0
Client IP:10.10.1.10-10.10.1.100
Client Subnet-mask:255.255.0.0
Client getway:10.10.1.1
Client DNS:10.10.1.2,202.96.134.133

一、准备工作:

1. RedHat linux 7.2光盘一套
2. 以太ADSL拔号器及您的ADSL接入帐号
3. 两张网卡,最好是即插即用的,免跳线的请察明irq和io。
4. 当然啦,除本机以外的其它机器

二、 RedHat linux 7.2安装:

1.初学者建议用图形界面,请用定制安装。

2系统分区如下(10G):
swap:500M
/:2G
/var:1G
/home:2G
/tools:500M
/data:4G
分区的合理化请参考相关文章。

3.若是即插用网卡,系统能检测到,请设置好ip地址,子网掩码等,请分别设为10.10.1.1和10.10.1.2,subnet-mask为255.255.0.0;若是免跳线网卡,那就等装好系统再设置吧。

4.软件包选择,要全选上也没关系,只要你有空间,若是空间有限有话,不妨定制一下软件包,下面是我的选择,仅供参考:
Printing Support
Network Support
Dialup Support
SMB:windows file server
WWW:web server
DNS:DNS name server
Software Development

5.好了,现在就next一路安装下去吧,最后不要忘了做一张启动盘。

三、linux网络环境配置

1]重启机器进入系统以后,去掉一些不必要的服务吧,留着它们启动速度慢,而且也不安全,下面是我机器刚安装好以后所保留的一些服务:
gpm/iptables/netfs/network/nfs/nfslock/portmap/syslog/xfs/xinetd
至其它的服务,等我们配置好再加载吧。

2]安装linuxconf,配置网络。
放入光盘1
mount /dev/cdrom /mnt/cdrom
cd /mnt/cdrom/RedHat/RPMS
rpm –ivh linuxconf-1.25r7-3.i386.rpm
请用setup/system services或是chkconfig –levlel 3 linuxconf on将linuxconf设置为系统自启动服务。
netconf选择Host name and IP network devices进行主机名及网络设置:
Host name + domain:cxserver
------第一张网卡----------
config mode:Manual
primary name + domain:abc
Ip address:10.10.1.2
Netmask:255.255.0.0
Net device:eth0
Kernel Module:ne
I/O port:0x300
Irq:3
------第二张网卡----------
config mode:Manual
primary name + domain:cxserver
Ip address:10.10.1.1
Netmask:255.255.0.0
Net device:eth0
Kernel Module:ne
I/O port:0x320
Irq:5
选择Accept退出,重新启动就会看到eth0和eth1两网卡启动成功,进入系统后可用ifconfig命令查看状态,用ping命令测试其连通性,比如ping一部windows机器。

四、DNS服务器配置

为了让局域网内部用户访问服务器方便一点,配置一个DNS服务器是十分有必要的,毕竟一个名字总比一串数字好记,下面我将服务器10.10.1.1配一个域名www.cx.com,ftp.cx.com,好,开始行动:
需要配置的文件:
/etc/named.conf
/etc/resolv.conf
/var/named/named.hosts
/var/named/named.local
/var/named/named.10.10

1]配置/etc/named.conf文件。此文件是dns引导文件,named进程在启动时要读取它。
vi /etc/named.conf
// generated by named-bootconf.pl
options {
directory "/var/named";
// query-source address * port 53;
};

zone "." IN {
type hint;
file "named.ca";
};
//----------------------手工添加如下两节------------------------------
zone "cx.com" IN {
type master;
file "named.hosts";
};

zone "10.10.in-addr.arpa" IN {
type master;
file "named.10.10";
};
//------------------------------------------------------------------------------
zone "0.0.127.in-addr.arpa" IN {
type master;
file "named.local";
};

// include "/etc/rndc.key";

以下的三个文件是DNS数据库文件,具体参数不作详解,请参考相关资料。

2]vi /var/named/named.local

$TTL 86400
@ IN SOA ns.cx.com. root.ns.cx.com. (
1997022700 ; Serial
28800 ; Refresh
14400 ; Retry
3600000 ; Expire
86400 ) ; Minimum
IN NS ns.cx.com.

1 IN PTR localhost.

3]vi /var/named/named.hosts
@ IN SOA ns.cx.com. root.ns.cx.com. (
2002042302; serial
28800; refresh
14400; retry
3600000; expire
86400; minimu
)
IN NS ns.cx.com.
cx IN A 10.10.1.1
cx1 IN A 10.10.1.223
www IN CNAME ns.cx.com.
ftp IN CNAME cx

4]vi /var/named/named.10.10
@ IN SOA ns.cx.com. root.ns.cx.com. (
2002042302; serial
28800; refresh
14400; retry
3600000; expire
86400; minimu
)
IN NS ns.cx.com.
1 IN PTR ns.cx.com.
2 IN PTR ns1.cx.com.

5]编辑/etc/resolv.conf文件
vi /etc/resolv.conf
domain cx.com
nameserver 10.10.1.1

好,让我们来启动服务吧:
/etc/rc.d/init.d/named start
chkconfig –level 3 named on #将dns服务设置成系统服务,开机自启动
测试:ping cx.cx.com
ping www.cx.com
ping ftp.cx.com
或用nslookup,用法请参考nslookup –help。

五、 DHCP服务器配置

1]安装dhcp。
放入光盘1或是光盘2
mount /dev/cdrom /mnt/cdrom
cd /mnt/cdrom/RedHat/RPMS
rpm –ivh dhcp-2.0p15-8.i386.rpm
请用setup/system services或是chkconfig –levlel 3 linuxconf on将linuxconf设置为系统自启动服务。

2]配置dhcpd.conf文件。
Vi /etc/dhcpd.conf
subnet 10.10.0.0 netmask 255.255.0.0{
range dynamic-bootp 10.10.2.0 10.10.2.100; #IP地址分配范围
option routers 10.10.1.1; #默认网关
option subnet-mask 255.255.0.0; #默认子网掩码
option domain-name "cx.com"; #默认域名
option domain-name-servers 10.10.1.1,202.96.134.133;
}
#最后一行:DNS服务器设置,之所以把10.10.1.1放在前面是想让客户机在作域名解析的时候优先选择内部dns服务器,若域名不能解析,则用下一个dns服务器解析,202.96.134.133是深圳地区ADSL上网用户主DNS服务器.用下一个dns服务器解析,202.96.134.133是深圳地区ADSL上网用户主DNS服务器。

3]启动服务:/etc/rc.d/init.d/dhcpd start

4]使用:不论Win9x还是2K都使用自动获取IP地址,其它什么都不用设。

六、 ADSL及防火墙配置

1]下载软件:http://www.roaringpenguin.com/pppoe/rp-pppoe-3.5.tar.gz

2]安装软件:
tar zxvf rp-pppoe-3.5.tar.gz
cd rp-pppoe-3.5
./go #开始安装软件

3]软件安装好后,会运行设置程序adsl-setup

USER NAME
>>> Enter your PPPoE user name (XXX):________ #此处填写ADSL用户帐号

INTERFACE
(default eth0):_____ #以太接口,eth0或者eth1

>>> Enter the demand value (default no): #可以不填

DNS
>>> Enter the DNS information here: 202.96.134.133 #本地电信提供的主域名服务器
>>> Enter the secondary DNS server address here: #本地电信提供的辅助域名服务器

PASSWORD
>>> Please enter your PPPoE password:
>>> Please re-enter your PPPoE password: #密码

FIREWALLING
0 - NONE: This script will not set any firewall rules. You are responsible
for ensuring the security of your machine. You are STRONGLY
recommended to use some kind of firewall rules.
1 - STANDALONE: Appropriate for a basic stand-alone web-surfing workstation
2 - MASQUERADE: Appropriate for a machine acting as an Internet gateway
for a LAN
>>> Choose a type of firewall (0-2): 0
防火墙设置,选择2可使主机设成局域网的internet网关,将客户机网关设为本机IP,DNS设为电信提供的DNS服务器IP即可上网了,它是由ipchains之ip伪装实现的,而rh7.2中的ipchains已经没有了ip_masq_ftp模块,所以客户机无法使用FTP服务,因此我们在这里不用防火墙,选择0。在rh72中已经有了iptables,它是ipchains的替代品,功能也更为强大了,呆会儿我们写一个脚本,用它来实现ADSL共享。

>>> Accept these settings and adjust configuration files (y/n)? y #保存设置

4]接下来,我们编写一个脚本/etc/rc.d/firewall
vi /etc/rc.d/firewall
#!/bin/sh
echo "Start iptables rules..."
/etc/rc.d/init.d/iptables stop
echo 1 > /proc/sys/net/ipv4/ip_forward
modprobe ip_tables
modprobe ip_nat_ftp
modprobe ip_conntrack
modprobe ip_conntrack_ftp

iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

iptables -N mine
iptables -A mine -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A mine -m state --state NEW -i ! ppp0 -j ACCEPT
//允许外部访问我的www服务器
iptables -A mine -p tcp --dport 80 -i ppp0 -j ACCEPT
//允许外部使用openssh服务,openssh相当于telnet,但是它的数据传输是加密的,
//所以更安全,强烈推荐使用。
iptables -A mine -p tcp --dport 22 -i ppp0 -j ACCEPT
//允许外部访问我的ftp服务器
iptables -A mine -p tcp --dport ftp -i ppp0 -j ACCEPT
iptables -A mine -p tcp --dport ftp-data -i ppp0 -j ACCEPT
//禁止外部ping我
iptables -A mine -p icmp --icmp-type echo-request -i ppp0 -j DROP
//
iptables -A mine -i ppp0 -m limit -j LOG --log-prefix "Bad packet from ppp0:"
iptables -A mine -i ! ppp0 -m limit -j LOG --log-prefix "Bad packet not from ppp0:"
iptables -A mine -j DROP

iptables -A INPUT -j mine
iptables -A FORWARD -j mine

//iptables功能十分强大,这里不作详解,使用方法请参考相关资料。

5]将这个脚加入到/etc/rc.d/rc.local里去,让它开机时自动运行。
chmod 700 /etc/rc.d/firewall #将firewall设为可执行文件
echo firewall >> /etc/rc.d/rc.local
当然也可以用vi编辑/etc/rc.d/rc.local文件,在尾部加入一行firewall即可。

6]chkconfig –level 3 iptables on #开机时启动iptables

7]好,重启,用root登录系统
用adsl-start命令连接网络,几秒以后出现.Connected,OK,网络已经连通,好!我们来测试:前提:前面写的防火墙脚本已经运行,内部局域网已经连通,DHCP服务已经运行,将客户端tcp/ip设置为自动获取IP地址,其它的什么都不用填,重启登录以后,试试www/ftp/qq等服务吧,速度奇快,爽死你,哈哈。

8]存在的问题:
ping一下前面我们设置的域名服务器吧,ping [urlwww.cx.com,你会发现ping不通,为什么呢?你应该还记得我们在安装设置adsl的时候,填入了本地电信dns服务器地址,哈,就是它惹的祸。我们在运行adsl-start的时候,会调用adsl-connect脚本,而它会重写/etc/resolv.conf文件:
原来的:cat /etc/resolv.conf
domain cx.com
nameserver 10.10.1.0
现在的:cat /etc/resolv.conf
nameserver 202.96.134.133
在这种情况下DNS服务器要是运行起来了,那才稀奇了,呵呵。
解决方法:
修改/etc/resolv.conf文件:
vi /etc/resolv.conf
domain cx.com
nameserver 10.10.1.1
nameserver 202.96.134.133
修改/usr/sbin/adsl-connect脚本文件:
vi /usr/sbin/adsl-connect
找到下面几行,并将其注释掉:
---------------------------------------------------------------------------
if test "$DNSTYPE" = "SERVER" ; then
# Sorry, dude...
rm -f /etc/resolv.conf
ln -s /etc/ppp/resolv.conf /etc/resolv.conf
elif test "$DNSTYPE" = "SPECIFY" ; then
# Sorry, dude...
rm -f /etc/resolv.conf
echo "nameserver $DNS1" > /etc/resolv.conf
if test -n "$DNS2" ; then
echo "nameserver $DNS2" >> /etc/resolv.conf
fi
fi
-----------------------------------------------------------------------------

9]重启,ADSL连接成功,DNS服务器正常,OK,继续前进吧!

七、文件(打印)服务器、模拟NT域的实现。

1]编辑/etc/samba/smb.conf文件
vi /etc/samba/smb.conf
[global]
workgroup = CX #把它当成NT登录域吧
server string = Samba Server
netbios name = cxserver #服务器的netbios名字
hosts allow = 10.10.1. 10.10.2. 127. #只允许10.10.1.0、10.10.2.0网段访问
printcap name = /etc/printcap
load printers = yes
printing = lprng
log file = /var/log/samba/%m.log
max log size = 0
security = user #安全等级为user级,访问资源需要身份验证
encrypt passwords = yes
smb passwd file = /etc/samba/smbpasswd
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
domain master = yes
preferred master = yes
domain logons = yes #可以登录
dns proxy = no

[homes] #登录后可以看到用户home目录
comment = Home Directories
browseable = no
writable = yes
valid users = %S
create mode = 0664
directory mode = 0775

[printers] #若有打印机,在mineserver中可看到打印机,右键安装
comment = All Printers
path = /var/spool/samba
browseable = no
guest ok = no
writable = no
printable = yes

[public] #共享/mnt/data/public文件夹,共享名为public,admin组有写权限
comment = software
path = /mnt/data/public
public = yes
wirte list = @admin

2]用testparm测试/etc/samba/smb.conf文件中语法是否正确

3]/etc/rc.d/init.d/smb start启动服务,并用smbclient –L localhost测试服务器是否正常,若是提示输入密码,回车以后看到服务器信息,则服务器正常。

4]添加用户和组
useradd test
groupadd admin
gpasswd –a test admin

5]设置smb用户密码
smbpasswd –a test
输入密码并验证

6]用setup之Printer configuration配置一本地打印机,其过程请参考相关资料,这里不过多赘述。

7]测试:
请设置windows机器的网络属性,登录方式为网络用户登录,直接登录到NT域,NT域为cx,重启后用前面添加的test帐号登录,密码为smbpasswd –a test时设置的密码,进行系统后用控制面板之”用户及密码”可修改登录密码。
打开网上邻居,看是否能浏览到cxserver,亦可用cxserver访问。
最后设置:chkconfig –level 3 smb on #让smb开机自动运行

八、磁盘配额

前面我们在配置文件共享的时候,有一个共享资源为homes,如aa登录,在cxserver中有一个aa文件夹,aa用户对这个文件夹具读写权限,

如若我们不限制aa的话,他有可能会将硬盘塞满,任何一个管理员都不希望看到这种事情,下面我们用quota来实现对用户使用磁盘空间的限制。

1]首先明白一个概念,quota是针对分区的,所以我们在前面安装linux的时候单独分了一个/home区。

2]而所有的用户home目录都在/home下,现在开始在home目录下建立两个文件:
cd /home
touch quota.user
touch quota.group
chmod 600 quota.user //只允许root对这两个文件读写
chmod 600 quota.group

3]在/etc/rc.d/rc.local文件尾部加入quota启动脚本:
if [ -x /sbin/quotacheck ]
then
echo "Checking quotas. This may take some time..."
/sbin/quotacheck -avug
echo "Done"
fi
if [ -x /sbin/quotaon ]
then
echo "Turning on quota"
/sbin/quotaon -avug
echo "OK"
fi

4]修改/etc/fstab文件中定义/home分区的那一行:
原内容: /dev/hda3 /home ext3 defaults 1 2
新内容: /dev/hda3 /home ext3 defaults,usrquota,grpquota 1 2
看得出来只是在defaults后面加了usrquota,grpquota而已。
注意啊,是usrquota而不是userquota,若是错了,后果难以预料。

5]重启,在启动过程中会出错,主要是因为quota在/home目录下打不到aquota.user和aquota.group两个文件,没关系,咱们进了系统以再慢慢收拾它。

6]用root登录,然后我们生成aquota.user和aquota.group两个文件:
convertquota -u /home
convertquota –g /home
若以上步骤不出错的话,我们用ls /home –al就会看到aquota.user,aquota.group两
个文件了

7]再重启,注意观察,不会再出错了。进入系统后就可以对用户home目录进行限制了。比如现在有一个test用户,我们对他进行限制:
edquota –u test #此命令将进入一个vi编辑模式,其内容如下:
Filesystem blocks soft hard inodes soft hard
/dev/hda3 0 0 0 0 0 0
注解标识: A B C D E F
在讲解各参数之前先说说限制的两种方式:soft,hard
soft:又称软限制,当用户到达这个限制以后,系统会给予警告,但仍可写入。
hard:又称硬限制,到达这个限制,就完全禁止任何写入啦。
ABC为磁盘空间的限制设置,而DEF为总文件个数的限制
A:已使用空间,无需要设置
B:用户空间使用限制,为软限制,需要设置。
C:用户空间使用限制,为硬限制,需要设置。
D:已有文件总数,无需要设置。
E:文件总数限制,为软限制,需要设置。
F:文件总数限制,为硬限制,需要设置。

我们要限制test用户使用空间100M,最多不能超过120M,文件总数为2000个,
最多不能超过2500个,设置如下:
Filesystem blocks soft hard inodes soft hard
/dev/hda3 0 102400 122880 0 2000 2500
注:空间限制是以k为单位的。

8]测试:进入自己的home目录,然后拷贝文件,若是超过120M,就不允许再写入了。

9]其它命令的使用:
复制相同调协至其它用户:
edquota –p test –u username1 username2 username3 username4……
显示某个用户当前磁盘使用情况:
quota –v username
显示所有用户当前磁盘使用情况:
repquota –a
其它的一些命令请参考相关资料。

九、FTP服务器:

Rh72自带了wu_ftp,但是由于其毛病不少,所以我们不用它,我们用性能及安全性能均优于它的proftpd来代替它。

1]下载软件:ftp://ftp.proftpd.org/distrib/sourc...pd-1.2.5.tar.gz

2]安装:
tar zxvf proftpd-1.2.5.tar.gz
cd proftpd-1.2.5
./configure –prefix=/usr/local/proftpd //指定安装在/usr/local/proftpd目录下
make
make install
cp contrib/dist/rpm/proftpd.init.d /etc/rc.d/init.d/proftpd
chmod 700 /etc/rc.d/init.d/proftpd
chkconfig –level 3 proftpd on //设置为系统自启动服务
cp /usr/local/proftpd/sbin/proftpd /usr/sbin //将proftpd拷至/usr/sbin目录下,让系
统能自动搜索到,也免得再去加一个搜索路径

3]配置/usr/local/proftpd/etc/proftpd.conf文件:
vi /usr/local/proftpd.conf
ServerName "Xchen FTP server" //服务器登录提示
ServerType standalone
DefaultServer on
Port 21
Umask 022
MaxInstances 30
User nobody
Group nobody //原来为nogroup,请改成nobody
RequireValidShell off //手动添加此名,重要
//限定test组用户只能访问自己的home目录,而不能向上浏览
DefaultRoot ~ test
//限定test组用户只能访问自己的/home/ftp目录,不能向上浏览
DefaultRoot ~/ftp test
//限定music组用户只能访问/home/music目录,不能向上浏览
DefaultRoot /home/ftp music
//除music组中bb用户外都能访问/home/music目录,不能向上浏览
DefaultRoot /home/ftp music,!bb
//上面组需要自己建立:groupadd test,gpasswd –a username test
ServerIdent off //登录时不显示版本信息

AllowOverwrite on

// /home/ftp为匿名用户登录目录
User ftp
Group ftp
UserAlias anonymous ftp
MaxClients 10
DisplayLogin welcome.msg
DisplayFirstChdir .message

DenyAll

4]启动服务:/etc/rc.d/init.d/proftpd start

5]测试,在客户端用FTP软件或命令行FTP程序进行访问ftp.cx.com。

6]proftpd技岂只此,还有很多高级应用,请参考相关资料,这里就不多赘述。

十、WWW服务

www服务用apache来实现,步骤极其简单,当然,这里说的是初级应用。因为我们要实现的是简单的www服务,所以只需更改下面几个参数即可:

1]Vi /etc/httpd/conf/httpd.conf
ServerName www.cx.com
DocumentRoot ”/var/www”

2]拷贝网页文件到/var/www目录

3]启动服务:/etc/rc.d/init.d/httpd start
将httpd设置为系统自启动服务:chkconfig –level 3 httpd on

4]测试:在ie中用http://www.cx.com测试。

为什么把www服务讲得这么简单呢,主要是因为这种单一类型的网页文件服务用得较少,现在大多数都要用cgi,asp,php,还有数据库等,关于这方面配置还请参考相关资料,这里不作详解。

十一、动态域名服务
动态域名这个叫法不大妥当,应该叫动态ip for 域名才对。到现在为止,ftp和www服务我们都实现了,在局域网内可以用www.cx.com来访问,但是我们已经用ADSL连通了internet,我们怎样让外部访问我们的ftp,www服务器呢,总不成每都通知对方服务器的IP吧,所以就要用到动态域名服务,大致原理是每次ADSL拔号时将自身IP更新到外部DNS服务器数据库中所对应的那个域名,所以我们每次访问这个域名就可以了,在这里讨论一下www.3322.org提供的动态服务的实现。
1]登录www.3322.org网站,注册一个用户,并申请一个动态域名xxxx.3322.org。
2]下载linux客户端软件:
http://www.3322.org/dyndnspage/ez-i...-linux-i386.tgz[/url]
3]安装软件:
tar zxvf ez-ipupdate-3.0.10-linux-i386.tgz
mv ez-ipupdate-3.0.10-linux-i386 /usr/local/ezip
4]编辑/usr/local/ezip/qdns.conf文件:
vi /usr/local/qdns.conf
service-type=qdns
user=username:password //用户名及密码,用冒号隔开
host=xxxxx.3322.org //你申请的域名
interface=ppp0 //接口为ppp0
max-interval=2073600
cache-file=/tmp/ez-ipupdate.cache

5]将当前ip现新到我们申请的域名:
cd /usr/local/ezip
ez-ipupdate –c qdns.conf
系统会提示数据更新成功,好,我们来ping一下xxxx.3322.org,哈,果然是ppp0
的IP,再用http://xxx.3322.org试一下,一切OK,爽。

6]问题又来了,难道我们每次启动ADSL都要用手动更新一次吗,你可能会想到用crontab让它每隔几分钟更新一次,建议不错,不过为了ip更新而启用crond服务
似乎有点小题大做,我的方法,修改/usr/sbin/adsl-start脚本:
vi /usr/sbin/adsl-start
找到倒数25行”tty –s && $ECHO “ Connected ! “,在其下增加一行:
/usr/local/ezip/ez-ipupdate –c /usr/local/ezip/qdns.conf
存盘退出,OK,我们让ADSL拔号完成以后自动更新,爽吧!

7]测试一下:
adsl-start
. Connected!
ez-ipupdate Version 3.0.10
Copyright (C) 1999-2000 Angus Mackay.
connected to members.3322.org (202.108.36.139) on port 80.
request successful
OK,数据更新成功。

好,现在你随时随地都可以用xxxx.3322.org访问你的服务了,不错吧。


十二、openssh的设置
如果你在家里或者其它地方,怎样控制你的服务器,你可能会想到用telnet,本来是可以的,但是由于telnet用的是明码传输,容易给那些不怀好意者可乘之机,所以我们用openssh来代替telnet。

1]卸载原来的2.9x版,2.9x版有bug,不安全:
rpm –e openssh

2]最新软件包下载:

ftp://ftp.openbsd.org/pub/OpenBSD/O...sh-3.4p1.tar.gz

3]安装软件:
tar zxvf openssh-3.4p1.tar.gz
cd openssh-3.41
./configure --prefix=/usr/local/ssh
--sysconfdir=/etc/ssh
--with-tcp-wrappers
--with-ipv4-default
--with-md5-passwords
make
make install
注:安装完成以后,会自动生成主机密钥,还会提示需要sshd用户帐号,可用useradd加一个sshd用户。
install /contrib/redhat/sshd.pam /etc/pam.d/sshd
cp contrib/redhat/sshd.init /etc/rc.d/init.d/sshd
chkconfig --level 3 sshd on ;配置成系统服务

4]配置openssh之/etc/ssh/ssh_config文件
vi /etc/ssh/ssh_config
Host *
ForwardAgent no
ForwardX11 no
RhostsAuthentication no
RhostsRSAAuthentication no
RSAAuthentication yes
PasswordAuthentication yes
BatchMode no
CheckHostIP yes
StrictHostKeyChecking ask
IdentityFile ~/.ssh/identity
Port 22
Cipher 3des
EscapeChar ~

5]配置openssh之/etc/ssh/sshd_config文件
vi /etc/ssh/sshd_config
Port 22
ListenAddress 0.0.0.0
ListenAddress ::
HostKey /etc/ssh/ssh_host_key
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
KeyRegenerationInterval 3600
ServerKeyBits 768
SyslogFacility AUTH
LogLevel INFO
LoginGraceTime 600
#PermitRootLogin yes #还是不要让root直接登录为妙!
StrictModes yes
RSAAuthentication yes
PubkeyAuthentication yes
RhostsAuthentication no
IgnoreRhosts yes
RhostsRSAAuthentication no
HostbasedAuthentication no
IgnoreUserKnownHosts no
PasswordAuthentication yes
PermitEmptyPasswords no
Subsystem sftp /usr/local/ssh/libexec/sftp-server

6]配置用户的加密密钥
useradd test
passwd test
su test
ssh-keygen -d
出现提示请回车并输入passwd,再次输入passwd。
注:这个密码是系统加密运算时用到的,登录时还用原来密码。

7]启动服务
/etc/rc.d/init.d/sshd start

8]在客户端用test帐号进行测试。


乱七八糟写了一大篇,也该收尾了,冰冻三尺非一日之寒,要多练多问多看多写,前进吧,朋友!



--------------------------------------------------------------------------------

相关文章
迁移到原生云应用架构 2017/2/13 17:26:00
磁盘RAID 2015/10/9 10:51:47
查看Linux系统是否使用RAID阵列信息 2015/10/9 10:49:58
notify文件监控工具inotify-tools使用方法介绍 2015/9/25 10:19:02
让history显示详细执行时间,及linux历史命令使用技巧 2015/9/25 10:16:58
CentOS使用inotify+rsync实时文件监控的同步备份 2015/9/25 10:16:11
如何做好大型数据中心的运维? 2015/9/24 8:53:09
Linux运维工程师的十个基本技能点 2015/9/21 9:40:09
Linux下路由跟踪mtr命令使用举例 2015/9/20 10:30:37
Ubuntu中普通用户sudo执行权限配置 2015/9/20 10:29:32
Linux系统查看CPU使用率的几个命令 2015/9/20 10:28:50
linux 查看内存的插槽数 2015/9/20 10:23:43
修改ls目录的颜色 2015/1/10 17:22:11
Linux 下用 smartd 监测硬盘状况 2015/1/10 17:20:19
Linux故障排除技术和修复技巧 2014/12/18 15:52:44
iptables官方手册整理 2014/12/18 15:50:54
系统架构师经验总结 2014/12/18 15:48:36
bash漏洞解决方案 2014/10/16 12:00:25
中国大陆开源镜像站汇总 2014/9/2 10:19:27
免费DDoS攻击测试工具大合集 2014/7/15 17:49:05
linux修改Ip 网关、DNS命令 2014/5/20 11:53:50
从CPU和OS到虚拟机和云计算 2014/5/20 9:54:57
如何查看windows和linux80端口号占用 2014/5/16 15:19:17
iSCSI配置 2014/4/21 10:42:52
大数据领域的顶级开源工具大集合 2014/4/18 10:18:42
中文Linux Command 2013/5/28 11:25:48
TCP/UDP常见端口参考 2013/5/23 15:26:35
Cisco 交换机与路由器故障处理方法分享 2013/4/27 10:41:58
SUSE Linux 11里Nginx+Resin+JSP+Memcached+MySQL安装配置整合 2013/3/15 16:59:34
Nginx配置文件nginx.conf中文详解 2013/3/15 16:55:52
Memcached 安装 2013/3/15 16:46:46
LAMP 环境搭建 2013/3/15 16:44:51
Mac 常用应用推荐.输入法篇 2012/9/4 10:46:58
Mac 常用应用推荐下载工具篇 2012/9/4 10:46:21
Puppet配置管理工具概念及其工作原理 2012/8/2 10:42:41
Nagios网络监控工具安装和配置教程 2012/8/2 10:39:26
linux下添加路由的方法 2012/4/10 11:55:15
使用Public Key (OpenSSH) 不用密码登陆 2012/3/30 10:36:34
centos一些常用命令的备忘录 2012/3/29 15:45:16
Linux服务器下查看网络流量 2012/3/29 15:43:02
MySQL Cluster开发环境简明部署 2012/3/28 13:35:11
搭建类似Amazon EC2的私有云计算平台 2012/3/20 16:09:38
Web安全工具大汇聚 2012/3/20 9:27:50
linux下网站压力测试工具webbench 2012/3/19 17:11:00
将物理数据中心向云计算迁移的四大步骤 2012/3/19 9:42:19
详细分析Linux du命令的使用 2011/10/23 13:15:42
三大常见的Linux引导问题与解决方案 2011/10/23 13:14:42
Linux下扩展swap分区的方法 2011/10/23 13:12:01
inotify监控Linux文件系统的必备利器 2011/10/23 13:10:58
防恶意扫描 PortSentry保护Linux服务器 2011/10/23 13:08:21
Postfix配置Q&A 2011/10/22 9:42:16
POSTFIX邮局系统搭建全过程 2011/10/22 9:33:19
Postfix+Dovecot+Roundcube+MySQL架设完整Webmail系统 2011/10/22 8:52:25
Iphone4超详细路径表 2011/4/7 15:57:16
Linux Unix的区别 2011/3/22 13:09:29
一些常见的数据备份的问题 2011/3/22 12:56:42
如何预防由VMware驱动和后门程序导致的系统故障 2010/7/23 9:13:12
如何预防VMware虚拟机错误和安全漏洞? 2010/7/23 9:12:15
光纤交换机密码重置 2010/5/19 15:20:46
Ubuntu 常用命令收集 2010/5/4 15:42:27
解决Linux ssh后门问题 2010/4/30 16:35:09
Linux对Windows系统进行DDOS攻击的方法 2010/4/26 14:49:29
嗅探原理与反嗅探技术详解 2010/4/16 15:22:03
linux rescue 救援模式 2010/4/16 15:21:13
根文件系统的启动及配置 2010/4/16 15:19:33
linux init六种模式简介 2010/4/16 15:18:55
Linux下查看Apache的请求数 2010/4/16 15:18:20
Linux配置Apache服务器全攻略 2010/4/16 15:17:51
系统崩溃 十款Linux救援工具任你挑 2010/4/16 15:15:43
Shell命令读取IP地址 2010/4/16 15:14:52
安全审计自己动手 2010/4/14 11:12:19
如何为运行中的服务器生成位镜像拷贝应对突发安全事故 2010/4/14 11:11:31
Linux下添加第二块scsi硬盘 2010/4/5 11:55:33
Vmware下的网络设置及三种工作模式介绍 2010/4/5 11:48:37
详解MySQL数据库授权原则 2010/4/1 10:55:18
如何修复Linux I/O写入性能问题 2010/4/1 10:52:39
巧改启动方式修复路由器故障 2010/3/31 13:10:06
运用Solaris的系统安全特性进行企业审计 2010/3/15 21:21:29
管理思科路由器的十大蠢事 2009/12/16 13:13:32
忘记VMware ESX Server Root密码的解决方案 2009/8/17 14:34:26
VMware ESX Server下的一些命令 2009/8/17 14:33:08
服务器虚拟化后应该注意的八大问题 2009/6/30 19:53:38
关于服务器虚拟化十二个知识点的说明 2009/6/30 19:52:12
谈关于VMware虚拟化技术的几点了解 2009/6/19 15:12:16
在ESX Server环境下的存储管理 2009/4/21 13:06:35
使用VMware ESX troubleshooting恢复VMFS分区 2009/4/21 12:59:46
使用apache+resin实现负载均衡设置 2009/3/27 12:26:46
思科IOS文件管理命令 2009/3/13 21:15:53
VMware的裸设备级备份 2009/2/27 13:26:21
Linux下华为校园网802.1x上网认证客户端操作说明 2009/1/8 10:15:09
RHEL 5系统下故障处理方法 2008/9/28 16:20:08
vsftpd 虚拟用户 多用户管理 2008/9/24 14:07:11
Cisco(思科)路由器上如何防止DDoS 2008/6/7 11:24:30
cisco ASA防火墙配置笔记 2008/6/7 11:22:48
初次远程做Linux Iptables规则注意事项 2008/6/1 18:01:24
在Linux操作系统中,通过bonding 绑定实现网络负载均衡 2008/6/1 17:48:14
关于Apache (httpd)服务器防DDOS模块mod_evasive的使用说明 2008/6/1 17:45:27
使用php-syslog-ng远程查看与管理系统日志 2008/5/15 12:58:08
Linux监视用户的使用情况 2008/5/11 18:23:14
理解 DNS 2008/5/11 17:54:47
linux 常用命令总结 2008/4/28 18:51:58
linux 系统管理篇--环境变量 2008/4/28 18:50:45
vsftpd架设匿名FTP,本地用户和虚拟用户mysql登录 2008/4/27 8:23:51
wu-ftpd服务器配置手册 2008/4/27 8:16:31
vsftpd on RHL 9.0 虚拟用户设置ftp 2008/4/27 8:15:01
vsftp配置大全---完整版 2008/4/27 8:13:22
Linux下一般最常用的工具wu-ftpd. 2008/4/27 8:04:14
通过设置Cisco路由器D.D.O.S攻击手段的细节 2008/1/10 17:49:44
Cisco路由器上防止分布式拒绝服务(DDoS) 2008/1/10 9:07:50
一个强大的文件下载工具curl 2007/12/24 14:35:15
方便的网络下载工具wget 2007/12/24 14:34:15
计算机时钟设定和校准 2007/12/8 16:04:32
查看linux版本信息命令 2007/8/7 16:58:16
31 个用来测试你网站各项性能的免费在线工具 2007/6/20 10:43:17
NTP网络时钟协议的实现 2007/6/6 15:43:49
Linux 2.6.19.x 内核编译配置选项简介 2007/5/29 7:55:59
linux内核编译步骤 2007/5/29 7:19:24
Linux下常用应用软件列表 2007/5/29 7:12:53
Linux 下实现网卡高可用性的几种方法 2007/5/28 17:42:06
基于Windows 2003 和 Bind 9 的智能域名(DNS)服务 2007/5/23 8:10:39
智能DNS网通电信互通解决方案 2007/5/17 17:50:09
用rsync实现网站镜像和备份 2007/5/17 17:43:10
DNS dig 2007/5/17 17:33:52
用 dig排除DNS故障 2007/5/17 17:11:29
Linux软件安装之RPM的安装技巧 2007/5/17 10:49:56
怎样备份红帽企业版操作系统? 2007/5/15 7:59:22
怎样在运行的系统中设置RAID 1(镜像)? 2007/5/15 7:56:36
Cisco路由器如何防止DDoS攻击 2007/5/10 14:47:23
分类防范对Linux的DoS攻击 2007/5/10 14:46:31
Linux各版本上的多网卡绑定(Debian和Ubuntu,SuSE,Fedora和RH) 2007/3/22 11:03:07
iptables防火墙配置工具ShoreWall的安装和使用实例 2007/3/22 10:32:05
linux common command 2007/2/1 20:13:16
基于FreeBSD5.4全能服务器安装 2007/2/1 17:19:40
常见 iptables 的 firewall 设定配置问题: 2007/1/16 15:07:48
LINUX下配置DNS全文 2007/1/16 15:06:17
DNS网通电信互通解决方案 2007/1/16 15:05:02
DNS 配置详解 2007/1/16 15:01:02
用Linux系统防火墙功能抵御网络攻击 2006/12/14 17:28:02
UNIX应急响应攻略 2006/12/14 13:41:20
Linux安全配置步骤简述 2006/12/14 13:36:24
应对Linux服务器四种级别攻击 2006/12/4 16:44:54
freeradius+mysql为华为防火墙做vpn用户验证 2006/9/4 8:50:45
7200路由模拟器使用手册 2006/8/20 19:58:24
网络故障处理手册 2006/7/25 14:09:43
Solaris系统安全之审计 2006/7/22 17:26:03
Linux网络配置工具netconf 2006/7/13 8:17:41
如何使用Cisco IOS文件系统命令 2006/7/13 8:14:53
路由器默认密码 2006/6/28 23:05:49
DNS服务器日志维护 2006/6/26 17:23:00
服务器的日志合并统计 2006/6/17 11:31:34
root密码丢了,怎么办? 2006/6/17 11:07:25
架构根据电信、网通用户自动解析不同IP的DNS服务器 2006/6/17 11:05:57
基于mysql的bind(bind-9.3.1或更高版本) 2006/6/17 10:07:17
DHCP + DNS (bind) == DDNS 2006/6/17 10:04:25
DNS网通电信互通解决方案 2006/6/17 10:00:42
解决双出口校园网瓶颈 2006/6/17 9:47:20
Linux下软件RAID的实现 2006/6/14 19:20:39
ping的高级用法 2006/6/12 12:35:59
用PHP编写PDF文档生成器 2006/6/11 8:50:26
Linux磁盘存储区管理原理与技巧 2006/6/10 9:57:51
chroot bind on RedHat9 安裝實錄 2006/5/29 11:10:16
Solaris中的酷命令 2006/5/25 19:47:03
网络安全讲座之八:审计结果 2006/5/24 19:46:24
网络安全讲座之七:IDS系统 2006/5/24 19:45:52
网络安全讲座之六:侦察与工具 2006/5/24 19:43:53
网络安全讲座之五:文件系统安全 2006/5/24 19:43:20
网络安全讲座之四:账号安全 2006/5/24 19:42:35
网络专业人士笔记 2006/5/22 10:06:48
VSFTPD的高手篇 2006/5/19 16:13:43
Linux 进程管理 2006/5/12 16:21:51
探查DNS服务器运行状况 2006/5/12 15:55:08
企业网站服务器负载均衡技术 2006/5/8 19:33:36
实现四台Web服务器的负载均衡 2006/5/8 19:32:09
find命令详解 2006/5/8 15:35:41
文件内容查询命令 2006/5/8 15:34:04
CDN 内容分发网络技术 2006/5/8 15:30:39
使用OPENVPN实现各机房的互通 2006/5/8 14:34:04
OpenVPN使用User/Pass验证登录 2006/5/8 14:33:08
vsftp配置大全 2006/5/6 18:17:32
建立一个带宽、线程可控的下载型WEB网站 2006/4/30 13:53:11
Linux 作为 DHCP 服务器 2006/4/30 13:47:54
使linux系统对ping不反应 2006/4/30 13:38:17
分级防御对Linux服务器的攻击 2006/4/30 13:28:03
SNARE-系统入侵分析和报告环境 2006/4/30 13:16:31
Linux下配置完整安全的DHCP服务器详解 2006/4/30 12:46:51
让Linux成为DNS服务器 2006/4/30 12:32:45
在Cisco设备上实现IOS DHCP Server的功能 2006/4/30 12:31:15
向P2P通信宣战(关于封BT下载软件) 2006/4/4 8:07:19
用专用Linux日志服务器增强系统安全 2006/4/3 13:37:51
正确认识宽带路由器的主要参数 2006/3/20 13:10:39
网络常见攻击方式及对应防御方式概述 2005/12/25 14:56:55
基于网络IDS的典型配置 2005/12/14 8:46:10
Linux必学的系统安全命令 2005/12/13 18:02:56
交换机故障的一般分类和排障步骤 2005/12/13 14:44:33
Cisco IOS进程调试 2005/11/26 20:15:38
linux忘记了密码怎么办 2005/11/25 10:13:49
Linux中文件查找技术大全 2005/11/25 10:05:27
LVM使用手册 2005/11/25 9:55:01
一份非常内行的Linux LVM HOWTO 2005/11/25 9:54:20
思科IOS 12.3新特性 2005/11/21 9:32:14
Linux 安全设置手册 2005/11/12 16:07:52
《网络基础学习之二十》路由器的配置 2005/11/11 10:03:00
《网络基础学习之十四》交换机配置全接触 2005/11/11 9:56:00
《网络基础学习之十》组建小型C/S网络 2005/11/11 9:50:23
《网络基础学习之二》常见局域网拓扑及操作系统 2005/11/11 9:38:06
Sniff网络基础原理和软件实现技巧详解 2005/11/5 21:15:12
FIND的妙用 2005/10/28 14:16:18
VI的使用 2005/10/28 14:15:42
系统入侵者攻击企业或敏感数据网络方法白皮书 2005/10/11 10:52:53
在RedHat9上构建小型的入侵检测系统 2005/9/20 14:14:17
解析入侵检测系统的性能的辨别方法 2005/9/14 10:51:07
多服务器的日志合并统计 2005/8/29 15:16:44
Linux 2.4 Packet Filtering HOWTO 简体中文版 2005/8/19 8:27:48
利用网络漏洞扫描系统保障系统与网络的安全 2005/8/16 17:46:26
Web服务器日志统计分析完全解决方案 2005/8/10 12:27:24
网络使用的学习总结 2005/8/10 8:27:09
一块网卡绑定多IP与多网卡使用一个IP 2005/8/8 9:38:37
Linux常见的紧急情况的处理方法 2005/8/4 13:13:00
AWStats: 跨平台的日志分析工具——在GNU/Linux和Windows平台上的使用简介 2005/7/28 16:44:17
2005年网络工程师考试题目预测(1) 2005/7/6 20:54:53
2005年网络工程师考试题目预测(2) 2005/7/6 20:53:26
CCNP-CIT中文笔记 完整版 2005/6/24 15:31:49
网络流量监控器mrtg全攻略 2005/6/17 15:03:36
多个网卡绑定一个IP地址(bonding) 2005/6/10 21:18:12
再探安装多操作系统分区,grub的设置问题 2005/6/10 21:14:14
用安装光盘来修复grub 2005/6/10 21:12:03
dos下用grub.exe修复启动故障 2005/6/10 21:10:44
软件vpn与硬件的优势对比 2005/6/3 12:14:03
vsftpd架设匿名FTP,本地用户和虚拟用户mysql登录 2005/6/3 12:12:34
把linux配置成pix 的日志主机 2005/6/3 12:07:51
netfilter/iptables模块编译及应用 2005/6/3 12:04:20
在Linux操作系统下备份恢复技术的应用 2005/6/3 11:53:31
GRUB安装,配置及使用汇总 2005/4/20 12:19:49
基于网络IDS的典型配置 2005/3/24 9:01:23
Solaris启动过程详解 2005/3/23 13:22:12
在AS3.0上安装oracle 10g 2004/11/29 8:43:02
恢复Windows2000/XP 管理员密码 2004/11/24 8:38:12
Linux下加挂文件系统 2004/11/15 14:34:32
学会使用Linux性能分析工具 2004/11/15 14:32:48
Linux常见故障的紧急处理方法 2004/11/10 16:26:57
100多道简单网络基础题(答案) 2004/11/9 10:09:43
BIOS设置攻略,比较全面! 2004/10/21 8:47:33
一个网卡绑定多个IP地址 2004/10/19 8:41:47
多个网卡绑定一个IP地址(bonding) 2004/10/19 8:41:07
系统安全名词列表(2) 2004/10/8 9:40:16
系统安全名词列表(1) 2004/10/8 9:38:02
插翅难逃 根据Web服务器的记录来追踪黑客 2004/9/17 8:56:49
[Linux命令]文件内容查询命令 2004/9/9 9:55:07
[Linux命令]文件的复制、删除和移动命令 2004/9/9 9:53:44
[Linux命令]目录的创建与删除命令 2004/9/9 9:52:44
[Linux命令]改变文件或目录的访问权限命令 2004/9/9 9:51:44
[Linux命令]备份与压缩命令 2004/9/9 9:49:50
[Linux命令]在Linux环境下运行DOS命令 2004/9/9 9:49:01
[Linux命令]进程管理及作业控制 2004/9/9 9:48:08
[Linux命令]进程查看 2004/9/9 9:47:05
[Linux命令]进程调度 2004/9/9 9:45:59
[Linux命令]磁盘操作与管理 2004/9/9 9:44:58
[Linux命令]与系统管理有关的命令 2004/9/9 9:44:03
[Linux命令]Linux下的打印工作命令 2004/9/9 9:43:09
[Linux命令]shell命令 2004/9/9 9:40:44
[Linux命令]屏幕文本编辑器Vi 2004/9/9 9:39:16
[Linux命令]进入与退出系统 2004/9/9 9:37:44
怎样在Cisco设备上实现IOS DHCP Server的功能 2004/9/1 11:19:27
实现四台Web服务器的负载均衡 2004/9/1 11:15:32
Linux下硬盘分区的最佳方案 2004/9/1 10:24:46
网络流量监控器mrtg全攻略 2004/8/21 10:14:35
使用Mrtg监控网络流量(Linux版本) 2004/8/21 10:06:06
硬盘数据恢复实例全解 2004/8/21 9:55:55
实现四台服务器的负载均衡 2004/8/13 13:01:59
计算机端口介绍[详细列表] 2004/8/9 8:02:50
关于Sniffer 2004/7/26 8:47:20
恢复Windows2000/XP 管理员密码 2004/7/22 14:21:55
CIT中文笔记 2004/7/15 11:52:42
一种 Web 应用程序级别的 Cluster 实现技术 2004/7/14 16:23:12
linux环境下发现并阻止系统攻击 2004/7/1 13:37:59
在Linux下调整网卡的工作模式 2004/7/1 13:09:52
Linux 网络的多播 IP 技术 2004/6/18 8:05:59
使用 Shell 2004/6/18 8:02:11
华为的产品分类 2004/6/7 7:57:52
Linux常用命令索引 2004/5/31 8:02:27
Linux常见故障的紧急处理方法 2004/5/26 14:08:31
VNC的安装与使用 2004/5/26 14:06:49
linux 下的差异和增量备份 2004/5/26 13:50:31
Linux一句话精彩问答-网络相关篇 2004/5/26 13:44:58
Linux一句话精彩问答-网络无关篇 2004/5/26 13:43:14
网站基本规划书 2004/5/26 12:16:06
將 iptables 的規則寫成 shell 執行檔 2004/4/1 8:46:56
Ghost V8.0 使用详解 2004/3/30 14:52:47
mac地址更改全攻略 2004/3/16 16:59:30
深入学习Linux下的网络监听技术 2004/2/20 13:53:41
WEB安全工具 2004/2/20 13:51:23
Linux口令恢复任我行 2004/2/20 13:48:54
Linux实现简单而有效的IDS系统 2004/2/20 13:45:34
netfilter和squid配合创建透明代理的问题讨论 2004/2/18 9:22:08
网络端口及其详解分页 2004/2/17 9:03:12
Snort 中文手册 2004/1/29 11:53:10
U盘上的LINUX 2004/1/29 11:49:46
Linux支持ASP 安装配置手册 2004/1/24 19:16:30
TCPDUMP中文手册 2004/1/8 9:25:54
Linux软件安装一般方法 2003/12/31 20:57:02
LINUX新手入门及安装配置faq200(下) 2003/12/31 20:54:57
LINUX新手入门及安装配置faq200(上) 2003/12/31 20:51:43
Rhl9.0中qq必杀 2003/12/31 20:47:00
Linux实现ip和mac绑定 2003/12/31 20:40:01
在RedHat9下配置时间服务器 2003/12/31 20:35:06
高性能linux双效防火墙howto 2003/12/31 20:32:05
Linux 运行级init详解 2003/12/31 20:23:27
好用的Linux小工具:Autofs 2003/12/31 20:21:19
Linux教程-进程查看 2003/12/31 20:12:18
Ifconfig网络配置工具详解 2003/12/31 20:11:15
使用x-window的远程显示 2003/12/31 20:09:46
Linux常见紧急情况处理方法 2003/12/31 20:06:21
用webalizer分析web日志 2003/12/31 20:03:04
在unix linux下安装配置DHCP服务 2003/12/31 20:00:40
用 Linux 打造路由器 2003/11/25 9:55:06
Grub配置杂谈(转载) 2003/11/23 10:03:05
限制单个IP并发TCP连接的iptables方法 2003/11/20 14:06:11
使用图形客户端远程访问Linux服务器 2003/11/19 10:42:48
Symantec.Ghost.8.0企业版使用全攻略 2003/11/4 8:57:43
装机软件合集 2003/10/31 9:28:44
通过设置Cisco路由器防止分布式D.O.S攻击手段的细节 2003/10/30 16:56:20
在防火墙环境下DNS的安装与设置 2003/10/30 11:24:12
linux经典问题==程序开发篇 2003/10/30 11:20:52
linux经典问题==网络篇 2003/10/30 11:20:02
linux经典问题==基础篇 2003/10/30 11:19:02
LINUX 常见问题1000个详细解答 2003/10/29 14:13:25
RedHat 9.0上ADSL最终解决方案 2003/10/23 15:12:36
ADSL+RH8.0透明网关指南 2003/10/23 15:11:40
Redhat9+ADSL+IPTABLES+DHCPD解决方案 2003/9/17 8:44:16
【FAQ】RPM软件包使用常见问题 2003/9/17 8:35:09
网络层访问权限控制技术 ACL详解 2003/9/9 8:49:02
最佳的75个安全工具 2003/9/5 15:18:38
基于Linux的集群系统(八) 2003/9/1 18:53:47
基于Linux的集群系统(七) 2003/9/1 18:45:05
基于Linux的集群系统(六) 2003/9/1 18:41:44
基于Linux的集群系统 2003/9/1 18:32:33
基于Linux的集群系统(二) 2003/9/1 18:27:32
基于linux的集群系统(一) 2003/9/1 18:25:40
20%的SOLARIS知识解决80%的问题 2003/8/29 15:16:51
理解Linux系统的日志 2003/8/27 13:41:13
Linux远程启动 2003/8/27 13:22:01
调谐LINUX网络性能之网络配置文件详解 2003/8/27 13:16:13
制作自己的Floppy-Linux Step By Step 2003/8/27 13:12:27
Lynx 简明使用指南 2003/8/19 9:42:57
Linux服务器的一些基本应用 2003/8/15 12:11:07
RedHat7.3 上建立网通拨号的上网共享 2003/8/15 11:03:32
Linux下如何接ADSL一类的宽带猫带动局域网上internet (转) 2003/8/15 10:45:23
Linux系统命令分类详解 (2) 2003/8/12 9:23:12
Linux系统命令分类详解(1) 2003/8/12 9:22:30
在RedHat下建立群集 2003/8/12 9:13:09
Debian GNU/Linux下的入侵检测系统 2003/8/12 8:41:10
快速建立一个入侵检测系统 2003/8/12 8:39:47
在LINUX中实现流量控制器 2003/8/12 8:37:08
Sino-trade.com集群技术报告 2003/8/12 8:24:37
Redhat advance server 2.1集群的安装与管理 2003/8/12 8:21:31
如何在Linux下实现设备的配置 2003/8/12 8:14:10
Linux下的NAT及防火墙的混合应用 2003/8/5 8:15:16
TcpDump。 2003/8/5 7:34:29
用 Linux 打造路由器 2003/8/5 7:33:33
用Iptables+Red Hat Linux 9.0 做ADSL 路由器 2003/8/5 7:23:08
网络通信命令详解 2003/8/5 7:14:31
如何安装双硬盘 2003/8/4 10:15:35
Redhat 8.0系统配制命令 2003/7/30 18:20:02
linux常见问题FAQ 2003/7/30 18:01:57
Linux系统下的扫描器及防范 2003/7/30 17:26:42
解析Linux网络分析的三大利器 2003/7/30 17:21:18
iptables基础,绝对的基础 2003/7/30 17:17:23
Linux服务器架设实例 2003/7/30 17:06:11
linux系统安全工具列表 2003/7/30 16:53:01
构建小型的入侵检测系统(RedHat9) 2003/7/30 16:50:32
Linux的打印原理及其命令的使用 2003/7/29 18:47:41
系统安全名词列表 2003/7/29 10:27:02
Linux下软件的基本安装和卸载 2003/7/28 9:28:29
Linux 的带宽管理系统 2003/7/21 9:01:23
用实验快速学习Samba 2003/7/21 8:40:19
用实验快速掌握Apache 2003/7/21 8:39:01
用实验快速配置Nfs 2003/7/21 8:37:07
用实验快速学习sendmail 2003/7/21 8:35:36
iptables扩展功能的增加 2003/7/19 19:11:25
Solaris 问答集 2003/7/19 19:06:09
iptable 使用实例 2003/7/19 18:54:18
[分享]玩转Xwindow 终端 2003/7/15 8:39:23
各类unix和linux密码丢失解决方法 2003/7/15 8:34:04
DNS配置全文 2003/7/14 10:35:53
网络流量监控器mrtg全攻略 2003/7/14 9:37:34
使用Mrtg监控网络流量 2003/7/14 9:36:09
linux应用软件谈之远程桌面控制篇 2003/7/14 8:56:59
基于Linux的路由器和防火墙配置 2003/7/14 8:52:12
架设基于Linux的服务器集群 2003/7/14 8:49:43
关于双连接的负载均衡 2003/7/14 8:49:23
使用TC实现基于linux的流量管理 2003/7/14 8:38:01
Oracle 9.2.0.1 on redhat 8 精装版 2003/7/14 8:33:33
Installing Oracle 9i R2 (9.2.0.1.0) on Red Hat 9 2003/7/14 8:31:06
用FDISK进行硬盘分区 2003/7/13 20:31:51
[转帖]实现四台服务器的负载均衡 2003/7/13 19:03:25
win2000忘记administrator密码的解决方案 2003/7/13 18:58:23
redhat 7.2下面配置VPN客户端理论联系实际! 2003/7/13 18:49:26
限制单个IP并发TCP连接的iptables方法 2003/7/13 18:48:16
在unix上让apache支持asp 2003/7/13 18:42:32
redhat linux 9.0的samba设置详解(原创) 2003/7/13 18:15:31
redhat linux 9.0 VSFTP配置大权(转载) 2003/7/13 18:13:25
常用的Linux网络安全工具介绍 2003/7/13 18:11:03
SSH 指南 2003/7/13 18:06:29
非常全面的NFS文档(FOR LINUX) 2003/7/13 18:04:38
XX校校园网实现(VLAN及策略路由的实现) 2003/7/13 17:53:32
Linux启动过程综述 2003/7/13 17:50:08
学习Linux的七点忠告 2003/7/13 17:48:46
在win2000中使用mrtg进行实时流量监测 2003/7/11 22:14:10
理解 Linux 配置文件 2003/7/4 9:25:55
tcpdump使用说明 2003/7/2 10:03:10
[转帖]:攻破天网的几种办法 2003/7/2 9:55:38
Windows下Ping命令详解及使用小技巧 2003/7/2 9:06:47
Linux经典使用技巧8则 2003/7/1 8:39:51
Linux下文件查找技术大全 2003/7/1 8:38:50
Ifconfig网络配置工具详解 2003/6/27 8:28:34
linux下的dns设置详解 2003/6/27 8:28:11
Linux代理服务全攻略 2003/6/27 8:24:29
linux 操作系统大全(全部LINUX提供下载) 2003/6/27 8:22:19
电脑书籍下载网站集锦 2003/6/27 8:18:43
完美安装mplayer手册 2003/6/27 8:16:55
redhat linux 9.0 VSFTP配置大权 2003/6/10 10:22:56
RedHat Linux 8.0基本服务的配置手册 2003/5/25 21:09:24
RedHat 8.0提供ADSL共享上网的解决办法 2003/5/25 21:07:48
Linux下实现集群负载均衡 2003/5/25 21:04:02
DNS在RH8.0上的成功配置 2003/5/25 20:58:28
Linux 组网入门 2003/5/25 20:56:32
iptables的状态检测机制 2003/5/22 10:40:37
用Linux防火墙伪装抵住黑客攻击 2003/5/21 10:00:55
Linux 2.4内核下新型包过滤结构的使用 2003/5/21 9:59:12
Ifconfig网络配置工具详解 2003/5/19 9:40:58
linux下的dns设置详解 2003/5/19 9:39:26
Linux新手入门教程 2003/5/16 23:18:21
Linux 学习手册--linux命令大全 2003/5/14 10:04:59
系统管理进阶-用户管理 2003/5/14 9:54:39
防火墙软件Netfilter 2003/5/13 9:37:45
Linux 2.4中netfilter框架实现 2003/5/13 9:35:24
Samba服务器的使用 2003/5/6 14:07:19
学习Linux网络编程(1) 2003/5/5 13:40:52
TCPDUMP中文手册 2003/5/5 13:34:53
Redhat Linux 8.0工作站服务加载列表解释 2003/5/5 13:33:38
Linux 的 常 用 网 络 命 令 2003/5/5 13:30:14
Linux 指令大全 2003/5/5 13:29:23
PHP新手上路 2003/4/27 11:50:38
PHP的十个高级技巧 2003/4/27 11:04:11
PHP中执行系统外部命令 2003/4/27 10:57:29
PHP中运行只有root用户才可以运行的外部程序 2003/4/27 10:55:04
VMWARE TOOLS 2003/4/25 15:41:36
Sniffer的一些资料 2003/4/9 9:34:08
Linux下的sniffer工具--Tcpdump的安装和使用 2003/4/9 9:29:52
SNIFFER的一些资料 2003/4/9 9:19:10
构建基于 LDAP 的地址簿 2003/4/2 19:56:44
linux命令大全 2003/3/31 10:49:22
Linux巧变PC路由器 2003/3/25 10:22:05
自己动手做一个迷你 Linux 系统 2003/3/25 10:21:18
自己动手写操作系统(三) 2003/3/25 10:20:23
自己动手写操作系统(一) 2003/3/25 10:10:20
rpm使用技巧 2003/3/25 10:06:33
Linux中软件安装及技巧 2003/3/25 10:05:00
Red Hat 8.0上通过RPM安装PPTPD服务器 2003/3/25 9:23:42
在 Linux 上安装Apache+ApacheJServ+JSP 2003/3/24 19:52:00
如何规划 Linux 主机 2003/3/24 16:00:23
如何学习 Linux 2003/3/24 15:59:18
什么是 Linux 2003/3/24 15:58:22
vi介绍 2003/3/24 14:39:44
Redhat 8.0 下Gaim0.58 for QQ、MSN完全教程 2003/3/24 10:41:15
用Linux建立局域网服务器 2003/3/23 21:50:45
proftpd 安装手记 2003/3/17 15:27:56
ProFtpd快速指南 2003/3/17 15:27:03
linux99问 2003/3/11 18:37:18
Linux简明系统维护手册 2003/3/11 18:35:40
Linux中的十个“快速” 2003/3/11 18:33:53
Linux 入门常用命令 2003/3/11 18:25:01
Netfilter的高级使用 2003/2/24 13:25:49
简易防火墙建置与流量统计之五 2003/2/22 14:45:12
简易防火墙建置与流量统计之四 2003/2/22 14:44:10
简易防火墙建置与流量统计之三 2003/2/22 14:43:26
简易防火墙建置与流量统计之二 2003/2/22 14:42:37
简易防火墙建置与流量统计之一 2003/2/22 14:41:44
Linux关机命令详解 2003/2/22 14:36:55
Linux中文件查找技术大全 2003/2/22 14:35:52
理解Linux系统的日志 2003/2/22 14:34:13
搞清linux的用户和组-基础篇 2003/2/22 14:33:20
突破TCP-IP过滤/防火墙进入内网(一) 2003/2/22 14:30:05
Linux下访问Windows硬盘分区 2003/2/22 14:23:20
Linux环境下发现并阻止系统攻击 2003/2/22 14:12:24
LINUX安全管理10要点 2003/2/21 22:15:46
unix日志文件安全小议 2003/2/21 22:06:40
Linux简明系统维护手册5 2003/2/18 19:48:03
Linux简明系统维护手册4 2003/2/18 19:45:25
Linux简明系统维护手册3 2003/2/18 19:44:15
Linux简明系统维护手册2 2003/2/18 19:42:27
Linux简明系统维护手册1 2003/2/18 19:40:38
linux常用精华网址 2003/2/18 15:07:43
简易防火墙建置与流量统计 2003/2/18 14:54:01
redhat7.2 DNS配置笔记 2003/2/1 13:57:05
网站综合实例 2003/1/25 20:42:08
一个网上理财站点的设计(二) 2003/1/19 22:09:45
linux网站综合实例 2003/1/19 22:05:29
用iptales实现包过虑型防火墙 2003/1/15 16:55:53
用iptables实现NAT 2003/1/15 16:49:48
Netfilter/Iptables的防火墙功能介绍 4 2003/1/12 16:21:46
Netfilter/Iptables的防火墙功能介绍 2 2003/1/12 16:19:33
Netfilter/Iptables的防火墙功能介绍 1 2003/1/12 16:18:20
防火墙软件Netfilter(一) 2003/1/12 16:04:23
Netfilter的高级使用 2003/1/12 16:00:27
新一代的netfilter网络底层开发结构 2003/1/12 15:59:08
linux内核防火墙netfilter中的5个钩子 2003/1/12 15:55:29
Linux环境进程间通信(二):信号(上) 2003/1/12 15:41:54
路由器/交换机/集线器缺省口令 2002/11/9 9:54:21


感性空间
设计&运维
网络技术
休闲娱乐
NetFilter
linux&Unix
网络安全
程序空间
软件考试
RFC&ISO
规划&规范
虚拟&存储
Apple技巧
云计算&大数据



文章搜索



站内搜索