Linux Enterprise 5.0 ftp/ssh配置问题
LINUX5.0的VSFTP用户在第一次登录时会出现如下提示: cannot change directory:/home/*** 500 OOPS: cannot change directory:/home/******* 早先网上流行的解决方式是: setsebool ftpd_disable_trans 1 service vsftpd restart 但是行不通。 我在客户端下登录失败后,LINUX5.0服务器自动给出了反应提示(当然是图形界面下的),照着提示运行setsebool -P ft...
VirtualBox为Ubuntu系统配置共享文件夹
Virtualbox是一个十分小巧玲珑的虚拟化软件,开源免费,相当不错。而且基本功能都具备,个人使用完全没有问题。同VMware Workstation with ACE那600多M的安装包比起来,21.3M的Virtualbox看着就让人喜欢。还有2008年2月,virtualbox原来的公司innotek被sun收购了,有了sun撑腰,virtualbox肯定会越做越好。好,闲话少提,给出一个在Windows下用Virtualbox虚拟linux时共享文件夹设置的方法。 说明一下我的环境:主机操作系...
使用sshfs 将全世界主机挂载到你的电脑上
使用 sshfs 将全世界的主机挂载到你的电脑上,这样的说法可能有点哗众取宠的味道,因为实现这个目标必须有一个重要的前提,你必须拥有远程主机的合法登录账号并且该主机提供SSH访问,这样一来,范围就缩小了很多。 如何进行呢?跟我来! 1. 为什么要这样做和这样做的好处? 哦!这个问题?mm....,那么这样说:如果你对远程主机文件的操作能像对待自己的硬盘上一样简单直接,你认为如何?事实上,它在你面前就是一个分区,一个目录,一个硬盘!太酷了?这就是它的好处。 2. 如何开始? 你必须在 /mnt 目录下建立...
实用技巧:Linux系统下更改SSH的端口号
操作系统linux和Unix都适用: 改/etc/ssh/sshd_config,将里面的Port改为新端口,比如10022,然后 kill -HUP `cat /var/run/sshd.pid` 就行了。 现有连接自己不会断,因为kill -HUP `cat /var/run/sshd.pid` 只是HUP监听的那个,已经建立的连接(不同的 pid)不会断。 然后你在现有账号下面exit,在用新的端口登陆就可以了。...
Vsftpd+tcp_wrappers控制主机和用户访问
RHEL4中的vsftpd在编译时已经支持tcp_wrappers,因此可以利用tcp_wrappers实现主机访问控制。 实验之前,首先说下tcp-wrappers的执行顺序: 先执行hosts.allow,如果hosts.allow里面有名单,则允许名单内的机子访问;否则,则向下寻找hosts.deny,如果hosts.deny里面有名单,则拒绝名单内的机子访问,如果也没有(即allow和deny里面都没有名单)则允许该主机访问。 实际生活中,host.allow也可以设置“拒绝”功能,所以一般情况...
PAM实现用户和主机Samba访问控制方法
对于主机和用户访问控制而言,PAM(可插入认证模块)是一个非常有效的工具。Samba3.0已经已PAM结合得相当完善了。借助PAM强大灵活的认证机制,可以同时实现对用户和主机的访问控制功能。 某Samba服务器上有一个共享目录/var/myAREA,现希望用户st02可以在网段192.168.1.0/24中的任何一台主机上访问该共享段,而用户update则不能在网段192.168.1.0/24中的任何一台主机上访问该共享段。 (1)编辑smb.conf配置文件,以支持PAM认证以及配置共享段myAREA...
Fedora和XP双系统中网卡Realtek冲突问题
前段重装了Windows XP,为节省时间,直接弄了个Ghost版本装上,但之后,再进Fedora,上不了网了,但是用ifconfig可以看到网卡。拔下网卡,进Fedora,关机,再插网卡,再进Fedora,又可以上网了,但只要再进一次Windows XP,Fedora下又不能上网了。 几经了解之后,大致是由于系统会向网卡的NVRAM里写东西,或许是两个系统写的东西,略有不同,发生了一些冲突。进Windows设置管理器,看了网卡驱动是07年7月的,遂猜想或许是Windows下的驱动有问题。 于是有了解决...
实例解析:Linux操作系统上SSH无法启动
在机器上直接登录,问题显示如下: /var/empty/sshd must be owned by root and not group or world-writable. 问题: Linux上的SSH无法启动 报告/var/empty/sshd must be owned by root and not group or world-writable. 解决办法: 首先通过物理终端进入到linux上,手工检查ssh发现没运行 -bash-2.05b# /etc/init.d/sshd status...
Linux下享受IPv6的畅快
随着互联网的不断发展,当今的IPv4制式已渐渐满足不了应用,往下一代IPv6的转换也悄悄开始了。 早在去年11月,台湾的电信运营商即开始正式启用IPv6;今年2月份,国际互联网从IPv4向IPv6转移也已启动;而四天前,Google也开通了IPv6网络专访的网址。一切动作显示,向IPv6的转换的脚步是越来越快了。 虽然我们还不知道什么时候会转向IPv6,但是看完了本文,你就可以在Linux下享受IPv6! 本文是对bones7456兄写的的“ipv6”进行的扩充,并在Ubuntu 8.04下试验成功。其...
查看Linux操作系统下的网络连接状态命令
查看http进程数 [root@localhost conf]# ps -ef|grep httpd|wc -l 333 统计连接数状态: [root@localhost conf]# netstat -n|awk '/^tcp/{++S[$NF]} END {for(a in S) print a,S[a]}' LAST_ACK 173 SYN_RECV 35 CLOSE_WAIT 159 ESTABLISHED 152 FIN_WAIT1 29 FIN_WAIT2 10 CLOSING 39 TIM...
实用技巧:解决Linux Telnet登录慢问题
更改/etc/resolv.conf文件 如果你的linux主机只是在局域网内工作,请将nameserver地址改为网卡本身的地址。 例: suselinux:~ # more /etc/resolv.conf nameserver 192.168.0.160 search site 然后重启网卡 suselinux:~ # ifconfig eth0 down suselinux:~ # ifconfig eth0 up...
RHCE实验:Linux下基于xinetd的访问控制
要求:配置telnet服务器并通过xinetd实现以下访问控制功能 1. telnet服务服务器的最大连接数是20个 2. 若每秒的telnet请求达到4个,则服务自动停止1分钟 3. 只允许来自trust.com域和192.168.0.0/24这个网络的主机访问你的telnet服务器 4. 拒绝192.168.0.100和bad.trust.com这两台主机访问你的telnet服务器 5. 允许以上的客户端在9:00-11:00 13:00-15:00访问telnet服务器 6. 允许每个客户端最多同...