Linux 學習筆記 https網站加密

首先你需要以安裝httpd囉!!

yum install mod_ssl
下載套件

cd /etc/httpd/conf.d/ssl.conf
進入設定檔

確認地112,119行
112 /etc/pki/tls/certs/localhost.crt
119 /etc/pki/tls/private/localhost.key
也進入此2個放至檔案ㄉ地方確認是否有這2個檔案


確認OK
進到第81行
將_default_ 改成你的IP
存檔
service httpd restart

cd /etc/pki/tls/certs

make certrep

建立認證
進入建立認證流程--輸入一些國家..城市..等
重要的是=common Name 一定要設定成跟你的host一樣
Email Address 也是設定成root@.....
設定完成
進入https://yourIP
就OK啦~~~~~~

Linux 學習筆記 sendmail

這次重安裝RedHat5.2後(因改用W 7,,,使用VirtualBox)
sendmail 設定完成後
一直有一個問題
就是可以送出信件,對方也收的到
但是我就是收部到對方的信件
每個設定檔都重複檢查...重設定...重啟動
也去看log檔~~都沒問題ㄝ
搞到@@~~~~暈頭轉向
最後索性....重灌(難改Windowsㄉ惡習)

安裝後...還是不行收信...挖哩

感謝主~~讓我想到去看看sendmail 的rpm(套件)

發現只有一個rpm
sendmail-8.13.8-2.e15
.....

重新yum install sendmail*
後有4 個 rpm
sendmail-8.13.8-2.e15
sendmail-cf 8.13.8-2.e15
sendmail-devel 8.13.8-2.e15
sendmail-doc 8.13.8-2.e15

重新啟動sendmail就一切正常,可收發信件~~~YA
所以記得
有發現此問題時,檢查一下rpm喔!!!!

NIS Server setup

NIS Server 架設

安裝套件
#yum install ypserv

定義 NIS 的領域名稱
# nano /etc/sysconfig/network
加上 NISDOMAIN=testnis (自行設定名稱)

設定允許使用NIS的網段
#nano /var/yp/securenets
255.255.255.255 127.0.0.1
255.255.255.0 192.168.1.0 (依照自己的網段去設定)

啟動 ypserv,並設定開機自行啟動
# service ypserv start
# chkconfig ypserv on

啟動 yppasswdd,並設定開機自行啟動,開啟NIS 的帳號驗證功能
# service yppasswdd start
# chkconfig yppasswdd on

初始化NIS server 的名稱
# /usr/lib/yp/ypinit -m
因為,只有一個NIS Server 的名稱(your server hostname)
所以在第二個名稱輸入上,按下 + 結束

建立NIS的使用者以及其家目錄
# mkdir /nistest
# useradd -m -d /nistest/test1 test1
# useradd -m -d /nistest/test2 test2
# passwd test1
# passwd test2

將帳號、密碼porting到NIS server上
# cd /var/yp
# make

完成囉!!!

台灣 加油 ~~~






台灣 加油!!!

Linux 學習筆記 NAT

NAT server
讓你的Linux 成為ip分享器
先設定完可以在架設DHCP喔

examples:
對外部的ip及網卡:
eth0
ip=192.168.100.50
mask=255.255.255.0
GW=192.168.100.1

對內部的ip及網卡設定
eth1
ip=192.168.3.10
mask=255.255.255.0
GW= 不要設定喔!!

1.啟動ip轉址的功能
#echo "1" > /proc/sys/net/ipv4/ip_forware

2.啟動相關模組
#modprobe ip_tables
#modprobe ip_nat_ftp
#modprobe conntrack
#modprobe conntrack_ftp
#modprobe conntrack_irc

3.偽裝封包功能
#iptables -t nat -A POSTROUTING -o eth0 -s 192.168.3.0/24 -j MASQUERADE
("eth0"是指對外部的那張網卡,,,,192.168.3.0/24是指你要設定內部的網段)

ps 可將1~3項 輸入到/etc/rc.d/rc.local裡,則開機時自動會執行這些功能,,,,,不然你每次開機都要重新設定一次喔


1~3項執行完後,設定內部電腦的ip
examples:

ip=192.168.3.50
mask=255.255.255.0
GW=192.168.3.10(要記得設定成nat伺服器對內部那張網卡的ip喔!!)

就OK啦~~

Linux 學習筆記 samba

最近開始在玩伺服器架設啦~~
簡單紀錄Samba伺服器的設定
(samba可是可以讓ws和linux裡的檔案互相交流喔!)

Samba Server
1.設定檔設定
#/etc/samba/smb.conf
(設定檔裡的內容就先不介紹囉)
2.Test smb.conf
#tsetparm
確認無錯誤訊息
3.啟動samba服務
#service smb start
4.設定開機時自動啟動samba
#chkconfig smb on
5.檢查smb是否運作
#ps ax | grep smb
or
#service smb status
6.建立samba密碼檔
#cat /etc/passwd | mksmbpasswd.sh > /etc/samba/smbpasswd

修改此檔的權限 為600
#chmod 600 /etc/samba/smbpasswd
7.設定使用者密碼
#smbpasswd -a 使用者名稱
輸入密碼
再次輸入密碼
8.顯示samba使用狀態
server端
#smbstatus
or
#smbstatus -u 使用者名稱

Client端
$smbclinet -L 主機名稱或ip -U 使用者名稱
輸入使用者密碼

這樣就可以在ws裡的網芳裡看到Linux分享出來的檔案囉!!
快去試試~~~

放手 To Let Go

讀完這篇文章
感觸很深

分享給您~~~

放手 To Let Go

[放手]不是停止關心他人,而是了解到自己不能控制別人.
To "let go" does not mean to stop caring others, but to realize that one should not control another.

[放手]不是輕易放棄,而是知道結果不在自己手中.
To "let go" does not mean to give up easily, but to know that the outcome is not in my hands.

[放手]不是評斷他人,而是讓別人做他自己.
To "let go" does not mean to judge people, but to let them be themselces.

[放手]不是抱怨或爭辯,而是知道自己的缺點,並願意改正.
To "let go" maens not to complain or argue, but to recognize my own shortcomings and correct them.

[放手]不是要事事盡如己意,而是學習為每個景況心存感激.
To "let go" means not to adjust everything to my desires, but to learn to be thankful fot every situation.

[放手]不是假裝什麼都不在乎,而是承認自己受了傷,並勇敢的尋求協助.
To "let go" does not mean to pretend not caring about anything, but to admit that I was hurt and ask for help bravely.

[放手]不是對過去後悔,而是繼續前進,並未將來而活.
To "let go" does not mean to be regretful for the past, but to keep going continuously and live for the future.

[放手]是少些害怕,而能夠去愛得更多.
To "let go" means to fear less and to love more.

放手並不是件容易的事;但當你決心放手的時候,你將能夠體會到真正的自由.
Letting go is not easy, but when you make up your mind to do it, you will learn what true freedom is.

摘錄自蒲公英 希望網