2009年8月20日 星期四

莫拉克風災的想法

看到了莫拉克颱風對於南部地區造成的重大災情,真對那些頓時失去家園和生活依靠的災民民感到難過,讓我回憶起921地震的情景…

10年前的9/21,高二升高三每天通勤上課的我住在東勢,一個天搖地動,震碎了很多人的心,東勢的死傷相當的嚴重,家裡是透天厝,二樓到一樓的樓梯幾乎快斷了,門要硬踹才打得開,半倒雖說屋子外觀沒什麼受損但也不敢回去住,於是在國中的操場搭帳蓬住一個星期,那個星期給我的人生很大的體驗,那種絕地逢生的感覺真的很恐怖,停電、斷水、人們的哭喊與慘叫…與外界的資訊隔絕,每天都會聽到傳來傳去的訊息,說那邊死了多少人,那邊有鬼故事…由於還有餘震,精神總是緊繃。

在政府還沒有派人來救災,慈濟卻是第一個到的,這次的風災似乎也是慈濟第一時間到災區。不過越是險惡的環境會越看得到人性,平日貪小便宜的人不見得會因為災變得很有大愛,甚至有可能可貪小便宜,賑災的物品是有限量的,就是硬要多拿,先拿先贏,完全不管後面的人,更有明明完全不是受災戶的去拿賑災品,人性啊...貪小便宜兼只要自己好就好。不過震災的傷痛並沒有維持很久,一年後半倒重新打地基的屋子修好了,而我也上了大學,一切都回歸平常。

這次看到莫拉克颱風的災情,我對政府的慢速救援頗有怨言,雖然是慢了,但也是在搶救了,反而是各個媒體大量負面的報導,讓全國陷入一種怨憤的氣氛中,真的不懂,現在是政客在吵架作秀的時刻嗎?新聞只為了收視率,一昧的播放負面的報導,除了指責就是批評,顯少有報導是在說有關水土保持的反省及未來規劃,有時間吵來吵去,怎麼不多花點時間想怎麼救災呢?不多想想台灣未來水土保持的計劃呢?如果兩千多公釐的雨量下在你居住的地方,該怎麼辦?

這次的災情慘重的原因就是雨量太大,土地無法負荷才造成的災情,或許政府在救援速度上顯得有些慢,但也是在努力救人了,在這人民需要團結一致的時候,不管政黨、族群都應該要互相合作才對,別再吵了。

天祐台灣,希望南部的災民能早日脫離困境!

2008年10月11日 星期六

一點都不累

本文有密碼保護, 需要輸入密碼:
密碼提示:
 

2008年10月7日 星期二

Debian cacti安裝

  • 安裝cacti

    debina:~# apt-get install cacti

    安裝過程中會要求輸入mysql的root密碼,cacti並會建立一個名為cacti的資料使用者,並設定其密碼

  • 打開瀏覽器http://www.myurl.org/cacti,按Next繼續安裝,cacti第一次安裝完成預設帳密為admin/admin,登入後系統會要求更改admin密碼,更改後即可登入cacti

2008年10月6日 星期一

期待

本文有密碼保護, 需要輸入密碼:
密碼提示:
 

Debian Awstats

  • 安裝awstats

    debian:~# apt-get install awstats

  • 設定aswtats

    debian:~# vi /etc/awstats/awstats.conf
    LogFile="/var/log/apache2/access.log"
    SiteDomain="hft.tweetylny.org"
    LogFormat=1

    save&exit

    debian:~# vi /etc/cron.d/awstats

    fix

    0,10,20,30,40,50 * * * * www-data [ -x /usr/lib/cgi-bin/awstats.pl -a -f /etc/awstats/awstats.conf -a -r /var/log/apache/access.log ] && /usr/lib/cgi-bin/awstats.pl -config=awstats -update >/dev/null

    to

    0,10,20,30,40,50 * * * * www-data [ -x /usr/lib/cgi-bin/awstats.pl -a -f /etc/awstats/awstats.conf -a -r /var/log/apache2/access.log ] && /usr/lib/cgi-bin/awstats.pl -config=awstats -update >/dev/null

    save & exit

    debian:~# ln -s /usr/share/awstats/icon /var/www/awstats-icon
  • 第一次手動執行

    debian:~# /usr/lib/cgi-bin/awstats.pl -config=awstats -update >/dev/null

  • 瀏覽器輸入網址

    http://www.myurl.org/cgi-bin/awstats.pl
  • Debian預設

    cron檔放在 /etc/cron.d/awstats 每10分鍾更新一次

Debian MRTG安裝

  • 安裝MRTG

    debian:~# apt-get install snmp snmpd mrtg
    debian:~# cp /etc/snmp/snmpd.conf /etc/snmp/snmpd.conf.bak
    debian:~# rm /etc/snmp/snmpd.conf
    debian:~# touch /etc/snmp/snmpd.conf
    debian:~# vi /etc/snmp/snmpd.conf

    add

    rocommunity public

    save&exit

    debian:~# /etc/init.d/snmpd restart

  • 測試snmp是否正常啟動

    debian:~# snmpwalk -c public -v 1 localhost

  • 設定/etc/mrtg.cfg

    add&fix

    WorkDir: /var/www/mrtg
    EnableIPv6: no
    WorkDir: /var/www/mrtg
    Target[eth0]: \eth0:public@localhost:
    Refresh: 600
    Interval: 5
    MaxBytes[eth0]: 1310720
    Language: ansi
    options[_]: bits, growright, transparent, printrouter, pngdate
    PNGTitle[eth0]: tweetylny-tw.org
    XScale[eth0]: 1.8
    YScale[eth0]: 1.8
    LegendO[eth0]: eth0 out flow
    LegendI[eth0]: eth0 in flow
    Colours[eth0]: 1#FFCC00,2#336699,3#FF0000,4#00FF00;
    SetEnv[eth0]: MRTG_INT_IP="123.204.90.138" MRTG_INT_DESCR="eth0" EMAIL="root@tweetylny.org" HOST="tweetylny.org"
    Title[eth0]: tweetylny.org
    PageTop[eth0]: <h1>tweetylny.org</h1>

    save&exit

  • 執行mrtg,建立index.html

    debian:~# mrtg /etc/mrtg.cfg 執行三次
    debian:~# indexmaker -output=/var/www/mrtg/index.html -title='tweetylny.org Traffic Info' /etc/mrtg.cfg

  • Debain預設的值

    主要網站是掛在/var/www/mrtg
    cron檔放在/etc/cron.d/mrtg 5分鍾更新一次

專題相關

http://blog.roga.tw/2007/09/07/494/
http://bbs.mychat.to/read.php?fid=164&tid=476780

cacti
awstats
mrtg

http://wiki.debian.org/Manual-Howto#head-af0cf2b4461252ac231800c12fa5d28f3a04e166

壓力測試參考資料1

Mail Server 壓力測試參考資料 1

Mail Server 壓力測試(郵件病毒)參考文件 2

壓力測試實錄分享參考文件


http://cha.homeip.net/blog/archives/2005/01/sendmail_mailsc.html
http://mydebian.freeblog.hu/archives/2006/12/11/postfix__amavisd-new__spamassassin__spamc__clamav_--_on_debian_etch/

打掃

本文有密碼保護, 需要輸入密碼:
密碼提示:
 

2008年10月5日 星期日

Thank you

本文有密碼保護, 需要輸入密碼:
密碼提示:
 

2008年10月1日 星期三

osTube安裝設定

  1. 首先將apt的來源加入multimedia支援

    debian:# vi /etc/apt/sources.list

    add

    deb http://www.debian-multimedia.org stable main

    save&exit

  2. 增加multimedia的gpgkey,並更新apt列表,安裝gpgkey前請先檢查bzip2安裝了沒

    debian:~# wget http://debian-multimedia.org/gpgkey.pub -O - | apt-key add - && apt-get install debian-multimedia-keyring
    debian:~# apt-get update

  3. 安裝套件mplayer、mencoder、ruby、flvtools2、php5-cli、php5-gd

    debian:~# apt-get install mplayer mencoder ruby php5-cli php5-gd
    debian:~# wget http://rubyforge.org/frs/download.php/17497/flvtool2-1.0.6.tgz
    debian:~# tar zxvf flvtool2-1.0.6.tgz
    debian:~# cd flvtool2-1.0.6
    debian:~/flvtool2-1.0.6# ruby setup.rb config;ruby setup.rb setup;ruby setup.rb install
    debian:~# /etc/init.d/apache2 restart

  4. 到osTube網站註冊,並下載osTube_2.2_Community_Edition_osTube_community_edt_2.2.tar.gz

    debian:~# mkdir /var/www/ostube
    debian:~# tar zxvf osTube_2.2_Community_Edition_osTube_community_edt_2.2.tar.gz -C /var/www/ostube

  5. 建立ostube的mysql資料庫,並將指定資料庫使用者權限

  6. 打開瀏覽器,輸入ostube的網址http://www.myurl.org/ostube開始進行安裝

    安裝到 "Error! (one last setting needed..)"時

    debian:/var/www/ostube# touch includes/config.php
    debian:/var/www/ostube# chmod 777 includes/config.php

    按下F5重整繼續安裝,出現Congratulations就代表安裝完成

  7. 設定檔案上傳的位置及上傳的大小限制,單位為byte,1GB =1024 MB = 1048576 KB = 1073741824 Byte,並將ostube/cgi-bin下的所有檔案複製到/usr/lib/cgi-bin

    debian:~# cd /var/www/ostube/cgi-bin/
    debian:~# vi uu_default_config.pm (照上面的修改)

    fix

    upload_dir => $ENV{'DOCUMENT_ROOT'} . '/ostube/media/tmp/',
    redirect_url => 'http://' . $ENV{'SERVER_NAME'} . '/ostube/upload.php',
    path_to_upload => 'http://'. $ENV{'SERVER_NAME'} . '/ostube/uploads/',

    max_upload => 509715200,

    save&exit

    debian:/var/www/ostube# cp cgi-bin/* /usr/lib/cgi-bin/

  8. 修正convert.php,將下列程式碼加上註解#

    debian:/var/www/ostube# vi convert.php

    fix

    if (!$mplayer_rc1) {
    #$conversionString = str_replace("-lavfopts i_certify_that_my_video_stream_does_not_use_b_frames ", "", $conversionString);
    }

  9. 中文化

    懶人法

    debian:/var/www/ostube# rm -rf languages/english/english.ini
    debian:/var/www/ostube# wget http://203.68.253.130/~yungzai/ostube2.2/english_2.2.ini;mv english_2.2.ini languages/english/english.ini
    debian:/var/www/ostube# wget http://203.68.253.130/~yungzai/ostube2.2/admin.ini;mv admin.ini languages/english/admin.ini
    debian:/var/www/ostube#iconv -f BIG5 -t UTF-8 languages/english/admin.ini.1 > admin.ini
    debian:/var/www/ostube# rm -rf languages/english/admin.ini.1

    自建語系法(怕麻煩者勿用)

    debian:/var/www/ostube# cd languages/
    debian:/var/www/ostube/languages# cp -r english zh-TW
    debian:/var/www/ostube/languages# cd zh-TW
    debian:/var/www/ostube/languages/zh-TW# vi settings.php

    fix

    $settings['iso_code'] = "zh-TW";
    $settings['title'] = "繁體中文";
    $settings['locale'] = array('zh-TW','tw','Taiwan');

    save&exit

    debian:/var/www/ostube/languages/zh-TW# rm english.ini
    debian:/var/www/ostube/languages/zh-TW# wget http://203.68.253.130/~yungzai/ostube2.2/english_2.2.ini;mv english_2.2.ini zh-TW.ini
    debian:/var/www/ostube/languages/zh-TW# wget http://203.68.253.130/~yungzai/ostube2.2/admin.ini
    debian:/var/www/ostube/languages/zh-TW#iconv -f BIG5 -t UTF-8 languages/english/admin.ini.1 > admin.ini
    debian:/var/www/ostube/languages/zh-TW# rm -rf languages/english/admin.ini.1


    debian:/var/www/ostube/languages/zh-TW# cd /var/www/ostube/templates/default/images
    debian:/var/www/ostube/templates/default/images# cp -r english zh-TW
    debian:/var/www/ostube/templates/default/images# cd zh-TW
    debian:/var/www/ostube/templates/default/images/zh-TW# wget http://video.hlps.tcc.edu.tw/templates/default/images/zh-TW/zh-TW.gif

    debian:~# cd /var/www/ostube/templates/default/mail
    debian:/var/www/ostube/templates/default/mail# cp english -r zh-TW

    由於新建一個語系,在分類上要先在English模式下,將中文的分類名稱加好再做轉換

    或是將以下sql指令匯入資料庫

    INSERT INTO `ost_channels2language` (`id`, `channel_id`, `channel_name`, `channel_desc`, `channel_language`) VALUES
    (25, 11, '趣味', NULL, 'zh-TW'),
    (26, 9, '運動', NULL, 'zh-TW'),
    (27, 3, '競賽', NULL, 'zh-TW'),
    (28, 5, '教育', NULL, 'zh-TW'),
    (29, 4, '電影', NULL, 'zh-TW'),
    (30, 1, '卡通', NULL, 'zh-TW'),
    (31, 7, '新聞', NULL, 'zh-TW'),
    (32, 8, '旅遊', NULL, 'zh-TW'),
    (33, 6, '流行', NULL, 'zh-TW'),
    (34, 12, '科技', NULL, 'zh-TW'),
    (35, 10, '動物', NULL, 'zh-TW'),
    (36, 2, '奇異', NULL, 'zh-TW');

    在Configuration->General Settings->Default Language選擇為繁體中文,至於管理者的語系要到資料庫下ost_users資料表的users_language,將管理者的users_language改成zh-TW即可

  10. mysql中文utf8設定,增加@mysql_query("SET NAMES utf8", $this->connection);

    debian:/var/www/ostube# vi includes/class.database.php

    if(!$this -> connection = @mysql_connect($DBhost,$DBuser,$DBpass)) {
    if($this->debug) die("Error: Can not connect to database - " . $DBhost);
    unset($this);
    return false;
    } else {
    @mysql_query("SET NAMES utf8", $this->connection);
    $this->connected = true;
    }

  11. 因為中文化檔是澎湖的老師修改的,所以要對中文化檔的參數做修正

    debian:~# vi /var/www/ostube/languages/zh-TW/zh-TW.ini

    send2friend_subject

    debian~# vi /var/www/ostube/languages/zh-TW/admin.ini

    tosite

  12. convert error debug

    debian:~# cat /var/www/ostube/conversion.log

    觀察錯誤訊息,再去對convert.php...等檔案做設定

2008年9月30日 星期二

網路工程師班(三)

本文有密碼保護, 需要輸入密碼:
密碼提示:
 

Debian ssh_auth設定

  • Linux(Server) to Linux(Client)

    1. client端設定

      建立公開金鑰

      user@debian:~$ ssh-keygen -t rsa

    2. server端設定

      將client公開金鑰加入至authorized_keys檔案內

      debian:~# scp user@remote_ip:/home/user/.ssh/id_rsa.pub ~/.ssh/authorized_keys

    3. client端即可利用user的帳號連線至 root@server_ip,即可直接登入,不用密碼驗證

  • WinXP(Client) to Linux(Server)

    1. WinXP Client端設定

      下載puttygen
      http://the.earth.li/~sgtatham/putty/latest/x86/puttygen.exe

      將puttygen打開,1.選擇key要的編碼 2.按下generate產生key 3.在3的區域內移動滑鼠亂數產生key




      產生key....




      1.key passphrase建議不填,填了會多一層登入密碼 2.儲存公鑰及私鑰 3.產生的公鑰,將其複製起來



    2. Linux(Server)設定

      如果.ssh目錄不存在,需自行建立

      debian:~# vi ~/.ssh/authorized_keys

      將puttygen產生的公鑰貼上去

    3. 在WinXP(Client)利用putty載入驗證並登入



      1.點選SSH的選項 2.再選Auth 3.按Browse選取puttygen產生的"私鑰"



      最後按下Open,輸入帳號root直可直接登入

Debian NIS安裝設定

  • 安裝NIS

    debian:~# apt-get install nis

  • Client端 設定

    debian:~# vi /etc/passwd

    add

    +::::::

    debian:~# vi /etc/group

    add

    +:::

    debian:~# vi /etc/shadow

    add

    +::::::::

    debian~:# vi /etc/yp.conf

    add

    ypserver ypserver.myurl.org

    或利用ypdomainname新增




  • Server端設定

    debian~:# vi /etc/default/nis

    fix

    NISSERVER=master

    debian~:# /usr/lib/yp/ypinit -m

    * NIS Troubleshooting
    (1) 檢查 services 是否有跑起來 (ypserv, ypbind)
    # rpcinfo -p localhost
    or
    # rpcinfo -u localhost ypserv
    # rpcinfo -u localhost ypbind

    (2) 檢查設定是否有誤, 至 nis client console 前, 登入成 root
    # su - username
    若是可以, 表示 /etc/passwd, /etc/shadow, /etc/group, /etc/nsswith.conf
    可能有錯誤

Debian NFS設定

  • 安裝NFS

    debian:~# apt-get install nfs-common nfs-kernel-server portmap

  • Server端設定

    debian:~# vi /etc/exports

    add

    /mnt/sahre 140.134.1xx.1xx(rw,sync,subtree_check) hostname(ro,sync,subtree_check)

    參數設定

    ro 只允許讀取
    rw 允寫讀寫
    sync 檔案同步
    async 同步前回應
    subtree_check 如果共享/usr/bin之類的子目錄時,強制NFS檢查父目錄的權限
    no_subtree_check 不檢查
    all_squash 所有用戶皆為匿名者身份
    anonuid 匿名者使用哪一個帳號的 UID
    anongid 匿名者使用哪一個帳號的 GID

  • 重新載入設定的方式

    debian:~# /etc/init.d/nfs-kernel-server restart

    或是執行指令

    debian:~# exportfs -r

  • 遠端掛載

    debian:~# mount -t nfs 140.134.1xx.1xx:/mnt/share remote

  • 卸載

    server

    debian:~# exports -au

    client

    debian:~# umount remote

  • 開機自動掛載設定

    debian:~# vi /etc/fstab
    add

    /mnt/sahre ip_hostname(rw,async,all_squash,anonuid=1000,anongid=1000)

  • 防火牆的設定

    nfs使用到的port為2049(nfs-kernel-server)、111(portmap)及一個1024以下的隨選port(rpc.mountd),要做到防火牆設定必需把rpc.mountd的port固定住

    debian:~# vi /etc/default/nfs-kernel-server

    fix

    RPCMOUNTDOPTS="--port 32767" #指定port

    save & exit

    設定iptables

    iptables -A INPUT -i $nic_output -p tcp -s source_ip --dport 111 -j ACCEPT
    iptables -A INPUT -i $nic_output -p udp -s source_ip --dport 111 -j ACCEPT
    iptables -A INPUT -i $nic_output -p tcp --dport 2049 -j ACCEPT
    iptables -A INPUT -i $nic_output -p tcp --dport 32767 -j ACCEPT

  • 安裝autofs

    debian:~# apt-get install autofs

    要掛載遠端機器 hostname 上的 /directory 目錄到您機器的 /mnt/nfs/share 掛載點

    debian:~# vi auto.master

    add

    /mnt/nfs   /etc/auto.nfs --timeout 60

    save&exit

    debian:~# vi /etc/auto.nfs

    add

    share -rw,soft,intr,rsize=8192,wsize=8192 hostname:/directory

    save&exit

    debian:~# /etc/init.d/autofs restart

    之後只要你嘗試進入 /mnt/nfs/share 目錄,autofs 即會自動幫你掛載該 nfs 目錄

  • 除錯參考

    當/etc/exports設定的權限,不符合client端的來源時,則會出現錯誤訊息如下

    mount: hostname:/dir failed, reason given by server: Permission denied

    然而必須注意的是,若在nfs server的/etc/hosts內有設定IP與hostname的對照,則nfs會先把來源IP轉換成hostname,再與/etc/exports內的設定作對照,若此時/etc/exports的設定使用IP而非hostname,則會產生無法匹配的情況,因此而出現,雖然來源IP在/etc/exports已正確設定,卻仍然發生Permission denied的怪異現象

    解決方案是在/etc/exports內採用hostname,避免使用IP

  • 老師上課的資料

    NFS

    NFS,Network File System 網路檔案系統,是 UNIX/Linux 與 UNIX/Linux 之間檔案分享的一種服務。

    設定前,請先檢查通訊協定 RPC(Remote Procedure Call)中的 portmapper 是否正常運作?

    查詢 RPC 服務,請使用 rpcinfo 指令。# rpcinfo -p

    安裝

    portmapper 安裝 # apt-get install portmap

    NFS 安裝 # apt-get install nfs-kernel-server

    設定

    NFS 主要設定檔為 /etc/exports 檔案,內容格式相當簡單,檔案內各欄位如下說明:

    • 欄位#1 → 要分享的檔案目錄實際路徑。
    • 欄位#2→ 分享的對象,後面緊接著括號內為對象可用權限)。多對象則使用空格分開。

    範例:

    /tmp *(rw,sync)

    啟動

    # /etc/init.d/nfs-kernel-server start

    權限說明

    • ro 唯讀
    • rw 可讀可寫入
    • no_root_squash 如果為 root 用戶,則具有該目錄的 root 權限。(不建議使用)
    • root_squash 如果 root 用戶,則將身份變成匿名者身份。
    • all_squash 所有用戶皆為匿名者身份。
    • anonuid 匿名者使用哪一個帳號的 UID。
    • anongid 匿名者使用哪一個帳號的 GID。
    • sync 資料同步寫入。
    • async 資料先寫入記憶體中。

    相關指令

    • showmount 列出指定主機分享出來的資源清單
      # showmount -e
      # showmount -e Teacher
      # showmount -e 140.134.210.131
    • exportfs 匯出 /etc/ports 內容給 NFS Server
      # exportfs -r

2008年9月26日 星期五

Debian DNS master/slave 設定

  • 在申請網址的網站,輸入有關DNS主機的資料

    ex:

    ns1.myurl.org 123.122.122.1 <-master DNS
    ns2.myurl.org 123.122.122.2 <-slave DNS

  • master DNS設定

    /etc/bind/zones/myurl.org.zone必需先行設定好NS、A紀錄…等設定

    debian:~# vi /etc/bind/named.conf.local

    fix

    zone "myurl.org" {
    type master;
    file "/etc/bind/zones/myurl.org.zone";
    allow-transfer {123.122.122.2;};//slave dns ip
    };

    save&exit

    debian:~# /etc/init.d/bind9 restart

  • slave DNS設定

    slave DNS 不用事先建立/etc/bind/zones/myurl.org.zone,在重新啟動後,會自動建立/etc/bind/zones/myurl.org.zone檔案

    debian:~# vi /etc/bind/named.conf.local

    fix

    zone "myurl.org" {
    type slave;
    file "/etc/bind/zones/myurl.org.zone";
    masters {123.122.122.1;}; //master dns ip
    };

    save&exit

    debian:~# /etc/init.d/bind9 restart

Debian Samba 安裝設定

  • 安裝Samba

    debian:~# apt-get install samba
    debian:~# apt-get install samba-client
    debian:~# apt-get install smbfs

  • 設定samba

    Server--
    |----share (/mnt/share),可讓任何讓上傳修改公用資料夾
    |----tony (/home/tony),僅讓tony可以登入此資料夾

    debian:/etc/samba# vi smb.conf

    add

    [global]
    security = SHARE

    [share]
    comment = share
    path = /mnt/share #必需設定為777才能讓任何人進入
    read only = No
    guest ok = Yes

    [tony]
    comment = tony
    path = /home/tony #目錄必需讓vaild users的指定的使用者
    valid users = tony #有權限存取
    read only = No
    only user = Yes

    save&exit

    debian:~# /etc/init.d/samba restart

    設定使用者帳號密碼,本機帳號必需存在才能設定其smb的密碼

    debian:~# smbpasswd tony
    New SMB password:
    Retype new SMB password:

  • 測試

    Linux:

    debian:~# smbclient -L ip 列出分享資料夾
    debian:~# smbclient //ip/tony 測試密碼是否可以正常使用

    WinXP:

    開啟網路的芳鄰,或是直接在開始->執行輸入"\\ip"做測試,如要斷線請選上方工具->中斷網路磁碟機即可

  • 在Debian中利用smbmout將samba掛載至資料夾中

    解決語系的問題

    debian:/etc/samba# vi smb.conf

    add

    [global]
    dos charset = CP950
    unix charset = UTF8
    display charset = UTF8

    sav&exit

    debian:~# /etc/init.d/samba restart
    debian:~# smbmount //ip/share /mnt/tony_share -o iocharset=utf8,codepage=cp950,dmask=777,fmask=777

    iocharset及codepage為語系設定,dmask為目錄權限,fmask為檔案權限

  • 老師的教學資料



    Sambs 與 NetBIOS over TCP/IP

    在 UNIX/Linux 環境中,主機與主機的檔案分享可以透過 NFS(Network File System)進行,但若是環境中還有 Windows 系統,則因 Windows 系統未支援 NFS 而無法達到檔案及印表機的資源分享。Samba Server 是一套好軟體,它可以建立 Linux 與 Linux 之間或是 Linux 與 Windows 之間的檔案與印表機分享,及所謂的『網路芳鄰』。

    Windows 環境下的網路芳鄰使用 NetBIOS 通訊協定。NetBIOS 通訊協定為 IBM 所創造與發展,用在區域網路環境中機器與機器連線的基本通訊協定,後因效能不佳而放棄繼續研發與使用。Microsoft 在發展 Windows 95 系統時,將 NetBIOS 通訊協定應用在網路芳鄰,讓 Windows 系統透過該通訊協定達到資源方想的目的。

    不過,NetBIOS 除了效能不佳外,始終存在著無法跨越路由問題。在網際網路風行後,TCP/IP通訊協定嚴然成為機器通訊的最佳方式,而機器與機器間的資源分享,也因為網路連線的範圍擴大,需要一套能夠跨越路由的通訊協定。於是將 NetBIOS 放到 TCP/IP 上,搭載以 TCP/IP 為基礎的通訊,讓 NetBIOS 可以跨越路由,稱為 NetBIOS over TCP/IP。

    工作群組與網域

    網路作主要的用途是進行資源分享與訊息交換,最小的網路是將兩台電腦以電纜線連接來達到資源分享。一般的小型企業電腦數目不多,透過簡單的電纜或集線器即可形成一個工作群組,在工作群組內的機器都擁有資源釋出分享的能力,而為了安全,美台機器會為分享出來的資源作密碼保護,要存取者必須獲得密碼後登入來可以使用資源。在不同機器會有不同的資源與密碼,資源存取者需要記憶美台不同機器的資源密碼,顯然是很不方便。

    網域的出現,解決了上述的問題。在網域中會有一部機器擔任網域的主控站(稱為 PDC,Primary Domain Controller),PDC 將網域中的帳號與資源進行集中的管理,工作端只需要登入到網域中,便可以依據權限進行資源存取。

    設定

    Samba Server 一般預設的設定目錄為 /etc/samba,設定檔是 smb.conf,在設定檔案內,主要要設定伺服器啟動的相關設定以及資源分享兩部份。

    [Global]

    * workgroup = fcu_nw #設定群組或網域名稱
    * server string = Samba Server #主機的註解
    * security = user #設定 Samba 扮演的角色(share、User、Server、Domain、AD)
    * encrypt passwords = true #啟用密碼加密
    * passdb backend = tdbsam #新版 Samba 使用者帳號存放的方式以資料庫方式存在
    * smb passwd file = /etc/samba/smbpasswd #使用舊版的使用者帳號存放的方式,指定檔案路徑及名稱。
    * obey pam restrictions = yes #使用 PAM 認證機制
    * unix password sync = no #Windows 與 Linux 密碼同步化
    * passwd program = /usr/bin/passwd %u #密碼變更指令
    * passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n *password\supdated\ssuccessfully* . #密碼變更交談方式內容
    * pam password change = no #密碼變更是否使用 PAM 而不用 passwd program
    * domain master = yes #指定 Samba 為 PDC
    * domain logons = yes #使用網域登入方式
    * logon path = \\%N\profiles\%U #用戶登入後所使用的 Profile 放置路徑
    * logon drive = H: #用戶登入後自動將家目錄連結成指定的磁碟機
    * logon home = \\%N\%U #用戶登入後的使用者家目錄
    * logon script = logon.cmd #用戶登入後執行的程序稿
    * wins support = no #是否讓 Samba 當成 WINS Server
    * wins server = 192.168.1.1 #指定使用哪一台 WINS Server(與 wins support 只能二選一)
    * local master = yes #為工作群組角色時,是否作為 Local Master。
    * os level = 33 #作業系統等級 (95->16、NT Workstation->32、NT Server->64)
    * add user script = /usr/sbin/adduser –quiet –disabled-password –gecos 「」 %u #新增用戶的指令
    * interfaces = 127.0.0.0/8 eth0 #指定 Samba 在哪些介面與 IP 監聽
    * host allow = 192.168.10. 127. 140.134.210. #允許哪些 IP 主機連線
    * socket options = TCP_NODELAY #指定伺服器與用會對話介面
    * name resolve order = lmhosts host wins bcast #主機名稱解析方式的順序
    * dns proxy = no #是否使用 DNS 作名稱解析

    [Share]

    * [Temp] #資源分享的名稱
    * comment = Test Share Directory #註解
    * path = /tmp #實際目錄路徑
    * public = yes #是否為公用資料夾
    * browseable = yes ##是否可被瀏覽
    * printable = no #是否為印表機圖示
    * writable = yes #是否可寫入
    * read olny = no #是否只能讀取
    * guest ok = no #是否允許來賓帳號存取

    設定檔的語法檢查

    Samba 提供 testparm 指令來作設定檔的語法檢查。

    # testparm

    服務的啟動

    Samba Server 啟動時有兩項服務會議起啟動,一項是 Samba 本身(smbd),另一項是 NetBIOS 通訊協定(nmbd)。

    # /etc/init.d/samba restart

    使用者帳號的建立

    * 必須是系統內已經存在的使用者帳號
    * 根據設定檔可以選擇使用新版的資料庫來存放使用者帳號。
    * 若設定檔內指定使用 smb passwd file 來存放設定檔,則需要事先建立指定的 smbpasswd 檔案。

    [使用資料庫存放]

    1. 設定檔案內指定 passdb backend = tdbsam。
    2. 重新啟動 Samba # /etc/init.d/smbd restart。
    3. 以 smbpasswd 建立使用者 # smbpasswd -a user01。

    [使用 smb passwd file]

    1. 設定檔案內指定 smb passwd file = /etc/samba/smbpasswd。
    2. 重新啟動 Samba # /etc/init.d/smbd restart。
    3. 以 smbpasswd 建立使用者 # smbpasswd -a user01。

    Client 端的連接

    [文字模式下使用 smbclient 指令]

    * # smbclient -L localhost 列出主機清單
    * # smbclient -L //teacher 列出 teacher 主機分享的資源清單
    * # smbclient //Teacher/Temp -U user01 以 User01 登入 Teacher 主機存取分享的 Temp 檔案資源
    * 登入後操作指令同 FTP。

    [X 視窗環境下使用 LinNeighorhood]

    * 安裝 # apt-get install linneighorhood
    * X 視窗下的開始選單選擇程式啟動。

    [Windows 系統下直接使用網路芳鄰]


海角七號

這是我第一次進電影院看國片,海角七號藉著60年前未寄達的信和現代的時空所交叉出來的劇情真的是相當的棒!而這也是國片難得一見的音樂電影,歌曲都相當的好聽。

這部片相當的生活化,從一開始男主角阿嘉就說了一句「我操你媽的台北」,片中不少的部份都有一些髒話出現,描述了鄉下地方騎車不戴安全帽...等的社會現象,真的是相當貼近生活...只要是土生土長的台灣人,看了都會有很特別的感覺。

整部片最大的賣點就是有感人的劇情之外,也有非常爆笑的劇情,就像60年前歸國的日本老師對友子的深切的情感,和男、女主角間情感都相當的感人,海灘、彩虹、墾丁讓人覺得相當的美麗,而爆笑的劇情莫過於人間國寶茂伯了,他所說出來的每句話和動作,都讓人覺得相當的好笑,這是我第一次看電影看到大家因為覺得太好笑而鼓掌的,我想如果有人要去看或是二輪片時我會再去看一次吧!因為真的是太讚了!

好片不多說,沒看過的人推薦大家快去看吧^^

2008年9月25日 星期四

辛苦了

本文有密碼保護, 需要輸入密碼:
密碼提示:
 

Debian openwebmail安裝

  • 下載openwebmail套件

    debian:~# wget http://www.openwebmail.org/openwebmail/download/debian/owm2.53-2.deb
    debian:~# dpkg -i own2.53-2.deb
    debian:~# apt-get -f install
    debian:~# cd /var/www/openwebmail/
    debian:/var/www/openwebmail# mv index.html b_index.html
    debian:/var/www/openwebmail# ln -s redirect.html index.html

  • 檢查/etc/mailname是否為正常的主機名稱,打開瀏覽器輸入http://www.myurl.org/openwebmail

Debian squirrelmail安裝

  • 安裝squirrel

    debian~:# apt-get install squirrelmail
    debian~:# apt-get install squirrelmail-locales
    debian~:# apt-get install squirrelmail-decode

  • 安裝dovecot套件

    debian~:# apt-get install dovecot-pop3d dovecot-imapd dovecot-common

  • 設定dovecot.conf

    debian:~# vi /etc/dovecot/dovecot.conf

    fix

    protocols = imap pop3



    save and restart

    debian:~# chmod 755 /var/run/dovecot
    debian:~# /etc/init.d/dovecot restart

  • 設定squirrelmail

    debian:~# cp /etc/squirrelmail/apache.conf /etc/apache2/sites-enabled/squirrel.conf
    debian:~# /etc/init.d/apache2 restart
    debian:~# /etc/squirrelmail/conf.pl

    select 10.language

    set

    1. Default Language : zh_TW
    2. Default Charset : UTF-8

    save

  • 開啟瀏覽器輸入http://www.myurl.org/squirrelmail

  • 如果無法中文化

    debian:~# vi /usr/share/squirrelmail/functions/i18n.php

    fix

    $languages['zh_TW']['CHARSET'] = 'big5';
    $languages['zh_TW']['LOCALE'] = 'zh_TW.BIG5';

    to

    $languages['zh_TW']['CHARSET'] = 'UTF-8';
    $languages['zh_TW']['LOCALE'] = 'zh_TW.UTF-8';