看到了莫拉克颱風對於南部地區造成的重大災情,真對那些頓時失去家園和生活依靠的災民民感到難過,讓我回憶起921地震的情景…
10年前的9/21,高二升高三每天通勤上課的我住在東勢,一個天搖地動,震碎了很多人的心,東勢的死傷相當的嚴重,家裡是透天厝,二樓到一樓的樓梯幾乎快斷了,門要硬踹才打得開,半倒雖說屋子外觀沒什麼受損但也不敢回去住,於是在國中的操場搭帳蓬住一個星期,那個星期給我的人生很大的體驗,那種絕地逢生的感覺真的很恐怖,停電、斷水、人們的哭喊與慘叫…與外界的資訊隔絕,每天都會聽到傳來傳去的訊息,說那邊死了多少人,那邊有鬼故事…由於還有餘震,精神總是緊繃。
在政府還沒有派人來救災,慈濟卻是第一個到的,這次的風災似乎也是慈濟第一時間到災區。不過越是險惡的環境會越看得到人性,平日貪小便宜的人不見得會因為災變得很有大愛,甚至有可能可貪小便宜,賑災的物品是有限量的,就是硬要多拿,先拿先贏,完全不管後面的人,更有明明完全不是受災戶的去拿賑災品,人性啊...貪小便宜兼只要自己好就好。不過震災的傷痛並沒有維持很久,一年後半倒重新打地基的屋子修好了,而我也上了大學,一切都回歸平常。
這次看到莫拉克颱風的災情,我對政府的慢速救援頗有怨言,雖然是慢了,但也是在搶救了,反而是各個媒體大量負面的報導,讓全國陷入一種怨憤的氣氛中,真的不懂,現在是政客在吵架作秀的時刻嗎?新聞只為了收視率,一昧的播放負面的報導,除了指責就是批評,顯少有報導是在說有關水土保持的反省及未來規劃,有時間吵來吵去,怎麼不多花點時間想怎麼救災呢?不多想想台灣未來水土保持的計劃呢?如果兩千多公釐的雨量下在你居住的地方,該怎麼辦?
這次的災情慘重的原因就是雨量太大,土地無法負荷才造成的災情,或許政府在救援速度上顯得有些慢,但也是在努力救人了,在這人民需要團結一致的時候,不管政黨、族群都應該要互相合作才對,別再吵了。
天祐台灣,希望南部的災民能早日脫離困境!
2008年10月7日 星期二
Debian cacti安裝
- 安裝cacti
debina:~# apt-get install cacti
安裝過程中會要求輸入mysql的root密碼,cacti並會建立一個名為cacti的資料使用者,並設定其密碼 - 打開瀏覽器http://www.myurl.org/cacti,按Next繼續安裝,cacti第一次安裝完成預設帳密為admin/admin,登入後系統會要求更改admin密碼,更改後即可登入cacti
2008年10月6日 星期一
Debian Awstats
- 安裝awstats
debian:~# apt-get install awstats - 設定aswtats
debian:~# vi /etc/awstats/awstats.confLogFile="/var/log/apache2/access.log"
SiteDomain="hft.tweetylny.org"
LogFormat=1
save&exit
debian:~# vi /etc/cron.d/awstats
fix
0,10,20,30,40,50 * * * * www-data [ -x /usr/lib/cgi-bin/awstats.pl -a -f /etc/awstats/awstats.conf -a -r /var/log/apache/access.log ] && /usr/lib/cgi-bin/awstats.pl -config=awstats -update >/dev/null
to
0,10,20,30,40,50 * * * * www-data [ -x /usr/lib/cgi-bin/awstats.pl -a -f /etc/awstats/awstats.conf -a -r /var/log/apache2/access.log ] && /usr/lib/cgi-bin/awstats.pl -config=awstats -update >/dev/null
save & exit
debian:~# ln -s /usr/share/awstats/icon /var/www/awstats-icon - 第一次手動執行
debian:~# /usr/lib/cgi-bin/awstats.pl -config=awstats -update >/dev/null - 瀏覽器輸入網址
http://www.myurl.org/cgi-bin/awstats.pl Debian預設
cron檔放在 /etc/cron.d/awstats 每10分鍾更新一次
Debian MRTG安裝
- 安裝MRTG
debian:~# apt-get install snmp snmpd mrtg
debian:~# cp /etc/snmp/snmpd.conf /etc/snmp/snmpd.conf.bak
debian:~# rm /etc/snmp/snmpd.conf
debian:~# touch /etc/snmp/snmpd.conf
debian:~# vi /etc/snmp/snmpd.conf
add
rocommunity public
save&exit
debian:~# /etc/init.d/snmpd restart - 測試snmp是否正常啟動
debian:~# snmpwalk -c public -v 1 localhost - 設定/etc/mrtg.cfg
add&fix
WorkDir: /var/www/mrtg
EnableIPv6: no
WorkDir: /var/www/mrtg
Target[eth0]: \eth0:public@localhost:
Refresh: 600
Interval: 5
MaxBytes[eth0]: 1310720
Language: ansi
options[_]: bits, growright, transparent, printrouter, pngdate
PNGTitle[eth0]: tweetylny-tw.org
XScale[eth0]: 1.8
YScale[eth0]: 1.8
LegendO[eth0]: eth0 out flow
LegendI[eth0]: eth0 in flow
Colours[eth0]: 1#FFCC00,2#336699,3#FF0000,4#00FF00;
SetEnv[eth0]: MRTG_INT_IP="123.204.90.138" MRTG_INT_DESCR="eth0" EMAIL="root@tweetylny.org" HOST="tweetylny.org"
Title[eth0]: tweetylny.org
PageTop[eth0]: <h1>tweetylny.org</h1>
save&exit - 執行mrtg,建立index.html
debian:~# mrtg /etc/mrtg.cfg 執行三次
debian:~# indexmaker -output=/var/www/mrtg/index.html -title='tweetylny.org Traffic Info' /etc/mrtg.cfg - Debain預設的值
主要網站是掛在/var/www/mrtg
cron檔放在/etc/cron.d/mrtg 5分鍾更新一次
專題相關
http://blog.roga.tw/2007/09/07/494/
http://bbs.mychat.to/read.php?fid=164&tid=476780
cacti
awstats
mrtg
http://wiki.debian.org/Manual-Howto#head-af0cf2b4461252ac231800c12fa5d28f3a04e166
http://cha.homeip.net/blog/archives/2005/01/sendmail_mailsc.html
http://mydebian.freeblog.hu/archives/2006/12/11/postfix__amavisd-new__spamassassin__spamc__clamav_--_on_debian_etch/
http://bbs.mychat.to/read.php?fid=164&tid=476780
cacti
awstats
mrtg
http://wiki.debian.org/Manual-Howto#head-af0cf2b4461252ac231800c12fa5d28f3a04e166
壓力測試參考資料1
Mail Server 壓力測試參考資料 1
Mail Server 壓力測試(郵件病毒)參考文件 2
壓力測試實錄分享參考文件
http://cha.homeip.net/blog/archives/2005/01/sendmail_mailsc.html
http://mydebian.freeblog.hu/archives/2006/12/11/postfix__amavisd-new__spamassassin__spamc__clamav_--_on_debian_etch/
2008年10月1日 星期三
osTube安裝設定
- 首先將apt的來源加入multimedia支援
debian:# vi /etc/apt/sources.list
add
deb http://www.debian-multimedia.org stable main
save&exit - 增加multimedia的gpgkey,並更新apt列表,安裝gpgkey前請先檢查bzip2安裝了沒
debian:~# wget http://debian-multimedia.org/gpgkey.pub -O - | apt-key add - && apt-get install debian-multimedia-keyring
debian:~# apt-get update - 安裝套件mplayer、mencoder、ruby、flvtools2、php5-cli、php5-gd
debian:~# apt-get install mplayer mencoder ruby php5-cli php5-gd
debian:~# wget http://rubyforge.org/frs/download.php/17497/flvtool2-1.0.6.tgz
debian:~# tar zxvf flvtool2-1.0.6.tgz
debian:~# cd flvtool2-1.0.6
debian:~/flvtool2-1.0.6# ruby setup.rb config;ruby setup.rb setup;ruby setup.rb install
debian:~# /etc/init.d/apache2 restart - 到osTube網站註冊,並下載osTube_2.2_Community_Edition_osTube_community_edt_2.2.tar.gz
debian:~# mkdir /var/www/ostube
debian:~# tar zxvf osTube_2.2_Community_Edition_osTube_community_edt_2.2.tar.gz -C /var/www/ostube - 建立ostube的mysql資料庫,並將指定資料庫使用者權限
- 打開瀏覽器,輸入ostube的網址http://www.myurl.org/ostube開始進行安裝
安裝到 "Error! (one last setting needed..)"時
debian:/var/www/ostube# touch includes/config.php
debian:/var/www/ostube# chmod 777 includes/config.php
按下F5重整繼續安裝,出現Congratulations就代表安裝完成 - 設定檔案上傳的位置及上傳的大小限制,單位為byte,1GB =1024 MB = 1048576 KB = 1073741824 Byte,並將ostube/cgi-bin下的所有檔案複製到/usr/lib/cgi-bin
debian:~# cd /var/www/ostube/cgi-bin/
debian:~# vi uu_default_config.pm (照上面的修改)
fix
upload_dir => $ENV{'DOCUMENT_ROOT'} . '/ostube/media/tmp/',
redirect_url => 'http://' . $ENV{'SERVER_NAME'} . '/ostube/upload.php',
path_to_upload => 'http://'. $ENV{'SERVER_NAME'} . '/ostube/uploads/',
max_upload => 509715200,
save&exit
debian:/var/www/ostube# cp cgi-bin/* /usr/lib/cgi-bin/ - 修正convert.php,將下列程式碼加上註解#
debian:/var/www/ostube# vi convert.php
fix
if (!$mplayer_rc1) {
#$conversionString = str_replace("-lavfopts i_certify_that_my_video_stream_does_not_use_b_frames ", "", $conversionString);
} - 中文化
懶人法
debian:/var/www/ostube# rm -rf languages/english/english.ini
debian:/var/www/ostube# wget http://203.68.253.130/~yungzai/ostube2.2/english_2.2.ini;mv english_2.2.ini languages/english/english.ini
debian:/var/www/ostube# wget http://203.68.253.130/~yungzai/ostube2.2/admin.ini;mv admin.ini languages/english/admin.ini
debian:/var/www/ostube#iconv -f BIG5 -t UTF-8 languages/english/admin.ini.1 > admin.ini
debian:/var/www/ostube# rm -rf languages/english/admin.ini.1
自建語系法(怕麻煩者勿用)
debian:/var/www/ostube# cd languages/
debian:/var/www/ostube/languages# cp -r english zh-TW
debian:/var/www/ostube/languages# cd zh-TW
debian:/var/www/ostube/languages/zh-TW# vi settings.php
fix
$settings['iso_code'] = "zh-TW";
$settings['title'] = "繁體中文";
$settings['locale'] = array('zh-TW','tw','Taiwan');
save&exit
debian:/var/www/ostube/languages/zh-TW# rm english.ini
debian:/var/www/ostube/languages/zh-TW# wget http://203.68.253.130/~yungzai/ostube2.2/english_2.2.ini;mv english_2.2.ini zh-TW.ini
debian:/var/www/ostube/languages/zh-TW# wget http://203.68.253.130/~yungzai/ostube2.2/admin.ini
debian:/var/www/ostube/languages/zh-TW#iconv -f BIG5 -t UTF-8 languages/english/admin.ini.1 > admin.ini
debian:/var/www/ostube/languages/zh-TW# rm -rf languages/english/admin.ini.1
debian:/var/www/ostube/languages/zh-TW# cd /var/www/ostube/templates/default/images
debian:/var/www/ostube/templates/default/images# cp -r english zh-TW
debian:/var/www/ostube/templates/default/images# cd zh-TW
debian:/var/www/ostube/templates/default/images/zh-TW# wget http://video.hlps.tcc.edu.tw/templates/default/images/zh-TW/zh-TW.gif
debian:~# cd /var/www/ostube/templates/default/mail
debian:/var/www/ostube/templates/default/mail# cp english -r zh-TW
由於新建一個語系,在分類上要先在English模式下,將中文的分類名稱加好再做轉換
或是將以下sql指令匯入資料庫
INSERT INTO `ost_channels2language` (`id`, `channel_id`, `channel_name`, `channel_desc`, `channel_language`) VALUES
(25, 11, '趣味', NULL, 'zh-TW'),
(26, 9, '運動', NULL, 'zh-TW'),
(27, 3, '競賽', NULL, 'zh-TW'),
(28, 5, '教育', NULL, 'zh-TW'),
(29, 4, '電影', NULL, 'zh-TW'),
(30, 1, '卡通', NULL, 'zh-TW'),
(31, 7, '新聞', NULL, 'zh-TW'),
(32, 8, '旅遊', NULL, 'zh-TW'),
(33, 6, '流行', NULL, 'zh-TW'),
(34, 12, '科技', NULL, 'zh-TW'),
(35, 10, '動物', NULL, 'zh-TW'),
(36, 2, '奇異', NULL, 'zh-TW');
在Configuration->General Settings->Default Language選擇為繁體中文,至於管理者的語系要到資料庫下ost_users資料表的users_language,將管理者的users_language改成zh-TW即可 - mysql中文utf8設定,增加@mysql_query("SET NAMES utf8", $this->connection);
debian:/var/www/ostube# vi includes/class.database.php
if(!$this -> connection = @mysql_connect($DBhost,$DBuser,$DBpass)) {
if($this->debug) die("Error: Can not connect to database - " . $DBhost);
unset($this);
return false;
} else {
@mysql_query("SET NAMES utf8", $this->connection);
$this->connected = true;
} - 因為中文化檔是澎湖的老師修改的,所以要對中文化檔的參數做修正
debian:~# vi /var/www/ostube/languages/zh-TW/zh-TW.ini
send2friend_subject
debian~# vi /var/www/ostube/languages/zh-TW/admin.ini
tosite - convert error debug
debian:~# cat /var/www/ostube/conversion.log
觀察錯誤訊息,再去對convert.php...等檔案做設定
2008年9月30日 星期二
Debian ssh_auth設定
- Linux(Server) to Linux(Client)
- client端設定
建立公開金鑰
user@debian:~$ ssh-keygen -t rsa - server端設定
將client公開金鑰加入至authorized_keys檔案內
debian:~# scp user@remote_ip:/home/user/.ssh/id_rsa.pub ~/.ssh/authorized_keys - client端即可利用user的帳號連線至 root@server_ip,即可直接登入,不用密碼驗證
- client端設定
- WinXP(Client) to Linux(Server)
- WinXP Client端設定
下載puttygen
http://the.earth.li/~sgtatham/putty/latest/x86/puttygen.exe
將puttygen打開,1.選擇key要的編碼 2.按下generate產生key 3.在3的區域內移動滑鼠亂數產生key
產生key....
1.key passphrase建議不填,填了會多一層登入密碼 2.儲存公鑰及私鑰 3.產生的公鑰,將其複製起來
- Linux(Server)設定
如果.ssh目錄不存在,需自行建立
debian:~# vi ~/.ssh/authorized_keys
將puttygen產生的公鑰貼上去 - 在WinXP(Client)利用putty載入驗證並登入

1.點選SSH的選項 2.再選Auth 3.按Browse選取puttygen產生的"私鑰"
最後按下Open,輸入帳號root直可直接登入
- WinXP Client端設定
Debian NIS安裝設定
- 安裝NIS
debian:~# apt-get install nis - Client端 設定
debian:~# vi /etc/passwd
add
+::::::
debian:~# vi /etc/group
add
+:::
debian:~# vi /etc/shadow
add
+::::::::
debian~:# vi /etc/yp.conf
add
ypserver ypserver.myurl.org
或利用ypdomainname新增 - Server端設定
debian~:# vi /etc/default/nis
fix
NISSERVER=master
debian~:# /usr/lib/yp/ypinit -m
* NIS Troubleshooting
(1) 檢查 services 是否有跑起來 (ypserv, ypbind)
# rpcinfo -p localhost
or
# rpcinfo -u localhost ypserv
# rpcinfo -u localhost ypbind
(2) 檢查設定是否有誤, 至 nis client console 前, 登入成 root
# su - username
若是可以, 表示 /etc/passwd, /etc/shadow, /etc/group, /etc/nsswith.conf
可能有錯誤
Debian NFS設定
- 安裝NFS
debian:~# apt-get install nfs-common nfs-kernel-server portmap - Server端設定
debian:~# vi /etc/exports
add
/mnt/sahre 140.134.1xx.1xx(rw,sync,subtree_check) hostname(ro,sync,subtree_check)
參數設定
ro 只允許讀取
rw 允寫讀寫
sync 檔案同步
async 同步前回應
subtree_check 如果共享/usr/bin之類的子目錄時,強制NFS檢查父目錄的權限
no_subtree_check 不檢查
all_squash 所有用戶皆為匿名者身份
anonuid 匿名者使用哪一個帳號的 UID
anongid 匿名者使用哪一個帳號的 GID - 重新載入設定的方式
debian:~# /etc/init.d/nfs-kernel-server restart
或是執行指令
debian:~# exportfs -r - 遠端掛載
debian:~# mount -t nfs 140.134.1xx.1xx:/mnt/share remote - 卸載
server
debian:~# exports -au
client
debian:~# umount remote - 開機自動掛載設定
debian:~# vi /etc/fstabadd
/mnt/sahre ip_hostname(rw,async,all_squash,anonuid=1000,anongid=1000) - 防火牆的設定
nfs使用到的port為2049(nfs-kernel-server)、111(portmap)及一個1024以下的隨選port(rpc.mountd),要做到防火牆設定必需把rpc.mountd的port固定住
debian:~# vi /etc/default/nfs-kernel-server
fix
RPCMOUNTDOPTS="--port 32767" #指定port
save & exit
設定iptables
iptables -A INPUT -i $nic_output -p tcp -s source_ip --dport 111 -j ACCEPT
iptables -A INPUT -i $nic_output -p udp -s source_ip --dport 111 -j ACCEPT
iptables -A INPUT -i $nic_output -p tcp --dport 2049 -j ACCEPT
iptables -A INPUT -i $nic_output -p tcp --dport 32767 -j ACCEPT - 安裝autofs
debian:~# apt-get install autofs要掛載遠端機器 hostname 上的 /directory 目錄到您機器的 /mnt/nfs/share 掛載點
debian:~# vi auto.master
add/mnt/nfs /etc/auto.nfs --timeout 60
save&exitdebian:~# vi /etc/auto.nfs
add
share -rw,soft,intr,rsize=8192,wsize=8192 hostname:/directory
save&exit
debian:~# /etc/init.d/autofs restart之後只要你嘗試進入 /mnt/nfs/share 目錄,autofs 即會自動幫你掛載該 nfs 目錄
- 除錯參考
當/etc/exports設定的權限,不符合client端的來源時,則會出現錯誤訊息如下
mount: hostname:/dir failed, reason given by server: Permission denied
然而必須注意的是,若在nfs server的/etc/hosts內有設定IP與hostname的對照,則nfs會先把來源IP轉換成hostname,再與/etc/exports內的設定作對照,若此時/etc/exports的設定使用IP而非hostname,則會產生無法匹配的情況,因此而出現,雖然來源IP在/etc/exports已正確設定,卻仍然發生Permission denied的怪異現象
解決方案是在/etc/exports內採用hostname,避免使用IP - 老師上課的資料
NFS
NFS,Network File System 網路檔案系統,是 UNIX/Linux 與 UNIX/Linux 之間檔案分享的一種服務。
設定前,請先檢查通訊協定 RPC(Remote Procedure Call)中的 portmapper 是否正常運作?
查詢 RPC 服務,請使用 rpcinfo 指令。# rpcinfo -p
安裝
portmapper 安裝 # apt-get install portmap
NFS 安裝 # apt-get install nfs-kernel-server
設定
NFS 主要設定檔為 /etc/exports 檔案,內容格式相當簡單,檔案內各欄位如下說明:
- 欄位#1 → 要分享的檔案目錄實際路徑。
- 欄位#2→ 分享的對象,後面緊接著括號內為對象可用權限)。多對象則使用空格分開。
範例:
/tmp *(rw,sync)
啟動
# /etc/init.d/nfs-kernel-server start
權限說明
- ro 唯讀
- rw 可讀可寫入
- no_root_squash 如果為 root 用戶,則具有該目錄的 root 權限。(不建議使用)
- root_squash 如果 root 用戶,則將身份變成匿名者身份。
- all_squash 所有用戶皆為匿名者身份。
- anonuid 匿名者使用哪一個帳號的 UID。
- anongid 匿名者使用哪一個帳號的 GID。
- sync 資料同步寫入。
- async 資料先寫入記憶體中。
相關指令
- showmount 列出指定主機分享出來的資源清單
# showmount -e
# showmount -e Teacher
# showmount -e 140.134.210.131 - exportfs 匯出 /etc/ports 內容給 NFS Server
# exportfs -r
2008年9月26日 星期五
Debian DNS master/slave 設定
- 在申請網址的網站,輸入有關DNS主機的資料
ex:
ns1.myurl.org 123.122.122.1 <-master DNS
ns2.myurl.org 123.122.122.2 <-slave DNS - master DNS設定
/etc/bind/zones/myurl.org.zone必需先行設定好NS、A紀錄…等設定
debian:~# vi /etc/bind/named.conf.local
fix
zone "myurl.org" {
type master;
file "/etc/bind/zones/myurl.org.zone";
allow-transfer {123.122.122.2;};//slave dns ip
};
save&exit
debian:~# /etc/init.d/bind9 restart - slave DNS設定
slave DNS 不用事先建立/etc/bind/zones/myurl.org.zone,在重新啟動後,會自動建立/etc/bind/zones/myurl.org.zone檔案
debian:~# vi /etc/bind/named.conf.local
fix
zone "myurl.org" {
type slave;
file "/etc/bind/zones/myurl.org.zone";
masters {123.122.122.1;}; //master dns ip
};
save&exit
debian:~# /etc/init.d/bind9 restart
Debian Samba 安裝設定
- 安裝Samba
debian:~# apt-get install samba
debian:~# apt-get install samba-client
debian:~# apt-get install smbfs - 設定samba
Server--
|----share (/mnt/share),可讓任何讓上傳修改公用資料夾
|----tony (/home/tony),僅讓tony可以登入此資料夾
debian:/etc/samba# vi smb.conf
add
[global]
security = SHARE
[share]
comment = share
path = /mnt/share #必需設定為777才能讓任何人進入
read only = No
guest ok = Yes
[tony]
comment = tony
path = /home/tony #目錄必需讓vaild users的指定的使用者
valid users = tony #有權限存取
read only = No
only user = Yes
save&exit
debian:~# /etc/init.d/samba restart
設定使用者帳號密碼,本機帳號必需存在才能設定其smb的密碼
debian:~# smbpasswd tony
New SMB password:
Retype new SMB password: - 測試
Linux:
debian:~# smbclient -L ip 列出分享資料夾
debian:~# smbclient //ip/tony 測試密碼是否可以正常使用
WinXP:
開啟網路的芳鄰,或是直接在開始->執行輸入"\\ip"做測試,如要斷線請選上方工具->中斷網路磁碟機即可 - 在Debian中利用smbmout將samba掛載至資料夾中
解決語系的問題
debian:/etc/samba# vi smb.conf
add
[global]
dos charset = CP950
unix charset = UTF8
display charset = UTF8
sav&exit
debian:~# /etc/init.d/samba restart
debian:~# smbmount //ip/share /mnt/tony_share -o iocharset=utf8,codepage=cp950,dmask=777,fmask=777
iocharset及codepage為語系設定,dmask為目錄權限,fmask為檔案權限 - 老師的教學資料
Sambs 與 NetBIOS over TCP/IP
在 UNIX/Linux 環境中,主機與主機的檔案分享可以透過 NFS(Network File System)進行,但若是環境中還有 Windows 系統,則因 Windows 系統未支援 NFS 而無法達到檔案及印表機的資源分享。Samba Server 是一套好軟體,它可以建立 Linux 與 Linux 之間或是 Linux 與 Windows 之間的檔案與印表機分享,及所謂的『網路芳鄰』。
Windows 環境下的網路芳鄰使用 NetBIOS 通訊協定。NetBIOS 通訊協定為 IBM 所創造與發展,用在區域網路環境中機器與機器連線的基本通訊協定,後因效能不佳而放棄繼續研發與使用。Microsoft 在發展 Windows 95 系統時,將 NetBIOS 通訊協定應用在網路芳鄰,讓 Windows 系統透過該通訊協定達到資源方想的目的。
不過,NetBIOS 除了效能不佳外,始終存在著無法跨越路由問題。在網際網路風行後,TCP/IP通訊協定嚴然成為機器通訊的最佳方式,而機器與機器間的資源分享,也因為網路連線的範圍擴大,需要一套能夠跨越路由的通訊協定。於是將 NetBIOS 放到 TCP/IP 上,搭載以 TCP/IP 為基礎的通訊,讓 NetBIOS 可以跨越路由,稱為 NetBIOS over TCP/IP。
工作群組與網域
網路作主要的用途是進行資源分享與訊息交換,最小的網路是將兩台電腦以電纜線連接來達到資源分享。一般的小型企業電腦數目不多,透過簡單的電纜或集線器即可形成一個工作群組,在工作群組內的機器都擁有資源釋出分享的能力,而為了安全,美台機器會為分享出來的資源作密碼保護,要存取者必須獲得密碼後登入來可以使用資源。在不同機器會有不同的資源與密碼,資源存取者需要記憶美台不同機器的資源密碼,顯然是很不方便。
網域的出現,解決了上述的問題。在網域中會有一部機器擔任網域的主控站(稱為 PDC,Primary Domain Controller),PDC 將網域中的帳號與資源進行集中的管理,工作端只需要登入到網域中,便可以依據權限進行資源存取。
設定
Samba Server 一般預設的設定目錄為 /etc/samba,設定檔是 smb.conf,在設定檔案內,主要要設定伺服器啟動的相關設定以及資源分享兩部份。
[Global]
* workgroup = fcu_nw #設定群組或網域名稱
* server string = Samba Server #主機的註解
* security = user #設定 Samba 扮演的角色(share、User、Server、Domain、AD)
* encrypt passwords = true #啟用密碼加密
* passdb backend = tdbsam #新版 Samba 使用者帳號存放的方式以資料庫方式存在
* smb passwd file = /etc/samba/smbpasswd #使用舊版的使用者帳號存放的方式,指定檔案路徑及名稱。
* obey pam restrictions = yes #使用 PAM 認證機制
* unix password sync = no #Windows 與 Linux 密碼同步化
* passwd program = /usr/bin/passwd %u #密碼變更指令
* passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n *password\supdated\ssuccessfully* . #密碼變更交談方式內容
* pam password change = no #密碼變更是否使用 PAM 而不用 passwd program
* domain master = yes #指定 Samba 為 PDC
* domain logons = yes #使用網域登入方式
* logon path = \\%N\profiles\%U #用戶登入後所使用的 Profile 放置路徑
* logon drive = H: #用戶登入後自動將家目錄連結成指定的磁碟機
* logon home = \\%N\%U #用戶登入後的使用者家目錄
* logon script = logon.cmd #用戶登入後執行的程序稿
* wins support = no #是否讓 Samba 當成 WINS Server
* wins server = 192.168.1.1 #指定使用哪一台 WINS Server(與 wins support 只能二選一)
* local master = yes #為工作群組角色時,是否作為 Local Master。
* os level = 33 #作業系統等級 (95->16、NT Workstation->32、NT Server->64)
* add user script = /usr/sbin/adduser –quiet –disabled-password –gecos 「」 %u #新增用戶的指令
* interfaces = 127.0.0.0/8 eth0 #指定 Samba 在哪些介面與 IP 監聽
* host allow = 192.168.10. 127. 140.134.210. #允許哪些 IP 主機連線
* socket options = TCP_NODELAY #指定伺服器與用會對話介面
* name resolve order = lmhosts host wins bcast #主機名稱解析方式的順序
* dns proxy = no #是否使用 DNS 作名稱解析
[Share]
* [Temp] #資源分享的名稱
* comment = Test Share Directory #註解
* path = /tmp #實際目錄路徑
* public = yes #是否為公用資料夾
* browseable = yes ##是否可被瀏覽
* printable = no #是否為印表機圖示
* writable = yes #是否可寫入
* read olny = no #是否只能讀取
* guest ok = no #是否允許來賓帳號存取
設定檔的語法檢查
Samba 提供 testparm 指令來作設定檔的語法檢查。
# testparm
服務的啟動
Samba Server 啟動時有兩項服務會議起啟動,一項是 Samba 本身(smbd),另一項是 NetBIOS 通訊協定(nmbd)。
# /etc/init.d/samba restart
使用者帳號的建立
* 必須是系統內已經存在的使用者帳號
* 根據設定檔可以選擇使用新版的資料庫來存放使用者帳號。
* 若設定檔內指定使用 smb passwd file 來存放設定檔,則需要事先建立指定的 smbpasswd 檔案。
[使用資料庫存放]
1. 設定檔案內指定 passdb backend = tdbsam。
2. 重新啟動 Samba # /etc/init.d/smbd restart。
3. 以 smbpasswd 建立使用者 # smbpasswd -a user01。
[使用 smb passwd file]
1. 設定檔案內指定 smb passwd file = /etc/samba/smbpasswd。
2. 重新啟動 Samba # /etc/init.d/smbd restart。
3. 以 smbpasswd 建立使用者 # smbpasswd -a user01。
Client 端的連接
[文字模式下使用 smbclient 指令]
* # smbclient -L localhost 列出主機清單
* # smbclient -L //teacher 列出 teacher 主機分享的資源清單
* # smbclient //Teacher/Temp -U user01 以 User01 登入 Teacher 主機存取分享的 Temp 檔案資源
* 登入後操作指令同 FTP。
[X 視窗環境下使用 LinNeighorhood]
* 安裝 # apt-get install linneighorhood
* X 視窗下的開始選單選擇程式啟動。
[Windows 系統下直接使用網路芳鄰]
海角七號
這是我第一次進電影院看國片,海角七號藉著60年前未寄達的信和現代的時空所交叉出來的劇情真的是相當的棒!而這也是國片難得一見的音樂電影,歌曲都相當的好聽。這部片相當的生活化,從一開始男主角阿嘉就說了一句「我操你媽的台北」,片中不少的部份都有一些髒話出現,描述了鄉下地方騎車不戴安全帽...等的社會現象,真的是相當貼近生活...只要是土生土長的台灣人,看了都會有很特別的感覺。
整部片最大的賣點就是有感人的劇情之外,也有非常爆笑的劇情,就像60年前歸國的日本老師對友子的深切的情感,和男、女主角間情感都相當的感人,海灘、彩虹、墾丁讓人覺得相當的美麗,而爆笑的劇情莫過於人間國寶茂伯了,他所說出來的每句話和動作,都讓人覺得相當的好笑,這是我第一次看電影看到大家因為覺得太好笑而鼓掌的,我想如果有人要去看或是二輪片時我會再去看一次吧!因為真的是太讚了!
好片不多說,沒看過的人推薦大家快去看吧^^
2008年9月25日 星期四
Debian openwebmail安裝
- 下載openwebmail套件
debian:~# wget http://www.openwebmail.org/openwebmail/download/debian/owm2.53-2.deb
debian:~# dpkg -i own2.53-2.deb
debian:~# apt-get -f install
debian:~# cd /var/www/openwebmail/
debian:/var/www/openwebmail# mv index.html b_index.html
debian:/var/www/openwebmail# ln -s redirect.html index.html - 檢查/etc/mailname是否為正常的主機名稱,打開瀏覽器輸入http://www.myurl.org/openwebmail
Debian squirrelmail安裝
- 安裝squirrel
debian~:# apt-get install squirrelmail
debian~:# apt-get install squirrelmail-locales
debian~:# apt-get install squirrelmail-decode - 安裝dovecot套件
debian~:# apt-get install dovecot-pop3d dovecot-imapd dovecot-common - 設定dovecot.conf
debian:~# vi /etc/dovecot/dovecot.conf
fix
protocols = imap pop3
save and restart
debian:~# chmod 755 /var/run/dovecot
debian:~# /etc/init.d/dovecot restart - 設定squirrelmail
debian:~# cp /etc/squirrelmail/apache.conf /etc/apache2/sites-enabled/squirrel.conf
debian:~# /etc/init.d/apache2 restart
debian:~# /etc/squirrelmail/conf.pl
select 10.language
set
1. Default Language : zh_TW
2. Default Charset : UTF-8
save - 開啟瀏覽器輸入http://www.myurl.org/squirrelmail
- 如果無法中文化
debian:~# vi /usr/share/squirrelmail/functions/i18n.php
fix
$languages['zh_TW']['CHARSET'] = 'big5';
$languages['zh_TW']['LOCALE'] = 'zh_TW.BIG5';
to
$languages['zh_TW']['CHARSET'] = 'UTF-8';
$languages['zh_TW']['LOCALE'] = 'zh_TW.UTF-8';
訂閱:
文章 (Atom)