0℃
2021年10月28日
⁄ NFS
⁄ 被围观 7,248次+
一、防火墙配置
CentOS 7.x默认使用的是firewall作为防火墙,这里改为iptables防火墙。
1、关闭firewall:
systemctl stop firewalld.service #停止firewall
systemctl disable firewalld.service #禁止firewall开机启动
systemctl mask firewalld
systemctl stop firewalld
yum remove firewalld
2、安装iptables防火墙
yum install iptables-services #安装
vi /etc/sysconfig/iptables #编辑防火墙配置文件
# sample configuration for iptables service
# you can edit this manually or use system-config-f...
CentOS, nfs阅读全文
0℃
2021年06月30日
⁄ FTP
⁄ 被围观 6,404次+
说明:
Pure-FTPd是一款开源的FTP服务器软件,配置简单,安全高效,下面我们在CentOS 8.x/Rocky Linux 8.x系统下部署Pure-FTPd
一、配置防火墙,开启Pure-FTPd需要的端口
1.1安装iptables防火墙
Ubuntu Server默认没有开启任何防火墙的,但是默认安装了ufw防火墙,我们这里推荐使用iptables防火墙。
ufw status #查看系统自带的ufw防火墙状态
Status: inactive #表示关闭
ufw disable #关闭ufw防火墙,参数enable是开启,我们这里关闭
apt-get remove ufw #卸载ufw
apt-get purge ufw #清除ufw依赖包
whereis ipt...
FTP, Pure-FTPd阅读全文
0℃
2021年06月28日
⁄ FTP
⁄ 被围观 7,276次+
说明:
Pure-FTPd是一款开源的FTP服务器软件,配置简单,安全高效,下面我们在CentOS 8.x/Rocky Linux 8.x系统下部署Pure-FTPd
一、配置防火墙,开启FTP服务器需要的端口
CentOS 8.x/Rocky Linux 8.x默认使用的是firewall作为防火墙,这里改为iptables防火墙。
1、关闭firewall:
systemctl stop firewalld.service #停止firewall
systemctl disable firewalld.service #禁止firewall开机启动
2、安装iptables防火墙
yum install iptables-services #安装
vi /etc/sysconfig/iptables #编辑防火墙配置文件
# Fire...
CentOS, FTP, Rocky阅读全文
0℃
2015年06月27日
⁄ SVN
⁄ 被围观 22,362次+
说明:
服务器操作系统:CentOS 6.x
服务器IP:192.168.21.134
实现目的:
1、在服务器上安装配置SVN服务;
2、配置SVN服务同时支持Apache的http和svnserve独立服务器两种模式访问;
3、Apache的http和svnserve独立服务器两种模式使用相同的访问权限账号。
具体操作:
一、关闭SELINUX
vi /etc/selinux/config
#SELINUX=enforcing #注释掉
#SELINUXTYPE=targeted #注释掉
SELINUX=disabled #增加
:wq! #保存退出
setenforce 0 #使配置立即生效
二、开启防火墙端口
系统运维 www.osyunwei.com 温馨提醒:系统运...
Apache, svn, svnserve阅读全文
0℃
2015年06月26日
⁄ SVN
⁄ 被围观 15,282次+
说明:
服务器操作系统:CentOS
服务器IP:192.168.21.134
SVN安装路径:/usr/local/svn
SVN项目路径:/home/svn
SVN登录账号:osyunwei
SVN登录密码:123456
Web站点根目录:/home/web
实现目的:
当svn项目中有任何修改更新时,系统会自动实时从svn中检出文件并同步到Web站点根目录
具体操作:
一、使用SVN中post-commit实现自动实时从svn中检出文件并同步到Web站点根目录
cd /home/svn/hooks
vi post-commit #编辑,添加以下代码
#!/bin/sh
REPOS="$1"
REV="$2"
SVN_PATH=/usr/local/svn/bin
WEB_PATH=/home/w...
linux, svn阅读全文
0℃
2015年06月25日
⁄ SVN
⁄ 被围观 16,663次+
说明:
SVN(subversion)的运行方式有两种:
一种是基于Apache的http、https网页访问形式;
还有一种是基于svnserve的独立服务器模式。
SVN的数据存储方式也有两种:一种是在Berkeley DB数据库中存储数据;另一种是使用普通的文件FSFS存储数据。
由于Berkeley DB方式在使用中有可能锁住数据,一般建议使用FSFS方式更安全。
实现目的:
以svnserve的独立服务器模式,使用FSFS数据存储方式源码编译安装配置SVN服务器。
具体操作:
操作系统:CentOS 6.x
服务器IP:192.168.21.134
一、关闭SELINUX
vi /etc/selinux/...
linux, svn阅读全文
0℃
2015年06月23日
⁄ SVN
⁄ 被围观 17,216次+
说明:
SVN(subversion)是源代码版本管理软件,
在SVN的使用中,
会自动生成一个名为.svn的隐藏文件夹,
其中包含重要的源代码信息。
如果在发布代码时,直接复制代码文件夹到Web服务器,
同时.svn隐藏文件夹也被上传到程序根目录,
可以利用.svn/entries文件,获取到服务器源码、svn服务器账号密码等信息。
一、此隐藏文件夹是怎么来的?
从svn获取发布版本时,没有正确使用svn导出功能导致!
具体细节,乌云上面有篇文章,可以参考。
二、黑客是如何利用svn隐藏文件漏洞的?
1、漏洞利用工具:Seay SVN漏洞...
svn, Web阅读全文
0℃
2015年03月31日
⁄ FTP
⁄ 被围观 48,135次+
本文档最后更新于2020年3月18日
一、配置防火墙,开启FTP服务器需要的端口
CentOS 7.x 8.x 默认使用的是firewall作为防火墙,这里改为iptables防火墙。
1、关闭firewall:
systemctl stop firewalld.service #停止firewall
systemctl disable firewalld.service #禁止firewall开机启动
2、安装iptables防火墙
yum install iptables-services #安装
vi /etc/sysconfig/iptables #编辑防火墙配置文件
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not reco...
CentOS, FTP, Vsftpd阅读全文
3℃
2014年02月13日
⁄ PPTP
⁄ 被围观 114,982次+
说明:
服务器操作系统:CentOS 5.X 64位
服务器IP地址:192.168.21.128
实现目的:服务器安装配置pptp软件,对外提供vpn拨号服务
具体操作:
一、安装包下载
1、ppp #安装pptpd需要此软件包
http://poptop.sourceforge.net/yum/stable/packages/ppp-2.4.4-14.1.rhel5.x86_64.rpm
2、pptpd #目前最新版本
http://poptop.sourceforge.net/yum/stable/packages/pptpd-1.4.0-1.rhel5.x86_64.rpm
下载好之后上传到/usr/local/src目录
二、检查服务器系统环境是否支持安装pptp vpn
1、检查系统内核是否支持MPPE补丁
...
CentOS, vpn阅读全文
0℃
2012年06月24日
⁄ FTP
⁄ 被围观 28,024次+
环境说明:
/home/www.osyunwei.com目录下有三个子目录
bbs
sns
blog
实现目的:
建立三个FTP用户
用户名:bbs 密码:123456 访问目录(可读、可写、可修改、可删除):/home/www.osyunwei.com/bbs
用户名:sns 密码:123456 访问目录(可读、可写、可修改、可删除):/home/www.osyunwei.com/sns
用户名:blog 密码:123456 访问目录(可读、可写、可修改、可删除):/home/www.osyunwei.com/blog
配置篇
一、配置防火墙,开启21端口、9000到9045端口
说明:debian默认安装是没有开启任何防火墙的,为了服...
Debian, Debian Vsftpd服务器, Vsftpd, Vsftpd服务器配置阅读全文
0℃
2012年05月23日
⁄ PPPoE
⁄ 被围观 33,217次+
说明:
PPPoE服务器:
系统:Windows Server 2003
IP:192.168.21.128
子网掩码:255.255.255.0
网关:192.168.21.2
可以正常访问外网
系统运维 www.osyunwei.com 温馨提醒:qihang01原创内容©版权所有,转载请注明出处及原文链接
PPPoE客户端:
系统:Windows XP
IP:192.168.21.130
子网掩码:255.255.255.0
网关:192.168.21.2
不能访问外网,只能访问局域网
实现目的:PPPoE客户端通过PPPoE服务器拨号能够访问外网
备注:局域网中能够访问外网的IP段如下
192.168.21.128
192.168.21.160-192.168.21.180
PPPoE客...
PPPoE, Windows Server 2003阅读全文
1℃
2012年05月03日
⁄ NFS
⁄ 被围观 21,932次+
说明:
NFS服务器:
操作系统:CentOS 5.5
IP:192.168.21.160
nfs网络文件服务器共享目录:/data/osyunwei
目录所有者:www(说明:www为nginx运行账号)
chown www.www -R /data/osyunwei
目录权限:700
chmod 700 -R /data/osyunwei
NFS客户端:
操作系统:CentOS 5.5
IP:192.168.21.169
把NFS服务器上的目录/data/osyunwei挂载到本地目录/data/osyunwei中
本地目录/data/osyunwei所有者:www(说明:www为nginx运行账号)
系统运维 www.osyunwei.com 温馨提醒:qihang01原创内容©版权所有,转载请注明出处及原文链...
CentOS阅读全文
0℃
2012年01月03日
⁄ DHCP
⁄ 被围观 17,531次+
环境说明:
DHCP服务器系统:CentOS 5.5
网卡接口:eth0
IP地址:192.168.21.136
网关:192.168.21.2
子网掩码:255.255.255.0
DNS:8.8.8.8 8.8.4.4
一、安装
检查DHCP服务是否安装
rpm -q dhcp
package dhcp is not installed
yum -y install dhcp
系统运维 www.osyunwei.com 温馨提醒:qihang01原创内容©版权所有,转载请注明出处及原文链接
二、配置
cp /usr/share/doc/dhcp-3.0.5/dhcpd.conf.sample /etc/dhcpd.conf #复制配置文件模板
vi /etc/dhcpd.conf #编辑配置文件
ddns-update-style interim;...
CentOS dhcp服务器, DHCP, dhcp配置阅读全文
3℃
2011年12月07日
⁄ PPTP
⁄ 被围观 42,372次+
1、检查系统内核是否支持MPPE补丁
modprobe ppp-compress-18 &&echo success
显示success说明系统支持MPPE补丁,如果不支持,需要先安装kernel-devel
yum install kernel-devel
2、检查系统是否开启TUN/TAP支持
cat /dev/net/tun
如果这条指令显示结果为下面的文本,则表明通过:
cat: /dev/net/tun: File descriptor in bad state #系统为英文版本
cat: /dev/net/tun: 文件描述符处于错误状态 #系统为简体中文版本
如果没有,需要VPS服务商开通TUN/TAP功能,一般VPS默认都开启此功能
3、安装ppp和iptabl...
vpn, vpn服务器, vpn配置阅读全文
2℃
2011年11月02日
⁄ DNS
⁄ 被围观 19,664次+
引言:
使用bind服务器需要防火墙开放以下端口
UDP 53
TCP 53
TCP 953
vi /etc/sysconfig/iptables #配置防火墙端口
-A INPUT -m state --state NEW -m tcp -p tcp --dport 53 -j ACCEPT
-A INPUT -m state --state NEW -m udp -p udp --dport 53 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 953 -j ACCEPT
/etc/rc.d/init.d/iptables restart #重启防火墙,使规则生效
系统运维 www.osyunwei.com 温馨提醒:qihang01原创内容©版权所有,转载请注明出处及原文链接
1、检查是否已经安装了DNS...
CentOS DNS, DNS, DNS服务器阅读全文
10℃
2011年11月02日
⁄ Samba
⁄ 被围观 28,203次+
一、安装前准备
1、使用Samba服务器需要防火墙开放以下端口
UDP 137
UDP 138
TCP 139
TCP 445
vi /etc/sysconfig/iptables #配置防火墙端口
-A INPUT -m state --state NEW -m tcp -p tcp --dport 139 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 445 -j ACCEPT
-A INPUT -m state --state NEW -m udp -p udp --dport 137 -j ACCEPT
-A INPUT -m state --state NEW -m udp -p udp --dport 138 -j ACCEPT
/etc/rc.d/init.d/iptables restart #重启防火墙,使规则生效
...
samba服务器阅读全文
4℃
2011年11月02日
⁄ FTP
⁄ 被围观 55,655次+
1、开启防火墙ftp端口
vi /etc/sysconfig/iptables #编辑防火墙配置文件
-A INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT(允许21端口通过防火墙)
-A INPUT -m state --state NEW -m tcp -p tcp --dport 20 -j ACCEPT(允许20端口通过防火墙)
-A INPUT -m state --state NEW -m tcp -p tcp --dport 9000:9045 -j ACCEPT(设置ftp被动模式的端口范围)
注意:如果ftp端口修改为其它的端口(比如2222),这时防火墙就要开启2222端口,这里防火墙是以CentOS 6.0为例
-A INPUT -m state ...
FTP, ftp服务器配置, linux ftp, Vsftp阅读全文