顯示具有 centos 標籤的文章。 顯示所有文章
顯示具有 centos 標籤的文章。 顯示所有文章

2015年9月24日 星期四

Centos 7 網路卡指令 nmcli , nmtui 簡介

指令 : nmcli

nmcli connection show  顯示所有連線

nmcli general status         顯示 NetworkManger 狀態

nmcli device status        顯示識別到裝置的連線狀態

範例如下 :






指令 : nmtui  GUI介面 模式

可以用 GUI 介面來設定,如下圖 。






















YUM 透過 Proxy Server 的設定

YUM若需要透過 Proxy只需在 /etc/yum.conf,加一行即可。 

proxy=http://ip:port

結束,超簡單 

2015年2月2日 星期一

vsftpd 安全設定之 tcp_wrappers 設定簡述

在 vsftpd.conf 若把 tcp_wrappers 設成 YES
就遵循 hosts.allow , hosts.deny 這兩個檔案來做判斷是否可以使用
FTP 服務。

情境A:
若要允許特定 ip 可以使用
在 hosts.deny 裡面加上

vsftpd : ALL : deny 

先阻擋所有的 ip

在 hosts.allow 加上允許的 ip,若有多個 ip,中間空格即可

vsftpd : 192.168.168.168 192.168.168.169 : allow


情境B:
若要封鎖特定 ip,作法就顛倒
在 hosts.allow 裡面加上

vsftpd : ALL : allow

在 hosts.deny 裡面加上要阻擋的 ip,若有多個 ip,中間空格即可

vsftpd : 192.168.168.166 : deny


若不想要可以使用 FTP 使用者可以登入系統
可以修改 passwd檔 把 username 後面原本是 /bin/bash 改成 /sbin/nologin

這樣就不能登入只能使用 FTP

2015年2月1日 星期日

SELINUX 狀態檢查,開啟,關閉的指令

狀態查詢指令 : sestatus 
enabled  是 開啟 的狀態,
disabled  是 關閉 的狀態
如下圖 :









修改 /etc/selinux/config 可以改變狀態 :

有三種狀態:
enforcing : 啟用阻擋
permissive : 啟用不阻擋只顯示警告訊息
disabled : 停用

修改 SELINUX = xxxxxx  後重開主機即可生效。

如下圖示 :



參考資料redhat 官網 :

2014年3月7日 星期五

Linux 查詢OS版本的指令

CENTOS 查詢版本的指令 如下 :

A : uname -a
查詢 kernel 版本

B : more /proc/version
查詢 kernel 版本

C : lsb_release -a 


執行結果如下圖 :


2014年2月27日 星期四

在 HYPER-V 3.0 上 執行 CentOS 6.4 (WINDOWS 2012 R2) 網卡設定會跑掉

這一次由 主機 A (WINDOWS 2012) 上的 一個 CentOS 6.4 的 VM 匯出
移到主機 B (WINDOWS 2012 R2) 匯入。

在啟動後發現 IP 怎麼不一樣,經檢查原本的網卡(eth0)沒有辦法啟動,會自動
產生另一個新的網卡。如下圖 :













原本CentOS 會記錄之前的網卡的卡號導致匯入到不同主機時,網卡卡號不一樣
會自動產生一個新的網卡並採用DHCP。

所以要置置換2個地方修改卡號

A : 原本網卡的卡號可以至 /etc/sysconfig/network-scripts目錄裡面有個 ifcfg-ethx 檔案
就可以看到原始設定值。改成目前的網卡卡號。

B : 然後至 /etc/udev/rules.d 目錄下有個檔案名為 70-persistent-net.rules,去修改它
裡面有個 ATTR{address}的地方把卡號改成目前的卡號即可,
如下圖 :




這樣就可以恢復原來的網卡設定。

大功告成


2013年7月15日 星期一

X windows for windows7 之 安裝 Xming

在 windows7 執行 x windows,可以使用 Xming 很方便。

下載網站 :
http://sourceforge.net/projects/xming/

官網
http://www.straightrunning.com/XmingNotes/


下載後,執行安裝 :



















按 NEXT
















按 NEXT


















按 NEXT


按 NEXT
選擇要在哪放置圖示

按 NEXT
開始安裝
 

當安裝好第一次執行時 有防火牆會出現詢問畫面


按 允許存取 
就會看到在桌面上有圖示產生(剛剛有選擇在桌面產生圖示)


執行 XLaunch 出現如下圖示。選 One window 。 按 下一步
 

選 Open session via XDMCP
 

在 Connect to host 欄位 填上要連線的 ip
如下圖 : 
 


 



















在連線的主機上要修改 custom.conf 檔,在 /etc/gdm 目錄下
把 藍色 的參數加上。
 
[security]
AllowRemoteRoot=yes
DisallowTCP=false
 
[xdmcp]
Enable=true
 
如下圖示 :
 

若在執行有問題,可以在右下角有個 X 圖示
按右鍵 選 VIEW LOG如下圖 :
就可以除錯。




 
大功告成

2013年7月12日 星期五

在 Centos 6.5 下安裝 Cacti


cacti 是一套免費又功能強大的網管軟體,可以讓 MIS 了解主機的負載。
比之前用的 mrtg還要詳細,值得推薦。
安裝步驟,如下 :

在官網可以下載手冊:
http://www.cacti.net/documentation.php

在安裝 cacti 前要先檢查系統是否有安裝下列程式
(節錄官方 manual 第一章)












可用 rpm -qa 指令去查詢,若有缺可以用 yum install 去安裝。

譬如用 rpm -qa php* 去查詢 是否有安裝 php 相關的程式
以下圖為例 :



 

經查詢缺少  php-snmp
用 yum insall php-snmp 指令來安裝,如下圖 :


 
用指令 : php -m
檢查 php 相關設定,確認是否有支援下列必須要用到的模組。
mysql
SNMP
XML
Session
Sockets
LDAP (當有需要 LDAP認證)
GD
  
檢查 /etc/php.ini 是否有下面參數 :
A : extension_dir = /etc/php.d
如下圖 :
 



 
B : 若要允許上傳 template 需要有下面的參數
file_upload = on

C : 檢查 data.timezone 參數是否跟系統一致。
系統時區為台北,參數如下圖 :

 

檢查 /etc/php.d/mysql.ini  是否有 extension=mysql.so
 
檢查 /etc/php.d/snmp.ini 是否有 extension=snmp.so


安裝 :

做完檢查的工作後開始 安裝 cacti
 
到官網下載
把下載的檔案搬到 WEB 目錄下 (/var/www/html)
解壓縮 tar xzvf cacti-xxx.xxx.tar.gz
 
目錄更名 cacti 方便日後使用
mv cacti.xxx.xxx caci

在 mysql 建立 cacti 資料庫
mysqladmin -u root -p create cacti

登入 mysql 去看看是否有建立 cacti 資料庫
指令 : show databases
如下圖 :
 
匯入 cacti 的資料
mysql -u root -p cacti > cacti.sql

建立一個 cacti 專用的資料庫使用者 cactiuser
grant all on cacti.* to cactiuser@localhost identified by "password"

用 select host,user from mysql.user;
查詢是否有建立成功。
整個步驟,如下圖 :
 
 
把(/var/www/html/cacti) 裡面兩個目錄 log,rra
權限加給 cactiuser。
建議開成 777 比較保險。 
chown -R cactiuser rra/ log/
 
 
修改  include/config.php 參數
 
$database_type = "mysql";
$database_default = "cacti";
$database_hostname = "loaclhost"; 若是資料庫在本機的話,不是就填IP
$database_username = "cactiuser";  cacti 資料庫的使用者
$database_password = "xxxxx";       之前設定的密碼
$database_port = "3306";       
$database_ssl = false;
$url_path = "/cacti";
 
如下圖 :
 

 
設定 schedule job 每5分鐘執行一次
用 crontab -e  建立JOB
*/5 * * * * cactiuser php /var/www/html/cacti/poller.php > /dev/null 2 &1
用 crontab -l 查詢是否有建立成功
如下圖 :

 
 
在瀏覽器輸入網址  http://localhost/cacti
 
出現如下圖 :
 



















選 new install 按 NEXT :


 按 NEXT
出現目前的參數設定,若有錯誤 綠色的字會變成紅色
按 Finish
完成設定,出現登入畫面
如下圖 :
 
 default的帳號密碼為 admin / admin
 登入後會要求變更密碼,如下圖 :
 

 
 
變更密碼後,就會進入道系統內。如下圖 :

 
 
 
大功告成 !!