星期三, 3月 25, 2009

設定 vsfptd 支援 ssl/tls

編輯設定檔:
[root@mail ~]# vi /etc/vsftpd/vsftpd.conf

加入以下幾行:

ssl_enable=YES
ssl_sslv2=YES
ssl_tlsv1=YES
rsa_cert_file=/etc/ssl/certs/vsftpd.pem

用 openssl 建立 20 年憑證:

[root@mail ~l]# mkdir -p /etc/ssl/certs/
[root@mail ~l]# touch /etc/ssl/certs/vsftpd.pem
[root@mail ~l]# openssl req -new -x509 -days 7300 -nodes -out /etc/ssl/certs/vsftpd.pem -keyout /etc/ssl/certs/vsftpd.pem

依序回答憑證資料

Generating a 1024 bit RSA private key
....................................................++++++
.....................................................++++++
writing new private key to '/etc/ssl/certs/vsftpd.pem'
-----
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [GB]:TW
State or Province Name (full name) [Berkshire]:Taiwan
Locality Name (eg, city) [Newbury]:Taipei
Organization Name (eg, company) [My Company Ltd]:MyCompany
Organizational Unit Name (eg, section) []:ITD
Common Name (eg, your name or your server's hostname) []:mail
Email Address []:admin@server.com

最後重新啟動 vsftpd 就可以了:

[root@mail ~l]# service vsftpd restart

星期四, 3月 19, 2009

CentOS 5.2 永久靜態路由

在 CentOS 5.2 上加上一個永久靜態路由:

方法 1:

編輯 /etc/rc.d/rc.local 在裡面加上:

route add -net 168.95.4.0 netmask 255.255.255.0 gw 192.168.1.1 dev eth0
route add -net 168.95.1.1 netmask 255.255.255.255 gw 192.168.1.1 dev eth0

方法 2 :

編輯 /etc/sysconfig/networking/devices/route-eth0(若不存在請自行建立),內容如下:

ADDRESS0=168.95.4.0
GATEWAY0=192.168.1.1
NETMASK0=255.255.255.0
GATEWAY1=192.168.1.1
NETMASK1=255.255.255.255
ADDRESS1=168.95.1.1

若有第三個就是 ADDDRESS3 囉。
而設定要走 eth1 則建立 route-eth1 檔,以此類推之。

星期一, 3月 09, 2009

VNC Server on CentOS 5

編輯 /etc/sysconfig/vncservers, 其中1,是port的最後一個數字,
如 5801, root 指 預設 vnc登入的身份

# vi /etc/sysconfig/vncservers

VNCSERVERS="1:root"

設定登入的密碼
# vncpasswd

先啟動 VNCServer,會自動建立 /.vnc/xstartup 檔案

# service vncserver start

然後再去編輯設定檔

# vi ~/.vnc/xstartup
解除註解以下兩行
unset SESSION_MANAGER
exec /etc/X11/xinit/xinitrc
看要挑選用哪一種
desktop
gnome-session &
#GNOME
#startkde & #
kde desktop
#twm & #系統預設

重新啟動 VNC Server

# service vncserver restart

另外要記得開啟 firewall 的 5901 tcp port,連接時打:

http://IP:5901 就可以了..

星期五, 3月 06, 2009

Youtube 播放設定

據說 youtube 現在支援到 720p 的播放畫質了,
仔細一看,播放器上有一個 HQ 的選項,點選後,
畫質的確有增加了一點,比之前的鳥馬賽克好多了!
可是每次都要選,不是很累?
查詢了一下,果然有播放的設定:
點選右上方『帳戶』,然後在左方有個『播放設定』,
預設是『根據目前的連線速度動態選擇我的影片品質。』,
改選成『我使用的是高速連線。請總是在可行時播放較高品質的影片。』,
這樣你看所有的 youtube 影片都會自動用 HQ 的選項囉!