顯示具有 linux 標籤的文章。 顯示所有文章
顯示具有 linux 標籤的文章。 顯示所有文章

星期一, 8月 20, 2012

星期三, 9月 21, 2011

LDAP 安裝記錄

先安裝缺少的元件:
yum -y install cyrus*
yum -y install openldap*

建立 DB_CONFIG:
cp /etc/openldap/DB_CONFIG.example /var/lib/ldap/DB_CONFIG

透過執行 slappasswd 設定 rootdn 的密碼,再將產生之資料寫入 slapd.conf 的 rootpw

設定 /etc/openldap/slapd.conf 檔案:
suffix "dc=windmusic,dc=com,dc=tw"
rootdn "cn=Manager,dc=windmusic,dc=com,dc=tw"
rootpw {SSHA}xxxxxxxxxxxxxxxxxxxxxxxxx

開始建立組織檔:
vim /etc/openldap/root-unit.ldif

# root node
#dn: dc=windmusic,dc=com,dc=tw
#dc: windmusic
#objectClass: dcObject
#objectClass: organizationalUnit
#ou: windmusic Dot com Dot tw

#ITD
dn: ou=ITD,dc=windmusic,dc=com,dc=tw
ou: ITD
objectClass: organizationalUnit

#MNG
dn: ou=MNG,dc=windmusic,dc=com,dc=tw
ou: MNG
objectClass: organizationalUnit

再執行 slapadd 將組織資料加入 LDAP 的資料庫:
slapadd -v -l /etc/openldap/root-unit.ldif

修改好執行權限:
chown -R ldap:ldap /var/lib/ldap/

啟動 ldap
service ldap start

設定 LDAP 通訊錄
vim /etc/openldap/users.ldif

#設定 陳某某 通訊錄
dn: cn=陳某某,ou=ITD,dc=windmusic,dc=com,dc=tw
cn: 陳某某
sn: N/A
objectclass: person
objectclass: inetOrgPerson
givenName: 陳某某
mail: mail@windmusic.com.tw
telephoneNumber: 02-12341234-123
mobile: N/A
postalAddress: N/A
postalCode: N/A
ou: 資訊中心
o: 風潮音樂
labeledURI: http://www.windmusic.com.tw/
title: N/A

將通訊錄資料加入 ldap 資料庫:
ldapmodify -D "cn=Manager,dc=windmusic,dc=com,dc=tw" -w password -x -a -f /etc/openldap/users.ldif

檢查 ldap 資料庫:
ldapsearch -x -b "dc=windmusic,dc=com,dc=tw"

GUI 工具:
http://www.ldapbrowser.com/download.htm

星期五, 8月 05, 2011

星期一, 8月 01, 2011

重新建立 rpm 資料庫

錯誤訊息:

rpmdb: Lock table is out of available locker entries
rpmdb: Unknown locker ID: 1b94
error: db4 error(22) from db->close: 不適用的引數
error: cannot open Packages index using db3 - 無法配置記憶體 (12)
error: cannot open Packages database in /var/lib/rpm
Traceback (most recent call last):
File "/usr/bin/yum", line 29, in ?
yummain.main(sys.argv[1:])
File "/usr/share/yum-cli/yummain.py", line 85, in main
base.getOptionsConfig(args)
File "/usr/share/yum-cli/cli.py", line 163, in getOptionsConfig
disabled_plugins=self.optparser._splitArg(opts.disableplugins))
File "/usr/lib/python2.4/site-packages/yum/__init__.py", line 164, in _getConfig
self._conf = config.readMainConfig(startupconf)
File "/usr/lib/python2.4/site-packages/yum/config.py", line 685, in readMainConfig
yumvars['releasever'] = _getsysver(startupconf.installroot, startupconf.distroverpkg)
File "/usr/lib/python2.4/site-packages/yum/config.py", line 752, in _getsysver
idx = ts.dbMatch('provides', distroverpkg)
TypeError: rpmdb open failed

解決方法:

1. rm /var/lib/rpm/__db.00*
2. rpm --rebuilddb

星期三, 6月 09, 2010

php.ini mbstring 設定

mbstring.language = Neutral
mbstring.internal_encoding = UTF-8
mbstring.http_input = auto
mbstring.http_output = UTF-8
mbstring.encoding_translation = On

星期三, 3月 25, 2009

設定 vsfptd 支援 ssl/tls

編輯設定檔:
[root@mail ~]# vi /etc/vsftpd/vsftpd.conf

加入以下幾行:

ssl_enable=YES
ssl_sslv2=YES
ssl_tlsv1=YES
rsa_cert_file=/etc/ssl/certs/vsftpd.pem

用 openssl 建立 20 年憑證:

[root@mail ~l]# mkdir -p /etc/ssl/certs/
[root@mail ~l]# touch /etc/ssl/certs/vsftpd.pem
[root@mail ~l]# openssl req -new -x509 -days 7300 -nodes -out /etc/ssl/certs/vsftpd.pem -keyout /etc/ssl/certs/vsftpd.pem

依序回答憑證資料

Generating a 1024 bit RSA private key
....................................................++++++
.....................................................++++++
writing new private key to '/etc/ssl/certs/vsftpd.pem'
-----
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [GB]:TW
State or Province Name (full name) [Berkshire]:Taiwan
Locality Name (eg, city) [Newbury]:Taipei
Organization Name (eg, company) [My Company Ltd]:MyCompany
Organizational Unit Name (eg, section) []:ITD
Common Name (eg, your name or your server's hostname) []:mail
Email Address []:admin@server.com

最後重新啟動 vsftpd 就可以了:

[root@mail ~l]# service vsftpd restart

星期四, 3月 19, 2009

CentOS 5.2 永久靜態路由

在 CentOS 5.2 上加上一個永久靜態路由:

方法 1:

編輯 /etc/rc.d/rc.local 在裡面加上:

route add -net 168.95.4.0 netmask 255.255.255.0 gw 192.168.1.1 dev eth0
route add -net 168.95.1.1 netmask 255.255.255.255 gw 192.168.1.1 dev eth0

方法 2 :

編輯 /etc/sysconfig/networking/devices/route-eth0(若不存在請自行建立),內容如下:

ADDRESS0=168.95.4.0
GATEWAY0=192.168.1.1
NETMASK0=255.255.255.0
GATEWAY1=192.168.1.1
NETMASK1=255.255.255.255
ADDRESS1=168.95.1.1

若有第三個就是 ADDDRESS3 囉。
而設定要走 eth1 則建立 route-eth1 檔,以此類推之。

星期一, 3月 09, 2009

VNC Server on CentOS 5

編輯 /etc/sysconfig/vncservers, 其中1,是port的最後一個數字,
如 5801, root 指 預設 vnc登入的身份

# vi /etc/sysconfig/vncservers

VNCSERVERS="1:root"

設定登入的密碼
# vncpasswd

先啟動 VNCServer,會自動建立 /.vnc/xstartup 檔案

# service vncserver start

然後再去編輯設定檔

# vi ~/.vnc/xstartup
解除註解以下兩行
unset SESSION_MANAGER
exec /etc/X11/xinit/xinitrc
看要挑選用哪一種
desktop
gnome-session &
#GNOME
#startkde & #
kde desktop
#twm & #系統預設

重新啟動 VNC Server

# service vncserver restart

另外要記得開啟 firewall 的 5901 tcp port,連接時打:

http://IP:5901 就可以了..