日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

FreeBSD 5.2.1R Web Server架設(shè)實(shí)例過(guò)程( 八 )


http://www.ssh.com/support/downloads/secureshellwks/non-commercial.html
2. 由于我們安裝操作系統(tǒng)的時(shí)候已經(jīng)選擇了ssh,所以,操作系統(tǒng)部分就不需要多設(shè)置了,默認(rèn)就會(huì)啟動(dòng)sshd守護(hù)進(jìn)程的 。
3. 之前安裝系統(tǒng)的時(shí)候,曾經(jīng)提示是否添加用戶(hù),我已經(jīng)提示大家要至少添加一個(gè)用戶(hù),例如你自己的英文名字,而且這個(gè)用戶(hù)必須是wheel組,只有wheel組的用戶(hù),才能遠(yuǎn)程su切換為root 。如果你當(dāng)時(shí)沒(méi)有添加,那么在server本機(jī)狀態(tài)現(xiàn)在添加一個(gè)wheel組的用戶(hù)吧,這個(gè)用戶(hù)將是你將來(lái)遠(yuǎn)程登錄server的用戶(hù) 。
4. 在win2k上安裝好sshclient后,可以直接連接你的server,此時(shí)是用wheel組用戶(hù)名及其密碼登錄的 。登錄后就可以su,然后輸入root密碼,就可以切換為root了 。
5. 上面這個(gè)登錄方式已經(jīng)足夠安全了,別人無(wú)法竊聽(tīng),但是將來(lái)托管后還是有可能會(huì)有漏洞 。由于我們和server之間現(xiàn)在還是本地lan方式的連接,不存在安全問(wèn)題,所以我們此時(shí)先用密碼方式連到server,可以先用sshclient生成一個(gè)key,轉(zhuǎn)為key方式連接,這樣就基本沒(méi)有安全漏洞了 。做法如下:
打開(kāi)sshclient,菜單選edit--settings,出現(xiàn)設(shè)置對(duì)話框 。里面有g(shù)lobal settings--user authentications--keys選項(xiàng),進(jìn)入后,可以看到Generate New按鈕,按下后根據(jù)提示,可是生成一個(gè)key,把這個(gè)key文件,按下面的按鈕Upload,即可把這個(gè)key文件上傳到server上你登錄的home目錄里,具體位置是/home/yourname/.ssh2 。這個(gè).ssh2目錄,是上傳時(shí)自動(dòng)生成的 。但Freebsd默認(rèn)目錄名是.ssh,而不是.ssh2 。所以,根據(jù)上面提到帖子,我們用剛才提到的wheel組用戶(hù)登錄server,進(jìn)行如下操作:
$su
password:
#ls
能看見(jiàn)里面已經(jīng)有了一個(gè).ssh2目錄 。繼續(xù)下面:
#mv .ssh2 .ssh
改名為.ssh
#cd .ssh
#ssh-keygen -X -f yourkey.pub >> authorized_keys
進(jìn)入ssh目錄,把剛剛上傳的這個(gè)key文件導(dǎo)入機(jī)器的驗(yàn)證文件里 。
此時(shí),你已經(jīng)可以退出sshclient,以key的方式重新登錄你的server了,不需要輸入密碼,可以直接登錄,而且你不用擔(dān)心泄密 。軟件附贈(zèng)一個(gè)sftp,同樣是加密的,很安全 。
六、鳴謝
至此,我這個(gè)菜鳥(niǎo)也就沒(méi)什么好說(shuō)的了 。上面這些,在方家來(lái)看都是小兒科,見(jiàn)笑了 。不過(guò),本著FREE的精神,我寫(xiě)出來(lái)這些亂七八糟的字,一來(lái)方便一下后來(lái)的新人,二來(lái)也是一點(diǎn)點(diǎn)私心——給我自己留個(gè)筆記 。嘿嘿 。(做自己的blog是沒(méi)敢想過(guò),只有本事看別人的blog了,kaka)
目前我自己的server運(yùn)行良好,為此特別感謝:delphij、ldconfig、jayvan、xiaohua、likuku,以及很多我一時(shí)想不起來(lái)的朋友 。他們給了我很多及時(shí)的、有用的提示,使我能在1個(gè)月的時(shí)間里,首先啟動(dòng)這個(gè)server,非常感謝??!
七、后記——關(guān)于apache日志輪詢(xún) 。
服務(wù)器至今運(yùn)行了一個(gè)半月了,硬盤(pán)并不大,日志問(wèn)題成了困擾我的一個(gè)大問(wèn)題 。可惜開(kāi)始我還是不太會(huì)用cron及cronolog,這幾天看了chedong的blog,終于搞好了,和大家分享一下吧 。我是這么做的:
首先下載cronolog包,通過(guò)ssh傳到server上,解包安裝,默認(rèn)就會(huì)很好的安裝了 。
#tar -zxvf cronolog-1.6.2.tar.gz
#cd cronolog-1.6.2
#./configure
#make install
然后打開(kāi)httpd.conf
#ee /usr/local/etc/apache2/httpd.conf
到虛擬主機(jī)的設(shè)置部分,把log日志記錄改成如下的寫(xiě)法:
CustomLog "|/usr/local/sbin/cronolog /yoursite/log/access%w.log" common
ErrorLog "|/usr/local/sbin/cronolog /yoursite/log/error%w.log"
再運(yùn)行 crontab -e指令,給cron加入如下兩個(gè)任務(wù):
0 5 * * * /bin/rm /yoursite/log/access`date -v-6d%w`.log
10 5 * * * /bin/rm /yoursite/log/error`date -v-6d%w`.log
重啟apache,以后的日志將每天做一個(gè)備份,并且只保留1周的了 。嘿嘿 。

推薦閱讀