淺析Unix操作系統(tǒng)網(wǎng)絡(luò)管理員知識(shí)
在熟悉Unix操作系統(tǒng)后,我們來進(jìn)一步的學(xué)習(xí)Unix操作系統(tǒng)知識(shí)。要作為網(wǎng)絡(luò)管理人員,要常常涉及對(duì)進(jìn)行監(jiān)管,并且對(duì)FTP及Telnet進(jìn)行限制等工作,下面介紹幾點(diǎn)知識(shí),希望對(duì)大家有所幫助。
Unix操作系統(tǒng)郵件監(jiān)管
1、郵件目錄是/usr/spool/mail,其下的每一個(gè)文件就是各個(gè)用戶的郵件信箱文件。作為網(wǎng)管員,要保證每個(gè)用戶能正常收發(fā)E-mail,所以首先必須檢查這些文件的權(quán)限是否都是-rw-rw??,并且它們的組名必須是mail。
2、進(jìn)入郵件目錄/usr/spool/mail后,我們可以看到今天或最近誰有信,誰取了,誰沒取等。
cd /usr/spool/mail 進(jìn)入郵件目錄
l |more 按文件名排列逐頁顯示各郵件文件信息
l -t |more 按文件的時(shí)間先后排列逐頁顯示各郵件文件信息
3、網(wǎng)管員可以在/usr/adm目錄下,查看文件syslog的內(nèi)容,這個(gè)文件中有所有用戶的進(jìn)出郵件記錄。順便提一下,該Unix操作系統(tǒng)目錄下的hwconfig、messages、sulog、syslog等都會(huì)逐日增長(zhǎng),網(wǎng)管員必須定期對(duì)這幾個(gè)文件進(jìn)行清理。否則會(huì)對(duì)操作系統(tǒng)有影響。
4、經(jīng)常使用mailq命令對(duì)郵件隊(duì)列進(jìn)行監(jiān)控,發(fā)現(xiàn)長(zhǎng)時(shí)間停留在隊(duì)列里的郵件要進(jìn)行處理。
5、檢查郵件是否已經(jīng)發(fā)送出去了,一般我們可以從以下兩步去做: 用mailq檢查郵件隊(duì)列,隊(duì)列里已沒有該郵件; 檢查用戶信箱,信箱里沒有退信郵件一般是說明用戶名錯(cuò)或主機(jī)錯(cuò)等,那么就基本上可以斷定這封信已經(jīng)送出去了。
Unix操作系統(tǒng)FTP限制
有時(shí)我們?yōu)榱讼到y(tǒng)安全,需要限制某些用戶的FTP使用,可以采取以下方式實(shí)現(xiàn):
在/etc目錄下建立文件ftpusers,將要限制的Unix操作系統(tǒng)用戶帳號(hào)輸入,兩帳號(hào)間用逗號(hào)隔開,或每個(gè)用戶占一行。
Unix操作系統(tǒng)Telnet限制
有時(shí)我們?yōu)榱讼到y(tǒng)安全,需要限制某些用戶的telnet使用,可以采用以下方法來實(shí)現(xiàn):
sysadmsh?accounts?users?examine?logins?apply administrative lock。此過程過examine后需輸入限制Telnet的用戶名。開用戶時(shí),telnet應(yīng)用的默認(rèn)狀態(tài)是no lock。這樣設(shè)置后,該用戶就不能使用telnet登錄到該主機(jī)上,但是其他功能不會(huì)受到影響。
以上,我們就介紹完了關(guān)于Unix操作系統(tǒng)的進(jìn)行監(jiān)管,并且對(duì)FTP及Telnet進(jìn)行限制等工作的知識(shí)的簡(jiǎn)單介紹。
【編輯推薦】