Linux操作系統(tǒng)下的SMB、FTP、DNS、等六個服務(wù)總結(jié)
一、SMB服務(wù)
1.SMB服務(wù)功能:不同系統(tǒng)主機(jī)之間實(shí)現(xiàn)文件、打印機(jī)等資源共享
2.SMB服務(wù)主配置文件路徑:/etc/samba/smb.conf/
3.SMB服務(wù)啟動(重啟、停止)方法:# service smb start (restart 、stop)
4. SMB主配置文件片段:
- Security = user (share) 安全模式
- [ BDDY ] 共享名
- comment = BDDY share 注釋
- path = /root/bddy 共享路徑
- public = no 匿名訪問權(quán)限
- writable = yes 允許寫入權(quán)限
- valid users = bob,tom,@bddy 訪問限制
5. 在服務(wù)器安全模式設(shè)為user時,符合哪些條件的用戶才能順利訪問SMB服務(wù)器?
答:存在用戶,用戶生效,為用戶設(shè)置smb密碼
- # useradd XXX
- # passwd XXX
- # smbpasswd - a XXX
6.客戶端如何實(shí)現(xiàn)對SMB服務(wù)器的訪問?
答:\ samba服務(wù)器IP地址
二、DHCP服務(wù)
1.DHCP服務(wù)功能:動態(tài)主機(jī)配置協(xié)議 自動分發(fā)TCP/IP參數(shù)
2.DHCP服務(wù)主配置文件路徑:/ etc / dhcpd.conf。該文件組建安裝成功后會生成一個范本,要復(fù)制過來:#cp /usr/share/doc/dhcp*/dhcpd.conf.sample /etc/dhcpd.conf
3.DHCP服務(wù)啟動(重啟、停止)方法:# service dhcpd start ( restart 、stop)
4. DHCP主配置文件片段:
- subnet 192.168.100.0 netmask 255.255.255.0 { 子網(wǎng)
- option routers 192.168.100.1; 網(wǎng)關(guān)
- option subnet-mask 255.255.255.0; 子網(wǎng)掩碼
- option domain-name-servers 192.168.100.2; DNS地址
- range … 192.168.100.100 192.168.100.250; 地址池范圍
- default-lease-time 21600; 默認(rèn)租約時間
- max-lease-time 43200; ***租約時間
5.客戶端驗(yàn)證DHCP服務(wù)的功能:先修改客戶端地址為自動獲取IP
- ipconfig /all 自動獲得IP地址
- ipconfig /release 釋放IP地址
- ipconfig /renew 重新得到新的IP地址
6. 如果客戶端有特殊要求,需要DHCP服務(wù)器實(shí)現(xiàn)MAC-IP地址的綁定,該如何實(shí)施? host ns {
- hardware ethernet 00:50:56:C0:00:01; 客戶端的物理地址
- fixed-address 192.168.100.100; 要給客戶端的地址
三、DNS服務(wù)
1.DNS服務(wù)功能:名稱解析
2.DNS服務(wù)主配置文件和正反向區(qū)域文件路徑:
- /etc/named.conf 主配置文件
- /var/named/wl.com.bd 正向區(qū)域文件
- /var/named/192.168.100.bd 反向區(qū)域文件
3.DNS服務(wù)啟動(重啟、停止)方法:#service named start(restart、stop)
4.正向區(qū)域文件片段: 名稱=>地址
- NS 192.168.100.1.
- www IN 1H A 192.168.100.2
- ftp IN 1H A 192.168.100.3
5.反向區(qū)域文件片段:地址=>名稱
- NS 192.168.100.1.
- 2 PTR www.wl.com.
- 3 PTR ftp.wl.com.
6.Linux客戶端驗(yàn)證DNS服務(wù):host
Windows客戶端驗(yàn)證DNS服務(wù):nslookup
四、FTP服務(wù)
1.FTP服務(wù)功能:實(shí)現(xiàn)文件上傳、下載
2.FTP服務(wù)主配置文件和用戶權(quán)限限制文件路徑?
- /etc/vsftpd/vsftpd.conf 主配置文件
- /etc/vsftpd/ftpusers 限制文件一:用戶不在此文件里,可成功
- /etc/vsftpd/user_list 限制文件二:若vsftpd.conf文件里userlist=yes,用戶不在此文件里,可成功;若vsftpd.conf文件里userlist=no,用戶在此文件里,可成功
3.FTP服務(wù)啟動(重啟、停止)方法:# service vsftpd start (restart、stop)
4. FTP服務(wù)中的兩個匿名用戶是: ftp、anonymous
5.FTP服務(wù)匿名訪問默認(rèn)的共享位置:匿名用戶的根目錄為/ var / ftp
6.實(shí)現(xiàn)匿名用戶的上傳和下載,需要關(guān)注和修改配置文件中哪些語句?默認(rèn)上傳目錄的權(quán)限又該如何修改?
- anonymous_enable = YES 允許用戶匿名登錄
- anon_upload_enable = YES 允許匿名用戶上傳文件
- # chmod o+w /var/ftp/pub 修改權(quán)限
7. 實(shí)現(xiàn)特定用戶訪問FTP服務(wù)器的主配置文件片段:
- anonymous_enable = NO 關(guān)閉匿名用戶訪問權(quán)限
- local_root = / home 描述文件系統(tǒng)中共享路徑
- chroot_local_user = YES 將用戶鎖定在上述目錄中,不能訪問別處
8.客戶端對FTP服務(wù)器的訪問:ftp://用戶名:密碼@服務(wù)器IP
五、MAIL服務(wù)
1.安裝sendmail郵件發(fā)送組件:#rpm –ivh sendmail-cf-*
安裝dovecot郵件接收組件,順序不可變:
- #rpm –ivh perl-*
- #rpm –ivh mysql-5.0.45-*
- #rpm –ivh postgresql-libs-*
- #rpm –ivh dovecot-1.07-*
2. 配置DNS:正向區(qū)域文件添加MX記錄和A記錄
反向區(qū)域文件添加MX記錄和PTR記錄
3.配置郵件服務(wù)
(1)/ etc / dovecot.conf 打開dovecot.conf配置文件,命令模式下/protocols 查找protocols,將“#”去掉
啟動dovecot服務(wù)
(2)sendmail 先備份文件,打開sendmail.mc配置文件,作如下修改:
命令模式下/DAEMON_OPTIONS 查找,將回環(huán)地址改為服務(wù)器地址
命令模式下/TRUST_AUTH_MECH 查找,將這一行和下一行的注釋去掉,“dnl”
命令模式下/LOCAL_DOMAIN 查找,改為自己的域名
用m4工具將編輯好的sendmail.mc文件內(nèi)容重定向到sendmail.cf文件中
- mail # m4 sendmail.mc > sendmail.cf
3.驗(yàn)證DNS服務(wù)命令片段:
# nslookup 驗(yàn)證命令
>set type = MX 查詢本地域中郵件服務(wù)器名稱
>set type = A 查詢名稱對應(yīng)的IP地址
4..在同一域里,如何實(shí)現(xiàn)郵件群發(fā)?
# vi / etc / aliases
別名:用戶1,用戶2,用戶3
5.在Linux客戶端驗(yàn)證Mail服務(wù)的方法
- # telnet 郵件服務(wù)器 25
- helo ****
- mail from:發(fā)送郵箱帳戶
- rcpt to:接收郵箱帳戶
- data:編輯郵件
- # Su - 用戶名 $ mail
6.在Windows客戶端驗(yàn)證Mail服務(wù)的方法
- outlook
六、WEB服務(wù)
1.Apache 主配置文件的路徑:/ etc / httpd / conf / httpd.conf
2. Apache默認(rèn)的發(fā)布路徑:/var/www/html
用戶發(fā)布路徑:/ home / 用戶名 / public_html
3.配置文件片段:
- StartServers 8 默認(rèn)開啟進(jìn)程數(shù)量
- MinSpareServers 5 默認(rèn)最小開啟進(jìn)程數(shù)量
- MaxSpareServers 20 默認(rèn)***開啟進(jìn)程數(shù)量
- DirectoryIndex 1.html index.html 可以被識別的首頁文件
- # UserDir disable 開啟普通用戶發(fā)布網(wǎng)頁權(quán)限
4.Web服務(wù)中配置虛擬主機(jī)的作用?
實(shí)現(xiàn)同一臺Web服務(wù)器中多個站點(diǎn)的發(fā)布
5.配置文件片段:
NameVirtualHost 192.168.100.1:80 啟用申明
DocumentRoot /var/www/html發(fā)布路徑
ServerName www.wl.com對應(yīng)名稱
尾部
6. 客戶端驗(yàn)證Web服務(wù)的方法:http:// IP