和我一起用Linux

发表于:2007-06-09来源:作者:点击数: 标签:
这是一个系列文章,简单地说就是纪录我每天作了些什么吧, 前面是过程和所感,后面是所使用到的资料 这是一个系列文章,简单地说就是纪录我每天作了些什么吧, 前面是过程和所感,后面是所使用到的资料 系统配置: k6 200 cpu VIA mainbord 32M SDram 3G HD P
这是一个系列文章,简单地说就是纪录我每天作了些什么吧,

前面是过程和所感,后面是所使用到的资料

这是一个系列文章,简单地说就是纪录我每天作了些什么吧,

前面是过程和所感,后面是所使用到的资料



系统配置:
k6 200 cpu
VIA mainbord
32M SDram
3G HD
PCI 8029.network card



Apr 1 装好rh8.0,
Apr 2 对系统进行了初步的配置

1:内核从2.4.18升级到  2.4.20,编译了3次,每次平均30分钟
    不加载任何模块。前两次均是找不到8029的网卡,最后发现8029
    得用 another ISA 里的 ne2000 才行。想不通怎么跑到ISA里面去了。
    使用新内核后,内存使用量减少5M

2,装了个pure-ftpd
    交大的ftp大多用它,可控制性很强,cpu占用率也较小,基本上还是IDE硬盘太耗cpu
    资源了,不是ftpd的错

3,使用setup 关闭了不需要的服务。明天再把它们从系统彻底删除
    发现好多服务都是不需要的。


内核编译的流程

编译开始----- make mrproper;检查所需的连接
配置核心
编译核心
编辑/etc/lilo.conf
重新启动新核心
重新启动机器




#cd /usr/src
tar xjvf linux-2.4.20.tar.bz2
#rm -f linux
#ln -s linux-2.4.20 linux
确保/usr/include/目录下的asm、linux和scsi等链接是指向要升级的内核源代码的。它
们分别链向源代码目录下的真正的、该计算机体系结构(对于PC机来说,使用的体系结
构是i386)所需要的真正的include子目录。如:asm指向/usr/src/linux/include/asm
-i386等。若没有这些链接,就需要手工创建,按照下面的步骤进行:
    # cd /usr/include
    # rm -r asm linux scsi
    # ln -s /usr/src/linux/include/asm-i386 asm
    # ln -s /usr/src/linux/include/linux linux
    # ln -s /usr/src/linux/include/scsi scsi

配置内核可以根据需要与爱好使用下面命令中的一个:
具体的配置比较麻烦,但常用的选项看看饮水思源的精华区还是很清楚的


#make menuconfig(基于文本选单的配置界面,字符终端下推荐使用,必须安装ncurse
s-dev和tk4-dev库)
#make xconfig(基于图形窗口模式的配置界面,Xwindow下推荐使用)
#make oldconfig(如果只想在原来内核配置的基础上修改一些小地方,会省去不少麻烦



编译有关的命令有如下几个:
#make dep
#make clean
#make bzImage

______________________________
编译模块才需要以下步骤
#make modules
#make modules_install
#depmod -a
______________________________

第一个命令make dep实际上读取配置过程生成的配置文件,来创建对应于配置的依赖关
系树,从而决定哪些需要编译而那些不需要;
第二命令make clean完成删除前面步骤留下的文件,以避免出现一些错误;
第三个命令make zImage实现完全编译内核


为了能够使用新版本的内核,还需要做一些改动:
    #cp /usr/src/linux/System.map /boot/System.map-2.2.16
    #cp /usr/src/linux/arch/i386/boot/bzImage /boot/vmlinuz-2.2.16
以上这两个文件是刚才编译时新生成的。下面修改/boot下的两个链接System.map和vml
inuz,使其指向新内核的文件:
    #cd /boot
    #rm -f System.map vmlinuz
    #ln -s vmlinuz-2.2.16 vmlinuz
    #ln -s System.map-2.2..16 System.map


然后修改 /etc/lilo.conf, 照着原来的image = XXXXX来加上
image = /bzImage
  root = /dev/hda1 (这里视你的LINUX安装而定, 照你原有的改)
  label = linux
  read-only
把原来的 label = linux 改一下, 如 label = oldlinux.
把image = /bzImage 这一节加在原来的前面, 这样会自动作为缺省的核心. 你也可以在
LILO时打linux或oldlinux来启动不同的核心. 关于这一段, 也可以参考俺前面的"ALS00
7
发声经过".
最后, 切记切记, 一定要打个lilo来重新生成LILO程序.

#lilo








安裝配置PureFTPD

简单的就是 tar xzvf pure-ftpd-**.tar.gz
#cd pure*/gui
#./build.sh
#/usr/local/sbin/pure-ftpd &



具体的看下面这一篇


  我比較建議是去他的官方網站抓
    新版的(http://www.pureftpd.org/ .我用的是1.0.12版.用起來還不錯
    用.
    以往我都是懶人安裝法.到ports目錄下打make install clean.完成!!
    後來.發現用ports裝並不能將pure-ftpd的強大顯現出來.(其實是舊版
    fxp支援上有問題...:~~)所以...難得...這麼懶的我.就用source裝了.
    廢話了好多.:D

    A。把抓下來的source解開.(建議解在/tmp下)
    #tar zxvf pure-ftpd-1.0.12.tar.gz
        如果閒閒沒事做.可以看看裡面的README.* 很值得看.如果你有什
        麼特殊需求的話.也可以直接在裡面去找.應該是可以找到你要的東
        西.(Ex: LDAP.MySQL.Virtual.......)

    B。開始準備依妳的意願做出你想要的ftp-server.
    #./configure --with-paranoidmsg --with-sysquotas --with-puredb \
      --with-altlog --with-throttling --with-ratios --with-ftpwho \
      --with-welcomemsg --with-uploadscript --with-largefile \
      --with-virtualhosts --with-virtualchroot --with-diraliases \
      --with-quotas --with-peruserlimits --with-language=traditional-chinese


        在README中[ADVANCED COMPILATION]的段落中有對於上面的使用有
        詳細說明.在這邊我只對常用做簡略的解釋.
        --without-standalone
            不能以standalone的方式執行ftpd.
        --without-inetd
            不能以inetd的方式執行ftpd.
        --without-iplogging
            做log時不將IP Adress給log下來.
        --without-shadow
            不做shadow.除非O用PAM, LDAP or SQL.不然極不建議拿掉.
        --without-usernames
            檔案列表只會列出UID & GID,不列出實際user or group name.
        --without-humor
            嘿嘿嘿....
        --without-ascii
            不支援7-bits transfers(ASCII).
        --with-paranoidmsg
            唔....不知該怎麼說.算是可以給特定人的訊息吧.
        --with-sysquotas
            吃系統的quota設定.
        --with-minimal
            最小化安裝...:Q
        --with-pam
        --with-puredb
        --with-ldap
        --with-mysql
        --with-pgsql
            以上五種都是存儲資料的格式?!(算吧?!).看你比較習慣什麼.
            我是比較喜歡用puredb.
        --with-altlog
            留log拉....
        --with-cookie
            使用者進站看到的東西.類似進站畫面.
        --with-ratios
            上下傳比.
        --with-throttling
            頻寬可設限.
        --with-ftpwho
            可用pure-ftpwho來看線上使用者.像是Serv-u的線上狀態.
        --with-uploadscript
            當一個檔案被完整上傳完後自動呼叫某一script去對這個檔案
            處理.當然.這個script得你自己寫.
        --with-largefile
            支援下載超過2G的file.
        --with-virtualhosts
            跟http的virtualhost有異曲同工之妙.
        --with-virtualchroot
            配合上面的chroot.
        --with-diraliases
            跟Serv-U上面的link功能一樣.
        --with-nonroot
            不需root權限.一般user即可啟動ftpd.
        --with-quotas
            使用quota.(非系統下的quota)
        --with-peruserlimits
            enable per-user concurrency limits.Avoid this on
            very loaded servers.(太難翻了)
        --with-everything
            所有功能全上.
        --with-language=traditional-chinese
            顯示出來的msg的語言.default=english.
            (意外的發現.在config.h中作者以為大陸用traditional-chinese
             台灣用simplified-chinese.Anyway..不影響)

    C.好了就準備安裝上去吧!!:DD
    #make ; make check ; make install

    D.把一些東西搬到該該放的位置.
    #chmod 755 configuration-file/pure-config.pl
    #cp configuration-file/pure-config.pl /usr/local/sbin/
    #cp configuration-file/pure-ftpd.conf /usr/local/etc/

    -------OK.PureFTPD就降裝完了

        <三>pure-ftpd.conf的設定
        *在上一次,我們有把PureFTPD的default設定檔(pure-ftpd.conf)cp一
          份在/usr/local/etc/下.(其實哪都可以,只是我習慣).比較建議再cp
          一份叫pure-ftpd.xxx.conf(如果你要跑多支ftpd的話.xxx部分可以自
          由替代成你要的名字.方便就好).開始編輯pure-ftpd.xxx.conf摟.
        #vim pure-ftpd.xxx.conf (看你喜歡用什麼編輯器.自己選用)

####pure-ftpd.xxx.conf#######
ChrootEveryone                  yes
TrustedGID                      50
#以上兩者要一起用
BrokenClientsCompatibility      no
MaxClientsNumber                999
#最大連線數
Daemonize                       yes
#Fork in background
MaxClientsPerIP                 5
#每個ip最多連線數
VerboseLog                      no
#是否要把所有client端的指令都log下來
DisplayDotFiles                 no
#顯示.開頭的檔案
AnonymousOnly                   no
#是否只讓匿名登入
NoAnonymous                     yes
#不開放匿名登入
SyslogFacility                  ftp
DontResolve                     yes
#不反解client的ip
MaxIdleTime                     5
#最大閒置時間
PureDB                          /ftp/etc/pureftpd.pdb
#使用者資料的DB存放地點 [由於我是用PureFTPD的內建DB.固有此選項]
UnixAuthentication              yes
#如果你想要有簡單的Unix(/etc/passwd)的認證的話
LimitRecursion                  1000 3
#ls最多list出1000個檔案.最深3層
MaxLoad                         4
#當system load超過4時.使用者將不能再下載
AntiWarez                       no
#上傳的檔案不能被Download(owner is ftp).等到local admin確認
Bind                            21
#要Bind住哪個ip/port
#格式-> 127.0.0.1,21 如果只寫port表All ip,port
Umask                           133:022
#上傳檔案的Umask.(<umask for files>:<umask for dirs>)
MinUID                          1000
# UID至少多少才能登入
AllowUserFXP                    yes
#支不支援FXP
ProhibitDotFilesWrite           no
ProhibitDotFilesRead            no
#.開頭的檔案能不能被讀寫
AutoRename                      no
#上傳檔案若有相同檔名自動改名(file.1,file.2...)
TrustedIP                       10.1.1.1
#鎖IP拉.
AltLog                          stats:/ftp/etc/log/pureftpd.log
#log存放地點
NoChmod                         yes
#不給Chmod指令的權限
KeepAllFiles                    yes
#使用者可續傳.但不可刪除檔案
CreateHomeDir                   no
#如果user的home不存在自動建立
PIDFile                         /ftp/etc/log/pure-ftpd.pid
#紀錄pure-ftpd的PID檔
Quota                           1000:10
#<檔案數:Megabytes>
CallUploadScript                yes
#呼叫UploadScript
MaxDiskUsage                    99
#當硬碟使用率到多少時將停止上傳
NoRename                        yes
#不給改檔名
PerUserLimits                   3:20
#<每個aclearcase/" target="_blank" >ccount最多可登入幾隻:Anonymous最多可同時登入幾隻>
#############################
    -----------------------------------------------------------
    <四>建立帳號
    有了ftp.理所當然得也要有帳號才行.
    #vipw
    ftpuser:$rEO39XEq$kRMKuch12ugYu3hCh/sPA.:9999:9999::0:0:ftp:/ftp:
    /sbin/nologin
    #vim /etc/group
    ftpgroup:*:9999:
    上面是ftp client以什麼身分登入.
    接下來我想要把pure-ftpd要吃的密碼檔選個地方放.我是選擇放在/ftp/etc/下
    #pure-pw far -f pureftpd.ps -u 9999 -g 9999 -d /ftp/far -y 2
    #pure-pw mkdb pureftpd.pdb -f pureftpd.ps

    <Ex:>
    useradd <login> [-f <密碼檔>] -u <uid> [-g <gid>]
                    -D/-d <家目錄> [-c <gecos>]
                    [-t <下載頻寬>] [-T <上傳頻寬>]
                    [-n <最多下載檔案數>] [-N <最多下載Mb>]
                    [-q <upload ratio>] [-Q <download ratio>](上下傳比)
                    [-r <allow client ip>/<mask>] [-R <deny client
ip>/<mask>]

                    [-i <allow local ip>/<mask>] [-I <deny local
ip>/<mask>]

                    [-y <同時最多連線數>]
                    [-z <hhmm>-<hhmm>](可登入時間24hr制) [-m]
    pure-pw usermod <login> -f <passwd file> -u <uid> [-g <gid>]
                    -D/-d <home directory> -[c <gecos>]
                    [-t <download bandwidth>] [-T <upload bandwidth>]
                    [-n <max number of files>] [-N <max Mbytes>]
                    [-q <upload ratio>] [-Q <download ratio>]
                    [-r <allow client ip>/<mask>] [-R <deny client
ip>/<mask>]

                    [-i <allow local ip>/<mask>] [-I <deny local
ip>/<mask>]

                    [-y <max number of concurrent sessions>]
                    [-z <hhmm>-<hhmm>] [-m]

    pure-pw userdel <login> [-f <passwd file>] [-m]

    pure-pw passwd  <login> [-f <passwd file>] [-m]

    pure-pw show    <login> [-f <passwd file>]

    pure-pw mkdb    [<puredb database file> [-f <passwd file>]]

    -d <home directory> : chroot user (建議值)
    -D <home directory> : don't chroot user
    -y 0 : 同時最多連線數不限
    -m : 同時更新/etc/pureftpd.pdb檔.(如果PureDB不放置在此的請不要加)
    For a 1:10 ratio, use -q 1 -Q 10
    To allow access only between 9 am and 6 pm, use -z 0900-1800

    ****************************************************************
    關於檔案權限部份.(需要將可Upload的使用者改成ftpuser:ftpgroup.可
    下載的檔案權限也要是644)
    #chown -R ftpuser:ftpgroup Upload/

    ------------------------------------------------------------------
    <五>啟動
    到/usr/local/bin/rc.d/下編輯一個pure-ftpd.sh
#############################
#!/bin/sh

case "" in
        start)
                if [ -f /usr/local/etc/pure-ftpd.xxx.conf ]; then
                        /usr/local/sbin/pure-config.pl /usr/local/etc/pure-
ftpd.xxx.conf > /dev/null 2>&1 && echo -n 'pure-ftpd Begin!'
                fi
                ;;
        stop)
                /usr/bin/killall pure-ftpd > /dev/null 2>&1 && echo -n
'pure-
ftpd Stop!'
                ;;
        *)
                echo ""
                echo "Usage: `basename ` { start | stop }"
                echo ""
                exit 64
                ;;
esac
#############################
    #chmod +x pure-ftpd.sh
    #./pure-ftpd.sh start

    ok...開始測試看看吧
    ftp xxx.far2.net 21
    Connected to ftp.far2.net.
    220-=(<*>)=-.:. (( 歡迎來到 PureFTPd 1.0.12 )) .:.-=(<*>)=-
    220-您是第 48 個使用者,最多可達 999 個連線
    220-現在本地時間是 19:52 負載是 1.37。伺服器埠口: 21。
    220-這是私用系統 - 不開放匿名登入
    220 在 5 分鐘內沒有活動,您被會斷線。
    Name (xxx.far2.net:far):far
    331 使用者 far OK. 需要密碼.
    Password:
    230-使用者 far 有群組存取於:  ftpgroup
    230-這個伺服器支援FXP傳輸
    230 OK. 目前限制的目錄是 /
    Remote system type is UNIX.
    Using binary mode to transfer files.
    ftp>

    當你看到以上訊息時.恭喜你.你已經成功的架起一個ftp了.:)

    --------------------------------------------------------------------

    是不是很簡單呢.現在你可以好好享用你的FTP Server了.:)

    --------------------------------------------------------------------

    ps.如果你是大型ftp站.PureFTPD下面有幾點建議.

    * Compile with :
    #env CFLAGS="-O2 -fomit-frame-pointer -fgcse -Os"
    #./configure --with-minimal --without-inetd --without-pam
    #make install-strip

    -=特殊功能都不要加.以減輕Server負擔=-

    *用standalone的模式去啟動.不要打開pure-ftpwho & pure-uploadscript
      & per-userlimits 的選項

    -=因為那幾個都是很吃系統資源的工具=-

    <FreeBSD下可以.....>
    *編輯/etc/fstab, 對所有filesystems的options增加",noatime"

    *在/boot/loader.conf裡增加以下兩行
      hw.ata.wc="1"
      kern.ipc.nmbclusters="60000"

    *在/etc/sysctl.conf裡增加
      vfs.vmiodirenable=1
      kern.ipc.maxsockbuf=2097152
      kern.ipc.somaxconn=8192
      kern.ipc.maxsockets=16424
      kern.maxfiles=65536
      kern.maxfilesperproc=32768
      net.inet.tcp.rfc1323=1
      net.inet.tcp.delayed_ack=0
      net.inet.tcp.sendspace=65535
      net.inet.tcp.recvspace=65535
      net.inet.udp.recvspace=65535
      net.inet.udp.maxdgram=57344
      net.local.stream.recvspace=65535
      net.local.stream.sendspace=65535

      求一下土地公.讓你等一下不用跑機房.然後reboot.重開機後就大工告成.

原文转自:http://www.ltesting.net