ldap for linux?linux命令grep

举例详解Linux系统下Pure

安装

Ubuntu/Debian提供了三个不同的 Pure-FTPd的 deb安装包,分别是 pure-ftpd、pure-ftpd-ldap和 pure- ftpd-mysql,其中 ldap和 mysql分别表示 Pure-FTPd跟 ldap和 mysql集成,另外这三个包都依赖于 pure-ftpd-common。如果我们不需要 ldap和 mysql的话,选择 pure-ftpd就可以了。

复制代码代码如下:apt-get install pure-ftp-common pure-ftpd

配置方式

不同于其他的多数守护进程(daemon),Pure-FTPd的配置比较特别:它不读取任何的配置文件,配置选项都是通过命令行参数来实现的。例如:参数'-H'被设计为通过避免 DNS查询来加快服务器的速度。要启用该特性,我们只需要将其加到命令行中: pure-ftpd-H。备选的长参数也被支持的,下面是一个等价的命令 pure-ftpd--dontresolve

针对喜欢配置文件的用户,Pure-FTPd官方给出了一种方案:通过一个封装(wrapper)工具,将配置文件解析并将其转换成命令行参数。首先根据自己的需要编辑配置文件 pure-ftpd.conf,而后通过下面的命令启动 pure-config.pl/etc/pure-ftpd.conf。pure-config.pl是一个 perl脚本,它根据配置文件采用合适的命令行选项来调用 pure-ftpd。

在 Ubuntu/Debian中,开发人员采用了另外的一种 wrapper方式:它没有采用单一的配置文件,而是在/etc下建立一个pure-ftpd的目录,其下又有 conf、auth、db这三个目录和一个名为 pureftpd-alias-dir的文件。每一个配置选项都以一个文件的形式存在于/etc/pure-ftpd/conf目录中,而且是以选项为文件名,选项值为文件内容。例如如果想配置AnonymousOnly=yes(只允许匿名用户),则在/etc/pure-ftpd/conf中创建一个名为 AnonymousOnly的文件,里面只有一行内容:yes。

在 Ubuntu中,我们只关注最后一种配置方式。

配置选项

通过 pure-ftpd的手册页我们可以得到详细的命令行参数列表及其解释:

复制代码代码如下:man pure-ftpd

man pure-ftpd

通过 pure-ftpd-wrapper的手册页我们可以得到可用的配置文件选项列表:

复制代码代码如下:man pure-ftpd-wrapper

man pure-ftpd-wrapper

下面是前面我们介绍的第二种方式的配置文件,我们这儿可以将其作为第三种方式来理解。比如要限制所有用户在其主目录中,在/etc/pure-ftpd/conf中创建一个名为 ChrootEveryone的文件,里面加入一行内容:yes即可。

复制代码代码如下:#限制所有用户在其主目录中

ChrootEveryone yes

#如果前一个指令被设置为了"no",下面组的成员(GID)就不受主目录的限制了。而其他的用户还是

#会被限制在自己的主目录里。如果你不想把任何用户限制在自己的主目录里,只要注释掉 ChrootEveryone

#和 TrustedGID就可以了。

# TrustedGID 100

#兼容ie等比较非正规化的ftp客户端

BrokenClientsCompatibility no

#服务器总共允许同时连接的最大用户数

MaxClientsNumber 50

#做为守护(doemon)进程运行(Fork in background)

Daemonize yes

#同一IP允许同时连接的用户数(Maximum number of sim clients with the same IP address)

MaxClientsPerIP 8

#如果你要记录所有的客户命令,设置这个指令为"yes"。

# This directive can be duplicated to also log server responses.

VerboseLog no

#即使客户端没有发送'-a'选项也列出隐藏文件( dot-files)。

DisplayDotFiles yes

#不允许认证用户-仅作为一个公共的匿名FTP。

AnonymousOnly no

#不允许匿名连接,仅允许认证用户使用。

NoAnonymous no

# Syslog facility(auth, authpriv, daemon, ftp, security, user, local*)

#缺省的功能( facility)是"ftp"。"none"将禁止日志。

SyslogFacility ftp

#定制用户登陆后的显示信息(Display fortune cookies)

# FortunesFile/usr/share/fortune/zippy

#在日志文件中不解析主机名。日志没那么详细的话,就使用更少的带宽。在一个访问量很大

#的站点中,设置这个指令为"yes",如果你没有一个能工作的DNS的话。

DontResolve yes

#客户端允许的最大的空闲时间(分钟,缺省15分钟)

MaxIdleTime 15

# LDAP配置文件(参考 README.LDAP)

# LDAPConfigFile/etc/pureftpd-ldap.conf

# MySQL配置文件(参考 README.MySQL)

# MySQLConfigFile/etc/pureftpd-mysql.conf

# Postgres配置文件(参考 README.PGSQL)

# PGSQLConfigFile/etc/pureftpd-pgsql.conf

# PureDB用户数据库(参考 README.Virtual-Users)

# PureDB/etc/pureftpd.pdb

# pure-authd的socket路径(参考 README.Authentication-Modules)

# ExtAuth/var/run/ftpd.sock

#如果你要启用 PAM认证方式,去掉下面行的注释。

# PAMAuthentication yes

#如果你要启用简单的 Unix系统认证方式(/etc/passwd),去掉下面行的注释。

# UnixAuthentication yes

#请注意,LDAPConfigFile, MySQLConfigFile, PAMAuthentication和

# UnixAuthentication这些指令只能被使用一次,不过,他们能被混合在一起用。例如:如果你使用了

# MySQLConfigFile和 UnixAuthentication,那么 SQL服务器将被访问。如果因为用户名未找

#到而使 SQL认证失败的话,就会在/etc/passwd和/etc/shadow中尝试另外一种认证,如果因

#为密码错误而使 SQL认证失败的话,认证就会在此结束了。认证方式由它们被给出来的顺序而被链

#接了起来。

#'ls'命令的递归限制。第一个参数给出文件显示的最大数目。第二个参数给出最大的子目录深度。

LimitRecursion 2000 8

#允许匿名用户创建新目录?

AnonymousCanCreateDirs no

#如果系统被 loaded超过下面的值,匿名用户会被禁止下载。

MaxLoad 4

#被动连接响应的端口范围。- for firewalling.

# PassivePortRange 30000 50000

#强制一个IP地址使用被动响应( PASV/EPSV/SPSV replies)。- for NAT.

# Symbolic host names are also accepted for gateways with dynamic IP

# addresses.

# ForcePassiveIP 192.168.0.1

#匿名用户的上传/下载的比率。

# AnonymousRatio 1 10

#所有用户的上传/下载的比率。

# This directive superscedes the previous one.

# UserRatio 1 10

#不接受所有者为"ftp"的文件的下载。例如:那些匿名用户上传后未被本地管理员验证的文件。

AntiWarez yes

第二个文件

复制代码代码如下:#客户端登录的时候的默认编码,开启这个选项的话,windows登录时就不会显示不了中文的了

ClientCharset gbk

#服务监听的IP地址和端口。(缺省是所有IP地址和21端口)

# Bind 127.0.0.1,21

#匿名用户的最大带宽(KB/s)。

# AnonymousBandwidth 8

#所有用户的最大带宽(KB/s),包括匿名用户。

# Use AnonymousBandwidth*or* UserBandwidth, both makes no sense.

# UserBandwidth 8

#新建目录及文件的属性掩码值。;:;.

# 177:077 if you feel paranoid.

Umask 133:022

#认证用户允许登陆的最小组ID(UID)。

MinUID 100

#仅允许认证用户进行 FXP传输。

AllowUserFXP yes

#对匿名用户和非匿名用户允许进行匿名 FXP传输。

AllowAnonymousFXP no

#用户不能删除和写点文件(文件名以'.'开头的文件),即使用户是文件的所有者也不行。

#如果 TrustedGID指令是 enabled,文件所属组用户能够访问点文件(dot-files)。

ProhibitDotFilesWrite no

#禁止读点文件(文件名以'.'开头的文件)(.history,.ssh...)

ProhibitDotFilesRead no

#永不覆盖文件。当上传的文件,其文件名已经存在时,自动重命名,如: file.1, file.2, file.3,...

AutoRename no

#不接受匿名用户上传新文件( no=允许上传)

AnonymousCantUpload no

#仅允许来自以下IP地址的非匿名用户连接。你可以使用这个指令来打开几个公网IP来提供匿名FTP,

#而保留一个私有的防火墙保护的IP来进行远程管理。你还可以只允许一内网地址进行认证,而在另外

#一个IP上提供纯匿名的FTP服务。

#TrustedIP 10.1.1.1

#如果你要为日志每一行添加 PID去掉下面行的注释。

# LogPID yes

#使用类似于Apache的格式创建一个额外的日志文件,如:

# fw.c9x.org- jedi [13/Dec/1975]"GET/ftp/linux.tar.bz2" 200 21809338

#这个日志文件能被 www流量分析器处理。

# AltLog clf:/var/log/pureftpd.log

#使用优化过的格式为统计报告创建一个额外的日志文件。

# AltLog stats:/var/log/pureftpd.log

#使用标准的W3C格式创建一个额外的日志文件。(与大部分的商业日志分析器兼容)

# AltLog w3c:/var/log/pureftpd.log

#不接受 CHMOD命令。用户不能更改他们文件的属性。

# NoChmod yes

#允许用户恢复和上传文件,却不允许删除他们。

# KeepAllFiles yes

#用户主目录不存在的话,自动创建。

# CreateHomeDir yes

#启用虚拟的磁盘限额。第一个数字是最大的文件数。

#第二个数字是最大的总的文件大小(单位:Mb)。

#所以,1000:10就限制每一个用户只能使用 1000个文件,共10Mb。

# Quota 1000:10

#如果你的 pure-ftpd编译时加入了独立服务器( standalone)支持,你能够改变 pid文件

#的位置。缺省位置是/var/run/pure-ftpd.pid。

# PIDFile/var/run/pure-ftpd.pid

#如果你的 pure-ftpd编译时加入了 pure-uploadscript支持,这个指令将会使 pure-ftpd

#发送关于新上传的情况信息到/var/run/pure-ftpd.upload.pipe,这样 pure-uploadscript

#就能读然后调用一个脚本去处理新的上传。

# CallUploadScript yes

#这个选项对允许匿名上传的服务器是有用的。当/var/ftp在/var里时,需要保留一定磁盘空间

#来保护日志文件。当所在磁盘分区使用超过百分之 X时,将不在接受新的上传。

MaxDiskUsage 99

#如果你不想要你的用户重命名文件的话,就设置为'yes'。

# NoRename yes

#是'customer proof':工作区(workaround)反对普通的客户错误,类似于:'chmod 0 public_html'的错误。

#那是一个有效的命令,不过,将导致无知的客户所定他们自己的文件,将使你的技术支持忙于愚蠢的的问题中。

#如果你确信你所有的用户都有基本的Unix知识的话,这个特性将没什么用了。不过,如果你是一个主机提供商

#的话,启用它。

CustomerProof yes

#每一个用户的并发限制。只有在添加了--with-peruserlimits编译选项进行编译后,这个指令才起

#作用。(大部分的二进制的发布版本就是例子)

#格式是:;:;

#例如: 3:20意思是同一个认证用户最大可以有3个同时活动的进程。而且同时最多只能有20个匿名用户进程。

# PerUserLimits 3:20

在windows和Linux下如何装PHP

WIN下:

安装配置PHP

1.解压缩PHP压缩包到C:PHP(这个路径可以随意,不过以下要是用到这个路径,请相应的修改)。

2.复制C:PHP目录下的php4ts.dll及C:PHPdlls目录下的所有文件到windows的系统文件夹里,文件夹视Windows版本的不同而不同

如果是Windows 9x/ME则为c:windowssystem

如果是Windows NT/2000则为c:winntsystem32

如果是Windows XP/server2003则为c:windowssystem32

其中C:为你现在所使用的操作系统的系统盘,如果你目前操作系统不是安装在C:windows下,请相应做出修改。

复制php.ini-dist到C:windows(XP/2003/9x/Me)或C:Winnt(2000/nt)下,并将其改名为php.ini。用记事本打开,修改一下信息:

搜索extension_dir=./这行,并将其路径指到你的PHP目录下的extensions目录,比如:

extension_dir= C:PHPextensions

如若想支持更多模块,请接下面去做,如果不想的话,直接保存php.ini文件即可.

PHP所支持模块很多,不过有些dll不是免费的,所以没有随PHP的压缩包一起发布,不过dlls文件夹里带的就非常多了,刚才我们已经把它们复制到system32文件夹下了,现在我们测试看它支持多少模块。以下是我测试的结果,仅供参考,如果安装完毕后,弹出不支持xxx.dll模块的话,直接将前面分号加上去就可以了,搜索:

;Windows Extensions

;Note that MySQL and ODBC support is now built in, so no dll is needed for it.

;

下面都用分号在前面注释掉了支持的扩展模块,如果你想PHP支持某个模块,请将前面的“;”去掉即可,下面是我测试后的结果,一般按照下面那样去掉注释后没什么问题的:

extension=php_bz2.dll

extension=php_cpdf.dll

extension=php_crack.dll

extension=php_curl.dll

extension=php_db.dll

extension=php_dba.dll

extension=php_dbase.dll

extension=php_dbx.dll

extension=php_domxml.dll

extension=php_exif.dll

extension=php_fdf.dll

extension=php_filepro.dll

extension=php_gd2.dll

extension=php_gettext.dll

extension=php_hyperwave.dll

extension=php_iconv.dll

;extension=php_ifx.dll

;extension=php_iisfunc.dll

extension=php_imap.dll

extension=php_interbase.dll

extension=php_java.dll

extension=php_ldap.dll

extension=php_mbstring.dll

;extension=php_mcrypt.dll

extension=php_mhash.dll

extension=php_mime_magic.dll

extension=php_ming.dll

extension=php_mssql.dll

extension=php_msql.dll

;extension=php_oci8.dll

extension=php_openssl.dll

;extension=php_oracle.dll

extension=php_pdf.dll

extension=php_pgsql.dll

;extension=php_printer.dll

extension=php_shmop.dll

extension=php_snmp.dll

extension=php_sockets.dll

;extension=php_sybase_ct.dll

extension=php_w32api.dll

extension=php_xmlrpc.dll

extension=php_xslt.dll

extension=php_yaz.dll

extension=php_zip.dll

修改完成后,保存php.ini,到此完成PHP的安装和配置。

LINUX:

到网上(如www.php.net)下载一份php的for linux的代码,文件名大概如php-4.0.3pl1.tar.gz。下载完毕以后,用tar zxf php-4.0.x.tar.gz解开压缩包,进入解开后的目录,运行./configure,make,make install就可以了,如果想进行更为复杂的安装请参阅目录下的INSTALL文档

linux里authconfig的使用

--enableshadow,--useshadow

默认启用屏蔽口令

--disableshadow默认禁用屏蔽口令

--enablemd5,--usemd5

默认启用 MD5口令

--disablemd5默认禁用 MD5口令

--passalgo=<descrypt|bigcrypt|md5|sha256|sha512>

hash/crypt algorithm for new passwords

--enablenis默认使用 NIS用户信息

--disablenis默认禁用 NIS用户信息

--nisdomain=<domain>默认的 NIS域

--nisserver=<server>默认的 NIS服务器

--enableldap默认使用 LDAP用户信息

--disableldap默认禁用 LDAP用户信息

--enableldapauth默认使用 LDAP验证

--disableldapauth默认禁用 LDAP验证

--ldapserver=<server>

默认的 LDAP服务器

--ldapbasedn=<dn>默认的基于 DN的 LDAP

--enableldaptls,--enableldapssl

LDAP使用 TLS

--disableldaptls,--disableldapssl

LDAP不使用 TLS

--ldaploadcacert=<URL>

从这个 URL加载 CA证书

--enablesmartcard默认状态为启用智能卡验证

--disablesmartcard默认禁用智能卡验证

--enablerequiresmartcard

默认需要使用验证智能卡验证

--disablerequiresmartcard

默认不需要使用智能卡验证

--smartcardmodule=<module>

默认使用的智能卡模块

--smartcardaction=<0=锁定|1=忽略>

删除智能卡时进行的操作

--enablekrb5默认启用 kerberos验证

--disablekrb5默认禁用 kerberos验证

--krb5kdc=<server>默认的 kerberos KDC

--krb5adminserver=<server>

默认的 kerberos管理服务器

--krb5realm=<realm>默认的 kerberos域

--enablekrb5kdcdns启用 DNS来查找 kerberos KDC

--disablekrb5kdcdns禁用 DNS来查找 kerberos KDC

--enablekrb5realmdns启用 DNS来查找 kerberos域

--disablekrb5realmdns

禁用 DNS来查找 kerberos域

--enablesmbauth默认启用 SMB验证

--disablesmbauth默认禁用 SMB验证

--smbservers=<server>

用来验证的服务器名称

--smbworkgroup=<workgroup>

验证服务器所在的组

--enablewinbind默认启用 winbind来获取用户信息

--disablewinbind默认禁用 winbind来获取用户信息

--enablewinbindauth默认启用 winbind进行验证

--disablewinbindauth默认禁用 winbind进行验证

--smbsecurity=<user|server|domain|ads>

samba和 winbind使用的安全模式

--smbrealm=<realm>当 security=ads时,samba和 winbind的默认域

--smbidmapuid=<lowest-highest>

winbind分配域或 ads用户的 uid范围

--smbidmapgid=<lowest-highest>

winbind分配域或 ads用户的 gid范围

--winbindseparator=<\>

如果没有启用

winbindusedefaultdomain,用来分隔 winbind

创建的用户名中域和用户部分的字符

--winbindtemplatehomedir=</home/%D/%U>

winbind创建的用户将会作为主目录的目录

--winbindtemplateprimarygroup=<nobody>

winbind

创建的用户将会作为主要组群的组群

--winbindtemplateshell=</bin/false>

winbind创建的用户将会作为登录 shell的

shell

--enablewinbindusedefaultdomain

配置 winbind

以假定在用户名中没有域的用户是域用户

--disablewinbindusedefaultdomain

配置 winbind以假定在用户名中没有域的用

户不是域用户

--enablewinbindoffline

将 winbind配置为允许离线登录

--disablewinbindoffline

将 winbind配置为阻止离线登录

--winbindjoin=<Administrator>

立即作为系统管理员加入 winbind域或 ads

--enablewins启用 wins进行主机名解析

--disablewins禁用 wins进行主机名解析

--enablepreferdns prefer dns over wins or nis for hostname resolution

--disablepreferdns do not prefer dns over wins or nis for hostname

resolution

--enablehesiod默认启用 hesiod来获取用户信息

--disablehesiod默认禁用 hesiod来获取用户信息

--hesiodlhs=<lhs>默认的 hesiod LHS

--hesiodrhs=<rhs>默认的 hesiod RHS

--enablecache默认启用缓存用户信息

--disablecache默认禁用缓存用户信息

--enablelocauthorize本地用户可以使用本地授权

--disablelocauthorize

通过远端服务授权本地用户

--enablepamaccess在帐户验证过程中检查 access.conf

--disablepamaccess在帐户验证过程中不检查 access.conf

--enablesysnetauth通过网络服务认证的系统帐号

--disablesysnetauth仅通过本地文件认证的系统帐号

--enablemkhomedir create home directories for users on their first login

--disablemkhomedir do not create home directories for users on their

first login

--nostart不要启动或停止 portmap、ypbind和 nscd

--test不更新配置文件,只输出新的设置

--update,--kickstart

与--test

相反,以修改过的设置升级配置文件

--updateall更新所有配置文件

--probe探测网络默认值并输出它们

阅读剩余
THE END