顯示具有 ubuntu 標籤的文章。 顯示所有文章
顯示具有 ubuntu 標籤的文章。 顯示所有文章

2013年2月21日 星期四

Xrdp 安裝在 Ubuntu 10.04 LTS

參考至http://joeychien.blogspot.tw/2010/12/xrdp-ubuntu-1004-lts.html
http://download.ithome.com.tw/article/index/id/959
Ubuntu 裝好後,除了遠端登入用 ssh外,也想裝一下 vnc,找了一下谷哥,剛好發現另一種GUI login方式「xrdp

xrdp 是一個beased on rdesktop開發的Open Source 遠端桌面server,可提供使用者連入時提供一個X Window的桌面環境

1) 利用 APT線上安裝: (含有vnc4server xbase-clients xrdp 套件)
sudo apt-get install xrdp
   2) 連線設定: (Setting for Windows RDP client)
   使用下列程式做確認,, # vino-preferences &


3) Windows Client 端的 RDP 連線測試:
   開啟「遠端桌面連線」輸入要連線的IP後, 

   Module: 選 「sesman-Xvnc
   username:輸入「Linux User ID
   password:   輸入「Linux User Password
一切順利的話就可以看到 Ubuntu 桌面的畫面了~

4) xrdp 設定檔案:
 /etc/xrdp/xrdp.ini  內,
[globals]
bitmap_cache=yes
bitmap_compression=yes
port=3389
crypt_level=low
channel_code=1
.....

[xrdp1]
name=sesman-Xvnc
lib=libvnc.so
username=ask
password=ask
ip=192.168.1.5
port=-1

 幾乎不用做更動,我的是只有改IP 
 改完設定記得重新啟動 xrdp 服務,
sudo service xrdp restart

5) About Firewall: (注意Port 3350 & 3389有開啟即可)
# iptables -A INPUT -p tcp --dport 3389 -j ACCEPT

6) 已知問題:
a. Windows 7的 RDP 7.0無法連線?
Ubuntu 10.04內建的xrdp版本是 0.4,需升版至 0.5才可以,

2012年9月18日 星期二

www ipv6


iface eth0 inet6 static
address 2001:288:732D::2
netmask 64
gateway 2001:288:732D::fffe

auto eth0

2012年9月2日 星期日

ubuntu下修改mysql默认字符编码出现的Job failed to start解决办法


 前几天卸掉了用了好多年的Windows,安装了Ubuntu12.04,就开始各种搭环境。今天装好了MySQL5.5.22,正用着爽呢,突然发现里面的中文全部变成了乱码,于是便试着去修改配置,经查询
        可以通过以下步骤修改:
$sudo gedit /etc/mysql/my.cnf
        在里面
[client]下添加:
default-character-set=utf8
[mysqld]下添加:
default-character-set=utf8
        然后就保存退出跟着大部队开始
$sudo service mysql restart
        结果意外的发现跟大部队不一样,居然出现了Job failed to start

-----------------------------------------------------------------------------------------------------------------------------------------------------------------------

        后来去看同学的配置,发现跟我的一模一样,但是他的能够正常运行,之后看到他的MySQL是5.2的,才发现可能是因为版本升级的原因,对于配置文件内的数据更改的方式不一样。于是果断上网查5.5以后的版本对字符编码方式修改的办法,才发现原来在[mysqld]下的修改已经发生了变化,正确方式如下:
[mysqld]下添加的应该为:
character-set-server=utf8
collation-server=utf8_general_ci
        保存退出
$sudo service mysql restart
        果然成功重启
$mysql
         之后出现
mysql>
         输入show variables like 'character%';
         输出如下:

+-----------------------------------+-----------------------------------+
| Variable_name                    | Value                                    |
+-----------------------------------+-----------------------------------+
| character_set_client           | utf8                                         |
| character_set_connection | utf8                                         |
| character_set_database    | utf8                                         |
| character_set_filesystem   | binary                                    |
| character_set_results         | utf8                                         |
| character_set_server          | utf8                                         |
| character_set_system         | utf8                                         |
| character_sets_dir               | /usr/share/mysql/charsets/ |
+------------------------------------+-----------------------------------+
8 rows in set (0.00 sec)


          成功!
          个人记性差,写博记下免得下次改配置耽误时间。同时供碰到同样问题的同学们参考,如果高手发现其中纰漏,还请指出并轻拍。

          转载请注明:http://waynehu16.iteye.com/blog/1557777

2012年9月1日 星期六

修改ip


vi /etc/network/interfaces
iface eth0 inet static
address 163.26.37.18
netmask 255.255.255.0
gateway 163.26.37.254

/etc/init.d/networking restart

2012年8月23日 星期四

[轉貼] VSFTPD 設定參數



3.2.3 設定檔說明
在範例中,有些省略的設定可以在這邊找到,譬如連線電腦的總數、同一個位址的連線電腦數、顯示檔案擁有者的名稱等等,希望讀者細讀後,可以做出最適合自己的設定。
格式
vsftpd.conf 的內容非常單純,每一行即為一項設定。若是空白行或是開頭為#的一行,將會被忽略。內容的格式只有一種,如下所顯示
option=value
要注意的是,等號兩邊不能加空白,不然是不正確的設定。
===ascii 設定=====================
ascii_download_enable
管控是否可用ASCII 模式下載。預設值為NO。
ascii_upload_enable
管控是否可用ASCII 模式上傳。預設值為NO。
===個別使用者設定===================
chroot_list_enable
如果啟動這項功能,則所有的本機使用者登入均可進到根目錄之外的資料夾,除了列
在/etc/vsftpd.chroot_list 之中的使用者之外。預設值為NO。
userlist_enable
用法:YES/NO
若是啟動此功能,則會讀取/etc/vsftpd.user_list 當中的使用者名稱。此項功能可以在詢問密碼前就出現失敗訊息,而不需要檢驗密碼的程序。預設值為關閉。
userlist_deny
用法:YES/NO
這個選項只有在userlist_enable 啟動時才會被檢驗。如果將這個選項設為YES,則在/etc/vsftpd.user_list 中的使用者將無法登入 若設為NO , 則只有在
/etc/vsftpd.user_list 中的使用者才能登入。而且此項功能可以在詢問密碼前就出現錯誤訊息,而不需要檢驗密碼的程序。
user_config_dir
定義個別使用者設定文件所在的目錄,例如定義user_config_dir=/etc/vsftpd/userconf,且主機上有使用者test1, test2,那我們可以在user_config_dir 的目錄新增檔案名為test1 以及test2。若是test1 登入,則會讀取user_config_dir 下的test1 這個檔案內的設定。預設值為無。
===歡迎語設定=====================
dirmessage_enable
如果啟動這個選項,使用者第一次進入一個目錄時,會檢查該目錄下是否有.message這個檔案,若是有,則會出現此檔案的內容,通常這個檔案會放置歡迎話語,或是對該目錄的說明。預設值為開啟。
banner_file
當使用者登入時,會顯示此設定所在的檔案內容,通常為歡迎話語或是說明。預設值為無。
ftpd_banner
這邊可定義歡迎話語的字串串,相較於banner_file 是檔案的形式,而ftpd_banner 是字串的格式。預設為無。
===特殊安全設定====================
chroot_local_user
如果設定為YES,那麼所有的本機的使用者都可以切換到根目錄以外的資料夾。預設值為NO。
hide_ids
如果啟動這項功能,所有檔案的擁有者與群組都為ftp,也就是使用者登入使用ls -al之類的指令,所看到的檔案擁有者跟群組均為ftp。預設值為關閉。
ls_recurse_enable
若是啟動此功能,則允許登入者使用ls -R 這個指令。預設值為NO。
write_enable
用法:YES/NO
這個選項可以控制FTP 的指令是否允許更改file system,譬如STOR、DELE、
RNFR、RNTO、MKD、RMD、APPE 以及SITE。預設是關閉。
setproctitle_enable
用法:YES/NO
啟動這項功能,vsftpd 會將所有連線電腦的狀況已不同的process 呈現出來,換句話說,使用ps -ef 這類的指令就可以看到連線電腦的狀態。預設值為關閉。
tcp_wrappers
用法:YES/NO
如果啟動,則會將vsftpd 與tcp wrapper 結合,也就是可以在/etc/hosts.allow 與/etc/hosts.deny 中定義可連線電腦或是拒絕的來源位址。
pam_service_name
這邊定義PAM 所使用的名稱,預設為vsftpd。
secure_chroot_dir
這個選項必須指定一個空的資料夾且任何登入者都不能有寫入的權限,當vsftpd 不需要file system 的權限時,就會將使用者限制在此資料夾中。預設值為/usr/share/empty

===紀錄文件設定=====================
xferlog_enable
用法:YES/NO
如果啟動,上傳與下載的信息將被完整紀錄在底下xferlog_file 所定義的檔案中。預設為開啟。
xferlog_file
這個選項可設定紀錄文件所在的位置,預設值為/var/log/vsftpd.log。
xferlog_std_format
如果啟動,則紀錄文件將會寫為xferlog 的標準格式,如同wu-ftpd 一般。預設值為關閉。

===逾時設定======================
accept_timeout
接受建立連線電腦的逾時設定,服務機構為秒。預設值為60。
connect_timeout
回應PORT 方式的資料連線電腦的逾時設定,服務機構為秒。預設值為60。
data_connection_timeout
建立資料連線電腦的逾時設定。預設值為300 秒。
idle_session_timeout
發呆的逾時設定,若是超出這時間沒有資料的傳送或是指令的輸入,則會強迫斷線,服務機構為秒。預設值為300。
===速率限制======================
anon_max_rate
匿名登入所能使用的最大傳輸速度,服務機構為每秒多少bytes,0 表示不限速度。預設值為0。
local_max_rate
本機使用者所能使用的最大傳輸速度,服務機構為每秒多少bytes,0 表示不限速度。預設值為0。
===新增檔案權限設定==================
anon_umask
匿名登入者新增檔案時的umask 數值。預設值為077。
file_open_mode
上傳檔案的權限,與chmod 所使用的數值相同。預設值為0666。
local_umask
本機登入者新增檔案時的umask 數值。預設值為077。
===port 設定======================
connect_from_port_20
用法:YES/NO
若設為YES,則強迫ftp-data 的資料傳送使用port 20。預設值為YES。
ftp_data_port
設定ftp 資料連線電腦所使用的port。預設值為20。
listen_port
FTP server 所使用的port。預設值為21。
pasv_max_port
建立資料連線電腦所可以使用port 範圍的上界,0 表示任意。預設值為0。
pasv_min_port
建立資料連線電腦所可以使用port 範圍的下界,0 表示任意。預設值為0。
===其它========================
anon_root
使用匿名登入時,所登入的目錄。預設值為無。
local_enable
用法:YES/NO
啟動此功能則允許本機使用者登入。預設值為YES。
local_root
本機使用者登入時,將被更換到定義的目錄下。預設值為無。
text_userdb_names
用法:YES/NO
當使用者登入後使用ls -al 之類的指令查詢該檔案的管理權時,預設會出現擁有者的UID,而不是該檔案擁有者的名稱。若是希望出現擁有者的名稱,則將此功能開啟。預設值為NO。
pasv_enable
若是設為NO,則不允許使用PASV 的模式建立資料的連線電腦。預設值為開啟。
===更換檔案所有權===================
chown_uploads
用法:YES/NO
若是啟動,所有匿名上傳資料的擁有者將被更換為chown_username 當中所設定的使用者。這樣的選項對於安全及管理,是很有用的。預設值為NO。
chown_username
這裡可以定義當匿名登入者上傳檔案時,該檔案的擁有者將被置換的使用者名稱。預設值為root。
===guest 設定=====================
guest_enable
用法:YES/NO
若是啟動這項功能,所有的非匿名登入者都視為guest。預設值為關閉。
guest_username
這裡將定義guest 的使用者名稱。預設值為ftp。
===anonymous 設定==================
anonymous_enable
用法:YES/NO
管控使否允許匿名登入,YES 為允許匿名登入,NO 為不允許。預設值為YES。
no_anon_password
若是啟動這項功能,則使用匿名登入時,不會詢問密碼。預設值為NO。
anon_mkdir_write_enable
用法:YES/NO
如果設為YES,匿名登入者會被允許新增目錄,當然,匿名使用者必須要有對上層目錄的寫入權。預設值為NO。
anon_other_write_enable
用法:YES/NO
如果設為YES,匿名登入者會被允許更多於上傳與建立目錄之外的權限,譬如刪除或是更名。預設值為NO。
anon_upload_enable
用法:YES/NO
如果設為YES,匿名登入者會被允許上傳目錄的權限,當然,匿名使用者必須要有對上層目錄的寫入權。預設值為NO。
anon_world_readable_only
用法:YES/NO
如果設為YES,匿名登入者會被允許下載可閱讀的檔案。預設值為YES。
ftp_username
定義匿名登入的使用者名稱。預設值為ftp。
deny_email_enable
若是啟動這項功能,則必須提供一個檔案/etc/vsftpd.banner_emails,內容為email
address。若是使用匿名登入,則會要求輸入email address,若輸入的email address 在此檔案內,則不允許連線電腦。預設值為NO。
===Standalone 選項==================
listen
用法:YES/NO
若是啟動,則vsftpd 將會以獨立運作的方式執行,若是vsftpd 獨立執行,如RedHat9的預設值,則必須啟動 若是vsftpd 包含在xinetd 之中,則必須關閉此功能,如RedHat8。在RedHat9 的預設值為YES。
listen_address
若是vsftpd 使用standalone 的模式,可使用這個參數定義使用哪個IP address 提供這項服務,若是主機上只有定義一個IP address,則此選項不需使用,若是有多個IP address,可定義在哪個IP address 上提供ftp 服務。若是不設定,則所有的IP address均會提供此服務。預設值為無。
max_clients
若是vsftpd 使用standalone 的模式,可使用這個參數定義最大的總連線電腦數。超過這個數目將會拒絕連線電腦,0 表示不限。預設值為0。
max_per_ip
若是vsftpd 使用standalone 的模式,可使用這個參數定義每個ip address 所可以連線電腦的數目。超過這個數目將會拒絕連線電腦,0 表示不限。預設值為0。
=============================

3.2.4 FTP 數字程式碼的意義
110 重新啟動標記回應。
120 服務在多久時間內ready。
125 資料鏈路埠開啟,準備傳送。
150 文件狀態正常,開啟資料連接連接埠。
200 指令執行成功。
202 指令執行失敗。
211 系統狀態或是系統求助回應。
212 目錄的狀態。
213 文件的狀態。
214 求助的訊息。
215 名稱系統類型。
220 新的連線電腦服務ready。
221 服務的控制連接埠關閉,可以註銷。
225 資料連結開啟,但無傳輸動作。
226 關閉資料連接連接埠,請求的文件操作成功。
227 進入passive mode。
230 使用者登入。
250 請求的文件操作完成。
257 顯示目前的路徑名稱。
331 用戶名稱正確,需要密碼。
332 登入時需要帳號信息。
350 請求的操作需要進一部的指令。
421 無法提供服務,關閉控制連結。
425 無法開啟資料鏈路。
426 關閉連線電腦,終止傳輸。
450 請求的操作未執行。
451 指令終止:有本機的錯誤。
452 未執行指令:磁牒空間不足。
500 格式錯誤,無法識別指令。
501 參數語法錯誤。
502 指令執行失敗。
503 指令順序錯誤。
504 指令所接的參數不正確。
530 未登入。
532 儲存文件需要賬戶登入。
550 未執行請求的操作。
551 請求的指令終止,類型未知。
552 請求的文件終止,儲存位溢出。
553 未執行請求的的指令,名稱不正確。

回應: 500 OOPS: vsftpd: refusing to run with writable root inside chroot()


這是新版的 vsftpd 又增加了安全性的設定了,它不允許你的根目錄的權限設定是可以寫入的

所以你必須把該使用者的家目錄,可寫入的權限拿掉才能正常的登入
chmod a-w /home/user

你說沒有寫入的權限,那別人怎麼上傳檔案呀?
你可以在它的家目錄底下再幫它建個目錄,有寫入的權限即可。

至於說怎麼拿掉這個限制,沒辦法,官方設計的就是這樣。


http://www.ubuntu-tw.org/modules/newbb/viewtopic.php?topic_id=51178&viewmode=flat&order=ASC&type=&mode=0&start=0

http://llinux.blog.51cto.com/629640/833668

http://cfarm.blog.aznc.cc/tag/chroot/

【Linux】在 Ubuntu 上安裝 SSH Server


昨天 Ubuntu 出了 11.04 版,花了一點時間安裝後,預設是沒有啟用 SSH Server,安裝方式如下
# apt-get install openssh-server
接下來簡單設定一下 /etc/ssh/sshd_config,把允許 Root 登入的參數改掉,畢竟直接讓 root 登入不是件好事
像 FreeBSD 預設就是關掉的,用了那麼多版本的 Linux 似乎沒有一個版本預設是關閉的 Q_Q
把 PermitRootLogin yes 改成 PermitRootLogin no
最後啟動 SSH
# /etc/init.d/ssh restart

Ubuntu : 網路設定


現在如果電腦不能上網,真的…不太能幹嘛,大概只能看影片吧~
所以能上網是很重要的,所以記錄一下怎麼設定網路。

首先:編輯 /etc/network/interfaces
sudo vi /etc/network/interfaces
DHCP 設定方式:
auto eth0
iface eth0 inet dhcp

Static 設定方式:
auto eth0
iface eth0 inet static
address 192.168.1.90
netmask 255.255.255.0
gateway 192.168.1.254

接著設定 DNS:
sudo vi /etc/resolv.conf

輸入:
nameserver 168.95.1.1

然後重新啟動網路服務:
sudo /etc/init.d/networking restart

測試一下可不可以ping的到外面的網路:
ping xuite.net


資料來源:http://blog.xuite.net/chingwei/blog/22849474-%E3%80%90%EF%BC%AC%E3%80%91Ubuntu+%3A+%E7%B6%B2%E8%B7%AF%E8%A8%AD%E5%AE%9A