Linux操作系統(tǒng)下的SMB、FTP、DNS、等六個服務總結(jié)
一、SMB服務
1.SMB服務功能:不同系統(tǒng)主機之間實現(xiàn)文件、打印機等資源共享
2.SMB服務主配置文件路徑:/etc/samba/smb.conf/
3.SMB服務啟動(重啟、停止)方法:# service smb start (restart 、stop)
4. SMB主配置文件片段:
- Security = user (share) 安全模式
- [ BDDY ] 共享名
- comment = BDDY share 注釋
- path = /root/bddy 共享路徑
- public = no 匿名訪問權(quán)限
- writable = yes 允許寫入權(quán)限
- valid users = bob,tom,@bddy 訪問限制
5. 在服務器安全模式設為user時,符合哪些條件的用戶才能順利訪問SMB服務器?
答:存在用戶,用戶生效,為用戶設置smb密碼
- # useradd XXX
- # passwd XXX
- # smbpasswd - a XXX
6.客戶端如何實現(xiàn)對SMB服務器的訪問?
答:\ samba服務器IP地址
二、DHCP服務
1.DHCP服務功能:動態(tài)主機配置協(xié)議 自動分發(fā)TCP/IP參數(shù)
2.DHCP服務主配置文件路徑:/ etc / dhcpd.conf。該文件組建安裝成功后會生成一個范本,要復制過來:#cp /usr/share/doc/dhcp*/dhcpd.conf.sample /etc/dhcpd.conf
3.DHCP服務啟動(重啟、停止)方法:# service dhcpd start ( restart 、stop)
4. DHCP主配置文件片段:
- subnet 192.168.100.0 netmask 255.255.255.0 { 子網(wǎng)
- option routers 192.168.100.1; 網(wǎng)關(guān)
- option subnet-mask 255.255.255.0; 子網(wǎng)掩碼
- option domain-name-servers 192.168.100.2; DNS地址
- range … 192.168.100.100 192.168.100.250; 地址池范圍
- default-lease-time 21600; 默認租約時間
- max-lease-time 43200; ***租約時間
5.客戶端驗證DHCP服務的功能:先修改客戶端地址為自動獲取IP
- ipconfig /all 自動獲得IP地址
- ipconfig /release 釋放IP地址
- ipconfig /renew 重新得到新的IP地址
6. 如果客戶端有特殊要求,需要DHCP服務器實現(xiàn)MAC-IP地址的綁定,該如何實施? host ns {
- hardware ethernet 00:50:56:C0:00:01; 客戶端的物理地址
- fixed-address 192.168.100.100; 要給客戶端的地址
三、DNS服務
1.DNS服務功能:名稱解析
2.DNS服務主配置文件和正反向區(qū)域文件路徑:
- /etc/named.conf 主配置文件
- /var/named/wl.com.bd 正向區(qū)域文件
- /var/named/192.168.100.bd 反向區(qū)域文件
3.DNS服務啟動(重啟、停止)方法:#service named start(restart、stop)
4.正向區(qū)域文件片段: 名稱=>地址
- NS 192.168.100.1.
- www IN 1H A 192.168.100.2
- ftp IN 1H A 192.168.100.3
5.反向區(qū)域文件片段:地址=>名稱
- NS 192.168.100.1.
- 2 PTR www.wl.com.
- 3 PTR ftp.wl.com.
6.Linux客戶端驗證DNS服務:host
Windows客戶端驗證DNS服務:nslookup
四、FTP服務
1.FTP服務功能:實現(xiàn)文件上傳、下載
2.FTP服務主配置文件和用戶權(quán)限限制文件路徑?
- /etc/vsftpd/vsftpd.conf 主配置文件
- /etc/vsftpd/ftpusers 限制文件一:用戶不在此文件里,可成功
- /etc/vsftpd/user_list 限制文件二:若vsftpd.conf文件里userlist=yes,用戶不在此文件里,可成功;若vsftpd.conf文件里userlist=no,用戶在此文件里,可成功
3.FTP服務啟動(重啟、停止)方法:# service vsftpd start (restart、stop)
4. FTP服務中的兩個匿名用戶是: ftp、anonymous
5.FTP服務匿名訪問默認的共享位置:匿名用戶的根目錄為/ var / ftp
6.實現(xiàn)匿名用戶的上傳和下載,需要關(guān)注和修改配置文件中哪些語句?默認上傳目錄的權(quán)限又該如何修改?
- anonymous_enable = YES 允許用戶匿名登錄
- anon_upload_enable = YES 允許匿名用戶上傳文件
- # chmod o+w /var/ftp/pub 修改權(quán)限
7. 實現(xiàn)特定用戶訪問FTP服務器的主配置文件片段:
- anonymous_enable = NO 關(guān)閉匿名用戶訪問權(quán)限
- local_root = / home 描述文件系統(tǒng)中共享路徑
- chroot_local_user = YES 將用戶鎖定在上述目錄中,不能訪問別處
8.客戶端對FTP服務器的訪問:ftp://用戶名:密碼@服務器IP
五、MAIL服務
1.安裝sendmail郵件發(fā)送組件:#rpm –ivh sendmail-cf-*
安裝dovecot郵件接收組件,順序不可變:
- #rpm –ivh perl-*
- #rpm –ivh mysql-5.0.45-*
- #rpm –ivh postgresql-libs-*
- #rpm –ivh dovecot-1.07-*
2. 配置DNS:正向區(qū)域文件添加MX記錄和A記錄
反向區(qū)域文件添加MX記錄和PTR記錄
3.配置郵件服務
(1)/ etc / dovecot.conf 打開dovecot.conf配置文件,命令模式下/protocols 查找protocols,將“#”去掉
啟動dovecot服務
(2)sendmail 先備份文件,打開sendmail.mc配置文件,作如下修改:
命令模式下/DAEMON_OPTIONS 查找,將回環(huán)地址改為服務器地址
命令模式下/TRUST_AUTH_MECH 查找,將這一行和下一行的注釋去掉,“dnl”
命令模式下/LOCAL_DOMAIN 查找,改為自己的域名
用m4工具將編輯好的sendmail.mc文件內(nèi)容重定向到sendmail.cf文件中
- mail # m4 sendmail.mc > sendmail.cf
3.驗證DNS服務命令片段:
# nslookup 驗證命令
>set type = MX 查詢本地域中郵件服務器名稱
>set type = A 查詢名稱對應的IP地址
4..在同一域里,如何實現(xiàn)郵件群發(fā)?
# vi / etc / aliases
別名:用戶1,用戶2,用戶3
5.在Linux客戶端驗證Mail服務的方法
- # telnet 郵件服務器 25
- helo ****
- mail from:發(fā)送郵箱帳戶
- rcpt to:接收郵箱帳戶
- data:編輯郵件
- # Su - 用戶名 $ mail
6.在Windows客戶端驗證Mail服務的方法
- outlook
六、WEB服務
1.Apache 主配置文件的路徑:/ etc / httpd / conf / httpd.conf
2. Apache默認的發(fā)布路徑:/var/www/html
用戶發(fā)布路徑:/ home / 用戶名 / public_html
3.配置文件片段:
- StartServers 8 默認開啟進程數(shù)量
- MinSpareServers 5 默認最小開啟進程數(shù)量
- MaxSpareServers 20 默認***開啟進程數(shù)量
- DirectoryIndex 1.html index.html 可以被識別的首頁文件
- # UserDir disable 開啟普通用戶發(fā)布網(wǎng)頁權(quán)限
4.Web服務中配置虛擬主機的作用?
實現(xiàn)同一臺Web服務器中多個站點的發(fā)布
5.配置文件片段:
NameVirtualHost 192.168.100.1:80 啟用申明
DocumentRoot /var/www/html發(fā)布路徑
ServerName www.wl.com對應名稱
尾部
6. 客戶端驗證Web服務的方法:http:// IP