Главная » Просмотр файлов » Колисниченко Д.Н. - Linux-сервер своими руками

Колисниченко Д.Н. - Linux-сервер своими руками (1077324), страница 64

Файл №1077324 Колисниченко Д.Н. - Linux-сервер своими руками (Колисниченко Д.Н. - Linux-сервер своими руками) 64 страницаКолисниченко Д.Н. - Linux-сервер своими руками (1077324) страница 642018-01-10СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 64)

При попытке регистрации будет выведено сообщение об ошибкеLogin Incorrect, даже если пользователь ввел правильный пароль. Из соображений безопасности этот файл должен содержать хотя бы имена пользователей root, bin, news, uucp. Пустые строки, а также строки, начинающиеся ссимвола #, игнорируются. Полностью корректный с точки зрения безопасности файл представлен в листинге 11.5.Листинг 11.5. Файл ftpusersrootbin.daemona dmIPsyncshutdownhaltmailnewsuucpoperatorgamesnobody269Настройка FTP11.1.4. Файл ftpgroupsФайл ftpgroups содержит специальные пароли, с помощью которыхпользователи FTP будут рассматриваться как пользователи определенной группы. Такое разрешение получит пользователь, для которого запись в файлеftpgroups содержит выражение yes.

Более подробную информацию об этомфайле вы можете получить в справочной системе, введя команду man ftpgroups.11.1.5. Файл ftpconversionsВ файле ftpconversions заданы операции сжатия, разрешенные пользователям для выполнения во время сеанса FTP. Стандартный файлftpconversions представлен в листинге 11.6.Листинг П. 6. Файл ftpconversions:.Z:::/bin/compress -d -с%s:T_REG|T_ASCII:OJJNCOMPRESS:UNCOMPRESS: : . Z : / b i n / c o m p r e s s . - c %s:T_REG:0_COMPRESS:COMPRESS.

gz: : : / b i n / g z i p -cd %s:T_REG|T_ASCII:0_UNCOMPRESSrGUNZIP: : . g z : / b i n / g z i p -9 -c %s:T_REG:0_COMPRESS:GZIP: : . t a r : / b i n / t a r -c -f - %s:T_REG|T_DIR:OJTAR:TAR: : . t a r . Z : / b i n / t a r -c -Z -f —%s:T_REG|T_DIR:0_COMPRESS|0_TAR:TAR+COMPRESS: :. t a r . g z : / b i n / t a r -c -z -f %s:T_REG|T_DIR:0_COMPRESS|0_TAR:TAR+GZIPКаждая запись этого файла состоит из восьми полей. Поля разделяютсяс помощью символа двоеточия. Эти поля содержат префиксы и постфиксыудаления и добавления, внешнюю команду, тип операции и описание. Например, сжатый программой gzip файл должен иметь имя с суффиксом gz.Чтобы к имени файла был добавлен суффикс gz, запись в файлеftpconversions должна иметь постфикс gz.

Я специально не используюздесь термин «расширение», так как он отсутствует в терминологии UNIX,потому что файлы в ОС Linux не имеют расширения.11.1.6. Файл xferlogФайл x f e r l o g является журналом сервера FTP, в который записываются все транзакции, которые были произведены в результате работы пользователей. С помощью опций —о и —i сервера FTP можно выбрать типтранзакций, записываемых в журнал (см. табл. 11.1).Примечание.Транзакция — это обработка запроса, то есть прием порции данных от пользователя,ее обработка и выдача результата пользователю. В базах данных и файловых системах — это выполнение элементарной целостной операции над данными, например,удаление записи.Рассмотрим листинг 11.7, в котором представлен фрагмент файла xferlog.270Настройка FTPЛистинг 11.7.

Фрагмент файла xferlogWed Jan 9 11:49:35 2002 1 localhost.localdomainden/vmware.html ao r den ftp 0 * сWed Jan 9 1 1 : 5 0 : 0 8 2 0 0 2 1 l o c a l h o s t . l o c a l d o m a i nw.out ao r den f t p 0 * сWed Jan 9 11:50:15 2002 1 localhost.localdomainw.out ai r den ftp 0 * cWed Jan 9 11:52:08 2 0 0 2 1 l o c a l h o s t . l o c a l d o m a i nftphosts.html bi r den f t p 0 * с1490 /home/281 / h o m e / d e n /281 /home/den/888 / h o m e / d e n /Теперь проанализируем записи. Из первой записи вы можете узнать, чтопользователь den был зарегистрирован с удаленного узла localhost.localdomain.Начало передачи файла /home/den/vmware.html произошло в среду, 9января 2002 года в 11:49.

Общее время передачи — одна секунда. Общийобъем переданной информации составляет 1490 байт. Для передачи файлаиспользовался режим ASCII (а), не было произведено никаких специальныхопераций (_). Файл vmware.html пользователь загружал с сервера, на чтоуказывает направление передачи (о). Пользователь den является реальным(зарегистрированным) пользователем системы (г). Название службы, которая производила операцию — ftp.Теперь рассмотрим четвертую запись. Тот же пользователь den передална сервер файл f t p h o s t s .

h t m l . Направление передачи -- на сервер (i).Режим передачи -- двоичный (Ь). Вторая и третья записи сообщают озагрузке с сервера и на сервер файла w . o u t в текстовом (а) режиме.Тип пользователя обозначается символом возле имени пользователя.Символ г обозначает зарегистрированного в системе пользователя, у которого есть своя запись в файле /etc/passwd. Символ g означает гостевуюрегистрацию, а символ а — анонимную.Направление передачи, как вы уже догадались, обозначается символамио — прием файла пользователем и i — прием файла сервером.

Остаетсятолько отметить, что файл x f e r l o g используется обоими серверами FTP wu-ftpd и ProFTPD.11.2. Сервер ProFTPАльтернативой, и, на мой взгляд, достаточно хорошей, сервера wu-ftpdявляется сервер ProFTPD. Он намного проще в плане конфигурирования,чем сервер wu-ftpd, и обладает достаточно гибкими возможностями. Для егоустановки достаточно установить пакет proftpd.

Подобно серверу wu-ftpd,ProFTPD может запускаться автоматически при запуске системы или вызываться суперсервером при наличии запроса на установку соединения. Первый режим называется standalone.Сервер ProFTPD может вызываться с параметрами, указанными в табл. 11.4.271Настройка FTPПараметры сервера ProFTPDПараметр-h-п-d уровень_отладки-с файл_конфигурации-Р0| 1-I-VТаблица 11.4ОписаниеСправочная информацияЗапускает сервер в автономном режиме.

Для этого в файле конфигурациинужно указать режим запуска standalone (см. ниже)Устанавливает уровень отладки сервера (1-5)Задает использование альтернативного файла конфигурации вместостандартного /etc/proftpd.confЗапрещает (0) или разрешает (1) использование постоянного пароля. Дляполучения более подробной информации (смотрите документацию по серверу)Выводит список всех модулей, откомпилированных для использованиясервером ProFTPDВыводит версию11.2.1. Файл /etc/proftpd.confСервер ProFTPD использует всего один файл конфигурации. /etc/proftpd.conf, который по своей структуре чем-то похож на файл конфигурации Web-сервера Apache (а именно — директивами конфигурирования).В листинге 11.8 представлен простейший файл конфигурации сервераProFTPD.Листинг 11.8.

Пример файла конфигурации /etc/proftpd.conf# Этот файл устанавливает один сервер и одну# учетную записьServerName "My ProFTPD server"ServerType standaloneDefaultServer on# Используем стандартный портPort 21Umase 022Maxlnstances 30# Пользователь и группа, обслуживающие серверUser nobodyGroup nobody# Параметры корневого каталога. Блочная директива Directory<Directory /*># Директива, определяющая параметр AllowOverwriteAllowOverwrite on</Directory>Директивы конфигурации делятся на две группы: директивы, определяющие некоторые параметры, и блочные директивы.

Блочные директивы конфигурирования похожи на тэги языка HTML. С помощью блочных директив задаются блоки, содержащие директивы, которые определяют параметры (см. листинг 11.8). При этом используются начальные и конечные блочные директивы.Конечная директива имеет то же имя, что и начальная, но с наклонной чертойв начале. Например, начальная директива <Directory /*>, а конечная —</Direcory> (см. листинг 11.8). Действия каждой пары директив распростра272Настройка FTPняются только на блок, который они задают (который расположен между ними).Директива <Directory> определяет свойства какого-нибудь каталога.

В вышеприведенном листинге (листинг 11.8) определяются свойства корневого каталога.В табл. 11.5 представлены все директивы файла конфигурации сервераProFTPD.Директивы файла конфигурации сервера ProFTPDДирективаТаблица 11.5ОписаниеAccessGrantMsg сообщениеAllow from all | host | network[,host | network!, •••]]AllowAIIОтветное сообщение, которое будет отправлено пользователю в случаеего регистрации или получения анонимного доступа. Символы %и будутзаменены на имя пользователя, которое он ввел при регистрацииИспользуется внутри блока Limit.

Ограничивает доступ к серверу(а именно разрешает доступ). По умолчанию allow from allРазрешает доступ к блокам Directory, Anonymous, LimitAllowForeignAddress on | offРазрешает клиенту указывать при соединении соединения адрес, которыйне соответствует ему.

По умолчанию off. Может использоваться в блокахVirtualHost, Anonymous, <Global>AllowGroup список_группРазрешает доступ определенным группам. Используется в блоке LimitAllowUserсписок пользователейРазрешает доступ определенным пользователям. Используется в блокеLimitAnonRequirePassword onoffТребует пароль при анонимной регистрации. Пароль должен совпадатьс паролем того пользователя, который запустил демон. По умолчаниюданная опция выключена< Anonymous directory>Создает анонимную учетную запись, directory — корневой каталоганонимного сервера,AuthGroupFile путьПозволяет указать путь к альтернативному файлу group.

По умолчаниюиспользуется файл /etc/groupAuthUserFile путьУказывает альтернативный файл passwdBind lp-адресРазрешает привязку дополнительного IP-адреса к основному иливиртуальному хостуDefaultRoot каталогЗадает корневой каталог по умолчаниюDeny from all | host | networkЗапрещает доступ к серверу. Используется в блоке LimitDenyAIIЗапрещает анонимным пользователям доступ к объектам, указаннымв блоке LimitDenyUserсписок пользователейЗапрещает доступ определенным пользователям<Directory> путьИспользуется в VirtualHost, Anonymous для того, чтобы определитьособенные параметры доступа к каталогу и его подкаталогамDisplayFirstChdirфайл_сообщенияУказанный текстовый файл будет выводиться, когда пользователь впервыеза время сеанса войдет в данный каталог.

Используется в VirtualHost,Directory, AnonymousDisplayLogin файл_сообщенияЭтот файл будет отображен, когда пользователь зарегистрируется<Global>Используется для задания параметров, которые будут использоватьсякак основным, так и всеми виртуальными серверами<Limit command>Ограничение на выполнение данной FTP-команды, например, LOGIN,WRITE, READ, STORMaxClients number |none сообщениеОграничение на количество клиентов. Приведенное сообщение будетотображено, если пользователю будет отказано в доступе.

БлокиAnonymous, GlobalMaxLoginAttemptsOrder allow, deny | deny, allowМаксимальное количество попыток зарегистрироваться. По умолчанию 3.Блоки VirtualHost, GlobalПорядок выполнения директив Allow и Deny в блоке LimitPersistentPassword on | offПри значении on будут использованы системные файлы /etc/passwdи /etc/group, несмотря на то, что командой enroot корневой каталогбыл измененRequireValidShell on | offРазрешает или запрещает регистрацию при использовании оболочек(shells), которые не указаны в файле /etc/shells273Настройка FTPПродолжение табл. 11.5ДирективаServerAdmin emailServerTypeTimeoutldle секундыUmask маскаUser имя пользователяUserAlias псевдонимпользователь<VirtualHost address>ОписаниеОпределяет email администратора сервераОпределяет режим работы сервера standalone (по умолчанию) или inetd.В первом случае сервер будет запускаться автоматически из стартовыхсценариев системы, во втором — его будет запускать сервер inetd припопытке соединенияВремя в секундах, в течение которого пользователь имеет правоне проявить активности.

Характеристики

Тип файла
PDF-файл
Размер
52,29 Mb
Тип материала
Высшее учебное заведение

Список файлов книги

Свежие статьи
Популярно сейчас
Как Вы думаете, сколько людей до Вас делали точно такое же задание? 99% студентов выполняют точно такие же задания, как и их предшественники год назад. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6274
Авторов
на СтудИзбе
316
Средний доход
с одного платного файла
Обучение Подробнее