Показаны сообщения с ярлыком admin. Показать все сообщения
Показаны сообщения с ярлыком admin. Показать все сообщения

вторник, 5 ноября 2013 г.

DNS в Ubuntu 12.04

Перепечатка статьи + немного дополнений, про важные изменения в новой версии ubuntu. Взято с этого сайта
http://vasilisc.com/

В Ubuntu 12.04 произошли приятные изменения при разрешении имён в DNS. Рассмотрим два нововведения:
Переключение на resolvconf с файла /etc/resolv.conf
Dnsmasq теперь резолвер DNS по умолчанию в Desktop версии.

Переключение на resolvconf с файла /etc/resolv.conf

resolvconf это набор скриптов для управления разрешением имён в DNS. Наиболее важное для пользователей изменение то, что ручные изменения в /etc/resolv.conf будут потеряны и перезаписаны триггерами resolvconf. Вместо этого, resolvconf использует информацию из DHCP, от плагинов Network Manager и параметры dns-nameservers в /etc/network/interfaces, чтобы создать список DNS серверов и записать информацию в /etc/resolv.conf.
Возникают следующие вопросы:
  • Используется статическая IP конфигурация. Куда класть инфу о моих DNS серверах.
    DNS конфигурация для статических интерфейсов должна быть описана в соответствующих записях dns-nameservers, dns-search и dns-domain в /etc/network/interfaces
пример:
auto eth0
iface eth0 inet static
address 192.168.11.10
netmask 255.255.255.0
gateway 192.168.11.1
dns-nameservers 8.8.8.8 8.8.4.4
dns-search mydomain.com google.com

  • Как перекрыть конфигурацию resolvconf или добавить свои записи?
    Resolvconf хранит в /etc/resolvconf/resolv.conf.d/ каталоге файлы base, head, original и tail файлы. Всё хранится в resolv.conf формате:
    • base: используется, когда нет вообще никаких данных
    • head: используется для заголовка в /etc/resolv.conf
    • original: просто резервная копия оригинального resolv.conf во время установки resolvconf
    • tail: любая информация из этого файла добавляется в конец /etc/resolv.conf
(от себя добавлю еще то, что строки в файлах base, head, tail нужно писать полностью, в конце делая перевод строки, даже если будет одна строка или даже ели это просто комментарий)

  • Не хочу resolvconf. Как отключить resolvconf?
    Не рекомендуется отключать resolvconf, но ссылку /etc/resolv.conf можно заменить настоящим файлом /etc/resolv.conf. Но в будущих версиях Ubuntu вы можете получить множество несогласованных resolv.conf от разных сетевых программ.

Dnsmasq теперь резолвер DNS по умолчанию в Desktop версии.

В desktop установке, DNS сервер по умолчанию выставлен в 127.0.0.1, который указывает на управляемый NetworkManager dnsmasq сервер.
Это сделано для лучшей поддержки DNS у VPN пользователей, лучше обрабатывать DNS проблемы и восстанавливаться после сбоя.
Этот dnsmasq сервер НЕ кеширующий сервер созданный в целях безопасности, который снижает риски при отравлении DNS кеша или "прослушивание" DNS трафика в многопользовательской среде.
Большим преимуществом является то, что при подключении к VPN, вместо того, чтобы весь DNS трафик отправлять через VPN как раньше, отправлять только DNS запросы, связанные с подсетями и доменами, анонсированные VPN сервером. Это особенно важно из-за латентности связи VPN.
Для обработки сбоев DNS, Dnsmasq посылает DNS запросы к нескольким серверам DNS (если они будут указаны) и может обнаружить "мёртвых" и просто проигнорировать их. Если DNS "придёт в норму", то информация от него снова будет использована.
Сравните это с работой Libc при разрешении DNS имён, где состояние DNS сервера нельзя сохранить, так как libc это всего лишь библиотека, и поэтому каждое приложение будет испытывать таймауты при использовании "мёртвого" DNS сервера до переключения на следующий рабочий DNS.
Вопросы:
  • Как узнать какие DNS сервера я использую? Что-то типа cat /etc/resolv.conf.
    nm-tool даст информацию об ваших соединениях в NetworkManager, как если бы вы получили её через GUI.
    Ещё информацию можно получить из файла /run/nm-dns-dnsmasq.conf
  • Не хочу локальный резолвер у себя. Как отключить dnsmasq?
    В /etc/NetworkManager/NetworkManager.conf закомментируйте dns=dnsmasq строку и sudo restart network-manager.

понедельник, 4 ноября 2013 г.

Черный экран монитора в Ubuntu 12.04

После установки ubuntu-server 12.04 и перезагрузки перестал включаться монитор. Сообщение нет сигнала от видео карты. Такое происходило не всегда иногда загрузка проходила успешно. Системная плата ASUS P8 Intel i3200. Каждую неудачную загрузку ubunu  фиксировала как сбой и предлагалось исправление - восстановление системы при старте. По этой проблеме интернет полон запросов и ответов. В обще решение такое:

1. Открываем терминал и выполняем:
sudo apt-get install v86d

2. Далее отредактируем настройки Grub:
sudo gedit /etc/default/grub

3. Ищем в файле следующую строку:
GRUB_CMDLINE_LINUX_DEFAULT="quiet splash"
и меняем ее на такую:
GRUB_CMDLINE_LINUX_DEFAULT="quiet splash nomodeset

4. Обновим конфигурацию Grub следующей командой:
sudo update-grub


v86d обеспечивает серверную часть для драйверов ядра, которым необходимо выполнить BIOS x86-код. Код выполняется в контролируемой среде, а результаты передаются обратно в ядро через NetLink интерфейс.

еще были такие варианты советов по настройке:

GRUB_CMDLINE_LINUX_DEFAULT="quiet splash nomodeset video=uvesafb:mode_option=1440x900-24,mtrr=3,scroll=ywrap" правильно будет?

GRUB_CMDLINE_LINUX_DEFAULT="quiet splash nomodeset video=uvesafb:mode_option=1680x1050-24,mtrr=3,scroll=ywrap"

GRUB_CMDLINE_LINUX_DEFAULT=«quiet splash nomodeset ati.modeset=0 radeon.modeset=0»

GRUB_GFXMODE=1024x768


пример содержимого файла /etc/default/grub

GRUB_DEFAULT=0
GRUB_HIDDEN_TIMEOUT=0
GRUB_HIDDEN_TIMEOUT_QUIET=true
GRUB_TIMEOUT=5
GRUB_DISTRIBUTOR=`lsb_release -i -s 2> /dev/null || echo Debian`
GRUB_CMDLINE_LINUX_DEFAULT="quiet splash nomodeset"
GRUB_CMDLINE_LINUX=""

вторник, 29 мая 2012 г.

Backup на Yandex Disk

Первоисточник - http://www.linuxatwork.ru/2012/05/13/mount-yandex-disk-ubuntu/
Тут тоже что то серьезно описано:
http://sites.google.com/site/grabliubuntu/sistema/fajlovye-sistemy-raid-i-lvm/webdove-yandeks-disk
 
Плюсы Yandex Disk это 10 ГБ. доступного места и самое главное - не нужно устанавливать дополнительные приложения как например для Dropbox. В ubuntu-server этот сервис можно подключить через файловый менеджер, с помощью WebDAV.

Устанавливаем утилиту davfs2
apt-get install davfs2

Создаем точку монтирования
mkdir /mnt/yandex

Для того чтобы не вводить каждый раз логин и пароль для доступа к Yandex Disk при каждом подключении, сохроняем эти данные в конфиг /etc/davfs2/secrets
echo "https://webdav.yandex.ru yandex_username yandex_password" >> /etc/davfs2/secrets

Команда монтирования
mount -t davfs  https://webdav.yandex.ru /mnt/yandex

Всё. Это просто супер использовать Yandex Disk для небольших архивов или сброса логов и статистики.


****

Чтобы не вводить пароль в командном файле в Linux есть еще один стандартный метод. Можно использовать утилиту expect. Пример:

#!/usr/bin/expect
spawn mount.davfs https://webdav.yandex.ru /mnt/yandex
expect "Username:"  # какую интерактивную команду обработать
send "xxxxxxx@yandex.ru\r"  # передать какое то  значение
expect "Password:"
send "xxxxxxx\r"
expect eof
exit 0

понедельник, 26 марта 2012 г.

Дополнительная настройка SSH



Произошел неприятный случай. Очень кратко - ставил интернет сервер, дело было в пятницу вечером. Были сделаны основные настройки, установлено подключение к интернет, ip выделенный. Пароль root был очень простой "111". Менять пароль не стал решив все доделать на следующий день. В субботу, с раннего утра сработало шестое чувство (это правда, по другому не могу сказать). Подключился к серверу из дома и обнаружил вторжение с Сербского сайта на мой сервер. Взлом был по ssh под root методом перебора паролей из файла, в котором примерно 800 тыс.вариантов паролей и логинов. Навредить ни чего не успели потому что система была чистой да и времени у них было мало - около четырех часов. Что делали - исследовали локальную сеть и пытались установить сервер сообщений. Виноват конечно только я. С таким отношением к безопасности это должно было когда нибудь случиться. Теперь перестраховываюсь и всегда делаю настройку авторизации доступа в ssh по ключу.


ssh-keygen -t rsa  - создаем сам ключ.

/home/user/.ssh - создаем каталог у пользователя и копируем туда публичный ключ под именем authorized_keys

дополнительная настройка прав

chown -R user /home/user/.ssh
chmod 700 /home/user/.ssh/
chmod 600 /home/user/.ssh/authorized_keys

Проверяю следующие настройки в файле /etc/ssh/sshd_config:
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
PasswordAuthentication no - запрещена парольная аутентификация
PermitEmptyPasswords no - запрещены пустые пароли
AllowUsers user - разрешена работа только перечисленным пользователям (root нет)

Далее забираем с сервера приватный ключ и конвертируем его в putty.

sudo -s -H - получение постоянных прав root, если не хочется каждый раз вводить команду sudo

суббота, 29 октября 2011 г.

Администрирование пользователей

sudo -s -H   - переключится сессию в root
sudo passwd -l root   - заблокировать пользователя root
sudo passwd -u root  - разблокировать root
sudo -K  - гарантированно прервать сессию sudo
last - Последние логины в системы
who - кто в системе
w - кто в системе и что делают
users - кто подключился
usermod .. - управление пользователями
userdel -f test  - удаление пользователя test
uptime - время работы системы

команды утилиты acct
ac – печатает статистику о времени которое пользователи провели находясь в системе
sa – собирает информацию о выполненных командах и запущенных приложениях, пользователей и т.д.
lastcomm – смотреть последние выполненные команды
accton – включить\выключить сбор инфы

Для безопасности изменил настройки файла конфигурации ssh-сервера /etc/ssh/sshd_config
PermitRootLogin no - запрещаем пользователю root использовать ssh
AllowUsers - список пользователей (через пробел), кому разрешено удаленное подключение.

#disable ipv6
net.ipv6.conf.all.disable_ipv6 = 1
net.ipv6.conf.default.disable_ipv6 = 1
net.ipv6.conf.lo.disable_ipv6 = 1

четверг, 9 сентября 2010 г.

Настройка SAMBA

Про sambo написано много и здесь я просто хочу зафиксировать настройки реально работающего файлового сервера, установленного мной еще год назад.

Создал пользователя, владельца данных.
useradd -m smbuser -p 111
chown -R smbuser:users /home/pub
chmod -R ugo+rwx /home/pub


[global]
#    workgroup = WORKGROUP
    server string = %h server (Samba, Ubuntu)
    map to guest = Bad User
    obey pam restrictions = Yes
    passdb backend = tdbsam
    pam password change = Yes
    passwd program = /usr/bin/passwd %u
    passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .
    unix password sync = Yes
    syslog = 0
    log file = /var/log/samba/log.%m
    max log size = 1000
    dns proxy = No
    usershare allow guests = Yes
    panic action = /usr/share/samba/panic-action %d
    interfaces = eth1 192.168.0.0/24 127.0.0.1
    socket options = TCP_NODELAY
    username map = /etc/samba/smbusers
    null passwords = true
    dos charset = cp1251
    display charset = cp1251
    unix charset = utf8

[printers]
    comment = All Printers
    path = /var/spool/samba
    create mask = 0700
    printable = Yes
    browseable = No

[print$]
    comment = Printer Drivers
    path = /var/lib/samba/printers

[buh]
    comment = Бухгатерия
    path = /srv/buh
    read only = No
    browseable = yes
    writable = yes

[bub]
    comment = Общий
    path = /srv/pub
    security = share
    read only = No
    guest ok = Yes
    browseable = yes
    writable = yes
    create mask = 0777
    directory mask = 0777
    force create mode = 0777


*** Еще настройки с другого сервера ***

[global]
workgroup = WORKGROUP
netbios name = ub5
server string = %h server (Ubuntu)
#security = share
map to guest = Bad User
obey pam restrictions = Yes
#passdb backend = tdbsam
#pam password change = Yes
#passwd program = /usr/bin/passwd %u
#passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .
#unix password sync = Yes
syslog = 0
log file = /var/log/samba/log.%m
max log size = 1000
dns proxy = No
usershare allow guests = Yes
panic action = /usr/share/samba/panic-action %d
interfaces = eth1 192.168.0.0/24 127.0.0.1
socket options = TCP_NODELAY
#<----->username map = /etc/samba/smbusers
null passwords = true
dos charset = cp1251
display charset = cp1251
unix charset = utf8

[sha]
comment = Общий
path = /home/sha
security = share
public = Yes
read only = No
guest ok = Yes
browseable = yes
writable = yes
create mask = 0777
directory mask = 0777
force create mode = 0777
force user = smbuser
force group = users



***

Несколько хороших ссылок:
smb-conf.ru/
samba-doc.ru/


Сегодня пытаюсь внести изменения. Один каталог остается общим ресурсом для всех. Другой будет иметь доступ по паролю.
- добавляю нового пользователя в систему
useradd -m smbbuh -G users -p

- добавляю пользователя в базу samba, активирую и присваиваю пароли которые нужно указывать при доступе к ресурсу. Это пароль должен быть другим, чтобы под этим именем не могли войти в систему, а имели доступ только в samba.
smbpasswd -a smbbuh
smbpasswd -e smbbuh

- создаю файл со списком пользователей и их алиасами
touch smbusers

- в Windows выполняю команду, например такую
net use n: \\ub5\buh /user:smbbuh <пароль для samba>


вторник, 4 мая 2010 г.

Монтирование папки с удаленного хоста по протоколу SSHFS и Links

SSHFS

 Шаблон команды
sshfs remote_user@remote_host:remote_dir local_dir

папка local_dir должна быть создана заранее

пример:
mkdir /home/mod/172.17.2.77

sshfs sa@172.17.2.77:/home/sa /home/mod/172.17.2.77

Отмонтирование подключенной папки
fusermount -u /home/mod/172.17.2.77

Текстовый (консольный) браузер links
(удобно установить на сервер для загрузки файлов)

установка sudo apt-get install links
запуск links
меню бразузера - Esc

загрузить страницу
Esc->Go to URL или просто клавиша g

Загружаемые файлы
Esc->Downloads

Полный перечень команд
Esc->Help-Keys

Переход между ссылками на странице с помощью стрелок вверх и вниз
Переход между просмотренными страницами с помощью стрелок влево и вправо

Переходи по ссылке на другую страницу:
Установить курсор на ссылку и нажать Enter или щелкнуть по ссылке ЛКМ

четверг, 8 апреля 2010 г.

Как изменить имя host и прочие мелочи

Имя машины можно поменять в любой момент - поправив необходимую информацию в файлах:
/etc/nostname
/etc/hosts

После этого необходимо перезагрузиться и проверить новое имя компьютера командами:
hostname
hostname -f

Изменение оболочки по умолчанию:
/bin/sh - это символическая ссылка на /bin/dash
Если нам нужна оболочка /bin/bash - необходимо сделать следующее:
dpkg-reconfigure dash
(install dash as /bin/sh?)

 Отключение AppArmor
AppArmor представляет собой дополнительный модуль безопасности, который может создать проблемы при работе сервера. (Для некоторый служб его рекомендуют отключать)
/etc/init.d/apparmor stop
update-rc.d -f apparmor remove
aptitude remove apparmor apparmor-utils

Узнать параметры сетевых карт:
При добавлении новой сетевой карты с уже установленным ubuntu сервером,  ее параметры, можно уточнить в файле /etc/udev/70-persistent-net.rules

понедельник, 25 мая 2009 г.

Сбор статистики работы сервера

Я пока не стал перегружать сервер мониторингом. Из просмотренных пакетов на эту тему мне понравилась очень простая программа - vnstat. Она собирает отдельную статистику по сетевым интерфейсам. Запускается по умолчанию в cron каждые 5 мин. Для него есть web интерфейс (надо ставить отдельный пакет).

Программа vnstat находится в репозиториях ubuntu и ставится стандартно.

Что бы начать подсчет трафика на том или ином интерфейсе, например ppp0 , надо выполнить следующую команду, которая создаст базу данных для этого интерфейса:
vnstat -u -i ppp0
vnstat -u -i eth0 - для сетевой карты

Чтобы узнать суммарную статистику по трафику через интерфейс ppp0, достаточно выполнить следующую команду:
$ vnstat -i ppp0

Дополнение: доступны и другие формы отчётов (см. man vnstat). Например, для просмотра использования трафика по месяцам:
$ vnstat -i интерфейс -m

по неделям:
$ vnstat -i интерфейс -w

по дням:
$ vnstat -i интерфейс -d

по часам:
$ vnstat -i интерфейс -h

и, наконец, для желающих формировать собственные отчёты, может пригодится
$ vnstat -i интерфейс --dumpdb

Если же возникнет желание стереть (сбросить) всю собранную статистику и начать отсчёт с нуля, то, на мой взгляд, самый простой способ это сделать:

1. остановить подсчёт статистики для используемого интерфейса:

vnstat -i интерфейс -u -r --disable

2. удалить базу данных с собранной статистики (файл /var/lib/vnstat/интерфейс)

3. создать новую базу данных с помощью

vnstat -u -i интерфейс

Пример простого скрипта, который контролирует и сохроняет в файл report1.txt, основные параметры системы. Затем это отчет отправлятся по почте на мой адрес.

#!/bin/sh
#
# сбор статистики и отправка почты

# mail -s "Отчет-1 (ТТТ)" tkachenkosi@gmail.com
echo 'Отчет-1 ub3.examle.local (ТТТ)' > /var/tools/report1.txt
date >> /var/tools/report1.txt
df -h >> /var/tools/report1.txt
free -m >> /var/tools/report1.txt
vnstat >> /var/tools/report1.txt
mbmon -c1 >> /var/tools/report1.txt
hddtemp /dev/sda1 >> /var/tools/report1.txt
echo '' >> /var/tools/report1.txt

less /var/tools/report1.txt | mail -s 'Отчет-1 ub3.examle.local' tkachenkosi@ya.ru

# вариант отправки письма с присоединенным адресом (не всегда срабатывает)
#echo 'Отчет-1 ub3.examle.local' | mutt -a /var/tools/report1.txt -s 'Отчет-1 ub3.examle.local (ТТТ)' tkachenkosi@ya.ru

exit 0

phpsysinfo - еще один способ посмотреть параметры сервера
apt-get install phpsysinfo - инсталяция
http://localhost/phpsysinfo - запуск
Достоинства - минимальные требования к установки и простота использования, генерируется одна web страница средствами php.

Munin - более мощная система мониторинга сервера.
http://448dmg.ru/munin-ubuntu-289 - ссылка на сайт где есть описание

Синхронизация времени

Для синхронизации времени существует несколько пакетов:
ntp - полный вариант реализации протокола синхронизации точного времени
ntp-simple - упращенный вариан протокол - sntp (используется в windows)
ntpdate - синхронизация времени с помощью командной строки

Я выбрал ntpdate.
Через cron запускаю раз в сутки скрипт ntpdate.sh:
01 11 * * * root /var/tools/ntpdate.sh

#!/bin/sh
# для синхронизации времени каждый день

echo 'sets date and time' >> /var/log/ntpdate.log # записывае процес в log файл
date >> /var/log/ntpdate.log
ntpdate ru.pool.ntp.org ntp.ubuntu.com # синхронизация
date >> /var/log/ntpdate.log
echo '***' >> /var/log/ntpdate.log

Для синхронизации времени на рабочих станциях, которые работают под windows xp, я использую командный файл net_map.bat, который выполняется каждый раз при загрузки системы. Кроме синхронизации времени происходит монтирование сетевых дисков.
net use * /delete /yes
net time \\ub3 /set /yes
net use n: \\ub3\pub
net use u: \\ub3\buh


Команды для установки часов

uptime – кроме системного времени покажет как долго запущена ваша система
date – покажет дату и время
hwclock – тоже покажет дату и время BIOS
# date -s 21:00:00 - установка времени
# hwclock --set --date="10/31/2007 21:00:00" - изменения аппаратных часов

воскресенье, 24 мая 2009 г.

Настройка подключение к интернет

Для соединения с интернет я используе ADSL модем по протоколу PPPoE
все настроки делаются командой pppoeconf. (надо отвечать на вопросы).

pon dsl-provider - соединеться с интернет
poff - разорвать соединение

для запуска соединения после загрузки операционной системы я добавил комады в файл rc.local:
poff
pon dsl-provider

также нашел рекомендацию настройки автосоединения в файле /etc/network/interfaces:
auto dsl-provider
iface dsl-provifer inet ppp
pre-up /sbin/ifconfig eth0 up
provider dsl-provider

Из личного опыты столкнулся со следуещей ситуацией
на качество соединения влияет параметр mtu (размер блока данных) в файле конфигурации /etc/ppp/peers/dsl-provider
по умолчанию mtu=1492, но для некоторых провадеров (Домолинк) его надо уменшить. В моем случаи mtu=1436
Проявления несооветствия этого параметра при работе с интернет - это невозможность открытиях некоторых сайтов. Например yandex.ru, google.com - открываются нармально, а rambler.ru, odnoklasniki... - нет.

Проверить MTU вашего провайдера можно комадой ping из WinXP, с запрещенным флагом разбивки пакетов данных и указанием размера блока данных.
пример: ping rambler.ru -f -l 1460 (лучше делать ping на DNS сервер провайдера). Методом подбора заначения -l в команде ping можно узнать оптимальных размер заначения mtu

Настройка dnsmasq

dnsmasq - это простой кэширующий DNS(DDNS) и DHCP сервер. Применяется для небольших локальных и домашних сетях, использующих NAT и соединяющихся с интернет.

apt-get install dnsmasq - инсталяция
/etc/dnsmasq.conf - файл настроек

Моя конфигурация:
ubuntu-server 9.04 (ub3.example.local)
eth0 (192.168.1.3) - для интернет
eth1 (192.168.0.3) - локальная сеть
adsl модем по протоколу PPPoE

Мои настройки в файле /etc/dnsmasq.conf:
interface=eth1 - какой интерфейс будем обслуживать
no-dhcp-interface=eth0
resolv-file=/etc/resolv.dnsmasq.conf - свой файл со спискои DNS серевров
domain=example.local - это надо чтобы работал локальный DDNS!!

# Добавить сервер имен для домена
server=/example.local/192.168.0.3
# Добавить сервер имен для запроса домена по адресу
server=/0.168.192.in-addr.arpa/192.168.0.3

dhcp-range=192.168.0.50,162.168.0.150,14hcache-size=300
dhcp-leasefile=/var/lib/misc/dnsmasq.leases - список арендованных адресов

в файле /etc/resolv.conf добовляем первой строчкой следующию запись:
nameserver 127.0.0.1, там также должны быть записи о DNS сереверах от вашего провайдера
далее копируем этот файл в /etc/resolv.dnsmasq.conf
и заменяем им файл /etc/ppp/resolv.conf

в файле настроек /etc/ppp/peers/dsl-provider запретим обновлять resolv.conf коментируя параметр: #usepeerdns

в файле настроек /etc/dhcp3/dhclient.conf снимаем коментарий с параметра prepend
(prepend domain-name-server 127.0.0.1, ...(дописать можно несколько DNS адресов))

service dnsmasq restart
проверить работу dnsmasq можно командой:
dig ya.ru

Пример содержимого файла (на работе): /etc/resolv.conf
nameserver 127.0.0.1
nameserver 78.36.121.19
nameserver 78.36.121.18
search osb7128.local

Пример содержимого файла: /etc/ppp/resolv.conf
nameserver 127.0.0.1
nameserver 78.36.121.19
nameserver 78.36.121.18

Пример содержимого файла (автоматическая настройка): /etc/resolv.conf
на виртуальном сервере Ubuntu 9.10 в качестве шлюза MikroTik
domain 192.168.0.7
search 192.168.0.7
nameserver 127.0.0.1
nameserver 192.168.0.7

Файл (на работе): /etc/network/interfaces
auto eth0
iface eth0 inet static
        address 192.168.1.9
        netmask 255.255.255.0
        network 192.168.1.0
        broadcast 192.168.1.255
        gateway 192.168.1.1
        mtu 1436
        dns-nameservers 127.0.0.1
        dbs-search ub1.osb7128.local

auto eth1
iface eth1 inet static
        address 192.168.3.9
        netmask 255.255.255.0
        network 192.168.3.0
        broadcast 192.168.3.255
        # dns-* options are implemented by the resolvconf package, if installed
        dns-nameservers 127.0.0.1

воскресенье, 19 апреля 2009 г.

Первые настройки после инсталяции ubuntu-server

1 - активация root, надо установить пароль для root командой sudo passwd root

2- обновление информации о репозитарии и установка необходимых пакетов
/etc/apt/sources.list - подправить список источников пакетов
apt-get update - получить список пакетов! (обязательно. надо )
apt-get upgrade - обновить систему

3 - установка дополнительных пакетов:
apt-get install ...
gpm
- инсталяция консольной мыши
mc - файловый менеджер
ntpdate - синхронизация времени командной строкой (есть еще пакет ntp-simple)
acpid - дополнительный пакет для кнопки power !! (в 9.04 уже есть)
htop - улучшеный менеджер сервисов
iftop - контроль сетевого обмена
nmap - работа с сетевыми интерфейсами
iptraf - мониторинг трафика сетевых устройств (с интерфейсом)
vnstat - сбор статистики по сетевым интерфейсам
nc - передача файлов на другие компьютеры (в 9.04 уже есть)
beep - работа со звуком (/etc/rc.local beep -f 1000 -n -f 2000 -т -n -f 1500)
dnsmasq - алтернатива dns и dhcp
proftpd ucf - распространненый ftp сервер

4 - настройка консоли:
dpkg-reconfigure console-setup - русификация консоли (нормальное отоброжение utf-8, для вер. 9.04 и выше - не надо)
update-alternatives –config editor - выбрать альтернативный редактор (после установки пакета mc = mcedit)

5 - пример как монтировать usb
mkdir /mnt/usb для удобство создаем каталог для usb
mount /dev/sdb1 -t vfat -o iocharset=utf8 /mnt/usb
можно попробовать дополнительные параметры:
mount /dev/sdb1 -t vfat -o iocharset=utf8,umask=000,uid=1000 /mnt/usb
(,umask=000,uid=1000) - дополнительные параметры
(umask - биты полномочий, uid - кто влаелец, gid-какая группа)

6 - пример установки пакетов без интернета
cp mc* /media/tmp - скопировать пакет во временный каталог
dpkg -i mc* - установка mc

7 - установка webmin с загрузкой пакета из интернета:
wget http://prdownloads.sourceforge.net/webadmin/webmin_1.470_all.deb
dpkg -i webmin* - установка webmin

apt-get -f install - установка всех зависимых пакетов
apt-cache search программа поиск программы в кэше.
apt-cache show программа показывает информацию и описание пакета программы.
apt-cache showpkg программа покажет зависимости пакета программы.


8 - настройка Samba (смотреть тему samba)

9 - настройка DNS и Postfix (смотреть тему DNS)

10 - настройка Squid (смотреть тему squid)

11 - для мониторинга:
webalizer, mrtg, vnstat

Просто и быстро присвоить адрес можно так:
ifconfig eth1 192.168.0.13 netmask 255.255.255.0. up

Пример настройки сетевого интерфейса в файлах conf:
/etc/network/interfaces
auto lo
iface lo inet loopback

# The primary network interface
auto eth0
iface eth0 inet static
address 192.168.1.3
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway 192.168.1.1
# dns-* options are implemented by the resolvconf package, if installed
dns-nameservers 127.0.0.1
dns-search ub3.example.local

auto eth1
iface eth1 inet static
address 192.168.0.3
netmask 255.255.255.0
network 192.168.0.0
broadcast 192.168.0.255

iface dsl-provider inet ppp
pre-up /sbin/ifconfig eth0 up # line maintained by pppoeconf
provider dsl-provider

/etc/network/hosts
127.0.0.1 localhost
192.168.0.3 ub3.example.local ub3



Некоторые примеры настройки сети с помощью консольных команд:
sudo ifconfig eth0 down
sudo ifconfig eth0 up
sudo ifconfig eth0 inet 192.168.140.1
sudo ifconfig eth0 hw ether 00:12:34:56:78:90 - установить мас адрес


Если связь с интернет идет через прокси то для обновления пакетов необходимо настроить модуль APT:
Поместите в /etc/apt/apt.conf
Acquire::http::Proxy "http://host:port/;

или
Acquire::http::Proxy "http://login:pass@ip:port";
Acquire::ftp::Proxy "http://login:pass@ip:port";

Я так же дополнительно выполнил команды (их лучше прописать в bash.ini):
export http_proxy="http://login:pass@host:port"
export ftp_proxy="http://login:pass@host:port"