顯示具有 ubuntu 標籤的文章。 顯示所有文章
顯示具有 ubuntu 標籤的文章。 顯示所有文章

2023年10月22日

server主機板更換後網卡修正

 主機板更換,相對的網卡mac一定改變

1. 用lshw|grep serial查出新網卡mac

2.修改/etc/udev/rules.d/70-persistent.rules內容重開機捉網卡

SUBSYSTEM=="net",ACTION=="add",ATTR{address}=="e4:1f:13:ec:xx:xx",NAME="eth0"

SUBSYSTEM=="net",ACTION=="add",ATTR{address}=="e4:1f:13:ec:xx:xx",NAME="eth1"

SUBSYSTEM=="net",ACTION=="add",ATTR{address}=="e4:1f:13:ec:xx:xx",NAME="eth2"

SUBSYSTEM=="net",ACTION=="add",ATTR{address}=="e4:1f:13:ec:xx:xx",NAME="eth3"


2019年4月22日

OB2D-NOX-MINI-Server-2018-stretch-v1.4.1.amd64.iso純文字版IBM x3640 M4新裝注意事項

*IBM x3650 M4按F1進BIOS,按F12進開機選單,其後LSI的RAID webBIOS要按ctrl+H進入
 因有raid卡此3server改為raid 0單顆安裝(必須設定為raid0不然找到硬碟,不知有無直接取消方法,即無raid),再用clonzilla備份至NAS,若出問題由NAS倒回,覺得比跑原本的raid5好
*預設若進bios選raid0會將全部碟合成一個,抽成單個才開機或進LSI的webBIOS設定才ok
















或按ctrl+H進LSI的WebBIOS設定



0.用光碟安裝,因將iso檔用tuxboot-0.8.3及unetbootin-windows-655工具寫到usb皆無法安裝
1.將OB2D網卡名稱改為舊的命名方式( eth0...)
    vi /etc/default/grub
    GRUB_CMDLINE_LINUX="net.ifnames=0 biosdevname=0"
    update-grub
2.netstate -tlnpu後vstfpd及master不用
    apt-get autoremove vsftpd
    apt-get auotremove postix 
3.apt-get install isc-dhcp-server
4. vi /etc/default/isc-dhcp-server
        interfaces="eth0"後將 /etc/rc.local更名不用,或interfaces="eth0 eth1"編輯/etc/rc.local使 用
    systemctl status isc-dhcp-sertver確定是否真的active running
    systemctl restart isc-dhcp-server重啟,ob2d也可用service isc-dhcp-server restart
5.copy /etc/dhcp/dhcpd.conf至新主機
6.vi /etc/ssh/sshd_config讓root可登入
     把 PermitRootLogin without-password 改成:PermitRootLogin yes
7.apt update時發現無法update,必須vi /etc/resolvconf/resolv.conf.d/head中加入
   nameserver  x.x.x.x
   nameserver  x.x.x.x

8.在server本機下達export LANG=c可避免看到亂碼


2016年1月11日

isc-dhcp-server派發ip的介面

vi /etc/default/isc-dhcp-server
 INTERFACES=”br0”  #把要發放dhcp ip的介面卡名稱填入

2014年12月10日

2014年9月11日

Ubuntu server14.04.1 LTS安裝後注意事項

1.修改/etc/ssh/sshd_config內
  PermitRootLogin yes

2.修改apache2的主頁路徑
    vi /etc/apache2/site-enabled/000-default.conf
      DocumentRoot  /var/www
 


2012年2月8日

Acronis還原後網卡重捉

感謝此位作者的blog提供了方法

Ubuntu之網路卡更動導致沒抓到網路卡解決辦法


用acronis備份ubuntu server10.04.3LTS,依操作還原後找不到網卡解決方法如下:
1. cd /etc/udev/rules.d
2.刪其下的
  rm 70-persistent-net.rules
  rm 70-persistent-net-generator.rules
3.shutdown -r now即可自動捉到網卡

2012年2月4日

Ubuntu server中安裝教室預約系統

1.修改預約系統的config.php資料庫連結資料
2.chmod 744 install.php可執行權限
3.http://ip/目錄/install.php需執行兩次,進資料庫看才有建資料表(奇怪)
4.修改成用gmail發會員註冊信(另一篇GMail作為Ubuntu Linux的SMTP主機)有說明
5.vi /etc/php5/apache2/php.ini將 將register_global=off改成register_global=on
6.預設帳密super及123456,進入後設定好其他超級管理員,將此帳號刪除


2012年2月3日

GMail作為Ubuntu Linux的SMTP主機

終於找到此作者blog有詳細的介紹,不用自己架mail server,用Gmail來幫忙發信


dpkg-reconfigure exim4-config

出現設定畫面後,開始如下步驟完成設定:

1.選擇「mail sent by smarthost; received via SMTP or fetchmail」
2.輸入伺服器的網域名稱:gmail.com
3.接著「listen on for incoming SMTP connections」設定為127.0.0.1 (僅允許本地端連線)
4.將「Other destinations for which mail is accepted」設定保留空白
5.將「Machines to relay mail for」設定保留空白
6.將「Machine handling outgoing mail for this host (smarthost)」設定為smtp.gmail.com::587 (重要)
7.「hide local mail name in outgoing mail」選擇No
8.「don’t keep number of DNS-queries minimal (Dial-on-Demand)」選擇No
9.選擇「mbox」
10.「split configuration into small files」選擇No
11.接下來,編輯 /etc/exim4/passwd.client 加入帳號及密碼設定,格式如下。

*:username:password(你自己的gmail帳密)


確定exim4服務是否啟動 netstat -tlnup
若無則 /etc/init.d/exim4 start 

2012年2月2日

openvas安裝使用

(一)openvas安裝方式:
1.apt-get update
2.apt-get install opevas-server
3.apt-get install opevas-client
4.openvas-mkcert(憑證)
5.openvas-nvt-sync(資料庫同步)
6.openvas-adduser (按ctrl+D結束),可先設規則如 
7./etc/init.d/openvas-server start(啟動)

(二)執行方式(進圖形介面)openvas-client:
方法一:
File-scan assistant按步填

方法二:
1.Task-new-sjjh
2..Scope-new-wuhon
3.Target selection 輸入targets:ip
4.按connet鈕
  輸入帳密 ok-ok-yes
5.plugins取消不要的項目
6.scope-excute
7.Report-export看結果

(三)針對特定弱點
plugins-Filter-Xss(或worm或SQL injection)

(四)讓外部的人可以以ssh進來掃
credentials-ssh 下捲輸入帳密

(五)伺服器的規則設定檔及conf:/etc/openvas下,其下的rule通常不擋讓所有皆可進來

(六)設定使用者的規則
設定檔編輯位置:/var/lib/openvas/user/使用者/auth下的rule
accept 192.168.1.0/24
accept ip/24 
default deny

(七)若有重要主機不給掃
Access Rules -deny  192.168.1.1 -add rule

(八)輸出成pdf需加裝htmldoc套件:apt-get install htmldoc

(九)產生精簡報表:File-preference只選plugin cache


2012年2月1日

ubuntu下分割及格式化

1.fdisk -l 確定那個磁碟要分割後,下cfdisk /dev/sdx,照提示分割
2.mkfs -V -t ext4 -c /dev/sda1(依自己欲格式化的磁碟設定,-V詳細,-t 格式,-c檢查壞軌)


2012年1月25日

Ubuntu 11.04 Desktop版手動升級java1.6.0_30

firefox設定方式


1.將java網站下載的最新Linux自我解壓縮版,copy到/usr/lib/jvm下
2.chown root:root jre-6u30-linux-i586.bin 及chmod 777 jre-6u30-linux-i586.bin使其具執行權限.
3.下./jre-6u30-linux-i586.bin解完,產生 jre1.6.0_30目錄
4.先關閉firefox,下ln -s jre1.6.0_30/   java-6-sun
5.到cd /usr/lib/firefox-9.0.1/plugins目錄下(自己的firefox目錄)
6.下ln -s /usr/lib/jvm/java-6-sun/lib/i386/libnpjp2.so
7.開firefox-->工具-->管理插件,查看是否為正確的java版本.

Google的chromium-browser設定方式


1.下cd /usr/lib/chromium-browser/plugins
2.下ln -s /usr/lib/jvm/java-6-sun/lib/i386/libnpjp2.so即可,重開chromium-browser

2012年1月21日

刪舊核心與系統版本升級

(1)刪舊核心
sudo aptitude purge ~ilinux-image-.*\(\!`uname -r`\)

(2)系統版本升級
sudo apt-get update
sudo apt-get install update-manager-core
sudo do-release-upgrade

2012年1月4日

Ubuntu Server 改ip位址

1.改 /etc/hosts
2.改/etc/hostname
3.注意/etc/resolv.conf
4.改 /etc/network/interface後 /etc/init.d/networking restart
   參考:
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

# The loopback network interface
auto lo
iface lo inet loopback


auto dsl-provider
iface dsl-provider inet ppp
pre-up /sbin/ifconfig eth0 up # line maintained by pppoeconf
provider dsl-provider


auto eth0
iface eth0 inet manual
# The primary network interface
auto eth1
iface eth1 inet static
        address 192.168.1.1
        netmask 255.255.255.0
        network 192.168.1.0
        broadcast 192.168.1.255
        gateway 192.168.1.1
        # dns-* options are implemented by the resolvconf package, if installed
        dns-nameservers 192.168.1.1
        dns-search wuhon.local

5.netstat -tlnup檢查各項服務是否啟動

2011年12月27日

學生機Ubuntu Desktop 10.04.3 LTS建立

1.安裝完後選擇language改為中文,再裝gcin後下im-switch -s gcin
2.裝flashplugin-installer及sun-java6-plugin
3.安裝幾種常用的軟體kompozer,inkscape,gimp......
4.建三個年級的學生帳號

2011年12月25日

Ubuntu server 10.04.3 LTS架salve dns設定

Master DNS的設定: 

1.於db.xxxx.tn.edu.tw的正解檔加入
              IN    NS   dns2.xxxx.tn.edu.tw
dns2            IN      A       xxx.xxx.xx.2
                     IN      AAAA    xxxx:xxx:xxxx::2
2.於db.120.xxx.xxx.xx的反解檔加入
               IN        NS      dns2.xxxx.tn.edu.tw.
        2     IN        PTR     dns2.xxxx.tn.edu.tw.






Slave DNS的設定 :

1.裝bind9,下apt-get install bind9

2.改named.conf,加入以下設定於include項目後

zone "mygod.tn.edu.tw" {
        type slave;
        file "db.mygod.tn.edu.tw";
        masters {
                xxx.xxx.xxx.1;
        };
};

zone "xx.xxx.xxx.in-addr.arpa" {
        type slave;
        file "db.xxx.xxx.xx";
        masters {
                xxx.xxx.xx.1;
        };
};
3.重啟bind9, /etc/init.d/bind9 restart,若啟動有問題至/var/log/daemon.log下查看問題
4.看/etc/bind/named.conf.options可知master的Zone檔會被放於/var/cache/bind下,若成功則會自動從master DNS copy過來.

2011年12月1日

Ubuntu Server 10.04.3 LTS設定DNS

1.裝好Ubuntu Server 10.04.3 LTS文字介面(就愛它的簡潔)
2.去市網下載miniserver的endns.sh,chmod 700 endns.sh
3.奇怪怎出現錯誤訊息,需加裝apt-get install dialog才行,下export LC_ALL=zh_TW.UTF-8後,照提示即可初步產生設定檔,將學校的原設定檔讀進來用vi於游標位置貼入檔案:r filename修改,即可將原學校B2D的dns主機快速升成Ubuntu Server了。

2011年11月20日

ubuntu server 10.04.3 LTS+xoops2.5

1.解開xoops壓縮檔後,將htdocs改名搬至網站根目錄下,並chown -R www-data.www-data 目錄,各module亦同.
2.ubuntu server 10.04.3LTS安裝xoops2.5.0時會缺php5_gd,加裝apt-get install php5_gd
3.裝phpmyadmin,apt-get install phpmyadmin
4.先裝tad_tools  modules才裝其它模組


2011年10月13日

ntop安裝

apt-get install ntop
ntop -A設定admin密碼
/var/lib/ntop/init.cfg檔更改監控介面INTERFACES="eth0,eth1"
service ntop start 會開啟port 3000
http://網址:3000看監控流量

2011年9月1日

Ubuntu語系問題


以下非指網頁顯示及phpmyadmin中的資料庫資料,若要看到正常的資料庫big5碼文字,請用特定phpmyadmin版本
在ubuntu 10.04 LTS中裝了sfs3學務系統,發現所有字都是亂碼,包括遠端putty進來,因知sfs3原為big5編碼,所以也已將putty切換為big5碼的顯示方式,但發現還是亂碼,最後想到ubuntu預設為utf8,解決方法如下:
1.下locale -a 看是否有zh_TW這項big5語系
2.下locale-gen zh_TW
3.下export LANG=zh_TW
可將export LANG=zh_TW加到自己家目錄的.profile內,這樣每次登入就不用再打一次指令

2011年8月13日

Ubuntu 12.04LTS桌面版安裝DRBL筆記

Server端設定
  1. 安裝DRBL的金鑰 "wget -q http://drbl.nchc.org.tw/GPG-KEY-DRBL -O- | sudo apt-key add -"
  2. apt-get update ; apt-get install drbl
  3. vi /etc/apt/sources.list加入套件來源deb http://free.nchc.org.tw/drbl-core drbl stable 及deb http://free.nchc.org.tw/ubuntu precise main restricted universe multiverse
  4. 執行/opt/drbl/sbin/drblsrv -i
  5. 執行/opt/drbl/sbin/drblpush -i ,client端的機器照順序開,讓drbl收集client端的mac。
  6. 若有新增加client電腦或是server上新安裝了軟體等,再編輯/etc/drbl下的macadr-eth1.txt加入新電腦的mac位址,再執行一次"/opt/drbl/sbin/drblpush -c /etc/drbl/drblpush.conf"(會讀取前一次存下來的設定檔)以便重新部署檔案給client電腦用。執行完這個指令client端有可能需要重新開機才能正常運作。
Client端設定

1. 用戶端機器的網卡需有PXE網路開機功能,並於bios設定為網卡開機
DBRL的使用

1.drbl屬於集中管理的環境,透過指令可方便管理,下一個指令就可以讓全部的電腦使用。所有的指令都存在於DRBL server的/opt/drbl/sbin或是/opt/drbl/bin中
2.執行sudo /opt/drbls/sbin/dcs做管理,clinet端欲由wake on  lan開機,需先確定為drbl用戶端遠距開機模式才能wake-on -LAN及reboot,shutdown 用戶端。
3.執行clonezilla-start模式後設好檔名,開啟clinet端欲備份範本機,開啟後clinet端即會自動備份,目前測試只能將備份的partion還原回其它機器的同分割區。例:備份A機的/dev/sda1,若還原至B機只能還原至同為/dev/sda1,無法指定還原至sda2等其它磁區,B機的sda1磁區必須比A機大。
drbl_client_switch screenshot

3.指令
指令說明
drbl-client-switch 或是 dcs切換DRBL客戶端開機的模式
drbl-cp-host將檔案複製到所有的DRBL客戶端電腦中
drbl-rm-host移除所有的DRBL客戶端電腦中的某個檔案
drbl-useradd在DRBL環境中大量建立使用者帳號
drbl-userdel在DRBL環境中大量移除使用者帳號
drbl-cp-user, drbl-get-user, drbl-rm-user放置(或是取回/移除)檔案到某個班級(群組)學生的家目錄
drbl-client-service設定DRBL客戶端機器的服務(service)
drbl-doit在DRBL server上,下達指令給所有DRBL用戶端
drbl-ocsClonezilla還原系統,同時還原多台電腦
ocs-onthefly硬碟直接對拷
drbl-SL.shDRBL環境中載入小型GNU/Linux (DSL, PuppyLinux, INSERT, PLD等)
drbl-all-service啟動、重新啟動或是停止DRBL Server的服務
drbl-clean-autologin-account移除自動登入的帳號
drbl-client-root-passwd設定用戶端電腦的管理者密碼
drbl-login-switch切換DRBL客戶端機器的圖形介面(X-window)登入模式
drbl-swapfile設定DRBL客戶端機器的置換檔案產生服務(mkswapfile服務)
drbl-user-env-switch還原使用者所有的環境設定為預設的初始狀態
drbl-nat啟動、重新啟動或是停止DRBL server的NAT服務
cnvt-ocs-dev改變映像擋中的裝置名稱
例: sudo /opt/drbl/sbin/drbl-useradd -r s 101 140 st 6 會自動產生s101~s140的學生帳號,群組為st,密碼自動產生為6個字,密碼檔在username_pw.txt
password_opt有三種寫法:
(1)若是下達1個1-9的數字則會用亂數個別產生使用者密碼,密碼長度就是這個數字的長度
(2)若下的password_opt不是一個1-9的數字,而是字串,那就是指定該字串為使用者的密碼
(3)若沒有下達 [password_opt] 則使用者密碼是亂數產生的8個字串的密碼

DBRL的升級

  1. 備份/etc/drbl下所有的檔案,以及/etc/dhcpd.conf或是/etc/dhcp3/dhcpd.conf等檔案
  2. 執行/opt/drbl/sbin/drblsrv -u來移除所有已經安裝過的DRBL相關檔案
  3. 下載新版的DRBL主程式,重新安裝一次(/opt/drbl/sbin/drblsrv -i與/opt/drbl/sbin/drblpush -i)。