第7章管理网络服务.ppt
《第7章管理网络服务.ppt》由会员分享,可在线阅读,更多相关《第7章管理网络服务.ppt(65页珍藏版)》请在优知文库上搜索。
1、7.1 网络配置文件7.1.1 /etc/hosts/etc/hosts中包含了IP地址和主机名之间的映射,还包括主机名的别名,IP地址的设计使计算机容易识别,但对于人却很难记住它们,为了解决这个问题,创建了/etc/hosts这个文件。7.1.2 /etc/services/etc/services中包含了服务名和端口号之间的映射,不少的系统程序要使用这个文件 7.1.3 /etc/host.conf/etc/host.conf文件指定如何解析主机名,Linux通过解析器库来获得主机名对应的IP地址。7.1.4 /etc/nsswitch.conf/etc/nsswitch.conf文件是由
2、SUN公司开发并用于管理系统中多个配置文件查找的顺序,它比/etc/host.conf文件提供了更多的功能。/etc/nsswitch.conf中的每一行或者是注释(以#号开头)或者是一个关键字后跟冒号和一系列要试用的有顺序的方法。每一个关键字是在/etc/目录可以被/etc/nsswitch.conf控制的/etc文件的名字。7.1.5 /etc/sysconfig/network 该文件用来指定服务器上的网络配置信息,包含了控制和网络有关的文件和守护程序的行为的参数。7.1.6 /etc/resolv.conf 文件/etc/resolv.conf配置DNS客户,它包含了主机的域名搜索顺序
3、和DNS服务器的地址,每一行应包含一个关键字和一个或多个的由空格隔开的参数。7.1.7 /etc/init.d/network 这个文件包括了声明IP地址、掩码、网络、广播地址和缺省路由器的变量。7.2 配置FTP服务7.2.1 FTP协议TCP/IP协议中,FTP标准命令TCP端口号为21,Port方式数据端口为20。端口20用于在客户端和服务器之间传输数据流,而端口21用于传输控制流。FTP协议的任务是从一台计算机将文件传送到另一台计算机,它与这两台计算机所处的位置、联接的方式、甚至是否使用相同的操作系统无关。7.2.2 FTP服务器vsftpd的配置1安装vsftpd服务器vsftpd是
4、现在Linux最好的FTP服务器工具之一,其中的vs就是“Very Secure”(很安全)的缩写。假如选择完全安装Linux,则系统会默认安装vsftpd服务器。我们能够在终端命令窗口输入以下命令进行验证:rootlocalhost root#rpm qa|grep vsftpd 假如结果显示为“vsftpd-1.1.3-8”,则说明系统已安装vsftpd服务器。假如安装 Linux时没有选择vsftpd服务器,则能够在图形环境下单击“主菜单系统配置添加/删除应用程序”菜单项,在出现的“软件包管理”对话框里确保选中“FTP服务器”选项,然后单击“更新”按钮,按照屏幕提示插入第3张安装光盘即可
5、开始安装。2启停vsftpd服务采用独立运行方式启动vsftpd服务,方法是在终端命令窗口运行以下命令:rootlocalhost root#/etc/rc.d/init.d/vsftpd start重新启动vsftpd服务:rootlocalhost root#/etc/rc.d/init.d/vsftpd restart关闭vsftpd服务:rootlocalhost root#/etc/rc.d/init.d/vsftpd stop3vsftpd的配置vsftpd共有3个配置文档,它们分别是:vsftpd.ftpusers:位于/etc目录下。它指定了哪些用户账户不能访问FTP服务器,例
6、如root等。vsftpd.user_list:位于/etc目录下。该文档里的用户账户在默认情况下也不能访问FTP服务器,仅当vsftpd.conf配置文档里启用userlist_enable=NO选项时才允许访问。vsftpd.conf:位于/etc/vsftpd目录下。它是个文本文档,用户能够用Kate、Vi等文本编辑工具对他进行修改,以此来自定义用户登录控制、用户权限控制、超时配置、服务器功能选项、服务器性能选项、服务器响应消息等FTP服务器的配置。(1)用户登录控制anonymous_enable=YES,允许匿名用户登录。no_anon_password=YES,匿名用户登录时无需输
7、入密码。local_enable=YES,允许本地用户登录。deny_email_enable=YES,能够创建一个文档保存某些匿名电子邮件的黑名单,以防止Dos攻击。banned_email_file=/etc/vsftpd.banned_emails,当启用deny_email_enable功能时,所需的电子邮件黑名单保存路径(默认为/etc/vsftpd.banned_emails)。(2)用户权限控制write_enable=YES,开启全局上传权限。local_umask=022,本地用户的上传文档的umask设为022(系统默认是077,一般都能够改为022)。anon_uploa
8、d_enable=YES,允许匿名用户具备上传权限,很明显,必须启用write_enable=YES,才能够使用此项。同时还必须建立一个允许ftp用户能够读写的目录(前面说过,ftp是匿名用户的映射用户账号)。anon_mkdir_write_enable=YES,允许匿名用户有创建目录的权利。chown_uploads=YES,启用此项,匿名上传文档的属主用户将改为别的用户账户,注意,这里建议不要指定root账号为匿名上传文档的属主用户。chown_username=whoever,当启用chown_uploads=YES时,所指定的属主用户账号,此处的whoever自然要用合适的用户账号来
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 管理 网络服务