Thursday, March 12, 2009

การ install และ config โปรแกรม vsftpd

(บันทึกกันลืม)
เท่าที่ผมเห็นใช้กันมากๆก็จะมี 2 ตัว คือ vsftpd กับ ProFTPD

โดย ส่วนตัว ผมเลือก vsftpd ครับ เพราะเมื่อก่อนผมใช้ redhat แล้วมันแถมมาตอนลง server ผมก็เลยใช้มันมาเรื่อยๆ (ก็คนมันเคยชินแล้วนี่นา)

แต่ก็นั่นแหละ ใน Ubuntu Server เราต้องลงเอง โดยใช้คำสั่ง

apt-get install vsftpd

จากนั้น เราก็มา config ค่าต่างๆของ FTP Server โดยแก้ไข config file ที่ /etc/vsftpd.conf

การแก้ไข อย่าลืม su ให้เป็น root ก่อนนะครับ ไม่งั้นแก้ไปแก้มา save ไม่ได้ เสียเวลาเราอีก (จากประสบการณ์เคยมาแล้วและเซ็งไปแล้ว)

ในไฟล์ vsftpd.conf แก้ไขค่า

anonymous_enable = NO
# ปิดการใช้ anonymous ftp

write_enable = YES
# ให้ user สามารถใช้ FTP write ได้

local_enable = YES
# ใช้ user จาก /etc/passwd

file_open_mode = 0777 (เพิ่มบรรทัดนี้เข้าไป)
local_umask = 0022
# ให้ file ที่ user upload ขึ้นไป มี permission เป็น 755 อัตโนมัติโดยไม่ต้องมาไล่ chmod กันทีหลัง

chroot_local_user = YES
chroot_list_enable = YES
chroot_list_file = /etc/vsftpd.chroot_list
# ให้ user อยู่แต่ใน home directory ของตัวเองเท่านั้น ยกเว้นให้ผู้ใช้ที่มีชื่ออยู่ในไฟล์ /etc/vsftpd.chroot_list ซึ่งไฟล์นี้ต้องสร้างขึ้นมาใหม่

เมื่อเสร็จแล้ว ให้ save file vsftpd.conf นี้ จากนั้นก็ไปสร้างไฟล์ใหม่ คือ /etc/vsftpd.chroot_list แล้วใส่ชื่อ user ที่ต้องการยกเว้นลงไป

จากนั้น restart service vsftpd โดยใช้ตำสั่ง

/etc/init.d/vsftpd restart

จากนั้นก็ทดลองใช้งาน ftp ครับ

ที่มา : ubuntuclub.com

Wednesday, March 11, 2009

OpenLDAPServer ในสไตล์ของ rpm packget

รายละเอียดตามลิงค์นี้เลยครับ

ที่มา : Gotoknow.org

แนวทางการติดตั้ง LdapServer

มีขั้นตอนดังนี้ครับ
1. apt-get install openldap-servers
2. apt-get inatll openldap-utils
3. vi /etc/openldap/slapd.conf
edit
- suffix "dc=yourdomain,dc=pn"
- rootdn "cn=Manager,dc=yourdomain,dc=pn"
- rootpw yourpassword
save
4. mkdir /etc/openldap/initldap
5. vi /etc/openldap/intldap/init.ldif
dn: dc=your,dc=domain
objectClass: dcObject
objectClass: organization
o: your
dc=yourdomain

dn: cn=Manager,dc=yourdomain,dc=pn
objectclass: organizationalRole
cn: Manager
6. $ slapadd -l /etc/openldap/initldap/init.ldif
***เป็นคำสั่งในการเพิ่มข้อมูลลงในดาต้าเบส
7. slapcat ***test เพื่อดูว่าว่ามีอะไรอยู่ใน ldap
8. vi /etc/openldap/initldap/ou.ldif ***เป็นการสร้างกลุ่มย่อยเช่น กลุ่มนักศึกษา
กลุ่มบุคลากร
หรือ ภาควิชา แผนก แล้วแต่ดีไซน์ครับ แต่นี่ยกตัวอย่างให้ครับ
dn: ou=student,dc=yourdomain,dc=pn
ou: student
objectClass: organizationUnit

dn: ou=staff,dc=yourdomain,dc=pn
ou: staff
objectClass: organizationUnit
9. $ slapadd -l /etc/openldap/initldap/ou.ldif
***เป็นคำสั่งในการเพิ่มข้อมูลลงในดาต้าเบส
10. vi /etc/openldap/initldap/student.ldif ***ตัวอย่างการเพิ่มชื่อนักศึกษารหัส
4530729 เข้าสู่
ระบบครับ
dn: uid=4530729,ou=student,dc=yourdomain,dc=pn
objectClass: top
objectClass: person
objectClass: inetOrgPerson
objectClass: organizationalPerson
objectClass: posixAccount
objectClass: shadowAccount
uid: 4530729
cn: Lakana Chunting
sn: no input
ou: student
description: Student 4530729
uidNumber: 9999 *** ต้องไม่ซ้ำกับใคร
gidNumber:501 *** group number ของแต่ละกลุ่ม
homeDirectory: /tmp
userPassword: {CRYPT}cr.oqTWx9ZdOK
loginShell: /bin/sh
*** userPassword ได้มาจากคำสั่ง $ slappasswd -c crypt -s studentpassword
หลังจาก
ใช้คำสั่งนี้แล้วจะได้พาสเวิร์ดที่เข้ารหัสแล้ว ก็อปปี้แล้วนำมาวาง
การเข้ารหัสตามตัวอย่างเป็น crypt หากจะ
เปลี่ยนการเข้ารหัสให้แทนที่ crypt ด้วยการเข้ารหัสแบบอื่น(มีดังนี้
crypt,smd5,md5,md5crypt,blowfish...)
11. $ slapadd -l /etc/openldap/initldap/student.ldif
***เป็นคำสั่งในการเพิ่มข้อมูลลงในดา
ต้าเบส
12. chown -R ldap.ldap /var/lib/ldap
13. $ service ldap start
******** วิธีทดสอบว่าใช้การได้หรือไม่
$ ldapsearch -h 192.168.xxx.x -x uid=4530729 -b dc=yourdomain,dc=pn
ถ้าได้ผลแบบนี้ ...เวิร์ค
# extended LDIF
#
# LDAPv3
# base <> with scope sub
# filter: uid=4530729
# requesting: ALL
#


dn: uid=4530729,ou=student,dc=human,dc=pn
objectClass: top
objectClass: person
objectClass: inetOrgPerson
objectClass: organizationalPerson
objectClass: posixAccount
objectClass: shadowAccount
uid: 4530729
cn: XXXXXXXXXXX
sn: no input
ou: student
description: XXXXXXXXXXXX
uidNumber: 10000
gidNumber: 504
homeDirectory: /tmp
loginShell: /bin/sh
userPassword:: XXXXXXXXXXXX
mail: XXXXXXXXXXXXX

# search result
search: 2
result: 0 Success

# numResponses: 2
# numEntries: 1

คำสั่ง $ ldapsearch -h 192.168.xxx.x -x uid=4530729 -b dc=yourdomain,dc=pn ต้อง
ระบุพารามิเตอร์ -h กับ -b ถ้าไม่ต้องการระบุทุกครั้งให้แก้ไขแฟ้ม
vi /etc/openldap/ldap.conf
edit
HOST 192.168.xxx.x
BASE dc=yourdomain,dc=pn
save


end........
ที่มา : ThaiAdmin.org

Monday, September 1, 2008

How to repair a mysql database.

สำหรับใครที่ใช้ MySQL ทำ Database นะครับ และเป็นมือใหม่ เมื่อเกิดเหตุฉุกเฉินดาต้าเบสพังขึ้นมาจะทำอย่างไรดี วันนี้ผมขอแนะนำคำสั่งสำหรับซ่อม Database แบบ command line นะครับ (unix / linux base)

Step.1 ทำการ login ด้วย root

Step.2 ใช้คำสั่งเพื่อ login เข้าสู่ console ของ MySQL ด้วยคำสั่งนี้
#mysql -u root -p <-- enter Enter
Password: <-- enter your password

Step.3 หลังจากขั้นตอนที่ 2 เราก็จะได้หน้าจอแบบนี้ mysql>

Step.4 ใช้คำสั่งเพื่อเข้าไปยัง database ที่เราต้องการจะ repair ด้วยคำสั่งนี้
mysql> USE Your_Database;

Step.5 จากนั้นนก็ใช้คำสั่งเพื่อ repair database ด้วยคำสั่งนี้
mysql> repair table Your_Table;

รอสักครู่ครับ จะช้าจะนานขึ้นอยู่กับว่า table นั้นมีข้อมูลมากน้อยเพียงใด

ที่มา : mysql.com
----------------------------
Enjoy....

Tuesday, August 5, 2008

Update ports on FreeBSD

เราต้องมันใจกก่อนนะครับว่า Server เราติดตั้ง ports tree แล้ว
แต่ถ้ายังไม่มีการติดตั้ง ports tree ก็ทำได้โดย

  • ใส่แผ่น boot FreeBSD
  • #/stand/sysinstall
  • เลือก configure
  • เลือก Distributions
  • เลือก ports
  • สั่ง Install

    พร้อมแล้วก็มาลุยกันเลยครับ

  • Step.1 #cd /usr/ports/net/cvsup

    Step.2 #make install && make clean

    รอสักครู่ แล้ว copy และ edit ไฟล์ ports-supfile ดังนี้

    Step.3 #cp /usr/share/examples/cvsup/ports-supfile /tmp

    Step.4 #cd /tmp

    Step.5 #pico ports-supfile
    ให้แก้ดังนี้ (ตัวอย่าง ต้องการจะ update Perl5.8.5 => 5.8.7)
    default host=cvsup1.freebsd.org
    ใส่ # หน้า ports-all
    แล้วเอา # หน้า ports ที่ต้องการ up ออก เช่น #ports-lang => ports-lang
    กด Control+X เพื่อบันทึก แล้วตอบ Y ออกมาเลยครับ

    Step.6 logout แล้ว login ใหม่
    cd /tmp
    cvsup ports-supfile
    นั่งจิบกาแฟรอก่อนแล้วกันครับ จากนั้นค่อยเข้าไปที่ยังพาธของโปรแกรมที่จะติดตั้งแล้วสั่ง
    #make install clean
    เป็นอันเสร็จขั้นตอนครับ

    ที่มา : thaibsd.com
    -----------------------------------
    Enjoy && Good Luck.