本书是台湾资深Linux系统管理专家十余年系统管理经验的总结,以范例的形式全面介绍由Linux系统管理到各种网络服务器配置所涉及的所有知识,内容包括用户和用户组管理、磁盘分区管理、文件系统管理、软件包管理、进程管理、网络管理、系统监控、Shell编程、Linux系统安全、FTP服务器配置和管理、Web服务器配置与管理、动态Web服务器配置与管理、DNS服务器配置和管理、邮件服务器配置和管理、DHCP服务器配置和管理、代理服务器配置和管理、VPN服务器配置和管理、NFS服务器配置和管理、Samba服务器配置和管理、NAT服务器配置和管理等。本书适合广大Linux初中级用户、开源软件爱好者和大专院校学生阅读,同时也非常适合准备从事Linux下开发的各类人员。
样章试读
目录
第1章 网络和路由
1.1 单一网卡的相关设置
范例001 设置IP地址和子网掩码
范例002 设置网络设备别名
1.2 多重网卡的相关设置
范例003 设置IP地址和子网掩码
范例004 设置网络设备别名
1.3 路由和上网设置
范例005 DHCP上网设置
范例006 设置默认网关
范例007 固定地址的上网设置
范例008 多重路由设置
范例009 修改本机的端口号
1.4 连接追踪和改错
范例010 用ping命令测试连接响应
范例011 用traceroute命令测试所经网关
范例012 用netstat命令检测连接状态
第2章 NAT服务器
2.1 架设网关服务器
范例013 开启路由器功能
范例014 开启连接追踪功能
范例015 设置网关服务器
2.2 权限管理
范例016 限制对FTP的连接
范例017 限制对MSN的连接
范例018 限制对特定客户端的连接
范例019 更进一步的权限控制
2.3 流量管理
范例020 限制所有对外的带宽
范例021 限制特定服务的带宽
范例022 限制特定用户的带宽
第3章 DHCP服务器——dhcpd
3.1 安装和启动
范例023 安装dhcpd
范例024 手动启动和开机时自动启动
3.2 一般设置
范例025 设置地址分配的范围
范例026 设置默认网关地址
范例027 设置DNS服务器信息
范例028 设置域名
3.3 时间和参数
范例029 设置地址租用的时间
范例030 指定WINS服务器的地址
3.4 固定地址设置
范例031 根据网卡号设置
范例032 由登录数据查询网卡号
第4章 DNS服务器——bind
4.1 安装和启动
范例033 安装bind
范例034 手动启动和开机时自动启动
4.2 申请域名和正反查
范例035 申请域名
范例036 域名管理设置
范例037 设置正查记录
范例038 设置反查记录
4.3 一对多和多对一
范例039 一对多的用途和设置
范例040 多对一的用途和设置
4.4 邮件记录和子域名
范例041 单一邮件服务器设置
范例042 多重邮件服务器设置
范例043 名称服务器设置
范例044 子域名设置
第5章 LDAP服务器——openldap
5.1 安装和启动
范例045 安装openldap
范例046 手动启动和开机时自动启动
5.2 阶层和密码
范例047 阶层和密码设置
5.3 共享通讯簿
范例048 Outlook共享通讯簿——服务器设置
5.4 其他设置
范例049 新增目录数据
范例050 删除已存在的数据
第6章 Proxy服务器——squid
6.1 安装与启动
范例051 安装squid
范例052 手动启动与开机时自动启动
6.2 一般设置
范例053 设置启动的端口号
范例054 设置管理者的邮件地址
6.3 权限控管
范例055 设置可使用的来源地址
范例056 设置不可使用的来源地址
范例057 拒绝包含特定字符的连接
范例058 连接时间管制
6.4 缓存设置
范例059 设置缓存文件的大小与目录层次
范例060 设置缓存对象的大小(硬盘空间)
范例061 缓存对象对内存的使用设置
第7章 新闻服务器——inn
7.1 安装和启动
范例062 安装inn
范例063 第一次启动新闻服务器
范例064 手动启动和开机时自动启动
7.2 连接管理
范例065 连接数和讨论邮件大小
范例066 限制可连接的主机地址
7.3 其他设置
范例067 新增新闻组
范例068 读取其他服务器上的新闻信件
范例069 客户端的设置
第2篇 邮件和网页
第8章 收信服务器——imap和dovecot
8.1 安装和启动
范例070 安装imap
范例071 安装dovecot
范例072 手动启动和开机时自动启动
8.2 提供POP3服务
范例073 启动POP3服务——imap
范例074 启动POP3服务——dovecot
范例075 限制连接地址
范例076 客户端的设置
8.3 提供IMAP服务
范例077 启动IMAP服务——imap
范例078 启动IMAP服务——dovecot
范例079 限制连接地址
范例080 客户端的设置
第9章 sendmail服务器
9.1 安装和启动
范例081 安装sendmail
范例082 手动启动和开机时自动启动
范例083 对本机以外的主机提供服务
9.2 代送邮件
范例084 根据地址管理代送邮件
范例085 通过身份验证代送邮件
9.3 权限管理
范例086 拒绝信件
范例087 丢弃邮件
范例088 响应特定信息
9.4 转寄邮件
范例089 个人邮件转寄
范例090 管理员指定转寄
范例091 复制信件给特定账号
范例092 整个网域转寄
9.5 接收信件服务
范例093 单一域名设置
范例094 多重域名设置
9.6 别名和组
范例095 别名设置
范例096 组设置
范例097 高级组设置
9.7 邮件管理
范例098 限制单一邮件大小
范例099 限制邮件容量大小
范例100 清除mailq中的邮件
第10章 postfix服务器
10.1 安装和启动
范例101 安装postfix
范例102 手动启动和开机时自动启动
10.2 代送邮件
范例103 根据地址管理代送邮件
范例104 通过身份认证代送邮件
10.3 权限管理
范例105 拒绝信件
范例106 丢弃信件
范例107 响应特定信息
范例108 放入缓存区
10.4 转寄邮件
范例109 个人邮件转寄
范例110 管理员指定转寄
范例111 复制信件给特定账号
范例112 整个网域转寄
10.5 接收信件服务
范例113 单一域名设置
范例114 多重域名设置
10.6 别名和组
范例115 别名设置
范例116 组设置
范例117 高级组设置
10.7 邮件管理
范例118 限制单一邮件大小
范例119 限制邮件容量大小
范例120 过滤特定的表头
范例121 过滤特定的附加文件
范例122 过滤特定的内容文字
范例123 清除mailq中的信件
第11章 apache服务器
11.1 安装和启动
范例124 原始文件安装
范例125 结合PHP模块
范例126 手动启动和开机时自动启动
11.2 一般设置
范例127 文件目录和首页设置
范例128 变更端口号设置
范例129 管理员设置
范例130 默认语言设置
范例131 目录功能展示
范例132 文件图标管理
11.3 密码和加密
范例133 特定目录登录设置
范例134 包含特定字符的目录管理
范例135 申请证书
范例136 启动加密的连接设置
11.4 别名和虚拟网站
范例137 使用别名对应特定目录
范例138 使用别名重定向
范例139 使用虚拟网站重定向
范例140 在同一主机上创建不同域名的网页
范例141 搭配登录设置使用
11.5 个人网页
范例142 一般性的个人网页
范例143 子目录型的个人网页
范例144 域名型的个人网页
范例145 搭配登录设置使用
11.6 连接管理
范例146 设置连接来源
范例147 设置连接数量
范例148 主目录的管理
范例149 错误信息的设置
11.7 系统和连接记录
范例150 系统记录设置
范例151 连接记录分析
第12章 邮件和网页整合应用
12.1 邮件网关
范例152 使用sendmail转送至不同网域
范例153 使用postfix转送至不同网域
范例154 包含备援机制的转送设置
12.2 网页上的邮局
范例155 openwebmail
范例156 squirrelmail
第3篇 文件传输
第13章 FTP服务器——vsftp
13.1 安装和启动
范例157 安装vsftpd
范例158 手动启动和开机时自动启动
13.2 一般设置
范例159 设置登录时的欢迎语
范例160 设置切换目录时的欢迎语
范例161 连接和传输时的逾时设置
范例162 passive模式的设置
范例163 设置日志文件
范例164 ASCII的传输设置
13.3 权限控管
范例165 设置提供连接的地址和端口号
范例166 设置可连接的总数
范例167 设置每个地址可连接的数目
范例168 设置可登录的账号
范例169 取消匿名登录
范例170 切换目录的管理
范例171 新增文件或目录的权限设置
范例172 搭配防火墙的设置
13.4 品质管控
范例173 设置一般传输速度
范例174 针对用户设置连接速度
第14章 FTP服务器——wu-ftp
14.1 安装和启动
范例175 安装wu-ftp
范例176 手动启动和开机时自动启动
14.2 一般设置
范例177 设置登录时的欢迎语
范例178 设置切换目录时的欢迎语
范例179 设置记录文件
14.3 权限管理
范例180 设置登录失败的次数
范例181 设置可登录的账号
范例182 匿名登录的一般管理
范例183 匿名登录的高级管理
范例184 切换目录的管理
范例185 搭配防火墙的设置
14.4 品质管理
范例186 设置一般传输速度
第15章 FTP服务器——proftp
15.1 安装和启动
范例187 安装proftp
范例188 手动启动和开机时自动启动
15.2 一般设置
范例189 设置登录时的欢迎语
范例190 设置切换目录时的欢迎语
15.3 权限管理
范例191 设置端口号
范例192 设置匿名登录的总数
范例193 对个别目录的管理
范例194 切换目录的管理
范例195 搭配防火墙的设置
15.4 品质管理
范例196 设置一般传输速度
第16章 文件分享服务器——samba
16.1 安装和启动
范例197 安装samba
范例198 手动启动和开机时自动启动
16.2 一般设置
范例199 新增samba用户
范例200 设置域名
范例201 设置最多开启的文件数量
范例202 设置密码的安全等级
范例203 匿名登录设置
范例204 日志文件设置
范例205 读取Windows上共享的文件
16.3 权限和安全
范例206 设置可连接的网络接口
范例207 设置可连接的地址
范例208 设置不可连接的地址
范例209 设置只读的文件和目录
范例210 设置可写入的文件和目录
范例211 根据用户划分权限
16.4 WINS服务器设置
范例212 指定WINS服务器的地址
范例213 启动WINS服务器
第17章 NFS服务器
17.1 安装和启动
范例214 安装nfs
范例215 手动启动和开机时自动启动
17.2 挂载目录设置
范例216 挂载本机扇区
范例217 挂载UNIX/Linux共享的目录
范例218 挂载Windows共享的目录
范例219 开机时自动挂载
范例220 检查共享状态
17.3 目录共享设置
范例221 共享只读的目录
范例222 共享可写入的目录
17.4 安全管理
范例223 限制连接的来源
范例224 搭配防火墙管理
第4篇 安全和防护
第18章 SSH服务器——openssh
18.1 安装和启动
范例225 安装openssh
范例226 手动启动和开机时自动启动
18.2 使用方式介绍
范例227 Windows上的连接方式
范例228 Linux上的加密连接
范例229 Linux上的加密传输
范例230 错误的key值处理
18.3 服务器端的设置
范例231 设置服务地址和端口号
范例232 修改server key产生的时间
范例233 逾时设置
范例234 日志文件设置
范例235 登录的信息设置
第19章 TCP wrapper防火墙
19.1 安装和启动
范例236 安装tcp_wrapper
19.2 来源限制
范例237 设置可连接的地址
范例238 设置不可连接的地址
19.3 服务限制
范例239 对telnet服务的限制
范例240 对ftp服务的限制
范例241 对pop3服务的限制
范例242 对ssh服务的限制
19.4 搭配shell script
范例243 发送邮件给管理者
第20章 xinetd服务器
20.1 安装和启动
范例244 安装xinetd
范例245 手动启动和开机时自动启动
20.2 telnet服务
范例246 开启telnet服务
范例247 telnet闲置的时间过久,自动断线
范例248 设置telnet登录时的欢迎语
20.3 基本服务设置总览
范例249 开启pop3服务
范例250 开启imap服务
范例251 设置连接的地址和端口号
20.4 连接限制
范例252 限制可连接的地址
范例253 限制不可连接的地址
范例254 设置提供服务的时间
20.5 转址设置
范例255 设置服务转向
范例256 将地址和端口号都转向
20.6 阻断式攻击防护
范例257 设置提供服务的总数
范例258 设置同时连接的总数
范例259 设置相同地址连接的个数
20.7 高级设置
范例260 指定日志文件的地址
范例261 增加对系统资源的限制
范例262 设置连接成功时显示的标题
范例263 设置连接失败时显示的标题
第21章 iptables防火墙
21.1 安装和启动
范例264 安装iptables
范例265 手动启动和开机时自动启动
21.2 数据包过滤
范例266 列出过滤表格的设置
范例267 清除过滤表格的设置
范例268 拒绝特定来源地址的数据包
范例269 丢弃特定来源地址的数据包
范例270 丢弃来自本机特定端口号的数据包
范例271 丢弃特定地址中特定端口号的数据包
范例272 不允许本机使用ICQ
范例273 不允许本机使用MSN
范例274 限制NAT内的主机连接到特定地址
范例275 限制NAT内的主机连接到特定端口号
范例276 对ICMP数据包的处理
范例277 避免Ping of Death的设置
范例278 避免Denial of Service
范例279 限制特定的网卡连接
范例280 日志文件设置
21.3 数据包转址
范例281 列出转址表格的设置
范例282 清除转址表格的设置
范例283 设置NAT转址功能
范例284 设置NAT上的服务转到内部的主机
范例285 重新导向本机的端口号
21.4 数据包重组
范例286 列出重组表格的设置
范例287 清除重组表格的设置
范例288 更改数据包的TTL值
第5篇 系统设置
第22章 账号管理
22.1 增减账号和组
范例289 新增组
范例290 删除组
范例291 套用一般设置新增账号
范例292 新增账号并指定详细信息
范例293 特定账号和组对应
范例294 删除账号
22.2 账号内容管理
范例295 变更账号所属的组
范例296 将账号加入到另一个组之中
范例297 变更账号的根目录和shell
范例298 变更账号的密码
范例299 关闭账号
范例300 设置不可登录的账号
范例301 限制同一账号最多的登录数目
第23章 文件和权限
23.1 磁盘管理
范例302 列出分区
范例303 划分主要分区
范例304 划分扩展分区
范例305 磁盘划分实用范例
23.2 文件系统
范例306 格式化为交换区
范例307 挂载交换区
范例308 格式化为ext2文件系统
范例309 格式化为ext3文件系统
范例310 将ext2文件系统变更为ext3文件系统
范例311 将ext3文件系统变更为ext2文件系统
范例312 减少ext2或ext3系统对磁盘空间的保留比例
范例313 格式化为reiserfs或xfs文件系统
范例314 挂载一般文件系统
范例315 /etc/fstab设置说明
23.3 文件和目录
范例316 配置文件的拥有者和组
范例317 文件的权限设置说明
范例318 配置文件的stictly bit
范例319 以拥有者的身份运行进程
范例320 修改ll所显示的文件颜色
范例321 修改命令提示
范例322 解压缩文件
23.4 高级属性
范例323 禁止文件的拥有者变更文件
范例324 只能附加数据而不能删除
第24章 日志和计划任务
24.1 时间和日历
范例325 查看当前的日期和时间
范例326 修改日期和时间
范例327 日历的显示设置
24.2 计划任务设置
范例328 在指定的时间运行程序
范例329 定时运行程序
范例330 查看计划任务
24.3 日志设置
范例331 设置系统日志文件
范例332 服务器日志文件
范例333 循环日志文件
第25章 进程和控制
25.1 开机和关机
范例334 开机和重新开机
范例335 避免使用Ctrl+Alt+Del组合键重新开机
范例336 进入单人模式
范例337 使用光盘开机挂载系统
25.2 进程相关
范例338 检查当前进程的状态
范例339 删除当前的进程
范例340 修改进程的优先权
范例341 检查IPC的状态
范例342 删除IPC
第26章 资源管理
26.1 CPU
范例343 多CPU的设置
范例344 限制一般用户对CPU的使用率
范例345 限制特定用户或组对CPU的使用率
26.2 内存限制
范例346 限制一般用户对内存的使用率
范例347 限制特定用户或组对内存的使用率
26.3 硬盘配额限制
范例348 限制特定用户的硬盘配额
范例349 限制特定组的硬盘配额
26.4 进程限制
范例350 限制一般用户可运行的进程数量
范例351 限制特定用户或组可运行的进程数量
第27章 内核升级
27.1 RPM升级
范例352 一般内核升级
27.2 原始文件升级
范例353 下载并解压缩内核原始文件
范例354 内核菜单简介
范例355 2.4内核升级
范例356 2.6内核升级
范例357 2.4和2.6内核的比较
附录A 连接工具介绍
DOS
Netterm
PuTTY
Internet Explorer
Mozilla
Firefox
VNC
附录B 专有名词说明
B.1 第1篇专有名词说明
网络设备、网络设备名称、网络设备别名
IP地址
子网掩码
网络和广播
网关、默认网关
路由表、路由器、多重路由
网络权限控制
网络流量管理
网卡卡号
主机名称、域名、完整域名
域名和子域名
B.2 第2篇专有名词说明
邮件格式
POP3,IMAP,SMTP
接收邮件和转递邮件
邮件组
http和https
网页重新导向
B.3 第3篇专有名词说明
FTP的命令端口和数据端口
FTP的被动模式和主动模式
FTP匿名登录
samba,NetBIOS,NetBEUI
B.4 第4篇专有名词说明
数据包信息
数据包过滤
数据包转址
数据包重组
TCP/IP
UDP
ICMP
Ping of Death
Denial of Service
TTL
B.5 第5篇专有名词说明
root
shadow
ext2
ext3
ext4
reiserfs
xfs
操作系统
内核
shell
文件系统架构
]]>