顯示具有 上課實作 標籤的文章。 顯示所有文章
顯示具有 上課實作 標籤的文章。 顯示所有文章

2009年12月26日 星期六

基本網路修改設定

現在開始上 Server 嚕!!  相信需要clone 機器的機會將會很多!!!   由於Linux 預設會認網卡,所以Clone出來的機器,網路卡都會無法運作。
這時 ,設定一個好的 base 環境,就可以省掉很多麻煩滴!! 
這邊就大概簡單提一下,優化 vim 編輯的環境 及 Clone後 網路卡也能運作正常的方法。













2009年12月21日 星期一

Ldap--Create Account

## 須先確認 uid Number  爾後創的檔案需放置於此shell script同目錄下。
## 僅提供輸入 帳戶、密碼、姓、名、uidNumber (會顯示最後的uidNumber作為參考)。
#!/bin/sh


echo -n "Please input UserName : "
read user


passwd=`slappasswd -crypt`


echo -n "Please input First Name : "
read first


echo -n "Please input Last Name : "
read last


lst=`ls -t | head -1`     --->列出最後修改的一個檔案
echo $lst


leuid=`grep uidNumber < $lst`    --->擷取 uidNumber資訊
echo $leuid


echo -n "Please input UID : "
read uidnumber


touch user.$user.ldif
F=user.$user.ldif


echo dn: uid=$user,ou=user,dc=rich,dc=com  >> $F
echo uid: $user  >> $F
echo cn: $user   >> $F
echo objectClass: account  >> $F
echo objectClass: posixAccount  >>$F
echo objectClass: shadowAccount  >>$F
echo userPassword:  $passwd  >>$F
echo shadowLastChange: 14089  >>$F
echo shadowMax: 99999  >>$F
echo shadowWarning: 7  >>$F
echo loginShell: /bin/bash  >>$F
echo uidNumber:  $uidnumber  >>$F
echo gidNumber:  201  >>$F
echo homeDirectory:  /home/$user  >>$F
echo gecos:  $first $last  >>$F
service ldap stop

sleep 2
slapadd -v -l $F
sleep 2
service ldap start


exit 0

2009年12月7日 星期一

設定使用者於特定時間禁止登入系統

四、更改pam_time.so設定,讓某個使用者於特定時間內禁止登入系統。


這時我們去設定common-account 使他讀取檢查帳戶時,可以載入pam_time.so這個組態檔。


編輯 /etc/security/time.conf 模組,加入設定值。



接下來使用另外一台電腦進行 遠端登入。



可以發現到設定的使用者會無法在特定時間登入,你也可以嘗試將設定值註解掉,重新登入,以便測試此檔案的作用。

定義使用者,自行更改密碼的設定

三、定義使用者自行更改密碼時,設定最小密碼長度並且不使用密碼強度檢查。





定義root從tty登入系統

二、利用/etc/securetty定義root可以從哪個tty登入系統
使用時機:當覺得某個tty終端機不安全時,可以設定讓root無法透過此終端機進行連線。














只允許使用root帳戶登入Linux系統

一、除了root以外,其餘使用者無法登入系統。

使用時機:通常用於管理者要新增/移除或者維修系統時。

第一步:編輯 etc/pam.d/login 這個檔案。



可以看到畫紅線的地方,表示在執行時會讀取這個pam_nologin.so組態檔

那這時只要在/etc/新增一個名為 nologin檔案即可產生作用。




這時,使用其他使用者即無法登入。






























2009年11月27日 星期五

在SuSE開機選單增加密碼&修改螢幕解析度

以下為 在開機選單增加密碼來保護系統跟設定開機相關參數,
首先,使用MD5程式來將要設定的密碼轉譯成亂數碼。
輸入:grub-md5-crypt >> /boot/menu.lst


輸入完畢之後呢,你會發現下面多一行空行...且電腦無法輸入資料!!

放心!這是一個很奇怪的設定..當您輸入完畢之後,只管繼續輸入您要設定的密碼
輸入一次後、Enter、再輸入一次、Enter。OK!
接下來輸入:vi /boot/grub/menu.lst


使用vi工具來編輯 menu.lst這個檔案


可以看到第25、26、27行多出了密碼設定,我們將27行資料複製(指令:yy)到第7行貼上(p),之後輸入:password --md5 $XXXXXXXXXXXXXXXXXXX
這樣一來,下次開機時,只要輸入您剛剛設定的密碼就可以嚕!(不是$1$0m46kxxxxxxx這一段喔- -)。
另外,如果只想要輸入單純的明碼來當作密碼的話,可以參考第14行的設定即可。
儲存離開! (:wq)、重新開機(reboot),看看效果如何吧~!


成功的話! 可以看到以下的畫面:



鍵入:p、輸入剛剛設定的密碼,進到編輯模式吧!



選擇預修改的系統並鍵入:e 進行編輯。



嘿嘿!剛設定明碼的密碼在這邊都被看光光拉!!
選擇要修改的部分 Enter就可以修改嚕!



這邊我試著修改vga=0x333這個數值 這是解析度的設定!
這邊提供幾個 vga=0x317、0x332 試試看哪個合自己的size吧!
修改完畢只要鍵入:Enter、接下來鍵入:b進到以下畫面。輸入正確的密碼就可以開機嚕!



我這邊是設定:123456
如果剛剛沒有在各個系統底下再另外設定密碼的話,就不會有以上的畫面。
這樣子基本上就算完成了設定。



小插曲:
1、如果您設定完之後,密碼不小心忘記的話,您只要在安全模式下進入SuSE 使用root身分登入,編輯menu.lst密碼移除即可順利開機唷!!
2、剛以上設定vga的方法,屬於暫時性的設定唷! 以下提供永久修改的方法。

輸入:vi /boot/grub/menu.lst