現在開始上 Server 嚕!! 相信需要clone 機器的機會將會很多!!! 由於Linux 預設會認網卡,所以Clone出來的機器,網路卡都會無法運作。
這時 ,設定一個好的 base 環境,就可以省掉很多麻煩滴!!
這邊就大概簡單提一下,優化 vim 編輯的環境 及 Clone後 網路卡也能運作正常的方法。
2009年12月21日 星期一
Ldap--Create Account
## 須先確認 uid Number 爾後創的檔案需放置於此shell script同目錄下。
## 僅提供輸入 帳戶、密碼、姓、名、uidNumber (會顯示最後的uidNumber作為參考)。
#!/bin/sh
echo -n "Please input UserName : "
read user
passwd=`slappasswd -crypt`
echo -n "Please input First Name : "
read first
echo -n "Please input Last Name : "
read last
lst=`ls -t | head -1` --->列出最後修改的一個檔案
echo $lst
leuid=`grep uidNumber < $lst` --->擷取 uidNumber資訊
echo $leuid
echo -n "Please input UID : "
read uidnumber
touch user.$user.ldif
F=user.$user.ldif
echo dn: uid=$user,ou=user,dc=rich,dc=com >> $F
echo uid: $user >> $F
echo cn: $user >> $F
echo objectClass: account >> $F
echo objectClass: posixAccount >>$F
echo objectClass: shadowAccount >>$F
echo userPassword: $passwd >>$F
echo shadowLastChange: 14089 >>$F
echo shadowMax: 99999 >>$F
echo shadowWarning: 7 >>$F
echo loginShell: /bin/bash >>$F
echo uidNumber: $uidnumber >>$F
echo gidNumber: 201 >>$F
echo homeDirectory: /home/$user >>$F
echo gecos: $first $last >>$F
service ldap stop
sleep 2
slapadd -v -l $F
sleep 2
service ldap start
exit 0
## 僅提供輸入 帳戶、密碼、姓、名、uidNumber (會顯示最後的uidNumber作為參考)。
#!/bin/sh
echo -n "Please input UserName : "
read user
passwd=`slappasswd -crypt`
echo -n "Please input First Name : "
read first
echo -n "Please input Last Name : "
read last
lst=`ls -t | head -1` --->列出最後修改的一個檔案
echo $lst
leuid=`grep uidNumber < $lst` --->擷取 uidNumber資訊
echo $leuid
echo -n "Please input UID : "
read uidnumber
touch user.$user.ldif
F=user.$user.ldif
echo dn: uid=$user,ou=user,dc=rich,dc=com >> $F
echo uid: $user >> $F
echo cn: $user >> $F
echo objectClass: account >> $F
echo objectClass: posixAccount >>$F
echo objectClass: shadowAccount >>$F
echo userPassword: $passwd >>$F
echo shadowLastChange: 14089 >>$F
echo shadowMax: 99999 >>$F
echo shadowWarning: 7 >>$F
echo loginShell: /bin/bash >>$F
echo uidNumber: $uidnumber >>$F
echo gidNumber: 201 >>$F
echo homeDirectory: /home/$user >>$F
echo gecos: $first $last >>$F
service ldap stop
sleep 2
slapadd -v -l $F
sleep 2
service ldap start
exit 0
2009年12月7日 星期一
設定使用者於特定時間禁止登入系統
只允許使用root帳戶登入Linux系統
一、除了root以外,其餘使用者無法登入系統。
使用時機:通常用於管理者要新增/移除或者維修系統時。
第一步:編輯 etc/pam.d/login 這個檔案。
使用時機:通常用於管理者要新增/移除或者維修系統時。
第一步:編輯 etc/pam.d/login 這個檔案。
可以看到畫紅線的地方,表示在執行時會讀取這個pam_nologin.so組態檔
那這時只要在/etc/新增一個名為 nologin檔案即可產生作用。
2009年11月27日 星期五
在SuSE開機選單增加密碼&修改螢幕解析度
以下為 在開機選單增加密碼來保護系統跟設定開機相關參數,
首先,使用MD5程式來將要設定的密碼轉譯成亂數碼。
放心!這是一個很奇怪的設定..當您輸入完畢之後,只管繼續輸入您要設定的密碼
使用vi工具來編輯 menu.lst這個檔案
可以看到第25、26、27行多出了密碼設定,我們將27行資料複製(指令:yy)到第7行貼上(p),之後輸入:password --md5 $XXXXXXXXXXXXXXXXXXX
這樣一來,下次開機時,只要輸入您剛剛設定的密碼就可以嚕!(不是$1$0m46kxxxxxxx這一段喔- -)。
另外,如果只想要輸入單純的明碼來當作密碼的話,可以參考第14行的設定即可。
儲存離開! (:wq)、重新開機(reboot),看看效果如何吧~!
鍵入:p、輸入剛剛設定的密碼,進到編輯模式吧!
選擇預修改的系統並鍵入:e 進行編輯。
嘿嘿!剛設定明碼的密碼在這邊都被看光光拉!!
這邊我試著修改vga=0x333這個數值 這是解析度的設定!
這邊提供幾個 vga=0x317、0x332 試試看哪個合自己的size吧!
我這邊是設定:123456
如果剛剛沒有在各個系統底下再另外設定密碼的話,就不會有以上的畫面。
這樣子基本上就算完成了設定。
小插曲:
1、如果您設定完之後,密碼不小心忘記的話,您只要在安全模式下進入SuSE 使用root身分登入,編輯menu.lst密碼移除即可順利開機唷!!
2、剛以上設定vga的方法,屬於暫時性的設定唷! 以下提供永久修改的方法。
2、剛以上設定vga的方法,屬於暫時性的設定唷! 以下提供永久修改的方法。
訂閱:
文章 (Atom)
標籤
- 上課實作 (7)
- 高級實作 (3)
- 雜貨店 (6)
- Exchange Server (3)
- grub組態設定 (1)
- IIS架站 (1)
- Juniper_SSG (4)
- L2 switch (2)
- L3 switch (4)
- Server2003 (6)
- Server2008 (5)
- Shell Script Programming (3)
- TCP/IP (1)
- Wirless_Aruba (4)



























