Hozzászólások
-
SzerzőBejegyzés
-
Sajnos a tartomyányba való beléptetés csak Prof XP vel megy Home val nem .
Hogy összekapcsoljam az IRC és php tanulást, találtam egy php-bot készítésére is használható PHP kódot.
Annyit látok a tûzfalon, hogy a 4002-es portról küldött csomagokat visszadobja a kliens gép.
Találtam még egy érdekes oldalt:
http://www.linuxsecurity.com/feature_stori…_story-118.htmlItt ssh tunnel-en keresztül létesíthetõ kapcsolatot magyarázza el Nawapong Nakjang Banchong Harangsri (szép hosszú neve van… :D)
Van mit tanulni az IRC szerverhez is… pl. csatornákat hogyan lehet létrehozni?
Még egy az NFS-hez. Az egyik kliensen ha fent van a tûzfal, akkor a kliens rpc timeout-al visszalép a csatlakozástól. Ezen szívok már egy ideje… valakinek van 5lete?
Most nekiesek IRC szervert konfigurálni… késõbb írok errõl.
Jó pihenést.
Rendben, ez még nem minden…
Merthogy az /etc/sysconfig/SuSEfirewall2 állományon is szükséges módosítani.
YaST-ban UDP portokat számomra ismeretlen módon lehet megadni (valahogy ezt átugorták a könyvben), így kézzel írom be a 286.sor-baFW_SERVICES_EXT_UDP=„111 2049 4000:4002”
A 2049 és 4001 port a TCP részbõl akár el is távolítható…
Persze a megbízható IP címek állítása is kézimunkát igényel a 375.sorban:
FW_TRUSTED_NETS=””
Ide beírható egy vagy több IP (vesszõ után a protokol (mondjuk udp), még egy vesszõ és a szolgáltatás neve, vagy portszáma).
Beletelt kis idõbe, mire sikerült megoldást találnom… a neten.
SZVSZ valamit illene javítani e téren is./etc/init.d/nfslock (44.sor)
checkprocess $RPCSTATD || startproc $RPCSTATD -p 4000/boot/grub/menu.lst
kernel … lockd.udpport=4001 lockd.tcpport=4001-> /etc/sysconfig/nfs MOUNTD_PORT=4002 … ez nem használt, helyette:
/etc/init.d/nfsserver (67.sor)
startproc /usr/sbin/rpc.mountd -p 4002Hmmm….
Talátam egy linket NFS kontra tûzfal témára. SuSE elfelejtette, hogy esetleg fájlszervernek hsználnám a tûzfal mögöi gépet, így persze a YaST modulból és a kézikönyvekbõl is kimaradt.Nh elég a rizsából, jöjjön a megoldás.
http://www.lowth.com/LinWiz/nfs_help.html
Itt azt írják, hogy az rpcinfo -p parancsal kilistázhatók a szükséges szolgáltatások
On a system that is up and running with the NFS service active, the ports used by the components of the service can be listed using the command “rpcinfo -p”
ifconfig-ot gentoo-nál néztem…
http://www.linuxforum.hu/modules.php?name=…er=asc&start=75
Talán segít, VectoR man 5lete jó.
Még egy példa: a 408. oldalon az NFS beállításánál írják a fent említett rendszerkönyv:
Könyvtárak kiajánlásához az NFS szerveren az alábbi szolgáltatásoknak kell futnia:
-
– RPC portmapper (rpc.portmap)
– RPC mount daemon (rpc.mountd)
– RPC NFS daemon (rpc.nfsd)Igen ám, viszont kernel szolgáltatásként rpc.nfsd nélkül mûködik a hálózati megosztás. Elég az nfs-utils csomagot telepíteni. Amikor nfs-server (felhasználói környezetben futó kiszolgáló) telepítését választom, akkor is félig igaz amit írtak. Azért félig, mert a fent felsoroltak helyett a Rendszer/Futási szint szerkesztõben portmap, nfsserver, nfslock szolgáltatásoknak kell futnia ahhoz, hogy mûködjön ez a hálózati könyvtármegosztás, és a futó taszkok között (
ps -Al parancsra) jelenik meg az rpc.statd, rpciod,rpc.mountd. és portmap taszk. A betöltött modulok között (lsmod) ott az nfsd.Bár felületesnek érzem a rendszer egészérõl alkotott képet, ez a fórum bizonyítéka, hogy távol áll tõlem a könnyelmû véleményalkotás… Valószínûleg két kötetbe nehéz bezsúfolni annyi leírást, amire egy rendszergazdának szüksége lehet. Azért azt a keveset is elnagyolják, a meghatározásokat magyarázatlanul hagyják.
Mintha teljesen érdektelen lenne. hogyan indítja el a felhasználó, vagy hogyan ellenõrzi a beállításokat… így homályködösítésnek tûnik úgy ez a fejezet, mint az egész könyv.
-
SzerzőBejegyzés
legutóbbi hsz