Глава 7. Тонкая настройка системы

Локальное оглавление
Администрирование Web-сервера и HTTP Proxy
Настройка и администрирование Domain Name Server (DNS)
Авторизация пользователей Internet с TACACS
Файловый сервис и печать через Samba
Файловый сервис и печать через Netatalk
Сервисы Network File System (NFS)
Настройка от A до Z программой Linuxconf

В принципе, при установке стандартной конфигурации Red Hat Linux проблем быть не должно, но есть маленькие детали в настройках, которые хотелось бы поправить.

Локальный администратор должен знать следующее:

Web Server and HTTP Caching Proxy Administration

  1. Создайте Internet-пользователя как обычного. “shell” для логина ``/bin/bash'' (FTP требует нормальной оболочки).

  2. ``cd /home; chown root.root user'' Теперь из соображений безопасности каталог “theuser” принадлежит root.

  3. ``cd /home/theuser; mkdir www; chown theuser.theuser'' Это создает подкаталог “www” и установит владельца так, что он сможет читать/записывать в него.

  4. ``echo "exit" > .profile'' Это создает файл настройки ``.profile'' с одной строкой ``exit''. Если пользователь попробует зайти через telnet, он будет немедленно отсоединен. Замечание переводчика: если пользователь не совсем уж дурак, он исправит данный файл по FTP.

  5. Командой ``ls -l'' проверьте, что в каталоге есть только 2 файла (кроме ``..'' и ``.''):

    • .profile (принадлежит root.root)

    • www (принадлежит theuser.theuser)

    Все остальные файлы удалите (``rm .less; rm .lessrc '')

  6. Если пользователь должен переадресовывать почту, создайте файл .forward и впишите в него одну строку: e-mail адрес, на который надо пересылать почту.

Вот и все. Теперь пользователь может по FTP укладывать странички. Примерно такая технология реализована многими провайдерами.