Chapter 7. Aangepaste Configuratie en Beheer

Table of Contents
Web Server en HTTP Caching Proxy Beheer
Domain Name Server (DNS) Configuratie en Beheer
Internet User Authenticatie met TACACS
Windows-stijl File en Print Services met Samba
File en Print Services met Netatalk in de stijl van Macintosh
Network File System (NFS) Services
Configuratie van A-Z met Linuxconf

Voor zowel persoonlijk gebruik als op het werk, lukte het me met een standaardinstallatie van de Red Hat Linux-distributie van start te gaan en “direct” met weinig tot geen veranderingen aan de standaard configuratie-instellingen in services te voorzien.

Er waren echter een aantal kleine wijzigingen en extra services nodig om in alle Internet, file & print services, en andere services te voorzien, die op mijn werk in gebruik zijn. De lokale beheerder zou met het volgende rekening moeten houden:

Web Server en HTTP Caching Proxy Beheer

Warning

(WAARSCHUWING: NEGEER DEZE SECTIE!)

  1. Maak net als anders een Internet gebruiker aan. Het “shell” account zou ``/bin/bash'' moeten zijn (aangezien FTP een geldige shell vereist).

  2. ``cd /home ; chown root.root theuser'' Dit maakt dat de directory “theuser” veiligheidshalve aan root toebehoort.

  3. ``cd /home/theuser ; mkdir www ; chown theuser.theuser'' Hiermee wordt een “www” directory aangemaakt, en de eigenaarschap zodanig ingesteld dat ze er naar kunnen schrijven en vanuit kunnen lezen.

  4. ``echo "exit" > .profile'' Hiermee wordt een ``.profile'' bestand aangemaakt met daarin de enkele regel ``exit''. Als de gebruiker via telnet probeert in te loggen, zal de verbinding ogenblikkelijk worden verbroken.

  5. Voer een ``ls -l'' uit en wees er zeker van dat er slechts 2 bestanden in de directory voorkomen (waaronder niet de ``..'' en ``.''):

    • .profile (met als eigenaar root.root)

    • www (met als eigenaar theuser.theuser)

    Alle andere bestanden kunnen worden verwijderd (bv. ``rm .less ; rm .lessrc'')

  6. Als de gebruiker e-mail forwarding geactiveerd nodig heeft, zou je een .forward bestand aan kunnen maken waarin gewoon het juiste e-mail adres als eerste en enige regel in het bestand staat.

Dat was 't. De gebruiker kan gebruik maken van FTP om de pagina's bij te werken.