网络安全 频道

全力打造多功能FreeBSD服务器

硬件:赛扬566、128MB内存、20GB硬盘9(/ /home /usr /var /tmp四个分区),8029兼容网卡等等; 
软件:最小安装的FreeBsd 4.7 

还是按由浅到深的顺序来讲吧; 

1、安装webmin: 
# tar -zxvf webmin-version.tar.gz 
# mv webmin-version /usr/local/webmin 
# cd webmin 
# chmod 755 setup.sh 
# ./setup.sh 
然后基本上一路回车就能搞定,不要说这些简单E文你也不懂啊:) 

2、apache+mysql+php的安装; 
需要的软件包: 
httpd-2.0.43.tar.gz 
mysql-3.23.53.tar.gz 
php-4.3.2.tar.gz 
假设这些软件包存放在/home/down目录下 

a、安装Mysql 
# pw groupadd mysql 
# pw useradd mysql -g mysql -s /nonexitent 
# tar -zxvf mysql-3.23.53.tar.gz 
# mv mysql-3.23.53 mysql 
# cd mysql 
# ./configure --prefix=/usr/local/mysql 
# make 
# make install 
# scripts/mysql_install_db 
# chown -R root /usr/local/mysql 
# chown -R mysql /usr/local/mysql/var 
# chgrp -R mysql /usr/local/mysql 
# cp support-files/my-medium.cnf /etc/my.cnf 
# /usr/local/mysql/bin/safe_mysqld --user=mysql & 
# echo "/usr/local/mysql/bin/safe_mysqld --user=mysql &" >> /etc/rc.local 
# cd /usr/local/mysql/bin 
# ./mysqladmin -u root -p password "your-password" 

b、安装apache 
# cd /home/down 
# tar -zxvf httpd-2.0.43.tar.gz 
# mv httpd-2.0.43 apache 
# cd apache 
# ./configure --prefix=/usr/local/apache --with-mysql=/usr/local/mysql --enable-shared=max --enable-module=so 
# make 
# make install 
# mv /usr/local/apache/htdocs/index.html.en /usr/local/apache/htdocs/index.html 
# /usr/local/apache/bin/apachectl start 

c、安装php 
# cd /home/down 
# tar -zxvf php-4.3.0.tar.gz 
# mv php-4.3.0 php 
# cd php 
# ./configure --prefix=/usr/local/php4 --with-mysql=/usr/local/mysql --with-apxs2=/usr/local/apache/bin/apxs 
# make 
# make install 
# ee /usr/local/apache/conf/httpd.conf 
在其中加上下面三行代码,就可以使apache支持php了,然后保存退出。 
LoadModule php4_module modules/libphp4.so 
AddType application/x-httpd-php .php 
AddType application/x-httpd-php-source .phps 
然后在httpd.conf文件查找DirectoryIndex index.html,在它后面加上index.htm index.php。 
到此apache+mysql+php已经配置完毕!! 

3、Proftpd的安装,并使之与mysql整合 
需要的软件包,存放在/home/down 
proftpd-1.2.7.tar.gz 
mod_sql-4.0.8.tar.gz 
# cd /home/down 
# tar –zxvf proftpd-1.2.7.tar.gz 
# mv proftpd-1.2.7 proftpd 
# cp mod_sql-4.0.8.tar.gz proftpd/contrib/ 
# cd proftpd/contrib/ 
# tar -zxvf mod_sql-4.0.8.tar.gz 
# ee mod_sql_mysql.c 
将#include <mysql/mysql.h>改成#include </usr/local/mysql/include/mysql/mysql.h> 
这里假设你的Mysql安装在/usr/local/mysql 
# cd .. 

配置使Proftpd支持MySQL认证: 
#./configure --prefix=/usr/local/proftpd \ 
--with-modules=mod_sql:mod_sql_mysql \ 
--with-includes=/usr/local/mysql/include/mysql \ 
--with-libraries=/usr/local/mysql/lib/mysql 
# make 
# make install 
安装完之后,可以按下列步骤进行测试,Proftpd是否能正常工作: 
# sh sample-configurations/PFTEST.install 
测试的所需要的临时文件被放置在/tmp/PFTEST目录中,运行命令: 
# ./proftpd -n -d 5 -c /tmp/PFTEST/PFTEST.conf 
如果能正常运行,你可以发现有很多的信息而且最后一行会出现: 
ProFTPD 1.2.6 (built ***) standalone mode STARTUP 
说明服务启动了,它用的端口是2021,你可以用用户proftpd与密码 proftpd进行登录测试。如果正常,你可以做下列准备;否则要检查安装是否正确。 

为FTP服务建立相应的数据库及其表。 
1、你可以为此服务建立专门的数据库,也可以放在其它的数据库中。在此我专门建立一个专门的数据库FTP: 

> create database proftpd; 

然后在这个数据库中建立一个用户表ftpusers,这个表是必须的: 

> use proftpd; 
> create table ftpusers ( 
> userid TEXT NOT NULL, 
> passwd TEXT NOT NULL, 
> uid INT NOT NULL, 
> gid INT NOT NULL, 
> home TEXT, 
> shell TEXT 
> ); 
此表格是为了用户认证所需要的,其中userid、passwd是必不可少的,userid是用做FTP服务的用户名;passwd是指此用户的密码;uid是系统用户的ID,也就是所映射的系统用户;gid是所属系统组的ID;home是该用户所在的HOME目录;shell可以为该用户指定相应的shell。当然你可以建立更多的字段,例如:用来记录用户登录次数的count,或者是日期的date,如果你对配置熟悉了之后,你可以根据自己的喜欢添加更多的功能。在此就不多讲。 
3、如果你想需要所有的功能,你还可以添加另外一个需要的表:ftpgroups,也就是确定组的表格,当然也可以不用,这里讲一个它的格式: 
create table ftpgroups ( 
groupname TEXT NOT NULL, 
gid SMALLINT NOT NULL, 
members TEXT NOT NULL 
); 
其中groupname是组的名称,gid是系统组的ID,members是组的成员。注意:多成员,他们之间要用逗号隔开,不能使用空格。 

为空表格插入记录: 
INSERT INTO ftpusers (userid, passwd, uid, gid, home, shell) 
values (''test'', ''test'', ''2000'', ‘2000’, ''/home/ftp/test'', '' ''); 

按此格式你可以插入这每一个用户添加一个记录。 
如果你要想应用到更多的功能,且建立了组的表格,你也要为此添加记录,不过一定要注意在members的字段多个成员一定要用逗号隔开。 

为FTP用户建立相应的系统用户。 
在本例中,只整个FTP服务只提供一个有效的系统用户ftpusers和组ftpgroups,当然你也可以设置多个系统用户。但出于安全的考虑,我只设一个,用他来启动FTP daemon,并把所有的FTP用户映射到这个用户。 

先建立FTPGRP组: 
# pw groupadd ftpgroups –g 2000 
建立FTPUSR用户: 
# pw adduser ftpusers –u 2000 –g 2000 –d /home/ftp –s /nonexistent 

为FTPUSR建立HOME,把所有的FTP user 活动空间全放在此目录下: 
# mkdir /home/ftp 
# chown ftpusers /home/ftp 
# chgrp ftpgroups /home/ftp 

现在可以在mysql的FTP数据库中建立磁盘限制数据表了,呵呵,利用phpmyadmin帮忙就可以了: 

CREATE TABLE quotalimits ( 
name VARCHAR(30), 
quota_type ENUM("user", "group", "class", "all") NOT NULL, 
per_session ENUM("false", "true") NOT NULL, 
limit_type ENUM("soft", "hard") NOT NULL, 
bytes_in_avail FLOAT NOT NULL, 
bytes_out_avail FLOAT NOT NULL, 
bytes_xfer_avail FLOAT NOT NULL, 
files_in_avail INT UNSIGNED NOT NULL, 
files_out_avail INT UNSIGNED NOT NULL, 
files_xfer_avail INT UNSIGNED NOT NULL 
); 

CREATE TABLE quotatallies ( 
name VARCHAR(30) NOT NULL, 
quota_type ENUM("user", "group", "class", "all") NOT NULL, 
bytes_in_used FLOAT NOT NULL, 
bytes_out_used FLOAT NOT NULL, 
bytes_xfer_used FLOAT NOT NULL, 
files_in_used INT UNSIGNED NOT NULL, 
files_out_used INT UNSIGNED NOT NULL, 
files_xfer_used INT UNSIGNED NOT NULL 
); 

说明一下,quotatallies表不需要作修改,它记录了用户当前的磁盘使用情况,由程序自动记录 
要注意的是quotalimits 表中一些字段的含意 
quota_type 磁盘限额的鉴别,可以设置单各用户,也可以设置一各组中的全部用户,还可以设置全部用户 
bytes_in_avail 上传最大字节数,就是FTP用户空间容量 (设置个字段的时候是以byte(字节)为单位,如果要限额在10M,那就是10240000,下面也一样) 
bytes_out_avail 下载最大字节数,需要注意的是,这个字段中记录的是用户总共能从服务器上下载多少数据,数据是累计的。 
bytes_xfer_avail 总共可传输的文件的最大字节数(上传和下载流量)需要注意的是,这个字段中记录的是用户总共能传输文件的最大字节数,数据是累计的。 
files_in_avail INT 总共能上传文件的数目 
files_out_avail INT 能从服务器上下载文件的总数目 
files_xfer_avail INT 总共可传输文件的数目(上传和下载) 

然后再把下面一些SQL语句copy到proftpd.conf中即可,无须改动: 

#以下是SQL调用语句,不用修改直接拷贝过去 

SQLNamedQuery get-quota-limit SELECT "name, quota_type, per_session, limit_type, bytes_in_avail, \ 
bytes_out_avail, bytes_xfer_avail, files_in_avail, files_out_avail, files_xfer_avail FROM quotalimits \ 
WHERE name = ''%{0}'' AND quota_type = ''%{1}''" 

SQLNamedQuery get-quota-tally SELECT "name, quota_type, bytes_in_used, bytes_out_used, \ 
bytes_xfer_used, files_in_used, files_out_used, files_xfer_used FROM quotatallies \ 
WHERE name = ''%{0}'' AND quota_type = ''%{1}''" 

SQLNamedQuery update-quota-tally UPDATE "bytes_in_used = bytes_in_used + %{0}, \ 
bytes_out_used = bytes_out_used + %{1}, bytes_xfer_used = bytes_xfer_used + %{2}, \ 
files_in_used = files_in_used + %{3}, files_out_used = files_out_used + %{4}, \ 
files_xfer_used = files_xfer_used + %{5} \ 
WHERE name = ''%{6}'' AND quota_type = ''%{7}''" quotatallies 

SQLNamedQuery insert-quota-tally INSERT "%{0}, %{1}, %{2}, %{3}, %{4}, %{5}, %{6}, %{7}" quotatallies 

QuotaLimitTable sql:/get-quota-limit 
QuotaTallyTable sql:/get-quota-tally/update-quota-tally/insert-quota-tally 


0
相关文章