Jun 25 2009

SFTP and ChrootDirectory

Category: 技术ssmax @ 15:41:42

如果想只开放一个sftp服务器给用户,用openssh 5.0以上的版本很容易做到

openssh 新版自带一个自己实现的sftp server

internal-sftp

 

升级新版以后只需要:

Subsystem       sftp    internal-sftp

Match User sftpuser
    ChrootDirectory /home/sftpuser
    X11Forwarding no
    AllowTcpForwarding no
    ForceCommand internal-sftp

chown root.root  /home/sftpuser
key验证可以正常放在/home/sftpuser/.ssh 里面即可。

这样就可以实现chroot和只允许sftp。

如果只是要chroot的话,要使用户可以登录,必须在/home/sftpuser/下面准备一些文件:
             The ChrootDirectory must contain the necessary files and directories to support the users’ session.  For an interactive session this
             requires at least a shell, typically sh(1), and basic /dev nodes such as null(4), zero(4), stdin(4), stdout(4), stderr(4), arandom(4) and
             tty(4) devices.  For file transfer sessions using “sftp”, no additional configuration of the environment is necessary if the in-process sftp
             server is used (see Subsystem for details).


Jun 19 2009

windows2003终端服务器安装与激活

Category: 技术ssmax @ 16:41:37

一、组件的安装
在“控制面板”中,打开“添加或删除程序”,选择“添加/删除Windows组件(A)”选择安装“终端服务器”与“终端服务器授权”,按照所出现的提示一步步地安装。
界面中提到两种安全模式,当然我们最好是选择第一种:完整安全模式。
二、上网注册得到许可证密钥

注册地址
https://activate.microsoft.com/

点击“开始”-“程序”-“管理工具”-“终端服务器授权”,选择未激活的服务器名称,选择“属性”,请记下对话框中出现的产品ID,我们要用这20位的ID号到网上注册。
 每用户-电话激活-
在随后要求提供的信息界面中,“产品ID”处输入刚才抄下的那个20位数字,再填入自己的其他基本资料,然后再选“下一步”继续。此时系统会显示你方才输入的个人信息,确信无误之后再“下一步”。
购买方式选择:select or exterprise agreement,得到7组数字字母的服务器id,然后获取客户机许可证,数量随便填,注册号码可用:4954438 (这儿是关键)。
一共需要两个东东都到手了:一个是刚才已经得到的那个35位数的“许可证服务器ID”,一个是现在才取得的另一个七段共35位数的“许可证密钥包ID”。
现在到“开始”->“程序”->“管理工具”->“终端服务器授权”中完成最后的激活操作吧。
选择服务器名称后点击右键,将“属性”中的“安装方法”设为“电话”,
再选择服务器,点击右键,选择“安装许可证”。便会出现以下的界面:
现在就可以将您在Web上得到的许可证密钥ID输入到以下的输入框中了。
大功告成,现在终于没有90天的后顾之忧了。
最后我们又返回到终端服务器的授权中,点击服务器名称,右键选择“激活”,那么就完成任务了。

在解决终端服务许可证过期解决办法中还有两个
第一种最简单,就是在许可证过期后更改系统时间,改为期限内。
第二种方法是在安装终端服务的时候,调整系统时间为2099年,也即调整到很远的将来。在系统时间为2099年的时候,客户端登录一次服务器,然后再把系统时间调回现实时间,这样也可以避开时间限制。


Jun 16 2009

mdadm软raid1恢复过程

Category: 技术ssmax @ 14:27:50

把坏了的硬盘拔下来,换一个一样大小的上去(不一样也行,自己fdisk去。。)

1、

sfdisk -d /dev/hda > p.hda

获取好的硬盘(hda)的分区表。

2、

sfdisk /dev/hdc < p.hda

把新的硬盘(hdc)按hda的格式分区。

3、

mdadm /dev/md0 -a /dev/hdc1

mdadm /dev/md1 -a /dev/hdc2

把hdc的各个区重新挂在到md各个区上,然后就会自动rebuilding

 

mdadm –detail /dev/md1
/dev/md1:
        Version : 00.90.03
  Creation Time : Tue Jun 16 04:34:12 2009
     Raid Level : raid1
     Array Size : 8675008 (8.27 GiB 8.88 GB)
  Used Dev Size : 8675008 (8.27 GiB 8.88 GB)
   Raid Devices : 2
  Total Devices : 2
Preferred Minor : 1
    Persistence : Superblock is persistent

    Update Time : Tue Jun 16 13:36:08 2009
          State : clean, degraded
 Active Devices : 1
Working Devices : 2
 Failed Devices : 0
  Spare Devices : 1

           UUID : 8a120f41:7d361001:89682acf:84cae7b6
         Events : 0.6

    Number   Major   Minor   RaidDevice State
       0       3        2        0      active sync   /dev/hda2
       2      22        2        1      spare rebuilding   /dev/hdc2


Jun 06 2009

记魔兽世界的转换时刻-6.7

Category: 乱up当秘笈ssmax @ 22:24:06

一个世界要关闭,一个世界即将开启,还有两个小时9c就要结束服务了,而我就在9c旁边一栋楼为这个世界的重开而工作,4年前见识到这个世界,陪伴了我很长的一段时间,也认识了几个不错的朋友,在我已经放弃之后又要回来为这个世界服务,真是感概世事无常啊。

4年前等待到凌晨开服,4年后等待到凌晨转移服务,4年后我还在干什么呢,真想去9c门口放爆竹,哈哈。