Linux服务器配置全程实录

副标题:无

作   者:张勤,杨章明编著

分类号:

ISBN:9787115215918

微信扫一扫,移动浏览光盘

简介

   Linux服务器配置是Linux的最主要应用之一,在企业中应用广泛,本   书以企业Linux服务器架设的项目实例为主线,详细讲解服务器架设的全过   程。具体内容包括配置NTP服务器、YUM服务器、DHCP服务器、DNS服务器,   使用FTP配置文件服务器,使用Samba配置文件服务器,使用NFS配置文件服   务器,配置Web服务器、邮件服务器、代理服务器、VPN服务器、目录服务   器,配置虚拟化,配置SSH服务器,SELinux应用,PAM应用,配置防火墙,   配置IDS,病毒防治,数据备份,常见故障排除以及两个具体的应用案例—   —单一平台企业综合案例和异构平台企业综合案例等内容。    本书既可作为Linux系统管理工程师的参考用书,也可以作为Linux爱   好者、高等院校计算机相关专业学生的学习用书。   

目录

第1部分 网络基础服务篇.

第1章 配置ntp服务器 2

1.1 ntp服务概述 3

1.2 ntp服务安装 4

1.3 ntp服务配置 4

1.3.1 ntp服务启动、暂停 4

1.3.2 ntp服务自动加载 4

1.3.3 相关配置文件详解 5

1.3.4 配置实例 6

1.4 图形界面配置ntp 8

1.5 客户端访问 8

1.5.1 linux平台 8

1.5.2 windows平台 9

1.6 章节命令参考 9

第2章 配置yum服务器 12

2.1 yum仓库概述 13

2.2 yum仓库配置 13

2.2.1 默认软件配置 13

2.2.2 第三方rpm包 15

2.3 yum客户端配置 15

.2.4 yum.conf文件详解 16

2.5 yum客户端应用 17

2.6 章节命令参考 17

第3章 配置dhcp服务器 19

3.1 dhcp概述 20

3.1.1 租约产生 20

3.1.2 租约更新 22

3.1.3 中继代理 22

3.2 dhcp服务安装 23

3.3 dhcp服务配置 23

3.3.1 常规配置 23

3.3.2 作用域配置(包含5分钟操作录像) 26

3.3.3 选项配置 28

3.3.4 保留配置 29

3.3.5 中继代理配置(包含10分钟操作录像) 29

3.4 图形界面配置dhcp 30

3.5 客户端访问 32

3.5.1 linux平台 32

3.5.2 windows平台 34

3.6 章节案例 35

3.6.1 企业dhcp服务器搭建案例(多作用域环境) 36

3.6.2 企业网络安装服务器搭建案例 38

第4章 配置dns服务器 41

4.1 dns服务概述 42

4.1.1 dns层次结构 42

4.1.2 dns查询过程 44

4.1.3 dns资源记录类型 45

4.1.4 名称解析顺序 45

4.2 bind概述 46

4.3 bind安装 47

4.3.1 安装bind相关软件包 47

4.3.2 bind chroot机制 47

4.4 bind配置 48

4.4.1 常规配置 48

4.4.2 主要区域配置过程(包含15分钟操作录像) 55

4.4.3 辅助区域配置过程(包含5分钟操作录像) 59

4.4.4 转发区域配置过程 61

4.4.5 委派配置过程 61

4.4.6 tsig配置(包含10分钟操作录像) 61

4.4.7 ddns配置(包含15分钟操作录像) 64

4.4.8 日志配置 68

4.5 客户端配置 70

4.5.1 linux平台 70

4.5.2 windows平台 71

4.6 章节命令参考 71

4.7 大型企业dns服务器搭建案例 72

4.7.1 案例环境 72

4.7.2 案例实施 73

第5章 使用ftp配置文件服务器 79

5.1 vsftpd概述 81

5.2 vsftpd安装 81

5.3 vsftpd配置 81

5.3.1 常规配置(包含10分钟操作录像) 81

5.3.2 多种用户认证方式配置(包含15分钟操作录像) 82

5.3.3 行为控制 86

5.3.4 杂项配置 88

5.3.5 虚拟主机配置 89

5.3.6 ftps配置(包含5分钟操作录像) 90

5.3.7 .netrc文件应用 92

5.4 客户端访问 93

5.4.1 ftp命令 93

5.4.2 lftp命令 95

5.5 企业ftp服务器搭建案例 96

5.5.1 案例环境 96

5.5.2 案例实施 96

第6章 使用samba配置文件服务器(包含25分钟操作录像) 98

6.1 samba概述 99

6.2 samba安装 100

6.3 samba配置 100

6.3.1 常规配置 101

6.3.2 用户认证 116

6.3.3 行为控制 117

6.3.4 访问控制 123

6.3.5 其他配置 126

6.4 pam模块应用 129

6.4.1 系统密码同步 129

6.4.2 用户与客户端访问控制 129

6.4.3 默认磁盘配额配置 129

6.4.4 回收站配置 130

6.5 异构环境配置 131

6.5.1 配置samba加入windows活动目录 131

6.5.2 配置samba实现dc 131

6.5.3 配置samba实现windows中dfs功能 132

6.6 图形界面配置samba 133

6.6.1 system-config-samba 133

6.6.2 swat 135

6.7 客户端访问 140

6.7.1 linux平台 141

6.7.2 windows平台 142

6.8 章节命令参考 144

6.9 章节案例 147

6.9.1 企业文件服务器搭建案例 147

6.9.2 异构环境文件服务器搭建案例 151

第7章 使用nfs配置文件服务器 154

7.1 nfs服务配置(包含10分钟操作录像) 155

7.1.1 常规配置 155

7.1.2 固定端口 158

7.2 图形界面配置nfs 158

7.3 客户端访问 159

7.3.1 linux平台 159

7.3.2 windows平台 160

7.4 章节命令参考 161

7.5 企业搭建统一身份验证服务器案例 162

7.5.1 案例环境 162

7.5.2 案例实施 162

第2部分 网络高级服务篇

第8章 配置web服务器 166

8.1 web服务器概述 167

8.1.1 www简介 167

8.1.2 www的发展和特点 167

8.1.3 http协议简介 167

8.1.4 https协议简介 174

8.1.5 常见web服务器 175

8.2 apache概述 176

8.3 apache安装 178

8.4 apache服务配置 179

8.4.1 常规配置 179

8.4.2 个人主页配置 190

8.4.3 虚拟主机配置 191

8.4.4 别名配置 193

8.4.5 客户端访问控制 194

8.4.6 多种用户认证方式配置(包含20分钟操作录像) 196

8.4.7 https配置(包含19分钟操作录像) 203

8.4.8 webdav配置(包含10分钟操作录像) 209

8.4.9 反向代理配置 213

8.4.10 安全配置 214

8.4.11 性能测试 217

8.4.12 日志分析 ..218

8.5 lamp环境搭建(包含30分钟操作录像) 220

8.5.1 使用rpm方式搭建lamp 221

8.5.2 使用源码包方式搭建lamp 222

8.5.3 apache常见编译选项 224

8.5.4 mysql常见编译选项 226

8.5.5 php常见编译选项 226

8.5.6 测试lamp环境 228

8.6 jsp环境搭建 228

8.7 图形界面配置mysql 231

8.8 图形界面配置apache 233

8.9 lighttpd概述 234

8.10 lighttpd安装 234

8.11 lighttpd配置(包含20分钟操作录像) 235

8.11.1 常规配置 235

8.11.2 支持perl配置 236

8.11.3 支持php配置 237

8.11.4 个人主页配置 238

8.11.5 别名配置 238

8.11.6 用户认证配置 239

8.11.7 虚拟主机配置 241

8.11.8 https配置 242

8.12 章节命令参考 243

8.13 企业多站点web服务器搭建案例 247

8.13.1 案例环境 247

8.13.2 案例实施 247

第9章 配置邮件服务器(包含40分钟操作录像) 252

9.1 邮件服务概述 253

9.1.1 电子邮件工作原理 253

9.1.2 邮件中继简介 255

9.1.3 邮件服务相关协议简介 255

9.1.4 webmail简介 257

9.1.5 垃圾邮件简介 258

9.1.6 邮件网关简介 259

9.2 邮件服务测试命令 260

9.2.1 smtp基本命令 260

9.2.2 使用telnet命令访问邮件服务 261

9.2.3 使用mail命令访问邮件服务 263

9.2.4 使用mutt命令访问邮件服务 265

9.3 使用postfix配置mta 266

9.3.1 postfix安装 266

9.3.2 postfix配置 266

9.3.3 邮件队列管理 274

9.3.4 smtp认证配置 276

9.3.5 smtps配置 278

9.3.6 postfix默认垃圾邮件管理 279

9.3.7 使用spamassassin配置反垃圾邮件 284

9.3.8 使用mailscanner防病毒/防垃圾邮件 292

9.4 使用sendmail配置mta 308

9.4.1 sendmail安装 308

9.4.2 sendmail配置 309

9.4.3 邮件队列管理 313

9.4.4 smtp认证配置 314

9.4.5 smtps配置 314

9.5 使用dovecot配置pop3/imap 316

9.5.1 dovecot安装 316

9.5.2 dovecot配置 317

9.5.3 pop3s及imaps配置 318

9.6 使用openwebmail配置webmail 319

9.6.1 openwebmail安装 319

9.6.2 openwebmail配置 321

9.7 客户端访问 325

9.7.1 linux平台 325

9.7.2 windows平台 328

9.8 企业邮件服务器搭建案例 330

9.8.1 案例环境 330

9.8.2 案例实施 330

第10章 配置代理服务器 335

10.1 代理服务概述 336

10.2 squid概述 338

10.3 squid安装 338

10.4 squid服务配置(包含10分钟操作录像) 338

10.4.1 常规配置 339

10.4.2 访问控制列表 343

10.4.3 多种用户认证方式配置(包含15分钟操作录像) 347

10.4.4 缓存机制详解 350

10.4.5 多级缓存配置 353

10.4.6 squidguard黑名单配置 357

10.4.7 日志分析 358

10.5 web代理服务器自动发现配置 360

10.6 客户端访问 361

10.7 企业多功能代理服务器搭建案例 362

10.7.1 案例环境 363

10.7.2 案例实施 363

第11章 配置vpn服务器 366

11.1 vpn概述 367

11.1.1 vpn特点 367

11.1.2 vpn分类 368

11.1.3 vpn安全 369

11.1.4 隧道协议 369

11.2 radius服务器 370

11.2.1 使用ias配置radius服务器 371

11.2.2 使用freeradius配置radius服务器 376

11.3 通过openvpn配置vpn服务器 383

11.3.1 openvpn服务器配置(包含25分钟操作录像) 384

11.3.2 openvpn客户端配置 388

11.3.3 openvpn客户端证书吊销配置 390

11.3.4 openvpn radius客户端配置(包含15分钟操作录像) 390

11.4 通过pptp配置vpn服务器 393

11.4.1 pptp服务器配置(包含10分钟操作录像) 393

11.4.2 pptp客户端配置 395

11.5 通过openswan配置vpn服务器 397

11.5.1 l2tp/ipsec服务器端配置 397

11.5.2 l2tp/ipsec客户端配置 401

第12章 配置目录服务器 404

12.1 ldap概述 405

12.2 ldif文件概述 407

12.3 openldap概述 409

12.4 openldap配置(包含10分钟操作录像) 409

12.4.1 主ldap服务器配置 410

12.4.2 客户端配置 416

12.4.3 从ldap服务器配置 418

12.4.4 安全的ldap服务器配置 419

12.5 异构环境配置 420

12.6 图形界面配置openldap 422

12.7 ldap为服务提供身份验证 424

12.7.1 为samba提供身份验证 424

12.7.2 为apache提供身份验证 425

12.7.3 为squid提供身份验证 426

12.7.4 为postfix提供身份验证 426

12.7.5 配合samba实现dc功能(包含20分钟操作录像) 427

第13章 配置虚拟化 436

13.1 使用kvm实现虚拟化 437

13.2 使用virtualbox实现虚拟化 440

第3部分 网络安全篇

第14章 配置ssh服务器 444

14.1 openssh概述 445

14.2 openssh服务配置(包含10分钟操作录像) 446

14.2.1 全局配置文件 446

14.2.2 ~/.ssh目录配置文件 449

14.3 客户端访问 449

14.3.1 linux平台 449

14.3.2 windows平台 454

第15章 selinux应用 457

15.1 与传统权限的区别 458

15.2 selinux运行状态配置 458

15.3 selinux管理配置 460

15.3.1 selinux控制规则及相关概念 460

15.3.2 selinux配置文件 462

15.3.3 检查selinux策略相关命令 465

15.3.4 配置selinux相关命令 466

15.3.5 认识安全上下文 467

15.3.6 更改安全上下文 467

15.3.7 selinux多层安全 468

15.3.8 selinux日志 470

15.3.9 图形界面配置selinux 471

第16章 pam应用 475

16.1 pam结构 476

16.2 pam组成 477

16.3 pam配置文件 477

16.3.1 模块类型 478

16.3.2 控制标志 478

16.3.3 认证模块 479

16.3.4 模块参数 480

16.3.5 实例讲解 480

16.4 常见pam模块 482

16.5 pam应用实例 489

16.5.1 pam_access 490

16.5.2 pam_cracklib 490

16.5.3 pam_issue 490

16.5.4 pam_limits 491

16.5.5 pam_listfile 492

16.5.6 pam_motd 492

16.5.7 pam_rootok 492

16.5.8 pam_time 492

16.5.9 pam_unix 493

16.5.10 其他pam模块应用 493

第17章 配置防火墙 494

17.1 防火墙概述 495

17.1.1 防火墙分类 495

17.1.2 防火墙部署结构 497

17.2 tcp wrappers概述 498

17.3 tcp wrappers配置 499

17.3.1 确认服务是否支持tcp wrappers 499

17.3.2 tcp wrappers规则定义 499

17.3.3 tcp wrappers高级应用 501

17.4 超级服务访问控制 502

17.5 iptables概述 503

17.6 iptables工作流程 503

17.6.1 iptables表和链的功能 505

17.6.2 filter表 505

17.6.3 nat表 505

17.6.4 mangle表 506

17.6.5 iptables状态机制 506

17.7 iptables配置 507

17.7.1 iptables运行状态配置 507

17.7.2 修改selinux状态 508

17.7.3 iptables策略 508

17.7.4 iptables可用操作 509

17.7.5 iptables可用数据描述 514

17.7.6 iptables可用目标 520

17.7.7 iptables可用动作 520

17.7.8 iptables策略配置方法 523

17.7.9 iptables策略实例 525

17.7.10 常见服务策略配置 529

17.8 iptables应用层过滤 531

17.9 图形界面配置iptables 535

17.9.1 安装firewall builder 535

17.9.2 使用firewall builder配置iptables 536

17.10 企业边缘防火墙搭建案例 539

17.10.1 案例环境 539

17.10.2 案例实施 540

第18章 配置ids 543

18.1 ids概述 544

18.2 ids工作流程 544

18.3 ids分类 544

18.4 ids部署方案 545

18.5 snort概述 545

18.6 snort组成 546

18.7 snort 安装 547

18.7.1 安装snort 547

18.7.2 测试snort 551

18.7.3 安装及配置base 552

18.8 使用snort进行入侵侦测 554

18.8.1 探测器模式 554

18.8.2 数据包记录器模式 555

18.8.3 入侵侦测模式 556

18.9 配置snort 556

18.9.1 snort规则 556

18.9.2 规则头 557

18.9.3 规则选项 559

18.9.4 规则实例 561

18.9.5 预处理器 561

18.10 snort与iptables构建主动防火墙 562

第19章 病毒防治 563

19.1 clamav概述 564

19.2 clamav安装 565

19.3 clamav基本使用 566

19.4 clamav为常见服务防病毒 567

19.4.1 clamav为samba服务防病毒(包含25分钟操作录像) 567

19.4.2 clamav为apache防病毒 569

19.4.3 clamav为squid防病毒(包含20分钟操作录像) 569

19.4.4 clamav为postfix防病毒 571

19.4.5 clamav为sendmail防病毒 572

19.4.6 clamav为openwebmail防病毒 573

第4部分 备份及故障排除篇

第20章 数据备份 576

20.1 数据备份目标 577

20.2 数据备份分类 577

20.3 数据备份策略 579

20.4 使用tar进行数据备份/还原 580

20.5 使用dump/restore进行数据备份/还原 581

20.6 使用cpio进行数据备份/还原 583

20.7 使用partimage进行数据备份/还原 584

20.8 使用bacula进行数据备份/还原 590

第21章 常见故障排除 602

21.1 系统故障排除 603

21.2 ntp服务器故障排除 610

21.3 ftp服务器故障排除 610

21.4 yum服务器故障排除 611

21.5 dns服务器故障排除 611

21.6 samba服务器故障排除 612

21.7 web服务器故障排除 614

21.8 邮件服务器故障排除 615

21.9 目录服务故障排除 615

第5部分 企业综合案例篇

第22章 单一平台企业综合案例 618

22.1 物理网络结构 620

22.2 硬件设备及分布情况 621

22.3 计算机角色及命名规划 621

22.4 ip地址及域名规划 622

22.5 项目实施 625

22.5.1 安装服务器操作系统 625

22.5.2 服务器初始配置 631

22.5.3 配置tmdns.themuses.com 635

22.5.4 配置tmldap1.themuses.com 640

22.5.5 配置tmldap2.themuses.com 646

22.5.6 配置tmfs.themuses.com 649

22.5.7 配置tmmail1.themuses.com 654

22.5.8 配置tmmail2.themuses.com 659

22.5.9 配置tmweb1.themuses.com 662

22.5.10 配置tmweb2.themuses.com 665

22.5.11 配置tmftp.themuses.com 667

22.5.12 配置tmfw1.themuses.com 670

22.5.13 配置tmfw2.themuses.com 673

第23章 异构平台企业综合案例 679

23.1 升级说明 680

23.2 项目实施 682

23.2.1 配置tmfs.themuses.com 682

23.2.2 配置tmmail2.themuses.com 687

23.2.3 配置tmweb2.themuses.com 691

23.2.4 配置tmfw2.themuses.com ...693


已确认勘误

次印刷

页码 勘误内容 提交人 修订印次

Linux服务器配置全程实录
    • 名称
    • 类型
    • 大小

    光盘服务联系方式: 020-38250260    客服QQ:4006604884

    意见反馈

    14:15

    关闭

    云图客服:

    尊敬的用户,您好!您有任何提议或者建议都可以在此提出来,我们会谦虚地接受任何意见。

    或者您是想咨询:

    用户发送的提问,这种方式就需要有位在线客服来回答用户的问题,这种 就属于对话式的,问题是这种提问是否需要用户登录才能提问

    Video Player
    ×
    Audio Player
    ×
    pdf Player
    ×
    Current View

    看过该图书的还喜欢

    some pictures

    解忧杂货店

    东野圭吾 (作者), 李盈春 (译者)

    亲爱的云图用户,
    光盘内的文件都可以直接点击浏览哦

    无需下载,在线查阅资料!

    loading icon