全文検索:
- jail 構築
- == jail 構築 ====== ===== /etc/rc.conf ===== <code console> portmap_enable="NO" rpcbind_enable="NO" fsck_y_e... jail環境からraw_socketやbpfが利用できないという制限を解除できます。 <code console> security.jail.allow_raw_sockets=1 </code> ===== イメージファイルを作成 ===== <code console> dd if=/dev/zero of=/dskN/xx.xx.xx.xx.dsk bs=1M c... (ex. 10GB case) ===== イメージファイルをマウント ===== <code console> mdconfig -a -t vnode -f /dskN/xx.xx.xx.xx.dsk -u
- 02 ProFTPD
- ドする。 最新はproftpd-1.2.10.tar.gz(2005年4月25日現在) <code console> > wget ftp://ftp.proftpd.org/distrib/source/pro... oft.com/haya/linux/proftpd_nlst_patch.html <code console> # wget http://www.hayasoft.com/haya/linux/proft... lst-ffftp.patch </code> ===== ソースの展開 ===== <code console> > tar zxvf proftpd-1.2.10.tar.gz </code> ===== インストール ===== <code console> > patch -p0 < proftpd-1.2.10-nlst-ffftp.patch
- 01 Wget
- ンなど、いろいろ手にはいるらしい。 ===== ソース展開とインストール ===== <code console> > tar zxvf wget-1.5.3.tar.gz > cd wget-1.5.3 ... 、検索サーバとかで見つかりました。 ===== 簡単な使い方 ===== ○基本1 <code console> wget http://flateight.com/~matsui/index.html <... //flateight..../index.htmlのみをダウンロードする。 ○基本2 <code console> wget -r http://flateight.com/~matsui/index.html... じようなディレクトリ構造ができる。 ===== 応用的使い方 ===== ○応用1 <code console> wget -r -L -l 10 http://flateight.com/~matsui/i
- 04 TCPwrapper
- in.proftpdを移動してデーモンディレクトリから起動してラッパーの制御を行う。 <code console> # mv /usr/local/sbin/in.proftpd /usr/libexec </c... ftpd </code> ===== /etc/hosts.allow ===== <code console> ALL : 127.0.0.1 : allow ローカルホストからのアクセスは全て許... 残りは全て拒否 <code> ===== 確認コマンド ===== <code console> # /usr/sbin/tcpdchk # tcpdmatch ssh localhost </code> ===== inetdの再起動 ===== <code console> # kill -HUP `cat /var/run/inetd.pid` </code> {{
- 03 inetd
- = 1.inetd.confの編集 ===== ftpとtelnetの所の#を外す <code console> > su # vi /etc/inetd.conf -----------inetd.conf... の再起動 ===== 設定を変更したので、inetdを再起動させ変更を反映させる。 <code console> # ps ax |grep inetd # kill -HUP プロセス番号 又は # kill
- periodicの送信先変更
- 通常の送先は「root」です。 送信先を「hoge@hogehoge.com」へ変更 <code console> # cat /etc/periodic.conf daily_output="hoge@hog... "hoge@hogehoge.com" </code> 送信先を「admin」に変更 <code console> # cat /etc/periodic.conf daily_output="admin" d