版本:FreeBSD-4.114XELinux联盟 1、安装选项:标准安装,选“standard”,boot选项也选“standard”,使用整个硬盘安装系统,下面就是分区了,以4G的硬盘为例(本系统只是为了装DNS服务):4XELinux联盟 / 512M4XELinux联盟 swap 512M4XELinux联盟 /home 512M4XELinux联盟 /tmp 512M4XELinux联盟 /usr 2048M4XELinux联盟 下面就是安装包的选项了:4XELinux联盟 首先选择“Minimal”,再在Custom选项里选:base,compat4x,krb5,man,src,ports. 4XELinux联盟 下面就开始安装了,安装快完成时要配置一些服务和IP等等。 2、FreeBSD重起以后,就开始对其进行初始配置了:4XELinux联盟 freebsd#ee /etc/ssh/sshd_config4XELinux联盟 打开允许root登录和key验证4XELinux联盟 FreeBSD下产生KEY命令:4XELinux联盟 freebsd#ssh-keygen -b 1024 -t dsa4XELinux联盟 下面提示KEY的存放位置,KEY密码。4XELinux联盟 最后将产生一对KEY,默认放在/root/.ssh/下。4XELinux联盟 id_dsa是在PC上用的4XELinux联盟 id_dsa.pub是在服务器上用的4XELinux联盟 Key验证设置:4XELinux联盟 freebsd#ee /etc/ssh/sshd_config4XELinux联盟 去PermitRootLogin yes前的“#”4XELinux联盟 去PubkeyAuthentication yes前的“#”4XELinux联盟 AuthorizedKeysFile /root/.ssh/id_dsa.pub4XELinux联盟 去前面“#”并改KEY的位置。4XELinux联盟 在SecureCRT里,设置用public key验证就可以了。4XELinux联盟 freebsd#ps x //记录下sshd的那个进程号,如果804XELinux联盟 freebsd#kill -HUP 80 //重起sshd 3、改一些初始设置: 4XELinux联盟freebsd#cd 4XELinux联盟freebsd#ee .cshrc 4XELinux联盟在set path那一行下面增加:set autolist 4XELinux联盟再改“'hostname -s'”为 “%B%n@%m[%/]”改完后重新登录, 4XELinux联盟root@freebsd[/root]# 下面还以freebsd#为例。 4XELinux联盟freebsd# 4XELinux联盟freebsd# ee /etc/rc.conf 4XELinux联盟tcp_drop_synfin="YES" 4XELinux联盟inetd_enable="NO" 4XELinux联盟sendmail_enable="NONE" 4XELinux联盟icmp_drop_redirect="YES" 4XELinux联盟icmp_log_redirect="YES" 4XELinux联盟sshd_enable="YES" 4XELinux联盟check_quotas="NO" 4XELinux联盟keyrate="fast" 4XELinux联盟tcp_keepalive="YES" 4XELinux联盟log_in_vain="YES" 4、更新cusvp:4XELinux联盟 freebsd#cd /usr/ports/net/cvsup-without-gui4XELinux联盟 freebsd#make clean4XELinux联盟 freebsd#make install4XELinux联盟 安装过程中出现要不要安装样例,选不安装。4XELinux联盟 更新完后就开始编译内核了。 4XELinux联盟 零碎的命令:4XELinux联盟 1、删除ports安装软件方法:4XELinux联盟 以wu-ftpd为例:4XELinux联盟 freebsd#cd /usr/ports/ftp/wu-ftpd4XELinux联盟 freebsd#make clean4XELinux联盟 freebsd#make deinstall freebsd#uname -a //查看系统信息 2、常用的服务开机自动运行:4XELinux联盟 pureftpd_enable="YES"4XELinux联盟 apache21_enable="YES" //apache 2.14XELinux联盟 apache_enable="YES" //apache 1.3 3、安装F-port工具:4XELinux联盟 freebsd#cd /usr/ports/security/f-port4XELinux联盟 freebsd#make clean4XELinux联盟 freebsd#make install F-port是常用的端口查看工具 4、安装nmap工具:4XELinux联盟 freebsd#cd /usr/ports/security/nmap4XELinux联盟 freebsd#make clean4XELinux联盟 freebsd#make install4XELinux联盟 nmap是常用的扫描工具4XELinux联盟
|