Showing posts with label FreeBSD. Show all posts
Showing posts with label FreeBSD. Show all posts

4. ต่อไปเป็นการย้ายไฟล์ที่ใช้เรียก openwebmail ทำงาน จาก /usr/local/www/apache22/data-dist/ openwebmail ให้ไปอยู่ที่ /home/mail/public_html
gw# cd /usr/local/www/apache22/data-dist/openwebmail
gw# ls
applet images openwebmail.html
doc index.html redirect.html
help javascript sounds
gw# cp redirect.html /home/mail/public_html/index.html


gw# /usr/local/www/cgi-bin/openwebmail/openwebmail-tool.pl --init
5. ให้กลับไปปรับแต่งไฟล์ /usr/local/etc/apache22/extra/ httpd-vhosts.conf
# cd /usr/local/etc/apache22/extra
# vi httpd-vhosts.conf
เพิ่มในส่วนของ VirtualHost

ServerAdmin webmaster@atomy.com
DocumentRoot /home/mail/public_html
ServerName mail.atomy.com
ErrorLog /var/log/mail.atomy.com.error_log.log
CustomLog /var/log/mail.atomy.com.custom_log.log

ต่อไปก็สร้าง path ที่เราระบุ
gw# cd /home
gw# mkdir mail
gw# cd mail
gw# mkdir public_html
เสร็จแล้วให้ apache22 ทำงานใหม่โดย
gw# killall httpd
gw# /usr/local/etc/rc.d/apache22 start

6. เปิด Browser ตัวโปรด แล้วระบุ http://mail.yoursite.com



ส่วนที่เหลือ

Read More

2. ต่อไปก็เป็นการติดตั้ง Openwebmail
gw# cd /usr/ports/mail/openwebmail
gw# make install clean
==== ไม่เลือก options ใดๆ เลยครับ ====
=========== รอครู่ใหญ่ ==========
3. เพื่อให้สอดคล้องกับการทำ VirtualHost ในเรื่องของ web ที่ผ่านมา ขอนำเสนอการปรับแต่งให้ทำงานร่วมกับ VirtualHost หลังจากที่ได้ติดตั้ง Openwebmail เสร็จเรียบร้อยแล้ว ต่อไปก็เป็นการ config ให้สามารถใช้งานได้


gw# cd /usr/local/www/cgi-bin/openwebmail/etc/
gw# vi openwebmail.conf

ของเดิม
domainnames auto
auth_module auth_unix.pl
mailspooldir /var/mail
ow_cgidir /usr/local/www/cgi-bin/openwebmail
ow_cgiurl /cgi-bin/openwebmail
ow_htmldir /usr/local/www/data/openwebmail
ow_htmlurl /openwebmail
logfile /var/log/openwebmail.log
ปรับแต่งใหม่
domainnames atomy.com
auth_module auth_unix.pl
mailspooldir /var/mail
ow_cgidir /usr/local/www/cgi-bin/openwebmail
ow_cgiurl /cgi-bin/openwebmail
ow_htmldir /home/mail/public_html
ow_htmlurl http://mail.atomy.com
logfile /var/log/openwebmail.log
จัดเก็บให้เรียบร้อย


ส่วนที่เหลือ

Read More

ในส่วนของ Mail Server นั้น FreeBSD ได้ทำการติดตั้งโปรแกรม Sendmail มาให้เรียบร้อยแล้ว เพียงแต่เราต้องเพิ่มบรรทัด sendmail_enable=”YES” ในไฟล์ /etc/rc.conf แล้ว shutdown –r now เครื่อง Server ของเราก็สามารถใช้งาน mail ได้แล้ว

การติดตั้ง Openwebmail ผ่าน Ports
ต่อไปจะเป็นการติดตั้ง Webmail เป็น Application ที่ทำงานโดยการเรียกผ่านเวป ทำหน้าที่บริหารเมล์ของ user คือ Openwebmail
1. ปัญหา : ก็คือ บน FreeBSD สูงกว่า 5.0 จึ้นไปจะมีปัญหาเกี่ยวกับ suidperl ครับ ซึ่งทำให้ไม่สามารถรัน openwebmail ได้ ขอให้เราแก้ไขปัญาหาเกี่ยวกับภาษา perl กันก่อน
gw# cd /usr/ports/lang/perl5.8
gw# make deinstall
(เป็นการยกเลิกภาษา perl เดิมที่เคยติดตั้งไว้แล้ว)
gw# vi /etc/make.conf
เพิ่ม ENABLE_SUIDPERL=true
(ก่อนการ compile กำหนดให้ภาษา Perl รองรับ suidperl )
gw# cd /usr/ports/lang/perl5.8
gw# make -DENABLE_SUIDPERL"TRUE" install
(ติดตั้ง Perl ใหม่เพื่อให้รองรับ suidperl ครับ)
gw# shutdown –r now


ส่วนที่เหลือ

Read More

3. gw# ipfw add 50 count log ip from any to any via vr0
00050 count log logamount 120 ip from any to any via vr0
4. gw# ipfw show
00050 12285 2914615 divert 8668 ip from any to any via vr0
00050 0 0 count log logamount 120 ip from any to any via vr0
00100 64 7680 allow ip from any to any via lo0
00200 0 0 deny ip from any to 127.0.0.0/8
00300 0 0 deny ip from 127.0.0.0/8 to any
65000 12285 2914615 allow ip from any to any
65535 0 0 allow ip from any to any
gw#


5. ตัวอย่าง
ipfw add 1000 deny tcp from any to any 135
ipfw add 1001 deny udp from any to any 135-138
ifpw add 1002 deny tcp from any to any 139
ipfw add 1003 deny tcp from any to any 445
ipfw add 1004 deny udp from any to any 445
ipfw add 1005 deny tcp from any to any 593
ipfw add 1006 deny tcp from any to any 111
ipfw add 1007 deny udp from any to any 111
ipfw add 1008 deny tcp from any to any 515
ipfw add 1009 deny udp from any to any 515
ipfw add 1010 deny tcp from any to any 2049
ipfw add 1011 deny udp from any to any 2049
ipfw add 1012 deny tcp from any to any 2556
ipfw add 1013 deny tcp from any to any 1023
ipfw add 1014 deny tcp from any to any 6000-6009
ipfw add 1015 deny tcp from any to any 7100
ipfw add 1016 deny udp from any to any 69
ipfw add 1017 deny tcp from any to any 4444
ipfw add 1018 deny udp from any to any 990-999
ipfw add 1019 deny udp from any to any 8998
ipfw add 1020 deny udp from any to any 8998
ipfw add 1021 deny udp from any to any 123
ipfw add 1022 deny udp from any to any 2018-2021
ipfw add 1023 deny tcp from any to any 2018-2021
ipfw add 1024 deny tcp from any to any 36794
ipfw add 1025 deny tcp from any to any 3127-3198
ipfw add 1026 deny tcp from any to any 6777
ipfw add 1027 deny tcp from any to any 2535
ipfw add 1028 deny tcp from any to any 81
ipfw add 1029 deny tcp from any to any 37
ipfw add 1030 deny tcp from any to any 1434
ipfw add 1031 deny tcp from any to any 6789
ipfw add 1032 deny tcp from any to any 5554
ipfw add 1033 deny tcp from any to any 9996
ipfw add 1034 deny tcp from any to any 2745
ipfw add 1035 deny tcp from any to any 8866
ipfw add 4201 fwd 192.168.1.1,8080 tcp from 192.168.1.0/24 to any dst-port 80
ipfw add 4203 deny tcp from 192.168.1.0/24 to any 1863
ipfw add 4204 deny udp from 192.168.1.0/24 to any 1863

Read More

โดยปรกติแล้ว friewall ของ FreeBSD จะไม่ไม่ทำการเก็บ log file หากต้องการต้องคอมไพ kernel ให้มี option ต่อไปนี้
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=128
ซึ่งค่านี้
IPFIREWALL_VERBOSE # ค่านี้หมายถึงการติดตั้งให้ firewall เก็บ logfile
IPFIREWALL_VERBOSE_LIMIT=128 # หมายถึงจำนวนบรรทัดที่จะใช้เก็บค่าของ logfile
สำหรับ กฎ ของ firewall นั้นๆ ถึงตรงนี้แล้วบางคนอาจไม่ได้ติดตั้งก็ตรวจสอบได้จากคำสั่ง
sysctl -a | grep net.inet.ip.fw.verbose

ถ้าได้ผลรัน
net.inet.ip.fw.verbose: 0 # เป็นศูนย์หมายถึงไม่ทำการติดตั้ง
net.inet.ip.fw.verbose_limit: 0 # เป็นจำนวนบรรทัดที่ใช้เก็บข้อมูลใน logfile
ซึ่งในส่วนของเรานั้นได้มีการเพิ่ม options ทั้ง 2 บรรทัดเมื่อตอน Compile Kernel แล้ว จะได้
1. gw# sysctl -a | grep net.inet.ip.fw.verbose
net.inet.ip.fw.verbose: 1
net.inet.ip.fw.verbose_limit: 120
2. gw# ipfw show
00050 11593 2659871 divert 8668 ip from any to any via vr0
00100 60 7154 allow ip from any to any via lo0
00200 0 0 deny ip from any to 127.0.0.0/8
00300 0 0 deny ip from 127.0.0.0/8 to any
65000 11593 2659871 allow ip from any to any
65535 0 0 allow ip from any to any

Read More

เมื่อคุณลืม password ของ root

เราสามารถแก้ไขปัญหาได้โดยวิธีการดังนี้ครับ
1. เมื่อ Boot เครื่องปรากฏหน้าจอภาพมีเมนูให้เลือก 1. 2. 3 ให้เราเลือก หมายเลข 4. ครับเพื่อเข้าสู่ Single User mode ครับ
2. ปรากฏเครื่องหมาย #
3. ให้ใช้คำสั่ง mount -u และ mount -a
4. ใช้คำสัง passwd แล้วใส่รหัสผ่านใหม่ของ root ครับ สองครั้งให้เหมือนกันครับผม
5. พิมพ์ reboot เพื่อเข้าสู่ Mode ปกติ



Read More

เมื่อต้องการโหลดค่าใน /etc/rc.conf และใน /etc/rc.local ใหม่โดยไม่ reboot

เราสามารถสั่งให้ค่าใน /etc/rc.conf ที่มีการเปลี่ยนแปลงใหม่ทำงานพร้อมกับ /etc/rc.local นั้นสามารถทำได้โดยการพิมพ์คำสั่ง
# shutdown now
# return
แล้ว login อีกครั้ง



Read More

สั่ง Server ทำงานตามวันเวลาที่เราตั้งไว้

เราสามารถใช้คำสั่ง crontab เพื่อสั่งงานให้ server ทำงานตามวันเวลาที่เราต้องการได้ดังนี้
สร้างไฟล์ เช่น
# pico atomy.cron
0 5 * * * cp /home/atomy/data1.txt /home/kitti/data2.txt
อธิบาย:
0 คือ นาทีที่ 0 ซึ่งค่าเป็นไปได้คือ (0-59)
5 คือ ตีห้า ซึ่งค่าเป็นไปได้คือ (0-23)
* คือ ทุกวัน ซึ่งค่าเป็นไปได้คือ (1-31)
* คือ ทุกเดือน ซึ่งค่าเป็นไปได้คือ (1-12)
* คือ ทุกวันของสัปดาห์ ซึ่งค่าเป็นไปได้คือ (0-6)
แล้ว save
# crontab kitti.cron
เป็นการสั่งให้ crontab ทำงานตามวันเวลาดังกล่าว (อย่าลืมใส่ cron_enable=”YES” ในไฟล์ /etc/rc.conf ด้วยนะครับ)

ขอบใจ ท่าน ชัดสกร พิกุลทอง


Read More



Recommended Money Makers