庞大资源库的计算机教程网站!
设为首页
加入收藏
总编信箱
投稿或申请专栏请先 [登 陆]
首页 操作系统 程序设计 图形图像 媒体动画 机械电子 WEB开发 数 据 库 办公系列 路由技术 网络原理 网络应用
认证考试 安全技术
首页>操作系统>Linux>解决方案>正文
资料搜索
Google搜索
Google
返回上级列表

推荐文章

快速保存网页中所有图片的方法
Windows中让光驱巧妙“隐身”技
防范非法用户入侵Win 2000/XP系
两款比较典型的ASP木马防范方法
有关表格边框的css语法整理
Windows XP中可以被禁用的服务
SQL Server导出导入数据方法
Javascript所有对象的属性的获
网页(HTML)中的特殊字符
与篮球共舞,尽显模式本色
QQ病毒的手工清除方法
Photoshop为极品美女打造性感睫
天衣无缝:IIS与PHP水火也相容
SQL Server存储过程编写和优化

Linux在中小型企业中的全面应用方案

 作者:本站收集   日期:2005-4-14
字号选择〖 〗/ 双击滚屏 单击停止   
一 选择一个好的distribution作为起始点,我建议Redhat Linux 6.2 ,并安装相应的redhat发布的修补程序包括最近的2.2.16-3的内核安全漏洞修补。如果必须要用2.0.x的内核,使用Redhat 5.2 CDROM,并自行编译使用最新的内核2.0.38。(不久可能会出2.0.39)

二 建议自行跟随内核的最新发展,一旦有重大内核更新,可自行编译,不必等Redhat 发布RPM版本,我们只是把其CDROM作为最初安装的介质,这样,我们自己可控制内核及应用服务包总是使用最新版本(需编译

三 对于那些使用Squid代理服务器的用户(建议),建议不要用Redhat本身带的Squid,我总是遇到一些问题,你最好主动从www.squid-cache.org下载最新版本squid 2.3 stable3自己编译到/usr/local/squid编译后创建用户nobody和组nogroup, 然后su nobody;/usr/local/squid/bin/squid -z;创建cache目录层次
最后/usr/local/squid/bin/squid &运行

四 对于那些要用PHP和Mysql数据库的用户,建议不要安装光盘上的Apache,而是去网站上下载Apache, PHP4,
Mysql,放在一起编译。看下载后解开来的文件中的安装说明,若要SSL支持,还要下载mod_ssl源程序包

五 对于那些使用Linux作为SMTP服务器的用户,建议用Redhat自身所带的Sendmail 8.9.3,文章荟萃中有大量文章介绍Sendmail,若要使用Sendmail用来SMTP AUTH( smtp用户认证),建议下载sendmail 8.10.x自行编译,文章荟萃中也有相关设置文章

六 Samba文件和打印服务器;Linux世界最强大的工具之一,稳定性非常可靠,建议用www.samba.org网站上提供的最新Samba RPM包安装,建议看其主页上的一本在线的书,非常全面。应用程序smbmount可mount windows机器上的共享目录到Linux某目录下

七 DHCP服务器,Linux作为DHCP服务器也相当可靠方便,你可以指定某台机器的网卡物理地址每次DHCP时得到相同的地址,也可用#arp -s 命令防止IP欺骗,也可通过DHCP指定netbios name server(相当于NT下的WINS服务器),加下面的行到dhcpd.conf
option netbios-name-servers 192.168.11.2;
option netbios-dd-server 192.168.11.2;
option netbios-node-type 8;
option netbios-scope "";

八 Linux作为防火墙再好不过了,作为防火墙要求运行尽可能少的服务,建议自行编译最新版本的稳定内核,仅enable必要功能,使其速度更快。

九 几种代理的用法,用plug-gw作为POP3代理,用Apache本身作WEB反向代理,用Squid作为http/https/ftp的代理,其它的服务可用IP伪装实现,象ICQ,IRC....(见文章荟萃)

十 若希望位于内部网段的机器如WEB服务器,POP3服务器,SSH服务器等通过防火墙向Internet提供服务器还可用反向的IP伪装,即端口转发功能,见文章荟萃相关文章。

十一 安装SSH/SCP,全面替换传统的telnet/ftp服务,增强安全性, 甚至你能用windows下的免费的SSH客户,象putty,tereterm , 还有一个更COOL的scp for windows叫pscp.exe

十二 安装netatalk_Asun RPM包从Linux机器向MAc用户提供文件和打印服务(文章荟萃),安装ipxutils向Novell服务器进行连接(www.pcquest.com/linux)

十三 安装Hylafax包提供传真服务器,甚至有个Hylafax for windows client , 访问www.hylafax.org

十四 安装Rsync(rsync.samba.org), 很好的一个真正意义上的目录镜像工具,提供两台Linux服务器间某个目录的完全镜像适应于在一台服务器备份上另一台服务器上的某整个目录下的文件,也可排除某些特征的文件,也适合做网站镜像,比wget要好,因为这是真正意义上的镜像,而wget是只传送有链接的部分,且并不删除在源服务器上没有的本地文件。

十五 LDAP服务器,最好的LDAP服务器,使用openldap,见网站www.openldap.org

十六 PPP拨入服务器,Linux本身带了极好的工具pppd包,很方便地设置成为象163一样的拨入服务器(文章荟萃),也可安装Cyclades多串口卡提供更多的拨入端口

十七 POP3服务器,Linux本身带的IMAP包提供简单的POP3功能,in.pop3d,你也可以安装免费的qpopper服务器提供POP3服务。

十八 用最传统的应用最广泛的单个命令tar进行备份,可备份到磁带,可用rsync在服务器之间镜像备份可用SCP在服务器之间备份(预先设置不需密码传输),可用smbmount在Linux与windows,linux与linux间备份可安装NFS服务在服务器间备份,可用更多的硬盘使用RAID功能增加可靠性。可备份到ZIP100驱动器。

十九 用switch替换所有的共享式HUB,减少sniffit工具的效能,要知道pop3,telnet,ftp都是明文传送口令,共享式HUB的极坏的广播机制将使这些服务的密码显露无遗。

二十 用工具tcpdump可用来帮助网管分析遇到的某些问题,看网络中倒底传输了些什么信息,从而有时分析并解决问题

二十一 安装Diald作为按需拨号的服务器,很好的免费软件,注意你要认真设置防火墙规则阻止内部LAN上来的netbios 137/138/139端口数据,以免引起不必要的拨号,还要更新注册表去掉windows 95中的错误使用dns进行netbios解析(winipcfg)

二十二 Linux可使用传统的modem拨号,外置ISDN拨号,ADSL拨号上网(虚拟拨号),见文章荟萃。

二十三 在/etc/inetd.conf中enable tftp服务器项目,可以备份Cisco路由器配置文件到Linux服务器上的某个文件,也可在服务器上配置完后upload到Router中 (文章荟萃)

二十四 可把Linux服务器作为向windows PC回拨的机器,见文章荟萃

二十五 Linux 作为DNS服务器是最基本的一项功能。见文章荟萃
上一篇:Linux中NetWare客户端简易安装说明    下一篇:如何设置一个可靠的防火墙系统保护公司内部网络?  
[发送给好友]  [关闭窗口]  [返回顶部]   转载请注明来源:www.it00.com   
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
责任编辑: 原点 投稿作者: 本站收集
信息来源: 网络 录入时间: 2005-4-14
关于我们 - 广告服务 - 版权申明 - 网站地图 - 联系方式 - 总编信箱 - 会员投稿