Loading

Posts Tagged ‘ssh’

ZT:最小化权限的ssh账号-只能使用TCP转发

星期一, 二月 22, 2010 22:10 No Comments

感谢老曹,本文原址:http://www.bsdmap.com/2010/02/22/create-tunnel-user/
建立只能使用ssh“转发”功能的系统账户
为了满足“翻墙”的需要,在国外的Linux主机上(比如 DreamHost )上建个可 ssh登录的用户,使用 ssh 的 Tunnel 来作代理是十分常见的方法。
但是主人往往又想最小化用户权限,以避免对系统造成影响。最简单的办法就是,禁止用户登录。
其实 ssh 可以连接到 sshd 但是不执行远程命令(默认是启动用户设定的 shell ),使用 -N 参数即可。
在服务器上建一个 username :
添加用户:useradd -s /bin/false  username,将用户的shell设置成/bin/false。这样用户就无法与系统进行交互。
设置密码:passwd username
(对已有帐号禁止其shell交互使用:usermod -s /bin/false username)

This was posted under category: 收藏分享 Tags: , , 138 views

Ubuntu下,使用SSH帐号代理访问

星期三, 十二月 16, 2009 23:36 3 Comments

Win7到期,也无法使用slmgr.vbs /rearm命令,系统提示只能再次重装才行。想了想干脆试用一段Ubuntu,看看是否能适应,要是OK就转战Ubuntu了。暂时装上的是雨林木风出的版本,内置了不少常用软件,比如Awn管理器,ibus输入法框架(居然有86版的五笔,正好用上),QQ Linux版本(但不知为什么,总是会挂掉,刚开始以为是不小心按了关闭的快捷键之类的,但三番五次出现挂掉的现象,实在受不了,所以还是先使用Pidgin),另外还有迅雷和电驴等等,还是比较方便的,先用来学习一下。

This was posted under category: 生活记事 Tags: , , 221 views

wget 命令用法详解

星期六, 九月 26, 2009 15:33 2 Comments

wget是在Linux下开发的开放源代码的软件,作者是Hrvoje Niksic,后来被移植到包括Windows在内的各个平台上。它有以下功能和特点: (1)支持断点下传功能;这一点,也是网络蚂蚁和FlashGet当年最大的卖点,现在,Wget也可以使用此功能,那些网络不是太好的用户可以放心了; (2)同时支持FTP和HTTP下载方式;尽管现在大部分软件可以使用HTTP方式下载,但是,有些时候,仍然需要使用FTP方式下载软件; (3)支持代理服务器;对安全强度很高的系统而言,一般不会将自己的系统直接暴露在互联网上,所以,支持代理是下载软件必须有的功能; (4)设置方便简单;可能,习惯图形界面的用户已经不是太习惯命令行了,但是,命令行在设置上其实有更多的优点,最少,鼠标可以少点很多次,也不要担心是否错点鼠标; (5)程序小,完全免费;程序小可以考虑不计,因为现在的硬盘实在太大了;完全免费就不得不考虑了,即使网络上有很多所谓的免费软件,但是,这些软件的广告却不是我们喜欢的;

This was posted under category: 收藏分享 Tags: , , , 208 views

Putty 乱码问题

星期五, 九月 25, 2009 21:15 No Comments

选择window-〉Appearance-〉Font settings-〉Change…,选择Fixedsys字体,字符集选择CHINESE_GB2312。 在window-〉Appearance-〉 Translation中,Received data assumed to be in which character set 中,把Use font encoding改为UTF-8。如果经常使用,把这些设置保存在session里面. 打开putty,登录成功后,在shell中输入:export LC_ALL=’zh_CN.utf8′。
成功。

This was posted under category: 收藏分享 Tags: , , 137 views

快速网站转移

星期四, 九月 24, 2009 20:51 No Comments

2009/10/21 Update:tar -cf 命令并没有对文件进行压缩,在后面加上 .gz会产生误解。
正确的使用方法是:
压缩命令使用 # tar -czf file.tar.gz *
解压命令使用 # tar -xzf file.tar.gz
以下比较适合拥有足够权限的linux服务器,通过SSH操作。
1、文件转移:
1.1 打包网站所有文件
tar -cf file.tar.gz *
注:tar就是打包;-cf参数你可以记忆成create file;file.tar.gz压缩包文件名; * 压缩所有文件。
1.2 利用wget命令将文件下载到新服务器
wget http://3736.net/file.tar.gz
注:使用wget –c 命令可支持断点续传。
1.3 下载完成后解压
tar -xf file.tar.gz
-cf 创建变成了 -xf 就是extract file解压缩
1.4  删除file.tar.gz
2、数据库转移
2.1 备份数据库
进入你要备份数据库的目录,执行 mysqldump -u username -p database_name > database_name.sql
2.2 恢复数据库
下载备份文件到新服务器后,执行mysql -u username -p database_name < database_name.sql
2.3 删除 database_name.sql
3、配置网站

This was posted under category: 收藏分享 Tags: , , , 128 views

ZT:WGet使用指南

星期二, 六月 16, 2009 14:02 4 Comments

wget是一个从网络上自动下载文件的自由工具。它支持HTTP,HTTPS和FTP协议,可以使用HTTP代理.
所谓的自动下载是指,wget可以在用户退出系统的之后在后台执行。这意味这你可以登录系统,启动一个wget下载任务,然后退出系统,wget将在后台执行直到任务完成,相对于其它大部分浏览器在下载大量数据时需要用户一直的参与,这省去了极大的麻烦。
wget可以跟踪HTML页面上的链接依次下载来创建远程服务器的本地版本,完全重建原始站点的目录结构。这又常被称作”递归下载”。在递归下载的时候,wget遵循Robot Exclusion标准(/robots.txt). wget可以在下载的同时,将链接转换成指向本地文件,以方便离线浏览。
wget非常稳定,它在带宽很窄的情况下和不稳定网络中有很强的适应性.如果是由于网络的原因下载失败,wget会不断的尝试,直到整个文件下载完毕。如果是服务器打断下载过程,它会再次联到服务器上从停止的地方继续下载。这对从那些限定了链接时间的服务器上下载大文件非常有用。

This was posted under category: 收藏分享 Tags: , 203 views

SSH已开通。

星期五, 五月 1, 2009 16:00 7 Comments

经过昨晚及下午大约两个小时的努力,无非就是删除数据库,等待,再重建的过程,数据库不大,可谓相当顺利的开通了Godaddy的SSH功能。
接下来,就要看看能发挥什么作用了。不管怎么说,有个可以得瑟的总比没有好。
今天就是传说中的五一劳动节,可是不幸的我却感冒了。明日去无锡,通宵的KTV,不知道自己是否还能支撑住。
昨晚,大家花了点时间,整理了下宿舍,看起来比之前好上不少。不过估计也住不了多久了。
————————————————————————-

This was posted under category: 生活记事 Tags: , , , 399 views