日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

四 Linux簡(jiǎn)明系統(tǒng)維護(hù)手冊(cè)( 二 )


#cd /usr/local #chown nobody.nogroup -R squid11、su 作為nobody,進(jìn)行/usr/local/squid/bin目錄,執(zhí)行#squid -z 創(chuàng)建cache交換目錄
#su nobody $ cd /usr/local/squid/bin $./squid -z 12、成功后,測(cè)試一下:/usr/local/squid/bin/squid -NCd1 該命令正式啟動(dòng)Squid 。如果一切正常,你會(huì)看到一行輸出 :Ready to serve requests.
13、用ctrl-c退出前臺(tái)測(cè)試 。
14、把squid作為守護(hù)進(jìn)程啟動(dòng)就直接運(yùn)行:/usr/local/squid/bin/squid
15、檢查狀態(tài)用squid –k check
16、停止squid用squid -k shutdown
如果是配置基本的正向代理,上面的已經(jīng)可以使用了 。下面的步驟用于配置支持多域名的反向代理服務(wù)器 。還好,SQUID的所有配置都在/usr/local/squid/etc下面,和反向代理有關(guān)的幾項(xiàng)介紹如下:
17、http_port 80 “http_port”參數(shù)指定Squid監(jiān)聽瀏覽器客戶請(qǐng)求的端口號(hào) 。
18、icp_port 0 “icp_port”參數(shù)指定Squid從鄰居(neighbour)服務(wù)器緩沖內(nèi)發(fā)送和接收ICP請(qǐng)求的端口號(hào) 。這里設(shè)置為0是因?yàn)檫@里配置Squid為內(nèi)部Web服務(wù)器的加速器,所以不需要使用鄰居服務(wù)器的緩沖 。
19、emulate_httpd_log on 打開“emulate_httpd_log”選項(xiàng),將使Squid仿照Web服務(wù)器的格式創(chuàng)建訪問記錄 。如果希望使用Web訪問記錄分析程序,就需要設(shè)置這個(gè)參數(shù) 。
20、redirect_rewrites_host_header off 缺省地,Squid將改寫任何重定向請(qǐng)求的主機(jī)頭部 。若系統(tǒng)運(yùn)行Squid為加速器模式,則這時(shí)不需要重定向特性 。該參數(shù)在負(fù)載過重的情況下要旁路重定向器時(shí)才打開
21、httpd_accel_host vartual 此處設(shè)置反向代理的主機(jī)名,如果對(duì)后面多個(gè)域名進(jìn)行緩沖,請(qǐng)使用虛擬主機(jī)模式(如此) 。
22、httpd_accel_port 80 此處設(shè)置反向代理的WEB服務(wù)端口號(hào) 。
23、#httpd_accel_with_proxy off 把這行注釋掉,此處設(shè)置開反向代理的同時(shí),是否開普通代理緩存服務(wù) 。如果這行不注釋掉,就沒有高速緩存功能 。
24、定義訪問控制列表:
acl port80 port 80acl accel_host1 dstdomain .test.comacl accel_host2 dstdomain .test.net… …h(huán)ttp_access allow accel_host1 port80http_access allow accel_host2 port80http_access deny all;25、完成后,用squid –k reconfigure重新裝載配置文件 。
(9)安裝SSH
---
(10)配置Linux為路由器
---
(11)配置Linux網(wǎng)關(guān)和安裝ipchains/iptables防火墻
在Linux上面的防火墻,最最常用的是ipchains,而且通常情況下是作為網(wǎng)關(guān)的附加部分安裝的 。Ipchains的規(guī)則是很復(fù)雜的,靈活性也很強(qiáng),可以配制成各種五花八門的樣子 。這些都需要和你自己的實(shí)際情況相結(jié)合 。這里,我們只介紹一種基于網(wǎng)關(guān)的簡(jiǎn)單配置 。
安裝IPCHAINS一般都不用你操心,因?yàn)閹缀跛械腖inux發(fā)行包都把該軟件作為必須安裝的卻省配置 。另一個(gè)原因是ipchains是跟內(nèi)核(kernel)有很大的關(guān)系,因此最好在安裝系統(tǒng)的時(shí)候選上相關(guān)選項(xiàng)(如果有) 。在標(biāo)題里面我們還提到了iptables,這個(gè)工具在表面上等同于ipchains,只不過是用于2.4內(nèi)核的(2.4內(nèi)核在這方面的代碼幾乎是重新寫過的,功能有了長(zhǎng)足的提高) 。關(guān)于iptables工具的配置我們?cè)诤竺娼榻B 。你只需要記住2.2核心下使用ipchains,2.4核心下使用iptables即可 。
首先,你的服務(wù)器需要兩塊網(wǎng)卡(或更多),這種機(jī)器叫做“多宿主主機(jī)”,是專門的用于做網(wǎng)關(guān)或路由器的 。這里插一句:一般情況下,作為普通服務(wù)器的主機(jī)即使負(fù)載再重就需要一塊網(wǎng)卡就夠了,只有做網(wǎng)關(guān)或路由器的時(shí)候才需要多宿主主機(jī) 。這并不象一般人認(rèn)為得那樣增加一塊網(wǎng)卡可以增加一份帶寬,事實(shí)上,一塊網(wǎng)卡就可以提供足夠的帶寬 。并且,還有人錯(cuò)誤的把兩塊網(wǎng)卡接在同一個(gè)交換機(jī)上分配兩個(gè)地址,這更是錯(cuò)誤的,因?yàn)檫@樣產(chǎn)生了額外的循環(huán)路由,會(huì)產(chǎn)生大量的內(nèi)部警告錯(cuò)誤,某些系統(tǒng)就會(huì)報(bào)警 。

推薦閱讀