5、配置相關網絡服務
1)安裝apache 和 php
<1>卸載原先的apache
察看apache版本
rpm -aq | more
卸載apache
rpm -e --nodeps apache-1.3.9-7
<2>安裝apache 和 php
配置apache_1.3.14
[root@wapdb /www]# tar zxvf apache1.3.14.tar.gz #解壓apache
[root@wapdb /www]# cd /www/apache_1.3.14 #進入apache的解壓目錄。
[root@wapdb /apache_1.3.14]# ./configure --prefix=/www (網頁存放路徑)
安裝 PHP4
[root@wapdb /www]# tar zxvf php- 4.0.3pl1.tar.gz #解壓php
[root@wapdb /www]# cd php-4.0.3
[root@wapdb /php-4.0.3]#./configure --with-apache=../apache_1.3.14 /
--with-oracle=/u1/oracle/8i /
--with-oci8=/u1/oracle/8i /
--enable-track-vars
[root@wapdb /php-4.0.3]# make #編譯
[root@wapdb /php-4.0.3]# make install # 安裝
[root@wapdb /php-4.0.3]# cp php.ini-dist /usr/local/lib/php.ini #拷貝ini文
件到lib目錄
安裝apache
[root@wapdb /php-4.0.3]# cd /www/apache_1.3.14
[root@wapdb/apache_1.3.14]# ./configure --prefix=/www /
--activate-module=src/modules/php4/libphp4.a
[root@wapdb /apache_1.3.14]# make
[root@wapdb /apache_1.3.14]# make install
配置apache
[root@wapdb /apache_1.3.14]# cd /www/conf
[root@wapdb /conf]# vi httpd.conf
修改httpd.conf文件
以下幾行去掉注釋:
ServerName http://。。。。。。。 這個一定要去掉注釋
Listen XXX.XXX.XXX:8888(其中xxx.xxx.xxx為域名,或者IP地址)
AddType application/x-httpd-php .php
AddType application/x-httpd-php-source .phps
修改以下兩行:(可用于訪問的用戶,一般用nobody)
User apache
Group oracle
DirectoryIndex index,htm (首頁可訪問的文件及文件類型)
(拒絕目錄級訪問)
Options -indexes
Options -Indexes
[root@wapdb /conf]# vi mime.types
修改mime.types文件, 添加WAP支持,添加如下行:
text/vnd.WAP.WML WML
text/vnd.WAP.WMLscript WMLC
image/vnd.WAP.WBMP WMLP
application/vnd.WAP.WMLC WMLC
application/vnd.WAP.WMLCSRIPTC WMLSC
2)FTP 設置
<1> 創建FTP用戶
useradd -g dba (組名) qmupload (用戶名)
如果要將用戶加入多個組 useradd -G dba,oinstall qmupload
<2> 在 /etc/passwd 下將新建的FTP用戶的啟動路徑 /home/qmupload 改為 /www/htdocs
<3> 進入 /etc 編輯 ftpaccess
limit real 2 Any|Any 0900-2100
upload /var/ftp * no (FTP上來的用戶不可上傳)
upload /var/ftp /www/htdocs yes real 0666 (FTP上來的用戶只可在/www/htdocs
下上傳)
編輯 ftphosts (允許來訪的IP地址)
allow qmupload (用戶名) 211.94.129.3 (來訪IP地址)
編輯 ftpusers (拒絕來訪的用戶)
oracle (用戶名)
6、導入、導出數據
1)導入數據
重建系統時,導入qinmai用戶數據的主要操作(一般導入僅執行imp即可):
(1) create tablespace qinmai_data
datafile ‘/u2/qinmaidata/qinmai2001.dbf' size 800m
online
default storage(
initial 10m
next 10m
minextents 2
maxextents 50);
(2) create user qinmai identified by ******** (密碼) CWZZMinke$101
default tablespace qinmai_data
temporary tablespace temp;
(3) grant create session to qinmai ;
grant dba to qinmai;
(4) imp(在操作系統提示符下)
用戶名:qinmai
口令:*******
導入文件:qmxxxx.dmp (輸入要導入的數據文件名)
輸入插入緩沖區大小:回車
只列出導入文件的內容:回車
由于對象已存在,忽略創建錯誤:yes
導入權限:回車
導入表數據:回車
導入整個導出文件:yes
2)導出數據
在操作系統提示符下鍵入:exp
用戶名:qinmai
口令:*******
回車
導出文件:mqxxxx.dmp(輸入要導入的數據文件名)
(1) E(完整的數據庫)(2)U(用戶)或(3)T(表)(默認為(2)U),回車
導出權限:回車
導出表數據:回車
壓縮區:回車
要導出的用戶:qinmai
回車
7、進行安全檢查
1)刪除不用的用戶
進入 /etc,編輯passwd文件
將lp、sync、shutdown、halt、mail、news、uucp、operator、games、gopher等
平時不用的用戶刪除
2)檢查有無可疑端口和服務啟動
3)將不用的端口和服務關掉
4)做訪問控制
在 /etc/hosts.deny(訪問禁止)中添加 ALL:0.0.0.0/0.0.0.0
或 ALL:ALL@ALL PARANOID
在 /etc/hosts.allow(訪問許可)中添加
FTP : 許可的IP地址
PING : 許可的IP地址
1521(端口) : 許可的IP地址
例如:ALL : 127.0.0.1
ALL : 211.94.129.1
ALL : 211.94.129.3
ALL : 211.94.129.2
ALL : 211.94.129.16
在 /etc/inetd.conf中添加、刪除FTP、Telnet的服務.
新聞熱點
疑難解答