21 июл. 2009 г.

Apache VirtualHost (простейший способ)

Виртуальные хосты в Apache (может не самый оптимальный, но самый простой способ)

В консоли открываем для редактирования файл:

sudo nano -w /etc/apache2/sites-enabled/
000-default

И в нем пишем примерно следующее (пути, соответственно, у каждого свои):

первый виртуальный хост:

ServerAdmin admin@server.lan
ServerName server.lan
ServerAlias server.lan www.server.lan
DocumentRoot /home/raven/sites/server.lan/www
ErrorLog /home/raven/sites/server.lan/logs/error_log.log
TransferLog /home/raven/sites/server.lan/logs/access_log.log

Второй хост (у меня это домен третьего уровня)

ServerAdmin admin@server.lan
ServerName test.server.lan
ServerAlias test.server.lan www.test.server.lan
DocumentRoot /home/raven/sites/test.server.lan/www
ErrorLog /home/raven/sites/test.server.lan/logs/error_log
TransferLog /home/raven/sites/test.server.lan/logs/access_log


Сохраняем файл и перезапускаем апач

sudo /etc/init.d/apache2 force-reload

19 июл. 2009 г.

FTP сервер на базе VSFTPd с авторизацией MySQL

1 Установка vsftpd, MySQL и phpMyAdmin

Vsftpd собран без поддержки MySQL, по этой причине неоходимо установить пакет libpam-mysql для PAM аутентификацию в MySQL базе данных. таким образом мы должны установить следующие пакеты libpam-mysql совместно с vsftpd, MySQL, и пакет phpMyAdmin:

aptitude install vsftpd libpam-mysql mysql-server mysql-client phpmyadmin


Назначить пароль для пользователя root для управления MySQL (замените слово yourrootsqlpassword на ваш настоящий пароль):

mysqladmin -u root password yourrootsqlpassword

проверим все ли получилось?

netstat -tap | grep mysql

должно написать:

tcp 0 0 localhost.localdo:mysql *:* LISTEN 2713/mysqld

Это если у вас имя хоста только локальное localhost.localdomain, в противном случае вы увидите что-то типа:

tcp 0 0 *:mysql *:* LISTEN 2713/mysqld


Для смены пароля вашей базы данных MySQL под ваш hostname, примените следующую комманду:

mysqladmin -h server1.example.com -u root password yourrootsqlpassword


2 Создаем в терминале суперпользователя MySQL базу данных под vsftpd

mysql -u root -p


в появившемся окне выполняем следующие команды (т.е. находясь в командной оболочке MySQL создадим базу):
Их можно скопировать выделить и затем вставить, нажав среднюю кновку мыши.

CREATE DATABASE vsftpd;
GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP ON vsftpd.* TO 'vsftpd'@'localhost' IDENTIFIED BY 'ftpdpass';
GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP ON vsftpd.* TO 'vsftpd'@'localhost.localdomain' IDENTIFIED BY 'ftpdpass';
FLUSH PRIVILEGES;


Далее таблицу для этой базы:

USE vsftpd;


CREATE TABLE `accounts` (
`id` INT NOT NULL AUTO_INCREMENT PRIMARY KEY ,
`username` VARCHAR( 30 ) NOT NULL ,
`pass` VARCHAR( 50 ) NOT NULL ,
UNIQUE (
`username`
)
) ENGINE = MYISAM ;


выходим из оболочки:

quit;


Т. .е. последняя команда (quit), позволит выйти из командной оболочки MySQL.

Запустив в браузере ссылку- http://localhost/phpmyadmin/ (или ваш- например: server1.example.com, или можно вставить IP адрес вашего сервера) вы попадете в утилиту phpmyadmin.
С помощью этой утилиты вы можете создать или изменить эту же базу данных (vsftpd), и тут же просмотреть её.
Позже с помощью неё вы сможете управлять вашим vsftpd сервером.

3 Конфигурируем vsftpd

В начале создаем непривилегированного пользователя vsftpd (с домашней директорией: /home/vsftpd) входящего в группу: nogroup. Домашние директории виртуальных пользователей, в дальнешем будут расположены в этой /home/vsftpd директории (например: /home/vsftpd/user1, /home/vsftpd/user2, и т.д.).

useradd --home /home/vsftpd --gid nogroup -m --shell /bin/false vsftpd

Сохраняем оригинальный /etc/vsftpd.conf файл и создаем другой:

cp /etc/vsftpd.conf /etc/vsftpd.conf_orig
cat /dev/null > /etc/vsftpd.conf
gedit /etc/vsftpd.conf


Вставляем в открывшееся окно следующий текст:

listen=YES
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
nopriv_user=vsftpd
chroot_local_user=YES
secure_chroot_dir=/var/run/vsftpd
pam_service_name=vsftpd
rsa_cert_file=/etc/ssl/certs/vsftpd.pem
guest_enable=YES
guest_username=vsftpd
local_root=/home/vsftpd/$USER
user_sub_token=$USER
virtual_use_local_privs=YES
user_config_dir=/etc/vsftpd_user_conf


сохраняем созданный файл.

Посмотреть примеры можно по адресу: http://vsftpd.beasts.org/vsftpd_conf.html.

Для использования в дальнейшем опций: user_config_dir, создадим вновь специальную директорию:

mkdir /etc/vsftpd_user_conf

Так же должны сконфигурировать PAM для ваших виртуальных FTP пользователей с аутентификацией в MySQL базе данных вместо расположения в /etc/passwd и /etc/shadow. Конфигурационный файл для PAM под vsftpd должен находится в папке /etc/pam.d/vsftpd. Сохраняем оригинальный и создаем новый:

cp /etc/pam.d/vsftpd /etc/pam.d/vsftpd_orig
cat /dev/null > /etc/pam.d/vsftpd
gedit /etc/pam.d/vsftpd


Вставляем в открывшееся окно следующий текст:

auth required pam_mysql.so user=vsftpd passwd=ftpdpass host=localhost db=vsftpd table=accounts usercolumn=username passwdcolumn=pass crypt=2
account required pam_mysql.so user=vsftpd passwd=ftpdpass host=localhost db=vsftpd table=accounts usercolumn=username passwdcolumn=pass crypt=2


Сохраняем этот файл.

Помните теперь что вы единственный, кто может восстановить ваш MySQL пароль !

Перезапустим наш vsftpd сервер:

/etc/init.d/vsftpd restart


4 Создаем первого виртуального пользователя

Заходим опять под root в оболочку MySQL :

mysql -u root -p

Пишем или копируем команду:

USE vsftpd;

Создаем пользователяпод именем: testuser и паролем secret:

INSERT INTO accounts (username, pass) VALUES('testuser', PASSWORD('secret'));
quit;


Домашняя директория testuser'а будет здесь /home/vsftpd/testuser.
Если она не создалась автоматически, создадим эту директорию вручную в группе: nogroup:

mkdir /home/vsftpd/testuser
chown vsftpd:nogroup /home/vsftpd/testuser


Теперь через любой FTP клиент для Linux или Windows, или используя просто браузер, вы можете соединится c вновь созданным сервером, используя имя testuser и пароль secret.

По той же схеме можно создать и остальных пользователей.

5 Управление базой данных

Используя пакет phpMyAdmin, для запуска которого нужно набрать в вашем браузере, примерно вот такую команду:
http://localhost/phpmyadmin/

Используя эту утилиту вы можете администрировать vsftpd базу данных.

9 июл. 2009 г.

ASUS WL500 GP не видит USB HDD

Наконец-то починил свое домашнее файло-хранилище на базе ASUS WL500 GP + HDD Seagate SATA 320 Gb (установлен в HDD Box производства конторы Vipower) - проблема была в питании внешнего HDD, родной блок от внешнего HDD контейнера скоропостижно умер, пришлось немного перепаять разъемы на обычном ATX-вом блоке питания от PC и подключить его. Выглядит правда вся эта конструкция более громоздко, зато работает более стабильно :)

Кстати, может кому пригодится - симптомы были следующие при включении ASUS WL-500 GP внешний HDD подключенный по USB не "подхватывался" роутером. Причем в логах было видно что роутер видит висящий на USB бокс с хардом , но монтирование разделов не происходило.

Выглядело примерно так:
hub.c: new USB device 01:03.2-1, assigned address 2
usb_control/bulk_msg: timeout
usb.c: error getting string descriptor 0 (error=-145)
usb_control/bulk_msg: timeout
usb.c: error getting string descriptor 0 (error=-145)
usb.c: error getting string descriptor 0 (error=-71)
scsi0 : SCSI emulation for USB Mass Storage devices
WARNING: USB Mass Storage data integrity not assured
USB Mass Storage device found at 2
usb.c: USB disconnect on device 01:03.2-1 address 2

3 июл. 2009 г.

Изменение пути до сервера SVN (subversion) с репозиторием

Если изменился путь к SVN серверу (репозиторию) то на хосте, где расположена ваша рабочая копия необходимо выполнить команду:

svn switch --relocate http://99.99.99.old/svn_ repos http://99.99.99.new/svn_repos

З.Ы. Для тех кто не заметил - после команды SVN изменить путь сначала пишем путь до старого сервера, затем через пробел - новый путь к хранилищу svn.

1 июл. 2009 г.

Установка и настройка Subversion (svnserve) в Ubuntu

Установка и настройка Subversion (svnserve) в Ubuntu

# Устанавливаем subversion
sudo apt-get install subversion

# указываем, где у нас будут жить репозитории
sudo mkdir /usr/local/subversion

# создаем место под репозиторий "test"
sudo mkdir /usr/local/subversion/test

# создаем сам репозиторий
sudo svnadmin create /usr/local/subversion/test

# Теперь тестируем
svnlook info /usr/local/subversion/test

# должно появится что-то вроде этого:
2009-07-03 02:21:40 +0400 (Птн, 03 Июл 2009)
0


# Редактируем конфиг репозитория
sudo nano -w /usr/local/subversion/test/conf/svnserve.conf

# Выставляем что могут делать не авторизированные пользователи с репозиторием
# (возможные варианты: read, write, none).
anon-access = none

# Выставляем что могут делать авторизированные пользователи с репозиторием.
auth-access = write

# Указываем где лежат имена и пароли
password-db = passwd

# Выставляем название
realm = Test repository

#сохраняем и выходим

# Указываем имена и пароли
sudo nano /usr/local/subversion/test/conf/passwd
[users]
some_user = some_password

# при необходимости повторить
# сохраняем и выходим

# теперь тестим
# запускаем
svnserve -d -r /usr/local/subversion/


# Пробуем подключиться
svn info svn://localhost/test

# вводим login/pass, если все настроено верно появится информация о репозитории:
Путь: 'test'
URL: svn://vk-lab.ru/test
Корень репозитория: svn://vk-lab.ru/test
UUID репозитория: ee29395f-xxxx-xxxx-xxxx-49f6843db377
Редакция: 0
Вид узла: каталог
Редакция последнего изменения: 0
Дата последнего изменения: 2009-07-03 02:21:40 +0400 (Птн, 03 Июл 2009)

# прикручиваем к автозапуску
sudo nano /etc/init.d/svnserve

# пишем
svnserve -d -r /usr/local/subversion/
# сохраняем и выходим

# делаем скрипт выполняемым
sudo chmod +x svnserve

# добавляем в автозапуск :)
sudo update-rc.d svnserve defaults

# Тут может ругаться на отсутствие заголовочной информации: warning: /etc/init.d/svnserve missing LSB information
# Лечится так:
sudo nano /etc/init.d/svnserve

# и в начало файла дописываем эти строки:

### BEGIN INIT INFO
# Provides: svnserve
# Required-Start:
# Required-Stop:
# Default-Start: 3 5
# Default-Stop: 0 1 2 6
# Description: Start svnserve
### END INIT INFO


# сохраняем и выходим

# Пробуем добавить еще раз добавить в автозапуск :)
sudo update-rc.d svnserve defaults

# готово :)