winscp怎样配置公钥私钥无密码访问Linux VPS

Posted by zuzhihui in Linux技术 on 2008/07/27 with 1 Comment

Winscp同样支持putty格式的私钥文件(.ppk格式),配置方法如下:

  1. 在winscp里面点击新建按钮
  2. 输入主机名,端口,用户名等
  3. 密钥文件部分,输入我们的putty密钥文件
  4. 点击保存按钮

然后winscp就可以安全的无密码连接了!

在putty里面通过公钥私钥更安全的ssh访问Linux VPS

Posted by zuzhihui in Linux技术 on 2008/07/26 with No Comments

putty是Windows下的一个十分优秀的ssh客户端软件。本文介绍怎样通过putty连接到Linux VPS,采用的认证方式不是密码,而是更安全的公钥方式。

首先,产生一个putty格式的私钥文件,比如my.ppk。ppk文件可以这样从Linux下的私钥转换而来

在putty里面配置这个私钥文件,具体步骤是:

  1. 在putty的配置窗口,选中”Default Settings”
  2. 点击”Load”按钮
  3. 在左边栏里面选中”SSH”并展开
  4. 选择SSH下面的AUTH
  5. 在右面点击Browse按钮,选中私钥文件
  6. 在左边选中最上边的Session
  7. 在右边选中Default Settings
  8. 点击Save按钮

这样,putty的缺省配置里面已经加入了私钥文件,然后可以新建立一个连接到Linux VPS,这个新连接就不用输入密码了。需要注意的是以前配置的旧的连接没有加入私钥文件。

这些配置是一次性的,以后就不用麻烦了。另外这个私钥文件是需要严格保密的,丢失了私钥文件相当于丢失了密码。

在CentOS VPS下怎样修改Linux时区

Posted by zuzhihui in Linux技术 on 2008/07/26 with No Comments

在CentOS VPS下运行tzselect可以修改时区,但不是永久的解决方案。最好的办法是:

cp -f /usr/share/zoneinfo/Asia/Shanghai /etc/localtime

这个方法在Debian VPS和Ubuntu VPS下是否可以,本人还没有去验证。

Apache/PHP的内存优化

Posted by zuzhihui in apache on 2008/07/24 with No Comments

经常有客户在96M/128M内存的VPS上安装LAMP应用,碰到内存不足,然后系统把mysql进程杀死的情况。这种现象的根本原因是内存不足了。而大部分内存是被apache占用了的,VPS上的apache又是系统的默认配置,所以比较占内存。
关于优化apache的内存,轻参考如下文章:

  1. http://fwolfcn.blogspot.com/2008/03/mediatemple.html
  2. http://www.im286.com/thread-2353918-1-1.html

另外对mysql,可以修改my.cnf,启用skip-innodb,因为我们用myisam就足够了!

在Ubuntu VPS下用vsftpd配置FTP服务器

Posted by zuzhihui in Linux技术 on 2008/07/23 with No Comments

本文介绍在Ubuntu VPS下怎样配置vsftpd,配置方法应该适用于Debian VPS和CentOS VPS等Linux VPS。

安装

apt-get install vsftpd

配置

安装好之后,配置文件应该在/etc/vsftpd.conf,编辑这个文件,修改如下几个地方:

anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022

以上每行解释如下:

  1. 禁止匿名用户访问ftp
  2. 允许本地用户访问ftp
  3. 允许本地用户上载文件
  4. 上载文件的时候,使用的掩码是022

然后重启vsftpd就可以了

/etc/init.d/vsftpd restart

创建ftp用户并修改密码:

adduser myftpuser
passwd myftpuser

然后就OK了!

美国VPS主机, 62元/月促销中

Posted by zuzhihui in 最新消息 on 2008/07/23 with 2 Comments

RASHOST提供优质的中国VPS和美国VPS主机服务。现在美国VPS正在促销,使用下列优惠码购买可享受终身折扣,最低62元/月起,欢迎选购

  • NEW70LINUX :  该优惠码对所有的美国Linux VPS有效,终身7折优惠
  • NEW77WIN :  该优惠码对所有的美国Windows VPS有效,终身77折优惠

和国内VPS服务器相比,国外VPS服务器的特点如下:

  1. 用美国VPS做网站不用备案,而中国大陆的网站都要求要备案,而备案过程审批往往要好几个月时间甚至几年时间,并且很多网站审批会被拒绝
  2. 每个VPS至少需要一个IP地址,而美国有足够的IP地址。原因是IPv4是美国研发的,他们给自己国家分配了很多IP地址,而给其他国内的IP地址则很少。在IPv6还没有发展起来之前,VPS在国内的IP地址还是有点紧张的。
  3. 用美国VPS做网站可以不备案。网站备案是中国特色,在美国不需要。
  4. 美国网络建设的很成熟,全球各地访问速度都不错
  5. 美国数据中心硬件质量高,网络稳定性高
  6. 美国VPS可以做DNS反向解析,并且是免费的,而国内的价格要200多元
  7. 美国VPS可能被墙,国内VPS不会被墙,但国内VPS的内容必须遵循中国的法律,美国VPS的内容无须遵循中国的法律,可以放色情站点,赌博站点等。

欢迎选购RASHOST美国VPS!

病毒凶猛:Windows XP裸奔互联网仅能存活4分钟

Posted by zuzhihui in 互联网技术 on 2008/07/22 with No Comments

日前Internet Strom Center发放了一份数据,表示在目前互联网络上到处都是扫描器,探测蜘蛛的情况之下,一个新安装Windows XP还没有进行打补丁动作的个人电脑的平均存活时间仅仅只有4分钟。在4分钟之后,电脑就会被网络上的恶意程序所感染。而连上网通过WindowsUpdate更新补丁这段时间当然也算在内。

不过还好,如果用户不是直接连接互联网,而是通过路由器或者防火墙来上网的话,存活时间将会大大加长。

本人看到这个消息深有感触,以前我们为客户开的Windows 2003的VPS是没有打SP1,SP2等补丁的,这样的VPS在开通后几个小时,往往会出现各种问题,当然这些问题都和病毒有关。所以今天看到这个新闻确实有同感,同时也加强了我们的安全意识,VPS一定要安全,客户才能满意!

Linux VPS下批量进行文件名的大小写转换

Posted by zuzhihui in Linux技术 on 2008/07/21 with No Comments

比如说要把files目录下的所有文件的名字都转换成小写字母。

首先创建一个脚本,名字是movelower,内容如下:

#set -x
filename=$1

if [ ! -e "$filename" ]; then
	exit
fi

bigfile=`echo $filename|tr A-Z a-z`

if [ "$filename" != "$bigfile" ]; then
	mv "$filename" "$bigfile"
	echo "$filename" "==>" "$bigfile"
fi

运行

movelower ./File1.TXT

即可把这个文件的名字转换成小写字母的

运行

find ./files -type f -exec ./movelower {} \;

可以把files目录下的所有文件的名字转换成小写字母

WordPress博客启用新的苹果主题(Apple Theme)

Posted by zuzhihui in 最新消息 on 2008/07/19 with No Comments

突然在网上发现这个Apple主题不错,界面很清爽,并且支持Wordpress 2.6。于是就下载安装了,经过测试这个苹果主题用起来没有发现任何问题。今天就正式启用了。顺便提一下这个Apple主题的网站是 http://dupola.com/post/203 ,喜欢本站主题的朋友可以自己去下载。

在Ubuntu VPS上安装优秀的Web Mail: IMP

Posted by zuzhihui in Linux技术 on 2008/07/18 with No Comments

IMP是Linux平台上的优秀的免费的WebMail解决方案。Ubuntu 8.04上自带IMP,版本是4.1.4,这也是当前IMP的最新版本了。

安装:
apt-get install imp4

pear install db 否则后面会报错

这个命令将安装horde3和imp4及其依靠的其他软件包。

dpkg -L horde3能看到horde3的安装文件主要位于 /usr/share/horde3 和 /etc/horde/horde3 ,同样imp4的文件主要位于 /usr/share/horde3/imp 和 /etc/horde/imp4 下面。

在/etc/apache2/apache2.conf 的最后加入如下行:
Alias /horde3 “/usr/share/horde3/”
然后重启apache
/etc/init.d/apache2 force-reload

在浏览器访问 http://bujieyi.cn/horde3/ 就会看到horde3的报错信息,根据报错信息提示,我们打开这个文件 /usr/share/doc/horde3/README.Debian.gz 看看有什么注意事项:
zcat /usr/share/doc/horde3/README.Debian.gz
这个文件是英文的,不想看英语的就按照我说的做吧:
cd /usr/share/doc/horde3/examples/scripts/sql/
zcat create.mysql.sql.gz |mysql -uroot -p
接下来输入mysql的root密码
删除这个文件/etc/horde/horde3/conf.php的第二行(echo)和第三行(exit)

chown -R www-data /etc/horde/

再次访问 http://bujieyi.cn/horde3/ ,不要密码就进去了!

点击左边的管理,设置,然后在右边点击 horde3,选择 Authentication 标签

在这行 “What backend should we use for authenticating users to Horde?” 选择 IMAP authentication
在下面的Configuration type行选择Separate values

在Database标签,选择MySQL,并填写MySQL的连接信息,包括:用户名,密码,TCP/IP的连接方式,主机名localhost,数据库名horde,连接编码utf-8
在Preference System标签的Driver configuration选择Custom Parameters,MySQL参数同上
然后点击”生成Horde配置文件”

配置邮件,配置一下邮件服务器,同样生成配置文件

horde的mysql密码最好修改一下,记着修改/etc/horde/horde3下面的文件

chmod 777 /var/log/horde/

apt-get install dovecot-imapd
修改/etc/dovecot/dovecot.conf
去掉protocols = imap imaps前面的注释,重启dovecot
/etc/init.d/dovecot restart

结果:安装失败
教训:以后不要用操作系统自带的IMP,要手动安装!

Back to Top

2007-2017 © 北京瑞豪开源科技有限公司 京ICP备13004995号-2