PLD-doc/book/pl_book__uslugi: pl_uslugi__apache.sec
pl_uslugi__named.sec pl_uslugi__nfs.sec pl_uslug...
ciesiel
cvs w pld-linux.org
Pon, 11 Paź 2004, 18:05:56 CEST
Author: ciesiel
Date: Mon Oct 11 16:05:40 2004
New Revision: 4749
Modified:
PLD-doc/book/pl_book__uslugi/pl_uslugi__apache.sec
PLD-doc/book/pl_book__uslugi/pl_uslugi__named.sec
PLD-doc/book/pl_book__uslugi/pl_uslugi__nfs.sec
PLD-doc/book/pl_book__uslugi/pl_uslugi_poczta__postfix.sec
Log:
- poprawki screena i dlugich akapitow
Modified: PLD-doc/book/pl_book__uslugi/pl_uslugi__apache.sec
==============================================================================
--- PLD-doc/book/pl_book__uslugi/pl_uslugi__apache.sec (original)
+++ PLD-doc/book/pl_book__uslugi/pl_uslugi__apache.sec Mon Oct 11 16:05:40 2004
@@ -143,10 +143,14 @@
więc skąd Apache wie, co ma zostać wczytane jako pierwsze? Do tego
właśnie służy pakiet <literal>apache-mod_dir</literal>. Jego plikiem
konfiguracyjnym jest
- <filename>/etc/httpd/httpd.conf/59_mod_dir.conf</filename>. Poprzez
- dyrektywę <option>DirectoryIndex</option> określa się czego i w
+ </para>
+ <para>
+ <filename>/etc/httpd/httpd.conf/59_mod_dir.conf</filename>
+ </para>
+ <para> Poprzez dyrektywę <option>DirectoryIndex</option> określa się czego i w
jakiej kolejności ma szukać przeglądarka.</para>
- <screen>DirectoryIndex index.html index.html.var index.htm index.shtml index.cgi index.php</screen>
+ <screen>DirectoryIndex index.html index.html.var index.htm index.shtml \
+ index.cgi index.php</screen>
<para>Oczywiście możemy podawać tutaj różne nazwy plików startowych stron
w zależności od naszych potrzeb.</para>
</listitem>
@@ -159,7 +163,8 @@
w internecie. Zanim przystąpisz do konfiguracji sugerowałbym zapoznanie
się z rozdziałem <literal>Serwer Nazw - BIND</literal>. Należy zacząć od
instalacji pakietu <literal>apache-mod_vhost_alias</literal>.
- Po jego zainstalowaniu utworzy się plik
+ Po jego zainstalowaniu utworzy się plik:
+ </para><para>
<filename>/etc/httpd/httpd.conf/20_mod_vhost_alias.conf</filename>.</para>
<para>Wyedytuj teraz plik <filename>/etc/httpd/httpd.conf/10_httpd.conf</filename>.
Tam w sekcji <option>'Main' server configuration</option> tuż pod
@@ -215,7 +220,7 @@
użytkownika oraz hasłem, które go identyfikuje. Nie ma żadnej konwencji
nazewnictwa, jednak zalecam ze względów bezpieczeństwa aby plik z hasłem
zaczynał się od ciągu znaków: <emphasis>.ht</emphasis>, tak jak to zostało
- zdefiniowane w <filename>/etc/httpd/httpd.conf/10_httpd.conf</filename>.
+ zdefiniowane w:</para><para><filename>/etc/httpd/httpd.conf/10_httpd.conf</filename>.
</para>
<screen>#
# The following lines prevent .htaccess and .htpasswd files from being
@@ -245,8 +250,9 @@
# chown http.http /home/services/httpd/.htdostep</screen>
<para>W ten oto sposób dajemy możliwość zapisu i odczytu użytkownikowi <literal>http</literal> do
<filename>.htdostep</filename>. Pozostaje nam jeszcze zdefiniowanie który katalog będziemy
- chronić. Należy w tym celu wyedytować główny plik konfiguracyjny apache
- (<filename>/etc/httpd/httpd.conf/10_httpd.conf</filename>). Powinniśmy zdefiniować
+ chronić. Należy w tym celu wyedytować główny plik konfiguracyjny apache:</para>
+ <para><filename>/etc/httpd/httpd.conf/10_httpd.conf</filename></para>
+ <para>Powinniśmy zdefiniować
katalog, który będziemy chronić. Robimy to sposobem przedstawionym poniżej</para>
<screen><Directory "/home/users/jan/public_html/private">
Options Indexes FollowSymLinks Multiviews
@@ -383,8 +389,8 @@
<para>W wyniku tego polecenia zostanie utworzony plik
<filename>apache.key</filename> który posłuży do tworzenia
certyfikatu. Robimy to w następujacy sposób.</para>
- <screen># openssl req -new -x509 -days 365 -key /etc/httpd/ssl/apache.key -out \
-/etc/httpd/ssl/apache.crt</screen>
+ <screen># openssl req -new -x509 -days 365 -key /etc/httpd/ssl/apache.key \
+ -out /etc/httpd/ssl/apache.crt</screen>
<para>Proces tworzenia certyfikatu będzie wymagał podania kilku
informacji. Zostaniesz o nie poproszony trakcie jego trwania.</para>
<screen>Country Name (2 letter code) [AU]:PL
Modified: PLD-doc/book/pl_book__uslugi/pl_uslugi__named.sec
==============================================================================
--- PLD-doc/book/pl_book__uslugi/pl_uslugi__named.sec (original)
+++ PLD-doc/book/pl_book__uslugi/pl_uslugi__named.sec Mon Oct 11 16:05:40 2004
@@ -455,8 +455,8 @@
Można nim również odpytywać o nazwy skonfigurowane dla protokołu IPv6. Jak by wyglądało
zapytanie o nazwę <emphasis>moja.example.net</emphasis>?</para>
<screen>$ host -n -i 3ffe:1a:2b:3c::1
-1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.c.3.0.0.b.2.0.0.a.1.0.0.e.f.f.3.ip6.int domain name \
-pointer moja.example.net</screen>
+1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.c.3.0.0.b.2.0.0.a.1.0.0.e.f.f.3.\
+ ip6.int domain name pointer moja.example.net</screen>
<para>Przełącznik <option>-n</option> oznacza, że będziemy odpytywali strefę odwrotną, natomiast
<option>-i</option>, że jest to adres typu int. Domyślnie
<command>host</command> szuka nazw typu arpa.</para>
Modified: PLD-doc/book/pl_book__uslugi/pl_uslugi__nfs.sec
==============================================================================
--- PLD-doc/book/pl_book__uslugi/pl_uslugi__nfs.sec (original)
+++ PLD-doc/book/pl_book__uslugi/pl_uslugi__nfs.sec Mon Oct 11 16:05:40 2004
@@ -36,7 +36,8 @@
</para>
<para>
Teraz musimy zadbać o bezpieczeństwo naszego serwera.
- Do tego służą pliki <filename>/etc/tcpd/hosts.allow</filename> i <filename>/etc/tcpd/hosts.deny</filename>.
+ Do tego służą pliki</para>
+ <para><filename>/etc/tcpd/hosts.allow</filename> i <filename>/etc/tcpd/hosts.deny</filename>
</para>
<para>
Najpierw blokujemy wszystkim dostęp do naszych usług wpisując
Modified: PLD-doc/book/pl_book__uslugi/pl_uslugi_poczta__postfix.sec
==============================================================================
--- PLD-doc/book/pl_book__uslugi/pl_uslugi_poczta__postfix.sec (original)
+++ PLD-doc/book/pl_book__uslugi/pl_uslugi_poczta__postfix.sec Mon Oct 11 16:05:40 2004
@@ -116,7 +116,8 @@
<para>
Jeżeli posiadamy więcej niż jedną domenę na serwerze to w <filename>/etc/mail/main.cf</filename> dopisujemy:
</para>
- <screen>mydestination = $myhostname, jakas.domena.pl, costam.gdziestam.pl, PLD.biz.pl</screen>
+ <screen>mydestination = $myhostname, jakas.domena.pl, \
+ costam.gdziestam.pl, PLD.biz.pl</screen>
<para>
Jeżeli chcemy aby nasz postfix obsługiwał wirtualne domeny (przyznawał się do nich) dopisujemy w <filename>/etc/mail/main.cf</filename> takie dwie linijki:
</para>
Więcej informacji o liście dyskusyjnej pld-doc