Home
Add Document
Sign In
Register
CentOS 5.3 Authen Log Server
Home
CentOS 5.3 Authen Log Server
CentOS 5.3, Authen Log ServerFull description...
Author:
Chonlathit Wanpean
30 downloads
156 Views
2MB Size
Report
DOWNLOAD .PDF
Recommend Documents
53
Full description
CentOS Administrator
CentOS AdministratorFull description
CentOS 7 Linux Server Cookbook - Second Edition - Sample Chapter
Chapter No. 2 Configuring the System Over 80 recipes to get up and running with CentOS 7 Linux server For more information: http://bit.ly/1PKZIDqFull description
Fog Server Installation on CentOS 6 Guide - Joppes
Installing Open Source imaging software in Cent OSDescription complète
CentOS Administrator
CentOS AdministratorFull description
Moves 53
wargame
Dinosaurios #53
http://anochecioalamitaddeldia.blogspot.com/2013/05/editorial-planeta-deagostini-dinosaurios.htmlDescripción completa
Comando 53
Comando 53
Descripción completa
Alfiah Fajriani-CentOS LINUX
Correo Electronico Centos
Descripción: Practica de al Uiversidad Autonoma de Occidente - Servicios Multimedia (Christian Loaiza Garcia)
Tugas Akhir (Linux Centos)
Konfigurasi Centos Sebagai Router
Full description
Proyecto_servidor de Correo_linux - Centos
OsTicket en Centos
Descripción: implementacion de mesa de ayuda
Manual de Servidores CentOS
Configuración de Servidores CentOSDescripción completa
Manual de Servidores CentOS
Descripción: Configuración de Servidores CentOS
Instalacion de Centos
Descripción: Instalar Centos 6.3 en maquina virtual.
Servidor HTTP Centos 7
Paso a paso de como crear un servidor web en Centos 7. Lenguaje HTMl.Descripción completa
53+financiación
OPOSICION FOLDescripción completa
isaiah_52-53
arteagabeitia-53
Pajarita 53
origami muy interesanteDescripción completa
Instalación de Centos
ZimbraDescripción completa
9.
ที ่ ่ที Mout Point คลิกเลื กเลือก อก /boot ขนาด 100 MB. แลวคลิ วคลิก OK
10.
คลิกที ่ ่ กที Free ให Active แลวคลิ วคลิกที กที ่ ่ New
11.
ตรง File System Type เลือกเป อกเปน swap ขนาดใสเป เปน 2 เทาของ าของ RAM (แตไม ไมเกิเกิน 2048 MB.)
12.
คลิกที ่ ่ กที Free ให Active แลวคลิ วคลิกที กที ่ ่ New
13. Mount Point
14.
เลือก อก / ขนาดเลือกเป อกเปนใช นใชทั ้ ้ทังหมดและเป งหมดและเปน primary partition จากนั ้ ้ จากนันคลิ นคลิก OK
แบงพาร งพารทิทชัชิ ันเรี นเรียบร ยบรอยแล อยแลวคลิ วคลิก Next ตอไป อไป
15.
ถึงขั ้ ้ งขันตอนการติ นตอนการติดตั ้ ้ ดตัง Grub boot loader ไมตตองทํ องทําอะไรคลิ าอะไรคลิก Next
16
การกําหนดค าหนดคาการ าการดแลนใบที ่ ่ ดแลนใบที 1 หรือ
eth0
ใหคลิ คลิกที กที ่ ่ Edit
17.
คลิกที ่ ่ กที Manual configuration และใสคคา IP/Netmask ตรง IPv6 ไมตตองเลื องเลือก อก แลวคลิ วคลิก OK
18.
ตั ้ ้ตังชื ่ ่ งชือเครื ่ ่ อเครือง อง (Hostname ) พรอมทั ้ ้ อมทังใส งใสคคา Gateway และ DNS
19.
เลือกเขตเวลาเป อกเขตเวลาเปน Asia/Bangkok จากรูปแผนที ่ ่ ปแผนทีแล แลวคลิ วคลิก Next ตอไป อไป
20.
ถึงตรงนี ้ ้ งตรงนีให ใหใส ใสรหั รหัสผ สผานของ านของ root
2
ครั ้ ้ ครังให งใหเหมื เหมือนกั อนกัน
21.
การเลือก อก Packages ที ่ ่ทีจะติ จะติดตั ้ ้ ดตัง ถาให าใหงงายก็ า ยก็ตามค ตามคาดี าดีฟอลท ฟอลทนั ่ ่นันเลย นเลย คลิก Next
22.
ถึงตรงนี ้ ้ งตรงนีกํกําลั าลังจะติ งจะติดตั ้ ้ ดตัง CentOS ใหคลิ คลิก Next ตอไป อไป
23.
กําลั าลังฟอร งฟอรแมทพาร แมทพารทิทิชัชัน
24.
ชวงนี ้ ้ วงนีกํกาลั าํ ลังติ งติดตั ้ ้ ดตัง Packages อาจจะใชเวลานานพอสมควร เวลานานพอสมควร
25.
เมื ่ ่ เมือติ อติดตั ้ ้ ดตัง Packages เสร็จให จใหนํนาแผ ําแผน DVD ออก เสร็จแล จแลวคลิ วคลิกที ่ ่ กที Reboot
26.
เครื ่ ่ เครืองกํ องกําลั าลัง Boot
27.
มาถึงหน งหนา Welcome ใหคลิ คลิก Forward ตอไป อไป
28.
ตั ้ ้ตังค งคา Firewall ใหคลิ คลิกเลื กเลือก อก Disable แลวคลิ วคลิก Forward ตอไป อไป
29.
จะมีคํคาเตื าํ เตือนเกี ่ ่ อนเกียวกั ยวกับระบบความปลอดภั บระบบความปลอดภัย คลิกที ่ ่ กที Yes
30.
ถึงหน งหนา SELinux ใหคลิ คลิกเลื กเลือก อก Disable แลวคลิ วคลิก Forward ตอไป อไป
31.
จะมีคํคาเตื าํ เตือนของระบบ อนของระบบ SELinux คลิกเลื กเลือกที ่ ่ อกที Yes
32.
ถึงหน งหนา Date and Time ไมตตองทํ องทําอะไรให าอะไรใหคลิ คลิก Forward ตอไป อไป
33.
ถึงหน งหนานี ้ ้ านีให ใหสร สรางชื ่ ่ างชือผู อ ผูใช ใชงานในระบบลี งานในระบบลีนุนกซ ุกซขึ ้ ้ขึนมา นมา 1 ชื ่ ่ชือก อกอน อน
34.
หนาการตั ้ ้ าการตังค งคา Sound Card ใหคลิ คลิก Forward ตอไป อไป
35.
มาถึงหน งหนา Additonal CDs ใหคลิ คลิกที ่ ่ กที Finish
36.
ระบบจะ Reboot อีก 1 ครั ้ ้ง ใหคลิ คลิกที กที ่ ่ OK
37.
เครื ่ ่ เครืองกํ องกําลั าลัง Boot อีกครั กครั ้ ้ง
38.
มาถึงหน งหนาต าตางล็ างล็อคอิ อคอินให นใหใส ใสชื ่ ่ชอยู อื ยูสเซอร สเซอรเป เปน root แลวกดปุ วกดปุ ม Enter
39.
ใสรหั รหัสผ สผานของ านของ root ตามที ่ ่ ตามทีได ไดตั ้ ้ตังไว งไว แลวกดปุ วกดปุ ม Enter
40.
เมื ่ ่ เมือล็ อล็อคอิ อคอินเข นเขามาแล ามาแลว ใหคลิ คลิกเมาส กเมาสขวาที ่ ่ ขวาทีเดสก เดสกทอป ทอป แลวเลื วเลือก อก Open Terminal
41.
ทดสอบ ping www.yahoo.com ดูววาเครื ่ ่ าเครืองสามารถออกอิ องสามารถออกอินเตอร นเตอรเน็ เน็ตได ตไดหรื หรือไม อไม ถาขึ ้ ้ าขึนแบบนี ้ ้ นแบบนีถืถอว อื วา OK
42.
เขาไปที ่ ่ าไปทีไดเรคทอรี ไดเรคทอรี home แลวสั ่ ่ วสังดาวน งดาวนโหลด โหลด wget http://hospital.moph.go.th/talsum/oldweb/Hotspot.tar.gz
43.
สั ่ ่สังแตกไฟล งแตกไฟลทีท ่ ่ดาวน ดี าวนโหลดมาโดย โหลดมาโดย tar zxvf Hotspot.tar.gz
44.
เขาไปที ่ ่ าไปทีไดเรคทอรี ไดเรคทอรี Hotspot แลวสั ่ ่ วสัง ./install
45.
จากนั ้ ้ จากนันรอเพื ่ ่ นรอเพือดาวน อดาวนโหลดและติ โหลดและติดตั ้ ้ ดตัง Hotspot And Syslog-ng พอติดตั ้ ้ ดตังเสร็ งเสร็จเครื ่ ่ จเครืองจะ องจะ Reboot อีก 1 ครั ้ ้ ครัง
46.
พอเครื ่ ่ พอเครืองบู องบู ตมาอี ตมาอีกครั ้ ้ กครังจะเป งจะเปน runlevel
3
คือ text mode นั ่ ่นันเอง นเอง
47.
มาถึงตอนนี ้ ้ งตอนนีแสดงว แสดงวาการติ าการติดตั ้ ้ ดตัง
Authentication And Syslog-ng
เสร็จแล จแลว
ตอไปเป อไปเปนการทดสอบใช นการทดสอบใชงานโดยนํ งานโดยนําเครื ่ ่ าเครืองลู องลูกข กขายมาต ายมาตอเข อเขาที ่ ่ าทีการ การดแลนใบที ่ ่ ดแลนใบที 2 (eth1) เครื ่ ่ เครืองลู องลูกข กขายก็ ายก็จะ จะ ไดรัรับเบอร บเบอรไอพี ไอพีเป เปนเบอร นเบอรตั ้ ้ตังแต งแต 192.168.2.16 - 192.168.2.254 เมื ่ ่ เมือต อตอแล อแลวสามารถทดสอบเข วสามารถทดสอบเขาใช าใชงานอิ งานอินเตอร นเตอรเน็ เน็ต โดยระบบ Authentication โดยยูสเซอร สเซอรที ่ ่ทได ไี ดเพิ ่ ่ เพิมไว มไวในระบบแล ในระบบแลวมี วมีดัดังนี งนี ้ ้ Username = 713 Password = 11111111 Username = supervisor Password
123456
Username = user1 Password = 123456 Username = test
-
Password = 123456
โปรแกรมจัดการกลุ ดการกลุมและข มและขอมู อมูลผู ล ผูใช ใชงานระบบ งานระบบ Authen ของ ม.บูรพา รพา ผานทางเว็ านทางเว็บเบราว บเบราวเซอร เซอร http://192.168.2.1/wifi/admin Username = administrator
-
Password = password
หนาจั าจัดการฐานข ดการฐานขอมู อมูล MySQL ผานทางเว็ านทางเว็บเบราว บเบราวเซอร เซอร http://192.168.2.1/phpmyadmin Username = root
-
Password = 123456
หนาจั าจัดการ ดการ ezradius เพื ่ ่ เพือจั อจัดการกั ดการกับกลุ บกลุ มและการ มและการ Kick User ผานทางเว็ านทางเว็บเบราว บเบราวเซอร เซอร http://192.168.2.1/ezradius User = admin Password = password
ดูขขอมู อ มูล Syslog-ng ดูรายงานสถานะของ รายงานสถานะของ Syslog-Ng โดยผานเว็ านเว็บเบราว บเบราวเซอร เซอร
-
http://192.168.2.1/phpsyslogviewer Username = myuser Password = mypassword
ดู Squid Report จาก sarg ซึ ่ ่ซึงปกติ งปกติจะสร จะสรางเองโดยอั างเองโดยอัตโนมั ตโนมัติติทุทุกวั กวัน แตถถาจะสร า จะสรางเองให างเองใหเข เขาเป าเปน root แลวสั ่ ่ วสัง
-
sarg
แลวดู วดูรายงาน รายงาน sarg จากทางเว็บเบราว บเบราวเซอร เซอร http://192.168.2.1/sarg
ดูรายงานของ รายงานของ RadiusContex ซึ ่ ่ซึงตั ้ ้ งตังเวลาให งเวลาใหสร สรางทุ างทุก 1 ชั ่ ่ชัวโมง วโมง แตทดลองสร ทดลองสรางเองโดยเข างเองโดยเขาเป าเปน root และสั ่ ่ และสังดั งดังนี ้ ้ งนี
-
/root/radiusContext-1.93/raddetail /var/log/radius/radacct/*/* /root/radiusContext-1.93/stdreport -D /var/www/html/radius-report
เขาดู าดูรายงานทางเว็ รายงานทางเว็บเบราว บเบราวเซอร เซอร http://192.168.2.1/radius-report
ดูขขอมู อ มูลต ลตาง าง ๆ ของเครื ่ ่ ของเครืองจาก องจาก phpsysinfo ทางเว็บเบราว บเบราวเซอร เซอร
-
http://192.168.2.1/phpsysinfo -
ดูขขอมู อ มูล bandwidthd จากเว็บเบราว บเบราวเซอร เซอร http://192.168.2.1/bandwidthd
####################################################################################### Tips
1.
วิธีธแก แี กกรณี กรณีลืลมื password root ของ mysql ขั ้ ้ขันตอนแรก นตอนแรก หยุดการทํ ดการทํางานของ างานของ service mysql ใน linux ตองล็ องล็อคอิ อคอินเป นเปน root กอน อน แลวสั ่ ่ วสังโดย งโดย service mysql stop
จากนั ้ ้ จากนัน run คําสั ่ ่ าสัง mysqld_safe --skip-grant-tables &
จากนั ้ ้ จากนัน เรา login เขา mysql root โดยไมมีมี password ดังนี ้ ้ งนี mysql -uroot mysql
ที ่ ่ชชองคํ อ งคําสั าสั ่ ่งให งใหพิพมพ มิ พ UPDATE user SET password=PASSWORD("abcd") WHERE user="root"; FLUSH PRIVILEGES;
ตอนนี ้ ้ ตอนนี root password ของ mysql จะถูกเปลี ่ ่ กเปลียนเป ยนเปน abcd ตามที ่ ่ ตามทีเราแก เราแกไขและสามารถใช ไขและสามารถใชได ไดตตอไป อ ไป
2.
การแกปปญหากรณี ญหากรณีทีท ่ ่ี User ของ radius คางในระบบ างในระบบ แลวล็ วล็อคอิ อคอินไม นไมได ได ใหล็ลอคอิ อ็ คอินเป นเปน root กอนแล อนแลวสั ่ ่ วสังดั งดังนี ้ ้ งนี - ดูรายชื ่ ่ รายชือผู อ ผูที ่ ่ทีคคางในระบบโดย า งในระบบโดย radwho
เตะผู ทีท ่ ่ใช ใี ชงานที ่ ่ งานทีคคางออกจากระบบโดย า งออกจากระบบโดย radzap -u ชื ่ ่ ชือผู อ ผูที ่ ่ทีคคาง า ง localhost testing123 เชน -
radzap -u supervisor localhost testing123
3.
หากเปลี ่ ่ หากเปลียนรหั ยนรหัสผ สผาน าน root password ของ MySQL แลวจะต วจะตองตามเปลี ่ ่ องตามเปลียนไฟล ยนไฟลคอนฟ คอนฟกของระบบ กของระบบ Authen ดังนี ้ ้ งนี 3.1 Freeradius - /etc/raddb/sql.conf 3.2
ระบบจัดการผู ดการผู ใช ใชงานของ งานของ ม.บูรพา รพา - /var/www/html/wifi/admin/include/config.inc.php
3.3
ระบบจัดการผู ดการผู ใช ใชงานของ งานของ ezradius - /var/www/html/ezradius/Connections/cnRadius.php
3.4
ระบบ phpsyslogviewer - /var/www/html/phpsyslogviewer/config.php - /root/syslog2mysql.sh
4.
หากตองการเปลี ่ ่ องการเปลียนวงไอพี ยนวงไอพีภายใน ภายใน(tun0) จาก 192.168.2.0/24 เปนวงอื ่ ่ นวงอืน จะตองตามเปลี ่ ่ องตามเปลียนไฟล ยนไฟลตตอไปนี ้ ้ อไปนี 4.1 ระบบของ Chillispot - /etc/chilli.conf 4.2
ระบบ Firewall - /etc/firewall.iptables
4.3
ระบบพร็อกซี อกซี Squid - /etc/squid/squid.conf
การใชงาน งาน crontab หลายๆคนนาจะมี าจะมีบบางที ่ ่ างทีมีมความจํ ีความจําเป าเปนที ่ ่ นทีจะต จะตองตั ้ ้ องตังเวลาให งเวลาใหเครื ่ ่ เครืองของเราทํ องของเราทํางานบางอย างานบางอยางให างใหโดยอั โดยอัตโนมั ตโนมัติติ ใน เวลาที ่ ่ เวลาทีเราต เราตองการ องการ เชน ทุกๆวั กๆวันเวลาเที ่ ่ นเวลาเทียงคื ยงคืนเราต นเราตองการให องการใหมีมการสั ่ ่ ีการสังรั งรัน script เพื ่ ่ เพือ backup ขอมู อมูล ไอครั ้ ้ ครันจะมานั ่ ่ นจะมานังรอ งรอ เวลาใหถึถงเที ่ ่ งึ เทียงคื ยงคืนแล นแลวก็ วก็มานั ่ ่ มานังสั ่ ่ งสังรั งรัน script ดวยตั วยตัวเองมั วเองมันก็ นก็ออกจะเกิ ออกจะเกินไปหน นไปหนอย อย ถาจะให าจะใหดีดีพอถึ พอถึงเวลาเที ่ ่ งเวลาเทียงคื ยงคืน ระบบ มันก็ นก็ควรจะ ควรจะ backup ใหเองโดยอั เองโดยอัตโนมั ตโนมัติตเลย เิ ลย ซึ ่ ่ซึงถ งถาอยากจะให าอยากจะใหเป เปนเช นเชนนั ้ ้ นนันก็ นก็ไม ไมยากเพราะ ยากเพราะ linux มีเครื เครื ่ ่องมื องมือที ่ ่ อทีจะช จะชวย วย แกปปญหาในเรื ่ ่ ญหาในเรืองนี ้ ้ องนีมาให มาให อยู อยูแล แลวในตั วในตัวไม วไมตตองลงอะไรเพิ ่ ่ อ งลงอะไรเพิม นั ่ ่นันก็ นก็คืคอื crontab นะเองครั ะเองครับ วิธีธการใช กี ารใชงาน งาน crontab ครับ 5.
step 1:
เขา terminal แลวก็ วก็พิพมพ มิ พ nano /etc/crontab
รูปแบบการเขี ปแบบการเขียน ยน crontab คราวๆดั าวๆดังนี ้ ้ งนี # m h dom mon dow command ***
อธิบายเพิ ่ ่ บายเพิมเติ มเติมครั มครับ ***
......................................................................................................................................................................................
มีคคา
Field
รายละเอียด ยด
...................................................................................................................................................................................... m(minute)
เวลาเปนนาที นนาที จะสั ่ ่ จะสังให งใหคํคาสั ่ ่ าํ สังที ่ ่ งทีกํกาหนดทํ าํ หนดทํางานทั างานทันที นทีเมื ่ ่ เมือถึ อถึง นชัวโมง วโมง จะสั ่ ่ จะสังให งใหคํคาสั ่ ่ าํ สังที ่ ่ งทีกํกาหนดทํ าํ หนดทํางานทั างานทันที นทีเมื ่ ่ เมือถึ อถึง 0-23 เวลาเปนชั ่ ่ 1-31 เวลาเปนวั นวัน จะสั ่ ่ จะสังให งใหคํคาสั ่ ่ าํ สังที ่ ่ งทีกํกาหนดทํ าํ หนดทํางานทั างานทันที นทีเมื ่ ่ เมือถึ อถึง 1-12 เวลาเปนเดื นเดือน อน จะสั ่ ่ จะสังให งใหคํคาสั ่ ่ าํ สังที ่ ่ งทีกํกาหนดทํ าํ หนดทํางานทั างานทันที นทีเมื ่ ่ เมือถึ อถึง 0-6 วันของแต =0,จันทร =1,...,เสาร=6) =6) นของแตละสั ละสัปดาห ปดาห มีคคาดั าดังนี ้ ้ งนี(อาทิตย ตย=0, นทร=1,..., คําสั ่ ่ าสัง เราสามารถกําหนดคํ าหนดคําสั าสั ่ ่งหรื งหรือ script ที ่ ่ตตองการรั องการรันลงไปได นลงไปได 0-59
h(hour) dom(day of month) mon(month) dow(day of week) command
...................................................................................................................................................................................... step 2:
เขียนคํ ยนคําสั าสั ่ ่งลงไป งลงไป เชน
# m h dom mon dow
command
0
/home/rooney/backup.sh
0
*
*
*
เปนการสั ่ ่ นการสังให งใหรัรัน backup script เวลา 24.00 น. ของทุกวั กวัน โดยเครื ่ ่ โดยเครืองหมาย องหมาย * หมายถึงเอาทั ้ ้ งเอาทังหมด งหมด อยางกรณี างกรณีขขางต า งตน เครื ่ ่ เครืองหมาย องหมาย * ตรง dom หมายถึงทํ งทําทุ าทุกๆวั กๆวันของเดื นของเดือน อน งจากสราง าง crontab เสร็จก็ จก็ save ซะครับ แตถถาอยากจะแก า อยากจะแกไขก็ ไขก็ให ใหพิพมพ มิ พ step 3: หลังจากสร nano /etc/crontab
แหลงข งขอมู อมูลอ ลอางอิ างอิง การทํา Wireless LAN Controller ดวย วย Chillispot แบบ web login + freeradius + mysql + transparent proxy http://mamboeasy.psu.ac.th/~wiboon.w/content/view/58/40/ CentOS 5.3 +Gigazaa_V1 http://www.linuxthai.org/forum/index.php?topic=6698.0
ทีละบรรทั ละบรรทัด กับ centos5.2+freeradius+chillispot+phpmyprepaid+อื ่ ่อืนๆ นๆ http://www.linuxthai.org/forum/index.php?topic=5838.0
าน Ubuntu 8.04-Chilli-Freeradius-EZ-Webm 8.04-Chilli-Freeradius-EZ-Webmin-LOG in-LOG แบบบาน
ๆ
ftp://www.brm3.net/Ubuntu8.04_chilli_freeradius.pdf ########################################################################################
×
Report "CentOS 5.3 Authen Log Server"
Your name
Email
Reason
-Select Reason-
Pornographic
Defamatory
Illegal/Unlawful
Spam
Other Terms Of Service Violation
File a copyright complaint
Description
×
Sign In
Email
Password
Remember me
Forgot password?
Sign In
Our partners will collect data and use cookies for ad personalization and measurement.
Learn how we and our ad partner Google, collect and use data
.
Agree & close