<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Feng&#039;s Blog &#187; Ubuntu</title>
	<atom:link href="http://www.mzfeng.com/html/ytag/ubuntu/feed" rel="self" type="application/rss+xml" />
	<link>http://www.mzfeng.com</link>
	<description>关注internet web windows linux 系统管理 服务器架构</description>
	<lastBuildDate>Mon, 06 Feb 2012 14:39:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Ubuntu下安装配置open-iscsi并自动挂载</title>
		<link>http://www.mzfeng.com/html/y2009/288.html</link>
		<comments>http://www.mzfeng.com/html/y2009/288.html#comments</comments>
		<pubDate>Thu, 05 Nov 2009 02:40:42 +0000</pubDate>
		<dc:creator>mzfeng</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[iscsi]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://www.mzfeng.com/html/y2009/288.html</guid>
		<description><![CDATA[  Ubuntu下配置open-isci的步骤： 1.安装open-iscsi apt-get install open-iscsi 2.发现iscsi-target（ISCSI服务器IP：192.168.1.104） iscsiadm -m discovery -t sendtargets -p 192.168.1.104   3.设置开机自动登录到iscsi-target iscsiadm -m node -T iqn.2006-01.com.openfiler:tsn.6f5d0fb29fc9 -p 192.168.1.104 –op update -n node.startup -v automatic 说明：-T后面的字符串是执行发现iscsi-target所获得的连接字符串 很多时候设置自动登录不成功，是因为在/etc/rc.local里面设置了dhclient 自动获取IP，这样自动登录到ISCSI的时候网络是不通的，所以不成功。 需要在/etc/network/interfaces里面设置自动获取IP地址 如: auto eth0 iface eth0 inet dhcp   4.格式化ISCSI磁盘并设置自动挂载 使用fdisk –l查看磁盘分区 fdisk -l 说明：/dev/sdb 164.4GB是iscsi磁盘 fdisk /dev/sdb #对磁盘进行分区 mkfs.ext3 /dev/sdb1 #将sdb1分区格式化为ext3文件系统 建立挂载目录 [...]]]></description>
			<content:encoded><![CDATA[<p> </p>
<p><span class='wp_keywordlink_affiliate'><a href="http://www.mzfeng.com/html/ytag/ubuntu" title="查看 Ubuntu 中的全部文章" target="_blank">Ubuntu</a></span>下配置open-isci的步骤：</p>
<p>1.安装open-<span class='wp_keywordlink_affiliate'><a href="http://www.mzfeng.com/html/ytag/iscsi" title="查看 iscsi 中的全部文章" target="_blank">iscsi</a></span></p>
<p>apt-get install open-<span class='wp_keywordlink_affiliate'><a href="http://www.mzfeng.com/html/ytag/iscsi" title="查看 iscsi 中的全部文章" target="_blank">iscsi</a></span></p>
<p>2.发现iscsi-target（ISCSI服务器IP：192.168.1.104）</p>
<p>iscsiadm -m discovery -t sendtargets -p 192.168.1.104</p>
<p> <img src="http://www.mzfeng.com/uploads/2009/11/20091105001.jpg" alt="" /></p>
<p>3.设置开机自动登录到iscsi-target<span id="more-288"></span></p>
<p>iscsiadm -m node -T iqn.2006-01.com.openfiler:tsn.6f5d0fb29fc9 -p 192.168.1.104 –op update -n node.startup -v automatic</p>
<p>说明：-T后面的字符串是执行发现iscsi-target所获得的连接字符串</p>
<p>很多时候设置自动登录不成功，是因为在/etc/rc.local里面设置了dhclient</p>
<p>自动获取IP，这样自动登录到ISCSI的时候网络是不通的，所以不成功。</p>
<p>需要在/etc/network/interfaces里面设置自动获取IP地址</p>
<p>如: auto eth0</p>
<p>iface eth0 inet dhcp</p>
<p> <img src="http://www.mzfeng.com/uploads/2009/11/20091105002.jpg" alt="" /></p>
<p>4.格式化ISCSI磁盘并设置自动挂载</p>
<p>使用fdisk –l查看磁盘分区</p>
<p>fdisk -l</p>
<p><img src="http://www.mzfeng.com/uploads/2009/11/20091105003.jpg" alt="" /></p>
<p>说明：/dev/sdb 164.4GB是iscsi磁盘</p>
<p>fdisk /dev/sdb #对磁盘进行分区</p>
<p>mkfs.ext3 /dev/sdb1 #将sdb1分区格式化为ext3文件系统</p>
<p>建立挂载目录</p>
<p>mkdir /iscsi</p>
<p>5.开机自动挂载</p>
<p>vi /etc/fstab</p>
<p>/dev/sdb1 /iscsi ext3 relatime 0 2 #增加这一行</p>
<p><img src="http://www.mzfeng.com/uploads/2009/11/20091105004.jpg" alt="" /></p>
<p>OK!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mzfeng.com/html/y2009/288.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>最新Ubuntu 9.10 正式版发布下载</title>
		<link>http://www.mzfeng.com/html/y2009/279.html</link>
		<comments>http://www.mzfeng.com/html/y2009/279.html#comments</comments>
		<pubDate>Thu, 29 Oct 2009 16:55:26 +0000</pubDate>
		<dc:creator>mzfeng</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://www.mzfeng.com/?p=279</guid>
		<description><![CDATA[经过了漫长的等待，Ubuntu 官方在刚刚已经正式发布了被受期待的 Ubuntu 9.10 ( Karmic Koala ) ！ 其实在这之前就可以在镜像服务器下载 Ubuntu 9.10 ( Karmic Koala ) 正式版的ISO镜像文件了，为了不影响 Ubuntu 9.10 正式版的ISO文件向各地镜像服务器分发的进度，并没有公布下载链接。目前官方已经正式开放了 Ubuntu 9.10 正式版的ISO文件下载服务。 今天从世界各地涌入的巨大下载量也是对各个官方服务器一次严峻的考验。 官方的下载界面已经从 Ubuntu 9.10 RC 更改为 Ubuntu 9.10 ( Karmic Koala ) 正式版了。 喜欢玩Linux的朋友可以赶快去下载来尝鲜了，Ubuntu 9.10 ( Karmic Koala ) 正式版的下载地址： http://cn.releases.ubuntu.com/9.10/ http://tw.releases.ubuntu.com/9.10/ http://releases.ubuntu.com/releases/9.10/ Ubuntu 9.10 ( Karmic Koala ) 正式版ISO镜像文件MD5码列表 836440698456aa2936a4347b5485fdd6 *ubuntu-9.10-alternate-amd64.iso [...]]]></description>
			<content:encoded><![CDATA[<p>经过了漫长的等待，<a href="http://www.ubuntu.com.cn/">Ubuntu</a> 官方在刚刚已经正式发布了被受期待的 <span class='wp_keywordlink_affiliate'><a href="http://www.mzfeng.com/html/ytag/ubuntu" title="查看 Ubuntu 中的全部文章" target="_blank">Ubuntu</a></span> 9.10 ( Karmic Koala ) ！</p>
<p>其实在这之前就可以在镜像服务器下载 <span class='wp_keywordlink_affiliate'><a href="http://www.mzfeng.com/html/ytag/ubuntu" title="查看 Ubuntu 中的全部文章" target="_blank">Ubuntu</a></span> 9.10 ( Karmic Koala ) 正式版的ISO镜像文件了，为了不影响 Ubuntu 9.10 正式版的ISO文件向各地镜像服务器分发的进度，并没有公布下载链接。目前官方已经正式开放了 Ubuntu 9.10 正式版的ISO文件下载服务。 今天从世界各地涌入的巨大下载量也是对各个官方服务器一次严峻的考验。</p>
<p>官方的下载界面已经从 Ubuntu 9.10 RC 更改为 Ubuntu 9.10 ( Karmic Koala ) 正式版了。</p>
<p>喜欢玩<span class='wp_keywordlink_affiliate'><a href="http://www.mzfeng.com/html/ytag/linux" title="查看 Linux 中的全部文章" target="_blank">Linux</a></span>的朋友可以赶快去下载来尝鲜了，Ubuntu 9.10 ( Karmic Koala ) 正式版的下载地址：<span id="more-279"></span><br />
<a href="http://cn.releases.ubuntu.com/9.10/">http://cn.releases.ubuntu.com/9.10/</a><br />
<a href="http://tw.releases.ubuntu.com/9.10/">http://tw.releases.ubuntu.com/9.10/</a><br />
<a href="http://releases.ubuntu.com/releases/9.10/">http://releases.ubuntu.com/releases/9.10/</a></p>
<p><a href="http://www.ubuntu.com.cn/">Ubuntu</a> 9.10 ( Karmic Koala ) 正式版ISO镜像文件MD5码列表<br />
836440698456aa2936a4347b5485fdd6 *ubuntu-9.10-alternate-amd64.iso<br />
3faa345d298deec3854e0e02410973dc *ubuntu-9.10-alternate-i386.iso<br />
dc51c1d7e3e173dcab4e0b9ad2be2bbf *ubuntu-9.10-desktop-amd64.iso<br />
d91659de6e945dbb96eb8970b2b4590a *ubuntu-9.10-desktop-armel+dove.img<br />
297875d2a7531824a0fb08f241d33e85 *ubuntu-9.10-desktop-armel+imx51.img<br />
8790491bfa9d00f283ed9dd2d77b3906 *ubuntu-9.10-desktop-i386.iso<br />
ed6e77587b87fe0d92a2f21855869f00 *ubuntu-9.10-netbook-remix-i386.iso<br />
14707e8847b9c9ba2dd1869fb5086e4f *ubuntu-9.10-server-amd64.iso<br />
55618ad5f180692f9dac20cbff352634 *ubuntu-9.10-server-i386.iso<br />
37a04db193b1a342f961f59aea2fada8 *wubi.exe</p>
<p>友情提示： alternate 为文字界面的安装版本， desktop 为包含 Live CD 的图形界面安装版本， server 为服务器版本， i386 为32位的系统版本， amd64 为64位的系统系统版本，请根据你自己的需要下载相应的版本。由于版本比较多，下载的时候不要下错版本了哟，做了又费带宽又费电又费精力的事就不好了:)</p>
<p>最后建议大家：使用P2P下载以减轻官方服务器的负担。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mzfeng.com/html/y2009/279.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ubuntu Server中的root用户</title>
		<link>http://www.mzfeng.com/html/y2009/251.html</link>
		<comments>http://www.mzfeng.com/html/y2009/251.html#comments</comments>
		<pubDate>Tue, 20 Oct 2009 15:09:16 +0000</pubDate>
		<dc:creator>mzfeng</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[sudo]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://www.mzfeng.com/?p=251</guid>
		<description><![CDATA[　　Ubuntu Server除了在安装的过程中会提示设置第一个用户(非root)的用户名和密码，直至安装完成都完全没有涉及到root用户的设置。root用户的密码是什么，又要如何设置root用户，对于刚刚开始使用的用户来说，比较让人困惑。 概述 　　这里是Ubuntu Server的官方文档关于该主题的相关章节，其解释如下: 　　Ubuntu开发者决定默认禁用root账号，这并不意味着root账号被删除了或是不能访问。它只是被赋予了一个难以破解的密码，因此不应直接用其登录。 　　相替代地，用户被鼓励使用一个名为sudo的工具在执行系统的管理任务，sudo允许被认证的用户通过他们自己的密码临时获取root的权限，而无需知道root帐户的密码。这种简单有效的方法为所有用户的行为提供了可述性，并且给予了管理员诸如一个用户给予特定权限后可以执行那些操作这样的粒度控制。 　　默认地，Ubuntu安装时创建的第一个用户属于”admin”组的一员，而”admin”组作为已认证的sudo用户已被添加到了/etc/sudoers文件中。 Sudo简单应用 　　使用创建的第一个用户（比如Bob）登录后，如果要执行需root权限的命令，比如reboot，则输入 sudo reboot 　　命令执行时会提示输入Bob的密码，在15分钟内有效，即在15分钟内再使用sudo命令无需重复输入密码。   　　如果因为某些原因需要启用root用户，需要赋予root一个密码 sudo passwd root 　　系统会提示输入Bob的密码，并为root设置新的密码 [sudo] password for username: (enter your own password) Enter new UNIX password: (enter a new password for root) Retype new UNIX password: (repeat new password for root) passwd: password updated successfully   　　使用完毕后，应该立即锁定root用户。 sudo passwd -l [...]]]></description>
			<content:encoded><![CDATA[<p>　　<span><span class='wp_keywordlink_affiliate'><a href="http://www.mzfeng.com/html/ytag/ubuntu" title="查看 Ubuntu 中的全部文章" target="_blank">Ubuntu</a></span></span> Server除了在安装的过程中会提示设置第一个用户(非root)的用户名和密码，直至安装完成都完全没有涉及到root用户的设置。root用户的密码是什么，又要如何设置root用户，对于刚刚开始使用的用户来说，比较让人困惑。</p>
<p><strong>概述</strong></p>
<p>　　这里是<span class='wp_keywordlink_affiliate'><a href="http://www.mzfeng.com/html/ytag/ubuntu" title="查看 Ubuntu 中的全部文章" target="_blank">Ubuntu</a></span> Server的官方文档关于该主题的相关章节，其解释如下:</p>
<p>　　Ubuntu开发者决定默认禁用root账号，这并不意味着root账号被删除了或是不能访问。它只是被赋予了一个难以破解的密码，因此不应直接用其登录。</p>
<p>　　相替代地，用户被鼓励使用一个名为<span><span class='wp_keywordlink_affiliate'><a href="http://www.mzfeng.com/html/ytag/sudo" title="查看 sudo 中的全部文章" target="_blank">sudo</a></span></span>的工具在执行系统的管理任务，<span class='wp_keywordlink_affiliate'><a href="http://www.mzfeng.com/html/ytag/sudo" title="查看 sudo 中的全部文章" target="_blank">sudo</a></span>允许被认证的用户通过他们自己的密码临时获取root的权限，而无需知道root帐户的密码。这种简单有效的方法为所有用户的行为提供了可述性，并且给予了管理员诸如一个用户给予特定权限后可以执行那些操作这样的粒度控制。<span id="more-251"></span></p>
<p>　　默认地，Ubuntu安装时创建的第一个用户属于”admin”组的一员，而”admin”组作为已认证的sudo用户已被添加到了/etc/sudoers文件中。</p>
<p><strong>Sudo简单应用</strong></p>
<p>　　使用创建的第一个用户（比如Bob）登录后，如果要执行需root权限的命令，比如reboot，则输入</p>
<div>
<pre><span style="color: #0000ff;">sudo reboot</span></pre>
</div>
<p>　　命令执行时会提示输入Bob的密码，在15分钟内有效，即在15分钟内再使用sudo命令无需重复输入密码。</p>
<p> </p>
<p>　　如果因为某些原因需要启用root用户，需要赋予root一个密码</p>
<div>
<pre><span style="color: #0000ff;">sudo passwd root</span></pre>
</div>
<p>　　系统会提示输入Bob的密码，并为root设置新的密码</p>
<div>
<pre><span style="color: #0000ff;">[sudo] password for username: (enter your own password)
Enter new UNIX password: (enter a new password for root)
Retype new UNIX password: (repeat new password for root)
passwd: password updated successfully</span></pre>
</div>
<p> </p>
<p>　　使用完毕后，应该立即锁定root用户。</p>
<div>
<pre><span style="color: #0000ff;">sudo passwd -l root</span></pre>
</div>
<p> </p>
<p>　　如果你想要让其他的用户通过sudo获得<span style="color: #ff0000;">完整的root权限</span>，你只需要简单地将其加入到admin用户组中即可。比如新用户Sam</p>
<div>
<pre><span style="color: #0000ff;">sudo adduser sam
sudo adduser sam admin</span></pre>
</div>
<p> </p>
<p><strong>Sudo的特点</strong></p>
<p>　　Redhat发行版的<span><span class='wp_keywordlink_affiliate'><a href="http://www.mzfeng.com/html/ytag/linux" title="查看 Linux 中的全部文章" target="_blank">Linux</a></span></span>中（Redhat，RHEL，Fedora）默认使用的是su，而Debian发行版的<span><span class='wp_keywordlink_affiliate'><a href="http://www.mzfeng.com/html/ytag/linux" title="查看 Linux 中的全部文章" target="_blank">Linux</a></span></span>中（Debian，Ubuntu）则默认启用了sudo。su为切换用户，在执行命令时实际上是切换为root用户运行，切换时需要输入root的密码。而启用sudo，默认将root用户锁定，密码未知，执行相应命令时输入当前用户的密码，由sudo用户判断是否有相应权限。此外</p>
<p>　　1.sudo能够限制指定用户在指定主机上运行某些命令。<br />
　　2.sudo可以提供日志，忠实地记录每个用户使用sudo做了些什么，并且能将日志传到中心主机或者日志服务器。<br />
　　3.sudo为系统管理员提供配置文件，允许系统管理员集中地管理用户的使用权限和使用的主机。它默认的存放位置是/etc/sudoers。<br />
　　4.sudo使用时间戳文件来完成类似“检票”的系统。当用户执行sudo并且输入密码后，用户获得了一张默认存活期为15分钟的“入场券”（默认值可以在编译的时候改变）。超时以后，用户必须重新输入密码。</p>
<p>　　</p>
<p>　　以下是一些个人的总结</p>
<p>　　安全角度：sudo默认将root锁定，无论是本地、远程，SSH或桌面都无法登录，想要字典暴力破解root基本是不可能，想要破解只能从其他用户下手。首先得知道用户名，其次破解了该用户也未必有足够的权限。</p>
<p>　　用户角度：执行命令时需要输入密码以提醒用户再次确认，同时输入密码有一定的有效期，避免了以root登录可以在任何时候做任何事的情况。</p>
<p>　　管理角度：可以为不同的用户指定不同的权限（要实现这个还需要进一步学习sudo的配置），而且还可以通过日志记录用户的操作。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mzfeng.com/html/y2009/251.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

