顯示具有 centos 標籤的文章。 顯示所有文章
顯示具有 centos 標籤的文章。 顯示所有文章

2022年10月16日 星期日

自建TinyTiny Rss 伺服器

沒有註冊域名,僅測試

mkdir ttrss

cd ttrss

使用curl從倉庫下安裝設定檔

curl -fLo docker-compose.yml https://raw.githubusercontent.com/HenryQW/Awesome-TTRSS/main/docker-compose.yml

編輯設定檔

vi docker-compose.yml



改3個地方,IP、帳號,IP不能用localhost,要用ip

下面設定可以改port、密碼之類,存檔離開

執行安裝

docker-compose up -d

檢視安裝正確

docker ps

預設是IP:181

預設帳密是admin password


 參考:https://wzfou.com/ttrss-docker/

Centos7 安裝 Docker 和 Docker-compose

 su -root


安裝源

yum install -y yum-utils

yum-config-manager \

--add-repo \

https://download.docker.com/linux/centos/docker-ce.repo


安裝Docker Engine和containerd

yum install docker-ce docker-ce-cli containerd.io


啟動+開機啟動

systemctl start docker

systemctl enable docker


安裝docker-compose


使用curl下載docker-compose

curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose


給予+權限

chmod +x /usr/local/bin/docker-compose


檢視版本

docker-compose --version


指令

ln -s /usr/local/bin/docker-compose /usr/bin/docker-compose


電子書

https://yeasy.gitbook.io/docker_practice/

2021年12月6日 星期一

php執行狀況

 新增一個info.php

<?php

    phpinfo();

?>

點選瀏覽器就可以看到狀態。



2020年4月12日 星期日

[centos]移除apache目錄下檔案顯示功能

有時候這個功能很好用,但是很多資料都會被看光,所以關掉比較好

先確認一下版本
 cat /etc/redhat-release

我版本是7.7 1908
搜尋一下
whereis httpd.conf

列出好幾個,應該是這個/etc/httpd/conf/httpd.conf

找到Options Indexes FollowSymLinks

Indexes刪掉

重新啟動
systemctl start httpd

2018年8月10日 星期五

查詢CPU及記憶體


dmidecode -t memory     #記憶體
dmidecode -t processor   # CPU
dmidecode -t slot            # PCI 插槽
dmidecode -t system       # 主機廠商
dmidecode -t baseboard  # on-board 設備
dmidecode -t bios           #BIOS
dmidecode -t chassis

cat /proc/cpuinfo

查看磁碟分割表及分區結構
fdisk -l

查看硬碟資訊
df -lh

2018年7月29日 星期日

關閉SELinux

參考來源:http://linwater.blogspot.com/2017/01/centos-7-php-7.html

開啟檔案 vi /etc/selinux/config
# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
#         enforcing - SELinux security policy is enforced.
#         permissive - SELinux prints warnings instead of enforcing.
#         disabled - No SELinux policy is loaded.
SELINUX=enforcing
# SELINUXTYPE= can take one of three two values:
#         targeted - Targeted processes are protected,
#         minimum - Modification of targeted policy. Only selected processes are protected.
#         mls - Multi Level Security protwction.
SELINUXTYPE=targeted

將SELINUX=enforcing 改為SELINUX=disabled
儲存後重新開機。

2018年7月28日 星期六

php.ini

whereis php.ini
php: /usr/bin/php /etc/php.d /etc/php.ini /usr/lib/php /usr/share/man/man1/php.1.gz

我要改的是/etc/php.ini

vim /etc/php.ini

找三個地方,用「/」指令找

這三個數值的大小關係是:
memory_limit > post_max_size > upload_max_filesize

所以2048M、2047M、2046M

不能用4096 記憶體會耗盡 apache會開不起來

我用4095、4094、4093結果仍出現異常

無法創建資料庫、讀取資料庫也異常

改成3500、3400、3300仍然不行

最後乖乖用回2048、2047、2046

修改完後

reboot

2018年7月13日 星期五

CENTOS7布置LAMP環境

1.apache

yum -y install httpd
systemctl start httpd.service
systemctl enable httpd.service
firewall-cmd --permanent --zone=public --add-service=http
firewall-cmd --permanent --zone=public --add-service=https
firewall-cmd --reload

安裝https然後防火牆打開

vim /etc/httpd/conf/httpd.conf

找到3個

AllowOverride none

修改成

AllowOverride All

Require all denied刪除

systemctl restart httpd

查看httpd狀態
systemctl status httpd

2.MariaDB

yum install mariadb-server mariadb

systemctl start mariadb

mysql_secure_installation

systemctl enable mariadb.service
開機預設執行

3.php

yum -y install php php-mysql php-gd php-ldap php-odbc php-pear php-xml php-xmlrpc php-mbstring php-snmp php-soap php-mcrypt curl zlib

4.phpmyadmin
yum -y install epel-release
yum -y install phpmyadmin
systemctl restart httpd

vi /etc/httpd/conf.d/phpMyAdmin.conf
找到IP,修改允許登入IP

Alias /phpMyAdmin /usr/share/phpMyAdmin
Alias /phpmyadmin /usr/share/phpMyAdmin

這邊修改目錄別名,改掉預設的phpmyadmin資料夾名稱
 
<Directory /usr/share/phpMyAdmin/>
   AddDefaultCharset UTF-8
 
   <IfModule mod_authz_core.c>
     # Apache 2.4
     <RequireAny>
       Require ip 1.2.3.4/24
這邊改允許的IP
     </RequireAny>
   </IfModule>
   <IfModule !mod_authz_core.c>
     # Apache 2.2
     Order Deny,Allow
     Deny from All
     Allow from 127.0.0.1
     Allow from ::1
   </IfModule>
</Directory>


重啟 apache 

# systemctl restart httpd




2018年7月6日 星期五

限制SSH 連線IP

vi /etc/hosts.allow


sshd:192.168.0.100:allow
sshd:192.168.0.*:allow //允許單一IP或網段
sshd:all:deny //擋全部

存檔後

service sshd restart

安裝centos7

將光碟放入後,選擇INSTALL安裝系統。

 選中文
 安裝目的地需要設定一下。
 原本預設的20G虛擬硬碟已經有資料,需要將他洗掉。

 刪除
 網路連線,可以先給他,避免到文字介面設定網路。
 預設DHCP,在右邊設定可以給他固定IP。


 然後是設定root密碼,按下一步把系統裝完。





◎查詢版本
cat /etc/redhat-release 
 





◎關機
 
shutdown now
 
◎重開機
 
reboot 



◎手動設定網路卡

cd  /etc/sysconfig/network-scripts/

vi ifcfg-網卡編號




◎更新

yum upgrade

yum update

◎安裝常用工具 套件庫

yum install vim wget net-tools epel-release unzip



◎安裝LAMP

暫時關閉防火牆
systemctl stop firewalld.service
systemctl disable firewalld.service


yum install httpd mariadb-server mariadb php php-mbstring php-mysql php-gd  phpmyadmin

設定 MariaDB Innodb
修改 /etc/my.cnf 檔案,在 [mysqld] 下新增
innodb_file_per_table = 1

啟動服務
systemctl start mariadb.service
systemctl start httpd.service
systemctl enable mariadb.service
systemctl enable httpd.service

設定 MariaDB 資料庫的 root 密碼
mysqladmin -u root password 'your-password'


◎設定防火牆,開啟80 port

1.開啟防火牆

systemctl start firewalld.service
systemctl enable firewalld.service

2.新增一個xml名稱叫做http
vi /etc/firewalld/services/http.xml

<?xml version="1.0" encoding="utf-8"?>
<service>
       <short>http</short>
       <description></description>
       <port protocol="tcp" port="80"/>
</service>

3.加入規則

vi /etc/firewalld/zones/public.xml

1.新增http例外

<?xml version="1.0" encoding="utf-8"?>
<zone>
       <short>DMZ</short>
       <description>(說明文字省略)</description>
       <service name="ssh"/>
       <service name="http"/>
</zone>

 2.重開

firewall-cmd --complete-reload

◎修改SSH,預設port,限制可連線的IP
◎放置網頁
◎安裝phpmyadmin管理資料庫
◎安裝xoops
◎安裝e-mail伺服器

2018年7月4日 星期三

設定centos7上網

cd /etc/sysconfig/network-scripts

找尋網路卡設定檔

ls

找到ifcfg-XXXX設定檔

vi ifcfg-XXXX設定檔


BOOTPROTO=static 靜態
ONBOOT=yes 開機就載入
IPADDR=192.168.15.X設定的IP
PREFIX=24
GATEWAY=192.168.15.1
DNS1=168.95.1.1

:wq存檔離開
中間不能空格

ifdown ifcfg-XXXX && ifup ifcfg-XXXX 關掉再開網路卡

用ping 測試能不能連線

2017年8月30日 星期三

限制phpmyadmin訪問IP

※centos7

vim /etc/httpd/conf.d/phpMyAdmin.conf

找到IP

修改存檔

systemctl restart httpd



※centos5

引述來源
https://www.youyong.top/article/1158e344719b

1、进入phpMyAdmin目录,找到config.inc.php,如果没有,可以将根目录下的config.sample.inc.php复制为config.inc.php。
2、编辑config.inc.php,添加下面两行代码,其中192.168.0.1是允许访问 phpMyAdmin 的IP,Access denied是未经授权访问时的提示信息
  1. $ip_prefix = '192.168.0.1';
  2. if (substr($_SERVER['REMOTE_ADDR'], 0, strlen($ip_prefix)) != $ip_prefix ) die('Access denied');
先用whereis 搜尋phpmyadmin的位址
/usr/share/phpmyadmin/
然後編輯config.inc.php
加上上面敘述,便可以鎖


2015年12月17日 星期四

限制SSH IP 及修改port

vi /etc/hosts.allow

sshd:192.168.0.100:allow
sshd:192.168.0.*:allow                   //允許單一IP或網段
sshd:all:deny                                 //擋全部

centos5
service sshd restart

centos7
systemctl restart sshd

修改port

vi /etc/sshd/sshd_config

 

2014年4月10日 星期四

apache根目錄顯示西歐語系


/etc/httpd/httpd.conf
第一行加上

IndexOptions Charset=UTF-8

service httpd restart

一堆程式也會顯示正確big5編碼

2014年1月10日 星期五

安裝webmin

◎方法有兩種一種是weget
我去官網看到目前最新是1.630-1版
http://webmin.com/download.html
#wget http://prdownloads.sourceforge.net/sourceforge/webadmin/webmin-1.660-1.noarch.rpm
#rpm -ivh webmin-1.660-1.noarch.rpm

◎方法二
直接在firefox下載後,按右鍵安裝rpm就可以。

安裝完的webmin重開後可以自動啟動


◎接下來想切換成中文化
「webmin configuration」→「 language」→「Change Language」→繁體中文

◎webmin遠端開機、關機
在「系統」→「開機與關機」可以重開機
以命令 shutdown -r now 重新啟動系統中...

◎如果要遠端可以連線
那一樣要在防火牆這邊先打開
vi /etc/sysconfig/iptables
可以使用SSH遠端打開port 10000
增加
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 10000 -j ACCEPT
啟動防火牆
/sbin/service iptables restart


安裝LAMP環境

◎有了linux系統
再來是LAMP環境
# yum install httpd mysql mysql-server php php-mysql

安裝完後可以要先啟動

 /etc/init.d/httpd start

啟動成功
在firefox輸入自己IP
不知道IP可以用ifconfig看
出現apache頁面,表示成功

若在別台電腦看不見,表示防火牆要開
「系統」→「管理」→「防火牆」
防火牆也可以在SSH下打開 port80
vi /etc/sysconfig/iptables
增加
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
啟動防火牆
/sbin/service iptables restart

◎mysql server 啟動
可以在webmin中系統→開機與關機→找到mysql,點選進入每次開機會開啟。
如果沒裝webmin可以用指令增加一個
#chkconfig --add mysqld
#chkconfig --level 345 mysqld on

2014年1月9日 星期四

擴充套件庫

◎想裝phpmyadmin沒想到沒有
webmin還好解決可是phpmyadmin就很重要了
網路上只找到zip或是其他格式就是沒有rpm
所以腦筋動到擴充套件庫這個部分了
安裝RPMforge套件庫

請先至 http://pkgs.repoforge.org/rpmforge-release/ 下載最新的 RPMforge 套件庫到你的電腦

wget http://pkgs.repoforge.org/rpmforge-release/rpmforge-release-0.5.2-2.el5.rf.i386.rpm

安裝 DAG 的 GPG 金鑰
[root@localhost ~]# rpm --import http://apt.sw.be/RPM-GPG-KEY.dag.txt

檢查你所下載的套件
[root@localhost ~]# rpm -K rpmforge-release-0.5.2-2.el5.rf.i386.rpm

安裝
[root@localhost ~]# rpm -ivh rpmforge-release-0.5.2-2.el5.rf.i386.rpm

步驟四:修改 rpmforge.repo

# vi /etc/yum.repos.d/rpmforge.repo
[rpmforge]
...
priority=10

[rpmforge-extras]
...
priority=10

檢查更新
[root@localhost ~]# yum check-update
Loaded plugins: fastestmirror, priorities
Loading mirror speeds from cached hostfile
* base: mirror01.idc.hinet.net
* extras: mirror01.idc.hinet.net
* rpmforge: fr2.rpmfind.net
* updates: mirror01.idc.hinet.net
base                                         | 1.1 kB 00:00
extras                                       | 2.1 kB 00:00
rpmforge                                       | 1.1 kB 00:00
rpmforge/primary                                  | 4.0 MB 00:05
rpmforge                                       11046/11046
updates                                      | 1.9 kB 00:00
108 packages excluded due to repository priority protections

flash-plugin.i386          11.0.1.152-0.1.el5.rf 
 
◎如果是SSH安裝,可以在putty的language這邊選utf-8這樣就可以看到中文字 

◎更新
yum update
 
 
yum upgrade -y 
-y是全部同意
 

◎解決Metadata file does not match checksum錯誤

參閱
http://www.linuxfly.org/post/174/
http://caramels.pixnet.net/blog/post/25873662-metadata-file-does-not-match-checksum
http://www.andowson.com/posts/list/562.page
 

更新系統

更新系統
選擇「系統」→「管理」→「軟體更新」
或指令列輸入
yum upgrade
可以更新系統及軟體升級至最新版本
以5來說,5.9應該就是最後的版本了(2013.1.17發佈),不知道什麼時候會停止維護。
在wiki上查到的資料
支援時程
發行版本完整更新維護更新
3 2006-07-20 2010-10-31
4 2009-03-31 2012-02-29
5 Q1 2014 2017-03-31
6 Q2 2017 2020-11-30