月份彙整: 2008 年 4 月

如何允許使用者scp但是不許使用者ssh進入帳號?

以前我們都是透過assign一個不能登入的shell(如passwd)來防止使用者進入帳號中執行程式,這種舉動可以阻止使用者用ssh、telnet等工具登入,但是還可以允許使用者用 ftp登入。無奈這樣的行為也會阻擋使用者用scp或winscp這類保密的檔案傳輸工具登入系統。我多次閱讀 ssh 與 scp的說明書還是無法解決問題,最後終於找到解決方案,就是使用 scponly 這套工具 。正好 fedora 7也有這套件,所以就

 yum install scponly

然後修改 /etc/shells 加入

 /usr/bin/scponly

,再修改 /etc/passwd,把使用者的 shell設定改成 /usr/bin/scponly 即可
 

phpBB 的更新方式

先到竹貓星球 http://phpbb-tw.net 去抓最新的Source,

然後把舊的 phpBB3 用 底下的指令備份

rm -rf phpBB3.old

cp -a phpBB3  phpBB3.old

解壓縮

unzip xxxx.zip

通常會蓋過 phpBB3,連config.php也蓋過了,所以要取回舊的 config.php

cd phpBB3

cp ../phpBB3.old/config.php .

用瀏覽器執行資料庫升級,打入:

 http://bbs.fhl.net/install/database_update.php 

完成後移除 install 目錄

rm -rf  install

即可 

log備份與logrotate調整

今天正好是四月一日,進行例行的log備份。

由於我們剛剛停掉傳統BBS的服務,所以備份機制我修改了一下,並且我發現us與life的logrotate設定有點問題,

所以將之調整一下。

另外 us的 /boot 目錄快滿了,我殺掉一些舊的 kernel套件