Видеоурок 1
Заходим веб-браузер Mozilla https://192.168.0.1:8080
Центр управления системой >> Пользователи >> Новая учётная запись: >> заполняем окно | vova | >>Создать>>
Мы создали первого пользователя, но для того чтобы от его имени удаленно администрировать СЕРВЕР командной строкой ему надо разрешить временно получать права суперпользователя root , для этого заходим
Центр управления системой >> Группы >> Выделяем группу wheel >> Новый пользователь >> появляется vova>> Добавить
По ssh заходим
[pavel@host-15]$ ssh -l vova 192.168.0.1
Сервер отвечает выводом:
The authenticity of host '192.168.0.1 (192.168.0.1)' can't be established. RSA key fingerprint is ec:3c:30:2f:f5:94:6a:c8:71:49:14:29:f4:f2:3a:df. Are you sure you want to continue connecting (yes/no)?
Соглашаемся и говорим yes, сервер просит ввести пароль, вводим и получаем приглашение работать от имени пользователя vova на сервере
[vova@server ~]$
доступ с правами суперпользователя root через su -l (некоторые делают просто su - , без буковки "l", но когда не знаешь с какой системы заходишь, лучше 'su -l'). Это очень ВАЖНО.
[vova@server ~]$ su -l
Если на нашей рабочей станции и сервере имя пользователя совпадает, т. е vova там и там, то заходить можно еще короче:
[vova@host-15]$ ssh 192.168.0.1
Таким образом могу удаленно администрировать сервер двумя способами: браузером через адрес https://192.168.0.1:8080 А главное по SSH, пусть даже при помощи Putty.
Видеоурок 2
Шаг № 1 : Создам ключ.
На своей рабочей станции, с любой системой ALT, от имени простого пользователя под именем "vova" (Мы помним, что на сервере мы создали также пользователя "vova". В этом примере специально работаю с одним и тем же именем, для упрощения команд. В противном случае вам надо пред каждым IP адресом 192.168.0.1 добавлять имя другого пользователя pavel-at-192-dot-168 .0.1 и далее по тексту) открываем виртуальную консоль, (для того чтобы пользоваться всеми благами графических редакторов, это миф, что в командной строке буковки вручную набивают) копируем и вставляем команду (команда это текст после знака $, а именно одним словом: ssh-keygen -tdsa -b 1024
[vova@host-15]$ssh-keygen -tdsa -b 1024
выводит текст и останавливается, жмем ввод
всего три раза
Шаг №2: Копируем ключ с клиента на сервер,
для чего даем команду одной строкой
[vova@host-15]$scp ~/.ssh/id_dsa.pub 192.168.0.1:/home/vova
спросит пароль (тот который дали vova на сервере)
Шаг №3: перейти не сервер
[vova@host-15]$ ssh 192.168.0.1
спросит пароль (тот который дали vova на сервере) и выводит приглашение работать от имени vova на сервере
[vova@server ~]$
и командой записать ключ
[vova@server ~]$ cat id_dsa.pub>>~/.ssh/authorized_keys
(если не записывает, то на сервере нет каталога /.ssh , тогда можно создать на сервере ключ, опять же командой ssh-keygen -tdsa -b 1024. Каталог будет создан.
Выйти с сервера командой
[vova@server ~]$exit
Вот и все. Шаги закончились. Можем тестировать. Теперь, если мы будем по ssh заходить на сервер от имени этого пользователя, именно с этой рабочей станции, то он нас не будет спрашивать пароль, а сразу впустит.
Пример: Вводим
[vova@host ~]$ ssh 192.168.0.1
Сразу выводит приглашение работать от имени vova уже на сервере:
Last login: Mon Nov 2 18:11:23 2009 from 192.168.0.1 [vova@server ~]$
пароль не спросит, это нормально и безопасно.
Шаг №4: Копирование файлов
Копирование файла и целого каталога осуществляется одной командой: команда - откуда - куда
[vova@host-15]$scp file vova@192.168.0.1:/home/vova
Файл file будет скопирован с текущего каталога нашей рабочей машины в домашний каталог пользователя vova на сервере.
[vova@host-15]$scp -r 77 vova@192.168.0.1:/home/vova
Весь каталог 77 будет скопирован с нашей рабочей машины в домашний каталог пользователя vova на сервере.
Видеоурок 3
Для того чтобы установить программу надо указать нашему серверу откуда он должен скачать. Для этого есть Хранилище (Репозиторий), то есть место для хранения ПО, из которого программные пакеты могут быть получены и установлены на компьютер.
Если доступ в интернет есть, лучше это делать с официального сайта.
Шаг № 1: Заходим удаленно на наш серврер по ssh
[pavel@host-15]$ ssh -l vova 192.168.0.1
сервер просит ввести пароль, вводим и получаем приглашение работать от имени пользователя vova на сервере
[vova@server ~]$
доступ с правами суперпользоватля root через su -l (некоторые делают просто su - , без буковки "l", но когда не знаешь с какой системы заходишь, лучше 'su -l'). Это очень ВАЖНО и обережет вас от многих проблем.
[vova@server ~]$ su -l
получаем приглашение в виде решетки # а не $ как было раньше
[root@server ~]#
Объявляем Хранилищем репозиторий свободного программного обеспечения Сизиф ALT Linux
В file /etc/apt/sources.list.d/alt.list убираем знак # комментарий в двух строчках
rpm [p5] ftp://ftp.altlinux.org/pub/distributions/ALTLinux/p5/branch i586 classic rpm [p5] ftp://ftp.altlinux.org/pub/distributions/ALTLinux/p5/branch noarch classic
ВАЖНО: Это два каталога одного Хранилища. Много ошибок происходят когда подключают разные Хранилища одновременно, поэтому, если вы еще где-то что-то раскомментировали или записали, вы должны знать точно, что вы делаете. В противном случае лучше больше ничего не трогать.
Шаг № 2: Синхронизируем Хранилище.
Обычно это делают когда заменяют Хранилище или просто перед установкой пакетов, а вдруг разработчики уже добавили что-то новенькое
[root@server ~]#apt-get update
Пояснение: update используется для повторной синхронизации файлов описаний пакетов с их источником. Описания доступных пакетов будут получены из источников, указанных в /etc/apt/sources.list
Шаг № 3: Для теста установим полезную программку для проверки портов под названием nmap, из нашего нового Хранилища
[root@server ~]#apt-get install nmap
сервер выводит
Reading Package Lists... Done Building Dependency Tree... Done The following NEW packages will be installed: nmap 0 upgraded, 1 newly installed, 0 removed and 27 not upgraded. Need to get 0B/1194kB of archives. After unpacking 5775kB of additional disk space will be used. Get:1 cdrom://ALT Linux 5.0.0 Ark Server (none) main build 2009-10-26 ALTLinux/main nmap 20020501:5.00-alt2 [1194kB] Fetched 1194kB in 0s (5376kB/s) Committing changes... Preparing... ###################################################### [100%] 1: nmap ###################################################### [100%] Running /usr/lib/rpm/posttrans-filetriggers Done. [root@dhcppc0 archives]#
Все прошло удачно. Обычно используют всего 4 команды:
apt-get install <package№1> <package№2>- устанавливает один или более пакетов отмеченных к установке. Пакеты будут получены и установлены.
apt-cache search <шаблон>- выполняет полный поиск текста по всем доступным файлам пакетов по заданному шаблону.
apt-get remove <package>- удалить пакет, установленный в систему с сохранением файлов конфигурации
rpm -qa | grep <шаблон> - выводит список установленных пакетов по заданному шаблон
Видеоурок 4
