2)FTP 设置 
<1> 创建FTP用户 
useradd -g dba (组名) qmupload (用户名) 
如果要将用户加入多个组 useradd -G dba,oinstall qmupload 
<2> 在 /etc/passwd 下将新建的FTP用户的启动路径 /home/qmupload 改为 /www/htdocs 
<3> 进入 /etc 编辑 ftpaccess 
limit real 2 Any|Any 0900-2100 
upload /var/ftp * no (FTP上来的用户不可上传) 
upload /var/ftp /www/htdocs yes real 0666 (FTP上来的用户只可在/www/htdocs 
下上传) 
编辑 ftphosts (允许来访的IP地址) 
allow qmupload (用户名) 211.94.129.3 (来访IP地址) 
编辑 ftpusers (拒绝来访的用户) 
Oracle (用户名) 
6、导入、导出数据 
1)导入数据 
重建系统时,导入qinmai用户数据的主要操作(一般导入仅执行imp即可): 
(1) create tablespace qinmai_data 
datafile ‘/u2/qinmaidata/qinmai2001.dbf’ size 800m 
online 
default storage( 
initial 10m 
next 10m 
minextents 2 
maxextents 50); 
(2) create user qinmai identified by ******** (密码) CWZZMinke$101 
default tablespace qinmai_data 
temporary tablespace temp; 
(3) grant create session to qinmai ; 
grant dba to qinmai; 
(4) imp(在操作系统提示符下) 
用户名:qinmai 
口令:******* 
导入文件:qmxxxx.dmp (输入要导入的数据文件名) 
输入插入缓冲区大小:回车 
只列出导入文件的内容:回车 
由于对象已存在,忽略创建错误:yes 
导入权限:回车 
导入表数据:回车 
导入整个导出文件:yes 
2)导出数据 
在操作系统提示符下键入:exp 
用户名:qinmai 
口令:******* 
回车 
导出文件:mqxxxx.dmp(输入要导入的数据文件名) 
(1) E(完整的数据库)(2)U(用户)或(3)T(表)(默认为(2)U),回车 
导出权限:回车 
导出表数据:回车 
压缩区:回车 
要导出的用户:qinmai 
回车 
7、进行安全检查 
1)删除不用的用户 
进入 /etc,编辑passwd文件 
将lp、sync、shutdown、halt、mail、news、uucp、operator、games、gopher等 
平时不用的用户删除 
2)检查有无可疑端口和服务启动 
3)将不用的端口和服务关掉 
4)做访问控制 
在 /etc/hosts.deny(访问禁止)中添加 ALL:0.0.0.0/0.0.0.0 
或 ALL:ALL@ALL PARANOID 
在 /etc/hosts.allow(访问许可)中添加 
FTP : 许可的IP地址 
PING : 许可的IP地址 
1521(端口) : 许可的IP地址 
例如:ALL : 127.0.0.1 
ALL : 211.94.129.1 
ALL : 211.94.129.3 
ALL : 211.94.129.2 
ALL : 211.94.129.16 
在 /etc/inetd.conf中添加、删除FTP、Telnet的服务. 
      
在linux下建立网站详细过程(5)
内容版权声明:除非注明,否则皆为本站原创文章。
