2)FTP 设置
<1> 创建FTP用户
useradd -g dba (组名) qmupload (用户名)
如果要将用户加入多个组 useradd -G dba,oinstall qmupload
<2> 在 /etc/passwd 下将新建的FTP用户的启动路径 /home/qmupload 改为 /www/htdocs
<3> 进入 /etc 编辑 ftpaccess
limit real 2 Any|Any 0900-2100
upload /var/ftp * no (FTP上来的用户不可上传)
upload /var/ftp /www/htdocs yes real 0666 (FTP上来的用户只可在/www/htdocs
下上传)
编辑 ftphosts (允许来访的IP地址)
allow qmupload (用户名) 211.94.129.3 (来访IP地址)
编辑 ftpusers (拒绝来访的用户)
Oracle (用户名)
6、导入、导出数据
1)导入数据
重建系统时,导入qinmai用户数据的主要操作(一般导入仅执行imp即可):
(1) create tablespace qinmai_data
datafile ‘/u2/qinmaidata/qinmai2001.dbf’ size 800m
online
default storage(
initial 10m
next 10m
minextents 2
maxextents 50);
(2) create user qinmai identified by ******** (密码) CWZZMinke$101
default tablespace qinmai_data
temporary tablespace temp;
(3) grant create session to qinmai ;
grant dba to qinmai;
(4) imp(在操作系统提示符下)
用户名:qinmai
口令:*******
导入文件:qmxxxx.dmp (输入要导入的数据文件名)
输入插入缓冲区大小:回车
只列出导入文件的内容:回车
由于对象已存在,忽略创建错误:yes
导入权限:回车
导入表数据:回车
导入整个导出文件:yes
2)导出数据
在操作系统提示符下键入:exp
用户名:qinmai
口令:*******
回车
导出文件:mqxxxx.dmp(输入要导入的数据文件名)
(1) E(完整的数据库)(2)U(用户)或(3)T(表)(默认为(2)U),回车
导出权限:回车
导出表数据:回车
压缩区:回车
要导出的用户:qinmai
回车
7、进行安全检查
1)删除不用的用户
进入 /etc,编辑passwd文件
将lp、sync、shutdown、halt、mail、news、uucp、operator、games、gopher等
平时不用的用户删除
2)检查有无可疑端口和服务启动
3)将不用的端口和服务关掉
4)做访问控制
在 /etc/hosts.deny(访问禁止)中添加 ALL:0.0.0.0/0.0.0.0
或 ALL:ALL@ALL PARANOID
在 /etc/hosts.allow(访问许可)中添加
FTP : 许可的IP地址
PING : 许可的IP地址
1521(端口) : 许可的IP地址
例如:ALL : 127.0.0.1
ALL : 211.94.129.1
ALL : 211.94.129.3
ALL : 211.94.129.2
ALL : 211.94.129.16
在 /etc/inetd.conf中添加、删除FTP、Telnet的服务.
在linux下建立网站详细过程(5)
内容版权声明:除非注明,否则皆为本站原创文章。