Turbolinux® DataServer 7.1 用户指南
若本手册内容变动
若本手册内容变动, 恕不另行通知
若本手册内容变动 若本手册内容变动
本手册例子中使用的公司、人名和数据若非特别指明
本手册例子中使用的公司、人名和数据若非特别指明, 均属虚构
本手册例子中使用的公司、人名和数据若非特别指明 本手册例子中使用的公司、人名和数据若非特别指明
(C)1992-2004 北京拓林思软件有限公司版权所有
(C)1992-2004 Copyright Turbolinux,Inc
Linux 商标属于
商标属于 Linus Torvalds 先生所有
商标属于 商标属于
北京拓林思软件有限公司版权所有
北京拓林思软件有限公司版权所有 北京拓林思软件有限公司版权所有
恕不另行通知.
恕不另行通知 恕不另行通知
先生所有
先生所有 先生所有
用户指南
用户指南 用户指南
均属虚构.
均属虚构 均属虚构
本指南中的内容仅仅是提供信息,如果信息有变化,不另行通知,而且不应该被当作是
Turbolinux 有限公司的承诺. 对本手册中可能出现的任何错误,Turbolinux 不负任何责任.
只要该版权通知在所有的副本上都不被更改,保持完好,则无需事先获得 Turbolinux
的书面通知,可以对本手册进行复制,保存在检索系统,或以电子,机械,记录等其他任何
形式或方式进行传播.
Turbolinux, Inc., Turbolinux, 以及 Turbolinux 徽标都是 Turbolinux 公司的商标.
所有其他的名词和商标的所有权归各自的所有者拥有.
本手册由 Turbolinux Inc. 设计和完成.
联系方式:
电 话: 86.10.65054020
传 真: 86.10.65054017
地址: 北京市朝阳区光华路七号汉威大厦 15B1
邮政编码: 100004
网址: http://www.turbolinux.com.cn/
目
目 录录 录录
目 目
Turbolinux® DataSer ver 7.1 用户指南
前言 .................................................................................................................................................. I
致谢........................................................................................................................................... I
印刷规范..................................................................................................................................II
征求用户反馈..........................................................................................................................II
技术支持.................................................................................................................................III
在线更新.................................................................................................................................III
Service Pack 功能..................................................................................................................III
第1章 Turbolinux 服务器安全...................................................................................................1
什么是安全?...........................................................................................................................3
家庭安全...................................................................................................................................3
计算机安全...............................................................................................................................4
Linux 安全...............................................................................................................................5
Turbolinux DataServer 7.1的策略....................................................................................6
“全部拒绝”方法...................................................................................................................7
有关安全方面的机构组织的详情...........................................................................................8
第 2 章 系统管理...........................................................................................................................10
超级服务器和服务器程序.....................................................................................................11
超级服务器.............................................................................................................................11
服务器.....................................................................................................................................11
端口监督程序.........................................................................................................................11
超级服务器模式和独立 模式.................................................................................................12
超级服务器的功能和任务.....................................................................................................12
超级服务器的不利 方面.........................................................................................................13
Xinetd......................................................................................................................................13
访问控 制.................................................................................................................................16
安装 和升 级软件包.................................................................................................................19
使用 rpm..................................................................................................................................19
Turbopkg.................................................................................................................................21
服务.........................................................................................................................................25
chkconfig...............................................................................................................................29
查看 各运 行级别的服务设 置.................................................................................................29
联网.........................................................................................................................................30
netcfg – turbonetcfg................................................................................................................32
打印.........................................................................................................................................39
配置打印系统.........................................................................................................................41
第 3 章 Internet 服务器..............................................................................................................46
名称 服务器(DNS 服务器)..................................................................................................47
主名 称服务器.........................................................................................................................47
从名 称服务器.........................................................................................................................48
用户指南 .....................................................................................1
用户指南 用户指南
超高速缓冲服务器.................................................................................................................48
从属服务器.............................................................................................................................48
解析器.....................................................................................................................................48
典型设置.................................................................................................................................51
引导文件(/etc/named.boot)设 置示例...........................................................................52
解析器文件(/etc/resolv.conf)设 置示例.....................................................................53
loopback 文件设置示例 .........................................................................................................54
正向查找文件(或区 域文件)设置示例.............................................................................54
逆向查找文件(或 逆向文件)设 置示例.............................................................................55
检 查配置.................................................................................................................................56
BIND 9.....................................................................................................................................59
邮件服务器 .............................................................................................................................62
Sendmail .................................................................................................................................62
POP/IMAP..............................................................................................................................65
邮件管理 .................................................................................................................................66
Web 服务器( HTTP 服务器).................................................................................................69
Apache(阿帕奇)概述.........................................................................................................69
启 动和 停止 httpd..................................................................................................................70
httpd 配置..............................................................................................................................71
采 用 SSL 的安全 站点 组织.....................................................................................................77
公共站点 设置示 例.................................................................................................................78
FTP 服务器..............................................................................................................................79
ProFTPD.................................................................................................................................79
基 本配置 .................................................................................................................................80
第 4 章 Intranet 服务器..............................................................................................................82
Samba......................................................................................................................................83
Samba 套件..............................................................................................................................83
Samba 启动模式......................................................................................................................84
启 动和 停止 Samba..................................................................................................................84
Samba 配置..............................................................................................................................85
加密密码.................................................................................................................................91
文件和 打印机共享.................................................................................................................92
测试设置.................................................................................................................................93
通 过 SWAT 进行 配置...............................................................................................................93
MS Windows 和 Macintosh 的共 存........................................................................................95
Netatalk...................................................................................................................................95
Netatalk 部件........................................................................................................................96
启 动和 停止 Netatalk............................................................................................................97
Netatalk 设置........................................................................................................................98
Portmapper (portmap)...........................................................................................................102
访问控 制...............................................................................................................................103
NFS.......................................................................................................................................104
启 动和 停止 NFS....................................................................................................................104
NFS 服务器设置....................................................................................................................105
客 户端设置 ...........................................................................................................................107
安全.......................................................................................................................................108
NIS........................................................................................................................................109
服务器和客 户端共同 的设置...............................................................................................109
服务器设置...........................................................................................................................110
客 户端设置 ...........................................................................................................................110
第 5 章 其他服务.........................................................................................................................112
SSH.......................................................................................................................................112
开始 和终止 ssh...................................................................................................................112
服务器配置...........................................................................................................................113
连接 方法...............................................................................................................................113
DHCP....................................................................................................................................113
DHCP 配置.............................................................................................................................114
启动和终止...........................................................................................................................117
当 DHCPD 不 正常运 行 时.....................................................................................................118
DHCP 软件包..........................................................................................................................118
客 户端配置 (Turbolinux).................................................................................................119
LDAP....................................................................................................................................119
创建 LDAP 服务器数据库 .....................................................................................................119
使用 LDIF 格式....................................................................................................................120
创建 slapd.conf 文件.......................................................................................................120
从 LDIF 数据库到 LDBM 数据 库的 转换...........................................................................122
启动 LDAP 服务器................................................................................................................123
测试服务器...........................................................................................................................123
其他 选项...............................................................................................................................123
配额.......................................................................................................................................124
配额设置...............................................................................................................................125
IP 伪装.................................................................................................................................128
iptables..................................................................................................................................128
附录 A 基本 操作..........................................................................................................................130
登录和 退出 登录...................................................................................................................130
定义登录方法.......................................................................................................................130
使用命令行进行登录...........................................................................................................131
在命令 行下退 出登 录状态...................................................................................................131
使用 GUI(图形化用户界面)进行登录............................................................................131
使用 GUI 退出登录...............................................................................................................132
管理用户账户.......................................................................................................................132
创建和更改用户 账户 (useradd, passwd ).....................................................................133
删除用户 账户.......................................................................................................................134
切换为另 一个用户 (su )...................................................................................................134
关 闭系统 ...............................................................................................................................135
直接切断电源.......................................................................................................................136
使用 文件...............................................................................................................................137
列出 文件和目录 (ls ).......................................................................................................137
切换至不同的目录(cd )...................................................................................................138
查出当前目录 (pwd ).........................................................................................................138
拷贝文件和目录 (cp ).......................................................................................................139
移动 文件 (mv )...................................................................................................................140
更改 文件名 (mv ) ...............................................................................................................140
创建目录 (mkdir ).............................................................................................................141
删除文件和目录 (rm, rmdir).........................................................................................141
查看文本文件(cat, less, more).................................................................................142
查找文件(find )...............................................................................................................144
搜索 字符串(grep )...........................................................................................................145
压缩和 解压缩文件(gzip )...............................................................................................145
创建和提 取归 档文件 (tar ).............................................................................................146
进程管理...............................................................................................................................147
查出进程的状态(ps ).......................................................................................................147
终止进程 (kill )...............................................................................................................148
管理设 备...............................................................................................................................149
分区.......................................................................................................................................150
分区和 文件系统...................................................................................................................150
使用 mount 命令...................................................................................................................151
了解磁盘的使用情况(df, du ).......................................................................................153
安装 和升 级软件包...............................................................................................................155
使用 rpm................................................................................................................................155
访问在线手册(man page).....................................................................................................156
附录 B TCP/IP 联网.....................................................................................................................158
TCP/IP...................................................................................................................................158
以 太 网 ...................................................................................................................................158
CSMA/CD 协议........................................................................................................................159
MAC 地址................................................................................................................................159
ARP.......................................................................................................................................160
IP 地址..................................................................................................................................160
网关地址...............................................................................................................................162
引导过 程设置 .......................................................................................................................162
检查 网络...............................................................................................................................163
前言
前言
前言 前言
致谢
致谢
致谢 致谢
Turbolinux DataServer 7. 1 用户指南提供关于使用 Turbolinux DataServer 7. 1所需
要的所有信息,该 Turbolinux 采用 Linux 2.4.21 内核, 部分 汉字字库采 用东文字库.
感 谢您从众多 的 Linux 中 选择 Turbolinux !
在中国、美国、日本 Turbolinux 公司的共同努力协作开发下 Turbolinux 具有安装简便、
应用广泛 、性 能高 、便 于使用的特点.
自1993 年以来,我们一直进行 linux 方面的工 作,Turbolinux 在太平洋沿岸 地区是
Linux 的带头羊.我们 在1 997 年就推出了自 己的 国际 化版本,目前支持简体中文, 繁体中文、
日文、 韩文以及 英文. 有关 Turbolinux 的 最 新信息, 请访问我们的 Web 站点
http://www.Turbolinux.com.cn
通过开放源 码运 动以及 Linux 的缔造 者 Linus Torvalds 的推 动,我们 的事业取 得了 成
功;通过我们 的共同努力 ,用户对 Turbolinux 感到满意 . 我们向那些已经 而且继续为实 现这
一 目标作出贡献 的 Linus Torvalds 以及 世界 各地无数的 linux 开发 者 们表示感 谢 .
/
.
I
印刷规范
印刷规范
印刷规范 印刷规范
本指南使用以下 规范:
• 正文中的 英文字符表示命令, 选项,参 数以及用户 输入
• 文本中的英文字符表示 以 下情 况:
• 变量 名,目录名,文 件名
• URL (Web 站点名)
• email 地址
• 被强调 的字( 第一次出现 )。
• 文本中的用 引号 括起的内容 表示屏幕名
• 文本中的用 引号 括起的 英文内容 表示出现在 GUI 上的按钮 ,菜单项 ,选项
• 其他英文字符字符表示 用户在终端 屏幕上 输入的 命令行
• 斜黑体单间隔(Courier)字符表示用户 输入的 字符串的名 称。例如,
用户 输入 自 己 的 密 码,而不是 字符串 “ pasword” 这个字 本 身。
•
常规非黑体单间隔字符表示 在 终端 屏幕上 显示的系统 响应 。
• 出现在系统响 应中的用角括弧 “ < >” 括起来的常 规非 黑体单间隔字符表示字符串
的名称 ,该字符串 被系统用实际 的字符串替换。 例如,
192.168.1.10。
• “讯息 字符串”由 双引号 (“”)括起来。
征求用户反馈
征求用户反馈
征求用户反馈 征求用户反馈
Turbolinux, Inc. 坚持不 懈 地 努力优 化和改进自 己 的 产品 ,我们极为重视用户的反馈和
意见, 欢迎用户指 正出现的任何 失误、不足 、错误或遗漏. 用户的需求、 意见和 建议是我们
在 下一个版本中进行改进和提 高 的 依 据 .
<host_address> 可以被显示为
password
意思为
如果您对我们的产品 何方面有什么意见 和建议 ,请告知 我们.我们静候用户的心声 .我们
的 Email 为
support@Turbolinux.co
m.cn .
II
技术支持
技术支持
技术支持 技术支持
Turbolinux 向购买我们 光 盘 的用户提供各 种形式的技术支持 .详情请参 观 我们 的 web
站点
http://www.Turbolinux.com.cn
以 便获得 这些支持 .登 记 时,需要 产品注 册号码,该号码在 Turbolinux DataServer 7.1 包
装盒中.
在线更新
在线更新
在线更新 在线更新
Turbolinux DataServer 7. 1 具 有 多种 升 级手 段 ,其中,方 便快捷的在线更新 为 用户提
供了 更加灵活 的升 级方法。 在安装 完毕 的系统中,按照 图 中所示 ,选择 Turbo 在线升 级。
/ , 获取 技术支持前 请 务 必登 记 你 的 Turbolinux 产品 ,
出现使用界面后 ,选择“扫描 升级信息”就可以了。因为连接数量 有限,如果运行失败,
请多 尝试 几 次。 也 可以选取 “更改读取 介质 ”来 进行手动的更新 。
Service Pack 功能
Turbolinux 公司始终 致 力 于保持 产品与 业界最 新,最 成熟 技术的 同 步 性。除了多 种更
新手段以外,还 提供定期的 Service Pack 。Service Pack 将 是对一定时期 内系统更新的一
个总结 。当新的 Service Pack 盘出现的 时候,用户进行系统安装就应该选择 Service Pack
盘作 为第 一张安 装盘,然后按照相关安装 步骤进行安装,在全部系统安装完毕 以后,安 装系
统 会 提 示再 一次 插 入 Service Pack 盘。 当上 述 所有的 步骤 都完成的 时候 ,系统 就已经是 经
过升级后 的系统 了。
功能
功能 功能
III
第
第11 11章
第 第
网络 安全是一个关系国家安全和主 权、社会的稳定 、民族文 化的继 承和发扬的 重要问题。
其重 要性 ,正随着 全球 信息化步伐 的加快而变 到越 来越 重要。“家门就是国 门 ”,安 全 问题
刻 不容缓。
网络 安全是一门涉 及计算机科学 、网络 技术、通信技术、密 码技术、信息安全技术、应
用数 学 、数 论 、信息 论等多 种学科 的 综合 性 学科 。
网络 安全是指网络 系统的硬 件、软件及其系统中的数据受到保护,不 受偶然的或者 恶意
的 原因 而 遭到 破坏 、更改、 泄露 ,系统连续 可 靠正常 地 运 行,网 络 服务不中 断。
网络 安全从 其本质 上来讲 就 是网络 上的信息安全。从 广 义 来 说 ,凡是 涉及到 网络 上信息
的保密性、完整性 、可用性 、真实性 和可控性 的相 关技术和理论 都是网络 安全的研究领域。
章 TT TTurbolinux
章 章
urbolinux 服务器安全
urbolinux urbolinux
服务器安全
服务器安全 服务器安全
网络安全的具体含义会随着“角度 ”的变化而变化。比如: 从用户(个人、企业等 )的
角度 来说,他 们希望涉 及 个人隐私或商业利 益 的信息在网 络上传输时 受 到机 密性、完 整 性和
真 实性的保 护 , 避免其他人或对手利用 窃听 、冒充、篡改、抵赖等手 段侵犯 用户的利益和 隐 ,
同时也避免其它 用户的非授 权 访问和 破坏 。
从网 络运 行和管理者 角 度说,他 们 希望对本地网 络 信息的 访问 、读写等操作 受到 保 护 和
控制,避免出现“陷门 ”、 病毒、非法存 取、拒绝服务和网络资源非法 占用和非法 控制等威
胁 ,制 止和 防御 网络黑客 的 攻击 。
对安全保密部门 来说 ,他 们希望对非法的、有害 的或涉及国 家机密 的信息访问 进行过滤
和 防堵 , 避免机要信息 泄露 , 避免 对 社会 产 生 危害,对 国 家 造 成 巨 大 损失。
从社会教育 和 意识形 态角度来讲,网 络上不健康 的内容,会对 社会的 稳定和人 类的发 展
造 成阻碍, 必须对其进行 控 制 。
近来网 络技术 取得 迅猛进 展及用户数 量 急剧增加,Internet 迅速发 展,Linux 随之成为最
重 要的网络操 作系统中的 一 员, 因此 ,Linux 环境 下 的安全 问 题也不能 忽 视。
Linux 与其 它的 UNIX 派生 物一 样,是 内 嵌 Internet 技术支持的操 作系统。Linux 的特点
之一就 是 灵活性,对安全而言,这既给用户 带来好处也能 带来灾难。如果是知识渊博的管理
员, 运行 Linux, 就 达到 很高的安全 性. 如果不是 , 请不要 随便改变 没有 把握的设 置,这 样也
会尽量保证系统的安全.
1
Turbolinux 的最 大好处 是源 码公开, 不可能存在后门 .
本章 将介绍 安全方面的 基 本知 识, 这些 知 识 用户应该知 道并 且能 够理解 相 关概 念 。
2
什么是安全?
什么是安全?
什么是安全? 什么是安全?
对计算机系统和网络 而言,安全主 要是指采取措施防 止非授 权访问 存储 在各个 计算机上
或在各个 计算机之间传输 的数据。为了维护数据的完整,也为了 防止 数据被恶 意删除修 改,
采取这些 措施是绝对必 要的 。这一 节讨论以 下主 题 ,以阐 明和理 解 安全概 念:
家庭
•
• 计算机安全
• Turbolinux 安全
家庭安全
家庭安全
家庭安全 家庭安全
当提及系统安全,诸如防火墙,加密,安 全 漏洞 以及非授权 访问等词汇马 上就 出现在人
安全
们 的脑海中 。 但这 仅仅是方法。最重 要的 问 题是“你想保 护 什么?”
暂且不提计算机,网 络以及其他技术术 语, 考虑考虑发生在我们周围 的事情 。
例如,你为什么要 锁门?原因大概 不会是“因为我 有钥匙”吧。你锁门是因为您 不希望
家里 的物品 被别人不经同意就拿走 ,不希望 他们 被损坏, 不希望 自己受 到伤害.
我们按 照以下 思路 考虑 家庭安全:
• 关注 的对象 : 人及家里 的财物
• 威胁 : 火灾 ,闯入 ,行窃 ,欺骗
• 措施: 锁 , 警报,监视 器, 老鼠药
汇集 了这些设施 , 你就 能 够 开始 谈论你 的策略。
所以,对于上锁,你能够想到 的情况包括: 家里 无人; 只有孩 子在家的时候;
你的策略 就是应用 最 适合于 你的情 况的 措施, 无 论它是什么 措施。
夜晚。
在 考虑安全策略 时 ,容 易犯 的 常见错误 之一就 是 认为 “大的应该 包括 小的” 。
谁会 花一 千元来保护 一个仅 值一 百元的表 呢 ? 这种 过度 的方法不仅会 浪费你的 金钱和
精力,而 且 实际上还会消弱你的安全 。例如,每次取下表 和再带 上时 ,都 不 得 不 打开 保 险箱。
最终 会 变得厌烦懒惰 ,完全 忘记锁 保 险箱 。 遵循 以下 方 针 是明 智之 举 :
• 投资额不要大于 你的 物品的 价值
• 不要盲 目地牺牲便利
3
记 住了这些 要 点 , 你的房 子现在 就 安全 了。但是仍 然 不能松 懈。锁可能 会 被用 坏 和撬开 ,
你也可能 会把钥匙丢 了。
安全需要具备 不断 的警惕 性。必须定期 重新 评估策略的有效性,根据新的需要作相应的
变化,甚 至重 新定义你想 要保护 的是什么。
计算机安全
计算机安全
计算机安全 计算机安全
计算机安全就像 家庭安全一样,也是日常 关心的事情。大多数的家庭安全都是共同的,
不必 详细 地系统考虑 。 而对计算机来说 ,由于行业 术语 和技术问题 带来 的混乱 ,获得单一 ,
一 致的响 应是不可能的。 因此,根据实际 情 况阐 明公司, 学校以及其他组织机构的安全协议
是非常重要的。这 些 协 议 将成 为这些 组织机构的安全策略。在制订 安全策略时 ,应 该 特 别 注
意 以下 事项 :
! 对象 ,威胁 ,措施
! 职责和权限
! 法律
! 安全策略
对象 ,威胁 和措施
对象 ,威胁 和措施
对象 ,威胁 和措施 对象 ,威胁 和措施
对象分两 大类 :数据和计算机资源。
有不同 的方法区分威胁 。例如,做某件事是否是故意 的,是属于物质 上的还 是属于知识
方面的。
措施 的 建立应该不需要大 量 的 具体 的技术细节。
职责和权限
职责和权限
职责和权限 职责和权限
从 技术的角 度 来看 ,有 各 种 日常操 作,例如建立 或 删除 帐 户,或 诸如登 录监 视 等特 殊任
务。 应该清晰 地鉴定整 个操作以及 职 责范围 的权限。
法律
法律
法律 法律
阅 读他人邮件,检查日 志 文件,以及其他活动可能会侵犯隐私 。 应该
么属于合法备份 以及什么是属于为防 止合 法的侵犯 而采取 的控 制。
安全策略
安全策略
安全策略 安全策略
事先确定将 如何管理安全策略,以及都有那些职责。安全策略是一种 协议。它应该
清晰 地鉴定 什
反映 组织机构中和周围 每个 用户的的普遍情况。应该 代表 所有相 关方的一 致性。虽然没
有包罗万 象 的完美 安全策略,但 是应该设法努力 使它尽可能全面和广泛。
4
Linux
Linux 安全
Linux Linux
Linux 中。 本节着 重介绍 Linux 的特性。
二进制版本
二进制版本
二进制版本 二进制版本
安全
安全 安全
因 为 Linux 是 从 UNIX 中 派 生出 来的, 为 UNIX 开发 的安全 概 念 和技术能 够 应用 到
• 二进制版本
• PC
• 开放式资源
• 用户的大量增 加
Linux 发行版中的大 多数程序,包括免费 软件,都是以编译 好的二 进制格式 发布的 。所
以如果 发现软件有安全 问题 ,需 要 进 行 修 复, 然后再将新二 进制软件 发布给 客 户,在 这段 时
间内 客户的安全 就会受 到影 响。而且由于单一的二 进制是重新 发布 的,也有可能 会出现新的
问题以及新的安全漏洞 , 这对服务器的安全不利。
PC
在安 装 Linux 的机器中, 最常见的 就是 PC。尽 管 硬 件的可 靠性 各不 相同, 但 是可以肯
定的是 ,普通的计算机 尤其易于被直接接 触。PC 能 够被打开, 硬盘可以被 拿出来,或者 整台
计算机 会被偷 走 。有 必 要 开始时就小心 选择 硬 件设 备,例如 为服务器 买 一个装配支 架。
开放式资源
开放式资源
开放式资源 开放式资源
有 些 人 认为 如果 源代 码对公 众 公 开 ,安 全 漏洞就易 于被 利 用 。这 种观点正确吗 ?事 实 是
近来发现的 已经 成为严 重问 题的安全漏洞,
与开放 式 资源无关 。
实际 上, 正 是由于资源是 开放 的,安全 漏洞往往 能 够被 迅速发 现, 世界各地的程序
员和系统管理 员能 够很快为 漏洞提供 补丁程序,所以向公 共开放资源能够 看 成是有利条
件, 并 且,用户自己修 复安全漏洞也 是完全可能的.相 反,如果不公开源 码发 现漏洞也只能
等待补丁 ,并 且谁 能保证这些系统中 没 有留 有后门?
5
用户的大量增 加
用户的大量增 加
用户的大量增 加 用户的大量增 加
Linux 用户的数目和种类 不 断增 加。 随着类别的 增 加,维持广泛全面的安全 战 略变得 愈
来愈困 难 。随着用户数目的 增 加,心怀 恶 意的人的可能 性增大 。
Turbolinux DataServer 7.1
Turbolinux DataServer 7.1 的策略
Turbolinux DataServer 7.1 Turbolinux DataServer 7.1
Turbolinux DataServer 7.1 是一个系统,它一开始就被当作服务器 运 行 。 服务器一词 意 味
着很多不 同 种类的服务 集合在 一起,例如邮件服务,文件服务,名称 服务,数据库 服务等等。
而且, 因为它 是 Linux ,所以 也 能当作 工作 站。一 旦确 定了服务器的 类型(根据 它 的目的 ),
就能够 检 查相应的安全策略 。
正如以前介绍的,安全策略必须 反映给定 组织机构以及周围每个 用户的普遍 情况。通过
的策略
的策略 的策略
理解 Turbolinux DataServer 7.1 潜 在的策略,就 能够创建一个 相 对简单和安全的系统。
尽管 Turbolinux DataServer 7.1 的安装 设计策略超出了 本指南的范围,但是本 节将介
绍与安全直接 相关的最重 要的方面,以及频繁 询问的 问题。
6
“全部拒绝”方法
“全部拒绝”方法
“全部拒绝”方法 “全部拒绝”方法
能够 使用两种 方法来建立 安全策略:“全部拒绝”和“全部允许 ”。“全部拒绝”开始时
是拒绝所有的,然后再选择性 地允许 所需要的。“全部允许 ”的观点是允许 所有的通过,然
后再 选择性地拒绝不需要的。一 般来说,“全部拒绝”更安全,而“全部允许 ”更 简单。
如果在安装时选择 “高 安全”选项 ,Turbolinux DataServer 7.1就采取“全部拒绝”方式。这
种 配置方式 将 停止 由 xinetd 启 动的所有服务, 配置 hosts.allow 和 hosts.deny ,拒绝本机
以外 的所有访问。
帐户
帐户
帐户 帐户
帐户管理负责 增加和 删除 帐户、设置有效期 限等规则 。同 时, 它也 设 置诸如 密码 加密格
式和登录格 式等。在 Turbolinux DataServer 7.1 中,通常 使用 shadow 密码 , 加密 的密 码内容
并 不存 放在/etc/passwd,而是在 /etc/shadow 文 件中, 该 文 件只能 root 用户 读 取,进 一 步 加强
了系统安全 .通 过使用 Linux-PAM(Linux 可插 入鉴 定模块 )就 可以安全方 便的读 取使用这些
加密信息 。有关 PAM 的详情, 请参阅 pam 的 man page。
在 Turbolinux 中,没有设置密 码失效 时间的标准 。全面的标准 看来效 果不好,因为这些
设置 都直接依赖 于每个 组织机构特定 的规则。 用 chage 命令 能够 更改这些 设置。有关 它们
的详情,请参阅 chage(1) 的 man page。 。 。。
注 册过多 的 帐 户信息可能 会侵犯 用户的隐私 。Turbolinux 的标准帐 户 注 册只在标 准登录
策略范围之 内。
日志 文件
日志 文件
日志 文件 日志 文件
对任何安全策略来说 ,设置日志文 件的保持时间 是重 要的。Turbolinux DataServer 7.1
设置日 志文 件每个 星期 循环一次 ,并保持前 4 次的文件(共 5 个星期 )。此外,登录记录 wtmp ,
每 个 月循 环一次 ,并保持上一次 的记录 (共 2 个月 )。 有关详情,请参阅 logrotate(8) 的 man
page。
超级用户
超级用户(root) 权限和许可
超级用户 超级用户
权限和许可
权限和许可 权限和许可
7
超级用户 (root)登录局 限于虚 拟控制 台 。不允许通 过 telnet 或 ss h 以超级用户 (root)直接
远程登 录。请参 阅 securetty(5) 的 man page,了解 如何从 指定 的终 端,如串行 控制台(tty) ,
进行 登录 。
升级
升级
升级 升级
升级软件可以 增 加新功能、 提 高性能、修复故障 。在更新软件前,首 先要确定是 否
确 实需要升 级 ; 如果有必 要, 升级的最 佳方法是什么?特别要注 意 通过 网络 传送 来 的软
件包 的内容。一定 要确认 该软件包没 有“特洛伊木 马 ”等病毒 。
同时,如果有软件 包文件的 校验和(MD5) 信息,请在安 装下载文 件前,用 md5sum 命令
查看其 准确 性。
有关安全方面的机构组织的详情
有关安全方面的机构组织的详情
有关安全方面的机构组织的详情 有关安全方面的机构组织的详情
这一 节列 出有关安全方面的各种 机构组织的 清 单。 注意,清 单 中可能会有遗漏 。
CERT/CC
非授 权访问事件被称为 “计算机安全事件”。如果发生此类 事件,可以向“计算机安全
事件响 应组(CSIRT) ”咨询 信息和征求建议。 计算机安全事件响 应组的全球 服务网址为:
http://www.csirt.ws/
CERT/CC 发布的 CERT 报告是安全方面的最 权威的信息来源。 CSIRTs 是针 对特定 的
国 家,地区或组织 。 属于此类 的 还 有 CIAC (www.ciac.llnl.gov
(www.certcc.org.kr), 以及 AUSCERT (www.auscert.org.au
) , CERTCC-KR
)。
安全方面的
安全方面的 Web 站点
安全方面的 安全方面的
本节列 出安全方面的各个 web 站点 ,并 进行简 要介绍 。
web 站点
站点 介绍
站点 站点
http://www.first.org/ FIRST 是世界各地的 CSIRTs 论坛。它的目的
站点
站点 站点
介绍
介绍 介绍
8
是 CSIRT 组之间共享信息, 促 进安全事件方
面的合作。
http://www.rfc-editor.org/ 很多 RFCs(请 求 注 解)文 件 处 理安全 问 题 。
RFC 2196(站点安全手册 )和 RFC 2504(用
户安全手册)对 帮助创建 安全的计算环境尤
其重 要。
http://www.w3.org/Security/Faq/www-security-faq.html World Wide Web 安全常问问题
http://www.netscape.com/products/security/resources/notes.html 这个站点上有 Netscape 的安全注释 ,以及对
Netscape和 JavaScript中安全漏洞 的修补 程序
9
第
第 2 2 22 章
第 第
对 Turbolinux DataServer 7.1 的系统管理是通过 设置各种配置文 件(或配置)、以及使用
命令 行来 进行的 。
此外 ,Turbolinux DataServer 7.1 还提供了多 种 交互 式配置程序, 我们称 之 为 Turbotool
(Turbo 工具),借助这些工具,可使 很多 系统管理任务大为简化。
在本章中, 首先 介绍了多 种 超级服务器、 多种 服务、以及 多种 端口监督程序 。接下来,
介绍了执 行系统管理任务时 你将用到 的各种 配置文件和 命令, 同时 还给出了针 对恰 当的
Turbotool 的信息和屏幕截 图。
章 系统管理
章 章
系统管理
系统管理 系统管理
10
超级服务器和服务器程序
超级服务器和服务器程序
超级服务器和服务器程序 超级服务器和服务器程序
在本节 中,介绍了有关超级服务器的信息,并介绍了在 Turbolinux 中 将它们 组织在一起
的方法。
超级服务器
超级服务器
超级服务器 超级服务器
超级服务器负责控制普 通服务器,超级服务器将根 据需要启 用、禁止或运行普通服务器。
超级服务器也被 称为 “Internet 超级服务器”或“Internet 服务端口监督程序”。
例如,根据需要制定 某一超级服务器,即可对服务器程序(如 ftp 、telnet 等)进行管理
或控 制。
其中,xinetd 就 是超级服务器程序中的一种 。
Turbolinux 提供了 serviceconfig( turboservice),通过它 ,可帮助你控 制自己 的超级服务
器。 要想了解 详细 的内容,请参 阅 “Serviceconfig-turboservice ”。
服务器
服务器
服务器 服务器
Linux (或 UNIX )中很 多 可用的网络 功能均能通过客 户端程序和服务器程序之 间 的通
信来实现,客户端程序运行在某 一台计算机上,服务器程序通常运 行在远端计算机(服务器)
上,该服务器负责提供所需要的功能。发 出请 求并享 受 服务的一 端成为客 户程序,接受 请求
并 提供服务的一端成为 服务器程序。 例如, FTP 客 户端程序 发请 求 给诸 如 proftpd 等服务器
程序,从而发挥 FTP 的功能。
端口监督程序
端口监督程序
端口监督程序 端口监督程序
端口监督程序(daemon )是 UNIX 中的一个专业术语 ,用于表示服务器程序。这些 程
序会始终驻留在服务器机器上 并 在其上运 行,而且在需要时,会 调用它 们并使之 采取行动。
例如,proftpd 和 sshd 分别是针对 客户端程序 ftp 和 ssh 的端口监督程序。对大多 数端口监督
程序而言,在它们 的程序名称后 面都带有字母“d ”。
11
对于 Internet 来说 ,其 诸多协议均有 严格的 定义 , 但 从另 一 方面 来讲,就它们 的 实际实
施方式而言, 并未预 先确定下来。因此( 例如),FTP 功能既能通过 ftpd 来实施 ,也能通过
Proftp 来实施。
超级服务器模式和独立 模式
超级服务器模式和独立 模式
超级服务器模式和独立 模式 超级服务器模式和独立 模式
能够直接启动服务器程序(端口监督程序),而无需某一 超级服务器的管理或控制。当
直接启 动某一 服务器程序 时 , 我们会说该服务器程序 运 行在“独立 模式” 下。当某一 服务器
程序是通过 超级服务器启动时,那么该服务器程序就被视为运行在“超级服务器模式”下。
超级服务器的功能和任务
超级服务器的功能和任务
超级服务器的功能和任务 超级服务器的功能和任务
在下 面的段落 中,介绍 了 超级服务器的功能、任务和优点。
! 减轻系统上的负载
在独立 模式下启 动的每一个 服务器程序都必须驻留在内存中,这样,它们 必然要占用相
当多 的内存。但 是没 有理由认为 ,每一个这 类 服务器程序会同时 处 于不断的运 行当中。
如果能在收 到请 求时启 动它们 ,并在完成请求 后使其返回待 命状态 ,那么内存就不会 被
独占。作为这些 服务器程序的代 理,一个处于不断运 行状态 的超级服务器仅会 在需要时
才 运行它 们 ,该超级服务器能减少 对内存的需求 并能 降低 系统的负载 。
! 减轻系统管理方面的负担
对于在独立 模式下启 动( 或停止)的每 一个服务器程序来说 ,都需要对其单独的管理。
这 给系统管理员 带来了 更多 的工 作量 ,对 于 由 每 个 服务器程序提供的多项 服务来 说,系
统管理员必须单独处 理其中的每一个。另一 方面,通过 使用超级服务器,就有可能在某
一点 上进行管理/控制。
! 提升 系统的 冗余 性 和 坚固 性
如果出于某 种原因 ,运行在超级服务器模式下的某 一特定的服务器程序不能正确执行其
功能,在遇 到下一个请 求时 ,会重 新启 动它 。这就 改善了 系统的冗余性和稳 定性。
目前,每天都会滋 生新的服务,这时就需要新的服务器程序,对这些 程序进行单 独管理
12
正 变得越 来 越不现实。由于超级服务器能够对这些程序进行集中控 制, 这种能 力 使得它
成为 人们 不可或缺 的工具。
事实 上,在安装了 超级服务器的 Linux 和 FreeBSD 中,大多 数服务器程序均被配置为
在超级服务器模式下启 动。
超级服务器的不利 方面
超级服务器的不利 方面
超级服务器的不利 方面 超级服务器的不利 方面
就 其不 利 因素而言,在下述 情 况下 , 每次 收 到请 求时 对服务器程序的 启 动和 停止 有可能
增加系统上的实际 负载 。
! 存在需接受 众多连接请 求的多个 服务时
! 某一服务在 启动的 初始化 阶段要 占用太多时间时
当这类 服务使系统的负担加重时,你 可以通过 在独立 模式下启 动它来 改善 系统的效率 。
Web 服务器就是一个典型 的例子, Web 服务器接收 众多连接请 求的可能性 非常 大。 出于 同
样的 原因,邮件服务器(如 Sendmail )也常常运行在独 立模式 下。因此 ,你应选择 与任务 相
适合的模式。
Xinetd
Xinetd 就是最常见 的超级服务器之 一。
在 Turbolinux DataServer 7.1 中,xinetd 是一个 标准 模块 ,它会在系统的引导过 程中启动。
Xinetd 基础
在服务 配置文件中指 定的端口, 这些服务 配置文件位 于由 xinetd 的 配置文 件/etc/xinetd.conf
基础
基础 基础
在系统的引导阶段,将通 过启 动脚 本/etc/rc.d/init.d/xinetd 来启 动 xinetd 。xinetd 将 检查
指定 的目录中;然后,它将等待连接请 求。当 xinetd 收到连接请 求时 ,它将判断与端口相对
应的服务,并激 活负责提供该服务的服务器程序。在将连接请 求提交给 由 xinetd 启 动的服务
器程序后, xinetd 又能立 即监 听 其他服务。当服务器程序完成任务时,xinetd 会再 次检查其
端口。
13
名称
名称 Xinetd
名称 名称
端口监督程序 /usr/sbin/xinetd
配置文件,父 目录 /etc/xinetd.conf, /etc/xinetd.d/
启动脚 本 /etc/rc.d/init.d/xinetd
相 关文件 /etc/services
来自 TCP/IP 子系统的可用服务名称列表,以及它们相 应的端口号
码
/etc/protocols
协议 名称 和端口号码 列表
Xinetd
Xinetd 服务配置文 件
Xinetd Xinetd
服务配置文 件
服务配置文 件 服务配置文 件
启 动 时 ,xinetd 程序 会 从一个文 件中 读 取配置 信息,缺省 情 况下 ,该 文 件位 于目录
/etc/xinetd.d/下。该目录下包含了由 xinetd 启动的所有服务的配置文 件。配置文 件中包含 多
个与变 量有关的行 。对于注释 行,在行的开头包含 字符“# ”。每个配置文件均以 少量注 释行
开始,在 这些注释 行中,详细 介绍 了服务名 称、以及 一些缺省设置,后 面跟着 下述行:
Service <name>(服务名称) 指明 了服务的名 称,如 ftp、 telnet等。 在文 件
/etc/services中记录了有效 主 机和端口的名称列表
Disable(禁 止) 用于指明是 否要由 xinetd来管理服务
socket_type(套接字类 型) 指明了套接字 的类型 ,如 stream(流式类 型)、dgram( 数
据 报类型) 等
Protocol(协议) 指明 了所使用的协议 类 型,如 tcp、 udp等,从 保存在文件
/etc/protocols内的有效 协议列表 中选择
Wait(等待 ) 用于 表明 wait(等待 )或 nowait(不等 待 )标志 的标记 。
仅 适 用于 dgram( 数据 报)套接字 类 型
Wait (等待 ) 标志 表 明在 执行 请 求/应 答交换时,需要等
待一段 时间 ;nowait(不等 待)标志表 明请 求不会 等待应答
User (用户) 如“root ”超级用户(root) 和“nobody ”用户,指明了 用户
在访问服务时 的许 可权限水平
Server(服务器 ) 给出 了要执 行的服务器程序的完整 路径 名 称
Server_args(服务器 参数 ) 服务器程序的 启动名 称,以及在 server_path中指定的 选项。
XXXXinetd
inetd 的安全策略
inetd inetd
运 行的可用的端口监督程序 。 将服务的 disable 参 数设置为 值 yes , 禁 止 所有服务 。
允许更改 缺省的
允许更改 缺省的 xinetd
允许更改 缺省的 允许更改 缺省的
的安全策略
的安全策略 的安全策略
在 Turbolinux 中,高安全选项的缺省值针对安全设 置作了最优配置。关闭 所有没 有必 要
xinetd 设置(重 新启 动)
xinetd xinetd
设置(重 新启 动)
设置(重 新启 动) 设置(重 新启 动)
14
在 父 目录 xinetd.d/ 下对 配置文件所作的更改和编 辑 ,不 会 使新设 置自动生 效。要想让这
些更改 发挥作用,必须发送信号 给 当前正在 运行的 xinetd ,或 者 重新 启动或重新 加载 xinetd 。
要先 执 行该任务,可 执行 下述命令 中的任何 一个 :
# killall -HUP xinetd
# /etc/rc.d/init.d/xinetd restart
# /etc/rc.d/init.d/xinetd reload
配置示例
配置示例
配置示例 配置示例
在 下 面的 示 例中, 给 出 了 使用 命令 telnet 设 置 服务 许可 时 所需要的 步骤 。 在该 示 例中,
假设存在一个单 独的 客户端-- 主机 连接,服务器 主机的 IP 地址是 192.168.1.52 ,客户端的 IP
地址是 192.168.1.53,其中 telnet 用于提供 远程 访问。
1. 使用 恰当的 文本编 辑器,打开文 件 /etc/xinetd.d/telnet,并找到下 面这 行内容:
disable = yes
2. 删除或 覆盖 单词 yes,将 其更改为 no,这时该行 看 上去 如下 :
disable = no
3. 输入下述命令,使在前面的步骤 中所作的更改生效:
# /etc/rc.d/init.d/xinetd restart
4. 在文 件 /etc/host.allow 的末 端插入下行内容:
in.telnetd: 192.168.1.53
访问控制会查询 文 件/etc/host.allow 以 了解服务许 可情 况。telnet:192.168.1.53 这行内容
表明该 主机 已被授予 了使用 telnet 服务的 许可 。
关于 访问控制的详 细解释 , 请参阅“ 访问控 制” 。
启动脚 本的命令行 选项
启动脚 本的命令行 选项
启动脚 本的命令行 选项 启动脚 本的命令行 选项
启动脚 本/etc/rc.d/init.d/xinetd 包含 下述命令行 选项:
命令行功能
命令行功能
命令行功能 命令行功能
/etc/rc.d/init.d/xinetd start 启动 xinetd
/etc/rc.d/init.d/xinetd stop 停止 xinetd
/etc/rc.d/init.d/xinetd status 显示 xinetd 的 状态
/etc/rc.d/init.d/xinetd restart 重新 启动 xinetd
/etc/rc.d/init.d/xinetd reload 重新 加载 xinetd
正 如你 在检 查启 动 脚 本 时 所见到 的那样 , 重 新 启动“ restart ”和 重 新加 载“reload ”所 执
行的操作相 同。
15
XXXXinetd
inetd 操作确认
inetd inetd
的 状态:
那么或是 因 为 xinetd 的 运行不 正常,或是根本就没 安装 xinetd。你可以使用命令 serviceboard
来证 实 xinetd 是否 正在 运行 。如果在 xinetd 条目上有“ 打勾”的标 志, 就表明它 正在 运行 。
请参见 “ Serviceconfig - turboservice”。
操作确认
操作确认 操作确认
在 Turbolinux 中, 缺省时,xinetd 被设置为运行 。按下述方式使用 命令 ps 即可检 查 xinetd
ps ax | grep xinetd
400 ? S 15:20 0:00 xinetd
当 xinetd 正常运 行时 ,会 出现与 上面相类 似 的信息。 如果你未 能见到上面所示的信息,
要想重 新启 动 xinetd ,可键入下述命令 :
/etc/rc.d/init.d/xinetd restart
访问控制
访问控制
访问控制 访问控制
当 xinetd 收到来 自客 户端的请 求时 ,也会将对服务的访问置于其控制之 下。这类 访问控
制功能以前是由 TCP_Wrapper(或 tcpd)来管理的,但 在目前, xinetd 也 能管理这些 功能。
当 xinetd 收到来 自客 户端的服务请 求时 ,它将读取 服务许可文 件/etc/hosts.allow ,以及服务
禁 止文件/etc/hosts.deny 。
文件/etc/hosts.allow 的 格式如 下:
[daemon_list] : [host_list] : [command]
其中:
[daemon_list] 列出 了将被 授予服务 许可权限的端口监督程序 。可以使用 逗号将 多个名 称分隔开来。
[host_list] 列出 了将被 授予服务 许可权限的 主机名 称或 IP 地址。 可以使用逗号将 多个 名称分隔开
来。 还可以指定域 和网 络,或 采 用单 独方式,或使用通配符。允许使用相同的域 和网 络
名称。可以 将 所有这些 名称 组合 在一个列表 中。
[command] 与由 [daemon_list] 调用的服务器程序名不同 ,当运 行 xinetd 命令时,你 可以指 定 绝对路
径 名。
文件/etc/hosts.deny 的 格式与 上面所给 出的 文件/etc/hosts.allow 的 格式完全 相 同。
[daemon_list] : [host_list] : [command]
16
[daemon_list] 指定了 你打 算禁止 服务的每个 端口监督程序的名称。可以制定多个 名称 ,中 间 用逗 号
将它 们分隔开来。
[host_list] 列出 了将被禁 止服务 许可权限的 主机名 称或 IP 地址 。可以使用 逗号将 多个名 称分隔
开来。
你可以指定多个 名称 或 IP 地址,中 间用逗 号 分隔开来。
还可以指定域 和网 络,或 采用 单独方式,或使用通配符。允许使用相同的 域 和网络名
称。
可以将 所有这些 名称 组合 在一个列表 中。
指出你打算禁 止 服务的每 个主 机的名称或 IP 地址。
[command] 与由 [daemon_list] 调用的服务器程序名不同 ,当运 行 xinetd 命令时,你 可以指 定 绝对
路径 名。
在[host_list] 后 面,可跟随下述 描述符 :
ALL 与所有的 匹配
LOCAL 与名称 中不包 含点符号“ .”的 主机匹 配
UNKNOWN 与来自不明 确或 未知用户名或 主机名的访问 匹 配
PARANOID 当主 机名和 IP 地址不同时 ,匹配
EXCEPT 例外
.domain 与主机名中 包 含.domain 的主 机匹配(例如, ns.exampl e1.com 是服务器
name.domainname,邮件服务器是 mail.example1.com)。
192.168. 与地址 为 192.168.x.x 的主 机匹配
192.168.0.0 225.225.255.240
对于 带有子网掩码 255.255.255.240 的 IP 地址 192.168.0.0 来说 ,与 位于
地址范 围 192.168.0.x 内的所有 主机匹 配 ,其中 x 的取值 范 围为 0 ~ 15 。
17
访问控制 配置文件的缺省 情形
访问控制 配置文件的缺省 情形
访问控制 配置文件的缺省 情形 访问控制 配置文件的缺省 情形
xinetd 超级服务器会 按下述顺序解 释 数据。
1. 如果在 文件 hosts.allow 中允许 主 机访问 ,就会 为 该主 机授予许可权限 。
2. 如果在 文件 hosts.deny 中禁止主 机访问 ,就会禁 止 该主 机的许 可权限。
3. 如果 未指明允许 或 禁止主 机访问 ,那 么就会 为 该主 机授 予许可权限 。
示示 示示 例
例
例 例
要想查看配置文 件/etc/hosts.allow 中的缺省 设置 ,可键入下述命令。
# less /etc/hosts.allow
# hosts.allow
# This file describes the names of hosts which
# are allowed to use the local INET services,
# as decided by the ‘/usr/sbin/tcpd’ server.
#
ALL : 127.0.0.1 :
内容“ALL:127.0.0.1: ”表 明该主机已被授予 了访问 所有服务的许 可权限。
要想查看配置文 件/etc/hosts.deny 中的缺省 设置 ,可键入下述命令。
# less /etc/hosts.deny
# hosts.deny
# This file lists the names of hosts which
# are *not* allowed to use the local INET services,
# as decided by the ‘/usr/sbin/tcpd’ server.
ALL : ALL
内容“ALL: ALL”表 明,对于未 在文件/etc/hosts.deny 中指出的所有程序来说 ,对它们
的访问 均将 被禁止。这 可为 系统安全提供额外 的保护措施 。
配置示例
配置示例
配置示例 配置示例
对于文件/etc/hosts.allow 来说, 下面 介绍了一些配置示 例。
在这样 一种 情形下 ,服务器的地址是 192.168.0.2 ,而且系统管理员希望 为 地址为
18
192.168.0.3 的客 户端授予 所有的许 可权限,可以对文 件 /etc/hosts.allow 进行如下设 置。
ALL: 192.168.0.3 : allow
对于主机 192.168.0.x ,使用这里给出的设 置 ,可 通 过文 件/etc/hosts.allow ,授予 ftp 许可
权限。
in.proftpd: 192.168.0. : allow
安装 和升 级软件包
安装 和升 级软件包
安装 和升 级软件包 安装 和升 级软件包
Turbolinux 采用 了 RPM 作为 其软件 包 管理器 。它 提供 了一个 有 效 的管理 环境,在 此环
境中,可以安装、卸载、升级、或检查 软件包。它还能对软件包之间 存在的 相关性 进行管理。
无论你 采 用何种 方式安装 软件包 ,应清楚 ,某些软件包的安装要求具有超级用户的权限。
软件包 保存在 Turbolinux Install 光盘 的 turbo/RPMS/ 目录下。
使用
使用 rpm
使用 使用
-I 安装
-U 升级
-e 删除
-h 用混 编字符 “#”标志显示 进展状态
-v 详细显示( 与 -h 一起使用可获得更好的 显示效果)
-q 查询当前 已安 装了哪 些软件 包
rpm
rpm rpm
可以 按下述格 式使用 rpm 命令 :
$ rpm [options] [RPM package name]
常使用的选项有:
下面给 出 了使用 sendmail-8.9.3-17.i386.rpm 的各 种情 况。
要 想 安 装软件 包,如 “ Sendmail”软件 包,可 在 sendmail-8.9.3-17.i386.rpm 所 处 的目录
下运行 下述命令。
# rpm -ivh sendmail-8.9.3-17.i386.rpm
要 想升 级软件 包,如“ Sendmail”软件包,可在 sendmail-8.9.3-17.i386.rpm 所处 的目录
下运行 下述命令。
19