You are on page 1of 6

Apache

1. Rpm –qa | grephttpd


Hostname
Ako nije podeseno onda idemo u etc/sysconfig/network
Service httpd start/restart

2. Kreiranje index.html stranice


Mkdir /var/www/html/zasticeni
Kedit /var/www/html/index.html
<html>
<head>
<title>WEB izdanja</title>
</head>
<body bgcolor=”white” text=”midnightblue”>
<div align=”center”>
<br />
<font size=”5”>D</font>obrodosli u<strong>WEB izdanja</strong>
<table border=”2” cellpadding=”5” bgcolor=”grey”>
<tr>
<td align=”center”><a href=”zasticeni”>Zasticeni</a></td>
</tr>
</table>
</div>
</body>
</html>

3. Kreirati user1 I user2 I za njih grupu users na apache

[root@localhost ~]# htpasswd -c /etc/httpd/conf/users


user1

[root@localhost ~]# htpasswd /etc/httpd/conf/users user2

[root@localhost ~]# more /etc/httpd/conf/users

[root@localhost ~]# chgrp apache /etc/httpd/conf/users

[root@localhost ~]# chmod 740 /etc/httpd/conf/users

[root@localhost ~]# ls -l /etc/httpd/conf/users

[root@localhost ~]# cat>/etc/httpd/conf/groups


users: user1 user2
Sledi dodela prava fajlu groups kao u prethodnom slučaju:

[root@localhost ~]# chgrp apache /etc/httpd/conf/groups

[root@localhost ~]# chmod 740 /etc/httpd/conf/groups

[root@localhost ~]# ls -l /etc/httpd/conf/groups

-rwxr----- 1 root apache 29 Feb 4 14:50


/etc/httpd/conf/groups

[root@localhost ~]# kedit /etc/httpd/conf/httpd.conf

<Directory /var/www/html/zasticeni>

AllowOverride AuthConfig

</Directory>

[root@localhost ~]# kedit


/var/www/html/zasticeni/.htaccess

AuthName "zasticeni"
AuthType Basic
AuthUserFile /etc/httpd/conf/users
AuthGroupFile /etc/httpd/conf/groups
require group autori

[root@localhost ~]# apachectl graceful

[root@localhost ~]# kill -HUP pid

Alijasi: CNAME
Zapisi resursa tipa CNAME se koriste da definišu alijas imena računara u zoni.
Alijasi se često koriste za mašine koje izvršavaju nekoliko različitih tipova servera, kao
što su veb i FTP serveri. Oni se takođe koriste za lociranje računara kada on promeni
svoje ime. Staro ime postaje alijas za novo ime.

Lanac OUTPUT se koristi za NAT pravila odredišta koja se


primenjuju na lokalno generisane pakete. Kao i kod filtriranja paketa možete da
navedete adresu izvora (-s) i adresu odredišta (-d), kao i ulazne (-i) i izlazne (-o) uređaje.
Opcija -j specificira cilj, kao što je MASQUERADE.

MX rekord (Mail eXchanger) pokazuje na ime računara


na kojem je mail server u datom mreze.vts.su.ac.yu domenu. CNAME rekord zadaje alias
odnosno drugo ime računara drvo1. U zona fajlu ako ne stavimo tačku posle imena
nekog računara DNS server automatski dopunjuje sa tekstom domena (od mail postaće
mail.mreze.vts.su.ac.yu.).

Lanac PREROUTING se koristi za NAT (DNAT) pravila odredišta. To su paketi


koji pristižu. Lanac POSTROUTING se koristi za NAT (SNAT) pravila izvora. Namenjena su
odlaznim paketima

Squid
[root@localhost ~]# rpm -qa |grep squid

[root@localhost ~]# kedit /etc/squid/squid.conf &

http_port 8080

maximum_object_size 4 MB

minimum_object_size 4 KB

cache_dir ufs /var/spool/squid/cache 1024 16 256

cache_log /var/log/squid/cache.log

cache_store_log /var/log/squid/store.log

[root@localhost ~]# service squid start

[root@localhost ~]# tail /var/log/squid/squid.out

[root@localhost ~]# nslookup drvo15.mreze.vts.su.ac.yu

[root@localhost ~]# service squid start


[root@localhost ~]# nmap 127.0.0.1|grep 8080

Otvorimo Mozilla pretraživač i namestimo proxy server na adresu 127.0.0.1, povratnu adresu našeg
računara.

[root@localhost ~]# ls -l /var/spool/squid/

[root@localhost ~]# ls -l /var/spool/squid/00/00

[root@localhost ~]# kedit /etc/squid/squid.conf &

cache_peer proxy.vts.su.ac.yu parent 8080 3130 round-robin

cache_peer proxy.ns.ac.yu parent 8080 3130 round-robin

[root@localhost ~]# squid -k reconfigure

[root@localhost ~]# kedit /etc/squid/squid.conf &

acl admin0 dstdomain playboy.com //domen i poddomeni

acl admin1 dstdom_regex sex //uzorak

acl admin2 urlpath_regex \.mpg$ // tip fajla

acl admin3 port 3128 8080 // ograničen pristup portovima

acl admin4 port 1024-2048 // portovima od - do

acl admin5 browser MSIE // ograničen pristup browseru

acl admin6 maxconn 5 // max klijenata na konekciji

acl admin7 time MTWHF 00:00-6:00 // proxi ne radi

acl admin8 srcdomain mreze.vts.su.ac.yu // samo za...

acl admin9 proto HTTP // samo http protokol

“TAG: http_access” deo konfiguracionog fajla

http_access deny admin0

http_access deny admin1

...
http_access deny all

[root@localhost ~]# squid -k reconfigure

Postfix
Prvo treba izvršiti proveru da li je instaliran sendmail servis pomoću komande:

[root@localhost ~]# rpm -qa |grep sendmail

Ako je sendmail instaliran:


[root@localhost ~]# rpm -e sendmail sendmail-cf --nodeps

[root@localhost ~]# yum install postfix

[root@localhost ~]# kedit /etc/postfix/main.cf &

myhostname = drvo15.mreze.vts.su.ac.yu

mydomain = mreze.vts.su.ac.yu

myorigin = $myhostname

mydestination = $myhostname, localhost.$mydomain

mynetworks = 192.168.125.0/24

[root@localhost ~]# service postfix start

[root@localhost ~]# adduser bob

[root@localhost ~]# telnet 127.0.0.1 25

HELO drvo15.mreze.vts.su.ac.yu

MAIL FROM: root@gmail.com

RCPT TO: bob@drvo15.mreze.vts.su.ac.yu

DATA

Subject: proba

Sadrzina pisma
.

quit

[root@localhost ~]# rpm -qa |grep postfix

[root@localhost ~]# kedit /etc/postfix/main.cf &

myhostname = drvo15.mreze.vts.su.ac.yu

mydomain = mreze.vts.su.ac.yu

myorigin = $mydomain

mydestination = $mydomain, localhost.$mydomain

mynetworks = 192.168.26.0/24

[root@localhost ~]# service postfix start

[root@localhost ~]# kedit

/var/named/chroot/var/named/mreze.vts.su.ac.yu

[root@localhost ~]# service named restart

[root@localhost ~]# dig mreze.vts.su.ac.yu MX

You might also like