2014年1月4日 星期六

vsftpd on Ubuntu 12.04 LTE

最近剛好有架 FTP 的需求,希望有個網路硬碟能讓我能隨時隨地放東西。
找了一下,看到 vsftpd (very secure ftpd) 似乎蠻好架,於是就來試試看。

顧及自己動物機的安全,因此要求如下:
  • 支援虛擬帳號 (virtual account),能與作業系統帳號切開
  • 不可以隨便亂逛,把系統看光光 (chroot)
  • 不允許匿名使用者
 那接下來就讓我們開始吧。

1. 安裝

 $  sudo apt-get install vsftpd libpam-pwdfile

由於 vsftpd 是利用 pam 來與系統的驗證機制結合,這樣他就可以利用系統的帳號登入。
因此我們也可以用它來產生虛擬帳號的功能。
其中 pwdfile 是 apache web server 使用者權限管理的 library,這樣我們就可以用同樣的方法來管理虛擬帳號。

2. 設定檔 (請覆蓋或備份原本的檔案)


 /etc/vsftpd.conf

# global settings
listen=YES
listen_port=2211
anonymous_enable=NO
write_enable=YES
hide_ids=YES

# local accont
local_enable=YES
local_umask=022
virtual_use_local_privs=YES
guest_enable=YES
guest_username=ftpsecure
nopriv_user=ftpsecure

# chroot
chroot_local_user=YES
#user_sub_token=$USER
#local_root=/mnt/ftproot/$USER
local_root=/mnt/ftproot
secure_chroot_dir=/var/run/vsftpd

# pam auth setting ==> /etc/pam.d/vsftpd
pam_service_name=vsftpd

dirmessage_enable=YES
use_localtime=YES
xferlog_enable=YES
xferlog_file=/var/log/vsftpd.log
#xferlog_std_format=YES

# pasv mode setting
pasv_enable=YES
pasv_max_port=65535
pasv_min_port=49152

# monitor
#  monitor command: watch ps -C vsftpd -o user,pid,stime,cmd
setproctitle_enable=YES

/etc/pam.d/vsftpd

# Customized login using htpasswd file
auth    required pam_pwdfile.so pwdfile /etc/vsftpd/passwd
account required pam_permit.so

3. 建立虛擬使用者對應的系統使用者


為了讓系統更安全,通常我們會讓伺服器用獨立的使用者執行。
在上面的設定檔中,我們使用 ftpsecure 這個帳號。

$ sudo adduser ftpsecure

然後修改 /etc/passwd 。把 shell 設定成 /bin/false。
在這邊我把他的家目錄也設定成跟 local_root 相同了。但這並不一定需要。

ftpsecure:x:9876:9876:,,,:/mnt/ftproot:/bin/false

接下來,因為 vsftpd 不允許 user 到 chroot 的根目錄有寫入權限。
因此我們來修改一下權限:

$ sudo chwon nobody:nogroup /mnt/ftproot
$ sudo chmod 755 /mnt/ftproot

然後建一個目錄讓 user 可以寫入

$ sudo mkdir /mnt/ftproot/upload
$ sudo chown ftpsecure:ftpsecure /mnt/ftproot/upload
$ sudo chmod 755 /mnt/ftproot/upload

4. 建立虛擬使用者


你必須先安裝 apache 以取得 htpasswd 這個指令。
假設我要把密碼檔存放在 /etc/vsftpd/passwd ,以及建立 ftpuser 這個帳號。

$ sudo mkdir /etc/vsftpd
$ sudo htpasswd -dc /etc/vsftpd/passwd ftpuser

5. 重啟 server


$ sudo service vsftpd restart


6. 防火牆


$ sudo ufw allow 2211
$ sudo ufw allow proto tcp to any port 49152:65535

7. 測試


$ ftp localhost 2211

8. Monitor


$ watch ps -C vsftpd -o user,pid,stime,cmd

Reference

2013年12月15日 星期日

How to fix grub2

今天很不幸的,在 format 完畢後,我的 grub 就死蹺蹺了。
開機時只出現了
error: file not found.
grub rescue> _
如果你確定沒有把開機的 partition 弄壞,可以用以下指令試試看:
  1. ls
    • 會列出所有可用的 partition
    • 例如 (hd0) (hd0,gpt1) ....
  2. 找到可以開機的那個磁區
    • set prefix=(hd0,gpt2)/boot/grub
  3. insmod normal
  4. normal
選單 back。然後就開機吧!

開機完要記得重新裝一次 GRUB
  • $ grub-install /dev/sda
  • $ update-grub
Reference

Ubuntu remove NetworkManager


$ sudo vim /etc/network/interfaces

如果是 dhcp
auto eth0
iface eth0 inet dhcp

如果是指定 ip, 且走 1G
auto eth0
iface eth0 inet static
address 192.168.0.7
netmask 255.255.255.0
gateway 192.168.0.254
pre-up /sbin/ethtool -s eth0 speed 1000 duplex full
dns-nameservers 192.168.0.45 192.168.8.10 8.8.8.8
dns-search foo.org bar.com
$ sudo apt-get purge network-manager
$ sudo ifup eth0

Reference

Linux disk utility

今天終於下定決心,把 mac mini 第二顆硬碟也 format 起來用。

因為是 Mac, 所以首先要了解 GPT, 這是下一代的磁碟分割程式。這是介紹他的文章
這邊紀錄一下他有用到的指令:
  • blkid : 列出在目前 linux 登記有案的磁碟分割區,可以用來查 UUID (在 /etc/fstab 會用到)
  • gdisk : fdisk 只能處理 MBR 分割區格式。如果要處理 GPT 請改用 gdisk
    • gdisk -l : 列出目前分割區。
    • gdisk /dev/sdb : 不解釋
    • 進去 gdisk 後的指令
      • i 2 查看該分割狀態
      • p 同 gdisk -l
  •  lsblk : 取得詞區資訊
$ lsblk -t /dev/sdc
NAME   ALIGNMENT MIN-IO OPT-IO PHY-SEC LOG-SEC ROTA SCHED RQ-SIZE
sdc            0   4096      0    4096     512    1 cfq       128
|--sdc1         0   4096      0    4096     512    1 cfq       128
|--sdc2         0   4096      0    4096     512    1 cfq       128
|--sdc3         0   4096      0    4096     512    1 cfq       128

這裡很有趣的是我們要看 PHY-SEC 的部分。這代表硬碟設計的時候每個 sector 是多少。新的大容量磁碟會是 4096 bytes (4K), 古早以前的硬碟會是 512 bytes。這要端看我們打算如何使用這顆硬碟。新的硬碟仍然可以把它格式化成 512 bytes,但是會進入相容模式,這樣我們就沒辦法善用這顆硬碟。


2013年12月14日 星期六

bash autocomplete 實作教學

最近在練習寫 bash 的指令自動補完。就是按兩下 Tab 就會把可以用的東西列出來,並且如果列出來的東西都有相同的開頭,他還會自動幫你補完,一直補到不一樣的東西為止。

開始開發以後,才發現這真的是 bash 自己提供的功能,相關產生名單的機制他也有指令可以幫你做好。

其實一般而言,要補完的東西不外乎這幾樣:
  • 檔名 & 目錄
  • 可用的命令與參數
  • 連線的機器
這些東西其實 bash 都已經有 compgen 指令幫我們做好了,我們只要拿來用就可以了。

另外要熟悉的是在 bash script 中,陣列的操作方式。

如何使用 compgen 

語法


compgen [參數] [清單] -- [目前已經輸入的內容]

補完自訂清單 (-W)


這是最常使用的功能。假設你有以下四個指令 list arg1 arg2 ls。你目前已經輸入 arg。那可以在 bash 環境下面試試看:

$ compgen -W "list arg1 arg2 ls" -- arg
arg1
arg2
$

補完目錄 (-d)


假設你有 dir1/ 和 dir2/ 兩個目錄,目前已經輸入 di。可以在 bash 環境下試試看:
$ compgen -d -- di
dir2
dir1
$

補完檔案 (-f)


假設目前有這六個檔案  file11  file12  file21  file22  text1.txt  text2.txt。可以在 bash 環境下試試:
  • 列出 file 開頭檔案: compgen -f -- file
  • 列出 txt 副檔名的檔案: compgen -f -X '!*.txt' --

補完機器清單 (-A) 

  1. 建立一個機器清單文字檔,一行一個 hostname。假設我們有以下機器:
    • host11.test.com
    • host12.test.com
  2. 把文字檔路徑指定到 HOSTFILE 環境變數
    • export HOSTFILE=~/testarea/hostlist
  3. $ compgen -A hostname -- ho

撰寫產生 list 的 bash function

讓我們看一下最簡單的範例。補完指令 --help --verbose --version。
(範例來自 www.debian-administration.org) 
_foo() 
{
    local cur prev opts
    COMPREPLY=()
    cur="${COMP_WORDS[COMP_CWORD]}"
    prev="${COMP_WORDS[COMP_CWORD-1]}"
    opts="--help --verbose --version"

    if [[ ${cur} == -* ]] ; then
        COMPREPLY=( $(compgen -W "${opts}" -- ${cur}) )
        return 0
    fi
}
complete -F _foo foo

我們產生了 _foo() 含式,並且用 complete 這個指令告訴 bash, foo 這個指令可以用 _foo() 這個含式來產生自動補完清單。

讓我們看一下 _foo() 裡面有哪些是重要的變數。
  • COMP_CWORD: 目前所在的 index
  • COMP_WORDS: user 輸入的指令 array
  • COMPREPLY: 產生出來的可用指令的 array。
$cur 就是目前使用者輸入的最後一個字。$prev 就是使用者輸入的前一個字。

剩下的,就是 bash 中複雜的 array 寫法了。
 

參考資料

  • http://www.debian-administration.org/article/317/An_introduction_to_bash_completion_part_2

2013年8月21日 星期三

Sphinx - documentation generator

Sphinx 是一套用 python 寫的文件產生工具。
他使用 reStructedText 作為文件標記語言。

原本想要寫點甚麼的,不過發現手冊還蠻完整的,就不多說了。

Installation

  •  sudo apt-get install python-sphinx

Reference

2013年7月27日 星期六

memcached quick note

Installation

  • sudo apt-get install memcached

Command line

  •  $ telnet localhost 11211
add foo 0 0 11
hello world
STORED
get foo
VALUE foo 0 11
hello world
END
delete foo
DELETED

PHP extension

  • sudo apt-get install php5-memcached
$m = new Memcached();
$m->addServer('localhost', 11211);

$m->set('int', 99);
$m->set('string', 'a simple string');
$m->set('array', array(11, 12));
/* expire 'object' key in 5 minutes */
$m->set('object', new stdclass, time() + 300);


var_dump($m->get('int'));
var_dump($m->get('string'));
var_dump($m->get('array'));
var_dump($m->get('object'));
?>

Example from: http://www.php.net/manual/en/memcached.set.php

Reference