按键盘上方向键 ← 或 → 可快速上下翻页,按键盘上的 Enter 键可回到本书目录页,按键盘上方向键 ↑ 可回到本页顶部!
————未阅读完?加入书签已便下次继续阅读!
DOS 格式的软盘则用命令: #mount t msdos /dev/fd0 /mnt
然后就可以在 /mnt 里访问软盘的内容了。注意在取出软盘之前要先卸掉软盘上的文件系统:
#umount /mnt 否则会导致信息丢失。
在软盘上建立文件系统可用如下命令: #mke2fs /dev/fd0 1440
15;Q:我的 linux 为什么普通用户不能登陆?
A:看看是不是有 /etc/nologin 文件,删掉它再试试(另:root 通常是不能 telnet 登录的,这很正常)。产生该问题的原因:系统在 shutdown 时会产生这个文件,如果 shutdown 过程意外终止;这个文件就没有被正常删除,这时候普通用户不能登录了。另外系统管理员在维护系统的时候也可以生成这个文件来阻止用户登录。
16;Q:如何设定每个帐号同一时间内允许的连接数?
A:在 RedHat 中的设置:
首先在 /etc/pam。d/login 中加上
session required /lib/security/pam_limits。so
然后在 /etc/security/limits。conf 加入要限制的用户名或用户组,例如:
@student hard nproc 20
edward hard maxlogins 2
无须重新启动机器,设置完毕即可使用。
17;Q:怎么样做到限时登录 Linux?
A:一个简单的限时登录方法:写三个 shell 程序,调用 at 和系统维护功能:
1。 在指定的时间执行该shell,在/etc下生成一名为nologin的文件,如:
vi /sbin/login。denied
echo 〃 Login Denied 〃 》 /etc/nologin
chmod 700 login。denied
2。 在指定的时间执行该shell,删除/etc/下的nologin文件,如:
vi /sbin/login。allowed
if ' f /etc/nologin '; then
rm /etc/nologin
fi
chmod 700 login。allowed
3。 编写一个限制时间的shell,如:
vi /sbin/security
if ' f /sbin/login。denied '; then
at f /sbin/login。denid 22:00
fi
if ' f /sbin/login。allowed '; then
at f /sbin/login。allowed 8:00
if
此种设置的功能是:从晚上10:00 到第二天早上 8:00 禁止非 root 用户登录,显示为系统维护状态。
另外,还需对 root 用户的登录终端进行限制,最好设置在 console,在 RedHat 5。0 下在 /etc/security/access。conf
中配置
:root:ALL EXCEPT console
就可以了。
18;Q:限制 root 登录的终端:
A:如果只允许 root 在 tty1 终端登录,则修改 /etc/securetty 文件,将其它的终端注释掉,只留 tty1:
tty1
# tty2
# tty3
# tty4
# tty5
# tty6
这样 /bin/login 程序读取 /etc/securetty 文件时就会知道 root 只允许在 tty1 登录。这样可以减小黑客以 root 登录的 可能性。
19;Q:阻止 Linux 对 ping 的反应:
A:在 /etc/rc。d/rc。local 文件中增加如下一行:
echo 1 》 /proc/sys/net/ipv4/icmp_echo_ignore_all
20;Q:防止 IP 欺骗攻击:
A:编辑 host。conf 文件并增加如下几行:
order bind;hosts
multi off
nospoof on
21;Q:删除硬盘主引导区的 LILO:
A:用 Fdisk 程序,C:》 Fdisk /mbr。然后用分区大师软件或 Fdisk 程序可以删除 Linux 分区。
22;Q:Linux FTP 服务器中将用户限制在自己目录下的方法:
A:
第一步:创建一个 ftp guest 组,用 groupadd 命令,也可以用 ftp 服务器创建的 ftp 组(less /etc/group 看看是否存在,如果装了ftp server的话都有这个组存在);
第二步:在 ftp 组中添加 ftp 用户;
第三步:修改 /etc/ftpaccess 文件,加入 guestgroup 的定义: guestgroup ftp; 或者用 guestuser 直接指定 ftp 用户名,如:guestuser ftpuser;
第四步:向这个用户的 HOME 目录下拷贝必要的文件,主要是与 ls 有关的。一般的 ls 要 Lib 支持,你得重新编译 ls,或把 lib 目录 copy 过去,或者拷贝 ftp server 带的 ls; 比如把 /home/ftp/ 下的bin,etc,lib 三个目录拷贝到这个用户的根目录下; 并修改权限 (chown username。ftp *)。
注意:现在 Linux 下带的 ftp 无须拷贝这些文件,至少 Redhat6。1 是不需要拷贝的,所以就可以省去第四步。
23;Q:Why Can't the Linux boot?
A:After installing the OpenLinux,it can't boot。 The screen display following:
INIT:Switching to runlevel:3
INIT:Sending progresses the TERM signal。
Then the puter halts。 How can we do then?
Solution: You can remove some PnP hardware or stop some server (if you use redhat; you can stop or start some server program at the end of installation)。 try it。 Good luky
第四卷 第一章
?0
Q:什么是“Internet”、“Intranet”??
A:“Internet” 即国际计算机互联网,起源于 20 世纪 60 年代美国的一些科研机构的试验网络,在美国国防部的主持下研究开发。首先参加试验的是部分大学和私人公司。美国的高级工程研究机构(Advanced Research Projects Agency
即 ARPA)于 1969 年 12 月将 ARPANet 网络变为现实,有 4 个站点通过 56Kbps 的线路连接起来,形成了最初的 Internet 骨干网。
经过 20 多年的发展,现在的 Internet 已经发展成一个由 TCP/IP 协议连接起来的、世界范围内的巨大的网际网。有成千上万的网络通过 Internet 骨干网络连接起来,全世界的人们可以分享 Internet 上丰富的信息资源或者通过 Internet 交换信息。
Internet 已经成为一个国家社会信息化和社会文明进步的标志。在我国,Internet 被称做 ChinaNet,上网用户可以通过拨打特别服务号码来实现与 Internet 的连通。
Intranet 是在一个协同作业的企业或者组织的内部,使用 Internet 技术实现应用需求的网络应用系统。它可以建立在企业内部原有的硬件、软件和服务器基础上,实现 Internet 上的几乎所有应用,如 Web 服务、FTP 服务、DNS 服务、Email 系统等等。另外,以 Intranet 为平台的信息管理系统以其特有的优势,可获得高效的开发和企业级应用,逐渐取代传统的 MIS 系统,成为企业管理信息系统的首选。
1
Q:怎样用 Windows98se 实现对等网的多机上网?
A:Windows98se(Windows98第二版)提供了 Internet 共享服务,供局域网内部多个用户通过一条电话线(或专线)上网。实现步骤为:
(1)选择对等网中一台安装 Windows98se 的机器,安装网卡、拨号网络、TCP/IP 协议和 Internet 共享服务。Internet 共享服务不在 Windows98se 典型安装的默认选项中,可以在“我的电脑/控制面板/添加删除程序/Windows安装程序”中选择安装;
(2)该电脑作为共享上网的服务器,它的 IP 地址默认为 192。168。0。1(子网掩码为255。255。255。0)。然后,配置拨号网络,使这台机器能正常上网;
(3)设置共享服务器的浏览器 IE 的“属性/连接/共享”,选择“拨号网络”和“网卡”。共享服务器设置完毕;
(4)配置其他主机:双击“我的电脑/控制面板/网络”,修改 TCP/IP 协议的属性,启用 DNS,在其 DNS 配置和网关中添加“192。168。0。1”,将本机 IP 地址设置为 192。168。0。x(子网掩码为255。255。255。0),x 的范围为 2 至 255,且各主机绝对不能相同。最后,启动机器。
这样,当共享服务主机拨号上网后,其他主机也可以一起上网冲浪了。
2
Q:不用集线器(Hub),怎样用网卡和双绞线直接连接两台微机?
A:两台微机也可以连成一个局域网
一般情况下是用Hub连接。但是在没有Hub的情况下,也可以用双绞线直接将两台机器连接起来,当然这种情况下双绞线的做法就有点特殊了。双绞线的线序和一种实际做法(头1、头2)如下:
13橙白绿白
26橙蓝
31绿白橙白
44绿绿
5 蓝白蓝白
62蓝橙
77棕白棕白
88棕棕
3
Q:双绞线超长的应急处理?
A:双绞线的有效传输距离理论值为 100 米。但在实际施工中
由于受建筑环境的限制,有时双绞线的距离会稍微超过这个距离
造成数据传输时通时断
不太稳定。作为应急措施,可以临时将两条双绞线并联起来,这样,直流电阻会减小一半;或者选用较粗的超五类双绞铜线(真品),电阻也较小,会大大改善传输性能。也可以在线路中间加装 Hub 进行电压提升,改善数据传输性能。
4
Q:集线器(Hub)和交换机有什么区别?
A:以太网的集线器和交换机都是数据传输的枢纽。Hub 是将信号收集放大后传输给所有其它端口,即传输线路是共享的。而交换机能够选择目标端口,在很大程度上减少冲突(Collision)的发生,为通信双方提供了一条独占的线路。另外,现在的交换机大多还具有第三层(网络层)的路由功能。所以说,使用交换机能大大改善网络的传输性能。
5
Q:怎样设定默认电子邮件程序?
A:修改 Windows 注册表项 HKEY_CLASSES_ROOTMAILTOSHELLOPENMAND
输入你的电子邮件的完整路径
如 〃C:FOXMAILFOXMAIL %1〃 即可。
6
Q:怎样使 Windows9x 连接进入 Netware 服务器?
A:给运行 Windows9x 的机器安装网卡、MSIPX/SPX 协议和 MSNetware 网络用户,启动机器
然后在“网络邻居”里就可以看见 Netware 服务器,给出正确的用户和口令就可以进入 Netware 服务器了。
7
Q:为什么浏览器会出现“花屏”现象?
A:在浏览某些网页时,可能由于这些网页内嵌了较多的 Java 脚本、Java Applet 等程序,消耗了大量的系统资源, 使系统资源严重不足(有时系统资源只有百分之十几),这时最容易导致系统花屏,甚至死机。所以,为了提高浏览速度,保护数据不致丢失,在上网时, 最好只打开浏览器这一个程序。出现“花屏”现象时,重新启动机器后一般会回复正常。
8
Q:怎么用 WindowsNT server4。0 实现不同子网的软路由?
A:网络环境:Hub 连接的星形网
其中:WindowsNT4。0 Server,一块网卡,TCP/IP协议(配置见后)
Windows 子网一 TCP/IP协议 IP192。168。10。x Subnet_mask255。255。255。0 Gateway192。168。10。1
Windows 子网二 TCP/IP协议 IP192。168。0。x Subnet_mask255。255。255。0 Gateway192。168。0。1
WindowsNT Server 的配置:
进入网络设置
给网卡的 TCP/IP 协议设置 2 个 IP 地址: IP1192。168。10。1
IP2192。168。0。1,再启 用“IP 转发”功能,重新启动机器。 设置完成后,在子网一(192。168。10。x)可以 Ping 通 192。168。0。x 网段,在子网二(192。168。0。x)可以 Ping 通 192。168。10。x 网段。这样,就用 WindowsNT 实现了不同子网的软路由。
9
Q:为什么在 Novell 网的一台工作站对服务器硬盘杀完病毒后,一会儿又在服务器硬盘发现同样的病毒?病毒怎么如此顽固不化?
A:这种情况往往是因为您在清毒时,别的工作站还没有从服务器上注销掉。在您杀除完服务器上的病毒后,别的工作站从服务器上注销时, 又将病毒从机器的内存传回服务器上的文件中。清理服务器硬盘病毒的正确方法是:关掉所有工作站,首先对各工作站杀毒; 然后从一有盘站以超级用户身份(supervisor 或 admin)登录服务器,清除服务器上的病毒。
10
Q:怎样用“网络蚂蚁”下载电子邮件的附件?
A:如果你的邮箱支持在线收发邮件(如 。163。net
。263。net
china。 等),那么登陆后,打开信件,然后鼠标右键单击附件,再在弹出的菜单中选择“Downloaded by netants”即可。
11
Q:怎样隐藏和访问共享文件夹?
A:共享文件夹时,在共享名后紧接着输入“”字母,