Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Введение в системное администрирование Unix. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
06.09.2026
Размер:
1 Мб
Скачать
; secondary moshkow.orc.ru 193.124.148.81 second/moshkow.orc.ru
Дополнительная информация
$INCLUDE /var/named/header @ $INCLUDE /var/named/fedfond-hosts-spisok @
Пояснения:
Первая строка содержит:
имя зоны с обязательной точкой в конце предопределенные поля IN и SOA имя сервера, на котором содержится заведомо правильная информация о зоне, с обязательной точкой на конце. При необходимости размещения вторичных серверов мы будем брать информацию о зоне именно с этого сервера. почтовый адрес ответственного за сервер, в котором знак @ заменен на . а если требуется использовать . в левой части адреса, она должна быть префиксирована двумя знаками \ Именно по этому адресу будет отправлено сообщение в случае успешного делегирования зоны. Адрес в приведенном примере будет выглядеть как andrei.arkhipov@elvis.ru открывающая круглая скобка
На следующих 5 строках описываются важные для зоны параметры:
Serial Определяет порядковый номер редакции файла с
описанием зоны. Это число должно изменяться только в сторону увеличения и изменяться оно должно при каждом внесении изменения в файл описания зоны. Рекомендуемый формат:
YYYYMMDDNN
где YYYY - год, MM - месяц, DD - день, NN - порядковый номер внесения изменения в указанный день.
Введение в системное администрирование UnixМ.Е. Мошков
141
Refresh Каждые "refresh" секунд вторичные сервера проверяют
основной на предмет увеличения значения "serial", и если это произошло обновляют у себя зону. Рекомендуемое значение: 86400, что составляет 24 часа.
Retry Если основной сервер был недоступен, вторичный будет
производить повторные попытки каждые "retry" секунд. Рекомендуемое значение: 7200, что составляет 2 часа.
Expire Если в течение "expire" секунд вторичный сервер не смог
соединиться с основным и обновить информацию о зоне, он считает себя неспособным давать ответы на запросы о зоне. Рекомендуемое значение: 2592000, что составляет 30 суток.
Minimum TTL Значение по умолчанию для времени, в течение
которого сервер держит запись в кэше. Рекомендуемое значение: 345600, что составляет 4 суток.
Далее идет описание всех серверов зоны, причем сервер указанный в первой строке (в записи SOA) обязательно должен присутствовать в этом списке, а если необходимо размещение вторичных серверов на маших АО Релком (ns.spb.su и/или ns.ussr.eu.net), то и они должны присутствовать в списке, а также в заявке.
В приведенном примере утверждается, что зона присутствует на серверах ns.elvis.ru и ns2.elvis.ru и требуется размещение вторичных серверов на ns.spb.su и ns.ussr.eu.net
Обратите внимание, что все имена серверов заканчиваются точкой.
UUCP - Unix to Unix Copy
Система пересылки файлов по телефону.
Если uucp правильно сконфигурировано, то его использование выглядит примерно так:
uucp -r moj_fajl 'pulsar!fajl_tam'
перешлет moj_fajl на удаленную машину pulsar. Хотя, скорее всего не сделает, из-за ограничений на права доступа. А, впрочем, такая команда скорее всего сработает:
Введение в системное администрирование UnixМ.Е. Мошков
142
uucp -r moj_fajl 'pulsar!~'
через некоторое время этот файл вы сможете обнаружить на машине pulsar в каталоге
/usr/spool/uucppublic/
в этот каталог разрешено копирование с удаленных машин, для него используется специальное обозначение: "~"
Пусть вас не удивляет, что в команде uucp использовались одинарные кавычки. Они нужны, чтобы заэкранировать "!" и "~" от вашего командного интерпретатора ksh или bash. Ключ -r в команде uucp нужен, чтобы НЕ ЗАСТАВЛЯТЬ нашу машину немедленно начинать звонить на pulsar. Она сама позвонит, в предусмотренное для этого время.
uucp поддерживается на двух уровнях:
1. Пользовательский. Это команды uucp - постановка файла в очередь на удаленную пересылку, и uux - постановка в очередь на пересылку удаленной команды.
2. Системный. Периодически, автоматически запускается демон uucico - (UUCP Copy in Copy out). Он созванивается с удаленными машинами по телефону. На удаленной машине также запускается "встречный" демон uucico. Наш демон "проталкивает" на удаленную машину все файлы, которые к этому времени накопились в очереди на отправку туда. После этого он "принимает" файлы, которые приготовила для нас удаленная машина (их к нам проталкивает "встречный" демон uucico, а наш принимает). После этого сеанс uucico заканчивается. А пользователи обнаруживают, что у них возникли новые файлы.
Предполагается, что системные администраторы на нашей и на удаленной машине не забыли правильно описать и проконфигурировать систему UUCP.
Конфигурация нашей машины как UUCP клиента
Введение в системное администрирование UnixМ.Е. Мошков
143
После этого наша машина сможет звонить на удаленные машины и посылать/забирать оттуда файлы. Для этого мы должны задать:
1. Наше собственное UUCP имя.
2. Имя(имена) удаленной(ых) UUCP системы.
3. Телефонный номер(а), по которому нужно туда звонить.
4. Login и пароль, которые выделены там для нашего uucp-account'а.
5. Порт, к которому подключен наш модем.
6. Наборщик - описание "AT" команд для управления нашим модемом.
Эти данные задаются в нескольких конфигурационных файлах, которые должны лежать в каталоге /etc/uucp/ (или /usr/lib/uucp/, или /usr/lib/uucp/taylor_config ) (или в каком нибудь другом, см. man uucp для более точной информации). Это файлы:
Config # задает имя нашей машины (и многое другое) ; Systems # описывает удаленные uucp-системы: имя, но­ # мер телефона, uucp-logname, uucp-passwd ; Devices # порты, к которым подключены модемы. Dialers # описывает модемы-наборщики (систему AT-ко­ # манд).
(А в Linux они называются: config, sys, port, dial)
Итак, представим классический случай. У вас один Hayes-совместимый модем V32/V42bis на 14400 baud (GVC, ZyXEL, US-Robotics...), подключенный к последовательному порту /dev/modem (если у вас порт называется /dev/contty03, вам никто не мешает сделать символический линк ln -s /dev/contty03 /dev/modem не так ли ?). Имя вашего узла fedfuru.
ВНИМАНИЕ. На большинстве Unix-ов выделены раздельные специальные файлы для одного и того-же порта: терминальная линия (для подключения терминала или модема, НА который будут звонить ­используется для getty или ttymon ), и линия с модемным управлением, на выход - например, чтоб звонить НАРУЖУ модемом. Эти специальные файлы и называются по разному, например:
Введение в системное администрирование UnixМ.Е. Мошков
144
SunOS: /dev/ttyy01 IN, /dev/ttyz01 OUT Linux: /dev/ttyS1 IN, /dev/cua1 OUT ISC: /dev/ttyFD01 IN, /dev/ttyFM01 OUT SVR4/88: /dev/contty00 IN, /dev/??????? OUT
###следующий абзац написан "мелким шрифтом"(можно не читать)### На самом деле все не совсем так. Цитирую Linux-Serial-HOWTO: > There has been some discussion on the merits of /dev/mouse > and /dev/modem. I strongly discourage the use of these links. > In particular, if you are planning on using your modem for > dialin you will run into problems because the lock files will > not work correctly if you use /dev/modem. Also, Taylor UUCP does not support symlinks either. Однако uugetty позволяет корректно отрабатывать эту ситуацию. См. параметр ALTLOCK в /etc/defaults/getty файле. ################_конец_"мелкого шрифта"_#######################
Вам надо подключиться к двум uucp-узлам:
1. Узел Релком, имя узла kiae, телефоны: 9469984, 9469994. Вы зарегистрированы там под именем/паролем uufedurp/ABCd8
2. Ваше московское отделение, имя узла fedfond, телефон 095-125-
7623. Вы зарегистрированы там под именем/паролем uufedurp/KLmn10
В каталоге /etc/uucp редактируем файлы Systems, Devices, Dialers
Systems: ------- Удаленные машины ----------------------------­kiae Any modem1 19200 946-9984 "" \n\r\d\r\d\r ogin:-BREAK-ogin: uufedurp ssword: ABCd8 fedfond Any modem1 19200 8w095-125-7623 "" \n\r ogin:-BREAK-ogin: uufedurp ssword: KLmn10
Devices: --------------- Описание портов ---------------------­modem1 contty03 - 19200 gvc1440
Dialers: --------------- Команды модемов ---------------------­gvc1440 =,-, "" \M\dATZ\r\c OK\r \EATDP\T\r\c CONNECT \m\c
Введение в системное администрирование UnixМ.Е. Мошков
145
---------------- Это все --------------------------------------
###следующий абзац написан "мелким шрифтом"(можно не читать)###
А дальше идет описание Taylor-uucp. Проблема в том, что в стандартной поставке SVR4/88 _нет_ Taylor-uucp, а есть только т.н. HoneyDanBer-uucp, он же BNU (Basic Networking Utilities). Taylor новее и гибче, к тому же поддерживает два формата конфигурационных файлов - традиционный (Config, Systems, Devices, Dialers, ...) и свой (config, sys, port, dial, ...). Есть конвертер туда-обратно. В Linuxе Taylor-uucp скомпилирован так, чтобы сначала искать Taylor-конфигурацию в
/usr/lib/uucp/taylor_config/, если там ничего нет - искать
HDB-конфигурацию в /usr/lib/uucp/hdb_config/. IMHO главный изъян HDB - невозможность указывать альтернативные номера телефонов.
################_конец_"мелкого шрифта"_#######################
###следующий абзац написан "мелким шрифтом"###
Если вы используете не устаревший BNU-uucp, а Taylor-uucp 1.05: В каталоге /usr/lib/uucp/taylor_config создаем файлы
config, sys, port, dial следующего содержания: /*
Примечание: в дистрибутивах RedHat Linux конфигурационные файлы
uucp должны лежать в /etc/uucp/ */
config: ------------------------------------------------------­uuname fedfuru # Наше собственное имя
sys: ------- Удаленные машины --------------------------------­system kiae # Узел Релком ############################ myname fedfuru time Any port modem # Имя описания порта в файле port speed 38400 chat ogin:-BREAK-ogin: uufedurp ssword: ABCd8 phone 946-9984 alternate # Второй телефонный номер. phone 946-9994
Введение в системное администрирование UnixМ.Е. Мошков
146
system fedfond # Московское отделение ################## time Any myname fedfuru port modem # Имя описания порта в файле port speed 38400 chat ogin:-BREAK-ogin: uufedurp ssword: KLmn10 phone 8w095-125-7623
port: --------------- Описание портов -----------------------­port modem # Обозначение порта из файла sys type modem device /dev/modem speed 38400 dialer gvc1440 # Имя наборщика-модема в файле dial
dial: --------------- Команды модемов -----------------------­dialer gvc1440 # Обозначение наборщика из файла port
# Строка инициализации модема. # Вместо \T будет подставлен телефонный номер chat "" ATZ OK ATH0E0Q0 OK ATDP\T CONNECT # ATZ - загрузить profile 0 # ATH0 - повесить трубку # ATE0 - no echo # ATQ0 - выводить код возврата
chat-fail BUSY # Воспринимать как ошибку набора chat-fail ERROR chat-fail NO\sCARRIER chat-fail NO\sDIALTONE
---------------------------------------------------------------
Пример 8.1.
################_конец_"мелкого шрифта"_#######################
Все. Клиентская часть UUCP сконфигурирована. Теперь, чтобы "протолкнуть" посланные файлы, достаточно периодически выполнять
Введение в системное администрирование UnixМ.Е. Мошков
147
команды:
uucico -s kiae uucico -s fedfond
А еще лучше, добавить эти команды в crontab, чтобы они выполнялись автоматически, по несколько раз в сутки.
Конфигурирование UUCP с использованием sysadm
Все вышеперечисленные настройки можно сделать, используя утилиту системного администратора sysadm. Надо войти в меню
network_services / basic_network
Конфигурирование серверной части UUCP
Итак, мы уже можем звонить на чужие машины, и пересылать на них файлы. Теперь нужно сделать, чтобы чужие машины (клиенты) могли звонить нам. Для этого нужно:
1. Иметь описание звонящей нам uucp-системы в файле Systems - для клиента такое же, как и для сервера.
2. Проверить права доступа для клиента в файле Permitions
3. Завести для него специальный uucp-login
4. Убедиться, что модем стоит в "Auto-answer" режиме, и на порт /dev/modem запущена программа getty (или ttymon), позволяющая логиниться по телефону на порт /dev/modem
Описание добавляется в файл Systems, (номер телефона и название порта не обязательны), если мы сами не собираемся туда звонить, но я бы посоветовал их вписать, для единообразия. В файле /etc/passwd завести строчку вида:
uupetrov:x:1002:14:UU Petrov:/var/spool/uucp:/usr/lib/uucp/uucico
выполнить команды:
Введение в системное администрирование UnixМ.Е. Мошков
148
pwconv passwd uupetrov
Любой терминальной программой "войти" в модемный порт и выполнить команды
atz0 # Загрузить пользовательский profile 0 ats0=1 # Регистр0=1 - снимать трубку после 1-го звонка at&w0 # Сохранить текущий setup в profile 0 at&y0 # Чтобы при включении питания загружался профайл 0
# at&f # загрузить заводские установки, если вы запутались # с профайлами, можно сделать модему "reset"
Ввиду отсутствия коммуникационных программ в SVR4 (за исключением сумасшедшего "cu"), используйте "echo".
echo atz0 > /dev/modem echo ats0=0 > /dev/modem echo at&w0 > /dev/modem # и так далее
А еще лучше gold, там есть режим прямой связи с любым портом. В файле /etc/inittab иметь строчку вида:
c3:234:respawn:/usr/lib/saf/ttymon -g -d /dev/modem -l contty
Что где лежит в системе UUCP
/usr/bin/uucp - переслать файлы с/на удаленную uucp-
систему
/usr/bin/uux - выполнить команду на удаленной uucp-
системе
/usr/bin/uustat - статистика по выполненным пересылкам /usr/lib/uucp/uu* - системные утилиты UUCP /etc/uucp/ - каталог конфигурационных файлов UUCP /usr/lib/uucp/taylor_config - конфигурация UUCP в
Linux
Введение в системное администрирование UnixМ.Е. Мошков
149
/usr/lib/uucp/ - конфигурация UUCP в других системах /var/spool/uucppublic - каталог в который можно
пересылать файлы с удаленных машин
/usr/spool/mqueue - очереди отправляемой электронной
почты
/usr/ucblib/mqueue - или здесь эта очередь ? /var/spool/uucp/"машина" - очередь файлов на отправку
на "машину"
/var/spool/uucp/.Log - статистика о работе uucp
Осталось настроить нашу электронную почту
Если у вас самый простейший случай: вся ваша почта проходит через один "знающий" host, с которым вы соединены по uucp, то надо в файле /etc/sendmail.cf иметь такую строку:
. . . # "Smart" relay host (may be null) DSuucp-dom:kiae . . .
В этом случае вся ваша внешняя почта (т.е. отправляемая за пределы вашей локальной сети) будет переправляться по uucp на uucp -узел "kiae" и дальнейшей ее доставкой будет озабочен именно kiae. Предполагается, что он успешно справится с этой задачей.
А еще чтобы было описание uucp-dom (ниже в том же файле). Кстати, чтобы всех окончательно запутать, sendmail.cf на Motorole лежит вовсе не в /etc/, а в /usr/ucblib/.
Если у вас какой-либо другой случай - то это - тяжелый случай. Дерзайте, успехов вам!
# И надо сделать, чтоб сендмаил не отрезал 8-й бит у посылаемой почты # Если sendmail8.x.x, то в sendmail.cf: # strip message body to 7 bits on input? O7False
Введение в системное администрирование UnixМ.Е. Мошков
150
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]