欢迎转载﹐本文遵循GNU协议规则﹗
前言
升级源码树
安装cvsup
升级系统源码树及ports
重新编译内核
优化编译环境
升级操作系统
升级配置文件
重新编译内核
重新启动服务器
优化FREEBSD
检查升级情况
打开防火墙
优化内核参数
安装防火墙
安装数据库MYSQL
安装mysql40-server和mysql40-client
安装phpmyadmin
安装FTP服务器
安装ftp软件(使用pure-ftpd/)
安装pureftpd_php_manager
安装APACHE服务器
安装apache13-modssl
安装PHP语言
安装php
安装ZendOptimizer
安装APACHE其它整合软件
安装mod_bandwidth
安装mod_fastcgi
安装mod_gzip
安装mod_limitipconn
安装mod_perl
安装mod_throttle
安装mod_watch
安装APACHE第三方软件
安装限制每个虚拟主机的并发数软件
安装防止ddos攻击的软件
其它需要安装的软件﹔
安装MRTG
安装net-snmp
安装mrtg
设置虚空间的mrtg和流量分析
安装BIND 9
安装bind9
安装邮件服务器
安装qmail邮件系统
安装WEBMIN和USERMIN
安装webmin
安装usermin
结束语
前言
FREEBSD系统是一种非常 UNIX、非常 Free、非常 BSD -- UNIX 的操作系统,因为它过UNIX化,太过专业化了,教很多新手无从下手学习。我也是从几年前开始学习FREEBSD,并且在王波写的<FREEBSD使用大全>指导下,正式使用FREEBSD的。在这段使用和管理过程中,自己也积累了不少文章和实战经验。为了让更多的朋友喜欢上FREEBSD,喜欢上UNIX,我特地做了几次升级和优化实例,结合自己管理服务器空间的经验写出此文,希望在此抛砖引玉。
本文的目的是使新手可以根据此文章的步骤和方法,架设一台专业,高效,安全的FREEBSD出来,并且可以立即投入实际运用,故文章中对运用及命令的使用多于理论化的知识点的描述,如果您不明白命令有何作用,建议您查查相关资料。
本文假设已经架设好或者新安装了一台FREEBSD系统主机。
本文中引用了很多FREEBSD官方站数据及网上数据,还有更多的是自己在实际工作中的经验,当然,里面的参数并不一定完全适合您,所以请您在使用时,尽可能根据您的实际需要调整一些参数,使您的SERVER的性能完全的发挥出来。本文只是一个总的线索,如果我要拆开来一个一个详细解释,我想会花更多的篇幅来写的,因为我忙着04年1月的自考,只写了实际中的运作情况,请各位朋友见谅。
升级源码树
安装cvsup升级系统源码树及ports
更新/usr/share/examples/cvsup目录下stand-cvsup和ports-cvsup文件,并执行cvsup –g –L2 standard-supfile和cvsup –g –L2 ports-cvsup两个文件,升级ports树﹔重新编译内核
优化编译环境升级操作系统
进入/usr/src升级配置文件
执行mergemaster升级配置文件,在此过程中,需要按i以便系统执行升级﹔重新编译内核
到/sys/i386/conf里面,cp GENERIC onlinecq,再vi onlinecq优化内核,注意加入下面的内容#quota limit
options QUOTA
#ipfw support
options IPFIREWALL
options DUMMYNET
options HZ=3000
options IPDIVERT
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=100
options IPSTEALTH
options TCP_DROP_SYNFIN
options IPFIREWALL_DEFAULT_TO_ACCEPT
options ICMP_BANDLIM
options ACCEPT_FILTER_DATA
options ACCEPT_FILTER_HTTP
#ipfilter support
#options IPFILTER
#options IPFILTER_LOG
#options IPFILTER_DEFAULT_BLOCK
再执行:
重新启动服务器
到此为止,服务器操作系统及内核升级成功优化FREEBSD
检查升级情况打开防火墙
更新rc.conf里面的设置,加上:优化内核参数
修改系统内核参数,实现微调:vi /etc/sysctl.conf安装防火墙
防火墙在上面已经编译入了内核,并且在上面的rc.conf里面已经打开了,所以在此只要设置一下即可!其它规则根据实际情况来做,如果您想系统每次启动都使用上一次的规则,可以把这些内容加到:
vi /etc/ipfw.rules
里面,语法规则同ipfw。
安装数据库MYSQL
安装mysql40-server和mysql40-client更改mysql的root密码:
生成/etc/my.cnf,使用如下命令:
[mysqld]
skip-innodb
skip-locking
skip-networking
set-variable = port=3306
set-variable = socket=/tmp/mysql.sock
set-variable = back_log=50
set-variable = connect_timeout=3
set-variable = key_buffer=128M
set-variable = max_connections=1000
set-variable = max_allowed_packet=1M
set-variable = net_buffer_length=8K
set-variable = wait_timeout=3
set-variable = read_buffer_size=1M
set-variable = sort_buffer_size=1M
set-variable = table_cache=256
set-variable = myisam_sort_buffer_size=32M
set-variable = log_slow_queries=/var/log/log_slow_queries.log
#log-bin
server-id = 1
[mysqldump]
quick
set-variable = max_allowed_packet=16M
[mysql]
no-auto-rehash
# Remove the next comment character if you are not familiar with SQL
#safe-updates
[isamchk]
set-variable = key_buffer=20M
set-variable = sort_buffer=20M
set-variable = read_buffer=2M
set-variable = write_buffer=2M
[myisamchk]
set-variable = key_buffer=20M
set-variable = sort_buffer=20M
set-variable = read_buffer=2M
set-variable = write_buffer=2M
[mysqlhotcopy]
interactive-timeout
安装phpmyadmin
注意,此步骤需要在apache和php之后再执行新建立一个system的数据库备用。
安装FTP服务器
安装ftp软件(使用pure-ftpd/)再修改/usr/local/etc/pure-ftpd.conf的如下部份为:
再修改/usr/local/etc/pureftpd-mysql.conf的如下部份为您的设定值:
再进入使用mysql –uroot –p123456 进入mysql的文本方式﹔
使用如下命令建立新表:
安装pureftpd_php_manager
下载pureftpd_php_manager.zip再加入一个普通用户和一个群组,以供ftp使用:
记住他们的uid和gid号,备用!
进入并编辑pureftp.config.php文件
更改里面的如下行:
$DefaultUser = "ftpuser"; # Default User Logon^M
$DefaultPass = ""; # Default User Password^M
$DefaultUid = "1002"; # Default User ID ( must be a re
al user acct )^M
$DefaultGid = "1001"; # Default Group ID ( must be a r
eal group acct )^M
$DefaultDir = "/home"; # Default User Dir ( use
/./ at the end to chroot )^M
$DefaultUL = "0"; # Default Upload Throttl
e ( 0 disables it )^M
$DefaultDL = "0"; # Default Download Throt
tle ( 0 disables it )^M
$Defaultip = "*"; # Default IP restriction
s ( * = any IP )^M
$DefaultQS = "200"; # Default Quota Size ( 0 disable
s it )^M
$Defaultcmt = ""; # Default Comment for us
er^M
^M
// UA^M
$DefaultQF = "0"; # Default Quota Files ( 0 disabl
安装APACHE服务器
安装apache13-modssl取消所有Options里面的Indexes,禁止浏览目录及文件。
设置KeepAlive Off
安装PHP语言
安装php替换DirectoryIndex细节为:
再cp php.ini-recommended /etc/php.ini
以及修改php.ini里面的参数
vi /etc/php.ini
修改下面两处为:
安装ZendOptimizer
先下载ZendOptimizer-2.1.0b-FreeBSD4.0-i386.tar.gz您可以根据需要,改变15为1023,来提升加速的等级。
安装APACHE其它整合软件
安装mod_bandwidth语法及作用:
* BandWidthModule
该模块的开关,可以对每个Server进行配置
* BandWidthPulse
设定计时单位,MS(微秒),建议为:1000000 (1秒)
* BandWidth
可以针对特定来源的对象控制流,rate以字节为单位,但当rate为0时,为不限制流速。
例子:
BandWidth ecp.fr 0
BandWidth 138.195 0
BandWidth all 1024
* LargeFileLimit
当传送一个大于等于filesize KB大小的档时,设定一个最大流速(字节/秒),当rate
为0的时候,不限速。
例子:
* MinBandWidth
设定每个连接传送数据的基本带宽占用,以Byte为单位。默认值:256 B/s。
当rate设定为0时,使用默认带宽限制。
安装mod_fastcgi
进入/usr/ports/www/mod_ fastcgi
执行:
安装mod_gzip
进入/usr/ports/www/mod_gzip
执行:
安装mod_limitipconn
进入/usr/ports/www/mod_limitipconn
执行:
make clean
安装mod_perl
make clean
安装mod_throttle
make clean
安装mod_watch
进入/usr/ports/www/mod_watch
执行:
make clean
安装APACHE第三方软件
安装限制每个虚拟主机的并发数软件注:需 mod_status 的 ExtendedStatus On 支持!!
如超出限制的并发数在客户端就会出现503错误:
Service Temporarily Unavailable
The server is temporarily unable to service your request due to maintenance downtime or capacity problems. Please try again later.
--------------------------------------------------------------------------------
Apache/1.3.27 Server at server1 Port 80
在 error_log 中将会有类似以下的错误提示:
[Mon Jun 23 15:22:24 2003] [error] client access to server1 deferred, MaxVhostClients 100 exceeded
安装防止ddos攻击的软件
dosevasive1.8.tar.gz
安装方法:
tar zxvf mod_dosevasive.tar.gz
cd dosevasive/
/usr/local/apache/bin/apxs -i -c mod_dosevasive.c
vi /usr/local/apache/conf/httpd.conf
其它需要安装的软件﹔
可选择安装的有:安装MRTG
安装net-snmp安装mrtg
进入/usr/ports/net/mrtg
执行:
WorkDir:/usr/local/www/data/mrtg
Options[_]: growright,bits
#Language: gb2312
#Title[^]: Traffic Analysis for
PageTop[^]: <H1>Traffic Stats for OnlineCQ.COM User</H1><HR>
#PageTop[$]: Contact QQ: 151482576<HR>
PageFoot[^]: WWW.OnlineCQ.COM MSN: cqfanli@hotmail.com QQ:151482576
保证WorkDir目录可以被浏览器访问,并且目录存在!如果不是,您可以自己修改!
执行一下,看是否正确:
再将此加入到排程里面,15分钟自动执行一次:
安装BIND 9
安装bind9安装邮件服务器
安装qmail邮件系统安装WEBMIN和USERMIN
安装webmin安装时使用它的默认设置即可,自己要设置好管理员密码,这一定要注意保密!
并且请设置为自动启动,以便以后可以通过此来管理。
安装完成后,可以通过如下方式访问:
http://IP:10000/
注意,默认埠是10000
安装usermin
先下载usermin最新版安装时使用它的默认设置即可。
安装完成后,可以通过如下方式访问:
http://IP:20000/
注意,默认埠是20000。
Usermin会自动和webmin整合的,使用webmin的管理员密码,并且可以在webmin里面启动它。
结束语
至此为止,一般可以实际运作的FREEBSD系统就建立起来了,您可以reboot一下,让最新的设置及软件生效。本功能正在开发中,目前不能使用,敬请原谅。
√ 期刊在线投稿: /journal/contribute.html
√ 本文打印于《CNFUG期刊》,欢迎访问 http://www.cnfug.net 获取更多技术文章。
© 2003-2006 CNFUG(China FreeBSD User Group) All rights reserved.
Powered by FreeBSD