<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>UI 網站 &#187; centos 6.7</title>
	<atom:link href="http://ui.idv.tw/wordpress/?feed=rss2&#038;tag=centos-6-7" rel="self" type="application/rss+xml" />
	<link>https://ui.idv.tw/wordpress</link>
	<description>個人雜亂筆記用</description>
	<lastBuildDate>Wed, 15 Oct 2025 10:08:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.5</generator>
		<item>
		<title>centos 6.7 快速設定</title>
		<link>https://ui.idv.tw/wordpress/?p=367</link>
		<comments>https://ui.idv.tw/wordpress/?p=367#comments</comments>
		<pubDate>Thu, 24 Nov 2016 01:51:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[未分類]]></category>
		<category><![CDATA[centos 6.7]]></category>

		<guid isPermaLink="false">http://ui.idv.tw/wordpress/?p=367</guid>
		<description><![CDATA[centos 6.7 install 建立資料夾 /sysvol/hs #W3000/Data/內容需全部 user:user chown root:user /sysvol/share chown user:user mkdir /backup/log mkdir /backup/bak/month mkidr /backup/mis mkdir /backup/mis/log &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; vi /etc/sh/uptime.sh /usr/sbin/ntpdate tock.stdtime.gov.tw &#038;&#038; /sbin/hwclock -w &#038;> /dev/null &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; vi /etc/sysconfig/selinux SELINUX=disabled ———————————— CentOS 6關閉IPv6功能 /etc/sysctl.conf #Disable IPv6 &#8230; <a href="https://ui.idv.tw/wordpress/?p=367">繼續閱讀 <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>centos 6.7 install </p>
<p>建立資料夾<br />
/sysvol/hs<br />
#W3000/Data/內容需全部 user:user<br />
chown root:user</p>
<p>/sysvol/share<br />
chown user:user</p>
<p>mkdir /backup/log<br />
mkdir /backup/bak/month<br />
mkidr /backup/mis<br />
mkdir /backup/mis/log<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
vi /etc/sh/uptime.sh</p>
<p>/usr/sbin/ntpdate tock.stdtime.gov.tw &#038;&#038; /sbin/hwclock -w &#038;> /dev/null</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
vi /etc/sysconfig/selinux<br />
SELINUX=disabled<br />
————————————<br />
CentOS 6關閉IPv6功能<br />
/etc/sysctl.conf<br />
#Disable IPv6<br />
net.ipv6.conf.all.disable_ipv6 = 1</p>
<p>service ip6tables stop<br />
chkconfig ip6tables off<br />
———————————–</p>
<p>updatedb &#038;&#038; yum install epel-* -y &#038;&#038; yum update -y &#038;&#038; init 6</p>
<p>———————————–<br />
vi /etc/ssh/sshd_confg<br />
拿掉#<br />
#Port 22 ——>Port 7822<br />
拿掉#並改為no<br />
#PermitRootLogin no</p>
<p>———————————–</p>
<p>安裝apc-ups<br />
yum install apcupsd -y<br />
systemctl enable apcupsd<br />
systemctl start apcupsd</p>
<p>install unix2dos screen lm-sensors vncserver<br />
———————————–<br />
vi /etc/default/useradd<br />
SHELL=/bin/bash—————>SHELL=/bin/nologin<br />
=================================<br />
samba———————————–satart<br />
vi /etc/samba/smb.conf<br />
啟動 smbd 時加上 -D 參數<br />
# vi /etc/sysconfig/samba<br />
SMBDOPTIONS="-D"<br />
設置 rlimit_max 數值<br />
# vi /etc/security/limits.conf<br />
# 加入以下內容</p>
<p>*     –     nofile     16384<br />
( "*" 要加)<br />
立即生效<br />
# ulimit -n 16384</p>
<p>vi /etc/samba/smb.conf<br />
dns proxy = no<br />
getwd cache = yes<br />
#優化傳輸速度<br />
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
範例1.Linux作業系統編碼為 big5 (換句話說，/etc/sysconfig/i18n裡面所設定的預設編碼是 Big5 時)，而Samba Server要分享檔案給繁體中文的 Windows 系統時，則伺服器該如下設定：<br />
display charset = cp950<br />
dos charset = cp950<br />
unix charset = cp950</p>
<p>範例2.Linux作業系統編碼為Unicode，而Samba Server要分享檔案給繁體中文的 Windows 系統時，則伺服器該如下設定：<br />
display charset = UTF8<br />
dos charset = cp950<br />
unix charset = UTF8</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
# 徹底停用印表機分享<br />
load printers = no<br />
;cups options = raw<br />
printcap name = /dev/null<br />
;disable spools = yes<br />
printing = bsd<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
#匿名存取<br />
[publlic]<br />
        path = /sysvol/public<br />
        browsable =yes<br />
        writable = yes<br />
        guest ok = yes<br />
        read only = no<br />
        create mask = 0700<br />
        directory mask = 0700</p>
<p>#設定目錄<br />
chown nobody.nobody /sysvol/public<br />
chmod 700 /sysvol/public</p>
<p>samba———————————–end</p>
<p>#uptime<br />
vi /etc/sh/uptime.sh</p>
<p>#!/bin/bash<br />
/usr/sbin/ntpdate tock.stdtime.gov.tw &#038;&#038; /sbin/hwclock -w &#038;> /dev/null</p>
<p>crontab -e</p>
<p>0 9 * * * /etc/sh/uptime.sh<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
一般人可能碰到一個問題叫做檔案鎖住?<br />
為了避免一個檔案時被同時開啟,並各自變更資料而不知道,因<br />
此有一種,機制叫lock,一個檔案開啟後另一個檔案只能以唯讀,<br />
或被限制開啟<br />
而Windows的網路芳鄰則有另一種機制,oplock:這一種方法是<br />
予陶s接端可以暫存一些原本要存在server端的資料,且關閉時<br />
不會直接關掉連線,如同所有的cache的作用,可以增加效能,然而<br />
我的結果是檔案明明關閉很久,檔案卻一直被鎖住了,<br />
以下是samba的oplock說明<br />
oplocks (S)<br />
This boolean option tells smbd whether to issue oplocks<br />
(opportunistic locks) to file open requests on this share. The<br />
oplock code can dramatically (approx. 30% or more) improve<br />
the speed of access to files on Samba servers. It allows the<br />
clients to aggressively cache files locally and you may want to<br />
disable this option for unreliable network environments (it is<br />
turned on by default in Windows NT Servers). For more<br />
information see the file Speed.txt in the Samba docs/<br />
directory.</p>
<p>這是我找到原說明中可以改善的這個問題<br />
oplock break wait time (G)</p>
<p>This is a tuning parameter added due to bugs in both<br />
Windows 9x and WinNT. If Samba responds to a client too<br />
quickly when that client issues an SMB that can cause an<br />
oplock break request, then the network client can fail and not<br />
respond to the break request. This tuning parameter (which is<br />
set in milliseconds) is the amount of time Samba will wait<br />
before sending an oplock break request to such (broken)<br />
clients.</p>
<p>DO NOT CHANGE THIS PARAMETER UNLESS YOU HAVE READ<br />
AND UNDERSTOOD THE SAMBA OPLOCK CODE.</p>
<p>Default: oplock break wait time = 0</p>
<p>原意好像是說:有一些機器反應太快以至於無法中斷連線,因此<br />
我調整oplock break wait time =20 至50,結果問題有效解決了<br />
然而95還是有問題,因此我又加了keepalive=120 ,兩分鐘<br />
因為網路內只有五,六台電腦,因此設兩分鐘,讓server檢<br />
查使用者的電腦的連線回應</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
#======================= Global Settings =====================================</p>
<p>[global]</p>
<p># &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; Network Related Options &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
#<br />
	workgroup = WORKGROUP<br />
#	server string = Samba Server Version %v</p>
<p>	netbios name = win2000<br />
	getwd cache = yes<br />
	socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192</p>
<p>;	dos charset = cp950<br />
;	unix charset= utf8<br />
;	display charset = cp950</p>
<p>	display charset = UTF8<br />
	dos charset = cp950<br />
	unix charset = UTF8	</p>
<p>;	interfaces = lo eth0 192.168.12.2/24 192.168.13.2/24<br />
;	hosts allow = 127. 192.168.12. 192.168.13.</p>
<p># &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; Logging Options &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>	# logs split per machine<br />
	log file = /var/log/samba/log.%m<br />
	# max 50KB per log file, then rotate<br />
	max log size = 50</p>
<p># &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; Standalone Server Options &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>	security = user<br />
	passdb backend = tdbsam<br />
	#passdb backend = smbpasswd</p>
<p>	#將guest權限設nobody<br />
	guest account = nobody</p>
<p>	#電腦無須號密碼登入<br />
;	map to guest = bad user</p>
<p># &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; Domain Members Options &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
;	security = domain<br />
;	passdb backend = tdbsam<br />
;	realm = MY_REALM</p>
<p>;	password server = <NT-Server-Name></p>
<p># &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; Domain Controller Options &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
#<br />
;	security = user<br />
;	passdb backend = tdbsam</p>
<p>;	domain master = yes<br />
;	domain logons = yes</p>
<p>	# the login script name depends on the machine name<br />
;	logon script = %m.bat<br />
	# the login script name depends on the unix user used<br />
;	logon script = %u.bat<br />
;	logon path = \\%L\Profiles\%u<br />
	# disables profiles support by specifing an empty path<br />
;	logon path =          </p>
<p>;	add user script = /usr/sbin/useradd "%u" -n -g users<br />
;	add group script = /usr/sbin/groupadd "%g"<br />
;	add machine script = /usr/sbin/useradd -n -c "Workstation (%u)" -M -d /nohome -s /bin/false "%u"<br />
;	delete user script = /usr/sbin/userdel "%u"<br />
;	delete user from group script = /usr/sbin/userdel "%u" "%g"<br />
;	delete group script = /usr/sbin/groupdel "%g"</p>
<p># &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; Browser Control Options &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
;	local master = no<br />
;	os level = 33<br />
;	preferred master = yes</p>
<p>#&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; Name Resolution &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>;	wins support = yes<br />
;	wins server = w.x.y.z<br />
;	wins proxy = yes</p>
<p>	dns proxy = no</p>
<p># &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; Printing Options &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>#	load printers = yes<br />
        load printers = no<br />
#	cups options = raw</p>
<p>;	printcap name = /etc/printcap<br />
	#obtain list of printers automatically on SystemV<br />
;	printcap name = lpstat<br />
        printcap name = /dev/null<br />
;	printing = cups<br />
        printing = bsd</p>
<p># &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; Filesystem Options &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>;	map archive = no<br />
;	map hidden = no<br />
;	map read only = no<br />
;	map system = no<br />
;	store dos attributes = yes</p>
<p>#============================ Share Definitions ==============================</p>
<p>;[homes]<br />
;	comment = Home Directories<br />
;	browseable = no<br />
;	writable = yes<br />
;	valid users = %S<br />
;	valid users = MYDOMAIN\%S</p>
<p>;[printers]<br />
;	comment = All Printers<br />
;	path = /var/spool/samba<br />
;	browseable = no<br />
;	guest ok = no<br />
;	writable = no<br />
;	printable = yes</p>
<p># Un-comment the following and create the netlogon directory for Domain Logons<br />
;	[netlogon]<br />
;	comment = Network Logon Service<br />
;	path = /var/lib/samba/netlogon<br />
;	guest ok = yes<br />
;	writable = no<br />
;	share modes = no</p>
<p># Un-comment the following to provide a specific roving profile share<br />
# the default is to use the user&#8217;s home directory<br />
;	[Profiles]<br />
;	path = /var/lib/samba/profiles<br />
;	browseable = no<br />
;	guest ok = yes</p>
<p># A publicly accessible directory, but read only, except for people in<br />
# the "staff" group<br />
;	[public]<br />
;	comment = Public Stuff<br />
;	path = /home/samba<br />
;	public = yes<br />
;	writable = yes<br />
;	printable = no<br />
;	write list = +staff</p>
<p>	[hs]<br />
    #chown root:user<br />
	comment = W3000<br />
	path = /sysvol/hs<br />
	public = no<br />
	writable = yes<br />
	create mode=0775<br />
	directory  mode=0775<br />
	browseable=yes<br />
	printable = no</p>
<p>	[share]<br />
    #chown user:user<br />
	comment = share<br />
	path = /sysvol/share<br />
	public = no<br />
	writable = yes<br />
	create mode=0775<br />
	directory  mode=0775<br />
	browseable=yes<br />
	printable = no</p>
<p>	[bak]<br />
	comment = 每周備份<br />
	path = /backup/bak<br />
	public = no<br />
	writable = no<br />
	create mode=0775<br />
	directory  mode=0775<br />
	browseable=yes<br />
	printable = no</p>
<p>	[log]<br />
	comment = 備份訊息<br />
	path = /backup/log<br />
	public = no<br />
	writable = no<br />
	create mode=0775<br />
	directory  mode=0775<br />
	browseable=yes<br />
	printable = no</p>
<p>	[mis$]<br />
	comment = mis<br />
	path = /backup/mis<br />
	public = no<br />
	writable = no<br />
	create mode=0775<br />
	directory  mode=0775<br />
	browseable=yes<br />
	printable = no</p>
]]></content:encoded>
			<wfw:commentRss>https://ui.idv.tw/wordpress/?feed=rss2&#038;p=367</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
