顯示具有 FreeBSD 標籤的文章。 顯示所有文章
顯示具有 FreeBSD 標籤的文章。 顯示所有文章

2015年3月15日 星期日

定期清除apache內的log

參考文章:http://fecbob.pixnet.net/blog/post/38253745

1.常發現log檔太大造成開啟不易可設定檔案大小
修改ee /usr/local/etc/apache22/httpd.conf

ErrorLog "|/usr/local/sbin/rotatelogs /var/log/error自設檔名.log 86400"

#讓HTTPd-eccess.log每個log檔案大小限制為5M

CustomLog "|/usr/local/sbin/rotatelogs /var/log/access自設檔名.log 5M" common

2.再來設置sh檔清除30天前的log檔
ee /usr/local/etc/apache22/lograte.sh

#!/bin/sh
find /var/log/httpd-access.log.* -type f -mtime +30 -exec rm '{}' \;
find /var/log/httpd-error.log.* -type f -mtime +30 -exec rm '{}' \;
apachectl graceful

存檔後
chmod a+x lograte.sh

3.固定時間執行lograte.sh
ee /etc/crontab
* 3 * * 0 root /usr/local/etc/apache22/lograte.sh

2014年4月23日 星期三

error_log 常出現 File does not exist 的解決方式

因為日誌常出現File does not exist:的問題,造成apache2老是停止工作,上網查了之後有方式解決,目前觀察中是否有效
安裝mod_limitipconn2(apache2.x)若是apache1.x版的請安裝mod_limitipconn 設定應該都一樣吧

安裝方式:

#cd /usr/ports/www/mod_limitipconn2#make install clean

在 /usr/local/etc/apache22/httpd.conf 加入底下設定

<ifmodule mod_limitipconn.c>
   <location>
          MaxConnPerIP 3  
          NoIPLimit image/*
    </location>
</ifmodule>

重新啟動Apache
#apachectl restart

2012年6月27日 星期三

阻擋spider 124.115



編輯apache22內httpd.conf


AllowOverride None
Order allow,deny
Allow from all
#底下添加,封鎖由124.115所有IP
Deny from 124.115



2012年6月13日 星期三

crontab 的設定,例行性執行

參照:http://carrl.blogspot.tw/2005/03/freebsd-crontab.html
為避免該日誌關閉,故複製其內容,sorry

Linux / FreeBSD OS下 , 要設定某時間自動執行某支程式 , 就要用到 cron , 這也可以稱為"例行性工作"
要設定 cron , 可以使用 crontab 這個指令
crontab [-u user] [-l | -e | -r]
參數說明 :
-u user :只有 root 能下達的參數,視察或編譯其他使用者的 crontab 內容
-l :列出 crontab 的內容
-e :編輯 crontab 的內容
-r :刪除 crontab 的內容

使用 crontab -e 進入編輯模式 , 可以看到類似以下的文字 :
0 12 * * 0 root ntpdate watch.stdtime.gov.tw
代表的意義是 => 每個星期天的 12:00 用 root 身分執行 ntpdate ... 的指令
詳細說明 :
星期身分要執行的指令
012**0rootntpdate watch.stdtime.gov.tw

星期為 0 代表星期天
* 號代表任何時候

使用 crontab -e 是設定個人自己的 "例行性工作"
如果要變更系統用的 "例行性工作" , 那就得要去修改 /etc/crontab 這個檔案了 , 其格式跟上面的說明一樣

==/etc/crontab目前設定值為==

59 * * * 0 root /usr/sbin/ntpdate -s time.stdtim


0 4 * * * root reboot

10 4 * * * root reboot

0 3 * * 3 root clrlog


Mysql Too many connections 解决方法

修改ee /etc/my.cnf

==my.cnf內容新增==
max_connections = 1000

修改完後重啟
/usr/local/etc/rc.d/mysql-server restart

2012年2月12日 星期日

網站主機換IP後設置

1.編輯etc/rc.conf
ifconfig_網路介面卡="inet xxx.xxx.xxx.xxx(欲更改的IP) netmask 255.255.255.0"
defaultrouter="xxx.xxx.xxx.xxx(欲更改的default gateway)"
2.修改etc/hosts
127.0.0.1 localhost
xxx.xxx.xxx.xxx localhost(區網內IP)
xxx.xxx.xxx.xxx localhost(對外WAN IP)
其餘照舊即可

2009年10月14日 星期三

FreeBSD SSH配置

文章出處:FreeBSD SSH配置詳解

首先vi編輯/etc/inetd.conf,去掉ssh前的#,保存退出
編輯/etc/rc.conf
最後加入:sshd_enable="yes"即可
激活sshd服務:
#/etc/rc.d/sshd start
用下面命令檢查服務是否啟動,在22端口應該有監聽。
#netstat -an //檢視有無 *.22 LISTEN
最後
vi /etc/ssh/sshd_config,

下面是我的配置文件:(/etc/ssh/sshd_config)
####################################################

# $OpenBSD: sshd_config,v 1.72 2005/07/25 11:59:40 markus Exp $
# $FreeBSD: src/crypto/openssh/sshd_config,v 1.42.2.1 2005/09/11 16:50:35 des Exp $

# This is the sshd server system-wide configuration file. See
# sshd_config(5) for more information.

# This sshd was compiled with PATH=/usr/bin:/bin:/usr/sbin:/sbin

# The strategy used for options in the default sshd_config shipped with
# OpenSSH is to specify options with their default value where
# possible, but leave them commented. Uncommented options change a
# default value.

# Note that some of FreeBSD's defaults differ from OpenBSD's, and
# FreeBSD has a few additional options.

#VersionAddendum FreeBSD-20050903

#Port 22
#Protocol 2
#AddressFamily any
#ListenAddress 10.1.10.196
#ListenAddress ::

# HostKey for protocol version 1
#HostKey /etc/ssh/ssh_host_key
# HostKeys for protocol version 2
#HostKey /etc/ssh/ssh_host_dsa_key

# Lifetime and size of ephemeral version 1 server key
#KeyRegenerationInterval 1h
#ServerKeyBits 768

# Logging
# obsoletes QuietMode and FascistLogging
#SyslogFacility AUTH
#LogLevel INFO

# Authentication:

#LoginGraceTime 2m
#PermitRootLogin no
#StrictModes yes
#MaxAuthTries 6

#RSAAuthentication yes
#PubkeyAuthentication yes
#AuthorizedKey .ssh/authorized_keys
# For this to work you will also need host keys in /etc/ssh/ssh_known_hosts
#RhostsRSAAuthentication no
# similar for protocol version 2
#HostbasedAuthentication no
# Change to yes if you don't trust ~/.ssh/known_hosts for
# RhostsRSAAuthentication and HostbasedAuthentication
#IgnoreUserKnownHosts no
# Don't read the user's ~/.rhosts and ~/.shosts files
#IgnoreRhosts yes

# Change to yes to enable built-in password authentication.
PasswordAuthentication yes
#PermitEmptyPasswords no

# Change to no to disable PAM authentication
#ChallengeResponseAuthentication yes

# Kerberos options
#KerberosAuthentication no
#KerberosOrLocalPasswd yes
#KerberosTicketCleanup yes
#KerberosGetAFSToken no

# GSSAPI options
#GSSAPIAuthentication no
#GSSAPICleanupCredentials yes

# Set this to 'no' to disable PAM authentication, account processing,
# and session processing. If this is enabled, PAM authentication will
# be allowed through the ChallengeResponseAuthentication mechanism.
# Depending on your PAM configuration, this may bypass the setting of
# PasswordAuthentication, PermitEmptyPasswords, and
# "PermitRootLogin without-password". If you just want the PAM account and
# session checks to run without PAM authentication, then enable this but set
# ChallengeResponseAuthentication=no
#UsePAM yes

#AllowTcpForwarding yes
#GatewayPorts no
#X11Forwarding yes
#X11DisplayOffset 10
#X11UseLocalhost yes
#PrintMotd yes
#PrintLastLog yes
#TCPKeepAlive yes
#UseLogin no
#UsePrivilegeSeparation yes
#PermitUserEnvironment no
#Compression delayed
#ClientAliveInterval 0
#ClientAliveCountMax 3
#UseDNS no
#PidFile /var/run/sshd.pid
#MaxStartups 10

# no default banner path
#Banner /some/path

# override default of no subsystems
Subsystem sftp /usr/libexec/sftp-server

IgnoreRhosts yes
IgnoreUserKnownHosts yes
PrintMotd yes
StrictModes no
RSAAuthentication yes
PermitRootLogin yes #允許root登錄
PermitEmptyPasswords no #不允許空密碼登錄
PasswordAuthentication yes # 設置是否使用口令驗證。

##############################################

記得修改完配置文件後,重新啟動sshd服務器(/etc/rc.d/sshd restart)即可。

2009年9月15日 星期二

清空apache的log檔案

清除方式:
cp /dev/null /var/log/httpd-access.log
cp /dev/null /var/log/httpd-error.log

使用別名清除(bash):
編輯/etc/profile
ee /etc/profile
aslias clrlog="cp /dev/null /var/log/httpd-access.log;cp /dev/null /var/log/httpd-error.log"

2009年8月26日 星期三

2009年7月9日 星期四

MySQL資料庫中一堆mysql-bin.00000X的東東

MySQL資料庫中,一堆mysql-bin.000001、mysql-bin.000002…的東東,有些都爆大的,網路搜尋找到官網有人提出類似問題:
http://forums.mysql.com/read.php?26,127650,127650
基本上可刪除它,它只是一般的log檔案。
==MS系統使用方式,從1開始==
1. 開始→執行→cmd

2. cd C:\AppServ\MySQL\data(進入存放這些log檔案的資料夾中)
==Freebsd系統使用方式,從3開始==
3. mysql -u root -p

4. 輸入MySQL密碼

5. mysql> reset master;(最後面的分號別忘了加上)

6. my.ini中可以註解掉
#log-bin=mysql-bin
#binlog_format=mixed

以後就不會再生出來這麼多的mysql-bin.00000X,目前預設都沒開啟,想要開啟的可以自己加入。

7. 也可直接刪除mysql-bin.00000X的東東。

突發狀況記錄

關於出現sh/sell錯誤指令,而無法正常開機
解決如下
fsck -y
mount -a
reboot

2009年4月26日 星期日

修改FreeBSD 系統時間 (freebsd 時間為:UTC)

首先要瞭解這兩個時間定義
UTC----全球標準時間指的是由世界時間標準設定的時間。原先也被稱為格林威治標準時間或者 GMT
CST----CMOS時間,即本機的時間!

因為剛安裝系統是使用UTC時間,所以安裝系統後,需要設置回台灣時區!

#date YYMMHHMM //(年月時分)設定當地時間
#cp /usr/share/zoneinfo/Asia/Taipei /etc/localtime //指定時區
#adjkerntz -a //調整COMS時間
#date

重啟完後! 看時間沒有改變!!
PS:
adjkerntz 命令 adjkerntz = adjust kernal timezone
調整改變CMOS時間來反映出時區的改變及讓kernel維持著當前的時區
-a 當時區改變時,這個形態被用來更新 CMOS 當地時間

2009年4月23日 星期四

chmod 權限

-rw-------(600)--只有屬主有讀寫權限。

-rw-r--r--(644)--只有屬主有讀寫權限;而屬組用戶和其他用戶只有讀權限。

-rwx------(700)--只有屬主有讀、寫、執行權限。

-rwxr-xr-x(755)--屬主有讀、寫、執行權限;而屬組用戶和其他用戶只有讀、執行權限。

-rwx--x--x(711)--屬主有讀、寫、執行權限;而屬組用戶和其他用戶只有執行權限。

-rw-rw-rw-(666)--所有用戶都有文件讀、寫權限。這種做法不可取。

-rwxrwxrwx(777)--所有用戶都有讀、寫、執行權限。更不可取的做法。

以下是對目錄的兩個普通設定:

drwx------(700)-只有屬主可在目錄中讀、寫。

drwxr-xr-x(755)-所有用戶可讀該目錄,但只有屬主才能改變目錄中的內容。

2009年4月20日 星期一

FreeBSD 一些 /etc/ 下檔案的說明

原作者 chinaunix.net keigopan

---- 以下是內容 ----

FreeBSD中/etc下的文件可以說是紛繁復雜,對熟悉它的人來講不算什麼,但對于一個新手來說就。。。太亂了,下面是一些經常用到的配置文件的作用和配置方法,但願能給你一點幫助。

1. aliases
2. crontab
3. csh.cshrc
4. csh.login
5. csh.logout
6. daily
7. defaultdomain
8. exports
9. fbtab
10.fstab
11.ftpusers
12.group
13.host.conf
14.hosts
15.inetd.conf
16.localtime
17.login.conf
18.make.conf
19.monthly
20.motd
21.netstart----新版已改名為/etc/rc.network
22.passwd
23.printcap
24.profile
25.rc
26.rc.conf----代替原來的/etc/sysconfig
27.rc.conf.local----代替原來的/etc/rc.local
28.rc.i386
29.rc.local----新版改名為/etc/rc.conf.local
30.rc.network----代替原來的/etc/netstart
31.resolv.conf
32.services
33.shells
34.sysconfig----新版已改名為/etc/rc.conf
35.syslog.conf
36.termcap
37.ttys
38.weekly

1. aliases

這個檔案主要是告訴 sendmail 要將信轉寄給哪些使用者, 或是交由哪個程式處理.

如. root: user1,name2,user3
usenet: "|/usr/local/bin/mail-post.pl"

如上範例, sendmail 會將原先寄給的 root 的信分送給 user1 和 name2 和 user3, 而把寄給 usenet 的信交由 mail-post.pl 處理.

在你修改完之後, 要記得執行 "newaliases" 來更新 /etc/aliases.db

關於 aliases 之詳細說明, 請 man aliases 查詢.

2. crontab

這是給 root 用的 crontab file, 你也可以殺掉這個檔案以 "crontab -e" 來替代.
格式如下...

#分 小時 天 月 禮拜几 用誰的身份 命令
*/5 * * * * root /usr/libexec/atrun

minute: 分鐘/小時, 范圍自 0 至 59
hour: 小時/天, 范圍自 0 至 23
mday: 天/月, 范圍自 0 至 31
month: 月/年, 范圍自 0 至 12
wday: 天/周, 范圍自 0 至 7 (0, 7 表示星期天)
who: 表是以誰的身份執行這個 command
(這只對 /etc/crontab 有用, crontab -e 無此欄位)
command: 命令或是 shell script

*/N: 表示每 N 一算, 像小時而言, */3 指的是 0,3,6,9,12

請 man 5 crontab 去看詳細說明.

3. csh.cshrc

# 系統內定給 csh shell 用的 .cshrc 檔

## 确定 HOME 目錄
setenv HOME $HOME
set home=$HOME
cd $HOME

## 檔案權限設定
umask 022

## 就是 Aliases 嘛
alias pftp '/usr/local/bin/pftp'
alias free 'pstat -s|grep -v not'
alias talk ytalk
alias ruptime '/usr/bin/ruptime|grep -v down'
alias ftp ncftp
alias rwho '/usr/bin/rwho -a|grep -v LOGIN'
alias more less
alias zmore zless
alias m less
alias pss 'ps auxw|sort -k 2|grep $USER'
alias psm 'ps auxw|sort -k 1,2|more'
alias psl psm
alias psv 'ps auxw|grep -v $USER|sort -k 2|more'
alias d '/usr/local/bin/colorls -G -alFgk \!* | more'
alias dir '/usr/local/bin/colorls -G -alFgk \!*'
alias rd rmdir
alias md mkdir
alias cls clear
alias cd.. 'cd ..'
alias del '/bin/rm -i'
alias xdel '/bin/rm -rf'
alias mv 'mv -i'
alias dir/w '/bin/ls -aFgk'
alias dw '/bin/ls -aFgk'
#alias x '(startx &)>&/dev/console;sleep 300;lo'
#alias lpr 'lpr -m'
alias cp 'cp -i'
alias rm 'rm -i'
alias lo 'clear;exit'
alias bye 'clear;exit'
#alias vi cvi
alias unlo 'unset autologout;unsetenv autologout'
alias q joe
alias .. 'cd ..'
alias ... 'cd ../..'
#alias ku 'ku -W'
alias tin rtin
#alias s 'exec screen'

## 環境設定
set path = (/sbin /usr/sbin /bin /usr/bin /usr/local/sbin /usr/local/bin)
set path = ($path /etc /usr/etc /usr/local/etc)
set path = ($path /usr/X11R6/bin /usr/games)
set path = ($path ~ ~/bin .)
set mail = (10 /var/mail/$USER)
set recexact
set autolist
set matchbeep = ambiguous
set autoexpand
set autocorrect
set ignoreeof
set noclobber
set notify
set correct = all
if ( ! $?WINDOW ) then
# set prompt = "%B%m [%/] [%?] -%n- "
set prompt = "%B%m [%/] -%n- "
else
set prompt = "%B%m [%/] -%n- [W$WINDOW] "
endif
set prompt2 = "(%t %m)%~ #%% "
set prompt3 = "%SDo you mean [%R] (y/n/e) ? "
set history = 500
set savehist = 500
set time=100
#set watch=(1 any any)
set symlinks = ignore
set listlinks
set listjobs
set rmstar
set showdots
#set tperiod = 30
# set autologout = (60 2)
#setenv MANPATH /usr/man:/usr/local/man:/usr/man/preformat:/usr/X11/man:/usr/openwin/man
setenv EDITOR /usr/local/bin/joe
setenv VISUAL /usr/local/bin/joe
setenv EXINIT 'set ai'
setenv LESS "-EsPm-LESS-"
setenv LESSCHARDEF "8bcccbcc18b95.."
setenv PAGER "less -Em"
#setenv PAGER more
setenv LC_CTYPE lt_LN.ISO_8859-1
setenv LANG C
setenv BLOCKSIZE 1k
setenv MACHINE_ARCH i386
setenv MACHINE i386
setenv ORGANIZATION "交大資工 ADONIS"

## X 相關設定
setenv XWINHOME '/usr/X11R6'
setenv X11HOME '/usr/X11R6'
setenv OPENWINHOME '/usr/X11R6'
setenv XKEYSYMDB /usr/X11R6/lib/X11/XKeysymDB
setenv XNLSPATH /usr/X11R6/lib/X11/nls
#setenv LD_LIBRARY_PATH /usr/lib:/usr/X11R6/lib:/usr/local/lib
stty erase '^?'

if ( $?TERM ) then
if ($TERM == "xterm" || $TERM == "xterms") then
stty erase '^H'
endif
endif

## 雜七雜八設定
#set term = vt100
#set TERM = vt100
#setenv term vt100
#setenv TERM vt100
#stty extb
stty 38400
stty crt
stty -tabs
stty -istrip
stty pass8
unlo
#bindkey "[HOME]" beginning-of-line
#bindkey "[ESC]" keyboard-quit
limit coredumpsize 0

# 給 FSP Client 用
setenv FSP_PORT 21
setenv FSP_HOST nctuccca.edu.tw
setenv FSP_DIR /
setenv FSP_TRACE
setenv FSP_DELAY 3000

# Aii.. 就是 fsp aliases
alias fcat '(set noglob; exec fcatcmd \!*)'
alias fcd 'setenv FSP_DIR `(set noglob; exec fcdcmd \!*)`;fpwd'
alias fdu \(set noglob\; exec fducmd \!\*\)
alias ffind \(set noglob\; exec ffindcmd \!\*\)
alias fget '(set noglob; exec fgetcmd \!*)'
alias fgrab '(set noglob; exec fgrabcmd \!*)'
alias fls '(set noglob; exec flscmd -F \!*)'
alias fll '(set noglob; exec flscmd -l \!*)'
alias fdir '(set noglob; exec flscmd -l \!*)'
alias fmore \(set noglob\; exec fcatcmd \!\* \| more\)
alias fpro '(set noglob; exec fprocmd \!*)'
alias fpwd 'echo "$FSP_HOST ($FSP_PORT): $FSP_DIR"'
alias frm '(set noglob; exec frmcmd \!*)'
alias frmdir '(set noglob; exec frmdircmd \!*)'
alias fhost 'setenv FSP_HOST \!*;setenv FSP_DIR /'

4. csh.login

# 系統內定的 .login 檔.

#stty extb
stty 38400
#stty crt
#stty -tabs
stty -istrip
stty pass8

# Mesg y if not console
mesg y
if ( `tty | cut -c 6-` == console ) then
mesg n
endif

msgs -fp

5. csh.logout

# 系統內定的 .logout
clear
.

6. daily

cron 會依照 /etc/crontab 去做每日例行的工作. 注意一下有些 commands 對你的硬盤造成很大的負荷, 像是最後一行的 "sh /etc/security", 他會從你的根目錄開始查詢. 你可以加些每天你想要執行的commands, 像是 "quotacheck -a", "bin/rm/-f /tmp*junk*.

7. defaultdomain

這個檔案記載你的 domainname, 你有跑 yp (nis) 時才有用. 當然閑閑填一填也沒差啦.

8. exports

這個檔案定義哪些目錄可經由 NFS 給別人使用.
例如 /cdrom -ro host1,host2
/home -maproot=root host3

Notice: 若你沒加 "-ro" 表示可以寫入, 所以你應當小心點.

做完修正後, "kill -1 $mountd_pid", 然後用 "showmount -e" 去看看 NFS 是否做的正确. 如果有錯, 用 "tail /var/log/messages" 來看錯誤訊息.

你應該要將 /etc/rc.conf 中的 nfs_client_enable, nfs_server_enable 設為 YES.

詳細說明請 man 5 exports.

9. fbtab

/dev/ttyv0 0600 /dev/console
/dev/ttyv1 0600 /dev/console
/dev/ttyv2 0600 /dev/console
/dev/ttyv3 0600 /dev/console
#/dev/ttyv0 0600 /dev/pcaudio:/dev/pcaudioctl

10.fstab

這個檔案定義當你開机時, 你想 mount 哪些 partition.
例如.

/dev/sd0a / ufs rw 1 1
/dev/sd0e /dos msdos ro,-gmsdos,-m750 1 1
/dev/sd0g /usr/local ufs rw,userquota 1 1
/dev/sd0h /home ufs rw,userquota,groupquota 1 1
/dev/sd0b none swap sw 0 0
proc /proc procfs rw 0 0
kern /kern kernfs rw 0 0

詳情請 man fstab.

如果你的 /usr 沒有跟 / 放在一起,要特別注意,/usr 不可以放在使用 LKM 載入的 filesystem 後面。例如,你的 MSDOSFS 是利用 LKM 載入的(也就是說,你沒有把 MSDOSFS 編譯在 kernel 中),你的 /dos
一定要放在 /usr 後面,不然開机會失敗,例如:

modload:exec(/usr/bin/ld):NO such file or directiory
msdos:vfsload(msdos):Operation not permitted
Filessystem mount failed,startup aborted
Enter pathname of shell or RETURN for sh

11.ftpusers

這個檔注明的 users 將無法 ftp 這台机器. 只要寫 username 即可. 算是禁止 ftp 進來的黑名單吧.

12.group

這個檔案主要記載著 group 名稱, group id 以及隸屬於該 group 的使用者.

要記得在 FreeBSD 中, 只有屬於 wheel group 的使用者才能 su 成 root.

在升級時特別注意 /usr/src/etc/group 中是否有新增系統 group, 如 network 這個 group 就是最近新增的 group.

其他詳細請用 man group.

13.host.conf

這個檔案決定 DNS-name-lookup 的先後順序. 你最好先 "hosts", 其次 "bind", 最後用 "nis".

hosts: 自 /etc/hosts 查詢.
bind: 自 nameserver (參考 /etc/resolv.conf 設定) 查詢.
nis: 自 nis server 查詢.

14.hosts

這個檔案記載了你所需要的 ip 和 hostname, 最少要包括 localhost 和你自己的 hostname, 通常是提供優先於 nameserver 的查詢, 或是沒有 nameserver 時的查詢.

格式如下:
IP-addr full-hostname alias
如. 123.456.789.123 heaven.net.com heaven

請 man hosts 去看詳細說明.

15.inetd.conf

這個檔案定義由 inetd 所提供的服務, 應該要和 /etc/services 保持一致性.

當你修改這個檔案的時候, 記得要 kill -1 $inetd_pid 去知會 inetd 要重新更新資料.

你可以安裝 tcp-wrapper (tcpd) 以增加安全性.

16.localtime

這個檔記載你所在的時區資料, 你可以從 /usr/share/zoneinfo 中選一個適合的來用.

就台灣而言, 你應該用 /usr/share/zoneinfo/Asia/Taipei, 正常來說, 在 install 時會自動將此檔案 copy 到 /etc/localtime.

17.login.conf

此檔案可控制系統資源與帳號各方面的限制,亦可設定內定之環境變數。

"man login.conf" for detail.

18.make.conf

當你用 make 時, 這個定義檔將被參考.

如果不是以 BSD 格式撰寫的 Makefiles, 你應該安裝 gmake (GNU)

19.monthly

每月例行的 jobs.

20.motd

Message Of Today, 顧名思義, 就是當你 login 時所出現的畫面.

假如你要有自己的 motd, 你必須把 /etc/rc.local 前面几行在開机時會更改 motd 的命令拿掉, 否則你每次開机 motd 會被亂改.

21.netstart----新版已改名為/etc/rc.network

目前此檔已由 /etc/rc.network 取代 目前此檔只作為 root 在 single user mode 要手動啟動網路服務
時使用。 這個檔案不要做更動, 應該去修改 /etc/rc.conf

22.passwd

/etc/passwd /etc/master.passwd /etc/spwd.db /etc/pwd.db 都是 由 vipw 所產生的. 關於怎樣去建一個帳號, 請參考 HOW-TO-adduser.

你可以 man passwd, vipw, chpass, chfn 查詢詳細說明.

23.printcap

這個檔案定義印表机的設定, 在修改後, 試著用 lpr 去列印一些東西, 假如你覺得很慢, 試著用 lptcontrol -p 去改變 /dev/lpt0 到 poll 模式, 當然, 你可以將 lptcontrol -p 加到 /etc/rc.local 里 以使每次開机都有效.

man lptcontrol 查詢詳細說明.

24.profile

這是 /bin/sh 的 default 設定.

25.rc

當系統開机時, kernel 會先去載入 /sbin/init, 然後 /sbin/init 會去執行 /etc/rc, 所以 /etc/rc 相對於 DOS 而言就好像 AUTOEXEC.BAT. 這個檔案不要去更改, 假如你不希望每次開机時 /tmp 會被清乾凈, 那你可以將跟 /tmp 相關的几行給砍掉. (個人偏好)

26.rc.conf----代替原來的/etc/sysconfig

這主要用來做系統開机時的環境設定. /etc/rc, /etc/rc.i386, /etc/rc.conf.local, /etc/rc.network, /etc/[bla bla] 都會參考這個檔案. 所以這個檔案可以說非常重要.

大多都有注解, 以下列舉一些你該注意的地方...
1) hostname : 你的完整 hostname (FQDN: 像是 freebsd.csie.nctu.edu.tw)
2) network_interfaces : 網路卡的 device name, 像是 "ed0 lnc0".
3) ifconfig_xxx : 定義網路卡及其 ip address.
像是 ifconfig_ed0="inet 140.113.145.1 netmask 0xffffff00"
ifconfig_ed1="inet 140.113.190.1 netmask 0xffffff00"
方法如下...
ifconfig_$device-name="inet $IP netmask $netmask",
netmask 0xffffff00 就是 255.255.255.0 表 Class C 網路.
4) defaultrouter: 內定的 router IP.(比如: 140.113.122.254)
5) routdflags : 通常 NO. 但是假如你想要跑 routed, 則用 "-s" 或 "-q".
詳細說明請 man routed.
6) rwhod : YES 執行 rwho daemon. rwho 跟 ruptime 須此 daemon.
7) sendmail_flags : 執行 sendmail daemon, 通常設為 "-db -q30m"
nfs_* : 執行 nfs client 或 server
9) check_quotas : enable 檔案系統 quotas
10) accountint : enable command accounting, "lastcomm" 須要.
11) firewall_enable : enable firewall 的功能
firewall_type : 指定 firewall 的形態

你應該設定完後再重新開机以測試是否每個改變都合乎你的要求.

27.rc.conf.local----代替原來的/etc/rc.local

在這個檔案加入你個人的設定, 你可以將開机時想要執行的動作放在這里. 像 gopherd, lptcontrol, swap-on-file 等.

28.rc.i386

這個檔案不要更動.

29.rc.local----新版改名為/etc/rc.conf.local

新版已由/etc/rc.conf.local所取代。

30.rc.network----代替原來的/etc/netstart

有關網路方面各項設定請由 /etc/rc.conf 設定,原則上此檔不需更動

31.resolv.conf

這定義 DNS 查詢 nameserver 的先後順序.

1. domain : 將你的 domainname 放這兒.
2. nameserver : 將你的 nameservers 放這兒, 最前面的會被當成主要的nameserver.
3. search : 將 domainnames 放這兒, 當你沒有輸入完整的 hostname 時, 他會將 domainnames 附加上去. 例如: search csie.NCTU.edu.tw NCTU.edu.tw edu.tw tw

詳情請 man resolver.

32.services

定義 service 名字以及 port. 不需要更動。

33.shells

所有的 shell 都應該放在這個檔案里, 像是 /bin/sh, /bin/tcsh, /home/bbs/bin/bbsrf 等等.

假如說有某個使用者的 shell 沒有列在這個檔案中, 有些程式如 ftpd 會拒絕該使用者 ftp, 如 adduser 將會拒絕執行.

man shells 查詢詳細說明.

34.sysconfig----新版已改名為/etc/rc.conf

參考 rc.conf。

35.syslog.conf

這個檔案指出系統的 log 應該儲存在哪兒.

36.termcap

這個應該 link 到 /usr/share/misc/termcap.

37.ttys

定義 tty 的形式及某些 tty 允不允許 root login. 假如某些 ttys 後面加有 "secure", 表示 root 可以 login. 你應當多加些, 如 /dev/tty[pqrs][0-9a-v]

詳情請 man ttys。

38.weekly

每周例行的工作。

2009年4月14日 星期二

FreeBSD 7.01 release 安裝記錄7(網頁伺服器:加速PHP5-APC)

==============================
安裝Pecl-APC
==============================
參考[FreeBSD] 安裝 PHP APC 加速網頁速度

# cd /usr/ports/www/pecl-APC
# make config install clean
勾選
[X] MMAP Enable mmap memory support (default: IPC shm)
[X] SEMAPHORES Enable sysv IPC semaphores (default: fcntl())
[X] FILEHITS Enable per request cache info

1.打開 /usr/local/etc/php/extensions.ini

# vi /usr/local/etc/php/extensions.ini
# 檢查最後一行是否如下,若沒有,請加入此行:
extension=apc.so

2.打開 /usr/local/etc/php.ini

# vi /usr/local/etc/php.ini
# 最後加入:
#
#[APC]
apc.enabled=1
apc.shm_segments=1
# 要讓 apc 使用多少記憶體
apc.shm_size=128
# ttl 設定成 300 second,這樣快取命中率比較高,增加自己網站速度,看自己網站調整喔
apc.ttl=300
apc.user_ttl=300
apc.num_files_hint=1024
# 這行請勿修改,後面的 XXXXXX 系統會自己建立喔
apc.mmap_file_mask=/tmp/apc.XXXXXX
apc.enable_cli=1

2009年4月12日 星期日

安裝apache22無法啟動問題集

==============================
解決mod_unique_id: unable to find IPv4 address of問題
==============================
引用怪異的apache
就在裝完apache之後,發現怎麼啟動它就是不會run,httpd.conf的設定都是OK的,啟動過程,scripts也沒有show錯誤,查

vi /var/log/httpd-error.log

才發現有個神奇的alert--hostname nor servname provided, or not known: mod_unique_id: unable to find IPv4 address of "diablo",原來是apache有的mod_unique_id的模組,會去檢查機器的ip跟hostname。
因為機器都是架在NAT底下,所以這個模組就不會給過了,之前在學校都不會遇到這種問題,大概用的都是public ip的關係吧,每台都有自己的public ip跟DNS,那要怎麼解決這個問題,找出在httpd.conf中的LoadModule unique_id_module libexec/apache22/mod_unique_id.so,把它mark起來就可以了。

2009年4月9日 星期四

(網頁伺服器)小技巧,各主機應都適用

引用此篇Apache+PHP 學習小技巧底下修改方式適用FreeBSD主機,其它主機只要找到相關文件(httpd.conf;php.ini),照其修改即可

Description :

進來架了很多 CMS 及 Blog 的網站,突然發現有編碼的問題,ISO-8855、big-5、uft-8、、、等編碼問題,我的Virtual Host同時存在使用 big5 和 uft-8 兩種不同編碼情況下,時而造成亂碼,時而看不見網頁需由 client 端瀏覽器更改檢視才能看見,實在不方便。所以我更改了一些 Server 上的設定,果然問題解決所以將心得技巧寫下來。

Setps : 將其註解,不使用

#vi /usr/local/etc/apache2/httpd.conf
AddDefaultCharset big5 -> #AddDefaultCharset big5
#vi /usr/local/etc/php.ini
default_charset = "utf-8" -> ;default_charset = "uft-8"

2009年4月8日 星期三

FreeBSD 7.01 release 安裝記錄6(網頁伺服器:第三步PHP5+phpMyAdmin)

==============================
安裝php5 配合第二步請安裝時加裝cgi fastcgi
==============================
記得勾選APACHE Build Apache module不然Apache不認得PHP

# cd /usr/ports/lang/php5
# make config install clean

==============================
php.ini檔
==============================
複製 php.ini-dist 到 php.ini

# cp /usr/local/etc/php.ini-dist /usr/local/etc/php.ini

修改php.ini

output_buffering = 8192
; Maximum size of POST data that PHP will accept.
post_max_size = 64M
; Temporary directory for HTTP uploaded files (will use system default if not
; specified).
upload_tmp_dir = /tmp
; Maximum allowed size for uploaded files.用於上傳資料庫資料時可設定
upload_max_filesize = 128M
[Date]
; Defines the default timezone used by the date functions
date.timezone = Asia/Taipei ;加入Asia/Taipei時區
; where MODE is the octal representation of the mode. Note that this
; does not overwrite the process's umask.
session.save_path = "/tmp"

再安裝php5-extensions
勾選(上網所收集的..搞不太懂,又找不到什麼資料可看,英文能力太差,看不懂)反正別人用就跟著用吧= ="
CTYPE、EXIF、GD、ICONV、IMAP、MBSTRING、MYSQL、MYSQLI、PCRE、SESSION、XML、ZIP、ZLIB

# cd /usr/ports/lang/php5-extensions
# make config install clean

以上模組建議都以內定值安裝,如果懂得用就自行設定吧^^
==============================
安裝php5-extensions(mysqli時出現無法安裝解決方式)
==============================
錯誤訊息如下:

/usr/ports/databases/php5-mysqli/work/php-5.2.12/ext/mysqli/mysqli.c: In function 'zm_startup_mysqli':
/usr/ports/databases/php5-mysqli/work/php-5.2.12/ext/mysqli/mysqli.c:637: error: 'MYSQL_RPL_MASTER' undeclared (first use in this function)
/usr/ports/databases/php5-mysqli/work/php-5.2.12/ext/mysqli/mysqli.c:637: error: (Each undeclared identifier is reported only once
/usr/ports/databases/php5-mysqli/work/php-5.2.12/ext/mysqli/mysqli.c:637: error: for each function it appears in.)
/usr/ports/databases/php5-mysqli/work/php-5.2.12/ext/mysqli/mysqli.c:638: error: 'MYSQL_RPL_SLAVE' undeclared (first use in this function)
/usr/ports/databases/php5-mysqli/work/php-5.2.12/ext/mysqli/mysqli.c:639: error: 'MYSQL_RPL_ADMIN' undeclared (first use in this function)

解決方式:

# ee /usr/local/include/mysql/mysql.h

編輯內容
找到這段
/*原文 start
enum mysql_protocol_type
{
MYSQL_PROTOCOL_DEFAULT, MYSQL_PROTOCOL_TCP, MYSQL_PROTOCOL_SOCKET,
MYSQL_PROTOCOL_PIPE, MYSQL_PROTOCOL_MEMORY
};
原文 end*/
/*
There are three types of queries - the ones that have to go to
the master, the ones that go to a slave, and the adminstrative
type which must happen on the pivot connectioin
*/
新增

enum mysql_rpl_type
{
MYSQL_RPL_MASTER, MYSQL_RPL_SLAVE, MYSQL_RPL_ADMIN
};

/*原文 start
typedef struct character_set
{
unsigned int number; /* character set number */
unsigned int state; /* character set state */
const char *csname; /* collation name */
const char *name; /* character set name */
原文 end */

==============================
extensions.ini檔
==============================
/usr/local/etc/php/extensions.ini
==============================
移除 php5-extensions 要用
==============================

# pkg_deinstall -r php5-extensions

這樣子才會把 php5-extensions 下面那些散落在各個目錄的 extensions 移除。php5-extensions 只是個用 dependency 導到各個目錄去裝 extension 的 meta port 而已。
==============================
安裝phpMyAdmin
==============================

# cd /usr/ports/databases/phpmyadmin # 安裝 phpMyAdmin
# make install clean

複製config檔修改

# cd /usr/local/www/phpMyAdmin # 切換目錄
# cp config.sample.php config.inc.php
# vi config.inc.php
//找到$cfg['Servers'][$i]['auth_type']修改線上認證方式 http 認證
$cfg['Servers'][$i]['auth_type'] = 'http';
//增加此行,遮蔽information_schema資料庫,雖不能修改但使用者皆會看到此資料庫,不顯示它
$cfg['Servers'][$i]['hide_db'] = 'information_schema';
# chmod 644 config.inc.php //儲存config.inc.php後 變更權限644


# vi /usr/local/etc/apache22/httpd.conf # 編輯 Apache 的設定檔加入下列幾行
Alias /phpmyadmin/ "/usr/local/www/phpMyAdmin/"
<Directory "/usr/local/www/phpMyAdmin/">
Options none
AllowOverride Limit
Order Deny,Allow
Deny from all
Allow from 127.0.0.1 192.168.1.0/24
</Directory>

FreeBSD 7.01 release 安裝記錄5(網頁伺服器:第二步Apache22)

==============================
安裝apache22 + mpm_worker + mod_fastcgi
==============================
Apache + mpm_worker + mod_fastcgi + php-cgi
[FreeBSD]安裝 apache2 (worker) + PHP5.2.6 + mod_fastcgi + php5-fcgi
修正 Apache Worker MPM 與 APC 設定
安裝時請記得勾選MYSQL CGID

# cd /usr/ports/www/apache22
# make config WITH_MPM=worker install clean
# pkg_info | grep apache
;
; 成功會出現
;
# apache-worker-2.2.9_5 Version 2.2.x of Apache web server with worker MPM.

編輯 /usr/local/etc/apache22/httpd.conf

#內定值:網站目錄設定,可自行修改目錄位置
DocumentRoot "/usr/local/www/apache22/data"
#設定Apache的讓網站的檔案結構不讓別人看到,以內定值為例
<Directory "/usr/local/www/apache22/data">
# 原碼:
Options Indexes FollowSymLinks
# 修改:
#Options Indexes FollowSymLinks ; 註解此行
# 或修改成:
Options -Indexes FollowSymLinks
</Directory>
#約216行原碼:
#DirectoryIndex index.html;加上 index.php 或直接改成index.php
DirectoryIndex index.php
#再加上這兩行
AddType application/x-httpd-php .php
AddType application/x-httpd-php-source .phps


裝apache22時 /etc/rc.conf 加上

apache22_enable="YES"
apache22_http_accept_enable="YES"

這樣就會在跑起來的時候幫你 load accf_http 這個需要的 kernel module 了。
==============================
apache相關指令
==============================

# apachectl start //start啟動服務,restart重啟,stop停止
# apachectl configtest //測試配置文件 是否正確

==============================
Worker MPM 配置
==============================
修改 /usr/local/etc/apache22/httpd.conf

# 約420行,若之前有修改以上的設置,則在422行 原碼:
# Server-pool management (MPM specific)
#Include etc/apache22/extra/httpd-mpm.conf 將#去掉
Include etc/apache22/extra/httpd-mpm.conf

修改httpd-mpm.conf
 
# vi /usr/local/etc/apache22/extra/httpd-mpm.conf ; httpd-mpm.conf內找到
<IfModule mpm_worker_module>
StartServers 1
ServerLimit 3
MaxClients 100
MinSpareThreads 25
MaxSpareThreads 50
ThreadLimit 50
ThreadsPerChild 50
MaxRequestsPerChild 10000
</IfModule>

引用:
設計只跑起一隻 httpd,負責所有的連線。
「StartServers」就是剛啟動時要先生出來的 httpd 程序數量
「ServerLimit」定義了最大程序數量,每個程序裡面會包含「ThreadsPerChild」個 Thread(每個 Thread都可以應對一個 Request,不需要傳統那樣一個 Request 就需要一個程序。而當不夠的時候,他會自動增加 Thread 或 Child 來處理)
「MinSpareThreads」和「MaxSpareThreads」定義了最少和最多的空閒 Thread 數量。接著,這邊用「ThreadLimit」來限制了每個 Child 的最大 Thread 數量。
「ThreadPerChild」和「ServerLimit」的乘績決定了「MaxClients」的上限,也就是能夠承受的最大 Request 數量。
「MaxRequestsPerChild」,決定了 Child 接受了幾個 Request 之後就要關閉,等待如果需要才重新產生一個程序。預設是零,也就是不結束。設定重新產生,可以避免安全問題,更重要的是不需要那麼多程序時不會佔用著資源。

調整的時候,可以搭配 ab 壓力測試:

ab -c 同時連線數量 -n 每個連線的Request數量

ex:
ab -c 50 -n500
ab -c 100 -n 1000


==============================
安裝mod_fastcgi ; 若php5尚未安裝請先跳過,等php5安裝(CGI FASTCGI要勾選)完後再安裝
==============================
1.安裝mod_fastcgi 並新建 fastcgi目錄

# cd /usr/ports/www/mod_fastcgi
# make install clean
# mkdir /usr/local/www/fastcgi

確認PHP5支援fastcgi

# cd /usr/ports/lang/php5
# make showconfig | grep -i FASTCGI
支援出現底下訊息:
# FASTCGI=on "Enable fastcgi support (CGI only)"
或此指令
# /usr/local/bin/php-cgi -v
支援出現底下訊息:
PHP 5.2.5 with Suhosin-Patch 0.9.6.2 (cgi-fcgi) (built: Mar 6 2008 09:15:41)
Copyright (c) 1997-2007 The PHP Group
Zend Engine v2.2.0, Copyright (c) 1998-2007 Zend Technologies
其中出現 cgi-fcgi 即有支援

2.然後寫個 script 給 fastcgi 來跑 php:

#!/bin/sh
PHPRC="/usr/local/etc"
export PHPRC
PHP_FCGI_CHILDREN=128
export PHP_FCGI_CHILDREN
exec /usr/local/bin/php-cgi

3.存成 /usr/local/www/fastcgi/php.fcgi,記得要

# chmod 755 /usr/local/www/fastcgi/php.fcgi

4.編輯 /usr/local/etc/apache22/httpd.conf 大概在105行

原式:
LoadModule php5_module libexec/apache22/libphp5.so
#LoadModule fastcgi_module libexec/apache22/mod_fastcgi.so
修改後:
#LoadModule php5_module libexec/apache22/libphp5.so ; 會衝突,所以必順把它註解
LoadModule fastcgi_module libexec/apache22/mod_fastcgi.so

然後寫個 mod_fastcgi.conf 放在 /usr/local/etc/apache22/Includes/ 底下:

<IfModule fastcgi_module>
FastCgiConfig -maxClassProcesses 1
FastCgiConfig -idle-timeout 60 //若使用大量資料上傳,如上傳資料庫檔案,則設大一點
ScriptAlias /fastcgi/ "/usr/local/www/fastcgi/"
AddHandler fastcgi-script .fcgi
AddHandler php-fastcgi .php
Action php-fastcgi /fastcgi/php.fcgi
</IfModule>
<Directory /usr/local/www/fastcgi>
SetHandler fastcgi-script
AllowOverride All
Order allow,deny
Allow from all
</Directory>

讓httpd 只能生出一隻 fastcgi,再加上前面限制只有一隻 httpd,可以確保整個 apache 只會透過這個 fastcgi socket 跑 php。
原本 php 該要 AddType 的部分還是要加,改好以後 apache restart 就可以用了。
==============================
備註:
==============================
從PHP5.2.10版本開始(現在有PHP5.2.10和5.3兩個版本),有None-Thread Safe與Thread Safe兩種版本的可供選擇,這兩種版本有何不同,作為使用者來說又應該如何選擇呢?下面聚友將為您講述。

先從字面意思上理解,None-Thread Safe就是非線程安全,在執行時不進行線程(thread)安全檢查;Thread Safe就是線程安全,執行時會進行線程(thread)安全檢查,以防止有新要求就啟動新線程的 CGI 執行方式耗盡系統資源。

再來看PHP的兩種執行方式:ISAPI和FastCGI。FastCGI執行方式是以單一線程來執行操作,所以不需要進行線程的安全檢查,除去線程安全檢查的防護反而可以提高執行效率,所以,如果是以 FastCGI(無論搭配 IIS 6 或 IIS 7)執行 PHP ,都建議下載、執行 non-thread safe 的 PHP (PHP 的二進位檔有兩種包裝方式:msi 、zip ,請下載 zip 套件)。而線程安全檢查正是為ISAPI方式的PHP準備的,因為有許多php模塊都不是線程安全的,所以需要使用Thread Safe的PHP。

[保留不使用它]
portupgrade -fr 重編 lang/php5 和 lang/php5-extensions 重新編過就會是 Thread Safe
==============================
語系支援與虛擬伺服器設定
==============================

# 修改httpd.conf
# vi /usr/local/etc/apache22/httpd.conf
# 語系支援
# Language settings
#Include etc/apache22/extra/httpd-languages.conf ; 把註解拿掉
Include etc/apache22/extra/httpd-languages.conf
# 虛擬伺服器設定
# Virtual hosts
#Include etc/apache22/extra/httpd-vhosts.conf ; 把註解拿掉
Include etc/apache22/extra/httpd-vhosts.conf

# 設定虛擬主機
# vi /usr/local/etc/apache22/extra/httpd-vhosts.conf
# 自行修改成所需設定
NameVirtualHost 192.168.1.10 ; 請設定成主機IP,可虛擬/實體IP,虛擬IP請自行設定IP分享器
<VirtualHost 192.168.1.10>
ServerAdmin admin@Domain
DocumentRoot /usr/local/www/apache22/data/freebsd.ntut.idv.tw/www ; 主機內網站目錄
ServerName freebsd.ntut.idv.tw ; 網站網址
ErrorLog /var/log/httpd-error.log
CustomLog /var/log/httpd-access.log common
</VirtualHost>

2009年4月7日 星期二

FreeBSD 7.01 release 安裝記錄4(網頁伺服器:第一步安裝MYSQL)

參考文件
MySQL51 + Apache22 + PHP5 + phpMyAdmin
建議安裝順序 mysql51-server -> apache22 -> php5
安裝前請記得ports tree已經更新完成
==============================
安裝mysql51-server 編碼為unicode(UTF8)
==============================
# cd /usr/ports/databases/mysql51-server
# make WITH_CHARSET=utf8 WITH_XCHARSET=all WITH_COLLATION=utf8_unicode_ci BUILD_OPTIMIZED=yes install clean

複製MySQL的系統設定檔, my.cnf 來修改
# cp/usr/local/share/mysql/my-xxxx.cnf /etc/my.cnf

目前 MySQL 有提供四個範例檔,皆位於 /usr/local/share/mysql/ 目錄中,四個檔案的開頭皆為 my-*。關於其中的差別,可觀看其中的頭幾行說明,然後將範例本身或修改過後,置於特定目錄中即可。
my-huge.cnf,記憶體 1G-2G。
my-large.cnf,記憶體 512M。
my-medium.cnf,記憶體 32-64M。
my-small.cnf,記憶體 <= 64M。
my-innodb-heavy-4G.cnf,使用 INNODB,且記憶體 4G。

雖然編譯有加上預設的編碼了,以防萬一一下。
找到 [mysqld] 和 [client] 加上:
[mysqld]
default-character-set=utf8
[client]
default-character-set=utf8

編輯 /etc/rc.conf 加上
mysql_enable="YES"

若MYSQL只想本機使用,可設置
# 原碼:
#skip-networking ; 把註解拿掉
# 修改:
skip-networking

==============================
控制MySQL資料庫指令
==============================
start 啟動
stop 停止
restart 重啟
# /usr/local/etc/rc.d/mysql-server start ; stop ; restart

==============================
設定MySQL Root密碼
==============================
# mysqladmin -u root -p password 輸入新密碼 # 輸入(新密碼) 修改 root 密碼
Enter password:      # 輸入(舊密碼) 直接 Enter 剛裝完時 root 預設是空密碼

忘記root密碼處理
# /usr/local/etc/rc.d/mysql-server stop //先停止mysql
# cd /usr/local/bin //進入此目錄
# mysqld_safe --skip-grant-tables --skip-networking & //照打
# mysql //登入mysql
>use mysql;
>update user set password=PASSWORD("new-password") where user="root";
>flush privileges; 

==============================
變更MYSQL 資料庫目錄,內定 /var/db/mysql,並記得修改權限
==============================
修改 /etc/rc.conf 例:/home/data/mysql
# ee /etc/rc.conf
mysql_dbdir="/home/data/mysql" //加入此行
# mkdir -p /home/data/mysql (上述資料庫目錄,就是你的資料庫文件想放的地方。後文中的路徑別忘了一起更改)
# chown mysql:mysql /home/data/mysql
# cp /usr/local/share/mysql/my-large.cnf /etc/my.cnf