Installation · 2 min read · Feb 03, 2026

Debian Sarge (3.1) mit Ruby on Rails und Apache 2 mit FastCGI - Seite 2

Installiere Quota

apt-get install quota quotatool
  • Auf die Aufforderung: Tägliche Erinnerungen an Benutzer über das Kontingent senden, antworte Nein

Bearbeite /etc/fstab, sodass es so aussieht (ich habe, usrquota, grpquota zur Partition mit dem Einhängepunkt / hinzugefügt – Dies setzt voraus, dass alles, was Kontingentunterstützung benötigt, unter / ist):

joe /etc/fstab

| # /etc/fstab: statische Dateisysteminformationen. # # proc /proc proc defaults 0 0 /dev/sda1 / ext3 defaults,errors=remount-ro,usrquota,grpquota 0 1 /dev/sda5 none swap sw 0 0 /dev/hdc /media/cdrom0 iso9660 ro,user,noauto 0 0 /dev/fd0 /media/floppy0 auto rw,user,noauto 0 0 |

Dann führe aus:

touch /quota.user /quota.group  
chmod 600 /quota.*  
mount -o remount /  
quotacheck -avugm

Installiere DNS-Server

apt-get install bind9

Aus Sicherheitsgründen möchten wir BIND chrooted ausführen, also müssen wir die folgenden Schritte durchführen:

/etc/init.d/bind9 stop

Bearbeite die Datei /etc/default/bind9, sodass der Daemon als unprivilegierter Benutzer ‘bind’ chrooted zu /var/lib/named ausgeführt wird. Ändere die Zeile: OPTS=”-u bind”, sodass sie OPTS=”-u bind -t /var/lib/named” lautet:

joe /etc/default/bind9

| OPTS="-u bind -t /var/lib/named" |

Erstelle die notwendigen Verzeichnisse unter /var/lib:

mkdir -p /var/lib/named/etc  
mkdir /var/lib/named/dev  
mkdir -p /var/lib/named/var/cache/bind  
mkdir -p /var/lib/named/var/run/bind/run

Verschiebe dann das Konfigurationsverzeichnis von /etc nach /var/lib/named/etc:

mv /etc/bind /var/lib/named/etc

Erstelle einen Symlink zum neuen Konfigurationsverzeichnis vom alten Standort (um Probleme zu vermeiden, wenn bind in Zukunft aktualisiert wird):

ln -s /var/lib/named/etc/bind /etc/bind

Erstelle Null- und Zufallsgeräte und behebe die Berechtigungen der Verzeichnisse:

mknod /var/lib/named/dev/null c 1 3  
mknod /var/lib/named/dev/random c 1 8  
chmod 666 /var/lib/named/dev/null /var/lib/named/dev/random  
chown -R bind:bind /var/lib/named/var/*  
chown -R bind:bind /var/lib/named/etc/bind

Wir müssen das Startskript /etc/init.d/sysklogd von sysklogd ändern, damit wir weiterhin wichtige Nachrichten in die Systemprotokolle protokollieren können. Ändere die Zeile: SYSLOGD=”” sodass sie lautet: SYSLOGD=”-a /var/lib/named/dev/log”

joe /etc/init.d/sysklogd

| #! /bin/sh # /etc/init.d/sysklogd: starte den Systemprotokolldämon. PATH=/bin:/usr/bin:/sbin:/usr/sbin pidfile=/var/run/syslogd.pid binpath=/sbin/syslogd test -x $binpath || exit 0 # Optionen zum Starten/Neustarten der Daemons # Für Remote-UDP-Protokollierung verwenden Sie SYSLOGD="-r" # SYSLOGD="-a /var/lib/named/dev/log" create_xconsole() { if [ ! -e /dev/xconsole ]; then mknod -m 640 /dev/xconsole p else chmod 0640 /dev/xconsole fi chown root:adm /dev/xconsole } running() { # Keine pidfile, wahrscheinlich kein Daemon vorhanden # if [ ! -f $pidfile ] then return 1 fi pid=`cat $pidfile` # Keine pid, wahrscheinlich kein Daemon vorhanden # if [ -z "$pid" ] then return 1 fi if [ ! -d /proc/$pid ] then return 1 fi cmd=`cat /proc/$pid/cmdline | tr "\000" "\n"|head -n 1` # Kein syslogd? # if [ "$cmd" != "$binpath" ] then return 1 fi return 0 } case "$1" in start) echo -n "Starte Systemprotokolldämon: syslogd" create_xconsole start-stop-daemon --start --quiet --exec $binpath -- $SYSLOGD echo "." ;; stop) echo -n "Stoppe Systemprotokolldämon: syslogd" start-stop-daemon --stop --quiet --exec $binpath --pidfile $pidfile echo "." ;; reload|force-reload) echo -n "Lade Systemprotokolldämon neu: syslogd" start-stop-daemon --stop --quiet --signal 1 --exec $binpath --pidfile $pidfile echo "." ;; restart) echo -n "Neustarten des Systemprotokolldämon: syslogd" start-stop-daemon --stop --quiet --exec $binpath --pidfile $pidfile sleep 1 start-stop-daemon --start --quiet --exec $binpath -- $SYSLOGD echo "." ;; reload-or-restart) if running then echo -n "Lade Systemprotokolldämon neu: syslogd" start-stop-daemon --stop --quiet --signal 1 --exec $binpath --pidfile $pidfile else echo -n "Neustarten des Systemprotokolldämon: syslogd" start-stop-daemon --start --quiet --exec $binpath -- $SYSLOGD fi echo "." ;; *) echo "Verwendung: /etc/init.d/sysklogd {start|stop|reload|restart|force-reload|reload-or-restart}" exit 1 esac exit 0 |

Starte den Protokolldämon neu:

/etc/init.d/sysklogd restart

Starte BIND und überprüfe /var/log/syslog auf Fehler:

/etc/init.d/bind9 start  
less /var/log/syslog
Share: X/Twitter LinkedIn

Erhalte neue Beiträge in deinem Posteingang.

Kein Spam. Jederzeit abmelden.