Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > UnderLinux Wiki
Wiki Classificados Galeria Reviews Jogos Comunidades RSS Feeds FAQ Termos de Uso Sobre
Cadastre-se FotosBlogs Lista de Membros Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Ferramentas pessoais
Publicidade

From UnderLinux Wiki

<html xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:st1="urn:schemas-microsoft-com:office:smarttags" xmlns="http://www.w3.org/TR/REC-html40">

<head> <meta http-equiv=Content-Type content="text/html; charset=us-ascii"> <meta name=ProgId content=Word.Document> <meta name=Generator content="Microsoft Word 11"> <meta name=Originator content="Microsoft Word 11"> <link rel=File-List href="http://under-linux.org/forums/"> <title>MANUAL DE INSTALAÇÃO</title> <o:SmartTagType namespaceuri="urn:schemas-microsoft-com:office:smarttags"

name="PersonName"/>

<o:SmartTagType namespaceuri="urn:schemas-microsoft-com:office:smarttags"

name="State"/>

<o:SmartTagType namespaceuri="urn:schemas-microsoft-com:office:smarttags"

name="place"/>

<o:SmartTagType namespaceuri="urn:schemas-microsoft-com:office:smarttags"

name="metricconverter"/>

<style> </style> </head>

<body lang=PT-BR link=blue vlink=purple style='tab-interval:35.4pt'>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

<o:p> </o:p>

MANUAL DE INSTALAÇÃO<o:p></o:p>

SERVIDORES/GATEWAY LINUX<o:p></o:p>

<o:p> </o:p>

RED HAT FEDORA CORE 3<o:p></o:p>


<a name="_Toc126167755"><![if !supportLists]>A.      <![endif]>Sumário</a>

<a href="#_Toc126167755">A.        Sumário. 2</a><o:p></o:p>

<a href="#_Toc126167756">B.        Introdução. 4</a><o:p></o:p>

<a href="#_Toc126167757">1.         Instalação do sistema operacional. 5</a><o:p></o:p>

<a href="#_Toc126167758">a.      Seleção de pacotes 5</a><o:p></o:p>

<a href="#_Toc126167759">b.      instalação de novos pacotes 6</a><o:p></o:p>

<a href="#_Toc126167760">c.      Atualizando o relógio da máquina pela internet 7</a><o:p></o:p>

<a href="#_Toc126167761">2.         compilando o kernel. 9</a><o:p></o:p>

<a href="#_Toc126167762">a.      Baixando o source do kernel 9</a><o:p></o:p>

<a href="#_Toc126167763">b.      Aplicando patchs ao novo kernel 9</a><o:p></o:p>

<a href="#_Toc126167764">i.        L7-Filter 10</a><o:p></o:p>

<a href="#_Toc126167765">ii.       Static, Alternative Routes, Dead Gateway Detection, NAT. 10</a><o:p></o:p>

<a href="#_Toc126167766">c.      compilando o kernel 11</a><o:p></o:p>

<a href="#_Toc126167767">d.      DEUS! NÃO inicia mais... 12</a><o:p></o:p>

<a href="#_Toc126167768">3.         software: QoS / nat / roteamento / load balance. 13</a><o:p></o:p>

<a href="#_Toc126167769">a.      iptables + l7-filter 13</a><o:p></o:p>

<a href="#_Toc126167770">b.      load balance (balanceamento de carga) 14</a><o:p></o:p>

<a href="#_Toc126167771">4.         software: cache (squid). 20</a><o:p></o:p>

<a href="#_Toc126167772">5.         software: email / spamassasin / anti vírus. 21</a><o:p></o:p>

<a href="#_Toc126167773">a.      Clamav Antivírus 22</a><o:p></o:p>

<a href="#_Toc126167774">i.        Fazendo Upgrade do Clamav. 24</a><o:p></o:p>

<a href="#_Toc126167775">b.      SpamAssassin. 26</a><o:p></o:p>

<a href="#_Toc126167776">c.      IMAP e POP. 26</a><o:p></o:p>

<a href="#_Toc126167777">d.      Inicializando os serviços 27</a><o:p></o:p>

<a href="#_Toc126167778">6.         software: servidor web (apache) / php / MYSQL. 28</a><o:p></o:p>

<a href="#_Toc126167779">a.      Configurando o Apache. 28</a><o:p></o:p>

<a href="#_Toc126167780">i.        Arquivo /etc/httpd/conf/httpd.conf 28</a><o:p></o:p>

<a href="#_Toc126167781">ii.       Arquivo /etc/httpd/conf.d/welcome.conf 28</a><o:p></o:p>

<a href="#_Toc126167782">iii.      Arquivo /etc/httpd/conf.d/virtuais.conf 28</a><o:p></o:p>

<a href="#_Toc126167783">b.      Configurando o PHP. 28</a><o:p></o:p>

<a href="#_Toc126167784">c.      Instalando e configurando o MySQL Server 29</a><o:p></o:p>

<a href="#_Toc126167785">7.         software: dns (bind). 30</a><o:p></o:p>

<a href="#_Toc126167786">a.      Arquivo /etc/named.conf 30</a><o:p></o:p>

<a href="#_Toc126167787">b.      Arquivo /var/named/named.ca. 31</a><o:p></o:p>

<a href="#_Toc126167788">c.      Arquivo /var/named/200.163.208.local 32</a><o:p></o:p>

<a href="#_Toc126167789">d.      Arquivo /var/named/cnett.com.br.zone. 32</a><o:p></o:p>

<a href="#_Toc126167790">8.         script: firewall / controle de banda. 35</a><o:p></o:p>

<a href="#_Toc126167791">9.         software: pppoe server / autenticação radius. 36</a><o:p></o:p>

<a href="#_Toc126167792">a.      Freeradius 36</a><o:p></o:p>

<a href="#_Toc126167793">i.        Arquivo /etc/raddb/radiusd.conf 36</a><o:p></o:p>

<a href="#_Toc126167794">ii.       Arquivo /etc/raddb/clients.conf 36</a><o:p></o:p>

<a href="#_Toc126167795">iii.      Arquivo /etc/raddb/dictionary. 36</a><o:p></o:p>

<a href="#_Toc126167796">iv.      Arquivo /etc/raddb/naslist 37</a><o:p></o:p>

<a href="#_Toc126167797">v.       Arquivo /etc/raddb/naspasswd. 37</a><o:p></o:p>

<a href="#_Toc126167798">vi.      Arquivo /etc/raddb/users. 37</a><o:p></o:p>

<a href="#_Toc126167799">b.      PPPoE Server 38</a><o:p></o:p>

<a href="#_Toc126167800">10.      monitoramento: cacti / mrtg / snmp / ntop. 42</a><o:p></o:p>

<a href="#_Toc126167801">11.      finalmente. 43</a><o:p></o:p>

<a href="#_Toc126167802">a.      pacotes que podem ser removidos 43</a><o:p></o:p>

<a href="#_Toc126167803">12.      Bibliografia e webografia. 44</a><o:p></o:p>

<o:p> </o:p>


<a name="_Toc126167756"><![if !supportLists]>B.      <![endif]>Introdução</a>

<o:p> </o:p>


<a name="_Toc126167757"><![if !supportLists]>1.           <![endif]>Instalação do sistema operacional</a>

               Este documento não visa explicar como deve ser feita a instalação de um sistema operacional linux com suas partições e afins. Para isso existem diversos outros documentos na internet. “O Google é seu amigo”.

               Apenas para que se saiba a versão a ser utilizada neste documento é a distribuição linux da Red Hat denominada Fedora Core 3. Mais informações sobre ela podem ser conseguidos no site:

<a href="http://www.redhat.com/en_us/USA/fedora/">http://www.redhat.com/en_us/USA/fedora/</a>

               Alguns pontos que serão abordados é o formato como fiz a minha instalação, principalmente na questão de seleção de pacotes e remoção de pacotes inúteis após a instalação do sistema.

<a name="_Toc126167758"><![if !supportLists]>a.            <![endif]>Seleção de pacotes</a>

               Após a instalação (onde selecionei a opção Custom e desmarquei todos os pacotes que são instalados por padrão, ficando a instalação com 591 MB e utilizando apenas o CD 1 do Fedora Core 3) fiz uma seleção de vários pacotes que eu acho inúteis e que nunca usei ou ainda nem tive tempo de descobrir para que servem. Abaixo está a listagem de todos os arquivos que removi do sistema.<o:p></o:p>


xorg-x11-libs-6.8.1-12.i386<o:p></o:p>

fontconfig-2.2.3-5<o:p></o:p>

ed-0.2-36<o:p></o:p>

pyxf86config-0.3.19-1<o:p></o:p>

policycoreutils-1.17.6-2<o:p></o:p>

synaptics-0.13.5-5<o:p></o:p>

xorg-x11-Mesa-libGL-6.8.1-12<o:p></o:p>

system-config-mouse-1.2.9-1<o:p></o:p>

bluez-libs-2.10-2<o:p></o:p>

eject-2.0.13-10<o:p></o:p>

anacron-2.3-32<o:p></o:p>

htmlview-3.0.0-8<o:p></o:p>

nc-1.10-22<o:p></o:p>

aspell-0.50.5-3.fc3<o:p></o:p>

fbset-2.1-17<o:p></o:p>

rdate-1.4-2<o:p></o:p>

rsh-0.17-23<o:p></o:p>

slocate-2.7-12<o:p></o:p>

tmpwatch-2.9.1-1<o:p></o:p>

wireless-tools-27-0.pre25.2<o:p></o:p>

gpm-1.20.1-66<o:p></o:p>

krb5-workstation-1.3.4-7<o:p></o:p>

libxslt-1.1.11-1<o:p></o:p>

minicom-2.00.0-19<o:p></o:p>

nss_db-2.2-29<o:p></o:p>

bind-utils-9.2.4-2<o:p></o:p>

pinfo-0.6.8-7<o:p></o:p>

lftp-3.0.6-3<o:p></o:p>

bluez-utils-2.10-2<o:p></o:p>

libxml2-python-2.6.14-2<o:p></o:p>

rhnlib-1.8-6.p23.fc3<o:p></o:p>

jpackage-utils-1.5.38-1jpp_3rh<o:p></o:p>

pam_ccreds-1-3<o:p></o:p>

sudo-1.6.7p5-30.1<o:p></o:p>

xmlsec1-openssl-1.2.6-3<o:p></o:p>

apmd-3.0.2-24<o:p></o:p>

dhclient-3.0.1-11<o:p></o:p>

ipsec-tools-0.3.3-1<o:p></o:p>

mkbootdisk-1.5.2-1<o:p></o:p>

autofs-4.1.3-28<o:p></o:p>

nss_ldap-220-3<o:p></o:p>

ppp-2.4.2-6.4.FC3<o:p></o:p>

rp-pppoe-3.5-22<o:p></o:p>

mdadm-1.6.0-2<o:p></o:p>

system-config-network-tui-1.3.22-1<o:p></o:p>

redhat-lsb-1.3-4<o:p></o:p>

yp-tools-2.8-7<o:p></o:p>

dmraid-1.0.0-rc5<o:p></o:p>

checkpolicy-1.17.5-1<o:p></o:p>

freetype-2.1.9-1<o:p></o:p>

ash-0.3.8-20<o:p></o:p>

nscd-2.3.3-74<o:p></o:p>

authconfig-4.6.5-3.1<o:p></o:p>

setools-1.4.1-5<o:p></o:p>

rhpl-0.148-1<o:p></o:p>

selinux-policy-targeted-1.17.30-2.19<o:p></o:p>

kbd-1.12-2<o:p></o:p>

cryptsetup-0.1-4<o:p></o:p>

bluez-hcidump-1.11-1<o:p></o:p>

dosfstools-2.8-15<o:p></o:p>

bluez-bluefw-1.0-6<o:p></o:p>

mt-st-0.8-1<o:p></o:p>

mtr-0.54-10<o:p></o:p>

pam_smb-1.1.7-5<o:p></o:p>

aspell-en-0.51-11<o:p></o:p>

numactl-0.6.4-1.9<o:p></o:p>

procmail-3.22-14<o:p></o:p>

rdist-6.1.5-38<o:p></o:p>

rsync-2.6.3-1<o:p></o:p>

statserial-1.1-35<o:p></o:p>

talk-0.17-26<o:p></o:p>

telnet-0.17-30<o:p></o:p>

unzip-5.51-4<o:p></o:p>

zip-2.3-24<o:p></o:p>

at-3.1.8-60<o:p></o:p>

jwhois-3.2.2-6<o:p></o:p>

libxml2-2.6.14-2<o:p></o:p>

make-3.80-5<o:p></o:p>

irda-utils-0.9.16-3<o:p></o:p>

nano-1.2.4-1<o:p></o:p>

bind-libs-9.2.4-2<o:p></o:p>

cups-libs-1.1.22-0.rc1.8<o:p></o:p>

pdksh-5.2.14-30<o:p></o:p>

psacct-6.3.2-31<o:p></o:p>

ftp-0.17-22<o:p></o:p>

parted-1.6.15-5<o:p></o:p>

pyOpenSSL-0.6-1.p23<o:p></o:p>

libwvstreams-3.75.0-2<o:p></o:p>

stunnel-4.05-3<o:p></o:p>

tcsh-6.13-9<o:p></o:p>

utempter-0.5.5-5<o:p></o:p>

xmlsec1-1.2.6-3<o:p></o:p>

acpid-1.0.3-2<o:p></o:p>

dhcpv6_client-0.10-8<o:p></o:p>

isdn4k-utils-3.2-18.p1.1<o:p></o:p>

NetworkManager-0.3.1-3<o:p></o:p>

pcmcia-cs-3.2.7-1.14<o:p></o:p>

nfs-utils-1.0.6-39<o:p></o:p>

quota-3.12-5<o:p></o:p>

sendmail-8.13.1-2<o:p></o:p>

system-config-securitylevel-tui-1.4.14-1<o:p></o:p>

up2date-4.3.47-5<o:p></o:p>

vconfig-1.8-4<o:p></o:p>

wvdial-1.54.0-3<o:p></o:p>

cups-1.1.22-0.rc1.8<o:p></o:p>

ypbind-1.17.2-3<o:p></o:p>

audit-0.5-1<o:p></o:p>

setserial-2.17-17<o:p></o:p>

dbus-0.22-10<o:p></o:p>

vim-minimal-6.3.030-3<o:p></o:p>

file-4.10-2<o:p></o:p>

kudzu-1.1.95-1<o:p></o:p>

prelink-0.3.2-11<o:p></o:p>

usermode-1.74-1<o:p></o:p>

mailcap-2.1.17-1<o:p></o:p>

redhat-menus-1.13-1<o:p></o:p>

dump-0.4b37-1<o:p></o:p>

dos2unix-3.1-21<o:p></o:p>

finger-0.17-26<o:p></o:p>

hesiod-3.0.2-30<o:p></o:p>

attr-2.4.16-3<o:p></o:p>

libjpeg-6b-33<o:p></o:p>

lrzsz-0.12.20-19<o:p></o:p>

pam_passwdqc-0.7.5-2<o:p></o:p>

patch-2.5.4-20<o:p></o:p>

schedutils-1.4.0-1<o:p></o:p>

lockdev-1.0.1-3<o:p></o:p>

symlinks-1.2-22<o:p></o:p>

unix2dos-2.2-24<o:p></o:p>

crash-3.8-5<o:p></o:p>

libtiff-3.6.1-7<o:p></o:p>

m4-1.4.1-16<o:p></o:p>

mtools-3.9.9-9<o:p></o:p>

bc-1.06-17.1<o:p></o:p>

sysreport-1.3.13-1<o:p></o:p>

time-1.7-25<o:p></o:p>

kernel-utils-2.4-13.1.39<o:p></o:p>

iptstate-1.3-4<o:p></o:p>

portmap-4.0-63<o:p></o:p>

comps-3-0.20041103<o:p></o:p>

expat-1.95.7-4<o:p></o:p>

dbus-glib-0.22-10<o:p></o:p>

hal-0.4.0-10<o:p></o:p>

rmt-0.4b37-1<o:p></o:p>

specspo-9.0.92-1.3<o:p></o:p>

glib-1.2.10-15<o:p></o:p>

lha-1.14i-17<o:p></o:p>

libgcrypt-1.2.0-3<o:p></o:p>

libusb-0.1.8-3<o:p></o:p>

lsof-4.72-1<o:p></o:p>

diskdumputils-0.6.1-1<o:p></o:p>

pax-3.0-9<o:p></o:p>

setarch-1.6-1<o:p></o:p>

netconfig-0.8.21-1<o:p></o:p>

setuptool-1.17-2<o:p></o:p>

binutils-2.15.92.0.2-5<o:p></o:p>

mgetty-1.1.31-2<o:p></o:p>

gettext-0.14.1-12<o:p></o:p>

syslinux-2.11-1<o:p></o:p>

cyrus-sasl-plain-2.1.19-3<o:p></o:p>

libpcap-0.8.3-7<o:p></o:p>

gnupg-1.2.6-1<o:p></o:p>

netdump-0.7.0-1<o:p></o:p>

pciutils-2.1.99.test8-3<o:p></o:p>

yum-2.1.11-3<o:p></o:p>


<o:p> </o:p>

               Com isso fechei a primeira parte que era a seleção de pacotes.

<a name="_Toc126167759"><![if !supportLists]>b.            <![endif]>instalação de novos pacotes</a>

               Para que possamos atualizar com facilidade os pacotes eu recomendo a utilização do programa apt-get. Esse programa é facilmente encontrado no Google, mas se você é preguiçoso ai vai o link para ele:

<a href="http://apt.freshrpms.net/">http://apt.freshrpms.net/</a>

<a href="http://ftp.freshrpms.net/pub/freshrpms/fedora/linux/3/apt/">http://ftp.freshrpms.net/pub/freshrpms/fedora/linux/3/apt/</a>

               Eu usei a versão apt-0.5.15cnc6-1.1.fc3.fr.i386.rpm. Para fazer a sua instalação é só executar os seguintes comandos: