FREEBSD升级和优化全攻略
FREEBSD升级和优化全攻略
欢迎转载﹐本⽂遵循GNU协议规则﹗
drop table if exists admin前⾔ 2
升级源码树 3
安装cvsup 3
升级系统源码树及ports 3
重新编译内核 3
优化编译环境 3
升级操作系统 3
升级配置⽂件 4
重新编译内核 4
重新启动服务器 5
优化FREEBSD 5
检查升级情况 5
打开防⽕墙 5
优化内核参数 5
安装防⽕墙 6
安装数据库MYSQL 7
安装mysql40-server和mysql40-client 7
安装phpmyadmin 8
安装FTP服务器 9
安装ftp软件(使⽤pure-ftpd/) 9
安装pureftpd_php_manager 10
安装APACHE服务器 11
安装apache13-modssl 11
安装PHP语⾔ 12
安装php 12
安装ZendOptimizer 12
安装APACHE其它整合软件 13
安装mod_bandwidth 13
安装mod_fastcgi 14
安装mod_gzip 14
安装mod_limitipconn 15
安装mod_perl 15
安装mod_throttle 16
安装mod_watch 16
安装APACHE第三⽅软件 17
安装限制每个虚拟主机的并发数软件 17
安装防⽌ddos攻击的软件 18
其它需要安装的软件﹔ 18
安装MRTG 19
安装net-snmp 19
安装mrtg 19
设置虚空间的mrtg和流量分析 19
安装BIND 9 20
安ind9 20
安装邮件服务器 21
安装qmail邮件系统 21
安装WEBMIN和USERMIN 21
安装webmin 21
安装usermin 22
结束语 22
前⾔
FREEBSD系统是⼀种⾮常 UNIX、⾮常 Free、⾮常 BSD -- UNIX 的操作系统,因为它过UNIX化,太过
专业化了,教很多新⼿⽆从下⼿学习。我也是从⼏年前开始学习FREEBSD,并且在王波写的<FREEBSD使⽤⼤全>指导下,正式使⽤FREEBSD的。在这段使⽤和管理过程中,⾃⼰也积累了不少⽂章和实战经验。为了让更多的朋友喜欢上FREEBSD,喜欢上UNIX,我特地做了⼏次升级和优化实例,结合⾃⼰管理服务器空间的经验写出此⽂,希望在此抛砖引⽟。
本⽂的⽬的是使新⼿可以根据此⽂章的步骤和⽅法,架设⼀台专业,⾼效,安全的FREEBSD出来,并且可以⽴即投⼊实际运⽤,故⽂章中对运⽤及命令的使⽤多于理论化的知识点的描述,如果您不明⽩命令有何作⽤,建议您查查相关资料。
本⽂假设已经架设好或者新安装了⼀台FREEBSD系统主机。
本⽂中引⽤了很多FREEBSD官⽅站数据及⽹上数据,还有更多的是⾃⼰在实际⼯作中的经验,当然,⾥⾯的参数并不⼀定完全适合您,所以请您在使⽤时,尽可能根据您的实际需要调整⼀些参数,使您的SERVER的性能完全的发挥出来。本⽂只是⼀个总的线索,如果我要拆开来⼀个⼀个详细解释,我想会花更多的篇幅来写的,因为我忙着04年1⽉的⾃考,只写了实际中的运作情况,请各位朋友见谅。
升级源码树
安装cvsup
进⼊:/usr/ports/net/cvsup
make clean
make deinstall
make install
make clean
即可
升级系统源码树及ports
更新/usr/share/examples/cvsup⽬录下stand-cvsup和ports-cvsup⽂件,并执⾏cvsup –g –L2 standard-supfile和cvsup –g –L2 ports-cvsup两个⽂件,升级ports树﹔
重新编译内核
优化编译环境
更新/f⽂件,做适当的编译优化,我的CPU是Intel的:
CPUTYPE=i686
CFLAGS= -O3 -pipe
COPTFLAGS= -O3 -pipe
升级操作系统
进⼊/usr/src
执⾏make world
整个过程很久,需要2⼩时左右。
升级配置⽂件
执⾏mergemaster升级配置⽂件,在此过程中,需要按i以便系统执⾏升级﹔
重新编译内核
到/sys/i386/conf⾥⾯,cp GENERIC onlinecq,再vi onlinecq优化内核,注意加⼊下⾯的内容
#disable ctrl+alt+delete
options SC_DISABLE_REBOOT
#quota limit
options QUOTA
#ipfw support
options IPFIREWALL
options DUMMYNET
options HZ=3000
options IPDIVERT
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=100
options IPSTEALTH
options TCP_DROP_SYNFIN
options IPFIREWALL_DEFAULT_TO_ACCEPT
options ICMP_BANDLIM
options ACCEPT_FILTER_DATA
options ACCEPT_FILTER_HTTP
#ipfilter support
#options IPFILTER
#options IPFILTER_LOG
#options IPFILTER_DEFAULT_BLOCK
再执⾏:
/
usr/sbin/config onlinecq
cd ../../compile/onlinecq
make depend
make
make install
重新启动服务器
到此为⽌,服务器操作系统及内核升级成功
reboot
优化FREEBSD
检查升级情况
使⽤ssh进⼊系统,使⽤uname –a 可以查到是否升级成功﹔
打开防⽕墙
更新rc.conf⾥⾯的设置,加上:
#enable_quotas="YES"
#check_quotas="YES"
firewall_enable="YES"
firewall_script="/etc/rc.firewall"
firewall_type="/etc/ipfw.rules" #create it!
firewall_quiet="NO"
firewall_logging_enable="YES"
log_in_vain="NO"
tcp_drop_synfin="NO"
tcp_restrict_rst="YES"
icmp_drop_redirect="YES"
优化内核参数
修改系统内核参数,实现微调:vi /f
kern.ipc.somaxconn=8192
kern.ipc.maxsockbuf=2097152
kern.maxfilesperproc=32768
kern.maxfiles=65536
kern.securelevel=-1
p.sendspace=65536
p.recvspace=32768
net.inet.udp.maxdgram=57344
net.inet.icmp.drop_redirect=1
net.inet.icmp.log_redirect=0
net.direct=0
net.direct=0
net.inet.icmp.icmplim=100
p.always_keepalive=0
p.delayed_ack=0
p.log_in_vain=0
net.inet.udp.log_in_vain=0
p.blackhole=2
net.inet.udp.blackhole=1
net.local.stream.sendspace=65535
net.vspace=32768
net.inet.ip.fastforwarding=1
vfs.vmiodirenable=1
安装防⽕墙
防⽕墙在上⾯已经编译⼊了内核,并且在上⾯的rc.conf⾥⾯已经打开了,所以在此只要设置⼀下即可!允许所有IP通过,免得把⾃⼰给挡在外⾯了。
ipfw add all from any to any
其它规则根据实际情况来做,如果您想系统每次启动都使⽤上⼀次的规则,可以把这些内容加到:
vi /etc/ipfw.rules
⾥⾯,语法规则同ipfw。
安装数据库MYSQL
安装mysql40-server和mysql40-client
进⼊/usr/ports/databases/mysql40-server
执⾏:
make clean
make deinstall
make WITH_OPENSSL=yes WITH_LINUXTHREADS=yes BUILD_OPTIMIZED=yes install
或者使⽤下⾯可参考的编译参数:BUILD_STATIC=yes
编译成静态执⾏版本
make clean
更改mysql的root密码:
mysqladmin –uroot –p password 123456
⽣成/etc/myf,使⽤如下命令:
vi /etc/myf
[client]
#password = your_password
port = 3306
socket = /tmp/mysql.sock
[mysqld]
skip-innodb
skip-locking
skip-networking
set-variable = port=3306
set-variable = socket=/tmp/mysql.sock
set-variable = back_log=50
set-variable = connect_timeout=3
set-variable = key_buffer=128M
set-variable = max_connections=1000
set-variable = max_allowed_packet=1M
set-variable = net_buffer_length=8K
set-variable = wait_timeout=3
set-variable = read_buffer_size=1M
set-variable = sort_buffer_size=1M
set-variable = table_cache=256
set-variable = myisam_sort_buffer_size=32M
set-variable = log_slow_queries=/var/log/log_slow_queries.log
#log-bin
server-id = 1
[mysqldump]
quick
set-variable = max_allowed_packet=16M
[mysql]
no-auto-rehash
# Remove the next comment character if you are not familiar with SQL #safe-updates
[isamchk]
set-variable = key_buffer=20M
set-variable = sort_buffer=20M
set-variable = read_buffer=2M
set-variable = write_buffer=2M
[myisamchk]
set-variable = key_buffer=20M
set-variable = sort_buffer=20M
set-variable = read_buffer=2M
set-variable = write_buffer=2M
[mysqlhotcopy]
interactive-timeout
安装phpmyadmin
注意,此步骤需要在apache和php之后再执⾏
进⼊/usr/ports/databases/phpmyadmin
执⾏:
make clean
make deinstall
make install
make clean
新建⽴⼀个system的数据库备⽤。
安装FTP服务器
安装ftp软件(使⽤pure-ftpd/)
进⼊/usr/ports/ftp/pufe-ftpd
执⾏:
make clean
make deinstall
make WITH_MYSQL=1 install
或者使⽤下⾯可参考的编译参数:WITH_LANG=simplified-chinese
使⽤简体中⽂语⾔包
make clean
配置pure-ftpd,主要需要做以下的⼯作:
cp /usr/local/f.sample /usr/local/f
cp /usr/local/f.sample /usr/local/f 再修改/usr/local/f的如下部份为:
NoAnonymous yes
MySQLConfigFile /usr/local/f
再修改/usr/local/f的如下部份为您的设定值:
# Mandatory : user to bind the server as.
MYSQLUser demo
# Mandatory : user password. You must have a password. MYSQLPassword demo
# Mandatory : database to open.
MYSQLDatabase demo
再进⼊使⽤mysql –uroot –p123456 进⼊mysql的⽂本⽅式﹔
使⽤如下命令建⽴新表:
use system;
DROP TABLE IF EXISTS users;
CREATE TABLE users (
User varchar(16) NOT NULL default '',
status enum('0','1') NOT NULL default '0',
Password varchar(64) NOT NULL default '',
Uid varchar(11) NOT NULL default '-1',
Gid varchar(11) NOT NULL default '-1',
Dir varchar(128) NOT NULL default '',
ULBandwidth smallint(5) NOT NULL default '0',
DLBandwidth smallint(5) NOT NULL default '0',
comment tinytext NOT NULL,
ipaccess varchar(15) NOT NULL default '*',
QuotaSize smallint(5) NOT NULL default '0',
QuotaFiles int(11) NOT NULL default 0,
PRIMARY KEY (User),
UNIQUE KEY User (User)
) TYPE=MyISAM;
安装pureftpd_php_manager
下载pureftpd_php_manager.zip
解压并放到指定的⽬录⾥⾯,⽐如:
/usr/local/www/data
chmod –R 755 /usr/local/www/data/pureftpd_php_manager
再加⼊⼀个普通⽤户和⼀个组,以供ftp使⽤:
pw groupadd ftpusers
pw useradd ftpuser –g ftpusers –s /sbin/nologin
记住他们的uid和gid号,备⽤!
进⼊并编辑fig.php⽂件
更改⾥⾯的如下⾏:
$PUREFTP_CONFIG_FILE = '/usr/local/f';^M $DefaultUser = "ftpuser"; # Default User Logon^M
$DefaultPass = ""; # Default User Password^M
$DefaultUid = "1002"; # Default User ID ( must be a re
al user acct )^M
$DefaultGid = "1001"; # Default Group ID ( must be a r
eal group acct )^M
$DefaultDir = "/home"; # Default User Dir ( use
/./ at the end to chroot )^M