<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>冷博客 &#187; Linux</title>
	<atom:link href="http://loneblog.com/blog/tag/about-linux/feed" rel="self" type="application/rss+xml" />
	<link>http://loneblog.com/blog</link>
	<description>见的人多了，我就更喜欢狗——罗曼·罗兰</description>
	<lastBuildDate>Sun, 27 May 2012 09:30:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>sysnology（群晖）RS3412xs 动手玩</title>
		<link>http://loneblog.com/blog/sysnology-ds3412xs.html</link>
		<comments>http://loneblog.com/blog/sysnology-ds3412xs.html#comments</comments>
		<pubDate>Wed, 18 Apr 2012 02:31:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络相关]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[nas]]></category>
		<category><![CDATA[sysnology]]></category>
		<category><![CDATA[unix]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/?p=2087</guid>
		<description><![CDATA[最近厂家寄来一台Sysnology（群晖）的RS3412xs，因为上个月参加了DSM4.0发布会（点这里看） 由于寄过来是DSM3.2版本的，首先进行了升级操作。升级之后才看到如发布会一致的画面。 然后据说京东上也有卖sysnology的家用级产品了。 从浏览器进入之后就看到了如桌面一样的远程控制界面。 如上次所说，该DiskStation Manager使用的Linux内核，所以冷博客最感兴趣的是用的什么内核。 开启命令行管理，这里它不出意外的支持telnet和ssh。 &#160; RackStation login: admin Password: login: can&#8217;t chdir to home directory &#8216;/var/services/homes/admin&#8217; BusyBox v1.16.1 (2012-04-13 04:46:01 CST) built-in shell (ash) Enter &#8216;help&#8217; for a list of built-in commands. RackStation&#62; &#160; &#160; 我们先用可以登录web管理界面的用户名密码：admin/admin登陆。 而我们继续敲命令会发现admin只是一个普通用户，而且是特别普通的用户。 而且root是没有这个web套件的权限的，有可能是为了安全考量。 &#160; 登陆时这短短几行我们看到几个问题。 第一，该系统使用的是busybox1.16 ，基于Linux version 2.6.32.12 (root@build3) (gcc version 4.2.0) #2219 SMP Fri Apr [...]]]></description>
		<wfw:commentRss>http://loneblog.com/blog/sysnology-ds3412xs.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Synology（群晖）DSM4.0发布会</title>
		<link>http://loneblog.com/blog/synology-meeting.html</link>
		<comments>http://loneblog.com/blog/synology-meeting.html#comments</comments>
		<pubDate>Tue, 20 Mar 2012 12:42:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络相关]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[nas]]></category>
		<category><![CDATA[sysnology]]></category>
		<category><![CDATA[unix]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/?p=1994</guid>
		<description><![CDATA[&#160; 今天应邀参加了synology（群晖）的DSM4.0系统发布会。不过不用担心，我不写软文。 这是一家台湾的NAS代工转自主品牌的公司，就跟Benq一样。 包装的非常好的一家台商，主推“私有云”。这个概念听起来特牛，仔细一想，特搞笑。 既然都“云”了，你私有个毛线呀。 其实说穿了很简单，知道点儿服务器知识的人都明了。 一台NAS装了一个定制的或者说二次开发的Linux，然后可以实现各种各样的功能。只有你想不到没有他做不到，而且只要998，包括NAS、FTP、LADP、Web、监控等等，反正是Linux，凡是Linux能做的服务它都能做。那卖软件又不赚钱，干脆卖服务器吧。 而且他宣称做了十多年，可以看到网上有报道的也就近两年。所以之前应该是做单纯的NAS或给别人代工。 其实说这么多也有点儿冤枉它，你想想ROS和很多流控、防火墙等设备不也是一个unix-like精简以后二次开发的么？ 总之，会议送了一直手写笔，ipad能用的，我很满意！ &#160; p.s. 有兴趣的可以出他官网下载这个DSM系统，然后装台PC上，大部分功能应该都能实现。]]></description>
		<wfw:commentRss>http://loneblog.com/blog/synology-meeting.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>海卓冲浪防火墙原理分析</title>
		<link>http://loneblog.com/blog/someth-about-hisuifing.html</link>
		<comments>http://loneblog.com/blog/someth-about-hisuifing.html#comments</comments>
		<pubDate>Sun, 08 May 2011 03:38:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[MOTO XT502]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[xt502]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/someth-about-hisuifing.html</guid>
		<description><![CDATA[这两天折腾了一下apk安装包，本来想把昨天更新的海卓冲浪v1.05去广告的，没想到还真是外行，搞了半天程序反而安装不上。 后来想到一个有趣的问题，海卓冲浪有两种模式：黑名单和白名单。黑名单中看不到海卓冲浪自己的程序，而启用白名单的时候，海卓冲浪又自动进入白名单&#8230;这真是有点儿猥琐 :pxhaa: 其实海卓冲浪的防火墙原理很简单，有点儿Linux基础的人一看就明白，就是利用了iptables进行过滤。 &#160; 在安装完海卓冲浪之后，会在/data/data/net.hidroid.hisurfing下生成 lib files shared_prefs databases 这四个文件，当第一次运行海卓冲浪的时候，会在这个目录下生成cache文件，包括两个重要的二进制程序：busybox_g1 和 iptables_g1 （可能当初是针对G1手机研发的吧），我们先看着两个文件。 ./iptables_g1 -V iptables v1.4.7 ./busybox_g1 BusyBox v1.17.2 (2010-09-24 12:09:05 BRT) multi-call binary. Copyright (C) 1998-2009 Erik Andersen, Rob Landley, Denys Vlasenko and others. Licensed under GPLv2. 两个开源的程序，再看系统自带的iptables uname -a Linux localhost 2.6.32.9 #1 PREEMPT Tue Feb 22 04:29:13 WIT 2011 armv6l [...]]]></description>
		<wfw:commentRss>http://loneblog.com/blog/someth-about-hisuifing.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>搭建简单的pptp vpn</title>
		<link>http://loneblog.com/blog/make-pptp-vpn-server.html</link>
		<comments>http://loneblog.com/blog/make-pptp-vpn-server.html#comments</comments>
		<pubDate>Fri, 18 Mar 2011 01:40:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[pptp]]></category>
		<category><![CDATA[redhat]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/make-pptp-vpn-server.html</guid>
		<description><![CDATA[今天使用smoking测试一个百兆出口，冷博客觉得这个出口闲着也是闲着，不如给我下载东西用 于是乎搭建一个简单的VPN服务器来独享百兆，哈哈。 一、安装 如果使用MPPE微软的加密协议，dkms和kernel_ppp_mppe，这两个需要安装，而且基础的yum源找不到这两个软件，当然这也跟你使用的源有关。 所有软件都可以从 http://poptop.sourceforge.net/yum/stable/packages/ 这里找到。 安装ppp和pptpd，可以rpm或者yum #yum install –y ppp #yum install –y pptpd &#160; 二、配置 /etc/pptpd.conf配置 localip&#160; 服务器监听端口ip remoteip 分配给VPN用户的IP段，比如192.168.1.1-100 &#160; /etc/ppp/options.pptpd配置 ms-dns 这是分给windows的dns，写一个公网的就行，不写不能上网 &#160; /etc/ppp/chap-secrets 配置 其中自带一个名叫u20的用户，格式如下 用户名&#160;&#160; 服务名&#160;&#160; 密码&#160;&#160; IP 比如我新增加的一个用户 loneblog&#160; vpn passwd&#160;&#160;&#160; 192.168.1.2 分配的IP只有一个就是192.168.1.2了.也就是说只能一个人同时使用. 如果你想多人同时使用&#8230;可以将IP栏改为*，据说支持40并发，不过我们一般需要一人一号 &#160; NAT设置和ipforward #iptables –t nat –A POSTROUTING –s 192.168.1.0/24 –j SNAT &#8211;to 9.9.9.9 [...]]]></description>
		<wfw:commentRss>http://loneblog.com/blog/make-pptp-vpn-server.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>谈谈Linux的学习</title>
		<link>http://loneblog.com/blog/talk-about-linux-learning.html</link>
		<comments>http://loneblog.com/blog/talk-about-linux-learning.html#comments</comments>
		<pubDate>Mon, 21 Feb 2011 14:59:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[fedora]]></category>
		<category><![CDATA[redhat]]></category>
		<category><![CDATA[rhce]]></category>
		<category><![CDATA[鸟哥]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/?p=1503</guid>
		<description><![CDATA[09年一次偶然的机会，冷博客接触到了生产环境的Linux。就算开始了对Linux的学习，到现在也仅有1年多的时间。 在这一年多的时间里，冷博客从自己动手搭建一个DNS服务器到RHCE证书的考取，其中经历了一些坎坷，现把一些学习经验分享给大家。 首先不得不提的是鸟哥——《鸟哥的Linux私房菜》 冷博客Linux的入门教材，相信也是很多Linux爱好者心中的大神。 我觉得鸟哥的基础篇讲的是不错的，反复看过两遍。不过其中死记硬背的内容过多，很多内容可以从帮助文档中找到，这点鸟哥没有详细的讲过。 服务器篇部分内容个人认为鸟哥的理解有偏颇，还是那句话“尽信书不如无书”。 关于深度和广度 Linux中的服务和程序随便拿出来一个都够研究半年的了。 关于培训 参加培训的大部分为了应试。可惜的是，国内还没有特牛的培训机构（原厂除外哈）可以像培训cisco认证一样大量生产rhce，所以如果只为了考证，没有基础而直接去培训中心的话，还是很可能挂。虽然很多培训中心都有免费重考的机会，不过你浪费的青春没有补救。 关于桌面环境 使用Linux当日常的桌面环境是非常不明智的，你会因此耗费大量的时间和精力。 尤其是你的硬件不能被Linux安装时识别，你会陷入这样的循环：在墙上挂一幅油画——找钉子——买钉子——做公交车买钉子——办公交卡——搭车去公交站办卡——找邻居搭车——打电话找邻居，到最后也许会忘了初衷，或者筋疲力竭。 更不要试图使用U盘、PXE或者量产U盘里安装Linux，尤其是你有光驱的情况下（RHEL是个例外） up：不要用ultroiso或者xxcreate，要用dd写入usb device，更正上面内条 还要多说几句，看到我们用的windows视窗操作系统了么？世界首富领导的世界顶尖团队，全都是各方面的高手，用了大量的人力物力和财力，才做成了现在的windows7。 即使这样，windows7还是漏洞百出，不容易使用。更不要说是一个论坛支持或者某个公司开源免费的Linux发行版本了，根本做不到，也不能做到微软这样的水平（冷博客没用过Apple OS，不敢妄加评论，虽然他也是unix一个分支，不过定制化的东西太多） 最后 这篇博文写了很久，应该是冷博客拖得时间最长的博文了，我一直使用live writer写草稿，然后想起一些来就写下来，都是经过反复斟酌过的经验之谈。]]></description>
		<wfw:commentRss>http://loneblog.com/blog/talk-about-linux-learning.html/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>rhce 经验分享</title>
		<link>http://loneblog.com/blog/rhce-experience.html</link>
		<comments>http://loneblog.com/blog/rhce-experience.html#comments</comments>
		<pubDate>Fri, 18 Feb 2011 17:30:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[网络相关]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[rhce]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/rhce-experience.html</guid>
		<description><![CDATA[赶紧写下来，时间长了忘了 今天上午考的rhce，还是有规定不能泄露题目，我说一下经验吧 history如果能设置多一些最好，有些东西写错了可以回去看看当时怎么写错的； 服务正常运行是第一，防火墙什么的都是第二位； yum源一定复习明白了，否则小心阴沟翻船； 图形化界面不要过分依赖，用来考试还凑活，很多时候我们需要ssh到某台没有xorg服务的主机，命令行还是需要的。最好使用命令行下的图形化输出，比如setup这类的命令，又好用且不容易出错； 基础要扎实，水平在ct那里，就别去靠着培训考ce，冷博客敢说不参加rh300培训也能pass，这就是会者不难的道理。 有点儿晚了，冷博客先睡了，以后想起来在更新吧 最后，感谢老徐这几天精彩的课程~]]></description>
		<wfw:commentRss>http://loneblog.com/blog/rhce-experience.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>rhce pass</title>
		<link>http://loneblog.com/blog/rhce-pass.html</link>
		<comments>http://loneblog.com/blog/rhce-pass.html#comments</comments>
		<pubDate>Fri, 18 Feb 2011 17:13:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[生活]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[rhce]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/rhce-pass.html</guid>
		<description><![CDATA[这篇纯属显摆，忽略吧 RHCT components score:&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 100.0 RHCE components score:&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 100.0 RHCE Certification:&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; PASS]]></description>
		<wfw:commentRss>http://loneblog.com/blog/rhce-pass.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iptables&#124;Netfilter基本配置说明手册</title>
		<link>http://loneblog.com/blog/iptables-netfilter.html</link>
		<comments>http://loneblog.com/blog/iptables-netfilter.html#comments</comments>
		<pubDate>Thu, 10 Feb 2011 01:51:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[netfilter]]></category>
		<category><![CDATA[redhat]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/iptables-netfilter.html</guid>
		<description><![CDATA[今天来说一下Netfilter相关事宜。 选取了培亚的培训视频截图（不知道算不算侵权），RHCE的课程中培亚的这一节课讲得非常好。 &#160; iptables的三个tables，用-t表示 共3+3+2个chains 每个chain有若干rules 每个chain有个默认缺省的rule，称作policy，用-P表示 &#160; filter 过滤封包 INPUT 进入本机的封包 OUTPUT 从本机出去的封包 FORWARD 经过本机路由转送的封包 &#160; nat 转译ip位置 PREROUTING 路由前 所有来的封包 OUTPUT 从本机出去的封包 POSTROUTING 路由后 所有出去的封包 &#160; mangle 改变封包内容 PREROUTING 路由前 所有来的封包 OUTPUT 从本机出去的封包 &#160; 下面这个图说明了封包经过这几个tables和chains的流程 下面介绍了rule的几种target &#160; 分别为 DROP 直接丢弃 ACCEPT 允许 REJECT 退回错误信息并丢弃 LOG 记录，不处理 &#160; chain的管理 -A 在chain末尾append若干条rule -D 在chain中delete若干条rule -I [...]]]></description>
		<wfw:commentRss>http://loneblog.com/blog/iptables-netfilter.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>linux 编译新的驱动模块到内核</title>
		<link>http://loneblog.com/blog/linux-how-to-add-mod.html</link>
		<comments>http://loneblog.com/blog/linux-how-to-add-mod.html#comments</comments>
		<pubDate>Tue, 25 Jan 2011 02:50:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[modprobe.conf]]></category>
		<category><![CDATA[redhat]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/linux-how-to-add-mod.html</guid>
		<description><![CDATA[这篇挺水的，老鸟略过吧 一、用命令自动添加模块 这个很简答，分为三步。 1.查看模块是否已经存在当前内核中 这里以ipip.ko这个模块为例，一般都没有被编译进去 #lsmod &#124; grep ipip 如果没有的话，查看本地lib中是否有这个模块 #modprobe –l &#124; grep ipip /lib/modules/2.6.18-194.el5/kernel/net/ipv4/ipip.ko 或者手动查看/lib/modules/$(unmae -r)/kernel/ &#160; 2.使用mkinitrd新建内核 #mkinitrd &#8211;with=ipip /boot/initrd-2.6.18-194.ido.img $(uname -r) 3.修改grub.conf添加新启动项 root (hd0,0) kernel /vmlinuz-2.6.18-194.el5 ro root=LABEL=/ rhgb quiet initrd /initrd-2.6.18-194.ido.img 二、手工添加模块，编译initrd 手动添加比较繁琐，大概分为3大步 1.解压initrd文件 #cp /boot/initrd-2.6.18-194.el5.img /tmp # file /tmp/initrd-2.6.18-194.el5.img /tmp/initrd-2.6.18-194.el5.img: gzip compressed data, from Unix, last modified: Sun Jan [...]]]></description>
		<wfw:commentRss>http://loneblog.com/blog/linux-how-to-add-mod.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>让RedHat使用CentOS yum源</title>
		<link>http://loneblog.com/blog/redhat-use-centos-yum-repo.html</link>
		<comments>http://loneblog.com/blog/redhat-use-centos-yum-repo.html#comments</comments>
		<pubDate>Sun, 23 Jan 2011 13:42:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[redhat]]></category>
		<category><![CDATA[yum]]></category>

		<guid isPermaLink="false">http://loneblog.com/blog/redhat-use-centos-yum-repo.html</guid>
		<description><![CDATA[由于正版的红帽需要RHN等注册才能使用yum服务源，因此对于我们这些实验用机很不柔道的说。因此我们要使用免费的centos做源！ 方法是网上看来得，不过说实话对于版本兼容性问题，冷博客在这里还是打个问号的 不过一般实验用没问题，系统都是同根而生的呀 网上流传着南京啥啥大学ftp源，冷博客觉得这个不好，大学ftp说变就变，而且十有八九是教育网的速度不会很快，不如用163的。 这里特别谢谢163能提供国内知名的一个免费开源镜像！ 方法如下： [root@loneblog ~]# vim /etc/yum.repos.d/centos.repo 新建一个repo，填入如下内容，其实后几项没有必要，更新的时候特费时，把base 和 upate 填上就行！ [base] name=CentOS-5-163-Base baseurl=http://mirrors.163.com/centos/5.5/os/i386/ gpgcheck=0 gpgkey=http://mirrors.163.com/centos/RPM-GPG-KEY-CentOS-5 [update] name=CentOS-5-Updates baseurl=http://mirrors.163.com/centos/5.5/os/i386/ gpgcheck=0 gpgkey=http://mirrors.163.com/centos/RPM-GPG-KEY-CentOS-5 [addons] name=CentOS-5-Addons baseurl=http://mirrors.163.com/centos/5.5/os/i386/ gpgcheck=0 gpgkey=http://mirrors.163.com/centos/RPM-GPG-KEY-CentOS-5 [extras] name=CentOS-5-Extras baseurl=http://mirrors.163.com/centos/5.5/os/i386/ gpgcheck=0 gpgkey=http://mirrors.163.com/centos/RPM-GPG-KEY-CentOS-5 [centosplus] name=CentOS-5-Plus baseurl=http://mirrors.163.com/centos/5.5/os/i386/ gpgcheck=0 gpgkey=http://mirrors.163.com/centos/RPM-GPG-KEY-CentOS-5 enabled=0 #contrib &#8211; packages by Centos Users [contrib] name=CentOS-5-Contrib baseurl=http://mirrors.163.com/centos/5.5/os/i386/ gpgcheck=0 gpgkey=http://mirrors.163.com/centos/RPM-GPG-KEY-CentOS-5 [dag] name=Dag RPM Repository [...]]]></description>
		<wfw:commentRss>http://loneblog.com/blog/redhat-use-centos-yum-repo.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

