| VB 源码 | VC 源码 | ASP源码 | JSP源码 | PHP源码 | CGI源码 | FLASH源码 | 素材模板 | C 源程序 | 站长工具 | 站长教程 |

Linux

数据库
邮件服务
Linux
Win9x/ME
Win2000/NT
WinXP/Server

本类阅读TOP10

·Linux日志管理详解
·创建iptables NAT规则
·使用Linux实现负载均衡
·在局域网中设置Linux时间服务器
·使用Linux建立IP隧道
·漂亮的国产Linux操作系统Open Desktop赏析
·构建Linux局域网
·LINUX系统初始化过程解析
·做个ADSL+Linux软路由器
·Linux下的网关设置

站内搜索

如何在 Linux 里面限制用户空间

大家有没有用过 Netware 呢?还记不记得 Netware 提供的用户空间限制,Sa 可以通过命令限制用户可以使用的磁盘空间。同样的功能 Linux 里面也可以提供。具体的方法如下(注意以下的步骤是以发行版的 Linux 为基础,版本名为 RedHat 5.1 ):

1、内核支持,Linux 的 Kernel 版本必要大于 1.3.8x 。如果使用的是 RedHat 5.1 或相似的发行版,内核中的 Quota 功能应该已经编译进去了。

2、文件系统,Linux 的磁盘空间限制当然必须在 Linux 的 Ext2 格式的空间里面存在了。

建议,如果想在关键服务器限制用户的磁盘空间,最好为要做磁盘空间限制的文件系统制作独立的分区。如在我的机器里面为个人主页用户提供 10 兆的空间,而这些用户又没有必要 Telnet 到我的服务器上,这里我就为他们分配一个独立的分区 hdb1 并把此分区挂在 /usr/local/homepages 里面。

另外,在非 Root 分区上进行磁盘空间限制,可以免避因 Sa 操作失误,导致系统无法启动的故障(具体的原因见后)。

3、有了以上的准备后就要开始修改系统文件,启动内核中的磁盘限制了。注意,以下的步骤如何出现了错误,可以会导至文件系统无法挂接,如果你对 Root 分区进行磁盘空间限制的话,则可能会导致系统无法启动(这也就是为什么我建议您使用独立分区进行磁盘空间限制试验的原因)。所以请您一定要非常非常非常认真的查看,如果您有任何的问题,请您与我联系。

※  使用 vi 修改 /etc/fstab 使系统为指定分区打开磁盘空间限制功能。

这是我原来的 /etc/fstab 的主要部分

/dev/hda5   ext2    defaults   1 1

/dev/hda6   ext2    defaults   1 1

这是修改后的内容

/dev/hda5   ext2    defaults   1 1

/dev/hda6   ext2    defaults,usrquota,grpquota  1 1

注意到没有,在 hda6 的配置中加入了 usrquota 和 grpquota 这两个指令是意思是打开基于用户的空间限制和基于组的空间限制。如果您只是需要使用基于用户的空间限制的话,可以只使用 usrquota。同样的如果您只是需要使用基于组的空间限制的话,则只需添加 grpquota 于 defaults 后即可。

注意不要输错了,不然系统会无法正常挂接相应的分区的。如果您使用非 Root 分区还好说,如果是使用 Root 来制作磁盘空间限制的话,就 !#$!$#@%

※  接下来就要在相应分区的根中生成 Quota Record File 了。方法为:

我要进行磁盘空间限制的分区为 /dev/hdb1 挂接在 /usr/local/homepages,则

cd /usr/local/homepages   #进入 /dev/hdb1 的根

touch quota.user       #生成零字节的用户控制文件

touch quota.group      #生成零字节的组控制文件

chmod 600 quota.user     #设置只有 root 才可以读些此文件

chmod 600 quota.group    #同上

之后重新启动 Linux 使 Kernel 可以开始相应分区的空间限制功能。

※  重新启动之后,就可以使用 edquota 命令来控制用户所能访问的空间了。如我要对 testuser1 所能使用的空间进行限制,则相应的命令及控制步骤为:

edquota -u testuser1

执行此命令之后,edquota 将会启动 vi 编辑器让您编辑用户所能使用的磁盘空间。vi 启动之后将会显示如下的信息:





相关文章
  • 遭受拒绝服务攻击事件的分析及对策
  • 通过TCP/IP堆栈特征探测远程操作系统
  • 通过IP欺骗进行攻击的原理及预防
  • 远程连接作为root的用法和总结
  • 远程shell特洛伊木马病毒
  • 运用CrackLib构建安全的Unix口令
  • 调整 TCP/IP 防范攻击
  • 设置Unix启动密码
  • 解剖恶意网站代码
  • 虚拟服务器实现方法
  • 虚拟文件系统 (VFS) 简介
  • 网络最高安全指南
  • 网络安全的几项关键技术
  • 网络安全漏洞检测
  • 系统遭受入侵后使用TCT进行紧急恢复并分析
  • 系统管理进阶-内存管理
  • 系统管理员安全(2)
  • 系统管理员安全(1)
  • 系统管理员安全
  • 系统的安全检查
  • 相关软件


    下载首页关于我们广告服务联系方式常见问题隐私声明法律条款本站声明下载帮助发布软件站点地图谷歌卫星地图