|
楼主 |
发表于 2011-7-30 22:29:57
|
显示全部楼层
Server Contacts/Server Status/Service Configuration详解
Update Config(更新配置)
你可以选择你想要自动从cPanel接收到的更新,如果有的话。有以下三种套餐类型:
cPanel and WHM Updates
更新为cPanel和WebHost Manager。
cPanel Package Updates
更新为cPanel套餐,如exim,proftpd,以及任何RPMs(Red Hat Package Manager,红帽套餐管理程序)。
Security Package Updates
更新为安全套餐。
每个方案更新有如下选项:
Automatic
有新版本可用时,套餐方案自动更新。
Manual Updates Only
套餐方案手动更新。所有的更新都可以从cPanel网站手动下载。
Never Update
关闭自动更新功能。
cPanel and WHM package updates contains one of the following build types:(cPanel和WHM套餐方案更新属于以下构造类型之一:)
Edge
测试次数最少但包含最多功能的开发发布版本。一般不要运行这个结构除非你需要其中有纠错工具或功能。当同等的Current或Release构造发布后,你就可以将这个转换掉。
Current
类似于Edge构造但Current已通过了生产环境下的测试。
Release
经过大量测试的正式发布。Release是推荐运行的类型。它们一般都有最新的纠错工具和新功能,但是不用担心会出现新错误。
Stable
客户使用过程中没有出现问题的正式发布。Stable类型适合那些不想运行最新发布版本的传统用户。
Steps(步骤)
1. 点击WebHost Manager主界面上的Server Configuration进入服务器配置菜单。
2. 点击Update Config。
3. 点击与需要的cPanel和WHM,DarkORB以及Security packages相应的单选按钮。
4. 点击Save(保存)。
Server Contacts(服务器联系人)
Change System Mail Preferences(修改系统邮件偏好)
在Mail Manager区域你可以将系统邮件转发至特定的位置,如果需要的话。你可以为四类系统用户分别设置转发规则:
Root
服务器上的管理员用户。
Nobody
发送到不存在的邮件地址。
Mailman
从Mailman收到的邮件。
cPanel
从cPanel和WHM收到的邮件。
Steps(步骤)
1. 点击WebHost Manager主界面上的Server Contacts进入服务器联系人菜单。
2. 点击Change System Mail Preferences。
3. 在空白栏中输入系统用户的转发邮件地址。
4. 点击Change(修改)。
5. 如果需要,重复以上第3和第4步。
Troubleshooting(疑难解答)
删除输入的地址并点击Change按钮关闭该用户的邮件转发功能。
Contact Manager(联系人管理器)
Contact Manager让你可以设置发送警报的优先级,以及设定各警报的发送时间。你可以为每种联系方式设置优先级,也就是设置不同级别的警报按照不同的联系方式发送。例如,你将传呼机的等级设置为3,每个级别为1-3的警报都会发送到你的传呼机。你也可以设置每种警报的优先级。
Steps(步骤)
1. 点击WebHost Manager主界面上的Server Contacts进入服务器联系人菜单。
2. 点击Contact Manager。
3. 在顶部的栏中输入每种联系方式的优先等级。
4. 在相应的栏中修改警报的优先等级,如果需要的话。
Troubleshooting(疑难解答)
如果你将某个警报的优先等级设置为高于任何联系方式的优先等级,那么任何警报出现时你都不会接收到。
Server Status(服务器状态)
Apache Status(Apache状态)
这一功能显示了Apache的信息。信息大多显示在一个表格中,表格中的密钥与表格下方的符号对应。
Steps(步骤)
1. 点击WebHost Manager主界面上的Server Status进入服务器状态菜单。
2. 点击Apache Status。
3. 将显示宝贵的Apache信息。
CPU/Memory/MySQL Usage(CPU/Memory/MySQL使用)
这个功能用表格显示了使用CPU,memory和MySQL的程序。表格还会显示谁在使用这些程序,CPU使用的百分比,Memory使用的百分比,以及MySQL的使用情况。
Steps(步骤)
1. 点击WebHost Manager主界面上的Server Status进入服务器状态菜单。
2. 点击CPU/Memory/MySQL Usage。
3. 将显示服务器上CPU,memory和MySQL使用情况的信息。
Server Information(服务器信息)
这个功能显示了服务器上硬件和软件的配置信息。包括处理器的类型和速度,存储器信息,系统软件,硬盘信息,存储器使用情况,以及硬盘空间的使用情况等。
Steps(步骤)
1. 点击WebHost Manager主界面上的Server Status进入服务器状态菜单。
2. 点击Server Information。
3. 将显示服务器上软硬件的配置信息。
Service Status(服务状态)
这个功能显示了服务器上运行的服务,服务器负荷,以及储存器,swap和硬盘空间的使用情况。正在运行的服务边上会有一个绿圈图标,而停止运行的服务边上会有一个红圈图标。
Service Configuration(服务配置)
Bandmin Password(Bandmin密码)
这个功能让你可以修改某特定用户的Bandmin密码。
Steps(步骤)
1. 点击WebHost Manager主界面上的Service Configuration进入服务配置菜单。
2. 点击Bandmin Password。
3. 在Username下面的空白栏中输入你想转换密码的用户名。
4. 在Password下面的空白栏中输入你想转换密码的用户名密码。
5. 点击Change修改用户密码。
Enable/Disable SuExec(启用/关闭SuExec)
SuExec是一个Apache功能,允许用户运行使用用户ID的CGI和SSI程序,这个用户ID与调用网络服务器的用户ID不同。这意味着CGI和SSI程序没有权限登录root账户,也没有root许可。由于许多CGI脚本程序被用于发送邮件,因此查看谁在你的服务器上发送邮件也会变得简单。
Steps(步骤)
1. 点击WebHost Manager主界面上的Service Configuration进入服务配置菜单。
2. 点击Enable/Disable SuExec。
3. 点击Enable to enable SuExec或点击Disable to disable SuExec。
Exim Configuration Editor(Exim配置编辑器)
什么是Exim?根据http://www.exim.org的定义,Exim是一个在剑桥大学开发的用于连接到互联网的Unix系统 的消息传输代理(MTA,Message Transfer Agent)。根据GNU General Public License的规定 ,它是免费提供的。在形式上它类似于Smail 3,但是它的功能更为通用。邮件发送的方式有极大的灵活性, 而且有很多功能可以用于审核接收的邮件。Exim可以代替sendmail安装,尽管exim的配置与sendmail的配置有很大不同。
什么是Exim配置编辑器?Exim配置编辑器允许你通过修改某些exim配置设置来修改exim的行为。Exim配置编辑器提供了两个选项:
注意:你可以通过点击Switch to Advanced Mode来编辑exim配置文件。
· Standard Options(标准选项)
· Advanced Editor Instructions(高级编辑器操作指南)
Standard Options
Steps(步骤)
1. Standard Options包括:
· 始终设置Sender: header当真正的发件人被修改时。(取消勾选这一选项会停止Microsoft® Outlook中的“On behalf of”数据,但可能会限制你跟踪邮件系统滥用情况的功能。)
· 确认邮件发件人的真实性。- Enables verify = sender/>optionsZ<
· 使用Callout来确认邮件发件人的真实性。- 为某特定的邮件地址使用callout检测。
· 对于超过定额而没有将邮件保存在列队中的用户,抛弃他们的邮件。系统过滤文件(留空予以关闭)- 设置用于exim的过滤文件。
2. 根据你自己的实际需要勾选Standard Options相应选项的复选框。
3. 点击Save按钮。
4. 页面会重新加载并显示你的exim配置设置的状态。你应该可以在页面底部看到如下的提示信息:
"Your configuration changes have been saved!"(“你所做的配置修改已保存!”)
Advanced Editor Instructions(高级编辑器说明)
高级配置编辑器允许你修改默认的Exim配置。在这个编辑器中所做的配置修改将被保存到Exim更新和重新安装过程。对默认配置所做的修改会对Exim的运行产生很大影响,而且会阻止其完全运作。请慎重使用此编辑器。
注意:直接编辑Exim配置文件(通常位于/etc/exim.conf)只是暂时有效,因为对Exim的更新会将所做的修改覆盖掉。
Steps(步骤)
1. 点击Advanced Editor按钮开始使用高级配置编辑器。
2. 每个可编辑的部分都有一个相应的文本框(文本区域)。根据你自己的实际需要输入/修改exim文件。
3. 完成exim文件的编辑后,点击Save按钮。
4. 页面会重新加载并显示你的exim配置设置的状态。你应该可以在页面底部看到如下的提示信息:
"Your configuration changes have been saved!"(“你所做的配置修改已保存!”)
Courier Configuration(Courier配置)
你可以在“Courier Configuration”页面对服务器某些资源的连接数量进行限制,这些资源包括IMAP,POP3,SSL,TSL和Authentication等。限制服务器允许的连接数量或者限制每IP的连接数量,你可以降低服务器的负荷量并提高服务器处理这些请求的速度。
· Maximum IMAP Connections (Total) - 在相应位置输入服务器随时允许的最大IMAP连接数量。
· Maximum IMAP Connections (Per IP) - 在相应位置输入每IP随时允许的最大IMAP连接数量。
· Maximum TLS/SSL IMAP Connections (Per IP) - 在相应位置输入每IP随时允许的最大TLS/SSL IMAP连接数量。
· Maximum POP3 Connections (Total) - 在相应位置输入服务器随时允许的最大POP3连接数量。
· Maximum POP3 Connections (Per IP) - 在相应位置输入每IP随时允许的最大POP3连接数量。
· Maximum TLS/SSL POP3 Connections (Per IP) - 在相应位置输入每IP随时允许的最大TLS/SSL POP3连接数量。
· Number of Authentication Daemons - 在相应位置输入服务器随时允许的最大Authentication Daemon连接数量。
完成修改后点击页面底部的Save按钮提交你的设置。
Exim Configuration Editor(Exim配置编辑器)
Exim是一个在剑桥大学开发的用于连接到互联网的Unix系统 的消息传输代理(MTA,Message Transfer Agent)。根据GNU General Public License的规定 ,它是免费提供的。在形式上它类似于Smail 3,但是它的功能更为通用。邮件发送的方式有极大的灵活性, 而且有很多功能可以用于审核接收的邮件。Exim可以代替sendmail安装,尽管exim的配置与sendmail的配置有很大不同。
你可以通过“Exim Configuration Editor”页面来修改邮件服务器的设置,用Access Control Lists来抵制垃圾邮件及其他行为。修改这些设置是通过一个你可以直接编辑conf文件的基本编辑器或高级编辑器模式来完成的。
Basic Editor Mode & Standard Options(基本编辑器模式 & 标准选项)
基本Exim配置编辑器是默认开通的,你可以用它来编辑Exim的标准设置,详细如下。
ACLS
· Reject mail at SMTP time if the spam score from spamassassin is greater than 20.0
——启用这一设置将拒绝所有spam评分大于20.0的邮件。
· Ratelimit incoming SMTP connections that violate RFCs (this is usually spammers and broken MTA)
——启用这一设置将设定一个较低的违反RFC标准的连接的邮件率。
· Reject mail at SMTP time if the sender host is in the bl.spamcop.net RBL
——启用这一设置后,如果发件人的Email地址包含在汇集了已知垃圾邮件发送地址的SpamCop数据库中,他们的邮件将被拒绝。
· Reject mail at SMTP time if the sender host is in the zen.spamhaus.org RBL
——启用这一设置后,如果发件人的Email地址包含在汇集了已知垃圾邮件发送地址的SpamHaus数据库中,他们的邮件将被拒绝。
· Reject mail at SMTP time if the sender host is in the zen.spamhaus.org, or bl.spamcop.net RBL
——启用这一设置后,如果发件人的Email地址包含在汇集了已知垃圾邮件发送地址的SpamHaus或SpamCop数据库中,他们的邮件将被拒绝。
· Maximum size in kilobytes of a message that will be scanned by SpamAssassin™
——你可以设置邮件信息的最大尺寸以便信件被SpamAssassin™检测到。也就是说,所有小于这个尺寸的信件可以被检测到,大于这个尺寸的就检测不到。
· A comma or colon separated list of IP addresses that should not be RBL checked (whitelist)
——你可以输入IP地址添加到不会被RBL(实时黑名单)检查的白名单。
Filters
· Reject messages with potentially dangerous attachments
——启用这一设置后,所有包含被认为具有潜在危险附件的邮件将被拒绝。
· Reject mail with a failure message if the spam score from SpamAssassin™ is greater than 20.0
——启用这一设置将拒绝所有SpamAssassin™认为评分高于20.0的邮件。
· Rewrite messages SpamAssassin marks as spam with ***SPAM*** at the beginning of the subject line
——启用这一设置将向被SpamAssassin标记为spam的邮件的标题栏添加信息。
· Text to add to the subject header for messages SpamAssassin™ marks as spam
——在这里你可以覆盖默认的***SPAM***信息,它是SpamAssassin™判断邮件为spam时放入标题栏的信息。
Mail
· Use callouts to verify the existence of e-mail senders. Basically, Exim will connect to the mail exchanger for a given address to make sure it exists before accepting mail from it
——启用这一设置将允许Exim连接到邮件发送的服务器上以保证其发信的邮件地址是真实存在的邮件地址。
注意:对于代理服务器这样可能会产生问题,比如postini,邮件看起来像是产生于代理服务器。这样的设置会导致发件人核实失败,进而导致邮件不能送达收件人。
· Turn on SpamAssassin™ for all accounts (Global ON)
——启用这一设置也就是允许启用当前存在的所有账户以及将来会创建的新账户的SpamAssassin™功能。
· Instead of showing the reason why sending a mail to a recipient would fail, show "The recipient cannot be verified. Please check all recipients of this message to verify they are valid."
——启用这一设置会显示一个简要信息说明收件人不能被核实。
· Reject e-mail at SMTP time for users who have exceeded their quota rather than keeping it in the queue. This is probably a good idea, but it does mean people will lose mail so it's not on by default
——启用这一设置后,如果用户超出了他们的定额而没有将邮件放入队列,那么所有接收到的邮件会被拒绝,直到重设他们的定额。
· Verify the existence of e-mail senders
——启用这一设置将核实邮件地址的真实性。
· Always set the Sender: header when the sender is changed from the actual sender. Uncheck this to stop "On behalf of" data in Microsoft® Outlook. This may limit your ability to track abuse of the mail system
——关闭这一设置将阻止Outlook对邮件的发送地址进行识别。
· System filter file (leave blank to disable)
——将这一选项留空会关闭Exim过滤系统的功能。你可以修改路径如果你不希望到达它的默认路径是/etc/cpanel_exim_system_filter。点击Revert to Default按钮恢复路径的默认设置。
· Use the old transport based SpamAssassin™ system instead of the new ACL style one.(not recommended, slow)
——启用这一设置将使用基于old transport的SpamAssassin™来取代在WHM-版本11中介绍的新ACL。
完成设置的编辑后,点击Standard Options底部的Save按钮。
Visualize ACLs
点击Visualize ACLs按钮将打开一个弹出窗口,用一个流程图直观地显示了Access Control List。
Advanced Editor Mode & The Exim.conf File(高级编辑器模式 & Exim.conf文件)
点击Advanced Editor按钮可以转换到高级配置编辑器模式。点击Advanced Editor按钮后你会看到一个页面,显示了整个conf文件。但你并没有文件所有内容的编辑权限,因为你对设置所做的修改可能会导致服务器不能正常运行。不过你可以在配置文件的文本框内输入文本内容。
注意:直接编辑Exim配置文件(通常位于/etc/exim.conf)只是暂时有效,因为对Exim的更新会将所做的修改覆盖掉。请慎重使用此编辑器。
完成编辑Exim文件后点击Save按钮。页面会重新加载并显示你的exim配置设置的状态。你应该可以在页面底部看到如下的提示信息:
"Your configuration changes have been saved!"(“你所做的配置修改已保存!”)
Reset Configuration(重设配置)
点击页面底部的Reset ACL Config to Defaults按钮将Exim configuration's ACL恢复到安装时的默认设置。你也可以点击Reset All Configs to Defaults按钮将Exim配置全部恢复到安装时的默认设置。
FTP Configuration(FTP配置)
你可以在两个不同的FTP服务器之间进行转换,Proftpd和Pure-ftpd,如果需要的话。两种服务器的优点和缺点你都可以在屏幕截图中看到。
你也可以启用或关闭整个机器的匿名FTP,如果需要的话。
Steps(步骤)
1. 点击WebHost Manager主界面上的Service Configuration进入服务配置菜单。
2. 点击FTP Configuration。
3. 点击Switch to Pure-ftpd或Switch to Proftpd。
4. 如果你要启用或关闭匿名FTP,点击Disable Anonymous FTP按钮。
Manage Service SSL Certificates(管理服务SSL证书)
Overview
当用户连接到服务器上的密钥服务时(cPanel/WHM,Exim,FTP等),如果用户的SSL证书不是在正规的权威机构(例如:TrustWave, VeriSign, GoDaddy)购买的,这些用户将会收到证书无效的警告。这个指南说明了如何安装正规证书来保护你的服务并删除这个警告。
Server Listing
在这个页面上你会看到一个表格,列出了有SSL证书并可以安装的密钥服务,以及安装在服务器上的每个证书的信息。
Installing or Copying SSL Certificates For Use With Key Services
Steps(步骤)
1. 如果你想给数字认证中的密钥服务安装一个新证书,点击每个密钥服务的服务器证书边上的Install New Certificate链接。然后会打开一个新页面,在这里你可以输入提供给新证书的信息或者将已经安装在一个域名上的SSL证书信息拖进来。
2. 如果你想将一个已经安装的SSL证书信息同时复制到.crt和.key,点击Browse按钮并选择你要复制其信息的域名。这个操作会填写.crt和.key的文本栏。
3. CRT Information - 你应该已经得到了一个.crt文件的信息。用普通的文本编辑器打开这个文件,选择所有信息并复制。将复制的信息粘贴到WHM页面提供的.crt信息栏中。然后点击Browse按钮选择使用.crt信息的域名。接着弹出的窗口会列出所有供你选择的域名。选择你要分配这个证书的域名然后点击弹出窗口底部的Use Cert按钮。如果你已经有安装好的SSL证书并且也想应用密钥服务,你可以点击Fetch按钮,WHM会从中获得相关信息并将它输入提供给.crt信息的文本栏中。
4. KEY Information - 你应该已经得到了一个.key文件的信息。用普通的文本编辑器打开这个文件,选择所有信息并复制。将复制的信息粘贴到WHM页面提供的.key信息栏中。如果你已经有安装好的SSL证书并且也想应用密钥服务,你可以点击Fetch按钮,WHM会从中获得相关信息并将它输入提供给.key信息的文本栏中。
5. CA Information - 你应该已经得到了一个.ca文件的信息。用普通的文本编辑器打开这个文件,选择所有信息并复制。将复制的信息粘贴到WHM页面提供的.ca信息栏中。这一项是选填的。
6. 输入所有相关信息后点击页面顶部的Submit按钮。
7. 你可以重复以上步骤启用服务器上的其他密钥服务。
注意:现在你可以 测试你的服务证书了,在浏览器的地址栏输入连接至密钥服务的地址。(即:https://www.yourdomain.com:2087)。如果一切成功,你就不会再收到证书无效的警告了。
Reset a Certificate(重置证书)
如果你想重置证书,点击Reset Certificate链接。点击Reset Certificate不会立即重置证书,而是会打开一个新页面,你可以在这里生成一个新证书。如果你想通过生成新证书来进一步重置证书,请点击Generate A New Certificate按钮。
Only One SSL Certificate Can Be Installed Per Service(每个服务只能安装一个SSL证书)
如果你的域名是example.com,你可能已经在服务器(即:server4.example.com)上安装了该域名的SSL证书。如果你的用户有一个域名anotherexample.com而且想在https:// anotherexample.com:2083登录到cPanel,那么他们会收到一个错误提示,说明SSL证书与域名不匹配。这是因为他们并没有进入证书寻找的域名。一个证书只能匹配一个域名。
在WHM中,可以通过以下步骤予以纠正。
Steps(步骤)
1. 首先你需要登录到WHM,在WHM的“Server Configuration”部分点击“Tweak Settings”链接。
2. 向下滚动“Tweak Settings”页面,找到“Redirection”部分。
3. 如果你想启用这个固定安装设置,将“** Always redirect users to the SSL/TLS ports when visiting /cpanel, /webmail, etc.”边上的复选框勾上。
4. 接下来你需要选择“Where to redirect to when visiting /cpanel or /whm or /webmail WITH SSL”,你可以选择转向至:
· SSL Certificate Name(SSL证书名)
· Hostname(主机名)
· Origin Domain Name(原域名)
5. 完成这些设置后,将页面滚动至底部点击“Save”按钮。
6. 页面会重新载入并显示你所做的设置。
Nameserver Setup(解析服务器设置)
这个功能让你可以设置自己的解析服务器。如果你在WebHost Manager安装时选择添加了自己的解析服务器,你的服务器信息就已经列在这里了。
Steps(步骤)
1. 点击WebHost Manager主界面上的Service Configuration进入服务配置菜单。
2. 点击Nameserver Setup。
3. 阅读警告信息,然后点击Ok。
PHP Configuration Editor(PHP配置编辑器)
“PHP Configuration Editor”页面允许你修改PHP安装的设置。由于可供你在PHP内部安装的配置和可选的第三方模块很多,我们不可能一一介绍。不过我们会提供一个简要的编辑器功能纲要。
Modes(模式)
这个选项让你可以在不同的编辑模式之间进行切换。基本PHP编辑器模式是默认开通的,你可以用它对PHP基本设置进行编辑。如果你有足够的冒险精神,想进一步对PHP进行编辑,你可以点击Switch to Advanced Mode按钮转换到高级PHP编辑器。点击Switch to Basic Mode按钮回到基本PHP编辑器。所处模式不同,这些按钮的作用也不同。
Information Provided(提供的信息)
这个页面提供了一个包含四栏内容的表格,包括Section,Directive,Info和Value。点击各Section名称会打开不同Section的相关网页,你可以查看更多特定Section的相关详细信息。
完成设置的编辑后,点击页面底部的Save按钮。
Service Manager(服务管理器)
在Service Manager区域你可以启动或停止服务器上可用的服务。可用的服务如下:
· antirelayd - SMTP之前控制POP的Daemon
· clamd - ClamAV病毒扫描
· entropycha - 基于cPanel's HTML的聊天服务器
· exim - SMTP服务器
· eximstats - 监控SMTP带宽使用的Daemon
· httpd - 网络服务器(Apache)
· interchange - 购物车(电子商务)服务器
· melange - 基于Java的聊天服务器
· mysql - MySQL数据库服务器
· named - 解析服务器(BIND)
· pop - POP3邮件服务器
· postgresql - PostgreSQL数据库服务器
· spamd - SpamAssassin服务器
注意:如果你选择关闭这一选项,你还要关闭所有客户的SpamAssassin选项。查看Tweaking Settings获取更多有关关闭这一设置的信息。
· syslogd - 登录系统issues/activity的Daemon
· tomcat - Tomcat JSP服务器(如果安装了的话)
· exim on another port - 在另一个端口号上运行另一个exim副本,由于一些供应商阻止了25,所以必须是标准的端口号。
Steps(步骤)
1. 点击WebHost Manager主界面上的Service Configuration进入服务配置菜单。
2. 点击Service Manager。
3. 勾选与需要启动或关闭的服务相应的复选框。
4. 点击Save。
Troubleshooting(疑难解答)
旁边的复选框被勾选的服务将被启用,没有被勾选的服务将被关闭。
Steps(步骤)
1. 点击WebHost Manager主界面上的Server Status进入服务器状态菜单。
2. 点击Service Status。
3. 将显示服务器上运行的服务信息。
|
|