2010年1月23日 星期六

[NIS]NIS set up

NIS=Network Information System

What is NIS

NIS 是一個簡單、通用跨平台的資料庫系統,主要目的在於分享網路上各主機間的共用資訊。

NIS是一種協定,且幾乎每一種版本的UNIX均支援。

在UNIX(Linux)中,NIS主要用來管理使用者名稱、密碼、主機名稱及群組等與系統管理相關訊息。

NIS was part of SunOS and called "Yellow Page"(YP) Before.

Why NIS

簡化網路中電腦群組管理。

符合『集中式管理與分散式處理原則』,所有電腦的重要資訊(例如使用者帳號)都可以在同一台機器中完成管理的工作。

配合NFS,可使使網路中同一群組之電腦中之資料運作所需資訊,隨時保持同步;給予使用者與管理者方便且有效率的電腦使用環境。

在NIS與NFS結合的環境中,使用者可以得到『漫遊使用環境』的維護(Roaming Environment),也就是說,使用者在任何一台電腦中更改本身的使用環境,只要他仍在同一個Domain中,不管換到哪一台電腦,環境(例如:Command alias、PATH、Prompt、Shell….)依然保持不變。

NIS讓帳號管理與使用更加方便。

How NIS Work

NIS係以Domain方式運作,每一個NIS Domain(與DNS Domain無關)中至少存在一個NIS Server。

NIS Server負責管理Domain中的電腦所需的各種資訊(例如passwd、shadow、hosts、groups、service…)。

NIS中的資訊稱之為『Map』,一般而言,Map係以DataBase(DBM)方式存在Server的/var/yp目錄之下。

NIS Client透過RPC(Remote Processure Call),存取Server中的資訊。

NIS Client可以控制哪些資訊使用自己機器本身的檔案,哪些使用Server NIS Map,同時也可以控制以一定的順序,使用本身及Server的資訊。

當NIS Server(Master Server)負載過重,第二台Server(Slave Server)可以自動加入服務行列,以加快Server Response的速度。

NIS MAP

NIS 中供分享的資訊係以DBM的格式存在(Not readable),這些相對應於系統原有檔案(e.x. /etc/passwd、/etc/hosts、/etc/groups、….)的database稱為Map或NIS Map.

透過NIS分享的檔案基本上有兩個不可或缺的條件,一是該檔案中必須至少有一個獨一無二的登錄項目(每一行中);第二則是該檔的原始檔必須以純文字的格式存在。

一般NIS server可以分享以下的檔案:
/etc/passwd、/etc/hosts、/etc/group、/etc/networks、/etc/rpc、/etc/services、 /etc/protocols、/etc/netgroup、/etc/shadow…其中又以/etc/passwd、/etc/shadow與 /etc/hosts最為重要。

NIS server Map存在於/var/yp/domainname目錄之下。

NIS Domain

NIS domainDNS (Domain Name Service)無關。

NIS中同一domain的機器share同一組 Maps

NIS Client Servercontact可經由組態檔(/etc/yp.conf)強迫指定,亦可經由domainname的廣播向網路詢問(有安全顧慮)

NIS Domainname的查詢與設定均可以透過同一個指令『domainname』完成。

Roles of machines in an NIS Domain

Master Server: Network Information的提供者。同一domain所有機器共用的系統資訊,均存在於master server,並由master server管理之。

Slave Server: Slave servermaster server的分身。理論上slave serv上的資料必須隨時自動或手動的與master server保持一致。當master serv failslave server立即可以取而代之。

Client: Network Information的需求者。一台機器加入某個domain之後(If authorized),立即可以透過RPCNIS server (Master or Slave)提出Information request

NIS軟體安裝

Check if your RedHAT Installation include NIS

[root@nmc ~]#
rpm -q -a | grep yp
yp-tools-2.3-2
ypbind-3.3-24

上面例子顯示nmc僅安裝NIS Client,未安裝Server

NIS相關套件的位置在RedHAT光碟片中目錄/cdrom/RedHAT/RPMS中,安裝方式如下:

[root@nmc RPMS]#
ls -l yp*
-rw-r--r-- 1 root root 53760 Sep 28 00:34 yp-tools-2.3-2.i386.rpm
-rw-r--r-- 1 root root 23811 Sep 28 00:34 ypbind-3.3-24.i386.rpm
-rw-r--r-- 1 root root 129800 Sep 28 00:34 ypserv-1.3.7-3.i386.rpm
[root@nmc RPMS]#
rpm -i ypserv-1.3.7-3.i386.rpm
[root@nmc RPMS]#
rpm -i yp-tools-2.3-2.i386.rpm
[root@nmc RPMS]#
rpm -i ypbind-3.3-24.i386.rpm

NIS Master Server Setup

設定Domainname
domainname your_nis_domainname
你可以把NIS Domainname當成是一個domainpassport,必要時他可以是domain成員的簡易保護措施 (Easy password),避免非成員取得Domain Map

Example

[root@nmc ~]# domainname

###No Domainname Set

[root@nmc ~]#
domainname linux.nchucc
[root@nmc ~]#
domainname
linux.nchucc

###Domainname Noew set to "linux.nchucc"

To set Your NIS Domainname automatically when system bootup, put the following line in the file "/etc/sysconfig/network"

NIS_DOMAIN=linux.nchucc

編輯/var/yp/Makefile
/var/yp/Makefile
決定你的NIS Server Map 原始文字檔來源及可供分享的MapNIS Map的原始文件檔可由管理者自行指定。Map passwd』預設原始檔為『/etc/passwd』,基於某些安全上的理由,你可以把他改成其他檔案,例如『/etc/passwd.yp』。

/var/yp/Makefile更改原始檔案的區段:
...
PASSWD = $(YPPWDDIR)/passwd
SHADOW = $(YPPWDDIR)/shadow
GSHADOW = $(YPPWDDIR)/gshadow

...
$(YPPWDDIR)/var/yp/Makefile檔案前頭定義的變數,通常是/etc

/var/yp/Makefile中指定shared Map的區段:
...
all : passwd group hosts rpc services netid protocols netgrp mail \
#shadow publickey # networks ethers bootparams amd.home \
auto.master auto.home passwd.adjunct

...
上面的例子shared Mappasswd,group, hosts, rpc, service, netid, protocols, netgrp, mail

/var/yp/Makefile決定你NIS Map產生方式,修改時得小心行事,建議先行備份,以備萬一。

啟動NIS Master Server並建立相關Map

Start ypserv 及yppasswd Daemons

[root@nmc yp]# /etc/rc.d/init.d/ypserv start
Starting YP server services: [
OK ]
[root@nmc yp]#
/etc/rc.d/init.d/yppasswdd start
Starting YP passwd service: [
OK ]

ypservNIS Server Daemon, yppasswd則是允許NIS User直接修改NIS PasswdDaemon (By Command "yppasswd")。如果你希望系統啟動實直接啟動NIS Server你可以輸入以下命令:

[root@nmc yp]# cd /etc/rc.d/rc3.d
[root@nmc rc3.d]#
ln -s ../init.d/ypserv S60ypserv
[root@nmc rc3.d]#
ln -s ../init.d/yppasswd S61yppasswd

Build up NIS MAP For a Master Server

[root@nmc yp]# /usr/lib/yp/ypinit -m

At this point, we have to construct a list of the hosts which will run NIS
servers. nmc is in the list of NIS server hosts. Please continue to add
the names for the other hosts, one per line. When you are done with the
list, type a .
next host to add: nmc
next host to add:
woody
next host to add:

The current list of NIS servers looks like this:

nmc
woody

Is this correct? [y/n: y]
y
We need some minutes to build the databases...
Building /var/yp/linux.nchucc/ypservers...
Running /var/yp/Makefile...
gmake[1]: Entering directory `/var/yp/linux.nchucc'
Updating passwd.byname...
Updating passwd.byuid...
Updating group.byname...
....
Updating hosts.byname...
Updating hosts.byaddr...
Updating rpc.byname...
Updating rpc.bynumber...
Updating services.byname...
Updating netid.byname...
Updating protocols.bynumber...
Updating protocols.byname...
Updating mail.aliases...
gmake[1]: Leaving directory `/var/yp/linux.nchucc'


Your Machine Server is Now an NIS Master

NIS Client Setup

edit /etc/yp.conf (if not there, create it !)
/etc/yp/yp.conf指定你的NIS Server,如果此處未指定,NIS Client將會以Broadcast Domainname的方式自行尋找NIS Server,基本上讓NIS Client 自行尋找Server的做法是不安全的!
/etc/yp.conf的格式如下:
domain domainname server nis_server
其中domainserver keyworddomainname是你所屬的NIS Domain名稱,nis_server是你所指定的NIS Server
一個例子:
domain linux.nchucc server nmc.nchu.edu.tw

Setup Domainname For NIS Client
做法同Server

啟動NIS Client Daemon

Start By Hand:
/etc/rc.d/init.d/ypbind start

Start AutoMatically When System BootUp
cd e/tc/rc.d/rc3.d
ln -s ../init.d/ypbind S60ypbind

Client Test

RPC Connection Test

[root@dragon1 /etc]# rpcinfo -p nmc
program vers proto port
100000 2 tcp 111 rpcbind
100000 2 udp 111 rpcbind
100004 2 udp 677 ypserv
100004 1 udp 677 ypserv
100004 2 tcp 680 ypserv
100004 1 tcp 680 ypserv
100009 1 udp 692 yppasswdd

NIS Server Connection Test

[root@dragon1 /etc]#
ypwhich
nmc
###NIS Server is "nmc"

NIS Map Test

[root@dragon1 /etc]#
ypcat passwd
nickname file /var/yp/nicknames does not exist.
nii8:!VZ6JSXyd6TDlE:1519:101:nii8:/home/nii/nii8:/bin/tcsh
nii13:!h4sAkapPWK4Gk:1524:101:nii13:/home/nii/nii13:/bin/tcsh
nii26:!CCqyfa09bdQbU:1537:101:nii26:/home/nii/nii26:/bin/tcsh
nii31:!us4Yfwtr5v2tE:1542:101:nii31:/home/nii/nii31:/bin/tcsh
nii39:!6oo9n4uLnp8tg:1550:101:nii39:/home/nii/nii39:/bin/tcsh
nii44:!gmONy1fnQA8Vw:1555:101:nii44:/home/nii/nii44:/bin/tcsh
net003:aOUXT/Z/6GfNY:1003:100:,,,:/home/net003:/bin/bash
...
-->這就是nmc上/etc/passwd的內容,如果你得到下錯誤訊息

nickname file /var/yp/nicknames does not exist.
No such map passwd. Reason: No such map in server's domain


你必須在Client端/var/yp/nicknames中加入下面這一行

passwd passwd.byname

關於/etc/nsswitch.conf

[others]更改hostname

Linux (Redhat / Fedora / CentOS) 更改 hostname 的方式

發現更改主機的 hostname 的方式都改不太完整. 以下是試出來比較完整的方式:
Step 00:

*
假設原本 hostname 為 tryboxap2, 現在想要更改為 tryboxap03
*
使用 root 才可以更改 hostname

su - root

Step 01:

*
將 /etc/hosts 內出現的 tryboxap2 都改成 tryboxap03

vi /etc/hosts

:
127.0.0.1 tryboxap03 localhost.localdomain localhost

Step 02:

*
將 /etc/sysconfig/network 內的 HOSTNAME 改成 tryboxap03

vi /etc/sysconfig/network

NETWORKING=yes
HOSTNAME=tryboxap03
GATEWAY=61.67.71.126

Step 03:

*
再使用 hostname 命令指定一次

hostname tryboxap03

*
這時就已經設定完成. 可以使用 hostname 命令去確認一次

[root@tryboxap2 etc]# hostname
tryboxap03
[root@tryboxap2 etc]#

只要重新登入, 命令提示字串就會改成 [root@tryboxap03 etc]#

2010年1月19日 星期二

[other]網路不通

網路不通,請問要用何種方式來檢測網路狀態及修復,這一題直到現在筆者都還記得很清楚,現在就跟大家分享一下,如果下次自己也遇到類似的狀況,也可以很快的自我檢測一番。(雖然筆者在先前的文章也有說明過類似的內容)


首先,要先確認一下你的作業系統為何種,無論是M$或Linux系列,大多可以透過圖型介面來處理,不過筆者還是建議能到命令提示字元或Console模式下來處理,因為這樣子才能夠清楚來龍去脈(雖然要打的指令會比較多一些)

檢查的方向,筆者建議由自己的電腦往連線設備檢查,因為原本能夠上網,突然只有自己不能連線時,通常都是自己的電腦有問題,否則大家一起哀嚎的聲音,應該很快的就能夠上達天聽

檢測的動作分為硬體軟體部份,視狀況交叉運用,下列只是筆者的拙見

1. 硬體:先確認自己的網路線是否有確實接上(網路燈號有閃爍)。

2. 軟體:利用指令檢測(pingtracert或traceroute)。
 (1)ping 自己:ping 127.0.0.1 (確認自己網路卡能正常工作)
 (2)ping router/gateway:ping 192.168.1.1(確認LAN能夠通)
 (3)ping hinet dns:ping 168.95.1.1(168.95.192.1)(確認對外能通)

PS:如果ping沒回應或有封包遺漏(一般來說在區網內可ping的到,除非有設定防火牆,針對ICMP不回應ping的封包),那就可以很快的區別出該從那兒查起

3. 軟體:如果遺漏封包,有可能是有人佔據了大部份頻寬或是中毒,可以利用tracert(traceroute)來檢查,例:tracert 168.95.1.1 ,看在那一段所耗費的時間最久(time若是超過1000 ms以上,即為擁塞),就可以請相關人員處理。

PS:超過1000 ms的處置方式:
 (1)自己到Router:若無上傳大型檔案,可能中毒(停用網路避免影響他人)
 (2)Router到ISP的第一個端點:內部有人中毒或使用P2P佔去頻寬(洽網管)
 (3)ISP的端點間:就可以打電話給你的ISP業者申告(洽ISP的客服/障礙電話)

4. 硬體:家中分享多人上網,詢問有無P2P或傳檔,若LAN燈急閃,拔除該條網路。

5. 軟體
 (1)清除IE的暫存資料(Cookie、暫存檔...)
 (2)停用系統還原
 (3)將隱藏系統檔案的權限取消
 (4)重開機 + F8(切至安全模式)不含網路
 (5)進行全系統掃描(掃毒軟體的病毒碼可由別台電腦更新後,Copy進行覆蓋)

6. 軟體:病毒清除後,造成無法上網,以LSP-Fixwinxpsockfix來重置網路。

7. 軟體:檢查hosts、route table(route print、route)、ipconfig -all (ifconfig)。

8. 硬體:以上動作查不出的話,只剩硬體問題,更換網路卡/線或熱當重新開機!

希望能夠協助每個人更快速的解決無法上網的狀況,雖然這應該是網管該做的事,但是能夠在最短的時間內解決問題正常工作,才是上上策。(雖然斷線有時反而是件好事啦!)

2010年1月3日 星期日

[NX] nomachine set

*NX 是一個終端機及遠端存取的方案,它建基於 NoMachine 的企業級開源科技。
虧得那開發於 X 視窗系統上的超卓壓縮、彈性工作階段、及資源管理技術,再整合 Linux/Unix 世界內強大的分享、列印及音訊功能,NX 令你跨網絡連線執行任何圖像應用程式時,倣如身處在 CentOS(伺服器)電腦面前。

*進行連線時,你需要有一台伺服器電腦(你將要連線及在其上開啟桌面的電腦),與及一台客戶端電腦(你將要用來對伺服器進行連線的電腦)。

*1. 在伺服器上安裝 NX/FreeNX現時 CentOS Extras 軟件庫內備有 NX 及 FreeNX 的套件。
要安裝穩定版的 NX/FreeNX,請在伺服器上執行這個指令:

yum install nx freenx

註:
有時候,有些問題會導致你須要在 NX 伺服器上同時安裝No Machine 客戶端。
如果你遇到問題,例如無法關閉客戶端,請下載最新的 No Machine Linux
客戶端 RPM,並將它安裝在你的 NX 伺服器上。這些問題在 NX > 3 及 freenx > 0.7 版本裡已經甚少出現。

2. 用金鑰驗證
註:雖然這部份是選擇性的,我們建議你實施用金鑰驗證。

複製一個最基本的 nxserver 設定檔:

cd /etc/nxserver ; cp node.conf.sample node.conf

如果你的機器連線到互聯網,你多數會想停用密碼驗證(這是個建議但並非必然)。編輯 /etc/ssh/sshd_config 檔並更改/加入下列數行:

PasswordAuthentication no
AllowUsers nx

請不要忘記在改動後重新啟動 sshd 常駐程式:

service sshd restart

根據預設值,當你嘗試連線到 NX 伺服器時,它會利用 nx 這個戶口進行 ssh 連線(透過金鑰驗證),但亦會嘗試在 ssh 內以你的用戶名稱及密碼連線到你要接觸的主機。由於我們已經停用 PasswordAuthentication(建議做法),我們須要利用 NX 資料庫來容許直通驗證。請確定 /etc/nxserver/node.conf 檔案內包含下列數行:

ENABLE_PASSDB_AUTHENTICATION="1"

接著為你自己建立一個 posix 戶口(透過 useradd/passwd 如果你仍未這樣做)。將這個新建立的用戶加進 nxserver 資料庫內:

nxserver --adduser myuser
NX> 100 NXSERVER - Version 1.5.0-60 OS (GPL)
NX> 1000 NXNODE - Version 1.5.0-60 OS (GPL)
NX> 716 Public key added to: /home/myuser/.ssh/authorized_keys2
NX> 1001 Bye.
NX> 999 Bye

設定這個用戶的密碼:

nxserver --passwd myuser
NX> 100 NXSERVER - Version 1.5.0-60 OS (GPL)
New password:
Password changed.
NX> 999 Bye

切勿忘記將這個新用戶加進 sshd_config 檔的 AllowUsers 行內(例如:!AllowUsers nx myuser),然後載入 sshd(service sshd reload)。

3. 安裝 NoMachine 客戶端
NoMachine 不客許發行他們的客戶端,因此必須他們的網站下載。客戶端備有 Linux、Mac OSX、Solaris 及 微軟視窗版本。

註: 3.1.x 及 3.0.x 版的 Nomachine 客戶端已經被測試及似乎可以配合 CentOS 所提供的 FreeNX/NX 方案。如果你遇到問題,這裡是來自 no machine 的最新版 2.1.0 i386 客戶端,它亦能正常運作。

請選擇適合你的操作系統的客戶端,按照 No Machine 網站上的指引安裝在你的操作系統上,然後利用以下的指示來連線到你的 NX 伺服器。

*開啟 NX 連線精靈。輸入Session「工作階段」名稱、hostname「主機名稱」(或 IP 位址)、Port「連接埠」號碼,並選取你的 Type of Internet Connection「互聯網連線類型」,然後選擇 Next「下一步」。

*選擇 connection type「連線類型」、你想使用的 desktop「桌面」系統、與及 size of the desktop「桌面大小」。還有決定你是否需要 Encrypt all Traffic via SSL「透過 SSL 將所有交通加密」。使用 SSL 除了將交通加密外,更會只採用你指定的 SSL 連接埠來連線。意思就是由防火牆外連線時,你只須開啟 SSL 連線埠給對內的交通。完成後請按 Next「下一步」。

註:在較新的 NX 客戶端(> 3.0.0),這個核取方塊是用來停用 SSL 交通,因此如果你需要 SSL 加密,請勿選取這個方塊

*選擇你是否需要 Create shortcut on desktop「在桌面上建立捷徑」,然後選擇 Show the Advanced Configuration dialog「顯示進階設定對話方塊」並選擇 Finish「完成」。

*在進階設定對話方塊的 General「一般」頁籤內,你應該看見你所輸入的項目及一個 Key...「金鑰…」按鍵。你須要 ssh 到將要連線的伺服器,然後進入 /etc/nxserver/ 這個目錄並編輯 client.id_dsa.key 這個檔案(你必項是 root 用戶才能開啟這個檔案)。複製所有文字(包括 BEGIN DSA PRIVATE KEY 及 END DSA PRIVATE KEY 這兩行)。按 Key...「金鑰…」按鍵,刪除原有的文字,然後將伺服器上 client.id_dsa.key 的資訊貼在 DSA Key「DSA 金鑰」 文字方塊內(下面以黃色標示),接著選擇 Save「儲存」。

*選取 Advanced「進階」頁籤。我們建議你選用 Enable SSL Encryption of All Traffic「啟用以 SSL 加密所有流量」。

4. 疑難解答

利用微軟視窗的 NX 客戶端連線到 CentOS 上現存的(0.5.0-8)NX 伺服器似乎有困難。這就是所謂的「備份儲存」問題。

這個問題已經在 0.5.0-9(或以上)版本的 CentOS 套件中得到修正。它們可以在 Extras 軟件庫內找到。它不應再構成問題,但我們會將資訊保留,供使用舊版本的人們作為參考。

來自 FreeNX 常見問題集:

備份儲存問題:

Thorsten Sandfuchs 發現一些關於備份儲存的問題。當你嘗試以一個 2.0.0 客戶端連線到一個不支援 2.0.0 備份儲存的 0.5.0 安裝,問題便會浮現。這是由於 Nomachine 更改了 backingstore-option 的行為。1.5.0 客戶端傳送 "always, when_requested" 等文字,而 freenx 會直接將這個字串轉送給 nxagent-call。新版本的客戶端現在傳送 "backingstore=1",導致 1.5.0 版的 nxagent 發出一個警告及一個 "no argument required for -bs" 或 "Error: NX Agent exited with exit status 1." 的錯誤。你可以在這裡閱讀整段信息:Backingstore or 2.0.0-client and 1.5.0 backend and freenx-0.5

檢視 nxnode 並在 node_start_agent() 函數內,於這行之後

[ -n "$backingstore" ] && B="-bs $backingstore"

加入下列數行:

# backingstore = { "when_requested", "always", ... }
[ -n "$backingstore" -a "$ENABLE_2_0_0_BACKEND" != "1" -a "$backingstore" != "1" ] && B="-bs $backingstore"
# backingstore = 1 (new nxclient 2.0.0 doesn't send any strings in the option-string for backingstore anymore)
[ -n "$backingstore" -a "$ENABLE_2_0_0_BACKEND" != "1" -a "$backingstore" = "1" ] && B="+bs"
# backingstore = 1 and 2.0.0-Backend EXPERIMENTAL
[ -n "$backingstore" -a "$ENABLE_2_0_0_BACKEND" = "1" ] && B="-bs $backingstore"

這個方法適用於 2.0.0-98 版的 nxclient。

--Predseda3D 15:12 Aug 2, 2006 (BST)

Vista 視窗上的 NX 客戶端高(100%)處理器負荷:

某些用戶報告 NoMachine NX 微軟視窗客戶端在 Vista 上執行時導致高(100%)處理器負荷。據稱在 NX 客戶端停用 DirectDraw 能夠解決這個問題。請看以下的討論:

http://www.centos.org/modules/newbb/viewtopic.php?topic_id=14363&forum=38

5. 雜記

假若你在遠端伺服器上安裝 FreeNX,你亦需要在這台機器上安裝桌面環境,才能執行遠端工作階段。一個簡單地安裝 Gnome 的方法就是執行以下指令:

yum groupinstall 'GNOME Desktop Environment' 'X Window System'

註:如果你運用 CentOS 5,yum groupinstall "GNOME Desktop Environment" 可能會投訴 libgaim.so.0 被遺漏。這是一個已知的錯誤。詳情請參閱 CentOS-5 常見問題集。

FreeNX 預期能用 ssh 連線到 127.0.0.1,也就是當地主機的位址。如果你沒有更改預設的 sshd_config,sshd 常駐程式應該可以在這個 IP 位址上找到。

然而,如果你更改了 /etc/ssh/sshd_config 內的 ListenAddress 那一行,這可能會構成一個問題。請該定 sshd 存在於 127.0.0.1 上。你可以這樣檢查

netstat -an |grep 22

所得的結果應該與下面相若

tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN
tcp 0 0 :::22 0.0.0.0:* LISTEN

(上面假設你採用預設的連接埠 22 作為 ssh 連線。)這個輸出表示 sshd 正在所有位址上聆聽。

基於各種原因,人們有時會修改 sshd_config 在特定的位址來聆聽。如果你看見的類似

tcp 192.168.1.20:22 0.0.0.0:* LISTEN

那就意味著 sshd 只聆聽 192.168.1.20 這個位址上的連線。這樣做會導致 FreeNX 連線到 127.0.0.1 時失敗。

要修正這個問題,請在 /etc/ssh/sshd_config 內加入另一行 ListenAddress 行。它應該包含

ListenAddress 127.0.0.1

(這個 ListenAddress 記錄應該獨佔一行。)

如果你用遠端連線,採用 screen 這個指令。你將要重新啟動 sshd,而這樣做會中斷遠端的 ssh 工作階段。(還有其它方法可以重新啟動 sshd 常註程式而又不會中斷你的連線,但 screen 是其中一個最容易的辦法。)

screen

這樣做會帶給你一個指令提示。重新啟動 sshd。

/etc/init.d/sshd restart

再次利用 netstat -an 來檢查它現在是否於 127.0.0.1 上耹聽。

netstat -an

你現應該看見類似這樣的輸出

tcp 192.168.1.20:22 0.0.0.0:* LISTEN
tcp 127.0.0.1:22 0.0.0.0:* LISTEN

FreeNX 現在將會能夠連線。