Настраиваем фаервол: ipfw

firewallИтак, в этой статье мы узнаем, как быстро настроить фаервол ipfw на FreeBSD.

Для начала, Ipfw должен быть в ядре или в виде модуля. Если ядро самосборное – крайне желательно собирать с IPFIREWALL_DEFAULT_TO_ACCEPT
Это связано с тем, что при ошибке в конфиге фаера или просто перезапуск без перевода процесса в фон чревато полной недоступностью сервера из сети. А так – прошёл ipfw -f -q flush (сброс правил), состояние стало “разрешить всё”, и пока не дойдём до правила в конце “запрет всего лишнего”, мы сможем как минимум переподключиться и поправить правила. Хотя это и не спасёт от ошибки вида “забыли проковырять дырку для ssh”.

Читать далее “Настраиваем фаервол: ipfw”

Использование pkg для управления бинарными пакетами

4715pkgng – это усовершенствованный инструмент, пришедший на смену традиционным утилитам управления пакетами FreeBSD. Он обладает множеством функциональных возможностей, ускоряющих и облегчающих работу с бинарными пакетами. Первый релиз pkgng состоялся в августе 2012 года.

pkgng не является заменой для утилит управления портами, таких как ports-mgmt/portmaster или ports-mgmt/portupgrade. В то время, как ports-mgmt/portmaster и ports-mgmt/portupgrade позволяют устанавливать приложения сторонних разработчиков как из бинарных пакетов, так и из Коллекции Портов, утилита pkgng дает возможность устанавливать приложения исключительно из бинарных пакетов.

Читать далее “Использование pkg для управления бинарными пакетами”

Переведенный rc.conf с большинством параметров

Полез чё-то посмотреть в файле /etc/defaults/rc.conf – уже даже и не помню что. Но надо было 🙂 Как полез, так и не вылез. Файл огромный, данных – ну просто немеряно. При беглом просмотре нашлись интереснейшие опции про очистку раздела /tmp при загрузке, и про использование RAM-диска вместо него и вместо раздела /var. И ещё несколько сотен пунктов… Непочатый край для экспериментов. Посему решил перевести всё что есть в этом файле, залодно вынужденно пришлось прочесть и задуматься над каждым пунктом – если понадобиться – буду знать где искать.

Читать далее “Переведенный rc.conf с большинством параметров”

Quagga – превращение сервера в полнофункциональный маршрутизатор на FreeBSD

Читать далее “Quagga – превращение сервера в полнофункциональный маршрутизатор на FreeBSD”

Fping – пингуем множество адресов

fping-phonendoscopeИногда возникает необходимость пропинговать множество узлов. Стандартная утилита ping умеет пинговать только один хост. Для того, чтобы пинговать множество хостов, стоит воспользоваться возможностями утилиты fping.

Читать далее “Fping – пингуем множество адресов”

«UNIX. Руководство системного администратора» – Hемет Э., Снайдер Г., Сибасс С., Хейн Т.

fbsd_books-11Это качественный продукт, написанный очень сжато, без воды, очень универсально. Вероятно, именно поэтому её трудно будет читать новичку, для профи она будет уже неинтересна, получается, что её целевой потребитель — это среднее звено администраторов. В этой среде её часто называют Библией Администратора.

«FreeBSD. Подробное руководство» – Майкл Лукас

Book1FreeBSD. Подробное руководство” – всеобъемлющее руководство по FreeBSD, мощной, гибкой и бесплатной операционной системе семейства UNIX, выбранной многими предприятиями в качестве серверной платформы. Прочитав книгу, вы сможете использовать FreeBSD для предоставления сетевых сервисов, научитесь управлять системами FreeBSD, поддерживать их и накладывать “заплатки”. Руководство охватывает установку системы, работу в сети, вопросы безопасности, производительность системы, тонкую настройку ядра, файловые системы, SMP, проведение обновлений, устранение неполадок и управление программным обеспечением. Читать далее “«FreeBSD. Подробное руководство» – Майкл Лукас”

«FreeBSD. Установка, настройка, использование» – Федорчук А. Торн, А.

fbsd_books-03В книге дается описание операционной системы FreeBSD, которая на данный момент является наиболее зрелой и технологически совершенной среди семейства открытых и свободных Unix-подобных систем. Она снискала широкую популярность в сфере интернет- и интранет-технологий, сетевых и коммуникационных служб. Однако в не меньшей степени FreeBSD пригодна для использования в качестве универсальной настольной системы общего назначения, что обусловлено ее устойчивостью и защищенностью, широким выбором приложений различного характера. Именно эту, менее освещенную особенность системы FreeBSD автор попытался раскрыть в этой книге. Кроме того, после каждой главы даются ссылки на дополнительные источники информации.

«FreeBSD. Администрирование: искусство достижения равновесия. Энциклопедия пользователя» – Брайан Таймэн, Майкл Эбен

fbsd_books-01Эксперты в области операционных систем и системного администрирования написали эту книгу для тех, кому нужна надежная серверная операционная система. Если раньше вам не приходилось работать с FreeBSD, книга поможет перейти на эту систему с Linux или Windows. В ней подробно рассказано об инсталляции системы, управлении загрузкой, конфигурировании системы X-Window и важнейших пользовательских сервисах. Читать далее “«FreeBSD. Администрирование: искусство достижения равновесия. Энциклопедия пользователя» – Брайан Таймэн, Майкл Эбен”