<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Еженедельный обзор новостей развития FreeBSD (27.09-04.10)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4389.html</link>
    <description>&amp;lt;h3&amp;gt;Новое:&lt;br&gt;&amp;lt;/h3&amp;gt;&lt;br&gt;-   в ipfw интегрировали поддержку ALTQ (это более правильный traffic-шейпер, нежели dummynet). Если правило ipfw содержит слово altq  и название altq-очереди, то оно будет помечено как проходящее через эту очередь. Перед использованием altq-очередей необходимо определить их через pfctl, и если конфигурация очередей меняется, надо перегружать правила ipfw. Также можно включать и выключать altq-пометки в ipfw через ipfw enable&amp;#124;disable altq&lt;br&gt;&lt;br&gt;-  флаги в ipfw для определения пакетов, прошедших через divert, и для определения длины пакетов. Новые ключевые слова: diverted - все пакеты, прошедшие через divert-сокет, diverted-loopback - все пакеты, прошедшие через divert-сокет и идущие на этот хост (т.е. from any to me diverted) и diverted-output - пакеты, прошедшие через divert-сокет и выходящие куда-либо дальше. Определение длины TCP пакетов производится с использованием ключевого слова tcpdatalen, после которого стоит значение (как в ports, т.е. 1000, 2000-3000)&lt;br&gt;&lt;br&gt;-  bind теперь живет в </description>

<item>
    <title>Чем хорош chroot (uldus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4389.html#21</link>
    <pubDate>Sat, 09 Oct 2004 18:30:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Мне больше bind в chroot понравилось, а то руками надоело уже ставить.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А чем недостаточно &apos;-u bind -g bind&apos;? &lt;br&gt;&lt;br&gt;Тем, что с &apos;-t chroot_path&apos; про машину вместе с bind&apos;ом можно забыть, а при &apos;-u bind -g bind&apos; придется забитится о локальной безопасности, следить за дырами в портах и держать лишний груз за плечами. Перестраховка никогда не бывает лишней.&lt;br&gt;&lt;br&gt;PS. &apos;-u bind -g bind&apos; дает возможность, в случае дыры в named, поднять прокси или другой сетевой софт, например, радавать варез, ломать других, флудить, рассылать спам, слушать трафик. C &apos;-t chroot&apos; как прокси тоже можно использовать, но требует гораздо более высокой квалификации атакующего, начиная с проблем отсутствия окружения и библиотек и необходимости выполения софта без закачки на диск.&lt;br&gt;</description>
</item>

<item>
    <title>Еженедельный обзор новостей развития FreeBSD (27.09-04.10) (Дмитрий Ю. Карпов)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4389.html#20</link>
    <pubDate>Fri, 08 Oct 2004 17:43:35 GMT</pubDate>
    <description>uldus:&lt;br&gt;&amp;gt; Мне больше bind в chroot понравилось, а то руками надоело уже ставить.&lt;br&gt;&lt;br&gt;А чем недостаточно &apos;-u bind -g bind&apos;?&lt;br&gt;&lt;br&gt;&lt;br&gt;BlackSir:&lt;br&gt;&amp;gt; Я как-то умудрился пропустить минус в строке &apos;kill -1 pid&apos;.&lt;br&gt;А я для таких вещей специально сразу после инсталляции пишу скриптик &quot;sighup&quot;, который берёт имя демона, вытаскивает из /var/run/demonname.pid PID процесса и посылает сигнал.</description>
</item>

<item>
    <title>Еженедельный обзор новостей развития FreeBSD (27.09-04.10) (МойАноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4389.html#19</link>
    <pubDate>Fri, 08 Oct 2004 14:57:41 GMT</pubDate>
    <description>Всё супер,но АЛТКу больше всего радует</description>
</item>

<item>
    <title>Чуть не умер со смеху, прочитав :):):)  (Банзай)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4389.html#18</link>
    <pubDate>Wed, 06 Oct 2004 15:58:03 GMT</pubDate>
    <description>Смеялся аж до болезненных колик!&lt;br&gt;&lt;br&gt;Никак не отойду!</description>
</item>

<item>
    <title>Еженедельный обзор новостей развития FreeBSD (27.09-04.10) (dawnshade)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4389.html#17</link>
    <pubDate>Wed, 06 Oct 2004 09:28:51 GMT</pubDate>
    <description>Ты читать умеешь? По умолчанию как было, так и осталось. По желанию можно сменить прям в sysinstall</description>
</item>

<item>
    <title>Еженедельный обзор новостей развития FreeBSD (27.09-04.10) (uldus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4389.html#16</link>
    <pubDate>Wed, 06 Oct 2004 09:20:32 GMT</pubDate>
    <description>&amp;gt;Не трожь Sendmail!!! Я с ним работаю и проблем нет! А по &lt;br&gt;&amp;gt;умолчанию exim либо postfix? Из портов установишь это г..... &lt;br&gt;&lt;br&gt;И что ночью не просыпаешься тревожимый мыслью взломали или нет :-) ?&lt;br&gt;&lt;br&gt;Сегодня sendmail незаменим только для весьма редких клинических случаев, хотя если не держать открытым 25 порт, для локальных пересылок тоже сойдет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Еженедельный обзор новостей развития FreeBSD (27.09-04.10) (Nikolai)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4389.html#15</link>
    <pubDate>Wed, 06 Oct 2004 08:57:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Кстати, по поводу бинд такая ругань идет - ужас... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сейчас еще не поздно сломать устоявшиеся привычки (perl же убрали, и к &lt;br&gt;&amp;gt;этому уже привыкли). После выхода 5.3, глобальные перестановки уже труднее будет &lt;br&gt;&amp;gt;провести. Я бы еще sendmail выкинул и вместо него включил postfix &lt;br&gt;&amp;gt;или exim. &lt;br&gt;Не трожь Sendmail!!! Я с ним работаю и проблем нет! А по умолчанию exim либо postfix? Из портов установишь это г.....&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Еженедельный обзор новостей развития FreeBSD (27.09-04.10) (edwin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4389.html#14</link>
    <pubDate>Wed, 06 Oct 2004 08:53:03 GMT</pubDate>
    <description>&amp;gt;bind теперь живет в chroot jail, причем все переехало из /etc/namedb в /var/named.&lt;br&gt;&amp;gt; Инструкция по переезду в случае обновления - /usr/src/UPDATING &lt;br&gt;&lt;br&gt;Зачем ?&lt;br&gt;Я и так bind в jail подымаю.&lt;br&gt;Как и многое другое.&lt;br&gt;</description>
</item>

<item>
    <title>Еженедельный обзор новостей развития FreeBSD (27.09-04.10) (Insane)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4389.html#13</link>
    <pubDate>Wed, 06 Oct 2004 07:52:37 GMT</pubDate>
    <description>Хех... так скоро на халте с ребутом 644 стоять по умолчанию будет... А килл 1 1 вместо -1 1 при настройке мгетти эт по моему со всеми бывало.., тоже грешен =)</description>
</item>

</channel>
</rss>
