The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Идеальная настройка FreeBSD сервера

11.12.2003 16:53

Хорошее руководство в 4 частях, в котором собраны наиболее полезные сведения по настройке FreeBSD и решении задач системного администрирования:

  • 1 - Services and Updating - проверка и включение сетевых сервисов, обновление FreeBSD и портов по CVSup;
  • 2 - System Security and User Management - тюнинг системы через sysctl, работа с securelevel, увеличение безопасности, оптимизация сетевой подсистемы, управление аккаунтами пользователей, установка квот, chroot и jail;
  • 3 - Services and Firewalling - настройка sshd, ведение логов через syslogd, cron, ipfw и natd;
  • 4 - Tools and Security awareness - работа с tcpdump и lsof, поиск уязвимостей при помощи Nessus, пересборка программ для защиты от переполнения буфера, настройка туннеля (ssh, GIF, IPSec)

    1. Главная ссылка к новости (http://www.opennet.me/docs/BSD...)
    2. Server FreeBSD Part 1 - Services and Updating
    3. Server FreeBSD Part 2 - System Security and User Management
    4. Server FreeBSD Part 3 - Services and Firewalling
    5. Server FreeBSD Part 4 - Tools and Security awareness
    Лицензия: CC BY 3.0
    Короткая ссылка: https://opennet.ru/3168-freebsd
    Ключевые слова: freebsd, cvsup, firewall, security, optimization, log, tcp, ipfw, ipsec, install, howto, tune
    При перепечатке указание ссылки на opennet.ru обязательно


    Обсуждение (18) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, urpyLLIKa (?), 22:35, 12/12/2003 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Нет ничего идеального.
    Хотя словами очень так сильнО заявлено.
    Хоть и с FreeBSD работаю уже более 6-ти лет, но я такое заявить не могу, равно как и о Linux, Windows, Sun системах. Идеальных систем нет, кроме выключеных и поставленных в сейф, а так же защищенных батальоном омона с ядерной бомбой (и то взломают же :0)))).
     
  • 1.2, Аноним (2), 01:26, 13/12/2003 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А если к словам не придираться, то пожалуй, самая полезная статься за 3 года в мире BSD.
     
  • 1.3, Alexanderi (?), 09:02, 13/12/2003 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    хорошие статьи.
     
  • 1.4, c0r3 (?), 15:43, 13/12/2003 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    если следовать рекомендациям изложенных в этих статьях и в http://ru-board.com/new/categories.php?op=newindex&catid=12 . то система на FreeBSD 5.1 p11 - сильно и непонять с чего грузится. При стандартных процессах и нескольких демонах sshd  загрузка : last pid:   536;  load averages:  1.09,  0.79,  0.40    up 0+00:06:42  17:28:35
    23 processes:  1 running, 22 sleeping
    CPU states:  0.0ser,  0.8ice,  8.6ystem, 15.6nterrupt, 75.1dle
    Mem: 11M Active, 73M Inact, 28M Wired, 7344K Cache, 22M Buf, 480K Free
    Swap: 260M Total, 260M Free
      крутится на Celeron 500 128 озу винт seagate 40gb 5400 U6.  Винт вапще не умолкает!... неправильно чтото..
      
     
     
  • 2.7, butcher (?), 16:11, 15/12/2003 [^] [^^] [^^^] [ответить]  
  • +/
    NOTE TO PEOPLE WHO THINK THAT FreeBSD 5.x IS SLOW:
            FreeBSD 5.x has many debugging features turned on, in
            both the kernel and userland.  These features attempt to detect
            incorrect use of system primitives, and encourage loud failure
            through extra sanity checking and fail stop semantics.  They
            also substantially impact system performance.  If you want to
            do performance measurement, benchmarking, and optimization,
            you'll want to turn them off.  This includes various WITNESS-
            related kernel options, INVARIANTS, malloc debugging flags
            in userland, and various verbose features in the kernel.  Many
            developers choose to disable these features on build machines
            to maximize performance.
     

  • 1.5, ваня (?), 16:10, 14/12/2003 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Подскажите сервер времени в интернете, мне надо Московское время.
     
     
  • 2.9, Lamr (?), 14:35, 05/01/2004 [^] [^^] [^^^] [ответить]  
  • +/
    а я всегда юзал ntp.spb.ru
     

  • 1.6, Nikolaev_D (?), 15:04, 15/12/2003 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ntp.orc.ru
     
  • 1.8, ГЛЮК (?), 17:55, 22/12/2003 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    официальный сервер ntp.chg.ru
     
  • 1.10, Аноним (2), 17:03, 27/01/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Я с FreeBSD работаю пока что только полмесяца, но скажу вам, господа, по сравнению с Линухом (за винду молчу)это тако-о-о-о-о-ой лес :). спасибо авторам, что не дают пропасть, выпуская такие статьи.
     
     
  • 2.12, ury (?), 14:54, 28/01/2004 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, это кому как!
       Кто-то на линукс смотреть не может без содрагания, а с
       FreeBSDой  дружит  более-менее.
     

  • 1.14, USO the Sentinel (?), 01:23, 05/02/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Народ! Я был приверженцем Виндеца пока не начал заниматься Фрёй)) Теперь виндец для мастдая на Раб-станциях, а фря на серваке инета) Вот есть некоторые грабли с настройкой РРТР (а точней VPN) нужный шлюз не вовремя поднимается и система выдаёт "Но роуте ту хост" а потом вручную поднимаешь и всё работает... Посоветуйте какиеньбуть статьи по этому поводу...(Буду очень признателен /Александр\...)
     
  • 1.15, алексей (?), 13:36, 16/03/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    не поддерживает кодировки "Windows-1251" "koi8-r"
     
     
  • 2.17, анонимус (?), 08:37, 23/04/2004 [^] [^^] [^^^] [ответить]  
  • +/
    Что именно не поддерживает?
    В консоли краказямбами выдает? Не вводится с клавиатуры?
    Или перекодировка при отдаче документов через apache не фурычит?
     
     
  • 3.18, Dglfi (?), 12:48, 20/09/2004 [^] [^^] [^^^] [ответить]  
  • +/
    У меня тоже таже проблема. Заливаю страницы в Windows-1251, в браузере крякозяблики. Можна как-нить настроить Апачу чтобы не перекодировать в КОI
     

  • 1.21, TaRoN (?), 07:50, 17/10/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Нет доступа к страницам, может у кого есть архив?
     
  • 1.22, lizard (?), 13:18, 30/12/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ещё кто-нибудь перевёл бы это... хотя бы на английский...
     
  • 1.23, Alexandr (??), 16:20, 15/03/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Как настроить виртуальный хостинг, как например в ОС Windows - Denwer??? причем комп с FreeBSD персональный.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру