Cyfroteka.pl

klikaj i czytaj online

Cyfro
Czytomierz
00573 010468 11032769 na godz. na dobę w sumie
FreeBSD. Podstawy administracji systemem. Wydanie II - książka
FreeBSD. Podstawy administracji systemem. Wydanie II - książka
Autor: Liczba stron: 896
Wydawca: Helion Język publikacji: polski
ISBN: 978-83-246-1876-7 Data wydania:
Lektor:
Kategoria: ebooki >> komputery i informatyka >> systemy operacyjne >> bsd
Porównaj ceny (książka, ebook, audiobook).
Sprawdź, dlaczego inni wybrali FreeBSD!

FreeBSD jest darmowym systemem operacyjnym z otwartym kodem źródłowym. Pierwsza wersja tego systemu pojawiła się w 1993 roku, a w lutym 2008 roku udostępniono wersję 7.0. Ze względu na swoją wydajność i niezawodność FreeBSD wykorzystywany jest do najcięższych zadań. Serwery WWW obsługujące takie serwisy, jak Yahoo!, NetCraft czy też Apache.org, pracują właśnie pod kontrolą tego systemu. W książce 'FreeBSD. Podstawy administracji systemem. Wydanie II' znajdziesz wszystkie informacje niezbędne do sprawnego i wydajnego administrowania tym systemem.

Przygodę z FreeBSD zaczniesz od wyczerpującego opisu sposobu jego instalacji, a w kolejnych rozdziałach znajdziesz wiadomości na temat wykonywania kopii bezpieczeństwa, konfigurowania sieci oraz zapewniania bezpieczeństwa systemu. Zdobędziesz także wiedzę na temat jądra systemu i jego optymalizacji, systemu plików i systemów wieloprocesorowych oraz usług sieciowych. Ponadto nauczysz się monitorować wydajność systemu oraz odpowiednio reagować w nietypowych sytuacjach.

Sprawnie i wydajnie administruj systemem FreeBSD!

Znajdź podobne książki Ostatnio czytane w tej kategorii

Darmowy fragment publikacji:

FreeBSD. Podstawy administracji systemem. Wydanie II Autor: Michael W. Lucas T³umaczenie: Rados³aw Meryk ISBN: 978-83-246-1876-7 Tytu³ orygina³u: Absolute FreeBSD: The Complete Guide to FreeBSD, 2nd Edition Format: 180x235, stron: 896 SprawdŸ, dlaczego inni wybrali FreeBSD! • Jak zainstalowaæ FreeBSD? • Jak uruchomiæ us³ugi sieciowe? • Jak zapewniæ bezpieczeñstwo systemu? FreeBSD jest darmowym systemem operacyjnym z otwartym kodem Ÿród³owym. Pierwsza wersja tego systemu pojawi³a siê w 1993 roku, a w lutym 2008 roku udostêpniono wersjê 7.0. Ze wzglêdu na swoj¹ wydajnoœæ i niezawodnoœæ FreeBSD wykorzystywany jest do najciê¿szych zadañ. Serwery WWW obs³uguj¹ce takie serwisy, jak Yahoo!, NetCraft czy te¿ Apache.org, pracuj¹ w³aœnie pod kontrol¹ tego systemu. W ksi¹¿ce „FreeBSD. Podstawy administracji systemem. Wydanie II” znajdziesz wszystkie informacje niezbêdne do sprawnego i wydajnego administrowania tym systemem. Przygodê z FreeBSD zaczniesz od wyczerpuj¹cego opisu sposobu jego instalacji, a w kolejnych rozdzia³ach znajdziesz wiadomoœci na temat wykonywania kopii bezpieczeñstwa, konfigurowania sieci oraz zapewniania bezpieczeñstwa systemu. Zdobêdziesz tak¿e wiedzê na temat j¹dra systemu i jego optymalizacji, systemu plików i systemów wieloprocesorowych oraz us³ug sieciowych. Ponadto nauczysz siê monitorowaæ wydajnoœæ systemu oraz odpowiednio reagowaæ w nietypowych sytuacjach. • Instalacja FreeBSD • Proces rozruchu systemu • Bezpieczeñstwo danych • J¹dro systemu – modu³y, optymalizacja, przygotowanie w³asnego • Konfiguracja sieci • Zabezpieczanie systemu – zagadnienia podstawowe oraz zaawansowane • Obs³uga ró¿nych systemów plików • Zawartoœæ katalogu/etc • Zarz¹dzanie zainstalowanym oprogramowaniem • Aktualizacja FreeBSD • Instalacja us³ugi DNS • Konfiguracja u¿ytecznych us³ug sieciowych • Konfiguracja serwera WWW oraz FTP • Tworzenie macierzy dyskowych i ich obs³uga w FreeBSD • Zapewnianie wydajnoœci systemu i jej monitorowanie Sprawnie i wydajnie administruj systemem FreeBSD! Spis treĂci PRZEDMOWA ........................................................................................... 29 PODZI}KOWANIA ................................................................................... 31 WPROWADZENIE ..................................................................................... 33 Czym jest FreeBSD? ...............................................................................................................33 BSD — dziadek systemu FreeBSD ....................................................................................34 Licencja BSD ......................................................................................................................35 AT T/CSRG/BSDi — walka na noĝe .................................................................................36 Narodziny FreeBSD ...........................................................................................................37 Rozwój systemu FreeBSD ......................................................................................................37 Twórcy ...............................................................................................................................38 Wspóïtwórcy ......................................................................................................................39 Uĝytkownicy ......................................................................................................................39 Inne systemy BSD ..................................................................................................................39 NetBSD ..............................................................................................................................40 OpenBSD ...........................................................................................................................40 Mac OS X ...........................................................................................................................40 Projekty potomne systemu FreeBSD .................................................................................41 Inne Uniksy .............................................................................................................................41 Solaris/OpenSolaris ............................................................................................................41 AIX .....................................................................................................................................41 Linux ...................................................................................................................................42 IRIX, HPUX i podobne ......................................................................................................42 Zalety systemu FreeBSD ........................................................................................................43 PrzenoĂnoĂÊ .......................................................................................................................43 WydajnoĂÊ ..........................................................................................................................43 Uproszczone zarzÈdzanie oprogramowaniem ...................................................................43 Zoptymalizowany proces aktualizacji .................................................................................44 Zaawansowany system plików ...........................................................................................44 S p i s t r e Ă c i 7 Kto powinien uĝywaÊ FreeBSD? ........................................................................................... 44 Powody wykorzystywania innych wersji BSD ....................................................................... 45 Powody wykorzystywania systemów komercyjnych ............................................................ 45 Jak czytaÊ tÚ ksiÈĝkÚ? ............................................................................................................. 46 Wymagane przygotowanie .................................................................................................... 46 Dla poczÈtkujÈcych administratorów systemów ................................................................... 47 FreeBSD na biurku ............................................................................................................ 47 W jaki sposób myĂleÊ o systemie Unix? ............................................................................ 48 Uwagi do drugiego wydania .................................................................................................. 50 ZawartoĂÊ ksiÈĝki .................................................................................................................. 51 1. POSZUKIWANIE POMOCY ....................................................................... 55 Dlaczego nie od razu naleĝy wysyïaÊ e-maila? ....................................................................... 56 Postawa uĝytkownika FreeBSD ........................................................................................ 56 Opcje pomocy technicznej ................................................................................................ 56 PodrÚcznik systemowy man .................................................................................................. 57 Sekcje podrÚcznika ............................................................................................................ 58 Poruszanie siÚ po stronach podrÚcznika man ................................................................... 59 Wyszukiwanie stron podrÚcznika man .............................................................................. 59 Numery sekcji i podrÚcznik man ....................................................................................... 60 ZawartoĂÊ stron podrÚcznika man .................................................................................... 60 FreeBSD.org .......................................................................................................................... 61 Dokumenty w serwisie WWW ......................................................................................... 62 Archiwa list mailingowych ................................................................................................. 62 Inne strony WWW ................................................................................................................ 63 RozwiÈzywanie problemów z FreeBSD ................................................................................ 64 Sprawdzamy w podrÚczniku uĝytkownika lub FAQ .......................................................... 64 Sprawdzamy w podrÚczniku man ..................................................................................... 64 Sprawdzamy w archiwach list mailingowych ..................................................................... 65 WïaĂciwe wykorzystanie odpowiedzi ................................................................................ 65 Pomoc za poĂrednictwem e-maila ........................................................................................ 66 Wskazówki dotyczÈce pisania wiadomoĂci e-mail ............................................................. 67 Wysyïanie wiadomoĂci e-mail ............................................................................................ 68 Odpowiadanie na wiadomoĂci e-mail ................................................................................ 69 WiadomoĂÊ e-mail zostaje na zawsze ............................................................................... 69 2. INSTALACJA SYSTEMU FREEBSD ............................................................ 71 SprzÚt zgodny z FreeBSD ...................................................................................................... 72 Przykïadowy sprzÚt ........................................................................................................... 73 SprzÚt zastrzeĝony ............................................................................................................ 73 Jakim sprzÚtem nie bÚdziemy siÚ zajmowaÊ? .................................................................... 74 Wymagania sprzÚtowe ...................................................................................................... 75 8 S p i s t r e Ă c i Decyzje poprzedzajÈce instalacjÚ ...........................................................................................76 Podziaï na partycje .............................................................................................................76 Wiele dysków twardych .....................................................................................................80 Rozmiar bloku partycji .......................................................................................................81 Wybór dystrybucji ..............................................................................................................81 Serwis FTP projektu FreeBSD ...............................................................................................82 ZawartoĂÊ serwera FTP .....................................................................................................83 Proces instalacji ......................................................................................................................85 Wybór noĂnika startowego ................................................................................................85 Wybór noĂnika instalacyjnego ............................................................................................87 Przygotowanie dyskietek startowych ....................................................................................87 Przygotowanie startowych pïyt CD .......................................................................................88 Konfiguracja FTP jako noĂnika instalacji .................................................................................89 Instalacja FreeBSD ..................................................................................................................90 Konfiguracja sieci ................................................................................................................96 Róĝne usïugi sieciowe ........................................................................................................97 Strefa czasowa ...................................................................................................................97 Tryb Linuksa .......................................................................................................................98 Mysz PS/2 ...........................................................................................................................98 Dodawanie pakietów .........................................................................................................98 Dodawanie uĝytkowników ................................................................................................98 Hasïo uĝytkownika root ...................................................................................................100 Konfiguracja poinstalacyjna ...............................................................................................100 Ponowne uruchomienie systemu .........................................................................................101 3. URUCHOM MNIE! PROCES ROZRUCHU ................................................ 103 WïÈczenie zasilania i program ïadujÈcy ................................................................................104 Tryb pojedynczego uĝytkownika .........................................................................................106 Dyski w trybie pojedynczego uĝytkownika ......................................................................106 Programy dostÚpne w trybie pojedynczego uĝytkownika ...............................................107 SieÊ w trybie pojedynczego uĝytkownika ........................................................................108 Zastosowania trybu pojedynczego uĝytkownika .............................................................108 Wiersz poleceñ programu ïadujÈcego ..................................................................................109 Pliki domyĂlne ......................................................................................................................112 Konfiguracja programu ïadujÈcego .......................................................................................113 Konsole szeregowe ..............................................................................................................115 SprzÚtowe konsole szeregowe ........................................................................................115 Programowa konsola szeregowa .....................................................................................116 Fizyczna konfiguracja konsoli szeregowej ........................................................................117 Wykorzystywanie konsoli szeregowych ...........................................................................118 RozïÈczenie konsoli szeregowej .......................................................................................121 Komunikaty startowe ...........................................................................................................121 S p i s t r e Ă c i 9 Uruchomienie w trybie wielu uĝytkowników ..................................................................... 125 Pliki /etc/rc.conf i /etc/defaults/rc.conf ............................................................................ 125 System rozruchowy rc.d ................................................................................................. 135 ZamkniÚcie systemu ........................................................................................................ 136 4. ZANIM COKOLWIEK POPSUJESZ ........................................................... 137 Kopie zapasowe systemu .................................................................................................... 138 Kopie zapasowe na taĂmie .................................................................................................. 138 WÚzïy urzÈdzeñ napÚdów taĂmowych, przewijanie i wysuwanie ................................... 139 Zmienna $TAPE .............................................................................................................. 140 Odczytywanie statusu taĂmy za pomocÈ polecenia mt(1) ............................................... 140 Inne polecenia obsïugi napÚdów taĂmowych .................................................................. 142 PrzewijaÊ czy nie? ............................................................................................................ 142 Programy wykonujÈce kopie zapasowe .............................................................................. 143 Tar ....................................................................................................................................... 143 Tryby programu tar ......................................................................................................... 144 Inne wïasnoĂci polecenia tar ............................................................................................ 146 gzip .................................................................................................................................. 147 dump ................................................................................................................................... 148 Obsïuga ........................................................................................................................... 149 Poziomy zrzutów ............................................................................................................ 149 Polecenie dump, napÚdy taĂmowe i pliki ........................................................................ 150 Polecenie dump i dynamiczne systemy plików ............................................................... 150 Znaczniki czasowe i polecenie dump .............................................................................. 151 Uruchomienie polecenia dump ....................................................................................... 151 Wyrzucanie danych „za burtÚ” za pomocÈ opcji nodump ............................................... 152 Odtwarzanie danych ze zrzutu ............................................................................................ 153 Sprawdzanie zawartoĂci archiwum ................................................................................. 153 Odtwarzanie danych ze zrzutu ........................................................................................ 154 Wiele kopii zapasowych na jednej taĂmie ............................................................................ 157 Kontrola wersji .................................................................................................................... 158 Inicjalizacja kontroli wersji ............................................................................................... 159 Modyfikowanie plików w systemie RCS .......................................................................... 161 Ponowna rezerwacja pliku .............................................................................................. 161 PrzeglÈdanie dzienników RCS ......................................................................................... 162 PrzeglÈdanie historii zmian pliku ..................................................................................... 163 Odzyskiwanie starszych wersji plików ............................................................................ 164 ’amanie blokad ................................................................................................................ 165 Rejestrowanie wykonanych operacji ................................................................................... 167 Dysk ratunkowy .................................................................................................................. 168 10 S p i s t r e Ă c i 5. ZABAWY Z JkDREM .............................................................................. 171 Czym jest jÈdro? ...................................................................................................................172 Mechanizm sysctl .................................................................................................................173 Drzewo MIB mechanizmu sysctl ......................................................................................174 WartoĂci sysctl .................................................................................................................175 PrzeglÈdanie opcji sysctl ...................................................................................................176 Modyfikowanie wartoĂci opcji sysctl ................................................................................176 Moduïy jÈdra ........................................................................................................................179 PrzeglÈdanie zaïadowanych moduïów .............................................................................180 ’adowanie moduïów i ich usuwanie ................................................................................180 ’adowanie moduïów w czasie rozruchu systemu ............................................................181 Kompilacja jÈdra ...................................................................................................................182 Przygotowania ..................................................................................................................182 Magistrale i podïÈczenia ...................................................................................................183 Kopia zapasowa dziaïajÈcego jÈdra ...................................................................................183 Format pliku konfiguracyjnego .........................................................................................184 Pliki konfiguracyjne ...........................................................................................................185 Przycinanie jÈdra ..................................................................................................................187 Typy procesorów .............................................................................................................187 Opcje podstawowe ..........................................................................................................188 Wiele procesorów ............................................................................................................191 Sterowniki urzÈdzeñ ........................................................................................................191 PseudourzÈdzenia ............................................................................................................192 SprzÚt wymienny ..............................................................................................................193 Kompilacja jÈdra ...................................................................................................................193 Problemy z kompilacjÈ jÈdra ............................................................................................195 Uruchamianie alternatywnego jÈdra ................................................................................195 WïÈczenia, wyïÈczenia i rozszerzenia jÈdra ..........................................................................196 Plik NOTES ......................................................................................................................196 WïÈczenia i wyïÈczenia .....................................................................................................197 RozwiÈzywanie problemów za pomocÈ opcji jÈdra .........................................................198 Wspóïdzielenie jÈder ............................................................................................................199 Zdalne testowanie jÈder .......................................................................................................199 Co naleĝy wiedzieÊ o jÈdrze? ...............................................................................................200 ACPI .................................................................................................................................201 PAE ...................................................................................................................................201 Symetryczne przetwarzanie wieloprocesorowe ..............................................................202 Zaïamania blokady jÈdra ...................................................................................................202 S p i s t r e Ă c i 11 6. SIEm ........................................................................................................ 203 Warstwy sieciowe ............................................................................................................... 204 Warstwa fizyczna ............................................................................................................. 204 ’Ècze danych: protokóï fizyczny ..................................................................................... 204 Warstwa sieci .................................................................................................................. 205 CiÚĝkie děwiganie: warstwa transportowa ..................................................................... 206 Aplikacje .......................................................................................................................... 206 SieÊ w praktyce ................................................................................................................... 207 Bity i liczby szesnastkowe ................................................................................................... 209 Zbawienny protokóï TCP/IP ............................................................................................... 211 Adresy IP i maski podsieci ............................................................................................... 211 ICMP ............................................................................................................................... 215 UDP ................................................................................................................................. 215 TCP ................................................................................................................................. 216 W jaki sposób protokoïy ze sobÈ wspóïpracujÈ? ............................................................. 216 Porty protokoïów transportowych ................................................................................. 217 Podstawowe wiadomoĂci o komunikacji Ethernet ............................................................. 218 Protokóï i sprzÚt .............................................................................................................. 219 SzybkoĂÊ sieci Ethernet i tryb dupleksowy ..................................................................... 220 Adresy MAC .................................................................................................................... 220 Konfiguracja poïÈczenia Ethernet ........................................................................................ 221 ifconfig(8) ......................................................................................................................... 221 Dodawanie adresu IP do interfejsu ................................................................................. 222 Testowanie interfejsu ...................................................................................................... 224 Ustawianie domyĂlnej trasy ............................................................................................. 224 Obsïuga wielu adresów IP przez jeden interfejs ............................................................. 225 Zmienianie nazw interfejsów .......................................................................................... 226 DHCP .............................................................................................................................. 227 Ponowne uruchomienie systemu .................................................................................... 227 Dziaïania wykonywane w sieci ............................................................................................ 228 BieĝÈca aktywnoĂÊ sieci ................................................................................................... 228 Jakie programy nasïuchujÈ na portach? ............................................................................ 229 Szczegóïowe informacje o programach nasïuchujÈcych w portach ................................ 230 Konfiguracja pojemnoĂci sieci w jÈdrze ........................................................................... 232 Optymalizacja wydajnoĂci sieci ............................................................................................ 233 Optymalizacja sprzÚtu sieciowego .................................................................................. 233 Zuĝycie pamiÚci ............................................................................................................... 234 Maksymalna liczba poïÈczeñ przychodzÈcych ................................................................. 237 Odpytywanie ................................................................................................................... 237 Zmiana rozmiaru okna .................................................................................................... 238 Inne zabiegi optymalizacyjne ........................................................................................... 238 Grupowanie kart sieciowych ............................................................................................... 239 Protokoïy agregacji .......................................................................................................... 239 Konfiguracja sterownika lagg(4) ....................................................................................... 240 12 S p i s t r e Ă c i 7. ZABEZPIECZANIE SYSTEMU ................................................................. 241 Identyfikacja wroga ..............................................................................................................242 Skrypciarze .......................................................................................................................243 Botnety .............................................................................................................................243 Niezadowoleni uĝytkownicy ............................................................................................243 DoĂwiadczeni napastnicy .................................................................................................244 Ogïoszenia dotyczÈce bezpieczeñstwa systemu FreeBSD ...................................................244 Bezpieczeñstwo uĝytkowników ...........................................................................................245 Tworzenie kont uĝytkowników .......................................................................................245 Modyfikacja konfiguracji uĝytkowników: polecenia passwd(1), chpass(1) i inne .............248 Powïoki i plik /etc/shells .......................................................................................................255 Uĝytkownik root, grupy i zarzÈdzanie nimi .........................................................................255 Hasïo uĝytkownika root ...................................................................................................256 Grupy uĝytkowników .......................................................................................................257 Wykorzystanie grup w celu unikniÚcia posïugiwania siÚ kontem root .............................259 Dostrajanie bezpieczeñstwa uĝytkowników ........................................................................262 Ograniczenia moĝliwoĂci logowania ................................................................................262 Ograniczenia w korzystaniu z systemu ............................................................................266 Znaczniki plików ..................................................................................................................271 Ustawianie i przeglÈdanie znaczników plików .................................................................273 Poziomy zabezpieczeñ .........................................................................................................274 Definicje poziomów zabezpieczeñ ...................................................................................274 Wybór wïaĂciwego poziomu zabezpieczeñ .....................................................................276 Do czego nie przydadzÈ siÚ poziomy zabezpieczeñ i znaczniki plików? ..........................277 Poziomy zabezpieczeñ na co dzieñ ..................................................................................277 Cele ataku w sieci ................................................................................................................278 Podsumowanie .....................................................................................................................279 8. SYSTEMY PLIKÓW I DYSKI .................................................................... 281 NapÚdy dysków ...................................................................................................................281 WÚzïy urzÈdzeñ ....................................................................................................................282 Dyski twarde i partycje ....................................................................................................283 Tabela systemu plików: /etc/fstab ........................................................................................284 Co jest zamontowane? .........................................................................................................286 Montowanie i odmontowywanie dysków ............................................................................287 Montowanie standardowych systemów plików ...............................................................287 Montowanie w niestandardowych lokalizacjach ..............................................................288 Odmontowywanie ...........................................................................................................288 Stopieñ zapeïnienia partycji ..................................................................................................288 Fast File System ....................................................................................................................291 V-wÚzïy ............................................................................................................................292 Typy montowania systemu FFS ........................................................................................292 Opcje montowania systemu FFS ......................................................................................294 S p i s t r e Ă c i 13 MiÚkkie aktualizacje i kronikowanie w systemie FFS ...................................................... 295 Buforowanie zapisu ......................................................................................................... 296 Migawki ........................................................................................................................... 296 Brudne dyski .................................................................................................................... 297 Wymuszone montowanie „brudnego” dysku w trybie do odczytu i zapisu .................... 299 Synchronizacja systemu FFS podczas zamykania systemu ............................................... 299 Fsck w tle, fsck -y, fsck na pierwszym planie! ................................................................. 300 Montowanie obcych systemów plików ............................................................................... 301 Obsïugiwane obce systemy plików ................................................................................. 301 Obce systemy plików a prawa dostÚpu .......................................................................... 304 Systemy plików wymiennych noĂników danych .................................................................. 304 Formatowanie noĂników FAT32 ..................................................................................... 305 Korzystanie z wymiennych noĂników danych ................................................................. 307 Wysuwanie wymiennych noĂników danych .................................................................... 307 NoĂniki wymienne i plik /etc/fstab ................................................................................... 308 Inne systemy plików FreeBSD ............................................................................................. 309 Systemy plików w pamiÚci .............................................................................................. 309 Montowanie obrazów dysków ........................................................................................ 313 Systemy plików w plikach ................................................................................................ 314 Róĝne systemy plików ..................................................................................................... 316 Kotwiczenie urzÈdzeñ ......................................................................................................... 317 Dodawanie dysków twardych ............................................................................................. 319 Tworzenie wycinków ...................................................................................................... 319 Tworzenie partycji .......................................................................................................... 320 Konfigurowanie pliku /etc/fstab ....................................................................................... 320 Instalowanie istniejÈcych plików na nowych dyskach ...................................................... 321 Montowanie kaskadowe .................................................................................................. 322 Sieciowe systemy plików ..................................................................................................... 322 FreeBSD i CIFS .................................................................................................................... 329 Wymagania wstÚpne ........................................................................................................ 330 Obsïuga w jÈdrze ............................................................................................................. 330 Konfiguracja protokoïu CIFS ........................................................................................... 330 Sïowa kluczowe z pliku nsmb.conf .................................................................................. 331 RozwiÈzywanie nazw w protokole CIFS ......................................................................... 332 Inne funkcje narzÚdzia smbutil(1) .................................................................................... 332 Montowanie udziaïu ........................................................................................................ 333 Pozostaïe opcje polecenia mount_smbfs ........................................................................ 333 Przykïadowe wpisy w pliku nsmb.conf ........................................................................... 334 Ustawienia wïasnoĂci w systemie plików CIFS ............................................................... 334 Serwowanie udziaïów CIFS ................................................................................................. 335 devfs .................................................................................................................................... 335 devfs w czasie rozruchu systemu: devfs.conf .................................................................. 336 Globalne reguïy devfs ...................................................................................................... 338 Dynamiczne zarzÈdzanie urzÈdzeniami za pomocÈ polecenia devd(8) ........................... 340 14 S p i s t r e Ă c i 9. ZAAWANSOWANE FUNKCJE BEZPIECZE”STWA .................................. 345 Nieuprzywilejowani uĝytkownicy ........................................................................................346 Konto nobody ..................................................................................................................347 Przykïadowy nieuprzywilejowany uĝytkownik ................................................................348 Kontrola ruchu sieciowego ..................................................................................................348 Zasada domyĂlnej akceptacji i domyĂlnego odrzucania ........................................................349 TCP Wrappers .....................................................................................................................350 Konfiguracja TCP Wrappers ............................................................................................350 Wnioski ............................................................................................................................358 Filtrowanie pakietów ...........................................................................................................359 Uaktywnianie programu PF ..............................................................................................360 Zasada akceptacji i odrzucania w filtrach pakietów .........................................................360 Podstawy filtrowania pakietów i kontrola stanowa ..........................................................361 Konfiguracja programu PF ................................................................................................362 Kompletny przykïad reguïy PF .........................................................................................366 Aktywacja reguï PF ...........................................................................................................367 Szyfrowanie bazujÈce na kluczu publicznym ........................................................................368 Konfiguracja OpenSSL ......................................................................................................370 Certyfikaty ........................................................................................................................371 Sztuczka z SSL: nawiÈzywanie poïÈczeñ z portami zabezpieczonymi przez SSL .............375 WiÚzienia ..............................................................................................................................376 Konfiguracja serwera hosta wiÚzieñ .................................................................................377 WiÚzienia a jÈdro ..............................................................................................................379 Konfiguracja klienta ..........................................................................................................381 Dekorowanie celi: wewnÚtrzna konfiguracja wiÚzienia ...................................................382 WiÚzienie a plik /etc/rc.conf .............................................................................................384 Uruchamianie i zamykanie wiÚzienia ................................................................................385 ZarzÈdzanie wiÚzieniami ..................................................................................................386 Zamykanie wiÚzienia ........................................................................................................387 Wady wiÚzieñ ...................................................................................................................388 Przygotowanie siÚ na wïamania z wykorzystaniem mtree(1) ..............................................388 Uruchomienie programu mtree(1) ..................................................................................389 Zapisanie pliku specyfikacji ...............................................................................................391 Reagowanie na wïamanie .................................................................................................392 Monitorowanie bezpieczeñstwa systemu ............................................................................393 Co robiÊ w przypadku wïamania? ........................................................................................394 10. KATALOG /ETC ...................................................................................... 395 Katalog /etc w róĝnych odmianach Uniksa ..........................................................................396 /etc/adduser.conf ..................................................................................................................396 /etc/amd.map .......................................................................................................................396 /etc/bluetooth, /etc/bluetooth.device.conf i /etc/defaults/bluetooth.device.conf ................397 /etc/crontab ..........................................................................................................................397 S p i s t r e Ă c i 15 /etc/csh.* ............................................................................................................................. 397 /etc/devd.conf ...................................................................................................................... 397 /etc/devfs.conf, /etc/devfs.rules i /etc/defaults/devfs.rules .................................................. 398 /etc/dhclient.conf ................................................................................................................. 398 /etc/disktab .......................................................................................................................... 398 /etc/freebsd-update.conf ..................................................................................................... 399 /etc/fstab .............................................................................................................................. 399 /etc/ftp.* .............................................................................................................................. 399 /etc/group ............................................................................................................................ 399 /etc/hosts ............................................................................................................................. 399 /etc/hosts.allow .................................................................................................................... 399 /etc/hosts.equiv ................................................................................................................... 399 /etc/hosts.lpd ....................................................................................................................... 400 /etc/inetd.conf ..................................................................................................................... 400 /etc/localtime ....................................................................................................................... 400 /etc/locate.rc ........................................................................................................................ 401 /etc/login.* ........................................................................................................................... 402 /etc/mail/mailer.conf ............................................................................................................ 402 /etc/make.conf ..................................................................................................................... 402 CFLAGS ........................................................................................................................... 402 COPTFLAGS ................................................................................................................... 403 CXXFLAGS ..................................................................................................................... 403 CPUTYPE=i686 .............................................................................................................. 403 INSTALL=install –C ........................................................................................................ 403 /etc/master.passwd .............................................................................................................. 404 /etc/motd ............................................................................................................................. 404 /etc/mtree ............................................................................................................................ 404 /etc/namedb ......................................................................................................................... 405 /etc/netstart ......................................................................................................................... 405 /etc/network.subr ................................................................................................................ 405 /etc/newsyslog.conf ............................................................................................................. 405 /etc/nscd.conf ...................................................................................................................... 405 /etc/nsmb.conf ..................................................................................................................... 406 /etc/nsswitch.conf ................................................................................................................ 406 /etc/opie* ............................................................................................................................. 406 /etc/pam.d/* ......................................................................................................................... 406 /etc/pccard_ether ................................................................................................................ 406 /etc/periodic.conf oraz /etc/defaults/periodic.conf .............................................................. 406 daily_output= root ........................................................................................................ 407 daily_show_success= YES ............................................................................................. 407 daily_show_info= YES ................................................................................................... 407 daily_show_badconfig= NO .......................................................................................... 407 daily_local= /etc/daily.local ............................................................................................ 407 /etc/pf.conf .......................................................................................................................... 408 /etc/pf.os .............................................................................................................................. 408 16 S p i s t r e Ă c i /etc/phones ...........................................................................................................................408 /etc/portsnap.conf ................................................................................................................408 /etc/ppp ................................................................................................................................408 /etc/printcap .........................................................................................................................409 /etc/profile ............................................................................................................................409 /etc/protocols .......................................................................................................................409 /etc/rc* .................................................................................................................................409 /etc/remote ..........................................................................................................................410 /etc/rpc .................................................................................................................................410 /etc/security/ ........................................................................................................................410 /etc/services .........................................................................................................................410 /etc/shells ..............................................................................................................................410 /etc/snmpd.config .................................................................................................................411 /etc/src.conf ..........................................................................................................................411 /etc/sysctl.conf ......................................................................................................................411 /etc/syslog.conf .....................................................................................................................411 /etc/termcap .........................................................................................................................411 /etc/ttys ................................................................................................................................411 11. WZBOGACANIE ZESTAWU FUNKCJI SYSTEMU ..................................... 413 Kompilacja oprogramowania ................................................................................................414 Kod ěródïowy i oprogramowanie ........................................................................................415 System pakietów i portów ...................................................................................................416 Porty ................................................................................................................................416 Wyszukiwanie programów ...................................................................................................419 Wyszukiwanie wedïug nazwy ...........................................................................................420 Wyszukiwanie wedïug sïów kluczowych .........................................................................421 Ograniczenia prawne .......................................................................................................421 Wykorzystanie pakietów ......................................................................................................422 Pakiety na dysku CD ........................................................................................................422 Pakiety w serwisie FTP ....................................................................................................424 Instalacja pakietów ...........................................................................................................425 Ustawienia Ărodowiska programu pkg_add(1) .................................................................426 Szczegóïy techniczne instalacji .........................................................................................427 Usuwanie pakietów z systemu .........................................................................................429 Informacje o pakiecie .......................................................................................................429 Problemy z pakietami .......................................................................................................431 Wykorzystanie portów .........................................................................................................432 Instalacja portu .................................................................................................................433 WewnÚtrzne dostrajanie portu ........................................................................................436 Pliki Makefile portów .......................................................................................................438 Usuwanie i ponowna instalacja portów ............................................................................440 ¥ledzenie statusu kompilacji portów ................................................................................440 Czyszczenie portu ............................................................................................................441 S p i s t r e Ă c i 17 Kompilacja pakietów ....................................................................................................... 441 Zmiana Ăcieĝki instalacyjnej ............................................................................................. 442 Ustawianie opcji programu make na staïe ....................................................................... 442 Zabezpieczenia portów i pakietów ..................................................................................... 443 12. ZAAWANSOWANE ZARZkDZANIE OPROGRAMOWANIEM ................. 445 Wykorzystanie kilku procesorów — mechanizm SMP ....................................................... 446 Zaïoĝenia dotyczÈce jÈdra ............................................................................................... 447 SMP: pierwsza próba ....................................................................................................... 448 Wspóïczesny mechanizm SMP ........................................................................................ 449 Procesory a SMP ............................................................................................................. 450 Wykorzystanie SMP ......................................................................................................... 451 Mechanizmy harmonogramowania zadañ ........................................................................... 453 Skrypty startowe i zamykajÈce ............................................................................................ 454 KolejnoĂÊ skryptów rc ..................................................................................................... 454 Typowy skrypt rc ............................................................................................................ 455 Specjalni dostawcy skryptów rc ...................................................................................... 456 Wykorzystanie skryptów do zarzÈdzania uruchomionymi programami ......................... 457 Skrypty startowe i zamykajÈce doïÈczane przez producentów ...................................... 458 Debugowanie wïasnych skryptów rc .............................................................................. 458 ZarzÈdzanie bibliotekami wspóïdzielonymi ......................................................................... 458 Wersje i pliki bibliotek wspóïdzielonych ......................................................................... 459 DoïÈczanie wspóïdzielonych bibliotek do programów ................................................... 459 LD_LIBRARY_PATH ....................................................................................................... 462 Jakich bibliotek wymaga program? .................................................................................. 463 WÈtki, wÈtki i jeszcze raz wÈtki .......................................................................................... 464 Biblioteki obsïugi wÈtków przestrzeni uĝytkownika ........................................................... 464 Remapowanie bibliotek wspóïdzielonych ........................................................................... 465 Uruchamianie programów z poziomu nieodpowiedniego systemu operacyjnego .............. 468 Rekompilacja ................................................................................................................... 468 Emulacja .......................................................................................................................... 469 Implementacja ABI .......................................................................................................... 470 Markowanie binariów ...................................................................................................... 471 DostÚpne interfejsy ABI .................................................................................................. 471 Obce biblioteki programowe .......................................................................................... 472 Korzystanie z trybu Linuksa ................................................................................................. 472 Przestrzeñ uĝytkownika mechanizmu Linuxulator .......................................................... 473 Testowanie trybu Linuksa ............................................................................................... 474 Identyfikacja programów i ustawianie marek .................................................................. 474 linprocfs ........................................................................................................................... 475 Debugowanie trybu Linux za pomocÈ polecenia truss(1) ............................................... 476 Uruchamianie programów z poziomu nieodpowiedniej architektury ................................. 477 18 S p i s t r e Ă c i 13. AKTUALIZACJA FREEBSD ..................................................................... 479 Wersje systemu FreeBSD ....................................................................................................480 Wydania ............................................................................................................................480 FreeBSD-current ..............................................................................................................481 FreeBSD-stable ................................................................................................................482 Migawki ............................................................................................................................484 FreeBSD i testowanie .......................................................................................................484 KtórÈ wersjÚ naleĝy wybraÊ? ............................................................................................485 Metody aktualizacji systemu .................................................................................................486 Aktualizacje binarne .............................................................................................................487 /etc/freebsd-update.conf ..................................................................................................487 Uruchamianie programu freebsd-update(8) ....................................................................488 Planowanie aktualizacji binarnych
Pobierz darmowy fragment (pdf)

Gdzie kupić całą publikację:

FreeBSD. Podstawy administracji systemem. Wydanie II
Autor:

Opinie na temat publikacji:


Inne popularne pozycje z tej kategorii:


Czytaj również:


Prowadzisz stronę lub blog? Wstaw link do fragmentu tej książki i współpracuj z Cyfroteką: