Задача.
Перенести существующий аппаратный сервер с FreeBSD 8.2 архитектура i386 и файловая система ufs в виртуальную среду VMware ESXEi 5.0.0
Рубрика «freebsd» - 12
Вариант миграции FreeBSD с физического сервера в виртуальную среду VMware ESXi с помощью NFS
2012-08-23 в 12:26, admin, рубрики: dump, ESXi, freebsd, restore, ufs, VMware, xen, xenserver, виртуализация, миграция, перенос, Песочница, системное администрирование, метки: dump, ESXi, freebsd, restore, ufs, vmware, xen, xenserver, миграция, переносРаспределение нагрузки на PPTP/L2TP серверы MPD5
2012-07-20 в 8:10, admin, рубрики: freebsd, shell, балансировка нагрузки, системное администрирование, Телекомы, метки: freebsd, shell, балансировка нагрузки 
Многие провайдеры на постсоветском пространстве самых разных масштабов предоставляют услуги Интернет по VPN туннелю, будь то PPPoE или PPTP/L2TP. О плюсах и минусах такого доступа я не буду рассказывать, т. к. данная тема смело поместиться в отдельную статью. Как правило для такого туннелирования используются либо серьезные железки (Cisco, Juniper, etc), либо софт-роутеры на базе FreeBSD и MPD5. Так вот, в этой статье пойдет речь о балансировке нагрузки на MPD5 серверы. На хабре уже был подобный топик, но там рассматривалось PPPoE, сегодня же разберем ситуацию с PPTP/L2TP.
Читать полностью »
Установка OS Inferno New Edition (update)
2012-06-16 в 2:30, admin, рубрики: freebsd, gentoo, inferno, linux, macos x, Ubuntu, windows, операционные системы, установка ос, метки: freebsd, gentoo, inferno, linux, macos x, Ubuntu, windows, установка осИнформация в предыдущем посте устарела почти на 4 года, и меня попросили её обновить. Так же попросили не смешивать в одном посте установку с настройкой, поэтому здесь будет только установка, а по настройке я планирую отдельный пост в ближайшее время.
Итак, мы будем устанавливать распределённую ОС Inferno. На официальном сайте есть инструкции по установке, но они не совсем корректны и тоже немного устарели. Inferno может работать в двух режимах — native (на голом железе или в qemu/etc. как все обычные ОС) и hosted (как обычное приложение под *NIX/Win). Инструкции по установке native Inferno можно найти в русской вики. Помимо этого существуют и другие варианты — например, установка Inferno на Android (англ.). Лично я смысла в использовании native Inferno на обычных компах не вижу, поэтому буду описывать установку hosted Inferno под Gentoo, Ubuntu, FreeBSD, MacOSX и Windows.
Читать полностью »
Серверное malware или зачем нужны ssh-логгеры
2012-04-11 в 10:20, admin, рубрики: freebsd, Malware, UNIX, безопасность, информационная безопасность, системное администрирование, метки: freebsd, Malware, unix, безопасность, системное администрирование Доброго времени суток. Хочу рассказать вам о полезности ssh-логгеров.
В качестве серверной системы я предпочитаю использовать FreeBSD. И, как правило, устанавливаю termlog – системная утилита для логгирования ssh-сессий всех пользователей. К сожалению, сейчас в 9 версии termlog помечен как broken, потому что utmp был признан устаревшим и заменен на utmpx, поэтому termlog работает максимум только на 8 версии с небольшой правкой исходников:
Файл fileops.c, функция snp_setup
+ logname[rindex(logname,'/')-logname] = 'D';
sm->fp= fopen(logname, "w");
Будем все же надеяться, что termlog перепишут для 9-й версии, потому что это очень полезная утилита. И вот почему. Однажды на тестовом сервере, который имел dyndns адрес и использовался для экспериментов, я установил termlog и создал пользователя test с паролем test, на котором проверял работу termlog, после чего благополучно забыл об этом пользователе. Спустя некоторое время, я обнаружил записанную ssh-сессию пользователя test, о котором кроме меня никто не знал:
Читать полностью »
Сеть умного дома 1-wire и FreeBSD
2012-04-09 в 8:23, admin, рубрики: diy или сделай сам, freebsd, умный дом, Электроника для начинающих, метки: freebsd, умный домСтатей про «умный дом» и технологию 1-wire написано великое множество. Я же хочу написать как это делается «с нуля» и не на ОС Linux (как в большинстве инструкций и статей в сети), а на FreeBSD.
Почему именно эта ОС? Потому что есть люди, у которых дома развёрнуты собственные маршрутизаторы на FreeBSD, у которой есть некоторые отличия от Linux в настройке тех или иных служб и сервисов. Саму статью я пишу как новичек, т.е это, в своём роде, попытка поделиться собственным опытом.
Читать полностью »
Особенности восстановления/переноса FreeBSD на хост с другой аппаратной конфигурацией
2012-03-26 в 14:11, admin, рубрики: freebsd, виртуализация, восстановление, загрузка, системное администрирование, метки: freebsd, восстановление, загрузкаПеренос FreeBSD
Конкретно, речь пойдет о наиболее часто встречающейся проблеме при переносе BSD системы
Для профессионалов, знающих Linux, BSD системы понятны «по аналогии», за исключением некоторых особенностей. Об особенностях и пойдет разговор.
Да, есть великолепное руководство по FreeBSD на оффициальном сайте, и даже на русском языке оно тоже есть, но момент о котором пойдет речь описывается далеко не на первой странице, а если «падает» критически важный сервер, к которому подходил последний раз лет -цать назад (или вообще никогда), и его нужно срочно поднять на другом хосте с неаналогичной конфигурацией, то искать можно долго.
И в то же время, это те основы, без изучения которых дальше идти нельзя.
Итак, практическая задача: перенос FreeBSD на другой хост (контроллеры могут различаться: IDE/Raid ISCI/VMware ESX/Citrix Xen).
Добавление правил в IPFW через web-интерфейс
2012-03-18 в 17:43, admin, рубрики: freebsd, ipfw, ssh, Серверное администрирование, системное администрирование, метки: freebsd, ipfw, sshИмеем FreeBSD-7.4-RELEASE с apache+nginx+php+mysql
Иногда случается такое что нужно получить удаленный доступ по ssh, но в IPFW данные IP не прописаны. Это может быть вызвано разными причинами. Другие сети и так далее.
Да и открывать доступ всем к ssh нет смысла, так как это прямая угроза безопасности. Смена ssh-порта тоже не даст результата. Вернее даст, но на первое время. Потом сканер портов сделает свое грязное дело и подбор логинов/паролей по ssh продолжится.
Читать полностью »
Принт-сервер на FreeBSD
2012-03-16 в 12:57, admin, рубрики: cups, freebsd, Серверное администрирование, метки: cups, freebsd Итак у нерадивого техсуппорта за плохое поведение был изъят принтер Xerox Phaser 3117. Так как десктопом (да и не только) на работе я (и не только я) использую FreeBSD, то возникла необходимость прикрутить данный принтер к данной ОС. А так как принтером пользуюсь не только я, то нужно его расшарить еще по сети как то.
Читать полностью »
Django Framework / Виртуальный хостинг для Django (FreeBSD + Apache + mod_python / mod_wsgi)
2012-03-01 в 18:15, admin, рубрики: Apache, django, freebsd, mod_wsgi, метки: apache, Django, freebsd, mod_wsgi
Создавая новый проект на Django, ты в очередной раз лезешь изменять конфигурации своего web-сервера. И вроде бы ничего страшного, да только конфигурации ты меняешь уже чаще, чем выгуливаешь свою собаку. Как-то не правильно? Согласен (собака, думаю, тоже не возражает). Выход – виртуальный хостинг. Изучив пару статей в Интернете, ты забиваешь конфигурации своих сайтов в httpd-vhosts.conf. И какое-то время даже радуешься этому. Проходит время и на локальном хосте у тебя уже не два с половиной сайта, а десятки проектов (пусть даже небольших). И, открывая в очередной раз httpd-vhosts.conf, чтобы добавить какую-нибудь опцию, тыЧитать полностью »
*BSD / [Из песочницы] PostGIS + Mapnik + TileCache во FreeBSD
2012-02-24 в 10:07, admin, рубрики: freebsd, gis, mapnik, postgis, карты, метки: freebsd, gis, mapnik, postgis, карты Привет! Появилась необходимость на одном из серверов в нашей сети сделать «что-то вроде openstreetmap.org», но так, чтобы все это продолжало работать и без подключения к Интернету.
К сожалению я не нашел хорошего мануала на «Великом и Могучем» о том, как это реализовать, потому, потратив на это два дня, решил рассказать о том как мне это удалось.
Что было дано:
- FreeBSD 8.2
- PostgreSQL 8.4.9
- Apache 2.2
- Python 2.7.2
Вообще существует достаточно много вариантов как реализовать требуемое, но я решил остановиться на таком наборе инструментов:
- PostGIS
- <a rel="nofollow"Читать полностью »
