<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kamenitza Notepad &#187; FreeBSD</title>
	<atom:link href="http://kamenitza.org/archives/category/freebsd/feed" rel="self" type="application/rss+xml" />
	<link>http://kamenitza.org</link>
	<description>Още една халба с акъл...</description>
	<lastBuildDate>Thu, 19 Aug 2010 08:11:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>SSH proxy (socks + PuTTY)</title>
		<link>http://kamenitza.org/archives/245</link>
		<comments>http://kamenitza.org/archives/245#comments</comments>
		<pubDate>Fri, 30 Apr 2010 15:19:34 +0000</pubDate>
		<dc:creator>Тодор</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Solaris]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://kamenitza.org/?p=245</guid>
		<description><![CDATA[Наистина могат да се намерят 49582638 причини да ползвате прокси &#8211; няма да изброявам нито една. Бърз, лесен и най-вече сигурен начин е ползването на SSH прокси. Т.е. трафикът ви се прекарва през SSH тунел до &#8220;точката за достъп до Интернет&#8221; (проксито). Конфигурира се PuTTY да направи тунел до отстрешната страна: По желание може да [...]]]></description>
			<content:encoded><![CDATA[<p>Наистина могат да се намерят 49582638 причини да ползвате прокси &#8211; няма да изброявам нито една.<br />
Бърз, лесен и най-вече сигурен начин е ползването на SSH прокси. Т.е. трафикът ви се прекарва през SSH тунел до &#8220;точката за достъп до Интернет&#8221; (проксито).</p>
<p>Конфигурира се PuTTY да направи тунел до отстрешната страна:<br />
<a href="http://kamenitza.org/wp-content/uploads/1.gif"><img src="http://kamenitza.org/wp-content/uploads/1.gif" alt="PuTTY Tunnel setup" title="PuTTY Tunnel setup" width="456" height="435" class="aligncenter size-full wp-image-246" /></a></p>
<p><a href="http://kamenitza.org/wp-content/uploads/2.gif"><img src="http://kamenitza.org/wp-content/uploads/2.gif" alt="PuTTY Tunnel setup" title="PuTTY Tunnel setup" width="456" height="435" class="aligncenter size-full wp-image-247" /></a></p>
<p>По желание може да се ползва и компресиране на трафика:<br />
<a href="http://kamenitza.org/wp-content/uploads/3.gif"><img src="http://kamenitza.org/wp-content/uploads/3.gif" alt="PuTTY Tunnel setup - compression" title="PuTTY Tunnel setup - compression" width="456" height="435" class="aligncenter size-full wp-image-248" /></a></p>
<p>Закачайки се за отсрещния хост с SSH вече имате изграден тунел през локален TCP порт 45678. Не е задължително да ползвате root за да се логнете, всъщност най-добре да е ограничен акаунт с лимитиран шел &#8211; вместо <strong>bash</strong>, променете го на <strong>lynx</strong> да кажем.</p>
<p>Конфигурация на браузъра да ползва тунела:<br />
<a href="http://kamenitza.org/wp-content/uploads/4.gif"><img src="http://kamenitza.org/wp-content/uploads/4.gif" alt="Firefox SOCKS using SSH tunnel" title="Firefox SOCKS using SSH tunnel" width="414" height="472" class="aligncenter size-full wp-image-249" /></a></p>
<p>Почти всяко мрежово програмче включително skype може да ползва SOCKS проксиране &#8211; настройва се елементарно, както виждате <img src='http://kamenitza.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Можете да споделите въпросите си в коментарите.</p>
]]></content:encoded>
			<wfw:commentRss>http://kamenitza.org/archives/245/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apache SSL Client Authentication</title>
		<link>http://kamenitza.org/archives/239</link>
		<comments>http://kamenitza.org/archives/239#comments</comments>
		<pubDate>Fri, 30 Apr 2010 08:55:49 +0000</pubDate>
		<dc:creator>Тодор</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Solaris]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://kamenitza.org/?p=239</guid>
		<description><![CDATA[Налага се някои сайтове да са защитени с парола ползвайки basic механизъма на Apache или друг подобен. Сайтовете са защитени наистина&#8230; докато някой не открадне паролата, а това е лесно &#8211; много хора ползват елементарни пароли от сорта на &#8220;12345&#8243;, името си, фамилията, ЕГН, телефонен номер и т.н. Паролата може да бъде записана на листче, [...]]]></description>
			<content:encoded><![CDATA[<p>Налага се някои сайтове да са защитени с парола ползвайки basic механизъма на Apache или друг подобен. Сайтовете са защитени наистина&#8230; докато някой не открадне паролата, а това е лесно &#8211; много хора ползват елементарни пароли от сорта на &#8220;12345&#8243;, името си, фамилията, ЕГН, телефонен номер и т.н. Паролата може да бъде записана на листче, някой може да види какво натискате по клавиатурата и пак да бъде открадната.<br />
Един по-добър метод е ползването на клиентски сертификати. В баузъра на клиента има инсталиран сертификат, който го идентифицира пред сървъра при опит за отваряне на защитен сайт. Сървърът предоставя достъп само на валидни за него сертификати.<br />
Казах &#8220;по-добър метод&#8221;, което означава, че кражбата на сертификата е по-трудна от кражбата на парола. Значително по-трудна.</p>
<p>Създаваме СА (Certificate Authority):</p>
<p><code><strong># openssl genrsa -aes256 -out ca.key 2048</strong><br />
Generating RSA private key, 2048 bit long modulus<br />
..............+++<br />
...................................................................+++<br />
e is 65537 (0x10001)<br />
Enter pass phrase for ca.key:<br />
Verifying - Enter pass phrase for ca.key:</code></p>
<p>Добре е да сложим парола на личният ключ &#8211; ако някой го докопа ще може да си вади колкото си иска сертификати с него.</p>
<p><code><strong># openssl req -new -x509 -days 3650 -key ca.key -out ca.crt</strong><br />
Enter pass phrase for ca.key:<br />
You are about to be asked to enter information that will be incorporated<br />
into your certificate request.<br />
What you are about to enter is what is called a Distinguished Name or a DN.<br />
There are quite a few fields but you can leave some blank<br />
For some fields there will be a default value,<br />
If you enter '.', the field will be left blank.<br />
-----<br />
Country Name (2 letter code) [GB]:BG<br />
State or Province Name (full name) [Berkshire]:Plovdiv<br />
Locality Name (eg, city) [Newbury]:Plovdiv<br />
Organization Name (eg, company) [My Company Ltd]:Kamenitza.ORG<br />
Organizational Unit Name (eg, section) []:IT<br />
Common Name (eg, your name or your server's hostname) []:Kamenitza.ORG<br />
Email Address []:</code></p>
<p>Common Name: &#8211; името на организацията, която ще притежава сертификата, не е нужно да е интернет адрес.</p>
<p>Следва да се създаде потебителският сертификат:</p>
<p><code><strong># openssl genrsa -out todor.key 2048</strong><br />
Generating RSA private key, 2048 bit long modulus<br />
.....................+++<br />
..................................................................................+++<br />
e is 65537 (0x10001)<br />
<strong># openssl req -new -key todor.key -out todor.csr</strong><br />
You are about to be asked to enter information that will be incorporated<br />
into your certificate request.<br />
What you are about to enter is what is called a Distinguished Name or a DN.<br />
There are quite a few fields but you can leave some blank<br />
For some fields there will be a default value,<br />
If you enter '.', the field will be left blank.<br />
-----<br />
Country Name (2 letter code) [GB]:BG<br />
State or Province Name (full name) [Berkshire]:Plovdiv<br />
Locality Name (eg, city) [Newbury]:Plovdiv<br />
Organization Name (eg, company) [My Company Ltd]:Kandev<br />
Organizational Unit Name (eg, section) []:Kandev<br />
Common Name (eg, your name or your server's hostname) []:Todor Kandev<br />
Email Address []:<br />
Please enter the following 'extra' attributes<br />
to be sent with your certificate request<br />
A challenge password []:<br />
An optional company name []:<br />
<strong># openssl x509 -req -in todor.csr -out todor.crt -sha1 -CA ca.crt -CAkey ca.key -CAcreateserial -days 3650</strong><br />
Signature ok<br />
subject=/C=BG/ST=Plovdiv/L=Plovdiv/O=Kandev/OU=Kandev/CN=Todor Kandev<br />
Getting CA Private Key<br />
Enter pass phrase for ca.key:<br />
<strong># openssl pkcs12 -export -in todor.crt -inkey todor.key -name "Todor Kandev Cert" -out todor.p12</strong><br />
Enter Export Password:<br />
Verifying - Enter Export Password:</code></p>
<p>Паролата сложена тук се ползва при инсталацията на сертификата. Без нея не може да бъде импортнат в браузъра.</p>
<p><strong>todor.p12</strong> &#8211; е потребителският сертификат, който трябва да се импортне в браузъра на клиента.</p>
<p>За да ограничим достъпа до дадена директория от сайт слагаме това в .htaccess файла:</p>
<p><code>SSLVerifyClient require<br />
SSLVerifyDepth 1</code></p>
<p>Или в &lt;directory&gt; на конфигурационния файл на Apache.</p>
<p>Но най-важното е да кажем на Apache, кои са &#8220;доверените&#8221; сертификати и как да ги познава. За това трябва да се постави този ред в конфигурационният файл на Apache:</p>
<p><code>SSLCACertificateFile /ssl/ca/ca.crt</code></p>
<p>(естествено заменете пътя с вашия)</p>
<p>След рестартиране на Апача всичко би трябвало да работи.</p>
<p>(В статията приемам, че сайтът е вече конфигуриран успешно да работи с SSL сертификат през HTTPS)</p>
]]></content:encoded>
			<wfw:commentRss>http://kamenitza.org/archives/239/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Да експортнем SSL сертификат от Apache към IIS</title>
		<link>http://kamenitza.org/archives/231</link>
		<comments>http://kamenitza.org/archives/231#comments</comments>
		<pubDate>Wed, 28 Apr 2010 15:59:57 +0000</pubDate>
		<dc:creator>Тодор</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Solaris]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[crt to pfx]]></category>

		<guid isPermaLink="false">http://kamenitza.org/?p=231</guid>
		<description><![CDATA[IIS а и много други програми ползват сертификати в pkcs12 формат (и публичният и частният ключ се съхраняват в един файл &#8211; PFX). openssl pkcs12 -export -in my.crt -inkey my.key -certfile my.bundle -out my.pfx]]></description>
			<content:encoded><![CDATA[<p>IIS а и много други програми ползват сертификати в <strong>pkcs12</strong> формат (и публичният и частният ключ се съхраняват в един файл &#8211; PFX).</p>
<p><code>openssl pkcs12 -export -in my.crt -inkey my.key -certfile my.bundle -out my.pfx</code></p>
]]></content:encoded>
			<wfw:commentRss>http://kamenitza.org/archives/231/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Генериране на искане за подписване на SSL сертификат (certificate signing request) в Apache</title>
		<link>http://kamenitza.org/archives/213</link>
		<comments>http://kamenitza.org/archives/213#comments</comments>
		<pubDate>Sat, 10 Apr 2010 08:54:31 +0000</pubDate>
		<dc:creator>Тодор</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Solaris]]></category>

		<guid isPermaLink="false">http://kamenitza.org/?p=213</guid>
		<description><![CDATA[Преди да получим SSL сертификат за даден адрес първо трябва да се изгенерира файл който съдържа информация за собствника и адреса на сайта &#8211; Certificte Signing Request (CSR). Информацията от CSR-a бива подписана от избран от нас CA (Certificate Authority) &#8211; Thawte, VeriSign, GoDaddy и др, след което вече имаме готов сертификат. Пъро се генерира [...]]]></description>
			<content:encoded><![CDATA[<p>Преди да получим SSL сертификат за даден адрес първо трябва да се изгенерира файл който съдържа информация за собствника и адреса на сайта &#8211;  Certificte Signing Request (CSR). Информацията от CSR-a бива подписана от избран от нас CA (Certificate Authority) &#8211; Thawte, VeriSign, GoDaddy и др, след което вече имаме готов сертификат.</p>
<p>Пъро се генерира личният ключ:<br />
<code># openssl genrsa -out private.key 2048</code></p>
<p>С този личен ключ се генерира CSR:<br />
<code># openssl req -new -key private.key -out certreq.csr</code></p>
<p>Попълват се данните за сертификата, като от най-голямо значение е <strong>Common Name</strong>, което трябва да съвпада с пълният адрес на сайта (mail.server.com).<br />
Файлът <strong>certreq.csr</strong> съдържа &#8220;искането&#8221; за сертификат. След генерирането на подписаният сертификат, той вече не е нужен.</p>
]]></content:encoded>
			<wfw:commentRss>http://kamenitza.org/archives/213/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Да създадем файл с произволно съдържание</title>
		<link>http://kamenitza.org/archives/185</link>
		<comments>http://kamenitza.org/archives/185#comments</comments>
		<pubDate>Sat, 27 Feb 2010 10:07:26 +0000</pubDate>
		<dc:creator>Тодор</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Solaris]]></category>

		<guid isPermaLink="false">http://kamenitza.org/?p=185</guid>
		<description><![CDATA[Понякога се налага да разполагаме с някакъв голям или малък файл за някаква проба или тест или каквото и да е. В случая ни трябва файл с размер 1GB, не ни интересува какво има в него и какъв е този файл, единствено размера има значение! dd if=/dev/zero of=testfile bs=1MB count=1024 Това ще снесе файл с [...]]]></description>
			<content:encoded><![CDATA[<p>Понякога се налага да разполагаме с някакъв голям или малък файл за някаква проба или тест или каквото и да е. В случая ни трябва файл с размер 1GB, не ни интересува какво има в него и какъв е този файл, единствено размера има значение!</p>
<p><code>dd if=/dev/zero of=testfile bs=1MB count=1024</code></p>
<p>Това ще снесе файл с име <strong>testfile</strong> в текущата директория, ще бъде с размер точно 1GB.</p>
]]></content:encoded>
			<wfw:commentRss>http://kamenitza.org/archives/185/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Отдалечен X11 в Windows</title>
		<link>http://kamenitza.org/archives/319</link>
		<comments>http://kamenitza.org/archives/319#comments</comments>
		<pubDate>Fri, 26 Feb 2010 09:07:42 +0000</pubDate>
		<dc:creator>Тодор</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Solaris]]></category>

		<guid isPermaLink="false">http://kamenitza.org/?p=319</guid>
		<description><![CDATA[Целта на упражнението е да се закачим с putty към *nix машина и да стартираме графична програма, която да ползваме локално. Задачата е доста проста и няма нищо сложно в изпълнението. Нужни са ни Xming и PuTTY. Ще ги атачна, за да не ги търсите. Инсталират се Xming и Xming-fonts. Стартира се. Долу в дясно [...]]]></description>
			<content:encoded><![CDATA[<p>Целта на упражнението е да се закачим с <strong>putty</strong> към *nix машина и да стартираме графична програма, която да ползваме локално.<br />
Задачата е доста проста и няма нищо сложно в изпълнението.<br />
Нужни са ни <a href="http://freedesktop.org/wiki/Xming">Xming</a> и <a href="http://www.chiark.greenend.org.uk/%7Esgtatham/putty/download.html">PuTTY</a>. Ще ги атачна, за да не ги търсите.<br />
Инсталират се Xming и Xming-fonts. Стартира се. Долу в дясно (където е часовника) трябва да се появи един <strong>X</strong>.<br />
Следващата настройка е в putty &#8211; <strong>Connection&gt;SSH&gt;X11</strong> &#8211; слага се отметка на &#8220;Enable X11 forwarding&#8221; и в полето &#8220;X display location&#8221; се попълва <strong>&#8220;localhost:0:0&#8243;</strong>. Показал съм снимка на това.<br />
След като сте въвели всичко се закачате към желаната машина и всяко графично приложение, което изпълните ще се появи на вашия десктоп.<br />
<code>#firefox &amp;</code><br />
Това ще зареди браузъра Firefox изпълнен на отдалечената машина, но с прозорче на вашия екран. Символа <strong>&amp;</strong> се слага на края за да го изпълни във фонов режим и да освободи конзолата на putty за по-нататъшно използване.<br />
Затворите ли сесията на putty &#8211; всички стартирани приложения ще умрат.</p>
<p>Успех <img src='http://kamenitza.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><a href="http://kamenitza.org/wp-content/uploads/putty.gif"><img src="http://kamenitza.org/wp-content/uploads/putty.gif" alt="" title="putty" width="456" height="435" class="aligncenter size-full wp-image-320" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://kamenitza.org/archives/319/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Бърз начин да затрием цял диск</title>
		<link>http://kamenitza.org/archives/181</link>
		<comments>http://kamenitza.org/archives/181#comments</comments>
		<pubDate>Thu, 18 Feb 2010 16:58:32 +0000</pubDate>
		<dc:creator>Тодор</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Solaris]]></category>

		<guid isPermaLink="false">http://kamenitza.org/?p=181</guid>
		<description><![CDATA[Ето и най-бързия начин да погубите информацията на диска си: dd if=/dev/zero of=/dev/sda bs=1M Ще покрие целия диск с нули, включително boot-сектор, всички налични тялове и т.н. Като вариант може вместо /dev/zero да се ползва /dev/random, което ще напълни диска с произволно генерирана информация вместо &#8220;нули&#8221;.]]></description>
			<content:encoded><![CDATA[<p>Ето и най-бързия начин да погубите информацията на диска си:<br />
<code>dd if=/dev/zero of=/dev/sda bs=1M</code><br />
Ще покрие целия диск с нули, включително boot-сектор, всички налични тялове и т.н.<br />
Като вариант може вместо <strong>/dev/zero</strong> да се ползва <strong>/dev/random</strong>, което ще напълни диска с произволно генерирана информация вместо &#8220;нули&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://kamenitza.org/archives/181/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Инсталиране на SETI@HOME BOINC клиент във FreeBSD</title>
		<link>http://kamenitza.org/archives/70</link>
		<comments>http://kamenitza.org/archives/70#comments</comments>
		<pubDate>Wed, 21 Oct 2009 21:01:44 +0000</pubDate>
		<dc:creator>Тодор</dc:creator>
				<category><![CDATA[FreeBSD]]></category>

		<guid isPermaLink="false">http://kamenitza.org/wp/?p=70</guid>
		<description><![CDATA[1. отиваме в /usr/ports/net/boinc-client/ 2. отваряме Makefile в текстов редактор 3. променяме CONFIGURE_ARGS=--disable-server както следва: За 32 битов FreeBSD променяме на: CONFIGURE_ARGS=--disable-server --with-boinc-platform=i686-pc-freebsd --with-boinc-alt-platform=i686-pc-linux-gnu За 64 битов FreeBSD променяме на: CONFIGURE_ARGS=--disable-server --with-boinc-platform=x86_64-pc-freebsd --with-boinc-alt-platform=i686-pc-linux-gnu 4. make install clean 5. при грешки от рода на &#8220;ELF 0 &#8230;.&#8221;, проверете дали са инсталирани тези: /usr/ports/emulators/linux_base-fc4 или по-висока версия [...]]]></description>
			<content:encoded><![CDATA[<p>1. отиваме в <code>/usr/ports/net/boinc-client/</code><br />
2. отваряме <code>Makefile </code>в текстов редактор<br />
3. променяме<br />
<code>CONFIGURE_ARGS=--disable-server</code><br />
както следва:<br />
За 32 битов FreeBSD променяме на:<br />
<code>CONFIGURE_ARGS=--disable-server --with-boinc-platform=i686-pc-freebsd --with-boinc-alt-platform=i686-pc-linux-gnu</code><br />
За 64 битов FreeBSD променяме на:<br />
<code>CONFIGURE_ARGS=--disable-server --with-boinc-platform=x86_64-pc-freebsd --with-boinc-alt-platform=i686-pc-linux-gnu</code><br />
4. <code>make install clean</code><br />
5. при грешки от рода на &#8220;ELF 0 &#8230;.&#8221;, проверете дали са инсталирани тези:<br />
<code>/usr/ports/emulators/linux_base-fc4</code> или по-висока версия</p>
<p><code># sysctl kern.elf32.fallback_brand=3</code></p>
<p>Може би ще има грешки с емулацията на линукс, ако в момента се емулира ядро 2.4, тогава:</p>
<p><code># sysctl compat.linux.osrelease=2.6.16</code></p>
<p>И се инсталира нов линукс емулатор &#8211; <strong>фc6</strong> примерно.</p>
<p>Приятно смятане! </p>
]]></content:encoded>
			<wfw:commentRss>http://kamenitza.org/archives/70/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Конфигуриране на SNMP daemon</title>
		<link>http://kamenitza.org/archives/259</link>
		<comments>http://kamenitza.org/archives/259#comments</comments>
		<pubDate>Mon, 01 Jun 2009 07:45:50 +0000</pubDate>
		<dc:creator>Тодор</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Solaris]]></category>

		<guid isPermaLink="false">http://kamenitza.org/?p=259</guid>
		<description><![CDATA[Примерът за коректна конфигурация на snmpd не е конкретно за една операционна система &#8211; изпраобвано работи и ви FreeBSD, Solaris, Slackware Linux, Fedora Linux. Отваряте /etc/snmp/snmpd.conf с любимият ви текстов редактор. Заместете реда: com2sec notConfigUser default public с: com2sec local localhost public com2sec mynetwork 192.168.0.0/24 public Приемаме, че 192.168.0.0/24 е вашата локална мрежа (уверете се [...]]]></description>
			<content:encoded><![CDATA[<p>Примерът за коректна конфигурация на <strong>snmpd </strong>не е конкретно за една операционна система &#8211; изпраобвано работи и ви FreeBSD, Solaris, Slackware Linux, Fedora Linux.</p>
<p>Отваряте <strong>/etc/snmp/snmpd.conf</strong> с любимият ви текстов редактор.</p>
<p>Заместете реда:</p>
<p><code>com2sec notConfigUser  default       public</code></p>
<p>с:</p>
<p><code>com2sec local     localhost           public<br />
com2sec mynetwork 192.168.0.0/24      public</code></p>
<p>Приемаме, че <strong>192.168.0.0/24</strong> е вашата локална мрежа (уверете се в това).<br />
Потърсете и тези 2 реда:</p>
<p><code>group   notConfigGroup v1           notConfigUser<br />
group   notConfigGroup v2c           notConfigUser</code></p>
<p>Заместете ги с:</p>
<p><code>group MyRWGroup v1         local<br />
group MyRWGroup v2c        local<br />
group MyRWGroup usm        local<br />
group MyROGroup v1         mynetwork<br />
group MyROGroup v2c        mynetwork<br />
group MyROGroup usm        mynetwork</code></p>
<p>Продължавате да замествате:</p>
<p><code>view    systemview     included      system</code></p>
<p>с:</p>
<p><code>view all    included  .1                               80</code></p>
<p>Замествате и:</p>
<p><code>access  notConfigGroup ""      any       noauth    exact  systemview none none</code></p>
<p>с:</p>
<p><code>access MyROGroup ""      any       noauth    exact  all    none   none<br />
access MyRWGroup ""      any       noauth    exact  all    all    none</code></p>
<p>А това е по желание:</p>
<p><code>syslocation Top secret location<br />
syscontact Todor Kandev</code></p>
<p>Следва рестартиране на демона и това е всичко.</p>
]]></content:encoded>
			<wfw:commentRss>http://kamenitza.org/archives/259/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Архивиране на postgresql база данни</title>
		<link>http://kamenitza.org/archives/40</link>
		<comments>http://kamenitza.org/archives/40#comments</comments>
		<pubDate>Wed, 08 Apr 2009 20:38:26 +0000</pubDate>
		<dc:creator>Тодор</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Solaris]]></category>

		<guid isPermaLink="false">http://kamenitza.org/wp/?p=40</guid>
		<description><![CDATA[С потребителя на базата (обикновено postgres): Архивиране. $ pg_dump -U databaseuser -W database > dump.sql Зареждане от архив. $ psql -U databaseuser database < dump.sql]]></description>
			<content:encoded><![CDATA[<p>С потребителя на базата (обикновено postgres):<br />
Архивиране.</p>
<p><code>$ pg_dump -U databaseuser -W database > dump.sql</code></p>
<p>Зареждане от архив.</p>
<p><code>$ psql -U databaseuser database < dump.sql</code></code></p>
]]></content:encoded>
			<wfw:commentRss>http://kamenitza.org/archives/40/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SSL за Apache 2.0.x в FreeBSD 7.1</title>
		<link>http://kamenitza.org/archives/36</link>
		<comments>http://kamenitza.org/archives/36#comments</comments>
		<pubDate>Fri, 03 Apr 2009 20:34:48 +0000</pubDate>
		<dc:creator>Тодор</dc:creator>
				<category><![CDATA[FreeBSD]]></category>

		<guid isPermaLink="false">http://kamenitza.org/wp/?p=36</guid>
		<description><![CDATA[Създаване на директории: # mkdir /usr/local/apache2/conf/ssl.key # mkdir /usr/local/etc/apache2/ssl.crt # mkdir /usr/local/etc/apache2/ssl.crl Създаване на сертификат валиден 10 години: # openssl req -new -x509 -days 3650 -keyout /usr/local/etc/apache2/ssl.key/server.key -out /usr/local/etc/apache2/ssl.crt/server.crt Стартирането на Apache със SSL става така: # apachectl startssl Малко неудобно, че пита за паролата на личният ключ&#8230; За да се махне тази парола: # [...]]]></description>
			<content:encoded><![CDATA[<p>Създаване на директории:</p>
<p><code># mkdir /usr/local/apache2/conf/ssl.key<br />
# mkdir /usr/local/etc/apache2/ssl.crt<br />
# mkdir /usr/local/etc/apache2/ssl.crl</code></p>
<p>Създаване на сертификат валиден 10 години:<br />
<code># openssl req -new -x509 -days 3650 -keyout /usr/local/etc/apache2/ssl.key/server.key -out /usr/local/etc/apache2/ssl.crt/server.crt</code></p>
<p>Стартирането на Apache със SSL става така:<br />
<code># apachectl startssl</code><br />
Малко неудобно, че пита за паролата на личният ключ&#8230;<br />
За да се махне тази парола:</p>
<p><code># cd /usr/local/etc/apache2/ssl.key<br />
# cp server.key server.key.orig<br />
# openssl rsa -in server.key.orig -out server.key</code></p>
]]></content:encoded>
			<wfw:commentRss>http://kamenitza.org/archives/36/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Да сложим firewall на FreeBSD-то</title>
		<link>http://kamenitza.org/archives/19</link>
		<comments>http://kamenitza.org/archives/19#comments</comments>
		<pubDate>Wed, 11 Mar 2009 20:11:23 +0000</pubDate>
		<dc:creator>Тодор</dc:creator>
				<category><![CDATA[FreeBSD]]></category>

		<guid isPermaLink="false">http://kamenitza.org/wp/?p=19</guid>
		<description><![CDATA[# sysinstall Configure > Distributions > src > base + sys # cd /usr/src/sys/i386/conf # cp GENERIC MYKERNEL Добавете в MYKERNEL: options IPFIREWALL options IPFIREWALL_VERBOSE След това: # cd /usr/src # make buildkernel KERNCONF=MYKERNEL # make installkernel KERNCONF=MYKERNEL Добавете в /etc/rc.conf firewall_enable="YES" firewall_type="OPEN" Рестарт!]]></description>
			<content:encoded><![CDATA[<p><code># sysinstall</code></p>
<p>Configure > Distributions > src > base + sys</p>
<p><code># cd /usr/src/sys/i386/conf<br />
# cp GENERIC MYKERNEL</code></p>
<p>Добавете в MYKERNEL:</p>
<p><code>options IPFIREWALL<br />
options IPFIREWALL_VERBOSE</code></p>
<p>След това:</p>
<p><code># cd /usr/src<br />
# make buildkernel KERNCONF=MYKERNEL<br />
# make installkernel KERNCONF=MYKERNEL</code></p>
<p>Добавете в /etc/rc.conf</p>
<p><code>firewall_enable="YES"<br />
firewall_type="OPEN"</code></p>
<p>Рестарт!</p>
]]></content:encoded>
			<wfw:commentRss>http://kamenitza.org/archives/19/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Промяна на шела по подразбиране във FreeBSD</title>
		<link>http://kamenitza.org/archives/18</link>
		<comments>http://kamenitza.org/archives/18#comments</comments>
		<pubDate>Wed, 11 Mar 2009 20:09:15 +0000</pubDate>
		<dc:creator>Тодор</dc:creator>
				<category><![CDATA[FreeBSD]]></category>

		<guid isPermaLink="false">http://kamenitza.org/wp/archives/18</guid>
		<description><![CDATA[# chsh -s /usr/local/bin/bash [user]]]></description>
			<content:encoded><![CDATA[<p><code># chsh -s /usr/local/bin/bash [user]</code></p>
]]></content:encoded>
			<wfw:commentRss>http://kamenitza.org/archives/18/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Обновяване във FreeBSD</title>
		<link>http://kamenitza.org/archives/13</link>
		<comments>http://kamenitza.org/archives/13#comments</comments>
		<pubDate>Tue, 10 Mar 2009 20:06:17 +0000</pubDate>
		<dc:creator>Тодор</dc:creator>
				<category><![CDATA[FreeBSD]]></category>

		<guid isPermaLink="false">http://kamenitza.org/wp/?p=13</guid>
		<description><![CDATA[Upgrade FreeBSD ports collection: # portsnap fetch extract Display outdated ports list: # pkg_version -vIL= Update FreeBSD packages / software: # portmanager -u Apply binary security updates for FreeBSD: # freebsd-update fetch install]]></description>
			<content:encoded><![CDATA[<p>Upgrade FreeBSD ports collection:<br />
<code># portsnap fetch extract</code></p>
<p>Display outdated ports list:<br />
<code># pkg_version -vIL=</code></p>
<p>Update FreeBSD packages / software:<br />
<code># portmanager -u</code></p>
<p>Apply binary security updates for FreeBSD:<br />
<code># freebsd-update fetch install</code></p>
]]></content:encoded>
			<wfw:commentRss>http://kamenitza.org/archives/13/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FreeBSD &amp; NTP &#8211; сверяване на часовника</title>
		<link>http://kamenitza.org/archives/11</link>
		<comments>http://kamenitza.org/archives/11#comments</comments>
		<pubDate>Tue, 10 Mar 2009 20:03:32 +0000</pubDate>
		<dc:creator>Тодор</dc:creator>
				<category><![CDATA[FreeBSD]]></category>

		<guid isPermaLink="false">http://kamenitza.org/wp/?p=11</guid>
		<description><![CDATA[Актуализирането на системния часовник във FreeBSD, чрез сървър за време. # cp /usr/share/zoneinfo/zonefilehere /etc/localtime И редакция на /etc/rc.conf ntpdate_enable=”YES” ntpdate_program=”ntpdate” ntpdate_flags=”-b 0.europe.pool.ntp.org”]]></description>
			<content:encoded><![CDATA[<p>Актуализирането на системния часовник във FreeBSD, чрез сървър за време.</p>
<p><code># cp /usr/share/zoneinfo/zonefilehere /etc/localtime</code></p>
<p>И редакция на <strong>/etc/rc.conf</strong><br />
<code>ntpdate_enable=”YES”<br />
ntpdate_program=”ntpdate”<br />
ntpdate_flags=”-b 0.europe.pool.ntp.org” </code></p>
]]></content:encoded>
			<wfw:commentRss>http://kamenitza.org/archives/11/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
