Ответы пользователя по тегу FreeBSD
  • Как исправить ошибки Samba на FreeBSD?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Не нужно копипастить конфиги откуда попало. Ни за что не поверю, что писался с нуля. Потому что он бредовый для файлопомойки, он написан именно для контроллера сети, причем явно из мануала десятилетней давности (потому что многосегментная виндовая сеть перестала работать с WinXP).

    Как говорится прекрасный пример того, что можно получить, когда тычешь в кнопки, не понимая результата.

    Вы хотя бы знаете, зачем тут параметры:
    wins support = yes
    local master = yes
    domain master = yes
    os level = 65
    preferred master = yes

    И я не знаю. Зачем включили WINS? Зачем указали, что комп будет мастер-браузером сети, причем во всех сегментах (на всех сетевых интерфейсах - если он один - будет очень смешно)?

    Чушь натворили - чушь получили...
    Ответ написан
  • Работает ли GNU Autotools на *BSD системах?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Работает ли GNU Autotools на *BSD системах?

    Аж за ушами трещит. Работает и еще просит :)
    Ответ написан
  • Как восстановить FreeBSD при mountroot?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Начинаем с ввода ? и получаем список валидных устройств. Потом вручную перебираем разделы на каждом устройстве, которое найдется. Не забываем, что полный формат имени устройства:
    <drive><slice><partition>
    например ad0s1a, где ad0 - устройство, s1 - слайс, a - раздел
    Ответ написан
    9 комментариев
  • Внутренняя ошибка сервера в Nextcloud. Как исправить в FreeBSD?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Message":"touch(): Unable to create file /usr/local/nginx/html/nextcloud/config/config.php because Permission denied at /usr/local/nginx/html/nextcloud/lib/private/Config.php

    Глеб, ну ешкин кот! Не видишь, что ли, что прав не хватает на запись конфига? Семен Семеныч...
    Ответ написан
  • Как настроить SOGo на FreeBSD?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Login from '127.0.0.1' for user 'мшз

    Эт чего за шифровка Юстаса Алексу? Имена админов должны быть на латинице.
    Ответ написан
  • Как настроить систему портов в FreeBSD?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Глеб, ты далеко не первый, кто задает такой вопрос :) И даже не тысяча двадцать четвертый ;)

    Порт под FreeBSD - набор инструкций, описывающий для системы задание скачать, собрать и установить некий софт и все его зависимости, если они отсутствуют в системе. Есть ключи, позволяющие собрать без зависимостей, но тогда работа полученной программы не гарантируется. Если при сборке модифицировались опции - тоже не гарантируется.

    Попробуй собрать проблемный порт отдельно. Если ситуация повторится - пиши в специализированный список рассылки (если он еще жив) или непосредственно майнтейнеру порта (адрес есть в портовом makefile)
    Ответ написан
    2 комментария
  • Realtek rtl8821ce статус драйвера?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Ну, на реддите например говорят, что проще карту поменять :)
    С поддержкой нового железа во FreeBSD всегда было не особо хорошо. PR есть, но он заброшен августом прошлого года.
    Ответ написан
    Комментировать
  • Как собрать сервер на устаревшем ПО?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Виртуализовать машину и пусть пашет себе до изнеможения.

    Как виртуализовать? Тут придется немного потрахаться. (Мне не так давно пришлось сделать примерно то же самое, только версия FreeBSD была еще более старой - установлена (мной же) в 2004 году!)
    - Снять винт и воткнуть в машину, где есть место равное двойному обьему винта
    - Сделать тупой посекторый образ винта (dd в линухе, WinDD в винде)
    - Сконвертить полученный образ в образ, годный для гипера - vdi, vmdk, vhd, смотря какой гипер будет
    - Создать машину, указать в качестве винта полученный образ, с железом не фантазировать, ставить то, что точно есть в ядре (во FreeBSD ядро монолитное, практика подгрузки модулей не особо применяется, если дров нет в ядре - скорее всего их нет вообще)
    - Забутится и проверить, что все работает/не работает. Если вдруг понадобится какая-то программа - придется качать вручную ту самую версию, которую хочет порт, класть в /usr/ports/distfiles и собирать.

    Если чувствуете уверенность в своих силах - можно не откапывать стюардессу - это замечено совершенно верно (увы, FreeBSD все больше движется ... в никуда) - а поднять линух, тот, который знаете и поставить там нужные версии софта, а сайт просто тупо перенести.
    Ответ написан
    Комментировать
  • Как повысить привилегии в системе без sudoers?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Не имея рутовых прав - никак.
    Для скрипта - никак вообще, хоть с правами, хоть без них
    Для программы с правами - через setuid
    Ответ написан
    Комментировать
  • Как виртуализировать FreeBSD 5.3-RELEASE на ESXi 6.7?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Делюсь опытом.

    Технологическая машина, поставленная мной же в 2004 году (секрет настройки mars_nwe, эмулятора Novell Neware, давно утерян).
    Машина останавливается.
    Из нее вынается hdd и делается его raw образ командой dd
    Потом точно также - другой, третий, четвертый...
    Через StarWind converter (или что найдете) - raw образ перегоняется в vmdk
    vmdk кладется на стор хоста
    Создается машина, к ней подключаются существующие диски.
    Ответ написан
  • Как правильно настроить белые и черные списки, чтобы они пускали на разрешенные и блокировали запрещенные сайты?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Где-то в районе прошлой осени в "Системном администраторе" была статья на тему настроек squid и доступа по группам
    Ответ написан
  • Как сделать распределение пользователей AD на прокси-сервере freebsd по разным каналам в зависимости от группы?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    В конце 2019 года незадолго до того, как сдохнуть в "Системном администраторе" была пара статей по настройке squid по аутентиифкации через керберос и управлении группами через AD. Задача вполне решаема на одном прокси. Она решаема даже без управления группами, но там в статье еще про бампинг, без которого нынче весь контроль доступа сьеживается до контроля первичного захода и то при условии, что DoH не задействован или сервера DoH заблокированы.
    Ответ написан
    Комментировать
  • Что означает код ошибки 10?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Если это Ваша программа - скомпилировать с дебагом и прогнать в отладчике
    Ответ написан
    Комментировать
  • Как настроить squid чтобы он не запрещал выходить в интернет внесенным в конфиг AD группам?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Пардон, вот это классический пример того, что бывает, когда вместо вникания в суть - ограничиваемся копипастом :)

    Авторизация в сквиде - это отдельная тема десятка статей :) Она делается не менее чем тремя способами, но актуален в настоящее время только один - через negotiate_kerberos_auth. Там довольно длинная процедура, я ее уже плохо помню, была статья в "Системном администраторе", давненько правда, еще в 2012 году. Статья называлась "Squid + AD - samba"
    Создается учетка в AD
    К ней вяжется принципал через ktpass (это виндовая команда)
    Этот принципал указывается в конфиге сквида и получается что-то типа:
    auth_param negotiate program /usr/lib64/squid/negotiate_kerberos_auth -k /etc/proxy.keytab -s HTTP/fat.zhopa.ruchka@ZHOPA.RUCHKA
    auth_param negotiate children 30 startup=0 idle=1
    auth_param negotiate keep_alive on

    Если нужно рулить еще и группами (а иначе зачем wbinfo_group.pl?) - то в том же Системном администраторе в прошлом году незадолго до того, как ему сдохнуть - была статья про управление группами
    Ответ написан
    Комментировать
  • Как перенести сервер с KVM на ESXi?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    1. Пробовать разные конверторы - от vmware, от virtualbox, от StarWind
    2. Путь джедая. Система навернулась - как будете восстанавливать? Создать пустую машину, поставить в нее FreeBSD, потом dump/restore
    Ответ написан
    Комментировать
  • Существуют ли дистрибутивы, заточенные под VPN-сервер?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    У FreeBSD нет дистрибов.
    FreeBSD не рассчитан на любителей гуя.
    FreeBSD - это конструктор "сделай сам" с ближайшими аналогами в линухе - gentoo и LFS
    Ответ написан
    Комментировать
  • Стоит ли изучать freebsd?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Как человек, проработавший на FreeBSD пятнадцать лет могу сказать, что ... нет :) По крайней мере, в качестве первой UNIX-системы. Да, классика. Да, каноничненько. Да, есть оригинальные и интересные решения типа netgraph. Но проблема ограниченности софта, дров, того, что для работы некоторых вещей приходится джигу танцевать - не знаю, как в последних версиях, но в 2013-м скажем стояла так же как и в 1997-м - в полный рост :D
    Ответ написан
    2 комментария
  • Что во FreeBSD может резать скорость канала?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Если старый сервак был на заметно более старой версии - я бы начал с анализа изменений в ведре. На FreeBSD пересборка ведра - это рутина, ей приходится учиться быстро, потому что без нее может быть плохо...
    Ответ написан
  • Как восстановить файлы на freebsd?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Остановить машину. Загрузиться с любого LiveCD, где есть программа посекторного просмотра дисков, наподобие древнего досового Norton Disk Editor. В этой программе найти текст(ы) и посекторно копировать куда-нибудь. Это долго, сложно, нудно, но UFS не понимает практически ни одна программа восстановления.
    К тому же это приучит к тому, что бэкап должен быть.

    Все админы делятся на тех, кто не делает бэкапы, тех кто их уже делает, и тех кто их еще и проверяет :) Сейчас у Вас квалификационная работа на переход из первой категории во вторую :D
    Ответ написан
  • Почему freebsd 11 не показывает версию SQUID? Какую версию squid лучше поставить?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Это не куча непонято чего, а параметры сборки. в squid может быть или не быть того или сего, поэтому параметры сборки - вещь достаточно важная. А верию он должен показать выше всего этого, например:
    Squid Cache: Version 3.5.27
    Service Name: squid
    
    This binary uses OpenSSL 1.0.1e-fips 11 Feb 2013. For legal restrictions on distribution see https://www.openssl.org/source/license.html
    
    configure options:  '--build=x86_64-redhat-linux-gnu' '--host=x86_64-redhat-linux-gnu' '--target=x86_64-redhat-l
    Ответ написан
    Комментировать