Mostrando postagens com marcador OpenBSD. Mostrar todas as postagens
Mostrando postagens com marcador OpenBSD. Mostrar todas as postagens

15 julho, 2010

BSD Magazine

Keywords: bsd freebsd openbsd netbsd magazine download

Sabia que você pode baixar várias edições da BSD Magazine? Não preciso nem dizer que as publicações são em inglês, contudo as matérias são ótimas e na maioria dos casos a linguagem bem acessível. As que gostei mesmo foram as sobre ZFS e estou lendo (e seguindo a receita) de como instalar o VirtualBox com uma interface gráfica simples para gerenciamento.

Clique no link da postagem para acessar o site da revista. Os downloads são grátis, então aproveite!

08 janeiro, 2009

Dicas sobre FreeBSD

Keywords: bsd freebsd unix dicas

Espero que o Chris não fique bravo com essa publicação...

Se você clicar no nome deste POST você será transportado para uma página contendo diversas dicas sobre FreeBSD e UNIX. Algumas delas ...

+ Atualização de sistema via código fonte (buildworld)
+ Tunings de sistema (sysctl|loader.conf)
+ Criando um cache dns com o DJBdns

Vale a pena conferir ...
Lembrando que todos os créditos vão para o Christopher (Skywarrior).

29 dezembro, 2008

Chega de ataques de bruteforce no SSH

Keywords: ssh pf freebsd openbsd bruteforce

Se você assim como eu está cansado de ver constantes ataques ao seu sshd, existe uma maneira simples e elegante de acabar com eles.

Acesse o site do Bruteforceblocker, e faça a instalação do mesmo, está no ports já ... /usr/ports/security/bruteforceblocker

O site passa as dicas de instalação, é bem simples mesmo, qualquer coisa, comentem que responderei o mais breve possível.

19 setembro, 2008

cat /dev/random | grep boinc

Já ouviu falar do projeto BOINC?
Bem resumidamente, é um agregador de projetos de computação distribuída.

Quais os projetos mais legais?
IMHO... seti@home; milkyway@home; climateprediction; rosetta@home.

Em quais sistemas funcionam?
Veja a lista.

Quer uma dica para instalar no FreeBSD?
Clique aqui!!

26 maio, 2008

É nas pequenas coisas que notamos a diferença...

Keywords: ssh, vpn, compression, zip, lzo, rdp

Esses dias um pensamento me ocorreu ao configurar o OpenVPN, eu sempre deixava ativada a compressão de dados trafegados pelo túnel. Por um instante pensei... bom para acesso remoto utilizo ssh que já tem uma compressão embutida, quando não utilizo rdp que também já tem uma compressão embutida... quando muito efetudo um acesso web para visualizar imagens que já estão otimizadas e comprimidas... então para que mais uma compressão no túnel vpn?

Resolvi desativar a opção e fazer alguns testes. Como era de se esperar a conexão ficou mais rápida, com um overhead a menos. E o mais incrível, de tão trivial eu fico me perguntando, porque fiquei tanto tempo usando compressão.

Coisas da vida ...

12 dezembro, 2007

DNS Root Server

Keywords: dns, unix, linux, bsd


Post um tanto quanto técnico, cuidado...

Se você utiliza um servidor DNS seja para fazer apenas cache, domínio local ou ainda domínios externos, essa dica pode ser valiosa caso você note lentidão para a resolução de determinados endereços. Acredito que em todos os sistemas baseados em unix este comando funcione, testei no Mac OS X, FreeBSD e Linux.

O comando mágico é: dig @a.root-servers.net . ns > db.cache

Onde db.cache é o arquivo que irá receber os servidores atualizados. Feito isso, ajuste seu named.conf (caso você use o BIND como servidor DNS) para ele consultar este novo arquivo, reinicie o mesmo ... e agora você tem a última atualização dos Servidores DNS Principais.

26 julho, 2007

Squid + PF

Essa dica é bem específica, se você estiver usando o firewall PF, um squid compilado na mão e proxy transparente, provavelmente você vai ter um problema com as permissões no "/dev/pf" ... a solução é relativamente simples.

Comandos para corrigir o problema imediatamente:
chgrp squid /dev/pf
chmod g+rw /dev/pf

Mas caso o computador seja reiniciado você deve inserir os comandos novamente. Mas para isso existe uma solução, insira os seguintes itens no arquivo "/etc/devfs.conf":
own /dev/pf root:squid
perm /dev/pf 0660



Isso deve resolver o problema...
;)

12 julho, 2007

Firewall em FreeBSD (pf) e Conectividade Social

Levante a mão quem administra um servidor e não teve problemas com a Conectividade Social da nossa querida Caixa Econômica Federal, hein, você levantou... ah tá, pode ir ao banheiro sim... Não tem como, o sistema sem vergonha que não gosta de proxy/firewall.

Mas recentemente, depois de muita pesquisa e informações redundantes, eis que simplifiquei como implementar em firewall PF no FreeBSD, acredito que a mesma regra aplique-se ao OpenBSD, NetBSD e DragonflyBSD visto que todos utilizam o PF como opção de Firewall. Inicialmente defini duas macros (ou variáveis), uma relativa as faixas de IP que a C.E.F utiliza, e outra relativa as portas que o programa desktop da Conectividade Social utiliza:
IPCaixa = "{ 200.252.47.0/24, 200.201.160.0/20, 200.201.173.0/24 }"
PTCaixa = "{ 1494, 2004, 2631 }"


Após isso mudei o meu redirecionamento para o proxy transparente, ficando ele agora assim:
rdr pass on $int_if from $int_if:network to !200.201.160.0/20 port 80 -> 127.0.0.1 port 3128
Porém ao fazer isso, note que você deve liberar a passagem na interface interna do seu firewall para as faixas da C.E.F. na porta 80, ou seja:
pass in quick on $int_if from $int_if:network to $IPCaixa keep state


Pronto, mais uma 'dor de cabeça' resolvida. Caso você passe por algum outro problema, avise-me ...

25 junho, 2007

Notas sobre OAMP

Algumas notas sobre OAMP (OpenBSD + Apache + MySQL + PHP) ...


01. Caso você queira rodar o Cacti, tire o Apache do chroot padrão, com a opção "-u" dentro do /etc/rc.conf

02. Crie um crontab para o usuário Cacti, senão você não terá gráficos gerados automaticamente, o comando é crontab -u cacti -e

03. Aumente a variável kern.maxfiles para 4096, dentro do /etc/sysctl.conf caso o MySQL esteja lento.


PS: Clique no título da postagem e obtenha os arquivos de máquina virtual compatíveis com o VMWare. (depois que terminei de configurar tudo que descobri essa appliance)

20 junho, 2007

OpenBSD + lighttpd + PHP 5

Apesar do OpenBSD ter a série 1.3.x do Apache e em consequência disso, uma perfeita integração do Apache instalado com o port do php5, cuja árvore você baixa após a instalação. Por sorte temos como sair da "caverna" e ver o que o mundo tem para nós.

Sou adepto do lighttpd, como vocês já perceberam, e o mesmo não funciona com o PHP que o Apache utiliza, ou seja, alguma adaptação eu teria que fazer. Lembro-me que no site do lighttpd é comentado que para funcionar o php5 você precisa compilar o php com suporte a 'fastcgi'. No FreeBSD isso é tranquilo, você vai na pasta, e com o comando 'make config' faz a mágica acontecer.

Digo uma coisa, como deu trabalho para colocar esse pessoal ( OpenBSD + lighttpd + php5 ) para funcionar legal. Mas deu certo. E agora vamos ao caminho das pedras:

01. Baixar a árvore dos ports do OpenBSD, eu prefiro o ftp-server oficial;
02. Descompactar a árvore aonde desejar, eu prefiro em /usr, para ficar como no FreeBSD;
03. Ir até este link, e baixar o "galho" do php5 com fastcgi;
04. Descompactar o "galho" e copiar por cima do que estava, por padrão, no ports;
05. Ir até /usr/ports/www/php5/fastcgi e digitar o famoso comando, 'make install clean';
06. Após o término da compilação do php5, vá até a pasta do lighttpd e digite o famoso comando novamente.
07. Pronto! Agora é só fazer sua configuração preferida do lighttpd e mandar ver!!