Мы — долго запрягаем, быстро ездим, и сильно тормозим.

FreeBSD
  настройка
  начальная настройка
  Установка FreeBSD
  DUMMYNET
  Сборка ядра
  IPFW
  обновление
  portsnap
  CP1251 на FreeBSD
  loader.conf
  defaults/rc.conf
  jail
  Ntpdate/Ntpd
  diskless
  Обновление мира ("world")
  PBR & PF
  bsnmpd
  newsyslog
  if_bridge
  make.conf
  PBR & IPFW
  Работа с HDD
  sshd & AD
  Удаленное разбиение HDD
  Заметки об IPFW
  FreeBSD на VDS
  CVSUP и софт через Proxy
  i386=>amd64
  ALTQ в IPFW
  Виртуальный свитч
  VPN сервер по средствам mpd5.
  NTP
  sysupdate
  mpd5 L2TP
  freebsd + webcamera
  IPFW policy (PBR)
  RAID1 via LAN
  зеркальный RAID1 на ОС FreeBSD
  4.x => 7.x
  portdowngrade
  Быстрое обновление портов
  ipfw nat
  Использование csup
  UTF-8 console
  dump/restore
  hast carp zfs ucarp cluster
  ng_nat
  Wi-FI роутер + DHCP + DNS
  backup/restore & ZFS
  Обновление ОС и портов через SVN.
  подсчёт трафика
  программы
  почтовые системы
  Шелезяки
  Мелочи
  Файловая система
  WWW
  Security
  system
  Games Servers
  X11
  Programming
Очумелые Ручки
OpenBSD
Cisco


www.lissyara.su —> статьи —> FreeBSD —> настройка —> FreeBSD на VDS

Настройка FreeBSD6.2 на VDS

Автор: serge.


   Возможный набор действий для настройки FreeBSD6.2 на VDS с чистой ОС. Особенность VDS - малое кол-во системных ресурсов и ограничения виртуализации. Но все это также можно применить и для обычных тестовых машин.
1. Меняем рутовый пароль.
# passwd

2. Устанавливаем запуск ssh из inetd. Экономим немного ресурсов системы.
# vi /etc/inetd.conf
...
ssh     stream  tcp     nowait  root    /usr/sbin/sshd          sshd -i -4
...

# echo "" >> /etc/rc.conf
# echo "# Add by Serge for SSH `date +%d-%m-%Y`" >> /etc/rc.conf
# echo 'inetd_enable="YES"' >> /etc/rc.conf

# vi /etc/rc.conf
sshd_enable="YES" - удаляем строку
...

# /etc/rc.d/sshd forcestop
# /etc/rc.d/inetd start

3. Упрощаем себе жизнь. Настраиваем авторизацию рута на ssh по ключевому файлу. Для доступа по ssh использую PuTTy.
Запускаем PuTTygen
Parameters -> SSH-2 DSA
Generate
Save public key
Save private key
Копируем строку из "Public key for pasting...."

# mkdir /root/.ssh
# cat > /root/.ssh/authorized_keys
Shift+Ins
Ctrl+d
# chmod -R 640 /root/.ssh/

4. Настраиваем ОС на родную локаль и временную зону.
# sysinstall
Configure -> Console ->
	2 Font 		-> 5 IBM 866   	       Russian, IBM encoding
	3 Keymap	-> Russia KOI8-R       Russian KOI8-R keymap
	4 Repeat	-> Fast		       Fast keyboard repeat rate
	5 Saver		-> 1 Blank	       Simply blank the screen
	6 Screenmap	-> 5 KOI8-R to IBM866  Russian KOI8-R to IBM 866
	7 Ttys		-> 6 KOI8-R            cons25r
X Exit -> OK
Time Zone -> NO -> 8 Europe -> 38 Russian Federation ->
-> 2 Moscow+00 - west Russia -> YES
X Exit -> [X Exit Install]

# pw usermod root -L russian

5. Настраиваем консоль csh и перелогиниваемся.
# vi /root/.cshrc
...
alias ll        ls -lAhG
alias rm        rm -iv
alias top	top -s 1
...
set rprompt = '%c02'
...
set history = 1000
set savehist = 1000
...

Ctrl+d

6. Настраиваем пересылку рутовой почты.
# vi /etc/aliases
...
root:   user@gdeto.tam
...

# newaliases

7. Настраиваем регулярное обслуживание и мониторинг. В основном добавляется очистка HDD, т.к. на VDS они бывают очень маленькими. А вот настроить accounting не получиться из-за ограничений виртуализации.
# cat > /etc/periodic.conf
daily_clean_disks_enable="YES"
daily_clean_tmps_enable="YES"
daily_clean_tmps_dirs="/tmp /var/tmp"
daily_clean_tmps_ignore=".X*-lock quota.user quota.group *.sock"
daily_status_disks_df_flags="-k -t nonfs -h"
weekly_status_pkg_enable="YES"
local_periodic="/usr/local/etc/periodic"

Собственно и все. Машинка готова к опытам!



размещено: 2007-12-23,
последнее обновление: 2008-04-01,
автор: serge

оценить статью:

beerfuck, 2008-01-23 в 17:43:47

5 баллов!
рукоплескаю за четкое руководство.
(ошибки и очепятки не всмотрел)

voider, 2008-02-06 в 15:30:55

а дальше?

serge, 2008-02-08 в 11:27:23

что именно дальше?

vasap, 2008-03-24 в 4:00:49

дальше - ставить опыты! =)

Дмитрий, 2009-01-25 в 3:42:52

local_periodic="/usr/local/etc/periodic"
Этого не обнаружил :) как и самого каталога куда оно указывает..
Добавить ручками? бывает добавишь что-то подобное, потом что-то не стартует и логи ругаются..
А в целом 5+, постоянный посетитель данного портала, Вам пора деньги брать за чтение материала!

Arch, 2009-01-28 в 22:49:04

А что такое VDS на BSD? И как его там создать?Есть бздя, допустим свежая версия.Можно ту же 6.2. И где в статье написано что делать чтобы превратить железную машину в набор VDSок? Что-то я не понял.

gralex, 2009-01-29 в 10:34:23

Arch, есть для этого из платных, мне известных, только «VDSmanager» читать тут
http://ispsystem.com/ru/features/vds/general.html

Может что-то есть еще...

Arch, 2009-01-29 в 18:42:33

А бесплатного ничего нет?Хрен с ним с этими панельками, они для крутых.Это ж поди как с IIS - можно заплатить кучу денег за сервак с монструозной графической управлялкой. А можно плюнуть на все и настроить апач руками, сэкономив. А тут так можно? Наверняка эта веб-фигня чем-то управляет просто?

олег, 2009-04-22 в 17:13:52

А бесплатного ничего нет?Хрен с ним с этими панельками, они для крутых.Это ж поди как с IIS - можно заплатить кучу денег за сервак с монструозной графической управлялкой. А можно плюнуть на все и настроить апач руками, сэкономив. А тут так можно? Наверняка эта веб-фигня чем-то управляет просто?

вдс слышал можно реализовать на технологии VirtualBOX от сана=)

dusta, 2009-10-29 в 11:13:23

Это вообще что?

Мфынф, 2010-10-21 в 3:16:55

Унылое гавно

Draugrus, 2012-03-13 в 4:18:23

Про periodic.conf читаем тут )
http://www.rushelp.com/slapsh/news.php?id=1616576822&mid=

Vasya, 2013-11-24 в 22:26:55

Афтар еблан!!!!!1111


Оставьте свой комментарий:
Ваше имя:   *
e-mail:  
жирный
наклонный
подчёркнутый
ссылка
цвет
Нынешний год:   *
 


Хостинг HOST-FOOD

2014-07-27, lissyara
gmirror

Удалённое создание софтверного зеркала средствами gmirror, на диске разбитом с использованием gpart. Использование меток дисков для монтирования разделов.
2013-08-20, zentarim
Scan+Print server FreeBSD 9

Настройка сервера печати и сервера сканирования под управлением операционной системы FreebSD 9 для МФУ Canon PIXMA MP540
2011-11-20, BlackCat
Разъём на WiFi-карту

Делаем съёмной несъёмную антену на WiFi-карте путём установки ВЧ-разъёма
2011-09-14, manefesto
Настройка git+gitosis

Настройка системы контроля версия исходного кода в связке git+gitosis+ssh
2011-08-14, zentarim
Wi-FI роутер + DHCP + DNS

Настройка Wi-Fi роутера на Freebsd 8 + DNS сервер + DHCP сервер: чтобы Wi-Fi клиенты были в одной подсети с проводными, проводные и беспроводные клиенты получали адреса автоматически по DHCP, кэширующ
2011-06-15, -ZG-
Охранная система на FreeBSD+LPT

В этой статье описана попытка реализации простой охранной системы на базе FreeBSD с подключением к ней охранных устройтсв на LPT порт и видеорегистрацией.
2011-03-13, terminus
ng_nat

Описание работы ng_nat, практическое использование, достоинства и недостатки в сравнении с ipfw nat
2011-02-20, Капитан
Nagios+Digitemp

Статья описывает создание системы оповещения о превышении температуры в специальных помещениях на основе Nagios с использованием программы Digitemp.
2011-02-17, Le1
Zyxel Configuration

Скрипт для массового изменения конфига свичей Zyxel. Берет из файла iplist список ip-шек, заходит последовательно на каждый и выполняет комманды из файла commands, записывая происходящее в лог файл.
2011-02-16, fox
hast carp zfs ucarp cluster

HAST (Highly Available Storage), CARP, UCARP, ZFS, Cluster настройка и одаптация плюс личные размышления…
2011-02-04, BlackCat
Восстановление ZFS

История о том, как был восстановлен развалившийся RAIDZ ZFS-пул (перешедший в FAULTED) с помощью скотча и подручных средств. Или о том, какие приключения ожидают тех, кто не делает резервных копий.
подписка

    вверх      
Статистика сайта
Сейчас на сайте находится: 5 чел.
За последние 30 мин было: 43 человек
За сегодня было
3855 показов,
264 уникальных IP
 

  Этот информационный блок появился по той простой причине, что многие считают нормальным, брать чужую информацию не уведомляя автора (что не так страшно), и не оставляя линк на оригинал и автора — что более существенно. Я не против распространения информации — только за. Только условие простое — извольте подписывать автора, и оставлять линк на оригинальную страницу в виде прямой, активной, нескриптовой, незакрытой от индексирования, и не запрещенной для следования роботов ссылки.
  Если соизволите поставить автора в известность — то вообще почёт вам и уважение.

© lissyara 2006-10-24 08:47 MSK

Время генерации страницы 0.0822 секунд
Из них PHP: 20%; SQL: 80%; Число SQL-запросов: 77 шт.
У Вас отключено GZIP-сжатие в браузере. Размер страницы 112957