diff --git a/el_GR.ISO8859-7/books/handbook/firewalls/chapter.sgml b/el_GR.ISO8859-7/books/handbook/firewalls/chapter.sgml index bff155c4f8..ca413bddd5 100644 --- a/el_GR.ISO8859-7/books/handbook/firewalls/chapter.sgml +++ b/el_GR.ISO8859-7/books/handbook/firewalls/chapter.sgml @@ -1,3561 +1,3560 @@ Joseph J. Barbish Συνεισφορά του Brad Davis Μετατράπηκε σε SGML και ανανεώθηκε από τον Firewalls firewall ασφάλεια firewalls Σύνοψη Το firewall (τείχος προστασίας) καθιστά δυνατό το φιλτράρισμα της εισερχόμενης και εξερχόμενης κίνησης που διέρχεται από το σύστημα σας. Ένα firewall μπορεί να χρησιμοποιεί ένα ή περισσότερα σετ κανόνων για να επιθεωρεί τα πακέτα κατά την είσοδο ή έξοδο τους από μια δικτυακή σύνδεση, και να τα επιτρέπει ή να τα απορρίπτει. Οι κανόνες του firewall μπορούν να ελέγχουν ένα ή περισσότερα χαρακτηριστικά των πακέτων, συμπεριλαμβανομένων μεταξύ άλλων και του τύπου του πρωτοκόλλου, καθώς και την διεύθυνση ή/και θύρα (port) της αφετηρίας ή του προορισμού. Τα firewalls μπορούν να ενισχύσουν σημαντικά την ασφάλεια ενός κόμβου ή ενός δικτύου. Μπορούν να χρησιμοποιηθούν για μία ή περισσότερες από τις ακόλουθες λειτουργίες: Να προστατεύουν και να απομονώνουν τις εφαρμογές, τις υπηρεσίες και τα μηχανήματα του εσωτερικού σας δικτύου από ανεπιθύμητη κίνηση που προέρχεται από το Internet. Να περιορίζουν ή να αποκλείουν την πρόσβαση μηχανημάτων του εσωτερικού δικτύου σε υπηρεσίες του Internet. Να υποστηρίζουν μετάφραση δικτυακών διευθύνσεων (NAT), η οποία επιτρέπει στο εσωτερικό σας δίκτυο να χρησιμοποιεί ιδιωτικές IP διευθύνσεις και να μοιράζεται μία μοναδική σύνδεση με το Internet (είτε μέσω μίας μοναδικής δημόσιας IP διεύθυνσης, είτε μέσω ενός πλήθους δημοσίων διευθύνσεων που ανατίθενται αυτόματα). Αφού διαβάσετε αυτό το κεφάλαιο, θα ξέρετε: Πως να δημιουργήσετε σωστούς κανόνες φιλτραρίσματος πακέτων. Τους διάφορους τύπους firewall που υπάρχουν στο &os; και τις διαφορές τους. Πως να ρυθμίσετε και να χρησιμοποιήσετε το PF firewall του OpenBSD. Πως να ρυθμίσετε και να χρησιμοποιήσετε το IPFILTER. Πως να ρυθμίσετε και να χρησιμοποιήσετε το IPFW. Πριν διαβάσετε αυτό το κεφάλαιο, θα πρέπει: Να κατανοείτε βασικές αρχές του &os; και του Internet. Βασικές Έννοιες των Firewalls firewall rulesets Υπάρχουν δύο βασικοί τρόποι για τη δημιουργία κανόνων σε ένα firewall: ο inclusive και ο exclusive. Ένα exclusive firewall επιτρέπει τη διέλευση όλης της κίνησης, εκτός από αυτή που ταιριάζει με τους κανόνες του. Ένα inclusive firewall κάνει το ανάποδο. Επιτρέπει μόνο τη διέλευση της κίνησης που ταιριάζει με τους κανόνες του, και αποκλείει οτιδήποτε άλλο. Τα inclusive firewalls προσφέρουν πολύ καλύτερο έλεγχο της εξερχόμενης κίνησης και για το λόγο αυτό είναι καλύτερα για συστήματα που προσφέρουν υπηρεσίες στο δημόσιο Internet. Ελέγχουν επίσης και τα πακέτα που προέρχονται από το δημόσιο Internet με προορισμό το ιδιωτικό σας δίκτυο. Από προεπιλογή, όλη η κίνηση που δεν ταιριάζει με τους κανόνες απορρίπτεται και καταγράφεται. Τα inclusive firewalls είναι γενικά ασφαλέστερα από τα exclusive, καθώς μειώνουν σημαντικά την πιθανότητα διέλευσης ανεπιθύμητης κίνησης μέσα από αυτά. Εκτός και αν αναφέρεται διαφορετικά, όλα τα παραδείγματα ρυθμίσεων και κανόνων που φαίνονται σε αυτό το κεφάλαιο, δημιουργούν inclusive firewalls. Η ασφάλεια μπορεί να γίνει ακόμα ισχυρότερη με τη χρήση ενός stateful firewall. Αυτός ο τύπος firewall αποθηκεύει την κατάσταση των συνδέσεων που μεταφέρουν δεδομένα μέσα από αυτό, και επιτρέπει μόνο την κίνηση που είτε ταιριάζει με μια από τις υπάρχουσες συνδέσεις, ή που ξεκινά μια νέα σύνδεση. Το μειονέκτημα ενός stateful firewall είναι ότι μπορεί να είναι ευάλωτο σε επιθέσεις Denial of Service (Άρνησης Υπηρεσίας, DoS) αν δεχθεί ταυτόχρονα πολλές αιτήσεις για άνοιγμα νέων συνδέσεων σε μικρό χρονικό διάστημα. Με τα περισσότερα firewalls, είναι δυνατόν να γίνει συνδυασμός και των δύο συμπεριφορών (τόσο stateful όσο και μη-stateful) ώστε να δημιουργηθεί το βέλτιστο firewall για την συγκεκριμένη χρήση. Προγράμματα Firewall Το &os; έχει τρία διαφορετικά προγράμματα firewall ενσωματωμένα στο βασικό σύστημα. Είναι τα: IPFILTER (γνωστό επίσης και ως IPF), το IPFIREWALL (γνωστό επίσης και ως IPFW), και το PacketFilter του OpenBSD (γνωστό επίσης και ως PF). Το &os; ενσωματώνει επίσης δύο προγράμματα για διαμόρφωση κυκλοφορίας (traffic shaping, έλεγχος του διαθέσιμου εύρους ζώνης): το &man.altq.4; και το &man.dummynet.4;. Το Dummynet είναι κατά παράδοση στενά συνδεμένο με το IPFW, και το ALTQ με το PF. Η διαμόρφωση κυκλοφορίας για το IPFILTER μπορεί τη δεδομένη στιγμή να γίνει με το IPFILTER για το NAT και το φιλτράρισμα και με το IPFW σε συνδυασμό με το &man.dummynet.4; ή χρησιμοποιώντας το PF σε συνδυασμό με το ALTQ. Τόσο το IPFW όσο και το PF χρησιμοποιούν κανόνες για να ελέγξουν την κίνηση των πακέτων από και προς το σύστημά σας, αν και διαθέτουν διαφορετικούς τρόπους για να το επιτύχουν, και οι κανόνες τους χρησιμοποιούν διαφορετική σύνταξη. Ο λόγος για τον οποίο το &os; διαθέτει πολλαπλά firewall, είναι ότι διαφορετικοί άνθρωποι έχουν διαφορετικές ανάγκες και προτιμήσεις. Δεν υπάρχει ένα και μοναδικό firewall που να είναι το καλύτερο. Ο συγγραφέας προτιμά το IPFILTER, καθώς οι κανόνες τύπου stateful που διαθέτει είναι λιγότερο πολύπλοκοι όταν χρησιμοποιούνται σε ένα περιβάλλον NAT, ενώ διαθέτει και ενσωματωμένο ftp proxy το οποίο τους απλοποιεί ακόμα περισσότερο, επιτρέποντας ασφαλή σύνδεση σε εξωτερικούς εξυπηρετητές FTP. Καθώς όλα τα firewall βασίζονται στην επιθεώρηση τιμών ελέγχου των πακέτων, ο διαχειριστής που πρόκειται να δημιουργήσει τους κανόνες πρέπει να κατανοεί τον τρόπο λειτουργίας του TCP/IP, το ρόλο των διαφόρων τιμών στα πεδία ελέγχου των πακέτων και πως χρησιμοποιούνται στην ανταλλαγή πληροφοριών σε μια συνηθισμένη συνεδρία. Για περισσότερες λεπτομέρειες, διαβάστε το . John Ferrell Αναθεωρήθηκε και ενημερώθηκε από τον Το Packet Filter (PF) και το <acronym>ALTQ</acronym> του OpenBSD firewall PF Τον Ιούλιο του 2003, η εφαρμογή firewall του OpenBSD (γνωστή ως PF) μεταφέρθηκε στο &os; και έγινε διαθέσιμη στην Συλλογή των Ports. Το &os; 5.3 που κυκλοφόρησε το 2004, ήταν η πρώτη επίσημη έκδοση η οποία περιείχε το PF ως τμήμα του βασικού πλέον συστήματος. Το PF είναι ένα ολοκληρωμένο firewall, με πλήθος χαρακτηριστικών, το οποίο επίσης διαθέτει προαιρετικά υποστήριξη για το ALTQ (Alternate Queuing). Το ALTQ προσφέρει υπηρεσίες Διασφάλισης Ποιότητας (Quality of Service, QoS). Το OpenBSD Project κάνει εξαιρετική δουλειά στη συντήρηση του PF FAQ. Για το λόγο αυτό, η παρούσα ενότητα του Εγχειριδίου εστιάζει κυρίως στις ιδιαιτερότητες του PF όσο αφορά το &os;, ενώ παρέχει και μερικές γενικές πληροφορίες σχετικά με τη χρήση του. Για πιο λεπτομερείς πληροφορίες σχετικά με τη χρήση του PF, παρακαλούμε διαβάστε το PF FAQ. Περισσότερες πληροφορίες σχετικά με το PF στο &os; μπορείτε να βρείτε στο . Χρησιμοποιώντας τα Αρθρώματα Πυρήνα για το PF Για να φορτώσετε το άρθρωμα πυρήνα για το PF, προσθέστε την παρακάτω γραμμή στο στο /etc/rc.conf: pf_enable="YES" Εκτελέστε έπειτα το script εκκίνησης για να φορτώσετε το άρθρωμα: &prompt.root; /etc/rc.d/pf start Σημειώστε ότι το άρθρωμα PF δεν πρόκειται να φορτωθεί αν δεν βρει το καθορισμένο αρχείο κανόνων. Το προεπιλεγμένο αρχείο είναι το /etc/pf.conf. Αν το αρχείο κανόνων βρίσκεται σε κάποια άλλη τοποθεσία, μπορείτε να την καθορίσετε προσθέτοντας μια γραμμή όπως την παρακάτω στο /etc/rc.conf: pf_rules="/path/to/pf.conf" Από το &os; 7.0 και μετά, το υπόδειγμα του pf.conf το οποίο βρίσκονταν στον κατάλογο /etc/, μεταφέρθηκε στον κατάλογο /usr/share/examples/pf/. Στις εκδόσεις του &os; πριν από την 7.0, υπήρχε από προεπιλογή ένα αρχείο /etc/pf.conf. Το άρθρωμα PF μπορεί επίσης να φορτωθεί χειροκίνητα από την γραμμή εντολών: &prompt.root; kldload pf.ko Η υποστήριξης καταγραφής του PF παρέχεται από το άρθρωμα pflog.ko και μπορείτε να την φορτώσετε προσθέτοντας την παρακάτω γραμμή στο /etc/rc.conf: pflog_enable="YES" Εκτελέστε έπειτα το script εκκίνησης για να φορτώσετε το άρθρωμα: &prompt.root; /etc/rc.d/pflog start Αν χρειάζεστε κάποιο από τα προχωρημένα χαρακτηριστικά του PF, θα πρέπει να μεταγλωττίσετε την υποστήριξη για το PF απευθείας μέσα στον πυρήνα. Επιλογές του PF για τον Πυρήνα kernel options device pf kernel options device pflog kernel options device pfsync Αν και δεν είναι απαραίτητο να μεταγλωττίσετε την υποστήριξη PF μέσα στον πυρήνα του &os;, ίσως να θέλετε να χρησιμοποιήσετε ένα από τα προχωρημένα χαρακτηριστικά του PF το οποίο δεν περιλαμβάνεται στο άρθρωμα του πυρήνα: το &man.pfsync.4;. Πρόκειται για μια ψευδο-συσκευή η οποία αποκαλύπτει συγκεκριμένες αλλαγές στον πίνακα καταστάσεων που χρησιμοποιείται από το PF. Μπορεί να συνδυαστεί με το &man.carp.4; για να δημιουργηθούν με το PF firewalls με δυνατότητα αυτόματης αλλαγής σε περίπτωση αποτυχίας (failover). Περισσότερες πληροφορίες σχετικά με το CARP μπορείτε να βρείτε στο του Εγχειριδίου. Μπορείτε να δείτε όλες τις επιλογές πυρήνα για το PF στο αρχείο /usr/src/sys/conf/NOTES. Οι επιλογές φαίνονται επίσης παρακάτω: device pf device pflog device pfsync Η επιλογή device pf ενεργοποιεί την υποστήριξη για το firewall Packet Filter (&man.pf.4;). Η επιλογή device pflog ενεργοποιεί την προαιρετική ψευδο-δικτυακή συσκευή &man.pflog.4; που μπορεί να χρησιμοποιηθεί για την καταγραφή της κίνησης σε ένα &man.bpf.4; descriptor. Ο δαίμονας &man.pflogd.8; μπορεί να αποθηκεύσει την καταγραφή αυτή στο σκληρό δίσκο. Η επιλογή device pfsync ενεργοποιεί την προαιρετική ψευδό-δικτυακή συσκευή &man.pfsync.4; η οποία χρησιμοποιείται για να ανιχνεύει αλλαγές κατάστασης. Επιλογές στο rc.conf Το PF και το &man.pflog.4; μπορούν να ρυθμιστούν κατά την εκκίνηση με τις παρακάτω καταχωρίσεις στο &man.rc.conf.5;: pf_enable="YES" # Enable PF (load module if required) pf_rules="/etc/pf.conf" # rules definition file for pf pf_flags="" # additional flags for pfctl startup pflog_enable="YES" # start pflogd(8) pflog_logfile="/var/log/pflog" # where pflogd should store the logfile pflog_flags="" # additional flags for pflogd startup Αν πίσω από αυτό το firewall υπάρχει κάποιο τοπικό δίκτυο (LAN) προς το οποίο επιθυμείτε να προωθήσετε πακέτα, ή αν θέλετε να χρησιμοποιήσετε NAT, θα χρειαστείτε επίσης και την παρακάτω επιλογή: gateway_enable="YES" # Enable as LAN gateway Δημιουργία Κανόνων Φιλτραρίσματος Το PF διαβάζει τις ρυθμίσεις του από το &man.pf.conf.5; (η προεπιλεγμένη τοποθεσία είναι στο /etc/pf.conf) και τροποποιεί, απορρίπτει ή αποδέχεται πακέτα σύμφωνα με τους κανόνες και τους ορισμούς που περιέχονται σε αυτό. Η εγκατάσταση του &os; περιλαμβάνει αρκετά υποδείγματα αρχείων ρύθμισης, στην τοποθεσία /usr/share/examples/pf/. Παρακαλούμε να διαβάσετε το PF FAQ για πλήρη ανάλυση των κανόνων του PF. Καθώς διαβάζετε το PF FAQ, να έχετε υπόψη σας ότι διαφορετικές εκδόσεις του &os; περιέχουν διαφορετικές εκδόσεις του PF. Τη δεδομένη στιγμή, το &os; 7.X και νεώτερες εκδόσεις, χρησιμοποιούν την ίδια έκδοση του PF που χρησιμοποιεί και το OpenBSD 4.1. Η &a.pf; είναι ένα καλό μέρος για να κάνετε ερωτήσεις σχετικές με τη ρύθμιση και τη λειτουργία του PF firewall. Μη ξεχάσετε να ελέγξετε τα αρχεία της λίστας πριν ξεκινήσετε τις ερωτήσεις! Δουλεύοντας με το PF Χρησιμοποιήστε το &man.pfctl.8; για να ελέγξετε το PF. Παρακάτω θα βρείτε κάποιες χρήσιμες εντολές (βεβαιωθείτε ότι έχετε διαβάσει τη σελίδα manual του &man.pfctl.8; για να δείτε όλες τις διαθέσιμες επιλογές): Εντολή Σκοπός pfctl Ενεργοποίηση του PF pfctl Απενεργοποίηση του PF pfctl all /etc/pf.conf Διαγραφή όλων των κανόνων (nat, filter, state, table, κ.λ.π.) και εκ νέου ανάγνωση από το αρχείο /etc/pf.conf pfctl [ rules | nat | state ] Εκτύπωση αναφοράς σχετικά με τους κανόνες του φίλτρου, του NAT, ή του πίνακα κατάστασης pfctl /etc/pf.conf Ελέγχει το /etc/pf.conf για λάθη, αλλά δεν φορτώνει τους κανόνες Ενεργοποίηση του <acronym>ALTQ</acronym> Το ALTQ διατίθεται μόνο αν μεταγλωττίσετε απευθείας την υποστήριξη του μέσα στον πυρήνα του &os;. Το ALTQ δεν υποστηρίζεται από όλα τα προγράμματα οδήγησης καρτών δικτύου. Παρακαλούμε δείτε τη σελίδα manual του &man.altq.4; για τη λίστα των οδηγών που υποστηρίζονται στην έκδοση του &os; που διαθέτετε. Οι παρακάτω επιλογές του πυρήνα ενεργοποιούν το ALTQ και παρέχουν επιπρόσθετες λειτουργίες: options ALTQ options ALTQ_CBQ # Class Bases Queuing (CBQ) options ALTQ_RED # Random Early Detection (RED) options ALTQ_RIO # RED In/Out options ALTQ_HFSC # Hierarchical Packet Scheduler (HFSC) options ALTQ_PRIQ # Priority Queuing (PRIQ) options ALTQ_NOPCC # Required for SMP build Η γραμμή options ALTQ ενεργοποιεί το πλαίσιο λειτουργιών ALTQ. Η γραμμή options ALTQ_CBQ ενεργοποιεί το Class Based Queuing (CBQ). Το CBQ σας επιτρέπει να χωρίσετε το εύρος ζώνης μιας σύνδεσης σε διαφορετικές κλάσεις ή ουρές, ώστε να δίνονται προτεραιότητες στην κίνηση ανάλογα με τους κανόνες του φίλτρου. Η γραμμή options ALTQ_RED ενεργοποιεί το Random Early Detection (RED). Το RED χρησιμοποιείται για να αποφευχθεί η συμφόρηση του δικτύου. Για το σκοπό αυτό, το RED μετράει το μήκος της ουράς και το συγκρίνει με το μέγιστο και ελάχιστο όριο της. Αν η ουρά είναι πάνω από το μέγιστο, όλα τα νέα πακέτα θα απορρίπτονται. Σύμφωνα και με το όνομα του, το RED απορρίπτει πακέτα από διάφορες συνδέσεις με τυχαίο τρόπο. Η γραμμή options ALTQ_RIO ενεργοποιεί το Random Early Detection In and Out. Η γραμμή options ALTQ_HFSC ενεργοποιεί το Hierarchical Fair Service Curve Packet Scheduler. Για περισσότερες πληροφορίες σχετικά με το HFSC δείτε: . Η γραμμή options ALTQ_PRIQ ενεργοποιεί το Priority Queuing (PRIQ). Το PRIQ πάντοτε περνάει πρώτα την κίνηση με τη μεγαλύτερη προτεραιότητα. Η γραμμή options ALTQ_NOPCC ενεργοποιεί την υποστήριξη SMP για το ALTQ. Η επιλογή αυτή απαιτείται σε συστήματα SMP. Το IPFILTER (IPF) Firewall firewall IPFILTER Ο συγγραφέας του IPFILTER είναι ο Darren Reed. Το IPFILTER δεν εξαρτάται από το λειτουργικό σύστημα: είναι μια εφαρμογή ανοικτού κώδικα που έχει μεταφερθεί στο &os;, το NetBSD, το OpenBSD, το &sunos;, το HP/UX και το &solaris;. Το IPFILTER είναι υπό διαρκή και ενεργή ανάπτυξη και συντήρηση, και κυκλοφορούν τακτικά οι νέες εκδόσεις του. Το IPFILTER είναι ένα firewall και μηχανισμός NAT που λειτουργεί στον πυρήνα και μπορεί να ελέγχεται και να παρακολουθείται από προγράμματα χρήστη. Οι κανόνες του firewall μπορούν να τίθενται σε ισχύ ή να διαγράφονται μέσω του βοηθητικού προγράμματος &man.ipf.8;. Οι κανόνες για το NAT μπορούν να τίθενται σε ισχύ ή να διαγράφονται μέσω του βοηθητικού προγράμματος &man.ipnat.1;. Το βοηθητικό πρόγραμμα &man.ipfstat.8; μπορεί να εκτυπώσει στατιστικά εκτέλεσης για το τμήμα του IPFILTER που εκτελείται στον πυρήνα. Το πρόγραμμα &man.ipmon.8; μπορεί να καταγράψει τις ενέργειες του IPFILTER στο αρχεία καταγραφής συμβάντων του συστήματος. Το IPF γράφηκε αρχικά χρησιμοποιώντας μια λογική επεξεργασίας κανόνων του τύπου ο τελευταίο κανόνας που ταιριάζει, είναι και ο νικητής και χρησιμοποιούσε μόνο κανόνες τύπου stateless. Με την πάροδο του χρόνου, το IPF βελτιώθηκε για να περιλαμβάνει την επιλογή quick και την επιλογή keep state για stateful κανόνες. Οι επιλογές αυτές εκσυγχρόνισαν δραματικά τη λογική επεξεργασίας των κανόνων. Η επίσημη τεκμηρίωση του IPF καλύπτει μόνο τις παλιές παραμέτρους ρύθμισης και επεξεργασίας των κανόνων. Οι σύγχρονες λειτουργίες καλύπτονται μόνο ως πρόσθετες επιλογές, και έτσι δεν τονίζονται αρκετά τα πλεονεκτήματα τους στη δημιουργία ενός πολύ καλύτερου και ασφαλέστερου firewall. Οι οδηγίες που περιέχονται σε αυτή την ενότητα, βασίζονται στη χρήση κανόνων που περιέχουν την επιλογή quick καθώς και την stateful επιλογή keep state. Αυτό είναι και το βασικό πλαίσιο λειτουργιών για την δημιουργία του σετ κανόνων ενός inclusive firewall. Για λεπτομέρειες σχετικά με τον παλιότερο τρόπο επεξεργασίας των κανόνων, δείτε: και . Μπορείτε να δείτε το IPF FAQ στην τοποθεσία . Μπορείτε να βρείτε τις παλαιότερες δημοσιεύσεις τις λίστας ταχυδρομείου του IPFILTER στο . Παρέχεται δυνατότητα αναζήτησης. Ενεργοποιώντας το IPF IPFILTER enabling Το IPF περιλαμβάνεται στη βασική εγκατάσταση του &os; ως άρθρωμα το οποίο μπορεί να φορτωθεί χωριστά. Το σύστημα θα φορτώσει δυναμικά το άρθρωμα του IPF αν υπάρχει η καταχώριση ipfilter_enable="YES" στο αρχείο /etc/rc.conf. Το άρθρωμα έχει δημιουργηθεί με ενεργοποιημένη την δυνατότητα καταγραφής και με την επιλογή default pass all. Για να αλλάξετε αυτή την προεπιλογή σε block all, μπορείτε απλώς να προσθέσετε τον κανόνα απόρριψης (block all) στο τέλος των κανόνων σας. Δεν χρειάζεται να μεταγλωττίσετε την επιλογή IPF στο πυρήνα του &os; για το σκοπό αυτό. Επιλογές για τον Πυρήνα kernel options IPFILTER kernel options IPFILTER_LOG kernel options IPFILTER_DEFAULT_BLOCK IPFILTER kernel options Δεν είναι υποχρεωτικό να μεταγλωττίσετε τις παρακάτω επιλογές στον πυρήνα του &os; για να ενεργοποιήσετε το IPF. Η παρουσίαση τους εδώ είναι καθαρά ενημερωτική. Αν μεταγλωττίσετε το IPF απευθείας στον πυρήνα, δεν θα χρησιμοποιηθεί ποτέ το αντίστοιχο άρθρωμα. Στο αρχείο /usr/src/sys/conf/NOTES θα βρείτε παραδείγματα καταχωρίσεων IPF για το αρχείο ρύθμισης του πυρήνα. Οι επιλογές αυτές φαίνονται επίσης παρακάτω: options IPFILTER options IPFILTER_LOG options IPFILTER_DEFAULT_BLOCK Η επιλογή options IPFILTER ενεργοποιεί την υποστήριξη για το IPFILTER firewall. Η επιλογή options IPFILTER_LOG ενεργοποιεί την υποστήριξη καταγραφής του IPF, η οποία γράφει στην ψευδο-συσκευή καταγραφής πακέτων ipl για κάθε κανόνα που περιλαμβάνει την επιλογή log. Η επιλογή options IPFILTER_DEFAULT_BLOCK αλλάζει την προεπιλεγμένη συμπεριφορά, ώστε κάθε πακέτο που δεν ταιριάζει με κάποιο κανόνα pass του firewall, να απορρίπτεται αυτόματα. Οι παραπάνω επιλογές θα ενεργοποιηθούν μόνο αφού μεταγλωττίσετε και εγκαταστήσετε ένα προσαρμοσμένο πυρήνα που να τις περιλαμβάνει. Διαθέσιμες Επιλογές για το rc.conf Χρειάζεστε τις παρακάτω καταχωρίσεις στο /etc/rc.conf για να ενεργοποιήσετε το IPF κατά την εκκίνηση του υπολογιστή: ipfilter_enable="YES" # Start ipf firewall ipfilter_rules="/etc/ipf.rules" # loads rules definition text file ipmon_enable="YES" # Start IP monitor log ipmon_flags="-Ds" # D = start as daemon # s = log to syslog # v = log tcp window, ack, seq # n = map IP & port to names Αν πίσω από αυτό το firewall υπάρχει κάποιο LAN που χρησιμοποιεί δεσμευμένες ιδιωτικές διευθύνσεις, θα χρειαστεί να προσθέσετε τις παρακάτω καταχωρίσεις για να ενεργοποιήσετε τη λειτουργία NAT: gateway_enable="YES" # Enable as LAN gateway ipnat_enable="YES" # Start ipnat function ipnat_rules="/etc/ipnat.rules" # rules definition file for ipnat IPF ipf Η εντολή &man.ipf.8; χρησιμοποιείται για να φορτώσει το αρχείο των κανόνων. Φυσιολογικά, θα δημιουργήσετε ένα αρχείο με τους δικούς σας προσαρμοσμένους κανόνες και θα αντικαταστήσετε με αυτό εξ'ολοκλήρου τους ενσωματωμένους κανόνες του firewall: &prompt.root; ipf -Fa -f /etc/ipf.rules Η επιλογή αδειάζει τους κανόνες από τους εσωτερικούς πίνακες του firewall. Η επιλογή καθορίζει το αρχείο των κανόνων που θα φορτωθεί. Αυτό σας δίνει την δυνατότητα να αλλάξετε το αρχείο κανόνων σας, να εκτελέσετε την εντολή IPF που αναφέραμε παραπάνω, και να ανανεώσετε με αυτό τον τρόπο τους κανόνες στο firewall που εκτελείται ήδη με καινούργιους, χωρίς να χρειαστεί να επανεκκινήσετε το σύστημα σας. Η μέθοδος αυτή είναι πολύ βολική για να δοκιμάσετε νέους κανόνες, καθώς μπορεί να επαναληφθεί όσες φορές θέλετε. Δείτε τη σελίδα manual του &man.ipf.8; για λεπτομέρειες σχετικά με τις υπόλοιπες επιλογές που μπορείτε να χρησιμοποιήσετε με την εντολή αυτή. Η εντολή &man.ipf.8; αναμένει ένα απλό αρχείο κειμένου ως αρχείο κανόνων. Δεν θα δεχθεί αρχείο κανόνων γραμμένο ως script με συμβολικές αντικαταστάσεις. Υπάρχει ωστόσο τρόπος να γράψετε κανόνες IPF που να χρησιμοποιούν την ισχύ των συμβολικών αντικαταστάσεων. Για περισσότερες πληροφορίες, δείτε το . IPFSTAT ipfstat IPFILTER statistics Η προεπιλεγμένη συμπεριφορά του &man.ipfstat.8; είναι να ανακτά και να απεικονίζει το σύνολο των στατιστικών που συγκεντρώθηκαν ως αποτέλεσμα της εφαρμογής των κανόνων του χρήστη στα πακέτα που εισέρχονται και εξέρχονται από το firewall, από τη στιγμή της τελευταίας του εκκίνησης ή από τον τελευταίο τους μηδενισμό μέσω της εντολής ipf -Z. Δείτε τη σελίδα manual &man.ipfstat.8; για λεπτομέρειες. Η προεπιλεγμένη έξοδος της εντολής &man.ipfstat.8; θα μοιάζει με την παρακάτω: input packets: blocked 99286 passed 1255609 nomatch 14686 counted 0 output packets: blocked 4200 passed 1284345 nomatch 14687 counted 0 input packets logged: blocked 99286 passed 0 output packets logged: blocked 0 passed 0 packets logged: input 0 output 0 log failures: input 3898 output 0 fragment state(in): kept 0 lost 0 fragment state(out): kept 0 lost 0 packet state(in): kept 169364 lost 0 packet state(out): kept 431395 lost 0 ICMP replies: 0 TCP RSTs sent: 0 Result cache hits(in): 1215208 (out): 1098963 IN Pullups succeeded: 2 failed: 0 OUT Pullups succeeded: 0 failed: 0 Fastroute successes: 0 failures: 0 TCP cksum fails(in): 0 (out): 0 Packet log flags set: (0) Όταν χρησιμοποιηθεί η επιλογή για τα εισερχόμενα ή η επιλογή για τα εξερχόμενα πακέτα, η εντολή θα ανακτήσει και θα απεικονίσει την αντίστοιχη λίστα κανόνων που είναι εγκατεστημένη και χρησιμοποιείται από τον πυρήνα τη δεδομένη στιγμή. Η εντολή ipfstat -in δείχνει ένα αριθμημένο πίνακα κανόνων για εισερχόμενα πακέτα. Η εντολή ipfstat -on δείχνει ένα αριθμημένο πίνακα κανόνων για εξερχόμενα πακέτα. Η έξοδος θα μοιάζει με την παρακάτω: @1 pass out on xl0 from any to any @2 block out on dc0 from any to any @3 pass out quick on dc0 proto tcp/udp from any to any keep state Η εντολή ipfstat -ih δείχνει τον πίνακα κανόνων για τα εισερχόμενα πακέτα, τοποθετώντας μπροστά από τον κάθε κανόνα ένα αριθμό που δείχνει πόσες φορές έχει χρησιμοποιηθεί. Η εντολή ipfstat -oh δείχνει τον πίνακα κανόνων για τα εξερχόμενα πακέτα, τοποθετώντας μπροστά από τον κάθε κανόνα ένα αριθμό που δείχνει πόσες φορές έχει χρησιμοποιηθεί. Η έξοδος θα μοιάζει με την παρακάτω: 2451423 pass out on xl0 from any to any 354727 block out on dc0 from any to any 430918 pass out quick on dc0 proto tcp/udp from any to any keep state Μια από τις πιο σημαντικές λειτουργίες της εντολής ipfstat είναι η επιλογή η οποία απεικονίζει τον πίνακα καταστάσεων, με τρόπο όμοιο με αυτό που χρησιμοποιεί η εντολή &man.top.1; για να δείξει τον πίνακα διεργασιών που εκτελούνται στο &os;. Όταν το firewall σας δέχεται επίθεση, η λειτουργία αυτή σας δίνει την δυνατότητα να αναγνωρίσετε και να εστιάσετε στα ίδια τα πακέτα που την αποτελούν. Οι προαιρετικές υπο-επιλογές σας δίνουν την δυνατότητα να επιλέξετε το IP αφετηρίας ή προορισμού, την θύρα, ή το πρωτόκολλο το οποίο θέλετε να παρακολουθήσετε σε πραγματικό χρόνο. Δείτε τη σελίδα manual του &man.ipfstat.8; για περισσότερες λεπτομέρειες. IPMON ipmon IPFILTER logging Για να λειτουργήσει σωστά η εντολή ipmon, θα πρέπει να ενεργοποιηθεί η επιλογή IPFILTER_LOG στον πυρήνα. Η εντολή αυτή διαθέτει δύο διαφορετικούς τρόπους λειτουργίας. Ο προεπιλεγμένος κανονικός τρόπος λειτουργίας ενεργοποιείται όταν η εντολή χρησιμοποιείται χωρίς την επιλογή . Η εντολή μπορεί να χρησιμοποιηθεί σε λειτουργία δαίμονα όταν επιθυμείτε να έχετε ένα συνεχόμενο αρχείο καταγραφής ώστε να μπορείτε να εξετάσετε τις προηγούμενες εγγραφές. Αυτός είναι και ο τρόπος με τον οποίο έχει ρυθμιστεί να συνεργάζεται το &os; με το IPFILTER. Το &os; έχει ενσωματωμένη δυνατότητα εναλλαγής αρχείων καταγραφής. Για αυτό το λόγο, είναι καλύτερο η καταγραφή να γίνεται μέσω του &man.syslogd.8; παρά σε ένα συνηθισμένο αρχείο. Από προεπιλογή, η ρύθμιση ipmon_flags στο αρχείο rc.conf χρησιμοποιεί τις επιλογές : ipmon_flags="-Ds" # D = start as daemon # s = log to syslog # v = log tcp window, ack, seq # n = map IP & port to names Τα πλεονεκτήματα της καταγραφής είναι προφανή. Παρέχει την δυνατότητα επισκόπησης πληροφοριών όπως τα πακέτα που απορρίφθηκαν, τις διευθύνσεις από τις οποίες λήφθηκαν, και τον προορισμό τους. Έχετε έτσι ένα σημαντικό πλεονέκτημα όταν προσπαθείτε να αναγνωρίσετε ένα εισβολέα. Ακόμα και όταν ενεργοποιήσετε την δυνατότητα καταγραφής, το IPF δεν θα καταγράψει τίποτα αν δεν έχει γίνει η αντίστοιχη ρύθμιση στους κανόνες. Ο διαχειριστής του firewall αποφασίζει για ποιους κανόνες του σετ θέλει να ενεργοποιήσει την καταγραφή, και προσθέτει σε αυτούς την λέξη log. Φυσιολογικά, η καταγραφή ενεργοποιείται μόνο σε κανόνες που απορρίπτουν πακέτα. Είναι πολύ συνηθισμένο να περιλαμβάνεται ένας κανόνας στο τέλος του συνόλου, που να απορρίπτει από προεπιλογή όλα τα πακέτα που φτάνουν μέχρι εκεί (default deny). Με τον τρόπο αυτό μπορείτε να δείτε όλα τα πακέτα που δεν ταίριαξαν με κανένα κανόνα του σετ. Καταγραφή του IPMON Το syslogd χρησιμοποιεί τη δική του ειδική μέθοδο για το διαχωρισμό των δεδομένων καταγραφής. Διαθέτει ειδικές ομαδοποιήσεις που ονομάζονται facility και level. Όταν το IPMON - χρησιμοποιείται με την επιλογή , χρησιμοποιεί το - security ως όνομα facility. - Όλα τα δεδομένα που καταγράφονται από το IPMON καταλήγουν στο - security. Αν το επιθυμείτε, μπορείτε να + χρησιμοποιείται με την επιλογή , χρησιμοποιεί + από προεπιλογή το local0 ως όνομα + facility. Αν το επιθυμείτε, μπορείτε να χρησιμοποιήσετε τα παρακάτω επίπεδα για περαιτέρω διαχωρισμό των δεδομένων καταγραφής: LOG_INFO - packets logged using the "log" keyword as the action rather than pass or block. LOG_NOTICE - packets logged which are also passed LOG_WARNING - packets logged which are also blocked LOG_ERR - packets which have been logged and which can be considered short Για να ρυθμίσετε το IPFILTER να καταγράφει όλα τα δεδομένα στο /var/log/ipfilter.log, θα χρειαστεί να δημιουργήσετε από πριν το αρχείο. Αυτό μπορεί να γίνει με την παρακάτω εντολή: &prompt.root; touch /var/log/ipfilter.log Η λειτουργία του &man.syslogd.8; μπορεί να ρυθμιστεί με καταχωρίσεις στο αρχείο /etc/syslog.conf. Το αρχείο syslog.conf προσφέρει σημαντική ευελιξία στον τρόπο με τον οποίο το syslog αντιμετωπίζει τα μηνύματα συστήματος που προέρχονται από εφαρμογές όπως το IPF. Προσθέστε την παρακάτω καταχώριση στο αρχείο /etc/syslog.conf: - security.* /var/log/ipfilter.log + local0.* /var/log/ipfilter.log - Το security.* σημαίνει ότι θα γίνεται + Το local0.* σημαίνει ότι θα γίνεται καταγραφή όλων των μηνυμάτων αυτού του τύπου στην τοποθεσία που έχει οριστεί. Για να ενεργοποιήσετε τις αλλαγές στο /etc/syslog.conf θα πρέπει να επανεκκινήσετε το μηχάνημα ή να αναγκάσετε το &man.syslogd.8; να ξαναδιαβάσει το /etc/syslog.conf, εκτελώντας την εντολή /etc/rc.d/syslogd reload Μην ξεχάσετε να τροποποιήσετε το /etc/newsyslog.conf ώστε να εναλλάσσει το αρχείο καταγραφής που δημιουργήσατε παραπάνω. Η Μορφή των Μηνυμάτων Καταγραφής Τα μηνύματα που παράγονται από την ipmon αποτελούνται από πεδία δεδομένων που χωρίζονται από λευκό διάστημα. Τα πεδία που είναι κοινά σε όλα τα μηνύματα, είναι τα παρακάτω: Η ημερομηνία παραλαβής του πακέτου Η ώρα παραλαβής του πακέτου. Έχει την μορφή HH:MM:SS.F, η οποία υποδηλώνει ώρες, λεπτά, δευτερόλεπτα και κλάσματα δευτερολέπτου (τα οποία μπορεί να είναι πολλά δεκαδικά ψηφία). Το όνομα της διεπαφής στην οποία έγινε η επεξεργασία του πακέτου π.χ. dc0. Ο αριθμός ομάδας και ο αύξων αριθμός του κανόνα, π.χ. @0:17. Μπορείτε να δείτε τα παρακάτω με την εντολή ipfstat -in: Το είδος της ενέργειας: p αν το πακέτο πέρασε, b αν το πακέτο απορρίφθηκε, S για σύντομο πακέτο, n αν δεν ταίριαξε με κανένα κανόνα, L για κανόνα με καταγραφή. Η σειρά προτεραιότητας στην απεικόνιση των παραπάνω, είναι S, p, b, n, L. Το κεφαλαίο P ή το B σημαίνουν ότι η καταγραφή του πακέτου έγινε λόγω κάποιας γενικής ρύθμισης καταγραφής και όχι εξαιτίας κάποιου κανόνα. Οι διευθύνσεις. Πρόκειται στην πραγματικότητα για τρία πεδία: τη διεύθυνση και τη θύρα αφετηρίας (χωρίζονται με κόμμα), το σύμβολο -> και την διεύθυνση και θύρα προορισμού, π.χ. 209.53.17.22,80 -> 198.73.220.17,1722. Το PR ακολουθούμενο από το όνομα ή τον αριθμό του πρωτοκόλλου, π.χ. PR tcp. Το len ακολουθούμενο από το μήκος της επικεφαλίδας και το συνολικό μήκος του πακέτου, π.χ. len 20 40. Αν πρόκειται για πακέτο TCP, θα υπάρχει ένα επιπλέον πεδίο το οποίο θα ξεκινάει με μια παύλα και θα ακολουθείται από γράμματα τα οποία αντιστοιχούν στις επιλογές (flags) που έχουν τεθεί. Δείτε τη σελίδα manual &man.ipmon.8; για τη λίστα των γραμμάτων και των αντίστοιχων flags. Αν πρόκειται για πακέτο ICMP, θα υπάρχουν δύο πεδία στο τέλος, το πρώτο θα είναι πάντα ICMP και το επόμενο θα είναι ο τύπος του μηνύματος και του υπό-μηνύματος ICMP, χωρισμένα με μια κάθετο, π.χ. ICMP 3/3 για ένα μήνυμα μη προσβάσιμης θύρας (port unreachable). Δημιουργία Script Κανόνων με Συμβολική Υποκατάσταση Ορισμένοι έμπειροι χρήστες του IPF δημιουργούν ένα αρχείο κανόνων το οποίο μπορεί να εκτελεστεί ως script με δυνατότητα συμβολικής υποκατάστασης. Το βασικό όφελος του παραπάνω, είναι ότι χρειάζεται να αλλάξετε μόνο την τιμή που σχετίζεται με το συμβολικό όνομα και όταν το script εκτελεστεί, η τιμή θα υποκατασταθεί σε όλους τους κανόνες που περιέχουν το όνομα αυτό. Καθώς πρόκειται για script, μπορείτε να χρησιμοποιήσετε συμβολική υποκατάσταση για να κωδικοποιήσετε συχνά χρησιμοποιούμενες τιμές και να τις υποκαθιστάτε σε πολλαπλούς κανόνες. Αυτό φαίνεται και στο παράδειγμα που ακολουθεί. Η σύνταξη του script που χρησιμοποιείται εδώ, είναι συμβατή με τα κελύφη &man.sh.1;, &man.csh.1;, και &man.tcsh.1;. Τα πεδία στα οποία γίνεται συμβολική υποκατάσταση προσημειώνονται με το σήμα του δολαρίου: $. Τα συμβολικά πεδία δεν έχουν την προσημείωση με το $. Η τιμή που θα χρησιμοποιηθεί στο συμβολικό πεδίο, θα πρέπει να εσωκλείεται σε διπλά εισαγωγικά ("). Ξεκινήστε το αρχείο των κανόνων σας με κάτι αντίστοιχο με το παρακάτω: ############# Start of IPF rules script ######################## oif="dc0" # name of the outbound interface odns="192.0.2.11" # ISP's DNS server IP address myip="192.0.2.7" # my static IP address from ISP ks="keep state" fks="flags S keep state" # You can choose between building /etc/ipf.rules file # from this script or running this script "as is". # # Uncomment only one line and comment out another. # # 1) This can be used for building /etc/ipf.rules: #cat > /etc/ipf.rules << EOF # # 2) This can be used to run script "as is": /sbin/ipf -Fa -f - << EOF # Allow out access to my ISP's Domain name server. pass out quick on $oif proto tcp from any to $odns port = 53 $fks pass out quick on $oif proto udp from any to $odns port = 53 $ks # Allow out non-secure standard www function pass out quick on $oif proto tcp from $myip to any port = 80 $fks # Allow out secure www function https over TLS SSL pass out quick on $oif proto tcp from $myip to any port = 443 $fks EOF ################## End of IPF rules script ######################## Αυτό είναι όλο. Στο παραπάνω παράδειγμα δεν είναι σημαντικοί οι κανόνες, αλλά ο τρόπος με τον οποίο λειτουργούν και παίρνουν τιμές τα πεδία υποκατάστασης. Αν το παραπάνω παράδειγμα βρίσκονταν σε ένα αρχείο με το όνομα /etc/ipf.rules.script, θα μπορούσατε να επαναφορτώσετε αυτούς τους κανόνες με την παρακάτω εντολή: &prompt.root; sh /etc/ipf.rules.script Υπάρχει ένα πρόβλημα όταν χρησιμοποιούνται αρχεία κανόνων με ενσωματωμένους συμβολισμούς: Το IPF δεν καταλαβαίνει τη συμβολική υποκατάσταση, και δεν μπορεί να διαβάσει αυτά τα scripts άμεσα. Ένα τέτοιο script μπορεί να χρησιμοποιηθεί με ένα από τους δύο παρακάτω τρόπους: Αφαιρέστε το σχόλιο από τη γραμμή που ξεκινάει με cat, και μετατρέψτε σε σχόλιο τη γραμμή που ξεκινάει με /sbin/ipf. Τοποθετήστε το ipfilter_enable="YES" στο αρχείο /etc/rc.conf όπως συνήθως, και εκτελέστε το script μια φορά μετά από κάθε αλλαγή για να δημιουργήσετε ή να ενημερώσετε το /etc/ipf.rules. Απενεργοποιήστε το IPFILTER στα scripts εκκίνησης του συστήματος, προσθέτοντας την καταχώριση ipfilter_enable="NO" (πρόκειται για την προεπιλεγμένη τιμή) στο αρχείο /etc/rc.conf. Προσθέστε ένα script όπως το παρακάτω στον κατάλογο εκκίνησης /usr/local/etc/rc.d/. Το script θα πρέπει να έχει ένα προφανές όνομα, όπως ipf.loadrules.sh. Η επέκταση .sh είναι υποχρεωτική. #!/bin/sh sh /etc/ipf.rules.script Οι άδειες σε αυτό το αρχείο, θα πρέπει να επιτρέπουν ανάγνωση, εγγραφή και εκτέλεση για τον χρήστη root. &prompt.root; chmod 700 /usr/local/etc/rc.d/ipf.loadrules.sh Οι κανόνες του IPF θα φορτώνονται πλέον κατά την εκκίνηση του συστήματος σας. Το Σύνολο Κανόνων του IPF Ως σύνολο κανόνων στο IPF, ορίζουμε μια ομάδα κανόνων που έχουν γραφεί για να επιτρέπουν ή να απορρίπτουν πακέτα ανάλογα με τις τιμές που περιέχονται σε αυτά. Η διπλής κατεύθυνσης ανταλλαγή πακέτων μεταξύ υπολογιστών αποτελεί μια συνεδρία. Το σύνολο κανόνων του firewall επεξεργάζεται τόσο τα πακέτα που έρχονται από το Internet, όσο και τα πακέτα που παράγονται από το σύστημα ως απάντηση σε αυτά. Κάθε υπηρεσία TCP/IP (π.χ. telnet, www, mail, κ.λ.π.) καθορίζεται από το πρωτόκολλο και την προνομιακή (privileged) θύρα που χρησιμοποιεί για να δέχεται αιτήματα εξυπηρέτησης. Τα πακέτα που προορίζονται για μια συγκεκριμένη υπηρεσία, ξεκινούν από τη διεύθυνση αφετηρίας χρησιμοποιώντας μια μη-προνομιακή θύρα και καταλήγουν στη συγκεκριμένη θύρα υπηρεσίας στον προορισμό. Όλες οι παραπάνω παράμετροι (θύρες και διευθύνσεις) μπορούν να χρησιμοποιηθούν ως κριτήρια επιλογής για την δημιουργία κανόνων που επιτρέπουν ή εμποδίζουν την πρόσβαση σε υπηρεσίες. IPFILTER rule processing order Το IPF γράφτηκε αρχικά χρησιμοποιώντας μια λογική επεξεργασίας κανόνων του τύπου ο τελευταίος κανόνας που ταιριάζει, είναι ο νικητής και χρησιμοποιούσε μόνο κανόνες stateless. Με την πάροδο του χρόνου, το IPF ενισχύθηκε με την επιλογή quick και με δυνατότητα αποθήκευσης κατάστασης μέσω της επιλογής keep state. Με τον τρόπο αυτό, εκσυγχρονίστηκε δραματικά η λογική επεξεργασίας των κανόνων. Οι οδηγίες που περιέχονται σε αυτή την ενότητα βασίζονται στη χρήση κανόνων που περιέχουν την επιλογή quick και την επιλογή keep state για τη διατήρηση της κατάστασης. Αυτές είναι και οι βασικές λειτουργίες για την κωδικοποίηση του συνόλου κανόνων ενός inclusive firewall. Όταν δουλεύετε με τους κανόνες του firewall, θα πρέπει να είστε πολύ προσεκτικοί. Αν βάλετε λανθασμένες ρυθμίσεις, μπορεί να κλειδωθείτε έξω από τον εξυπηρετητή σας. Για να είστε ασφαλείς, είναι προτιμότερο να κάνετε τις αρχικές σας ρυθμίσεις από την τοπική κονσόλα, παρά μέσω απομακρυσμένης σύνδεσης (π.χ. μέσω ssh). Συντακτικό Κανόνων IPFILTER rule syntax Το συντακτικό των κανόνων που παρουσιάζουμε εδώ, έχει απλοποιηθεί ώστε να απεικονίζει τη σύγχρονη stateful υλοποίηση και τη λογική του τύπου ο πρώτος κανόνας που ταιριάζει είναι και ο νικητής. Για την περιγραφή του παλιότερου τρόπου λειτουργίας, διαβάστε τη σελίδα manual του &man.ipf.8;. Ο χαρακτήρας # χρησιμοποιείται για να επισημάνει την αρχή ενός σχολίου, και μπορεί να εμφανίζεται στο τέλος μιας γραμμής κανόνα ή στη δική του γραμμή. Οι κενές γραμμές αγνοούνται. Οι κανόνες περιέχουν λέξεις-κλειδιά. Οι λέξεις αυτές θα πρέπει να κωδικοποιηθούν με συγκεκριμένη σειρά από τα αριστερά προς τα δεξιά της γραμμής. Οι λέξεις-κλειδιά φαίνονται παρακάτω με έντονα γράμματα. Μερικές λέξεις έχουν υπο-επιλογές οι οποίες μπορεί να είναι επίσης λέξεις-κλειδιά και να περιλαμβάνουν επίσης περισσότερες υπο-επιλογές. Κάθε μια από τις επικεφαλίδες στο παράδειγμα που φαίνεται παρακάτω έχει μια κεφαλίδα με έντονα γράμματα η οποία επεξηγεί το περιεχόμενο της. ACTION IN-OUT OPTIONS SELECTION STATEFUL PROTO SRC_ADDR,DST_ADDR OBJECT PORT_NUM TCP_FLAG STATEFUL ACTION = block | pass IN-OUT = in | out OPTIONS = log | quick | on interface-name SELECTION = proto value | source/destination IP | port = number | flags flag-value PROTO = tcp/udp | udp | tcp | icmp SRC_ADD,DST_ADDR = all | from object to object OBJECT = IP address | any PORT_NUM = port number TCP_FLAG = S STATEFUL = keep state ACTION Η ενέργεια (action) δείχνει τι πρέπει να γίνει με το πακέτο αν ταιριάζει με τον κανόνα του φίλτρου. Κάθε κανόνας πρέπει να διαθέτει μια ενέργεια. Οι ενέργειες που αναγνωρίζονται, φαίνονται παρακάτω: Το block δείχνει ότι το πακέτο θα πρέπει να απορριφθεί αν ταιριάζει με τις παραμέτρους επιλογής του κανόνα. Το pass δείχνει ότι το πακέτο θα πρέπει να εξέλθει από το firewall, αν ταιριάζει με τις παραμέτρους επιλογής του κανόνα. IN-OUT Κάθε κανόνας του φίλτρου πρέπει υποχρεωτικά να διευκρινίζει με σαφήνεια αν αναφέρεται στην είσοδο ή την έξοδο πακέτων. Η επόμενη λέξη-κλειδί πρέπει να είναι in ή out και αν δεν υπάρχει, ο κανόνας θα αποτύχει κατά το συντακτικό έλεγχο. Το in σημαίνει ότι ο κανόνας θα εφαρμοστεί σε ένα εισερχόμενο πακέτο το οποίο μόλις λήφθηκε στη διεπαφή που συνδέεται με το Διαδίκτυο. Το out σημαίνει ότι ο κανόνας θα εφαρμοστεί σε ένα πακέτο που προορίζεται για έξοδο μέσω της διεπαφής που συνδέεται με το Διαδίκτυο. OPTIONS Οι παρακάτω επιλογές πρέπει να χρησιμοποιηθούν με τη σειρά που φαίνονται εδώ. Το log δείχνει ότι η επικεφαλίδα του πακέτου θα γραφεί στο αρχείο καταγραφής του ipl (όπως περιγράφεται στην ενότητα LOGGING που ακολουθεί) αν οι παράμετροι της επιλογής ταιριάζουν με το πακέτο. To quick δείχνει ότι αν οι παράμετροι της επιλογής ταιριάζουν με το πακέτο, ο συγκεκριμένος κανόνας θα είναι και ο τελευταίος κανόνας που θα ελεγχθεί. Η επιλογή αυτή είναι υποχρεωτική για τη σύγχρονη λογική επεξεργασίας πακέτων. Το on δείχνει το όνομα της διεπαφής που θα ενσωματωθεί στις παραμέτρους επιλογής. Τα ονόματα των διεπαφών φαίνονται όταν εκτελείται η εντολή &man.ifconfig.8;. Χρησιμοποιώντας την επιλογή αυτή, ο κανόνας θα ελεγχθεί μόνο αν το πακέτο διέρχεται μέσω της συγκεκριμένης διεπαφής και προς τη συγκεκριμένη κατεύθυνση (εισερχόμενα/εξερχόμενα). Η επιλογή αυτή είναι υποχρεωτική για την σύγχρονη λογική επεξεργασίας των κανόνων. Όταν γίνεται καταγραφή ενός πακέτου, οι επικεφαλίδες γράφονται στην ψευδο-συσκευή καταγραφής πακέτων IPL. Μετά την εντολή log, μπορούν να χρησιμοποιηθούν οι παρακάτω παράμετροι (με τη σειρά που φαίνονται): Το body δείχνει ότι θα γίνει καταγραφή των πρώτων 128 bytes των περιεχομένων του πακέτου, που βρίσκονται αμέσως μετά την επικεφαλίδα. Η επιλογή first συνίσταται να χρησιμοποιηθεί αν η επιλογή log χρησιμοποιείται σε συνδυασμό με την keep state. Με τον τρόπο αυτό γίνεται καταγραφή μόνο του πρώτου πακέτου (με το οποίο ξεκίνησε η επικοινωνία), και όχι όλων των υπολοίπων τα οποία ταιριάζουν με την πληροφορία keep state. SELECTION Οι λέξεις κλειδιά που περιγράφονται σε αυτή την ενότητα, χρησιμοποιούνται για να περιγράψουν ποιες ιδιότητες του πακέτου θα διερευνηθούν για να καθοριστεί αν ταιριάζει ή όχι με τους κανόνες. Μια λέξη-κλειδί ορίζει το κεντρικό θέμα και ακολουθείται από άλλες λέξεις που ορίζουν τις ακριβείς επιλογές. Πρέπει πάντοτε να επιλέγεται μια από αυτές τις λέξεις. Παρέχονται οι παρακάτω ιδιότητες γενικής χρήσης οι οποίες πρέπει να χρησιμοποιηθούν με αυτή τη σειρά: PROTO Το proto είναι η βασική λέξη, και πρέπει να γράφεται μαζί με κάποια αντίστοιχη τιμή για περαιτέρω επιλογή. Η τιμή επιτρέπει το ταίριασμα με ένα συγκεκριμένο πρωτόκολλο. Είναι υποχρεωτικό να χρησιμοποιηθεί για να λειτουργεί η σύγχρονη λογική επεξεργασίας των κανόνων. Τα ονόματα πρωτοκόλλων που αναγνωρίζονται και μπορούν να χρησιμοποιηθούν, είναι τα tcp/udp | udp | tcp | icmp ή οποιαδήποτε άλλα εμφανίζονται στο /etc/protocols. Μπορείτε να χρησιμοποιήσετε το ειδικό όνομα tcp/udp το οποίο ταιριάζει είτε με πακέτο TCP είτε με UDP. Η ειδική αυτή ονομασία προστέθηκε ώστε να αποφεύγονται διπλοί, αλλά κατά τα άλλα όμοιοι, κανόνες. SRC_ADDR/DST_ADDR Η λέξη all είναι ουσιαστικά συνώνυμη με την φράση from any to any χωρίς να υπάρχουν άλλες παράμετροι για το ταίριασμα. Όταν χρησιμοποιείται το from src to dst, οι λέξεις from και to δηλώνουν διευθύνσεις IP που θα χρησιμοποιηθούν για το ταίριασμα. Οι κανόνες πρέπει να καθορίζουν τις παραμέτρους τόσο της αφετηρίας όσο και του προορισμού. Η λέξη any έχει την ειδική ιδιότητα να ταιριάζει με οποιαδήποτε διεύθυνση IP. Παραδείγματα χρήσης: from any to any ή from 0.0.0.0/0 to any ή from any to 0.0.0.0/0 ή from 0.0.0.0 to any ή from any to 0.0.0.0. Δεν υπάρχει τρόπος να περιγραφούν περιοχές IP διευθύνσεων που δεν μπορούν να εκφραστούν εύκολα με τη μορφή αριθμών χωρισμένων με τελείες / μάσκας υποδικτύου. Μπορείτε να χρησιμοποιήσετε το βοηθητικό πρόγραμμα net-mgmt/ipcalc για διευκόλυνση σας στους υπολογισμούς. Δείτε την δικτυακή τοποθεσία του προγράμματος για περισσότερες πληροφορίες: . PORT Το ταίριασμα με κάποια συγκεκριμένη θύρα αφετηρίας ή/και προορισμού (αν υπάρχει) εφαρμόζεται μόνο σε πακέτα TCP και UDP. Κατά την δημιουργία συγκρίσεων με θύρες, μπορείτε είτε να χρησιμοποιήσετε τον αριθμό της θύρας, είτε το όνομα της αντίστοιχης υπηρεσίας από το αρχείο /etc/services. Όταν η θύρα εμφανίζεται ως τμήμα του αντικειμένου from, το ταίριασμα θα γίνει με την θύρα της αφετηρίας. Όταν εμφανίζεται ως τμήμα του αντικειμένου to, το ταίριασμα θα γίνει με τη θύρα προορισμού. Για να λειτουργεί η σύγχρονη λογική ταιριάσματος κανόνων, θα πρέπει οπωσδήποτε να υπάρχει η επιλογή θύρας στο αντικείμενο to. Παράδειγμα χρήσης: from any to any port = 80 Οι συγκρίσεις που αναφέρονται σε μια μόνο θύρα, μπορούν να γίνουν με πολλούς διαφορετικούς τρόπους, χρησιμοποιώντας διαφορετικούς τελεστές σύγκρισης. Είναι επίσης δυνατόν να καθοριστούν ολόκληρες περιοχές από θύρες. port "=" | "!=" | "<" | ">" | "<=" | ">=" | "eq" | "ne" | "lt" | "gt" | "le" | "ge". Για να καθορίσετε περιοχές θυρών, χρησιμοποιήστε port "<>" | "><" Μετά τις παραμέτρους για το ταίριασμα της αφετηρίας και του προορισμού, οι παρακάτω δύο παράμετροι είναι υποχρεωτικές για να λειτουργεί η σύγχρονη λογική επεξεργασίας των κανόνων. <acronym>TCP</acronym>_FLAG Τα flags είναι ενεργά μόνο στο φιλτράρισμα του πρωτοκόλλου TCP. Το κάθε γράμμα αντιπροσωπεύει ένα πιθανό flag το για το οποίο γίνεται ανίχνευση στην επικεφαλίδα του πακέτου TCP. Η σύγχρονη λογική επεξεργασίας των κανόνων, χρησιμοποιεί την παράμετρο flags S για την αναγνώριση της έναρξης μια συνεδρίας tcp. STATEFUL Σε ένα κανόνα που επιτρέπει (pass) το πέρασμα των πακέτων, η επιλογή keep state δείχνει ότι θα πρέπει να ενεργοποιείται η λειτουργία stateful filtering όταν το πακέτο ταιριάζει με τα κριτήρια επιλογής. Η επιλογή αυτή είναι υποχρεωτική για τη λειτουργία της σύγχρονης λογικής επεξεργασίας κανόνων. Φιλτράρισμα με Διατήρηση της Κατάστασης (stateful) IPFILTER stateful filtering Το stateful φιλτράρισμα, αντιμετωπίζει την κίνηση του δικτύου ως μιας διπλής κατεύθυνσης ανταλλαγή πακέτων τα οποία δημιουργούν μια συνεδρία. Όταν ενεργοποιηθεί, η διατήρηση της κατάστασης (keep-state) δημιουργεί δυναμικά εσωτερικούς κανόνες για κάθε πακέτο το οποίο ανταλλάσσεται κατά τη διάρκεια αυτής της συνεδρίας. Έχει επίσης τη δυνατότητα να διερευνήσει αν ακολουθούνται οι έγκυροι κανόνες ανταλλαγής μηνυμάτων μεταξύ του αποστολέα και του παραλήπτη. Οποιαδήποτε πακέτα δεν ταιριάζουν με το πρότυπο αυτής της επικοινωνίας, απορρίπτονται ως ψεύτικα. Η διατήρηση της κατάστασης επιτρέπει επίσης να περάσουν τα πακέτα ICMP που σχετίζονται με μια συνεδρία TCP ή UDP. Έτσι, αν ληφθούν πακέτα ICMP τύπου 3 code 4 ως απάντηση κατά τη διάρκεια της επίσκεψης σας σε μια ιστοσελίδα, (η οποία επιτρέπεται από τον αντίστοιχο κανόνα εξερχομένων), θα τους επιτραπεί η είσοδος. Οποιοδήποτε πακέτο για το οποίο το IPF είναι σίγουρο ότι πρόκειται για τμήμα μιας ενεργής συνεδρίας, θα περάσει ακόμα και αν είναι διαφορετικό πρωτόκολλο. Αυτό που συμβαίνει είναι το παρακάτω: Τα πακέτα που προορίζονται να εξέλθουν μέσω της διεπαφής που συνδέεται στο Internet, ελέγχονται αρχικά σύμφωνα με το δυναμικό πίνακα καταστάσεων. Αν το πακέτο ταιριάζει με το επόμενο που αναμένεται σε μια ενεργή συνεδρία, εξέρχεται από το firewall και ταυτόχρονα ενημερώνεται η κατάσταση της συγκεκριμένης συνεδρίας στον παραπάνω δυναμικό πίνακα. Τα υπόλοιπα πακέτα (που δεν ταιριάζουν με κάποια συνεδρία σε εξέλιξη) ελέγχονται σύμφωνα με το σύνολο κανόνων για τα εξερχόμενα πακέτα. Τα πακέτα που έρχονται από τη διεπαφή που είναι συνδεμένη με το Internet, ελέγχονται αρχικά μέσω του δυναμικού πίνακα καταστάσεων. Αν το πακέτο ταιριάζει με το επόμενο που αναμένεται σε μια ενεργή συνεδρία, εξέρχεται από το firewall και ταυτόχρονα ενημερώνεται η κατάσταση της συγκεκριμένης συνεδρίας στον παραπάνω πίνακα. Τα υπόλοιπα πακέτα (που δεν ταιριάζουν με κάποια συνεδρία σε εξέλιξη) ελέγχονται σύμφωνα με το σύνολο κανόνων για τα εισερχόμενα πακέτα. Όταν η επικοινωνία ολοκληρωθεί, διαγράφεται από τον δυναμικό πίνακα καταστάσεων. Το stateful φιλτράρισμα επιτρέπει να εστιάσουμε την προσοχή μας στην αποδοχή ή απόρριψη των νέων συνδέσεων. Αν επιτραπεί μια νέα συνεδρία, όλα τα υπόλοιπα πακέτα της θα επιτρέπονται αυτόματα, ενώ τυχόν ψεύτικα πακέτα θα απορρίπτονται επίσης αυτόματα. Το stateful φιλτράρισμα διαθέτει μια σειρά από προχωρημένες ικανότητες διερεύνησης των πακέτων, με δυνατότητα να αμύνεται σε πολλές διαφορετικές μεθόδους που χρησιμοποιούν οι επιτιθέμενοι. Παράδειγμα Συνόλου Κανόνων για ένα Inclusive Firewall Το παρακάτω σύνολο κανόνων δίνεται ως παράδειγμα για να φτιάξετε ένα ιδιαίτερα ασφαλές inclusive firewall. Ένα inclusive firewall επιτρέπει το πέρασμα μόνο των υπηρεσιών που ταιριάζουν με τους κανόνες που έχει για αποδοχή πακέτων, και απορρίπτει όλα τα υπόλοιπα. Τα firewalls που προστατεύουν άλλα μηχανήματα (τα οποία καλούνται και network firewalls) θα πρέπει να διαθέτουν τουλάχιστον δύο διεπαφές. Η μια διεπαφή συνδέεται με το τοπικό δίκτυο (LAN) το οποίο θεωρείται έμπιστο, και η άλλη με το δημόσιο Internet. Εναλλακτικά, ένα firewall μπορεί να προστατεύει μόνο το σύστημα στο οποίο εκτελείται—αυτό καλείται host based firewall και είναι κατάλληλο ιδιαίτερα για εξυπηρετητές που λειτουργούν σε μη έμπιστα δίκτυα. Όλα τα συστήματα τύπου &unix;, συμπεριλαμβανομένου και του &os;, έχουν σχεδιαστεί να χρησιμοποιούν την διεπαφή lo0 και την IP διεύθυνση 127.0.0.1 για εσωτερική επικοινωνία μέσα στο ίδιο το λειτουργικό σύστημα. Το firewall πρέπει να περιέχει κανόνες που να επιτρέπουν την ελεύθερη και χωρίς περιορισμούς κίνηση των ειδικών αυτών εσωτερικών πακέτων. Οι κανόνες που εξουσιοδοτούν την πρόσβαση προς το Internet, ορίζονται στην διεπαφή του δικτύου που συνδέεται σε αυτό. Οι κανόνες αυτοί ελέγχουν τόσο την εισερχόμενη όσο και την εξερχόμενη κίνηση στο Internet. Η διεπαφή αυτή μπορεί να είναι η tun0 που χρησιμοποιείται στο PPP χρήστη, ή ακόμα και η κάρτα δικτύου που συνδέεται σε ένα DSL router ή modem. Σε περίπτωση που μια ή περισσότερες κάρτες δικτύου συνδέονται σε εσωτερικά ιδιωτικά δίκτυα πίσω από το firewall, θα πρέπει να υπάρχουν οι αντίστοιχοι κανόνες που να επιτρέπουν την ελεύθερη διακίνηση των πακέτων ανάμεσα στις διεπαφές αυτές ή/και στο Internet. Οι κανόνες πρέπει να οργανώνονται σε τρεις κύριες ενότητες: αρχικά όλες οι διεπαφές στις οποίες επιτρέπεται η ελεύθερη διακίνηση δεδομένων, έπειτα η διεπαφή από την οποία εξέρχονται τα πακέτα προς το δημόσιο δίκτυο (Internet) και τέλος η διεπαφή από την οποία λαμβάνονται πακέτα από το Internet. Σε κάθε μια από τις ενότητες των διεπαφών που συνδέονται στο Internet, πρέπει να τοποθετούνται πρώτοι οι κανόνες που ταιριάζουν συχνότερα με την αντίστοιχη κίνηση. Ο τελευταίος κανόνας της ενότητας θα πρέπει να απορρίπτει και να καταγράφει όλα τα πακέτα της συγκεκριμένης διεπαφής/κατεύθυνσης. Η ενότητα των Εξερχομένων (Outbound) στο ακόλουθο σύνολο κανόνων, περιέχει μόνο κανόνες τύπου pass οι οποίοι επιτρέπουν (μέσω κατάλληλων τιμών στις παραμέτρους τους) σε συγκεκριμένες υπηρεσίες να αποκτήσουν πρόσβαση στο Internet. Όλοι οι κανόνες διαθέτουν τις επιλογές quick, on, proto, port και keep state. Οι κανόνες proto tcp περιλαμβάνουν την επιλογή flag ώστε να αναγνωρίζουν την αίτηση έναρξης της συνεδρίας και να ενεργοποιούν τη λειτουργία διατήρησης της κατάστασης (stateful). Στην ενότητα των εισερχόμενων πακέτων (Inbound) που φαίνεται παρακάτω, πρώτοι εμφανίζονται οι κανόνες που χρησιμοποιούνται για την απόρριψη των ανεπιθύμητων πακέτων. Αυτό γίνεται για δύο διαφορετικούς λόγους. Ο πρώτος είναι ότι τα κακόβουλα πακέτα μπορεί εν μέρει να ταιριάζουν με κάποια χαρακτηριστικά της έγκυρης κίνησης. Τα πακέτα αυτά θα πρέπει να απορριφθούν, αντί να γίνουν δεκτά από κάποιο επόμενο κανόνα allow. Ο δεύτερος είναι ότι μπορείτε να απορρίψετε συγκεκριμένα πακέτα τα οποία γνωρίζετε ότι δεν είναι έγκυρα, αλλά σας είναι αδιάφορη η καταγραφή τους. Με τον τρόπο αυτό εμποδίζεται η λήψη και καταγραφή τους από τον τελευταίο κανόνα. Ο τελευταίος κανόνας τυπικά απορρίπτει και καταγράφει όλα τα πακέτα που έφτασαν μέχρι αυτόν. Ο κανόνας αυτός χρησιμοποιείται για την παροχή νομικών αποδείξεων σε περίπτωση που κινήσετε δικαστική διαδικασία κατά ατόμων που προέβησαν σε επιθέσεις στο σύστημα σας. Θα πρέπει επίσης να εξασφαλίσετε ότι το σύστημα σας δεν θα δώσει καμιά απάντηση σε κανένα από τα ανεπιθύμητα πακέτα. Τα πακέτα αυτά θα πρέπει να απορριφθούν και να εξαφανιστούν. Με τον τρόπο αυτό, ο επιτιθέμενος δεν έχει καμιά γνώση αν τα πακέτα του έφτασαν μέχρι το σύστημα σας. Όσο λιγότερα μπορούν να μάθουν οι επιτιθέμενοι σχετικά με το σύστημα σας, τόσο περισσότερο χρόνο θα χρειαστεί να επενδύσουν για να καταφέρουν να σας βλάψουν στα αλήθεια. Οι κανόνες με την επιλογή log first καταγράφουν το συμβάν μόνο την πρώτη φορά που ενεργοποιούνται. Η επιλογή αυτή περιλαμβάνεται στον κανόνα nmap OS fingerprint στο παράδειγμα που φαίνεται παρακάτω. Το βοηθητικό πρόγραμμα security/nmap χρησιμοποιείται συχνά από κακόβουλα άτομα, που προσπαθούν με αυτό τον τρόπο να αναγνωρίσουν το λειτουργικό σύστημα του μηχανήματος σας. Κάθε φορά που υπάρχει καταγραφή από κάποιο κανόνα με την επιλογή log first, θα πρέπει να εκτελέσετε την εντολή ipfstat -hio για να δείτε πόσες φορές έχει ενεργοποιηθεί αυτός ο κανόνας συνολικά. Έτσι θα ξέρετε αν π.χ. σας κάνουν επίθεση υπερχείλισης (flood). Δείτε το αρχείο /etc/services για να βρείτε αριθμούς θυρών που δεν αναγνωρίζετε. Μπορείτε επίσης να επισκεφθείτε την τοποθεσία και να κάνετε αναζήτηση για τη συγκεκριμένη θύρα, ώστε να δείτε ποια υπηρεσία εξυπηρετεί. Δείτε την επόμενη τοποθεσία για τις θύρες που χρησιμοποιούνται συνήθως από κακόβουλα προγράμματα (trojans): . Το παρακάτω σύνολο κανόνων είναι αρκετά πλήρες και πολύ ασφαλές. Δημιουργεί firewall τύπου inclusive, και έχει δοκιμαστεί σε πραγματικές συνθήκες λειτουργίας. Μπορεί να εξυπηρετήσει το ίδιο καλά και το δικό σας σύστημα. Απλώς μετατρέψτε σε σχόλιο τους κανόνες για τις υπηρεσίες που δεν θέλετε να ενεργοποιήσετε. Για να αποφύγετε την καταγραφή ανεπιθύμητων μηνυμάτων, απλώς προσθέστε ένα αντίστοιχο κανόνα απόρριψης (block) στην ενότητα των εισερχομένων (inbound). Θα πρέπει να αλλάξετε το όνομα της διεπαφής dc0 του παραδείγματος, με το πραγματικό όνομα της κάρτας δικτύου που συνδέει το σύστημα σας με το Internet. Για όσους χρησιμοποιούν το PPP χρήστη, το όνομα θα είναι tun0. Προσθέστε τις ακόλουθες καταχωρίσεις στο αρχείο /etc/ipf.rules: ################################################################# # No restrictions on Inside LAN Interface for private network # Not needed unless you have LAN ################################################################# #pass out quick on xl0 all #pass in quick on xl0 all ################################################################# # No restrictions on Loopback Interface ################################################################# pass in quick on lo0 all pass out quick on lo0 all ################################################################# # Interface facing Public Internet (Outbound Section) # Match session start requests originating from behind the # firewall on the private network # or from this gateway server destined for the public Internet. ################################################################# # Allow out access to my ISP's Domain name server. # xxx must be the IP address of your ISP's DNS. # Dup these lines if your ISP has more than one DNS server # Get the IP addresses from /etc/resolv.conf file pass out quick on dc0 proto tcp from any to xxx port = 53 flags S keep state pass out quick on dc0 proto udp from any to xxx port = 53 keep state # Allow out access to my ISP's DHCP server for cable or DSL networks. # This rule is not needed for 'user ppp' type connection to the # public Internet, so you can delete this whole group. # Use the following rule and check log for IP address. # Then put IP address in commented out rule & delete first rule pass out log quick on dc0 proto udp from any to any port = 67 keep state #pass out quick on dc0 proto udp from any to z.z.z.z port = 67 keep state # Allow out non-secure standard www function pass out quick on dc0 proto tcp from any to any port = 80 flags S keep state # Allow out secure www function https over TLS SSL pass out quick on dc0 proto tcp from any to any port = 443 flags S keep state # Allow out send & get email function pass out quick on dc0 proto tcp from any to any port = 110 flags S keep state pass out quick on dc0 proto tcp from any to any port = 25 flags S keep state # Allow out Time pass out quick on dc0 proto tcp from any to any port = 37 flags S keep state # Allow out nntp news pass out quick on dc0 proto tcp from any to any port = 119 flags S keep state # Allow out gateway & LAN users' non-secure FTP ( both passive & active modes) # This function uses the IPNAT built in FTP proxy function coded in # the nat rules file to make this single rule function correctly. # If you want to use the pkg_add command to install application packages # on your gateway system you need this rule. pass out quick on dc0 proto tcp from any to any port = 21 flags S keep state # Allow out ssh/sftp/scp (telnet/rlogin/FTP replacements) # This function is using SSH (secure shell) pass out quick on dc0 proto tcp from any to any port = 22 flags S keep state # Allow out insecure Telnet pass out quick on dc0 proto tcp from any to any port = 23 flags S keep state # Allow out FreeBSD CVSup function pass out quick on dc0 proto tcp from any to any port = 5999 flags S keep state # Allow out ping to public Internet pass out quick on dc0 proto icmp from any to any icmp-type 8 keep state # Allow out whois from LAN to public Internet pass out quick on dc0 proto tcp from any to any port = 43 flags S keep state # Block and log only the first occurrence of everything # else that's trying to get out. # This rule implements the default block block out log first quick on dc0 all ################################################################# # Interface facing Public Internet (Inbound Section) # Match packets originating from the public Internet # destined for this gateway server or the private network. ################################################################# # Block all inbound traffic from non-routable or reserved address spaces block in quick on dc0 from 192.168.0.0/16 to any #RFC 1918 private IP block in quick on dc0 from 172.16.0.0/12 to any #RFC 1918 private IP block in quick on dc0 from 10.0.0.0/8 to any #RFC 1918 private IP block in quick on dc0 from 127.0.0.0/8 to any #loopback block in quick on dc0 from 0.0.0.0/8 to any #loopback block in quick on dc0 from 169.254.0.0/16 to any #DHCP auto-config block in quick on dc0 from 192.0.2.0/24 to any #reserved for docs block in quick on dc0 from 204.152.64.0/23 to any #Sun cluster interconnect block in quick on dc0 from 224.0.0.0/3 to any #Class D & E multicast ##### Block a bunch of different nasty things. ############ # That I do not want to see in the log # Block frags block in quick on dc0 all with frags # Block short tcp packets block in quick on dc0 proto tcp all with short # block source routed packets block in quick on dc0 all with opt lsrr block in quick on dc0 all with opt ssrr # Block nmap OS fingerprint attempts # Log first occurrence of these so I can get their IP address block in log first quick on dc0 proto tcp from any to any flags FUP # Block anything with special options block in quick on dc0 all with ipopts # Block public pings block in quick on dc0 proto icmp all icmp-type 8 # Block ident block in quick on dc0 proto tcp from any to any port = 113 # Block all Netbios service. 137=name, 138=datagram, 139=session # Netbios is MS/Windows sharing services. # Block MS/Windows hosts2 name server requests 81 block in log first quick on dc0 proto tcp/udp from any to any port = 137 block in log first quick on dc0 proto tcp/udp from any to any port = 138 block in log first quick on dc0 proto tcp/udp from any to any port = 139 block in log first quick on dc0 proto tcp/udp from any to any port = 81 # Allow traffic in from ISP's DHCP server. This rule must contain # the IP address of your ISP's DHCP server as it's the only # authorized source to send this packet type. Only necessary for # cable or DSL configurations. This rule is not needed for # 'user ppp' type connection to the public Internet. # This is the same IP address you captured and # used in the outbound section. pass in quick on dc0 proto udp from z.z.z.z to any port = 68 keep state # Allow in standard www function because I have apache server pass in quick on dc0 proto tcp from any to any port = 80 flags S keep state # Allow in non-secure Telnet session from public Internet # labeled non-secure because ID/PW passed over public Internet as clear text. # Delete this sample group if you do not have telnet server enabled. #pass in quick on dc0 proto tcp from any to any port = 23 flags S keep state # Allow in secure FTP, Telnet, and SCP from public Internet # This function is using SSH (secure shell) pass in quick on dc0 proto tcp from any to any port = 22 flags S keep state # Block and log only first occurrence of all remaining traffic # coming into the firewall. The logging of only the first # occurrence avoids filling up disk with Denial of Service logs. # This rule implements the default block. block in log first quick on dc0 all ################### End of rules file ##################################### <acronym>NAT</acronym> NAT IP masquerading NAT network address translation NAT Το NAT είναι ακρωνύμιο των λέξεων Network Address Translation ή Μετάφραση Διευθύνσεων Δικτύου. Για όσους είναι εξοικειωμένοι με το &linux;, βασίζεται στην αρχή του IP Masquerading. Στην πραγματικότητα το NAT και το IP Masquerading είναι το ίδιο πράγμα. Μια από τις πολλές δυνατότητες που παρέχει η λειτουργία NAT του IPF, είναι και η δυνατότητα να έχουμε ένα ιδιωτικό τοπικό δίκτυο (LAN) πίσω από το firewall το οποίο να μοιράζεται μια μοναδική δημόσια διεύθυνση IP στο Internet. Ίσως να αναρωτηθείτε γιατί να θέλει κάποιος να το κάνει αυτό. Οι ISPs συνήθως αποδίδουν δυναμικές διευθύνσεις σε μη εταιρικούς πελάτες. Αυτό ουσιαστικά σημαίνει ότι η διεύθυνση IP που αποδίδεται στο μηχάνημα σας, μπορεί να είναι διαφορετική κάθε φορά που κάνετε κλήση για να συνδεθείτε. Για τους χρήστες DSL modem και router, η αλλαγή διεύθυνσης πραγματοποιείται κάθε φορά που ενεργοποιείται το modem. Η διεύθυνση IP που σας αποδίδεται από τον ISP σας, είναι αυτή με την οποία φαίνεστε στο Internet. Ας υποθέσουμε τώρα ότι έχετε πέντε PC στο σπίτι σας, και χρειάζεστε σε όλα σύνδεση Internet. Κανονικά, θα έπρεπε να πληρώσετε τον ISP σας χωριστό λογαριασμό για κάθε PC και να διαθέτετε πέντε γραμμές τηλεφώνου. Με το NAT, χρειάζεστε μόνο ένα λογαριασμό με τον ISP σας. Μπορείτε απλώς να συνδέσετε τα τέσσερα PC σε ένα διανομέα ή switch στο οποίο θα συνδέσετε επίσης και το &os; μηχάνημα σας. Το μηχάνημα αυτό θα ενεργεί ως πύλη του τοπικού σας δικτύου για το Internet. Το NAT θα μεταφράσει αυτόματα τις ιδιωτικές διευθύνσεις IP του κάθε μηχανήματος στην μοναδική δημόσια IP διεύθυνση που έχετε, καθώς το πακέτο φεύγει από το firewall και κατευθύνεται προς το Internet. Εκτελεί επίσης και την αντίστροφη μετάφραση για τα πακέτα που επιστρέφουν. Υπάρχει μια ειδική περιοχή διευθύνσεων IP που έχουν παραχωρηθεί για χρήση σε τοπικά δίκτυα με NAT. Σύμφωνα με το RFC 1918, μπορείτε να χρησιμοποιήσετε για αυτό το σκοπό τις παρακάτω περιοχές, οι οποίες δεν δρομολογούνται ποτέ απευθείας στο δημόσιο Internet: Αρχικό IP 10.0.0.0 - Τελικό IP 10.255.255.255 Αρχικό IP 172.16.0.0 - Τελικό IP 172.31.255.255 Αρχικό IP 192.168.0.0 - Τελικό IP 192.168.255.255 IP<acronym>NAT</acronym> NAT and IPFILTER ipnat Οι κανόνες του NAT φορτώνονται με τη χρήση της εντολής ipnat. Τυπικά, οι κανόνες του NAT αποθηκεύονται στο αρχείο /etc/ipnat.rules. Δείτε τη σελίδα manual του &man.ipnat.1; για λεπτομέρειες. Για να αλλάξετε τους κανόνες του NAT καθώς αυτό εκτελείται, τροποποιήστε το αρχείο που τους περιέχει, και εκτελέστε την εντολή ipnat με την παράμετρο για να διαγράψετε τους εσωτερικούς κανόνες του NAT και να αδειάσετε όλες τις ενεργές καταχωρίσεις του πίνακα μεταφράσεων. Για να φορτώσετε τους κανόνες του NAT από την αρχή, εκτελέστε μια εντολή όπως την παρακάτω: &prompt.root; ipnat -CF -f /etc/ipnat.rules Για να δείτε κάποια στατιστικά σχετικά με το NAT, χρησιμοποιήστε την παρακάτω εντολή: &prompt.root; ipnat -s Για να δείτε μια λίστα με τις τρέχουσες καταχωρίσεις του πίνακα NAT, χρησιμοποιήστε την παρακάτω εντολή: &prompt.root; ipnat -l Για να ενεργοποιήσετε την λεπτομερή απεικόνιση μηνυμάτων και να δείτε πληροφορίες που σχετίζονται με την επεξεργασία των κανόνων και τους ενεργούς κανόνες και καταχωρίσεις στον πίνακα, γράψτε: &prompt.root; ipnat -v Κανόνες του IP<acronym>NAT</acronym> Οι κανόνες του NAT είναι αρκετά ευέλικτοι, και διαθέτουν πλήθος δυνατοτήτων ώστε να καλύπτουν τις ανάγκες των οικιακών αλλά και των επιχειρησιακών χρηστών. Η σύνταξη των κανόνων που παρουσιάζεται εδώ, έχει απλοποιηθεί ώστε να συμβαδίζει με τη συνήθη χρήση σε μη-εμπορικά περιβάλλοντα. Για πιο πλήρη περιγραφή της σύνταξης, δείτε τη σελίδα manual του &man.ipnat.5;. Η σύνταξη ενός κανόνα NAT μοιάζει με την παρακάτω: map IF LAN_IP_RANGE -> PUBLIC_ADDRESS Ο κανόνας ξεκινάει με τη λέξη map. Αντικαταστήστε το IF με την εξωτερική διεπαφή (τη κάρτα δικτύου που συνδέεται στο Internet). Η παράμετρος LAN_IP_RANGE είναι η περιοχή διευθύνσεων που χρησιμοποιείται από το εσωτερικό σας δίκτυο. Στην πραγματικότητα θα μοιάζει με κάτι σαν το 192.168.1.0/24. Η παράμετρος PUBLIC_ADDRESS μπορεί να είναι είτε η εξωτερική IP διεύθυνση, είτε η ειδική λέξη 0/32, η οποία σημαίνει ότι θα χρησιμοποιηθεί η IP διεύθυνση που έχει αποδοθεί στο IF. Πως λειτουργεί το <acronym>NAT</acronym> Ένα πακέτο φτάνει στο firewall από το LAN με προορισμό το Internet. Περνάει διαμέσου των κανόνων φιλτραρίσματος εξερχομένων, όπου γίνεται η επεξεργασία του από το NAT. Οι κανόνες εφαρμόζονται από τον πρώτο και προς τα κάτω, και κερδίζει ο πρώτος που ταιριάζει. Ο έλεγχος γίνεται με βάση τη διεπαφή από την οποία λήφθηκε το πακέτο και τη διεύθυνση IP από την οποία προέρχεται. Όταν το όνομα της διεπαφής ενός πακέτου ταιριάζει με κάποιο κανόνα του NAT, η διεύθυνση IP της αφετηρίας (που προέρχεται από το ιδιωτικό δίκτυο) ελέγχεται για να εξακριβωθεί αν ταιριάζει με την περιοχή διευθύνσεων που καθορίζεται στην αριστερά πλευρά του συμβόλου (βέλος) του κανόνα NAT. Αν ταιριάζει, η διεύθυνση του πακέτου ξαναγράφεται, χρησιμοποιώντας τη δημόσια διεύθυνση IP η οποία παρέχεται από το 0/32. Το NAT δημιουργεί μια καταχώριση στον εσωτερικό του πίνακα, έτσι ώστε όταν επιστρέψει η απάντηση από το Internet, να μπορεί να αντιστοιχηθεί ξανά στην αρχική ιδιωτική διεύθυνση IP και να περάσει έπειτα από τους κανόνες του φίλτρου για περαιτέρω επεξεργασία. Ενεργοποιώντας το IP<acronym>NAT</acronym> Για να ενεργοποιήσετε το IPNAT, προσθέστε τις παρακάτω γραμμές στο /etc/rc.conf. Για να επιτρέψετε στο μηχάνημα σας να δρομολογεί πακέτα μεταξύ διεπαφών δικτύου: gateway_enable="YES" Για να ξεκινάει αυτόματα το IPNAT σε κάθε εκκίνηση: ipnat_enable="YES" Για να καθορίσετε από που επιθυμείτε να φορτώνονται οι κανόνες του IPNAT: ipnat_rules="/etc/ipnat.rules" Το <acronym>NAT</acronym> σε Ένα Μεγάλο Τοπικό Δίκτυο Για τοπικά δίκτυα με μεγάλο αριθμό υπολογιστών, ή για δίκτυα που διασυνδέουν περισσότερα από ένα LAN, η διαδικασία της μετατροπής όλων αυτών των ιδιωτικών διευθύνσεων σε μια μοναδική δημόσια διεύθυνση, δημιουργεί πρόβλημα κατανομής πόρων, καθώς χρησιμοποιούνται πολλές φορές οι ίδιοι αριθμοί θυρών, οδηγώντας τα PC του δικτύου σε συγκρούσεις. Υπάρχουν δύο τρόποι για να ελαττώσουμε αυτό το πρόβλημα. Ανάθεση των θυρών που θα Χρησιμοποιηθούν Ένα συνηθισμένος κανόνας NAT μοιάζει με τον παρακάτω: map dc0 192.168.1.0/24 -> 0/32 Στον παραπάνω κανόνα, η θύρα αφετηρίας του πακέτου παραμένει αναλλοίωτη καθώς το πακέτο διέρχεται μέσω του IPNAT. Αν προσθέσετε την λέξη-κλειδί portmap, μπορείτε να ρυθμίσετε το IPNAT να χρησιμοποιεί θύρες που ανήκουν σε μια καθορισμένη περιοχή. Για παράδειγμα, ο παρακάτω κανόνας θα οδηγήσει το NAT να τροποποιήσει την θύρα της αφετηρίας, ώστε να είναι μέσα στην περιοχή που φαίνεται: map dc0 192.168.1.0/24 -> 0/32 portmap tcp/udp 20000:60000 Μπορούμε επίσης να απλοποιήσουμε ακόμα περισσότερο τη διαδικασία χρησιμοποιώντας τη λέξη auto ώστε το IPNAT να καθορίζει από μόνο του ποιες θύρες είναι διαθέσιμες για χρήση: map dc0 192.168.1.0/24 -> 0/32 portmap tcp/udp auto Χρησιμοποιώντας ένα Απόθεμα Δυναμικών Διευθύνσεων Σε ένα πολύ μεγάλο τοπικό δίκτυο, αργά ή γρήγορα φτάνουμε στο σημείο που μια μοναδική δημόσια διεύθυνση δεν επαρκεί για να καλύψει τόσες πολλές ιδιωτικές. Αν υπάρχει διαθέσιμο ένα εύρος δημοσίων διευθύνσεων, μπορούν να χρησιμοποιηθούν ως απόθεμα (pool), επιτρέποντας στην IPNAT να επιλέξει μια από αυτές καθώς αντιστοιχεί τα πακέτα κατά την έξοδο τους προς το δημόσιο δίκτυο. Για παράδειγμα, αντί να αντιστοιχούν όλα τα πακέτα μέσω μιας μοναδικής δημόσιας IP διεύθυνσης όπως παρακάτω: map dc0 192.168.1.0/24 -> 204.134.75.1 μπορούμε να χρησιμοποιήσουμε ένα εύρος IP διευθύνσεων, είτε με τη χρήση μάσκας δικτύου: map dc0 192.168.1.0/24 -> 204.134.75.0/255.255.255.0 είτε με συμβολισμό CIDR: map dc0 192.168.1.0/24 -> 204.134.75.0/24 Ανακατεύθυνση Θυρών Είναι κοινή πρακτική να εγκαθίστανται υπηρεσίες όπως ο εξυπηρετητής ιστοσελίδων, ταχυδρομείου, βάσης δεδομένων και DNS σε διαφορετικά PC στο τοπικό δίκτυο. Στην περίπτωση αυτή, η κίνηση πακέτων από αυτά τα μηχανήματα εξακολουθεί να χρειάζεται το NAT, αλλά χρειάζεται επίσης να υπάρχει κάποιος τρόπος να κατευθύνεται η εισερχόμενη κίνηση στα σωστά PC του δικτύου. Το IPNAT έχει τις κατάλληλες δυνατότητες για την επίλυση αυτού του προβλήματος. Για παράδειγμα, έστω ότι ένας εξυπηρετητής ιστοσελίδων βρίσκεται στην διεύθυνση LAN 10.0.10.25 και η μοναδική δημόσια IP είναι 20.20.20.5. Ο κανόνας που θα γράφατε θα έμοιαζε με τον παρακάτω: rdr dc0 20.20.20.5/32 port 80 -> 10.0.10.25 port 80 ή: rdr dc0 0.0.0.0/0 port 80 -> 10.0.10.25 port 80 ή για ένα εξυπηρετητή DNS με διεύθυνση στο τοπικό δίκτυο 10.0.10.33 ο οποίος πρέπει να δέχεται αναζητήσεις από το δημόσιο δίκτυο: rdr dc0 20.20.20.5/32 port 53 -> 10.0.10.33 port 53 udp FTP και <acronym>NAT</acronym> Το FTP είναι ένας δεινόσαυρος που έχει απομείνει από την εποχή που το Internet ήταν στα αρχικά του στάδια, όπου τα ερευνητικά εργαστήρια των πανεπιστήμιων ήταν συνδεμένα μεταξύ τους με μισθωμένες γραμμές και οι ερευνητές το χρησιμοποιούσαν για να στέλνουν αρχεία ο ένας στον άλλο. Την εποχή εκείνη, δεν υπήρχαν ανησυχίες σχετικά με την ασφάλεια. Με το πέρασμα του χρόνου, το FTP θάφτηκε στο πίσω μέρος του ταχέως εξελισσόμενου Internet. Δεν εξελίχθηκε ποτέ ώστε να ξεπεράσει προβλήματα ασφάλειας, όπως π.χ. το γεγονός ότι στέλνει το όνομα και τον κωδικό του χρήστη ως απλό κείμενο. Το FTP έχει δυο καταστάσεις λειτουργίας, την ενεργή και την παθητική. Η διαφορά είναι στο πως γίνεται η ανάκτηση του καναλιού δεδομένων. Η παθητική λειτουργία είναι πιο ασφαλής, καθώς το κανάλι δεδομένων αποτελεί το κύριο κανάλι της συνεδρίας. Μπορείτε να βρείτε πολύ καλή περιγραφή του πρωτοκόλλου και των διαφορετικών τρόπων λειτουργίας του, στο . Κανόνες του IP<acronym>NAT</acronym> Το IPNAT διαθέτει μια ειδική επιλογή για διαμεσολάβηση FTP (proxy) η οποία μπορεί να καθοριστεί στον κατάλληλο κανόνα του NAT. Μπορεί να παρακολουθήσει όλα τα εξερχόμενα πακέτα για να ανιχνεύσει την έναρξη μιας ενεργής ή παθητικής συνεδρίας FTP, και να δημιουργήσει δυναμικά προσωρινούς κανόνες στο φίλτρο που να περιέχουν μόνο τον αριθμό της θύρας που χρησιμοποιείται από το κανάλι δεδομένων. Αυτό εξαλείφει το πρόβλημα ασφάλειας που δημιουργείται από το γεγονός ότι διαφορετικά θα χρειαζόταν να ανοιχθεί μια μεγάλη περιοχή θυρών (στην υψηλή περιοχή) στο firewall. Ο παρακάτω κανόνας χειρίζεται όλα τα δεδομένα για το εσωτερικό δίκτυο (LAN): map dc0 10.0.10.0/29 -> 0/32 proxy port 21 ftp/tcp Ο παρακάτω κανόνας χειρίζεται την κίνηση FTP από την πύλη (gateway): map dc0 0.0.0.0/0 -> 0/32 proxy port 21 ftp/tcp Ο παρακάτω κανόνας χειρίζεται όλη την κίνηση από το εσωτερικό LAN που δεν ανήκει στο πρωτόκολλο FTP: map dc0 10.0.10.0/29 -> 0/32 Ο κανόνας χαρτογράφησης του FTP τοποθετείται πριν από τον κανονικό κανόνα χαρτογράφησης. Κάθε πακέτο ελέγχεται αρχικά από τον κανόνα που βρίσκεται στην κορυφή. Αν ταιριάζει στη διεπαφή και στην ιδιωτική διεύθυνση IP και πρόκειται για πακέτο FTP, ο διαμεσολαβητής FTP δημιουργεί προσωρινούς κανόνες στο φίλτρο οι οποίοι επιτρέπουν την εισερχόμενη και εξερχόμενη κίνηση FTP ενώ ταυτόχρονα εκτελούν και την απαραίτητη μετάφραση NAT. Όλα τα πακέτα που δεν ανήκουν σε μετάδοση FTP δεν ταιριάζουν με τον πρώτο κανόνα, έτσι κατευθύνονται στον τρίτο κανόνα, εξετάζονται όσο αφορά τη διεπαφή και το IP από το οποίο προέρχονται, και γίνεται η αντίστοιχη μετάφραση τους από το NAT. Κανόνες Φίλτρου για το IP<acronym>NAT</acronym> Όταν χρησιμοποιείται ο μεσολαβητής FTP, χρειάζεται μόνο ένας κανόνας για το NAT. Χωρίς το μεσολαβητή FTP, χρειάζονται οι παρακάτω τρεις κανόνες: # Allow out LAN PC client FTP to public Internet # Active and passive modes pass out quick on rl0 proto tcp from any to any port = 21 flags S keep state # Allow out passive mode data channel high order port numbers pass out quick on rl0 proto tcp from any to any port > 1024 flags S keep state # Active mode let data channel in from FTP server pass in quick on rl0 proto tcp from any to any port = 20 flags S keep state IPFW firewall IPFW Το IPFIREWALL (IPFW) είναι λογισμικό που αναπτύχθηκε για το &os;. Έχει γραφεί και συντηρείται από εθελοντές που ανήκουν στο Project. Χρησιμοποιεί τους κλασικούς κανόνες χωρίς διατήρηση της κατάστασης (stateless) καθώς και μια τεχνική κωδικοποίησης που επιτυγχάνει αυτό που αναφέρεται ως Απλή Stateful Λογική (Simple Stateful Logic). Το υπόδειγμα κανόνων για το IPFW (στα αρχεία /etc/rc.firewall και /etc/rc.firewall6) της τυπικής εγκατάστασης του &os; είναι μάλλον απλό και θα χρειαστεί να κάνετε κάποιες αλλαγές πριν το χρησιμοποιήσετε. Το παράδειγμα δεν χρησιμοποιεί φιλτράρισμα τύπου stateful. Η stateful λειτουργία είναι ευεργετική στις περισσότερες περιπτώσεις, έτσι δεν θα χρησιμοποιήσουμε αυτό το παράδειγμα ως βάση αυτής της ενότητας. Η σύνταξη των κανόνων stateless του IPFW έχει ενισχυθεί με εξελιγμένες δυνατότητες επιλογής οι οποίες συνήθως ξεπερνάνε κατά πολύ τις τυπικές γνώσεις του ατόμου που καλείται να το ρυθμίσει. Το IPFW απευθύνεται στον επαγγελματία χρήστη ή τον τεχνικά προχωρημένο χομπίστα, ο οποίος έχει ανάγκη προχωρημένου φιλτραρίσματος πακέτων. Η πραγματική δύναμη των κανόνων του IPFW αποκαλύπτεται μόνο αν διαθέτετε προχωρημένες γνώσεις σχετικά με το πως διαφορετικά πρωτόκολλα δημιουργούν και χρησιμοποιούν την επικεφαλίδα των πακέτων τους. Τέτοιο επίπεδο επεξηγήσεων είναι πέρα από το σκοπό αυτής της ενότητας του Εγχειριδίου. Το IPFW αποτελείται από επτά εξαρτήματα. Το βασικό εξάρτημα είναι ο επεξεργαστής κανόνων του firewall στον πυρήνα, με ενσωματωμένη τη δυνατότητα καταγραφής. Τα υπόλοιπα εξαρτήματα είναι το σύστημα καταγραφής (logging), ο κανόνας divert ο οποίος ενεργοποιεί τη λειτουργία NAT, καθώς και οι προχωρημένες δυνατότητες ειδικού σκοπού: το σύστημα διαμόρφωσης κίνησης (traffic shaper) dummynet, η δυνατότητα προώθησης μέσω του fwd rule, η δυνατότητα γεφύρωσης (bridge) καθώς και η δυνατότητα απόκρυψης (ipstealth). To IPFW υποστηρίζει τόσο το πρωτόκολλο IPv4 όσο και το IPv6. Ενεργοποιώντας το IPFW IPFW enabling Το IPFW περιλαμβάνεται στην βασική εγκατάσταση του &os; ως άρθρωμα του πυρήνα το οποίο μπορεί να φορτωθεί δυναμικά. Το σύστημα θα φορτώσει δυναμικά το άρθρωμα όταν βρει την καταχώριση firewall_enable="YES" στο αρχείο /etc/rc.conf. Δεν χρειάζεται να μεταγλωττίσετε το IPFW μέσα στον πυρήνα, εκτός αν θέλετε να χρησιμοποιήσετε τις λειτουργίες NAT που παρέχει. Αφού επανεκκινήσετε το σύστημα σας με την καταχώριση firewall_enable="YES" στο rc.conf, θα δείτε με άσπρα έντονα γράμματα το ακόλουθο μήνυμα κατά τη διαδικασία της εκκίνησης: ipfw2 initialized, divert disabled, rule-based forwarding disabled, default to deny, logging disabled Το άρθρωμα έχει ενσωματωμένη τη δυνατότητα καταγραφής. Για να ενεργοποιήσετε την καταγραφή και να θέσετε το επίπεδο λεπτομέρειας, υπάρχουν κάποιες ρυθμίσεις που μπορείτε να θέσετε στο /etc/sysctl.conf. Προσθέτοντας τις παρακάτω καταχωρίσεις, θα ενεργοποιηθεί η καταγραφή στις επόμενες εκκινήσεις: net.inet.ip.fw.verbose=1 net.inet.ip.fw.verbose_limit=5 Επιλογές του Πυρήνα kernel options IPFIREWALL kernel options IPFIREWALL_VERBOSE kernel options IPFIREWALL_VERBOSE_LIMIT IPFW kernel options Δεν είναι υποχρεωτικό να ενεργοποιήσετε το IPFW μεταγλωττίζοντας τις παρακάτω επιλογές στον πυρήνα του &os;, εκτός και αν θέλετε να χρησιμοποιήσετε NAT. Ο σκοπός αυτής της παρουσίασης είναι καθαρά ενημερωτικός. options IPFIREWALL Η επιλογή αυτή ενεργοποιεί το IPFW ως μέρος του πυρήνα. options IPFIREWALL_VERBOSE Ενεργοποιεί την καταγραφή των πακέτων που περνούν μέσω του IPFW και περιλαμβάνουν τη λέξη log στον κανόνα τους. options IPFIREWALL_VERBOSE_LIMIT=5 Περιορίζει τον πλήθος των πακέτων που καταγράφονται μέσω του &man.syslogd.8; σε συγκεκριμένο αριθμό ανά καταχώριση. Η ρύθμιση είναι χρήσιμη σε εχθρικά περιβάλλοντα στα οποία είναι επιθυμητή η καταγραφή. Με αυτό τον τρόπο μπορεί να αποφευχθεί μια πιθανή επίθεση με στόχο την υπερχείλιση των αρχείων καταγραφής. kernel options IPFIREWALL_DEFAULT_TO_ACCEPT options IPFIREWALL_DEFAULT_TO_ACCEPT Η επιλογή αυτή αφήνει τα πάντα να περνάνε μέσα από το firewall, το οποίο είναι καλή ιδέα την πρώτη φορά που ρυθμίζετε το firewall σας. kernel options IPDIVERT options IPDIVERT Η επιλογή αυτή ενεργοποιεί τη λειτουργία NAT. Το firewall θα απορρίπτει όλα τα πακέτα που κατευθύνονται από και προς το μηχάνημα, αν δεν περιλάβετε την επιλογή IPFIREWALL_DEFAULT_TO_ACCEPT ή αν δεν ρυθμίσετε ένα κατάλληλο κανόνα που να επιτρέπει αυτές τις συνδέσεις. Επιλογές στο <filename>/etc/rc.conf</filename> Ενεργοποιήστε το firewall: firewall_enable="YES" Για να επιλέξετε ένα από τους προεπιλεγμένους τύπους firewall που υποστηρίζονται από το &os;, διαβάστε το αρχείο /etc/rc.firewall και δημιουργήστε μια εγγραφή όπως την παρακάτω: firewall_type="open" Οι διαθέσιμες τιμές για αυτή τη ρύθμιση είναι: open — επιτρέπει τη διέλευση όλης της κίνησης. client — προστατεύει μόνο το συγκεκριμένο μηχάνημα. simple — προστατεύει ολόκληρο το δίκτυο. closed — απενεργοποιεί εντελώς την κίνηση πακέτων, εκτός από την εσωτερική διεπαφή (loopback). UNKNOWN — απενεργοποιεί την φόρτωση κανόνων του firewall. filename — το πλήρες μονοπάτι του αρχείου που περιέχει τους κανόνες του firewall. Μπορείτε να χρησιμοποιήσετε δύο διαφορετικούς τρόπους για να φορτώσετε προσαρμοσμένους κανόνες στο ipfw firewall. Ο ένας είναι θέτοντας τη μεταβλητή firewall_type στην απόλυτη διαδρομή του αρχείου που περιέχει τους κανόνες του firewall, χωρίς να δώσετε ορίσματα στην γραμμή εντολών για το ίδιο το &man.ipfw.8;. Το αρχείο κανόνων που φαίνεται παρακάτω, απορρίπτει όλη την εισερχόμενη και εξερχόμενη κίνηση: add deny in add deny out Από την άλλη μεριά, είναι επίσης δυνατό να θέσετε τη μεταβλητή firewall_script στην απόλυτη διαδρομή ενός εκτελέσιμου script που περιλαμβάνει μια σειρά από εντολές ipfw που θα εκτελεστούν κατά την εκκίνηση. Ένα έγκυρο τέτοιο script το οποίο είναι αντίστοιχο με το αρχείο κανόνων που δείξαμε παραπάνω, είναι το ακόλουθο: #!/bin/sh ipfw -q flush ipfw add deny in ipfw add deny out Αν θέσετε την τιμή του firewall_type είτε σε client είτε σε simple, θα πρέπει να ελέγξετε ότι οι προεπιλεγμένοι κανόνες που περιέχονται στο /etc/rc.firewall ταιριάζουν με τις ρυθμίσεις του συγκεκριμένου μηχανήματος. Παρατηρήστε επίσης ότι τα παραδείγματα που χρησιμοποιούνται σε αυτό το κεφάλαιο αναμένουν να να έχετε θέσει τη μεταβλητή firewall_script στην τιμή /etc/ipfw.rules. Ενεργοποιήστε την καταγραφή: firewall_logging="YES" Το μόνο πράγμα που κάνει η μεταβλητή firewall_logging είναι να θέσει την τιμή της μεταβλητής sysctl net.inet.ip.fw.verbose στην τιμή 1 (δείτε το ). Δεν υπάρχει μεταβλητή του rc.conf που να ορίζει περιορισμούς στην καταγραφή, αλλά αυτό μπορεί να ρυθμιστεί μέσω της παραπάνω μεταβλητής sysctl είτε χειροκίνητα, είτε μέσω του αρχείου /etc/sysctl.conf: net.inet.ip.fw.verbose_limit=5 Αν το μηχάνημα σας λειτουργεί ως πύλη (gateway), δηλαδή παρέχει υπηρεσία μετάφρασης διευθύνσεων δικτύου (Network Address Translation, NAT) μέσω του &man.natd.8;, παρακαλούμε να διαβάσετε το για πληροφορίες σχετικά με τις ρυθμίσεις που απαιτούνται στο αρχείο /etc/rc.conf. Η Εντολή IPFW ipfw Η εντολή ipfw είναι ο συνήθης τρόπος για την προσθήκη η διαγραφή κανόνων στους εσωτερικούς ενεργούς κανόνες του firewall, καθώς αυτό εκτελείται. Το πρόβλημα με τη χρήση αυτής της μεθόδου είναι ότι οι αλλαγές χάνονται με τον τερματισμό λειτουργίας του μηχανήματος. Μπορείτε να γράψετε όλους τους κανόνες σας σε ένα αρχείο και να το χρησιμοποιείτε για να τους φορτώνετε στην εκκίνηση. Μπορείτε να χρησιμοποιήσετε το ίδιο αρχείο για να αντικαταστήσετε τους τρέχοντες κανόνες του firewall, την ώρα που αυτό εκτελείται. Αυτός είναι και ο συνιστώμενος τρόπος που χρησιμοποιούμε στα παραδείγματα μας. Η εντολή ipfw είναι επίσης χρήσιμη για να απεικονίζει τους τρέχοντες κανόνες στη κονσόλα σας. Το σύστημα καταγραφής χρήσης της IPFW δημιουργεί αυτόματα ένα μετρητή για κάθε κανόνα, ο οποίος μετράει πόσα πακέτα ταίριαξαν με αυτόν. Κατά τη διάρκεια των δοκιμών, η δυνατότητα να ελέγξετε την τιμή του μετρητή είναι ένας τρόπος για να διαπιστώσετε αν ο κανόνας λειτουργεί κανονικά. Για να δείτε όλους τους κανόνες με τη σειρά: &prompt.root; ipfw list Για να δείτε μια λίστα όλων των κανόνων, μαζί με την ώρα που ενεργοποιήθηκε τελευταία φορά ο κάθε κανόνας, γράψτε: &prompt.root; ipfw -t list Το επόμενο παράδειγμα δείχνει τον αριθμό των πακέτων που ταίριαξαν μαζί με τον αντίστοιχο κανόνα. Η πρώτη στήλη δείχνει τον αριθμό του κανόνα, ακολουθείται από τον αριθμό πακέτων που ταίριαξαν (πρώτα τα εξερχόμενα και μετά τα εισερχόμενα) και τέλος από τον ίδιο τον κανόνα. &prompt.root; ipfw -a list Για να δείτε μια λίστα που να περιλαμβάνει τόσο τους δυναμικούς όσο και τους στατικούς κανόνες: &prompt.root; ipfw -d list Για να δείτε και τους δυναμικούς κανόνες που έχουν λήξει: &prompt.root; ipfw -d -e list Για να μηδενίσετε τους μετρητές: &prompt.root; ipfw zero Για να μηδενίσετε τους μετρητές μόνο για τον κανόνα με τον αριθμό NUM: &prompt.root; ipfw zero NUM Το Σύνολο Κανόνων του IPFW Ως σύνολο κανόνων στο IPFW, ορίζουμε μια ομάδα κανόνων που έχουν γραφεί για να επιτρέπουν ή να απορρίπτουν πακέτα ανάλογα με τις τιμές που περιέχονται σε αυτά. Η διπλής κατεύθυνσης ανταλλαγή πακέτων μεταξύ υπολογιστών αποτελεί μια συνεδρία. Το σύνολο κανόνων του firewall επεξεργάζεται τόσο τα πακέτα που έρχονται από το Internet, όσο και τα πακέτα που παράγονται από το σύστημα ως απάντηση σε αυτά. Κάθε υπηρεσία TCP/IP (π.χ. telnet, www, mail, κ.λ.π.) καθορίζεται από το πρωτόκολλο και την προνομιακή (privileged) θύρα που χρησιμοποιεί για να δέχεται αιτήματα εξυπηρέτησης. Τα πακέτα που προορίζονται για μια συγκεκριμένη υπηρεσία, ξεκινούν από τη διεύθυνση αφετηρίας χρησιμοποιώντας μια μη-προνομιακή θύρα και καταλήγουν στη συγκεκριμένη θύρα υπηρεσίας στον προορισμό. Όλες οι παραπάνω παράμετροι (θύρες και διευθύνσεις) μπορούν να χρησιμοποιηθούν ως κριτήρια επιλογής για την δημιουργία κανόνων που επιτρέπουν ή εμποδίζουν την πρόσβαση σε υπηρεσίες. IPFW rule processing order Όταν ένα πακέτο εισέρχεται στο firewall, συγκρίνεται με βάση τον πρώτο κανόνα. Η σύγκριση συνεχίζεται διαδοχικά με τους υπόλοιπους κανόνες, από τον πρώτο προς τον τελευταίο, με βάση τον αύξοντα αριθμό τους. Όταν το πακέτο ταιριάξει με τις παραμέτρους επιλογής κάποιου κανόνα, εκτελείται η οδηγία που αναφέρεται στο πεδίο ενεργειών του κανόνα αυτού και η αναζήτηση κανόνων για το συγκεκριμένο πακέτο τερματίζεται. Σε αυτή τη μέθοδο αναζήτησης, ο πρώτος κανόνας που ταιριάζει, είναι ο νικητής. Αν το πακέτο δεν ταιριάζει με κανένα από τους κανόνες, θα ληφθεί από τον υποχρεωτικό προεπιλεγμένο κανόνα του IPFW, με αριθμό 65535, ο οποίος εμποδίζει τη διέλευση όλων των πακέτων, και τα απορρίπτει χωρίς να στείλει καμιά απάντηση στον αρχικό αποστολέα τους. Η αναζήτηση συνεχίζεται μετά από κανόνες τύπου count, skipto και tee. Οι οδηγίες που φαίνονται εδώ, βασίζονται στη χρήση κανόνων που περιέχουν τις οδηγίες keep state, limit, in, out και via. Αυτές είναι και οι βασικές λειτουργίες για την δόμηση ενός firewall τύπου inclusive με stateful λειτουργία. Να δίνετε μεγάλη προσοχή όταν δουλεύετε με τους κανόνες ενός firewall. Μπορεί άθελα σας να κλειδωθείτε έξω από το σύστημα σας. Σύνταξη Κανόνων IPFW rule syntax Στην ενότητα αυτή, θα παρουσιάσουμε μια απλοποιημένη σύνταξη κανόνων. Δείχνουμε μόνο ότι χρειάζεται για να δημιουργηθεί ένα τυποποιημένο σύνολο κανόνων για ένα inclusive firewall. Για πλήρη περιγραφή, δείτε τη σελίδα manual του &man.ipfw.8;. Οι κανόνες περιέχουν λέξεις-κλειδιά. Οι λέξεις αυτές θα πρέπει να κωδικοποιηθούν με συγκεκριμένη σειρά από τα αριστερά προς τα δεξιά της γραμμής. Οι λέξεις-κλειδιά φαίνονται παρακάτω με έντονα γράμματα. Μερικές λέξεις έχουν υπο-επιλογές οι οποίες μπορεί να είναι επίσης λέξεις-κλειδιά και να περιλαμβάνουν επίσης ακόμα περισσότερες υπο-επιλογές. Η αρχή ενός σχολίου, σηματοδοτείται με το σύμβολο #, το οποίο μπορεί να εμφανίζεται στο τέλος μιας γραμμής κανόνα, ή και σε μια δική του γραμμή. Οι κενές γραμμές αγνοούνται. CMD RULE_NUMBER ACTION LOGGING SELECTION STATEFUL CMD Για να γίνει η προσθήκη ενός νέου κανόνα στον εσωτερικό πίνακα, τοποθετείται μπροστά από αυτόν η παράμετρος add. RULE_NUMBER Κάθε κανόνας πρέπει να διαθέτει ένα αριθμό που να τον χαρακτηρίζει. ACTION Ένας κανόνας μπορεί να σχετίζεται με μια ή περισσότερες ενέργειες, οι οποίες εκτελούνται όταν το πακέτο ταιριάζει με τα κριτήρια επιλογής αυτού του κανόνα. allow | accept | pass | permit Όλα τα παραπάνω έχουν το ίδιο αποτέλεσμα: το πακέτο εξέρχεται από την σύστημα του firewall. Η αναζήτηση για το συγκεκριμένο πακέτο τερματίζεται σε αυτό τον κανόνα. check-state Ελέγχει το πακέτο με βάση το δυναμικό πίνακα κανόνων. Αν βρεθεί κανόνας που να ταιριάζει, θα εκτελεστεί η ενέργεια του κανόνα ο οποίος δημιούργησε τον συγκεκριμένο δυναμικό κανόνα. Διαφορετικά, η αναζήτηση συνεχίζεται με τον επόμενο κανόνα. Ένας κανόνας check-state δεν έχει κριτήρια επιλογής. Αν δεν υπάρχει κανόνας check-state στο σύνολο κανόνων, ο έλεγχος του πίνακα δυναμικών κανόνων ξεκινάει από τον πρώτο κανόνα τύπου keep-state ή limit. deny | drop Και οι δύο λέξεις σημαίνουν το ίδιο πράγμα: τα πακέτα που ταιριάζουν με αυτό τον κανόνα απορρίπτονται. Η αναζήτηση τερματίζεται. Καταγραφή log ή logamount Όταν ένα πακέτο ταιριάζει με ένα κανόνα που περιέχει τη λέξη log, γίνεται καταγραφή του μηνύματος μέσω του &man.syslogd.8; στη δυνατότητα SECURITY. Η καταγραφή συμβαίνει μόνο αν ο αριθμός των πακέτων που έχει καταγραφεί μέχρι στιγμής δεν υπερβαίνει την παράμετρο logamount. Αν η παράμετρος αυτή δεν έχει καθοριστεί, το όριο ρυθμίζεται με βάση την τιμή της μεταβλητής sysctl net.inet.ip.fw.verbose_limit. Και στις δύο περιπτώσεις, μια μηδενική τιμή σημαίνει ότι δεν θα υπάρχει όριο στην καταγραφή. Μόλις η καταγραφή φτάσει στο όριο, μπορεί να γίνει επανενεργοποίηση της με το μηδενισμό του μετρητή καταγραφής, ή του μετρητή για το συγκεκριμένο κανόνα. Δείτε την εντολή ipfw reset log. Η καταγραφή γίνεται μόνο αφού επαληθευθούν όλες οι άλλες συνθήκες ταιριάσματος του πακέτου, και πριν την τελική αποδοχή ή απόρριψη του. Είναι στη δική σας ευχέρεια να αποφασίσετε σε ποιους κανόνες θα ενεργοποιήσετε την καταγραφή. Επιλογή Οι λέξεις-κλειδιά που περιγράφονται σε αυτή την ενότητα, χρησιμοποιούνται για να περιγράψουν χαρακτηριστικά του πακέτου που θα πρέπει να διερευνηθούν για να καθοριστεί αν το πακέτο ταιριάζει ή όχι με τον κανόνα. Η επιλογή μπορεί να γίνει με βάση τα παρακάτω γενικής φύσεως χαρακτηριστικά, τα οποία και θα πρέπει να χρησιμοποιηθούν με τη σειρά που φαίνονται: udp | tcp | icmp Μπορούν επίσης να χρησιμοποιηθούν τα πρωτόκολλα που περιέχονται στο αρχείο /etc/protocols. Η τιμή που καθορίζεται χρησιμοποιείται για το ταίριασμα του πρωτοκόλλου. Πρόκειται για υποχρεωτική παράμετρο. from src to dst Οι λέξεις from και to χρησιμοποιούνται για το ταίριασμα IP διευθύνσεων. Οι κανόνες πρέπει να καθορίζουν τόσο την πηγή όσο και τον προορισμό. Η λέξη any μπορεί να χρησιμοποιηθεί για ταίριασμα με οποιαδήποτε διεύθυνση. Η λέξη me έχει επίσης ειδική σημασία. Ταιριάζει με οποιαδήποτε διεύθυνση που έχει ρυθμιστεί σε κάποια διεπαφή του συστήματος σας, αντιπροσωπεύοντας έτσι το PC στο οποίο εκτελείται το firewall. Μπορούν έτσι να γραφούν κανόνες του τύπου from me to any ή from any to me ή from any to 0.0.0.0/0 ή from 0.0.0.0/0 to me ή from any to 0.0.0.0 ή from me to 0.0.0.0. Οι διευθύνσεις IP καθορίζονται ως αριθμητικές οκτάδες χωρισμένες με τελείες και ακολουθούνται από το μήκος της μάσκας υποδικτύου. Μια IP διεύθυνση μπορεί να καθορίζεται με αριθμούς που χωρίζονται με τελείες. Μπορεί επίσης να ακολουθείται από το μέγεθος της μάσκας υποδικτύου (μορφή CIDR). Πρόκειται για υποχρεωτική παράμετρο. Μπορείτε να χρησιμοποιήσετε το βοηθητικό πρόγραμμα net-mgmt/ipcalc για διευκόλυνση σας στους υπολογισμούς. Δείτε την δικτυακή τοποθεσία του προγράμματος για περισσότερες πληροφορίες: . port number Χρησιμοποιείται σε πρωτόκολλα που υποστηρίζουν αριθμούς θυρών (όπως είναι τα TCP και UDP). Είναι υποχρεωτικό να δίνεται ο αριθμός θύρας της υπηρεσίας που θέλετε να ταιριάξετε. Μπορείτε να χρησιμοποιήσετε τα ονόματα των υπηρεσιών (μπορείτε να τα βρείτε στο αρχείο /etc/services) αντί για τους κανονικούς αριθμούς θυρών. in | out Με το παραπάνω μπορεί να καθοριστεί αν το ταίριασμα θα γίνεται σε εισερχόμενα ή σε εξερχόμενα πακέτα αντίστοιχα. Είναι υποχρεωτικό να έχετε ως μέρος των κριτηρίων του κανόνα σας, είτε τη λέξη in είτε τη λέξη out. via IF Ταιριάζει τα πακέτα τα οποία διέρχονται μέσω της διεπαφής με το όνομα που καθορίζεται. Η λέξη via εξασφαλίζει ότι το όνομα της διεπαφής θα είναι πάντα μέρος των κριτηρίων κατά τη διαδικασία ταιριάσματος. setup Πρόκειται για υποχρεωτική παράμετρο που αναγνωρίζει την αίτηση έναρξης μιας συνεδρίας για πακέτα TCP. keep-state Πρόκειται για υποχρεωτική παράμετρο. Μόλις υπάρξει ταίριασμα, το firewall θα δημιουργήσει ένα δυναμικό κανόνα, του οποίου η προεπιλεγμένη συμπεριφορά είναι να ταιριάζει επικοινωνία διπλής κατεύθυνσης μεταξύ της διεύθυνσης IP και της θύρας αφετηρίας και προορισμού, χρησιμοποιώντας το ίδιο πρωτόκολλο. limit {src-addr | src-port | dst-addr | dst-port} Το firewall θα επιτρέψει μόνο N πλήθος συνδέσεων με τις παραμέτρους που περιγράφονται σε αυτό τον κανόνα. Μπορούν να καθοριστούν περισσότερες από μια διευθύνσεις και πόρτες αφετηρίας και προορισμού. Δεν μπορούν να χρησιμοποιηθούν στον ίδιο κανόνα οι παράμετροι limit και keep-state. Η επιλογή limit παρέχει την ίδια λειτουργία stateful με την keep-state, καθώς και επιπρόσθετες δικές της λειτουργίες. Επιλογή για Stateful Κανόνες IPFW stateful filtering Το stateful φιλτράρισμα, αντιμετωπίζει την κίνηση του δικτύου ως διπλής κατεύθυνσης ανταλλαγή πακέτων τα οποία δημιουργούν μια συνεδρία. Έχει επίσης τη δυνατότητα να διερευνήσει αν τηρούνται οι έγκυροι κανόνες ανταλλαγής μηνυμάτων μεταξύ του αποστολέα και του παραλήπτη. Οποιαδήποτε πακέτα δεν ταιριάζουν με το πρότυπο αυτής της επικοινωνίας, απορρίπτονται ως ψεύτικα. Η επιλογή check-state χρησιμοποιείται για να αναγνωριστεί σε ποιο σημείο του συνόλου κανόνων του IPFW θα ελεγχθεί το πακέτο με βάση τη δυνατότητα των δυναμικών κανόνων. Σε περίπτωση ταιριάσματος, το πακέτο εξέρχεται από το firewall και συνεχίζει την πορεία του, ενώ την ίδια στιγμή δημιουργείται ένας νέος δυναμικός κανόνας για το επόμενο πακέτο που αναμένεται να έρθει με βάση τη συγκεκριμένη διπλής κατεύθυνσης επικοινωνία. Σε περίπτωση που το πακέτο δεν ταιριάζει με το δυναμικό κανόνα, θα προχωρήσει για να ελεγχθεί από τον επόμενο κανόνα του firewall. Η δυνατότητα δυναμικών κανόνων είναι ευάλωτη σε εξάντληση πόρων σε περίπτωση επίθεσης υπερχείλισης (flood) SYN. Η επίθεση αυτή μπορεί να δημιουργήσει πολύ μεγάλο πλήθος δυναμικών κανόνων. Για την αντιμετώπιση μιας τέτοιας επίθεσης, το &os; χρησιμοποιεί μια ακόμα επιλογή που ονομάζεται limit. Η επιλογή αυτή μπορεί να περιορίσει τον αριθμό των ταυτόχρονων συνεδριών, εξετάζοντας τα πεδία αφετηρίας και προορισμού των κανόνων. Ανιχνεύει με αυτό τον τρόπο το πλήθος των δυναμικών κανόνων και πόσες φορές έχει χρησιμοποιηθεί ο καθένας από τη συγκεκριμένη IP διεύθυνση. Αν ο αριθμός αυτός ξεπερνάει το όριο που έχει τεθεί με την επιλογή limit, το πακέτο απορρίπτεται. Καταγραφή Μηνυμάτων του Firewall IPFW logging Τα πλεονεκτήματα της καταγραφής συμβάντων του firewall, είναι προφανή: παρέχουν τη δυνατότητα να δείτε για ποιο λόγο ενεργοποιήθηκαν οι κανόνες στους οποίους έχετε ενεργοποιήσει την καταγραφή. Οι πληροφορίες περιλαμβάνουν τα πακέτα που απορρίφθηκαν, τις διευθύνσεις από τις οποίες προήλθαν και που κατευθύνονταν. Με αυτό τον τρόπο, έχετε ένα σημαντικό πλεονέκτημα στην ανίχνευση των εισβολέων. Ακόμα και αν ενεργοποιήσετε τη λειτουργία καταγραφής, το IPFW δεν θα αρχίσει από μόνο του την καταγραφή για κανένα κανόνα. Ο διαχειριστής του firewall θα αποφασίσει σε ποιους από όλους τους κανόνες θα ενεργοποιήσει την καταγραφή, και θα προσθέσει την λέξη log στην αντίστοιχη καταχώριση. Φυσιολογικά, γίνεται καταγραφή μόνο για κανόνες που απορρίπτουν πακέτα (κανόνες deny), όπως για παράδειγμα ο κανόνας απόρριψης των εισερχόμενων ICMP pings. Είναι κοινή πρακτική, να αντιγράφεται στο τέλος των κανόνων ο κανόνας ipfw default deny everything και να προστίθεται σε αυτόν η επιλογή log. Με τον τρόπο αυτό, μπορείτε να δείτε όλα τα πακέτα που δεν ταίριαξαν με κανένα κανόνα του συνόλου. Η καταγραφή συμβάντων είναι δίκοπο μαχαίρι. Αν δεν είστε προσεκτικός, θα χαθείτε μέσα στο πλήθος των δεδομένων της καταγραφής και θα γεμίσετε το δίσκο σας με άχρηστα αρχεία. Οι πιο παλιές και κοινές επιθέσεις τύπου άρνησης υπηρεσίας (DoS), είναι αυτές που προσπαθούν να γεμίσουν τους δίσκους σας. Τα μηνύματα αυτά όχι μόνο καταγράφονται στο syslogd, αλλά εμφανίζονται και στην κονσόλα του συστήματος σας, και σύντομα γίνονται πολύ ενοχλητικά. Η επιλογή IPFIREWALL_VERBOSE_LIMIT=5 στον πυρήνα, περιορίζει τον αριθμό των συνεχόμενων όμοιων μηνυμάτων που στέλνονται στον καταγραφέα συστήματος &man.syslogd.8; σχετικά με το ταίριασμα πακέτων ενός συγκεκριμένου κανόνα. Όταν ενεργοποιείται αυτή η επιλογή στον πυρήνα, ο αριθμός των συνεχόμενων μηνυμάτων ενός συγκεκριμένου κανόνα, σταματάει μετά τον αριθμό που καθορίζεται. Δεν υπάρχει κανένα όφελος από 200 συνεχόμενα μηνύματα με το ίδιο ακριβώς περιεχόμενο. Για παράδειγμα, πέντε συνεχόμενα μηνύματα για ένα συγκεκριμένο κανόνα θα καταγράφονταν κανονικά στο syslogd. Τα υπόλοιπα όμοια μηνύματα θα καταμετρηθούν και θα καταγραφούν όπως φαίνεται παρακάτω: last message repeated 45 times Όλα τα μηνύματα καταγραφής των πακέτων, γράφονται από προεπιλογή στο αρχείο /var/log/security το οποίο καθορίζεται στο αρχείο /etc/syslog.conf. Δημιουργία Ενός Script Κανόνων Οι περισσότεροι έμπειροι χρήστες του IPFW, δημιουργούν ένα αρχείο που περιέχει τους κανόνες και το γράφουν με τέτοιο τρόπο ώστε να να μπορεί να εκτελεστεί ως script. Το βασικό πλεονέκτημα του παραπάνω τρόπου, είναι ότι οι κανόνες του firewall μπορούν να ανανεωθούν χωρίς την ανάγκη να επανεκκινήσει το σύστημα για να φορτωθούν οι νέοι. Η μέθοδος αυτή είναι πολύ βολική για την δοκιμή νέων κανόνων, καθώς η διαδικασία μπορεί να επαναληφθεί όσες φορές χρειάζεται. Καθώς πρόκειται για κανονικό script, μπορείτε να χρησιμοποιήσετε συμβολική υποκατάσταση για να κωδικοποιήσετε και να υποκαταστήσετε συχνά χρησιμοποιούμενες τιμές σε πολλαπλούς κανόνες. Αυτό φαίνεται στο παρακάτω παράδειγμα. Η σύνταξη που χρησιμοποιείται εδώ, είναι συμβατή με τα κελύφη &man.sh.1;, &man.csh.1; και &man.tcsh.1;. Μπροστά από τα πεδία της συμβολικής υποκατάστασης, υπάρχει το σήμα του δολαρίου, $. Το σύμβολο αυτό δεν υπάρχει μπροστά από τα συμβολικά πεδία. Η τιμή που θα αποδοθεί στο συμβολικό πεδίο, πρέπει να εσωκλείεται σε διπλά εισαγωγικά. Ξεκινήστε το αρχείο των κανόνων σας όπως φαίνεται παρακάτω: ############### start of example ipfw rules script ############# # ipfw -q -f flush # Delete all rules # Set defaults oif="tun0" # out interface odns="192.0.2.11" # ISP's DNS server IP address cmd="ipfw -q add " # build rule prefix ks="keep-state" # just too lazy to key this each time $cmd 00500 check-state $cmd 00502 deny all from any to any frag $cmd 00501 deny tcp from any to any established $cmd 00600 allow tcp from any to any 80 out via $oif setup $ks $cmd 00610 allow tcp from any to $odns 53 out via $oif setup $ks $cmd 00611 allow udp from any to $odns 53 out via $oif $ks ################### End of example ipfw rules script ############ Αυτό είναι όλο. Στο παράδειγμα αυτό δεν είναι σημαντικοί οι κανόνες, αλλά ο τρόπος με τον οποίο λειτουργούν και παίρνουν τιμές τα πεδία συμβολικής υποκατάστασης. Αν το παραπάνω παράδειγμα ήταν στο αρχείο /etc/ipfw.rules θα μπορούσατε να φορτώσετε αυτούς τους κανόνες, γράφοντας την παρακάτω εντολή: &prompt.root; sh /etc/ipfw.rules Το αρχείο /etc/ipfw.rules μπορεί να βρίσκεται σε όποιο κατάλογο θέλετε, και να ονομάζεται επίσης όπως θέλετε. Θα μπορούσατε να επιτύχετε το ίδιο πράγμα, εκτελώντας τις παρακάτω εντολές χειροκίνητα: &prompt.root; ipfw -q -f flush &prompt.root; ipfw -q add check-state &prompt.root; ipfw -q add deny all from any to any frag &prompt.root; ipfw -q add deny tcp from any to any established &prompt.root; ipfw -q add allow tcp from any to any 80 out via tun0 setup keep-state &prompt.root; ipfw -q add allow tcp from any to 192.0.2.11 53 out via tun0 setup keep-state &prompt.root; ipfw -q add 00611 allow udp from any to 192.0.2.11 53 out via tun0 keep-state Σύνολο Κανόνων Stateful Το παρακάτω σύνολο κανόνων (που δεν περιέχει κανόνες για NAT) είναι ένα παράδειγμα γραφής ενός inclusive firewall. Ένα inclusive firewall επιτρέπει την είσοδο μόνο των πακέτων που ταιριάζουν με τους κανόνες αποδοχής (pass) και απορρίπτει από προεπιλογή όλα τα άλλα. Τα firewalls που έχουν σχεδιαστεί να προστατεύουν ολόκληρα δίκτυα, διαθέτουν το λιγότερο δύο διεπαφές, στις οποίες πρέπει να υπάρχουν κανόνες ώστε το firewall να λειτουργεί. Όλα τα λειτουργικά συστήματα τύπου &unix;, συμπεριλαμβανομένου και του &os;, έχουν σχεδιαστεί να χρησιμοποιούν τη διεπαφή lo0 και τη διεύθυνση IP 127.0.0.1 για εσωτερική επικοινωνία με το λειτουργικό σύστημα. Το firewall πρέπει να περιέχει κανόνες που να επιτρέπουν την απρόσκοπτη κίνηση αυτών των ειδικών, για εσωτερική χρήση, πακέτων. Οι κανόνες που ορίζουν την πρόσβαση εισερχόμενων και εξερχόμενων πακέτων, γράφονται για τη διεπαφή που συνδέεται στο δημόσιο Internet. Η διεπαφή αυτή μπορεί να είναι για παράδειγμα η tun0 (σε περίπτωση που χρησιμοποιείτε το PPP χρήστη), ή η κάρτα δικτύου που συνδέεται στο καλωδιακό ή DSL modem σας. Σε περίπτωση που μια ή περισσότερες κάρτες δικτύου συνδέονται σε εσωτερικά ιδιωτικά δίκτυα πίσω από το firewall, θα πρέπει να υπάρχουν οι αντίστοιχοι κανόνες που να επιτρέπουν την ελεύθερη διακίνηση των πακέτων ανάμεσα στις διεπαφές αυτές ή/και στο Internet. Οι κανόνες πρέπει να οργανώνονται σε τρεις κύριες ενότητες: αρχικά όλες οι διεπαφές στις οποίες επιτρέπεται η ελεύθερη διακίνηση δεδομένων, έπειτα η διεπαφή από την οποία εξέρχονται τα πακέτα προς το δημόσιο δίκτυο (Internet) και τέλος η διεπαφή από την οποία λαμβάνονται πακέτα από το Internet. Σε κάθε μια από τις ενότητες των διεπαφών που συνδέονται στο Internet, πρέπει να τοποθετούνται πρώτοι οι κανόνες που ταιριάζουν συχνότερα με την αντίστοιχη κίνηση. Ο τελευταίος κανόνας της ενότητας θα πρέπει να απορρίπτει και να καταγράφει όλα τα πακέτα της συγκεκριμένης διεπαφής/κατεύθυνσης. Η ενότητα εξερχομένων (Outbound) στο σύνολο κανόνων που φαίνεται παρακάτω, περιέχει μόνο κανόνες τύπου allow. Οι κανόνες αυτοί περιέχουν συγκεκριμένες επιλεγμένες τιμές, με τις οποίες αναγνωρίζεται με μοναδικό τρόπο η υπηρεσία στην οποία επιτρέπεται η πρόσβαση από το δημόσιο Internet. Όλοι οι κανόνες έχουν τις επιλογές proto, port, in/out και keep-state. Οι κανόνες τύπου proto tcp περιέχουν την επιλογή setup για την αναγνώριση του πακέτου έναρξης της συνεδρίας, ώστε να γίνει η καταχώριση της στον πίνακα συνδέσεων (stateful). Στην ενότητα των εισερχόμενων πακέτων (Inbound) που φαίνεται παρακάτω, εμφανίζονται πρώτοι οι κανόνες που χρησιμοποιούνται για την απόρριψη των ανεπιθύμητων πακέτων. Αυτό γίνεται για δύο διαφορετικούς λόγους. Ο πρώτος είναι ότι τα κακόβουλα πακέτα μπορεί εν μέρει να ταιριάζουν με κάποια χαρακτηριστικά της έγκυρης κίνησης. Τα πακέτα αυτά θα πρέπει να απορριφθούν, αντί να γίνουν δεκτά από κάποιο επόμενο κανόνα allow. Ο δεύτερος είναι ότι μπορείτε να απορρίψετε συγκεκριμένα πακέτα τα οποία γνωρίζετε ότι δεν είναι έγκυρα, αλλά σας είναι αδιάφορη η καταγραφή τους. Με τον τρόπο αυτό εμποδίζεται η λήψη και καταγραφή τους από τον τελευταίο κανόνα. Ο τελευταίος κανόνας τυπικά απορρίπτει και καταγράφει όλα τα πακέτα που έφτασαν μέχρι αυτόν. Ο κανόνας αυτός χρησιμοποιείται για την παροχή νομικών αποδείξεων σε περίπτωση που κινήσετε νομική διαδικασία κατά ατόμων που προέβησαν σε επιθέσεις στο σύστημα σας. Θα πρέπει επίσης να εξασφαλίσετε ότι το σύστημα σας δεν θα δώσει καμιά απάντηση σε κανένα από τα ανεπιθύμητα πακέτα. Τα πακέτα αυτά θα πρέπει να απορριφθούν και να εξαφανιστούν. Με τον τρόπο αυτό, ο επιτιθέμενος δεν έχει καμιά γνώση αν τα πακέτα του έφτασαν μέχρι το σύστημα σας. Όσο λιγότερα μπορούν να μάθουν οι επιτιθέμενοι σχετικά με το σύστημα σας, τόσο πιο ασφαλές είναι. Όταν εκτελείτε καταγραφή πακέτων με αριθμούς θυρών που δεν αναγνωρίζετε, κοιτάξτε στο αρχείο /etc/services/ ή δείτε το και αναζητήστε τον αριθμό της θύρας για να δείτε ποιος είναι ο σκοπός της. Ελέγξτε την παρακάτω τοποθεσία για τους αριθμούς θυρών που χρησιμοποιούνται συχνά από κακόβουλα προγράμματα (Trojans): . Ένα Υπόδειγμα Συνόλου Κανόνων Inclusive Το παρακάτω σύνολο κανόνων (στο οποίο δεν υλοποιείται λειτουργία NAT) είναι αρκετά πλήρες και πολύ ασφαλές. Δημιουργεί firewall τύπου inclusive, και έχει δοκιμαστεί σε πραγματικές συνθήκες λειτουργίας. Μπορεί να εξυπηρετήσει το ίδιο καλά και το δικό σας σύστημα. Απλώς μετατρέψτε σε σχόλιο τους κανόνες pass για τις υπηρεσίες που δεν θέλετε να ενεργοποιήσετε. Για να αποφύγετε την καταγραφή ανεπιθύμητων μηνυμάτων, απλώς προσθέστε ένα κανόνα τύπου deny στην ενότητα των εισερχομένων. Σε όλους τους κανόνες, Θα πρέπει να αλλάξετε το όνομα της διεπαφής από dc0 στο πραγματικό όνομα της διεπαφής που συνδέεται στο δημόσιο Internet. Σε περίπτωση που χρησιμοποιείτε το PPP χρήστη, το όνομα της διεπαφής θα είναι tun0. Θα διαπιστώσετε ότι υπάρχει μια συγκεκριμένη λογική στη χρήση αυτών των κανόνων. Όλοι οι κανόνες που αποτελούν αίτηση για έναρξη μιας νέας συνεδρίας με το δημόσιο Internet, χρησιμοποιούν την επιλογή keep-state. Όλες οι διαπιστευμένες υπηρεσίες που προέρχονται από το δημόσιο Internet, διαθέτουν την επιλογή limit, για την αποφυγή επιθέσεων υπερχείλισης (flooding). Όλοι οι κανόνες χρησιμοποιούν τις επιλογές in ή out για να διευκρινίζουν την κατεύθυνση της επικοινωνίας. Όλοι οι κανόνες χρησιμοποιούν την επιλογή via όνομα-διεπαφής για να καθορίσουν τη διεπαφή από την οποία διέρχεται το πακέτο. Οι κανόνες που φαίνονται παρακάτω, θα πρέπει να γραφούν στο /etc/ipfw.rules. ################ Start of IPFW rules file ############################### # Flush out the list before we begin. ipfw -q -f flush # Set rules command prefix cmd="ipfw -q add" pif="dc0" # public interface name of NIC # facing the public Internet ################################################################# # No restrictions on Inside LAN Interface for private network # Not needed unless you have LAN. # Change xl0 to your LAN NIC interface name ################################################################# #$cmd 00005 allow all from any to any via xl0 ################################################################# # No restrictions on Loopback Interface ################################################################# $cmd 00010 allow all from any to any via lo0 ################################################################# # Allow the packet through if it has previous been added to the # the "dynamic" rules table by a allow keep-state statement. ################################################################# $cmd 00015 check-state ################################################################# # Interface facing Public Internet (Outbound Section) # Check session start requests originating from behind the # firewall on the private network or from this gateway server # destined for the public Internet. ################################################################# # Allow out access to my ISP's Domain name server. # x.x.x.x must be the IP address of your ISP.s DNS # Dup these lines if your ISP has more than one DNS server # Get the IP addresses from /etc/resolv.conf file $cmd 00110 allow tcp from any to x.x.x.x 53 out via $pif setup keep-state $cmd 00111 allow udp from any to x.x.x.x 53 out via $pif keep-state # Allow out access to my ISP's DHCP server for cable/DSL configurations. # This rule is not needed for .user ppp. connection to the public Internet. # so you can delete this whole group. # Use the following rule and check log for IP address. # Then put IP address in commented out rule & delete first rule $cmd 00120 allow log udp from any to any 67 out via $pif keep-state #$cmd 00120 allow udp from any to x.x.x.x 67 out via $pif keep-state # Allow out non-secure standard www function $cmd 00200 allow tcp from any to any 80 out via $pif setup keep-state # Allow out secure www function https over TLS SSL $cmd 00220 allow tcp from any to any 443 out via $pif setup keep-state # Allow out send & get email function $cmd 00230 allow tcp from any to any 25 out via $pif setup keep-state $cmd 00231 allow tcp from any to any 110 out via $pif setup keep-state # Allow out FBSD (make install & CVSUP) functions # Basically give user root "GOD" privileges. $cmd 00240 allow tcp from me to any out via $pif setup keep-state uid root # Allow out ping $cmd 00250 allow icmp from any to any out via $pif keep-state # Allow out Time $cmd 00260 allow tcp from any to any 37 out via $pif setup keep-state # Allow out nntp news (i.e. news groups) $cmd 00270 allow tcp from any to any 119 out via $pif setup keep-state # Allow out secure FTP, Telnet, and SCP # This function is using SSH (secure shell) $cmd 00280 allow tcp from any to any 22 out via $pif setup keep-state # Allow out whois $cmd 00290 allow tcp from any to any 43 out via $pif setup keep-state # deny and log everything else that.s trying to get out. # This rule enforces the block all by default logic. $cmd 00299 deny log all from any to any out via $pif ################################################################# # Interface facing Public Internet (Inbound Section) # Check packets originating from the public Internet # destined for this gateway server or the private network. ################################################################# # Deny all inbound traffic from non-routable reserved address spaces $cmd 00300 deny all from 192.168.0.0/16 to any in via $pif #RFC 1918 private IP $cmd 00301 deny all from 172.16.0.0/12 to any in via $pif #RFC 1918 private IP $cmd 00302 deny all from 10.0.0.0/8 to any in via $pif #RFC 1918 private IP $cmd 00303 deny all from 127.0.0.0/8 to any in via $pif #loopback $cmd 00304 deny all from 0.0.0.0/8 to any in via $pif #loopback $cmd 00305 deny all from 169.254.0.0/16 to any in via $pif #DHCP auto-config $cmd 00306 deny all from 192.0.2.0/24 to any in via $pif #reserved for docs $cmd 00307 deny all from 204.152.64.0/23 to any in via $pif #Sun cluster interconnect $cmd 00308 deny all from 224.0.0.0/3 to any in via $pif #Class D & E multicast # Deny public pings $cmd 00310 deny icmp from any to any in via $pif # Deny ident $cmd 00315 deny tcp from any to any 113 in via $pif # Deny all Netbios service. 137=name, 138=datagram, 139=session # Netbios is MS/Windows sharing services. # Block MS/Windows hosts2 name server requests 81 $cmd 00320 deny tcp from any to any 137 in via $pif $cmd 00321 deny tcp from any to any 138 in via $pif $cmd 00322 deny tcp from any to any 139 in via $pif $cmd 00323 deny tcp from any to any 81 in via $pif # Deny any late arriving packets $cmd 00330 deny all from any to any frag in via $pif # Deny ACK packets that did not match the dynamic rule table $cmd 00332 deny tcp from any to any established in via $pif # Allow traffic in from ISP's DHCP server. This rule must contain # the IP address of your ISP.s DHCP server as it.s the only # authorized source to send this packet type. # Only necessary for cable or DSL configurations. # This rule is not needed for .user ppp. type connection to # the public Internet. This is the same IP address you captured # and used in the outbound section. #$cmd 00360 allow udp from any to x.x.x.x 67 in via $pif keep-state # Allow in standard www function because I have apache server $cmd 00400 allow tcp from any to me 80 in via $pif setup limit src-addr 2 # Allow in secure FTP, Telnet, and SCP from public Internet $cmd 00410 allow tcp from any to me 22 in via $pif setup limit src-addr 2 # Allow in non-secure Telnet session from public Internet # labeled non-secure because ID & PW are passed over public # Internet as clear text. # Delete this sample group if you do not have telnet server enabled. $cmd 00420 allow tcp from any to me 23 in via $pif setup limit src-addr 2 # Reject & Log all incoming connections from the outside $cmd 00499 deny log all from any to any in via $pif # Everything else is denied by default # deny and log all packets that fell through to see what they are $cmd 00999 deny log all from any to any ################ End of IPFW rules file ############################### Ένα Υπόδειγμα <acronym>NAT</acronym> με Stateful Σύνολο Κανόνων NAT and IPFW Για να ενεργοποιηθεί η λειτουργία NAT στο IPFW, χρειάζονται κάποιες επιπλέον ρυθμίσεις. Θα πρέπει να προσθέσετε την επιλογή option IPDIVERT μαζί με τις υπόλοιπες επιλογές για το IPFIREWALL στο αρχείο ρυθμίσεων του πυρήνα. Θα πρέπει έπειτα να μεταγλωττίσετε και να εγκαταστήσετε το νέο σας προσαρμοσμένο πυρήνα. Εκτός από τις συνηθισμένες επιλογές για το IPFW, θα πρέπει να προσθέσετε και τις παρακάτω στο αρχείο /etc/rc.conf: natd_enable="YES" # Enable NATD function natd_interface="rl0" # interface name of public Internet NIC natd_flags="-dynamic -m" # -m = preserve port numbers if possible Η χρήση κανόνων stateful μαζί με τον κανόνα divert natd (NAT), περιπλέκει πολύ την λογική συγγραφής των κανόνων. Η θέση εμφάνισης των κανόνων check-state και divert natd μέσα στο σύνολο κανόνων γίνεται πολύ κρίσιμη. Δεν πρόκειται πλέον για απλή λογική περάσματος από τον ένα κανόνα στον επόμενο. Χρησιμοποιείται ένα νέο είδος ενέργειας που ονομάζεται skipto. Για να χρησιμοποιηθεί η εντολή skipto, είναι υποχρεωτικό να έχετε αριθμήσει τους κανόνες, ώστε να ξέρετε σε ποιο κανόνα θα καταλήξει το άλμα που θα εκτελεστεί από την εντολή αυτή. Παρακάτω θα βρείτε ένα υπόδειγμα (χωρίς πρόσθετα σχόλια) μιας μεθόδου συγγραφής που επιλέξαμε εδώ για να εξηγήσουμε την ακολουθία ροής του πακέτου μέσα στο σύνολο κανόνων. Η ροή της επεξεργασίας ξεκινάει με τον πρώτο από την κορυφή κανόνα και συνεχίζει ένα κανόνα κάθε φορά προς τα κάτω, είτε μέχρι να φτάσει τον τελευταίο, ή μέχρι το πακέτο να ταιριάξει με τα κριτήρια επιλογής κάποιου κανόνα και να ελευθερωθεί από το firewall. Είναι σημαντικό να παρατηρήσουμε τη θέση των κανόνων με αριθμούς 100, 101, 450, 500 και 510. Οι κανόνες αυτοί ελέγχουν την μετάφραση των εξερχόμενων και εισερχόμενων πακέτων, ώστε οι καταχωρήσεις τους στο δυναμικό πίνακα καταστάσεων να περιέχουν πάντα την ιδιωτική IP διεύθυνση του τοπικού δικτύου. Παρατηρήστε επίσης ότι όλοι οι κανόνες allow και deny καθορίζουν την κατεύθυνση κίνησης του πακέτου καθώς και την διεπαφή. Επίσης, όλες οι εξερχόμενες αιτήσεις για νέες συνεδρίες μεταφέρονται απευθείας (μέσω του skipto rule 500) στον κανόνα 500 για να γίνει η μετάφραση διευθύνσεων δικτύου (NAT). Ας υποθέσουμε ότι ένα χρήστης του τοπικού δικτύου χρησιμοποιεί τον φυλλομετρητή του για να δει μια ιστοσελίδα. Οι ιστοσελίδες χρησιμοποιούν την πόρτα 80 για την επικοινωνία. Το πακέτο εισέρχεται στο firewall. Δεν ταιριάζει με τον κανόνα 100 γιατί είναι εξερχόμενο και όχι εισερχόμενο. Περνάει τον κανόνα 101 γιατί πρόκειται για νέα επικοινωνία και έτσι δεν υπάρχει ακόμα στον δυναμικό πίνακα καταστάσεων. Το πακέτο τελικά φτάνει στον κανόνα 125 με τον οποίο και ταιριάζει. Εξέρχεται μέσω της κάρτας δικτύου που συνδέεται στο δημόσιο Internet. Το πακέτο έχει ακόμα ως IP αφετηρίας την ιδιωτική διεύθυνση του τοπικού δικτύου. Το ταίριασμα με αυτό τον κανόνα προκαλεί δύο ενέργειες. Η επιλογή keep-state θα δημιουργήσει ένα νέο δυναμικό κανόνα, θα τον καταχωρήσει στον πίνακα, και θα εκτελέσει την αντίστοιχη ενέργεια. Η ενέργεια αυτή είναι μέρος της πληροφορίας που γράφεται στον δυναμικό πίνακα. Στην περίπτωση αυτή είναι η skipto rule 500. Ο κανόνας 500 μεταφράζει μέσω NAT τη διεύθυνση IP του πακέτου, πριν αυτό εξέλθει προς το Internet. Αυτό είναι ιδιαίτερα σημαντικό. Το πακέτο κατευθύνεται προς τον προορισμό του, όπου δημιουργείται και αποστέλλεται ένα νέο πακέτο ως απάντηση. Το νέο αυτό πακέτο εισέρχεται ξανά στο firewall, στον κανόνα που είναι στην κορυφή της λίστας. Αυτή τη φορά ταιριάζει με τον κανόνα 100 και η διεύθυνση προορισμού του αλλάζει ξανά στην αρχική του τοπικού δικτύου. Έπειτα, γίνεται η επεξεργασία του από τον κανόνα check-state ο οποίος ανακαλύπτει ότι πρόκειται για πακέτο συνεδρίας σε εξέλιξη και το απελευθερώνει στο τοπικό δίκτυο. Κατευθύνεται προς τον υπολογιστή του τοπικού δικτύου που το έστειλε, ο οποίος στέλνει ένα νέο πακέτο ζητώντας περισσότερα δεδομένα από τον απομακρυσμένο εξυπηρετητή. Το πακέτο αυτό ελέγχεται από τον κανόνα check-state, ο οποίος βρίσκει την καταχώριση του στα εξερχόμενα και εκτελεί την αντίστοιχη ενέργεια που σε αυτή την περίπτωση είναι skipto 500. Το πακέτο προωθείται στον κανόνα 500, γίνεται η μετάφραση της διεύθυνσης του μέσω NAT και απελευθερώνεται στο Internet. Από την μεριά των εισερχόμενων, όποιο πακέτο αναγνωρίζεται ως μέρος μιας υπάρχουσας συνεδρίας, ελέγχεται αυτόματα από τον κανόνα check-state και τους αντίστοιχους κανόνες divert natd. Το μόνο που χρειάζεται να αντιμετωπίσουμε είναι η απόρριψη όλων των προβληματικών πακέτων και η έγκριση μόνο των πακέτων που προορίζονται για εγκεκριμένες υπηρεσίες. Ας υποθέσουμε ότι έχουμε ένα εξυπηρετητή apache ο οποίος εκτελείται στο μηχάνημα με το firewall, και επιθυμούμε το τοπικό site να είναι προσβάσιμο από το δημόσιο Internet. Η εισερχόμενη αίτηση νέας συνεδρίας ταιριάζει με τον κανόνα 100 και η IP διεύθυνση της αντιστοιχίζεται στο τοπικό IP του μηχανήματος με το firewall. Το πακέτο έπειτα ελέγχεται για οποιοδήποτε πρόβλημα μπορεί να έχει σύμφωνα με τους κανόνες που χρησιμοποιούμε, και τελικά ταιριάζει με τον κανόνα 425. Στην περίπτωση αυτή συμβαίνουν δύο πράγματα. Ο κανόνας για το πακέτο γράφεται στο δυναμικό πίνακα καταστάσεων, αλλά αυτή τη φορά περιορίζεται ο αριθμός αιτήσεων νέας συνεδρίας από το συγκεκριμένο IP σε 2. Με αυτό τον τρόπο μπορούμε να αμυνθούμε σε επιθέσεις τύπου άρνησης υπηρεσίας (DoS) όσο αφορά τη συγκεκριμένη θύρα επικοινωνίας. Η ενέργεια του κανόνα είναι το allow, και έτσι το πακέτο απελευθερώνεται στο τοπικό δίκτυο. Το πακέτο που παράγεται ως απάντηση, ελέγχεται από τον κανόνα check-state, ο οποίος αναγνωρίζει ότι ανήκει σε μια ήδη ενεργή συνεδρία, και αποστέλλεται στον κανόνα 500 όπου γίνεται η μετάφραση της διεύθυνσης του μέσω NAT. Το πακέτο τελικά απελευθερώνεται μέσω της διεπαφής εξερχομένων. Υπόδειγμα Κανόνων #1: #!/bin/sh cmd="ipfw -q add" skip="skipto 500" pif=rl0 ks="keep-state" good_tcpo="22,25,37,43,53,80,443,110,119" ipfw -q -f flush $cmd 002 allow all from any to any via xl0 # exclude LAN traffic $cmd 003 allow all from any to any via lo0 # exclude loopback traffic $cmd 100 divert natd ip from any to any in via $pif $cmd 101 check-state # Authorized outbound packets $cmd 120 $skip udp from any to xx.168.240.2 53 out via $pif $ks $cmd 121 $skip udp from any to xx.168.240.5 53 out via $pif $ks $cmd 125 $skip tcp from any to any $good_tcpo out via $pif setup $ks $cmd 130 $skip icmp from any to any out via $pif $ks $cmd 135 $skip udp from any to any 123 out via $pif $ks # Deny all inbound traffic from non-routable reserved address spaces $cmd 300 deny all from 192.168.0.0/16 to any in via $pif #RFC 1918 private IP $cmd 301 deny all from 172.16.0.0/12 to any in via $pif #RFC 1918 private IP $cmd 302 deny all from 10.0.0.0/8 to any in via $pif #RFC 1918 private IP $cmd 303 deny all from 127.0.0.0/8 to any in via $pif #loopback $cmd 304 deny all from 0.0.0.0/8 to any in via $pif #loopback $cmd 305 deny all from 169.254.0.0/16 to any in via $pif #DHCP auto-config $cmd 306 deny all from 192.0.2.0/24 to any in via $pif #reserved for docs $cmd 307 deny all from 204.152.64.0/23 to any in via $pif #Sun cluster $cmd 308 deny all from 224.0.0.0/3 to any in via $pif #Class D & E multicast # Authorized inbound packets $cmd 400 allow udp from xx.70.207.54 to any 68 in $ks $cmd 420 allow tcp from any to me 80 in via $pif setup limit src-addr 1 $cmd 450 deny log ip from any to any # This is skipto location for outbound stateful rules $cmd 500 divert natd ip from any to any out via $pif $cmd 510 allow ip from any to any ######################## end of rules ################## Οι παρακάτω κανόνες είναι σχεδόν ίδιοι με τους παραπάνω, αλλά περιέχουν περισσότερα σχόλια για να βοηθήσουν τον αρχάριο χρήστη του IPFW να καταλάβει καλύτερα πως λειτουργούν. Υπόδειγμα Κανόνων #2: #!/bin/sh ################ Start of IPFW rules file ############################### # Flush out the list before we begin. ipfw -q -f flush # Set rules command prefix cmd="ipfw -q add" skip="skipto 800" pif="rl0" # public interface name of NIC # facing the public Internet ################################################################# # No restrictions on Inside LAN Interface for private network # Change xl0 to your LAN NIC interface name ################################################################# $cmd 005 allow all from any to any via xl0 ################################################################# # No restrictions on Loopback Interface ################################################################# $cmd 010 allow all from any to any via lo0 ################################################################# # check if packet is inbound and nat address if it is ################################################################# $cmd 014 divert natd ip from any to any in via $pif ################################################################# # Allow the packet through if it has previous been added to the # the "dynamic" rules table by a allow keep-state statement. ################################################################# $cmd 015 check-state ################################################################# # Interface facing Public Internet (Outbound Section) # Check session start requests originating from behind the # firewall on the private network or from this gateway server # destined for the public Internet. ################################################################# # Allow out access to my ISP's Domain name server. # x.x.x.x must be the IP address of your ISP's DNS # Dup these lines if your ISP has more than one DNS server # Get the IP addresses from /etc/resolv.conf file $cmd 020 $skip tcp from any to x.x.x.x 53 out via $pif setup keep-state # Allow out access to my ISP's DHCP server for cable/DSL configurations. $cmd 030 $skip udp from any to x.x.x.x 67 out via $pif keep-state # Allow out non-secure standard www function $cmd 040 $skip tcp from any to any 80 out via $pif setup keep-state # Allow out secure www function https over TLS SSL $cmd 050 $skip tcp from any to any 443 out via $pif setup keep-state # Allow out send & get email function $cmd 060 $skip tcp from any to any 25 out via $pif setup keep-state $cmd 061 $skip tcp from any to any 110 out via $pif setup keep-state # Allow out FreeBSD (make install & CVSUP) functions # Basically give user root "GOD" privileges. $cmd 070 $skip tcp from me to any out via $pif setup keep-state uid root # Allow out ping $cmd 080 $skip icmp from any to any out via $pif keep-state # Allow out Time $cmd 090 $skip tcp from any to any 37 out via $pif setup keep-state # Allow out nntp news (i.e. news groups) $cmd 100 $skip tcp from any to any 119 out via $pif setup keep-state # Allow out secure FTP, Telnet, and SCP # This function is using SSH (secure shell) $cmd 110 $skip tcp from any to any 22 out via $pif setup keep-state # Allow out whois $cmd 120 $skip tcp from any to any 43 out via $pif setup keep-state # Allow ntp time server $cmd 130 $skip udp from any to any 123 out via $pif keep-state ################################################################# # Interface facing Public Internet (Inbound Section) # Check packets originating from the public Internet # destined for this gateway server or the private network. ################################################################# # Deny all inbound traffic from non-routable reserved address spaces $cmd 300 deny all from 192.168.0.0/16 to any in via $pif #RFC 1918 private IP $cmd 301 deny all from 172.16.0.0/12 to any in via $pif #RFC 1918 private IP $cmd 302 deny all from 10.0.0.0/8 to any in via $pif #RFC 1918 private IP $cmd 303 deny all from 127.0.0.0/8 to any in via $pif #loopback $cmd 304 deny all from 0.0.0.0/8 to any in via $pif #loopback $cmd 305 deny all from 169.254.0.0/16 to any in via $pif #DHCP auto-config $cmd 306 deny all from 192.0.2.0/24 to any in via $pif #reserved for docs $cmd 307 deny all from 204.152.64.0/23 to any in via $pif #Sun cluster $cmd 308 deny all from 224.0.0.0/3 to any in via $pif #Class D & E multicast # Deny ident $cmd 315 deny tcp from any to any 113 in via $pif # Deny all Netbios service. 137=name, 138=datagram, 139=session # Netbios is MS/Windows sharing services. # Block MS/Windows hosts2 name server requests 81 $cmd 320 deny tcp from any to any 137 in via $pif $cmd 321 deny tcp from any to any 138 in via $pif $cmd 322 deny tcp from any to any 139 in via $pif $cmd 323 deny tcp from any to any 81 in via $pif # Deny any late arriving packets $cmd 330 deny all from any to any frag in via $pif # Deny ACK packets that did not match the dynamic rule table $cmd 332 deny tcp from any to any established in via $pif # Allow traffic in from ISP's DHCP server. This rule must contain # the IP address of your ISP's DHCP server as it's the only # authorized source to send this packet type. # Only necessary for cable or DSL configurations. # This rule is not needed for 'user ppp' type connection to # the public Internet. This is the same IP address you captured # and used in the outbound section. $cmd 360 allow udp from x.x.x.x to any 68 in via $pif keep-state # Allow in standard www function because I have Apache server $cmd 370 allow tcp from any to me 80 in via $pif setup limit src-addr 2 # Allow in secure FTP, Telnet, and SCP from public Internet $cmd 380 allow tcp from any to me 22 in via $pif setup limit src-addr 2 # Allow in non-secure Telnet session from public Internet # labeled non-secure because ID & PW are passed over public # Internet as clear text. # Delete this sample group if you do not have telnet server enabled. $cmd 390 allow tcp from any to me 23 in via $pif setup limit src-addr 2 # Reject & Log all unauthorized incoming connections from the public Internet $cmd 400 deny log all from any to any in via $pif # Reject & Log all unauthorized out going connections to the public Internet $cmd 450 deny log all from any to any out via $pif # This is skipto location for outbound stateful rules $cmd 800 divert natd ip from any to any out via $pif $cmd 801 allow ip from any to any # Everything else is denied by default # deny and log all packets that fell through to see what they are $cmd 999 deny log all from any to any ################ End of IPFW rules file ############################### diff --git a/el_GR.ISO8859-7/books/handbook/install/chapter.sgml b/el_GR.ISO8859-7/books/handbook/install/chapter.sgml index 3ca181884d..951bad0980 100644 --- a/el_GR.ISO8859-7/books/handbook/install/chapter.sgml +++ b/el_GR.ISO8859-7/books/handbook/install/chapter.sgml @@ -1,5145 +1,5223 @@ Jim Mock Ανασχηματισμένο, αναδιοργανωμένο, και μερικώς ξαναγραμμένο από τον Randy Pratt Η βήμα προς βήμα διαδικασία του sysinstall, οι εικόνες, και γενικές διορθώσεις κειμένου από τον Εγκαθιστώντας το &os; Σύνοψη εγκατάσταση Το &os; διανέμεται με ένα εύχρηστο πρόγραμμα εγκατάστασης, το οποίο τρέχει σε κατάσταση κειμένου: το sysinstall. Είναι το προεπιλεγμένο πρόγραμμα εγκατάστασης για το &os;, αλλά όποιος διανέμει το &os; είναι ελεύθερος να παρέχει δικό του πρόγραμμα εγκατάστασης. Το κεφάλαιο αυτό περιγράφει πως μπορείτε να χρησιμοποιήσετε το sysinstall για να εγκαταστήσετε το &os;. Αφού διαβάσετε αυτό το κεφάλαιο, θα ξέρετε: Πως να δημιουργήσετε δισκέτες εγκατάστασης για το &os;. Πως αναφέρεται στους σκληρούς δίσκους σας το &os; και πως τους χωρίζει σε κατατμήσεις. Πως να ξεκινήσετε το sysinstall. Τις ερωτήσεις που θα σας κάνει το sysinstall, τι σημαίνουν, και πως να τις απαντήσετε. Πριν διαβάσετε αυτό το κεφάλαιο, θα πρέπει: Να διαβάσετε τη λίστα του υποστηριζόμενου υλικού που έρχεται με την έκδοση του &os; την οποία θα εγκαταστήσετε, και να επαληθεύσετε ότι το υλικό που έχετε υποστηρίζεται από το &os;. Σε γενικές γραμμές αυτές οι οδηγίες εγκατάστασης είναι γραμμένες για τους &i386; (PC συμβατούς) αρχιτεκτονικής υπολογιστές. Όπου χρειάζεται, θα εμφανίζονται συγκεκριμένες οδηγίες για άλλες πλατφόρμες (για παράδειγμα, Alpha). Αν και αυτός ο οδηγός διατηρείται όσο το δυνατόν πιο ενημερωμένος, είναι πιθανόν να βρείτε μικρές διαφορές μεταξύ του προγράμματος εγκατάστασης και αυτού που φαίνεται εδώ. Σας προτείνουμε να χρησιμοποιήσετε το κεφάλαιο αυτό περισσότερο σαν γενικό οδηγό παρά σαν ένα κατά γράμμα εγχειρίδιο εγκατάστασης. Απαιτήσεις Υλικού Ελάχιστες Απαιτήσεις Οι ελάχιστες απαιτήσεις για την εγκατάσταση του &os; ποικίλουν ανάλογα με την έκδοση του &os; και την αρχιτεκτονική του υλικού. Πληροφορίες για τις ελάχιστες απαιτήσεις είναι διαθέσιμες στις Σημειώσεις Εγκατάστασης, στην σελίδα Πληροφορίες Έκδοσης στο δικτυακό τόπο του &os;. Στα παρακάτω τμήματα δίνεται μια περίληψη των πληροφοριών αυτών. Ανάλογα με τον τρόπο που θα επιλέξετε να εγκαταστήσετε το &os;, μπορεί να χρειαστείτε μονάδα δισκέτας, ένα υποστηριζόμενο οδηγό CD-ROM, και σε ορισμένες περιπτώσεις, κάρτα δικτύου. Τα παραπάνω καλύπτονται στο . Αρχιτεκτονικές &os;/&arch.i386; και &os;/&arch.pc98; Οι εκδόσεις &os;/&i386; και &os;/&arch.pc98; απαιτούν 486 ή καλύτερο επεξεργαστή και τουλάχιστον 24 MB RAM. Θα χρειαστείτε τουλάχιστον 150 MB ελεύθερου χώρου στο σκληρό δίσκο για την πλέον ελάχιστη εγκατάσταση. Σε περιπτώσεις παλιών μηχανημάτων, τις περισσότερες φορές, η ύπαρξη περισσότερης μνήμης RAM και ελεύθερου χώρου στο δίσκο είναι πιο σημαντική από ένα ταχύτερο επεξεργαστή. Αρχιτεκτονική &os;/&arch.alpha; Για να εγκαταστήσετε το &os;/&arch.alpha;, θα χρειαστείτε μια υποστηριζόμενη πλατφόρμα (δείτε ) και ένα δίσκο αποκλειστικά για χρήση από το &os;. Τη δεδομένη στιγμή, δεν είναι δυνατόν να μοιράζεται τον ίδιο δίσκο το &os; με ένα άλλο λειτουργικό. Ο δίσκος αυτός θα πρέπει να είναι προσαρμοσμένος σε ένα ελεγκτή SCSI ο οποίος να υποστηρίζεται από το SRM firmware, ή ακόμα και ένα ελεγκτή IDE εφόσον το SRM στο μηχάνημα σας υποστηρίζει εκκίνηση από δίσκους IDE. Θα χρειαστείτε το firmware της κονσόλας SRM για την πλατφόρμα σας. Σε κάποιες περιπτώσεις, είναι δυνατή η εναλλαγή μεταξύ AlphaBIOS (ή ARC) firmware και SRM. Σε άλλες, θα πρέπει να κατεβάσετε νέο firmware από το δικτυακό τόπο του κατασκευαστή. Η υποστήριξη της αρχιτεκτονικής Alpha διακόπτεται από την έκδοση &os; 7.0 και μετά. Η σειρά εκδόσεων &os; 6.X είναι η τελευταία που υποστηρίζει την αρχιτεκτονική αυτή. Αρχιτεκτονική &os;/&arch.amd64; Υπάρχουν δύο κλάσεις επεξεργαστών ικανές να εκτελέσουν το &os;/&arch.amd64;. Η πρώτη, είναι οι επεξεργαστές AMD64, περιλαμβανομένου του &amd.athlon;64, του &amd.athlon;64-FX, του &amd.opteron; ή καλύτερων. Η δεύτερη κλάση επεξεργαστών που μπορούν να χρησιμοποιήσουν &os;/&arch.amd64;, περιλαμβάνει όσους χρησιμοποιούν την αρχιτεκτονική &intel; EM64T. Παραδείγματα των επεξεργαστών αυτών περιλαμβάνουν τις οικογένειες &intel; &core; 2 Duo, Quad, και Extreme καθώς και τη σειρά επεξεργαστών &intel; &xeon; 3000, 5000, και 7000. Αν το μηχάνημα σας είναι βασισμένο σε nVidia nForce3 Pro-150, θα πρέπει να χρησιμοποιήσετε την κατάλληλη επιλογή στο BIOS για να απενεργοποιήσετε το IO APIC. Αν η επιλογή αυτή δεν υπάρχει, θα πρέπει να απενεργοποιήσετε αντί αυτού το ACPI. Υπάρχουν προβλήματα στο Pro-150 για τα οποία μέχρι στιγμής δεν έχει βρεθεί λύση που να τα παρακάμπτει. Αρχιτεκτονική &os;/&arch.sparc64; Για να εγκαταστήσετε το &os;/&arch.sparc64;, θα χρειαστείτε μια υποστηριζόμενη πλατφόρμα (δείτε ). Θα χρειαστείτε ένα δίσκο για αποκλειστική χρήση από το &os;/&arch.sparc64;. Τη δεδομένη στιγμή, δεν είναι δυνατόν να μοιράζεται τον ίδιο δίσκο το &os; με ένα άλλο λειτουργικό σύστημα. Υποστηριζόμενο Υλικό Η λίστα με το υποστηριζόμενο υλικό, παρέχεται στις Σημειώσεις Υλικού (Hardware Notes) με κάθε έκδοση του &os;. Το έγγραφο αυτό μπορεί συνήθως να βρεθεί με όνομα αρχείου HARDWARE.TXT, στον ριζικό κατάλογο μια διανομής CDROM ή FTP, ή και στο μενού documentation του sysinstall. Για κάθε αρχιτεκτονική, θα βρείτε μια λίστα συσκευών οι οποίες επιβεβαιωμένα υποστηρίζονται από το &os;. Αντίγραφα του καταλόγου υποστηριζόμενου υλικού για διάφορες εκδόσεις και αρχιτεκτονικές μπορούν επίσης να βρεθούν στη σελίδα Πληροφοριών Έκδοσης στο δικτυακό τόπο του &os;. Εργασίες πριν την Εγκατάσταση Απογραφή Υλικού του Υπολογιστή σας Πριν εγκαταστήσετε το &os; πρέπει να επιχειρήσετε να απογράψετε τα εξαρτήματα του υπολογιστή σας. Οι ρουτίνες εγκατάστασης του &os; θα σας δείξουν τα εξαρτήματα (σκληρούς δίσκους, κάρτες δικτύου, οδηγούς CDROM κλπ.) με τα ονόματα των μοντέλων και των κατασκευαστών τους. Το &os; θα επιχειρήσει επίσης να προσδιορίσει τις σωστές ρυθμίσεις για τις συσκευές αυτές, συμπεριλαμβανομένων και των πληροφοριών για τη χρήση IRQ και θυρών IO. Λόγω των ιδιομορφιών του υλικού των PC, η διαδικασία αυτή δεν είναι πάντα επιτυχής, και ίσως χρειαστεί να διορθώσετε τις ρυθμίσεις που ανίχνευσε το &os;. Αν έχετε ήδη άλλο λειτουργικό σύστημα εγκατεστημένο, όπως &windows; ή Linux, είναι γενικά καλή ιδέα να χρησιμοποιήσετε τις δυνατότητες που σας παρέχει για να δείτε τις ρυθμίσεις του υλικού σας. Αν δεν είστε σίγουροι για τις ρυθμίσεις μιας κάρτας επέκτασης, ίσως να τις βρείτε τυπωμένες πάνω στην ίδια την κάρτα. Συνηθισμένα IRQ είναι τα 3, 5 και 7 ενώ οι θύρες IO συνήθως γράφονται ως δεκαεξαδικοί αριθμοί, π.χ. 0x330. Σας συνιστούμε να γράψετε ή να εκτυπώσετε τις πληροφορίες αυτές πριν την εγκατάσταση του &os;. Σαν υπόδειγμα, μπορείτε να χρησιμοποιήσετε ένα πίνακα όπως τον παρακάτω: Υπόδειγμα Απογραφής Συσκευών Όνομα Συσκευής IRQ IO θύρες Σημειώσεις Πρώτος Σκληρός Δίσκος N/A N/A 40 GB, της Seagate, master στο πρώτο IDE CDROM N/A N/A slave στο πρώτο IDE Δεύτερος Σκληρός Δίσκος N/A N/A 20 GB, της IBM, master στο δεύτερο IDE Πρώτος Ελεγκτής IDE 14 0x1f0 Κάρτα Δικτύου N/A N/A &intel; 10/100 Modem N/A N/A &tm.3com; 56K faxmodem, στην COM1
Όταν τελειώσετε την απογραφή εξαρτημάτων του υπολογιστή σας, θα πρέπει να ελέγξετε αν ταιριάζουν με τις απαιτήσεις υλικού της έκδοσης &os; που σκοπεύετε να εγκαταστήσετε.
Κρατήστε Αντίγραφα Ασφαλείας των Δεδομένων σας Αν ο υπολογιστής στον οποίο θα εγκαταστήσετε το &os; περιέχει πολύτιμα δεδομένα, βεβαιωθείτε ότι έχετε κρατήσει αντίγραφα ασφαλείας τα οποία μάλιστα έχετε ελέγξει ότι δουλεύουν, πριν εγκαταστήσετε το &os;. Το πρόγραμμα εγκατάστασης του &os; θα σας ρωτήσει πριν γράψει οτιδήποτε στο δίσκο σας, αλλά από τη στιγμή που η διαδικασία αυτή ξεκινήσει, δεν υπάρχει δυνατότητα επιστροφής. Αποφασίστε που θα Εγκαταστήσετε το &os; Αν θέλετε το &os; να χρησιμοποιήσει ολόκληρο το σκληρό σας δίσκο, δεν υπάρχει κάτι άλλο που πρέπει να κάνετε αυτή τη στιγμή — μπορείτε να παραλείψετε αυτό το τμήμα. Αν ωστόσο θέλετε το &os; να συνυπάρχει με άλλα λειτουργικά συστήματα, πρέπει να κατανοείτε χονδρικά τον τρόπο διάταξης των δεδομένων στο δίσκο, και τις επιδράσεις που μπορεί προκαλέσει. Κατατμήσεις Δίσκων για Αρχιτεκτονική &os/&arch.i386; Ένας σκληρός δίσκος PC μπορεί να χωριστεί σε διακριτά τμήματα. Τα τμήματα αυτά καλούνται κατατμήσεις (partitions). Επειδή το &os; έχει επίσης εσωτερικές κατατμήσεις, η ονομασία γρήγορα μπορεί να οδηγήσει σε σύγχυση, και για το λόγο αυτό οι εξωτερικές κατατμήσεις αναφέρονται ως disk slices (φέτες) ή απλώς slices στο &os;. Για παράδειγμα το πρόγραμμα fdisk του &os;, το οποίο χειρίζεται τις κατατμήσεις δίσκων του PC, τις αναφέρει ως slices αντί για partitions. Από τη σχεδίαση του, το PC υποστηρίζει μόνο τέσσερις κατατμήσεις ανά δίσκο. Οι κατατμήσεις αυτές ονομάζονται πρωτεύουσες (primary partitions). Για να ξεπεραστεί αυτός ο περιορισμός και να δημιουργήσουμε περισσότερες κατατμήσεις, δημιουργήθηκε ένα νέο είδος κατάτμησης, η εκτεταμένη κατάτμηση (extended partition). Ένας δίσκος μπορεί να περιέχει μόνο μια εκτεταμένη κατάτμηση. Μέσα στην εκτεταμένη κατάτμηση μπορούν να δημιουργηθούν ειδικές λογικές κατατμήσεις. Κάθε κατάτμηση διαθέτει ένα partition ID, ένα αριθμό που χρησιμοποιείται για να αναγνωρίζει τον τύπο δεδομένων της κατάτμησης. Οι κατατμήσεις του &os; έχουν για partition ID το 165. Γενικά, κάθε λειτουργικό σύστημα που χρησιμοποιείτε έχει κάποιο τρόπο για να αναγνωρίζει τις κατατμήσεις. Για παράδειγμα το DOS και τα παράγωγα του, όπως τα &windows;, αναθέτουν γράμματα οδηγών σε κάθε πρωτεύουσα και λογική κατάτμηση, ξεκινώντας από το γράμμα C:. Το &os; πρέπει να εγκατασταθεί σε πρωτεύουσα κατάτμηση. Το &os; μπορεί να κρατήσει όλα τα δεδομένα του, συμπεριλαμβανομένων και των αρχείων που θα δημιουργήσετε εσείς, σε αυτή τη μοναδική κατάτμηση. Παρόλα αυτά, αν έχετε περισσότερους από ένα δίσκους, μπορείτε να δημιουργήσετε κατατμήσεις &os; σε όλους ή μερικούς από αυτούς. Όταν εγκαθιστάτε το &os; πρέπει να έχετε μια κατάτμηση διαθέσιμη. Μπορεί να είναι μια κενή κατάτμηση που έχετε προετοιμάσει από πριν, ή μια υπάρχουσα που περιέχει δεδομένα που δεν σας ενδιαφέρουν πλέον. Αν χρησιμοποιείτε ήδη όλες τις κατατμήσεις σε όλους τους δίσκους σας, τότε πρέπει να ελευθερώσετε μία για το &os; χρησιμοποιώντας τα εργαλεία που παρέχονται από τα άλλα λειτουργικά συστήματα που χρησιμοποιείτε (για παράδειγμα, την fdisk στο DOS ή &windows;). Αν έχετε μια διαθέσιμη κατάτμηση, μπορείτε να την χρησιμοποιήσετε. Ίσως όμως χρειαστεί να συρρικνώσετε πρώτα μία ή περισσότερες από τις υπάρχουσες κατατμήσεις σας. Μια ελάχιστη εγκατάσταση του &os; μπορεί να καταλάβει μόλις 100 MB χώρου στο δίσκο. Ωστόσο αυτή είναι μια πολύ ελάχιστη εγκατάσταση η οποία δεν θα αφήσει καθόλου σχεδόν χώρο για δικά σας αρχεία. Ένα πιο ρεαλιστικό ελάχιστο είναι τα 250 MB για χρήση χωρίς γραφικό περιβάλλον και 350 MB ή περισσότερα αν θέλετε γραφικό περιβάλλον εργασίας. Αν έχετε σκοπό να εγκαταστήσετε αρκετά προγράμματα τρίτων κατασκευαστών, θα χρειαστείτε ακόμα περισσότερο χώρο. Μπορείτε να χρησιμοποιήσετε κάποιο εμπορικά διαθέσιμο εργαλείο όπως το &partitionmagic;, ή κάποιο ελεύθερο εργαλείο όπως το GParted, για να αλλάξετε μεγέθη στις κατατμήσεις σας και να δημιουργήσετε χώρο για το &os;. Ο κατάλογος tools στο CDROM περιέχει δύο τέτοια ελεύθερα εργαλεία, τα οποία μπορούν να εκτελέσουν αυτή τη λειτουργία, το FIPS και το PResizer. Η τεκμηρίωση για τις δύο αυτές εφαρμογές βρίσκεται επίσης στον ίδιο κατάλογο. Το FIPS, το PResizer και το &partitionmagic; μπορούν να αλλάξουν το μέγεθος σε κατατμήσεις FAT16 και FAT32 που χρησιμοποιούνται στο &ms-dos; ως και τα &windows; ME. Τόσο το &partitionmagic; όσο και το GParted μπορούν να χρησιμοποιηθούν σε κατατμήσεις NTFS. Το GParted είναι διαθέσιμο σε αρκετές διανομές Linux Live CD, όπως για παράδειγμα το SystemRescueCD. Έχουν αναφερθεί προβλήματα κατά την αλλαγή μεγέθους κατατμήσεων των µsoft; Vista. Συνίσταται να έχετε πρόχειρο ένα CDROM εγκατάστασης των Vista πριν επιχειρήσετε αυτή τη διαδικασία. Όπως και με όλες τις αντίστοιχες διαδικασίες δίσκων, συνίσταται επίσης να έχετε ένα ενημερωμένο σετ αντιγράφων ασφαλείας. Λανθασμένη χρήση των εργαλείων αυτών μπορεί να οδηγήσει σε διαγραφή των δεδομένων του δίσκου σας. Πριν τα χρησιμοποιήσετε, βεβαιωθείτε ότι έχετε πρόσφατα αντίγραφα ασφαλείας τα οποία δουλεύουν. Χρησιμοποιώντας μια Υπάρχουσα Κατάτμηση χωρίς να την Αλλάξετε Υποθέστε ότι έχετε ένα υπολογιστή με ένα μόνο σκληρό δίσκο 4 GB στον οποίο έχετε ήδη εγκατεστημένη μια έκδοση των &windows; και τον έχετε χωρίσει σε δύο οδηγούς με γράμματα C: και D:, καθένα με μέγεθος 2 GB. Έχετε 1 GB δεδομένων στο C: και 0.5 GB δεδομένων στο D:. Αυτό σημαίνει ότι ο δίσκος σας έχει δύο κατατμήσεις, μία ανά γράμμα οδηγού. Μπορείτε να αντιγράψετε όλα τα υπάρχοντα δεδομένα σας από τον D: στο C: και να ελευθερώσετε έτσι την δεύτερη κατάτμηση, ώστε να είναι έτοιμη για το &os;. Συρρικνώνοντας μια Υπάρχουσα Κατάτμηση Υποθέστε ότι έχετε ένα υπολογιστή με ένα μόνο δίσκο 4  GB στον οποίο έχετε ήδη εγκαταστήσει μια έκδοση των &windows;. Όταν εγκαταστήσατε τα &windows;, δημιουργήσατε μια μεγάλη κατάτμηση με το γράμμα C: και μέγεθος 4 GB. Αυτή τη στιγμή χρησιμοποιείται 1.5 GB χώρου και θέλετε να δώσετε στο &os; 2 GB χώρο. Για να εγκαταστήσετε το &os; θα πρέπει είτε: Να πάρετε αντίγραφο ασφαλείας των δεδομένων σας των &windows; και έπειτα να τα εγκαταστήσετε ξανά, δημιουργώντας αυτή τη φορά μια κατάτμηση μεγέθους 2 GB κατά την εγκατάσταση. Να χρησιμοποιήσετε κάποιο από τα εργαλεία όπως το &partitionmagic; που περιγράψαμε παραπάνω ώστε να συρρικνώσετε την κατάτμηση των &windows;. Κατάτμηση Δίσκου για την Αρχιτεκτονική &os;/&arch.alpha; Alpha Θα χρειαστείτε ένα σκληρό δίσκο αποκλειστικά για χρήση από το &os; στον Alpha. Δεν είναι δυνατόν αυτή τη στιγμή να χρησιμοποιήσετε τον ίδιο δίσκο με κάποιο άλλο λειτουργικό σύστημα. Ανάλογα με το μηχάνημα Alpha που έχετε, ο δίσκος αυτός μπορεί να είναι είτε SCSI είτε IDE, εφόσον το μηχάνημα σας μπορεί να εκκινήσει από αυτόν. Σύμφωνα με τις συμβάσεις που ακολουθούνται στα εγχειρίδια της Digital / Compaq, όλες οι εντολές SRM δείχνονται με κεφαλαία γράμματα. Ωστόσο το SRM δεν κάνει διάκριση μικρών / κεφαλαίων. Για να βρείτε τα ονόματα και τους τύπους των δίσκων του μηχανήματος σας χρησιμοποιήστε την εντολή SHOW DEVICE στην προτροπή εντολών του SRM: >>>SHOW DEVICE dka0.0.0.4.0 DKA0 TOSHIBA CD-ROM XM-57 3476 dkc0.0.0.1009.0 DKC0 RZ1BB-BS 0658 dkc100.1.0.1009.0 DKC100 SEAGATE ST34501W 0015 dva0.0.0.0.1 DVA0 ewa0.0.0.3.0 EWA0 00-00-F8-75-6D-01 pkc0.7.0.1009.0 PKC0 SCSI Bus ID 7 5.27 pqa0.0.0.4.0 PQA0 PCI EIDE pqb0.0.1.4.0 PQB0 PCI EIDE Το παράδειγμα είναι από ένα Digital Personal Workstation 433au και δείχνει τρεις συσκευές συνδεδεμένες στο μηχάνημα. Η πρώτη είναι ένα CDROM με όνομα DKA0 και οι άλλες δύο είναι δίσκοι με ονόματα DKC0 και DKC100 αντίστοιχα. Δίσκοι με ονόματα της μορφής DKx είναι τύπου SCSI. Για παράδειγμα, ο DKA100 αναφέρεται σε ένα δίσκο SCSI με SCSI target ID 1 στον πρώτο (Α) δίαυλο SCSI, ενώ ο DKC300 αναφέρεται σε ένα δίσκο SCSI με SCSI ID 3 στον τρίτο (C) δίαυλο SCSI. Η συσκευή PKx αναφέρεται στον ελεγκτή (κάρτα) SCSI. Όπως φαίνεται από τα αποτελέσματα της εντολής SHOW DEVICE, οι οδηγοί CDROM αντιμετωπίζονται όπως και οποιαδήποτε άλλη SCSI συσκευή σκληρού δίσκου. Οι σκληροί δίσκοι τύπου IDE έχουν ονόματα του τύπου DQx, ενώ οι αντίστοιχοι IDE ελεγκτές του τύπου PQx. Συλλέξτε Πληροφορίες για τη Ρύθμιση του Δικτύου σας Αν σκοπεύετε να συνδεθείτε σε ένα δίκτυο κατά τη διάρκεια της εγκατάστασης του &os; (για παράδειγμα αν πρόκειται να κάνετε εγκατάσταση μέσω κάποιας τοποθεσίας FTP ή μέσω διακομιστή NFS), τότε πρέπει να γνωρίζετε τις ρυθμίσεις του δικτύου σας. Κατά τη διάρκεια της εγκατάστασης, θα ερωτηθείτε για αυτές τις ρυθμίσεις ώστε το &os; να μπορέσει να συνδεθεί στο δίκτυο και να ολοκληρώσει την εγκατάσταση. Σύνδεση με Δίκτυο Ethernet ή Modem Cable/DSL Αν συνδέεστε σε δίκτυο Ethernet ή αν έχετε σύνδεση Internet με χρήση ελεγκτή Ethernet μέσω καλωδιακής ή DSL σύνδεσης, θα χρειαστείτε τις ακόλουθες πληροφορίες: Διεύθυνση IP (IP Address) Διεύθυνση IP της προεπιλεγμένης πύλης (default gateway) Όνομα υπολογιστή (hostname) Διευθύνσεις IP του διακομιστή DNS (DNS server IP addresses) Μάσκα Υποδικτύου (Subnet Mask) Αν δεν γνωρίζετε αυτές τις πληροφορίες, ρωτήστε το διαχειριστή συστήματος ή τον παροχέα υπηρεσιών Internet που σας εξυπηρετεί. Η απάντηση μπορεί να είναι ότι οι πληροφορίες αυτές εκχωρούνται αυτόματα με χρήση DHCP. Σημειώστε την πληροφορία αυτή. Σύνδεση μέσω Modem Αν χρησιμοποιείτε επιλογική (dial up) σύνδεση με κάποιο παροχέα Internet (ISP) με χρήση απλού modem, μπορείτε και πάλι να εγκαταστήσετε το &os; μέσω Internet, αλλά θα χρειαστείτε πάρα πολύ χρόνο. Θα χρειαστεί να ξέρετε: Τον αριθμό κλήσης του ISP σας Τη σειριακή θύρα (COM:) στην οποία είναι συνδεμένο το modem σας Το όνομα χρήστη (username) και κωδικό (password) για το λογαριασμό σας στον ISP Ελέγξτε για Παροράματα (Errata) στο &os; Αν και το &os; project πασχίζει για να εξασφαλίσει ότι κάθε έκδοση του &os; θα είναι όσο πιο σταθερή γίνεται, ορισμένες φορές στη διαδικασία αυτή εισέρχονται λάθη. Σε πολύ σπάνιες περιπτώσεις, τα λάθη αυτά επηρεάζουν τη διαδικασία εγκατάστασης. Καθώς τα προβλήματα αυτά γίνονται αντιληπτά και επιδιορθώνονται, σημειώνονται στα Παροράματα &os; (&os; Errata) τα οποία βρίσκονται στην δικτυακή τοποθεσία του &os;. Πριν ξεκινήσετε την εγκατάσταση, Θα πρέπει να ελέγξετε τα Παροράματα για να βεβαιωθείτε ότι δεν υπάρχουν προβλήματα της τελευταίας στιγμής τα οποία θα έπρεπε να γνωρίζετε. Πληροφορίες για όλες τις εκδόσεις, περιλαμβανομένων και των παροραμάτων για κάθε μία, μπορούν να βρεθούν στη σελίδα πληροφοριών έκδοσης της δικτυακής τοποθεσίας του &os;. Ανακτήστε τα Αρχεία Εγκατάστασης του &os; Η διαδικασία εγκατάστασης του &os; μπορεί να εγκαταστήσει το λειτουργικό σύστημα χρησιμοποιώντας αρχεία από τις παρακάτω τοποθεσίες: Τοπικά Μέσα CDROM ή DVD + + Μνήμη flash με σύνδεση USB + + Μια κατάτμηση DOS που βρίσκεται στον ίδιο υπολογιστή Μια ταινία SCSI ή QIC Δισκέτες Δίκτυο Μια τοποθεσία FTP, μέσω firewall ή με χρήση διακομιστή μεσολάβησης (HTTP proxy) αν είναι αναγκαίο. Ένα εξυπηρετητή NFS Μια αποκλειστική παράλληλη ή σειριακή σύνδεση Αν έχετε αγοράσει το &os; σε CD ή DVD, τότε έχετε ήδη ότι χρειάζεστε και μπορείτε να πάτε στο επόμενο τμήμα (). Αν δεν έχετε ακόμα ανακτήσει τα αρχεία εγκατάστασης του &os; θα πρέπει να δείτε το το οποίο εξηγεί πως να προετοιμαστείτε για την εγκατάσταση του &os; με οποιοδήποτε από τους παραπάνω τρόπους. Αφού διαβάσετε το τμήμα αυτό, θα πρέπει να γυρίσετε ξανά εδώ και να διαβάσετε από το . Ετοιμάστε τα Μέσα Εκκίνησης Η διαδικασία εκκίνησης του &os; ξεκινάει με την εκκίνηση του υπολογιστή σας στο πρόγραμμα εγκατάστασης του &os;—δεν πρόκειται για πρόγραμμα το οποίο μπορείτε να εκτελέσετε μέσα από κάποιο άλλο λειτουργικό σύστημα. Ο υπολογιστής σας φυσιολογικά εκκινεί χρησιμοποιώντας το λειτουργικό σύστημα που είναι εγκατεστημένο στο σκληρό δίσκο σας, αλλά μπορεί επίσης να ρυθμιστεί να χρησιμοποιεί μια δισκέτα εκκίνησης. Οι περισσότεροι σύγχρονοι υπολογιστές μπορούν επίσης να εκκινήσουν από - ένα CDROM στον αντίστοιχο οδηγό ανάγνωσης. + ένα CDROM στον αντίστοιχο οδηγό ανάγνωσης, ή από μια μνήμη flash + με σύνδεση USB. Αν έχετε το &os; σε CDROM ή DVD (είτε που αγοράσατε, είτε που ετοιμάσατε ο ίδιος), και ο υπολογιστής σας επιτρέπει εκκίνηση από CDROM ή DVD (τυπικά μέσω της επιλογής Boot Order ή αντίστοιχης του BIOS), μπορείτε να παραλείψετε αυτό το τμήμα. Τα CD ή DVD του &os; είναι εκκινήσιμα και μπορούν να χρησιμοποιηθούν για την εγκατάσταση του &os; χωρίς καμιά άλλη ιδιαίτερη προετοιμασία. + Για να δημιουργήσετε μια εκκινήσιμη μνήμη flash USB, ακολουθήστε + τα παρακάτω βήματα: + + + + Ανακτήστε την Εικόνα Εγκατάστασης για Μνήμη Flash USB + + Μπορείτε να κατεβάσετε το αρχείο εικόνας από τον κατάλογο + ISO-IMAGES/ στην τοποθεσία + ftp://ftp.FreeBSD.org/pub/FreeBSD/releases/arch/ISO-IMAGES/version/&os;-&rel.current;-RELEASE-arch-memstick.img. + Αντικαταστήστε το arch και το + version με την αρχιτεκτονική και την + έκδοση που επιθυμείτε να εγκαταστήσετε. Για παράδειγμα, τα αρχεία + για το &os;/&arch.i386; &rel.current;-RELEASE είναι + διαθέσιμα στην τοποθεσία . + + Το αρχείο που προορίζεται για χρήση με μνήμη USB, έχει + κατάληξη .img. Ο κατάλογος + ISO-IMAGES/ περιέχει + πλήθος διαφορετικών αρχείων και αυτό που θα χρειαστείτε + εξαρτάται στην πραγματικότητα από την έκδοση του &os; που θα + εγκαταστήσετε και ενδεχομένως και από το υλικό του υπολογιστή + σας. + + + Πριν προχωρήσετε, κρατήστε αντίγραφο των δεδομένων που + ενδεχομένως υπάρχουν στη USB flash μνήμη σας. Η διαδικασία + που περιγράφουμε θα διαγράψει όλα τα + περιεχόμενα της. + + + + + Προετοιμάστε τη Μνήμη USB + + + Το παρακάτω παράδειγμα χρησιμοποιεί ως υπόδειγμα την + συσκευή /dev/da0 + για τη δημιουργία της USB μνήμης εκκίνησης. Επιλέξτε με + προσοχή το πραγματικό όνομα της συσκευής που θα χρησιμοποιηθεί, + διαφορετικά μπορεί να προκληθεί απώλεια δεδομένων. + + + Θέστε το sysctl kern.geom.debugflags + ώστε να μπορείτε να γράψετε στο MBR της συσκεύης εξόδου. + + &prompt.root; sysctl kern.geom.debugflags=16 + + + + Γράψτε το Αρχείο Εικόνας στη Μνήμη Flash + + Το αρχείο .img δεν + είναι ένα κανονικό αρχείο που μπορείτε απλώς να αντιγράψετε στη + μνήμη flash. Πρόκειται στην πραγματικότητα για μια εικόνα των + περιεχομένων ολόκληρου του δίσκου. Αυτό σημαίνει ότι + δεν μπορείτε απλώς να αντιγράψετε τα + δεδομένα από τον ένα δίσκο στον άλλο. Θα πρέπει να + χρησιμοποιήσετε την εντολή &man.dd.1; για να γράψετε το αρχείο + εικόνας απευθείας στο δίσκο: + + &prompt.root; dd if=&rel.current;-RELEASE-&arch.i386;-memstick.img of=/dev/da0 bs=64k + + + Για να δημιουργήσετε δισκέτες εκκίνησης, ακολουθήστε αυτά τα βήματα: Ανακτήστε τα Images (Αρχεία Εικόνων) των Δισκετών + + Ξεκινώντας με την έκδοση 8.0 του &os;, δεν υπάρχει πλέον + υποστήριξη για δισκέτες εκκίνησης. Δείτε τις παραπάνω οδηγίες + για να κάνετε εγκατάσταση μέσω μνήμης USB flash, ή + χρησιμοποιήστε απλώς ένα CDROM ή DVD. + + Οι δισκέτες εκκίνησης είναι διαθέσιμες στο μέσο εγκατάστασης που έχετε, στον κατάλογο floppies/ και μπορείτε επίσης να τις κατεβάσετε από τον αντίστοιχο κατάλογο - ftp://ftp.FreeBSD.org/pub/FreeBSD/releases/<arch>/<version>-RELEASE/floppies/. - Αντικαταστήστε τα <arch> και - <version> + ftp://ftp.FreeBSD.org/pub/FreeBSD/releases/arch/version-RELEASE/floppies/. + Αντικαταστήστε τα arch και + version με την αρχιτεκτονική και τον αριθμό της έκδοσης που θέλετε να εγκαταστήσετε αντίστοιχα. Για παράδειγμα τα images των δισκετών - εκκίνησης για &os;/&arch.i386; &rel.current;-RELEASE είναι - διαθέσιμα από την τοποθεσία . + εκκίνησης για &os;/&arch.i386; &rel2.current;-RELEASE είναι + διαθέσιμα από την τοποθεσία . Τα images έχουν κατάληξη .flp. O κατάλογος floppies/ περιέχει αρκετά διαφορετικά images, και το ποια θα χρειαστείτε εξαρτάται από την έκδοση του &os; που θα εγκαταστήσετε, και σε ορισμένες περιπτώσεις, και από το υλικό (hardware) στο οποίο κάνετε εγκατάσταση. Στις περισσότερες περιπτώσεις θα χρειαστείτε τέσσερις δισκέτες, τις boot.flp, kern1.flp, kern2.flp και kern3.flp. Ελέγξτε το αρχείο README.TXT που βρίσκεται στον ίδιο κατάλογο για τις τελευταίες πληροφορίες σχετικά με τα αρχεία αυτά. Το FTP πρόγραμμα που θα χρησιμοποιήσετε πρέπει να χρησιμοποιεί δυαδικό τρόπο μεταφοράς (binary mode) για να κατεβάσετε τα images των δισκετών. Ορισμένοι φυλλομετρητές είναι γνωστό ότι χρησιμοποιούν ASCII τρόπο (κειμένου), το οποίο θα το καταλάβετε αν δεν μπορείτε να κάνετε εκκίνηση από τις δισκέτες. Προετοιμάστε τις Δισκέτες Από κάθε αρχείο image που κατεβάσατε, πρέπει να δημιουργήσετε μια δισκέτα. Είναι επιβεβλημένο, οι δισκέτες αυτές να μην έχουν ελαττώματα. Ο ευκολότερος τρόπος για να το ελέγξετε είναι να τις διαμορφώσετε εσείς. Μην εμπιστεύεστε προ-διαμορφωμένες δισκέτες. Το πρόγραμμα διαμόρφωσης των &windows; δεν θα σας ειδοποιήσει για την παρουσία χαλασμένων τομέων, απλώς θα τους μαρκάρει ως χαλασμένους και θα τους αγνοήσει. Σας συμβουλεύουμε να χρησιμοποιήσετε καινούριες δισκέτες αν επιλέξετε αυτή τη μέθοδο εγκατάστασης. Αν προσπαθήσετε να εγκαταστήσετε το &os; και το πρόγραμμα εγκατάστασης κολλήσει, παγώσει ή με κάποιο τρόπο συμπεριφέρεται περίεργα, ο πρώτος σας ύποπτος πρέπει να είναι οι δισκέτες. Δοκιμάστε να γράψετε τα images σε νέες δισκέτες και προσπαθήστε ξανά. Γράψτε τα Αρχεία Image σε Δισκέτες Τα αρχεία .flp δεν είναι κανονικά αρχεία που μπορείτε να αντιγράψετε σε δισκέτα. Είναι images που έχουν όλο το περιεχόμενο της δισκέτας σε ένα αρχείο. Αυτό σημαίνει ότι δεν μπορείτε απλώς να αντιγράψετε τα αρχεία αυτά σε δισκέτες. Αντίθετα, πρέπει να χρησιμοποιήσετε ειδικά εργαλεία για να γράψετε τα images αυτά απευθείας στις δισκέτες. DOS Αν πρόκειται να δημιουργήσετε τις δισκέτες σε ένα υπολογιστή που εκτελεί &ms-dos;/&windows;, σας παρέχουμε ένα εργαλείο για αυτή την εργασία, το fdimage. Αν χρησιμοποιείτε τα images των δισκετών από το CDROM και ο οδηγός σας CDROM είναι στο γράμμα E:, θα εκτελέσετε την εξής εντολή: E:\> tools\fdimage floppies\boot.flp A: Επαναλάβετε την εντολή αυτή για κάθε αρχείο .flp, αντικαθιστώντας κάθε φορά τη δισκέτα. Βεβαιωθείτε ότι σημειώνετε στην ετικέτα κάθε δισκέτας το όνομα του αρχείου που αντιγράψατε. Ρυθμίστε κατάλληλα την εντολή ανάλογα με την τοποθεσία των image αρχείων .flp. Αν δεν έχετε το CDROM, μπορείτε να κατεβάσετε το fdimage από την τοποθεσία FTP tools directoryτου &os;. Αν γράφετε τις δισκέτες σε ένα σύστημα &unix; (όπως κάποιο σύστημα &os;) μπορείτε να χρησιμοποιήσετε την εντολή &man.dd.1; για να γράψετε τα image αρχεία απευθείας στις δισκέτες. Στο &os; θα γράφατε: &prompt.root; dd if=boot.flp of=/dev/fd0 Στο &os; η συσκευή, /dev/fd0 αναφέρεται στην πρώτη μονάδα δισκέτας (τον οδηγό A:). Η συσκευή /dev/fd1 θα ήταν ο οδηγός B:, κ.ο.κ. Άλλες παραλλαγές του &unix; μπορεί να χρησιμοποιούν διαφορετικά ονόματα για τους οδηγούς δισκέτας και θα χρειαστεί να ελέγξετε την τεκμηρίωση του συστήματος σας κατά περίπτωση. Είστε τώρα έτοιμοι να ξεκινήσετε την εγκατάσταση του &os;.
Ξεκινώντας την Εγκατάσταση Το πρόγραμμα εγκατάστασης δεν θα κάνει καμιά αλλαγή στους δίσκους σας μέχρι να δείτε το ακόλουθο μήνυμα: Last Chance: Are you SURE you want continue the installation? If you're running this on a disk with data you wish to save then WE STRONGLY ENCOURAGE YOU TO MAKE PROPER BACKUPS before proceeding! We can take no responsibility for lost disk contents! Η εγκατάσταση μπορεί να ακυρωθεί οποιαδήποτε στιγμή μέχρι να δείτε την τελική προειδοποίηση χωρίς να γίνει καμιά αλλαγή στα περιεχόμενα του σκληρού δίσκου. Αν ανησυχείτε ότι έχετε κάνει κάποια λάθος ρύθμιση μπορείτε απλώς να σβήσετε τον υπολογιστή πριν από το σημείο αυτό, και δεν θα δημιουργηθεί κανένα πρόβλημα. Εκκίνηση Εκκίνηση στην Αρχιτεκτονική &i386; Ξεκινήστε με τον υπολογιστή σας απενεργοποιημένο. Εκκινήστε τον υπολογιστή σας. Καθώς ξεκινάει θα πρέπει να δείχνει κάποια επιλογή για να εισέλθετε στο πρόγραμμα ρυθμίσεων του BIOS (BIOS setup), συνήθως με την πίεση κάποιου πλήκτρου όπως το F2, το F10, το Del ή το συνδυασμό Alt S . Χρησιμοποιήστε το συνδυασμό που φαίνεται στην οθόνη. Σε κάποιες περιπτώσεις, κατά την εκκίνηση μπορεί στην οθόνη σας να φαίνεται κάποιο γραφικό λογότυπο. Τυπικά, πιέζοντας το Esc το γραφικό αυτό εξαφανίζεται και μπορείτε πλέον να δείτε τα απαραίτητα μηνύματα. Βρείτε τη ρύθμιση που ελέγχει από ποιες συσκευές εκκινεί το σύστημα. Συνήθως αναφέρεται ως Boot Order και εμφανίζεται ως λίστα συσκευών, όπως για παράδειγμα Floppy, CDROM, First Hard Disk, κ.ο.κ. Αν πρόκειται να χρησιμοποιήσετε δισκέτες εκκίνησης, βεβαιωθείτε ότι επιλέξατε την μονάδα δισκέτας. Αν θα εκκινήσετε από το CDROM, βεβαιωθείτε ότι έχετε κάνει την αντίστοιχη επιλογή. Αν δεν είστε σίγουροι, συμβουλευτείτε το εγχειρίδιο του υπολογιστή ή / και της μητρικής πλακέτας. Κάντε την αλλαγή, αποθηκεύστε και βγείτε από το πρόγραμμα ρυθμίσεων. Ο υπολογιστής σας θα επανεκκινήσει. Αν χρειάστηκε να προετοιμάσετε δισκέτες, όπως περιγράφεται στο , μία από αυτές θα είναι η πρώτη δισκέτα εκκίνησης, πιθανώς αυτή που περιέχει το boot.flp. Τοποθετήστε την στον οδηγό δισκέτας. Αν θα εκκινήσετε από το CDROM, θα χρειαστεί να ενεργοποιήσετε τον υπολογιστή και να εισάγετε το CDROM στον οδηγό με την πρώτη δυνατή ευκαιρία. Αν ο υπολογιστής σας ξεκινήσει κανονικά και φορτώσει το υπάρχον λειτουργικό σας σύστημα, τότε είτε: Δεν βάλατε τη δισκέτα ή το CD αρκετά νωρίς κατά τη διαδικασία εκκίνησης. Αφήστε την στον οδηγό και δοκιμάστε να επανεκκινήσετε τον υπολογιστή σας. Οι προηγούμενες αλλαγές που κάνετε στις ρυθμίσεις του BIOS δεν λειτούργησαν. Θα πρέπει να επαναλάβετε το βήμα αυτό μέχρι να πετύχετε τη σωστή επιλογή. Το συγκεκριμένο BIOS που διαθέτετε δεν υποστηρίζει εκκίνηση από το επιλεγμένο μέσο. Θα αρχίσει η εκκίνηση του &os;. Αν ξεκινάτε από το CDROM θα δείτε μια εικόνα όπως την επόμενη (έχουν παραλειφθεί οι πληροφορίες έκδοσης): Booting from CD-Rom... CD Loader 1.2 Building the boot loader arguments Looking up /BOOT/LOADER... Found Relocating the loader and the BTX Starting the BTX loader BTX loader 1.00 BTX version is 1.01 Console: internal video/keyboard BIOS CD is cd0 BIOS drive C: is disk0 BIOS drive D: is disk1 BIOS 639kB/261120kB available memory FreeBSD/i386 bootstrap loader, Revision 1.1 Loading /boot/defaults/loader.conf /boot/kernel/kernel text=0x64daa0 data=0xa4e80+0xa9e40 syms=[0x4+0x6cac0+0x4+00 x88e9d] \ Αν κάνετε εκκίνηση από μονάδα δισκέτας, θα δείτε μια οθόνη όμοια με την παρακάτω (έχουν παραλειφθεί οι πληροφορίες έκδοσης): Booting from Floppy... Uncompressing ... done BTX loader 1.00 BTX version is 1.01 Console: internal video/keyboard BIOS drive A: is disk0 BIOS drive C: is disk1 BIOS 639kB/261120kB available memory FreeBSD/i386 bootstrap loader, Revision 1.1 Loading /boot/defaults/loader.conf /kernel text=0x277391 data=0x3268c+0x332a8 | Insert disk labelled "Kernel floppy 1" and press any key... Ακολουθήστε τις οδηγίες, αφαιρώντας την δισκέτα boot.flp, εισάγοντας την δισκέτα kern1.flp και πιέζοντας Enter. Ξεκινήστε από την πρώτη δισκέτα, και όταν σας ζητηθεί, βάλτε τις άλλες δισκέτες όπως απαιτείται. Είτε ξεκινήσατε από δισκέτα, είτε από CDROM, η διαδικασία εκκίνησης θα φτάσει στο μενού του &os; boot loader:
Μενού Εκκίνησης (&os; Boot Loader)
Περιμένετε δέκα δευτερόλεπτα, ή απλώς πιέστε Enter
Εκκίνηση στην Αρχιτεκτονική Alpha Alpha Ξεκινήστε με τον υπολογιστή σας απενεργοποιημένο. Ξεκινήστε τον υπολογιστή σας και περιμένετε για την προτροπή του boot monitor. Αν χρειάστηκε να προετοιμάσετε δισκέτες εκκίνησης, όπως περιγράφεται στο μία από αυτές θα είναι εκκίνησης, πιθανώς αυτή που περιέχει το boot.flp. Τοποθετήστε τη δισκέτα αυτή στον οδηγό και γράψτε την ακόλουθη εντολή για να ξεκινήσετε από τη δισκέτα (αντικαθιστώντας το όνομα της μονάδας δισκέτας αν χρειάζεται): >>>BOOT DVA0 -FLAGS '' -FILE '' Αν ξεκινάτε από CDROM, τοποθετήστε το CDROM στον οδηγό και γράψτε την ακόλουθη εντολή για να ξεκινήσετε την εγκατάσταση (αντικαθιστώντας το όνομα του οδηγού CDROM αν χρειάζεται): >>>BOOT DKA0 -FLAGS '' -FILE '' Θα αρχίσει η εκκίνηση του &os;. Αν ξεκινάτε από την δισκέτα, σε κάποιο σημείο θα δείτε το ακόλουθο μήνυμα: Insert disk labelled "Kernel floppy 1" and press any key... Ακολουθήστε τις οδηγίες αυτές, βγάζοντας τη δισκέτα boot.flp, βάζοντας τη δισκέτα kern1.flp και πιέζοντας Enter. Είτε ξεκινήσατε από δισκέτα, είτε από CDROM, η διαδικασία εκκίνησης θα φτάσει στο ακόλουθο σημείο: Hit [Enter] to boot immediately, or any other key for command prompt. Booting [kernel] in 9 seconds... _ Περιμένετε δέκα δευτερόλεπτα, ή απλώς πιέστε Enter. Έτσι θα ξεκινήσετε το μενού ρύθμισης πυρήνα. Εκκίνηση στον &sparc64; Τα περισσότερα συστήματα &sparc64; είναι ρυθμισμένα να ξεκινάνε αυτόματα από το σκληρό δίσκο. Για να εγκαταστήσετε το &os;, θα πρέπει να ξεκινήσετε είτε από το δίκτυο, είτε από το CDROM, κάτι το οποίο απαιτεί να εισέλθετε στην PROM (OpenFirmware). Για το σκοπό αυτό, επανεκκινήστε το σύστημα και περιμένετε μέχρι να εμφανιστεί το μήνυμα εκκίνησης (boot). Αυτό εξαρτάται από το μοντέλο, αλλά γενικά μοιάζει με: Sun Blade 100 (UltraSPARC-IIe), Keyboard Present Copyright 1998-2001 Sun Microsystems, Inc. All rights reserved. OpenBoot 4.2, 128 MB memory installed, Serial #51090132. Ethernet address 0:3:ba:b:92:d4, Host ID: 830b92d4. Αν το σύστημα σας συνεχίζει με εκκίνηση από το σκληρό δίσκο, πρέπει να πιέσετε: L1A ή StopA στο πληκτρολόγιο, ή να στείλετε BREAK μέσω της σειριακής κονσόλας (χρησιμοποιώντας για παράδειγμα ~# στο &man.tip.1; ή στο &man.cu.1;) για να φτάσετε στην προτροπή της PROM. Φαίνεται όπως παρακάτω: ok ok {0} Αυτή είναι η προτροπή που χρησιμοποιείται σε συστήματα με μία CPU. Αυτή είναι η προτροπή που χρησιμοποιείται σε συστήματα SMP, το ψηφίο δείχνει τον αριθμό της ενεργής CPU. Στο σημείο αυτό, τοποθετήστε το CDROM στον οδηγό, και από την προτροπή της PROM, γράψτε boot cdrom.
Επισκόπηση των Αποτελεσμάτων Ανίχνευσης Συσκευών Οι τελευταίες εκατοντάδες γραμμές που πέρασαν από την οθόνη σας, αποθηκεύονται, και μπορείτε να τις ξαναδείτε. Για να δείτε τα περιεχόμενα της προσωρινής μνήμης (buffer) πιέστε το πλήκτρο Scroll Lock. Με τον τρόπο αυτό ενεργοποιείται η κύλιση της οθόνης. Μπορείτε να χρησιμοποιήσετε τα πλήκτρα με τα βελάκια, ή τα PageUp και PageDown για να δείτε τα αποτελέσματα. Πιέστε ξανά το πλήκτρο Scroll Lock για να τερματίσετε την κύλιση. Κάντε το αυτό τώρα για να δείτε το κείμενο που κύλησε εκτός οθόνης την ώρα που ο πυρήνας ανίχνευε το υλικό του υπολογιστή σας. Θα δείτε ένα κείμενο αντίστοιχο με το , αν και το ακριβές κείμενο θα διαφέρει ανάλογα με τις συσκευές που έχετε στον υπολογιστή σας.
Τυπικά Αποτελέσματα Ανίχνευσης Συσκευών avail memory = 253050880 (247120K bytes) Preloaded elf kernel "kernel" at 0xc0817000. Preloaded mfs_root "/mfsroot" at 0xc0817084. md0: Preloaded image </mfsroot> 4423680 bytes at 0xc03ddcd4 md1: Malloc disk Using $PIR table, 4 entries at 0xc00fde60 npx0: <math processor> on motherboard npx0: INT 16 interface pcib0: <Host to PCI bridge> on motherboard pci0: <PCI bus> on pcib0 pcib1:<VIA 82C598MVP (Apollo MVP3) PCI-PCI (AGP) bridge> at device 1.0 on pci0 pci1: <PCI bus> on pcib1 pci1: <Matrox MGA G200 AGP graphics accelerator> at 0.0 irq 11 isab0: <VIA 82C586 PCI-ISA bridge> at device 7.0 on pci0 isa0: <iSA bus> on isab0 atapci0: <VIA 82C586 ATA33 controller> port 0xe000-0xe00f at device 7.1 on pci0 ata0: at 0x1f0 irq 14 on atapci0 ata1: at 0x170 irq 15 on atapci0 uhci0 <VIA 83C572 USB controller> port 0xe400-0xe41f irq 10 at device 7.2 on pci 0 usb0: <VIA 83572 USB controller> on uhci0 usb0: USB revision 1.0 uhub0: VIA UHCI root hub, class 9/0, rev 1.00/1.00, addr1 uhub0: 2 ports with 2 removable, self powered pci0: <unknown card> (vendor=0x1106, dev=0x3040) at 7.3 dc0: <ADMtek AN985 10/100BaseTX> port 0xe800-0xe8ff mem 0xdb000000-0xeb0003ff ir q 11 at device 8.0 on pci0 dc0: Ethernet address: 00:04:5a:74:6b:b5 miibus0: <MII bus> on dc0 ukphy0: <Generic IEEE 802.3u media interface> on miibus0 ukphy0: 10baseT, 10baseT-FDX, 100baseTX, 100baseTX-FDX, auto ed0: <NE2000 PCI Ethernet (RealTek 8029)> port 0xec00-0xec1f irq 9 at device 10. 0 on pci0 ed0 address 52:54:05:de:73:1b, type NE2000 (16 bit) isa0: too many dependant configs (8) isa0: unexpected small tag 14 orm0: <Option ROM> at iomem 0xc0000-0xc7fff on isa0 fdc0: <NEC 72065B or clone> at port 0x3f0-0x3f5,0x3f7 irq 6 drq2 on isa0 fdc0: FIFO enabled, 8 bytes threshold fd0: <1440-KB 3.5” drive> on fdc0 drive 0 atkbdc0: <Keyboard controller (i8042)> at port 0x60,0x64 on isa0 atkbd0: <AT Keyboard> flags 0x1 irq1 on atkbdc0 kbd0 at atkbd0 psm0: <PS/2 Mouse> irq 12 on atkbdc0 psm0: model Generic PS/@ mouse, device ID 0 vga0: <Generic ISA VGA> at port 0x3c0-0x3df iomem 0xa0000-0xbffff on isa0 sc0: <System console> at flags 0x100 on isa0 sc0: VGA <16 virtual consoles, flags=0x300> sio0 at port 0x3f8-0x3ff irq 4 flags 0x10 on isa0 sio0: type 16550A sio1 at port 0x2f8-0x2ff irq 3 on isa0 sio1: type 16550A ppc0: <Parallel port> at port 0x378-0x37f irq 7 on isa0 pppc0: SMC-like chipset (ECP/EPP/PS2/NIBBLE) in COMPATIBLE mode ppc0: FIFO with 16/16/15 bytes threshold plip0: <PLIP network interface> on ppbus0 ad0: 8063MB <IBM-DHEA-38451> [16383/16/63] at ata0-master UDMA33 acd0: CD-RW <LITE-ON LTR-1210B> at ata1-slave PIO4 Mounting root from ufs:/dev/md0c /stand/sysinstall running as init on vty0
Ελέγξτε προσεκτικά τα αποτελέσματα της ανίχνευσης για να βεβαιωθείτε ότι το &os; ανίχνευσε όλες τις συσκευές που αναμένατε. Αν μια συσκευή δεν βρέθηκε, τότε δεν θα τη δείτε στη λίστα. Με τη βοήθεια εξειδικευμένου πυρήνα μπορείτε να προσθέσετε υποστήριξη για συσκευές οι οποίες δεν περιλαμβάνονται στον πυρήνα GENERIC, όπως τις κάρτες ήχου. Από το &os; 6.2 και μετά, στο τέλος της διαδικασίας ανίχνευσης συσκευών, θα δείτε το . Χρησιμοποιήστε τα βελάκια για να επιλέξετε περιοχή ή χώρα. Έπειτα πιέστε Enter, για να ρυθμίσετε εύκολα τη χώρα και τη διάταξη πληκτρολογίου. Είναι επίσης εύκολο να βγείτε από το sysinstall και να ξεκινήσετε από την αρχή.
Επιλέγοντας το Μενού Χώρας
Επιλέξτε Έξοδο από το Sysinstall
Χρησιμοποιήστε τα βελάκια για να επιλέξετε Exit Install από το μενού Main Install. Θα δείτε το ακόλουθο μήνυμα: User Confirmation Requested Are you sure you wish to exit? The system will reboot - (be sure to remove any floppies from the drives). [ Yes ] No - Το πρόγραμμα εγκατάστασης θα ξεκινήσει ξανά, αν αφήσετε το CDROM - στον οδηγό και επιλέξετε &gui.yes;. + Το πρόγραμμα εγκατάστασης θα ξεκινήσει ξανά, αν επιλέξετε + &gui.yes; και αφήσετε το CDROM στον οδηγό κατά τη διάρκεια της + επανεκκίνησης. Αν ξεκινάτε από δισκέτες θα χρειαστεί να βγάλετε την δισκέτα boot.flp πριν την επανεκκίνηση.
Εισαγωγή στο Sysinstall Το πρόγραμμα sysinstall είναι η εφαρμογή εγκατάστασης που παρέχεται από το &os; Project. Βασίζεται σε περιβάλλον κειμένου και χωρίζεται σε μια σειρά από μενού και οθόνες που μπορείτε να χρησιμοποιήσετε για να ρυθμίσετε και να ελέγξετε την διαδικασία εγκατάστασης. Το σύστημα μενού του sysinstall ελέγχεται με τα βελάκια, το Enter, το Space και άλλα πλήκτρα. Λεπτομερή περιγραφή των πλήκτρων αυτών και των λειτουργιών τους περιέχεται στις οδηγίες χρήσης του sysinstall. Για να δείτε τις πληροφορίες αυτές, βεβαιωθείτε ότι είναι φωτισμένη η επιλογή Usage και ότι είναι επιλεγμένο το πλήκτρο [Select] όπως φαίνεται στο , και πιέστε Enter. Θα δείτε τις οδηγίες χρήσης του συστήματος μενού. Κατόπιν πιέστε Enter για να επιστρέψετε στο κύριο μενού (Main Menu).
Επιλέγοντας Usage από το Main Menu του SysInstall
Επιλέγοντας το Μενού Documentation (Τεκμηρίωσης) Από το Main Menu, επιλέξτε Doc με τα βελάκια και πιέστε Enter.
Επιλέγοντας το Μενού Documentation
Αυτό θα δείξει το Μενού Documentation.
Το Μενού Documentation του Sysinstall
Είναι σημαντικό να διαβάσετε την παρεχόμενη τεκμηρίωση. Για να δείτε ένα έγγραφο, επιλέξτε το με τα βελάκια και πιέστε Enter. Όταν τελειώσετε την ανάγνωση ενός εγγράφου, πιέζοντας Enter θα επιστρέψετε στο μενού Documentation. Για να επιστρέψετε στο Κυρίως Μενού Εγκατάστασης, επιλέξτε Exit με τα βελάκια και πιέστε Enter.
Επιλέγοντας το Μενού Keymap (Διάταξη Πληκτρολογίου) Για να αλλάξετε τη διάταξη του πληκτρολογίου, χρησιμοποιήστε τα βελάκια για να επιλέξετε Keymap από το μενού και πιέστε Enter. Αυτό απαιτείται μόνο αν χρησιμοποιείτε διάταξη πληκτρολογίου που δεν είναι στάνταρ και επίσης για διατάξεις εκτός της Αγγλικής ΗΠΑ.
Κύριο Μενού Εγκατάστασης (Sysinstall Main Menu)
Μπορείτε να επιλέξετε διαφορετική διάταξη πληκτρολογίου κάνοντας την αντίστοιχη επιλογή από το μενού χρησιμοποιώντας τα βελάκια, και πιέζοντας Space. Πιέζοντας ξανά Space θα καταργήσετε την επιλογή. Όταν τελειώσετε, επιλέξτε &gui.ok; με τα βελάκια και πιέστε Enter. Στην παρακάτω απεικόνιση της οθόνης φαίνεται μόνο μέρος της λίστας. Αν επιλέξετε &gui.cancel; πιέζοντας το Tab θα χρησιμοποιήσετε την προεπιλεγμένη διάταξη πληκτρολογίου και θα επιστρέψετε στο Κύριο Μενού Εγκατάστασης.
Το Μενού Keymap του Sysinstall
Η Οθόνη Installation Options (Επιλογών Εγκατάστασης) Επιλέξτε Options και πιέστε Enter.
Το Κύριο Μενού του Sysinstall
Επιλογές του Sysinstall (Options)
Οι προεπιλεγμένες τιμές είναι συνήθως σωστές για τους περισσότερους χρήστες και δεν χρειάζεται να αλλαχθούν. Το όνομα της έκδοσης (Release Name) αλλάζει ανάλογα με την έκδοση που εγκαθίσταται. Στο κάτω μέρος της οθόνης, εμφανίζεται με τονισμένο μπλε χρώμα η περιγραφή του επιλεγμένου αντικειμένου. Παρατηρήστε ότι μια από τις επιλογές είναι η Use Defaults η οποία επαναφέρει όλες τις τιμές στις αρχικές προεπιλεγμένες τους ρυθμίσεις. Πιέστε το F1 για να διαβάσετε την οθόνη βοήθειας σχετικά με τις διάφορες επιλογές. Πιέζοντας το Q θα επιστρέψετε στο Κύριο Μενού Εγκατάστασης.
Ξεκινήστε μια Τυπική Εγκατάσταση (Standard Installation) Η Standard εγκατάσταση είναι η επιλογή που συνίσταται για τους νέους χρήστες του &unix; ή του &os;. Χρησιμοποιήστε τα βελάκια για να επιλέξετε Standard από το μενού, και πιέστε Enter για να ξεκινήσετε την εγκατάσταση.
Εκκίνηση της Τυπικής Εγκατάστασης (Standard Installation)
Εκχώρηση Χώρου στο Δίσκο Το πρώτο σας βήμα είναι να εκχωρήσετε χώρο δίσκου για το &os; και να δημιουργήσετε μια ετικέτα (label) στο χώρο αυτό ώστε να μπορέσει να τον προετοιμάσει το sysinstall. Για το σκοπό αυτό πρέπει να γνωρίζετε τον τρόπο με τον οποίο περιμένει το &os; να βρει τις πληροφορίες στο δίσκο. Αρίθμηση των Δίσκων με βάση το BIOS Πριν εγκαταστήσετε και ρυθμίσετε το &os; στο σύστημα σας, υπάρχει ένα σημαντικό θέμα το οποίο πρέπει να γνωρίζετε, ειδικά αν έχετε πολλούς σκληρούς δίσκους. DOS Microsoft Windows Σε ένα PC το οποίο χρησιμοποιεί λειτουργικό σύστημα το οποίο εξαρτάται από το BIOS, όπως είναι το &ms-dos; ή τα µsoft.windows;, το BIOS είναι σε θέση να συμπεράνει τη σειρά προτεραιότητας των δίσκων και το λειτουργικό σύστημα απλώς συμβαδίζει με αυτή. Αυτό επιτρέπει στο χρήστη να εκκινήσει από ένα δίσκο διαφορετικό από αυτόν που συχνά καλούμε primary master. Αυτό είναι ιδιαίτερα βολικό για κάποιους χρήστες που έχουν ανακαλύψει ότι ο ευκολότερος και φτηνότερος τρόπος να έχουν ένα αντίγραφο ασφαλείας του συστήματος τους, είναι να αγοράσουν ένα δεύτερο όμοιο σκληρό δίσκο, και να αντιγράφουν ανά τακτά διαστήματα τον πρώτο τους δίσκο στο δεύτερο χρησιμοποιώντας προγράμματα όπως το Ghost ή το XCOPY. Έτσι, αν ο πρώτος δίσκος χαλάσει, ή δεχθεί επίθεση από ιό, ή παρουσιάσει πρόβλημα εξαιτίας κάποιου ελαττώματος του λειτουργικού συστήματος, ο χρήστης μπορεί εύκολα να επαναφέρει το σύστημα ρυθμίζοντας το BIOS να αντιστρέψει τη λογική σειρά των δίσκων. Είναι σαν να αντιμεταθέτουμε τη σειρά των καλωδίων στους δίσκους αλλά χωρίς να χρειάζεται να ανοίξουμε το κουτί. SCSI BIOS Τα πιο ακριβά συστήματα με ελεγκτές SCSI, συχνά περιλαμβάνουν επεκτάσεις στο BIOS που επιτρέπουν την αλλαγή της αρίθμησης μέχρι επτά δίσκων SCSI, με παρόμοιο τρόπο. Ένας χρήστης εξοικειωμένος με την παραπάνω δυνατότητα, μπορεί να βρεθεί προ εκπλήξεως όταν τα αποτελέσματα με το &os; δεν είναι τα αναμενόμενα. Το &os; δεν χρησιμοποιεί το BIOS και δεν γνωρίζει την κατά το BIOS λογική διάταξη των οδηγών. Αυτό μπορεί να οδηγήσει σε ιδιαίτερα περίπλοκες καταστάσεις, ειδικά αν οι δίσκοι έχουν παρόμοια γεωμετρία και έχουν επίσης τα ίδια δεδομένα (είναι ο ένας κλώνος του άλλου). Όταν χρησιμοποιείτε το &os; επιστρέψτε την σειρά των οδηγών στο BIOS στην φυσιολογική τους πριν εγκαταστήσετε το &os; και αφήστε την έτσι. Αν πρέπει να εναλλάξετε τους δίσκους μεταξύ τους, κάντε το αλλά με το δύσκολο τρόπο: ανοίξτε το κουτί και αλλάξτε θέσεις στα jumpers (βραχυκυκλωτήρες) και στα καλώδια. Μια Ιστορία από τα Αρχεία των Εξαιρετικών Περιπετειών του Bill και Fred: O Bill διαλύει ένα παλιό μηχάνημα Wintel για να φτιάξει ένα ακόμα &os; μηχάνημα για το Fred. Ο Bill εγκαθιστά ένα σκληρό δίσκο SCSI ως συσκευή με αριθμό μηδέν και εγκαθιστά σε αυτή το &os;. Ο Fred ξεκινά να χρησιμοποιεί το σύστημα, αλλά μετά από αρκετές μέρες παρατηρεί ότι ο παλιός SCSI δίσκος αναφέρει αρκετά μη καταστροφικά λάθη (soft errors) και αναφέρει το γεγονός αυτό στον Bill. Μετά από μερικές ακόμα μέρες, ο Bill αποφασίζει ότι έχει έρθει η ώρα να αντιμετωπίσει το πρόβλημα, και έτσι πιάνει ένα αντίστοιχο SCSI δίσκο από το αρχείο στο πίσω δωμάτιο. Ένας αρχικός έλεγχος επιφάνειας δείχνει ότι ο δίσκος λειτουργεί κανονικά, και έτσι ο Bill εγκαθιστά το δίσκο αυτό ως SCSI μονάδα τέσσερα και αντιγράφει (μέσω image) πλήρως τα δεδομένα από το δίσκο μηδέν στο δίσκο τέσσερα. Τώρα που ο νέος δίσκος είναι εγκατεστημένος και λειτουργεί σωστά, ο Bill αποφασίζει ότι είναι καλή ιδέα να αρχίσει να τον χρησιμοποιεί, και έτσι βάζει σε εφαρμογή τη δυνατότητα του BIOS να αλλάζει την αρίθμηση των δίσκων ώστε το σύστημα να ξεκινάει από το δίσκο τέσσερα. Το &os; ξεκινάει και εκτελείται κανονικά. Ο Fred συνεχίζει τη δουλειά του για αρκετές ακόμα μέρες, και σύντομα ο Bill και o Fred αποφασίζουν ότι έχει έρθει η ώρα για μια ακόμα περιπέτεια — ώρα να αναβαθμίσουν στην νέα έκδοση του &os;. Ο Bill αφαιρεί το δίσκο μηδέν μια και ήταν ελαφρώς προβληματικός και τον αντικαθιστά με ένα άλλο όμοιο δίσκο από το αρχείο. Ο Bill κατόπιν εγκαθιστά τη νέα έκδοση του &os; στον νέο δίσκο μηδέν χρησιμοποιώντας τις μαγικές Internet FTP δισκέτες του Fred. Η εγκατάσταση γίνεται χωρίς προβλήματα. Ο Fred χρησιμοποιεί την νέα έκδοση του &os; για μερικές μέρες, και πιστοποιεί ότι είναι αρκετά καλή για χρήση στο τμήμα μηχανικής. Έχει έρθει η ώρα να αντιγράψει όλη τη δουλειά του από την παλιά έκδοση. Έτσι ο Fred προσαρτεί το δίσκο με αριθμό τέσσερα (το τελευταίο αντίγραφο της παλιάς έκδοσης του &os;). Ο Fred απογοητεύεται όταν ανακαλύπτει ότι δεν υπάρχει τίποτα από την πολύτιμη εργασία του στο δίσκο με αριθμό τέσσερα. Που πήγαν τα δεδομένα; Όταν ο Bill έκανε φωτογραφική αντιγραφή του αρχικού SCSI δίσκου μηδέν στο SCSI δίσκο τέσσερα, ο δίσκος τέσσερα έγινε ο νέος κλώνος. Όταν ο Bill άλλαξε την αρίθμηση στο SCSI BIOS ώστε να μπορέσει να ξεκινήσει από τη μονάδα SCSI τέσσερα, απλώς κορόιδευε τον εαυτό του. To &os; χρησιμοποιούσε ακόμα τη μονάδα SCSI μηδέν. Ίσως αυτή η αλλαγή στο BIOS να προκαλέσει την μερική ή ολική φόρτωση του κώδικα Boot ή και του Loader από τον επιλεγμένο από το BIOS δίσκο, αλλά όταν αναλάβουν τα προγράμματα οδήγησης του πυρήνα του &os; η αρίθμηση του BIOS θα αγνοηθεί, και το &os; θα επανέλθει στη φυσιολογική αρίθμηση των δίσκων. Στο παράδειγμα μας, το σύστημα συνέχισε να λειτουργεί στον αρχικό SCSI δίσκο μηδέν, και όλα τα δεδομένα του Fred ήταν εκεί, και όχι στον SCSI δίσκο τέσσερα. Το γεγονός ότι το σύστημα φαινόταν να λειτουργεί από το SCSI δίσκο τέσσερα ήταν απλώς ένα κατασκεύασμα της ανθρώπινης προσδοκίας. Είμαστε ευτυχείς να ανακοινώσουμε ότι δεν χάθηκαν καθόλου δεδομένα κατά την ανακάλυψη του φαινομένου αυτού. Ο παλιός SCSI δίσκος μηδέν ανακτήθηκε από το σωρό, και όλη η εργασία του Fred επιστράφηκε σε αυτόν (και τώρα ο Bill ξέρει ότι μπορεί να μετράει ως το μηδέν). Αν και στην ιστορία αυτή χρησιμοποιήθηκαν οδηγοί SCSI, οι αρχές ισχύουν εξίσου και για οδηγούς IDE. Δημιουργώντας Slices με Χρήση της FDisk Καμιά αλλαγή που θα κάνετε σε αυτό το σημείο δεν θα γραφεί στο δίσκο. Αν νομίζετε ότι κάνατε κάποιο λάθος και θέλετε να ξεκινήσετε ξανά από την αρχή, μπορείτε να χρησιμοποιήσετε τα μενού για να βγείτε από το sysinstall και να δοκιμάσετε ξανά ή πιέστε το U για να χρησιμοποιήσετε την επιλογή Undo. Αν μπερδευτείτε και δεν μπορείτε να δείτε πως να βγείτε, μπορείτε πάντα απλά να απενεργοποιήσετε τον υπολογιστή σας. Αφού επιλέξετε να ξεκινήσετε μια τυπική εγκατάσταση (standard installation) στο sysinstall θα δείτε το παρακάτω μήνυμα: Message In the next menu, you will need to set up a DOS-style ("fdisk") partitioning scheme for your hard disk. If you simply wish to devote all disk space to FreeBSD (overwriting anything else that might be on the disk(s) selected) then use the (A)ll command to select the default partitioning scheme followed by a (Q)uit. If you wish to allocate only free space to FreeBSD, move to a partition marked "unused" and use the (C)reate command. [ OK ] [ Press enter or space ] Πιέστε Enter σύμφωνα με τις οδηγίες. Θα δείτε τότε μια λίστα με όλους τους σκληρούς δίσκους που ανίχνευσε ο πυρήνας κατά τη διάρκεια της ανίχνευσης συσκευών. Το δείχνει ένα παράδειγμα από ένα σύστημα με δύο δίσκους IDE. Έχουν τα ονόματα ad0 και ad2.
Επιλέξτε Δίσκο για την FDisk
Ίσως να αναρωτιέστε γιατί δεν υπάρχει εδώ συσκευή με όνομα ad1. Τι είναι αυτό που λείπει; Σκεφτείτε τι θα γινόταν αν είχατε δύο IDE δίσκους, ένα ως master στο πρώτο IDE ελεγκτή, και ένα ως master στο δεύτερο IDE ελεγκτή. Αν το &os; τους αριθμούσε όπως τους έβρισκε, δηλ. ως ad0 και ad1 όλα θα λειτουργούσαν κανονικά. Αν όμως προσθέταμε μετά ένα τρίτο δίσκο, ως συσκευή slave στον πρώτο IDE ελεγκτή, αυτή θα γινόταν πλέον ad1, και η προηγούμενη ad1 θα γινόταν ad2. Επειδή τα ονόματα των συσκευών (όπως ad1s1a) χρησιμοποιούνται για την εύρεση των συστημάτων αρχείων, μπορεί να ανακαλύπτατε ξαφνικά ότι κάποια από τα συστήματα αρχείων σας δεν εμφανίζονται κανονικά και πρέπει να αλλάξετε την ρύθμιση του &os; σας. Για να ξεπεραστεί το πρόβλημα αυτό, ο πυρήνας μπορεί να ρυθμιστεί να ονομάζει τους δίσκους IDE ανάλογα με την θέση τους, και όχι με τη σειρά με την οποία ανιχνεύονται. Με τον τρόπο αυτό, ο master δίσκος στο δεύτερο IDE ελεγκτή θα είναι πάντα, ad2, ακόμα και αν δεν υπάρχει συσκευή ad0 ή ad1. Η ρύθμιση αυτή είναι και η προεπιλεγμένη για τον πυρήνα του &os;, και για το λόγο αυτό η οθόνη δείχνει ad0 και ad2. Το μηχάνημα από το οποίο λήφθηκε η εικόνα είχε δίσκους master και στους δύο ελεγκτές IDE, ενώ δεν είχε κανένα δίσκο slave. Πρέπει να επιλέξετε το δίσκο στον οποίο θα γίνει η εγκατάσταση του &os; και να πιέσετε &gui.ok;. Το FDisk θα ξεκινήσει, με οθόνη αντίστοιχη με αυτή που φαίνεται στο . Η οθόνη του FDisk είναι χωρισμένη σε τρία τμήματα. Το πρώτο τμήμα, το οποίο καλύπτει τις δύο πρώτες γραμμές της οθόνης, δείχνει λεπτομέρειες για τον επιλεγμένο δίσκο, που περιλαμβάνουν το όνομα του στο &os;, τη γεωμετρία του, και το συνολικό μέγεθος του. Το δεύτερο τμήμα δείχνει τα slices τα οποία υπάρχουν στο δίσκο τη δεδομένη στιγμή, τα σημεία στα οποία ξεκινούν και τελειώνουν, πόσο μεγάλα είναι, την ονομασία που έχουν στο &os; και την περιγραφή τους και τον τύπο τους. Το παράδειγμα αυτό δείχνει δύο μικρά αχρησιμοποίητα slices, τα οποία είναι παρενέργειες του τρόπου διάταξης των δίσκων στα PC. Δείχνει επίσης ένα μεγάλο FAT slice, το οποίο σίγουρα εμφανίζεται ως C: στα &ms-dos; και &windows;, καθώς και μια εκτεταμένη κατάτμηση η οποία μπορεί να περιέχει και άλλα γράμματα οδηγών για το &ms-dos; ή τα &windows;. Το τρίτο τμήμα, δείχνει τις εντολές που είναι διαθέσιμες στην FDisk.
Τυπικές Fdisk Κατατμήσεις πριν την Επεξεργασία
Το τι θα κάνετε τώρα εξαρτάται από το πως θέλετε να χωρίσετε το δίσκο σας. Αν θέλετε το &os; να χρησιμοποιήσει όλο το δίσκο σας (σβήνοντας έτσι όλα τα άλλα δεδομένα από αυτόν, όταν επιβεβαιώσετε αργότερα στην εγκατάσταση ότι θέλετε το sysinstall να προχωρήσει) μπορείτε απλώς να πιέσετε A το οποίο αντιστοιχεί με την επιλογή Use Entire Disk (Χρήση ολόκληρου του δίσκου). Οι υπάρχουσες κατατμήσεις θα διαγραφούν, και θα αντικατασταθούν με μια μικρή περιοχή μαρκαρισμένη ως unused (αχρησιμοποίητη) (ξανά, μια παρενέργεια των διατάξεων δίσκου στο PC) και με ένα μεγάλο slice για το &os;. Αν το κάνετε αυτό, θα πρέπει να επιλέξετε με τα βελάκια το νέο &os; slice και να το μαρκάρετε ως εκκινήσιμο (bootable) πιέζοντας το πλήκτρο S. Η οθόνη σας θα είναι αρκετά παρόμοια με την . Παρατηρήστε το A στην στήλη Flags, το οποίο δείχνει ότι το slice είναι active (ενεργό), και πρόκειται να γίνει εκκίνηση από αυτό. Αν πρόκειται να διαγράψετε ένα υπάρχον slice για να δημιουργήσετε χώρο για το &os;, θα πρέπει να επιλέξετε το slice με τα βελάκια, και να πιέσετε D. Μπορείτε κατόπιν να πιέσετε C, και θα ερωτηθείτε για το μέγεθος του slice που θέλετε να δημιουργήσετε. Η προεπιλεγμένη τιμή στο διάλογο αντιπροσωπεύει το μέγιστο δυνατό slice που μπορείτε να δημιουργήσετε, το οποίο μπορεί να είναι το μέγιστο συνεχόμενο μπλοκ ελεύθερου χώρου ή το μέγεθος ολόκληρου του δίσκου. Αν έχετε ήδη δημιουργήσει χώρο για το &os; (ίσως με τη χρήση κάποιου εργαλείου όπως το &partitionmagic;) μπορείτε να πιέσετε C για να δημιουργήσετε νέο slice. Θα ερωτηθείτε και πάλι για το μέγεθος του slice που θέλετε να δημιουργήσετε.
Κατάτμηση Fdisk που Χρησιμοποιεί Ολόκληρο το Δίσκο
Όταν τελειώσετε, πιέστε Q. Οι αλλαγές σας θα αποθηκευτούν στο sysinstall, αλλά δεν θα γραφτούν ακόμα στο δίσκο.
Εγκατάσταση Διαχειριστή Εκκίνησης (Boot Manager) Έχετε τώρα την επιλογή να εγκαταστήσετε διαχειριστή εκκίνησης (boot manager). Σε γενικές γραμμές θα πρέπει να επιλέξετε να εγκαταστήσετε το διαχειριστή εκκίνησης του &os; αν: Έχετε περισσότερους από ένα δίσκους, και έχετε επιλέξει να εγκαταστήσετε το &os; σε δίσκο που δεν είναι ο πρώτος. Έχετε εγκαταστήσει το &os; μαζί με ένα άλλο λειτουργικό σύστημα στον ίδιο δίσκο, και θέλετε να μπορείτε να επιλέγετε αν θα ξεκινήσετε το &os; ή το άλλο λειτουργικό, όταν ξεκινάτε τον υπολογιστή σας. Αν το &os; πρόκειται να είναι το μοναδικό λειτουργικό σύστημα στον υπολογιστή σας, και είναι εγκατεστημένο στον πρώτο σκληρό δίσκο, τότε είναι επαρκής ο Standard διαχειριστής εκκίνησης. Επιλέξτε None αν πρόκειται να χρησιμοποιήσετε διαχειριστή εκκίνησης τρίτου κατασκευαστή, ο οποίος είναι ικανός να εκκινήσει το &os;. Κάντε την επιλογή σας και πιέστε Enter.
Το μενού Boot Manager του Sysinstall
Η οθόνη βοήθειας, στην οποία έχετε πρόσβαση πιέζοντας το F1, συζητά τα προβλήματα τα οποία ενδεχομένως θα αντιμετωπίσετε όταν επιχειρήσετε να χρησιμοποιήσετε τον ίδιο δίσκο σε περισσότερα από ένα λειτουργικά συστήματα.
Δημιουργώντας Slices σε Ένα Άλλο Δίσκο Αν υπάρχουν περισσότεροι από ένας δίσκοι, θα επιστρέψετε στην οθόνη επιλογής δίσκων (Select Driver) αμέσως μετά την επιλογή του διαχειριστή εκκίνησης. Αν θέλετε να εγκαταστήσετε το &os; σε περισσότερους από ένα δίσκους, μπορείτε εδώ να επιλέξετε ένα άλλο δίσκο και να επαναλάβετε την διαδικασία κατάτμησης με την χρήση του FDisk. Αν εγκαθιστάτε το &os; σε οποιοδήποτε δίσκο εκτός από τον πρώτο θα πρέπει να εγκαταστήσετε το διαχειριστή εκκίνησης του &os; και στους δύο δίσκους.
Έξοδος από την Επιλογή Δίσκων (Select Drive)
Το πλήκτρο Tab εναλλάσσει μεταξύ του τελευταίου επιλεγμένου δίσκου, του &gui.ok;, και του &gui.cancel;. Πιέστε μια φορά το Tab για να μεταφερθείτε στο &gui.ok;, πιέστε Enter για να συνεχίσετε την εγκατάσταση.
Δημιουργώντας Κατατμήσεις (Partitions) με Χρήση του <application>Disklabel</application> Πρέπει τώρα να δημιουργήσετε κατατμήσεις μέσα σε κάθε slice που δημιουργήσατε. Θυμηθείτε ότι οι κατατμήσεις χαρακτηρίζονται από γράμματα από a ως h, και ότι οι κατατμήσεις b, c, και d έχουν τυποποιημένη σημασία την οποία πρέπει να ακολουθήσετε. Κάποιες εφαρμογές μπορεί να ωφεληθούν από συγκεκριμένο τρόπο κατάτμησης, ειδικά αν πρόκειται να δημιουργήσετε κατατμήσεις σε περισσότερους από ένα δίσκους. Ωστόσο, για αυτή την πρώτη σας εγκατάσταση του &os; δεν χρειάζεται να είστε τόσο σχολαστικοί στην κατάτμηση του δίσκου σας. Είναι πιο σημαντικό να εγκαταστήσετε το &os; και να μάθετε να το χρησιμοποιείτε. Μπορείτε πάντα να επανεγκαταστήσετε το &os; αλλάζοντας τον τρόπο κατάτμησης, όταν πλέον θα είστε πιο εξοικειωμένος με το λειτουργικό σύστημα. Ο τρόπος αυτός χρησιμοποιεί τέσσερις κατατμήσεις—μια για χώρο swap, και τρεις για συστήματα αρχείων. Διάταξη Κατατμήσεων για τον Πρώτο Δίσκο Κατάτμηση Σύστημα Αρχείων Μέγεθος Περιγραφή a / 1 GB Πρόκειται για το root σύστημα αρχείων (root filesystem). Όλα τα άλλα συστήματα αρχείων προσαρτώνται σε κάποιο σημείο κάτω από αυτό. Το 1 GB θεωρείται μια φυσιολογική τιμή για αυτό το σύστημα αρχείων. Δεν πρόκειται να βάλετε ιδιαίτερα δεδομένα σε αυτό, καθώς μια συνηθισμένη εγκατάσταση &os; θα βάλει εδώ περίπου 128 MB δεδομένων. Ο χώρος που απομένει προορίζεται για προσωρινά δεδομένα, και επίσης αφήνει χώρο επέκτασης στην περίπτωση που οι μελλοντικές εκδόσεις του &os; απαιτούν περισσότερο χώρο στο /. b N/A 2-3 x RAM Σε αυτή την κατάτμηση βρίσκεται ο χώρος swap του συστήματος. Η επιλογή σωστού μεγέθους swap μπορεί να θεωρηθεί ένα είδος τέχνης. Ένας καλός γενικός κανόνας είναι ο χώρος αυτός να είναι δύο ως τρεις φορές το μέγεθος της διαθέσιμης φυσικής μνήμης (RAM). Επίσης θα πρέπει να έχετε τουλάχιστον 64 MB swap, έτσι αν έχετε λιγότερα από 32 MB RAM στον υπολογιστή σας, ορίστε το swap στα 64 MB. Αν έχετε περισσότερους από ένα δίσκους μπορείτε να ορίσετε χώρο swap σε κάθε δίσκο. Το &os; θα χρησιμοποιεί τότε κάθε δίσκο για swap, το οποίο επιταχύνει τη διαδικασία. Στην περίπτωση αυτή, υπολογίστε το συνολικό μέγεθος του swap που χρειάζεστε (π.χ. 128 MB) και μοιράστε το με το πλήθος των δίσκων που έχετε (π.χ., δύο δίσκοι) για να βρείτε το μέγεθος του swap που θα δημιουργήσετε σε κάθε δίσκο, σε αυτό το παράδειγμα, 64 MB ανά δίσκο. e /var 512 ως 4096 MB Ο κατάλογος /var περιέχει αρχεία τα οποία συνεχώς μεταβάλλονται, όπως αρχεία καταγραφής (log files) και άλλα αρχεία που έχουν να κάνουν με διαχειριστικές εργασίες. Πολλά από τα αρχεία αυτά διαβάζονται και γράφονται συνέχεια κατά την καθημερινή χρήση του &os;. Η τοποθέτηση των αρχείων αυτών σε χωριστό σύστημα αρχείων επιτρέπει στο &os; να βελτιστοποιεί την πρόσβαση σε αυτά χωρίς να επηρεάζονται αρχεία σε άλλους καταλόγους που δεν έχουν παρόμοια συχνή πρόσβαση. f /usr Υπόλοιπος Χώρος Δίσκου (τουλάχιστον 8 GB) Όλα τα υπόλοιπα αρχεία σας θα είναι τυπικά αποθηκευμένα στο /usr και τους υποκαταλόγους του.
Οι παραπάνω τιμές δίνονται μόνο ως υποδείγματα και προορίζονται για εγκαταστάσεις από προχωρημένους χρήστες. Σας συνιστούμε να χρησιμοποιήσετε τη δυνατότητα αυτόματης κατάτμησης, η οποία αναφέρεται ως Auto Defaults στον επεξεργαστή κατατμήσεων του &os;. Αν πρόκειται να εγκαταστήσετε το &os; σε περισσότερους από ένα δίσκους, θα πρέπει να δημιουργήσετε κατατμήσεις και στα άλλα slices που έχετε δημιουργήσει. Ο ευκολότερος τρόπος είναι να δημιουργήσετε δύο κατατμήσεις σε κάθε δίσκο, μια για το swap, και μια για ένα σύστημα αρχείων. Διάταξη Κατατμήσεων για τους Υπόλοιπους Δίσκους Κατάτμηση Σύστημα Αρχείων Μέγεθος Περιγραφή b N/A Δείτε την περιγραφή Όπως έχει ήδη συζητηθεί, μπορείτε να χωρίσετε το χώρο swap ανάμεσα σε πολλούς δίσκους. Αν και η κατάτμηση a είναι ελεύθερη, η σύμβαση επιβάλλει τη χρήση της κατάτμησης b για το χώρο swap. e /diskn Υπόλοιπο Τμήμα του Δίσκου Το υπόλοιπο κομμάτι του δίσκου καταλαμβάνεται από μια μεγάλη κατάτμηση. Μπορείτε εύκολα να την βάλετε στην κατάτμηση a αντί για την e. Ωστόσο, η σύμβαση ορίζει ότι η κατάτμηση a σε ένα slice δεσμεύεται για το σύστημα αρχείων root (/). Δεν είστε υποχρεωμένοι να ακολουθήσετε αυτή τη σύμβαση, αλλά το sysinstall την ακολουθεί, οπότε αν την ακολουθήσετε και εσείς η εγκατάσταση θα είναι πιο καθαρή. Μπορείτε να προσαρτήσετε αυτό το σύστημα αρχείων όπου θέλετε. Στο παράδειγμα μας, η προσάρτηση γίνεται στους καταλόγους /diskn , όπου το n είναι ένας αριθμός που αλλάζει για κάθε δίσκο. Αλλά μπορείτε, αν προτιμάτε, να ορίσετε δική σας διάταξη.
Έχοντας αποφασίσει την διάταξη των κατατμήσεων σας, μπορείτε τώρα να την δημιουργήσετε χρησιμοποιώντας το sysinstall. Θα δείτε το παρακάτω μήνυμα: Message Now, you need to create BSD partitions inside of the fdisk partition(s) just created. If you have a reasonable amount of disk - space (200MB or more) and don't have any special requirements, simply + space (1GB or more) and don't have any special requirements, simply use the (A)uto command to allocate space automatically. If you have more specific needs or just don't care for the layout chosen by (A)uto, press F1 for more information on manual layout. [ OK ] [ Press enter or space ] Πιέστε Enter για να ξεκινήσετε τον επεξεργαστή κατατμήσεων του &os;, που ονομάζεται Disklabel. Το δείχνει την οθόνη όταν ξεκινήσετε για πρώτη φορά το Disklabel. Η οθόνη χωρίζεται σε τρία τμήματα. Οι πρώτες γραμμές δείχνουν το όνομα του δίσκου στον οποίο δουλεύετε, και το slice που περιέχει τις κατατμήσεις που δημιουργείτε (στο σημείο αυτό το Disklabel τις ονομάζει Partition name αντί για το όνομα του slice). Η οθόνη επίσης δείχνει την ποσότητα ελεύθερου χώρου μέσα στο slice, δηλ. το χώρο που έχει κρατηθεί μέσα στο slice αλλά δεν έχει αποδοθεί ακόμα σε κάποια κατάτμηση. Το μέσο της οθόνης δείχνει τις κατατμήσεις που έχουν δημιουργηθεί, το όνομα του συστήματος αρχείων που περιέχει κάθε κατάτμηση, το μέγεθος τους, και κάποιες επιλογές που σχετίζονται με τη δημιουργία του συστήματος αρχείων. Το κάτω μέρος της οθόνης δείχνει τα πλήκτρα που μπορείτε να χρησιμοποιήσετε στο Disklabel.
Επεξεργαστής Disklabel του Sysinstall
Το Disklabel μπορεί να δημιουργήσει αυτόματα κατατμήσεις για εσάς, και να τους αποδώσει προεπιλεγμένες τιμές. Οι προεπιλεγμένες τιμές υπολογίζονται με την βοήθεια ενός ενσωματωμένου αλγορίθμου καθορισμού μεγεθών, ο οποίος αποφασίζει με βάση το μέγεθος του δίσκου. Δοκιμάστε το τώρα πιέζοντας το A. Θα δείτε μια οθόνη όμοια με αυτήν στο . Ανάλογα με το μέγεθος του δίσκου που χρησιμοποιείτε, οι προεπιλεγμένες τιμές μπορεί να είναι ή και να μην είναι κατάλληλες. Αυτό δεν έχει σημασία, γιατί δεν χρειάζεται να τις αποδεχθείτε. Ο προεπιλεγμένος τρόπος κατάτμησης αποδίδει στον κατάλογο /tmp την δική του κατάτμηση αντί να τον καθιστά μέρος της κατάτμησης /. Αυτό βοηθάει στην αποφυγή πλήρωσης της κατάτμησης / με προσωρινά αρχεία.
Ο Επεξεργαστής Κατατμήσεων Disklabel του Sysinstall με τις Αυτόματες Προεπιλογές
Αν επιλέξετε να μη χρησιμοποιήσετε τις προεπιλεγμένες κατατμήσεις και θέλετε να τις αντικαταστήσετε με τις δικές σας, χρησιμοποιήστε τα βελάκια για να επιλέξετε την πρώτη κατάτμηση και πιέστε D για να τη σβήσετε. Επαναλάβετε για να σβήσετε όλες τις προτεινόμενες κατατμήσεις. Για να δημιουργήσετε την πρώτη κατάτμηση (a, (η οποία προσαρτάται ως / — root), βεβαιωθείτε ότι έχετε επιλέξει το σωστό slice στο πάνω μέρος της οθόνης, και πιέστε C. Θα εμφανιστεί ένα πλαίσιο διαλόγου για να εισάγετε το μέγεθος της νέας κατάτμησης (όπως φαίνεται στο ). Μπορείτε να εισάγετε το μέγεθος ως τον αριθμό μπλοκ του δίσκου που θέλετε να χρησιμοποιήσετε ή ως αριθμό ακολουθούμενο από M για megabytes, G για gigabytes, ή C για κυλίνδρους.
Ελεύθερος Χώρος για την Κατάτμηση Root
Το προεπιλεγμένο μέγεθος που φαίνεται θα δημιουργήσει μια κατάτμηση που καταλαμβάνει όλο τον υπόλοιπο ελεύθερο χώρο του slice. Αν χρησιμοποιείτε τα μεγέθη των κατατμήσεων που περιγράψαμε στο προηγούμενο παράδειγμα, σβήστε τον αριθμό που φαίνεται με το Backspace, και πληκτρολογήστε 512M, όπως φαίνεται στο . Κατόπιν πιέστε &gui.ok;.
Επεξεργασία Μεγέθους της Κατάτμησης Root
Έχοντας επιλέξει το μέγεθος της κατάτμησης, θα ερωτηθείτε κατόπιν για το αν η κατάτμηση θα περιέχει κάποιο σύστημα αρχείων, ή θα γίνει χώρος swap. Ο διάλογος αυτός φαίνεται στο . Η πρώτη αυτή κατάτμηση θα περιέχει σύστημα αρχείων, για αυτό ελέγξτε ότι είναι επιλεγμένο το FS και πιέστε Enter.
Επιλέξτε τον Τύπο της Κατάτμησης Root
Τέλος, επειδή δημιουργείτε σύστημα αρχείων, πρέπει να δηλώσετε στο Disklabel που θέλετε να γίνει η προσάρτηση του. Ο αντίστοιχος διάλογος φαίνεται στο . Το σημείο προσάρτησης της κατάτμησης root είναι το /, για αυτό γράψτε /, και πιέστε Enter.
Επιλέξτε το Σημείο Προσάρτησης του Root
Η οθόνη κατόπιν θα ανανεωθεί για να σας δείξει την κατάτμηση που μόλις δημιουργήσατε. Θα πρέπει να επαναλάβετε αυτή την διαδικασία για τις άλλες κατατμήσεις. Όταν δημιουργήσετε την κατάτμηση swap, δεν θα σας ζητηθεί να επιλέξετε σημείο προσάρτησης, καθώς οι κατατμήσεις swap δεν προσαρτώνται ποτέ. Όταν δημιουργήσετε την τελευταία κατάτμηση, την /usr, μπορείτε να αφήσετε το προτεινόμενο μέγεθος, για να χρησιμοποιήσετε όλο τον υπόλοιπο χώρο του slice. Η τελευταία οθόνη του &os; Επεξεργαστή DiskLabel, θα δείχνει όμοια με την , αν και οι δικές σας τιμές θα είναι διαφορετικές. Πιέστε Q για τέλος.
Ο Επεξεργαστής Disklabel του Sysinstall
Επιλέγοντας τι θα Εγκαταστήσετε Επιλέξτε Distribution Set (Σετ Εγκατάστασης) Η απόφαση για το ποιο distribution set θα χρησιμοποιήσετε, εξαρτάται κατά κύριο λόγο από το είδος χρήσης του μηχανήματος και τον διαθέσιμο χώρο στο δίσκο. Οι προκαθορισμένες επιλογές κυμαίνονται από την ελάχιστη δυνατή διαμόρφωση μέχρι την πλήρη. Όσοι είναι καινούριοι στο &unix; ή / και στο &os; θα πρέπει σχεδόν σίγουρα να επιλέξουν μια από τις τυποποιημένες επιλογές. Η διαμόρφωση εξειδικευμένου distribution set συνίσταται συνήθως στον πιο έμπειρο χρήστη. Πιέστε το F1 για περισσότερες πληροφορίες για τις επιλογές κάθε distribution set καθώς και για τα περιεχόμενα τους. Όταν τελειώσετε με την ανάγνωση της βοήθειας, με την πίεση του Enter θα επιστρέψετε στο μενού Select Distributions. Αν επιθυμείτε γραφικό περιβάλλον εργασίας, θα πρέπει να επιλέξετε ένα distribution set το οποίο ξεκινάει με X. H ρύθμιση του X server και η επιλογή γραφικού περιβάλλοντος (desktop) πρέπει να γίνει μετά την εγκατάσταση του &os;. Περισσότερες πληροφορίες σχετικά με την ρύθμιση του X server μπορείτε να δείτε στο . Το &xorg; είναι η προεπιλεγμένη προς εγκατάσταση έκδοση του X11. Αν αναμένετε ότι θα μεταγλωττίσετε δικό σας εξειδικευμένο πυρήνα, διαλέξτε κάποια από τις επιλογές που περιέχουν τον πηγαίο κώδικα. Για περισσότερες πληροφορίες σχετικά με το γιατί να μεταγλωττίσετε δικό σας πυρήνα ή για το πως γίνεται, δείτε το . Προφανώς το πιο ευέλικτο σύστημα είναι αυτό που τα περιέχει όλα. Αν έχετε αρκετό χώρο στο δίσκο, επιλέξτε All όπως φαίνεται στο χρησιμοποιώντας τα βελάκια και πιέστε Enter. Αν σας προβληματίζει ο διαθέσιμος χώρος στο δίσκο, κάντε μια κατάλληλη επιλογή για την περίπτωση. Μην προβληματίζεστε ιδιαίτερα σχετικά με την τέλεια επιλογή, καθώς μπορείτε να εγκαταστήσετε πρόσθετα σετ και μετά το τέλος της βασικής εγκατάστασης.
Επιλέξτε Distributions (Σετ Εγκατάστασης)
Εγκατάσταση της Συλλογής Ports Μετά την επιλογή του επιθυμητού distribution set, θα έχετε την ευκαιρία να εγκαταστήσετε την συλλογή ports του &os;. Η συλλογή ports είναι μια εύκολη και βολική μέθοδος για να εγκαταστήσετε λογισμικό. Η συλλογή των ports δεν περιέχει τον πηγαίο κώδικα που απαιτείται για να μεταγλωττίσετε το λογισμικό. Απλά είναι μια συλλογή αρχείων που αυτοματοποιεί το κατέβασμα, τη μεταγλώττιση και την εγκατάσταση πακέτων λογισμικού τρίτου κατασκευαστή. Το περιγράφει πως να χρησιμοποιήσετε την συλλογή των ports. Το πρόγραμμα εγκατάστασης δεν ελέγχει αν υπάρχει αρκετός ελεύθερος χώρος. Κάντε την επιλογή αυτή μόνο αν υπάρχει αρκετός χώρος. Από την έκδοση του &os; &rel.current;, η συλλογή ports του &os; καταλαμβάνει περίπου &ports.size; χώρο στο δίσκο. Μπορείτε με ασφάλεια να θεωρήσετε ότι ο χώρος αυτός θα είναι μεγαλύτερος για πιο καινούριες εκδόσεις του &os;. User Confirmation Requested Would you like to install the FreeBSD ports collection? This will give you ready access to over &os.numports; ported software packages, at a cost of around &ports.size; of disk space when "clean" and possibly much more than that if a lot of the distribution tarballs are loaded (unless you have the extra CDs from a FreeBSD CD/DVD distribution available and can mount it on /cdrom, in which case this is far less of a problem). The Ports Collection is a very valuable resource and well worth having on your /usr partition, so it is advisable to say Yes to this option. For more information on the Ports Collection & the latest ports, visit: http://www.FreeBSD.org/ports [ Yes ] No Επιλέξτε &gui.yes; με τα βελάκια για να εγκαταστήσετε τη συλλογή των ports ή &gui.no; για να την παραλείψετε. Πιέστε Enter για να συνεχίσετε. Θα εμφανιστεί ξανά το μενού Choose Distributions (επιλογής Σετ Εγκατάστασης).
Επιβεβαίωση Distribution Set
Αν είστε ικανοποιημένοι από τις επιλογές σας, επιλέξτε Exit με τα βελάκια, επιβεβαιώστε ότι είναι φωτισμένη η επιλογή &gui.ok; και πιέστε Enter για να συνεχίσετε.
Επιλέγοντας το Μέσο Εγκατάστασης Αν εγκαθιστάτε από CDROM ή DVD, χρησιμοποιήστε τα βελάκια για να φωτίσετε την επιλογή Install from a FreeBSD CD/DVD. Βεβαιωθείτε ότι είναι φωτισμένη η επιλογή &gui.ok; και πιέστε Enter για να προχωρήσετε με την εγκατάσταση. Για άλλες μεθόδους εγκατάστασης, κάντε την κατάλληλη επιλογή και ακολουθήστε τις οδηγίες. Πιέστε το F1 για να δείτε την ενσωματωμένη βοήθεια για τα μέσα εγκατάστασης. Πιέστε Enter για να επιστρέψετε στο μενού επιλογής μέσου εγκατάστασης.
Επιλέξτε Μέσο Εγκατάστασης (Installation Media)
Τρόποι Εγκατάστασης μέσω FTP installation network FTP Υπάρχουν τρεις μέθοδοι εγκατάστασης μέσω FTP για να επιλέξετε: ενεργό (Active) FTP, παθητικό (Passive) FTP, ή μέσω διακομιστή μεσολάβησης (proxy) HTTP. Ενεργό FTP: Install from an FTP server Με την επιλογή αυτή οι μεταφορές γίνονται μέσω Ενεργού (Active) FTP. Η επιλογή αυτή δεν θα λειτουργήσει μέσω firewalls αλλά συχνά λειτουργεί με παλιότερους διακομιστές FTP που δεν υποστηρίζουν παθητική μεταφορά. Αν η σύνδεση σας κολλήσει με παθητικό FTP (το οποίο είναι η προεπιλογή), δοκιμάστε το ενεργό! Παθητικό FTP: Install from an FTP server through a firewall FTP passive mode H επιλογή αυτή οδηγεί το sysinstall να χρησιμοποιήσει Παθητική (Passive) μεταφορά για όλες τις FTP λειτουργίες. Αυτό επιτρέπει στο χρήστη να περνάει μέσω firewalls τα οποία δεν επιτρέπουν εισερχόμενες συνδέσεις σε τυχαίες TCP πόρτες. FTP μέσω HTTP μεσολάβησης: Install from an FTP server through a http proxy FTP via a HTTP proxy Η επιλογή αυτή οδηγεί το sysinstall στη χρήση HTTP πρωτοκόλλου (όπως οι φυλλομετρητές) για να συνδεθεί με ένα διακομιστή μεσολάβησης για όλες τις λειτουργίες του FTP. Ο διακομιστής μεσολάβησης αναλαμβάνει να μεταφράσει όλες τις εντολές και να τις στείλει στον διακομιστή FTP. Αυτό επιτρέπει στο χρήστη να περάσει μέσω firewalls που δεν επιτρέπουν καθόλου FTP, αλλά προσφέρουν λειτουργία διαμεσολάβησης μέσω HTTP. Στην περίπτωση αυτή πρέπει να ορίσετε εκτός από τον διακομιστή FTP, και το διακομιστή μεσολάβησης. Για διακομιστή μεσολάβησης FTP server, πρέπει συνήθως να δώσετε το όνομα του διακομιστή με τον οποίο θέλετε στην πραγματικότητα να συνδεθείτε, ως μέρος του username, μετά από το σύμβολο @. Ο διακομιστής μεσολάβησης μιμείται τότε τον πραγματικό διακομιστή. Για παράδειγμα, υποθέστε ότι θέλετε να κάνετε εγκατάσταση από το ftp.FreeBSD.org, χρησιμοποιώντας FTP μεσολαβητή τον foo.example.com, ο οποίος χρησιμοποιεί την πόρτα 1234. Στην περίπτωση αυτή, πηγαίνετε στο μενού επιλογών (options), θέτετε ως FTP username το ftp@ftp.FreeBSD.org, και ως κωδικό (password) την διεύθυνση email σας. Σαν μέσο εγκατάστασης (installation media) ορίζετε FTP (ή παθητικό FTP αν το υποστηρίζει ο μεσολαβητής) και το URL ftp://foo.example.com:1234/pub/FreeBSD. Καθώς το /pub/FreeBSD από ftp.FreeBSD.org γίνεται ορατό μέσω του foo.example.com, μπορείτε να εγκαταστήσετε από εκείνο το μηχάνημα (το οποίο θα φέρει τα αρχεία από το ftp.FreeBSD.org όπως απαιτούνται από την εγκατάσταση σας.
Επιβεβαίωση της Εγκατάστασης Η εγκατάσταση μπορεί τώρα να προχωρήσει, εφόσον το επιθυμείτε. Αυτή είναι επίσης η τελευταία σας ευκαιρία να την ακυρώσετε εμποδίζοντας έτσι και τις αλλαγές που πρόκειται να γίνουν στο σκληρό σας δίσκο. User Confirmation Requested Last Chance! Are you SURE you want to continue the installation? If you're running this on a disk with data you wish to save then WE STRONGLY ENCOURAGE YOU TO MAKE PROPER BACKUPS before proceeding! We can take no responsibility for lost disk contents! [ Yes ] No Επιλέξτε &gui.yes; και πιέστε Enter για να προχωρήσετε. Ο χρόνος εγκατάστασης διαφέρει ανάλογα με το distribution set που έχετε επιλέξει, το μέσο εγκατάστασης, και την ταχύτητα του υπολογιστή σας. Θα δείτε μια σειρά από μηνύματα τα οποία δείχνουν την κατάσταση της εγκατάστασης. Η εγκατάσταση θα έχει ολοκληρωθεί όταν δείτε το ακόλουθο μήνυμα: Message Congratulations! You now have FreeBSD installed on your system. We will now move on to the final configuration questions. For any option you do not wish to configure, simply select No. If you wish to re-enter this utility after the system is up, you may do so by typing: /usr/sbin/sysinstall. [ OK ] [ Press enter or space ] Πιέστε Enter για να προχωρήσετε με τις ρυθμίσεις μετά την εγκατάσταση. Αν επιλέξετε &gui.no; και πιέσετε Enter θα ακυρώσετε την εγκατάσταση και δεν θα γίνει καμιά αλλαγή στο σύστημα σας. Θα εμφανιστεί το ακόλουθο μήνυμα: Message Installation complete with some errors. You may wish to scroll through the debugging messages on VTY1 with the scroll-lock feature. You can also choose "No" at the next prompt and go back into the installation menus to retry whichever operations have failed. [ OK ] Το μήνυμα αυτό εμφανίζεται επειδή δεν έγινε καμιά εγκατάσταση. Πιέζοντας Enter θα επιστρέψετε στο Κυρίως Μενού Εγκατάστασης (Main Installation Menu) για να βγείτε από την εγκατάσταση. Μετά την Εγκατάσταση Μετά από μια επιτυχημένη εγκατάσταση, ακολουθεί η ρύθμιση διάφορων προαιρετικών επιλογών. Οι ρυθμίσεις μπορούν να γίνουν αν εισέλθετε ξανά στο αντίστοιχο μενού (configuration options) πριν επανεκκινήσετε το νέο &os; σύστημα σας ή μετά την εγκατάσταση, χρησιμοποιώντας το sysinstall και επιλέγοντας Configure. Ρύθμιση Συσκευών Δικτύου Αν έχετε ρυθμίσει προηγουμένως το PPP για να κάνετε εγκατάσταση μέσω FTP, η οθόνη αυτή δεν θα εμφανιστεί, αλλά μπορείτε να την ρυθμίσετε αργότερα με τον τρόπο που περιγράψαμε παραπάνω. Για λεπτομερείς πληροφορίες σχετικά με Τοπικά Δίκτυα (LAN) και για ρύθμιση του &os; ως πύλη / δρομολογητή (gateway/router), ανατρέξτε στο κεφάλαιο Advanced Networking. User Confirmation Requested Would you like to configure any Ethernet or PPP network devices? [ Yes ] No Για να ρυθμίσετε μια συσκευή δικτύου, επιλέξτε &gui.yes; και πιέστε Enter. Διαφορετικά, επιλέξτε &gui.no; για να συνεχίσετε.
Επιλέγοντας μια Συσκευή Ethernet
Επιλέξτε το interface που θα ρυθμίσετε με τα βελάκια, και πιέστε Enter. User Confirmation Requested Do you want to try IPv6 configuration of the interface? Yes [ No ] Στο συγκεκριμένο ιδιωτικό τοπικό δίκτυο, το τρέχον Internet πρωτόκολλο (IPv4) ήταν αρκετό. Επιλέξαμε το &gui.no; με τα βελάκια και πιέσαμε Enter. Αν είστε συνδεμένοι σε ένα υπάρχον IPv6 δίκτυο με ένα διακομιστή RA, επιλέξτε &gui.yes; και πιέστε Enter. Θα χρειαστούν αρκετά δευτερόλεπτα για την ανίχνευση διακομιστών RA. User Confirmation Requested Do you want to try DHCP configuration of the interface? Yes [ No ] Αν δεν χρειάζεστε DHCP (Πρωτόκολλο Δυναμικής Απόδοσης Ρυθμίσεων, Dynamic Host Configuration Protocol) επιλέξτε &gui.no; με τα βελάκια και πιέστε Enter. Αν επιλέξετε &gui.yes; θα εκτελεστεί η εφαρμογή dhclient, και αν είναι επιτυχής, θα γίνει αυτόματη ρύθμιση των παραμέτρων του δικτύου. Ανατρέξτε στο για περισσότερες πληροφορίες. Η ακόλουθη οθόνη Ρυθμίσεων Δικτύου δείχνει τη ρύθμιση μιας συσκευής Ethernet για ένα σύστημα το οποίο θα λειτουργεί ως πύλη για ένα Τοπικό Δίκτυο (LAN).
Ρύθμιση Παραμέτρων Συσκευής ed0
Χρησιμοποιήστε το Tab για να επιλέξετε ανάμεσα στα διάφορα πεδία και να συμπληρώσετε τις κατάλληλες πληροφορίες. Host (Όνομα μηχανήματος) Το πλήρες όνομα του μηχανήματος, π.χ. k6-2.example.com σε αυτή την περίπτωση. Domain (Τομέας) Το όνομα του τομέα στον οποίο βρίσκεται το μηχάνημα, όπως example.com σε αυτή την περίπτωση. IPv4 Gateway (Πύλη) Πρόκειται για την διεύθυνση IP στην οποία προωθούνται τα πακέτα τα οποία δεν προορίζονται για τοπικούς προορισμούς. Θα πρέπει να συμπληρώσετε το πεδίο αυτό αν ο υπολογιστής είναι κόμβος στο συγκεκριμένο δίκτυο. Αφήστε αυτό το πεδίο κενό αν ο υπολογιστής είναι η πύλη για το Internet στο συγκεκριμένο δίκτυο. Η πύλη IPv4 είναι επίσης γνωστή ως προεπιλεγμένη πύλη ή προεπιλεγμένη διαδρομή (default gateway / default route). Name server (Διακομιστής Ονομάτων) Είναι η IP διεύθυνση του τοπικού σας διακομιστή DNS. Στο συγκεκριμένο ιδιωτικό τοπικό δίκτυο, δεν υπάρχει διακομιστής DNS και έτσι χρησιμοποιήθηκε η IP διεύθυνση του διακομιστή DNS που δίνει ο παροχέας Internet (208.163.10.2). IPv4 address (Διεύθυνση) Η IP διεύθυνση που θα χρησιμοποιηθεί σε αυτό το interface είναι 192.168.0.1 Netmask (Μάσκα Υποδικτύου) Το μπλοκ διευθύνσεων που χρησιμοποιούνται σε αυτό το δίκτυο είναι 192.168.0.0 - 192.168.0.255 με μάσκα υποδικτύου (netmask) 255.255.255.0. Extra options to ifconfig (Επιπλέον επιλογές για την ifconfig) Προσθέστε εδώ επιπλέον επιλογές για την ifconfig και το συγκεκριμένο interface. Στην συγκεκριμένη περίπτωση δεν υπάρχει καμία. Χρησιμοποιήστε το Tab για να επιλέξετε &gui.ok; όταν τελειώσετε, και πιέστε Enter. User Confirmation Requested - Would you like to Bring Up the ed0 interface right now? + Would you like to bring the ed0 interface up right now? [ Yes ] No Επιλέγοντας &gui.yes; και πιέζοντας Enter θα ενεργοποιήσετε το δίκτυο, έτοιμο προς χρήση στο μηχάνημα σας. Ωστόσο αυτό δεν επιτυγχάνει και πολλά κατά τη διάρκεια της εγκατάστασης, ούτως ή άλλως θα χρειαστεί να κάνετε επανεκκίνηση.
Ρύθμισης Πύλης (Gateway) User Confirmation Requested Do you want this machine to function as a network gateway? [ Yes ] No Αν το μηχάνημα πρόκειται να λειτουργεί ως πύλη για ένα τόπικο δίκτυο και να προωθεί πακέτα μεταξύ άλλων μηχανημάτων, επιλέξτε &gui.yes; και πιέστε Enter. Αν το μηχάνημα είναι ένας κόμβος του δικτύου, επιλέξτε &gui.no; και πιέστε Enter. Ρύθμιση Υπηρεσιών Internet (Internet Services) User Confirmation Requested Do you want to configure inetd and the network services that it provides? Yes [ No ] Αν επιλέξετε &gui.no;, κάποιες υπηρεσίες όπως το telnetd δεν θα ενεργοποιηθούν. Αυτό σημαίνει ότι απομακρυσμένοι χρήστες δεν θα μπορούν να χρησιμοποιήσουν το telnet για να εισέλθουν στο μηχάνημα. Οι τοπικοί χρήστες θα μπορούν ωστόσο να έχουν πρόσβαση σε απομακρυσμένα μηχανήματα μέσω του telnet. Οι υπηρεσίες αυτές μπορούν να ενεργοποιηθούν μετά την εγκατάσταση με την επεξεργασία του αρχείου /etc/inetd.conf με τον προτιμώμενο σας επεξεργαστή κειμένου. Δείτε το για περισσότερες πληροφορίες. Επιλέξτε &gui.yes; αν θέλετε να ρυθμίσετε τις υπηρεσίες αυτές κατά την εγκατάσταση. Θα ερωτηθείτε για μια ακόμα επιβεβαίωση: User Confirmation Requested The Internet Super Server (inetd) allows a number of simple Internet services to be enabled, including finger, ftp and telnetd. Enabling these services may increase risk of security problems by increasing the exposure of your system. With this in mind, do you wish to enable inetd? [ Yes ] No Επιλέξτε &gui.yes; για να συνεχίσετε. User Confirmation Requested inetd(8) relies on its configuration file, /etc/inetd.conf, to determine which of its Internet services will be available. The default FreeBSD inetd.conf(5) leaves all services disabled by default, so they must be specifically enabled in the configuration file before they will function, even once inetd(8) is enabled. Note that services for IPv6 must be separately enabled from IPv4 services. Select [Yes] now to invoke an editor on /etc/inetd.conf, or [No] to use the current settings. [ Yes ] No Επιλέγοντας &gui.yes; θα μπορέσετε να προσθέσετε υπηρεσίες σβήνοντας το # από την αρχή μιας γραμμής.
Επεξεργασία του <filename>inetd.conf</filename>
Μετά την προσθήκη των επιθυμητών υπηρεσιών, και με την πίεση του Esc θα εμφανιστεί ένα μενού το οποίο σας επιτρέπει να βγείτε από το πρόγραμμα, αποθηκεύοντας και τις αλλαγές σας.
Ενεργοποίηση Εισόδου μέσω SSH SSH sshd User Confirmation Requested Would you like to enable SSH login? Yes [ No ] Αν επιλέξετε &gui.yes; θα ενεργοποιηθεί ο &man.sshd.8;, ο δαίμονας του OpenSSH. Με τον τρόπο αυτό θα επιτρέψετε ασφαλή απομακρυσμένη πρόσβαση στο μηχάνημα σας. Για περισσότερες πληροφορίες σχετικά με το OpenSSH δείτε το . Ανώνυμο FTP FTP anonymous User Confirmation Requested Do you want to have anonymous FTP access to this machine? Yes [ No ] Άρνηση Ανώνυμου FTP Επιλέγοντας το προεπιλεγμένο &gui.no; και πιέζοντας Enter θα επιτρέπεται μόνος στους χρήστες που έχουν λογαριασμούς με κωδικούς να έχουν FTP πρόσβαση στο μηχάνημα. Επιτρέποντας το Ανώνυμο FTP Οποιοσδήποτε μπορεί να έχει πρόσβαση στο μηχάνημα σας, αν επιλέξετε να επιτρέψετε τις ανώνυμες συνδέσεις FTP. Θα πρέπει να λάβετε υπόψιν σας τις επιπλοκές ασφαλείας που θα επιφέρει μια τέτοια ρύθμιση. Για περισσότερες πληροφορίες σχετικά με την ασφάλεια, δείτε το . Για να επιτρέψετε το ανώνυμο FTP, χρησιμοποιήστε τα βελάκια για να επιλέξετε &gui.yes; και να πιέσετε Enter. Θα χρειαστεί να επιβεβαιώσετε ξανά την επιλογή σας: User Confirmation Requested Anonymous FTP permits un-authenticated users to connect to the system FTP server, if FTP service is enabled. Anonymous users are restricted to a specific subset of the file system, and the default configuration provides a drop-box incoming directory to which uploads are permitted. You must separately enable both inetd(8), and enable ftpd(8) in inetd.conf(5) for FTP services to be available. If you did not do so earlier, you will have the opportunity to enable inetd(8) again later. If you want the server to be read-only you should leave the upload directory option empty and add the -r command-line option to ftpd(8) in inetd.conf(5) Do you wish to continue configuring anonymous FTP? [ Yes ] No Το μήνυμα αυτό σας ειδοποιεί επίσης ότι η υπηρεσία FTP θα πρέπει επίσης να ενεργοποιηθεί στο /etc/inetd.conf σε περίπτωση που θέλετε να ενεργοποιηθούν οι ανώνυμες συνδέσεις FTP (δείτε το ). Επιλέξτε &gui.yes; και πιέστε Enter για να συνεχίσετε. Θα δείτε την ακόλουθη οθόνη:
Προεπιλεγμένες Ρυθμίσεις Ανώνυμου FTP
Χρησιμοποιήστε το Tab για να επιλέξετε και να συμπληρώσετε τα απαραίτητα πεδία πληροφοριών: UID Ο αναγνωριστικός αριθμός (user ID) που θέλετε να αποδώσετε στον ανώνυμο FTP χρήστη. Όλα τα αρχεία που θα ανεβαίνουν στον διακομιστή FTP θα ανήκουν σε αυτό το ID. Group Σε ποια ομάδα χρηστών (group) θέλετε να ανήκει ο ανώνυμος FTP χρήστης. Comment Κείμενο που περιέχει περιγραφή του χρήστη στο αρχείο /etc/passwd. FTP Root Directory Η τοποθεσία που περιέχει τα αρχεία που είναι διαθέσιμα στο ανώνυμο FTP. Upload Subdirectory Η τοποθεσία που θα ανεβαίνουν τα αρχεία από ανώνυμους FTP χρήστες. Ο ριζικός (root) κατάλογος του FTP, από προεπιλογή, δημιουργείται στο /var. Αν δεν υπάρχει εκεί αρκετός χώρος για την αναμενόμενη χρήση του FTP, μπορείτε να χρησιμοποιήσετε τον κατάλογο /usr αλλάζοντας τον ριζικό κατάλογο (FTP Root Directory) σε /usr/ftp. Όταν είστε ικανοποιημένος με τις τιμές, πιέστε Enter για να συνεχίσετε. User Confirmation Requested Create a welcome message file for anonymous FTP users? [ Yes ] No Αν επιλέξετε &gui.yes; και πιέσετε Enter, θα ξεκινήσει αυτόματα ένας επεξεργαστής κειμένου ώστε να μπορέσετε να επεξεργαστείτε το μήνυμα.
Επεξεργασία του Μηνύματος Καλοσωρίσματος (Welcome Message) του FTP
Πρόκειται για τον επεξεργαστή κειμένου ee. Χρησιμοποιήστε τις οδηγίες για να αλλάξετε το μήνυμα ή αν θέλετε αλλάξτε το μήνυμα αργότερα, χρησιμοποιώντας ένα επεξεργαστή κειμένου της επιλογής σας. Δείτε το όνομα του αρχείου και τη θέση του στην τελευταία γραμμή της οθόνης του επεξεργαστή κειμένου. Πιέζοντας Esc θα εμφανιστεί ένα αναδυόμενο μενού με προεπιλεγμένη την επιλογή a) leave editor. Πιέστε Enter για έξοδο και συνέχεια. Πιέστε ξανά Enter για να αποθηκεύσετε τυχόν αλλαγές που έχετε κάνει.
Ρύθμιση Συστήματος Αρχείων Δικτύου (Network File System) Το Σύστημα Αρχείων Δικτύου (NFS) επιτρέπει το διαμοιρασμό αρχείων σε ένα δίκτυο. Ένα μηχάνημα μπορεί να ρυθμιστεί ως εξυπηρετητής, πελάτης ή και τα δύο. Ανατρέξτε στο για περισσότερες πληροφορίες. Διακομιστής NFS User Confirmation Requested Do you want to configure this machine as an NFS server? Yes [ No ] Αν δεν υπάρχει ανάγκη για εξυπηρετητή Συστήματος Αρχείων Δικτύου, επιλέξτε &gui.no; και πιέστε Enter. Αν επιλέξετε &gui.yes; θα εμφανιστεί ένα αναδυόμενο μήνυμα που σας πληροφορεί ότι πρέπει να δημιουργηθεί το αρχείο exports. Message Operating as an NFS server means that you must first configure an /etc/exports file to indicate which hosts are allowed certain kinds of access to your local filesystems. Press [Enter] now to invoke an editor on /etc/exports [ OK ] Πιέστε Enter για να συνεχίσετε. Θα ανοίξει ένας επεξεργαστής κειμένου για να μπορέσετε να δημιουργήσετε και να επεξεργαστείτε το αρχείο exports.
Επεξεργασία Αρχείου <filename>exports</filename>
Χρησιμοποιήστε τις οδηγίες για να προσθέσετε τα συστήματα αρχείων που θέλετε να διαμοιράσετε, τώρα ή αργότερα χρησιμοποιώντας ένα επεξεργαστή κειμένου της επιλογής σας. Σημειώστε το όνομα και την τοποθεσία του αρχείου όπως φαίνονται στο κάτω μέρος της οθόνης. Πιέζοντας Esc θα εμφανιστεί ένα αναδυόμενο μενού με προεπιλεγμένη την επιλογή a) leave editor. Πιέστε Enter για έξοδο και συνέχεια.
Πελάτης NFS Ο πελάτης NFS επιτρέπει στο μηχάνημα σας να έχει πρόσβαση σε εξυπηρετητές NFS. User Confirmation Requested Do you want to configure this machine as an NFS client? Yes [ No ] Με τα βελάκια, επιλέξτε κατά βούληση &gui.yes; ή &gui.no; και πιέστε Enter.
Ρυθμίσεις Κονσόλας (System Console Settings) Υπάρχουν διάφορες διαθέσιμες επιλογές για τη ρύθμιση της κονσόλας του συστήματος. User Confirmation Requested Would you like to customize your system console settings? [ Yes ] No Για να δείτε και να ρυθμίσετε τις επιλογές, επιλέξτε &gui.yes; και πιέστε Enter.
Επιλογές Ρύθμισης Κονσόλας Συστήματος
Μια συνηθισμένη επιλογή είναι η προστασία οθόνης (screen saver). Χρησιμοποιήστε τα βελάκια για να επιλέξετε Saver και πιέστε Enter.
Επιλογές Προστασίας Οθόνης
Επιλέξτε την επιθυμητή προστασία οθόνης με τα βελάκια, και πιέστε Enter. Θα ξαναδείτε το μενού Ρύθμισης Κονσόλας Συστήματος. Το προεπιλεγμένο χρονικό διάστημα είναι 300 δευτερόλεπτα. Για να αλλάξετε το διάστημα, επιλέξτε ξανά Saver και από το μενού Screen Saver Options επιλέξτε Timeout με τα βελάκια, και πιέστε Enter. Θα εμφανιστεί ένα αναδυόμενο μενού:
Χρονικό Διάστημα Προστασίας Οθόνης
Αλλάξτε την τιμή, επιλέξτε &gui.ok; και πιέστε Enter για να επιστρέψετε στο μενού Ρύθμισης Κονσόλας Συστήματος.
Έξοδος από τις Ρυθμίσεις Κονσόλας Συστήματος
Επιλέγοντας Exit και πιέζοντας Enter θα συνεχίσετε με τις υπόλοιπες ρυθμίσεις που πρέπει να γίνουν μετά την εγκατάσταση.
Ρύθμιση Ζώνης Ώρας (Time Zone) Η σωστή ρύθμιση της ζώνης ώρας, θα επιτρέψει στο μηχάνημα σας να διορθώνει αυτόματα την ώρα σύμφωνα με τις τοπικές ρυθμίσεις, καθώς και να εκτελεί άλλες λειτουργίες που σχετίζονται με τις ζώνες ώρας. Το παράδειγμα που φαίνεται είναι για ένα μηχάνημα που βρίσκεται στις Ανατολικές Ηνωμένες Πολιτείες. Οι επιλογές σας θα διαφέρουν ανάλογα με τη γεωγραφική σας θέση. User Confirmation Requested Would you like to set this machine's time zone now? [ Yes ] No Επιλέξτε &gui.yes; και πιέστε Enter για να ρυθμίσετε τη ζώνη ώρας. User Confirmation Requested Is this machine's CMOS clock set to UTC? If it is set to local time or you don't know, please choose NO here! Yes [ No ] Επιλέξτε &gui.yes; ή &gui.no; ανάλογα με το πως είναι ρυθμισμένο το ρολόι στο μηχάνημα σας και πιέστε Enter.
Επιλογή της Περιοχής σας
Επιλέξτε την κατάλληλη περιοχή (region) με τα βελάκια και πιέστε Enter.
Επιλογή της Χώρας σας
Επιλέξτε την κατάλληλη χώρα χρησιμοποιώντας τα βελάκια και πιέστε Enter.
Επιλογή Ζώνης Ώρας (Time Zone)
Επιλέξτε την κατάλληλη ζώνη ώρας με τα βελάκια και πιέστε Enter. Confirmation Does the abbreviation 'EDT' look reasonable? [ Yes ] No Επιβεβαιώστε ότι είναι σωστή η συντομογραφία για τη ζώνη ώρας που έχετε επιλέξει. Αν φαίνεται εντάξει, πιέστε Enter για να συνεχίσετε με τις υπόλοιπες ρυθμίσεις μετά την εγκατάσταση.
Συμβατότητα με το Linux (Linux Compatibility) User Confirmation Requested Would you like to enable Linux binary compatibility? [ Yes ] No Επιλέγοντας &gui.yes; και πιέζοντας Enter θα επιτρέψετε την εκτέλεση προγραμμάτων Linux στο &os;. Η εγκατάσταση θα προσθέσει όλα τα απαραίτητα πακέτα για τη συμβατότητα με εκτελέσιμα προγράμματα για Linux. Αν κάνετε εγκατάσταση μέσω FTP, το μηχάνημα θα πρέπει να είναι συνδεμένο στο Internet. Μερικές φορές, μια τοποθεσία FTP δεν έχει όλες τις απαιτούμενες διανομές, όπως τη συμβατότητα με το Linux. Μπορείτε ωστόσο να την εγκαταστήσετε αργότερα, αν χρειάζεται. Ρυθμίσεις Ποντικιού (Mouse Settings) Η επιλογή αυτή θα σας επιτρέψει να κάνετε αποκοπή και επικόλληση κειμένου στην κονσόλα και σε προγράμματα χρησιμοποιώντας ένα ποντίκι τριών πλήκτρων. Αν χρησιμοποιείτε ποντίκι δύο πλήκτρων, ανατρέξτε στη σελίδα βοήθειας, &man.moused.8;, μετά την εγκατάσταση για να δείτε πως μπορείτε να εξομοιώσετε ποντίκι τριών πλήκτρων. Στο παράδειγμα αυτό φαίνεται η ρύθμιση ενός μη-USB ποντικιού (π.χ. PS/2 η σειριακού - COM - ποντικιού): User Confirmation Requested Does this system have a non-USB mouse attached to it? [ Yes ] No Επιλέξτε &gui.yes; για μη-USB ποντίκι, ή &gui.no; για USB ποντίκι και πιέστε Enter.
Επιλογή Πρωτοκόλλου Ποντικιού (Mouse Protocol Type)
Χρησιμοποιήστε τα βελάκια για να επιλέξετε Type και πιέστε Enter.
Επιλογή Πρωτοκόλλου Ποντικιού (Mouse Protocol)
Το ποντίκι που χρησιμοποιείται σε αυτό το παράδειγμα, είναι τύπου PS/2, και έτσι είναι σωστή η προεπιλεγμένη ρύθμιση Auto. Για να αλλάξετε πρωτόκολλο, χρησιμοποιήστε τα βελάκια για να κάνετε κάποια άλλη επιλογή. Βεβαιωθείτε ότι είναι φωτισμένη η επιλογή &gui.ok; και πιέστε Enter για έξοδο από αυτό το μενού.
Ρύθμιση Πόρτας Ποντικιού (Mouse Port)
Χρησιμοποιήστε τα βελάκια για να επιλέξετε Port και πιέστε Enter.
Ρύθμιση Πόρτας Ποντικιού (Mouse Port)
Το σύστημα αυτό είχε ποντίκι PS/2 και έτσι ήταν κατάλληλη η προεπιλεγμένη ρύθμιση PS/2. Για να αλλάξετε την πόρτα, χρησιμοποιήστε τα βελάκια και πιέστε Enter.
Ενεργοποίηση του Δαίμονα Ποντικιού (Mouse Daemon)
Τέλος, χρησιμοποιήστε τα βελάκια για να επιλέξετε Enable, και πιέστε Enter για να ενεργοποιήσετε και να δοκιμάσετε τον δαίμονα του ποντικιού (mouse daemon).
Έλεγχος του Δαίμονα Ποντικιού
Μετακινήστε το ποντίκι στην οθόνη και βεβαιωθείτε ότι ο δρομέας αντιδρά σωστά. Αν είναι εντάξει, επιλέξτε &gui.yes; και πιέστε Enter. Αν όχι, το ποντίκι δεν έχει ρυθμιστεί σωστά — επιλέξτε &gui.no; και ξαναδοκιμάστε χρησιμοποιώντας διαφορετικές ρυθμίσεις. Επιλέξτε Exit με τα βελάκια και πιέστε Enter για να επιστρέψετε, ώστε να συνεχίσετε με τις υπόλοιπες ρυθμίσεις μετά την εγκατάσταση.
Εγκατάσταση Πακέτων Τα πακέτα είναι προμεταγλωττισμένα εκτελέσιμα, και αποτελούν ένα βολικό τρόπο για να εγκαταστήσετε λογισμικό. Θα σας δείξουμε την εγκατάσταση ενός πακέτου ως παράδειγμα. Μπορείτε επίσης να εγκαταστήσετε τώρα και όποια άλλα πρόσθετα πακέτα επιθυμείτε. Μετά την εγκατάσταση, μπορείτε να χρησιμοποιήσετε το sysinstall για να εγκαταστήσετε πρόσθετα πακέτα. User Confirmation Requested The FreeBSD package collection is a collection of hundreds of ready-to-run applications, from text editors to games to WEB servers and more. Would you like to browse the collection now? [ Yes ] No Επιλέγοντας &gui.yes; και πιέζοντας Enter θα δείτε τις οθόνες επιλογής πακέτων:
Επιλογή Κατηγορίας Πακέτου
Μπορείτε κάθε δεδομένη στιγμή να εγκαταστήσετε μόνο τα πακέτα που είναι διαθέσιμα στο τρέχον μέσο εγκατάστασης. Με την επιλογή All θα δείτε όλα τα διαθέσιμα πακέτα, ή μπορείτε να επιλέξετε συγκεκριμένη κατηγορία. Φωτίστε την επιλογή σας με τα βελάκια και πιέστε Enter. Θα εμφανιστεί ένα μενού το οποίο δείχνει όλα διαθέσιμα πακέτα για την επιλογή που κάνατε:
Επιλογή Πακέτων
Το κέλυφος (shell) bash φαίνεται επιλεγμένο. Επιλέξτε όσα πακέτα επιθυμείτε, φωτίζοντας το πακέτο και πιέζοντας το πλήκτρο Space. Θα δείτε μια σύντομη περιγραφή για κάθε πακέτο στο κάτω αριστερό μέρος της οθόνης. Η πίεση του πλήκτρου Tab εναλλάσσει μεταξύ του τελευταίου επιλεγμένου πακέτου, του &gui.ok;, και του &gui.cancel;. Όταν έχετε τελειώσει με το μαρκάρισμα των πακέτων προς εγκατάσταση, πιέστε μια φορά Tab για να μετακινηθείτε στο &gui.ok; και πιέστε Enter για να επιστρέψετε στο μενού Επιλογής Πακέτων (Package Selection). Το αριστερό και δεξί βελάκι εναλλάσσει επίσης μεταξύ του &gui.ok; και του &gui.cancel;. Μπορείτε να χρησιμοποιήσετε αυτή τη μέθοδο για να επιλέξετε &gui.ok; και πιέστε Enter για να επιστρέψετε στο μενού Επιλογής Πακέτων.
Εγκατάσταση Πακέτων
Χρησιμοποιήστε το Tab και τα βελάκια για να επιλέξετε [ Install ] και πιέστε Enter. Θα χρειαστεί να επιβεβαιώσετε ότι θέλετε να εγκαταστήσετε τα πακέτα:
Επιβεβαίωση Εγκατάστασης Πακέτων
Επιλέγοντας &gui.ok; και πιέζοντας Enter θα ξεκινήσει η εγκατάσταση πακέτων. Θα βλέπετε μηνύματα της εγκατάστασης μέχρι την ολοκλήρωση της. Σημειώστε τυχόν μηνύματα λάθους που εμφανίζονται. Η τελική ρύθμιση συνεχίζεται μετά την εγκατάσταση των πακέτων. Αν καταλήξετε να μην εγκαταστήσετε κανένα πακέτο, και επιθυμείτε να επιστρέψετε στην τελική ρύθμιση, επιλέξτε Install ούτως ή άλλως.
Προσθήκη Χρηστών / Ομάδων (Users/Groups) Θα πρέπει να προσθέσετε τουλάχιστον ένα χρήστη κατά τη διάρκεια της εγκατάστασης, ώστε να μπορείτε να χρησιμοποιήσετε το σύστημα χωρίς να εισέρχεστε ως root. Η root κατάτμηση είναι γενικά μικρή, και εκτελώντας εφαρμογές ως root μπορεί γρήγορα να γεμίσει. Παρακάτω φαίνεται και ένας πιο σοβαρός κίνδυνος: User Confirmation Requested Would you like to add any initial user accounts to the system? Adding at least one account for yourself at this stage is suggested since working as the "root" user is dangerous (it is easy to do things which adversely affect the entire system). [ Yes ] No Επιλέξτε &gui.yes; και πιέστε Enter για να συνεχίσετε με την προσθήκη ενός χρήστη.
Επιλογή Χρήστη
Επιλέξτε User με τα βελάκια και πιέστε Enter.
Προσθήκη Πληροφοριών Χρήστη
Καθώς θα εισάγετε τα στοιχεία πιέζοντας το Tab θα εμφανίζονται οι παρακάτω περιγραφές στο κάτω μέρος της οθόνης για να σας βοηθήσουν στην εισαγωγή των απαιτούμενων πληροφοριών: Login ID To όνομα χρήστη (login name) για το νέο χρήστη (υποχρεωτικό). UID Ο αναγνωριστικός αριθμός (numerical ID) για αυτό τον χρήστη (αφήστε τον κενό για αυτόματη επιλογή). Group Το όνομα της ομάδας (group name) για αυτό το χρήστη (αφήστε τον κενό για αυτόματη επιλογή). Password Ο κωδικός (password) για αυτό το χρήστη (δώστε προσοχή στο πεδίο αυτό!). Full name Το πλήρες όνομα του χρήστη (σχόλιο). Member groups Οι υπόλοιπες ομάδες (groups) στις οποίες ανήκει αυτός ο χρήστης (έχει δηλ. τα δικαιώματα τους). Home directory Ο προσωπικός κατάλογος αρχείων (home directory) του χρήστη (αφήστε κενό για την προεπιλεγμένη επιλογή). Login shell Το προεπιλεγμένο κέλυφος (login shell) του χρήστη (αφήστε κενό για την προεπιλογή, π.χ. /bin/sh). Το κέλυφος εισόδου αλλάχτηκε από /bin/sh σε /usr/local/bin/bash για να χρησιμοποιηθεί το κέλυφος bash το οποίο εγκαταστήσαμε προηγουμένως μέσω πακέτου. Μην προσπαθήσετε να χρησιμοποιήσετε κάποιο κέλυφος που δεν υπάρχει, διαφορετικά δεν θα μπορείτε να κάνετε login. Το πλέον συνηθισμένο κέλυφος στον κόσμο του BSD είναι το C shell, το οποίο μπορείτε να γράψετε ως /bin/tcsh. Ο χρήστης προστέθηκε επίσης στην ομάδα wheel για να έχει τη δυνατότητα να γίνει υπερχρήστης (superuser) με δικαιώματα root. Όταν είστε ικανοποιημένος από τις επιλογές σας, πιέστε &gui.ok; και θα εμφανιστεί ξανά το μενού User and Group Management:
Έξοδος από την Διαχείριση Χρηστών και Ομάδων
Μπορείτε επίσης τη δεδομένη στιγμή να προσθέσετε ομάδες, αν υπάρχει συγκεκριμένη ανάγκη. Διαφορετικά, μπορείτε να επανέλθετε στη ρύθμιση αυτή μετά την εγκατάσταση, μέσω του sysinstall. Όταν τελειώσετε με την προσθήκη χρηστών, επιλέξτε Exit με τα βελάκια και πιέστε Enter για να συνεχίσετε με την εγκατάσταση.
Ορισμός του Κωδικού για το Χρήστη <username>root</username> Message Now you must set the system manager's password. This is the password you'll use to log in as "root". [ OK ] [ Press enter to continue ] Πιέστε Enter για να ορίσετε τον κωδικό για το χρήστη root. Θα πρέπει να πληκτρολογήσετε δύο φορές τον κωδικό σωστά. Δεν χρειάζεται να πούμε ότι πρέπει να έχετε τρόπο να βρείτε τον κωδικό αν τον ξεχάσετε. Παρατηρήστε ότι ο κωδικός δεν εμφανίζεται καθώς τον πληκτρολογείτε, ούτε και εμφανίζονται αστεράκια στη θέση του. Changing local password for root. New password : Retype new password : Η εγκατάσταση θα συνεχιστεί μετά την επιτυχημένη εισαγωγή του κωδικού. Έξοδος από την Εγκατάσταση Αν χρειάζεται να ρυθμίσετε πρόσθετες δικτυακές υπηρεσίες, ή κάποια άλλη ρύθμιση, μπορείτε να το κάνετε τώρα ή μετά την εγκατάσταση με τη χρήση της εντολής sysinstall. User Confirmation Requested Visit the general configuration menu for a chance to set any last options? Yes [ No ] Επιλέξτε &gui.no; με τα βελάκια και πιέστε Enter για να επιστρέψετε στο Κυρίως Μενού Εγκατάστασης (Main Installation Menu).
Έξοδος από την Εγκατάσταση
Επιλέξτε [X Exit Install] με τα βελάκια και πιέστε Enter. Θα κληθείτε να επιβεβαιώσετε την έξοδο από την εγκατάσταση: User Confirmation Requested Are you sure you wish to exit? The system will reboot (be sure to remove any floppies from the drives). [ Yes ] No Επιλέξτε &gui.yes; και αν έχετε ξεκινήσει από δισκέτα, βγάλτε την. Ο οδηγός CDROM θα παραμείνει κλειδωμένος μέχρι να αρχίσει η επανεκκίνηση του μηχανήματος. Κατόπιν ξεκλειδώνει, και μπορείτε (γρήγορα) να βγάλετε το CD από τον οδηγό. Το σύστημα θα επανεκκινήσει, και προσέξτε για τυχόν μηνύματα λάθους που θα εμφανιστούν.
Tom Rhodes Συνεισφορά από τον Ρύθμιση Πρόσθετων Υπηρεσιών Δικτύου Η ρύθμιση υπηρεσιών δικτύου μπορεί να είναι μια δύσκολη διαδικασία για νέους χρήστες χωρίς εμπειρία στον αντίστοιχο τομέα. Η δικτύωση, περιλαμβανομένου και του Internet, είναι κρίσιμη σε όλα τα μοντέρνα λειτουργικά συστήματα, περιλαμβανομένου και του &os;. Για το λόγο αυτό είναι χρήσιμο να έχετε κάποια κατανόηση των εκτεταμένων ικανοτήτων δικτύωσης του &os;. Κάνοντας το αυτό κατά τη διάρκεια της εγκατάστασης επιβεβαιώνεται η δυνατότητα των χρηστών να κατανοήσουν τις διάφορες υπηρεσίες που τους παρέχονται. Οι δικτυακές υπηρεσίες είναι προγράμματα που δέχονται είσοδο από οποιοδήποτε σημείο στο δίκτυο. Καταβάλλεται κάθε προσπάθεια για να είναι σίγουρο ότι τα προγράμματα αυτά δεν θα κάνουν οτιδήποτε επιζήμιο. Δυστυχώς οι προγραμματιστές δεν είναι τέλειοι και κατά καιρούς έχουν εμφανιστεί περιπτώσεις που σφάλματα σε δικτυακές υπηρεσίες έχουν γίνει αντικείμενα εκμετάλλευσης από εισβολείς για την εκτέλεση κακόβουλων πράξεων. Είναι σημαντικό να μην ενεργοποιήσετε καμιά δικτυακή υπηρεσία μέχρι να ανακαλύψετε ότι την χρειάζεστε. Μπορείτε πάντα να την ενεργοποιήσετε αργότερα, εκτελώντας ξανά την εφαρμογή sysinstall ή χρησιμοποιώντας τις δυνατότητες που παρέχονται από το αρχείο /etc/rc.conf. Με την επιλογή Networking θα δείτε ένα μενού παρόμοιο με το παρακάτω:
Ρύθμιση Δικτύου Upper-level (Ανωτέρου Επιπέδου)
Η πρώτη επιλογή, Interfaces, καλύφθηκε προηγουμένως στο , και μπορείτε με ασφάλεια να την αγνοήσετε. Επιλέγοντας AMD προστίθεται υποστήριξη για το βοηθητικό πρόγραμμα αυτόματης προσάρτησης (automatic mount) BSD. Αυτό χρησιμοποιείται συνήθως σε συνδυασμό με το πρωτόκολλο NFS (δείτε παρακάτω) για την αυτόματη προσάρτηση απομακρυσμένων συστημάτων αρχείων. Δεν απαιτείται εδώ κάποια ιδιαίτερη ρύθμιση. Αμέσως μετά βρίσκεται η επιλογή AMD Flags. Όταν την επιλέξετε θα εμφανιστεί ένα αναδυόμενο μενού για να μπορέσετε να εισάγετε συγκεκριμένες παραμέτρους (flags) για την υπηρεσία AMD. Το μενού περιέχει ήδη ένα σύνολο από προεπιλογές: -a /.amd_mnt -l syslog /host /etc/amd.map /net /etc/amd.map Η επιλογή θέτει το προεπιλεγμένο σημείο προσάρτησης (mount point) το οποίο εδώ καθορίζεται ως /.amd_mnt. Η επιλογή καθορίζει το προεπιλεγμένο αρχείο καταγραφής log. Ωστόσο όταν χρησιμοποιείται το syslogd όλες οι εργασίες καταγραφής στέλνονται στον δαίμονα καταγραφής συστήματος (system log daemon). Ο κατάλογος /host χρησιμοποιείται για την προσάρτηση ενός διαμοιρασμένου συστήματος αρχείων από ένα απομακρυσμένο κόμβο, ενώ ο κατάλογος /net χρησιμοποιείται για την προσάρτηση ενός διαμοιρασμένου συστήματος αρχείων από μια IP διεύθυνση. Το αρχείο /etc/amd.map καθορίζει τις προεπιλεγμένες επιλογές για τις προσαρτήσεις μέσω του AMD. FTP anonymous Η επιλογή Anon FTP επιτρέπει ανώνυμες συνδέσεις FTP. Επιλέξτε την για να κάνετε το μηχάνημα ανώνυμο εξυπηρετητή FTP. Θα πρέπει ωστόσο να αντιλαμβάνεστε τις επιπλοκές στην ασφάλεια που προκαλεί η επιλογή αυτή. Θα εμφανιστεί ένα ακόμα μενού για να σας εξηγήσει τις επιπλοκές ασφαλείας καθώς και τις ρυθμίσεις σε βάθος. Το μενού ρυθμίσεων Gateway θα ρυθμίσει το μηχάνημα σας να λειτουργεί ως πύλη όπως εξηγήσαμε προηγουμένως. Από εδώ επίσης μπορείτε να καταργήσετε την επιλογή Gateway αν την επιλέξατε κατά λάθος κατά τη διάρκεια της διαδικασίας εγκατάστασης. Η επιλογή Inetd μπορεί να χρησιμοποιηθεί για να ρυθμίσει ή να απενεργοποιήσει πλήρως το δαίμονα &man.inetd.8; όπως εξηγήθηκε παραπάνω. Η επιλογή Mail χρησιμοποιείται για την ρύθμιση του προεπιλεγμένου MTA ή Αντιπροσώπου Μεταφοράς Ταχυδρομείου (Mail Transfer Agent) του συστήματος. Με την επιλογή αυτή θα εμφανιστεί το παρακάτω μενού:
Επιλογή Προεπιλεγμένου MTA
Στο σημείο αυτό σας δίνεται η δυνατότητα να επιλέξετε ποιο MTA να εγκαταστήσετε και να ρυθμίσετε ως προεπιλεγμένο Το MTA δεν είναι τίποτα περισσότερο από τον διακομιστή ταχυδρομείου ο οποίος παραδίδει τα μηνύματα στους χρήστες του συστήματος ή το Internet. Αν επιλέξετε Sendmail θα εγκαταστήσετε την δημοφιλή εφαρμογή διακομιστή sendmail η οποία είναι και η προεπιλεγμένη για το &os;. Με την επιλογή Sendmail local θα ρυθμίσετε το sendmail να είναι το προεπιλεγμένο MTA, αλλά θα απενεργοποιηθεί η ικανότητα του να λαμβάνει email από το Internet. Οι άλλες επιλογές εδώ, Postfix και Exim δρουν παρόμοια με το Sendmail. Και οι δύο διανέμουν email. Ωστόσο κάποιοι χρήστες προτιμούν αυτές τις εναλλακτικές λύσεις MTA από το sendmail. Μετά την επιλογή ενός MTA, ή αν αποφασίσετε να μην επιλέξετε ένα MTA, θα εμφανιστεί το μενού ρύθμισης δικτύου, με την επόμενη επιλογή που είναι NFS client. Η επιλογή NFS client θα ρυθμίσει το σύστημα σας να επικοινωνεί με ένα εξυπηρετητή μέσω NFS. Ένας εξυπηρετητής NFS καθιστά συστήματα αρχείων διαθέσιμα προς άλλα μηχανήματα μέσω του δικτύου, χρησιμοποιώντας το πρωτόκολλο NFS. Αν το μηχάνημα σας δεν διαθέτει σύνδεση τοπικού δικτύου, μπορείτε να αφήσετε την λειτουργία αυτή αποεπιλεγμένη. Το σύστημα μπορεί να χρειαστεί περισσότερες ρυθμίσεις αργότερα. Δείτε στο για περισσότερες πληροφορίες ρύθμισης του πελάτη και του διακομιστή. Κάτω από την επιλογή αυτή υπάρχει η αντίστοιχη NFS server η οποία επιτρέπει να ρυθμίσετε το σύστημα σας ως εξυπηρετητή NFS. Προστίθενται με τον τρόπο αυτό οι απαραίτητες πληροφορίες για την εκκίνηση της υπηρεσίας RPC (remote procedure call). Το RPC χρησιμοποιείται για τον συντονισμό των συνδέσεων μεταξύ των κόμβων και των προγραμμάτων. Στην επόμενη γραμμή βρίσκεται η επιλογή Ntpdate η οποία χειρίζεται τον συγχρονισμό ώρας. Όταν επιλεχθεί, εμφανίζεται ένα μενού όπως το παρακάτω:
Ρύθμιση Ntpdate
Από το μενού αυτό, επιλέξτε τον διακομιστή που είναι πλησιέστερος στην τοποθεσία σας. Επιλέγοντας τον πλησιέστερο, ο συγχρονισμός της ώρας θα είναι πιο ακριβής, καθώς ένας απομακρυσμένος διακομιστής θα έχει ενδεχομένως μεγαλύτερη καθυστέρηση στη σύνδεση. Η επόμενη επιλογή είναι το PCNFSD. Με αυτήν θα εγκατασταθεί το πακέτο net/pcnfsd από τη συλλογή Ports. Πρόκειται για ένα χρήσιμο βοηθητικό πρόγραμμα το οποίο παρέχει υπηρεσίες πιστοποίησης (authentication) για το NFS για συστήματα που δεν έχουν δυνατότητα να παρέχουν τις δικές τους, όπως το λειτουργικό σύστημα &ms-dos; της Microsoft. Τώρα θα πρέπει να μετακινηθείτε προς τα κάτω για να δείτε τις άλλες επιλογές:
Ρύθμιση Δικτύου Lower-level (Κατώτερου Επιπέδου)
Τα προγράμματα &man.rpcbind.8;, &man.rpc.statd.8;, και &man.rpc.lockd.8; χρησιμοποιούνται όλα για Remote Procedure Calls (RPC). Το πρόγραμμα rpcbind κατευθύνει την επικοινωνία μεταξύ εξυπηρετητών και πελατών NFS και απαιτείται για τη σωστή λειτουργία των εξυπηρετητών NFS. Ο δαίμονας rpc.statd αλληλεπιδρά με το δαίμονα rpc.statd άλλων μηχανημάτων για να παρέχει πληροφορίες κατάστασης. Η κατάσταση που λαμβάνεται, συνήθως φυλάσσεται στο αρχείο /var/db/statd.status. Η επόμενη επιλογή που εμφανίζεται είναι το rpc.lockd, το οποίο αν επιλεχθεί θα παρέχει υπηρεσίες κλειδώματος αρχείων (file locking). Συνήθως χρησιμοποιείται μαζί με το rpc.statd για να παρακολουθεί ποια μηχανήματα ζητούν κλειδώματα και πόσο συχνά τα απαιτούν. Αν και οι δυο τελευταίες επιλογές είναι θαυμάσιες για εκσφαλμάτωση και αντιμετώπιση προβλημάτων, δεν απαιτούνται για τη σωστή λειτουργία των διακομιστών και πελατών NFS. Καθώς προχωράμε τη λίστα προς τα κάτω, η επόμενη επιλογή είναι το Routed, που είναι ο δαίμονας δρομολόγησης. Το πρόγραμμα &man.routed.8; διαχειρίζεται τους πίνακες δρομολόγησης του δικτύου, ανακαλύπτει δρομολογητές multicast και παρέχει, κατόπιν απαίτησης, αντίγραφα του πίνακα δρομολόγησης σε κάθε συνδεμένο στο δίκτυο κόμβο. Η χρήση του προορίζεται κυρίως για μηχανήματα τα οποία δρουν ως πύλη (gateway) σε ένα τοπικό δίκτυο. Όταν το επιλέξετε, θα εμφανιστεί ένα μενού το οποίο θα σας ζητήσει την προεπιλεγμένη τοποθεσία για το πρόγραμμα. Είναι ήδη καθορισμένη για σας, και μπορείτε να την επιλέξετε πιέζοντας το πλήκτρο Enter. Θα εμφανιστεί τότε ακόμα ένα μενού, που θα σας ζητά αυτή τη φορά τυχόν επιπλέον ρυθμίσεις (flags) που θέλετε να περάσετε στην εφαρμογή routed. Η προεπιλογή είναι το και πρέπει ήδη να φαίνεται στην οθόνη σας. Στην επόμενη γραμμή βρίσκεται η επιλογή Rwhod η οποία, όταν επιλεχθεί, θα ξεκινήσει τον δαίμονα &man.rwhod.8; κατά την εκκίνηση του συστήματος. Η εντολή rwhod εκπέμπει περιοδικά μηνύματα του συστήματος στο δίκτυο, ή και τα συλλέγει όταν είναι σε κατάσταση καταναλωτή (consumer). Μπορείτε να βρείτε περισσότερες πληροφορίες στις σελίδες βοήθειας &man.ruptime.1; και &man.rwho.1;. Η προτελευταία επιλογή στη λίστα είναι για το δαίμονα &man.sshd.8;. Πρόκειται για τον εξυπηρετητή secure shell ή OpenSSH ο οποίος συνίσταται ιδιαίτερα σε σχέση με τους στάνταρ εξυπηρετητές telnet και FTP. Ο εξυπηρετητής sshd χρησιμοποιείται για την δημιουργία ασφαλής σύνδεσης μεταξύ δύο μηχανημάτων, με τη χρήση κρυπτογραφημένων συνδέσεων. Τέλος, υπάρχει η επιλογή TCP Extensions. Αυτή επιτρέπει την χρήση των Επεκτάσεων TCP που ορίζονται στα RFC 1323 και RFC 1644. Αν και σε πολλά μηχανήματα, η χρήση τους μπορεί να επιταχύνει τις συνδέσεις, μπορεί επίσης να προκαλέσει και την κατάρρευση κάποιων από αυτές. Δεν συνίσταται για εξυπηρετητές, μπορεί όμως να είναι χρήσιμη σε ανεξάρτητα μηχανήματα. Τώρα που έχετε ρυθμίσει τις δικτυακές υπηρεσίες, μπορείτε να μετακινηθείτε στο πρώτο στοιχείο της λίστας, το Exit και να συνεχίσετε με το επόμενο τμήμα ρυθμίσεων.
Εκκίνηση του &os; Εκκίνηση &os;/&arch.i386; Αν όλα πήγαν καλά, θα δείτε μηνύματα να κυλούν στην οθόνη σας μέχρι να φτάσετε στην προτροπή εισόδου (login prompt). Μπορείτε να δείτε το περιεχόμενο των μηνυμάτων με την πίεση του πλήκτρου Scroll-Lock και χρησιμοποιώντας τα πλήκτρα PgUp και PgDn. Πιέζοντας ξανά το Scroll-Lock θα επανέλθετε στην προτροπή. Μπορεί να μην καταφέρετε να δείτε όλα τα μηνύματα (λόγω περιορισμού της προσωρινής μνήμης buffer) αλλά μπορείτε να τα δείτε μετά την είσοδο σας, με τη χρήση της εντολής dmesg στη γραμμή εντολών. Κάντε login με τη χρήση του ονόματος χρήστη και κωδικού που δημιουργήσατε κατά την εγκατάσταση (στο παράδειγμα μας, rpratt). Αποφεύγετε να εισέρχεστε ως root αν δεν είναι απαραίτητο. Τυπικά μηνύματα εκκίνησης (έχουν παραλειφθεί οι πληροφορίες έκδοσης): Copyright (c) 1992-2002 The FreeBSD Project. Copyright (c) 1979, 1980, 1983, 1986, 1988, 1989, 1991, 1992, 1993, 1994 The Regents of the University of California. All rights reserved. Timecounter "i8254" frequency 1193182 Hz CPU: AMD-K6(tm) 3D processor (300.68-MHz 586-class CPU) Origin = "AuthenticAMD" Id = 0x580 Stepping = 0 Features=0x8001bf<FPU,VME,DE,PSE,TSC,MSR,MCE,CX8,MMX> AMD Features=0x80000800<SYSCALL,3DNow!> real memory = 268435456 (262144K bytes) config> di sn0 config> di lnc0 config> di le0 config> di ie0 config> di fe0 config> di cs0 config> di bt0 config> di aic0 config> di aha0 config> di adv0 config> q avail memory = 256311296 (250304K bytes) Preloaded elf kernel "kernel" at 0xc0491000. Preloaded userconfig_script "/boot/kernel.conf" at 0xc049109c. md0: Malloc disk Using $PIR table, 4 entries at 0xc00fde60 npx0: <math processor> on motherboard npx0: INT 16 interface pcib0: <Host to PCI bridge> on motherboard pci0: <PCI bus> on pcib0 pcib1: <VIA 82C598MVP (Apollo MVP3) PCI-PCI (AGP) bridge> at device 1.0 on pci0 pci1: <PCI bus> on pcib1 pci1: <Matrox MGA G200 AGP graphics accelerator> at 0.0 irq 11 isab0: <VIA 82C586 PCI-ISA bridge> at device 7.0 on pci0 isa0: <ISA bus> on isab0 atapci0: <VIA 82C586 ATA33 controller> port 0xe000-0xe00f at device 7.1 on pci0 ata0: at 0x1f0 irq 14 on atapci0 ata1: at 0x170 irq 15 on atapci0 uhci0: <VIA 83C572 USB controller> port 0xe400-0xe41f irq 10 at device 7.2 on pci0 usb0: <VIA 83C572 USB controller> on uhci0 usb0: USB revision 1.0 uhub0: VIA UHCI root hub, class 9/0, rev 1.00/1.00, addr 1 uhub0: 2 ports with 2 removable, self powered chip1: <VIA 82C586B ACPI interface> at device 7.3 on pci0 ed0: <NE2000 PCI Ethernet (RealTek 8029)> port 0xe800-0xe81f irq 9 at device 10.0 on pci0 ed0: address 52:54:05:de:73:1b, type NE2000 (16 bit) isa0: too many dependant configs (8) isa0: unexpected small tag 14 fdc0: <NEC 72065B or clone> at port 0x3f0-0x3f5,0x3f7 irq 6 drq 2 on isa0 fdc0: FIFO enabled, 8 bytes threshold fd0: <1440-KB 3.5" drive> on fdc0 drive 0 atkbdc0: <keyboard controller (i8042)> at port 0x60-0x64 on isa0 atkbd0: <AT Keyboard> flags 0x1 irq 1 on atkbdc0 kbd0 at atkbd0 psm0: <PS/2 Mouse> irq 12 on atkbdc0 psm0: model Generic PS/2 mouse, device ID 0 vga0: <Generic ISA VGA> at port 0x3c0-0x3df iomem 0xa0000-0xbffff on isa0 sc0: <System console> at flags 0x1 on isa0 sc0: VGA <16 virtual consoles, flags=0x300> sio0 at port 0x3f8-0x3ff irq 4 flags 0x10 on isa0 sio0: type 16550A sio1 at port 0x2f8-0x2ff irq 3 on isa0 sio1: type 16550A ppc0: <Parallel port> at port 0x378-0x37f irq 7 on isa0 ppc0: SMC-like chipset (ECP/EPP/PS2/NIBBLE) in COMPATIBLE mode ppc0: FIFO with 16/16/15 bytes threshold ppbus0: IEEE1284 device found /NIBBLE Probing for PnP devices on ppbus0: plip0: <PLIP network interface> on ppbus0 lpt0: <Printer> on ppbus0 lpt0: Interrupt-driven port ppi0: <Parallel I/O> on ppbus0 ad0: 8063MB <IBM-DHEA-38451> [16383/16/63] at ata0-master using UDMA33 ad2: 8063MB <IBM-DHEA-38451> [16383/16/63] at ata1-master using UDMA33 acd0: CDROM <DELTA OTC-H101/ST3 F/W by OIPD> at ata0-slave using PIO4 Mounting root from ufs:/dev/ad0s1a swapon: adding /dev/ad0s1b as swap device Automatic boot in progress... /dev/ad0s1a: FILESYSTEM CLEAN; SKIPPING CHECKS /dev/ad0s1a: clean, 48752 free (552 frags, 6025 blocks, 0.9% fragmentation) /dev/ad0s1f: FILESYSTEM CLEAN; SKIPPING CHECKS /dev/ad0s1f: clean, 128997 free (21 frags, 16122 blocks, 0.0% fragmentation) /dev/ad0s1g: FILESYSTEM CLEAN; SKIPPING CHECKS /dev/ad0s1g: clean, 3036299 free (43175 frags, 374073 blocks, 1.3% fragmentation) /dev/ad0s1e: filesystem CLEAN; SKIPPING CHECKS /dev/ad0s1e: clean, 128193 free (17 frags, 16022 blocks, 0.0% fragmentation) Doing initial network setup: hostname. ed0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500 inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255 inet6 fe80::5054::5ff::fede:731b%ed0 prefixlen 64 tentative scopeid 0x1 ether 52:54:05:de:73:1b lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384 inet6 fe80::1%lo0 prefixlen 64 scopeid 0x8 inet6 ::1 prefixlen 128 inet 127.0.0.1 netmask 0xff000000 Additional routing options: IP gateway=YES TCP keepalive=YES routing daemons:. additional daemons: syslogd. Doing additional network setup:. Starting final network daemons: creating ssh RSA host key Generating public/private rsa1 key pair. Your identification has been saved in /etc/ssh/ssh_host_key. Your public key has been saved in /etc/ssh/ssh_host_key.pub. The key fingerprint is: cd:76:89:16:69:0e:d0:6e:f8:66:d0:07:26:3c:7e:2d root@k6-2.example.com creating ssh DSA host key Generating public/private dsa key pair. Your identification has been saved in /etc/ssh/ssh_host_dsa_key. Your public key has been saved in /etc/ssh/ssh_host_dsa_key.pub. The key fingerprint is: f9:a1:a9:47:c4:ad:f9:8d:52:b8:b8:ff:8c:ad:2d:e6 root@k6-2.example.com. setting ELF ldconfig path: /usr/lib /usr/lib/compat /usr/X11R6/lib /usr/local/lib a.out ldconfig path: /usr/lib/aout /usr/lib/compat/aout /usr/X11R6/lib/aout starting standard daemons: inetd cron sshd usbd sendmail. Initial rc.i386 initialization:. rc.i386 configuring syscons: blank_time screensaver moused. Additional ABI support: linux. Local package initialization:. Additional TCP options:. FreeBSD/i386 (k6-2.example.com) (ttyv0) login: rpratt Password: Η δημιουργία των κλειδιών RSA και DSA μπορεί να πάρει κάποιο χρόνο σε αργά μηχανήματα. Αυτό συμβαίνει μόνο στην πρώτη εκκίνηση ενός νέου συστήματος. Οι επόμενες εκκινήσεις θα είναι πιο γρήγορες. Αν έχετε ρυθμίσει τον X server και έχετε επιλέξει γραφικό περιβάλλον εργασίας, μπορείτε να το ξεκινήσετε δίνοντας την εντολή startx στην γραμμή εντολών. Εκκίνηση &os;/&arch.alpha; Alpha Με το τέλος της διαδικασίας εγκατάστασης, θα μπορέσετε να ξεκινήσετε το &os; γράφοντας κάτι παρόμοιο με αυτό που φαίνεται παρακάτω στην προτροπή SRM: >>>BOOT DKC0 Με αυτές τις οδηγίες, το firmware ξεκινάει από τον επιλεγμένο δίσκο. Για να κάνετε αυτόματη την εκκίνηση του &os; σε μελλοντικές εκκινήσεις, δώστε αυτές τις εντολές: >>> SET BOOT_OSFLAGS A >>> SET BOOT_FILE '' >>> SET BOOTDEF_DEV DKC0 >>> SET AUTO_ACTION BOOT Τα μηνύματα εκκίνησης θα είναι όμοια (αλλά όχι ολόιδια) με τα αντίστοιχα μηνύματα του &os; στον &i386;. Τερματισμός του &os; Είναι πολύ σημαντικό να τερματίζετε σωστά το λειτουργικό σύστημα. Μην σβήνετε απλώς τον υπολογιστή από το διακόπτη ρεύματος. Πρώτα από όλα, γίνετε υπερχρήστης (superuser) χρησιμοποιώντας την εντολή su στη γραμμή εντολών και δίνοντας τον κωδικό του root. Αυτό μπορεί να γίνει μόνο αν ο χρήστης ανήκει στην ομάδα wheel. Διαφορετικά, κάντε κανονικά login σαν root και χρησιμοποιήστε την εντολή shutdown -h now. The operating system has halted. Please press any key to reboot. Είναι ασφαλές να διακόψετε την τροφοδοσία αφού δώσετε την εντολή shutdown και δείτε το μήνυμα Please press any key to reboot. Αν πιέσετε οποιοδήποτε πλήκτρο αντί να διακόψετε την τροφοδοσία, το σύστημα θα επανεκκινήσει. Μπορείτε επίσης να χρησιμοποιήσετε το συνδυασμό πλήκτρων Ctrl Alt Del για να επανεκκινήσετε το σύστημα, ωστόσο αυτό δεν συνίσταται κατά τη διάρκεια της κανονικής λειτουργίας.
Αντιμετώπιση Προβλημάτων installation troubleshooting Το επόμενο τμήμα καλύπτει βασική αντιμετώπιση προβλημάτων κατά την εγκατάσταση, με βάση συνηθισμένα προβλήματα που έχουν αναφερθεί από χρήστες. Υπάρχουν επίσης μερικές ερωτήσεις και απαντήσεις για όσους ενδιαφέρονται να δημιουργήσουν σύστημα dual-boot του &os; με το &ms-dos;. Τι να Κάνετε αν Κάτι Πάει Στραβά Λόγω των διάφορων περιορισμών της αρχιτεκτονικής του PC, δεν είναι δυνατόν η ανίχνευση συσκευών να είναι 100% αξιόπιστη, ωστόσο υπάρχουν κάποια πράγματα που μπορείτε να κάνετε αν αποτύχει. Ελέγξτε το έγγραφο Σημειώσεων Υλικού (Hardware Notes) για την έκδοση του &os; που έχετε, για να σιγουρευτείτε ότι το υλικό σας υποστηρίζεται. Αν το υλικό σας υποστηρίζεται, αλλά πάλι αντιμετωπίζετε κολλήματα ή άλλα προβλήματα, θα χρειαστεί να δημιουργήσετε εξειδικευμένο πυρήνα. Θα μπορέσετε με τον τρόπο αυτό να προσθέσετε υποστήριξη για συσκευές που δεν υπάρχουν στο πυρήνα GENERIC. Ο πυρήνας στις δισκέτες εκκίνησης είναι ρυθμισμένος υποθέτοντας ότι οι περισσότερες συσκευές υλικού είναι στις εργοστασιακές τους ρυθμίσεις, όσο αφορά τα IRQs, τις διευθύνσεις IO και τα DMA κανάλια. Αν έχετε αλλάξει τις ρυθμίσεις αυτές στο σύστημα σας, θα χρειαστεί κατά πάσα πιθανότητα, να αλλάξετε το αρχείο ρυθμίσεων και να μεταγλωττίσετε ξανά τον πυρήνα για να οδηγήσετε το &os; να τις βρει. Είναι επίσης πιθανόν η ανίχνευση για μια συσκευή που δεν υπάρχει, να οδηγήσει σε αποτυχία μια μεταγενέστερη ανίχνευση για μια άλλη συσκευή. Στην περίπτωση αυτή, θα πρέπει να απενεργοποιηθεί η ανίχνευση για την συσκευή που δημιουργεί το πρόβλημα. Κάποια προβλήματα εγκατάστασης μπορεί να αποφευχθούν ή να εξαλειφθούν αν ανανεώσετε το firmware σε διάφορες συσκευές υλικού, και κατά κύριο λόγο της μητρικής. Το firmware της μητρικής αναφέρεται επίσης ως BIOS και οι περισσότεροι κατασκευαστές μητρικών ή υπολογιστών διαθέτουν δικτυακό τόπο στον οποίο μπορείτε να βρείτε πληροφορίες για αναβαθμίσεις ή ανανεώσεις. Οι περισσότεροι κατασκευαστές δεν συνιστούν την αναβάθμιση του BIOS της μητρικής αν δε συντρέχει σοβαρός λόγος, καθώς η αναβάθμιση μπορεί να είναι μια κρίσιμη διαδικασία. Η διαδικασία αναβάθμισης μπορεί να πάει στραβά, και να προκληθεί μόνιμη ζημιά στο κύκλωμα του BIOS. Χρησιμοποιώντας Συστήματα Αρχείων &ms-dos; και &windows; Τη δεδομένη στιγμή, το &os; δεν υποστηρίζει συστήματα αρχείων που είναι συμπιεσμένα με την εφαρμογή Double Space™. Για το λόγο αυτό θα πρέπει να τα αποσυμπιέσετε ώστε το &os; να έχει πρόσβαση στα δεδομένα. Αυτό μπορεί να γίνει εκτελώντας την εφαρμογή Compression Agent που βρίσκεται στο μενού Start (Έναρξη)> Programs (Προγράμματα) > System Tools (Εργαλεία Συστήματος). Το &os; μπορεί να υποστηρίξει συστήματα αρχείων τύπου &ms-dos; (ορισμένες φορές αναφέρονται και ως FAT). Η εντολή &man.mount.msdosfs.8; μπορεί να προσαρτήσει αυτά τα συστήματα αρχείων σε κάποιο ήδη υπάρχον κατάλογο, επιτρέποντας έτσι την πρόσβαση στα περιεχόμενα τους. Δεν συνηθίζεται να γίνεται άμεσα κλήση του προγράμματος &man.mount.msdosfs.8;. Συνήθως, καλείται από το σύστημα μέσω μιας γραμμής στο αρχείο /etc/fstab ή με κλήση του βοηθητικού προγράμματος &man.mount.8; με τις απαραίτητες παραμέτρους. Μια τυπική ρύθμιση στο αρχείο /etc/fstab είναι η παρακάτω: /dev/ad0sN /dos msdosfs rw 0 0 Για να δουλέψει το παραπάνω, ο κατάλογος /dos θα πρέπει να υπάρχει ήδη. Για λεπτομέρειες σχετικά με τη μορφή των καταχωρήσεων στο αρχείο /etc/fstab, δείτε τη σελίδα manual &man.fstab.5;. Παρακάτω φαίνεται μια τυπική κλήση στην &man.mount.8; για την προσάρτηση ενός συστήματος αρχείων &ms-dos;: &prompt.root; mount -t msdosfs /dev/ad0s1 /mnt Στο παράδειγμα αυτό, το σύστημα αρχείων του &ms-dos; είναι στην πρώτη κατάτμηση του σκληρού δίσκου. Η δική σας περίπτωση μπορεί να είναι διαφορετική, ελέγξτε το αποτέλεσμα των εντολών dmesg και mount. Οι πληροφορίες από αυτές τις εντολές πρέπει να είναι αρκετές για να πάρετε μια ιδέα της διάταξης των κατατμήσεων. Το &os; ίσως να αριθμήσει τα slices του δίσκου (που στο &ms-dos; καλούνται κατατμήσεις) διαφορετικά από άλλα λειτουργικά συστήματα. Ειδικότερα, τα εκτεταμένα (extended) διαμερίσματα &ms-dos; παίρνουν συνήθως μεγαλύτερη αρίθμηση από τα πρωτεύοντα διαμερίσματα του &ms-dos;. Μπορείτε να χρησιμοποιήσετε το βοηθητικό πρόγραμμα &man.fdisk.8; για να αναγνωρίσετε ποιες κατατμήσεις ανήκουν στο &os;, και ποιες σε άλλα λειτουργικά συστήματα. Μπορείτε επίσης να προσαρτήσετε NTFS κατατμήσεις με παρόμοιο τρόπο, με τη χρήση της εντολής &man.mount.ntfs.8;. Ερωτήσεις και Απαντήσεις Αντιμετώπισης Προβλημάτων Το σύστημα μου κρεμάει κατά την αναγνώριση υλικού στη διάρκεια της εκκίνησης ή συμπεριφέρεται περίεργα κατά τη διάρκεια της εγκατάστασης ή δεν ανιχνεύεται η μονάδα δισκέτας. Στο &os; γίνεται εκτεταμένη χρήση του ACPI (εφόσον ανιχνευθεί στην εκκίνηση) στις πλατφόρμες i386, amd64 και ia64 για διευκόλυνσης της ρύθμισης υλικού. Δυστυχώς υπάρχουν ακόμα κάποια προβλήματα τόσο στο πρόγραμμα οδήγησης του ACPI όσο και στα BIOS και τις μητρικές. Μπορείτε να απενεργοποιήσετε το ACPI, με την ρύθμιση hint.acpi.0.disabled στο τρίτο στάδιο του συστήματος εκκίνησης (boot loader): set hint.acpi.0.disabled="1" Η ρύθμιση αυτή χάνεται σε κάθε επανεκκίνηση, και έτσι είναι απαραίτητο να προσθέσετε hint.acpi.0.disabled="1" στο αρχείο /boot/loader.conf. Περισσότερες πληροφορίες για τον boot loader μπορείτε να βρείτε στο . Κατάφερα να ξεκινήσω από το σκληρό δίσκο για πρώτη φορά μετά την εγκατάσταση του &os;, ο πυρήνας φορτώνει και ανιχνεύει το υλικό μου, αλλά σταματάει με μηνύματα όπως: changing root device to ad1s1a panic: cannot mount root Τι είναι λάθος; Τι μπορώ να κάνω; Τι είναι το μήνυμα bios_drive:interface(unit,partition)kernel_name που εμφανίζεται στη βοήθεια της εκκίνησης; Υπάρχει από παλιά ένα πρόβλημα όταν ο σκληρός δίσκος από τον οποίο γίνεται η εκκίνηση δεν είναι ο πρώτος δίσκος του συστήματος. Το BIOS χρησιμοποιεί διαφορετικό σύστημα αρίθμησης από το &os; και η εύρεση του σωστού αριθμού για κάθε συσκευή είναι δύσκολη. Στην περίπτωση που ο δίσκος εκκίνησης δεν είναι ο πρώτος δίσκος του συστήματος, το &os; μπορεί να χρειαστεί κάποια βοήθεια για να τον βρει. Υπάρχουν δύο συνηθισμένες περιπτώσεις, αλλά και στις δύο πρέπει να πείτε στο &os; που θα βρει το ριζικό (root) σύστημα αρχείων. Αυτό γίνεται ορίζοντας τον αριθμό του δίσκου σύμφωνα με το BIOS, τον τύπο του δίσκου, και τον αριθμό του δίσκου στο &os; ανάλογα με τον τύπο του. Η πρώτη περίπτωση είναι αν έχετε δύο δίσκους IDE, καθένας ορισμένος ως master στο αντίστοιχο IDE κανάλι, και θέλετε να ξεκινήσετε το &os; από το δεύτερο δίσκο. Το BIOS τους βλέπει ως δίσκους 0 και 1, ενώ το &os; τους βλέπει ως ad0 και ad2. Το &os; βρίσκεται στο δίσκο 1 του BIOS, τύπου ad ενώ στο &os; φαίνεται ως δίσκος 2, άρα πρέπει να δώσετε: 1:ad(2,a)kernel Σημειώστε ότι αν έχετε δίσκο slave στο πρωτεύον κανάλι, το παραπάνω δεν είναι απαραίτητο (και είναι ουσιαστικά λάθος). Η δεύτερη περίπτωση περιλαμβάνει την εκκίνηση από δίσκο SCSI, όταν έχετε επίσης ένα ή περισσότερους IDE δίσκους στο σύστημα. Στην περίπτωση αυτή ο αριθμός του δίσκου στο &os; είναι χαμηλότερος από τον αντίστοιχο του BIOS. Αν έχετε δύο δίσκους IDE και το SCSI δίσκο, ο SCSI δίσκος φαίνεται στο BIOS ως δίσκος 2, τύπου da και αναγνωρίζεται στο &os; ως δίσκος 0, θα γράφατε: 2:da(0,a)kernel Για να πείτε στο &os; ότι θέλετε να εκκινήσετε από τον δίσκο 2 του BIOS που είναι ο πρώτος SCSI δίσκος του συστήματος. Αν είχατε ένα μόνο IDE δίσκο, θα χρησιμοποιούσατε το 1: αντί για 2:. Μόλις βρείτε τις σωστές τιμές, μπορείτε να βάλετε την εντολή, ακριβώς όπως θα τη γράφατε, στο αρχείο /boot.config χρησιμοποιώντας ένα συνηθισμένο επεξεργαστή κειμένου. Αν δεν ορίσετε διαφορετικά, το &os; θα χρησιμοποιεί τα περιεχόμενα του αρχείου αυτού ως προεπιλογή στην προτροπή boot:. Ξεκίνησα από το σκληρό δίσκο για πρώτη φορά μετά την εγκατάσταση του &os;, αλλά ο Διαχειριστής Εκκίνησης (Boot Manager) τυπώνει απλώς F? κάθε φορά στο μενού εκκίνησης και δεν συνεχίζει περισσότερο. Δεν ρυθμίσατε σωστά τη γεωμετρία του σκληρού δίσκου στον επεξεργαστή κατατμήσεων όταν εγκαταστήσατε το &os;. Πηγαίνετε ξανά στον επεξεργαστή κατατμήσεων και ορίστε τη σωστή γεωμετρία του σκληρού σας δίσκου. Πρέπει να επανεγκαταστήσετε το &os; από την αρχή, με τη σωστή γεωμετρία. Αν δεν μπορείτε να βρείτε με κανένα τρόπο τη σωστή γεωμετρία για το μηχάνημα σας, δοκιμάστε τον ακόλουθο τρόπο: Δημιουργήστε μια μικρή κατάτμηση DOS στην αρχή του δίσκου, και εγκαταστήστε το &os; μετά από αυτό. Το πρόγραμμα εγκατάστασης θα δει την κατάτμηση του DOS και θα προσπαθήσει να ανιχνεύσει από αυτήν την σωστή γεωμετρία, κάτι το οποίο συνήθως πετυχαίνει. Δεν σας συνιστούμε να ακολουθήσετε το παρακάτω, αλλά το αφήσαμε εδώ απλώς ως αναφορά:
Αν φτιάχνετε ένα μηχάνημα desktop ή εξυπηρετητή για αποκλειστική χρήση από το &os; και δεν σας ενδιαφέρει πιθανή (μελλοντική) συμβατότητα με DOS, Linux ή άλλο λειτουργικό σύστημα, έχετε επίσης την επιλογή να χρησιμοποιήσετε ολόκληρο το δίσκο (πιέζοντας το A στον επεξεργαστή κατατμήσεων), και επιλέγοντας τη μη-στάνταρ επιλογή όπου το &os; καταλαμβάνει ολόκληρο το δίσκο από τον πρώτο ως τον τελευταίο τομέα. Με τον τρόπο αυτό εξαλείφονται όλα τα προβλήματα που αναφέρονται στη γεωμετρία, αλλά υπάρχουν κάποιοι περιορισμοί, εκτός αν δεν πρόκειται ποτέ να χρησιμοποιήσετε οποιοδήποτε άλλο λειτουργικό εκτός από &os; στο συγκεκριμένο δίσκο.
Το σύστημα ανιχνεύει την κάρτα δικτύου μου &man.ed.4;, αλλά παίρνω συνέχεια μηνύματα λάθους (device timeout). Η κάρτα σας είναι πιθανώς σε διαφορετικό IRQ από αυτό που έχει ορισθεί στο αρχείο /boot/device.hints Το πρόγραμμα οδήγησης &man.ed.4;, από προεπιλογή, δεν χρησιμοποιεί τις ρυθμίσεις που ενδεχομένως έχετε κάνει στην κάρτα μέσω του προγράμματος ρύθμισης που παρέχει ο κατασκευαστής (soft configuration, τις τιμές που δώσατε μέσω EZSETUP στο DOS). Ωστόσο θα τις χρησιμοποιήσει αν ορίσετε την τιμή -1 στα hints της συσκευής. Είτε μετακινήστε το βραχυκυκλωτήρα (jumper) πάνω στην κάρτα ώστε να δώσετε χειροκίνητες (hard) ρυθμίσεις (αλλάζοντας και τις ρυθμίσεις του πυρήνα αν αυτό είναι απαραίτητο), ή αλλάξτε το IRQ στην τιμή -1 ρυθμίζοντας το hint hint.ed.0.irq="-1". Με τον τρόπο αυτό, ο πυρήνας θα χρησιμοποιήσει τις ρυθμίσεις που κάνατε μέσω του προγράμματος EZSETUP. Μια άλλη πιθανότητα είναι η κάρτα σας να χρησιμοποιεί το IRQ 9 το οποίο είναι κοινό με το IRQ 2 και αποτελεί συχνά πηγή προβλημάτων (ειδικά αν έχετε κάρτα γραφικών που χρησιμοποιεί το IRQ 2!). Προσπαθήστε, αν είναι δυνατόν, να αποφύγετε εντελώς τη χρήση των IRQ 2 ή 9. color contrast Όταν χρησιμοποιείται το sysinstall σε ένα τερματικό X11, η κίτρινη γραμματοσειρά πάνω στο ανοιχτό γκρι φόντο είναι δυσανάγνωστη. Υπάρχει τρόπος να βελτιωθεί η αντίθεση σε αυτή την εφαρμογή; Αν έχετε ήδη εγκατεστημένο το X11, και τα προεπιλεγμένα χρώματα του sysinstall κάνουν το κείμενο δυσανάγνωστο στο &man.xterm.1; ή το &man.rxvt.1;, προσθέστε το παρακάτω στο ~/.Xdefaults για να δημιουργήσετε ένα πιο σκούρο γκρι φόντο: XTerm*color7:#c0c0c0
Valentino Vaschetto Συνεισφορά από τον Οδηγός Εγκατάστασης για Προχωρημένους Το τμήμα αυτό περιγράφει πως να εγκαταστήσετε το &os; σε ιδιαίτερα μηχανήματα ή / και με μη συνηθισμένους τρόπους. Εγκαθιστώντας το &os; σε ένα Σύστημα χωρίς Οθόνη ή Πληκτρολόγιο installation headless (serial console) serial console Το είδος αυτό της εγκατάστασης ονομάζεται headless install (ακέφαλη εγκατάσταση), επειδή το μηχάνημα στο οποίο εγκαθίσταται το &os; είτε δεν έχει συνδεμένη οθόνη, είτε δεν έχει καν έξοδο VGA. Αν αναρωτιέστε πως είναι πιθανό κάτι τέτοιο, γίνεται με την χρήση σειριακής κονσόλας. Η σειριακή κονσόλα βασικά χρησιμοποιεί ένα άλλο μηχάνημα το οποίο δρα ως κύρια οθόνη και πληκτρολόγιο για το σύστημα. Για το σκοπό αυτό, απλώς ακολουθήστε τα βήματα για την δημιουργία δισκετών εγκατάστασης, όπως εξηγείται στο . Έπειτα, για να μετατρέψετε τις δισκέτες αυτές ώστε να ξεκινάνε σε σειριακή κονσόλα, ακολουθήστε τα επόμενα βήματα: Δημιουργία Δισκετών Εκκίνησης για Σειριακή Κονσόλα mount Αν επρόκειτο να εκκινήσετε από τις δισκέτες που μόλις φτιάξατε, το &os; θα ξεκίναγε στην κανονική κατάσταση εγκατάστασης. Θέλουμε το &os; να ξεκινήσει σε σειριακή κονσόλα για την εγκατάσταση μας. Για να το κάνετε αυτό, θα πρέπει να προσαρτήσετε (mount) το boot.flp στο &os; σύστημα σας, χρησιμοποιώντας την εντολή &man.mount.8;. &prompt.root; mount /dev/fd0 /mnt Τώρα που έχετε προσαρτήσει τη δισκέτα, πρέπει να πάτε στον κατάλογο /mnt: &prompt.root; cd /mnt Εδώ πρέπει πλέον να ρυθμίσετε την δισκέτα ώστε να ξεκινάει η σειριακή κονσόλα. Πρέπει να δημιουργήσετε ένα αρχείο που ονομάζεται boot.config και περιέχει το /boot/loader -h. Το μόνο που κάνει αυτό, είναι να περνάει μια παράμετρο (flag) στο boot loader ώστε η εκκίνηση να γίνεται σε σειριακή κονσόλα. &prompt.root; echo "/boot/loader -h" > boot.config Τώρα που έχετε ρυθμίσει σωστά τη δισκέτα, πρέπει να την αποπροσαρτήσετε, χρησιμοποιώντας την εντολή &man.umount.8;: &prompt.root; cd / &prompt.root; umount /mnt Μπορείτε τώρα να αφαιρέσετε τη δισκέτα από τον οδηγό. Συνδέοντας Καλώδιο Τύπου Null-modem null-modem cable Χρειάζεται τώρα να συνδέσετε ένα καλώδιο τύπου null-modem μεταξύ των δύο μηχανημάτων. Απλώς συνδέστε το καλώδιο στις σειριακές πόρτες των δύο μηχανημάτων. Δεν πρόκειται να δουλέψει κανονικό σειριακό καλώδιο, χρειάζεται καλώδιο τύπου null modem, όπου κάποια από τα ζεύγη καλωδίων διασταυρώνονται εσωτερικά. Εκκίνηση για την Εγκατάσταση Έχει έρθει η ώρα να προχωρήσουμε στην εγκατάσταση. Βάλτε τη δισκέτα boot.flp στον οδηγό του μηχανήματος που θέλετε να εγκαταστήσετε χωρίς οθόνη/πληκτρολόγιο, και ενεργοποιήστε το. Συνδεθείτε με το Headless Μηχάνημα cu Θα πρέπει τώρα να συνδεθείτε με το μηχάνημα σας, χρησιμοποιώντας την &man.cu.1;: &prompt.root; cu -l /dev/cuad0 Αυτό είναι! Μπορείτε τώρα να ελέγξετε το headless μηχάνημα μέσω της σύνδεσης cu. Θα σας ζητήσει να βάλετε την δισκέτα kern1.flp, και θα σας ζητήσει κατόπιν να επιλέξετε το είδος του τερματικού που θα χρησιμοποιηθεί. Επιλέξτε την έγχρωμη κονσόλα (&os; color console) και συνεχίστε με την εγκατάσταση σας. Προετοιμάζοντας τα Δικά σας Μέσα Εγκατάστασης Για να αποφύγουμε την επανάληψη, λέγοντας &os; CD-ROM στο τμήμα αυτό, εννοούμε ένα CD-ROM ή DVD του &os; που έχετε αγοράσει ή δημιουργήσει μόνος σας. Υπάρχουν κάποιες περιπτώσεις στις οποίες χρειάζεται να δημιουργήσετε τα δικά σας μέσα ή πηγές εγκατάστασης του &os;. Μπορεί να είναι φυσικά μέσα, όπως για παράδειγμα μια ταινία, ή πηγές που μπορεί να χρησιμοποιήσει το sysinstall για να ανακτήσει τα αρχεία, όπως π.χ. μια τοπική τοποθεσία FTP, ή μια κατάτμηση &ms-dos; Για παράδειγμα: Έχετε πολλά μηχανήματα συνδεμένα στο τοπικό σας δίκτυο, και ένα μόνο CD-ROM του &os;. Θέλετε να δημιουργήσετε μια τοπική τοποθεσία FTP χρησιμοποιώντας τα περιεχόμενα του &os; CD-ROM, και έπειτα να ρυθμίσετε τα μηχανήματα σας να χρησιμοποιούν αυτό το FTP site αντί για να συνδέονται στο Internet. Έχετε ένα CD-ROM του &os; αλλά το &os; δεν αναγνωρίζει το οδηγό σας CD/DVD, ενώ το &ms-dos;/&windows; το αναγνωρίζει. Θέλετε να αντιγράψετε τα αρχεία του &os; σε μια κατάτμηση DOS στο ίδιο μηχάνημα και να εγκαταστήσετε το &os; χρησιμοποιώντας αυτά τα αρχεία. Ο υπολογιστής που θέλετε να εγκαταστήσετε δεν έχει οδηγό CD/DVD ή κάρτα δικτύου, αλλά μπορείτε να συνδέσετε ένα σειριακό ή παράλληλο καλώδιο τύπου Laplink προς ένα υπολογιστή που διαθέτει. Θέλετε να δημιουργήσετε μια ταινία, που μπορεί να χρησιμοποιηθεί για την εγκατάσταση του &os;. Δημιουργώντας ένα CD-ROM Εγκατάστασης Ως τμήμα κάθε έκδοσης, το &os; project δημιουργεί δύο εικόνες CD-ROM (ISO image). Οι εικόνες αυτές μπορούν να γραφούν σε CD αν έχετε εγγραφέα CD-ROM, και ακολούθως να χρησιμοποιηθούν για την εγκατάσταση του &os;. Αν έχετε εγγραφέα CD-ROM και γρήγορη σύνδεση στο Internet, αυτός είναι ο ευκολότερος τρόπος να εγκαταστήσετε το &os;. Κατεβάστε τα Σωστά ISO Images Μπορείτε να κατεβάσετε τα ISO images για κάθε έκδοση από την τοποθεσία ftp://ftp.FreeBSD.org/pub/FreeBSD/ISO-IMAGES-arch/version ή το πλησιέστερο σε σας mirror. Υποκαταστήστε το arch και version όπως απαιτείται. Ο κατάλογος θα περιέχει φυσιολογικά τα ακόλουθα images: Ονοματολογία και Επεξηγήσεις των ISO Images για FreeBSD 6.<replaceable>X</replaceable> και 7.<replaceable>X</replaceable> Όνομα Αρχείου Περιέχει version-RELEASE-arch-bootonly.iso Τα αρχεία που απαιτούνται για να εκκινήσετε με πυρήνα &os; και να ξεκινήσετε το πρόγραμμα εγκατάστασης. Τα υπόλοιπα αρχεία της εγκατάστασης θα πρέπει να τα πάρετε μέσω FTP ή κάποιας άλλης υποστηριζόμενης πηγής. version-RELEASE-arch-disc1.iso Τα αρχεία που απαιτούνται για την εγκατάσταση του &os; και ένα σύστημα αρχείων για λειτουργία από CD-ROM (live filesystem), το οποίο χρησιμοποιείται σε συνδυασμό με την δυνατότητα Repair στην εφαρμογή sysinstall. version-RELEASE-arch-disc2.iso Όσα πακέτα εφαρμογών τρίτου κατασκευαστή χωράνε στο CD-ROM. version -RELEASE-arch-docs.iso Τεκμηρίωση του &os;.
Θα πρέπει να κατεβάσετε είτε ένα από τα bootonly ISO (αν είναι διαθέσιμα) είτε το image του πρώτου CD-ROM (disc one). Μην κατεβάσετε και τα δύο, μια και το image του πρώτου CD-ROM, περιέχει όλα τα περιεχόμενα του bootonly ISO. Χρησιμοποιήστε το bootonly ISO αν έχετε φθηνή και γρήγορη πρόσβαση στο Internet. Μπορείτε έτσι να εγκαταστήσετε το &os; και να κατεβάσετε εφαρμογές τρίτου κατασκευαστή με τη χρήση του συστήματος ports/packages (δείτε ) όπως απαιτούνται. Χρησιμοποιήστε το image του πρώτου CD-ROM αν θέλετε να εγκαταστήσετε μια έκδοση του &os; και θέλετε ταυτόχρονα να έχετε στο ίδιο CD-ROM και μια σεβαστή συλλογή από πακέτα τρίτου κατασκευαστή. Τα πρόσθετα CD-ROM είναι χρήσιμα αλλά όχι απαραίτητα, ειδικά αν έχετε πρόσβαση υψηλής ταχύτητας στο Internet.
Γράψτε τα CD Πρέπει κατόπιν να γράψετε τις εικόνες (images) των CD σε άδεια CD. Αν το κάνετε αυτό σε άλλο &os; σύστημα, δείτε το για περισσότερες πληροφορίες (ειδικότερα, και ). Αν πρόκειται να χρησιμοποιήσετε άλλο λειτουργικό για την εργασία αυτή, θα χρειαστεί να χρησιμοποιήσετε τις δυνατότητες που παρέχονται από τα αντίστοιχα προγράμματα εγγραφής CD του λειτουργικού αυτού. Τα images που παρέχονται είναι σε στάνταρ ISO μορφή και υποστηρίζονται απευθείας από πολλές εφαρμογές εγγραφής CD.
Αν ενδιαφέρεστε να δημιουργήσετε μια εξειδικευμένη έκδοση του &os;, δείτε το Release Engineering Article.
Δημιουργήστε μια Τοπική FTP Τοποθεσία με το CD-ROM του &os; installation network FTP Τα CD-ROM του &os; έχουν την ίδια δομή με την τοποθεσία FTP. Για το λόγο αυτό είναι πολύ εύκολο να δημιουργήσετε μια τοπική τοποθεσία FTP που να μπορεί να χρησιμοποιηθεί από άλλα μηχανήματα του δικτύου σας κατά την εγκατάσταση του &os;. Στο &os; μηχάνημα που θα φιλοξενήσει την FTP τοποθεσία, βεβαιωθείτε ότι το CD-ROM είναι μέσα στον οδηγό και έχει γίνει προσάρτηση του στον κατάλογο /cdrom. &prompt.root; mount /cdrom Δημιουργήστε ένα λογαριασμό για ανώνυμο FTP στο /etc/passwd. Για το σκοπό αυτό, επεξεργαστείτε το αρχείο /etc/passwd χρησιμοποιώντας το &man.vipw.8; και προσθέτοντας την ακόλουθη γραμμή: ftp:*:99:99::0:0:FTP:/cdrom:/nonexistent Βεβαιωθείτε ότι είναι ενεργοποιημένη η υπηρεσία FTP στο /etc/inetd.conf. Οποιοσδήποτε έχει τώρα δικτυακή σύνδεση με το μηχάνημα σας, μπορεί τώρα να επιλέξει ως μέσο εγκατάστασης το FTP και να γράψει ftp://your machine αφού επιλέξει Other στο μενού FTP sites κατά την διάρκεια της εγκατάστασης. Αν το μέσο εκκίνησης (συνήθως δισκέτες) για τους πελάτες FTP δεν είναι ακριβώς η ίδια έκδοση με αυτή που παρέχεται από το τοπικό FTP, η εφαρμογή sysinstall δεν θα σας επιτρέψει να ολοκληρώσετε την εγκατάσταση. Αν οι εκδόσεις δεν είναι όμοιες και επιθυμείτε να προσπεράσετε αυτό τον περιορισμό, θα πρέπει να πάτε στο μενού Options και να αλλάξετε το όνομα της διανομής (distribution name) σε any. Η παραπάνω τακτική είναι κατάλληλη για ένα μηχάνημα που είναι στο τοπικό σας δίκτυο και προστατεύεται από firewall. Αν προσφέρετε υπηρεσίες FTP σε άλλα μηχανήματα στο Internet (και όχι στο τοπικό σας δίκτυο) θα εκθέσετε το μηχάνημα σας σε crackers και άλλους ανεπιθύμητους. Αν το κάνετε αυτό, σας συνιστούμε οπωσδήποτε να ακολουθήσετε σωστές τακτικές ασφαλείας. Δημιουργώντας Δισκέτες Εγκατάστασης installation floppies Αν θα πρέπει να εγκαταστήσετε από δισκέτες (το οποίο σας συνιστούμε να μην κάνετε), είτε λόγω μη υποστηριζόμενου υλικού, είτε απλώς επειδή επιμένετε να κάνετε τα πράγματα με το δύσκολο τρόπο, θα πρέπει πρώτα να προετοιμάσετε κάποιες δισκέτες για την εγκατάσταση. Κατά ελάχιστο, θα χρειαστείτε τόσες δισκέτες 1.44 MB όσες χρειάζονται για να κρατήσουν όλα τα αρχεία του καταλόγου base (base distribution). Αν προετοιμάζετε τις δισκέτες από το DOS, θα πρέπει να τις διαμορφώσετε με την εντολή του &ms-dos; FORMAT. Αν χρησιμοποιείτε &windows;, χρησιμοποιήστε τον Explorer για να διαμορφώσετε τις δισκέτες (δεξί κλικ στον οδηγό A: και επιλέξτε Format (Διαμόρφωση)). Να μην εμπιστεύεστε τις προδιαμορφωμένες από το εργοστάσιο δισκέτες. Να τις διαμορφώσετε ξανά εσείς για να είστε σίγουρος. Πολλά προβλήματα που έχουν αναφερθεί από χρήστες στο παρελθόν έχουν προκύψει από τη χρήση ακατάλληλα διαμορφωμένων μέσων, και για το λόγο αυτό το τονίζουμε ιδιαίτερα τώρα. Αν δημιουργείτε τις δισκέτες σε άλλο μηχάνημα &os; η διαμόρφωση δεν είναι άσχημη ιδέα, αν και δε χρειάζεται να δημιουργήσετε σύστημα αρχείων DOS σε κάθε μια. Μπορείτε αντί για αυτό, να χρησιμοποιήσετε τις εντολές bsdlabel και newfs για να δημιουργήσετε σύστημα αρχείων UFS σε αυτές, όπως φαίνεται από την παρακάτω ακολουθία εντολών: &prompt.root; fdformat -f 1440 fd0.1440 &prompt.root; bsdlabel -w fd0.1440 floppy3 &prompt.root; newfs -t 2 -u 18 -l 1 -i 65536 /dev/fd0 Μπορείτε έπειτα να τις προσαρτήσετε και να τις γράψετε σαν οποιοδήποτε άλλο σύστημα αρχείων. Αφού διαμορφώσετε τις δισκέτες, θα πρέπει να γράψετε τα αρχεία σε αυτές. Τα αρχεία της εγκατάστασης είναι κομμένα σε τμήματα με κατάλληλο μέγεθος ώστε πέντε από αυτά να χωράνε σε μια συνηθισμένη δισκέτα 1.44 MB. Διατρέξτε όλες τις δισκέτες σας, γράφοντας σε κάθε μια όσα αρχεία χωράνε, μέχρι να γράψετε όλα τα distribution sets που επιθυμείτε με τον τρόπο αυτό. Κάθε distribution set θα πρέπει να αποθηκευτεί σε ένα υποκατάλογο της δισκέτας, π.χ.: a:\base\base.aa, a:\base\base.ab, κ.ο.κ. Το αρχείο base.inf πρέπει επίσης να βρίσκεται στην πρώτη δισκέτα του σετ base καθώς το πρόγραμμα εγκατάστασης το χρειάζεται για να γνωρίζει πόσα επιπλέον τμήματα αρχείων πρέπει να διαβάσει και να συνενώσει για το σχηματισμό της διανομής. Όταν φτάσετε στην οθόνη Media κατά τη διαδικασία εγκατάστασης, επιλέξτε Floppy και θα ερωτηθείτε για τα υπόλοιπα. Εγκατάσταση από Κατάτμηση &ms-dos; installation from MS-DOS Για να προετοιμαστείτε για μια εγκατάσταση από κατάτμηση &ms-dos;, αντιγράψτε τα αρχεία της διανομής σε ένα κατάλογο που θα ονομάσετε freebsd στο ριζικό κατάλογο της κατάτμησης. Για παράδειγμα, c:\freebsd. Η δομή των καταλόγων του CDROM ή της τοποθεσίας FTP θα πρέπει να αναπαραχθεί μερικώς μέσα σε αυτό τον κατάλογο, για το λόγο αυτό σας συνιστούμε να χρησιμοποιήσετε την εντολή xcopy αν κάνετε την αντιγραφή από CD. Για παράδειγμα, για να προετοιμάσετε μια ελάχιστη εγκατάσταση του &os;: C:\> md c:\freebsd C:\> xcopy e:\bin c:\freebsd\bin\ /s C:\> xcopy e:\manpages c:\freebsd\manpages\ /s υποθέτοντας ότι ο διαθέσιμος ελεύθερος χώρος σας βρίσκεται στο C: και η μονάδα σας CDROM είναι στο E:. Αν δεν έχετε οδηγό CDROM, μπορείτε να κατεβάσετε την διανομή από την τοποθεσία ftp.FreeBSD.org. Κάθε distribution set είναι στο δικό του κατάλογο. Για παράδειγμα το σετ base μπορεί να βρεθεί στον κατάλογο &rel.current;/base/. Για όσα distribution set θέλετε να εγκαταστήσετε από μια κατάτμηση &ms-dos; (και για τα οποία έχετε διαθέσιμο ελεύθερο χώρο), εγκαταστήστε τα κάτω από το c:\freebsd — To σετ BIN είναι το μόνο που απαιτείται για μια ελάχιστη εγκατάσταση. Δημιουργώντας Ταινία Εγκατάστασης installation from QIC/SCSI Tape Η εγκατάσταση από ταινία, είναι ίσως η ευκολότερη μέθοδος εκτός από την εγκατάσταση μέσω FTP ή CDROM. Το πρόγραμμα εγκατάστασης απλώς αναμένει τα αρχεία να έχουν γραφτεί στην ταινία με μορφή tar. Αφού επιλέξετε τα σετ εγκατάστασης που σας ενδιαφέρουν, απλώς κάντε τα tar στην ταινία: &prompt.root; cd /freebsd/distdir &prompt.root; tar cvf /dev/rwt0 dist1 ... dist2 Όταν κάνετε την εγκατάσταση, θα πρέπει να βεβαιωθείτε ότι έχετε αφήσει αρκετό ελεύθερο χώρο σε κάποιο προσωρινό κατάλογο (τον οποίο θα μπορέσετε να επιλέξετε) για να χωρέσει τα πλήρη περιεχόμενα της ταινίας που έχετε δημιουργήσει. Εξαιτίας της φύσης της ταινίας, που δεν επιτρέπει τυχαία πρόσβαση, αυτή η μέθοδος εγκατάστασης χρειάζεται αρκετό προσωρινό χώρο αποθήκευσης. Καθώς ξεκινάτε την εγκατάσταση, η ταινία πρέπει να είναι στον οδηγό πριν ξεκινήσετε από τη δισκέτα εκκίνησης. Διαφορετικά, μπορεί να αποτύχει η ανίχνευση της από τη διαδικασία εγκατάστασης. Πριν Εγκαταστήσετε μέσω Δικτύου installation network serial (PPP) installation network parallel (PLIP) installation network Ethernet Υπάρχουν τρεις διαθέσιμοι τύποι δικτυακής εγκατάστασης. Ethernet (τυποποιημένος ελεγκτής Ethernet), Σειριακής Θύρας (PPP), Παράλληλης Θύρας (PLIP (καλώδιο laplink)). Για την γρηγορότερη δυνατή εγκατάσταση μέσω δικτύου, ένας ελεγκτής Ethernet είναι πάντα καλή επιλογή! Το &os; υποστηρίζει τις περισσότερες κοινές κάρτες Ethernet. Μπορείτε να βρείτε ένα πίνακα των υποστηριζόμενων καρτών (και τις απαιτούμενες ρυθμίσεις τους) στις Σημειώσεις Υλικού (Hardware Notes) κάθε έκδοσης &os;. Αν χρησιμοποιείτε κάποια από τις υποστηριζόμενες κάρτες Ethernet PCMCIA βεβαιωθείτε ότι την έχετε βάλει στην υποδοχή πριν ενεργοποιήσετε το φορητό υπολογιστή σας! Το &os; δεν υποστηρίζει δυστυχώς αυτή τη στιγμή την επιτόπου εισαγωγή καρτών PCMCIA κατά τη διάρκεια της εγκατάστασης. θα πρέπει επίσης να ξέρετε για το δίκτυο σας, τη διεύθυνση IP σας, την τιμή της μάσκας υποδικτύου (netmask) για τη κλάση του δικτύου σας, και το όνομα του μηχανήματος σας. Αν κάνετε εγκατάσταση μέσω σύνδεσης PPP και δεν έχετε στατική διεύθυνση, μην ανησυχείτε καθώς ο ISP σας μπορεί να σας δώσει διεύθυνση δυναμικά. Ο διαχειριστής του συστήματος σας, μπορεί να σας δώσει τις τιμές που πρέπει να χρησιμοποιήσετε για το δίκτυο σας. Αν πρόκειται να αναφερθείτε σε άλλα μηχανήματα με χρήση του ονόματος τους αντί για την διεύθυνση IP τους, θα χρειαστείτε επίσης ένα διακομιστή ονομάτων (DNS) και πιθανόν τη διεύθυνση μιας πύλης (gateway) (αν χρησιμοποιείτε PPP, πρόκειται για τη διεύθυνση IP του παροχέα σας) για να επικοινωνήσετε με αυτόν. Αν θέλετε να κάνετε FTP εγκατάσταση διαμέσου μεσολαβητή HTTP, θα πρέπει να ξέρετε επίσης τη διεύθυνση του μεσολαβητή (proxy). Αν δεν ξέρετε τις απαντήσεις σε όλες ή τις περισσότερες από αυτές τις απαντήσεις, θα πρέπει πράγματι να μιλήσετε στο διαχειριστή του συστήματος σας ή τον ISP σας πριν επιχειρήσετε αυτό τον τύπο εγκατάστασης. Αν χρησιμοποιείτε modem, τότε το PPP είναι σχεδόν σίγουρα η μόνη σας επιλογή. Βεβαιωθείτε ότι έχετε άμεσα διαθέσιμες τις πληροφορίες για τον παροχέα σας, καθώς θα τις χρειαστείτε σχετικά νωρίς στη διαδικασία εγκατάστασης. Αν χρησιμοποιείτε PAP ή CHAP για να συνδεθείτε με τον ISP σας (με άλλα λόγια, μπορείτε στα &windows; να συνδεθείτε με τον ISP σας χωρίς να χρησιμοποιήσετε script), τότε το μόνο που θα χρειαστείτε είναι να γράψετε την εντολή dial στην προτροπή της εφαρμογής ppp. Διαφορετικά, θα πρέπει να ξέρετε πως να καλέσετε τον ISP σας, χρησιμοποιώντας εντολές AT commands οι οποίες είναι συγκεκριμένες για το modem σας, καθώς το πρόγραμμα κλήσεων του PPP (dialer) παρέχει ένα πολύ απλό εξομοιωτή τερματικού. Ανατρέξτε στο user-ppp handbook και FAQ για περισσότερες πληροφορίες. Αν έχετε προβλήματα, μπορείτε να κατευθύνετε την καταγραφή (logging) στην οθόνη με την εντολή set log local .... Αν υπάρχει διαθέσιμη φυσική σύνδεση με άλλο μηχάνημα &os; (έκδοση 2.0-R ή μεταγενέστερη), μπορείτε επίσης να εγκαταστήσετε μέσω παράλληλου καλωδίου laplink. Η ταχύτητα μετάδοσης δεδομένων μέσω της παράλληλης θύρας είναι αρκετά υψηλότερη συνήθως από ότι της σειριακής (μέχρι 50 kbytes/sec), με αποτέλεσμα γρηγορότερη εγκατάσταση. Πριν Εγκαταστήσετε μέσω NFS installation network NFS Η εγκατάσταση μέσω NFS είναι αρκετά απλή. Απλώς αντιγράψτε τα αρχεία της διανομής του &os; σε ένα εξυπηρετητή NFS και δείξτε προς αυτόν κατά την επιλογή μέσου NFS. Αν ο εξυπηρετητής αυτός υποστηρίζει μόνο προνομιακή θύρα (privileged port) (αυτή είναι η τυπική ρύθμιση σε σταθμούς εργασίας της SUN), θα χρειαστεί να θέσετε την επιλογή NFS Secure στο μενού Options πριν μπορέσετε να προχωρήσετε με την εγκατάσταση. Αν η κάρτα σας Ethernet είναι χαμηλής ποιότητας και υποφέρει από πολύ αργούς ρυθμούς μεταφοράς, ίσως θελήσετε να ενεργοποιήσετε και την επιλογή NFS Slow. Για να λειτουργήσει η εγκατάσταση NFS, ο εξυπηρετητής θα πρέπει να υποστηρίζει προσαρτήσεις υποκαταλόγων (subdir mounts), για παράδειγμα, αν ο κατάλογος της διανομής σας &os; &rel.current; βρίσκεται στο: ziggy:/usr/archive/stuff/FreeBSD, τότε ο ziggy θα πρέπει να επιτρέπει την απευθείας προσάρτηση του /usr/archive/stuff/FreeBSD, και όχι μόνο του /usr ή του /usr/archive/stuff. Στο αρχείο /etc/exports του &os;, αυτό ελέγχεται από τις επιλογές . Άλλοι εξυπηρετητές NFS μπορεί να ακολουθούν διαφορετικές συμβάσεις. Αν λαμβάνετε μηνύματα του τύπου permission denied από τον εξυπηρετητή, είναι πιθανόν να μην έχετε ρυθμίσει σωστά το παραπάνω.
diff --git a/el_GR.ISO8859-7/books/handbook/introduction/chapter.sgml b/el_GR.ISO8859-7/books/handbook/introduction/chapter.sgml index d4e002815a..85611d5711 100644 --- a/el_GR.ISO8859-7/books/handbook/introduction/chapter.sgml +++ b/el_GR.ISO8859-7/books/handbook/introduction/chapter.sgml @@ -1,1070 +1,1072 @@ Jim Mock Ανασχηματισμένο, αναδιοργανωμένο, και μερικώς ξαναγραμμένο από τον Εισαγωγή Σύνοψη Ευχαριστούμε για το ενδιαφέρον σας για το &os;! Το ακόλουθο κεφάλαιο καλύπτει διάφορες πτυχές του &os; Project, όπως την ιστορία του, τους στόχους του, το μοντέλο ανάπτυξης, κ.τ.λ. Μετά την ανάγνωση αυτού του κεφαλαίου, θα γνωρίζετε: Πως σχετίζεται το &os; με άλλα λειτουργικά συστήματα Η/Υ. Την ιστορία του &os; Project. Τους στόχους του &os; Project. Τις βασικές αρχές του open-source μοντέλου ανάπτυξης του &os;. Και φυσικά: από που προέρχεται το όνομα &os;. Καλώς ήλθατε στο &os;! 4.4BSD-Lite Το &os; είναι ένα λειτουργικό σύστημα βασισμένο στο 4.4BSD-Lite, το οποίο μπορεί να χρησιμοποιηθεί σε Η/Υ Intel (x86 και &itanium;), AMD64, Alpha, και Sun &ultrasparc;. Σε εξέλιξη βρίσκεται επίσης η διαδικασία μεταφοράς του &os; σε άλλες αρχιτεκτονικές. Μπορείτε επίσης να διαβάσετε για την ιστορία του &os;, ή για την πιο πρόσφατη επίσημη έκδοση του. Εάν ενδιαφέρεστε να συμβάλλετε με κάποιο τρόπο στο Project (κώδικας, hardware, μη-προσημειωμένα χαρτονομίσματα), διαβάστε το άρθρο Συνεισφέροντας στην Ανάπτυξη του &os;. Τι μπορεί να κάνει το &os;; Το &os; έχει πολλά αξιόλογα χαρακτηριστικά. Μερικά από αυτά είναι: preemptive multitasking preemptive πολυεπεξεργασία Preemptive πολυεπεξεργασία (preemptive multitasking) με δυναμικό έλεγχο προτεραιότητας για να εξασφαλιστεί ομαλός και δίκαιος διαμοιρασμός των πόρων του Η/Υ μεταξύ εφαρμογών και χρηστών, ακόμη και στις πιο αντίξοες συνθήκες. multi-user facilities πολυχρηστικές δυνατότητες Πολυχρηστικές δυνατότητες (multi-user facilities) οι οποίες επιτρέπουν σε πολλά άτομα ταυτόχρονα να χρησιμοποιήσουν ένα σύστημα &os; για διαφορετικά πράγματα. Αυτό σημαίνει, για παράδειγμα, ότι τα περιφερειακά του συστήματος, όπως εκτυπωτές και οδηγοί ταινιών είναι σωστά μοιρασμένα μεταξύ όλων των χρηστών του συστήματος ή του δικτύου και πως μπορούν να τεθούν συγκεκριμένα όρια σε χρήστες ή ομάδες χρηστών, προστατεύοντας κρίσιμους πόρους του συστήματος από υπερβολική χρήση. TCP/IP networking δικτυακές δυνατότητες TCP/IP Ισχυρές δυνατότητες δικτύωσης TCP/IP (TCP/IP networking) με υποστήριξη για βιομηχανικά πρότυπα όπως τα SCTP, DHCP, NFS, NIS, PPP, SLIP, IPsec και IPv6. Αυτό σημαίνει πως ένα μηχάνημα &os; μπορεί να αλληλεπιδρά εύκολα με άλλα συστήματα και να εργάζεται σαν εταιρικός εξυπηρετητής, υποστηρίζοντας λειτουργίες ζωτικής σημασίας, όπως NFS (απομακρυσμένη πρόσβαση σε αρχεία) και υπηρεσίες ηλεκτρονικού ταχυδρομείου (e-mail), ή την παρουσία του οργανισμού σας στο διαδίκτυο μέσω των υπηρεσιών WWW, FTP, routing και firewall (ασφάλειας). memory protection προστασία μνήμης Η προστασία της μνήμης (memory protection) εξασφαλίζει ότι οι διάφορες εφαρμογές (ή οι χρήστες) δεν αλληλεπιδρούν μεταξύ τους. Μια εφαρμογή που παρουσιάζει κάποιο πρόβλημα δε μπορεί να επηρεάσει άλλες με κανέναν τρόπο. Το &os; είναι ένα λειτουργικό σύστημα 32-bit (64-bit σε Alpha, &itanium;, AMD64, και &ultrasparc;) και σχεδιάστηκε με αυτό τον τρόπο εξ' αρχής. X Window System XFree86 Το βιομηχανικό πρότυπο X Window System (X11R6) προσφέρει γραφικό περιβάλλον εργασίας (GUI) στο κόστος μιας κοινής κάρτας VGA και μιας οθόνης και διατίθεται με τον πλήρη πηγαίο κώδικα. συμβατότητα εκτελέσιμων Linux συμβατότητα εκτελέσιμων SCO συμβατότητα εκτελέσιμων SVR4 συμβατότητα εκτελέσιμων BSD/OS συμβατότητα εκτελέσιμων NetBSD Συμβατότητα εκτελέσιμων με πολλά προγράμματα που έχουν μεταγλωττιστεί για Linux, SCO, SVR4, BSDI και NetBSD. Χιλιάδες έτοιμες-προς-εκτέλεση εφαρμογές είναι διαθέσιμες από την συλλογή ports και packages για το &os;. Γιατί να ψάχνετε στο διαδίκτυο όταν μπορείτε να τα βρείτε όλα εδώ; Στο διαδίκτυο είναι επίσης διαθέσιμες χιλιάδες πρόσθετες και εύκολες στην προσαρμογή εφαρμογές. Το &os; έχει συμβατότητα πηγαίου κώδικα με τα πιο δημοφιλή εμπορικά συστήματα &unix;, επομένως οι περισσότερες εφαρμογές χρειάζονται λίγες έως καθόλου μετατροπές για να μεταγλωττιστούν (compile). virtual memory Η Δυναμική σελιδοποίηση εικονικής μνήμης και το ολοκληρωμένο VM/buffer cache παρέχουν υψηλή απόδοση σε εφαρμογές με αυξημένες ανάγκες σε μνήμη, ενώ διατηρούν την ικανοποιητική απόκριση του συστήματος στους άλλους χρήστες. Symmetric Multi-Processing (SMP) Συμμετρική Πολυ-Επεξεργασία (SMP) Υποστήριξη SMP για μηχανήματα με πολλαπλές CPU. compilers C compilers C++ compilers FORTRAN Πλήρης σειρά εργαλείων ανάπτυξης για C, C++, και Fortran. Στη Συλλογή των Ports και των έτοιμων πακέτων, θα βρείτε πολλές ακόμα γλώσσες προγραμματισμού, κατάλληλες τόσο για έρευνα όσο και για ανάπτυξη λογισμικού. πηγαίος κώδικας source code Η διαθεσιμότητα του πηγαίου κώδικα ολόκληρου του συστήματος σημαίνει ότι έχετε τον υψηλότερο βαθμό ελέγχου στο περιβάλλον σας. Γιατί να είστε κλειδωμένοι σε ένα κλειστό σύστημα και να είστε εξαρτημένοι από τον προμηθευτή σας, όταν μπορείτε να έχετε ένα πραγματικά ανοιχτό σύστημα; Εκτεταμένη online τεκμηρίωση. Και πολλά άλλα! 4.4BSD-Lite Computer Systems Research Group (CSRG) U.C. Berkeley Το &os; βασίζεται στην έκδοση 4.4BSD-Lite του Computer Systems Research Group (CSRG) του Πανεπιστημίου της Καλιφόρνιας στο Berkeley, και συνεχίζει την διακεκριμένη παράδοση του στην ανάπτυξη συστημάτων BSD. Επιπρόσθετα στο εξαίρετο έργο που παρείχε το CSRG, το &os; Project ξόδεψε πολλές χιλιάδες ώρες στη βελτιστοποίηση του συστήματος για μέγιστες επιδόσεις και αξιοπιστία σε καθημερινές καταστάσεις πραγματικού φόρτου εργασίας. Αν και πολλοί εμπορικοί κολοσσοί δυσκολεύονται να προσφέρουν λειτουργικά συστήματα με τέτοια χαρακτηριστικά, επιδόσεις και αξιοπιστία, το &os; μπορεί να τα προσφέρει τώρα! Οι εφαρμογές στις οποίες μπορεί να χρησιμοποιηθεί το &os;, πραγματικά περιορίζονται μόνο από την φαντασία σας. Από ανάπτυξη λογισμικού μέχρι αυτοματισμούς εργοστασίων, από απογραφή ειδών μέχρι την διόρθωση του αζιμούθιου απομακρυσμένων δορυφορικών κεραιών, εάν μπορεί να γίνει με ένα εμπορικό προϊόν &unix;, είναι παραπάνω από πιθανό ότι μπορεί να γίνει και με το &os;! Το &os; επίσης ωφελείται σημαντικά από κυριολεκτικά χιλιάδες εφαρμογές υψηλής ποιότητας που αναπτύσσονται από κέντρα ερευνών και πανεπιστήμια σε όλο τον κόσμο, και συχνά διατίθενται σε χαμηλό κόστος ή δωρεάν. Το πλήθος των εμπορικών εφαρμογών που διατίθενται για το &os;, αυξάνεται επίσης καθημερινά. Ο πηγαίος κώδικας του ίδιου του &os; είναι πλήρως διαθέσιμος, και έτσι το σύστημα μπορεί να προσαρμοστεί σε αφάνταστα υψηλό επίπεδο για ειδικές εφαρμογές ή projects, και με τρόπους γενικά μη πραγματοποιήσιμους σε άλλα λειτουργικά εμπορικών προμηθευτών. Παρακάτω θα βρείτε μερικά μόνο παραδείγματα από εφαρμογές στις οποίες μπορεί να χρησιμοποιηθεί αυτή τη στιγμή το &os;: Υπηρεσίες Ίντερνετ: Το ισχυρό σύστημα δικτύωσης TCP/IP του &os;, το αναδεικνύει σε ιδεώδη πλατφόρμα για μια μεγάλη γκάμα υπηρεσιών Ίντερνετ όπως: FTP servers Εξυπηρετητές FTP web servers Εξυπηρετητές ιστοσελίδων World Wide Web (κοινούς ή με ασφαλή σύνδεση [SSL]) Δρομολόγηση πρωτοκόλλων IPv4 και IPv6 firewall NAT Firewalls και πύλες NAT (IP masquerading) ηλεκτρονικό ταχυδρομείο email email Εξυπηρετητές ηλεκτρονικού ταχυδρομείου USENET USENET News ή Bulletin Board Systems Και άλλα... Με το &os;, μπορείτε εύκολα να ξεκινήσετε από χαμηλά με ένα φτηνό PC της οικογένειας 386, και καθώς η επιχείρηση σας μεγαλώνει, να αναβαθμιστείτε σε ένα τετραπύρηνο επεξεργαστή Xeon με δίσκους RAID. Εκπαίδευση: Είστε φοιτητής πληροφορικής ή κάποιου σχετικού τομέα; Δεν υπάρχει καλύτερος τρόπος να μάθετε για λειτουργικά συστήματα, αρχιτεκτονικές Η/Υ, και συστήματα δικτύων από την πρακτική εμπειρία και την σε βάθος γνώση που μπορεί να σας παρέχει το &os;. Το μεγάλο πλήθος των δωρεάν διαθέσιμων πακέτων εφαρμογών CAD, γραφικής σχεδίασης, και μαθηματικών, κάνουν το &os; εξαιρετικά χρήσιμο σε όσους το κύριο ενδιαφέρον τους στους υπολογιστές είναι να κάνουν τη δουλειά τους! Έρευνα: Με διαθέσιμο τον πηγαίο κώδικα ολόκληρου του συστήματος, το &os; είναι μία εξαίρετη πλατφόρμα για την έρευνα στα λειτουργικά συστήματα όπως επίσης για άλλους κλάδους της πληροφορικής. Η φύση της ελεύθερης διάθεσης του &os; επιτρέπει επίσης σε απομακρυσμένες ομάδες να συνεργάζονται σε ιδέες ή να μοιράζονται την ανάπτυξη εφαρμογών, χωρίς να ανησυχούν για άδειες χρήσης και χωρίς να περιορίζεται η δυνατότητα τους για ελεύθερη συζήτηση οποιουδήποτε θέματος σε ανοιχτές ομάδες συζήτησης (forums). router DNS Server Δικτύωση: Χρειάζεστε ένα καινούργιο router (δρομολογητή); Ένα εξυπηρετητή DNS; Ένα firewall για να κρατάτε τον κόσμο έξω από το εσωτερικό σας δίκτυο; Το &os; μπορεί εύκολα να μετατρέψει εκείνο το άχρηστο 386 ή 486 PC που κάθεται στην γωνία, σε ένα προηγμένο δρομολογητή με εξεζητημένες δυνατότητες φιλτραρίσματος πακέτων. Σύστημα X Window XFree86 Σύστημα X Window Accelerated-X Σταθμός εργασίας με X Window: Το &os; είναι μια εξαίρετη επιλογή για ένα οικονομικό εξυπηρετητή Χ τερματικών, χρησιμοποιώντας τον ελεύθερα διαθέσιμο εξυπηρετητή X11. Σε αντίθεση με τα απλά τερματικά X, με το &os; μπορείτε, εφόσον το επιθυμείτε, να εκτελείτε πολλές εφαρμογές τοπικά, απαλλάσσοντας έτσι τον κεντρικό εξυπηρετητή από περιττό φορτίο. To &os; μπορεί να ξεκινήσει ακόμα και diskless (χωρίς σκληρό δίσκο), κάνοντας έτσι τους προσωπικούς σταθμούς εργασίας ακόμη πιο φτηνούς και ευκολότερους στη διαχείριση. GNU Compiler Collection Ανάπτυξη Λογισμικού: Το βασικό σύστημα του &os; διατίθεται ολοκληρωμένο, με πλήρη σειρά εργαλείων ανάπτυξης, που περιλαμβάνουν τον αναγνωρισμένο GNU C/C++ compiler και debugger. Το &os; είναι διαθέσιμο σε μορφή πηγαίου κώδικα αλλά και έτοιμου, μεταγλωττισμένου εκτελέσιμου σε CD-ROM, DVD, και μέσω ανώνυμου FTP. Δείτε το για περισσότερες πληροφορίες για το πως να αποκτήσετε το &os;. Ποιος χρησιμοποιεί &os;; χρήστες μεγάλες τοποθεσίες που τρέχουν &os; Το &os; χρησιμοποιείται ως βάση για την ανάπτυξη συσκευών και προϊόντων σε μερικές από τις μεγαλύτερες εταιρίες πληροφορικής, περιλαμβανομένων των: Apple Apple Cisco Cisco Juniper Juniper NetApp NetApp Το &os; χρησιμοποιείται για να υποστηρίζει μερικές από τις μεγαλύτερες τοποθεσίες στο Ίντερνετ, περιλαμβανομένων των: Yahoo! Yahoo! Yandex Yandex Apache Apache Rambler Rambler Sina Sina Pair Networks Pair Networks Sony Japan Sony Japan Netcraft Netcraft NetEase NetEase Weathernews Weathernews TELEHOUSE America TELEHOUSE America Experts Exchange Experts Exchange και πολλών ακόμη. Πληροφορίες για το &os; Project Το ακόλουθο τμήμα παρέχει μερικές πληροφορίες σχετικές με το project, και περιλαμβάνει μια σύντομη ιστορία του &os;, τους στόχους, και το μοντέλο ανάπτυξης του. Jordan Hubbard Συνεισφορά του Μια σύντομη ιστορία του &os; 386BSD Patchkit Hubbard, Jordan Williams, Nate Grimes, Rod FreeBSD Project history To &os; Project γεννήθηκε στις αρχές του 1993, μερικώς σαν εξέλιξη του Unofficial 386BSD Patchkit από τους 3 τελευταίους συντονιστές του patchkit: τον Nate Williams, τον Rod Grimes και εμένα. 386BSD Ο πρωταρχικός στόχος μας ήταν να παράγουμε ένα ενδιάμεσο στιγμιότυπο (snapshot) του 386BSD ώστε να διορθώσουμε μερικά προβλήματα που ο μηχανισμός του patchkit δεν ήταν ικανός να λύσει. Μερικοί από σας, ίσως να θυμούνται πως ο αρχικός τίτλος εργασίας για το project ήταν 386BSD 0.5 ή 386BSD Interim και αναφέρονταν σε αυτό ακριβώς το γεγονός. Jolitz, Bill Το 386BSD ήταν το λειτουργικό σύστημα του Bill Jolitz, το οποίο μέχρι εκείνο το σημείο, υπέφερε βαριά έχοντας αμεληθεί για σχεδόν ένα έτος. Καθώς το patchkit φούσκωνε ολοένα και περισσότερο με το πέρασμα των ημερών, είχαμε αποφασίσει ομόφωνα πως έπρεπε να γίνει κάτι, και αποφασίσαμε να συμπαρασταθούμε στον Bill παρέχοντας του αυτό το ενδιάμεσο cleanup snapshot. Τα σχέδια αυτά διακόπηκαν απότομα, όταν ξαφνικά ο Bill Jolitz αποφάσισε να αποσύρει την έγκριση του στο project δίχως μια ξεκάθαρη ένδειξη του τι θα έπρεπε να γίνει. Greenman, David Walnut Creek CDROM Δεν μας πήρε πολύ να αποφασίσουμε πως ο στόχος παρέμενε αξιόλογος, ακόμη και χωρίς την βοήθεια του Bill, και έτσι υιοθετήσαμε το όνομα &os;, που επινόησε ο David Greenman. Οι αρχικοί στόχοι μας τέθηκαν αφού συμβουλευθήκαμε τους τότε χρήστες του συστήματος, και όταν έγινε πλέον ξεκάθαρο πως το project είχε πάρει σωστή πορεία και ίσως έτεινε να γίνει πραγματικότητα, ήρθα σε επαφή με την Walnut Creek CDROM προσβλέποντας στην βελτίωση των καναλιών διανομής του &os; για όλους αυτούς τους άτυχους που δεν είχαν εύκολη πρόσβαση στο Ίντερνετ. Η Walnut Creek CDROM, όχι μόνο υποστήριξε την ιδέα διανομής του &os; σε CD, αλλά προχώρησε αρκετά περισσότερο, παρέχοντας στο project ένα μηχάνημα εργασίας και μια γρήγορη σύνδεση στο Ίντερνετ. Δίχως τον βαθμό πίστης της Walnut Creek CDROM σε αυτό που εκείνο τον καιρό ήταν ένα εντελώς άγνωστο project, είναι πολύ απίθανο το &os; να είχε φτάσει τόσο μακριά, και τόσο γρήγορα, όπως σήμερα. 4.3BSD-Lite Net/2 U.C. Berkeley 386BSD Free Software Foundation Η πρώτη διανομή CD-ROM (και με γενικά ευρεία διάδοση στο δίκτυο) ήταν η &os; 1.0, που κυκλοφόρησε τον Δεκέμβρη του 1993. Βασίζονταν σε μια ταινία του 4.3BSD-Lite (Net/2) του U.C. Berkeley, έχοντας πάρει και πολλά στοιχεία από το 386BSD και το Free Software Foundation. Ήταν αρκετά επιτυχημένη για πρώτη προσπάθεια, και την συνεχίσαμε με την αρκετά επιτυχημένη έκδοση &os; 1.1 που κυκλοφόρησε τον Μάϊο του 1994. Novell U.C. Berkeley Net/2 AT&T Περίπου εκείνη την περίοδο, σχηματίστηκαν απρόσμενα στον ορίζοντα σύννεφα καταιγίδας, καθώς η Novell και το U.C. Berkeley τακτοποίησαν την μακράς διαρκείας δικαστική διαμάχη σχετικά με τα δικαιώματα της ταινίας Net/2. Μία συνθήκη αυτής της συμφωνίας ήταν η παραδοχή από την μεριά του U.C. Berkeley ότι μεγάλο μέρος του Net/2 ήταν επιβαρυμένος κώδικας και ιδιοκτησία της Novell, η οποία με την σειρά της το είχε αποκτήσει από την AT&T λίγο καιρό πριν. Αυτό που πήρε ως αντάλλαγμα το Berkeley ήταν οι ευλογίες της Novell ότι η έκδοση 4.4BSD-Lite, όταν τελικά ολοκληρωνόταν, θα δηλωνόταν ως μη-επιβαρυμένη, και όλοι οι μέχρι τότε χρήστες του Net/2 θα ενθαρρύνονταν ένθερμα να μεταβούν σε αυτή. Αυτό συμπεριλάμβανε και το &os;, και στο project δόθηκε χρόνος μέχρι τον Ιούλιο του 1994 να σταματήσει τις παραδόσεις των προϊόντων που βασίζονταν στο Net/2. Υπό τους όρους αυτής της συμφωνίας, επιτράπηκε στο project μια τελευταία έκδοση πριν την λήξη της προθεσμίας, και αυτή ήταν η έκδοση &os; 1.1.5.1. Το &os; βρέθηκε τότε στη δυσχερή θέση κυριολεκτικά να ξανα-ανακαλύψει τον εαυτό του από ένα σύνολο από bit του 4.4BSD-Lite, εντελώς καινούργιο, και κυρίως ατελές. Οι εκδόσεις Lite ήταν light (ελαφριές) εν' μέρει επειδή το CSRG του Berkeley είχε αφαιρέσει μεγάλο όγκο κώδικα ο οποίος ήταν απαραίτητος για να κατασκευαστεί ένα πραγματικά εκκινήσιμο λειτουργικό σύστημα (λόγω διαφόρων νομικών ζητημάτων), και εν' μέρει επειδή το port για Intel του 4.4 ήταν σε υψηλό βαθμό ατελές. Η μετάβαση ολοκληρώθηκε τον Νοέμβριο του 1994, και σε αυτό το σημείο κυκλοφόρησε η &os; 2.0 στο δίκτυο και σε CD-ROM (τέλη Δεκέμβρη). Παρά το γεγονός ότι ήταν ακόμη αρκετά πρόχειρη μέσες-άκρες, η έκδοση ήταν μια σημαντική επιτυχία και την ακολούθησε η πιο αξιόπιστη και ευκολότερη ως προς την εγκατάσταση έκδοση &os; 2.0.5 τον Ιούνιο του 1995. Κυκλοφορήσαμε την &os; 2.1.5 τον Αύγουστο του 1996, και φάνηκε να είναι αρκετά δημοφιλής στους ISP και στις εμπορικές κοινότητες, τόσο που άξιζε άλλο ένα παρακλάδι στον κορμό της 2.1-STABLE. Αυτή ήταν η &os; 2.1.7.1, που κυκλοφόρησε τον Φεβρουάριο του 1997 και ήταν η αποκορύφωση της κύριας ανάπτυξης της 2.1-STABLE, η οποία βρίσκεται πλέον σε κατάσταση συντήρησης. θα γίνονται μόνο βελτιώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις bugs σε αυτό τον κορμό (RELENG_2_1_0). Η &os; 2.2 διακλαδώθηκε από την ανάπτυξη της κύριας γραμμής (-CURRENT) τον Νοέμβριο του 1996, ως κλάδος RELENG_2_2, και η πρώτη πλήρη έκδοση (2.2.1) κυκλοφόρησε τον Απρίλιο του 1997. Πρόσθετες εκδόσεις από τον κλάδο 2.2 δόθηκαν σε κυκλοφορία το καλοκαίρι και το φθινόπωρο του '97, η τελευταία των οποίων (η 2.2.8) εμφανίστηκε τον Νοέμβρη του 1998. Η πρώτη επίσημη έκδοση 3.0 εμφανίστηκε τον Οκτώβριο του 1998 και σημάδεψε την αρχή του τέλους για τον κλάδο 2.2. Ο κορμός διακλαδώθηκε πάλι στις 20 Ιανουαρίου 1999, οδηγώντας στην 4.0-CURRENT και στον κλάδο 3.X-STABLE. Από τον 3.X-STABLE, η 3.1 κυκλοφόρησε στις 15 Φεβρουαρίου 1999, η 3.2 στις 15 Μαΐου 1999, η 3.3 στις 16 Σεπτεμβρίου 1999, η 3.4 στις 20 Δεκεμβρίου του 1999, και η 3.5 στις 24 Ιουνίου 2000, την οποία ακολούθησε λίγες μέρες μετά μία μικρής τάξεως αναβάθμιση, η 3.5.1, για να συμπεριληφθούν κάποιες αναβαθμίσεις ασφαλείας της τελευταίας στιγμής στο Kerberos. Αυτή ήταν και η τελική έκδοση από τον κλάδο της 3.X. Ένα νέο παρακλάδι δημιουργήθηκε στις 13 Μαρτίου 2000, δημιουργώντας έτσι τον κλάδο ανάπτυξης 4.X-STABLE. Δημιουργήθηκαν διάφορες εκδόσεις από αυτό τον κλάδο: Η 4.0-RELEASE κυκλοφόρησε τον Μάρτιο του 2000, και η τελευταία 4.11-RELEASE κυκλοφόρησε τον Ιανουάριο του 2005. Μετά από μεγάλο χρονικό διάστημα αναμονής, η 5.0-RELEASE ανακοινώθηκε στις 19 Ιανουαρίου του 2003. Ως αποκορύφωμα σχεδόν τριών χρόνων εργασίας, η έκδοση αυτή εισήγαγε το &os; στο μονοπάτι των εξελιγμένων πολυεπεξεργαστών και στην υποστήριξη εφαρμογών με threads, ενώ εισήγαγε και υποστήριξη για τις πλατφόρμες &ultrasparc; και ia64. Αυτήν την έκδοση ακολούθησε η 5.1 τον Ιούνιο του 2003. Η τελευταία έκδοση 5.X από τον κορμό της -CURRENT ήταν η 5.2.1-RELEASE, που κυκλοφόρησε τον Φεβρουάριο του 2004. Ο κορμός της RELENG_5, δημιουργήθηκε τον Αύγουστο του 2004, και ακολούθησε η 5.3-RELEASE, η οποία σημάδεψε την αρχή των εκδόσεων από τον κλάδο 5-STABLE. Η πιο πρόσφατη 5.5-RELEASE κυκλοφόρησε τον Μάιο του 2006. Δεν Θα υπάρξουν πρόσθετες εκδόσεις από τον κορμό της RELENG_5. Ο κορμός διακλαδώθηκε πάλι τον Ιούλιο του 2005, αυτή τη φορά για την δημιουργία του κλάδου RELENG_6. Η 6.0-RELEASE είναι η πρώτη έκδοση της σειράς 6.X, και κυκλοφόρησε τον Νοέμβριο του 2005. Η πιο πρόσφατη 6.4-RELEASE κυκλοφόρησε τον Νοέμβριο του 2008. Δεν θα υπάρξουν πρόσθετες εκδόσεις από τον κορμό της RELENG_6. Ο κλάδος ανάπτυξης RELENG_7, δημιουργήθηκε τον Οκτώβριο του 2007. Η πρώτη έκδοση από αυτό τον κλάδο, ήταν η 7.0-RELEASE η οποία κυκλοφόρησε τον Φεβρουάριο του 2008. Η πιο πρόσφατη &rel2.current;-RELEASE κυκλοφόρησε τον &rel2.current.date;. Θα υπάρξουν πρόσθετες εκδόσεις από τον κλάδο RELENG_7. Ο κορμός διακλαδώθηκε πάλι τον Αύγουστο του 2009, αυτή τη φορά για την δημιουργία του κλάδου RELENG_8. Η 8.0-RELEASE είναι η πρώτη - έκδοση της σειράς 8.Χ και κυκλοφόρησε τον &rel.current.date;. + έκδοση της σειράς 8.Χ και κυκλοφόρησε τον Νοέμβριο του 2009. Η πιο + πρόσφατη &rel.current;-RELEASE κυκλοφόρησε τον &rel.current.date;. + Θα υπάρξουν πρόσθετες εκδόσεις από τον κλάδο RELENG_8. Για την ώρα, η μακροπρόθεσμη ανάπτυξη συνεχίζεται στον κλάδο 9.X-CURRENT. Νέες εκδόσεις SNAPshot του 9.X σε CD-ROM (και φυσικά στο Διαδίκτυο), διατίθενται από τον τον snapshot server καθώς συνεχίζεται η ανάπτυξη. Jordan Hubbard Συνεισφορά του Στόχοι του &os; Project FreeBSD Project goals Οι στόχοι του &os; Project είναι να παρέχει λογισμικό που θα μπορεί να χρησιμοποιηθεί για οποιαδήποτε περίσταση και δίχως δεσμεύσεις. Πολλοί από μας έχουν κάνει σημαντική επένδυση στον κώδικα (και το project) και σίγουρα δε θα μας πείραζε πότε-πότε μια μικρή οικονομική συνεισφορά, αλλά σίγουρα δεν είμαστε έτοιμοι να επιμείνουμε σε αυτό. Πιστεύουμε ότι η πρωταρχική και σπουδαιότερη αποστολή μας είναι να παρέχουμε κώδικα σε υπάρχοντες και μελλοντικούς χρήστες, και για οποιοδήποτε σκοπό, ώστε ο κώδικας μας να έχει την ευρύτερη πιθανή χρήση και να αποφέρει το μεγαλύτερο δυνατό όφελος. Αυτό είναι, πιστεύω, ένας από τους σημαντικότερους στόχους του Ελεύθερου Λογισμικού και ένας από τους οποίους υποστηρίζουμε με ενθουσιασμό. GNU General Public License (GPL) GNU Lesser General Public License (LGPL) BSD Copyright Το τμήμα του πηγαίου μας κώδικα που βρίσκεται υπό την GNU General Public License (GPL) ή την Library General Public License (LGPL) έχει κάπως περισσότερες δεσμεύσεις, αν και σκοπός τους είναι μάλλον να διασφαλίσουν την ελεύθερη διάθεση του κώδικα, παρά το αντίθετο. Λόγω των επιπρόσθετων επιπλοκών που θέτει η άδεια χρήσης GPL στην εμπορική χρήση του λογισμικού, προτιμούμε, όσο είναι εφικτό, να παρέχουμε το λογισμικό μας υπό το χαλαρότερο BSD copyright. Satoshi Asami Συνεισφορά του Το Μοντέλο Ανάπτυξης του &os; FreeBSD Project μοντέλο ανάπτυξης Η ανάπτυξη του &os; είναι μία πολύ ανοικτή και ευέλικτη διαδικασία, αφού κυριολεκτικά βασίζεται στην συνεισφορά εκατοντάδων ανθρώπων από όλο τον κόσμο, όπως μπορείτε να δείτε από την λίστα των συνεργατών μας. Η υποδομή ανάπτυξης του &os; επιτρέπει στα εκατοντάδες μέλη της ομάδας ανάπτυξης να συνεργάζονται μέσω του Ίντερνετ. Είμαστε σταθερά σε αναζήτηση για νέα μέλη στην ομάδα ανάπτυξης και για ιδέες, και όσοι ενδιαφέρονται να ασχοληθούν ακόμη περισσότερο με το project χρειάζεται απλά να επικοινωνήσουν μαζί μας στην &a.hackers;. Επίσης η &a.announce; είναι διαθέσιμη σε όσους επιθυμούν να ενημερώσουν άλλους χρήστες του &os; για κύριους τομείς εργασίας σχετικά με το Project. Χρήσιμα πράγματα που πρέπει να γνωρίζετε για το &os; Project και την διαδικασία ανάπτυξης του, είτε δουλεύετε ανεξάρτητα είτε ως στενοί συνεργάτες: Τα SVN και CVS repositories CVS repository Concurrent Versions System CVS SVN repository Subversion SVN Για πολλά χρόνια, ο κεντρικός κορμός κώδικα του &os; συντηρούνταν μέσω του CVS (Concurrent Versions System), ενός ελεύθερα διαθέσιμου εργαλείου ελέγχου πηγαίου κώδικα που προσφέρεται ενσωματωμένο στο &os;. Τον Ιούνιο του 2008, το Project αποφάσισε τη μετάβαση στο SVN (Subversion). Η αλλαγή κρίθηκε αναγκαία, καθώς οι τεχνικοί περιορισμοί του CVS ήταν πλέον εμφανείς, εξαιτίας του μεγέθους του αποθηκευμένου κώδικα και του ιστορικού που τον συνοδεύει. Αν και το κύριο repository χρησιμοποιεί πλέον το SVN, τα εργαλεία χρήστη όπως τα CVSup και csup τα οποία εξαρτώνται από τη λειτουργία του παλαιότερου συστήματος CVS, συνεχίζουν να λειτουργούν κανονικά. Αυτό εξασφαλίζεται με συγχρονισμό των αλλαγών του SVN στο υπάρχον CVS. Τη δεδομένη στιγμή, το SVN χρησιμοποιείται μόνο στο κεντρικό repository πηγαίου κώδικα. Τα repositories που χρησιμοποιούνται για το documentation (τεκμηρίωση), το World Wide Web (το δικτυακό τόπο) καθώς και τα Ports, συνεχίζουν να χρησιμοποιούν το CVS. Το κύριο repository βρίσκεται σε ένα μηχάνημα στην Santa Clara CA, USA από όπου αντιγράφεται σε μεγάλο αριθμό μηχανών mirror σε όλο τον κόσμο. Ο κορμός SVN, ο οποίος περιέχει τους κλάδους -CURRENT και -STABLE, μπορεί επίσης εύκολα να αντιγραφεί και στo δικό σας υπολογιστή. Περισσότερες πληροφορίες για αυτό το θέμα μπορείτε να βρείτε στην ενότητα Συγχρονίζοντας τον Πηγαίο σας Κώδικα. Η λίστα των committers committers Οι committers είναι άτομα που έχουν άδεια εγγραφής (write) στον κορμό του CVS, και είναι εξουσιοδοτημένοι να κάνουν μετατροπές στον κώδικα του &os; (ο όρος committer προέρχεται από την εντολή &man.cvs.1; commit, η οποία χρησιμοποιείται για να γίνουν νέες αλλαγές στο CVS repository). Ο καλύτερος τρόπος για να τεθούν αλλαγές προς αναθεώρηση εκ μέρους της λίστας των committers είναι να χρησιμοποιείται η εντολή &man.send-pr.1;. Εάν το παραπάνω σύστημα φαίνεται μπλοκαρισμένο, μπορείτε να τους προσεγγίσετε στέλνοντας email στην &a.committers;. The FreeBSD core team core team Η &os; core team θα ήταν ισοδύναμη με το διοικητικό συμβούλιο αν το &os; Project ήταν μια ανώνυμη εταιρεία. Ο πρωταρχικός στόχος της core team είναι να εξασφαλίσει ότι το project, στο σύνολο του, είναι σε καλή κατάσταση και να το οδηγεί προς την σωστή κατεύθυνση. Μια από τις λειτουργίες της core team είναι να προσκαλεί αφοσιωμένους και υπεύθυνους developers να συμμετέχουν στην ομάδα ανάπτυξης (τους committers) καθώς και να βρίσκει νέα μέλη για την ίδια την core team καθώς κάποιοι αποχωρούν. Η παρούσα core team εκλέχτηκε από ένα σύνολο υποψηφίων committers τον Ιούλιο του 2008. Εκλογές διεξάγονται κάθε 2 χρόνια. Μερικά μέλη της core team έχουν επίσης ειδικούς τομείς ευθύνης, και αυτό σημαίνει πως δεσμεύονται να εξασφαλίσουν ότι ένα μεγάλο μέρος του συστήματος λειτουργεί όπως πρέπει. Για ολοκληρωμένη λίστα της ομάδας ανάπτυξης του &os; και των τομέων ευθύνης τους, παρακαλούμε δείτε την Λίστα των Συνεργατών μας. Τα περισσότερα μέλη του core team είναι εθελοντές όσον αφορά την ανάπτυξη του &os; και δεν έχουν οικονομικής φύσεως οφέλη από το project, επομένως η δέσμευση δεν θα πρέπει να παρερμηνεύεται ως εγγυημένη υποστήριξη. Η παραπάνω παρομοίωση με το διοικητικό συμβούλιο δεν είναι πολύ ακριβής, ίσως είναι καταλληλότερο να πούμε ότι πρόκειται για ανθρώπους που θυσίασαν τις ζωές τους για χάρη του &os; ενάντια στην καλύτερη τους κρίση! Εξωτερικοί συνεργάτες συνεργάτες contributors Τέλος, αλλά οπωσδήποτε όχι μικρότερης σημασίας, η μεγαλύτερη ομάδα ανάπτυξης είναι οι ίδιοι οι χρήστες που μας παρέχουν σχόλια και διορθώσεις των bug σε σχεδόν σταθερή βάση. Ο κύριος τρόπος για να κρατάτε επαφή με την μη-συγκεντρωτική ομάδα ανάπτυξης του &os; είναι να γίνετε συνδρομητές στην &a.hackers; όπου γίνονται οι ανάλογες συζητήσεις. Δείτε το για περισσότερες πληροφορίες σχετικά με τις διάφορες λίστες ηλεκτρονικού ταχυδρομείου του &os;. Η Λίστα Συνεργατών του &os; είναι μεγάλη και συνεχώς αυξανόμενη, επομένως γιατί να μην γίνετε και εσείς μέλος της και να συμβάλλετε σήμερα σε κάτι στο &os;; Η παροχή κώδικα δεν είναι ο μόνος τρόπος για να συνεισφέρετε στο project. Για μια ολοκληρωμένη λίστα των πραγμάτων στα οποία χρειαζόμαστε βοήθεια, παρακαλούμε επισκεφθείτε την Δικτυακή τοποθεσία του &os; Project. Συνοψίζοντας, το μοντέλο ανάπτυξης μας είναι οργανωμένο σαν ένα χαλαρό σύνολο ομόκεντρων κύκλων. Το συγκεντρωτικό μοντέλο είναι σχεδιασμένο για να διευκολύνει τους χρήστες του &os;, στους οποίους παρέχεται έτσι ένας εύκολος τρόπος παρακολούθησης του βασικού κώδικα, και όχι για να αποκλείουμε πιθανούς συνεργάτες! Επιθυμία μας είναι να παρουσιάσουμε ένα σταθερό λειτουργικό σύστημα σε συνάρτηση με μια μεγάλη γκάμα από προγράμματα εφαρμογών που οι χρήστες να μπορούν εύκολα να εγκαθιστούν και να χρησιμοποιούν — για την εκπλήρωση αυτών των στόχων, το μοντέλο αυτό δουλεύει πολύ καλά. Το μόνο που ζητάμε από όσους ενδιαφέρονται να ενωθούν μαζί μας στην ομάδα ανάπτυξης του &os;, είναι λίγη από την ίδια αφοσίωση της τωρινής ομάδας, για μια συνεχή πορεία στην επιτυχία του! Η Τρέχουσα Έκδοση του &os; NetBSD OpenBSD 386BSD Free Software Foundation U.C. Berkeley Computer Systems Research Group (CSRG) Το &os; είναι ελεύθερα διαθέσιμο, βασίζεται ολόκληρο στον πηγαίο κώδικα του 4.4BSD-Lite, και αναπτύσσεται για συστήματα ηλεκτρονικών υπολογιστών βασισμένα σε επεξεργαστές Intel &i386;, &i486;, &pentium;, &pentium; Pro, &celeron;, &pentium; II, &pentium; III, &pentium; 4 (ή συμβατούς), &xeon;, DEC Alpha και Sun &ultrasparc;. Βασίζεται κυρίως στο software της ομάδας U.C. Berkeley CSRG, με κάποιες βελτιώσεις που προέρχονται από τα NetBSD, OpenBSD, 386BSD, και το Free Software Foundation. Από την έκδοση του &os; 2.0 στα τέλη του 1994, η απόδοση, το σύνολο των χαρακτηριστικών, και η σταθερότητα του &os; έχει βελτιωθεί σημαντικά. Η μεγαλύτερη αλλαγή είναι η επανασχεδίαση του συστήματος εικονικής μνήμης (virtual memory) με ένα ολοκληρωμένο VM/file buffer cache το οποίο όχι μόνο αυξάνει την απόδοση, αλλά επίσης μειώνει τις απαιτήσεις μνήμης του &os;, επιτρέποντας ως ελάχιστο αποδεκτό όριο τα 5 MB. Περιέχονται επίσης και άλλες βελτιώσεις, όπως πλήρης υποστήριξη πελάτη και εξυπηρετητή NIS, υποστήριξη συναλλαγών TCP, dial-on-demand PPP, ενσωματωμένη υποστήριξη DHCP, ένα βελτιωμένο υποσύστημα SCSI, υποστήριξη ISDN, υποστήριξη για ATM, FDDI, προσαρμογείς δικτύου Fast και Gigabit Ethernet (1000 Mbit), βελτιωμένη υποστήριξη για τους τελευταίους ελεγκτές της Adaptec και πολλές χιλιάδες διορθώσεις λαθών (bug). Εκτός από τη βασική του διανομή, το &os; προσφέρει μια συλλογή λογισμικού με χιλιάδες προγράμματα για καθημερινή χρήση. Την στιγμή που γράφονται αυτές οι γραμμές, υπάρχουν πάνω από &os.numports; ports! Η λίστα των ports ξεκινάει από εξυπηρετητές http (WWW), μέχρι παιχνίδια, γλώσσες προγραμματισμού, κειμενογράφους, και οτιδήποτε άλλο ενδιάμεσα. Η συνολική Συλλογή των Ports απαιτεί προσεγγιστικά &ports.size; αποθηκευτικό χώρο, αφού όλα τα ports εκφράζονται με deltas (αρχεία διαφορών) των αυθεντικών πηγών τους. Το γεγονός αυτό μας επιτρέπει να αναβαθμίσουμε τα ports πολύ ευκολότερα, και μειώνει δραστικά τις απαιτήσεις σε σκληρό δίσκο σε σχέση με την παλαιότερη Συλλογή Ports 1.0. Για να μεταγλωττιστεί (compile) ένα port, χρειάζεται απλώς να μεταβείτε στον κατάλογο του προγράμματος που επιθυμείτε να εγκαταστήσετε, να πληκτρολογήσετε make install, και να αφήσετε το σύστημα σας να κάνει τα υπόλοιπα. Ολόκληρη η αυθεντική διανομή για κάθε port που κάνετε build παρέχεται δυναμικά από το CD-ROM ή από μία τοπική τοποθεσία FTP, έτσι τα ports που δεν χρειάζεστε δεν καταλαμβάνουν άσκοπο χώρο στο σκληρό σας δίσκο. Σχεδόν κάθε port παρέχεται επίσης και σαν προ-μεταγλωττισμένο (pre-compiled) πακέτο (package), το οποίο μπορεί να εγκατασταθεί με μια απλή εντολή (pkg_add) για εκείνους που δεν επιθυμούν να μεταγλωττίζουν τα ports τους από τον πηγαίο κώδικα. Περισσότερες πληροφορίες για τα packages και τα ports μπορείτε να βρείτε στο . Υπάρχει αρκετά μεγάλη επιπλέον τεκμηρίωση την οποία μπορεί να βρείτε πολύ χρήσιμη για την διαδικασία εγκατάστασης και χρήσης του &os;. Μπορείτε να την βρείτε εγκατεστημένη στον κατάλογο /usr/share/doc σε οποιοδήποτε σύγχρονο μηχάνημα &os;. Τα τοπικά εγκατεστημένα εγχειρίδια μπορείτε να τα δείτε σε μορφή HTML, χρησιμοποιώντας οποιοδήποτε κατάλληλο browser στις ακόλουθες URL: Το Εγχειρίδιο Χρήσης του &os; /usr/share/doc/handbook/index.html Συχνές ερωτήσεις του &os; (FAQ) /usr/share/doc/faq/index.html Μπορείτε επίσης να δείτε τα πρωτότυπα (και συχνά αναβαθμιζόμενα) αντίγραφα στο . diff --git a/el_GR.ISO8859-7/books/handbook/mirrors/chapter.sgml b/el_GR.ISO8859-7/books/handbook/mirrors/chapter.sgml index db3aac1bcb..5f455101f3 100644 --- a/el_GR.ISO8859-7/books/handbook/mirrors/chapter.sgml +++ b/el_GR.ISO8859-7/books/handbook/mirrors/chapter.sgml @@ -1,3368 +1,3376 @@ Που θα Βρείτε το &os; Εκδόσεις σε CDROM και DVD Retail Εκδόσεις Το &os; είναι διαθέσιμο ως εμπορικό προϊόν (&os; CD, επιπρόσθετο λογισμικό, και τυπωμένη τεκμηρίωση) από διάφορους προμηθευτές:
CompUSA WWW:
Frys Electronics WWW:
CD και DVD διανομές Το &os; είναι διαθέσιμο σε CD και DVD για αγορά μέσω διαδικτύου από τους παρακάτω προμηθευτές:
&os; Mall, Inc. 700 Harvest Park Ste F Brentwood, CA 94513 USA Τηλέφωνο: +1 925 674-0783 Fax: +1 925 674-0821 Email: info@freebsdmall.com WWW:
Dr. Hinner EDV St. Augustinus-Str. 10 D-81825 München Germany Τηλέφωνο: (089) 428 419 WWW:
Ikarios 22-24 rue Voltaire 92000 Nanterre France WWW:
JMC Software Ireland Τηλέφωνο: 353 1 6291282 WWW:
The Linux Emporium Hilliard House, Lester Way Wallingford OX10 9TA United Kingdom Τηλέφωνο: +44 1491 837010 Fax: +44 1491 837016 WWW:
Linux+ DVD Magazine Lewartowskiego 6 Warsaw 00-190 Poland Τηλέφωνο: +48 22 860 18 18 Email: editors@lpmagazine.org WWW:
Linux System Labs Australia 21 Ray Drive Balwyn North VIC - 3104 Australia Τηλέφωνο: +61 3 9857 5918 Fax: +61 3 9857 8974 WWW:
LinuxCenter.Kz Ust-Kamenogorsk Kazakhstan Τηλέφωνο: +7-705-501-6001 Email: info@linuxcenter.kz WWW:
LinuxCenter.Ru Galernaya Street, 55 Saint-Petersburg 190000 Russia Τηλέφωνο: +7-812-3125208 Email: info@linuxcenter.ru WWW:
Διανομείς Αν είστε μεταπωλητής και μπορείτε να διανείμετε σε CD-ROM προϊόντα βασισμένα στο &os;, παρακαλούμε επικοινωνήστε με κάποιον από τους διανομείς:
Cylogistics 809B Cuesta Dr., #2149 Mountain View, CA 94040 USA Τηλέφωνο: +1 650 694-4949 Fax: +1 650 694-4953 Email: sales@cylogistics.com WWW:
Ingram Micro 1600 E. St. Andrew Place Santa Ana, CA 92705-4926 USA Τηλέφωνο: 1 (800) 456-8000 WWW:
Kudzu, LLC 7375 Washington Ave. S. Edina, MN 55439 USA Τηλέφωνο: +1 952 947-0822 Fax: +1 952 947-0876 Email: sales@kudzuenterprises.com
LinuxCenter.Ru Galernaya Street, 55 Saint-Petersburg 190000 Russia Τηλέφωνο: +7-812-3125208 Email: info@linuxcenter.ru WWW:
Navarre Corp 7400 49th Ave South New Hope, MN 55428 USA Τηλέφωνο: +1 763 535-8333 Fax: +1 763 535-0341 WWW:
Εξυπηρετητές FTP Οι επίσημες εκδόσεις του &os; είναι διαθέσιμες μέσω ανώνυμης FTP σύνδεσης από διάφορους εξυπηρετητές FTP σε όλο τον κόσμο. Ο κεντρικός εξυπηρετητής έχει πολύ καλή σύνδεση με τον υπόλοιπο κόσμο, και επιτρέπει ένα μεγάλο αριθμό ταυτόχρονων συνδέσεων. Ακόμα κι έτσι όμως, είναι μάλλον καλή ιδέα να βρείτε κάποιο εξυπηρετητή FTP που είναι πιο κοντά σας (ειδικά αν θέλετε να στήσετε κάποιο τοπικό mirror site). Η βάση των mirror sites του &os; είναι πιο ενημερωμένη και έγκυρη από την αντίστοιχη λίστα στο Εγχειρίδιο του &os;, κυρίως επειδή παίρνει τις πληροφορίες της από το DNS κι όχι από μια στατική λίστα από ονόματα εξυπηρετητών. Το &os; είναι επίσης διαθέσιμο μέσω σύνδεσης ανώνυμου FTP από τα παρακάτω mirror sites. Αν επιλέξετε να κατεβάσετε το &os; μέσω ανώνυμου FTP, σας παρακαλούμε να διαλέξετε κάποιο εξυπηρετητή ο οποίος είναι κοντά σας. Τα mirror sites που αναφέρονται ως Κύρια Mirror Sites έχουν συνήθως την πλήρη συλλογή αρχείων του &os; (όλες τις διαθέσιμες εκδόσεις, για κάθε διαθέσιμη αρχιτεκτονική συστήματος), αλλά είναι πιθανόν να πετύχετε καλύτερες ταχύτητες εξυπηρέτησης με κάποιο εξυπηρετητή που είναι στη δική σας χώρα ή περιοχή. Τα τοπικά sites έχουν συνήθως τις πιο πρόσφατες εκδόσεις για τις πιο δημοφιλείς αρχιτεκτονικές συστήματος, οπότε μπορεί να μην έχουν όλες τις πιθανές εκδόσεις του &os;. Όλα τα sites δέχονται συνδέσεις μέσω ανώνυμου FTP. Μερικά από αυτά μπορεί να υποστηρίζουν και άλλης μορφής συνδέσεις. Οι εναλλακτικές μορφές σύνδεσης αναφέρονται ξεχωριστά για κάθε site παρακάτω: &chap.mirrors.ftp.inc; BitTorrent BitTorrent Μπορείτε να ανακτήσετε τα βασικά αρχεία ISO των εκδόσεων του &os;, μέσω του συστήματος BitTorrent. Στην τοποθεσία http://torrents.freebsd.org:8080 υπάρχει μια πλήρης συλλογή από αρχεία torrent που μπορείτε να κατεβάσετε. Για να χρησιμοποιήσετε τα αρχεία torrent, θα χρειαστείτε κατάλληλο λογισμικό-πελάτη, όπως αυτό που παρέχεται από το port ή πακέτο net-p2p/py-bittorrent. Αφού κατεβάσετε το αρχείο ISO με το BitTorrent, μπορείτε να το γράψετε σε CD ή DVD, όπως περιγράφεται στο (burncd). Ανώνυμο CVS <anchor id="anoncvs-intro">Εισαγωγή CVS anonymous Η σύνδεση ανώνυμου CVS (ή anoncvs όπως λέγεται μερικές φορές) υποστηρίζεται από τα εργαλεία CVS που διανέμονται με το ίδιο το &os; για συγχρονισμό τοπικών αρχείων με ένα απομακρυσμένο repository. Ένα από τα χαρακτηριστικά του CVS είναι ότι επιτρέπει στους χρήστες του &os; να συγχρονίζουν, χωρίς ιδιαίτερα δικαιώματα χρήστη, τα τοπικά αντίγραφα πηγαίου κώδικα που έχουν με τους κεντρικούς, επίσημους εξυπηρετητές CVS του &os; project. Για να χρησιμοποιήσει κανείς το CVS αρκεί: (α) να ορίσει την τιμή της μεταβλητής περιβάλλοντος CVSROOT έτσι ώστε να δείχνει προς έναν από τους επίσημους εξυπηρετητές, και (β) να δώσει τον κωδικό anoncvs στην προτροπή της εντολής cvs login. Τότε μπορεί να χρησιμοποιήσει το εργαλείο &man.cvs.1; για να προσπελάσει το απομακρυσμένο CVS repository του &os; σαν ένα οποιοδήποτε τοπικό repository. Η εντολή cvs login αποθηκεύει τους κωδικούς που χρησιμοποιούνται για πιστοποίησης της ταυτότητάς σας στον εξυπηρετητή CVS σε ένα αρχείο με όνομα .cvspass στον HOME κατάλογο του τοπικού σας λογαριασμού. Αν αυτό το αρχείο δεν υπάρχει ήδη, μπορεί να αποτύχει η εντολή cvs login την πρώτη φορά. Μπορείτε απλά να δημιουργήσετε ένα άδειο αρχείο .cvspass και να ξανατρέξετε την εντολή cvs login. Μπορεί να πει κανείς ότι το CVSup και το anoncvs είναι ουσιαστικά παρόμοιοι τρόποι συγχρονισμού αρχείων και υποστηρίζουν την ίδια λειτουργικότητα, αλλά υπάρχουν κάποιες διαφορές οι οποίες μπορεί να παίξουν σημαντικό ρόλο στην επιλογή μεταξύ αυτών των δύο μεθόδων. Γενικά, το CVSup κάνει πολύ πιο αποδοτική χρήση της σύνδεσης που έχετε και χρησιμοποιεί ένα πολύ πιο έξυπνο πρωτόκολλο επικοινωνίας, αλλά υπάρχει και το αντίστοιχο τίμημα. Για να χρησιμοποιήσετε το CVSup πρέπει να εγκαταστήσετε και να ρυθμίσετε ένα ειδικό πρόγραμμα πελάτη, και τότε μπορείτε να συγχρονίσετε μόνο μεγάλες συλλογές αρχείων — τις οποίες το CVSup αποκαλεί συλλογές (collections). Το anoncvs, από την άλλη, μπορεί να χρησιμοποιηθεί για να εξετάσει κανείς τις αλλαγές ενός και μόνο αρχείου ή ενός μόνο προγράμματος και των συνοδευτικών του αρχείων (π.χ. τον πηγαίο κώδικα της εντολής ls ή της grep), με χρήση του ονόματος του κατάλληλου module. Το anoncvs είναι πιο βολικό για εργασίες που απαιτούν βέβαια μόνο ανάγνωση. Οπότε, αν θέλετε να υποστηρίξετε την ανάπτυξη προγραμμάτων τοπικά, το CVSup είναι μάλλον μονόδρομος. <anchor id="anoncvs-usage">Χρησιμοποιώντας Ανώνυμο CVS Η ρύθμιση του &man.cvs.1; ώστε να χρησιμοποιεί ένα ανώνυμο CVS repository γίνεται απλώς ρυθμίζοντας την μεταβλητή περιβάλλοντος CVSROOT ώστε να δείχνει σε έναν από τους anoncvs εξυπηρετητές του &os; project. Την ώρα που γράφονται αυτές οι γραμμές, είναι διαθέσιμοι οι ακόλουθοι εξυπηρετητές: Γαλλία: :pserver:anoncvs@anoncvs.fr.FreeBSD.org:/home/ncvs (Για pserver χρησιμοποιήστε την εντολή cvs login και δώστε τον κωδικό anoncvs όταν σας ζητηθεί. Το ssh δεν απαιτεί τη χρήση κωδικού.) Ταΐβάν: :pserver:anoncvs@anoncvs.tw.FreeBSD.org:/home/ncvs (Για pserver χρησιμοποιήστε την εντολή cvs login και δώστε οτιδήποτε για κωδικό όταν σας ζητηθεί, Το ssh δεν απαιτεί τη χρήση κωδικού.) SSH2 HostKey: 1024 02:ed:1b:17:d6:97:2b:58:5e:5c:e2:da:3b:89:88:26 /etc/ssh/ssh_host_rsa_key.pub SSH2 HostKey: 1024 e8:3b:29:7b:ca:9f:ac:e9:45:cb:c8:17:ae:9b:eb:55 /etc/ssh/ssh_host_dsa_key.pub Ηνωμένες Πολιτείες Αμερικής: anoncvs@anoncvs1.FreeBSD.org:/home/ncvs (Για πρόσβαση μέσω ssh, χρησιμοποιήστε την έκδοση 2 του ssh, χωρίς κωδικό.) SSH2 HostKey: 2048 53:1f:15:a3:72:5c:43:f6:44:0e:6a:e9:bb:f8:01:62 /etc/ssh/ssh_host_dsa_key.pub Καθώς το CVS σας επιτρέπει να κάνετε check out ουσιαστικά οποιαδήποτε έκδοση του πηγαίου κώδικα του &os; υπήρξε ποτέ (και σε ορισμένες περιπτώσεις ακόμα και εκδόσεις που δεν έχουν κυκλοφορήσει ακόμα), θα πρέπει να είστε εξοικειωμένος με την επιλογή του &man.cvs.1; με την οποία επιλέγεται το revision (πρόκειται για την ) και ποιες είναι οι επιτρεπτές τιμές της για το repository του &os; project. Υπάρχουν δύο είδη tags (ετικετών), τα revision tags (ετικέτες έκδοσης) και τα branch tags. Ένα revision tag αναφέρεται σε μια συγκεκριμένη έκδοση. Η έννοια του παραμένει σταθερή μέρα με τη μέρα. Από την άλλη, ένα branch tag δείχνει την τελευταία έκδοση μιας συγκεκριμένης πορείας ανάπτυξης, σε κάθε χρονική στιγμή. Καθώς το branch tag δεν αναφέρεται σε κάποια συγκεκριμένη έκδοση, μπορεί αύριο να σημαίνει κάτι διαφορετικό από ότι σημαίνει σήμερα. Το περιέχει revision tags τα οποία μπορεί να ενδιαφέρουν τους χρήστες. Υπενθυμίζουμε ότι κανένα από αυτά δεν είναι έγκυρο για την Συλλογή των Ports, καθώς αυτή δεν έχει πολλαπλές εκδόσεις (revisions). Όταν καθορίζετε κάποιο branch tag, φυσιολογικά λαμβάνετε τις τελευταίες εκδόσεις των αρχείων που υπάρχουν σε αυτή τη γραμμή ανάπτυξης. Αν θέλετε να λάβετε κάποια παλιότερη έκδοση, μπορείτε χρησιμοποιώντας την ημερομηνία σε συνδυασμό με την επιλογή . Δείτε τη σελίδα manual του &man.cvs.1; για περισσότερες λεπτομέρειες. Παραδείγματα Αν και πραγματικά συνίσταται να διαβάσετε προσεκτικά τη σελίδα manual του &man.cvs.1; πριν κάνετε οτιδήποτε, παρακάτω σας δίνουμε κάποια γρήγορα παραδείγματα τα οποία ουσιαστικά θα σας δείξουν πως να χρησιμοποιήσετε το Ανώνυμο CVS: Λήψη (Check out) Κάποιου Αρχείου από το -CURRENT (&man.ls.1;): &prompt.user; setenv CVSROOT :pserver:anoncvs@anoncvs.tw.FreeBSD.org:/home/ncvs &prompt.user; cvs login Στην προτροπή, δώστε οποιαδήποτε λέξη για password. &prompt.user; cvs co ls Χρήση SSH για Λήψη (check out) του Δέντρου <filename>src/</filename>: &prompt.user; cvs -d anoncvs@anoncvs1.FreeBSD.org:/home/ncvs co src The authenticity of host 'anoncvs1.freebsd.org (216.87.78.137)' can't be established. DSA key fingerprint is 53:1f:15:a3:72:5c:43:f6:44:0e:6a:e9:bb:f8:01:62. Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added 'anoncvs1.freebsd.org' (DSA) to the list of known hosts. Λήψη της Έκδοσης του Αρχείου &man.ls.1; από το 6-STABLE Branch: &prompt.user; setenv CVSROOT :pserver:anoncvs@anoncvs.tw.FreeBSD.org:/home/ncvs &prompt.user; cvs login Στην προτροπή, δώστε οποιαδήποτε λέξη για password. &prompt.user; cvs co -rRELENG_6 ls Δημιουργία μιας Λίστας Αλλαγών (ως Unified Diffs) της &man.ls.1;: &prompt.user; setenv CVSROOT :pserver:anoncvs@anoncvs.tw.FreeBSD.org:/home/ncvs &prompt.user; cvs login Στην προτροπή, δώστε οποιαδήποτε λέξη για password. &prompt.user; cvs rdiff -u -rRELENG_5_3_0_RELEASE -rRELENG_5_4_0_RELEASE ls Βρίσκοντας Ποια Άλλα Ονόματα Modules μπορούν να Χρησιμοποιηθούν: &prompt.user; setenv CVSROOT :pserver:anoncvs@anoncvs.tw.FreeBSD.org:/home/ncvs &prompt.user; cvs login Στην προτροπή, δώστε οποιαδήποτε λέξη για password. &prompt.user; cvs co modules &prompt.user; more modules/modules Άλλες Πηγές Πληροφοριών Οι παρακάτω πηγές πληροφοριών ίσως σας φανούν χρήσιμες για να μάθετε το CVS: CVS Tutorial από το California Polytechnic State University. CVS Home, η ομάδα ανάπτυξης και υποστήριξης του CVS. CVSweb Διεπαφή Web για το CVS του &os; Project. Χρησιμοποιώντας το CTM CTM Το CTM είναι μια μέθοδος να διατηρούμε σε συγχρονισμό ένα απομακρυσμένο κατάλογο με ένα κεντρικό. Αναπτύχθηκε για χρήση με το δέντρο πηγαίου κώδικα του &os;, αν και άλλοι άνθρωποι μπορεί να το βρουν χρήσιμο και για διαφορετικούς σκοπούς καθώς περνάει ο καιρός. Τη δεδομένη στιγμή υπάρχει ελάχιστη ως ανύπαρκτη τεκμηρίωση για την διαδικασία δημιουργίας αρχείων διαφορών (deltas), και αν χρειάζεστε περισσότερες πληροφορίες, επικοινωνήστε με τη λίστα ταχυδρομείου &a.ctm-users.name; ειδικά αν θέλετε να χρησιμοποιήσετε το CTM για άλλες εφαρμογές. Γιατί Πρέπει να Χρησιμοποιήσω το <application>CTM</application>; Το CTM θα σας δώσει ένα τοπικό αντίγραφο του δέντρου πηγαίου κώδικα του &os;. Υπάρχει διαθέσιμος ένας αριθμός από γεύσεις του δέντρου. Το CTM μπορεί να σας παρέχει τις πληροφορίες που χρειάζεστε, είτε αποφασίσετε να παρακολουθείτε ολόκληρο το δέντρο, είτε κάποιο από τα παρακλάδια του. Αν ανήκετε στα ενεργά μέλη ανάπτυξης του &os; αλλά έχετε κακής ποιότητας (ή καθόλου) TCP/IP συνδεσιμότητα, ή απλά θέλετε οι αλλαγές να σας έρχονται αυτόματα, το CTM έχει φτιαχτεί για σας. Θα χρειαστεί να παίρνετε ως τρία deltas την ημέρα για τα κλαδιά του δέντρου που έχουν την πιο ενεργή ανάπτυξη. Θα πρέπει ωστόσο να θεωρήσετε ως καλύτερη λύση την αυτόματη αποστολή τους μέσω email. Τα μεγέθη των ανανεώσεων κρατούνται πάντα όσο το δυνατόν πιο μικρά. Συνήθως είναι μικρότερα από 5Κ, περιστασιακά (ένα στα δέκα) είναι από 10-50Κ και ορισμένες φορές εμφανίζονται και κάποια που είναι 100Κ ή και μεγαλύτερα. Θα πρέπει επίσης να εξοικειωθείτε με τις διάφορες παγίδες που σχετίζονται με την απευθείας εργασία στον υπό ανάπτυξη πηγαίο κώδικα σε σχέση με μια έτοιμη, προκατασκευασμένη έκδοση. Αυτό ισχύει ακόμα περισσότερο αν επιλέξετε να χρησιμοποιήσετε τον πηγαίο κώδικα από το current. Σας συνιστούμε να διαβάσετε πως να χρησιμοποιήσετε το current στο &os;. Τι Χρειάζομαι για να Χρησιμοποιήσω το <application>CTM</application>; Θα χρειαστείτε δύο πράγματα: Την εφαρμογή CTM και τις αρχικές αλλαγές (deltas) για να τις εισάγετε σε αυτήν (ώστε να φτάσετε στο επίπεδο του current). Το CTM είναι μέρος του &os; από την έκδοση 2.0, και βρίσκεται στον κατάλογο /usr/src/usr.sbin/ctm εφόσον έχετε εγκατεστημένο τον πηγαίο κώδικα. Τα deltas με τα οποία τροφοδοτείτε το CTM μπορείτε να τα αποκτήσετε με δύο τρόπους, μέσω FTP ή μέσω email. Αν έχετε γενική FTP πρόσβαση στο Internet, θα βρείτε υποστήριξη για το CTM στις ακόλουθες τοποθεσίες FTP: ή δείτε το τμήμα mirrors. Κάντε FTP στο σχετικό κατάλογο και διαβάστε το αρχείο README για να ξεκινήσετε. Αν θέλετε να λαμβάνετε τα deltas μέσω email: Γραφτείτε συνδρομητής σε μια από τις λίστες διανομής του CTM. Η λίστα &a.ctm-cvs-cur.name; υποστηρίζει ολόκληρο το δέντρο του CVS. Η λίστα &a.ctm-src-cur.name; υποστηρίζει την κεφαλή (head) του κλάδου ανάπτυξης (development branch). Η λίστα &a.ctm-src-4.name; υποστηρίζει την έκδοση 4.X κ.ο.κ. Αν δεν γνωρίζετε πως να εγγραφείτε σε μια λίστα, κάντε κλικ στο όνομα της λίστας που εμφανίζεται παραπάνω ή πηγαίνετε στο &a.mailman.lists.link; και κάντε κλικ στη λίστα που θέλετε να εγγραφείτε. Η σελίδα της λίστας θα πρέπει να περιέχει όλες τις απαραίτητες πληροφορίες σχετικά με τις συνδρομές. Όταν αρχίσετε να λαμβάνετε ανανεώσεις CTM μέσω mail, μπορείτε να χρησιμοποιήσετε το πρόγραμμα ctm_rmail για να τις αποσυμπιέσετε και να τις εφαρμόσετε. Μπορείτε στην πραγματικότητα να χρησιμοποιήσετε το πρόγραμμα ctm_rmail απευθείας μέσω μιας εγγραφής στο /etc/aliases αν θέλετε η διαδικασία να εκτελείται αυτοματοποιημένα. Δείτε τη σελίδα manual του ctm_rmail για περισσότερες λεπτομέρειες. Άσχετα με τη μέθοδο που θα χρησιμοποιήσετε για να λάβετε τα deltas του CTM θα πρέπει να εγγραφείτε στη λίστα &a.ctm-announce.name;. Στο μέλλον, αυτό θα είναι και το μόνο μέρος στο οποίο θα δημοσιεύονται πληροφορίες σχετικά με τις λειτουργίες του συστήματος CTM. Κάντε κλικ στο όνομα της παραπάνω λίστας, και ακολουθείστε τις οδηγίες για να εγγραφείτε. Χρησιμοποιώντας το <application>CTM</application> για Πρώτη Φορά Πριν αρχίσετε να χρησιμοποιείτε CTM deltas, θα πρέπει να έχετε ένα σημείο εκκίνησης για τα delta που έχουν δημιουργηθεί μετά από αυτό. Θα πρέπει πρώτα να καθορίσετε τι έχετε ήδη. Οποιοσδήποτε μπορεί να αρχίσει από ένα άδειο κατάλογο. Θα πρέπει να ξεκινήσετε με ένα αρχικό Κενό delta για να αρχίσετε με το CTM δέντρο σας. Από κάποιο σημείο θεωρούμε ότι ένα από αυτά τα αρχικά deltas θα διανέμονται σε CD για τη δική σας διευκόλυνση, ωστόσο αυτό δεν συμβαίνει τη δεδομένη στιγμή. Καθώς τα δέντρα είναι αρκετές δεκάδες megabytes, είναι προτιμότερο να ξεκινήσετε από κάτι που έχετε ήδη. Αν έχετε CD κάποιας διανομής (RELEASE), μπορείτε να αντιγράψετε ή να αποσυμπιέσετε από εκεί τον αρχικό πηγαίο κώδικα. Έτσι θα γλυτώσετε σημαντικό μέρος της μεταφοράς δεδομένων. Μπορείτε να αναγνωρίσετε αυτά τα αρχικά deltas από το X που ακολουθεί τον αριθμό τους (για παράδειγμα src-cur.3210XEmpty.gz). Ο χαρακτηρισμός μετά το X αντιστοιχεί στην πηγή του αρχικού σας seed. Το Empty είναι ένας άδειος κατάλογος. Κατά κανόνα δημιουργείται μια μετάβαση από το Empty κάθε 100 deltas. Επίσης τα αρχεία αυτά είναι μεγάλα! Συνηθισμένο μέγεθος για XEmpty deltas είναι τα 70 ως 80 MB συμπιεσμένων με gzip δεδομένων. Μόλις επιλέξετε ένα βασικό delta για να ξεκινήσετε, θα χρειαστείτε επίσης όλα τα deltas με μεγαλύτερους από αυτό αριθμούς. Χρησιμοποιώντας το <application>CTM</application> στην Καθημερινή σας Ζωή Για να εφαρμόσετε τα deltas, απλώς γράψτε: &prompt.root; cd /where/ever/you/want/the/stuff &prompt.root; ctm -v -v /where/you/store/your/deltas/src-xxx.* Το CTM αντιλαμβάνεται deltas τα οποία έχουν συμπιεστεί μέσω gzip, και έτσι δεν χρειάζεται να χρησιμοποιήσετε την gunzip, γλυτώνοντας με αυτό τον τρόπο χώρο στο δίσκο. Το CTM δεν πρόκειται να πειράξει τα αρχεία σας αν δεν είναι απόλυτα σίγουρο για τη διαδικασία ανανέωσης. Για να επαληθεύσετε ένα delta μπορείτε επίσης να χρησιμοποιήσετε την επιλογή και το CTM δεν θα πειράξει τίποτα, απλώς θα επαληθεύσει την ακεραιότητα του delta και θα δει αν μπορεί να το εφαρμόσει χωρίς προβλήματα στο τρέχον δέντρο. Υπάρχουν και άλλες επιλογές στο CTM, δείτε τις αντίστοιχες σελίδες manual ή κοιτάξτε τον πηγαίο κώδικα για περισσότερες πληροφορίες. Αυτό είναι όλο στην πραγματικότητα. Κάθε φορά που λαμβάνετε ένα νέο delta, απλώς περάστε το στο CTM ώστε να έχετε πάντοτε ανανεωμένο τον πηγαίο σας κώδικα. Μην σβήνετε τα deltas αν είναι δύσκολο να τα κατεβάσετε ξανά. Ίσως θέλετε να τα φυλάξετε για την περίπτωση που κάτι πάει στραβά. Ακόμα και αν το μόνο μέσο που έχετε είναι δισκέτες, κάντε αντίγραφο χρησιμοποιώντας την fdwrite. Κρατώντας τις Τοπικές σας Αλλαγές Ως προγραμματιστής, θα θέλετε να πειραματιστείτε και να αλλάξετε αρχεία στο δέντρο του πηγαίου κώδικα. Το CTM υποστηρίζει περιορισμένου τύπου τοπικές αλλαγές: πριν ελέγξει για την παρουσία ενός αρχείου foo, ελέγχει πρώτα για το foo.ctm. Αν το αρχείο αυτό υπάρχει, το CTM θα χρησιμοποιήσει αυτό αντί για το foo. Η συμπεριφορά αυτή μας παρέχει ένα απλό τρόπο να διατηρήσουμε τοπικές αλλαγές: απλώς αντιγράψτε τα αρχεία που σκοπεύετε να αλλάξετε σε αντίστοιχα αρχεία με κατάληξη .ctm. Μπορείτε κατόπιν να κάνετε ότι αλλαγές θέλετε στον κώδικα ενώ το CTM θα διατηρεί ανανεωμένο το αρχείο .ctm. Άλλες Ενδιαφέρουσες Επιλογές του <application>CTM</application> Βρίσκοντας τι Ακριβώς θα Αλλάξει σε μια Ανανέωση Μπορείτε να προσδιορίσετε τις αλλαγές που θα προκαλέσει το CTM στο repository του πηγαίου σας κώδικα, χρησιμοποιώντας την επιλογή . Αυτό θα είναι χρήσιμο αν θέλετε να κρατήσετε ημερολόγιο των αλλαγών, αν θέλετε να επεξεργαστείτε τα τροποποιημένα αρχεία πριν ή μετά την τροποποίηση τους, ή αν απλώς αισθάνεστε ελαφρώς παρανοϊκός. Δημιουργώντας Αντίγραφα Ασφαλείας πριν την Ανανέωση Μερικές φορές θα θέλετε να κρατήσετε αντίγραφο ασφαλείας όλων των αρχείων που πρόκειται να αλλαχθούν από μια ανανέωση μέσω CTM. Δίνοντας την επιλογή το CTM θα δημιουργήσει αντίγραφο ασφαλείας όλων των αρχείων που πρόκειται να αλλαχθούν από κάποιο συγκεκριμένο delta στο αρχείο backup-file. Περιορίζοντας τα Αρχεία που θα Αλλαχθούν από Κάποια Ανανέωση Μερικές φορές ίσως να ενδιαφέρεστε να περιορίσετε την περιοχή δράσης μιας συγκεκριμένης ανανέωσης μέσω CTM ή ίσως σας ενδιαφέρει να πάρετε μόνο λίγα αρχεία από κάποια σειρά από deltas. Μπορείτε να ελέγξετε τη λίστα των αρχείων στα οποία θα λειτουργήσει το CTM χρησιμοποιώντας ως φίλτρα, regular expressions με τις επιλογές και . Για παράδειγμα, για να εξάγετε ένα ανανεωμένο αντίγραφο του αρχείου lib/libc/Makefile από την συλλογή σας των αποθηκευμένων CTM deltas, εκτελέστε τις εντολές: &prompt.root; cd /where/ever/you/want/to/extract/it/ &prompt.root; ctm -e '^lib/libc/Makefile' ~ctm/src-xxx.* Για κάθε αρχείο που καθορίζεται σε ένα CTM delta, οι επιλογές και εφαρμόζονται με τη σειρά που εμφανίζονται στη γραμμή εντολών. Στο αρχείο γίνεται επεξεργασία από το CTM, μόνο αν μαρκαριστεί ως έγκυρο προς ανανέωση μετά την εφαρμογή όλων των επιλογών και . Μελλοντικά Σχέδια για το <application>CTM</application> Είναι πάρα πολλά: Χρήση κάποιου είδους πιστοποίησης στο σύστημα CTM ώστε να αναγνωρίζονται τυχόν ψεύτικες ανανεώσεις. Ξεκαθάρισμα των επιλογών του CTM, καθώς προκαλούν σύγχυση και δεν είναι προφανείς. Διάφορα Υπάρχει επίσης και μια σειρά από deltas για την συλλογή των ports, αλλά δεν έχει εκδηλωθεί ακόμα αρκετό ενδιαφέρον για αυτή. CTM Mirrors Το CTM/&os; διατίθεται μέσω ανώνυμου FTP από τα ακόλουθα mirrors. Αν επιλέξετε να κατεβάσετε το CTM μέσω ανώνυμου FTP, σας παρακαλούμε προσπαθήστε να επιλέξετε μια τοποθεσία κοντά σε σας. Σε περίπτωση προβλημάτων, παρακαλούμε επικοινωνήστε με τη λίστα &a.ctm-users.name;. Καλιφόρνια, Bay Area, επίσημη πηγή Νότια Αφρική, αντίγραφα ασφαλείας για παλιά deltas Ταιβάν/R.O.C. Αν δεν βρήκατε κάποιο mirror στην περιοχή σας, ή αν το mirror δεν είναι πλήρες, προσπαθήστε να χρησιμοποιήσετε μια μηχανή αναζήτησης όπως η alltheweb. Χρησιμοποιώντας το CVSup Εισαγωγή Το CVSup είναι ένα λογισμικό για την διανομή και ανανέωση δέντρων πηγαίου κώδικα από ένα κεντρικό (master) CVS repository το οποίο βρίσκεται σε κάποιο απομακρυσμένο υπολογιστή. Το repository του &os; βρίσκεται σε ένα κεντρικό μηχάνημα στην Καλιφόρνια. Με το CVSup, οι χρήστες του &os; μπορούν εύκολα να διατηρήσουν ανανεωμένα τα αντίγραφα του πηγαίου τους κώδικα. Το CVSup χρησιμοποιεί ένα μοντέλο ανανέωσης γνωστό ως pull. Στο μοντέλο αυτό, κάθε πελάτης ζητά τις ανανεώσεις από τον εξυπηρετητή, όταν και αν τις επιθυμεί. Ο εξυπηρετητής περιμένει, παθητικά, τις απαιτήσεις από τους πελάτες. Με τον τρόπο αυτό, κάθε ανανέωση ξεκινάει κατόπιν απαίτησης του πελάτη. Ο εξυπηρετητής ποτέ δεν στέλνει ανανεώσεις που δεν έχουν ζητηθεί. Οι χρήστες θα πρέπει είτε να εκτελέσουν το CVSup χειροκίνητα για να λάβουν μια ανανέωση, είτε θα πρέπει να ρυθμίσουν κατάλληλα το cron ώστε να το εκτελεί αυτόματα κατά τακτά χρονικά διαστήματα. Ο όρος CVSup, γραμμένος με κεφαλαία και μικρά όπως φαίνεται, αναφέρεται σε ολόκληρο το πακέτο λογισμικού. Τα βασικά του τμήματα είναι η εντολή πελάτη cvsup η οποία εκτελείται στο μηχάνημα του κάθε χρήστη, και το πρόγραμμα του εξυπηρετητή cvsupd το οποίο εκτελείται σε κάθε ένα από τα mirror sites του &os;. Καθώς διαβάζετε την τεκμηρίωση και τις λίστες ταχυδρομείου του &os;, μπορεί να βρείτε αναφορές στην εφαρμογή sup. Το sup ήταν ο πρόγονος του CVSup, και εξυπηρετούσε παρόμοιο σκοπό. Το CVSup χρησιμοποιείται με αρκετά όμοιο τρόπο με το sup, και στην πραγματικότητα, χρησιμοποιεί αρχεία ρυθμίσεων τα οποία έχουν πίσω συμβατότητα με αυτά του sup. Το sup δεν χρησιμοποιείται πλέον στο &os; Project, επειδή το CVSup είναι ταχύτερο και προσφέρει μεγαλύτερη ευελιξία. Το πρόγραμμα csup είναι το CVSup ξαναγραμμένο σε γλώσσα C. Το μεγαλύτερο του πλεονέκτημα είναι ότι είναι ταχύτερο, και δεν εξαρτάται από την γλώσσα προγραμματισμού Modula-3, την οποία και δεν χρειάζεται πλέον να εγκαταστήσετε. Επίσης, αν χρησιμοποιείτε έκδοση &os; 6.2 ή μεταγενέστερη, μπορείτε να το χρησιμοποιήσετε άμεσα, καθώς περιλαμβάνεται στο βασικό σύστημα. Παλιότερες εκδόσεις του &os; δεν έχουν το &man.csup.1; στο βασικό σύστημα, αλλά μπορείτε να το εγκαταστήσετε εύκολα από το port net/csup port, ή από έτοιμο πακέτο. Αν αποφασίσετε να χρησιμοποιήσετε το csup, απλώς παραλείψτε τα βήματα για την εγκατάσταση του CVSup και αντικαταστήστε κάθε αναφορά στο CVSup σε αυτό το άρθρο, με csup. Εγκατάσταση Ο ευκολότερος τρόπος για να εγκαταστήσετε το CVSup είναι μέσω του έτοιμου πακέτου net/cvsup από την συλλογή πακέτων του &os;. Αν προτιμάτε να μεταγλωττίσετε το CVSup από τον πηγαίο κώδικα, μπορείτε να χρησιμοποιήσετε το port net/cvsup. Σας προειδοποιούμε ωστόσο ότι το port net/cvsup εξαρτάται από την Modula-3, η οποία χρειάζεται αρκετό χρόνο και χώρο στο δίσκο για να κατέβει και να μεταγλωττιστεί. Αν πρόκειται να χρησιμοποιήσετε το CVSup σε ένα μηχάνημα το οποίο δεν θα διαθέτει γραφικό περιβάλλον μέσω &xfree86; ή &xorg;, όπως π.χ. σε ένα εξυπηρετητή, βεβαιωθείτε ότι εγκαθιστάτε το αντίστοιχο port το οποίο δεν περιλαμβάνει γραφικό περιβάλλον, δηλαδή το net/cvsup-without-gui. Αν θέλετε να εγκαταστήσετε το csup στο &os; 6.1 ή προγενέστερο, μπορείτε να χρησιμοποιήσετε το έτοιμο πακέτο net/csup από την συλλογή πακέτων του &os;. Αν θέλετε να μεταγλωττίσετε το csup από τον πηγαίο κώδικα, μπορείτε να χρησιμοποιήσετε το port, net/csup. Ρύθμιση του CVSup Η λειτουργία του CVSup ελέγχεται από ένα αρχείο ρυθμίσεων που καλείται supfile. Υπάρχουν κάποια υποδείγματα από supfiles στον κατάλογο /usr/share/examples/cvsup/. Οι πληροφορίες στο supfile απαντούν τις ακόλουθες ερωτήσεις για το CVSup: Ποια αρχεία θέλετε να λάβετε; Ποιες εκδόσεις των αρχείων θέλετε; Από που θέλετε να τα λάβετε; Που θέλετε να τα αποθηκεύσετε στο μηχάνημα σας; Που θέλετε να αποθηκεύσετε τα αρχεία κατάστασης; Στα επόμενα τμήματα, θα δημιουργήσουμε ένα τυπικό supfile απαντώντας κάθε μια από τις ερωτήσεις αυτές με τη σειρά. Πρώτα, θα περιγράψουμε τη συνολική δομή ενός supfile. Ένα supfile είναι ένα αρχείο κειμένου. Τα σχόλια ξεκινάνε με # και επεκτείνονται ως το τέλος της γραμμής. Οι κενές γραμμές, καθώς και αυτές που περιέχουν μόνο σχόλια, αγνοούνται. Κάθε γραμμή από τις υπόλοιπες περιγράφει ένα σετ αρχείων τα οποία επιθυμεί να λάβει ο χρήστης. Η γραμμή ξεκινάει με το όνομα μιας συλλογής, ενός λογικού γκρουπ από αρχεία που ορίζεται από τον εξυπηρετητή. Το όνομα της συλλογής δηλώνει στον εξυπηρετητή ποια αρχεία επιθυμείτε. Μετά το όνομα της συλλογής, μπορεί να υπάρχουν από μηδέν ως κάποια πεδία, τα οποία χωρίζονται μεταξύ τους με κενά διαστήματα. Τα πεδία αυτά απαντούν τις ερωτήσεις που τέθηκαν παραπάνω. Υπάρχουν δύο τύποι πεδίων: πεδία σήμανσης (flags) και πεδία τιμών. Ένα πεδίο σήμανσης αποτελείται από μια μόνο λέξη κλειδί π.χ. delete ή compress. Ένα πεδίο τιμής ξεκινάει επίσης με μια λέξη κλειδί, αλλά αυτή ακολουθείτε χωρίς την παρεμβολή κενού διαστήματος από = και μια δεύτερη λέξη. Για παράδειγμα το release=cvs αποτελεί ένα πεδίο τιμής. Ένα supfile τυπικά καθορίζει προς λήψη περισσότερες από μία συλλογές. Ένα τρόπος για να δομήσετε ένα supfile είναι να καθορίσετε όλα τα σχετικά πεδία χωριστά για κάθε συλλογή. Με τον τρόπο αυτό ωστόσο το supfile θα καταλάβει αρκετές γραμμές και θα είναι άβολο, επειδή τα περισσότερα πεδία είναι ίδια για όλες τις συλλογές που περιέχονται σε αυτό. Το CVSup παρέχει ένα μηχανισμό χρήσης προεπιλεγμένων τιμών, ώστε να αποφεύγονται αυτά τα προβλήματα. Οι γραμμές που ξεκινάνε με το ειδικό όνομα ψευτό-συλλογής *default μπορούν να χρησιμοποιηθούν για να θέσουν πεδία σήμανσης και τιμών τα οποία θα χρησιμοποιηθούν ως προεπιλογές για τις συλλογές του supfile που βρίσκονται μετά από αυτά. Μια προεπιλεγμένη τιμή μπορεί να αλλάξει αν καθοριστεί ξανά με νέα τιμή μέσα στην ίδια τη συλλογή. Οι προεπιλογές μπορούν επίσης να αλλάξουν, ή να προστεθούν νέες, βάζοντας πρόσθετα *default σε οποιοδήποτε σημείο μέσα στο supfile. Γνωρίζοντας τα παραπάνω, θα προχωρήσουμε τώρα στη δόμηση ενός supfile για λήψη και ανανέωση του κυρίως δέντρου πηγαίου κώδικα για το &os;-CURRENT. Ποια αρχεία θέλετε να λάβετε; Τα αρχεία που είναι διαθέσιμα μέσω της CVSup είναι οργανωμένα σε γκρουπ που ονομάζονται συλλογές. Περιγραφή των διαθέσιμων συλλογών θα βρείτε στο ακόλουθο τμήμα. Στο παράδειγμα μας, θέλουμε να λάβουμε το πλήρες δέντρο πηγαίου κώδικα του &os; συστήματος. Υπάρχει μια μεγάλη συλλογή src-all η οποία θα μας την δώσει όλη. Σαν πρώτο βήμα για την δόμηση του supfile, απλώς γράφουμε τις συλλογές, μία σε κάθε γραμμή (στην περίπτωση μας έχουμε μόνο μια γραμμή): src-all Ποιες εκδόσεις των αρχείων θέλετε να λάβετε; Με το CVSup, μπορείτε ουσιαστικά να λάβετε οποιαδήποτε έκδοση του πηγαίου κώδικα υπήρξε ποτέ. Αυτό είναι δυνατόν επειδή ο εξυπηρετητής cvsupd λειτουργεί απευθείας από το CVS repository, το οποίο περιέχει όλες τις εκδόσεις. Δηλώνετε ποια από αυτές θέλετε χρησιμοποιώντας τα πεδία τιμών tag= και . Θα πρέπει να δώσετε ιδιαίτερη προσοχή στον καθορισμό των πεδίων tag= ώστε να είναι σωστά. Κάποια tags είναι έγκυρα μόνο για συγκεκριμένες συλλογές αρχείων. Αν καθορίσετε λανθασμένο tag (ή κάνετε ορθογραφικό λάθος) το CVSup θα σβήσει αρχεία τα οποία πιθανώς δεν θέλετε να σβηστούν. Ειδικότερα, για την συλλογή των ports-*, χρησιμοποιήστε μόνο το tag=.. Το πεδίο tag= δείχνει προς ένα συμβολικό tag στο repository. Υπάρχουν δύο είδη tags, τα tags εκδόσεων (revision tags) και τα tags κλάδων (branch tags). Ένα revision tag αναφέρεται σε μια συγκεκριμένη έκδοση. Η σημασία του διατηρείται ίδια από τη μια μέρα στην άλλη. Από την άλλη, ένα branch tag, αναφέρεται στην τελευταία έκδοση μια συγκεκριμένης γραμμής ανάπτυξης, σε κάθε χρονική στιγμή. Επειδή ένα branch tag δεν αναφέρεται σε κάποια συγκεκριμένη έκδοση, μπορεί αύριο να σημαίνει κάτι διαφορετικό από ότι σημαίνει σήμερα. Στο θα βρείτε branch tags τα οποία μπορεί να σας ενδιαφέρουν. Όταν καθορίζετε ένα tag στο αρχείο ρυθμίσεων του CVSup, θα πρέπει πριν από αυτό να βάζετε τη λέξη κλειδί tag= (δηλ. το RELENG_4 θα γίνει tag=RELENG_4). Να έχετε υπόψιν σας ότι για την συλλογή των Ports, το tag=. είναι το μόνο έγκυρο. Να είστε ιδιαίτερα προσεκτικός, ώστε να γράψετε το tag ακριβώς όπως φαίνεται. Το CVSup δεν μπορεί να διαχωρίσει μεταξύ έγκυρων και μη-έγκυρων tags. Αν γράψετε λάθος το tag, το CVSup θα συμπεριφερθεί σαν να έχετε δώσει ένα έγκυρο tag το οποίο δεν αναφέρεται σε κανένα αρχείο. Στην περίπτωση αυτή θα διαγράψει τα υπάρχοντα αρχεία σας πηγαίου κώδικα. Όταν καθορίσετε κάποιο branch tag, φυσιολογικά θα λάβετε τις τελευταίες εκδόσεις των αρχείων που υπάρχουν σε αυτή τη γραμμή ανάπτυξης. Αν θέλετε να λάβετε κάποιες παλιότερες εκδόσεις, μπορείτε να το κάνετε καθορίζοντας μια ημερομηνία μέσω του πεδίου τιμών . Η σελίδα manual &man.csup.1; εξηγεί πως μπορείτε να το κάνετε. Στο παράδειγμα μας, επιθυμούμε να λάβουμε το &os;-CURRENT. Προσθέτουμε τη γραμμή αυτή στην αρχή του supfile αρχείου μας: *default tag=. Υπάρχει μια σημαντική ειδική περίπτωση όταν δεν καθορίσετε ούτε πεδίο tag= ούτε πεδίο date=. Στην περίπτωση αυτή θα λάβετε τα κανονικά αρχεία RCS απευθείας από το CVS repository του εξυπηρετητή, αντί για να λάβετε κάποια συγκεκριμένη έκδοση. Οι προγραμματιστές γενικά προτιμούν αυτό τον τρόπο λειτουργίας. Διατηρώντας πλήρες αντίγραφο του CVS repository στα συστήματα τους έχουν την ικανότητα να βλέπουν το ιστορικό αλλαγών κάθε έκδοσης και να εξετάζουν παλιότερες εκδόσεις των αρχείων. Τα παραπάνω πλεονεκτήματα ωστόσο έχουν το κόστος της μεγαλύτερης χρήσης χώρου στο σκληρό δίσκο. Από που θέλετε να τα λάβετε; Χρησιμοποιούμε το πεδίο host= για να πούμε στο cvsup από που να λάβει τις ανανεώσεις του. Οποιοδήποτε από τα CVSup mirror sites είναι κατάλληλο, αν και θα πρέπει να προσπαθήσετε να επιλέξετε κάποιο το οποίο να βρίσκεται κοντά σας. Στο παράδειγμα μας, θα χρησιμοποιήσουμε μια φανταστική τοποθεσία διανομής του &os;, το cvsup99.FreeBSD.org: *default host=cvsup99.FreeBSD.org Θα πρέπει να αλλάξετε το host σε κάποιο που πραγματικά υπάρχει πριν εκτελέσετε το CVSup. Κάθε φορά που εκτελείτε το cvsup, έχετε την δυνατότητα να ανατρέπετε αυτή τη ρύθμιση μέσω της γραμμής εντολών με την επιλογή . Που θέλετε να τα αποθηκεύσετε στο μηχάνημα σας; Το πεδίο prefix= δηλώνει στην cvsup που να αποθηκεύσει τα αρχεία που λαμβάνει. Στο παράδειγμα μας, θα βάλουμε τα αρχεία του πηγαίου κώδικα, απευθείας στο κύριο δέντρο πηγαίου κώδικα, /usr/src. Ο κατάλογος src θεωρείται δεδομένος για τις συλλογές που έχουμε επιλέξει να λάβουμε, και έτσι ο σωστός προσδιορισμός είναι αυτός που φαίνεται παρακάτω: *default prefix=/usr Που θα αποθηκεύσει το cvsup τα αρχεία κατάστασης του; Ο πελάτης CVSup διατηρεί κάποια αρχεία κατάστασης (status files) σε αυτό που αποκαλείται κατάλογος base. Τα αρχεία αυτά βοηθούν το CVSup να λειτουργεί πιο αποδοτικά κρατώντας λογαριασμό των ανανεώσεων που έχετε ήδη λάβει. Θα χρησιμοποιήσουμε τον προεπιλεγμένο κατάλογο base, /var/db: *default base=/var/db Αν ο base κατάλογος σας δεν υπάρχει ήδη, τώρα είναι μια καλή στιγμή να τον δημιουργήσετε. O πελάτης cvsup δεν θα εκτελείται αν ο base κατάλογος δεν υπάρχει. Διάφορες ρυθμίσεις για το supfile: Υπάρχει ακόμα μια κοινή γραμμή ρυθμίσεων, η οποία τυπικά υπάρχει στο supfile: *default release=cvs delete use-rel-suffix compress Το release=cvs δείχνει ότι ο εξυπηρετητής θα πρέπει να λάβει τις πληροφορίες του μέσω του κύριου CVS repository του &os;. Αυτό ισχύει σχεδόν πάντα, αλλά υπάρχουν και άλλες πιθανότητες που ξεφεύγουν από το σκοπό αυτής της συζήτησης. Η λέξη delete δίνει δικαιώματα στο CVSup να διαγράφει αρχεία. Θα πρέπει πάντοτε να έχετε την επιλογή αυτή, ώστε το CVSup να μπορεί να κρατήσει το δέντρο του πηγαίου σας κώδικα πλήρως ανανεωμένο. Το CVSup είναι αρκετά προσεκτικό ώστε να σβήνει μόνο τα αρχεία που βρίσκονται υπό την ευθύνη του. Αν τυχόν βάλετε έξτρα αρχεία στον ίδιο κατάλογο, δεν θα τα αγγίξει. Η επιλογή use-rel-suffix είναι... αρχαιολογική. Αν πραγματικά θέλετε να μάθετε σχετικά με αυτήν, διαβάστε τη σελίδα manual &man.cvsup.1;. Αλλιώς, απλώς χρησιμοποιήστε την, και μην ανησυχείτε ιδιαίτερα για αυτή. Η επιλογή compress ενεργοποιεί τη χρήση συμπίεσης τύπου gzip στο κανάλι επικοινωνίας. Αν έχετε σύνδεση δικτύου τύπου T1 ή και πιο γρήγορη, μάλλον δεν θα πρέπει να χρησιμοποιήσετε συμπίεση. Σε διαφορετική περίπτωση, θα βοηθήσει εξαιρετικά. Όλες οι επιλογές μαζί: Εδώ είναι το πλήρες supfile για το παράδειγμα μας: *default tag=. *default host=cvsup99.FreeBSD.org *default prefix=/usr *default base=/var/db *default release=cvs delete use-rel-suffix compress src-all Το Αρχείο <filename>refuse</filename> Όπως αναφέραμε παραπάνω, το CVSup χρησιμοποιεί μέθοδο pull. Βασικά αυτό σημαίνει ότι συνδέεστε στον εξυπηρετητή CVSup, αυτός λέει Αυτά είναι τα αρχεία που μπορείτε να κατεβάσετε από μένα.., και το δικό σας πρόγραμμα απαντάει Εντάξει, θα πάρω αυτό, αυτό, αυτό, και αυτό. Στην προεπιλεγμένη ρύθμιση, ο πελάτης CVSup θα πάρει κάθε αρχείο που συνδέεται με την συλλογή και το tag που έχετε καθορίσει στο αρχείο ρυθμίσεων. Ωστόσο μπορεί να μην το επιθυμείτε αυτό πάντα, ειδικά αν συγχρονίζετε τα δέντρα doc, ports ή www — οι περισσότεροι άνθρωποι δεν μπορούν να διαβάσουν τέσσερις ή πέντε γλώσσες και έτσι δεν χρειάζεται να κατεβάσουν αρχεία που αναφέρονται ειδικά σε αυτές. Αν χρησιμοποιείτε το CVSup για την συλλογή των Ports, μπορείτε να ξεπεράσετε αυτή τη συμπεριφορά καθορίζοντας συγκεκριμένες συλλογές (π.χ. ports-astrology, ports-biology αντί για ports-all). Ωστόσο, επειδή τα δέντρα doc και www δεν διαθέτουν συλλογές χωρισμένες ανά γλώσσα, μπορείτε να χρησιμοποιήσετε ένα από τα βολικά χαρακτηριστικά του CVSup: το αρχείο refuse. Το αρχείο refuse ουσιαστικά λέει στο CVSup ότι δεν πρέπει να πάρει κάθε αρχείο από μια συλλογή. Με άλλα λόγια, λέει στον πελάτη να αρνηθεί συγκεκριμένα αρχεία που προσφέρει ο εξυπηρετητής. Το αρχείο refuse μπορεί να βρεθεί (ή να δημιουργηθεί αν δεν έχετε ήδη) στο base/sup/. Το base καθορίζεται στο supfile. Το δικό μας base είναι στο /var/db, το οποίο σημαίνει ότι το προεπιλεγμένο αρχείο refuse θα είναι το /var/db/sup/refuse. Το αρχείο refuse έχει ιδιαίτερα απλή μορφή. Απλώς περιέχει τα ονόματα των αρχείων και καταλόγων τα οποία δεν επιθυμείτε να κατεβάσετε. Για παράδειγμα, αν δεν μιλάτε γλώσσες εκτός από Αγγλικά και λίγα Γερμανικά, και δεν αισθάνεστε την ανάγκη να διαβάσετε την Γερμανική μετάφραση της τεκμηρίωσης, μπορείτε να βάλετε τα ακόλουθα στο δικό σας αρχείο refuse: doc/bn_* doc/da_* doc/de_* doc/el_* doc/es_* doc/fr_* doc/it_* doc/ja_* doc/nl_* doc/no_* doc/pl_* doc/pt_* doc/ru_* doc/sr_* doc/tr_* doc/zh_* κ.ο.κ. για τις υπόλοιπες γλώσσες (μπορείτε να βρείτε την πλήρη λίστα στο &os; CVS repository). Με αυτή τη χρήσιμη δυνατότητα, οι χρήστες που έχουν αργή σύνδεση ή πληρώνουν το Internet με χρονοχρέωση ανά λεπτό, θα μπορέσουν να εξοικονομήσουν πολύτιμο χρόνο καθώς δεν θα χρειάζεται πλέον να κατεβάσουν αρχεία που δεν πρόκειται να χρησιμοποιήσουν ποτέ. Για περισσότερες πληροφορίες σχετικά με τα αρχεία refuse και άλλα χρήσιμα χαρακτηριστικά του CVSup, παρακαλούμε διαβάστε την αντίστοιχη σελίδα του manual. Εκτελώντας το <application>CVSup</application> Είστε τώρα έτοιμοι να δοκιμάσετε μια ανανέωση. Η γραμμή εντολής για το σκοπό αυτό είναι ιδιαίτερα απλή: &prompt.root; cvsup supfile όπου το supfile είναι φυσικά το όνομα του αρχείου supfile που μόλις δημιουργήσατε. Υποθέτοντας ότι χρησιμοποιείτε τα X11, η εντολή cvsup θα σας εμφανίσει ένα γραφικό παράθυρο με κάποια πλήκτρα συνηθισμένων λειτουργιών. Πιέστε το πλήκτρο go, και παρακολουθήστε την εκτέλεση. Καθώς στην περίπτωση μας ανανεώνεται το πραγματικό δέντρο /usr/src, θα χρειαστεί να εκτελέσετε το πρόγραμμα ως root ώστε η cvsup να έχει τα δικαιώματα που χρειάζεται για να ανανεώσει τα αρχεία σας. Καθώς μόλις έχετε δημιουργήσει το αρχείο ρυθμίσεων, και δεν έχετε ποτέ πριν χρησιμοποιήσει το πρόγραμμα, ίσως αισθάνεστε λίγο άβολα. Υπάρχει εύκολος τρόπος να κάνετε δοκιμαστική εκτέλεση χωρίς να πειράξετε τα πολύτιμα αρχεία σας. Απλώς δημιουργήστε ένα άδειο κατάλογο σε ένα βολικό μέρος, και δώστε το σαν έξτρα παράμετρο στην γραμμή εντολών: &prompt.root; mkdir /var/tmp/dest &prompt.root; cvsup supfile /var/tmp/dest Ο κατάλογος που καθορίσατε θα χρησιμοποιηθεί ως προορισμός για όλες τις ανανεώσεις αρχείων. Το CVSup θα εξετάσει τα κανονικά αρχεία σας στο /usr/src, αλλά δεν θα τροποποιήσει ούτε θα διαγράψει κανένα από αυτά. Κάθε ανανέωση αρχείου θα γίνει στον κατάλογο /var/tmp/dest/usr/src. Το CVSup όταν εκτελείται με αυτό τον τρόπο αφήνει επίσης ανέπαφα τα αρχεία κατάστασης του στον κατάλογο base. Οι νέες εκδόσεις των αρχείων αυτών θα γραφούν στον καθορισμένο κατάλογο. Αν έχετε απλώς πρόσβαση ανάγνωσης στο /usr/src, δεν χρειάζεστε να είστε καν root για να κάνετε αυτή τη δοκιμαστική εκτέλεση. Αν δεν εκτελείτε τα X11 ή απλώς δεν σας αρέσουν τα γραφικά περιβάλλοντα, μπορείτε να δώσετε κάποιες επιλογές στην γραμμή εντολών όταν εκτελείτε την cvsup: &prompt.root; cvsup -g -L 2 supfile Η επιλογή λέει στο CVSup να μη χρησιμοποιήσει το γραφικό του περιβάλλον. Αυτό γίνεται αυτόματα αν δεν εκτελούνται τα X11, αλλά διαφορετικά θα πρέπει να το καθορίσετε. Η επιλογή λέει στο CVSup να εμφανίσει όλες τις λεπτομέρειες για όλες τις ανανεώσεις αρχείων που εκτελεί. Υπάρχουν τρία επίπεδα περιγραφής, από το ως το . Η προεπιλογή είναι το 0, που σημαίνει απόλυτη σιωπή εκτός από μηνύματα λάθους. Υπάρχουν διαθέσιμες αρκετές ακόμα επιλογές. Για μια περιληπτική λίστα, γράψτε cvsup -H. Για περισσότερο λεπτομερείς περιγραφές, δείτε τη σελίδα του manual. Όταν μείνετε ικανοποιημένος από τον τρόπο που γίνονται οι ανανεώσεις, μπορείτε να κανονίσετε την σε τακτά διαστήματα εκτέλεση του CVSup με την χρήση του &man.cron.8;. Προφανώς δεν θα πρέπει να αφήσετε το CVSup να χρησιμοποιεί το γραφικό του περιβάλλον όταν το εκτελείτε μέσω του &man.cron.8;. Συλλογές Αρχείων του<application>CVSup</application> Οι συλλογές αρχείων που διατίθενται μέσω του CVSup είναι οργανωμένες ιεραρχικά. Υπάρχουν λίγες μεγάλες συλλογές, και αυτές χωρίζονται σε μικρότερες υπο-συλλογές. Η λήψη μιας μεγάλης συλλογής, ισοδυναμεί με την λήψη κάθε μιας από τις υπο-συλλογές τις. Οι ιεραρχικές σχέσεις μεταξύ των συλλογών, αντικατοπτρίζονται παρακάτω με την χρήση των εσοχών. Οι πιο συχνά χρησιμοποιούμενες συλλογές είναι η src-all, και η ports-all. Οι άλλες συλλογές χρησιμοποιούνται μόνο από μικρές ομάδες ανθρώπων για ειδικούς σκοπούς, και κάποια mirror sites μπορεί να μην τις έχουν καθόλου. cvs-all release=cvs Το κύριο CVS repository του &os;, που περιλαμβάνει και τον κώδικα κρυπτογραφίας. distrib release=cvs Αρχεία που αναφέρονται στην διανομή και το mirroring του &os;. doc-all release=cvs Πηγαίος κώδικας για το &os; Handbook και την υπόλοιπη τεκμηρίωση. Δεν περιλαμβάνει αρχεία για το web site του &os;. ports-all release=cvs Η συλλογή Ports του &os;. Αν δεν θέλετε να ανανεώσετε όλο το ports-all (το πλήρες δέντρο των ports), αλλά να χρησιμοποιήσετε μια από τις υποσυλλογές που φαίνονται παρακάτω, βεβαιωθείτε ότι πάντα ανανεώνετε την υποσυλλογή ports-base! Όταν κάτι αλλάζει στο σύστημα μεταγλώττισης των ports που αντιπροσωπεύεται από το ports-base, είναι πρακτικά βέβαιο ότι οι αλλαγές αυτές πολύ σύντομα θα χρησιμοποιηθούν από πραγματικά ports. Έτσι, αν ανανεώνετε μόνο τα πραγματικά ports και αυτά χρησιμοποιούν κάποιες από τις νέες δυνατότητες, υπάρχει μεγάλη πιθανότητα η μεταγλώττιση τους να αποτύχει με κάποιο μυστηριώδες μήνυμα λάθους. Το πρώτο πράγμα που πρέπει να κάνετε σε αυτή την περίπτωση είναι να βεβαιωθείτε ότι είναι ενημερωμένη η συλλογή σας ports-base. Αν σκοπεύετε να δημιουργήσετε το δικό σας τοπικό αντίγραφο του ports/INDEX, θα πρέπει να δεχτείτε τη συλλογή ports-all (ολόκληρο το δέντρο των ports). H δημιουργία του ports/INDEX από μη-πλήρες δέντρο δεν υποστηρίζεται. Δείτε το FAQ. ports-accessibility release=cvs Λογισμικό για την βοήθεια χρηστών με αναπηρίες. ports-arabic release=cvs Υποστήριξη Αραβικής Γλώσσας. ports-archivers release=cvs Εργαλεία αποθήκευσης και συμπίεσης. ports-astro release=cvs Ports σχετικά με αστρονομία. ports-audio release=cvs Υποστήριξη ήχου. ports-base release=cvs Βασικά αρχεία των ports για υποστήριξη του συστήματος μεταγλώττισης. Διάφορα αρχεία που βρίσκονται στους υποκαταλόγους Mk/ και Tools/ του /usr/ports. Παρακαλούμε δείτε την σημαντική προειδοποίηση παραπάνω: θα πρέπει πάντοτε να ενημερώνετε αυτή την υποσυλλογή, όταν ενημερώνετε οποιοδήποτε τμήμα της συλλογής Ports του &os;. ports-benchmarks release=cvs Προγράμματα μέτρησης απόδοσης (Benchmarks). ports-biology release=cvs Βιολογία. ports-cad release=cvs Εργαλεία σχεδίασης με τη βοήθεια υπολογιστή. ports-chinese release=cvs Υποστήριξη Κινεζικής Γλώσσας. ports-comms release=cvs Λογισμικό επικοινωνιών. ports-converters release=cvs Μετατροπείς χαρακτήρων. ports-databases release=cvs Βάσεις Δεδομένων. ports-deskutils release=cvs Αντικείμενα που βρίσκονταν συνήθως σε ένα γραφείο πριν την εφεύρεση των υπολογιστών. ports-devel release=cvs Βοηθητικά προγράμματα για την ανάπτυξη λογισμικού. ports-dns release=cvs Λογισμικό σχετικό με DNS. ports-editors release=cvs Συντάκτες κειμένου. ports-emulators release=cvs Εξομοιωτές άλλων λειτουργικών συστημάτων. ports-finance release=cvs Χρηματοοικονομικά προγράμματα. ports-ftp release=cvs Προγράμματα FTP (πελάτες και εξυπηρετητές). ports-games release=cvs Παιχνίδια. ports-german release=cvs Υποστήριξη Γερμανικής γλώσσας. ports-graphics release=cvs Εργαλεία γραφικών. ports-hebrew release=cvs Υποστήριξη εβραϊκής γλώσσας. ports-hungarian release=cvs Υποστήριξη Ουγγαρέζικης γλώσσας. ports-irc release=cvs Προγράμματα για το IRC. ports-japanese release=cvs Υποστήριξη Ιαπωνικής γλώσσας. ports-java release=cvs Εργαλεία για την &java;. ports-korean release=cvs Υποστήριξη Κορεατικής γλώσσας. ports-lang release=cvs Γλώσσες προγραμματισμού. ports-mail release=cvs Προγράμματα ηλεκτρονικού ταχυδρομείου. ports-math release=cvs Λογισμικό μαθηματικών υπολογισμών. ports-mbone release=cvs Εφαρμογές MBone. ports-misc release=cvs Διάφορα βοηθητικά προγράμματα. ports-multimedia release=cvs Λογισμικό πολυμέσων. ports-net release=cvs Λογισμικό δικτύων. ports-net-im release=cvs Λογισμικό άμεσων μηνυμάτων (instant messaging). ports-net-mgmt release=cvs Λογισμικό διαχείρισης δικτύων. ports-net-p2p release=cvs Δικτύωση peer-to-peer. ports-news release=cvs Λογισμικό για το USENET. ports-palm release=cvs Λογισμικό για την υποστήριξη συσκευών τύπου Palm. ports-polish release=cvs Υποστήριξη Πολωνικής γλώσσας. ports-ports-mgmt release=cvs Εργαλεία για τη διαχείριση πακέτων και ports. ports-portuguese release=cvs Υποστήριξη Πορτογαλικής γλώσσας. ports-print release=cvs Λογισμικό εκτυπώσεων. ports-russian release=cvs Υποστήριξη Ρωσικής γλώσσας. ports-science release=cvs Επιστημονικά προγράμματα. ports-security release=cvs Εργαλεία ασφαλείας. ports-shells release=cvs Shells για την γραμμή εντολών. ports-sysutils release=cvs Βοηθητικά προγράμματα συστήματος. ports-textproc release=cvs Εργαλεία επεξεργασίας κειμένου (δεν περιλαμβάνει επιτραπέζια τυπογραφία). ports-ukrainian release=cvs Υποστήριξη Ουκρανικής γλώσσας. ports-vietnamese release=cvs Υποστήριξη Βιετναμέζικης γλώσσας. ports-www release=cvs Λογισμικό που σχετίζεται με τον παγκόσμιο ιστό (World Wide Web). ports-x11 release=cvs Ports για υποστήριξη του συστήματος X Windows. ports-x11-clocks release=cvs Ρολόγια για το X11. ports-x11-drivers release=cvs Προγράμματα οδήγησης για τα X11. ports-x11-fm release=cvs Διαχειριστές αρχείων για τα X11. ports-x11-fonts release=cvs Γραμματοσειρές και εργαλεία γραμματοσειρών για X11. ports-x11-toolkits release=cvs Εργαλειοθήκες X11. ports-x11-servers release=cvs Εξυπηρετητές X11. ports-x11-themes release=cvs Θέματα για X11. ports-x11-wm release=cvs Διαχειριστές παραθύρων (window managers) για X11. projects-all release=cvs Πηγαίος κώδικας για το projects repository του &os;. src-all release=cvs Ο βασικός πηγαίος κώδικα του &os;, συμπεριλαμβανομένου του κώδικα κρυπτογραφίας. src-base release=cvs Διάφορα αρχεία στην κορυφή του /usr/src. src-bin release=cvs Εργαλεία που πιθανόν να απαιτούνται σε κατάσταση λειτουργίας ενός χρήστη (single-user) (/usr/src/bin). src-cddl release=cvs Εργαλεία και βιβλιοθήκες που καλύπτονται από την άδεια χρήσης CDDL (/usr/src/cddl). src-contrib release=cvs Εργαλεία και βιβλιοθήκες που δεν ανήκουν στο &os; Project, και τα οποία χρησιμοποιούνται ουσιαστικά αναλλοίωτα (/usr/src/contrib). src-crypto release=cvs Εργαλεία και βιβλιοθήκες κρυπτογράφησης που δεν ανήκουν στο &os; project και τα οποία χρησιμοποιούνται ουσιαστικά αναλλοίωτα (/usr/src/crypto). src-eBones release=cvs Kerberos και DES (/usr/src/eBones). Δεν χρησιμοποιούνται στις τρέχουσες εκδόσεις του &os;. src-etc release=cvs Αρχεία ρυθμίσεων του συστήματος (/usr/src/etc). src-games release=cvs Παιχνίδια (/usr/src/games). src-gnu release=cvs Εργαλεία που καλύπτονται από την άδεια χρήσης GNU Public License (/usr/src/gnu). src-include release=cvs Αρχεία επικεφαλίδων (/usr/src/include). src-kerberos5 release=cvs Πακέτο ασφαλείας Kerberos5 (/usr/src/kerberos5). src-kerberosIV release=cvs Πακέτο ασφαλείας KerberosIV (/usr/src/kerberosIV). src-lib release=cvs Βιβλιοθήκες (/usr/src/lib). src-libexec release=cvs Προγράμματα συστήματος τα οποία φυσιολογικά εκτελούνται από άλλα προγράμματα (/usr/src/libexec). src-release release=cvs Αρχεία που απαιτούνται για την παραγωγή μιας έκδοσης του &os; (/usr/src/release). src-rescue release=cvs Προγράμματα με στατική μεταγλώττιση για χρήση σε έκτακτες περιπτώσεις επαναφοράς του συστήματος. Δείτε το &man.rescue.8; (/usr/src/rescue). src-sbin release=cvs Εργαλεία συστήματος για λειτουργία σε κατάσταση ενός χρήστη (single user mode) (/usr/src/sbin). src-secure release=cvs Βιβλιοθήκες και εντολές κρυπτογράφησης (/usr/src/secure). src-share release=cvs Αρχεία τα οποία μπορεί να είναι κοινά ανάμεσα σε πολλαπλά συστήματα (/usr/src/share). src-sys release=cvs Ο πυρήνας (/usr/src/sys). src-sys-crypto release=cvs Κώδικας κρυπτογραφίας του πυρήνα (/usr/src/sys/crypto). src-tools release=cvs Διάφορα εργαλεία για τη συντήρηση του &os; (/usr/src/tools). src-usrbin release=cvs Εργαλεία χρήστη (/usr/src/usr.bin). src-usrsbin release=cvs Εργαλεία συστήματος (/usr/src/usr.sbin). www release=cvs Ο πηγαίος κώδικας για την τοποθεσία WWW του &os;. distrib release=self Τα αρχεία ρυθμίσεων του ίδιου του εξυπηρετητή CVSup. Χρησιμοποιείται από CVSup mirror sites. gnats release=current H βάση δεδομένων του συστήματος παρακολούθησης προβλημάτων GNATS. mail-archive release=current Τα αρχεία της λίστας ταχυδρομείου του &os;. www release=current Προ-επεξεργασμένα αρχεία της δικτυακής τοποθεσίας (WWW) του &os; (όχι ο πηγαίος κώδικας). Χρησιμοποιείται από WWW mirror sites. Για Περισσότερες Πληροφορίες Για το FAQ του CVSup και άλλες πληροφορίες σχετικά με αυτό, δείτε τη Σελίδα του CVSup. Συζητήσεις σχετικά με τη χρήση του CVSup στο &os; λαμβάνουν χώρα στην &a.hackers;. Στη λίστα αυτή, καθώς και στην &a.announce; ανακοινώνονται και οι νέες εκδόσεις του προγράμματος. Για ερωτήσεις ή αναφορές σφαλμάτων σχετικά με το CVSup ρίξτε μια ματιά στο CVSup FAQ. Τοποθεσίες CVSup Μπορείτε να βρείτε εξυπηρετητές CVSup για το &os; στις ακόλουθες τοποθεσίες: &chap.mirrors.cvsup.inc; Ετικέτες (Tags) για το CVS Όταν κατεβάζετε ή ανανεώνετε τον πηγαίο κώδικα μέσω της cvs η της CVSup, θα πρέπει να καθορίσετε μια ετικέτα έκδοσης (revision tag). Ένα revision tag αναφέρεται είτε σε μια συγκεκριμένη πορεία ανάπτυξης του &os;, είτε σε ένα συγκεκριμένο χρονικό σημείο. Ο πρώτος τύπος ονομάζεται ετικέτα κλάδου (branch tag), και ο δεύτερος ονομάζεται ετικέτα έκδοσης (release tag). Ετικέτες Κλάδων (Branch Tags) Όλες αυτές, με την εξαίρεση του HEAD (το οποίο είναι πάντα έγκυρη ετικέτα), ισχύουν μόνο για το δέντρο src/. Τα δέντρα ports/, doc/, και www/ δεν έχουν κλάδους. HEAD Πρόκειται για το συμβολικό όνομα της κύριας γραμμής ανάπτυξης, ή &os;-CURRENT. Είναι επίσης το προεπιλεγμένο tag αν δεν καθοριστεί κάποιο συγκεκριμένο revision. Στο CVSup, το tag αυτό αντιπροσωπεύεται από μια . (δεν πρόκειται για σημείο στίξης της πρότασης, αλλά για τον πραγματικό χαρακτήρα .). Στο CVS, αυτή είναι και η προεπιλογή αν δεν καθοριστεί revision tag. Συνήθως δεν είναι καλή ιδέα να κάνετε checkout και ανανέωση στον πηγαίο κώδικα του CURRENT σε ένα μηχάνημα STABLE, εκτός αν αυτή είναι πραγματικά η πρόθεση σας. RELENG_8 Η γραμμή ανάπτυξης για το &os;-8.X, γνωστή επίσης και ως &os; 8-STABLE RELENG_8_1 Η γραμμή έκδοσης του &os;-8.1, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_8_0 Η γραμμή έκδοσης του &os;-8.0, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_7 Η γραμμή ανάπτυξης για το &os;-7.X, γνωστή επίσης και ως &os; 7-STABLE RELENG_7_3 Η γραμμή έκδοσης του &os;-7.3, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_7_2 Η γραμμή έκδοσης του &os;-7.2, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_7_1 Η γραμμή έκδοσης του &os;-7.1, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_7_0 Η γραμμή έκδοσης του &os;-7.0, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_6 Η γραμμή ανάπτυξης για το &os;-6.X, γνωστή επίσης και ως &os; 6-STABLE RELENG_6_4 Η γραμμή έκδοσης του &os;-6.4, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_6_3 Η γραμμή έκδοσης του &os;-6.3, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_6_2 Η γραμμή έκδοσης του &os;-6.2, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_6_1 Η γραμμή έκδοσης του &os;-6.1, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_6_0 Η γραμμή έκδοσης του &os;-6.0, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_5 Η γραμμή ανάπτυξης για το &os;-5.X, γνωστή επίσης ως &os; 5-STABLE. RELENG_5_5 Η γραμμή έκδοσης του &os;-5.5, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_5_4 Η γραμμή έκδοσης του &os;-5.4, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_5_3 Η γραμμή έκδοσης του &os;-5.3, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_5_2 Η γραμμή έκδοσης &os;-5.2 και &os;-5.2.1, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_5_1 Η γραμμή έκδοσης για το &os;-5.1, χρησιμοποιείται μόνο για για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_5_0 Η γραμμή έκδοσης για το &os;-5.0, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_4 Η γραμμή ανάπτυξης για το &os;-4.X, γνωστή επίσης και ως &os; 4-STABLE. RELENG_4_11 Η γραμμή έκδοσης για το &os;-4.11, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_4_10 Η γραμμή έκδοσης για το &os;-4.10, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_4_9 Η γραμμή έκδοσης για το &os;-4.9, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_4_8 Η γραμμή έκδοσης για το &os;-4.8, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_4_7 Η γραμμή έκδοσης για το &os;-4.7, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_4_6 Η γραμμή έκδοσης για τα &os;-4.6 και &os;-4.6.2, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_4_5 Η γραμμή έκδοσης για το &os;-4.5, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_4_4 Η γραμμή έκδοσης για το &os;-4.4, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_4_3 Η γραμμή έκδοσης για το &os;-4.3, χρησιμοποιείται μόνο για ενημερώσεις ασφαλείας και άλλες κρίσιμες διορθώσεις. RELENG_3 Η γραμμή ανάπτυξης για το &os;-3.X, γνωστή επίσης και ως 3.X-STABLE. RELENG_2_2 Η γραμμή ανάπτυξης για το &os;-2.2.X, γνωστή επίσης και ως 2.2-STABLE. Η γραμμή αυτή θεωρείται ουσιαστικά παρωχημένη. Ετικέτες Εκδόσεων (Release Tags) Οι ετικέτες αυτές αναφέρονται σε μια συγκεκριμένη χρονική στιγμή κατά την οποία έγινε μια κανονική έκδοση (release) του &os;. Η διαδικασία της έκδοσης τεκμηριώνεται με περισσότερες λεπτομέρειες στα έγγραφα Πληροφορίες Διαδικασίας Έκδοσης και Διαδικασία Έκδοσης. Το δέντρο src χρησιμοποιεί ονόματα ετικετών που ξεκινούν με τη λέξη RELENG_. Τα δέντρα ports και doc χρησιμοποιούν ετικέτες που ξεκινούν με τη λέξη RELEASE. Τέλος, στο δέντρο www δεν δίνεται κάποια ειδική ετικέτα που να έχει σχέση με τις εκδόσεις. + + RELENG_8_1_0_RELEASE + + + &os; 8.1 + + + RELENG_8_0_0_RELEASE &os; 8.0 RELENG_7_3_0_RELEASE &os; 7.3 RELENG_7_2_0_RELEASE &os; 7.2 RELENG_7_1_0_RELEASE &os; 7.1 RELENG_7_0_0_RELEASE &os; 7.0 RELENG_6_4_0_RELEASE &os; 6.4 RELENG_6_3_0_RELEASE &os; 6.3 RELENG_6_2_0_RELEASE &os; 6.2 RELENG_6_1_0_RELEASE &os; 6.1 RELENG_6_0_0_RELEASE &os; 6.0 RELENG_5_5_0_RELEASE &os; 5.5 RELENG_5_4_0_RELEASE &os; 5.4 RELENG_4_11_0_RELEASE &os; 4.11 RELENG_5_3_0_RELEASE &os; 5.3 RELENG_4_10_0_RELEASE &os; 4.10 RELENG_5_2_1_RELEASE &os; 5.2.1 RELENG_5_2_0_RELEASE &os; 5.2 RELENG_4_9_0_RELEASE &os; 4.9 RELENG_5_1_0_RELEASE &os; 5.1 RELENG_4_8_0_RELEASE &os; 4.8 RELENG_5_0_0_RELEASE &os; 5.0 RELENG_4_7_0_RELEASE &os; 4.7 RELENG_4_6_2_RELEASE &os; 4.6.2 RELENG_4_6_1_RELEASE &os; 4.6.1 RELENG_4_6_0_RELEASE &os; 4.6 RELENG_4_5_0_RELEASE &os; 4.5 RELENG_4_4_0_RELEASE &os; 4.4 RELENG_4_3_0_RELEASE &os; 4.3 RELENG_4_2_0_RELEASE &os; 4.2 RELENG_4_1_1_RELEASE &os; 4.1.1 RELENG_4_1_0_RELEASE &os; 4.1 RELENG_4_0_0_RELEASE &os; 4.0 RELENG_3_5_0_RELEASE &os;-3.5 RELENG_3_4_0_RELEASE &os;-3.4 RELENG_3_3_0_RELEASE &os;-3.3 RELENG_3_2_0_RELEASE &os;-3.2 RELENG_3_1_0_RELEASE &os;-3.1 RELENG_3_0_0_RELEASE &os;-3.0 RELENG_2_2_8_RELEASE &os;-2.2.8 RELENG_2_2_7_RELEASE &os;-2.2.7 RELENG_2_2_6_RELEASE &os;-2.2.6 RELENG_2_2_5_RELEASE &os;-2.2.5 RELENG_2_2_2_RELEASE &os;-2.2.2 RELENG_2_2_1_RELEASE &os;-2.2.1 RELENG_2_2_0_RELEASE &os;-2.2.0 Τοποθεσίες AFS Εξυπηρετητές AFS για το &os; θα βρείτε στις ακόλουθες τοποθεσίες: Σουηδία Η διαδρομή για τα αρχεία είναι: /afs/stacken.kth.se/ftp/pub/FreeBSD/ stacken.kth.se # Stacken Computer Club, KTH, Sweden 130.237.234.43 #hot.stacken.kth.se 130.237.237.230 #fishburger.stacken.kth.se 130.237.234.3 #milko.stacken.kth.se Υπεύθυνος Συντήρησης: ftp@stacken.kth.se Τοποθεσίες rsync Το &os; είναι διαθέσιμο μέσω του πρωτοκόλλου rsync στις ακόλουθες τοποθεσίες. Το βοηθητικό πρόγραμμα rsync λειτουργεί με περίπου τον ίδιο τρόπο με την εντολή &man.rcp.1;, αλλά έχει περισσότερες επιλογές και χρησιμοποιεί το πρωτόκολλο απομακρυσμένης ανανέωσης το οποίο μεταφέρει μόνο τις διαφορές μεταξύ δύο σετ αρχείων, επιταχύνοντας έτσι ιδιαίτερα το συγχρονισμό μέσω του δικτύου. Αυτό είναι περισσότερο χρήσιμο αν διατηρείτε mirror του διακομιστή FTP ή του CVS Repository του &os;. Η συλλογή εφαρμογών rsync διατίθεται για πολλά λειτουργικά συστήματα, στο &os; δείτε το port net/rsync ή χρησιμοποιήστε το αντίστοιχο πακέτο. Δημοκρατία της Τσεχίας rsync://ftp.cz.FreeBSD.org/ Διαθέσιμες Συλλογές: ftp: Μερικό mirror του διακομιστή FTP του &os;. &os;: Πλήρες mirror του διακομιστή FTP του &os;. Ολλανδία rsync://ftp.nl.FreeBSD.org/ Διαθέσιμες Συλλογές: &os;: Πλήρες mirror του διακομιστή FTP του &os;. Ρωσία rsync://ftp.mtu.ru/ Διαθέσιμες Συλλογές: &os;: Πλήρες mirror του διακομιστή FTP του &os;. &os;-gnats: Η βάση δεδομένων του συστήματος παρακολούθησης σφαλμάτων GNATS. &os;-Archive: Mirror του διακομιστή FTP παλαιότερων εκδόσεων (archive) του &os;. Ταΐβάν rsync://ftp.tw.FreeBSD.org/ rsync://ftp2.tw.FreeBSD.org/ rsync://ftp6.tw.FreeBSD.org/ Διαθέσιμες Συλλογές: &os;: Πλήρες mirror του διακομιστή FTP του &os;. Ηνωμένο Βασίλειο rsync://rsync.mirrorservice.org/ Διαθέσιμες Συλλογές: sites/ftp.freebsd.org: Πλήρες mirror του διακομιστή FTP του &os;. Ηνωμένες Πολιτείες Αμερικής rsync://ftp-master.FreeBSD.org/ Ο διακομιστής αυτός μπορεί να χρησιμοποιηθεί μόνο από κύρια mirror sites του &os;. Διαθέσιμες Συλλογές: &os;: To κύριο (master) σύστημα αρχείων του διακομιστή FTP του &os;. acl: Η κύρια λίστα ACL του &os;. rsync://ftp13.FreeBSD.org/ Διαθέσιμες Συλλογές: &os;: Πλήρες mirror του διακομιστή FTP του &os;.
diff --git a/el_GR.ISO8859-7/share/sgml/freebsd.ent b/el_GR.ISO8859-7/share/sgml/freebsd.ent index ac5d0df16b..f92bf5bac8 100644 --- a/el_GR.ISO8859-7/share/sgml/freebsd.ent +++ b/el_GR.ISO8859-7/share/sgml/freebsd.ent @@ -1,38 +1,38 @@ - + - +