diff --git a/nl_NL.ISO8859-1/books/handbook/eresources/chapter.sgml b/nl_NL.ISO8859-1/books/handbook/eresources/chapter.sgml
index c46588e4b0..7390deae09 100644
--- a/nl_NL.ISO8859-1/books/handbook/eresources/chapter.sgml
+++ b/nl_NL.ISO8859-1/books/handbook/eresources/chapter.sgml
@@ -1,2293 +1,2293 @@
Bronnen op InternetDoor de snelle ontwikkeling van &os; zijn gedrukte media niet zo
praktisch om de laatste ontwikkelingen te volgen. Elektronische
bronnen zijn de beste, en vaak de enige, om op de hoogte te blijven
van de laatste ontwikkelingen. Omdat &os; draait op de inzet van
vrijwilligers, is de gebruikersgemeenschap vaak een soort
technische ondersteuningsgroep, die heeft ontdekt dat
email, webfora, en USENET de meeste effectieve manieren zijn om de
gebruikersgemeenschap te bereiken.Hieronder staan de meest belangrijke contactmogelijkheden met de
&os; gebruikersgemeenschap beschreven. Mochten er andere bronnen
zijn die hier niet beschreven zijn, laat die dan weten aan de
&a.doc;, zodat ze hier ook beschreven kunnen worden.MailinglijstenDe mailinglijsten zijn de meest directe manier om vragen te
stellen aan of een technische discussie te beginnen met een
geconcentreerd &os;-publiek. Er is een grote verscheidenheid aan
lijsten met betrekking tot verschillende &os;-onderwerpen. Door
uw vragen aan de meest geschikte mailinglijst te stellen bent u
ongetwijfeld verzekerd van een sneller en accurater
antwoord.De doelstellingen van de verschillende lijsten staan onderaan
dit document. Lees alstublieft de doelstellingen
alvorens lid te worden of mail te sturen. De meeste
leden ontvangen tegenwoordig vaak honderden &os;-gerelateerde
berichten per dag, en door de doelstellingen en gebruiksregels op
te stellen wordt gestreefd om zo min mogelijk ruis op de lijn te
krijgen. Door de voorgaande adviezen te negeren zouden de
mailinglijsten op termijn falen als een effectief
communicatiemedium over het project.Als u wilt testen of u naar de &os; lijsten email
kunt versturen, stuur dan een bericht naar
&a.test.name;. Stuur alstublieft geen testberichten
naar andere lijsten.Bij twijfel over naar welke lijst te posten, kan de pagina
Hoe de beste
resultaten uit de &os;-vragen mailinglijst te halen
wellicht helpen.Alvorens naar enige lijst te posten, is het verstandig te
leren hoe de mailinglijsten het beste gebruikt kunnen worden. Hoe
bijvoorbeeld zich vaak herhalende discussies voorkomen kunnen
worden door het document Veel Gestelde
Mailinglijstvragen (FAQ) te lezen.Voor alle mailinglijsten worden archieven bijgehouden die
doorzocht kunnen worden op de &os; World Wide Web
server. De met sleutelwoorden te doorzoeken archieven
bieden een voortreffelijke methode om antwoorden te vinden op vaak
gestelde vragen en horen geraadpleegd te worden voordat er vragen
op een lijst worden gesteld. Merk op dat dit ook betekent dat
berichten die naar de mailinglijsten van &os; worden verzonden tot
in de oneindigheid worden gearchiveerd. Overweeg, wanneer het
beschermen van privacy belangrijk is, om een tweede emailadres dat
weggegooid kan worden te gebruiken en om alleen publieke
informatie te posten.LijstsamenvattingAlgemene lijsten: De volgende zijn
algemene lijsten waarop vrijelijk (en aangemoedigd) geabonneerd
kan worden:LijstDoel&a.advocacy.name;&os; Evangelisatie&a.announce.name;Belangrijke gebeurtenissen en projectdoelen&a.arch.name;Architectuur en ontwerp discussies&a.bugbusters.name;Discussie over het onderhoud van de &os;
probleemrapportendatabase en aanverwante zaken&a.bugs.name;Bugbeschrijvingen&a.chat.name;Niet-technische onderwerpen met betrekking tot de
&os;-gemeenschap&a.current.name;Discussie over het gebruik van &os.current;&a.isp.name;Zaken voor Internet Service Providers die &os;
gebruiken&a.jobs.name;Werk en mogelijkheden voor het geven van advies met
betrekking tot &os;&a.policy.name;Beleidsbeslissingen van het &os; Kernteam. Laag
volume en alleen-lezen&a.questions.name;Gebruikersvragen en technische ondersteuning&a.security-notifications.name;Beveiligingswaarschuwingen&a.stable.name;Discussies over het gebruik van &os.stable;&a.test.name;Hier kunnen testberichten heengestuurd worden in
plaats van naar de eigenlijke lijstenTechnische lijsten: De volgende lijsten
zijn voor technische discussie. Het is van belang de
doelstellingen te lezen alvorens lid te worden of mail te sturen
omdat de richlijnen voor het gebruik en de inhoud erg strikt
zijn.LijstDoel&a.acpi.name;Ontwikkeling van ACPI en energiebeheer&a.afs.name;Porten van AFS naar &os;&a.aic7xxx.name;Ontwikkeling van stuurprogramma's voor de &adaptec;
AIC 7xxx&a.alpha.name;Porten van &os; naar de Alpha&a.amd64.name;Porten van &os; naar AMD64-systemen&a.apache.name;Discussie over ports met betrekking tot
Apache&a.arm.name;Porten van &os; naar &arm;-processors&a.atm.name;Het gebruik van ATM-netwerken met &os;&a.audit.name;Audit van broncode project&a.binup.name;Ontwerp en ontwikkeling van het binaire
updatesysteem&a.bluetooth.name;&bluetooth; technologie gebruiken in &os;&a.cluster.name;&os; gebruiken in een geclusterde omgeving&a.cvsweb.name;CVSweb onderhoud&a.database.name;Discussie over het gebruik en de ontwikkeling van
databases met &os;&a.doc.name;Het maken van &os;-gerelateerde documenten&a.drivers.name;Apparaatstuurprogramma's schrijven voor &os;&a.eclipse.name;Gebruikers van Eclipse IDE, hulpprogramma's,
cliëntapplicaties en ports&a.eol.name;Ondersteuning voor &os;-gerelateerde software welke
niet langer ondersteund worden door het &os;-project.&a.embedded.name;&os; gebruiken in embedded applicaties.&a.emulation.name;Emulatie van andere systemen zoals &linux;,
&ms-dos;, en &windows;&a.firewire.name;&os; &firewire; (iLink, IEEE 1394) technische
discussie&a.fs.name;Bestandssystemen&a.gecko.name;Discussies over de Gecko Rendering
Engine&a.geom.name;GEOM-specifieke discussies en implementaties&a.gnome.name;Porten van GNOME en
GNOME applicaties&a.hackers.name;Algemene technische discussies&a.hardware.name;Algemene discussies over hardware voor het draaien
van &os;&a.i18n.name;&os; Internationalisatie&a.ia32.name;&os; op het IA-32 (&intel; x86) platform&a.ia64.name;Porten van &os; naar &intel;'s IA64 systemen&a.ipfw.name;Technische discussie over het herontwerp van de
IP-firewallcode&a.isdn.name;ISDN-ontwikkelaars&a.jail.name;Discussies over de &man.jail.8;-faciliteiten.&a.java.name;&java; ontwikkelaars en mensen die &jdk;s porten
naar &os;&a.kde.name;Porten van KDE en
KDE applicaties&a.lfs.name;Porten van LFS naar &os;&a.libh.name;Het tweede generatie installatie- en
pakketsysteem&a.mips.name;Porten van &os; naar &mips;&a.mobile.name;Discussie over mobiel computeren&a.mono.name;Mono en C# applicaties op &os;&a.mozilla.name;Porten van Mozilla naar
&os;&a.multimedia.name;Multimedia-applicaties&a.newbus.name;Technische discussies over busarchitecturen&a.net.name;Discussies over netwerken en TCP/IP-broncode&a.openoffice.name;Porten van
OpenOffice.org en
&staroffice; naar
&os;&a.performance.name;Optimalisatie van prestaties voor installaties met
hoge prestaties en/of load&a.perl.name;Onderhoud van een aantal ports met betrekking tot
Perl&a.pf.name;Discussies en vragen voor het pakketfilter
firewallsysteem&a.platforms.name;Ports naar niet &intel;-architectuurplatformen&a.ports.name;Discussie over de Portscollectie&a.ports-bugs.name;Discussie over bugs in ports en PR's&a.ppc.name;Porten van &os; naar de &powerpc;&a.proliant.name;Technische discussie over &os; op HP Proliant
serverplatforms&a.python.name;&os;-specifieke zaken over Python&a.qa.name;Discussie over Quality Assurance, meestal in een
uitgavetraject&a.realtime.name;Ontwikkeling van realtime-uitbreidingen voor
&os;&a.rc.name;Discussie over het
rc.d-systeem en de ontwikkeling
daarvan&a.ruby.name;&os;-specifieke discussies over Ruby&a.scsi.name;Het SCSI-subsysteem&a.security.name;Beveiligingsonderwerpen betreffende &os;&a.small.name;&os; gebruiken in embedded toepassingen, verouderd,
gebruik in plaats hiervan &a.embedded.name;&a.smp.name;Discussies over het ontwerp voor [A]Symmetric
MultiProcessing&a.sparc.name;Porten van &os; naar op &sparc; gebaseerde
systemen&a.standards.name;Volgen van de C99- en de &posix; standaarden door
&os;&a.sun4v.name;Het porteren van &os; naar &ultrasparc;
T1-gebaseerde systemen.&a.threads.name;Threading in &os;&a.testing.name;&os; prestatie- en stabiliteitstesten&a.tokenring.name;Ondersteuning voor Token Ring in &os;&a.usb.name;Discussie over &os;-ondersteuning voor USB&a.virtualization.name;Discussies over verscheidene
virtualisatietechnieken ondersteund door &os;&a.vuxml.name;Discussie over VuXML-infrastructuur&a.x11.name;Onderhoud en ondersteuning voor X11 op &os;&a.xen.name;Discussies over het porteren van &os; naar &xen;
— implementatie en gebruikBeperkte lijsten: De volgende lijsten
zijn voor meer gespecialiseerd publiek en algemene gebruikers
hebben er waarschijnlijk niets aan. Het is verstandig om eerst
naam te maken in de technische lijsten alvorens lid te worden
van een van de onderstaande beperkte lijsten, zodat de gebruiken
op die lijst bekend zijn.LijstDoel&a.hubs.name;Mensen die mirrorsites draaien (infrastructurele
ondersteuning)&a.usergroups.name;Gebruikersgroepcoördinatie&a.vendors.name;Coördinatie van vooruitgaven met
wederverkopers&a.wip-status.name;&os; Werk-In-Uitvoering status&a.www.name;Beheerders van www.FreeBSD.orgVerkorte versie van lijsten (digest):
Alle hierboven beschreven lijsten zijn beschikbaar in verkorte
vorm. Na het lid worden van een lijst zijn de digest opties te
wijzigen bij de accountopties.CVS- & SVN-lijsten: De volgende
lijsten zijn voor mensen met interesse in het zien van
logboekberichten voor wijzigingen in verschillende onderdelen
van de broncodeboom. Het zijn
Alleen-lezen-lijsten waar geen email heen
gezonden hoort te worden.LijstBroncodegebiedBroncodebeschrijving&a.cvsall.name;/usr/(CVSROOT|doc|ports)Alle wijzigingen op welke plaats in de boom dan ook
(som van alle andere CVS-commit-lijsten)&a.cvs-doc.name;/usr/(doc|www)Alle wijzigingen aan de doc- en
www-structuren&a.cvs-ports.name;/usr/portsAlle wijzigingen aan de ports-boom&a.cvs-projects.name;/usr/projectsAlle wijzigingen aan de projects-boom&a.cvs-src.name;/usr/srcAlle wijzigingen aan de src-boom (gegenereerd door
de commits van de svn-naar-cvs-importer)&a.svn-src-all.name;/usr/srcAlle wijzigingen in het Subversion-repository
(behalve user en
projects)&a.svn-src-head.name;/usr/srcAlle wijzigingen aan de head-tak van
het Subversion-repository (de tak &os;-CURRENT)&a.svn-src-projects.name;/usr/projectsAlle wijzigingen aan het gebied
projects van het
src-Subversion-repository&a.svn-src-release.name;/usr/srcAlle veranderingen aan het gebied
releases van het
src-Subversion-repository&a.svn-src-releng.name;/usr/srcAlle veranderingen aan de takken
releng van het
src-Subversion-repository (de beveiligings- /
uitgavetakken)&a.svn-src-stable.name;/usr/srcAlle veranderingen aan alle stable-takken van het
src-Subversion-repository&a.svn-src-stable-6.name;/usr/srcAlle veranderingen aan de
stable/6-tak van het
src-Subversion-repository&a.svn-src-stable-7.name;/usr/srcAlle veranderingen aan de
stable/7-tak van het
src-Subversion-repository&a.svn-src-stable-other.name;/usr/srcAlle veranderingen aan de oudere
stable-takken van het
src-Subversion-repository&a.svn-src-svnadmin.name;/usr/srcAlle veranderingen aan de administratieve scripts,
haken, en andere configuratiegegevens van het
src-Subversion-repository&a.svn-src-user.name;/usr/srcAlle veranderingen aan het experimentele gebied
user van het
src-Subversion-repository&a.svn-src-vendor.name;/usr/srcAlle wijzigingen aan het verkoperswerkgebied van
het src-Subversion-repositoryHoe abonnerenOm te abonneren op een lijst kan geklikt worden op de naam
van de lijst hierboven of kan op &a.mailman.lists.link; geklikt
worden op de lijst waarin interesse bestaat. De pagina waarop
de lijsten staan beschreven bevat alle informatie die nodig is
om te abonneren.Om te posten op een lijst kan simpelweg een email gestuurd
worden naar
lijstnaam@FreeBSD.org.
Daarna wordt die doorgestuurd aan leden van de lijst in de hele
wereld.Om het abonnement op een lijst op te zeggen kan op de URL
die onderaan iedere email van een lijst staat geklikt worden.
Het is ook mogelijk om een email te sturen naar
lijstnaam-unsubscribe@FreeBSD.org
om een abonnement op te zeggen.Hierbij nogmaals het advies om discussies op de technische
mailinglijsten technisch te houden. Als er alleen interesse
bestaat in belangrijke mededelingen dan wordt aangeraden te
abonnneren op &a.announce;, waarop zelden verkeer
voorkomt.LijstdoelstellingenAlle &os;-mailinglijsten hebben eigen
regels waaraan voldaan dient te worden bij gebruik. Als daaraan
niet wordt voldaan, resulteert dat in maximaal twee (2)
schriftelijke waarschuwingen van de &os; Postmaster
postmaster@FreeBSD.org, waarna na de derde
overtreding de poster verwijderd wordt van alle
&os;-mailinglijsten en alle toekomstige mail van het adres van
de verzender wordt uitgefilterd. Helaas zijn deze regels nodig,
omdat het Internet van vandaag de dag een onvriendelijke
omgeving is en slechts weinigen zich bewust zijn van hoe fragiel
sommige mechanismen zijn.Standaardregels:Het onderwerp van iedere mail dient te voldoen aan de
basisdoelstellingen van de lijst waarnaar wordt gepost. Als
de lijst bijvoorbeeld over technische onderwerpen gaat, dan
hoort een post ook over iets technisch te gaan. Ruis en
flaming doen alleen af aan de waarde van een mailinglijst
voor alle leden en dat wordt niet getolereerd. Voor vrije
discussie dient de &a.chat; gebruikt te worden die daar
speciaal voor is ingesteld.Bijdragen horen niet naar meer dan twee mailinglijsten
verzonden te worden en alleen dan naar twee als het helder
en duidelijk is dat daarvoor de noodzaak bestaat. Voor de
meeste lijsten bestaat er al veel overlap in de leden en
met uitzondering van de meer esoterische lijsten, zoals
bijvoorbeeld -stable & -scsi, is er
eigenlijk slechts zelden aanleiding om naar meer dan een
lijst te posten. Als een bericht zo is verzonden dat er
meerdere mailinglijsten op de regel Cc
staan, dan hoort de regel Cc weer
ingekort te worden in een eventueel antwoord. De
verzender is verantwoordelijk voor zijn eigen kruisposten,
wie ook een eerdere zender was.Persoonlijke aanvallen en profane taal (in de context
van een geschil) zijn niet toegestaan. Dit geldt zowel voor
gebruikers als ontwikkelaars. Grove schending van de
netiquette, zoals kopiëren uit of het volledig
doorsturen van persoonlijke email zonder dat daarvoor
toestemming is gegeven, wordt niet op prijs gesteld. Er
zijn hoe dan ook zeer weinig gevallen waarin zoiets
dergelijks wel binnen de doelstelling van een lijst valt,
waardoor dat soort emails op grond van de inhoud alleen al
vaak reden zijn voor een waarschuwing (of ban).Adverteren voor niet-&os;-gerelateerde producten is
streng verboden en heeft direct een ban tot gevolg als
helder is dat de overtreder adverteert door middel van
spam.Individuele lijstdoelstellingen:&a.acpi.name;ACPI en
energiebeheerontwikkeling&a.afs.name;Andrew Bestandssysteem (Andrew File
System)Deze lijst is voor onderwerpen over het porten en
gebruik van AFS van CMU/Transarc&a.announce.name;Belangrijke gebeurtenissen en
projectdoelenDit is de mailinglijst voor hen die alleen interesse
hebben in gelegenheidsmededelingen of belangrijke
&os;-gebeurtenissen. Hieronder vallen aankondigingen over
snapshots en andere uitgaven. De lijst omvat ook
aankondigingen over nieuwe mogelijkheden binnen &os;. Er
kunnen ook oproepen gedaan worden voor vrijwilligers,
enzovoort. Deze lijst kent een laag volume en is volledig
gemodereerd.&a.arch.name;Discussie van architectuur en
ontwerpDeze lijst is bedoeld voor het bespreken van de
&os;-architectuur. Berichten zijn in het algemeen strikt
technisch van aard. Voorbeelden van geschikte onderwerpen
zijn:Hoe het buildsysteem bijgewerkt kan worden zodat
meerdere aanpaste builds tegelijkertijd kunnen
lopen.Wat moet er aan VPS aangepast worden om
Heidemann-lagen te laten werken.Hoe kan de apparataatstuurprogramma interface
aangepast worden zodat dezelfde stuurprogramma's
netjes op vele bussen en architecturen gebruikt kunnen
worden.Hoe een netwerkstuurprogramma geschreven kan
worden.&a.audit.name;Broncode audit projectDit is de mailinglijst voor het &os;-broncode
auditproject. Hoewel in eerst instantie bedoeld voor
wijzigingen gerelateerd aan beveiliging, zijn de
doelstellingen aangepast naar alle wijzigingen in de
code.Op deze lijst komen veel patches voor en hij is
waarschijnlijk niet interessant voor de gemiddelde
&os;-gebruiker. Beveiligingsdiscussies die niet
gerelateerd zijn aan een bepaalde broncodewijziging worden
gehouden op freebsd-security. Omgekeerd worden alle
ontwikkelaars aangemoedigd hun patches op deze lijst ter
review aan te bieden, zeker als hun patch een deel van het
systeem raakt waar een bug de integriteit van het systeem
nadelig kan beïnvloeden.&a.binup.name;&os; Binaire Updates
ProjectDeze lijst bestaat om de mogelijkheid te bieden tot
het bespreken van het binaire updatesysteem of
binup. Onderwerpen met
betrekking tot ontwerp, implementatiedetails, patches,
bugreports, statusreportages, feature-verzoeken,
commitlogs en alle andere dingen die met
binup te maken hebben kunnen
besproken worden.&a.bluetooth.name;&bluetooth; in &os;Dit is het forum waar gebruikers van &bluetooth; op
&os; samenkomen. Gespreksstof op het gebied van ontwerp,
implementatiedetails, patches, probleemrapportages,
statusrapportages, verzoeken voor nieuwe mogelijkheden en
al het andere dat met &bluetooth; te maken heeft is
geschikt materiaal.&a.bugbusters.name;Coördinatie afhandeling Problem
ReportsHet doel van deze lijst is een platform zijn voor de
coördinatie en discussie voor de Bugmeister, zijn
Bugbusters en anderen die interesse hebben in de
PR-database. Deze lijst is niet bedoeld voor discussies
over specifieke bugs, patches of PR's.&a.bugs.name;Bug reportsDit is de mailinglijst voor het rapporteren van bugs
in &os;. Waar mogelijk dienen bugs ingezonden te worden
via &man.send-pr.1; of via de Webinterface
daarvan.&a.chat.name;Niet-technische onderwerpen met betrekking
tot de &os;-gemeenschapDeze lijst bevat alle onderwerpen waar op andere
lijsten geen ruimte voor is wat betreft niet-technische en
sociale informatie. Er wordt gesproken over de moord op
Van Gogh, of er in onderkast of kapitalen geschreven dient
te worden, wie er te veel koffie drinkt, waar het beste
bier vandaan komt, enzovoort. Belangrijke gebeurtenissen
(zoals feestjes, bruiloften, geboorten, nieuwe banen,
enzovoort) kunnen op de technische lijsten aangekondigd
worden, maar antwoorden dienen naar deze -chat lijst te
gaan.&a.core.name;&os; KernteamDit is een interne mailinglijst die wordt gebruikt
door de kernleden. Er kunnen berichten naar gestuurd
worden als een belangrijke &os;-gerelateerde zaak
arbitrage nodig heeft of een onderzoekende blik op hoog
niveau nodig is.&a.current.name;Discussie over het gebruikt van
&os.current;Dit is de mailinglijst voor gebruikers van
&os.current;. Er staan waarschuwingen op over nieuwe
mogelijkheden in -CURRENT die impact hebben op gebruikers
en instructies over de te nemen stappen om -CURRENT te
blijven. Iedereen die CURRENT draait, zou
zich moeten abonneren. Dit is een technische mailinglijst
waarop strikt technische berichten worden verwacht.&a.cvsweb.name;&os; CVSweb ProjectTechnische discussie over het gebruik, de ontwikkeling
en het beheer van &os;-CVSweb.&a.doc.name;DocumentatieprojectDit is de mailinglijst voor het bespreken van
onderwerpen en projecten die te maken hebben met het maken
van documentatie voor &os;. De leden van deze
mailinglijst worden samen The &os; Documentation
Project genoemd. Het is een open lijst waarop
zonder problemen een abonnement genomen kan worden en
bijdragen zeer op prijs worden gesteld!&a.drivers.name;Apparaatstuurprogramma's schrijven voor
&os;Dit is een forum voor technische discussie met
betrekking tot apparaatstuurprogramma's op &os;. Het is
vooral een plaats voor schrijvers van
apparaatstuurprogramma's om vragen te stellen over hoe
apparaatstuurprogramma's te schrijven met de API's in de
kernel van &os;.&a.eclipse.name;Gebruikers van Eclipse IDE, hulpprogramma's,
cliëntapplicaties en portsDe doelstelling van deze lijst is wederzijdse
ondersteuning bieden voor alles dat te maken heeft met het
kiezen, installeren, gebruiken, ontwikkelen, en
onderhouden van Eclipse IDE, hulpprogramma's en
cliëntapplicaties op het &os;-platform en te
ondersteunen bij het porten van Eclipse IDE en plugins
naar de &os;-omgeving.Het is ook de bedoeling om het uitwisselen van
informatie tussen de Eclipse gemeenschap en de
&os;-gemeenschap te bevorderen zodat beiden ervan kunnen
profiteren.Hoewel deze lijst voornamelijk is gericht op de
behoeften van gebruikers van Eclipse, wordt ook een forum
geboden voor hen die &os;-specifieke applicaties willen
ontwikkelen met het Eclipse raamwerk.&a.eol.name;Ondersteuning van &os; gerelateerde software
welke niet meer ondersteund wordt door het
&os;-project.Deze lijst is voor degenen die geinteresseerd zijn in
het leveren of gebruiken van ondersteuning voor
&os;-gerelateerde software voor welke het &os;-project
geen ondersteuning meer biedt (in de vorm van
beveiligingsadviezen en patches).&a.embedded.name;&os; gebruiken in embedded
applicatiesDeze lijst heeft tot doel om te discussieren over &os;
in embedded systemen. Dit is een technische mailinglijst
waarbij men alleen technische inhoud verwacht. Voor het
belang van deze lijst definiëren we embedded systemen
als computersystemen die geen desktop-systemen zijn en
meestal slechts één doel hebben ten opzichte
van gewone systemen. Voorbeelden bevatten onder andere:
diverse soorten telefoonsets, netwerkapparatuur zoals
routers, switches en PBX'en, op afstand bestuurbare
meetapparatuur, PDA's, Point of Sale systemen etc.&a.emulation.name;Emulatie van andere systemen zoals &linux;,
&ms-dos; en &windows;Dit is een forum voor technische discussie met
betrekking tot het draaien van programma's op &os; die
zijn geschreven voor andere besturingssystemen.&a.firewire.name;&firewire; (iLink, IEEE 1394)Dit is de mailinglijst voor het bespreken van het
ontwerp en de implementatie van een &firewire; (ook wel
IEEE 1394 of iLink) subsysteem voor &os;. Relevante
onderwerpen omvatten de standaarden, busapparaten en hun
protocollen, adapter boards/kaarten/chipssets en de
architectuur en implementatie van code voor een juiste
ondersteuning.&a.fs.name;BestandssystemenDiscussie over &os;-bestandssystemen. Dit is een
technische mailinglijst waarop slechts strikt technische
bijdragen worden verwacht.&a.gecko.name;Gecko Rendering EngineDit is een forum over Gecko
applicaties die &os; gebruiken.De discussie concentreert zich op toepassingen van
Gecko Ports, hun installatie, hun ontwikkeling en hun
ondersteuning binnen &os;.&a.geom.name;GEOMDiscussie specifiek over GEOM en gerelateerde
implementaties. Dit is een technische mailinglijst waarop
slechts strikt technische bijdragen worden verwacht.&a.gnome.name;GNOMEDiscussie over de bureaubladomgeving
GNOME voor &os;. Dit is een
technische mailinglijst waarop slechts strikt technische
bijdragen worden verwacht.&a.ipfw.name;IP FirewallDit is het forum voor technische bespreking van het
herontwerp van de IP-firewallcode in &os;. Dit is een
technische mailinglijst waarop slechts strikt technische
bijdragen worden verwacht.&a.ia64.name;Porten van &os; naar IA64Dit is een technische mailinglijst voor individuen die
actief werken aan het porten van &os; naar het platform
IA-64 van &intel;, om problemen op tafel te leggen of
alternatieve oplossingen te bespreken.
Geïnteresseerden die alleen de technische bespreking
willen volgen zijn ook welkom.&a.isdn.name;ISDN-communicatieDit is de mailinglijst voor discussie over de
ontwikkeling van ISDN-ondersteuning voor &os;.&a.java.name;&java; OntwikkelingDit is de mailinglijst voor het bespreken van de
ontwikkeling van significante &java; applicaties voor &os;
en het porten en het beheer van &jdk;'s.&a.jobs.name;Banen in de aanbieding en
gezochtDit is een forum voor vacatures en CV's specifiek
gerelateerd aan &os;, bijvoorbeeld als er
&os;-gerelateerd werk wordt gezocht of in de aanbieding
is. Dit is geen mailinglijst voor
algemene werkonderwerpen omdat daarvoor al elders ruimte
staat.Ook deze lijst wordt net als alle andere FreeBSD.org mailinglijsten
wereldwijd verspreid. Daarom dient duidelijk vermeld te
worden om welke locatie het gaat en onder welke
voorwaarden telewerken of bijdragen in huisvesting
mogelijk zijn.Email dient alleen open formaten te bevatten. Bij
voorkeur platte tekst, maar standaard Portable Document
Format (PDF), HTML, en een aantal
andere, zijn acceptabel voor lezers. Gesloten formaten,
zoals µsoft; Word (.doc), worden
door de mailinglijstserver geweigerd.&a.kde.name;KDEDiscussie over KDE op
&os;-systemen. Dit is een technische mailinglijst waarop
slechts strikt technische bijdragen worden verwacht.&a.hackers.name;Technische discussiesDit is een forum voor technische discussie met
betrekking tot &os;. Dit is de leidende technische
mailinglijst die is bestemd voor mensen die actief aan
&os; werken om problemen aan het voetlicht te brengen of
alternatieve oplossingen te bespreken.
Geïnteresseerden die alleen de technische bespreking
willen volgen zijn ook welkom. Dit is een technische
mailinglijst waarop slechts strikt technische bijdragen
worden verwacht.&a.hardware.name;Algemene discussie over
&os;-hardwareAlgemene discussie over de typen hardware waar &os; op
draait en problemen en oplossingen over wat te kopen en
wat vooral niet.&a.hubs.name;MirrorsitesAankondigingen en discussie voor beheerders van
&os;-mirrorsites.&a.isp.name;Onderwerpen voor Internet Service
ProvidersDeze mailinglijst is voor het bespreken van relevante
onderwerpen voor Internet Service Providers (ISP's) die
&os; gebruiken. Dit is een technische mailinglijst waarop
slechts strikt technische bijdragen worden verwacht.&a.mono.name;Mono en C# applicaties op
&os;Dit is een lijst voor discussies met betrekking tot
het Mono-ontwikkelraamwerk op &os;. Dit is een technische
mailinglijst. Het is bedoeld voor individuen die actief
werken aan het overbrengen van Mono of C# applicaties naar
&os;, om problemen naar voren te brengen of alternatieve
oplossingen te bespreken. Individuen die
geïnteresseerd zijn in het volgen van de technische
discussie zijn ook welkom.&a.openoffice.name;OpenOffice.orgDiscussie over het porten en beheren van
OpenOffice.org en
&staroffice;.&a.performance.name;Discussie over het optimaliseren of
versnellen van &os;Deze mailinglijst is een platform voor hackers,
beheerders en/of andere belanghebbenden om &os;- en
prestatiegerelateerde onderwerpen te bespreken. De
onderwerpen die besproken kunnen worden omvatten
&os;-installaties met een hoge load, systemen met
prestatieproblemen of systemen die tegen de limieten van
&os; aan zitten. Zij die willen meewerken om de
prestaties van &os; te verbeteren worden sterk
aangemoedigd zich op deze lijst te abonneren. Deze lijst
is bijzonder technisch en bijzonder geschikt voor ervaren
&os;-gebruikers, hackers en beheerders die &os; snel,
robuust, en schaalbaar willen houden. Deze lijst is geen
vraag-en-antwoord lijst die dient als vervanging voor het
lezen van documentatie, maar hier worden bijdragen
geleverd of vragen gesteld over nog niet eerder beschreven
prestatiegerelateerde onderwerpen.&a.pf.name;Discussie en vragen over het pakketfilter
firewallsysteemDiscussie over het pakketfilter (pf) firewallsysteem
met betrekking tot &os;. Technische discussie en
gebruikersvragen zijn beiden welkom. Deze lijst is ook de
plaats om het raamwerk ALTQ QoS te bespreken.&a.platforms.name;Porten van niet-&intel;
platformsCross-platform &os;-zaken, algemene discussie en
voorstellen voor niet-&intel; &os; ports. Dit is een
technische mailinglijst waarop slechts strikt technische
bijdragen worden verwacht.&a.policy.name;Kernteam
beleidsbeslissingenDit is een laag volume, alleen-lezen mailinglijst voor
beleidsbeslissingen van het &os; Kernteam.&a.ports.name;Discussie over
portsDiscussie over de Portscollectie
(/usr/ports) van &os;, de Ports
infrastructuur en algemene coördinatie aangaande
ports. Dit is een technische mailinglijst waarop slechts
strikt technische bijdragen worden verwacht.&a.ports-bugs.name;Discussie over ports
bugsDiscussie over probleemrapportages voor de &os;
Portscollectie
(/usr/ports), voorgestelde ports of
aanpassingen aan ports. Dit is een technische
mailinglijst waarop slechts strikt technische bijdragen
worden verwacht.&a.proliant.name;Technische discussie over &os; op HP
Proliant serverplatformsDeze mailinglijst wordt gebruikt voor technische
discussie over het gebruik van &os; op HP ProLiant
servers, inclusief het bespreken van ProLiant-specifieke
stuurprogramma's, beheersoftware, gereedschappen voor
instellingen en BIOS-updates. Dit is daaarom ook de
uitgesproken plaats voor het bespreken van de modules
hpasmd, hpasmcli, en hpacucli.&a.python.name;Python op &os;Dit is een lijst voor discussie gerelateerd aan het
verbeteren van ondersteuning voor Python op &os;. Dit is
een technische mailinglijst voor mensen die aan het porten
van Python, aanverwante modules en
Zope-dingen naar &os;
werken.&a.questions.name;GebruikersvragenDit is de mailinglijst voor vragen over &os;. Er
horen geen how to vragen op de technische
mailinglijsten thuis, tenzij een vraag erg technisch van
aard is.&a.ruby.name;&os;-specifieke discussies over
RubyDit is een lijst voor discussies gerelateerd aan de
Ruby-ondersteuning op &os;. Dit is een technische
mailinglijst. Het is bedoeld voor individuen die aan
Ruby-ports, bibliotheken van derde partijen, en raamwerken
werken.Individuen die geïnteresseerd zijn in de
technische discussie zijn ook welkom.&a.scsi.name;SCSI-subsysteemDit is de mailinglijst voor mensen die aan het
SCSI-subsysteem voor &os; werken. Dit is een technische
mailinglijst waarop slechts strikt technische bijdragen
worden verwacht.&a.security.name;Beveiligingsonderwerpen&os;-computerbeveiligingsonderwerpen (DES, Kerberos,
bekende beveiligingsgaten, oplossingen, enzovoort). Dit
is een technische mailinglijst waarop slechts strikt
technische bijdragen worden verwacht. Dit is zeker geen
vraag-en-antwoord lijst, maar bijdragen voor de FAQ (zowel
vraag als
antwoord) zijn welkom.&a.security-notifications.name;BeveiligingswaarschuwingenWaarschuwingen voor &os; beveiligingsproblemen en
oplossingen. Dit is geen discussielijst. De
discussielijst is &a.security.name;.&a.small.name;&os; gebruiken in embedded
toepassingenOp deze lijst worden onderwerpen gerelateerd aan
ongebruikelijk kleine en embedded &os;-installaties
besproken. Dit is een technische mailinglijst waarop
slechts strikt technische bijdragen worden verwacht.Deze lijst is vervangen door &a.embedded.name;&a.stable.name;Discussie over het gebruik van
&os.stable;Dit is de mailinglijst voor gebruikers van
&os.stable;. Er worden ook waarschuwingen op gepost over
nieuwe opties in -STABLE die invloed op de systemen van
gebruikers kunnen hebben en instructies over de te nemen
stappen om -STABLE te blijven. Iedereen die
STABLE draait hoort zich op deze lijst
te abonneren. Dit is een technische mailinglijst waarop
slechts strikt technische bijdragen worden verwacht.&a.standards.name;Conformeren C99 &
POSIXDit is een forum voor technische bespreking
gerelateerd aan het conformeren van &os; aan de C99- en de
POSIX-standaarden.&a.usb.name;Discussie over &os; ondersteuning voor
USBDit is de mailinglijst voor technische bespreking van
onderwerpen gerelateerd aan &os; ondersteuning voor
USB.&a.usergroups.name;Gebruikersgroep Coördinatie
LijstDit is de mailinglijst voor coördinatoren voor
alle lokale gebruikersgroepen, zodat ze met elkaar en een
lid van het Kernteam zaken kunnen bespreken. Deze lijst
hoort beperkt te blijven tot een overzicht van overleggen
en de coördinatie van projecten waarbij meerdere
gebruikersgroepen betrokken zijn.&a.vendors.name;VerkopersCoördinatie en discussie tussen het &os;-project
en verkopers van software en hardware voor &os;.&a.virtualization.name;Discussies over verscheidene
virtualisatietechnieken ondersteund door &os;Een lijst om de verscheidene virtualisatietechnieken
die door &os; worden ondersteund te bespreken. Aan de ene
kant zal de nadruk liggen op de implementatie van de
basale functionaliteit alsook op het toevoegen van nieuwe
mogelijkheden. Aan de andere kant zullen gebruikers een
forum hebben om om hulp te vragen bij problemen of om hun
usecases te bespreken.&a.wip-status.name;&os; Werk-In-Uitvoering statusDeze mailinglijst kan gebruikt worden om de schepping
en voortgang van uw &os;-gerelateerd werk aan te kondigen.
Berichten zullen gemodereerd worden. Het wordt
gesuggereerd om het bericht "Aan:" een &os;-mailinglijst
dat het onderwerp beter dekt te sturen en deze lijst
alleen te "BCC:"-en. Op deze manier kan uw
werk-in-uitvoering ook op de onderwerpslijst worden
bediscussieerd, aangezien discussies op deze lijst niet
zijn toegestaan.Kijk in de archieven voor voorbeelden van geschikte
berichten.Een redactioneel overzicht van de berichten aan deze
lijst kan om de paar maanden naar de &os;-website gezonden
worden als deel van de Status Reports
.
Meer voorbeelden en oude rapportages zijn daar ook te
vinden.&a.xen.name;Discussies over het porteren van &os; naar
&xen; — implementatie en gebruikEen lijst die zich richt op de &os; &xen; port. De
verwachte hoeveelheid verkeer is laag genoeg zodat het
voor zowel technische discussies over de implementatie- en
ontwerpdetails als voor zaken over administratief gebruik
bedoeld is.Filters op de mailinglijstenDe &os;-mailinglijsten worden op verschillende manieren
gefilterd om het doorsturen van spam, virussen, en andere
ongewenste email te beperken. De hieronder beschreven
filteracties bevatten niet alle genomen acties voor de
beveiliging van de mailinglijsten.Er is een beperkt aantal typen bijlagen toegestaan op de
mailinglijsten. Alle bijlagen met een MIME-inhoudtype dat
niet in de onderstaande lijst staat worden verwijderd voordat
de mail wordt doorgestuurd naar de mailinglijsten.application/octet-streamapplication/pdfapplication/pgp-signatureapplication/x-pkcs7-signaturemessage/rfc822multipart/alternativemultipart/relatedmultipart/signedtext/htmltext/plaintext/x-difftext/x-patchSommige mailinglijsten staan wellicht bijlagen toe met
andere MIME-inhoudtypen, maar de bovenstaande lijst zal gelden
voor de meeste mailinglijsten.Als een email zowel een HTML- als een platte tekstversie
bevat, dan wordt de HTML-versie verwijderd. Als een mail alleen
een HTML-versie bevat, dan wordt die omgezet naar platte
tekst.Usenet-nieuwsgroepenNaast de twee specifieke &os;-nieuwsgroepen zijn er nog vele
andere waarin &os; wordt besproken of die anderszins relevant zijn
voor &os;-gebruikers. Er zijn sleutelwoord
doorzoekbare archieven voor een aantal van die
nieuwsgroepen, met dank aan Warren Toomey
wkt@cs.adfa.edu.au.Specifieke BSD nieuwsgroepencomp.unix.bsd.freebsd.announcecomp.unix.bsd.freebsd.miscde.comp.os.unix.bsd
(Duits)fr.comp.os.bsd
(Frans)it.comp.os.freebsd
(Italiaans)tw.bbs.comp.386bsd
(Traditioneel Chinees)Overige interessante &unix;-nieuwsgroepencomp.unixcomp.unix.questionscomp.unix.admincomp.unix.programmercomp.unix.shellcomp.unix.user-friendlycomp.security.unixcomp.sources.unixcomp.unix.advocacycomp.unix.misccomp.bugs.4bsdcomp.bugs.4bsd.ucb-fixescomp.unix.bsdX Window systeemcomp.windows.x.i386unixcomp.windows.xcomp.windows.x.appscomp.windows.x.announcecomp.windows.x.intrinsicscomp.windows.x.motifcomp.windows.x.pexcomp.emulators.ms-windows.wineWorld wide webserversFora, blogs, en sociale netwerkenThe &os;
Forums bieden een webgebaseerd discussieforum voor
vragen en technische discussies over &os;.Planet
&os; biedt een samengestelde feed van tientallen
blogs geschreven door &os;-ontwikkelaars. Vele
ontwikkelaars gebruiken dit om korte notities te posten over
waaraan ze werken, nieuwe patches, en ander werk in
uitvoering.Het BSDConferences
YouTube Channel biedt een verzameling van video's
van hoge kwaliteit van wereldwijde BSD-conferenties. Dit is
een prima manier om presentaties van hoofdontwikkelaars over
nieuw werk in &os; te zien.Officiële spiegels
&chap.eresources.www.inc;
Email-adressenDe onderstaande gebruikersgroepen bieden &os;-gerelateerde
email-adressen aan voor hun leden. De aangegeven beheerders
behouden zich het recht voor om een account te verwijderen als die
op enigerlei wijze wordt misbruikt.DomeinFaciliteitenGebruikersgroepBeheerderukug.uk.FreeBSD.orgAlleen forwardenukfreebsd@uk.FreeBSD.orgLee Johnston
lee@uk.FreeBSD.org
diff --git a/nl_NL.ISO8859-1/books/handbook/jails/chapter.sgml b/nl_NL.ISO8859-1/books/handbook/jails/chapter.sgml
index 18496363fd..2c96529f77 100644
--- a/nl_NL.ISO8859-1/books/handbook/jails/chapter.sgml
+++ b/nl_NL.ISO8859-1/books/handbook/jails/chapter.sgml
@@ -1,1044 +1,1050 @@
MatteoRiondatoBijgedragen door RemkoLodderVertaald door JailsjailsOverzichtDit hoofdstuk levert een uitleg van wat &os; jails zijn en
hoe ze gebruikt kunnen worden. Jails, soms ook wel bekend als
een verbeterde vervanging van
chroot omgevingen, zijn een erg krachtige
tool voor systeem beheerders, maar het standaard gedrag kan ook
interessant zijn voor gevorderde gebruikers.Na het lezen van dit hoofdstuk weet de lezer:Wat een jail is, en welk doel het kan dienen in een
&os; installatie.Hoe men een jail opbouwt, start en stopt.De basis over jail beheer, zowel van binnen in de
jail, als van buitenaf.Andere bronnen met nuttige informatie over jails zijn:De &man.jail.8; handleiding. Hier kan de volledige
referentie gevonden worden van het jail
commando — de administratieve tool die in &os; gebruikt
kan worden om &os; jails mee te beheren, te starten en te
stoppen.De mailinglijsten en de archieven hiervan. De archieven
van de &a.questions; en andere mailing lijsten die gehost
worden door de &a.mailman.lists; bevatten reeds een rijke
bron van informatie over jails. Het zou altijd aantrekkelijk
moeten zijn om informatie in de archieven te zoeken, of een
nieuwe vraag stellen aan de &a.questions.name;
mailinglijst.Termen en begrippen van jailsOm een beter begrip te geven over de onderdelen van &os; die
gerelateerd zijn aan jails, de werking ervan, en hoe ze omgaan
met de rest van &os; worden de volgende termen gebruikt in het
hoofdstuk:&man.chroot.2; (commando)Een systeem aanroep van &os;, welke de root
directory van een proces en al zijn kinderen wijzigt.&man.chroot.2; (omgeving)Een omgeving van processen die draaien in een
chroot. Dit is inclusief bronnen die
gebruikt worden, zoals bijvoorbeeld het gedeelte van
het bestandssysteem dat zichtbaar is, de gebruiker en
groep ID's welke beschikbaar zijn, netwerkkaarten
en andere IPC mechanismes, etc.&man.jail.8; (commando)De systeem utility die het mogelijk maakt om processen
binnenin een jail te starten.host (systeem, processen, gebruiker, etc.)Het controlerende systeem van een jail omgeving. Het
host systeem heeft toegang tot alle beschikbare hardware
bronnen en kan processen controleren zowel buiten als
binnenin een jail. Één van de belangrijkste
verschillen van het host systeem met een jail zijn de
limitaties die van toepassing zijn op super-gebruiker
processen binnenin een jail, niet geforceerd worden voor
processen in het host systeem.hosted (systeem, processen, gebruiker, etc.)Een proces, gebruiker, of andere entiteit wiens toegang
tot bronnen is gelimiteerd door een &os; jail.IntroductieOmdat systeem beheer een complexe en enorme taak is, zijn er
vele sterke tools ontwikkeld om het leven van een systeem beheerder
makkelijker te maken. Deze tools leveren meestal verbeteringen op
de manier waarop systemen worden geïnstalleerd, geconfigureerd
en onderhouden. Een deel van de taken waarvan verwacht wordt dat
die uitgevoerd wordt door de systeem beheerder is het goed
configureren van de beveiliging van een systeem, zodat het kan
blijven doorgaan met het serveren van de taak, zonder dat er
beveiligings problemen optreden.Één van de tools welke gebruikt kan worden om
de beveiliging van een &os; systeem te verbeteren zijn
jails. Jails zijn geintroduceerd in
&os; 4.X door &a.phk;, maar zijn grotendeels verbeterd in
&os; 5.X om ze nog sterker en krachtiger te maken. De
ontwikkeling gaat nog steeds door met verbeteringen voor het
gebruik, performance, betrouwbaarheid en beveiliging.Wat is een jailBSD achtige systemen hebben sinds 4.2-BSD ondersteuning
voor &man.chroot.2;. De &man.chroot.8; utility kan gebruikt
worden om de root directory van een set processen te wijzigen
waardoor een veilige omgeving wordt gecreeërd voor de
rest van het systeem. Processen die gemaakt worden in een
chroot omgeving kunnen bestanden en bronnen daarbuiten niet
benaderen. Daardoor zou een compromitering van een dienst die
in een chroot omgeving draait niet direct betekenen dat het hele
systeem gecompromiteerd is. De &man.chroot.8; utility is goed
genoeg voor simpele taken, waarbij flexibiliteit en geavanceerde
en complexe opties niet nodig zijn. Sinds het uitvinden van het
chroot concept, zijn er vele mogelijkheden gevonden om hieruit
te kunnen komen en alhoewel ze verbeterd zijn in moderne versies
van &os;, werd het duidelijk dat &man.chroot.2; niet de meest
ideale oplossing was voor het beveiligen van diensten. Er moest
een nieuw subsysteem ontwikkeld worden.Dit is één van de redenen waarom jails zijn
ontwikkeld.Jails zijn een verbeterd concept van de &man.chroot.2;
omgeving, in verschillende opzichten. In een traditionele
&man.chroot.2; omgeving worden processen alleen gelimiteerd
in het deel van het bestandssysteem die ze kunnen benaderen.
De rest van de systeem bronnen (zoals de set van systeem
gebruikers, de draaiende processen of het netwerk subsysteem)
worden gedeeld door het chrooted proces en de processen op het
host systeem. Jails breiden dit model uit door het niet
alleen virtualizeren van de toegang tot het bestandssysteem maar
ook tot de set van gebruikers, het netwerk subsysteem van de
&os; kernel en een aantal andere delen. Een meer complete set
van gespecificeerde controle mogelijkheden die beschikbaar zijn
voor het personaliseren van de toegang tot een jail omgeving
wordt beschreven in .Een jail heeft vier kenmerken:Een eigen directory structuur — het startpunt
van waaruit een jail benaderd wordt. Zodra men in de jail
zit, mogen processen niet buiten deze directory structuur
komen. Traditionele problemen die &man.chroot.2;'s ontwerp
getart hebben, hebben geen invloed op &os; jails.Een hostname — de hostnaam die gebruikt wordt in
de jail. Jails worden met name gebruikt voor het hosten van
netwerk diensten, daardoor kan het de systeembeheerder heel
erg helpen als er beschrijvende hostnames worden
gekozen.Een IP adres — deze wordt
gekoppeld aan de jail en kan op geen enkele manier worden
gewijzigd tijdens het leven van de jail. Het IP adres van
een jail is meestal een alias op een reeds bestaande
netwerk interface, maar dit is niet noodzakelijk.Een commando — het padnaam van een uitvoerbaar
bestand in de jail. Deze is relatief aan de rootdirectory
van de jail omgeving en verschilt per situatie, afhankelijk
van het type van de specifieke jail omgeving.Buiten deze kenmerken, kunnen jails hun eigen set aan
gebruikers en root gebruiker hebben.
Uiteraard zijn de mogelijkheden van de root
gebruiker beperkt tot de jail omgeving en, vanuit het host
systeem gezien, is de root gebruiker geen
super-gebruiker. Daarnaast is het de root
gebruiker in een jail omgeving niet toegestaan om kritieke
operaties uit te voeren op het systeem buiten de gedefinieerde
jail omgeving. Meer informatie over de mogelijkheden en
beperkingen van de root gebruiker kan
gevonden worden in
hieronder.Creeëren en controleren van jailsSommige beheerders kiezen ervoor om jails op te delen in
de volgende twee types: complete jails, welke
een volledig &os; systeem emuleert en service
jails, gericht op één applicatie of dienst,
mogelijkerwijs draaiende met privileges. Dit is alleen een
conceptuele splitsing, de manier van het opbouwen van een jail
wordt hierdoor niet veranderd. De &man.jail.8; handleiding
is heel duidelijk over de procedure voor het maken van een
jail:&prompt.root; setenv D /here/is/the/jail
&prompt.root; mkdir -p $D
&prompt.root; cd /usr/src
-&prompt.root; make world DESTDIR=$D
+&prompt.root; make buildworld
+&prompt.root; make installworld DESTDIR=$D
&prompt.root; cd etc/Deze stap
s niet benodigd onder &os; 6.0 en later.
&prompt.root; make distribution DESTDIR=$D
&prompt.root; mount -t devfs devfs $D/devHet selecteren van een locatie voor een jail is het beste
beginpunt. Hier zal de jail fysiek te vinden zijn binnen
het bestandssysteem van het host systeem. Een goede keuze
kan zijn
/usr/jailjailnaam,
waar jailnaam de naam is van de
jail. Het /usr
bestandssysteem heeft meestal genoeg ruimte voor het jail
bestandssysteem, wat voor een complete jail
betekend dat het eigenlijk een replica is van elk bestand
dat standaard aanwezig is binnen het &os; basissysteem.
-
+
+ Als u uw userland al heeft herbouwd met
+ make world of make buildworld,
+ dan kunt u deze stap overslaan en uw bestaande userland in de nieuwe
+ jail installeren.
+
+
+ Dit commando zal de gekozen fysieke directory vullen
met de benodigde binaire bestanden, bibliotheken,
- handleidingen, etc. Alles wordt gedaan op de typische
- &os; manier, eerst wordt het systeem gebouwd, daarna
- wordt het geïnstalleerd in de doel directory.
+ handleidingen, etc.
Het distribution doel voor
make installeert elk benodigd
configuratie bestand. In simpelere termen, het installeert
alle installeerbare bestanden in
/usr/src/etc naar de
/etc directory van
de jail omgeving:
$D/etc.Het koppelen van het &man.devfs.8; bestandssysteem
is niet vereist in een jail. Aan de andere kant, vrijwel
elke applicatie heeft toegang nodig tot minstens
één apparaat, afhankelijk van het doel van
het programma. Het is erg belangrijk om toegang tot
apparaten te controleren binnenin een jail, omdat incorrecte
instellingen een aanvaller de mogelijkheid kunnen geven om
vervelende dingen in de jail te doen. De controle over
&man.devfs.8; wordt gedaan door middel van rulesets, welke
beschreven worden in de &man.devfs.8; en &man.devfs.conf.5;
handleidingen.Zodra een jail is geïnstalleerd, kan het opgestart worden
door de &man.jail.8; applicatie. De &man.jail.8; applicatie
heeft vier benodigde argumenten welke beschreven worden in
. Er kunnen ook andere argumenten
gebruikt worden, om bijvoorbeeld de jail te starten met de
instellingen van een specifieke gebruiker. Het
argument
hangt af van het type jail, voor een
virtueel systeem is
/etc/rc een goede keuze, omdat het de
reguliere opstart procedure nabootst van een &os; systeem.
Voor een dienst jail is het geheel afhankelijk
van de dienst of applicatie die in de jail gaat draaien.Jails worden over het algemeen gestart tegelijkertijd met
de rest van het systeem. Het &os; rc
mechanisme levert een makkelijke manier om dat te doen:Een lijst van jails die opgestart moeten worden tijdens
het opstarten van het systeem, moeten worden toegevoegd aan
het &man.rc.conf.5; bestand:jail_enable="YES" # Stel dit in op NO om te voorkomen dat er jails gestart worden
jail_list="www" # Door spaties gescheiden lijst van jailsVoor elke jail die gespecificeerd is in
jail_list moet een groep van &man.rc.conf.5;
instellingen worden toegevoegd:jail_www_rootdir="/usr/jail/www" # de hoofd directory van de jail
jail_www_hostname="www.example.org" # de hostnaam van de jail
jail_www_ip="192.168.0.10" # het IP adres van de jail
jail_www_devfs_enable="YES" # moet devfs wel of niet gekoppeld worden in de jail
jail_www_devfs_ruleset="www_ruleset" # welke devfs ruleset gebruikt moet worden voor de jailDe standaard opstart variabelen in &man.rc.conf.5;
gebruiken het /etc/rc bestand om de jail
op te starten, wat er vanuit gaat dat de jail een compleet
virtueel systeem is. Voor service jails moet het standaard
opstart commando worden gewijzigd door het aanpassen van de
jail_jailname_exec_start
optie.Voor een complete lijst van beschikbare opties, zie de
&man.rc.conf.5; handleiding.Het /etc/rc.d/jail bestand kan worden
gebruikt om jails handmatig te starten en te stoppen, mits er
een overeenkomstige set regels bestaat in
/etc/rc.conf.&prompt.root; /etc/rc.d/jail start www
&prompt.root; /etc/rc.d/jail stop wwwEr is op dit moment geen nette methode om een jail te
stoppen. Dit komt omdat de benodigde applicaties die een
nette afsluiting verzorgen, niet beschikbaar zijn in een
jail. De beste manier om een jail af te sluiten is door
het volgende commando van binnenin de jail uit te voeren
of door middel van het &man.jexec.8; commando:&prompt.root; sh /etc/rc.shutdownMeer informatie hierover kan gevonden worden in de
&man.jail.8; handleiding.Optimaliseren en administratieEr zijn meerdere opties beschikbaar die ingesteld kunnen
worden voor elke jail, en er zijn meerdere mogelijkheden om een
&os; host systeem te combineren met jails om een betere scheiding
tussen systeem en applicaties te verkrijgen. Deze sectie
leert:Een aantal opties zijn beschikbaar voor het optimaliseren
van het gedrag en beveiligings beperkingen die
geïmplementeerd worden in een jail.Een aantal high-level applicaties die
gebruikt worden voor het beheren van jails, welke beschikbaar
zijn via de &os; Ports Collectie en kunnen gebruikt worden
om een complete jail-gebaseerde oplossing te
creeëren.Systeem applicaties voor het optimaliseren van jails onder
&os;Het goed kunnen optimaliseren van een jail configuratie wordt
veelal gedaan door het instellen van &man.sysctl.8; variabelen.
Er bestaat een speciale subtak van sysctl voor het organiseren
van alle relevante opties: de security.jail.*
hierarchie binnen de &os; kernel. Hieronder staat een
lijst van de belangrijkste jail-gerelateerde sysctl variabelen,
met informatie over de standaard waarden. De benaming zou
zelf beschrijvend moeten zijn, maar voor meer informatie
kunnen de &man.jail.8; en &man.sysctl.8; handleidingen
geraadpleegd worden.security.jail.set_hostname_allowed:
1security.jail.socket_unixiproute_only:
1security.jail.sysvipc_allowed:
1security.jail.enforce_statfs:
2security.jail.allow_raw_sockets:
0security.jail.chflags_allowed:
0security.jail.jailed: 0Deze variabelen kunnen door de systeem beheerder gebruikt
worden op het host systeem om limitaties
toe te voegen of te verwijderen, welke standaard opgedwongen
worden aan de root gebruiker. Let op,
een aantal beperkingen kan niet worden aangepast. De
root gebruiker mag geen bestandssystemen
koppelen of ontkoppelen binnenin een &man.jail.8;. De
root gebruiker mag ook geen &man.devfs.8;
rulesets laden of ontladen, firewall rules plaatsen of andere
taken uitvoeren die vereisen dat de in-kernel data wordt
aangepast, zoals het aanpassen van de
securelevel variabele in de kernel.Het basis systeem van &os; bevat een basis set van
applicaties voor het inzien van de actieve jails, en voor
het uitvoeren van administratieve commando's in een jail.
De &man.jls.8; en &man.jexec.8; commando's zijn onderdeel van
het basis systeem en kunnen gebruikt worden voor het
uitvoeren van de volgende simpele taken:Het printen van een lijst van actieve jails met het
corresponderende jail ID (JID),
IP adres, de hostnaam en het pad.Het koppelen met een actieve jail vanuit het host
systeem, en voor het uitvoeren van administratieve taken
in de jail zelf. Dit is bijzonder handig wanneer de
root gebruiker een jail netjes
wilt afsluiten. Het &man.jexec.8; commando kan ook
gebruikt worden om een shell te starten in een jail
om daarmee administratieve taken uit te voeren;
bijvoorbeeld met:&prompt.root; jexec 1 tcshHigh-Level administratieve applicaties in de &os;
Ports Collection.Tussen de vele software van derde partijen voor jail
beheer, is één van de meest complete en
bruikbare paketten:
sysutils/jailutils.
Dit is een set van kleine applicaties, die bijdragen aan
&man.jail.8; beheer. Kijk op de web pagina voor meer
informatie.Toepassing van jailsDanielGerzoBijgedragen door Dienst jailsDeze sectie is gebaseerd op een idee van &a.simon;
op ,
en een geupdate artikel door Ken Tom
locals@gmail.com. Deze sectie illusteert hoe een
&os; systeem opgezet kan worden met een extra laag beveiliging
door gebruik te maken van &man.jail.8;. Er wordt vanuit gegaan
dat het betrokken systeem minstens RELENG_6_0 draait en dat de
informatie eerder in dit hoofdstuk goed begrepen is.OntwerpÉén van de grootste problemen met jails is het
beheer van het upgrade proces. Dit is meestal een probleem
omdat elke jail vanaf het begin af aan moet worden opgebouwd
wanneer er geupdate wordt. Meestal is dit voor een enkele jail
geen probleem, omdat het update proces redelijk simpel is, maar
het kan een vervelende tijdrovende klus zijn als er meerdere
jails zijn.Deze opstelling vereist uitgebreide kennis en ervaring
van &os; en zijn mogelijkheden. Als onderstaande stappen
te lastig lijken te zijn, wordt aangeraden om een simpeler
systeem te bekijken zoals
sysutils/ezjail, welke
een simpele manier geeft voor het beheren van &os; jails
en niet zo complex is als deze opstelling.Het idee werd geopperd om zulke problemen zoveel als
mogelijk te voorkomen door zoveel als mogelijk te delen
tussen de verschillende jails op een zo veilig mogelijke
manier — door gebruik te maken van alleen-lezen
&man.mount.nullfs.8; koppelingen, zodat het upgraden simpeler
wordt en het inzetten van jails voor enkele diensten
interessanter wordt. Daarnaast geeft het een simpele manier
om nieuwe jails toe te voegen of te verwijderen en om deze te
upgraden.Voorbeelden binnen deze context zijn: een
HTTP server, een DNS
server, een SMTP server
enzovoorts.De doelen van de opstelling zoals beschreven in dit
hoofdstuk zijn:Het creeëren van een simpele en makkelijk te
begrijpen jail structuur. Dit impliceert dat er
niet elke keer een volledige
installworld gedraaid hoeft te worden voor elke
jail.Het makkelijk maken van het aanmaken en verwijderen
van jails.Het makkelijk maken van het updaten en upgraden van
bestaande jails.Het mogelijk maken van het draaien van een eigen
gemaakte &os; tak.Paranoia zijn over beveiliging, zoveel mogelijk
beperken, om de kans op inbraak zo klein mogelijk te
maken.Het zoveel mogelijk besparen van ruimte en inodes.Zoals reeds besproken is dit ontwerp sterk afhankelijk van
het hebben van een master-template, welke
alleen-lezen (beter bekend als
nullfs) gekoppeld is binnen elke
jail, en een beschrijfbaar apparaat per jail. Een apparaat
kan hierin zijn een aparte fysieke schijf, een partitie, of
een door vnodes ondersteunde &man.md.4; apparaat. In dit
voorbeeld wordt gebruik gemaakt van lezen-schrijven
nullfs koppelpunten.Het gebruikte bestandssysteem wordt beschreven door de
volgende lijst:Elke jail zal gekopeld worden onder de /home/j directory./home/j/mroot is
de template voor elke jail en tevens de alleen-lezen
partitie voor elke jail.Voor elke jail zal een lege directory structuur
gemaakt worden, welke valt onder de /home/j directory.Elke jail heeft een /s directory, welke
gekoppeld zal worden aan het beschrijfbare gedeelte van
het systeem.Elke jail zal zijn eigen beschrijfbaar systeem hebben
welke gebaseerd is op /home/j/skel.Elke jail ruimte (het beschrijfbare gedeelte van de
jail), wordt gecreeërd in de /home/js directory.De voorbeelden gaan er vanuit dat de jails geplaatst
worden in /home partitie. Dit kan
uiteraard aangepast worden, maar dan moeten de
voorbeelden hieronder ook worden aangepast naar de plek
die gebruikt zal worden.De template creeërenDeze sectie leert welke stappen er genomen moeten worden
om de master-template te maken. Deze zal het alleen-lezen
gedeelte vormen van de jails.Het is altijd een goed idee om ervoor te zorgen dat het
&os; systeem de laatst beschikbare -RELEASE versie draait.
Zie het corresponderende hoofdstuk in het
Handboek
om te lezen hoe dit gedaan wordt. In het geval dat het de
moeite niet is om te updaten, zal een buildworld nodig zijn
voordat er verder gegaan kan worden. Daarnaast is het
sysutils/cpdup pakket
benodigd. Er wordt gebruik gemaakt van de&man.portsnap.8;
applicatie om de &os; Ports Collectie te downloaden.
Het handbook met het hoofdstuk
over Portsnap, is een aanrader voor nieuwe gebruikers.Als eerste moet er een directory structuur
gecreeërd worden voor het alleen-lezen
bestandssysteem, welke de &os; binaries zal bevatten
voor de jails. Daarna wordt het alleen-lezen
bestandssysteem geïnstalleerd vanuit de
&os; broncode directory in de jail template:&prompt.root; mkdir /home/j /home/j/mroot
&prompt.root; cd /usr/src
&prompt.root; make installworld DESTDIR=/home/j/mrootHierna moet de &os; Ports Collectie worden voorbereid,
evenals de &os; broncode directory, wat voor
mergemaster vereist is:&prompt.root; cd /home/j/mroot
&prompt.root; mkdir usr/ports
&prompt.root; portsnap -p /home/j/mroot/usr/ports fetch extract
&prompt.root; cpdup /usr/src /home/j/mroot/usr/srcNu moet er een skelet gecreeërd
worden voor het bechrijfbare gedeelte van het
systeem:&prompt.root; mkdir /home/j/skel /home/j/skel/home /home/j/skel/usr-X11R6 /home/j/skel/distfiles
&prompt.root; mv etc /home/j/skel
&prompt.root; mv usr/local /home/j/skel/usr-local
&prompt.root; mv tmp /home/j/skel
&prompt.root; mv var /home/j/skel
&prompt.root; mv root /home/j/skelDe mergemaster applictie
moet gebruikt worden om de ontbrekende configuratie
bestanden te installeren. Erna moeten alle overtollige
directories die gecreeërd zijn door
mergemaster verwijderd
worden:&prompt.root; mergemaster -t /home/j/skel/var/tmp/temproot -D /home/j/skel -i
&prompt.root; cd /home/j/skel
&prompt.root; rm -R bin boot lib libexec mnt proc rescue sbin sys usr devNu moet er een symbolische link gemaakt worden tussen
het beschrijfbare bestandssysteem en het alleen-lezen
bestandssysteem, zorg ervoor dat de links gemaakt worden
in de juiste /s
directory. Als hier echte directories worden gemaakt
of de directories worden op de verkeerde plak aangemaakt
zal dit resulteren in een mislukte installatie:&prompt.root; cd /home/j/mroot
&prompt.root; mkdir s
&prompt.root; ln -s s/etc etc
&prompt.root; ln -s s/home home
&prompt.root; ln -s s/root root
&prompt.root; ln -s ../s/usr-local usr/local
&prompt.root; ln -s ../s/usr-X11R6 usr/X11R6
&prompt.root; ln -s ../../s/distfiles usr/ports/distfiles
&prompt.root; ln -s s/tmp tmp
&prompt.root; ln -s s/var varAls laatste stap moet er een generieke
/home/j/skel/etc/make.conf gemaakt
worden met de volgende inhoud:WRKDIRPREFIX?= /s/portbuildDoor het gebruik van WRKDIRPREFIX
op deze manier, is het mogelijk om per jail &os; ports
te compileren. Onthoud dat de ports directory onderdeel
is van het alleen-lezen bestandssysteem. Het eigen pad
voor WRKDIRPREFIX maakt het mogelijk
dat port builds gedaan worden op het beschrijfbare
gedeelte van elke jail.Jails creeërenNu we een complete &os; template hebben, kunnen we de
jails opzetten en configureren in
/etc/rc.conf. Dit voorbeeld demonstreert
het creeëren van drie jails: NS,
MAIL en WWW.Zet het volgende in /etc/fstab
zodat de alleen-lezen template voor de jails en de
beschrijfbare partititie beschikbaar zijn in de
respectievelijke jails:/home/j/mroot /home/j/ns nullfs ro 0 0
/home/j/mroot /home/j/mail nullfs ro 0 0
/home/j/mroot /home/j/www nullfs ro 0 0
/home/js/ns /home/j/ns/s nullfs rw 0 0
/home/js/mail /home/j/mail/s nullfs rw 0 0
/home/js/www /home/j/www/s nullfs rw 0 0Partities die gemarkeerd zijn met een 0 als
passnummer worden niet gecontroleerd
door &man.fsck.8; tijdens het opstarten, en partities
met een dumpnummer van 0 worden niet
gebackupped door &man.dump.8;. Het is niet gewenst dat
fsck de
nullfs koppelingen controleert
of dat dump een backup maakt
van de alleen-lezen nullfs koppelingen van de jails.
Daarom worden ze gemarkeerd met 0 0
in de laatste twee kolommen van elke
fstab regel hierboven.Configureer de jails in
/etc/rc.conf:jail_enable="YES"
jail_set_hostname_allow="NO"
jail_list="ns mail www"
jail_ns_hostname="ns.example.org"
jail_ns_ip="192.168.3.17"
jail_ns_rootdir="/usr/home/j/ns"
jail_ns_devfs_enable="YES"
jail_mail_hostname="mail.example.org"
jail_mail_ip="192.168.3.18"
jail_mail_rootdir="/usr/home/j/mail"
jail_mail_devfs_enable="YES"
jail_www_hostname="www.example.org"
jail_www_ip="62.123.43.14"
jail_www_rootdir="/usr/home/j/www"
jail_www_devfs_enable="YES"De reden dat de
jail_name_rootdir
variabele verwijst naar de /usr/home directory in
plaats van naar /home komt doordat het
fysieke pad van de /home directory op een
standaard &os; installatie verwijst naar /usr/home. De
jail_name_rootdir
variabele mag niet ingesteld
worden op een symbolische link, omdat dan de jail
weigert te starten. Gebruik het &man.realpath.1;
programma om te zien welke waarde ingesteld moet worden
voor deze variabele. Zie de &os;-SA-07:11.jail
waarschuwing voor meer informatie.Creeër de benodigde koppelpunten voor het
alleen-lezen bestandssysteem van elke jail:&prompt.root; mkdir /home/j/ns /home/j/mail /home/j/wwwInstalleer de beschrijfbare template in elke jail.
Let op het gebruik van sysutils/cpdup, wat helpt
om een goede kopie te maken in elke directory:&prompt.root; mkdir /home/js
&prompt.root; cpdup /home/j/skel /home/js/ns
&prompt.root; cpdup /home/j/skel /home/js/mail
&prompt.root; cpdup /home/j/skel /home/js/wwwIn deze fase zijn de jails gebouwd en voorbereid om
op te starten. Koppel eerst de benodigde bestandssystemen
voor elke jail, en start ze vervolgens door gebruik te
maken van het /etc/rc.d/jail
bestand:&prompt.root; mount -a
&prompt.root; /etc/rc.d/jail startDe jails zouden nu gestart moeten zijn. Om te zien of ze
correct gestart zijn, wordt het &man.jls.8; programma
gebruikt. Het resultaat hiervan ziet er ongeveer als volgend
uit:&prompt.root; jls
JID IP Address Hostname Path
3 192.168.3.17 ns.example.org /home/j/ns
2 192.168.3.18 mail.example.org /home/j/mail
1 62.123.43.14 www.example.org /home/j/wwwOp dit moment, zou het mogelijk moeten zijn om op elke
jail aan te loggen, nieuwe gebruikers toe te voegen en het
configureren van daemons. De JID kolom
geeft het identificatie nummer voor elke gestarte jail.
Gebruik het volgende commando om administratieve commando's
uit te voeren in de jail met het JID
3:&prompt.root; jexec 3 tcshUpgradenNaarmate de tijd verstrijkt komt de noodzaak om het
systeem te updaten naar een nieuwere versie van &os;,
danwel vanwege een veiligheids waarschuwing danwel vanwege
nieuwe mogelijkheden die geïmplementeerd zijn en nuttig
zijn voor de jails. Het ontwerp van deze opzet levert een
makkelijke manier voor het upgraden van jails. Daarnaast
minimaliseert het de down-time, omdat de jails
alleen in de allerlaatste minuut uitgeschakeld worden. Het
geeft ook de mogelijkheid om terug te keren naar een oudere
versie, voor het geval er problemen ontstaan.De eerste stap is het upgraden van het host systeem
zelf, waarna een nieuwe alleen-lezen template gemaakt
wordt in /home/j/mroot2.&prompt.root; mkdir /home/j/mroot2
&prompt.root; cd /usr/src
&prompt.root; make installworld DESTDIR=/home/j/mroot2
&prompt.root; cd /home/j/mroot2
&prompt.root; cpdup /usr/src usr/src
&prompt.root; mkdir sHet installworld doel
creeërt een aantal onnodige directories, welke
verwijderd moeten worden:&prompt.root; chflags -R 0 var
&prompt.root; rm -R etc var root usr/local tmpMaak opnieuw de beschrijfbare symbolische linken voor
het hoofd bestandssysteem:&prompt.root; ln -s s/etc etc
&prompt.root; ln -s s/root root
&prompt.root; ln -s s/home home
&prompt.root; ln -s ../s/usr-local usr/local
&prompt.root; ln -s ../s/usr-X11R6 usr/X11R6
&prompt.root; ln -s s/tmp tmp
&prompt.root; ln -s s/var varDit is het juiste moment om de jails te stoppen:&prompt.root; /etc/rc.d/jail stopOntkoppel de originele bestandssystemen:&prompt.root; umount /home/j/ns/s
&prompt.root; umount /home/j/ns
&prompt.root; umount /home/j/mail/s
&prompt.root; umount /home/j/mail
&prompt.root; umount /home/j/www/s
&prompt.root; umount /home/j/wwwHet beschrijfbare gedeelte van de jail is
gekoppeld aan het alleen-lezen gedeelte
(/s) en moet
derhalve eerst ontkoppeld worden.Verplaatst het oude alleen-lezen systeem en vervang
het door de nieuwe systeem. Het oude systeem dient als
reservekopie voor het geval er iets misgaat. De
naam moet het zelfde zijn als bij de installatie van het
nieuwe systeem. Verplaats de &os; Ports Collectie naar
het nieuwe bestandssysteem om ruimte en inodes te
besparen:&prompt.root; cd /home/j
&prompt.root; mv mroot mroot.20060601
&prompt.root; mv mroot2 mroot
&prompt.root; mv mroot.20060601/usr/ports mroot/usrOp dit moment is het alleen-lezen gedeelte klaar,
de enig overgebleven taak is nu om alle bestandssystemen
opnieuw te koppelen en om de jails weer op te starten:&prompt.root; mount -a
&prompt.root; /etc/rc.d/jail startGebruik het &man.jls.8; programma om te zien of de jails
correct zijn opgestart. Vergeet niet om in elke jail het
mergemaster programma te starten. Ook moeten de configuratie
bestanden en de rc.d scripts geupdate worden.