diff --git a/hu_HU.ISO8859-2/books/handbook/install/chapter.sgml b/hu_HU.ISO8859-2/books/handbook/install/chapter.sgml
index b59561b684..459847b7a5 100644
--- a/hu_HU.ISO8859-2/books/handbook/install/chapter.sgml
+++ b/hu_HU.ISO8859-2/books/handbook/install/chapter.sgml
@@ -1,7156 +1,7156 @@
JimMockÁtszervezte, átrendezte és egyes
részeit átdolgozta: RandyPrattA sysinstall bemutatása, ábrái
és bemásolása: A &os; telepítéseÁttekintéstelepítésA &os; telepítéséhez egy könnyen
használható szöveges
telepítõprogram, a
sysinstall használható.
Ez a &os; alapértelmezett telepítõprogramja,
habár ezt a különféle
gyártók kedvük szerint lecserélhetik.
Ebben a fejezetben bemutatjuk a &os;
sysinstall
segítségével történõ
telepítését.A fejezet elolvasása során
megismerjük:hogyan készítsünk
telepítõlemezeket a &os;-hez;a &os; miként hivatkozza és osztja fel a
merevlemezeinket;hogyan indítsuk el a
sysinstall programot;milyen kérdéseket tesz fel nekünk a
sysinstall, mire gondol, hogyan is
kell azokat megválaszolni.A fejezet elolvasásához ajánlott:a telepítendõ &os; verzióhoz
tartozó támogatott hardvereket felsoroló
lista átolvasása és benne a saját
hardvereszközeink megkeresése.Általánosan elmondható, hogy a most
következõ telepítési
utasítások az &i386; (PC
kompatibilis) architektúrájú
számítógépekre vonatkoznak. Ahol
erre szükség van, ott más platformokra
(például Alpha) vonatkozó
utasítások is szerepelhetnek. Habár ezt a
leírás igyekszünk a lehetõ legjobban
naprakészen tartani, elképzelhetõ, hogy
felfedezhetünk kisebb eltérésket a
telepítõben és az itt leírtak
közt. Ezért ezt a fejezetet inkább egy
általános útmutatónak javasoljuk,
nem pedig egy szó szerint értelmezendõ
kézikönyvként.HardverkövetelményekMinimális konfigurációA &os; telepítéséhez
szükséges minimális
konfiguráció &os; verziónként
és architektúránként
eltérõ.A minimális konfigurációt a &os;
honlapján a kiadásokról
szóló oldalon, az Installation
Notes részben találhatjuk meg. Ezt a
következõ szakaszokban foglaljuk össze. A &os;
telepítésének
módszerétõl függõen
szükségünk lehet egy hajlékonylemezes
(floppy) vagy CD-ROM meghajtóra, esetleg egy
hálózati kártyára. Ezt a ban tárgyaljuk.&os;/&arch.i386; és &os;/&arch.pc98;A &os;/&arch.i386; és &os;/&arch.pc98;
egyaránt egy 486 vagy jobb processzort és
legalább 24 MB memóriát
igényel. A legkisebb telepítéshez
legalább 150 MB szabad lemezterület
szükséges.Régebbi konfigurációk esetén
nem egy gyorsabb processzor, hanem inkább több
memória beszerzése, illetve több
lemezterület felszabadítása a
fontosabb.&os;/&arch.alpha;AlphaA &os;/&arch.alpha; telepítéséhez egy
ismert platformra (lásd: ), valamint a &os;-nek
szánt külön lemezre van
szükségünk. Pillanatnyilag nem
lehetséges más operációs
rendszerekkel megosztani a lemezeket. A lemezt egy olyan
SCSI-vezérlõre kell csatlakoztatnunk, amelyet
támogat az SRM firmware-je, vagy használhatunk
IDE-lemezeket is, feltéve, hogy az SRM tud róluk
rendszert indítani.ARCAlpha BIOSSRMSzükségünk lesz a platformunkon az SRM
konzol firmware-jére. Sok esetben tudunk
váltani az AlphaBIOS (vagy ARC) és az SRM
firmware-je között. Minden más helyzetben le
kell töltenünk egy új firmware-t a
gyártó honlapjáról.Az Alpha támogatás a &os; 7.0
beindulásával
eltávolításra került. A
&os; 6.X sorozat az
utolsó, amely valamilyen támogatást
ajánl ehhez az architektúrához.&os;/&arch.amd64;Két típusú processzor képes
futtatni a &os;/&arch.amd64; verzióját. Az
elsõ ezek közül az AMD64 processzorok,
beleértve az &amd.athlon;64, &amd.athlon;64-FX,
&amd.opteron; vagy újabb processzorokat.A &os;/&arch.amd64; verzióját
kihasználni képes processzorok másik
csoportja az &intel; EM64T
architektúrájára épülõ
processzorok. Ilyen processzor például az
&intel; &core; 2 Duo, Quad és Extreme
processzorcsaládok, valamint az &intel; &xeon;
3000, 5000 és 7000 sorozatszámú
processzorai.Ha nVidia nForce3 Pro-150 alapú géppel
rendelkezük, ki kell kapcsolnunk a
BIOS-ban az IO APIC használatát. Ha nem
találnánk ilyen beállítást,
akkor helyette magát az ACPI-t kell kikapcsolnunk. A
Pro-150 chipsetnek vannak bizonyos hibái, amelyekre
eddig még nem sikerült megfelelõ
megoldást találnunk.&os;/&arch.sparc64;A &os;/&arch.sparc64; telepítéséhez
egy támogatott platformra van
szükségünk (lásd: ).A &os;/&arch.sparc64; telepítéséhez
egy egész lemezre lesz szükségünk,
mivel a rendszer jelenleg nem képes megosztani azt
más operációs rendszerekkel.Támogatott hardverekA &os; minden kiadásához mellékelik a
támogatott hardverek listáját &os;
Hardware Notes címmel. Ezt a dokumentum
többnyire egy HARDWARE.TXT nevû
állomány, amelyet a rendszer CD-n vagy FTP-n
keresztül elérhetõ változatának
gyökerében vagy a
sysinstall
dokumentációkat tartalmazó
menüjében találhatunk meg.A telepítés elõtt elvégzendõ
feladatokKészítsünk leltárt a
számítógépünkrõlA &os; telepítése elõtt érdemes
összeszedni, pontosan mi minden is található
a számítógépünkben. A &os;
telepítõrutinjai mutatni fogják a
különbözõ komponensek (merevlemezek,
hálózati kártyák,
CD-meghajtók és a többi) modelljét
és gyártóját. A &os;
ezenkívü megpróbálja kideríteni
a megjelenõ eszközök pontos
konfigurációját is, beleértve a
használt IRQ és IO portok
kiosztását. A PC-s hardverek
különféle szeszélyei miatt azonban ez az
iménti folyamat nem minden esetben
megbízható, ezért elõfordulhat, hogy
helyesbíteni kell a &os; által
megállapított értékeket.Ha már van a gépünkön egy
másik operációs rendszer,
például &windows; vagy &linux;, akkor
mindenképpen hasznos lehet az általa
felkínált eszközökkel lekérdezni
a hardvereink beállításait. Ha nem
lennénk biztosak benne, hogy az adott
bõvítõkártyákat pontosan milyen
beállításokkal is használjuk,
nézzük meg ezeket magán a
kártyán. A népszerû IRQ
értékék általában a 3, 5
és 7, valamint az IO portok számát
általában tizenhatos számrendszerben
szerepeltetik, például 0x330.Javasoljuk, hogy nyomtassuk ki vagy írjuk le ezeket a
paramétereket a &os; telepítése elõtt.
Ehhez rendezzük ezeket egy táblázatban,
valahogy így:
Példa egy eszközleltárraEszköz neveIRQIO portokMegjegyzésElsõ merevlemez--Mérete 40 GB, gyártmánya
Seagate, elsõdleges IDE masterCD-ROM meghajtó--Elsõdleges IDE slaveMásodik merevlemez--Mérete 20 GB, gyártmánya
IBM, másodlagos IDE masterElsõ IDE vezérlõ140x1f0Hálózati kártya--&intel; 10/100Modem--&tm.3com; 56K-s faxmodem, COM1…
Ahogy elkészítettük a
számítógépünk
alkatrészeit tartalmazó listát, vessük
ezeket össze a telepítendõ &os; kiadás
által megkövetelt eszközökkel.Mentsük le az adatainkatAmennyiben a &os; telepítéséhez
használt számítógép
számunkra értékes adatokat tárol,
igyekezzünk lementeni ezeket, és a &os;
tényleges telepítése elõtt
gyõzõdjünk is meg róla, hogy a
mentés sikeres volt. A &os; telepítõrutinjai
természetesen megerõsítést fognak
kérni bármilyen adat lemezre írása
elõtt, azonban ha egyszer már elindítottuk a
folyamatot, már semmit sem tudunk
visszafordítani.Döntsük el a &os;
telepítésének helyétHa a &os; telepítéséhez az egész
merevlemezünket fel akarjuk használni, akkor
még nincs miért izgatnunk magunkat —
nyugodtan átléphetjük ezt a szakaszt.Amikor viszont a &os;-t más operációs
rendszerek mellé szeretnénk telepíteni,
ismernünk kell, miként is helyezkednek el az adatok
a lemezeken, és hogy ez miként is érint
bennünket.A lemezek kiosztása a &os;/&arch.i386;
eseténA PC-k által használt lemezek
különálló darabokra tagolhatóak.
Ezeket a darabokat
partícióknak nevezzük.
Mivel azonban &os; a saját maga szintén
tárol partíciókat, ezért ez az
elnevezés pillanatok alatt
megtévesztõvé válhat, ezért
ezeket a lemezdarabokat a &os; lemezslice-oknak vagy
egyszerûen csak slice-oknak hívja.
Például a PC-s lemezpartíciókkal
dolgozó, fdisk nevû &os;-s
segédprogram partíciók helyett is
slice-okra hivatkozik. A PC lemezenként alapvetõen
csak négy partíciót enged meg. Ezeket a
partíciókat nevezik elsõdleges
partícióknak. Ettõl a
korlátozástól egy új típus, a
kiterjesztett partíció
létrehozásával szabadultak meg, amivel
így négynél több
partíció is készíthetõ.
Lemezenként egyetlen ilyen kiterjesztett
partíció található, de ezen
belül speciális, ún. logikai
partíciók hozhatóak
létre.Minden partíciónak van egy
partíció-azonosítója,
melyet a partíción található adatok
típusának
megállapítására használnak.
A &os; partícióinak azonosítója a
165.Általánosságban véve minden
operációs rendszer így azonosítja a
partíciókat. Például a DOS
és annak leszármazottai, mint
például a &windows;, minden elsõdleges
és logikai partícióhoz egy
C:-tõl induló
meghajtó-betûjelet
társít.A &os;-t egy elsõdleges partícióra kell
telepíteni. A &os; az összes adatát,
beleértve minden általunk létrehozott
állományt is, ezen az egyetlen
partíción fogja elhelyezni. Ha viszont több
lemezünk van, többen is, vagy akár mindegyiken
létrehozhatunk &os;-s partíciókat. A &os;
telepítésekor azonban legalább egy ilyen
partíciónak használhatónak kell
lennie. Ez lehet elõre megtisztított üres
partíciói is, vagy akár egy olyan
partíció, amelyen már nem használt
adatok vannak.Ha már mindegyik partíciónk betelt,
akkor a többi operációs rendszer által
felkínált eszközök
(például &ms-dos;-ban vagy &windows;-ban az
fdisk) valamelyikével
elõször fel kell közülük
szabadítanunk egyet a &os; számára.Amennyiben akadna egy használható
partíció, akkor használjuk azt. Ekkor
azonban elõfordulhat, hogy ehhez elõször a
meglévõk közül össze kell majd
zsugorítanunk valamelyiket.A &os; legkisebb telepíthetõ változata
nagyjából 100 MB lemezterületet
igényel. Azonban ez egy nagyon
kicsi változat és szinte semmi helyet nem hagy a
saját állományainknak. Sokkal
valósághûbb, ha grafikus felület
nélkül nagyjából 250 MB-ot
mondunk, és legalább 350 MB-ot a grafikus
felület használata esetén. Ha ezeken
felül további szoftvereket is telepíteni
kívánunk, még több helyre lesz
szükségünk.Amikor a &os; számára akarunk helyet
csinálni, vagy partíciókat akarunk
átméretezni, használjuk
például a
&partitionmagic; nevû
kereskedelmi szoftvert vagy esetleg egy olyan szabad
eszközt, mint például a
GParted. A telepítõ CD-n
megtalálható tools
könyvtárban találhatunk erre a feladatra
két szabad szoftvert is, név szerint a
FIPS és
PResizer programokat. Ugyanitt a
hozzájuk tartozó dokumentáció is
megtalálható. A FIPS,
a PResizer és a
&partitionmagic; egyaránt
képes az &ms-dos; és a &windows; ME által
használt FAT16 és
FAT32 partíciókat
átméretezni. Ismereteink szerint a
&partitionmagic; és a
GParted is használható
az NTFS partíciókkal. A
GParted számos Live CD-s
linuxos disztribúción
megtalálható, ilyen többek közt a SystemRescueCD.Gondok lehetnek azonban a µsoft; Vista által
használt partíciókkal. Ezért nem
árt, ha az átméretezésekor a
kezünk ügyében van a Vista telepítõ
CD-je. Természetesen, mint minden lemezkarbantási
mûvelet esetén, ilyenkor is határozottan
ajánlott biztonsági mentéseket
készíteni.Az említett eszközök helytelen
használata megsemmisítheti a lemezeinken
tárolt adatokat, ezért a használatuk
elõtt gondoskodjunk friss,
mûködõképes biztonsági
mentésekrõl.Meglevõ partíció használata a
méret megváltoztatása
nélkülTegyük fel, hogy a
számítógépünkben egyetlen
4 GB méretû lemez van, amelyen
megtalálható a &windows; valamelyik
verziója, és ezt a lemezt korábban
két, egyaránt 2 GB méretû
meghajtóra osztottuk, a C:-re
és D:-re. 1 GB adatunk
van a C: meghajtón és
fél GB a D:-n.Mindez tehát azt jelenti, hogy a
lemezünkön két partíció
található, betûjelenként egy. Ha
átmásoljuk a D:
meghajtón levõ adatainkat a
C: meghajtóra, akkor ezzel
felszabadíthatjuk a &os; számára a
második partíciót.Meglevõ partíció
zsugorításaTegyük fel, hogy a
számítógépünkben egyetlen
4 GB méretû lemez van, amelyet teljes
egészében a &windows; valamelyik
példánya foglal el. A &windows;
telepítése során ezért minden
bizonnyal egyetlen nagy partíciót hoztunk
létre, amely a C:
betûjelet kapta és a mérete 4 GB.
Jelen pillanatban másfél GB helyet
használunk a lemezen, és szeretnénk a
&os; számára 2 GB helyet
felszabadítani.A &os; telepítéséhez a
következõk valamelyikét kell
tennünk:Mentsük le a &windows;-os adatainkat,
telepítsük újra a &windows;-t
úgy, hogy egy 2 GB méretû
partíciót választunk neki a
telepítése során.A partíció
összezsugorítására
használjuk az elõbb említett
alkalmazásokat, például a
&partitionmagic;-et.A lemezek kiosztása AlphánAlphaAlphán egy egész lemezre lesz
szükségünk a &os;
telepítéséhez, mivel jelen pillanatban
nem tud más rendszerekkel osztozni a lemezeken. A
gépünkben található lemez
rendelkezhet IDE- vagy SCSI-csatolóval is, egyedül
az a fontos, hogy el tudjuk róla indítani a
rendszert.A Digital, illetve Compaq leírásainak
megfelelõen az SRM összes parancsát
nagybetûkkel írjuk, habár az SRM nem
különbözteti meg a kis- és
nagybetûket.A gépünkben található lemezek
neveit és típusát a az SRM konzolban
kiadott SHOW DEVICE paranccsal
kérdezhetjük le:>>>SHOW DEVICE
dka0.0.0.4.0 DKA0 TOSHIBA CD-ROM XM-57 3476
dkc0.0.0.1009.0 DKC0 RZ1BB-BS 0658
dkc100.1.0.1009.0 DKC100 SEAGATE ST34501W 0015
dva0.0.0.0.1 DVA0
ewa0.0.0.3.0 EWA0 00-00-F8-75-6D-01
pkc0.7.0.1009.0 PKC0 SCSI Bus ID 7 5.27
pqa0.0.0.4.0 PQA0 PCI EIDE
pqb0.0.1.4.0 PQB0 PCI EIDEEbben a példában egy Digital Personal
Workstation 433au szerepel, és láthatjuk, hogy
három meghajtót csatlakoztattunk hozzá.
Ezek közül az elsõ a
DKA0 nevet viselõ CD-ROM
meghajtó, valamint van még két
további lemezünk, DKC0
és DKC100 néven.A DKx alakú névvel
rendelkezõ eszközök a SCSI-lemezek. Ennek
megfelelõen például a
DKA100 név az elsõ (A)
SCSI-buszon található 1
célazonosítóval (target ID)
ellátott SCSI-lemezre, miközben a
DKC300 a harmadik (C) SCSI-buszon
levõ 3 célazonosítóval
ellátott SCSI-lemezre hivatkozik. A
PKx alakú
eszköznév magára a
SCSI-vezérlõre vonatkozik. Ahogy az a
SHOW DEVICE kimenetében is
látszik, a SCSI csatolón keresztül
csatlakoztatott CD-ROM meghajtókat a többi
SCSI-merevlemezhez hasonlónak tekinti.Az IDE-lemezek nevei ehhez hasonlóan
DQx alakúak, ahol a
PQx a hozzájuk tartozó
IDE-vezérlõt jelöli.Szedjük össze a hálózati
beállításainkatAmennyiben a &os; telepítésének
részeként hálózatra is
szándékozunk csatlakozni (például
egy FTP vagy NFS szerverrõl akarunk telepíteni),
ismernünk kell a hálózatra vonatkozó
beállításainkat is. A telepítõ
rá fog kérdezni ezekre az
információkra, amelyek megadása után
a &os; a telepítés befejezéséhez
csatlakozni tud majd a hálózatra.Csatlakozás Ethernet-hálózaton,
kábel- vagy DSL-modemen keresztülHa egy Ethernet-hálózathoz, vagy
magához az internethez csatlakozunk egy DSL- vagy
kábelmodemen keresztül, akkor az alábbi
adatokra lesz szükségünk:IP-címAz alapértelmezett átjáró
IP-címeA gépünk neveDNS (névfeloldó) szerverek
IP-címeiHálózati maszkHa nem ismerjük ezeket, érdeklõdjünk
a rendszergazdától vagy a
szolgáltatónktól.
Elképzelhetõ az is, hogy mindezen
információkat DHCP
segítségével, automatikusan kapjuk meg.
Ezt is mindenképpen jegyezzük fel.Kapcsolódás modemmelHa az internet-szolgáltatónkhoz
hagyományos modemen keresztül csatlakozunk, akkor
is tudjuk telepíteni a &os;-t interneten
keresztül, azonban ez nagyon sokáig
tarthat.Ehhez tudnunk kell:Az internet-szolgáltatónk
behívószámátA soros (COM) port számát, amelyen
keresztül a modem kapcsolódik a
gépünkhözAz internet-szolgáltatónktól
kapott felhasználói nevet és
jelszótOlvassuk el &os; hibajegyzékétHabár a &os; Projekt igyekszik a &os; minden egyes
kiadását a lehetõ
legmegbízhatóbban felkészíteni,
hibák óvatlanul is maradnak bennük. Nagyon
ritka esetekben ezek a hibák magára a
telepítés folyamatára is kihathatnak.
Amint ezeket a problémákat sikerül
felderíteni és javítani, rögvest
megjelennek a &os; honlapján található
hibajegyzékben (angolul). A
telepítés elõtt ezért mindig
ajánlott átolvasni ezt a dokumentumot, így
megbizonyosodunk róla, hogy semmilyen utólag
felmerült probléma nem akadályozza
munkánkat.Az összes kiadáshoz tartozó
információ, beleértve az egyes
kiadások hibajegyzékeit is, a &os;
honlapjáról a kiadásokra
vonatkozó információkat
tartalmazó részen érhetõ el
(angolul).Szerezzük be a &os; telepítéséhez
szükséges állományokatA &os; telepítése az alábbi helyek
bármelyikén megtalálható
állományok felhasználásával
történik:Lokálisan:CD vagy DVDUgyanazon a számítógépen
levõ &ms-dos; partícióSCSI- vagy QIC-szalagFloppylemezekHálózaton keresztül:FTP oldalról, tûzfalon keresztül vagy
szükség szerint HTTP proxy
használatávalNFS szerverrõlPárhuzamos vagy soros vonali kapcsolaton
keresztülHa megvásároltuk a &os; telepítõ
CD-jét vagy DVD-jét, akkor már mindennel
rendelkezünk a telepítéshez.
Lépjünk bátran tovább a
következõ szakaszra ()!Ha eddig még nem szereztük volna be a &os;
telepítéséhez szükséges
állományokat, ugorjunk a hoz, ahol megtudhatjuk, hogyan
készítsük elõ a &os;
telepítését az imént felsorolt
helyzetekben. A szakasz elolvasása után pedig
jöjjünk vissza ide, majd folytassuk az olvasást
a ban.Készítsünk egy
rendszerindító lemeztA &os; telepítése úgy kezdõdik,
hogy a számítógépünkkel a &os;
telepítõjét indítjuk el — ez
viszont nem egy olyan program, amit más
operációs rendszerben el tudunk indítani.
A számítógépünk
általában a merevlemezünkre telepített
operációs rendszert indítja el, azonban
beállítható úgy is, hogy az
indulásához egy ún.
rendszerindító (bootolható)
floppy lemezt használjon. Napjaink
számítógépei azonban a
CD-meghajtóban levõ CD-krõl is el tudnak
indulni.Ha CD-n vagy DVD-n megvan a &os; telepítõje
(akár megvettük, akár éppen magunk
készítettük) és a
számítógépünk tud CD-rõl
vagy DVD-rõl rendszert indítani (a BIOS-ban van
egy Boot Order vagy hozzá hasonló
nevû beállítás), akkor kihagyhatjuk
ezt a szakaszt. A &os; CD- és DVD image-ek
kiírásával egy
rendszerindításra alkalmas lemezt kapunk,
amirõl minden további elõkészület
nélkül telepíthetünk.A rendszerindító floppy lemezt az
alábbi lépések mentén haladva tudjuk
elkészíteni:A rendszerindító lemezek image-einek
beszerzéseA rendszerindító lemezek a
telepítõeszköz
floppies/
könyvtárában találhatóak,
illetve letölthetõek az
ftp://ftp.FreeBSD.org/pub/FreeBSD/releases/<architektúra>/<változat>-RELEASE/floppies/
helyrõl. Az
<architektúra>
és <változat>
helyére természtesen írjuk be a
telepíteni kívánt
architektúrát és verziót.
Így például a
&os;/&arch.i386; &rel.current;-RELEASE
rendszerindító lemezei az
címrõl érhetõek el.A floppyk image-einek .flp
kiterjesztésûek. A
floppies/ könyvtár
számos különféle image-et tartalmaz,
ezek közül leginkább a
telepítendõ &os; változat, valamint
emellett olykor konkrétan a hardver határozza
meg a használandót. Az esetek
túlnyomó részében négy
floppyra lesz szükségünk:
boot.flp,
kern1.flp,
kern2.flp és
kern3.flp. A lemezek image-eit
illetõ legfrissebb információkat
ugyanazon a könyvtáron belül szereplõ
README.TXT állományban
olvashatjuk (angolul).Az FTP-hez használt programunkat az image-ek
letöltése során ne felejtsük el
bináris (binary)
átviteli módban használni. Egyes
böngészõk hajlamosak ugyanis
szöveges (text vagy ASCII)
átviteli módot használni, ami viszont
csak abból vehetõ észre, hogy nem
tudjuk a lemezekrõl elindítani a
rendszert.A floppyk
elõkészítéseMindegyik letöltendõ image-hez elõ kell
készíteni egy-egy hajlékonylemezt.
Nagyon fontos, hogy ezek a lemezek teljesen
hibátlanok legyenek. Errõl a legkönnyebben
úgy gyõzõdhetünk meg, ha a lemezeket
magunk formázzuk, és nem bízunk a
különféle elõreformázott
(preformatted) floppykban. A &windows;-ban
található formázó
segédprogram sem árul nekünk semmit a
lemezeken található hibás
részekrõl, egyszerûen csak
rossznak (bad) jelöli meg és
figyelmen kívül hagyja ezeket.
Határozottan ajánljuk, hogy amennyiben a
telepítésnek ezt a módját
választjuk, mindig használjunk teljesen
új floppykat.Ha megpróbáljuk telepíteni a
&os;-t, és a telepítõprogram
összeomlik, lefagy vagy bármilyen
furcsaságot mûvel, elsõként
mindenképpen a floppykra gyanakodhatunk. Ilyenkor
írjuk ki az image-eket új lemezekre
és próbálkozzunk újra a
telepítéssel.Az image-ek kiírása a floppykraAz .flp kiterjesztésû
állományok nem a lemezre
másolható hagyományos
állományok, hanem a lemezek teljes
tartalmának képei, ezért ezeket
egyszerûen nem másolhatjuk
egyik lemezrõl a másikra. Az image-ek
közvetlen lemezreírásához ehelyett
kifejezetten erre a célra alkalmas
eszközöket kell használnunk.DOSAzok számára, akik a floppykat
&ms-dos;/&windows; rendszerû
számítógépeken
kívánják elkészíteni,
mellékeltünk egy fdimage
nevû segédprogramot.Ha a CD-meghajtónk betûjele
például E: és a
telepítõ CD-n található image-eket
szeretnénk kiírni vele, akkor ezt a parancsot
kell kiadnunk:E:\>tools\fdimage floppies\boot.flp A:Ezután ismételten adjuk ki az
iménti parancsot minden egyes használni
kívánt .flp
állományra, azonban elõtte mindig
tegyünk be egy újabb floppyt, és a
ráírt image-ek neveivel folyamatosan
címkézzük fel a lemezeket. A megadott
parancsot természetesen mindig írjuk át
a konkrét .flp
állományok tényleges
elérési útvonalainak megfelelõen.
Ha nincs CD-nk, akkor az fdimage
programot az &os; FTP oldalán található
tools
könyvtárból is
letölthetjük.Amikor a lemezeket egy &unix; rendszeren
készítenénk el (például
egy másik &os; rendszeren), akkor a &man.dd.1;
parancs is használható az image-ek
közvetlen lemezreírásához. &os;
alatt így néz ki a
paraméterezése:&prompt.root; dd if=boot.flp of=/dev/fd0&os;-n a /dev/fd0 az elsõ
hajlékonylemezes meghajtóra hivatkozik
(tehát az A:
betûjelû meghajtóra). Ennek
megfelelõen a /dev/fd1 jelenti a
B: meghajtót és
így tovább. Más &unix;
változatok esetleg más neveket
használhatnak a hajlékonylemezes
meghajtók megnevezésére, ezért
errõl érdemes ilyenkor
tájékozódni az adott rendszerhez
tartozó dokumentációban.Most már készen állunk a &os;
telepítésére!A telepítés megkezdéseAlapértelmezés szerint a
telepítés egészen addig nem fog semmit sem
írni a lemezekre, amíg a következõ
üzenet fel nem bukkan:Last Chance: Are you SURE you want continue the installation?
If you're running this on a disk with data you wish to save then WE
STRONGLY ENCOURAGE YOU TO MAKE PROPER BACKUPS before proceeding!
We can take no responsibility for lost disk contents!A szöveg fordítása:Utolsó esély: BIZTOSAN folytatni kívánja a telepítést?
Ha olyan lemezre szeretne telepíteni, amelyen fontos adatok
találhatóak, HATÁROZOTTAN JAVASOLJUK, hogy a továbblépés elõtt
KÉSZÍTSEN RÓLUK MEGBÍZHATÓ BIZTONSÁGI MÁSOLATOT!
Nem vállalunk semmilyen felelõsséget az elveszett adatokért!A telepítõbõl tehát a fenti,
végsõ figyelmeztetés elõtt
bármikor ki lehet lépni anélkül, hogy
a merevlemezünkön levõ adatokat
veszélyeztetnénk. Ha úgy
érezzük, hogy valamit véletlenül rosszul
állítottunk volna be a telepítés
során, ekkor még minden komolyabb kár
okozása nélkül kikapcsolhatjuk a
számítógépünket.A rendszer indításaRendszerindítás &i386;-onKezdjünk egy kikapcsolt
számítógéppel.Kapcsoljuk be a
számítógépet. Az
indulása során látnunk kell egy olyan
opciót, amivel be tudunk lépni a rendszer
beállításait tartalmazó
menübe, avagy a BIOS-ba. Ezt többnyire a
F2, F10,
Del vagy a AltS
lenyomásával érhetjük el. Ezek
közül használjuk a képernyõn
megjelenõ billentyûket. Elõfordulhat, hogy
induláskor a
számítógépünk semmilyen
szöveget, csak egy képet mutat. Ilyenkor
általában a Esc
billentyû megnyomására eltûnik a
kép és láthatóvá
válnak a számunkra fontos
üzenetek.Miután beléptünk a menübe,
keressük meg azt a beállítást,
amely a rendszerindításhoz használt
eszközt határozza meg. Ennek a neve sokszor
Boot Order (rendszerindítási
sorrend) vagy valami hozzá hasonló. Itt
mindenféle eszköz felsorolását
találjuk: Floppy,
CDROM, First Hard
Disk (elsõ merevlemezes meghajtó)
és így tovább.Ha a rendszerindításhoz korábban
floppykat készítettünk elõ,
gondoskodjunk róla, hogy itt a floppyra
vonatkozó beállítást
válasszuk ki. Amennyiben viszont CD-rõl akarjuk
a telepítést elindítani, akkor helyette
azt válasszuk. Ha bármilyen
kétség merülne fel bennünk,
keressük meg ezt a beállítást a
számítógéphez és/vagy az
alaplaphoz kapott kézikönyvben.Igényeink szerint végezzük el a
beállítást, majd mentsük el
és lépjünk ki. Most indítsuk
újra a
számítógépet.Ha a ban leírtak
szerint rendszerindító lemezeket
készítettünk, akkor ezek valamelyike lesz
az elsõ rendszerindító lemez,
valószínûleg az, amelyikre a
boot.flp image tartalmát
írtuk ki. Ezt a lemezt tegyük a
meghajtóba.Ha CD-rõl indítjuk a
telepítést, akkor kapcsoljuk be a
számítógépet és az
elindulása után igyekezzünk minél
hamarabb betenni a lemezt a meghajtóba.Ha minden próbálkozásunk
ellenére a
számítógépünk a megszokott
módon indul és a meglevõ
operációs rendszert tölti be, akkor a
következõkkel lehet a gond:A lemezeket nem raktuk be eléggé
korán. Hagyjuk benn ezeket és
próbáljuk meg ismét
újraindítani a
számítógépet.Nem állítottuk be jól a BIOS-t.
Próbáljuk meg egészen addig
újra végrehajtani az elõzõ
lépést, amíg a megfelelõ
beállítást el nem
találjuk.A BIOS nem támogatja a kiválasztott
eszközrõl történõ
rendszerindítást.A &os; megkezdi az indulását. Ha
CD-rõl indítjuk, akkor valami ehhez
hasonlót fogunk látni (a konkrét
verzióra vonatkozó adatokat itt most
kihagytuk):Booting from CD-Rom...
CD Loader 1.2
Building the boot loader arguments
Looking up /BOOT/LOADER... Found
Relocating the loader and the BTX
Starting the BTX loader
BTX loader 1.00 BTX version is 1.01
Console: internal video/keyboard
BIOS CD is cd0
BIOS drive C: is disk0
BIOS drive D: is disk1
BIOS 639kB/261120kB available memory
FreeBSD/i386 bootstrap loader, Revision 1.1
Loading /boot/defaults/loader.conf
/boot/kernel/kernel text=0x64daa0 data=0xa4e80+0xa9e40 syms=[0x4+0x6cac0+0x4+0x88e9d]
\Amikor floppyról indítjuk a rendszert,
ehhez hasonlóval találkozhatunk (itt sem
szerepelnek most verzióadatok):Booting from Floppy...
Uncompressing ... done
BTX loader 1.00 BTX version is 1.01
Console: internal video/keyboard
BIOS drive A: is disk0
BIOS drive C: is disk1
BIOS 639kB/261120kB available memory
FreeBSD/i386 bootstrap loader, Revision 1.1
Loading /boot/defaults/loader.conf
/kernel text=0x277391 data=0x3268c+0x332a8 |
Insert disk labelled "Kernel floppy 1" and press any key...Kövessük a képernyõn
megjelenõ utasítást (Helyezze be a
"Kernel floppy 1" címkéjû lemezt
és nyomjon meg egy billentyût...),
tehát vegyük ki a boot.flp
image-hez tartozó lemezt és tegyük be
helyette a kern1.flp image-hez
tartozó lemezt, majd nyomjuk le az
Enter billentyût. Várjuk meg
amíg a rendszer megkezdi az indulást az
elsõ lemezrõl, majd az utasításoknak
megfelelõen folyamatosan tegyük be a soron
következõ lemezeket.Miután elindítottuk a rendszert
floppyról vagy CD-rõl, a
rendszerindítási folyamat be fogja hozni a
&os; rendszertöltõjének
menüjét:&os; rendszerbetöltõ menüjeVárjuk ki a tíz másodperces
szünetet vagy egybõl nyomjuk le az
Enter billentyût.Rendszerindítás AlphánAlphaKezdjünk egy kikapcsolt
számítógéppel.Kapcsoljuk be a számítógépet
és várjuk meg rendszerindító
monitor parancssorát.Ha a ban leírtak
szerint készítettünk
rendszerindító lemezeket, akkor ezek
valamelyike lesz majd a rendszer
indításához használt elsõ
lemez, valószínûleg az, amelyik a
boot.flp image-et tartalmazza.
Helyezzük ezt a lemezt a hajlékonylemezes
meghajtóba és a rendszer
indításához írjuk be a
következõ parancsot (amennyiben
szükséges, a DVA0-ról írjuk
át benne a saját lemezes meghajtónk
hivatkozását):>>>BOOT DVA0 -FLAGS '' -FILE ''Ha CD-rõl telepítünk, akkor tegyük
a CD-t a meghajtójába és a
telepítéshez megkezdéséhez
írjuk be az alábbi parancsot (ha
szükség lenne rá, írjuk át
DKA0-t a saját CD-meghajtónk
hivatkozására):>>>BOOT DKA0 -FLAGS '' -FILE ''A &os; megkezdi az indulását. Amennyiben
floppyról indítjuk, hamarosan fel fog
jönni a következõ üzenet:Insert disk labelled "Kernel floppy 1" and press any key...Kövessük az utasítást
(Helyezze be a "Kernel floppy 1"
címkéjû lemezt és nyomjon le egy
billentyût...), tehát vegyük ki a
boot.flp image-et tartalmazó
lemezt és tegyük be helyette a
kern1.flp image-et tartalmazó
lemezt, majd zárjuk le a folyamatot az
Enter lenyomásával.Akár floppyról, akár CD-rõl
indítottuk a rendszert, a
rendszeindítás folyamata
elõbb-utóbb eljut ehhez a részhez:Hit [Enter] to boot immediately, or any other key for command prompt.
Booting [kernel] in 9 seconds... _Az üzenet fordítása:A közvetlen indításhoz nyomja le az [Enter] billentyût, vagy egy
másik billentyût a paranccsor felhozásához.
A [kernel] indítása 9 másodpercen belül... _Várjuk tíz másodpercet vagy
egyszerûen nyomjuk le az Enter
billentyût. Ezzel elindul a rendszermag
beállításait tartalmazó
menü.Rendszerindítás &sparc64;-enA legtöbb &sparc64; alapú rendszert úgy
állították be, hogy automatikusan
lemezrõl induljon. A &os;
telepítéséhez azonban
hálózaton keresztül vagy CD-rõl kell
indítanunk a rendszert, ezért
módosítanunk kell a PROM (az OpenFirmware)
beállításait.Mindehhez indítsuk újra a rendszert
és várjuk meg, amíg feltûnik a
rendszerindító üzenet. A konkrét
üzenet nagyban függ a
számítógép
típusától, azonban valami ilyesmi
lesz:Sun Blade 100 (UltraSPARC-IIe), Keyboard Present
Copyright 1998-2001 Sun Microsystems, Inc. All rights reserved.
OpenBoot 4.2, 128 MB memory installed, Serial #51090132.
Ethernet address 0:3:ba:b:92:d4, Host ID: 830b92d4.Amikor megpróbálja a rendszert
elindítani a lemezrõl, a PROM
parancssorának bekéréshez nyomjuk le a
billentyûzeten az L1A vagy a StopA
billentyûket, esetleg a soros konzolon keresztül
küldjünk egy BREAK parancsot
(például a &man.tip.1; vagy &man.cu.1; man
oldalakon szereplõ ~# parancs
használatával). Körülbelül
így néz ki:ok ok {0} Ez a fajta parancssor csak az egy processzorral
rendelkezõ rendszereken jelenik meg.Ez a fajta parancssor többprocesszoros (SMP)
rendszereken jelenik meg, ahol a szám az
éppen aktív processzor
sorszámát jelöli.Most helyezzük a CD-t a meghajtóba, és
a PROM parancssorában pedig gépeljük be
boot cdrom parancsot.Az eszközkeresés eredményeinek
vizsgálataA képernyõn megjelenõ utolsó
pár száz sor mindig eltárolódik,
késõbb tetszõlegesen
átvizsgálhatóak.A puffer tartalmának
átnézéséhez nyomjuk le a
Scroll Lock billentyût, amivel
bekapcsoljuk a korábban megjelent üzenetek
közti visszalépést. Itt a
nyílbillentyûk, vagy a PageUp
és PageDown billentyûk
használhatóak a kiírások
átböngészéséhez. A
Scroll Lock ismételt
lenyomásával kiléphetünk ebbõl a
módból.Tegyük most mi is ezt, és nézzük az
összes olyan üzenetet, amely a rendszermag
indulása során keletkezett. A ban látható
szövegekhez hasonlóakat fogunk találni,
habár ez a számítógépben
található konkrét
eszközöktõl függõen eltérõ
lehet.Példa az eszközkeresés
eredményeireavail memory = 253050880 (247120K bytes)
Preloaded elf kernel "kernel" at 0xc0817000.
Preloaded mfs_root "/mfsroot" at 0xc0817084.
md0: Preloaded image </mfsroot> 4423680 bytes at 0xc03ddcd4
md1: Malloc disk
Using $PIR table, 4 entries at 0xc00fde60
npx0: <math processor> on motherboard
npx0: INT 16 interface
pcib0: <Host to PCI bridge> on motherboard
pci0: <PCI bus> on pcib0
pcib1:<VIA 82C598MVP (Apollo MVP3) PCI-PCI (AGP) bridge> at device 1.0 on pci0
pci1: <PCI bus> on pcib1
pci1: <Matrox MGA G200 AGP graphics accelerator> at 0.0 irq 11
isab0: <VIA 82C586 PCI-ISA bridge> at device 7.0 on pci0
isa0: <iSA bus> on isab0
atapci0: <VIA 82C586 ATA33 controller> port 0xe000-0xe00f at device 7.1 on pci0
ata0: at 0x1f0 irq 14 on atapci0
ata1: at 0x170 irq 15 on atapci0
uhci0 <VIA 83C572 USB controller> port 0xe400-0xe41f irq 10 at device 7.2 on pci
0
usb0: <VIA 83572 USB controller> on uhci0
usb0: USB revision 1.0
uhub0: VIA UHCI root hub, class 9/0, rev 1.00/1.00, addr1
uhub0: 2 ports with 2 removable, self powered
pci0: <unknown card> (vendor=0x1106, dev=0x3040) at 7.3
dc0: <ADMtek AN985 10/100BaseTX> port 0xe800-0xe8ff mem 0xdb000000-0xeb0003ff ir
q 11 at device 8.0 on pci0
dc0: Ethernet address: 00:04:5a:74:6b:b5
miibus0: <MII bus> on dc0
ukphy0: <Generic IEEE 802.3u media interface> on miibus0
ukphy0: 10baseT, 10baseT-FDX, 100baseTX, 100baseTX-FDX, auto
ed0: <NE2000 PCI Ethernet (RealTek 8029)> port 0xec00-0xec1f irq 9 at device 10.
0 on pci0
ed0 address 52:54:05:de:73:1b, type NE2000 (16 bit)
isa0: too many dependant configs (8)
isa0: unexpected small tag 14
orm0: <Option ROM> at iomem 0xc0000-0xc7fff on isa0
fdc0: <NEC 72065B or clone> at port 0x3f0-0x3f5,0x3f7 irq 6 drq2 on isa0
fdc0: FIFO enabled, 8 bytes threshold
fd0: <1440-KB 3.5” drive> on fdc0 drive 0
atkbdc0: <Keyboard controller (i8042)> at port 0x60,0x64 on isa0
atkbd0: <AT Keyboard> flags 0x1 irq1 on atkbdc0
kbd0 at atkbd0
psm0: <PS/2 Mouse> irq 12 on atkbdc0
psm0: model Generic PS/@ mouse, device ID 0
vga0: <Generic ISA VGA> at port 0x3c0-0x3df iomem 0xa0000-0xbffff on isa0
sc0: <System console> at flags 0x100 on isa0
sc0: VGA <16 virtual consoles, flags=0x300>
sio0 at port 0x3f8-0x3ff irq 4 flags 0x10 on isa0
sio0: type 16550A
sio1 at port 0x2f8-0x2ff irq 3 on isa0
sio1: type 16550A
ppc0: <Parallel port> at port 0x378-0x37f irq 7 on isa0
pppc0: SMC-like chipset (ECP/EPP/PS2/NIBBLE) in COMPATIBLE mode
ppc0: FIFO with 16/16/15 bytes threshold
plip0: <PLIP network interface> on ppbus0
ad0: 8063MB <IBM-DHEA-38451> [16383/16/63] at ata0-master UDMA33
acd0: CD-RW <LITE-ON LTR-1210B> at ata1-slave PIO4
Mounting root from ufs:/dev/md0c
/stand/sysinstall running as init on vty0Figyelmesen olvassuk át az üzeneteket, és
bizonyosodjuk meg róla, hogy a &os; minden
számunkra fontos eszközt felismert. Ha nem
látunk egy eszközt, akkor azt
valószínûleg nem találta meg. Egy
saját rendszermag
létrehozásával azonban fel tudunk
ismertetni olyan eszközöket is, amelyek
támogatása eredetileg nem szerepel a
GENERIC rendszermagban. Ilyenek
például a hangkártyák.A &os; 6.2 vagy késõbbi
változataiban az eszközök felkutatása
után a ban
láthatóak következnek. Itt a
nyílbillentyûk segítségével
választhatjuk ki az országot (country),
térséget (region) vagy csoportot (group). Az
Enter lenyomása után pillanatok
alatt beállítódik az országunknak
és billentyûzetünknek megfelelõ
kiosztás. Ha meg akarjuk ismételni az
iménti beállítást, pillanatok alatt
ki tudunk lépni a sysinstall
programból.Az ország kiválasztásaKilépés a
sysinstall programbólA telepítõprogram
fõképernyõjén válasszuk ki a
nyílbillentyûkkel az Exit
Install (Kilépés a
telepítésbõl) menüpontot. Erre
a következõ üzenet fog megjelenni: User Confirmation Requested
Are you sure you wish to exit? The system will reboot
(be sure to remove any floppies/CDs/DVDs from the drives).
[ Yes ] NoAz üzenet fordítása: Felhasználói megerõsítés szükséges
Valóban ki akar lépni? A rendszer ezt követõen újra fog
indulni (ezért ne felejtsük el eltávolítani az összes
floppyt, CD-t és DVD-t a meghajtókból)!
[ Igen ] NemHa a CD-t bennhagyjuk a meghajtóban és a
&gui.yes; választ adjuk, akkor a
telepítõprogram még egyszer el fog
indulni.Ha floppyról indítottuk volna a rendszert, az
újraindítás elõtt vegyük ki a
boot.flp image-et tartalmazó
lemezt.A sysinstall
bemutatásaA sysinstall a &os; Projekt
által fejlesztett telepítõprogram. Konzol
alapú, menükre és képernyõkre
oszlik, amelyeken a beállításokat és a
telepítési folyamat
irányítását tudjuk
elvégezni.A sysinstall
menürendszerét több más billentyû
mellett legfõképpen a nyílbillentyûkkel,
az Enter, Tab és a
Szóköz billentyûkkel
kezelhetjük. Ezek és az általuk
elvégezhetõ feladatok részletes
leírása a sysinstall
használatáról szóló
információk között
található.Ennek megtekintéséhez elõször
gyõzõdjünk meg róla, hogy a által illusztrált
helyzetnek megfelelõen kiválasztottuk a
Usage (Használat)
menüpontot és a [Select]
(Kiválaszt) feliratú gombon
állunk, majd nyomjuk le az Enter
billentyût.Ezt követõen megjelenik a menürendszer
használatát bemutató leírás.
Miután végigolvastuk, a fõmenübe az
Enter billentyû lenyomásával
tudunk visszajutni.A Usage kiválasztása a
sysinstall
fõmenüjébenA dokumentációs menü
kiválasztásaA fõmenüben a nyílbillentyûkkel
válasszuk a Doc
feliratú menüpontot és nyomjuk meg az
Enter billentyût.A dokumentációs menü
kiválasztásaEzzel megjelenik a dokumentációs
menü.A sysinstall
dokumentációs menüjeFeltétlenül olvassuk el az itt
található leírásokat.A dokumentumok elolvasásához elõször
válasszunk közülük a
nyílbillentyûkkel, majd nyomjuk meg az
Enter billentyût. A dokumentum
elolvasása után az Enter
lenyomásával tudunk visszatérni a
dokumentációs menübe.A dokumentációs menübõl a
fõmenübe úgy tudunk kilépni, ha a
nyílbillentyûkkel kiválasztjuk az
Exit
(Kilépés) menüpontot és
megnyomjuk az Enter billentyût.A billentyûkiosztás menüjének
kiválasztásaA billentyûzetkiosztás
megváltoztatásához válasszuk ki a
nyílbillentyûk segítségével a
Keymap menüpontot a
menübõl és nyomjuk meg az
Enter billentyût. Erre
természetesen csak akkor lesz
szükségünk, ha nem szabványos vagy nem
angol billentyûzetet használunk.A sysinstall
fõmenüjeA különbözõ
billentyûkiosztásoknak megfelelõ
menüpontok a fel/le nyílak és a
Szóköz billentyû
segítségével választhatóak
ki. A Szóköz ismételt
lenyomásával töröljük a
választásunkat. A befejezéshez
válasszuk ki a nyilakkal a &gui.ok; gombot és
nyomjuk le az Enter billentyût.A mellékelt képen a lista egy része
látható csupán. Ha a Tab
billentyûvel a &gui.cancel; gombot választjuk, akkor
az alapértelmezett billentyûkiosztást kapjuk
és visszakerülünk a fõmenübe.A sysinstall
billentyûkiosztást beállító
menüjeA telepítés beállításai
tartalmazó képernyõVálasszuk az Options
(Beállítások) menüpontot,
majd nyomjuk le az Enter billentyût.A sysinstall
fõmenüjeA sysinstall
beállításaiAz itt szereplõ alapértelmezett
értékek a legtöbb felhasználó
számára minden további nélkül
megfelelnek, nem szükséges a
megváltoztatásuk. A kiadás neve
(release name) mezõ értéke a
telepítendõ verziótól
függõen változhat.A kiválasztott mezõ rövid
leírása a képernyõ alján,
kékkel kiemelten jelenik meg. A Use
Defaults (Az alapértelmezések
használata) beállítás az
alapértelmezésére állítja
vissza az összes értéket.Az F1 lenyomásával
elolvashatjuk a különbözõ
beállításokhoz tartozó
súgót.A Q billentyûvel
visszatérhetünk a fõmenübe.Egy szabványos telepítés
megkezdéseA Standard
(Szabványos) elnevezésû
menüpont által felkínált
telepítési módszer ajánlott a
&unix;-szal vagy a &os; most ismerkedõk
számára. A telepítés
megkezdéséhez a nyilakkal válasszuk ki a
Standard menüpontot, majd
nyomjuk meg az Enter billentyût.Egy szabványos telepítés
megkezdéseLemezterület lefoglalásaElsõ feladatunk lemezterületet foglalni a &os;
számára, majd megcímkézni azt, hogy a
sysinstall elõ tudja
készíteni. Ehhez tisztában kell lennünk
azzal, hogy a &os; milyen formában is keresi az adatokat a
lemezünkön.A BIOS meghajtószámozásaEgy témára különösen
tekintettel kell lennünk mielõtt
telepítenénk és
beállítanánk a &os;-t a
rendszerünkön, fõleg abban az esetben, ha
több merevlemezünk is van.DOSMicrosoft WindowsEgy BIOS-függõ operációs rendszert,
például &ms-dos;-t vagy &windows;-t futattó
PC esetén a BIOS az operációs rendszer
beleegyezésével képes elvonatkoztatni a
lemezek megszokott sorrendjétõl. Ennek
köszönhetõen a felhasználó nem csak
az ún. primary master (elsõdleges
master) merevlemezes meghajtótól tudja
elindítani a rendszert. Ez kifejezetten kényelmes
megoldás az olyan felhasználók
számára, akik az elsõvel teljesen
megegyezõ második merevlemez
megvásárlásával
kialakították a rendszerük egyszerû
és egyben a legolcsóbb biztonsági
mentését, amire a Ghost vagy
XCOPY programokkal tudnak rendszeres
másolatokat készíteni. Így, ha az
elsõdleges meghajtó tönkremegy vagy
vírus támadja meg, esetleg az
operációs rendszer egy hiba miatt
használhatatlanná teszi, akkor a BIOS-t
utasíthatjuk a meghajtók logikai
cseréjére és ezzel könnyen helyre
tudjuk állítani. Olyan, mintha a ház
felnyitása nélkül felcseréltük
volna a lemezeket bekötõ kábeleket.SCSIBIOSA SCSI-vezérlõkkel szerelt drágább
rendszerek gyakran tartalmaznak olyan
BIOS-bõvítéseket, amelyeken keresztül a
SCSI-lemezek ugyanígy tetszõlegesen
átrendezhetõek, egészen hét
meghajtóig.Az ilyen lehetõségek használatához
szokott felhasználókat azonban könnyen
csalódás érheti, amikor a &os; nem az
elvárásaiknak megfelelõen cselekszik. A &os;
ugyanis nem használja a BIOS-t és nem ismeri a
BIOS logikai
meghajtókiosztását. Ez
meghökkentõ eredményekre vezethet, fõleg
akkor, amikor paramétereiket tekintve a meghajtók
fizikailag teljesen megegyeznek és ráadásul
egymás másolatait tartalmazzák.A &os; telepítése elõtt mindig
állítsuk vissza a BIOS-ban a meghajtók
eredeti sorrendjét, és a
használatához hagyjuk is így ezt a
beállítást. Ha valamiért
mégis meg kellene cserélnünk a
meghajtókat, akkor ezentúl válasszuk a
nehezebb utat: nyissuk ki a gépházat és
kössük át a kábeleket, tegyük
át a jumpereket mi magunk.Részlet Frédi és Vili
különleges kalandjaiból:Vili fogott egy öreg Winteles
számítógépet, hogy
készítsen belõle egy &os;-s rendszert
Frédinek. Vili ehhez beszerel egy
SCSI-meghajtót, ami így nullás
SCSI-egység lesz, majd telepíti rá a
&os;-t.Frédi nekilát használni a rendszert,
azonban pár nap elteltével tapasztalja, hogy az
öregecske SCSI-meghajtó számos
apróbb hibát jelez, és ezért
szól Vilinek.Néhány nappal késõbb Vili
eldönti, ideje pontot tenni az ügy
végére, ezért a raktárban
levõ SCSI-lemezek köztül elhoz az eredetivel
egy teljesen megegyezõt. Az elõzetes
felületellenõrzés eredményei szerint a
meghajtó tökéletesen mûködik,
ezért Vili beszerelni ezt a meghajtót a
négyes SCSI-egységként, majd
lemásolja a nullás meghajtó
tartalmát a négyesre. Miután beszerelte
a tökéletesen üzemelõ új
meghajtót, Vili úgy határoz, ideje
megkezdeni a használatát, ezért
beállítja a SCSI BIOS-át, hogy a rendszer
a nullás helyett ezentúl a négyes
egységrõl induljon. A &os; elindul és
mindenki örül.Frédi ezután folytatja megszokott
munkáját, majd Vili és Frédi
úgy gondolják, itt az ideje az újabb
izgalmaknak — frissítsünk a &os; egy
újabb változatára. Vili ekkor
eltávolítja a nullás
SCSI-egységet, mivel már egyébként
is kezdett tönkremenni, és kicseréli egy
másik teljesen azonos lemezes meghajtóra. Vili
ezt követõen Frédi internetrõl
letöltött varázslatos floppyjainak
segítségével feltelepíti a &os;
új verzióját az új nullás
SCSI-egységre. A telepítés minden gond
nélkül lezajlik.Frédi próbálgatja is a &os; új
változatát néhány napig, és
számára ez elegendõ
bizonyíték ahhoz, hogy a munkahelyén is
használja. Ideje hát átmásolni a
régi munkáit, ezért Frédi
csatlakoztatja a (korábbi &os; változat
legfrissebb változatát tartalmazó)
négyes SCSI-egységet. Frédin azonban
hirtelen aggodalom tör ki, hiszen a négyes
SCSI-egységen sehol sem találja munkája
féltett eredményeit.Hova tûntek azok a komisz adatok?Amikor Vili másolatot készített az
eredeti nullás SCSI-egységrõl a
négyes SCSI-egységre, a négyes
egység egy új klón lett.
Amikor a rendszerindításhoz Vili
átrendezte a meghajtókat a SCSI BIOS-ban, azzal
csak magát csapta be, ugyanis a &os; továbbra is
a nullás SCSI-egységrõl indult el! A BIOS
által kiválasztott meghajtóról az
effajta beállítások
hatására ugyan behozható a
rendszerindító és -betöltõ
programok egy része, de amikor a &os; rendszermagja
átveszi a vezérlést, a BIOS által
meghatározott sorrendiség figyelmen
kívül marad és a &os; visszatér a
meghajtók eredeti rendezéséhez.
Tehát ebben az esetben a rendszer továbbra is az
eredeti nullás SCSI-egységrõl folytatja a
mûködést, és Frédi összes
adata itt található, nem pedig a négyes
SCSI-egységen. A négyes
SCSI-egységrõl futó rendszer
illuziója így mindössze az emberi
elvárások szüleménye.Örömmel említjük meg, hogy egyetlen
byte-nyi adat sem sérült meg vagy pusztult el a
jelenség felfedezése során. A
korábbi nullás SCSI-egységet még
sikerült megmenteni a szemétdombról
és Frédi összes munkája
visszakerült (és Vili most már el tud
számolni nulláig).Habár a tanmesénkben
SCSI-meghajtókról esett szó, ugyanez
fennáll az IDE-meghajtókra is.Slice-ok létrehozása az FDisk
használatávalItt még semmilyen változtatás nem
kerül lemezre. Ha úgy érezzük, hogy
valamit rosszul csináltunk és újra el
akarjuk kezdeni a telepítést, a menük
segítségével büntetlenül
távozhatunk a
sysinstallból és
újra próbálkozhatunk, vagy az
U billentyû lenyomásával
aktiválhatjuk az Undo
(Visszacsinál) funkciót. Ha
véletlenül összezavarodtunk volna és
nem találunk kilépési
lehetõséget, akkor bármikor ki tudjuk
kapcsolni a számítógépet.A sysinstallban a
szabványos telepítés megkezdésekor
az alábbi üzenet jelenik meg: Message
In the next menu, you will need to set up a DOS-style ("fdisk")
partitioning scheme for your hard disk. If you simply wish to devote
all disk space to FreeBSD (overwriting anything else that might be on
the disk(s) selected) then use the (A)ll command to select the default
partitioning scheme followed by a (Q)uit. If you wish to allocate only
free space to FreeBSD, move to a partition marked "unused" and use the
(C)reate command.
[ OK ]
[ Press enter or space ]Az üzenet fordítása: Üzenet
A most következõ menüben össze kell állítanunk a merevlemezünk
DOS-szerû ("fdiskes") partícióit. Amennyiben egyszerûen csak át
akarjuk adni az összes lemezterületet a FreeBSD számára (ezzel
felülírva mindent, ami a kiválasztott lemezeken található), akkor
az alapértelmezett partíció-kiosztás kiválasztásához használjuk az
(A)ll (Mind), majd utána a (Q)uit (Kilépés) parancsokat. Ha viszont
csak az éppen szabad területet szánjuk a FreeBSD-nek, lépjünk egy
"unused" ("üres") feliratú partícióra és használjuk a (C)reate
(Létrehozás) parancsot.
[ OK ]
[ Nyomja le az Enter vagy a Szóköz billentyût ]Az utasításnak megfelelõen nyomjuk le az
Enter billentyût. Ezután a
rendszermag által az eszközök
felkutatása során megtalált összes
merevlemezes meghajtót láthatjuk. A egy két IDE-lemezzel
rendelkezõ rendszert mutat be, amelyeknek nevei rendre
ad0 és
ad2.A meghajtó kiválasztása az FDisk
számáraFeltûnhet, hogy itt nem szerepel az
ad1. Vajon miért maradt
ki?Képzeljük el, mi történne, ha
két IDE-csatolós merevlemezünk lenne: az
egyik az elsõ IDE-vezérlõn, a másik
pedig a második IDE-vezérlõn lenne master.
Ha a &os; a megtalálásuk szerint
ad0 és
ad1 nevekkel számozná
ezeket, attól még minden remekül
mûködhetne.Ha azonban beszerelnénk egy harmadik lemezt,
például egy slave eszközt kapcsolnánk az
elsõ IDE-vezérlõre, akkor már ez lenne a
ad1, és ennek megfelelõen a
korábban ad1
megnevezésû meghajtó pedig az
ad2. Mivel az
állományrendszerek felkutatására
általában az eszközneveket (mint amilyen a
ad1s1a) használják,
ezért ilyenkor azt tapasztalhatnánk, hogy bizonyos
állományrendszerek helytelenül jelennek meg,
ezért meg kell változtatnunk a &os; ezeket
érintõ beállításait.A probléma megoldására a rendszermag
beállítható úgy, hogy az
IDE-lemezeket a kapcsolódásuk szerint
azonosítsa, ne pedig a megtalálásuk
sorrendje szerint. Ezzel a kialakítással a
második IDE-vezérlõn található
master lemez mindig az
ad2 eszköz lesz, tehát
még olyankor is, amikor egyáltalán nincs a
rendszerünkben ad0 vagy
ad1 eszköz.Ez a beállítás
alapértelmezés a &os; rendszermagjában,
és ez magyarázza, hogy az iménti
ábra miért csak ad0
és ad2 eszközöket
mutat. Tehát a képen szereplõ
számítógép mind a két
IDE-vezérlõjének master
csatornáján található egy-egy
IDE-lemez, a slave csatornákon pedig nincs egy
sem.Itt válasszuk ki azt a lemezt, amelyre a &os;-t
telepíteni kívánjuk, majd nyomjuk meg a
&gui.ok; gombot. Erre az
által bemutatott képernyõvel elindul az
FDisk.Az FDisk képernyõje
három részre osztható.Az elsõ részben, amely a képernyõ
felsõ két sorát foglalja össze,
láthatjuk az éppen kiválasztott lemez
adatait: a &os; szerinti nevét, a paramétereit
és az összméretét.A második részben láthatjuk a lemezen
megtalálható slice-okat: hol kezdõdnek
(Offset) és hol érnek véget (End);
mekkorák (Size); a &os; milyen névvel hivatkozik
rájuk (Name); milyen leírás (Description)
és altípus (Subtype) tartozik hozzájuk. A
példában két kicsi üres slice-ot
láthatunk, ami a PC-k lemezkiosztására
jellemzõ. Ezenkívül felfedezhetünk egy
nagyobb méretû FAT
típusú slice-ot is, amely az &ms-dos; / &windows;
világban szinte minden bizonnyal a
C: betûjelet viseli, valamint egy
kiterjesztett slice-ot is, amely az &ms-dos; / &windows;
számára további meghajtókat is
tartalmazhat.A harmadik részben az
FDisk
mûködtetésére használható
parancsok láthatóak.Átlagos Fdisk partíciók
szerkesztés elõttA most következõ teendõink attól
függenek, hogy miként is akarjuk felosztani a
lemezünket.Ha az egész lemezt a &os; használatára
áldozzuk (és amikor majd
megerõsítjük a
sysinstall számára a
továbblépést, a lemezen így minden
más adat törlõdni fog), akkor nyomjuk le az
A billentyût, amely megfelel a
Use Entire Disk (Az egész
lemez használata) menüpontnak. A létezõ
slice-ok eltávolításra kerülnek
és helyettük megjelenik egy
unused (üres) jelzésû kis
méretû terület (elvégre PC-rõl
beszélünk), valamint egy nagyobb slice a &os;
számára. Ha így jártunk el, akkor
válasszuk ki nyilakkal a frissen létrejött
&os; slice-ot és az S billentyû
lenyomásával jelöljük be
indíthatónak (bootable). A képernyõ
ekkor a által
mutatotthoz fog erõsen hasonlítani. A
Flags (Beállítások)
oszlopban láthatjuk az A
jelzést, amelybõl kiderül, hogy az adott slice
aktív, tehát róla tud
indulni a rendszer.Ha a &os; számára egy meglevõ slice
törlésével szeretnénk helyet
csinálni, akkor ehhez válasszuk ki
nyílbillentyûkkel a használni kivánt
slice-ot és nyomjuk le a D
billentyût. Ezután nyomjuk le a C
billentyût is, amire felbukkan a létrehozandó
slice méretét kérdezõ ablak. Adjuk
meg a számunkra megfelelõ méretet a
számunkra megfelelõ formában, majd
zárjuk le az Enter
lenyomásával. Az ablakban szereplõ
alapértelmezett érték a
létrehozható lehetõ legnagyobb
méretû slice-ot adja meg, ami vagy a legnagyobb
összefüggõ üres terület, vagy pedig az
egész merevlemez összterülete lehet.Ha már korábban
készítettünk elõ helyet a &os;-nek
(például egy
&partitionmagic; vagy egy
hozzá hasonló alkalmazás
segítségével), akkor csak elegendõ az
új slice létrehozásához megnyomnunk
a C billentyût. Ekkor szintén
megkérdezésre kerül a
létrehozandó slice mérete.
- Particíonálás az Fdisk Using
- Entire Disk funkciójával
+ Particionálás az Fdisk Using Entire
+ Disk funkciójávalAmikor befejeztük, nyomjuk le a Q
billentyût. Ekkor a sysinstall
elmenti a beállított értékeket,
azonban a lemezre ekkor még nem kerülnek ki.A rendszerválasztó
telepítéseMindezek után lehetõségünk
nyílik telepíteni egy
rendszerválasztót (boot manager).
Általában véve akkor van
szükségünk a &os;
rendszerválasztójának
telepítésére, ha:Egynél több meghajtónk van, és
közülük nem az elsõ meghajtóra
telepítjük a &os;-t.A &os;-t ugyanazon a lemezen más
operációs rendszerek mellé
telepítjük, és szeretnénk
választhatóvá tenni, hogy a
számítógép
indításakor a &os; vagy a többi
operációs rendszer induljon-e el.Amennyiben a &os; lesz az egyetlen operációs
rendszer a gépünkön és az elsõ
merevlemezes meghajtóra telepítjük, akkor a
Standard (Szabványos)
rendszerválasztó tökéletesen megteszi.
Ha viszont a &os; indításához egy
másik rendszerválasztót szeretnénk
használni, válasszuk a
None (Nincs) opciót.Válasszunk, majd nyomjuk le az Enter
billentyût!A sysinstall
rendszerválasztókat tartalmazó
menüjeAz F1 billentyû
lenyomásán keresztül elérhetõ
súgóképernyõn olvashatunk az egy
merevlemezen több operációs rendszer
használatával kapcsolatos
problémákról.Slice-ok létrehozása egy másik
meghajtónHa egynél több meghajtónk van, a program
a rendszerválasztó képernyõje
után ismét visszatér a meghajtók
kiválasztásához. Amennyiben a &os;-t egy
másik meghajtóra is telepíteni
szeretnénk, itt válasszuk ki azt és
ismételjük meg vele az imént az
FDisk programmal végzett
felosztási folyamatot.Amikor a &os;-t nem az elsõ meghajtóra
telepítjük, akkor a &os;
rendszerválasztóját mind a két
meghajtóra telepíteni kell.Kilépés a
meghajtóválasztó
menübõlA Tab billentyûvel tudunk
váltani a legutoljára kiválasztott
meghajtó, a &gui.ok; és a &gui.cancel; gombok
között.A &gui.ok; gombra álláshoz nyomjuk le egyszer
a Tabot, majd a telepítés
folytatásához nyomjuk le az Enter
billentyût.Partíciók létrehozása a
Disklabel
segítségévelA következõ lépésként
létre kell hoznunk partíciókat a frissen
létrehozott slice-okban. Ne felejtsük el, hogy
minden partíció rendelkezik egy
a-tól h-ig
terjedõ betûjellel, amelyek közül a
b, c és
d jelzésûeknek külön
szerepe van, amire tekintettel kell lennünk.Bizonyos alkalmazások kedvelnek egyes
partíciókiosztási sémákat,
különösen az egynél több lemezen
elhelyezkedõ partíciókat. Azonban az
elsõ &os; telepítésünk során
még nem annyira fontos koncentrálnunk a
lemezünk hatékony felosztására.
Sokkal inkább fontosabb, hogy elõször
egyszerûen csak telepítsük a &os;-t és
tanuljuk meg a használatát. Amikor már
jobban ismerni fogjuk az operációs rendszert, a
partíciók kiosztásának
megváltoztatásához mindig újra
tudjuk telepíteni a &os;-t.Ebben a sémában négy
partíció szerepel — egy a
lapozóállománynak és három az
állományrendszereknek.
Az elsõ lemez partícióinak
kiosztásaPartícióÁllományrendszerMéretLeírása/512 MBEz a rendszerindításhoz
használt, más néven a
gyökér állományrendszer (root
filesystem). Minden további
állományrendszer ehhez csatlakozik
valahol. Ennek az állományrendszernek
512 MB méret elfogadható, mivel nem
fogunk túlságosan sok adatot
tárolni rajta, a &os; telepítõje is
csak kb. 128 MB adatot fog ide pakolni. Az
így fennmaradó lemezterület
felhasználható átmeneti adatok
tárolására, illetve a
/ könyvtárban helyet ad
a &os; késõbbi változatainak
terjeszkedéséhez is.b-RAM mérete x 2-3A rendszer lapozóállománya a
b partíción
tárolódik. Itt a megfelelõ
méret megválasztása egyfajta
mûvészet, azonban minden esetben
hasznosnak bizonyulhat, ha tudjuk, hogy
méretnek mindig érdemes a fizikai avagy
központi memória (RAM)
méretének két, esetleg
háromszorosát választani. Legyen
mindig legalább 64 MB-nyi
méretû
lapozóállományunk, és ha
32 MB RAM-nál kevesebb van a
számítógépünkben,
akkor is legalább 64 MB-ra
állítsuk be.Ha egynél több lemezünk van,
mindegyikre rakhatunk
lapozóállományt, ezzel a &os;
mindegyikõjüket fel tudja használni
lapozásra, amivel pedig gyakorlatilag
felgyorsítja a folyamatot. Ilyenkor
számoljunk úgy, hogy elõször
meghatározzuk a teljes
lapozóállomány
méretét (például
128 MB), majd ezt elosztjuk a
rendelkezésünkre álló
lemezek számával (például
kettõ). Ebbõl
kiszámítható az egyes lemezeken
elhelyezendõ lapozóállomány
mérete, ami most a példánk
szerint 64 MB lesz.e/var256 MB-tl 1024 MB-igA /var könyvtár
foglalja magában az állandó
változó
naplóállományokat, valamint a
többi, adminisztrációhoz
használt állományt. Ezek
többsége a &os; mindennapos
mûködése közben folyamatosan
íródnak vagy olvasódnak. Ha ezeket
az állományokat egy külön
állományrendszerre rakjuk, akkor ezzel
segítünk a &os;-nek optimalizálni az
ilyen állományok
elérését anélkül, hogy
ez hatással lenne a többi, más
hozzáférési gyakorisággal
bíró állományra.f/usrA lemez többi része (legalább
2 GB)Az összes többi állomány
többnyire a /usr
könyvtárban és annak
alkönyvtáraiban helyezkedik el.
Az imént megadott értékeket csak
példaként adtuk meg és csak a tapasztalt
felhasználók számára
ajánljuk. A többi felhasználónak
inkább a partíciók automatikus
kiosztását javasoljuk a &os;
partíciószerkesztõjében
található Auto Defaults
opció használatával.Ha a &os;-t egynél több lemezre
telepítjük, akkor a korábban megadott
többi slice-ban is létre kell hoznunk
partíciókat. Ezt legegyszerûbben úgy
tehetjük meg, ha minden lemezen létrehozunk
két partíciót: egyet a
lapozóállománynak, egyet pedig az
állományrendszernek.
Több lemez partícióinak
kiosztásaPartícióÁllományrendszerMéretLeírásb-Lásd a leírástAhogy már korábban is
említettük, szét tudjuk osztani a
lapozóállományt a lemezek
között. Habár az a
partíció szabad, a hagyományok
mégis azt diktálják, hogy a
lapozáshoz használt terület maradjon
a b partíción.e/disknA lemez többi részeA lemez fennmaradó része egyetlen
nagy partícióval fedhetõ le. Ez az
e partíció helyett
lehetne minden további nélkül az
a partíció, azonban a
hagyományok szerint az a
partíciónak a rendszer gyökér
állományrendszerét
(/) kell tartalmaznia. Nekünk
ugyan nem kellene ezt a megszokást
követnünk, azonban a
sysinstall viszont így
tesz, ezért ezzel a választással
csak magunkkal teszünk jót. Az
állományrendszer bárhová
csatlakoztatható — ebben a
példában a lemezeket rendre a
/diskn
könyvtárakhoz csatoltuk, ahol az
n az adott lemez
sorszáma. De itt természetesen más
rendszert is követhetünk.
A partíciók elrendezésének
kigondolása után most már létre is
hozathatjuk ezeket a sysinstall
segítségével. Ekkor a következõ
üzenetet fogjuk látni: Message
Now, you need to create BSD partitions inside of the fdisk
partition(s) just created. If you have a reasonable amount of disk
space (200MB or more) and don't have any special requirements, simply
use the (A)uto command to allocate space automatically. If you have
more specific needs or just don't care for the layout chosen by
(A)uto, press F1 for more information on manual layout.
[ OK ]
[ Press enter or space ]Az üzenet fordítása: Üzenet
Most létre kell hoznunk az fdiskkel nemrég elkészített partíciókban a
BSD-s partíciókat. Ha van hozzá elegendõ helyünk (200 MB vagy több) és
nincs semmilyen különleges elvárásunk, akkor egyszerûen csak osszuk
fel automatikusan az (A)uto paranccsal. Amennyiben azonban ennél
többre lenne szükségünk, vagy csak nincs szükségünk az (A)uto által
felkínált sémára, az F1 lenyomására bõvebb információkat is kaphatunk
a kézi kiosztás lehetõségeirõl.
[ OK ]
[ Nyomja le az Enter vagy a Szóköz billentyût ]Nyomjuk le a Enter billentyût a &os;
partíciószerkesztõjének, avagy a
Disklabel
elindításához.A mutatja a
Disklabel elsõ
elindulásakor megjelenõ képet. A
képernyõ három részre
tagolható.A felsõ pár sorban a jelenleg használt
lemez nevét láthatjuk, valamint azt a slice-ot,
ami az általunk létrehozott
partíciókat tartalmazza (itt a
Disklabel a Partition
name megnevezéssel hivatkozik a slice-ra). A
képernyõn továbbá láthatjuk a
slice-ban levõ szabad helyet is, vagyis azt a helyet, amely
ugyan a slice-hoz tartozik, viszont még nem
rendeltünk hozzá partíciót.A képernyõ közepén
találhatóak az eddig már létrehozott
partíciók, az általuk tartalmazott
állományrendszerek, azok mérete és
az állományrendszerek
létrehozására vonatkozó
különbözõ
beállítások.A képernyõ alsó harmadában a
Disklabel programban
használható billentyûk felsorolása
szerepel.A sysinstall Disklabel
partíciószerkesztõjeA Disklabel képes
magától partíciókat
készíteni a nekik megfelelõ
alapértelmezett méretekkel. A
partíciók automatikus méretét egy
belsõ partícióméretezõ algoritmus
számítja ki a lemez összmérete
alapján. Próbáljuk most mi is ezt ki,
és nyomjuk le az A billentyût.
Ekkor a szerint
illusztráltaknak megfelelõ képernyõt
tapasztalhatunk. A használt lemez
méretétõl függõen az
alapértelmezett értékek megfelelõek
lesznek vagy sem. Ez igazából nem
számít, hiszen nem kell feltétlenül
elfogadnunk az alapértelmezetten
megállapított értékeket.Az alapértelmezett
partícionálási sémában a
/tmp könyvtár nem a
/ könyvtár része
lesz, hanem saját partíciót kapott.
Ezzel igyekszünk elkerülni, hogy a
/ partíció
átmenetileg tárolt állományokkal
teljen be.A sysinstall Disklabel
partíciószerkesztõje,
alapértelmezett értékekkelHa nem az alapértelmezett partíciókat
szeretnénk használni, és le akarjuk
váltani ezeket a saját magunk által
megadottakra, akkor a nyílbillentyûkkel
válasszuk ki az elsõ partíciót
és a törléséhez nyomjuk meg a
D billentyût. Hasonlóan
járjunk el az összes többi javasolt
partíció törléséhez.Az elsõ (a, vagyis a
/ könyvtárként, azaz a
gyökérként csatolt) partíció
elkészítéséhez elõször
gyõzõdjünk arról, hogy a felsõ sorban
a megfelelõ slice van kiválasztva, majd nyomjuk meg
a C billentyût. Ekkor az új
partíció méretét kérdezõ
párbeszédablak jelenik meg (lásd: ). Itt a méret a lemez
blokkjainak számában adható meg, amit
viszont M-mel lezárva megabyte-ban,
G-vel gigabyte-ban vagy
C-vel cilinderben is
kifejezhetünk.Szabad hely a
gyökérpartíciónAz alapértelmezés szerint
felkínált méret az egész slice-ot
lefoglaló partíciót hoz létre.
Amennyiben a korábbi példában
tárgyalt partícióméreteket
kívánjuk használni, akkor a
Backspace billentyû
használatával töröljük ki az
így megadott értéket, és helyette
gépeljük be, hogy 512M, ahogy
ez a
segítségével is látható. A
bevitelt zárjuk a &gui.ok; gomb
lenyomásával.A gyökérpartíció
méretének szerkesztéseMiután meghatároztuk a partíció
méretét, a telepítõ megkérdezi,
hogy a létrehozandó partícióban
állományrendszer vagy
lapozóállomány foglaljon-e helyet. Ennek a
párbeszédablakját a mutatja. Mivel az elsõ
partíciónk állományrendszert fog
tartalmazni, ezért mindenképpen az
FS paramétert válasszuk
ki, majd nyomjuk meg az Enter
billentyût.A gyökérpartíció
típusának kiválasztásaVégezetül, mivel egy
állományrendszert hoztunk létre, meg kell
mondanunk a Disklabelnek, hova
csatlakoztassa. A hozzátartozó
párbeszédablak a n látható. A
gyökér állományrendszer
csatlakozási pontja a /,
ezért itt csak annyit adjunk meg, hogy
/ és zárjuk az
Enter billentyû
lenyomásával.A gyökér csatlakozási pontjának
megadásaA képernyõn látható lista
ezután az újonnan létrehozott
partíciónak megfelelõen frissül. A
többi partícióra ugyanígy meg kell
ismételnünk ezt a mûveletsort. Arra azonban
figyeljünk, hogy a lapozásra használt
partíciót
létrehozásánál a szerkesztõ nem
fogja megkérdezni a csatlakozási pontot, hiszen az
ilyen típusú partíciókat sosem
csatlakoztatjuk. A /usr, vagyis az
utolsó partíció
készítése során a slice
fennmaradó részének
lefoglalásához már nyugodtan meghagyhatjuk
a felajánlott értéket.A &os; partíciószerkesztõjének
utolsó képernyõje a n hasonlóhoz, habár az
általunk választott értékek minden
bizonnyal eltérnek. A mûvelet
befejezéséhez nyomjuk le a Q
billentyût.A Disklabel partíciószerkesztõA telepítendõ összetevõk
kiválasztásaA terjesztések típusának
kiválasztásaA telepítendõ terjesztések típusa
nagyban függ attól, hogy a rendszerünket mire
szándékozzuk majd használni és
mennyi szabad hely áll rendelkezésünkre. Az
elõre megadott beállítások a
lehetõ legkisebb konfiguráció
telepítésétõl egészen a
komplett rendszer telepítéséig terjednek.
A &unix; és/vagy &os; világában még
az új felhasználók számára
szinte tökéletesen megfelelõnek bizonyulhat az
egyik ilyen elõkészített
beállítás kiválasztása. A
terjesztések kiválogatása pedig
általában a tapasztaltabb
felhasználók számára lehet
hasznos.Az F1 billentyûvel többet is
megtudhatunk a terjesztések különbözõ
típusairól és bennük
található összetevõkrõl.
Miután befejeztük a súgó
áttanulmányozását, nyomjuk le az
Enter billentyût, és ezzel
visszatérünk a terjesztések
kiválasztását tartalmazó
menübe.Általános alapelv, hogy ha grafikus
felületet szeretnénk használni, akkor az
X-szel kezdõdõ terjesztési
típusok közül válasszunk. Az X szerver
és az alapértelmezett munkakörnyezet
beállítását a &os;
telepítése után tudjuk majd megtenni. A X
szerver beállításáról
részletesebben a ben
olvashatunk.Az X11 alapértelmezett változataként az
&xorg; kerül fel.Ha egy saját rendszermag
építését is fontolgatjuk, akkor
olyan terjesztést válasszuk, amiben a
forráskód (kernel source) is
megtalálható. A saját rendszermag
építésének
hátterérõl és
mikéntjérõl lásd a et.Értelemszerûen a legsokoldalúbb rendszer
az, amiben minden megtalálató. Így
aztán, ha a lemezünk is megengedi, a nyilak
és az Enter használatával
válasszuk a All (Minden)
opciót, ahogy azt az
is mutatja. Ha viszont úgy érezzük, hogy
ehhez nem eléggé nagy a lemezünk, akkor
válasszuk az igényeinkhez jobban illeszkedõ
típust. Sokat azonban ne üljünk a
tökéletes megoldás
kiötlésén, hiszen ezek a terjesztések
még a telepítés befejezése
után is hozzáadhatóak a
rendszerünkhöz.A terjesztések kiválasztásaA Portgyûjtemény
telepítéseMiután kiválasztottuk a nekünk
megfelelõ terjesztést, a telepítõprogram
felajánlja a &os; Portgyûjteményének
(Ports Collection) telepítésének
lehetõségét. A portok
gyûjteménye a szoftverek
telepítésének egyszerû és
kényelmes módja. A Portgyûjtemény
önmaga nem tartalmazza a szoftverek
lefordításához szükséges
forráskódot, hanem helyette csupán azokat
az állományokat, amelyek a
különbözõ külsõs programok
letöltéséhez,
fordításához és
telepítéséhez kellenek. A ben megtalálhatjuk, miként is kell
használni ezt a gyûjteményt.A telepítõprogram nem fogja ellenõrizni a
kibontásához szükséges helyet,
ezért csak abban az esetben válasszuk ezt a
lehetõséget, ha mindenképpen elfér a
merevlemezünkön. A &os; jelenlegi, &rel.current;
változatában a Portgyûjtemény
nagyjából &ports.size; helyet foglal el a lemezen.
A &os; frissebb verzióiban nyugodtan
feltételezhetünk ennél valamivel nagyobb
értéket is. User Confirmation Requested
Would you like to install the FreeBSD ports collection?
This will give you ready access to over &os.numports; ported software packages,
at a cost of around &ports.size; of disk space when "clean" and possibly much
more than that if a lot of the distribution tarballs are loaded
(unless you have the extra CDs from a FreeBSD CD/DVD distribution
available and can mount it on /cdrom, in which case this is far less
of a problem).
The Ports Collection is a very valuable resource and well worth having
on your /usr partition, so it is advisable to say Yes to this option.
For more information on the Ports Collection & the latest ports,
visit:
http://www.FreeBSD.org/ports
[ Yes ] NoAz üzenet fordítása: Felhasználói megerõsítés szükséges
Szeretné telepíteni a FreeBSD portjainak gyûjteményét?
Ezen keresztül közel &os.numports; portolt szoftvercsomaghoz tudunk
könnyedén hozzáférni, amelyek "tiszta" állapotukban nagyjából
&ports.size; lemezterületünkbe kerülnek, ami a késõbbiekben
valószínûleg majd növekedni fog, ahogy letöltjük a különbözõ
szoftverekhez tartozó állományokat (hacsak nincs meg a FreeBSD
valamelyik CD- vagy DVD alapú terjesztésének az összes lemeze,
amelyeket a /cdrom könyvtárba csatlakoztatva el tudjuk ezeket érni,
mert ekkor kevesebb gondunk lesz vele).
A Portgyûjtemény egy nagyon értékes erõforrás, amelynek megéri helyet
szentelni a /usr partíciónkon, ezért javasoljuk, hogy válassza az
"Igen" opciót. A Portgyûjteményrõl és annak legújabb portjairól a
http://www.FreeBSD.org/ports oldalon olvashat részletesebben.
[ Igen ] NemA Portgyûjtemény
telepítéséhez a &gui.yes; gombot, ennek
kihagyásához pedig a &gui.no; gombot
válasszuk ki a nyilakkal, majd az Enter
lenyomásával mehetünk tovább. Ekkor a
kiválasztott terjesztések menüje fog
újra megjelenni.A terjesztések telepítésének
megerõsítéseHa elégedettek vagyunk a
beállításokkal, válasszuk ki a
nyilakkal az Exit menüpontot,
gyõzõdjünk meg róla, hogy a &gui.ok;
gombon állunk, majd nyomjuk le az Enter
billentyût a folytatáshoz.A telepítés eszközének
kiválasztásaHa CD-rõl vagy DVD-rõl telepítünk, akkor
a következõ képernyõn a
nyílbillentyûkkel válasszuk ki a
Install from a CDROM or DVD
(Telepítés CD-rõl vagy DVD-rõl)
menüpontot. Ügyeljünk a &gui.ok; gomb
kiválasztására is, majd a
telepítés megkezdéséhez nyomjuk meg az
Enter billenyût.A telepítés másfajta módszereinek
alkalmazásához válasszuk ki a menüpontok
közül a nekünk megfelelõt és
kövessük a megjelenõ
utasításokat.Az F1 billentyû
lenyomására megjelenik az adott
telepítõeszközhöz tartozó
súgó. Innen az Enter
lenyomása után térhetünk vissza a
menühöz.A telepítési eszköz
kiválasztásaTelepítés FTP szerverrõltelepítéshálózatFTPHárom FTP-s telepítési mód
közül választhatunk: aktív,
passzív vagy HTTP proxyn keresztül.Aktív FTP: Install from an FTP
server (Telepítés FTP
szerverrõl)Ezzel a beállítással az
összes FTP-n keresztüli átvitel
aktív módban
történik. Ez tûzfalak esetén nem
mûködik, de gyakran alkalmazható olyan
régebbi FTP szerverek esetén, amelyek nem
ismerik az passzív adatátvitelt. Ha (az
alapértelmezett) passzív módban
megakadna a kapcsolat, próbáljunk meg
helyette az aktívat.Passzív FTP: Install from an FTP
server through a firewall
(Telepítés tûzfalon keresztül FTP
szerverrõl)FTPpasszív módEzzel a beállítással a
sysinstall programot az FTP
mûvelet végrehajtásakor a
passzív mód
használatára utasítjuk. Így
át tudunk menni olyan tûzfalakon is, amelyek
nem engedik a véletlenszerû TCP portokon
érkezõ kapcsolatokat.FTP HTTP proxyn keresztül: Install
from an FTP server through a http proxy
(Telepítés HTTP proxyn keresztül FTP
szerverrõl)FTPHTTP proxyn keresztülEzzel a beállítással
megmondhatjuk a sysinstall
programnak, hogy (egy böngészõhöz
hasonlóan) a HTTP protokollon keresztül
használja az FTP mûveletek
elvégzéséhez használt proxyt.
Ennek a proxynak lesz a feladata az átadott
kérések lefordítása és
elküldése az FTP szervernek. Ennek
köszönhetõen át tudunk menni olyan
tûzfalakon is, amelyek egyáltalán nem
engednek semmilyen FTP mûveletet, azonban tartozik
hozzájuk egy HTTP proxy. Ilyenkor az FTP szerver
beállításai mellett meg kell adnunk
ezt a HTTP proxyt is.Az FTP szervert proxyn keresztül
általában úgy érjük el, hogy a
felhasználói név részeként
egy @ jellel elválasztva megadjuk a
ténylegesen elérni kívánt szerver
nevét. A proxy szerver ezután
helyettesíti a valódi szervert.
Például tegyük fel, hogy a ftp.FreeBSD.org szerverrõl akarunk
telepíteni az 1234 porton várakozó ize.minta.com proxy
használatával.Ehhez lépjünk be a
beállításokat tartalmazó
menübe, állítsuk az FTP kapcsolathoz
használt felhasználói nevet az
ftp@ftp.FreeBSD.org értékre,
majd jelszónak adjuk meg az e-mail címünket.
Telepítési eszközként adjuk meg az
FTP-t (vagy a passzív FTP-t, amennyiben a proxy ismeri)
és a
ftp://ize.minta.com:1234/pub/FreeBSD
címet.Mivel az ftp.FreeBSD.org
címrõl származó
/pub/FreeBSD könyvtár a ize.minta.com szerveren keresztül
érhetõ el számunkra, ezért
lényegében arról a
géprõl fogunk telepíteni (amely pedig a
telepítõ kéréseire elhozza a ftp.FreeBSD.org szervertõl az
állományokat).A telepítés
véglegesítéseEzután ha óhajtjuk, megkezdhetjük a
telepítést. Ez egyben az utolsó
lehetõségünk a telepítés
megszakítására és merevlemezünket
érintõ változtatások
érvénytelenítésére. User Confirmation Requested
Last Chance! Are you SURE you want to continue the installation?
If you're running this on a disk with data you wish to save then WE
STRONGLY ENCOURAGE YOU TO MAKE PROPER BACKUPS before proceeding!
We can take no responsibility for lost disk contents!
[ Yes ] NoAz üzenet fordítása: Felhasználói megerõsítés szükséges
Utolsó esély: BIZTOSAN folytatni kívánja a telepítést?
Ha olyan lemezre szeretne telepíteni, amelyen fontos adatok
találhatóak, HATÁROZOTTAN JAVASOLJUK, hogy a továbblépés elõtt
KÉSZÍTSEN RÓLUK MEGBÍZHATÓ BIZTONSÁGI MÁSOLATOT!
Nem vállalunk semmilyen felelõsséget az elvesztett adatokért!
[ Igen ] NemA továbblépéshez válasszuk a
&gui.yes; gombot és nyomjuk meg az Enter
billentyût.A telepítés idõtartama a
kiválasztott terjesztéstõl, a
telepítésre használt eszköztõl
és számítógépünk
sebességétõl függ. A folyamat
elõrehaladásáról üzenetek sorozata
tájékoztat minket.A telepítés befejezése után a
következõ üzenet jelenik meg: Message
Congratulations! You now have FreeBSD installed on your system.
We will now move on to the final configuration questions.
For any option you do not wish to configure, simply select No.
If you wish to re-enter this utility after the system is up, you may
do so by typing: /usr/sbin/sysinstall.
[ OK ]
[ Press enter or space ]A szöveg fordítása: Üzenet
Gratulálunk, sikeresen telepítette a FreeBSD rendszert a számítógépére!
Most rátérünk az utolsó néhány kérdésre. A "Nem" választásával
egyszerûen átugorhatjuk mindazt, amit nem szeretnénk beállítani. Ezt a
segédprogramot a rendszer újbóli elindítása után a "/usr/sbin/sysinstall"
parancs begépelésével tudjuk elérni.
[ OK ]
[ Nyomja le az Enter vagy a Szóköz billentyût ]Az Enter billentyû
lenyomásával megkezdhetjük a
telepítés utáni
beállításokat.A &gui.no; gomb kiválasztásával és
az Enter lenyomásával
megszakíthatjuk a telepítést, így a
rendszerünkön semmilyen változtatás nem
történik. Ilyenkor a következõ üzenet
jelenik meg: Message
Installation complete with some errors. You may wish to scroll
through the debugging messages on VTY1 with the scroll-lock feature.
You can also choose "No" at the next prompt and go back into the
installation menus to retry whichever operations have failed.
[ OK ]Az üzenet fordítása: Üzenet
A telepítés során hiba történt. A Scroll Lock használatával érdemes
átnézni a VTY1 terminál megjelenõ üzeneteket. A következõ ablakban a
"Nem" választásával vissza tudunk menni a telepítõmenühöz és
megpróbálkozhatunk ismét a sikertelen mûveletek végrehajtásával.
[ OK ]Ez az üzenet azért jelent meg, mert semmit sem
sikerült telepíteni. Innen az Enter
megnyomásával térhetünk vissza a
fõmenübe, majd onnan tudunk kilépni a
telepítõbõl.A telepítés utánA sikeres telepítést különféle
beállítások követik.
Közülük az új &os; rendszer
indítása elõtt bármelyik
megismételhetõ a beállítások
opcióit tartalmazó menü újbóli
használatával, vagy pedig a telepítés
után a sysinstall parancs
kiadásával, majd a
Configure
(Beállítások) menüpont
kiválasztásával.A hálózati eszközök
beállításaA következõ képernyõ már nem
jelenik meg, ha az FTP szerveren keresztüli
telepítéshez korábban már
beállítottuk a PPP kapcsolatot. Ez a
korábbiakban említettek szerint
állítható be.Ha többet szeretnénk megtudni a helyi
hálózatokról (LAN), vagy a &os;-t
átjáróként, illetve
útválasztóként
kívánjuk beállítani, olvassuk el az
Egyéb haladó
hálózati témák
címû fejezetet. User Confirmation Requested
Would you like to configure any Ethernet or SLIP/PPP network devices?
[ Yes ] NoFordítása: Felhasználói megerõsítés szükséges
Szeretnénk beállítani valamilyen Ethernet- vagy SLIP/PPP hálózati eszközt?
[ Igen ] NemA hálózati eszközeink
beállításához válasszuk a
&gui.yes; gombot, majd nyomjuk meg az Enter
billentyût. Ellenkezõ esetben a &gui.no; gombbal
mehetünk tovább.Az Ethernet-eszköz
kiválasztásaA beállítandó csatoló
kiválasztásához használjuk a
nyílbillentyûket és utána nyomjuk meg
az Enter billentyût. User Confirmation Requested
Do you want to try IPv6 configuration of the interface?
Yes [ No ]Fordítás: Felhasználói megerõsítés szükséges
Megpróbálkozik az IPv6 beállításával a csatolón?
Igen [ Nem ]A példánkban szereplõ helyi
hálózatban az aktuális internetes protokoll
(IPv4) egyelõre megfelelõ,
ezért válasszuk a &gui.no; gombot és
nyomjuk meg az Enter billentyût.Amennyiben RA-szerveren keresztül
egy már létezõ IPv6
hálózathoz csatlakozunk, akkor válasszuk a
&gui.yes; gombot és nyomjuk meg az Enter
billentyût. Ezt követõen az RA-szerverek
felderítése kezdõdik meg, ami
néhány másodpercig eltarthat. User Confirmation Requested
Do you want to try DHCP configuration of the interface?
Yes [ No ]Az üzenet fordítása: Felhasználói megerõsítés szükséges
Megpróbálkozik a DHCP használatával a csatolón?
Igen [ Nem ]Ha nincs szükségünk a DHCP (Dynamic Host
Configuration Protocol, azaz a Dinamikus
állomáskonfigurációs protokoll)
használatára, akkor a &gui.no; gomb
kiválasztásával majd az
Enter lenyomásával
továbbléphetünk.A &gui.yes; gomb kiválasztására elindul
a dhclient nevû program,
és amennyiben sikerrel jár, magától
kitölti a hálózati
beállításokra vonatkozó adatokat.
Ennek részleteit a ben
találhatjuk meg.Az alábbi hálózati
beállító képernyõ mutatja a
helyi hálózat
átjárójaként használni
kívánt Ethernet-eszköz
konfigurációját.Az ed0 hálózati
beállításaA Tab billentyûvel tudunk
navigálni az adatlap mezõi között
és kitölteni ezeket a megfelelõ
információkkal:Host
(Számítógépnév)A számítógépünk
teljes neve, amely a példában most k6-2.example.com.Domain (Tartomány)Annak a tartománynak a neve, amelyben a
számítógépünk a
található. Ez itt konkrétan a
example.com.IPv4 Gateway (IPv4-átjáró)A helyben nem elérhetõ célok
megközelítésére használt
gép IP-címe. Ezt a mezõt
mindenképpen töltsük ki akkor, ha a
számítógépünk valamilyen
hálózatba van kötve. Azonban
hagyjuk üresen, ha a
számítógép a
hálózat átjárója az
internet felé. Az IPv4
átjárót más néven
default gateway-nek (alapértelmezett
átjárónak) vagy default
route-nak (alapértelmezett
útvonalnak) is nevezik.Name server (Névszerver)A helyi DNS (névfeloldó) szerverünk
IP-címe. Ha nem található ilyen a
helyi hálózatunkon, akkor az
internet-szolgáltató DNS szerverének
címét (a példában ez a 208.163.10.2) adjuk meg.IPv4 address (IPv4-cím)A csatoló IP-címe, amely az
ábrán a 192.168.0.1.Netmask (Hálózati maszk)A helyi hálózatban használt
címtartomány a 192.168.0.0 - 192.168.0.255, amihez a 255.255.255.0
hálózati maszk tartozik.Extra options to ifconfig (Az ifconfig további
beállításai)Az ifconfig parancs adott
csatolóra vonatkozó egyéb
beállításai. Jelen esetünkben
itt semmi sem szerepel.Miután végeztünk, a Tab
billentyû lenyomásával válasszuk ki a
&gui.ok; gombot és nyomjuk le az Enter
billentyût. User Confirmation Requested
Would you like to Bring Up the ed0 interface right now?
[ Yes ] NoA fordítás: Felhasználói megerõsítés szükséges
Aktiválja most az ed0 csatolót?
[ Igen ] NemA &gui.yes; gomb kiválasztásával, majd
az Enter lenyomásával
csatlakoztatjuk a számítógépet a
hálózathoz, ami ezután
használhatóvá válik. Ez azonban a
telepítés számára nem jelent
túlságosan sokat, hiszen ettõl
függetlenül a számítógépet
egyébként is újra kell majd
indítanunk.Az átjáró
beállítása User Confirmation Requested
Do you want this machine to function as a network gateway?
[ Yes ] NoA fordítás: Felhasználói megerõsítés szükséges
Ezt a számítógépet hálózati átjáróként is használni akarja?
[ Igen ] NemHa a számítógépet a helyi
hálózat átjárójaként
használni akarjuk gépek közti csomagok
továbbítására, akkor
válasszuk a &gui.yes; gombot és nyomjuk meg
hozzá az Enter billentyût. Ha
viszont ez a gép csupán a hálózat
egy tagja, akkor válasszuk a &gui.no; gombot és a
folytatáshoz nyomjuk meg az Enter
billentyût.A hálózati szolgáltatások
beállítása User Confirmation Requested
Do you want to configure inetd and the network services that it provides?
Yes [ No ]Fordítás: Felhasználói megerõsítés szükséges
Beállítja az inetd démont és az általa felkínált hálózati szolgáltatásokat?
Igen [ Nem ]Ha itt a &gui.no; gombot választjuk, akkor ezzel
kikapcsoljuk a különbözõ
szolgáltatásokat, például a
telnetd démont. Ez azt
jelenti, hogy a távoli felhasználók nem
lesznek képesek a telnet
program használatával belépni erre a
számítógépre. A helyi
felhasználók viszont továbbra is
képesek lesznek távoli
számítógépeket elérni a
telnet
segítségével.Az /etc/inetd.conf
átírásával azonban ezek a
szolgáltatások késõbb
természetesen engedélyezhetõek. A foglalkozik a téma
részleteivel.A &gui.yes; gomb választásával
már a telepítés során
beállíthatjuk a szolgáltatásokat.
Ekkor egy további párbeszédablak is
felbukkan: User Confirmation Requested
The Internet Super Server (inetd) allows a number of simple Internet
services to be enabled, including finger, ftp and telnetd. Enabling
these services may increase risk of security problems by increasing
the exposure of your system.
With this in mind, do you wish to enable inetd?
[ Yes ] NoFordítása: Felhasználói megerõsítés szükséges
A fõ internetes kiszolgáló (az inetd) számos egyszerû internetes
szolgáltatás, többek közt a finger, ftp és telnet elérését teszi
lehetõvé. Ezen szolgáltatások engedélyezése azonban a felmerülõ
biztonsági problémák kockázatát, mivel ezzel rendszerünket jobban
kitesszük támadásoknak.
Mindezek tudatában használni kívánja az inetd démont?
[ Igen ] NemA folytatáshoz válasszuk a &gui.yes;
gombot. User Confirmation Requested
inetd(8) relies on its configuration file, /etc/inetd.conf, to determine
which of its Internet services will be available. The default FreeBSD
inetd.conf(5) leaves all services disabled by default, so they must be
specifically enabled in the configuration file before they will
function, even once inetd(8) is enabled. Note that services for
IPv6 must be separately enabled from IPv4 services.
Select [Yes] now to invoke an editor on /etc/inetd.conf, or [No] to
use the current settings.
[ Yes ] NoFordítás: Felhasználói megerõsítés szükséges
Az inetd(8) démonnak az elérhetõ internetes szolgáltatások
megállapításához szüksége van a beállításait tartalmazó
/etc/inetd.conf állományra. A FreeBSD-hez tartozó inetd.conf(5)
állomány alapértelmezés szerint az összes szolgáltatást letiltja,
ezért a mûködéséhez minden egyes szolgáltatást külön kell engedélyezni
az említett állományban, még abban az esetben is, ha az inetd(8)
démont korábban már engedélyeztük. Az IPv6 szolgáltatások az IPv4
szolgáltatásoktól külön engedélyezendõek.
Az [ Igen ] választásával behívjuk az /etc/inetd.conf szerkesztését,
míg a [ Nem ] választásával pedig az imént felvázolt beállításokat
fogadjuk el.
[ Igen ] NemA &gui.yes; gomb kiválasztásával
lehetõségünk nyílik
szolgáltatásokat engedélyezni a sorok
elején található # jel
törlésével.Az inetd.conf
módosításaMiután felvettük az összes használni
kívánt szolgáltatást, az
Esc billentyû lenyomásával
elõhozhatjuk azt a menüt, ahol elmenthetjük a
módosításainkat és
kiléphetünk.Az SSH-n keresztüli bejelentkezés
engedélyezéseSSHsshd User Confirmation Requested
Would you like to enable SSH login?
Yes [ No ]Fordítás: Felhasználói megerõsítés szükséges
Engedélyezi az SSH-n keresztüli bejelentkezést?
Igen [ Nem ]A &gui.yes; gomb kiválasztása
engedélyezi az OpenSSH-hoz
tartozó &man.sshd.8; démont, aminek
segítségével a
számítógépünkre
biztonságosan be tudunk jelentkezni
távolról. Az OpenSSH
részleteirõl lásd a t.Anonim FTPFTPanonim User Confirmation Requested
Do you want to have anonymous FTP access to this machine?
Yes [ No ]Fordítás: Felhasználói megerõsítés szükséges
Hozzáférhetõ legyen ez a számítógép anonim FTP használatán keresztül?
Igen [ Nem ]Az anonim FTP tiltásaAz alapértelmezett &gui.no; gomb
kiválasztásával és az
Enter billentyû
lenyomásával a jelszóval védett
FTP hozzáféréssel rendelkezõ
felhasználók továbbra is elérhetik
a számítógépünket.Az anonim FTP engedélyezéseHa ezt választjuk, akkor anonim FTP kapcsolaton
keresztül bárki hozzáférhet a
számítógépünkhöz. Ebben
az esetben azonban alaposan meg kell fontolnunk
néhány biztonsági
következményt. A
beállítással járó
kockázatokról az ben
olvashatunk többet.Az anonim FTP bekapcsolásához a
nyílbillentyûkkel válasszuk ki a &gui.yes;
feliratú gombot és nyomjuk meg az
Enter billentyût. Ekkor egy
további párbeszédablak is
megjelenik: User Confirmation Requested
Anonymous FTP permits un-authenticated users to connect to the system
FTP server, if FTP service is enabled. Anonymous users are
restricted to a specific subset of the file system, and the default
configuration provides a drop-box incoming directory to which uploads
are permitted. You must separately enable both inetd(8), and enable
ftpd(8) in inetd.conf(5) for FTP services to be available. If you
did not do so earlier, you will have the opportunity to enable inetd(8)
again later.
If you want the server to be read-only you should leave the upload
directory option empty and add the -r command-line option to ftpd(8)
in inetd.conf(5)
Do you wish to continue configuring anonymous FTP?
[ Yes ] NoAz üzenet fordítása: Felhasználói megerõsítés szükséges
Az anonim FTP használatával a rendszer FTP szolgáltatásához
hitelesítetlen felhasználók is hozzáférhetnek, amennyiben az aktív. A
névtelen felhasználók az állományrendszernek csak egy részét érhetik
el, valamint az alapbeállítások szerint a feltöltést egy külön erre
a célra fenntartott könyvtárba végezhetik el. Az FTP szolgáltatás
használatát külön engedélyeznünk kell az inetd(8) démon részérõl és
az inetd.conf(5) állományban található ftpd(8) démon aktiválásával.
Ha eddig még nem tettük volna meg, akkor az inetd(8) használatát
késõbb még újra engedélyezhetjük.
Ha csak letöltést kívánunk engedni, akkor hagyjuk a feltöltési
könyvtárra vonatkozó paramétert üresen és az inetd.conf(5)
állományban az ftpd(8) parancssorához adjuk hozzá az -r kapcsolót.
Folytatja az anonim FTP beállítását?
[ Igen ] NemAz üzenet értesít minket arról,
hogy az anonim FTP kapcsolatok
engedélyezéséhez az FTP
szolgáltatást az
/etc/inetd.conf állományban
is be kell majd kapcsolni, lásd . Válasszuk a &gui.yes;
gombot és a folytatáshoz nyomjuk meg az
Enter billentyût. Ekkor a
következõ képernyõ jön
elõ:Az anonim FTP
alapbeállításaiA beállítások kitöltése
során a Tab billentyûvel
mozoghatunk az adatmezõk között:UID (felhasználói
azonosító)A névtelen FTP felhasználókhoz
társított felhasználói
azonosító. Az feltöltött
állomány tulajdonosa ez az
azonosító lesz.Group (csoport)A névtelen FTP felhasználók
csoportja.Comment (megjegyzés)Ez a szöveg szerepel a
felhasználónál az
/etc/passwd
állományban.FTP Root Directory (az FTP gyökere)Itt találhatóak az anonim FTP-n
keresztül elérhetõ
állományok.Upload Subdirectory (feltöltési
könyvtár)A névtelen FTP felhasználók
által feltöltött
állományok ide kerülnek.Az FTP gyökere alapból a
/var könyvtár lesz. Ha a
becsült FTP-forgalom
lebonyolításához itt nem
rendelkezünk elegendõ hellyel, akkor az
/usr könyvtárban
található /usr/ftp
alkönyvtár is beállítható az
FTP gyökerének.Ha elfogadhatónak találjuk az
értékeket, nyomjuk le az Enter
billentyût a folytatáshoz. User Confirmation Requested
Create a welcome message file for anonymous FTP users?
[ Yes ] NoFordítás: Felhasználói megerõsítés szükséges
Létre kíván hozni egy köszöntõ üzenetet tartalmazó állományt
az anonim FTP felhasználók számára?
[ Igen ] NemA &gui.yes; választásával és
az Enter megnyomásával az
üzenet szerkesztéséhez egy
szövegszerkesztõ fog elindulni.Az FTP köszöntõ üzenetének
szerkesztéseEz az ee szövegszerkesztõ.
Az üzenet átírásához
használjuk a megadott utasításokat, de
akár késõbb is módosíthatjuk
ezt a kedvenc szövegszerkesztõnkkel. Ehhez a
módosítandó állomány neve
és helye a szerkesztõ
képernyõjének alján
olvasható.A kilépéshez az Esc
lenyomására felbukkanó menüben
alapból az a) leave editor
(kilépés a szerkesztõbõl)
menüpont érhetõ el, ezért itt az
Enter lenyomásával
léphetünk tovább. Az
Enter ismételt
lenyomásával elmenthetjük a
módosításainkat.A hálózati állományrendszer
beállításaA hálózati állományrendszer
(Network File System, NFS) állományok
közzétételét teszi
lehetõvé hálózaton keresztül.
Használata során egy
számítógép
beállítható szervernek, kliensnek vagy
akár mindkettõnek. Ezzel kapcsolatban a ajánlott
elolvasásra.Az NFS szerver User Confirmation Requested
Do you want to configure this machine as an NFS server?
Yes [ No ]A fordítása: Felhasználói megerõsítés szükséges
Be akarja állítani NFS szervernek ezt a számítógépet?
Igen [ Nem ]Ha nincs szükségünk a
hálózati állományrendszer szerver
részére, akkor válasszuk a &gui.no;
gombot és nyomjuk le az Enter
billentyût.Amennyiben a &gui.yes; gombot válasszuk, egy
üzenet fogja közölni velünk, hogy
létre kell hoznunk az exports
állományt. Message
Operating as an NFS server means that you must first configure an
/etc/exports file to indicate which hosts are allowed certain kinds of
access to your local filesystems.
Press [Enter] now to invoke an editor on /etc/exports
[ OK ]Az üzenet fordítása: Üzenet
Az NFS szerver mûködtetéséhez elõször az /etc/exports állomány
összeállításán keresztül meg kell adnunk, hogy milyen gépek milyen
típusú hozzáféréssel rendelkezzenek a helyi állományrendszereinken.
Az [Enter] lenyomására megkezdõdik az /etc/exports állomány
szerkesztése.
[ OK ]Az Enter billentyû
lenyomásával továbbléphetünk.
Ekkor az exports állomány
létrehozására és
szerkesztésére egy szövegszerkesztõ
indul el.Az exports
szerkesztéseA exportálni kívánt
állományrendszerek felsorolásához
használjuk képernyõn a megadott
utasításokat, vagy tegyük meg ezt
késõbb az általunk választott
szövegszerkesztõ segítségével.
Ilyenkor ne felejtsük el megjegyezni az
állomány képernyõ alján
látható nevét és
helyét.Amikor végeztünk, az Esc
billentyûvel felhozható menüben
alapból az a) leave editor
(kilépés a szövegszerkesztõbõl)
menüpont aktív, ezért itt a
folytatáshoz egyszerûen nyomjuk le az
Enter billentyût.Az NFS kliensAz NFS kliens beállításával
NFS szerverekhez tudunk hozzáférni. User Confirmation Requested
Do you want to configure this machine as an NFS client?
Yes [ No ]Fordítás: Felhasználói megerõsítés szükséges
Beállítja NFS kliensnek ezt a számítógépet?
Igen [ Nem ]A nyílbillentyûkkel igényeinknek
megfelelõen válasszuk a &gui.yes; vagy &gui.no;
gombokat és utána nyomjuk meg az
Enter billentyût.A rendszerkonzol beállításaiSzámos beállítás
kapcsolódik a rendszerben található
konzolok testreszabásához. User Confirmation Requested
Would you like to customize your system console settings?
[ Yes ] NoFordítás: Felhasználói megerõsítés szükséges
Testreszabja a rendszerkonzol beállításait?
[ Igen ] NemA beállítások
megtekintéséhez és
megváltoztatásához válasszuk a
&gui.yes; gombot és nyomjuk le az Enter
billentyût.A rendszerkonzol beállításaiA képernyõkímélõ
beállítása egy gyakori opció. A
nyilak használatával álljunk a
Saver menüpontra, majd nyomjuk
le az Enter billentyût.A képernyõkímélõ
beállításaiA nyilakkal válasszuk ki a használni
kívánt
képernyõkímélõt és nyomjuk
meg hozzá az Enter billentyût.
Ekkor a rendszerkonzol beállításait
tartalmazó menü jelenik meg ismét.Az aktivizálódás ideje
alapbeállítás szerint 300 másodperc.
Ennek megváltoztatásához válasszuk
ismét a Saver menüpontot.
A képernyõkímélõ
beállításait tartalmazó menüben
a nyílbillentyûkkel válasszuk a
Timeout (Idõkorlát)
menüpontot és nyomjuk meg az Enter
billentyût. Ekkor egy párbeszédablak jelenik
meg:A képernyõkímélõhöz
tartozó idõkorlát
beállításaMiután megváltoztattuk az
értéket, a rendszerkonzol
beállításához a &gui.ok; gomb
kiválasztásával, majd az
Enter billentyû lenyomásával
térhetünk vissza.Kilépés a rendszerkonzol
beállító
menüjébõlA Exit (Kilépés)
választásával és az
Enter lenyomásával folytathatjuk
tovább a telepítés utólagos
beállításait.Az idõzóna
beállításaHa kiválasztjuk
számítógépünk
számára a megfelelõ
idõzónát, akkor lehetõvé
tesszük, hogy magától elvégezze a
helyi idõhöz kapcsolódó összes
szükséges korrekciót és helyesen
kezelje az idõzónákhoz
kapcsolódó többi funkciót.A példában az Egyesült Államok
keleti idõzónájában elhelyezkedõ
számítógépet láthatunk. A mi
beállításaink természetesen a
saját földrajzi helyzetünktõl
függenek. User Confirmation Requested
Would you like to set this machine's time zone now?
[ Yes ] NoFordítás: Felhasználói megerõsítés szükséges
Beállítja most a számítógép idõzónáját?
[ Igen ] NemA &gui.yes; gomb és az Enter
billentyû segítségével
kiválaszthatjuk az idõzóna
beállítását. User Confirmation Requested
Is this machine's CMOS clock set to UTC? If it is set to local time
or you don't know, please choose NO here!
Yes [ No ]Fordítás: Felhasználói megerõsítés szükséges
A számítógép órája az egységes világidõhöz (UTC) van beállítva? Ha a
helyi idõhöz vagy nem tudjuk, akkor itt válasszuk a NEM gombot!
Igen [ Nem ]A számítógépünk
órájának
beállításának megfelelõen
válasszuk a &gui.yes; vagy &gui.no; gombot, és
nyomjuk meg az Enter billentyût.A térség kiválasztásaA nyilakkal kiválasztható a megfelelõ
térség, amit aztán az
Enter billentyûvel tudunk
lezárni.Az ország kiválasztásaA megfelelõ ország a
nyílbillentyûkkel, valamint az
Enter billentyûvel
választható ki.Az idõzóna kiválasztásaA nekünk megfelelõ idõzóna a nyilakkal
választható meg, amit ezután az
Enter billentyûvel tudunk
jóváhagyni. Confirmation
Does the abbreviation 'EDT' look reasonable?
[ Yes ] NoAz üzenet fordítása: Megerõsítés
Ezek szerint az 'EDT' elfogadható?
[ Igen ] NemErõsítsük meg, hogy az idõzóna
helyes-e. Ha rendbenlevõnek látszik, nyomjuk meg az
Enter billentyût a
folytatáshoz.Linux binárisok használata User Confirmation Requested
Would you like to enable Linux binary compatibility?
[ Yes ] NoA fordítás: Felhasználói megerõsítés szükséges
Engedélyezi a Linux binárisok futtatását?
[ Igen ] NemA &gui.yes; gomb kiválasztásával
és az Enter lenyomásával
megengedjük, hogy a Linuxra készült
szoftvereket futtassunk &os;-n. A telepítõ ennek
biztosításához még további
csomagokat is fel fog rakni.Ha FTP-n keresztül telepítünk, akkor a
számítógépnek csatlakoznia kell az
internetre. Ilyenkor elõfordulhat, hogy az FTP szerveren
nem találhatóak meg a &linux;
kompatibilitással kapcsolatos csomagok. Ezeket azonban
késõbb is telepíthetjük.Az egér beállításaiEzen beállítás
használatával egy háromgombos
egérrel lehetõségünk adódik a
konzol és a felhasználói programok
között kivágni és bemásolni
szövegeket. Kétgombos egér használata
esetén nézzük meg a &man.moused.8; man
oldalán, miként tudjuk emulálni a
háromgombos mûködést. A
következõ példa egy nem USB-s (tehát
PS/2-es vagy soros portra csatlakozó) egér
beállítását
illusztrálja: User Confirmation Requested
Does this system have a PS/2, serial, or bus mouse?
[ Yes ] No Fordítás: Felhasználói megerõsítés szükséges
Csatlakozik a rendszeréhez PS/2-es, soros vagy buszos egér?
[ Igen ] NemA PS/2, soros vagy buszos egér
használatához válasszuk a &gui.yes; gombot,
illetve az USB-s egérhez pedig a &gui.no; gombot, majd
nyomjuk meg az Enter billentyût.Az egér által használt protokoll
típusának
beállításaA nyílbillentyûk használatával
keressük ki a Type
(Típus) menüpontot és nyomjuk le az
Enter billentyût.Az egér protokolljának
beállításaA példában használt egér
típusa PS/2, ezért itt a
alapértelmezés szerint felkínált
Auto megfelelõ. A protokoll
megváltoztatásához a nyilakkal
válasszunk ki egy másikat. Ezután
gondoskodjunk róla, hogy az &gui.ok; gombot
választottuk ki és a kilépéshez
nyomjuk meg az Enter billentyût.Az egér portjának
beállításaA nyílbillentyûkkel válasszuk ki a
Port menüpontot és
nyomjuk meg az Enter billentyût.Az egér portjának
kiválasztásaMivel a példában szereplõ rendszerhez egy
PS/2 egér csatlakozik, ezért az
alapértelmezett PS/2
menüpont megfelelõnek tûnik. A port
megváltoztatásához használjuk a
nyilakat, majd nyomjuk le az Enter
billentyût.Az egérdémon
engedélyezéseBefejezésül a egérhez tartozó
démon aktiválásához és
kipróbálásához válasszuk ki a
nyilakkal az Enable
(Engedélyezés) menüpontot.Az egérdémon
kipróbálásaPróbáljuk mozgatni a képernyõn
megjelenõ egérkurzort, és
ellenõrizzük, hogy a kurzor a mozdulatainknak
megfelelõen reagál-e. Ha mindent rendben
találunk, akkor válasszuk a &gui.yes; gombot
és nyomjuk le az Enter billentyût.
Ellenkezõ esetben az egeret nem jól
állítottuk be — válasszuk a &gui.no;
gombot és kísérletezzünk tovább
más beállításokkal.Az utólagos beállítások
folytatásához válasszuk elõször
az Exit (Kilépés)
menüpontot, majd nyomjuk meg az Enter
billentyût.Csomagok telepítéseA csomagok elõre lefordított binárisokat
tartalmaznak, és használatukkal igen
kényelmesen tudunk szoftvereket telepíteni.Szemléltetés céljából
most bemutatjuk az egyik ilyen csomag
telepítését. Természetesen
igény szerint más csomagokat is
hozzávehetünk. A telepítés
után a sysinstall parancs
használható további csomagok
telepítésére. User Confirmation Requested
The FreeBSD package collection is a collection of hundreds of
ready-to-run applications, from text editors to games to WEB servers
and more. Would you like to browse the collection now?
[ Yes ] NoAz üzenet fordítása: Felhasználói megerõsítés szükséges
A FreeBSD csomaggyûjteménye többezernyi azonnal használható
alkalmazást tartalmaz, a szövegszerkesztõktõl a játékokon keresztül a
WEBszervereken át szinte mindent. Át kívánja lapozni most ezt a
gyûjteményt?
[ Igen ] NemA &gui.yes; kiválasztása és az
Enter lenyomása után a
csomagválasztó képernyõ
következik:A csomagok kategóriájának
kiválasztásaEkkor csak az adott telepítõeszközön
elérhetõ csomagok fognak megjelenni.Az összes csomagot a All
(Mind) menüpont kiválasztásával
láthatjuk, vagy leszûkíthetjük ezt egy
adott kategóriára is. Álljunk a
kiválasztott kategóriához tartozó
menüpontra és nyomjuk meg az Enter
billentyût.Ezután egy menü fogja felsorolni az adott
kategórián belül telepíthetõ
csomagokat:Csomag kiválasztásaA példában a bash
parancsértelmezõt választottuk ki.
Válogassunk kedvünkre a csomagok között,
és álljunk a telepíteni
kívántakra, majd a
Szóköz billentyû
lenyomásával jelöljük be ezeket. Minden
egyes csomag rövid leírása a
képernyõ bal alsó sarkában
olvasható.A Tab billentyû
segítségével mozoghatunk az utoljára
kiválasztott csomag, az &gui.ok; és &gui.cancel;
gombok között.Miután bejelöltük az összes
telepítésre szánt csomagot, a
csomagválasztó menübe úgy tudunk
visszatérni, ha a Tab billentyûvel
átváltunk az &gui.ok; gombra és megnyomjuk
meg az Enter billentyût.Ezeken felül a bal és jobb nyilak
használhatóak az &gui.ok; és &gui.cancel;
gombok közti váltásra. Ugyanezzel a
módszerrel választható ki az &gui.ok; gomb
is, ami után az Enter billentyû
megnyomásával visszajutunk a
csomagválasztó menübe.Csomagok telepítéseA nyilakkal és a Tab
billentyûvel válasszuk ki az
[ Install ]
(Telepítés) gombot és nyomjuk meg az
Enter billentyût. Ekkor meg kell
erõsítenünk a csomagok
telepítését:Csomagok telepítésének
megerõsítéseAz &gui.ok; kiválasztása majd az
Enter billentyû lenyomása
indítja el a csomagok telepítését.
A telepítés befejezéséig
különbözõ üzenetek fognak megjelenni.
Figyeljünk az ilyenkor felbukkanó
hibaüzenetekre!A beállítások
véglegesítése a csomagok
telepítése után folytatódik.
Amennyiben egyetlen csomagot sem választottunk és
szeretnénk továbblépni, akkor is az
Install (Telepítés) gombot
válasszuk.Felhasználók és csoportok
felvételeA telepítés során legalább egy
felhasználót érdemes hozzáadnunk a
rendszerhez, mivel a rendszer használatához
így nem kell root
felhasználóként bejelentkezni.
Általánosságban véve ahhoz
egyébként is kicsi a
gyökérpartíció, hogy
root felhasználóként
(rendszeradminisztrátorként) futtassunk rajta
programokat, és gyorsan be is telik. A nagyobb
veszélyt azonban itt olvashatjuk: User Confirmation Requested
Would you like to add any initial user accounts to the system? Adding
at least one account for yourself at this stage is suggested since
working as the "root" user is dangerous (it is easy to do things which
adversely affect the entire system).
[ Yes ] No Felhasználói megerõsítés szükséges
Szeretnénk mosta rendszerbe felvenni felhasználói fiókokat? Ebben a
lépésben legalább egy felhasználó felvétele javasolt, hiszen "root"
felhasználóként veszélyes dolgozni (mivel így könnyen tehetünk olyan
dolgokat, amelyek káros hatással lehetnek rendszerünkre).
[ Igen ] NemEzért válasszuk a &gui.yes; gombot és
az Enter billentyû
lenyomásával lépjünk tovább a
felhasználók felvételéhez.Felhasználók
kiválasztásaA nyílbillentyûkkel válasszuk ki a
User (Felhasználó)
menüpontot és nyomjuk meg az Enter
billentyût.A felhasználó adatainak
megadásaAmikor a Tab billentyûvel
lépkedünk a kitöltendõ mezõk
között, a képernyõ alsó
részén az alábbi leírások
magyarázzák az egyes mezõk
tartalmát:Login ID (Bejelentkezési
azonosító)Az új felhasználó
bejelentkezési neve (kötelezõ).UID (Felhasználói
azonosító)A felhasználó számszerû
azonosítója (automatikusan
létrejön, ha üresen hagyjuk).Group (Csoport)A felhasználó bejelentkezési
csoportjának neve (automatikusan
létrejön, ha üresen hagyjuk).Password (Jelszó)A felhasználó jelszava (óvatosan
bánjunk ezzel a mezõvel!)Full name (Teljes név)A felhasználó teljes neve
(megjegyzés).Member groups (További csoportok)A felhasználó ezen csoportoknak is tagja
(tehát rendelkezik az
engedélyeikkel).Home directory (Felhasználói
könyvtár)A felhasználó saját
könyvtára (ha üresen hagyjuk, az
alapértelmezés szerint töltõdik
ki).Login shell (Parancsértelmezõl)A felhasználó által
használt parancsértelmezõ (ha
üresen hagyjuk, az alapértelmezés
szerint töltõdik, mint például
/bin/sh).Az ábrán a bejelentkezés után
használt parancsértelmezõt a
/bin/sh
parancsértelmezõrõl a
/usr/local/bin/bash
parancsértelmezõre változtattuk, így
most a korábban telepített
bash parancsértelmezõt
fogjuk használni. Itt ne is próbáljunk nem
létezõ parancsértelmezõt
kiválasztani, hiszen ekkor nem tudunk majd bejelentkezni.
A BSD világban egyébként a C shell a
leggyakrabban használt, amelyet a
/bin/tcsh megadásával
választhatjuk ki.Az ábrán szereplõ
felhasználót ezenkívül még a
wheel csoportba is felvettük, aminek
köszönhetõen képes lesz a
rendszerünkben a root
felhasználói jogaival rendelkezõ
rendszeradminisztrátorrá válni.Amikor mindent megfelelõnek találunk, nyomjunk
az &gui.ok; gombra és ekkor ismét a
felhasználók és csoportok
karbantartását tartalmazó menü jelenik
meg:Kilépés a felhasználók
és csoportok menüjébõlCsoportokat is létre tudunk hozni, amennyiben erre
szükségünk lenne. Ez a rész a
telepítés befejezése után
továbbra is elérhetõ a
sysinstall parancs
segítségével.Amikor befejeztük a felhasználók
hozzáadását, a nyilakkal válasszuk
ki az Exit (Kilépés)
menüpontot és a telepítés
folytatásához nyomjuk meg az
Enter billentyût.A root felhasználó
jelszavának megadása Message
Now you must set the system manager's password.
This is the password you'll use to log in as "root".
[ OK ]
[ Press enter or space ]Fordítása: Üzenet
Most meg kell adnia a rendszergazda jelszavát. Ezt a jelszót
kell a "root" felhasználó bejelentkezésekor használni.
[ OK ]
[ Nyomja le az Enter vagy a Szóköz billentyût ]A root felhasználó
jelszavának beállításához
nyomjuk meg az Enter billentyût.A jelszót kétszer kell megadnunk. Felesleges
megemlíteni, hogy gondoskodjunk arról az
esetrõl is, ha véletlenül elfelejtenénk
ezt a jelszót. Megemlítjük, hogy az itt
begépelt jelszó nem lesz látható
és a betûk helyett sem jelennek meg
csillagok.New password:
Retype new password :A jelszó sikeres megadása után a
telepítés folytatódik.Kilépés a
telepítõbõlHa be szeretnénk még állítani
egyéb
hálózati szolgáltatást vagy
valamilyen más konfigurációs
lépést kívánunk még
elvégezni, ezen a ponton megtehetjük vagy a
telepítés után a
sysinstall parancs
kiadásával. User Confirmation Requested
Visit the general configuration menu for a chance to set any last
options?
Yes [ No ]Fordítás: Felhasználói megerõsítés szükséges
Végignézi még utoljára a beállításokat arra az esetre, ha véletlenül
kihagytunk volna valamit?
Igen [ Nem ]Ha a nyilakkal a &gui.no; gomnbot választjuk, majd
megnyomjuk rajta az Enter billentyût,
akkor visszatérünk a telepítõ
fõmenüjébe.Kilépés a
telepítõbõlVálasszuk ki a nyílbillentyûkkel a
[X Exit Install]
(Kilépés a telepítõbõl) gombot
és nyomjuk meg az Enter billentyût.
Ezután meg kell erõsítenünk
kilépési szándékunkat: User Confirmation Requested
Are you sure you wish to exit? The system will reboot (be sure to
remove any floppies/CDs/DVDs from the drives).
[ Yes ] NoFordítás: Felhasználói megerõsítés szükséges
Valóban ki akar lépni? A rendszer ezt követõen újra fog
indulni (ezért ne felejtsük el eltávolítani az összes
floppyt, CD-t és DVD-t a meghajtókból)!
[ Igen ] NemVálasszuk a &gui.yes; gombot és ha
floppyról indítottuk a rendszert, akkor azt
vegyük ki a meghajtóból. A
CD-meghajtó egészen az
újraindítás megkezdéséig
zárolt lesz, ezért csak ekkor tudjuk (gyorsan)
kivenni a meghajtóból a lemezt.A rendszer újraindul, legyünk résen
és figyeljük a megjelenõ hibaüzeneteket,
errõl bõvebben lásd a ban.TomRhodesÍrta: További hálózati
szolgálatások
beállításaA hálózati szolgáltatások
terén csekély tapasztalattal rendelkezõ
kezdõ felhasználók számára
ijesztõ lehet ezek beállítása. A
hálózatok és többek közt az
internet kezelése napjaink modern operációs
rendszereink, így a &os;-nek is az egyik fontos
területe. Ezért nagyon hasznos ismernünk
valamennyire a &os; által felkínált
hálózati lehetõségeket. A
telepítés közben ezért a
felhasználónak tisztában kell lennie a
rendelkezésére álló
szolgáltatásokkal.A hálózati szolgáltatások olyan
programok, amelyek a hálózat minden
részérõl fogadnak adatokat. Mindent el kell
követnünk annak érdekében, hogy ezek a
programok ne tehessenek semmilyen kárt.
Sajnos a programozók sem tökéletesek,
és az idõk során már elõfordult
párszor, hogy a hálózati
szolgáltatásokban maradtak hibák, amelyek
kihasználásával a támadók
rossz dolgokat tudtak csinálni. Ezért fontos,
hogy csak is azokat a szolgáltatásokat
engedélyezzük, amelyekre ténylegesen
szükségünk van. Ha nem tudjuk eldönteni,
akkor az a legjobb, ha egészen addig egyiket sem
engedélyezzük, amíg valóban
szükségünk nem lesz rájuk. A
sysinstall újbóli
elindításával vagy az
/etc/rc.conf megfelelõ
beállításával mindig tudunk
új szolgáltatásokat
aktiválni.A Networking
(Hálózatok) menüpont
kiválasztása után valami ilyesmit
láthatunk:A hálózati beállítások
menüjének felsõ szintjeEzek közül a Interfaces
(Csatolók), vagyis az elsõ menüpontról
korábban már szó esett a ban, ezért ez most nyugodtan
kihagyható.Az AMD menüpont
kiválasztásával engedélyezzük a
BSD automatikus
csatlakoztatásokért felelõs
segédeszközét (AMD, az AutoMounter Daemon).
Ezt általában az NFS
protokollal (lásd lentebb) együtt szokás
használni a távoli
állományrendszerek automatikus
csatlakoztatásához. Itt nincs szükség
semmilyen különleges
beállításra.A következõ sorban az AMD
Flags (Az AMD beállításai)
menüpont szerepel. Kiválasztása után
az AMD beállításait
bekérõ ablak fog felbukkani. Ez már
számos alapértelmezett
beállítást tartalmaz:-a /.amd_mnt -l syslog /host /etc/amd.map /net /etc/amd.mapA kapcsolóval adjuk meg a
csatlakozási pontok alapértelmezett helyét,
amely ebben az esetben az /.amd_mnt. A
kapcsolóval adjuk meg az
alapértelmezett log (napló)
állományt, habár a
syslogd használata során az
összes naplózási tevékenység a
rendszer naplózó démonján fut majd
keresztül. A /host
könyvtárba fognak csatlakozni a távoli
gépek exportált állományrendszerei,
míg a /net
könyvtárba a különbözõ
IP-címekrõl exportált
állományrendszerek kerülnek
csatlakoztatásra. Az /etc/amd.map
állomány tartalmazza az AMD
exportjainak alapértelmezett
beállításait.FTPanonimAz Anon FTP menüponton
keresztül engedélyezhetjük az anonim
FTP kapcsolatokat. A menüpont
kiválasztásával
számítógépünket egy anonim
FTP szerverré tehetjük, azonban
legyünk tekintettel a beállításhoz
tartozó biztonsági veszélyekkel! A
kiválasztásakor egy ablak tájékoztat
minket a beállítás részleteirõl
és felmerülõ biztonsági
kockázatokról.A Gateway
(Átjáró) menüpont
használatával a korábbiakban
tárgyaltak szerint állíthatjuk be
számítógépünket
hálózati átjárónak.
Ugyanekkor a Gateway menüben
nyílik lehetõségük kikapcsolni ezt a
beállítást, amennyiben a
telepítési folyamat korábbi
lépései során véletlenül
engedélyeztük volna.Az Inetd menüpont
segítségével beállíthatjuk,
vagy akár teljesen ki is kapcsolhatjuk a korábban
tárgyalt &man.inetd.8; démont.A Mail (Levelezés)
menüpontban beállíthatjuk a rendszer
alapértelmezett MTA avagy
levéltovábbító
ügynökét (Mail Transfer Agent). Ennek
hatására a következõ menü jelenik
meg:Az alapértelmezett MTA
kiválasztásaItt válaszhatunk, hogy a
különbözõ levélküldõ
rendszerek közül melyiket telepítsük
alapértelmezettként. Egy ilyen alkalmazás
lényegében nem több, mint egy
levélküldésre használt szerver, amely
továbbítja a rendszerben vagy az interneten
található felhasználók
számára a leveleket.A Sendmail
választásával a &os; alapból
felkínált megoldását, a
népszerû sendmail
szervert telepíthetjük. A Sendmail
local (Helyi Sendmail) menüpont
kiválasztásával szintén a
sendmail lesz a
telepítendõ levélküldõ szerver,
azonban nem lesz képes az internetrõl
érkezõ leveleket fogadni. Az itt felsorolt
többi beállítás, tehát a
Postfix és
Exim, a
Sendmail
beállításához hasonlóan
zajlik. Mind a kettõ elektronikus levelek
kézbesítésére
használható, azonban bizonyos
felhasználók a sendmail
helyett inkább ezek valamelyikét
használják.Valamelyik vagy éppen semelyik
levéltovábbító szerver
kiválasztása után az NFS
client (NFS kliens)
beállítására vonatkozó
menü jelentkezik.Az NFS client
beállításával a rendszerünk
NFS szerverekkel lesz képes
kapcsolatba lépni. Egy ilyen NFS
szerver az NFS protokoll
segítségével a hálózaton
keresztül elérhetõvé tesz
állományrendszereket. Ha gépünk
független, akkor nem fontos kiválasztanunk ezt a
menüpontot. A rendszernek késõbb
további beállításokra is
szüksége lehet, amelyekrõl az ban olvashatunk
részletesebben.Az NFS server (NFS szerver)
menüpont kiválasztásával
hozzájárulunk, hogy rendszerünk
NFS szerverként üzemeljen. Ehhez
meg kell adnunk az RPC, vagyis a
távoli eljáráshívások
kiszolgálásának
elindításához szükséges
adatokat is. Az RPC
használatával a különbözõ
kiszolgálók és programok között
tudjuk vezérelni a kapcsolatot.A sorban az Ntpdate
beállítása következik, ahol az
idõszinkronizációhoz kapcsolódó
opciókat találjuk. Kiválasztásakor
az ábrán szereplõhöz hasonló
menü fog megjelenni:Az Ntpdate beállításaEbbõl a menübõl válasszuk ki a
hozzánk legközelebb levõ szevert. Egy
közeli szerver megadásával az
idõszinkronizáció sokkalta pontosabbá
válik, mivel a tõlünk távolabbi
szerverek kapcsolatának késleltetése
nagyobb lehet.A következõ beállítás az
PCNFSD. Ennek kiválasztása
során a Portgyûjteménybõl
telepítésre kerül a net/pcnfsd csomag. Ez
lényegében egy hasznos segédprogram,
amellyel olyan operációs rendszerek
számára tudunk hitelesítést
szolgáltatni az NFS használata
során, amelyek maguktól erre nem képesek,
mint például a µsoft; &ms-dos;
rendszere.A többi beállítás
megtekintéséhez egy kicsit lejjebb kell haladnunk
a listában:A hálózati beállítások
menüjének alsó szintjeAz &man.rpcbind.8; és &man.rpc.statd.8;, valamint az
&man.rpc.lockd.8; segédprogramok mind a távoli
eljáráshívásokhoz (Remote Procedure
Call, RPC) használhatóak. Az
rpcbind segédprogram az
NFS szerverei és kliensei
között felügyeli a kapcsolatot, ezért a
használata az NFS szerverek és
kliensek mûködéséhez elengedhetetlen.
Az állapot figyeléséhez az
rpc.statd démon felveszi a
kapcsolatot a többi gépen futó
rpc.statd démonokkal. A
jelentett állapotok általában a
/var/db/statd.status
állományban találhatóak. Itt a
következõként felsorolt elem az
rpc.lockd, amelynek
kiválasztásával
állományzárolási
szolgáltatásokat érhetünk el. Ezt
többnyire az rpc.statd
démonnal együtt alkalmazzák a
zárolásokat kérõ gépek
és a kérések gyakoriságának
nyilvántartására. Míg ezekkel a
beállításokkal gyönyörûen
nyomon lehet követni a mûködést, az
NFS szerverek és kliensek
megfelelõ mûködéséhez nem
kötelezõ a használatuk.Ahogy haladunk tovább a listában, a
következõ elem a Routed,
vagyis az útválasztásért
felelõs démon lesz. A &man.routed.8;
segédprogram a hálózati
útválasztó táblázatokat
tartja karban, felderíti az elérhetõ
útválasztókat és
kérésre bármelyik hozzá fizikailag
csatlakozó gép számára átadja
az általa nyilvántartott
útválasztási adatokat. Ezt
leginkább a helyi hálózat
átjárójaként mûködõ
számítógépek
használják. Kiválasztásakor egy
ablak fog rákérdezni a segédprogram
helyére. Az itt alapból felkínált
érték általában megfelelõ,
ezért nyugtázhatjuk az Enter
billentyû lenyomásával. Ezt
követõen egy másik menü jelenik meg, ahol
a routed
beállításait adhatjuk meg. Itt
alapértelmezés szerint a
kapcsoló szerepel.A következõ sor az
Rwhod
beállításé, aminek
kiválasztásával el tudjuk indíttatni
az &man.rwhod.8; démont a rendszer
elindítása során. Az
rwhod segédprogram a
rendszerüzeneteket a hálózaton
idõközönként szétküldi vagy
figyelõ (consumer) módban
összegyûjti ezeket. Ennek pontosabb részleteit
az &man.ruptime.1; és &man.rwho.1; man oldalakon
találhatjuk meg.Az &man.sshd.8; démoné az utolsó
elõtti beállítás. Ez az
OpenSSH biztonságos shell
szervere, melyet a szabványos
telnet és
FTP szerverek helyett ajánlanak. Az
sshd szerver tehát két
gép közti biztonságos, titkosított
kapcsolatok létrehozására
használható.A lista végén a TCP
Extensions (TCP kiterjesztések)
menüpontot találhatjuk.
Segítségével a TCP
RFC 1323 és
RFC 1644 dokumentumokban leírt
kiterjesztéseinek használatát
engedélyezhetjük. Ezzel egyes gépek
esetén felgyorsulhat a kapcsolat, azonban más
esetekben pedig eldobódhat. Ez szerverek
használatánál nem ajánlott, viszont
független gépeknél kifizetõdõ
lehet.Most, miután beállítottuk a
hálózati szolgáltatásokat,
lépjünk vissza a lista elején
található X Exit
(Kilépés) menüpontra és folytassuk a
beállítást a következõ
opcióval, vagy egyszerûen az
X Exit kétszeri
kiválasztásával, majd a
[X Exit Install]
(Kilépés a telepítõbõl) gomb
lenyomásával lépjünk ki a
sysinstall programból.A &os; indulásaA &os;/&arch.i386; indulásaHa minden remekült ment, a képernyõn
lentrõl felfelé gördülõ
üzeneteket fogunk látni, majd a rendszer
várni fog tõlünk egy bejelentkezési
nevet. A kiírt üzeneteket között a
Scroll Lock lenyomása után a
PgUp és PgDn
billentyûk használatával tudunk lapozni. A
Scroll Lock ismételt
lenyomásával visszatérünk a
bejelentkezéshez.Nem minden esetben lesz látható az
összes üzenet (a puffer végessége
miatt), de miután bejelentkeztünk, ezeket a
dmesg parancs kiadásával is
megnézhetjük.Bejelentkezni a telepítéskor megadott
felhasználói név/jelszó
párossal tudunk (a példában ez most
rpratt). Lehetõleg ne
jelentkezzünk be root
felhasználóként!A rendszer indításakor jellemzõen
elõforduló üzenetek (a verzióra
vonatkozó adatokat kihagytuk):Copyright (c) 1992-2002 The FreeBSD Project.
Copyright (c) 1979, 1980, 1983, 1986, 1988, 1989, 1991, 1992, 1993, 1994
The Regents of the University of California. All rights reserved.
Timecounter "i8254" frequency 1193182 Hz
CPU: AMD-K6(tm) 3D processor (300.68-MHz 586-class CPU)
Origin = "AuthenticAMD" Id = 0x580 Stepping = 0
Features=0x8001bf<FPU,VME,DE,PSE,TSC,MSR,MCE,CX8,MMX>
AMD Features=0x80000800<SYSCALL,3DNow!>
real memory = 268435456 (262144K bytes)
config> di sn0
config> di lnc0
config> di le0
config> di ie0
config> di fe0
config> di cs0
config> di bt0
config> di aic0
config> di aha0
config> di adv0
config> q
avail memory = 256311296 (250304K bytes)
Preloaded elf kernel "kernel" at 0xc0491000.
Preloaded userconfig_script "/boot/kernel.conf" at 0xc049109c.
md0: Malloc disk
Using $PIR table, 4 entries at 0xc00fde60
npx0: <math processor> on motherboard
npx0: INT 16 interface
pcib0: <Host to PCI bridge> on motherboard
pci0: <PCI bus> on pcib0
pcib1: <VIA 82C598MVP (Apollo MVP3) PCI-PCI (AGP) bridge> at device 1.0 on pci0
pci1: <PCI bus> on pcib1
pci1: <Matrox MGA G200 AGP graphics accelerator> at 0.0 irq 11
isab0: <VIA 82C586 PCI-ISA bridge> at device 7.0 on pci0
isa0: <ISA bus> on isab0
atapci0: <VIA 82C586 ATA33 controller> port 0xe000-0xe00f at device 7.1 on pci0
ata0: at 0x1f0 irq 14 on atapci0
ata1: at 0x170 irq 15 on atapci0
uhci0: <VIA 83C572 USB controller> port 0xe400-0xe41f irq 10 at device 7.2 on pci0
usb0: <VIA 83C572 USB controller> on uhci0
usb0: USB revision 1.0
uhub0: VIA UHCI root hub, class 9/0, rev 1.00/1.00, addr 1
uhub0: 2 ports with 2 removable, self powered
chip1: <VIA 82C586B ACPI interface> at device 7.3 on pci0
ed0: <NE2000 PCI Ethernet (RealTek 8029)> port 0xe800-0xe81f irq 9 at
device 10.0 on pci0
ed0: address 52:54:05:de:73:1b, type NE2000 (16 bit)
isa0: too many dependant configs (8)
isa0: unexpected small tag 14
fdc0: <NEC 72065B or clone> at port 0x3f0-0x3f5,0x3f7 irq 6 drq 2 on isa0
fdc0: FIFO enabled, 8 bytes threshold
fd0: <1440-KB 3.5" drive> on fdc0 drive 0
atkbdc0: <keyboard controller (i8042)> at port 0x60-0x64 on isa0
atkbd0: <AT Keyboard> flags 0x1 irq 1 on atkbdc0
kbd0 at atkbd0
psm0: <PS/2 Mouse> irq 12 on atkbdc0
psm0: model Generic PS/2 mouse, device ID 0
vga0: <Generic ISA VGA> at port 0x3c0-0x3df iomem 0xa0000-0xbffff on isa0
sc0: <System console> at flags 0x1 on isa0
sc0: VGA <16 virtual consoles, flags=0x300>
sio0 at port 0x3f8-0x3ff irq 4 flags 0x10 on isa0
sio0: type 16550A
sio1 at port 0x2f8-0x2ff irq 3 on isa0
sio1: type 16550A
ppc0: <Parallel port> at port 0x378-0x37f irq 7 on isa0
ppc0: SMC-like chipset (ECP/EPP/PS2/NIBBLE) in COMPATIBLE mode
ppc0: FIFO with 16/16/15 bytes threshold
ppbus0: IEEE1284 device found /NIBBLE
Probing for PnP devices on ppbus0:
plip0: <PLIP network interface> on ppbus0
lpt0: <Printer> on ppbus0
lpt0: Interrupt-driven port
ppi0: <Parallel I/O> on ppbus0
ad0: 8063MB <IBM-DHEA-38451> [16383/16/63] at ata0-master using UDMA33
ad2: 8063MB <IBM-DHEA-38451> [16383/16/63] at ata1-master using UDMA33
acd0: CDROM <DELTA OTC-H101/ST3 F/W by OIPD> at ata0-slave using PIO4
Mounting root from ufs:/dev/ad0s1a
swapon: adding /dev/ad0s1b as swap device
Automatic boot in progress...
/dev/ad0s1a: FILESYSTEM CLEAN; SKIPPING CHECKS
/dev/ad0s1a: clean, 48752 free (552 frags, 6025 blocks, 0.9% fragmentation)
/dev/ad0s1f: FILESYSTEM CLEAN; SKIPPING CHECKS
/dev/ad0s1f: clean, 128997 free (21 frags, 16122 blocks, 0.0% fragmentation)
/dev/ad0s1g: FILESYSTEM CLEAN; SKIPPING CHECKS
/dev/ad0s1g: clean, 3036299 free (43175 frags, 374073 blocks, 1.3% fragmentation)
/dev/ad0s1e: filesystem CLEAN; SKIPPING CHECKS
/dev/ad0s1e: clean, 128193 free (17 frags, 16022 blocks, 0.0% fragmentation)
Doing initial network setup: hostname.
ed0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
inet6 fe80::5054::5ff::fede:731b%ed0 prefixlen 64 tentative scopeid 0x1
ether 52:54:05:de:73:1b
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x8
inet6 ::1 prefixlen 128
inet 127.0.0.1 netmask 0xff000000
Additional routing options: IP gateway=YES TCP keepalive=YES
routing daemons:.
additional daemons: syslogd.
Doing additional network setup:.
Starting final network daemons: creating ssh RSA host key
Generating public/private rsa1 key pair.
Your identification has been saved in /etc/ssh/ssh_host_key.
Your public key has been saved in /etc/ssh/ssh_host_key.pub.
The key fingerprint is:
cd:76:89:16:69:0e:d0:6e:f8:66:d0:07:26:3c:7e:2d root@k6-2.example.com
creating ssh DSA host key
Generating public/private dsa key pair.
Your identification has been saved in /etc/ssh/ssh_host_dsa_key.
Your public key has been saved in /etc/ssh/ssh_host_dsa_key.pub.
The key fingerprint is:
f9:a1:a9:47:c4:ad:f9:8d:52:b8:b8:ff:8c:ad:2d:e6 root@k6-2.example.com.
setting ELF ldconfig path: /usr/lib /usr/lib/compat /usr/X11R6/lib
/usr/local/lib
a.out ldconfig path: /usr/lib/aout /usr/lib/compat/aout /usr/X11R6/lib/aout
starting standard daemons: inetd cron sshd usbd sendmail.
Initial rc.i386 initialization:.
rc.i386 configuring syscons: blank_time screensaver moused.
Additional ABI support: linux.
Local package initialization:.
Additional TCP options:.
FreeBSD/i386 (k6-2.example.com) (ttyv0)
login: rpratt
Password:Az RSA és DSA kulcsok generálása a
lassabb gépeken sokág is eltarthat, habár
ez mindig csak a friss telepítések utáni
elsõ indításkor történik meg.
A rendszer késõbbi indulásai ettõl
már gyorsabbak lesznek.Ha X szervert is beállítottunk és
választottunk hozzá egy alapértelmezett
munkakörnyezetet, akkor ezt a parancssorból a
startx kiadásával
elindíthatjuk el.A &os;/&arch.alpha; indulásaAlphaAhogy a telepítés befejezõdõtt, az
SRM konzolból valami ilyesmi
begépelésével tudjuk elindítani a
&os;-t:>>>BOOT DKC0Ezzel utasítjuk a firmware-t, hogy indítsa
el a rendszert a megadott lemezrõl. A &os;
jövõbeni automatikus
indításához használjuk az
alábbi parancsokat:>>>SET BOOT_OSFLAGS A>>>SET BOOT_FILE ''>>>SET BOOTDEF_DEV DKC0>>>SET AUTO_ACTION BOOTA rendszer indításakor megjelenõ
üzenetek hasonló (de nem teljesen azonosak)
lesznek az &i386; architektúrán induló
&os; esetéhez.A &os; leállításaFontos, hogy mindig szabályosan
állítsuk le az operációs rendszert,
ne kapcsoljuk ki csak úgy egyszerûen a
számítógépünket! A
leállításhoz elõször a
su parancs kiadásával, majd itt
a root jelszavának
megadásával vegyük fel az ehhez
szükséges rendszeradminisztrátori
jogosultságokat. Ez viszont csak abban az esetben fog
mûködni, ha a felhasználónk tagja a
wheel csoportnak. Minden más
esetben egyszerûen jelentkezzünk be
root felhasználóként
és használjuk a shutdown -h now
parancsot.The operating system has halted.
Please press any key to reboot.A fenti üzenet jelzi, hogy a
leállító parancs kiadása után
már kikapcsolhatjuk a
számítógépet, vagy ha ehelyett egy
billentyût nyomunk le, akkor a gép
újraindul.A CtrlAltDel
billentyûkombináció
használatával is újra tudjuk
indítani a rendszert, azonban ez normál
mûködés közben nem ajánlott.HibakereséstelepítéshibakeresésA most következõ szakaszban azokra a
telepítés során felmerülõ
problémákra próbálunk meg
megoldásokat adni, amelyeket eddig már sokan
jeleztek nekünk. Ezek mellett szerepel néhány
kérdés és válasz is a &os; és
az &ms-dos; vagy &windows; közös
használatáról.Mit tegyünk ha valami nem mûködikA PC architektúra különféle
korlátozásai miatt szinte lehetetlen 100%-ban
megbízhatóvá tenni az eszközök
felderítését, azonban ennek hibája
kapcsán néhány dolgot még tenni
tudunk.Ellenõrizzük a Hardware
Notes (Hardverjegyzék) címû
dokumentumban, hogy az adott hardvert a &os; valóban
ismeri.Amennyiben a hardvereszközünket a rendszer ismeri,
azonban még mindig jelentkeznek fagyások vagy
egyéb gondok, készítenünk kell egy
saját rendszermagot.
Ezzel olyan eszközök támogatását
is beépíthetjük a rendszermagba, amelyek
eredetileg nem szerepelnek a GENERIC
rendszermagban. A telepítéshez
készített rendszerindító lemezeken
található rendszermag a legtöbb eszközt
a gyári IRQ, IO-cím és DMA csatorna
beállításaik mentén
próbálja felkutatni. Ha viszont a
hardverünket átállítottuk, ennek
megfelelõen módosítanunk kell a rendszermag
beállításait és újra kell
fordítanunk, hogy a &os; tudja, hol is keresse az
eszközt.Olyan is adódhat, hogy egy nem létezõ
eszköz keresése egy utána keresendõ
másik, jelenlevõ eszköz
felkutatását akadályozza meg. Ilyenkor az
ütközõ meghajtókat le kell tiltani.Egyes problémák elkerülhetõek vagy
csillapíthatóak a különbözõ
hardverösszetevõk, különösen az
alaplapi firmware frissítésével. Az
alaplap firmware-jére sokszor csak
BIOS-ként hivatkoznak, és a
legtöbb alaplap- vagy
számítógépgyártó
honlapján találhatjuk meg ezeket, valamint a
rájuk vonatkozó
utasításokat.A legtöbb gyártó azonban erõsen
tiltakozik az alaplapi
BIOS-frissítések ellen,
és csak indokolt esetekben, például
kritikus javításoknál javasolják.
A frissítés kimenetele
lehet rossz is, aminek
következménye a BIOS
tartós károsodása.Az &ms-dos; és &windows;
állományrendszereinek használataA &os; jelenleg nem támogatja a Double
Space™ alkalmazással
tömörített állományrendszereket,
ezért a &os; csak úgy tud az adataihoz
hozzáférni, ha elõtte
kitömörítjük ezeket. Ezt a
Start menü
Programs (Programok) >
System Tools
(Rendszereszközök) menüjében
található Compression
Agent (Lemeztömörítés)
elindításával tehetjük meg.A &os; támogatja az &ms-dos; alapú (gyakran
csak FAT típusúnak nevezett)
állományrendszereket. A &man.mount.msdosfs.8;
parancs segítségével az ilyen rendszerek
könnyedén becsatlakoztathatók a már
létezõ könyvtárszerkezetbe, amivel
így el tudjuk érni a tartalmát. A
&man.mount.msdosfs.8; programot általában nem
közvetlenül hívjuk meg, hanem az
/etc/fstab vagy a &man.mount.8;
segédprogram megfelelõ
paraméterezésével.Az /etc/fstab állományban
általában így néz ki egy ilyen
sor:/dev/ad0sN /dos msdosfs rw 0 0A mûvelet végrehajtásához a
/dos könyvtárnak már
léteznie kell. Az /etc/fstab
pontos formátumával kapcsolatban a &man.fstab.5;
man oldalt olvassuk el.Az &ms-dos; állományrendszerek esetében
a &man.mount.8; parancsot többnyire így adjuk
ki:&prompt.root; mount -t msdosfs /dev/ad0s1 /mntEbben a példában a &ms-dos;
állományrendszer az elsõdleges merevlemez
elsõ partícióján helyezkedik el. A mi
helyzetünk ettõl eltérõ lehet,
ezért ehhez vizsgáljuk meg a
dmesg és mount
parancsok kimeneteit. Segítségükkel
elegendõ információt tudunk összeszedni
a gépünkön található
partíciók
kiosztásáról.Elõfordulhat, hogy a &os; a többi
operációs rendszertõl eltérõ
módon számozza a slice-okat (vagyis az &ms-dos;
partíciókat). Konkrétan: a kiterjesztett
&ms-dos; partíciók általában
nagyobb sorszámot kapnak, mint az elsõdleges
&ms-dos; partíciók. Az &man.fdisk.8;
segédprogram segíthet
megállapítani, hogy mely slice-ok tartoznak a
&os;-hez és melyek más operációs
rendszerekhez.A &man.mount.ntfs.8; parancs használatával az
NTFS partíciók hasonló módon
csatlakoztathatóak.Kérdések és válaszokA rendszeren teljesen lemerevedik, amikor az
indítás során eszközöket
próbál megtalálni, vagy
furcsán viselkedik a telepítés
során, esetleg a floppy meghajtót nem is
keresi.A &os; az i386, amd64 és ia64 platformokon az
indítás közben az eszközök
felderítésében erõsen
építkeznek a rendszeren elérhetõ
ACPI szolgáltatásra. Sajnos még
mindig vannak hibák az ACPI meghajtóban, az
alaplapokban és a BIOS-okban. A
rendszerbetöltõ harmadik fokozatában
viszont az hint.acpi.0.disabled
megadásával kikapcsolható az ACPI
használata:set hint.acpi.0.disabled="1"Ez a beállítás a rendszer minden
egyes indításakor törlõdik,
ezért a hint.acpi.0.disabled="1"
bejegyzést fel kell vennünk a
/boot/loader.conf
állományba. A rendszerbetöltõ
mûködésérõl
részletesebben a ban
olvashatunk.A &os; telepítése után
elõször indítom el a merevlemezrõl a
rendszert, a rendszermag betöltõdik és
nekilát felkutatni a hardvereszközöket,
azonban megáll a következõ
üzenettel:changing root device to ad1s1a panic: cannot mount rootMi lehet a gond? Mit tegyek?Mit jelent a
bios_drive:interface(unit,partition)kernel_name
a rendszerindítás során
megjelenõ súgóban?Ez egy régóta fennálló
probléma olyan rendszerek esetén, ahol a
rendszerindításhoz használt lemez nem
az elsõ. A BIOS a &os;-tõl eltérõ
sorszámozást használ, és az
általa alkalmazott megfeleltetések
megfejtése nehézkes.Amikor a rendszer indítására
használt lemez nem az elsõ lemez a
rendszerünkben, segítenünk kell a
&os;-nek a megtalálásában.
Két gyakori helyzet alakulhat ki, és mind a
kettõben el kell árulnunk a &os;-nek, hogy hol
található a rendszer
indításához használható
gyökér állományrendszer. Ezt a
lemez BIOS-ban nyilvántartott
sorszámának, típusának
és a neki megfelelõ &os; szerinti
lemezszám megadásával tehetjük
meg.Az elsõ szituációban két
IDE-lemezünk van, mind a kettõt
masterként állítottuk be a
hozzájuk tartozó IDE-buszokon, és a
közülük a másodikról akarjuk
indítani a &os;-t. A BIOS ezeket 0. és 1.
lemezként látja, miközben a &os; pedig
ad0 és
ad2
eszközként.A &os; 1. BIOS-számozású lemezen
van, amelynek a típusa ad
és a &os; szerinti a 2 sorszámot viseli.
Ezért ezt kell használnunk:1:ad(2,a)kernelHa az elsõdleges buszon van egy slave
meghajtónk, akkor mindez nem szükséges
(és valószínûleg rossz
is).A második szituációban egy
SCSI-lemezrõl akarjuk indítani a rendszert,
miközben egy vagy több IDE-lemez is
található a gépünkben. Ebben az
esetben a &os; szerinti sorszám kisebb lesz, mint a
BIOS szerinti. Ha tehát a két
IDE-lemezünk mellett van még egy SCSI-lemez
is, akkor annak a BIOS szerinti sorszáma 2, a
típusa da és a &os;
szerinti sorszáma pedig 0. Ennek megfelelõen
a2:da(0,a)kernelsorral tudjuk elárulni a &os;-nek, hogy a BIOS
szerint 2. lemezrõl akarjuk indítani, amely a
rendszerben található elsõ
SCSI-lemeznek felel meg. Ha csak egy IDE-lemezünk
van, akkor a sort kezdjük az 1:
beírásával.Miután megtaláltuk a megfelelõ
értékeket, a hozzá tartozó
sort egy szövegszerkesztõ
segítségével tegyük
közvetlenül a /boot.config
állományba. A &os; ezen
állomány tartalmát fogja
alapból felhasználni a
boot:
bekérésénél, hacsak
másképpen nem utasítjuk.A telepítés után
elõször próbálom meg
elindítani a merevlemezrõl a &os;-t, azonban a
rendszerválasztó mindig csak
F? opciókat kínál
fel, és a rendszer indítása sem halad
tovább.A &os; telepítése során rosszul
adtunk meg a partíciószerkesztõben a
merevlemezhez tartozó geometriát.
Menjünk vissza a
partíciószerkesztõhöz és
adjuk meg újra a merevlemezünk helyes
geometriáját. Ennek
használatához pedig a &os;-t is újra
kell telepítenünk.Ha egyáltalán képtelenek vagyunk
megállapítani a merevlemezhez tartozó
geometriát, akkor próbáljuk meg ezt:
a lemez elején hozzunk létre egy kis
méretû DOS partíciót és
rakjuk utána a &os;-t. Amikor a
telepítõprogram észreveszi a DOS
partíciót, megpróbálja
magától kikövetkeztetni belõle a
helyes geometriát, ami általában
mûködik is.Ez a tanács ugyan már nem
érvényes, de álljon itt
felvilágosításként:
Ha teljesen egy &os; alapú szerver vagy
munkaállomás
kialakítására szánjuk a
számítógépünket,
és nem törõdünk a DOS-szal,
Linuxszal és a többi operációs
rendszerrel történõ
(jövõbeli) kompatibilitással,
használhatjuk akár az egész lemezt
is (a partíciószerkesztõben ez az
A opció). Ezzel egy
olyan nem szabványos
beállítást
engedélyezünk, amivel a &os; elfoglalja a
lemezt annak legelsõ szektorától a
legutolsó szektoráig. Ilyenkor ugyan el
tudunk tekinteni a geometriával kapcsolatos
beállításoktól, azonban
így a &os;-n kívül semmilyen
más operációs rendszert nem tudunk
majd futtatni a gépen.
A rendszer megtalálja a &man.ed.4;
hálózati kártyámat, azonban
folyamatosan hibát ad
idõtúllépésre hivatkozva.Az említett kártya
valószínûleg a
/boot/device.hints
állományban
beállítottaktól eltérõ
IRQ-t használ. A &man.ed.4; meghajtó
alapértelmezés szerint nem használ
szoftveres
beállításokat (amiket DOS-ban az
EZSETUP használatával adunk meg), viszont
engedélyezhetjük, ha a
kártyánál megadjuk az
-l
beállítást.Hardveresen ezt a kártyán levõ
jumperek segítségével
állíthatjuk be (ehhez változtassuk
meg a rendszermag beállításait is,
amennyiben szükséges), vagy a
-l kapcsolón keresztül a
hint.ed.0.irq="-l"
megadásával utasíthatjuk a
rendszermagot az IRQ szoftveres
beállítására.Másik lehetõség, amikor a
kártyánk a 9-es IRQ-t használja,
amelyet általában megosztanak a 2-es
IRQ-val, ami gyakori problémák
forrása (különösen abban az esetben,
amikor a VGA kártya a 2-es IRQ-t használja!)
lehet. Lehetõleg ne használjuk a 2-es
és 9-es IRQ-kat.színekkontrasztAmikor a sysinstall
programot egy X11 terminálban futtatom, a
sárga színû betûket viszonylag
nehéz olvasni a világosszürke
háttérrel. Esetleg lehet valahogy
növelni a kontrasztot az alkalmazás
használatakor?Ha az X11 telepítése után a
sysinstall által
választott színekkel nem olvasható a
szöveg &man.xterm.1; vagy &man.rxvt.1;
terminálokban, akkor vegyük fel a
következõ sort a felhasználói
könyvtárunkban levõ
.Xdefaults
konfigurációs állományunkba:
XTerm*color7:#c0c0c0. Ezzel majd egy
sötétebb szürke hátteret
kapunk.ValentinoVaschettoÍrta: Telepítési útmutató
haladóknakEbben a szakaszban megtudhatjuk, hogyan telepítsük
a &os;-t speciális esetekben.A &os; telepítése billentyûzet vagy
monitor nélkültelepítésfej nélküli (soros konzol)soros konzolA telepítés ezen fajtáját
fej nélküli
telepítésnek (headless install)
hívják, mivel a gép, amire a &os;-t
telepíteni akarjuk, nem rendelkezik monitorral vagy
éppen még VGA kimenettel sem. Felmerülhet a
kérdés: hogyan lehetséges mindez? A soros
vonali konzol használatával! A soros konzol
segítségével lényegében egy
másik számítógép
monitorját és billentyûzetét
használjuk. Ennek
megvalósításához
elsõként kövessük a
rendszerindító lemezek
készítésének ban leírt
lépéseit.Az így létrehozott lemezeket pedig az
alábbi lépésekkel tehetjük
képessé a soros konzolon keresztüli
rendszerindításra:A rendszerindító lemezek
átállítása soros
konzolramountHa a létrehozott lemezekkel most csak
egyszerûen elindítanánk a &os;-t, akkor
a megszokott telepítési módban
indulna el. Mi viszont azt akarjuk, hogy a
telepítéshez a &os; a soros konzolon
keresztül induljon el. Ehhez tegyük be
és a &man.mount.8; paranccsal csatlakoztassuk &os;
rendszerünkhöz a boot.flp
image-et tartalmazó lemezt.&prompt.root; mount /dev/fd0 /mntMost, miután csatlakoztattuk a lemezt,
váltsunk az /mnt
könyvtárra:&prompt.root; cd /mntItt fogjuk beállítani a lemezt a soros
konzolon keresztüli indulásra. Létre
kell hoznunk egy boot.config
nevû állományt, amelybe a
/boot/loader -h sor fog kerülni.
Ezzel jelezzük a rendszerbetöltõnek, hogy a
rendszerindítás során a soros konzolt
akarjuk használni.&prompt.root; echo "/boot/loader -h" > boot.configMiután a lemezen sikeresen
elvégeztük a szükséges
beállítást, válasszuk le a
&man.umount.8; parancs kiadásával:&prompt.root; cd /
&prompt.root; umount /mntMost már kivehetjük a lemezt a
meghajtóból.A null-modem kábel
csatlakoztatásanull-modem
kábelÖssze kell kötnünk a két
számítógépet egy null-modem
kábellel. Nincs más teendõnk,
mit összekapcsolni a két gép soros
portjait. Itt a szokásos soros
kábel nem mûködik,
konkrétan null-modem kábelre van
szükség, mivel benne néhány
vezetéket máshogy kötöttek
be.A telepítés
indításaMost már ideje elkezdeni a
telepítést. Tegyük a
boot.flp image-et tartalmazó
lemezt a fej nélkül telepítendõ
gép meghajtójába és kapcsoljuk
be.Kapcsolódás a fej nélküli
géprecuEzután a &man.cu.1; parancs
felhasználásával kapcsolódjunk
rá a gépre:&prompt.root; cu -l /dev/cuad0Ezzel készen is vagyunk! Innentõl a
cu által megnyitott kapcsolaton
keresztül tudjuk vezérelni a fej nélküli
számítógépet. Hamarosan
megkér minket a kern1.flp image-et
tartalmazó lemez behelyezésére, majd
megkérdezi a használt terminál
típusát. Itt válasszuk ki a színes
&os; konzolt (&os; color console) és folytassuk a
telepítést a megszokott módon.Saját telepítõeszköz
elkészítéseAz ismétlések elkerülése
végett a továbbiakban a &os; lemez
a megvásárolható vagy a magunk által
készített &os; CD-re vagy DVD-re
vonatkozik.Adódhatnak olyan esetek, amikor létre kell
hoznunk a &os; telepítésére használt
saját eszközünket és/vagy
forrásunkat. Ez lehet egy tetszõleges fizikai
eszköz, például szalag, vagy bármilyen
olyan forrás, ahonnan a
sysinstall képes
állományokat elérni, például
egy FTP oldal vagy egy &ms-dos; partíció.Például:Egy &os; lemezünk van és több
hálózaton kapcsolódó
számítógépünk.
Készíteni akarunk egy helyi FTP oldalt a &os;
lemez felhasználásával, és
így a hálózaton levõ gépre az
internet helyett innen telepítjük a
rendszert.Van egy &os; lemezünk, azonban a &os;-nek nem
sikerült felismernie a CD/DVD-meghajtónkat,
viszont az &ms-dos;/&windows;-nak igen. Felmásoljuk a
&os; telepítéséhez használt
állományokat ugyanazon a
számítógépen
található egyik DOS partícióra,
majd a &os;-t ezekkel telepítjük.A gépben, amelyre telepíteni akarunk, nincs
CD/DVD-meghajtó vagy hálózati
kártya, viszont Laplink
stílusú soros vagy párhuzamos
kábellel hozzá tudunk kapcsolódni egy
olyan számítógéprõl, amelyben
viszont van.Készíteni akarunk a &os;
telepítésére használható
szalagot.Telepítõ CD
készítéseA &os; Projekt minden kiadás részeként
architektúránként
elérhetõvé tesz legalább két CD
image-et (ISO image-et). Ha rendelkezünk
CD-íróval, ezeket az image-eket fel-, illetve ki
tudjuk írni (égetni) CD-re,
és a &os; telepítésére tudjuk
használni. Tehát ha van a kezünk
ügyében CD-író és olcsón
jutunk nagyobb sebességû
interneteléréshez, akkor a &os;
telepítésének ez a legkönnyebb
módja.A megfelelõ ISO image-ek
letöltéseEz egyes kiadások ISO image-ei
letölthetõek a
ftp://ftp.FreeBSD.org/pub/FreeBSD/ISO-IMAGES-architektúra/változat
címrõl vagy annak legközelebbi
tükrözésérõl. Az
architektúra és
változat részeket
igényeinknek megfelelõen
helyettesítsük.Az említett könyvtár
általában a következõ lemezek
image-eit tartalmazza:
FreeBSD 6.X és
7.X ISO image-ek nevei
és jelentéseiÁllománynévTartalmaváltozat-RELEASE-architektúra-bootonly.isoMinden, ami ahhoz kell, hogy el tudjuk
indítani a &os; rendszermagot és
megkapjuk a telepítéshez
szükséges alapokat. A
telepítendõ állományokat
ezután FTP-rõl vagy más ismert
forrásból érjük
el.változat-RELEASE-architektúra-disc1.isoMinden, ami a &os;
telepítéséhez kellhet, valamint
egy élõ
állományrendszer (Live
Filesystem), amelyet a
sysinstallRepair
(Helyreállítás)
funkciójához tudunk
használni.változat-RELEASE-architektúra-disc2.isoAnnyi csomag, ami a lemezre csak
felfér.változat-RELEASE-architektúra-docs.isoA &os; dokumentációja.
Le kell töltenünk az
elsõ lemez vagy (ha elérhetõ) a bootonly
lemez ISO image-einek egyikét.Akkor használjuk a bootonly jelzésû
image-et, ha szélessávú
interneteléréssel rendelkezünk.
Segítségével el tudjuk kezdeni a &os;
telepítését, és
szükség szerint a port/csomagrendszer
(lásd )
használatával csomagokat tudunk letölteni
és telepíteni.Az elsõ lemez image-ét akkor érdemes
használni, ha a &os; adott kiadásának
telepítése mellett igényt tartunk
valamennyi csomagra is.A további lemezek image-ei is hasznosak lehetnek,
de nem feltétlenül kellenek a
telepítéshez, fõleg abban az esetben,
amikor gyors interneteléréssel
rendelkezünk.A CD-k írásaEzután lemezekre kell írnunk a
letöltött image-eket. Amennyiben ezt egy
másik &os; rendszeren végezzük, ennek
részleteirõl a
számol be (különösen a és a
leírása).Ha másik platformon végezzük ezt a
mûveletet, akkor az adott platformon
felkínált CD-író szoftverekkel
kell dolgoznunk. Az image-ek szabványos ISO
formátumúak, amelyet szinte az összes
CD-író alkalmazás ismer.Ha kíváncsiak vagyunk egy saját &os;
kiadás elkészítésére,
olvassuk el a kiadások
szervezésérõl szóló cikket
(angolul).Helyi FTP oldal létrehozása &os;
lemezzeltelepítéshálózatFTPA &os; lemezeken az FTP oldalakéhoz hasonló
elrendezést találunk. Ez megkönnyíti
a hálózatunkban található
számítógépekhez a &os;
telepítésére használható
helyi FTP oldal létrehozását.Az FTP oldalnak otthont adó &os;
számítógépen tegyük a CD-t
a meghajtóba, majd csatlakoztassuk a
/cdrom könyvtárba.&prompt.root; mount /cdromHozzunk létre egy anonim FTP
hozzáférést az
/etc/passwd állományban.
A &man.vipw.8; segítségével
tehát illesszük be a következõ sort az
/etc/passwd
állományba:ftp:*:99:99::0:0:FTP:/cdrom:/nonexistentGondoskodjuk róla, hogy az FTP
szolgáltatás engedélyezve legyen az
/etc/inetd.conf
állományban.Most már bárki, aki képes csatlakozni
ehhez a számítógéphez, a
telepítés típusának ki tudja
választani az FTP-t. Az FTP oldalak
menüjében válassza az Other
(Egyéb) pontot, majd adja meg az
ftp://gépnév
címet.Ha az FTP-n csatlakozó kliensek
rendszerindításhoz használt eszköze
(általában a floppy) verziója nem egyezik
meg tökéletesen a helyi FTP oldalon
találhatóval, akkor a
sysinstall nem engedi a
telepítést. Ha a változatok nem
hasonlóak és ezt felül akarjuk
bírálni, akkor be kell lépnünk az
Options (Beállítások)
menübe, ahol át kell állítanunk a
terjesztés nevét (distribution name)
any (bármelyik)-re.A fenti megközelítés
kizárólag csak egy tûzfallal védett
helyi hálózaton javasolt. FTP
szolgáltatás létrehozása az
interneten (és nem a helyi hálózatunkban)
levõ számítógépek
számára különbözõ
támadásoknak és egyéb
kellemetlenségeknek teszi ki a
számítógépünket.
Határozottan javasoljuk, hogy ebben az esetben
különösen ügyeljünk a
biztonságra.Telepítõfloppyk
létrehozásatelepítésfloppyHa floppylemezrõl kellene telepítenünk
(amit viszont semmiképpen sem
ajánlanánk) egy nem támogatott
hardvereszköz miatt, vagy mert egyszerûen
szeretjük a dolgok nehezebbik oldalát megfogni,
akkor ehhez elõször elõ kell
készítenünk pár lemezt.Legalább annyi 1,44 MB-os lemezre van
szükségünk, mint amennyire
ráférnek a base
(alapterjesztés) könyvtárban
található állományok. Ha DOS-ban
hozzuk létre ezeket a lemezeket, akkor a
használatukhoz meg kell
formázni ezeket az &ms-dos; FORMAT
parancsával. &windows; használata esetén
az Windows Explorerben (Intézõben) tudjuk
megformázni a lemezeket (kattintsunk a jobb gombbal az
A: meghajtóra, majd
válasszuk a Format
(Formázás) menüpontot).Ne bízzunk a gyárilag
formázott (pre-formatted
jelzésû) lemezekben! Menjünk biztosra
és formázzuk meg mi magunk is lemezeket. A
felhasználóinktól régebben
számtalan olyan panasz érkezett, amely a
helytelenül megformázott lemezbõl fakadt,
ezért erre most kiemelten felhívjuk a
figyelmet.A formázás abban az esetben sem bizonyul
rossz ötletnek, ha egy másik &os; gépen
gyártjuk le a lemezeket, habár nem kell
mindegyik lemezre DOS állományrendszert
tennünk. Helyette a bsdlabel
és newfs parancsok
használatával UFS
állományrendszert is tehetünk rájuk,
ahogy (1,44 MB méretû lemezek esetén)
ezt az alábbi parancsok mutatják:&prompt.root; fdformat -f 1440 fd0.1440
&prompt.root; bsdlabel -w fd0.1440 floppy3
&prompt.root; newfs -t 2 -u 18 -l 1 -i 65536 /dev/fd0Ezután a többi
állományrendszerhez hasonlóan a lemezeket
tudjuk csatlakoztati és írni.Miután megformáztuk a lemezeket,
rájuk kell másolnunk az
állományokat. A terjesztésekhez
tartozó állományokat adott
méretû darabokra szeleteltük, így
kényelmesen ráférnek egy
hagyományos 1,44 MB méretû floppyra.
Menjünk végig az összes floppyn és
mindegyikre pakoljuk fel a lehetõ legtöbb
állományt egészen addig, amíg
így az összes szükséges
terjesztést össze nem szedtük. A floppykon
minden terjesztés kerüljön egy
hozzátartozó alkönyvtárba,
például: a:\base\base.aa,
a:\base\base.ab és így
tovább.Az elsõ lemezre rá kell másolnunk a
base.inf nevû
állományt is, mivel ennek
beolvasásával lesz képes
kitalálni a telepítõ, hogy a
terjesztések összeszedése és
összefûzése során mennyi darabot
keressen.Ahogy elérkezünk a
telepítõeszköz
kiválasztásához a telepítés
folyamatában, ott válasszuk a
Floppy menüpontot, majd
utána kövessük a felbukkanó
üzeneteket.Telepítés &ms-dos;
partícióróltelepítésMS-DOS partíciórólAmikor egy &ms-dos; partícióról
akarunk telepíteni,
elõkészítés gyanánt
másoljuk a terjesztésekhez tartozó
állományokat a partícióra egy
freebsd könyvtárba. Ez lesz
például a c:\freebsd.
Ebben a könyvtárban igyekezzük minél
jobban megtartani a CD vagy az FTP oldal
könyvtárszerkezetét, ezért erre a
CD-rõl történõ
átmásolásra a DOS
xcopy parancsát javasoljuk.
Például így tudjuk
elõkészíteni a &os; legegyszerûbb
változatának
telepítését:C:\>md c:\freebsdC:\>xcopy e:\bin c:\freebsd\bin\ /sC:\>xcopy e:\manpages c:\freebsd\manpages\ /sA fentiekben feltételeztük, hogy ehhez a
C: meghajtón elég
szabad helyünk van, valamint az
E: meghajtón érjük
el a CD-t.Ha nincs CD-meghajtónk, az ftp.FreeBSD.org
címrõl letölthetjük a
terjesztésket. Minden egyes terjesztés
külön könyvtárban
található, tehát például a
base (alap) terjesztés az &rel.current;/base/
könyvtárban található.Mindegyik telepítendõ terjesztést (ami
még elfér) másoljuk át az &ms-dos;
partíció c:\freebsd
könyvtárába — a
telepítéshez egyébként
egyedül a BIN terjesztés
szükséges.Telepítõszalag
létrehozásatelepítésQIC/SCSI-szalagrólValószínûleg a szalagos módszer
a legegyszerûbb, egyfajta élõ FTP-s vagy CD-s
telepítés. A telepítõprogram arra
számít, hogy a szalagon az
állományok egymás után
helyezkednek el. Tehát miután beszereztük
a nekünk kellõ terjesztésekhez tartozó
összes állományt, egyszerûen
vegyük fel ezeket a szalagra:&prompt.root; cd /freebsd/distdir
&prompt.root; tar cvf /dev/rwt0 dist1 ... dist2Mielõtt telepítenénk,
ellenõrizzük, hogy legyen elég helyünk
valamelyik (a telepítés során majd
kiválasztható átmeneti)
könyvtárban ahhoz, hogy az itt létrehozott
szalag teljes tartalma elférjen
benne. Mivel a szalagok csak szekvenciálisan
érhetõek el, ezért ennél a
módszernél jó sok ideiglenes
tárhelyre lesz szükségünk.A telepítés megkezdése után
a szalagnak már azelõtt a
meghajtóban kell lennie, hogy
rendszerindító floppyról
elindítanánk a rendszert,
máskülönben nem találja meg.Mielõtt hálózatról
telepítenénktelepítéshálózatsoros (SLIP vagy PPP)telepítéshálózatpárhuzamos (PLIP)telepítéshálózatEthernetHáromféle hálózati
telepítési mód létezik: Ethernet
(szabványos Ethernet-vezérlõvel), soros
port (SLIP vagy PPP) vagy párhuzamos port (PLIP
(laplink kábel)).Valószínûleg az
Ethernet-csatlakozó választásával
érjük el a leggyorsabb hálózati
telepítést. A &os; ismeri a legtöbb PC-s
Ethernet kártyát. Az ismert
kártyák (és a hozzájuk
tartozó beállítások) a &os; egyes
kiadásának hardverjegyzékében
(Hardware Notes) találhatóak meg. Amennyiben
egy támogatott PCMCIA Ethernet kártyát
használunk, mindig a laptop bekapcsolása
elõtt helyezzük be! A &os;
telepítés közben sajnos nem
támogatja a PCMCIA kártyák
menetközbeni behelyezését.Ezenkívül még ismernünk kell a
hálózaton kapott IP-címünket, az
általa használt címosztály
hálózati maszkját, a gépünk
nevét. Ha PPP kapcsolaton keresztül
telepítünk és nincs statikus
IP-címünk, akkor minden bizonnyal az
internet-szolgáltatónktól kaptunk egyet
dinamikusan. A konkrét hálózati
beállításokat a hálózatunk
rendszergazdájától is érdemes
megkérdezni. Ha a hálózaton levõ
többi gépre névvel és nem
IP-címmel hivatkozunk, akkor
szükségünk lesz még egy
név(feloldó) szerverre és az internet
eléréséhez egy
átjáró címére is (ha PPP-t
használunk, ez a szolgáltatónk
IP-címe lesz). Ha FTP-rõl HTTP proxy
használatával telepítünk, akkor a
proxy címe is kelleni fog. Ha magunktól nem
vagyunk képesek ezekre a kérdésekre
válaszolni, akkor az ilyen típusú
telepítés megkezdése
elõtt tényleg
segítséget kell kérnünk egy
rendszergazdától vagy az
internet-szolgáltatónktól.A SLIP támogatás inkább
primitív, és elsõsorban csak
kötött kapcsolatokra korlátozódik,
mint például egy laptop és egy
másik számítógép közti
soros összekötettetés. A kapcsolatnak
annyiban kell kötöttnek lennie, hogy a SLIP-en
keresztüli telepítés pillanatnyilag nem
ismer a betárcsázást. Ezt a PPP
segítségével tudjuk
megvalósítani, ezért ha tehetjük,
mindig ezt válasszuk a SLIP helyett.Ha modemet használunk, akkor a PPP szinte biztosan
megfelel nekünk. Gondoskodjunk róla, hogy
már a telepítés korai szakaszában
rendelkezésünkre áll az
internet-szolgáltatónkkal kapcsolatosan minden
hasznos információ.Ha PAP vagy CHAP használatával
kapcsolódunk a szolgáltatónkhoz
(másképp szólva &windows;-ban így
tudunk szkriptek nélkül csatlakozni),
mindössze a dial parancsot kell
kiadnunk a ppp
parancssorában. Minden más esetben tudnunk kell
a modemünk saját AT parancsaival
tárcsázni az
internet-szolgáltatónkat, hiszen ehhez a PPP
tárcsázó csak egy nagyon kezdetleges
terminálemulációt nyújt. Ezzel
kapcsolatban olvassuk el a
kézikönyv és a GYIK
idevágó részeit. Ha gondjaink
akadnának, a naplózás a set log
local ... parancs kiadásával
átirányítható
közvetlenül a képernyõre.Ha kötött módon tudunk csatlakozni egy
másik (2.0-R vagy késõbbi
verziójú) &os; géphez, akkor
megpróbálkozhatunk a párhuzamos
laplink kábellel. A párhuzamos
porton keresztüli adatátvitel sebessége a
soros vonalénál jóval nagyobb
(egészen 50 kbyte/mp), ezért vele a
telepítés is gyorsabb.Mielõtt NFS-rõl
telepítenénktelepítéshálózatNFSA telepítés NFS-en keresztül szinte
magától értetõdik.
Egyszerûen csak másoljuk a &os;
terjesztéseihez tartozó
állományokat az NFS szerverre és
állítsuk be rá az NFS
telepítõeszközt.Ha a szerver csak privilegizált
portokat ismer (ami általában
alapértelmezett a Sun
munkaállomásoknál), a
telepítés megkezdése elõtt az
Options
(Beállítások) menüben be kell
állítani az NFS Secure
(Biztonságos NFS) opciót.Ha egy gyenge minõségû és kis
adatátviteli sebességû Ethernet
kártyánk van, akkor emellett még
hasznos lehet beállítani az NFS
Slow (Lassú NFS) opciót is.Az NFS-en keresztüli telepítés
mûködéséhez a szervernek
támogatnia kell az alkönyvtárak
csatlakoztatását is, tehát
például ha a &os; &rel.current;
terjesztésünk a
ziggy:/usr/archive/stuff/FreeBSD
könyvtárban található, akkor
ziggy nevû gépnek
lehetõvé kell tennie a
/usr/archive/stuff/FreeBSD
könyvtár közvetlen
csatlakoztatását is, nem csak a
/usr vagy
/usr/archive/stuff
könyvtárakét.A &os; /etc/exports
állományában ezt az
beállítással
vezérelhetjük. Más NFS szervereken
esetleg más megszokásokat kell
követnünk. Amennyiben a szervertõl
permission denied
(hozzáférés megtagadva) üzeneteket
kapjuk, valószínû, hogy ezt nem
állítottuk be megfelelõen.
diff --git a/hu_HU.ISO8859-2/books/handbook/mac/chapter.sgml b/hu_HU.ISO8859-2/books/handbook/mac/chapter.sgml
index d94585c0d1..a1b1af86b8 100644
--- a/hu_HU.ISO8859-2/books/handbook/mac/chapter.sgml
+++ b/hu_HU.ISO8859-2/books/handbook/mac/chapter.sgml
@@ -1,2969 +1,2969 @@
TomRhodesÍrta: Kötelezõ
- hozzáférés-vezérlés
+ hozzáférés-vezérlés (MAC)
ÁttekintésMACkötelezõ
hozzáférés-vezérlésMACA &os; 5.X változata új biztonsági
bõvítéseket vett át a TrustedBSD
projektbõl a &posix;.1e nyomán. A két
legjelentõsebb új biztonsági mechanizmus az
állományrendszerekben megtalálható
hozzáférés-vezérlési
listák (Access Control List, ACL)
és a kötelezõ
hozzáférés-vezérlés (Mandatory
Access Control, MAC). A kötelezõ
hozzáférés-vezérlés
segítségével olyan új
hozzáférés-vezérlési modulok
tölthetõek be, amelyek új biztonsági
házirendeket implementálnak. Némelyek
közülük védelmet nyújtanak a rendszer
egy szûk részének, amivel így egy adott
szolgáltatást bástyáznak alá.
Mások minden részletre kiterjedõ
címkézett biztonságot szolgáltatnak
alanyokon és objektumokon keresztül. A
meghatározás kötelezõ
része onnan fakad, hogy a szabályok
betartatását a rendszergazdák és a
rendszer végzik, és nem bízzák a
felhasználókra, ahogy azt a System V
típusú rendszerekben a szabványos
állományokra és IPC-re
érvényes engedélyeken keresztül a
tetszés szerinti
hozzáférés-vezérlés
(Discretionary Access Control, DAC)
teszi.Ebben a fejezetben a kötelezõ
hozzáférés-vezérlést
övezõ keretrendszerre (MAC Framework)
és a különbözõ biztonsági
házirendeket megvalósító,
beilleszthetõ modulokra fogunk
összpontosítani.A fejezet elolvasása során
megismerjük:hogy a &os; jelen pillanatban milyen modulokat tartalmaz a
MAC rendszeren belül és milyen
mechanizmusok tartoznak hozzájuk;hogy a MAC biztonsági
házirendjeit képezõ modulok miket
valósítanak meg, valamint mi a
különbség a címkézett és
címkézetlen házirendek
között;hogyan kell hatékonyan beállítani
és használni rendszerünkben a
MAC rendszert;hogyan állítsuk be a MAC
rendszerben található különféle
biztonsági házirendeket képezõ
modulokat;hogyan hozzunk létre a MAC
rendszer segítségével egy
biztonságosabb környezetet, amire
példákat is mutatunk;hogyan teszteljük le a MAC
rendszer beállításait és
bizonyosodjunk meg mûködésének
helyességérõl.A fejezet elolvasásához ajánlott:a &unix; és a &os; alapjainak ismerete ()a rendszermag beállításának
és lefordításának ismerete ()tisztában lenni az alapvetõ biztonsági
kérdésekkel és azok
hatásával a &os;-n belül ()Az itt ismertetésre kerülõ
információk helytelen alkalmazása a
rendszer hozzáférhetõségének
teljes elvesztését, a felhasználók
bosszantását vagy az X11 által
felkínált lehetõségek
kirekesztését eredményezheti. Ami viszont
ennél is fontosabb, hogy a MAC
rendszerre nem úgy kell tekinteni, mint amitõl a
rendszerünk tökéletesen
biztonságossá válik. A
MAC segítségével
csupán a meglevõ biztonsági
házirendeket gyarapítjuk. A szilárd
biztonsági rutin és a rendszeres
ellenõrzések elvégzése
nélkül a rendszerünk valójában
sosem lesz teljesen biztonságos.Hozzá kell tennünk, hogy a fejezetben bemutatott
példák tényleg csak példák.
Senkinek sem tanácsoljuk, hogy az itt említett
beállításokat egy éles rendszerre is
kiterjessze. A különbözõ biztonsági
modulok felépítése rengeteg
gondolkodást és próbálgatást
igényel. Aki nem érti meg az egész
mûködését, könnyen azon kaphatja
magát, hogy újra végig kell mennie a
rendszeren és egyenként be kell
állítania minden könyvtárat és
állományt.Amivel itt nem foglalkozunkEbben a fejezetben a MAC rendszerrel
kapcsolatban rengeteg biztonsági kérdéssel
foglalkozni fogunk. Az új MAC
biztonsági modulok kifejlesztését azonban
már nem érintjük. Számos olyan
biztonsági modul található a
MAC rendszerben, amelyek rendelkeznek az
új modulok kialakításához és
teszteléséhez szükséges
jellemzõkkel. Ilyenek többek közt a
&man.mac.test.4;, &man.mac.stub.4; és a &man.mac.none.4;.
Ezekrõl a biztonsági modulokról és az
általuk szolgáltatott mechnanizmusokról a
man oldalaik tudnak bõvebb
tájékoztatást adni.A fejezet fontosabb fogalmaiA fejezet tartalmának kifejtéséhez
szükségünk lesz néhány fontosabb
alapfogalom tisztázására.
Segítségükkel vélhetõen
sikerül eloszlatni a téma feldolgozása
során felmerülõ
félreértéseket, illetve elkerülni az
új fogalmak és információk
váratlan felbukkanását.alany: Alanynak tekintünk a
rendszerben minden olyan aktív egyedet, amely
információt áramoltat az
objektumok, tehát a
felhasználók, a processzorok, a rendszerben
futó programok stb. között. A &os;-ben
majdnem minden esetben a felhasználók egy
szálon keresztül vezérlik a futó
programokat.címke: A címke egy
olyan biztonsági tulajdonság, ami vonatkozhat
állományokra, könyvtárakra vagy a
rendszer más elemeire. Egy címke
tekinthetõ a bizalmasságot jelzõ
pecsétnek is: ha egy állományra
címkét teszünk, akkor benne megadjuk a
rá vonatkozó biztonsági jellemzõket,
és csak a hozzá hasonló biztonsági
beállításokkal rendelkezõ
állományok, felhasználók,
erõforrások stb. érhetik el. A
címkék jelentését és
értelmezését a házirendek
beállítása határozza meg:
míg egyes házirendek a címkéket
egy objektum sértetlenségének vagy
titkosságának tekintik, addig mások a
hozzáféréssel kapcsolatos
szabályokat rögzítik bennük.egycímkés:
Egycímkés esetrõl akkor
beszélünk, amikor az adat
áramlásának
szabályozására az egész
állományrendszer egyetlen címkét
alkalmaz. Ha ezt beállítjuk egy
állományrendszernél, de nem adjuk meg
vele együtt a opciót,
akkor az összes állományra ugyanaz a
címke érvényes.erõs vízjel: Az erõs
vízjel házirendje szerint a biztonsági
szint akkor növelhetõ, ha magasabb szintû
információkhoz akarunk hozzájutni. A
legtöbb esetben a folyamatok befejezõdése
után visszaállítódik az eredeti
szint. A &os; MAC rendszere pillanatnyilag
ehhez nem tartalmaz házirendet, de a teljesség
kedvéért megadtuk ennek a
definícióját is.gyenge vízjel: A gyenge
vízjel házirendje szerint a biztonsági
szint csökkenthetõ az alacsonyabb szintû
információk elérése
érdekében. A legtöbb esetben a folyamatok
befejezõdése után
visszaállítódik az eredeti szint. A
&os;-ben ezt a házirendet egyedül a
&man.mac.lomac.4; alkalmazza.házirend: Szabályok
olyan gyûjteménye, amely megadja, hogy
miként kell a célokat teljesíteni. Egy
házirend általában
az egyes elemek kezelését rögzíti.
Ebben a fejezetben a házirend
kifejezés alatt a biztonsági
házirendet értjük, tehát
olyan szabályok gyûjteményét,
amelyek az adatok és az információ
áramlását határozzák meg,
továbbá megadják, hogy
közülük ki mihez férhet
hozzá.kényesség:
Általában az MLS
tárgyalásakor kerül elõ. Az
kényesség szintjével az adatok
fontosságát vagy titkosságát
szokták jelölni. A kényességi szint
növekedésével növekszik az adat
titkosságának vagy bizalmasságának
szintje.objektum: Objektum vagy
rendszerobjektum minden olyan egyed, amelyen
információ folyik keresztül az
alanyok
irányításával. Ezek lehetnek
többek közt könyvtárak,
állományok, mezõk, képernyõk,
billentyûzetek, a memória, mágneses
tárolóeszközök, nyomtatók vagy
bármilyen más
adattároló/hordozó eszköz. Az
objektumok alapvetõen adattárolók vagy a
rendszer erõforrásai. Egy
objektum elérésén
gyakorlatilag az adatok elérését
értjük.rekesz: Egy rekeszbe soroljuk az
elrekeszteni vagy elkülöníteni
kívánt programok és adatok
összeségét, ahol a
felhasználók explicit módon
képesek hozzáférni a rendszer bizonyos
komponenseihez. Emellett a rekesz utalhat egy
tetszõleges csoportosításra is,
például munkacsoportra, osztályra,
projektre vagy témára. A rekeszek
használata elengedhetetlen a biztonsági
házirendek kialakításához.sértetlenség: A
sértetlenség, mint kulcsfogalom, az adatok
megbízhatóságának szintje.
Minél sértetlenebb az adat, annál
inkább tekinthetjük
megbízhatónak.szint: Egy biztonsági
tulajdonság megnövelt vagy lecsökkentett
beállítása. A szint
növekedésével együtt a
biztonság mértéke is
növekszik.többcímkés: A
vagyis
többcímkés jellemzõ az
állományrendszerek esetén fordulhat
elõ, és a &man.tunefs.8; segédprogrammal
állítható be
egyfelhasználós módban vagy a rendszer
indítása során az &man.fstab.5;
állományon keresztül, esetleg egy új
állományrendszer létrehozásakor.
Ezzel a beállítással a rendszergazda
különféle MAC
címkéket rendelhet különbözõ
objektumokhoz. Ez a beállítás
természetesen csak olyan biztonsági modulok
esetén él, amelyek tudnak
címkézni.A MAC ismertetéseAz imént definiált új fogalmak
tükrében most nézzük meg, hogy a
MAC rendszer alkalmazásával
miként javíthatunk rendszerünk
biztonságán. A MAC rendszerhez
készített különbözõ
biztonsági modulok alkalmasak a hálózat
és az állományrendszerek
védelmére, valamint segítségükkel
megakadályozhatjuk, hogy a felhasználók
elérhessenek bizonyos portokat és socketeket stb. A
házirendeket formázó modulokat talán
együttesen tudjuk a leghatékonyabban alkalmazni,
és ha egyszerre több modul
betöltésével egy többrétegû
védelmi rendszert alakítunk ki. Ez nem ugyanaz,
mint a rendszer megerõsítése, ahol a rendszer
összetevõit jellemzõ módon csak bizonyos
célok tekintetében edzzük meg. A
módszer egyedüli hátulütõi a
többszörös állományrendszeri
címkékkel, a felhasználónként
beállítandó hálózati
eléréssel stb. járó
adminisztrációs költségek.Ezek a hátrányok azonban eltörpülnek a
létrehozott rendszer tartósságával
szemben. Például, ha képesek vagyunk
megmondani, hogy az adott konfigurációban milyen
házirendek alkalmazására van
szükség, akkor ezzel az adminisztrációs
költségek visszaszoríthatóak. A
szükségtelen házirendek
eltávolításával még
növelhetjük is a rendszer
összteljesítményét, valamint az
így felkínált rugalmasságot. Egy
jó kialakításban figyelembe kell venni az
összes biztonsági elõírást,
és hatékonyan megvalósítani ezeket a
rendszer által felajánlott
különféle biztonsági modulokkal.Ezért tehát a MAC
lehetõségeit kihasználó rendszerekben
legalább annyit meg kell tudni oldani, hogy a
felhasználók ne változtathassák
kedvükre a biztonsági tulajdonságokat. Az
összes felhasználói segédprogramnak,
programnak és szkriptnek a kiválasztott
biztonsági modulokban szereplõ
hozzáférési szabályokkal
kifeszített kereten belül kell mozognia. A
MAC totális
irányítása pedig a rendszergazda
kezében van.A rendszergazda így egyedül csak a megfelelõ
biztonsági modulok gondos
összeválogatásáért felelõs.
Bizonyos környezetekben szükséges lehet a
hálózaton keresztüli
hozzáférések korlátozása is.
Ilyen esetekben a &man.mac.portacl.4;, &man.mac.ifoff.4; vagy a
&man.mac.biba.4; moduloktól érdemes elindulnunk.
Más esetekben az állományrendszerek
objektumainak bizalmasságát kell csupán
megõriznünk. Erre a célra a
&man.mac.bsdextended.4; és &man.mac.mls.4; modulok a
legalkalmasabbak.A házirendekhez kapcsolódó
döntések a hálózati
beállítások alapján is
meghozhatóak. Elképzelhetõ, hogy csak bizonyos
felhasználók férhetnek hozzá az
&man.ssh.1; szolgáltatásain keresztül a
hálózathoz vagy az internethez. A
&man.mac.portacl.4; pontosan ilyen helyzetekben tud a
segítségünkre sietni. Mit tegyünk viszont
az állományrendszerek esetén? Vágjunk
el adott felhasználókat vagy csoportokat bizonyos
könyvtáraktól? Vagy korlátozzuk a
felhasználók vagy segédprogramok
hozzáférését adott
állományokhoz bizonyos objektumok bizalmassá
tételével?Az állományrendszerek esetében az
objektumokat néhány felhasználó
elérheti, mások pedig nem. Például
egy nagyobb fejlesztõcsapat kisebb csoportokra
bontható. Az A projektben résztvevõ
fejlesztõk nem férhetnek hozzá a B projektben
dolgozó fejlesztõk munkájához. Ellenben
szükségük lehet a C projekten
munkálkodó fejlesztõk által
létrehozott objektumokra. Ez egy igen érdekes
helyzet. A MAC rendszer által
felkínált különbözõ
biztonsági modulokra építkezve azonban
könnyedén csoportokba tudjuk szervezni a
felhasználókat, és a megfelelõ
területekhez az információ
kiszivárgása nélkül hozzá tudjuk
õket engedni.Ennek következtében minden egyes biztonsági
modul a maga módján gondoskodik az egész
rendszer biztonságáról. A céljainknak
megfelelõ modulokat egy jól átgondolt
biztonsági házirend alapján válasszuk
ki. Sok esetben az egész házirendet át kell
tekinteni és újra kell alkalmazni a rendszerben. A
MAC által felajánlott
különbözõ biztonsági modulok
megértése segít a rendszergazdáknak
megválasztani az adott helyzetben legjobban
alkalmazható házirendeket.A &os; rendszermagja alapból nem tartalmazza a
MAC rendszert. Ezért a fejezetben
szereplõ példák vagy az itt leírtak
kipróbálásához az alábbi
beállítást kell hozzátennünk a
rendszermag beállításait tartalmazó
állományhoz:options MACMajd fordítsuk és telepítsük
újra a rendszermagot.Miközben a MAC rendszerhez
készült különbözõ modulok a
saját man oldalaik szerint igénylik a
beépítésüket, vigyázzunk
velük, mert ezzel a rendszerüket pillanatok alatt ki
tudjuk zárni a hálózatból és
így tovább. A MAC alapú
védelem felépítése leginkább
egy tûzfal
összeállításához
hasonlítható, ahol ugyanígy számolni
kell azzal, hogy egy óvatlan paranccsal
kizárhatjuk magunkat a rendszerbõl. Valamilyen
módon mindig próbáljunk gondoskodni a
rendszer elõzõ állapotának
visszaállíthatóságáról,
és a MAC távoli
adminisztrációját mindig nagyfokú
körültekintéssel végezzük.Bõvebben a MAC címkéirõlA MAC-címke egy olyan
biztonsági tulajdonság, amelyet a rendszerben
található alanyokhoz és objektumokhoz
rendelhetünk.Egy címke beállításához a
felhasználónak pontosan ismernie kell, hogy ilyenkor
mi történik. Az objektumokhoz tartozó
tulajdonságok a betöltött moduloktól
függenek, és az egyes modulok eltérõ
módon értelmezik ezeket a tulajdonságokat.
Ha a precíz megértésük
hiányában helytelenül állítjuk be
ezeket, vagy nem vagyunk képesek tisztázni a
velük járó következményeket, akkor
az a rendszerünk kiszámíthatatlan és
valószínûleg kedvezõtlen
viselkedését eredményezi.A házirendek az objektumhoz rendelt biztonsági
címkéket a hozzáféréssel
kapcsolatos döntések meghozásában
használják fel. Bizonyos házirendek
esetében már maga a címke elegendõ
információt tartalmaz a döntés
megformálásához. Máshol viszont a
címkék egy nagyobb szabályrendszer
részeként dolgozódnak fel stb.Például, ha egy állományra
beállítjuk a biba/low
címkét, akkor az arra fog utalni, hogy a
címkét a Biba nevû biztonsági modul
kezeli és értéke low.Az a néhány modul, amely a &os;-ben
támogatja a címkézés
lehetõségét, három speciális
címkét definiál elõre. Ezek rendre a
low (alacsony), high (magas)
és equal (egyezõ) címkék.
Habár az egyes modulok esetén eltérõ
módon képesek vezérelni a
hozzáférést, azt mindig biztosra
vehetjük, hogy a low a legalacsonyabb
érték, az equal címke
hatására az adott alanyt vagy objektumot
érintetlenül hagyják, és a
high értékû címke a Biba
és MLS modulok esetében a
legmagasabb beállítást jelenti.Az egycímkés állományrendszerek
használata során az egyes objektumonkhoz csak
egyetlen címkét rendelhetünk hozzá.
Ezzel az egész rendszerben csak egyfajta engedélyt
alkalmazunk, ami sok esetben pontosan elegendõ.
Létezik néhány különleges eset,
amikor az állományrendszerben levõ alanyokhoz
vagy objektumokhoz egyszerre több címkét is
hozzá kell rendelnünk. Ilyenkor a
opciót kell átadnunk a
&man.tunefs.8; segédprogramnak.A Biba és az MLS esetében
elõfordulhat, hogy egy numerikus címkével
fogjuk jelölni a hierarchikus irányítás
pontos szintjét. A numerikus szintek
használatával tudjuk az információt
különbözõ csoportokba szétosztani vagy
elrendezni, például úgy, hogy csak az adott
szintû vagy a felette álló csoportok
számára engedélyezzük a
hozzáférést.Az esetek többségében a
rendszergazdának csak egyetlen címkét kell
beállítania az egész
állományrendszerre.Hé, álljunk csak meg! Akkor ez
viszont pont olyan, mint a DAC! Én azt
hittem, hogy a MAC szigorúan a
rendszergazda kezébe adja az
irányítást. Ez az
állítás továbbra is fennáll,
mivel bizonyos értelemben a root lesz
az, aki beállítja a házirendeket,
tehát õ mondja meg, hogy a felhasználók
milyen kategóriákba vagy
hozzáférési szintekbe sorolódnak.
Sajnos, sok biztonsági modul még magát a
root felhasználót is
korlátozza. Az objektumok feletti
irányítás ilyenkor a csoportra száll,
de a root bármikor visszavonhatja vagy
módosíthatja a beállításokat.
Ezzel a hierarchikus/engedély alapú modellel a Biba
és az MLS nevû házirendek
foglalkoznak.A címkék
beállításaA címkézéshez kapcsolódó
összes beállítást gyakorlatilag az
alapvetõ rendszerprogramokkal végezhetjük el.
Ezek a parancsok az objektumok és az alanyok
szabályozásához, valamint a
konfiguráció
módosításához és
ellenõrzéséhez adnak egy egyszerû
kezelõfelületet.Az összes konfigurációs
beállítást a &man.setfmac.8; és
&man.setpmac.8; segédprogramokkal végezhetjük
el. A setfmac
segítségével a rendszerszintû
objektumokhoz tudunk hozzárendelni a
MAC-címkéket, míg a
setpmac paranccsal a rendszerben levõ
alanyokhoz tudunk címkéket rendelni. Vegyük
például ezt:&prompt.root; setfmac biba/high próbaAmennyiben az iménti parancs hibátlanul
lefutott, visszakapjuk a paranccsort. Ezek a parancsok csak
olyankor maradnak nyugodtan, amikor semmilyen hiba nem
történt. Mûködésük
hasonló a &man.chmod.1; és &man.chown.8;
parancsokéhoz. Bizonyos esetekben Permission
denied (A hozzáférés
nem engedélyezett) hibát kapunk, ami
általában akkor bukkan fel, ha egy
korlátozott objektummal kapcsolatban
próbálunk meg címkét
beállítani vagy módosítani
Más feltételek mellett másmilyen
hibák keletkezhetnek. Például, ha egy
olyan objektumot próbálunk
újracímkézni, amely nincs a
felhasználó birtokában, esetleg nem is
létezik vagy írásvédett.
Adódhat, hogy a kötelezõ házirend az
állomány, a program, vagy az új
címkeérték tulajdonságai miatt
nem fogja lehetõvé tenni egy futó program
számára egy állomány
újracímkézését.
Nézzük erre egy példát: egy
kevésbé sértetlen
felhasználó megpróbálja
megváltoztatni egy sokkal sértetlenebb
állomány címkéjét. Vagy
egy kevésbé sértetlen
felhasználó sokkal sértetlenebbre
akarja állítani egy kevésbé
sértetlen állomány
címkéjét.. A rendszergazda a következõ paranccsal
tudja feloldani az ilyen helyzeteket:&prompt.root; setfmac biba/high próbaPermission denied
&prompt.root; setpmac biba/low setfmac biba/high próba
&prompt.root; getfmac próbapróba: biba/highAhogy az itt tetten is érhetõ, a
setpmac használható a modul
beállításainak
felülbírálására úgy,
hogy a meghívott programban egy másik
címkét állít be. A
getpmac segédprogram
általában a sendmailhez
hasonló háttérben futó programok
esetében alkalmazható: ilyenkor a konkrét
parancs helyett a futó program
azonosítóját kell megadnunk, de
mûködése ugyanaz. Ha a
felhasználók a hatókörükön
túl levõ állományokat
próbálnak meg módosítani, akkor a
betöltött modulok szabályainak megfelelõen
a mac_set_link függvény
Operation not permitted (A
mûvelet nem engedélyezett) hibát
fog adni.Gyakori címketípusokA &man.mac.biba.4;, &man.mac.mls.4; és
&man.mac.lomac.4; moduloknál használhatunk
címkéket. Értékük lehet
high, equal vagy
low, melyek rövid magyarázata a
következõ:A low címke az objektumra
vagy alanyra érvényes leggyengébb
beállítást jelenti. Az ilyen
címkéjû objektumok vagy alanyok nem
érhetik el a high
címkéjûeket.Az equal címke
használható minden olyan objektum vagy alany
esetében, amelyeket ki akarunk vonni az adott
házirend hatálya alól.A high címke adja az
objektumhoz vagy alanyhoz tartozó legerõsebb
beállítást.Az egyes moduloktól függõen ezek az
értékek az információ
áramoltatásának
különbözõ irányait
írhatják le. A megfelelõ man oldalak
elolvasásával még jobban
megismerhetjük az egyes címketípusok
beállításának
jellegzetességeit.A címkék
beállításáról
részletesebbenA numerikus osztályozó
címkék
összehasonlítás:rekesz+rekesz
alakban használatosak, tehát abiba/10:2+3+6(5:2+3-20:2+3+4+5+6)kifejezés így
értelmezhetõ:A Biba házirend
címkéje/10
osztály :2, 3 és 6
rekeszek: (5
osztály...)Ebben a példában az elsõ
osztály tekinthetõ valódi
osztálynak, amely a valódi
rekeszeket jelenti, a második osztály
egy alacsonyabb besorolás, míg az
utolsó egy magasabb szintû. A legtöbb
konfigurációban nem lesz
szükségünk ennyire összetett
beállításokra, noha képesek
vagyunk felírni ezeket.Ha ezt kivetítjük a rendszer objektumaira,
akkor a rendszerben levõ alanyokat illetõen
csupán az aktuális osztály/rekeszek
számítanak, mivel a rendszerben és
hálózati csatolófelületeken
elérhetõ
hozzáférés-vezérlési
jogokat tükrözi.Az alany-objektum párokban megadott
osztályzatok és rekeszek
használhatóak fel egy olyan kapcsolat
kiépítésére, amit
dominanciának nevezünk. Ilyenkor
egy alany ural egy objektumot, vagy egy objektum ural egy
alanyt, vagy egyikük sem uralja a másikat,
esetleg mind a kettõ uralja egymást. A
kettõs dominancia esete akkor forog
fenn, amikor a két címke megegyezik. A Biba
információáramoltatási
sajátosságaiból adódóan
jogunk van rekeszeket létrehozni, tudunk
kell, hogy ezek projekteknek feleltethetõek
meg, de az objektumok is rendelkezhetnek rekeszekkel. A
felhasználók ilyenkor csak úgy tudnak
elérni egyes objektumokat, ha az
su vagy a setpmac
használatával leszûkítik a
jogaikat egy olyan rekeszre, ahol már nem
érvényesülnek rájuk
korlátozások.A felhasználók és
címkék kapcsolataMaguknak a felhasználóknak is
szükségük van címkékre, mivel
csak ezek segítségével tudnak az
állományaik és programjaik megfelelõ
módon együttmûködni a rendszerben
érvényes biztonsági házirenddel.
Ezt a login.conf
állományban megadható
bejelentkezési osztályokkal
állíthatjuk be. Minden címkéket
használó modulban a
felhasználóknak is van
címkéjük.Lentebb látható egy ilyen minta
bejegyzés, amely minden modulhoz tartalmaz
beállítást:default:\
:copyright=/etc/COPYRIGHT:\
:welcome=/etc/motd:\
:setenv=MAIL=/var/mail/$,BLOCKSIZE=K:\
:path=~/bin:/sbin:/bin:/usr/sbin:/usr/bin:/usr/local/sbin:/usr/local/bin:\
:manpath=/usr/share/man /usr/local/man:\
:nologin=/usr/sbin/nologin:\
:cputime=1h30m:\
:datasize=8M:\
:vmemoryuse=100M:\
:stacksize=2M:\
:memorylocked=4M:\
:memoryuse=8M:\
:filesize=8M:\
:coredumpsize=8M:\
:openfiles=24:\
:maxproc=32:\
:priority=0:\
:requirehome:\
:passwordtime=91d:\
:umask=022:\
:ignoretime@:\
:label=partition/13,mls/5,biba/10(5-15),lomac/10[2]:Itt a label opciót
használtuk a felhasználói
osztályhoz tartozó alapértelmezett
címkék
beállításához, amit majd a
MAC betartat. A felhasználók
nem módosíthatják ezt az
értéket, ezért ez a
felhasználók számára nem
tekinthetõ tetszõlegesen elhagyható
beállításnak. Egy valós
konfigurációban azonban a rendszergazda
valószínûleg nem akarja majd egyszerre az
összes modult használni. Javasoljuk, hogy
mielõtt egy ilyen jellegû
konfigurációt adnánk meg, olvassuk el az
egész fejezetet.A felhasználók ezt a címkét
meg tudják változtatni az elsõ
bejelentkezés után, de csak a házirend
keretein belül. A fenti példában
úgy állítjuk be a Biba
házirendet, hogy a futó programok
sértetlenségi foka legalább 5,
legfeljebb 15 lehet, de az alapértéke 10.
Tehát a programok egészen addig 10-es szinten
futnak, amíg a programok a Biba
bejelentkezéskor megadott tartományában
meg nem változtatják ezt a
címkét, feltehetõen a
setpmac parancs
hatására.Mindig, amikor megváltozatjuk a
login.conf
beállításait, a
cap_mkdb paranccsal újra kell
generálni a bejelentkezési osztályokhoz
tartozó adatbázist, amire a késõbbi
példákban vagy részekben igyekszünk
is mindig felhívni a figyelmet.Nem árt hozzátennünk, hogy sok
rendszerben kifejezetten sok felhasználót kell
kezelnünk, amihez több különbözõ
bejelentkezési osztályra is
szükségünk lehet. Mivel késõbb
már csak egyre jobban bonyolódni fog a
felhasználók kezelése, ezért soha
ne felejtsünk el komolyan elõre tervezni.A &os; következõ változataiban meg fognak
jelenni más módszerek is a
felhasználók és címkék
közti kapcsolatok kezelésére. A
&os; 5.3 elõtt azonban ez még
semmiképpen sem várható.A hálózati csatolófelületek
és a címkék kapcsolataA hálózati csatlakozások
esetében is állíthatunk be
címkéket, melyek a hálózaton
keresztül folyó adatok
áramlását határozzák meg.
Minden esetben ugyanúgy mûködnek, mint ahogy
a házirendek az objektumokra. Például a
biba esetében a magas
beállításokkal rendelkezõ
felhasználók nem férhetnek hozzá
az alacsonyabb címkéjû
hálózati csatolófelületekhez.Ha MAC-címkéket akarunk
rendelni egy hálózati felülethez, akkor az
ifconfig parancsnak adjuk meg a
paramétert.
Például a&prompt.root; ifconfig bge0 maclabel biba/equalparancs beállítja a
biba/equal
MAC-címkét a &man.bge.4;
felületre. A biba/high(low-high)
alakú címkéket átadásukhoz
idézõjelek közé kell tenni,
különben hibát kapunk.Minden címkézést
támogató modulhoz tartoznak futási
idõben állítható paraméterek,
amelyekkel akár le is tudjuk tiltani a
MAC-címkéket a
hálózati csatolófelületeken.
Ugyanezt jelenti egyébként, ha
értéket adunk meg a
címkének. Ezt behatóbban úgy
ismerhetjük meg, ha kielemezzük a
sysctl parancs kimenetét, a
megfelelõ modul man oldalát vagy a fejezetben
további részében található,
erre vonatkozó információkat.Egy címke vagy több címke?Alapértelmezés szerint a rendszer a
beállítást
használja. Ez vajon mit tartogat a rendszergazda
számára? Számos olyan
eltérést, aminek megvannak a saját
elõnyei és hátrányai a rendszer
védelmi modelljének rugalmassága
szempontjából.A
beállítás minden alany vagy objektum
esetében csupán egyetlen címke,
például a biba/high
használatát engedi. Kevesebb
adminisztrációs költséggel jár,
azonban csökkenteni a címkézést
támogató modulok
testreszabhatóságát. Ezért sok
rendszergazda inkább a
beállítást választja a
biztonsági házirend kialakítása
során.A beállítás
lehetõvé teszi, hogy mindegyik alanyhoz és
objektumhoz a szabványos
beállítás lehetõségeivel
szemben egymástól függetlenül
külön-külön rendelhessünk
címkéket a partíciókon. Az egy-
és többcímkés opciónak csak
olyan modulok esetében van értelme, amelyek
támogatják a címkézést, mint
például a Biba, Lomac, MLS
és a SEBSD házirendek.Sokszor egyáltalán nincs is
szükségünk a
használatára. Tekintsük
például a következõ helyzetet és
biztonsági modellt:Adott egy &os; webszerver, ahol a MAC
rendszert több biztonsági házirenddel
alkalmazzuk.A gépen egyedül csak a
biba/high címkére van
szükségünk mindenhez a rendszerben. Itt
egyszerûen csak nem adjuk meg az
állományrendszernek a
beállítást,
mivel az egycímkés rendszer mindig
rendelkezésünkre áll.Mivel azonban erre a gépre telepíteni
akarunk egy webszervert is, ilyenkor a
biba/low címke
használatával igyekszünk
korlátozni a szerver feldolgozási
képességeit. A Biba házirendrõl
és annak mûködésérõl
csak a késõbbiekben fogunk írni,
ezért ha az elõbbi megjegyzést még
nem teljesen értjük, akkor egyszerûen csak
olvassunk tovább és térjünk vissza
ide. A szerver futása alatt, vagy legalább is
idejének nagy részében egy
külön partíciót használhatna,
amire a biba/low címkét
állítanánk be. Természetesen ez
a példa korántsem teljes, hiszen
hiányoznak belõle az adatokra
érvényes korlátozások, a
konfigurációs és
felhasználói beállítások.
Ez csupán az iménti gondolatmenet gyors
illusztrációja.Amennyiben címkézést nem
támogató modulokat alkalmazunk, a
beállításra
szinte sosem lesz szükségünk. Ilyenek
például a seeotheruids,
portacl és
partition házirendek.A opció használata
és így speciális,
többcímkés védelmi modell
létrehozása képes elbonyolítani a
rendszer karbantartását, mert ilyenkor az
állományrendszerben mindennek lennie kell
címkéjének: könyvtáraknak,
állományok és még az
eszközleíróknak is.A most következõ paranccsal
beállítjuk az állományrendszerre a
opciót. Ez csak
egyfelhasználós módban tehetõ
meg:&prompt.root; tunefs -l enable /A lapozópartíció esetében erre
nincs szükség.Elõfordulhat, hogy néhány
felhasználónak nem sikerül a
opciót
beállítania a rendszerindító
partícióra. Ha ez történne, akkor
olvassuk el a fejezet át.A védelem megtervezéseMindig hasznos idõt szánni a tervezésre,
amikor nekilátunk egy új technológia
alkalmazásához. A tervezés közben a
rendszergazdának egyben kell látnia a
képet, lehetõleg az alábbiak
figyelembevételével:Elvárások a modell feléA modell célkitûzéseiTovábbá a MAC
használata esetén:Miként osztályozzuk a célrendszeren
rendelkezésre álló
információt és
erõforrásokatMilyen információt vagy
erõforrást kell korlátoznunk és
milyen típusú korlátozást
alkalmazzunk rájukA MAC melyik moduljain keresztül
tudjuk elérni céljainkatHabár mindig módunkban áll
megváltoztatni és újra konfigurálni a
rendszerben található erõforrásokat
és biztonsági beállításokat,
sokszor azért igen kényelmetlen
utánanézni a rendszerben és
állítgatni az állományok, illetve
felhasználói hozzáférések
paramétereit. A beállításainkat
valamint azok konfigurációját
elõször külön
próbáljuk ki, mielõtt a MAC
alapú megvalósításunkat egy
éles rendszeren kezdjük el használni. Ennek
elhagyása szinte biztosan kudarcra ítél
minket.A különbözõ környezetek
igényei és elvárásai eltérnek.
Egy alaposan és minden részletében
átgondolt védelmi profil megalapozása
csökkenti a rendszer üzembehelyezése után
elvégzendõ módosítások
számát. Mint olyanokra, a következõ
szakaszokban kitérünk a rendszergazdák
számára elérhetõ modulokra, bemutatjuk a
használatukat és beállításukat
és egyes esetekben betekintést is adunk olyan
helyzetekbe, ahol a legjobban kiaknázhatóak a
képességeik. Például egy webszerver
esetén hasznos lehet a &man.mac.biba.4; és
&man.mac.bsdextended.4; házirendek alkalmazása.
Más esetekben, például egy kevés
felhasználóval mûködõ
számítógépen, a &man.mac.partition.4;
modul lehet jó választás.A modulok beállításaA MAC rendszerben
megtalálható összes modul a korábban
leírtak szerint beépíthetõ a
rendszermagba vagy menet közben is betölthetõ
modulként. A használni kívánt
modulokat a /boot/loader.conf
állományba javasolt felvenni, így azok be
tudnak töltõdni a rendszer indítása
folyamán.A soron következõ szakaszokban a
különbözõ MAC-modulokat
dolgozzuk fel és foglaljuk össze a
lehetõségeiket. Továbbá a fejezet
szeretne szólni ezek alkalmazásáról
speciális helyzetekben is. Egyes modulokkal
címkézni is tudunk, aminek révén a
hozzáféréseket címkékkel
szabályozzuk, például úgy, hogy
megmondjuk mit szabad és mit nem. A
címkék beállításait
tartalmazó állomány vezérli az
állományok elérését, a
hálózati kommunikációt és
még sok minden mást. Az elõzõ szakaszban
már megismerhettük, hogy a
opció segítségével hogyan
állíthatjuk be az
állományonkénti vagy
partíciónkénti
hozzáférés-vezérlést.Az egycímkés konfigurációban az
egész rendszerben csupán egyetlen címke
használatára nyílik mód, ezért
is hívják a tunefs
beállítását
nek.A seeotheruids MAC-modulLássak
másokatMAC-házirendA modul neve: mac_seeotheruids.koA rendszermag konfigurációs
beállítása: options
MAC_SEEOTHERUIDSRendszerindítási beállítás:
mac_seeotheruids_load="YES"A &man.mac.seeotheruids.4; modul a
security.bsd.see_other_uids és
security.bsd.see_other_gidssysctl-változókat utánozza
és terjeszti ki. A használatához semmilyen
címkét nem kell beállítani és
transzparens módon képes
együttmûködni a többi modullal.A modult betöltése után az alábbi
sysctl-változókkal tudjuk
vezérelni:A security.mac.seeotheruids.enabled
engedélyezi a modult és az
alapértelmezett beállításokat
használja. Alapértelmezés szerint egyik
felhasználó sem láthatja a többiek
futó programjait és
csatlakozásait.A
security.mac.seeotheruids.specificgid_enabled
egy adott csoportot mentesít a házirend
szabályozásai alól. Tehát ki
akarunk vonni egy csoportot a házirend
alkalmazásából, akkor
állítsuk be a
security.mac.seeotheruids.specificgid=XXXsysctl-változót, ahol az
XXX a mentesíteni
kívánt csoport numerikus
azonosítója.A
security.mac.seeotheruids.primarygroup_enabled
segítségével adott elsõdleges
csoportokat vonhatunk ki a házirend hatálya
alól. Ezt a változót nem
használhatjuk a
security.mac.seeotheruids.specificgid_enabled
változóval együtt.A bsdextended MAC-modulMACÁllományrendszeri tûzfal
MAC-házirendA modul neve: mac_bsdextended.koA rendszermag konfigurációs
beállítása: options
MAC_BSDEXTENDEDRendszerindítási beállítás:
mac_bsdextended_load="YES"A &man.mac.bsdextended.4; modul
segítségével egy
állományrendszer szintjén
mûködõ tûzfalat tudunk kialakítani. Ez
a modul a szabványos állományrendszeri
engedély alapú modelljét bõvíti
ki, lehetõvé téve, hogy a rendszergazda
tûzfalszerû szabályokkal nyújtson
védelmet a könyvtárszerkezetben
található állományoknak,
segédprogramoknak és könyvtáraknak.
Amikor egy állományrendszerbeli objektumhoz
próbálunk meg hozzáférni, a modul
illeszti ezt egy szabályrendszerre, amiben vagy
talál egy hozzátartozó szabályt vagy
kifut belõle. Ez a viselkedés a
security.mac.bsdextended.firstmatch_enabled
&man.sysctl.8; paraméter segítségével
változtatható meg. Hasonlóan a &os;-ben
található többi tûzfalmodulhoz, az
állományok elérését
definiáló szabályok a
rendszerindítás során egy &man.rc.conf.5;
változóból olvasódnak be.A szabályokat a &man.ugidfw.8; segédprogrammal
adhatjuk meg, amelynek a formai szabályai hasonlóak
az &man.ipfw.8; programéhoz. A &man.libugidfw.3;
függvénykönyvtár
felhasználásával azonban további
segédprogramok is írhatóak
hozzá.A modul használata során igyekezzünk
minél jobban odafigyelni, mert helytelen
alkalmazásával el tudjuk vágni magunkat az
állományrendszer bizonyos
részeitõl.PéldákMiután sikerült betölteni a
&man.mac.bsdextended.4; modult, a következõ paranccsal
tudjuk lekérdezni a jelenleg érvényes
szabályokat:&prompt.root; ugidfw list
0 slots, 0 rulesAhogy az várható is volt, pillanatnyilag
még egyetlen szabályt sem adtunk meg. Ennek
értelmében tehát mindent el tudunk
érni. A következõ paranccsal tudunk olyan
szabályt létrehozni, ahol a
root kivételével
elutasítjuk az összes felhasználó
hozzáférését:&prompt.root; ugidfw add subject not uid root new object not uid root mode nEz egyébként egy nagyon buta ötlet, mivel
így a felhasználók még a
legegyszerûbb parancsokat, mint például az
ls-t, sem tudják rájuk kiadni.
Ennél sokkal humánusabb lesz, ha:&prompt.root; ugidfw set 2 subject uid felhasználó1 object uid felhasználó2 mode n
&prompt.root; ugidfw set 3 subject uid felhasználó1 object gid felhasználó2 mode nIlyenkor a felhasználó1
nevû felhasználótól megvonjuk a
felhasználó2
felhasználói könyvtárának
összes hozzáférését,
beleértve a listázhatóságot
is.A felhasználó1 helyett
megadhatjuk a
opciót is. Ebben az esetben egy
felhasználó helyett az összes
felhasználóra ugyanaz a korlátozás
fog érvényesülni.A root felhasználóra
ezek a beállítások nem
vonatkoznak.Ezzel felvázoltuk, miként lehet a
&man.mac.bsdextended.4; modult felhasználni az
állományrendszerek
megerõsítésére. Részletesebb
információkért járuljunk a
&man.mac.bsdextended.4; és &man.ugidfw.8; man
oldalakhoz.Az ifoff MAC-modula csatolófelületek
elfojtása
MAC-házirendA modul neve: mac_ifoff.koA rendszermag konfigurációs
beállítása: options
MAC_IFOFFRendszerindítási beállítás:
mac_ifoff_load="YES"A &man.mac.ifoff.4; modul kizárólag abból
a célból készült, hogy
segítségével menet közben le tudjuk
tiltani bizonyos hálózati
csatolófelületek
beállítását a
rendszerindítás közben. Sem
címkékre, sem pedig a többi MAC-modulra nincs
szükségünk a használatához.A vezérlést nagyrészt az alábbi
sysctl-változókkal tudjuk
megoldani.A security.mac.ifoff.lo_enabled
engedélyezi vagy letiltja a (&man.lo.4;) helyi loopback
felületen az összes forgalmat.A security.mac.ifoff.bpfrecv_enabled
engedélyezi vagy letiltja a Berkeley
csomagszûrõ (BPF, Berkeley Packet Filter)
felületén az összes forgalmat.A security.mac.ifoff.other_enabled
engedélyezi vagy letiltja az összes többi
csatolófelületen az összes forgalmat.A &man.mac.ifoff.4; modult általában olyan
környezetek monitorozásakor szokták
használni, ahol a rendszer indítása
során még nem szabad hálózati
forgalomnak keletkeznie. Vagy például a security/aide porttal együtt
használva automatikusan el tudjuk zárni a
rendszerünket, ha a védett könyvtárakban
új állományok keletkeznek vagy
megváltoznak a régiek.A portacl MAC-modulPort
hozzáférés-vezérlési lista
MAC-házirendA modul neve: mac_portacl.koA rendszermag konfigurációs
beállítása:
MAC_PORTACLRendszerindítási beállítás:
mac_portacl_load="YES"A &man.mac.portacl.4; modul a helyi TCP
és UDP portok kiosztásának
korlátozását teszi lehetõvé
különféle
sysctl-változókon keresztül.
A &man.mac.portacl.4; segítségével
lényegében a nem-root
felhasználók is használhatnak
privilegizált, tehát 1024 alatti portokat.Miután betöltöttük, a modul az
összes csatlakozásra alkalmazza a
MAC-házirendet. Ezután az
alábbi változókkal hangolhatjuk a
viselkedését:A security.mac.portacl.enabled
totálisan engedélyezi vagy letiltja a
házirend használatát.A security.mac.portacl.port_high
megadja azt a legmagasabb portot, amelyre még kiterjed
a &man.mac.portacl.4; védelme.Ha a security.mac.portacl.suser_exempt
változónak nem nulla értéket adunk
meg, akkor azzal a root
felhasználót kivonjuk a
szabályozások alól.A security.mac.portacl.rules az
érvényes mac_portacl házirendet adja meg,
lásd lentebb.A security.mac.portacl.rules
változó által megadott aktuális
mac_portacl házirend formátuma a
következõ:
szabály[,szabály,...], ahol ezen
a módon tetszõleges számú
szabályt adhatunk meg. Az egyes szabályok pedig
így írhatóak fel: azonosítótípus:
azonosító:
protokoll:
port. Az
azonosítótípus
értéke uid vagy
gid lehet, amivel megadjuk, hogy az
azonosító paraméter
felhasználóra vagy csoportra hivatkozik. A
protokoll paraméter adja meg, hogy a
szabályt TCP vagy UDP
típusú kapcsolatra értjük, és
ennek megfelelõen az értéke is
tcp vagy udp lehet. A sort
végül a port paraméter
zárja, ahol annak a portnak számát adjuk meg,
amelyhez az adott felhasználót vagy csoportot
akarjuk kötni.Mivel a szabályokat közvetlenül maga a
rendszermag dolgozza fel, ezért a
felhasználók illetve csoportok
azonosítója, valamint a port értéke
kizárólag numerikus érték lehet.
Tehát a szabályokban név szerint nem
hivatkozhatunk felhasználókra, csoportokra vagy
szolgáltatásokra.A &unix;-szerû rendszereken alapértelmezés
szerint az 1024 alatti portokat csak privilegizált
programok kaphatják meg és
használhatják, tehát a
root felhasználó neve alatt
kell futniuk. A &man.mac.portacl.4; azonban a nem
privilegizált programok számára is
lehetõvé teszi, hogy elfoglalhassanak 1024 alatti
portokat, amihez viszont elõször le kell tiltani ezt a
szabvány &unix;-os korlátozást. Ezt
úgy érhetjük el, ha a
net.inet.ip.portrange.reservedlow és
net.inet.ip.portrange.reservedhigh
változókat egyaránt nullára
állítjuk.A &man.mac.portacl.4; mûködésének
részleteirõl a példákon keresztül
vagy a megfelelõ man oldalakból tudhatunk meg
többet.PéldákA következõ példák az
iméntieket igyekeznek jobban
megvilágítani:&prompt.root; sysctl security.mac.portacl.port_high=1023
&prompt.root; sysctl net.inet.ip.portrange.reservedlow=0 net.inet.ip.portrange.reservedhigh=0Elsõként beállítjuk, hogy a
&man.mac.portacl.4; vegye át a szabványos
privilegizált portok vezérlését
és letiltjuk a normál &unix;-os
korlátozásokat.&prompt.root; sysctl security.mac.portacl.suser_exempt=1A root felhasználót
azonban nem akarjuk kitenni a házirendnek, ezért a
security.mac.portacl.suser_exempt
változónak egy nem nulla értéket
adunk meg. A &man.mac.portacl.4; modul most pontosan
ugyanúgy mûködik, mint a &unix;-szerû
rendszerek alapértelmezés szerint.&prompt.root; sysctl security.mac.portacl.rules=uid:80:tcp:80A 80-as azonosítóval rendelkezõ
felhasználó (aki általában a
www) számára
engedélyezzük a 80-as port
használatát. Így a
www felhasználó
anélkül képes webszervert futtatni, hogy
szüksége lenne a root
jogosultságaira.&prompt.root; sysctl security.mac.portacl.rules=uid:1001:tcp:110,uid:1001:tcp:995Az 1001-es azonosítóval rendelkezõ
felhasználónak megengedjük, hogy
elfoglalhassa a 110-es (pop3) és
995-ös (pop3s) portokat. Ennek
köszönhetõen az adott felhasználó
el tud indítani egy szervert, amihez a 110-es és
995-ös portokon lehet kapcsolódni.A partition MAC-modula futó programok
felosztását megvalósító
MAC-házirendA modul neve: mac_partition.koA rendszermag konfigurációs
beállítása: options
MAC_PARTITIONRendszerindítási beállítás:
mac_partition_load="YES"A &man.mac.partition.4; házirend a futó
programokat címkéjük szerint adott
partíciókra osztja szét. Ezt
leginkább egy speciális &man.jail.8;
megoldásként tudjuk elképzelni, noha teljesen
felesleges összehasonlítani a kettõt.Ez egy olyan modul, amelyet a &man.loader.conf.5;
állományba kell felvenni, hogy a
rendszerindítása közben be tudjon
töltõdni.Ezt a házirendet többségében a
&man.setpmac.8; segédprogrammal tudjuk
állítgatni, ahogy az majd lentebb
látható lesz. A következõ
sysctl-változó tartozik
még a modulhoz:A security.mac.partition.enabled
engedélyezi a futó programok
MAC rendszeren keresztüli
felosztását.A házirend engedélyezésével a
felhasználók csak a saját programjaikat
láthatják, illetve mindazokat, amelyek az
övékével egy partícióba
tartoznak, de a rajta kívül levõ programokkal
már nem dolgozhatnak. Például, ha egy
felhasználó az insecure
(nem biztonságos) osztály tagja,
akkor ne engedjük, hogy hozzáférhessen a
top vagy bármilyen más olyan
parancshoz, amely további futó programokat hoz
létre.A setpmac használatával
tudunk címkéket készíteni a
partíciókhoz és programokat rendelni
hozzájuk:&prompt.root; setpmac partition/13 topÍgy a top parancsot
hozzáadjuk az insecure osztályban
levõ felhasználókhoz rendelt
címkéhez. Vegyük észre, hogy az
insecure osztályba tartozó
felhasználók által elindított
összes program a partition/13
címkét fogja használni.PéldákA következõ parancs megmutatja a
partíciók címkéit és a futó
programok listáját:&prompt.root; ps ZaxEzzel paranccsal pedig megnézhetjük egy
másik felhasználó programjainak
címkéit és a felhasználó
által futtatott programokat:&prompt.root; ps -ZU trhodesA felhasználók látják a
root címkéjével
futó programokat is, hacsak be nem töltjük a
&man.mac.seeotheruids.4; házirendet.Ezt a megoldást úgy tudnánk
igazán ravaszul felhasználni, ha
például az /etc/rc.conf
állományban letiltanánk az összes
szolgáltatást és egy olyan szkripttel
indítanánk el ezeket, amely futtatásuk
elõtt beállítja hozzájuk a
megfelelõ címkét.A most következõ házirendek a
három alapértelmezett
címkeérték helyett egész
számokat használnak. Ezekrõl, valamint a
rájuk vonatkozó
korlátozásokról a megfelelõ modulok
man oldalain ismerhetünk meg többet.A többszintû biztonsági MAC-modula többszintû biztonsági
MAC-házirendA modul neve: mac_mls.koA rendszermag konfigurációs
beállítása: options
MAC_MLSRendszerindítási beállítás:
mac_mls_load="YES"A &man.mac.mls.4; (MLS, Multi-Level Security) házirend
az információ szigorú
áramoltatásával vezérli a rendszerben
található alanyok és objektumok közti
elérést.A MLS megoldását
alkalmazó környezetekben a rekeszek mellett minden
alanyra és objektumra be kell még
állítanunk egy adott szintû
engedélyt is. Mivel az engedélyek
avagy az érzékenység szintje akár a
hatezret is meghaladhatja, egy rendszergazda számára
valódi rémálommá válthat az
egyes alanyok és objektumok precíz
beállítása. Szerencsére a
házirend erre a célra tartalmaz három
elõre definiált instant
címkét.Ezek az mls/low,
mls/equal és
mls/high. Mivel a man oldal elég
részletesen kifejti ezeket, ezért itt csak
érintõlegesen foglalkozunk velük:Az mls/low címke egy olyan
alacsony szintû beállítást
képvisel, amely lehetõvé teszi, hogy az
összes többi objektum uralja. Tehát
bárminek is adjuk az mls/low
címkét, alacsony szintû engedéllyel
fog rendelkezni és nem lesz képes elérni
a magasabb szinten levõ információt.
Ráadásul a címke a magasabb szintû
objektumok számára se fogja engedni, hogy
információt közöljön vagy adjon
át az alacsonyabb szintek felé.Az mls/equal címke olyan
objektumok esetében ajánlott, amelyeket ki
akarunk hagyni a házirend
szabályozásaiból.Az mls/high címke az
elérhetõ legmagasabb szintû engedélyt
ábrázolja. Az ilyen címkével
ellátott objektumok a rendszer összes többi
objektuma felett uralommal rendelkeznek, habár az
alacsonyabb szintû objektumok felé nem
képesek információt
közvetíteni.Az MLS:Egy hierarchikus védelmi szinteket
épít fel nem hierarchikus
kategóriákkal.Szabályai rögzítettek: a felsõbb
szintek olvasása és az alsóbb szintek
írása egyaránt tiltott (az alanyok csak a
saját vagy az alatta levõ szinteken levõ
objektumokat képesek olvasni, de a felette
állókat már nem. Ehhez hasonlóan
az alanyok a velük egyezõ vagy a felsõbb
szinteket tudják írni, de az alattuk
levõket már nem).Megõrzi a titkokat (megakadályozza az adatok
alkalmatlan közzétételét).Megadja mindazt az alapot, ami szükséges
ahhoz, hogy az adatokat több kényességi
szinten, párhuzamosan is kezelni tudjuk
(anélkül, hogy titkos és bizalmas
információkat szivárogtatnánk
ki).A speciális szolgáltatások és
felületek beállításához az
alábbi sysctl-változók
használhatóak:A security.mac.mls.enabled
engedélyezi vagy tiltja le az MLS
házirend alkalmazását.A security.mac.mls.ptys_equal
hatására látja el
mls/equal címkével az
összes &man.pty.4; eszközt
létrehozásuk során.A security.mac.mls.revocation_enabled
használható az alacsonyabb szintre
minõsített objektumok
hozzáférésének
megvonására.A security.mac.mls.max_compartments
segítségével adható meg az
objektumok által használt rekeszek
szintjének maximális száma.
Lényegében a rekeszek rendszerben
engedélyezett maximuma.Az MLS címkéit a
&man.setfmac.8; paranccsal tudjuk módosítani. Egy
ehhez hasonló paranccsal tudunk egy objektumhoz
címkét rendelni:&prompt.root; setfmac mls/5 próbaA próba
állomány
MLS-címkéjét az
alábbi paranccsal kérhetjük le:&prompt.root; getfmac próbaEzzel össze is foglaltuk az MLS
házirend lehetõségeit. Az eddigiket úgy
is megoldhatjuk, hogy létrehozunk egy központi
házirendet az /etc
könyvtárban, amelyben megadjuk az
MLS házirendhez tartozó
információkat, majd átadjuk a
setfmac parancsnak. Erre a módszerre
majd a házirendek bemutatása után kerül
sor.A kényesség
megállapításaA többszintû biztonsági házirend
használatával a rendszergazda a kényes
információk áramlásának
irányát tudja befolyásolni. A
megoldás felfele nem lehet olvasni, lefele nem
lehet írni jellege folytán alapból
mindent a legalacsonyabb szintre helyez. Így
tehát kezdetben minden elérhetõ, és a
rendszergazdának lassanként ebbõl az
állapotból elindulva kell behangolnia az erre
alapozó védelmi rendszert az
információ bizalmasságának
megfelelõen.A fentebb említett három alapvetõ
címke mellett a rendszergazdának
valószínûleg szüksége lesz a
felhasználók csoportosítására
és a csoportok közti
információáramlás
szabályozására. A információ
bizalmasságának szintjeit minden bizonnyal
könnyebb szavakkal beazonosítani,
például Confidential
(bizalmas), Secret (titkos) vagy Top
Secret (szigorúan bizalmas). Bizonyos
helyzetekben elég csak a futó projekteknek
megfelelõen kialakítani csoportokat. Az
osztályozás konkrét
módszerétõl függetlenül azonban
mindig elmondható, hogy elõzetes tervezés
nélkül sose állítsunk össze ilyen
fajsúlyú házirendet.Ezt a biztonsági modult például webes
üzletek esetén érdemes használnunk, ahol
egy állományszerver tárolja a cég
fontos adatait és pénzügyi
információit. Viszont egy két vagy
három felhasználóval üzemelõ
munkaállomás esetében szinte teljesen
felesleges gondolkodni rajta.A Biba MAC-modula Biba sértetlenségi
MAC-házirendA modul neve: mac_biba.koA rendszermag konfigurációs
beállítása: options
MAC_BIBARendszerindítási beállítás:
mac_biba_load="YES"A &man.mac.biba.4; modul a MAC Biba
elnevezésû házirendjét tölti be.
Ez leginkább az MLS házirendhez
hasonlít, azzal a kivétellel, hogy az
információ áramoltatására
vonatkozó szabályok némileg visszafelé
mûködnek. Tehát míg az
MLS házirend a kényes
információ áramlását
felfelé nem engedi, addig ez a lefelé
irányuló áramlást
állítja meg. Emiatt ez a szakasz
tulajdonképpen mind a két házirendre
érvényesül.A Biba alkalmazása során minden alany és
objektum egy sértetlenséget
jelképezõ címkét visel. Ezek a
címkék hierarchikus osztályokból, nem
peidg hiearchikus összetevõkbõl származnak.
Egy objektum vagy alany sértetlensége a
besorolásával növekszik.A modul a biba/low,
biba/equal és
biba/high címkéket ismeri, vagyis
bõvebben:A biba/low címke tekinthetõ
az alanyok és objektumok legkisebb
sértetlenségének. Ha
beállítjuk egy objektumra vagy alanyra, akkor
ezzel megakadályozzuk, hogy nagyobb
sértetlenségû objektumokat vagy alanyokat
tudjanak írni. Ettõl függetlenül
azonban még képesek olvasni ezeket.A biba/equal címke
használata kizárólag olyan objektumok
esetében javasolt, amelyeket ki akarunk vonni a
házirend alól.A biba/high címke megengedi az
alacsonyabb szinteken levõ objektumokat
írását, de az olvasását
viszont már nem. Ezt a címkét olyan
objektumra érdemes ragasztani, amelyek hatással
vannak az egész rendszer
sértetlenségére.A Biba:Hierarchikus sértetlenségi szinteket
épít fel nem hiearchikus
sértetlenségi kategóriákkal
kiegészítve.Szabályai rögzítettek: az felsõbb
szintek írása és az alsóbb szintek
olvasása egyaránt tilos (pontosan az
MLS ellentéte). Egy alany csak a
saját vagy az alatta álló szinteken
szereplõ objektumokat tudja írni. Ehhez
hasonló módon egy alany csak a saját vagy
az afeletti szinten található objektumokat
képes olvasni.Az adatok sértetlenségét
biztosítja (megakadályozza az alkalmatlan
módosításukat)Sértetlenségi szinteket határoz meg
(szemben az MLS kényességi szintjeivel).Az alábbi
sysctl-változókkal
vezérlhetjük a Biba házirend
mûködését:A security.mac.biba.enabled
használható a célrendszeren a Biba
házirend engedélyezére vagy
letiltására.A security.mac.biba.ptys_equal
segítségével kapcsolhatjuk ki a Biba
házirend alkalmazását a &man.pty.4;
eszközökön.A security.mac.biba.revocation_enabled
hatására visszavonódik az objektumok
hozzáférése, ha az rájuk
vonatkozó címke megváltozik.A rendszer objektumain a Biba házirendet a
setfmac és getfmac
paranccsal állíthatjuk be:&prompt.root; setfmac biba/low próba
&prompt.root; getfmac próbapróba: biba/lowA sértetlenség
megállapításaA sértetlenség a
kényességtõl eltérõen azt igyekszik
szavatolni, hogy az információt
illetéktelenek nem módosítják. Ez
egyaránt vonatkozik az alanyok, objektumok és a
kettõ között átadott adatokra.
Gondoskodik róla, hogy a felhasználók csak
olyan információkat változtathathassanak
meg, sõt csak olyat érhessenek el, amire
ténylegesen szükségük van.A &man.mac.biba.4; biztonsági modul megengedi a
rendszergazda számára, hogy megmondja milyen
állományokat és programokat láthat
vagy hívhat meg a felhasználó vagy
felhasználók egy csoportja, miközben
biztosítja, hogy az állományok és a
programok nincsenek kitéve semmilyen
fenyegetésnek, és a rendszer az adott
felhasználóban vagy felhasználói
csoportban megbízik.A kezdeti tervezési fázis során a
rendszergazdának fel kell készülnie arra,
hogy a felhasználókat osztályokra,
szintekre és területekre kell osztania. A
felhasználók nem csak adatokhoz, hanem
programokhoz és segédprogramokhoz sem lesznek
képesek hozzáférni, mind az
indításuk elõtt és után. A
modul aktiválás után a rendszer
alapból rögtön a legmagasabb
címkét kapja meg, és teljesen a
rendszergazdára hárul, hogy a
felhasználókhoz beállítsa a
különféle osztályokat és
szinteket. A fentebb leírt engedélyszintek
helyett akár témák alapján is
tervezhetünk. Például
kizárólag csak a fejlesztõk
számára engedjük meg a
forráskód módosítását,
a forráskód lefordítását
és a többi fejlesztõeszköz
használatát. Eközben a többi
felhasználót felosztjuk további
csoportokba, például tesztelõkre és
tervezõkre, vagy meghagyjuk ezeket átlagos
felhasználóknak, akik csak olvasási joggal
rendelkeznek.A megvalósított biztonsági modell
természetébõl fakadóan egy
kevésbé sértetlenebb alany nem
írhatja a sokkal sértetlenebb alanyokat, a sokkal
sértetlenebb alanyok pedig nem érhetik el vagy
olvashatják a kevésbé sértetlen
objektumokat. A lehetõ legkisebb osztályú
címke beállításával
gyakorlatilag elérhetetlenné teszük az
alanyok számára. A modult
valószínûleg egy korlátozott
webszerver, fejlesztõi- és tesztgépek vagy
forráskód tárolására
szánt környezetben érdemes bevetni.
Annál esélytelenebb a használata viszont
egy munkaállomás, útválasztó
vagy hálózati tûzfal esetében.A LOMAC MAC-modula LOMAC
MAC-házirendA modul neve: mac_lomac.koA rendszermag konfigurációs
beállítása: options
MAC_LOMACRendszerindítás beállítás:
mac_lomac_load="YES"Eltérõen a MAC Biba
házirendjétõl, a &man.mac.lomac.4; egyedül
csak azután engedi elérni az kevésbé
sértetlenebb objektumokat, miután
csökkentjük a sértetlenség szintjét
és ezzel betartjuk a sértetlenségre
vonatkozó szabályokat.A gyenge vízjeles sértetlenségi
házirend MAC alapú
változatát nem szabad összetéveszteni a
korábbi &man.lomac.4; implementációval, amely
majdnem ugyanúgy mûködik, mint a Biba, azzal az a
kivétellel, hogy a lebegõ címkékkel
támogatjuk az alanyok lefokozását egy
kisegítõ osztály rekeszén
keresztül. Ez a másodlagos rekesz
[kisegítõ_osztály]
alakú. Tehát amikor egy kisegítõ
osztállyal adjuk meg a lomac házirendet, valahogy
így néz ki: lomac/10[2], ahol a
kettes (2) szám ez a kisegítésre
használt osztály.A MAC LOMAC házirendje az
összes rendszerszintû objektum esetében
jelenlevõ sértetlenségi
címkézésen alapszik, megengedve az alanyok
számára, hogy az kevésbé
sértetlen objektumokat olvasni tudják, majd a
címke leminõsítésével az alany
meg tudja akadályozni a sokkal sértetlenebbnek
ítélt objektumok jövõbeni
írását. Ez az a fentebb tárgyalt
[kisegítõ_osztály]
opció, ezért ez a modul a
Bibáénál több kompatibilitást
és kevesebb kezdeti beállítást
igényel.PéldákHasonlóan a Biba és MLS
házirendeknél megszokottakhoz, a
setfmac és setpmac
segédprogramok használhatóak a
címkék
hozzárendeléséhez:&prompt.root; setfmac /usr/home/trhodes lomac/high[low]
&prompt.root; getfmac /usr/home/trhodes lomac/high[low]Itt a kisegítõ osztály a
low. Ezt csak a LOMAC
MAC-házirendnél adhatjuk
meg.A Nagios elzárása a MAC rendszerrela Nagios elzárása a MAC
rendszerrelA most következõ bemutatóban a
MAC moduljainak és a megfelelõen
beállított házirendek
használatával fogunk kialakítani egy
biztonságos környezetet. Ne feledjük azonban,
hogy ez csupán egy ártatlan próba és
nem pedig a mindenki biztonsági aggályait
kielégítõ legvégsõ megoldás.
Ha egy házirendet vakon építünk fel
és nem értjük meg a
mûködését, az soha nem válik
hasznunkra, és egy éles helyzetben
katasztrofális hatással járhat.A folyamat megkezdése elõtt be kell
állítanunk a multilabel
opciót mindegyik állományrendszerre, a
fejezet elején leírtaknak megfelelõen. Ha ezt
a lépést kihagyjuk, akkor hibákat kapunk.
Továbbá még az elõkészület
részeként ne felejtsünk el gondoskodni a
net-mngt/nagios-plugins,
net-mngt/nagios és
www/apache13 portok
telepítésérõl,
beállításáról és
megfelelõ mûködésérõl
sem.A nem megbízható felhasználók
osztályának létrehozásaAz eljárást kezdjük az alábbi
(insecure) felhasználói osztály
hozzáadásával az
/etc/login.conf
állományban:insecure:\
:copyright=/etc/COPYRIGHT:\
:welcome=/etc/motd:\
:setenv=MAIL=/var/mail/$,BLOCKSIZE=K:\
:path=~/bin:/sbin:/bin:/usr/sbin:/usr/bin:/usr/local/sbin:/usr/local/bin
:manpath=/usr/share/man /usr/local/man:\
:nologin=/usr/sbin/nologin:\
:cputime=1h30m:\
:datasize=8M:\
:vmemoryuse=100M:\
:stacksize=2M:\
:memorylocked=4M:\
:memoryuse=8M:\
:filesize=8M:\
:coredumpsize=8M:\
:openfiles=24:\
:maxproc=32:\
:priority=0:\
:requirehome:\
:passwordtime=91d:\
:umask=022:\
:ignoretime@:\
:label=biba/10(10-10):Valamint egészítsük ki az
alapértelmezett (default) felhasználói
osztályt a következõ sorral::label=biba/high:Ahogy ezzel elkészültünk, az
hozzátartozó adatbázis újbóli
legyártásához a következõ
parancsot kell kiadnunk:&prompt.root; cap_mkdb /etc/login.confA rendszerindítással kapcsolatos
beállításokMég ne indítsuk újra a
számítógépet, csupán a
szükséges modulok betöltéséhez
bõvítsük ki a
/boot/loader.conf állományt
az alábbi sorokkal:mac_biba_load="YES"
mac_seeotheruids_load="YES"A felhasználók
beállításaSoroljuk be a root
felhasználót a default
osztályba:&prompt.root; pw usermod root -L defaultAz összes root
felhasználón kívüli
hozzáférésnek vagy
rendszerfelhasználónak most kelleni fog egy
bejelentkezési osztály. A bejelentkezési
osztályra egyébként is szükség
lesz, mert ennek hiányában a
felhasználók még az olyan egyszerû
parancsokat sem tudják kiadni, mint például
a &man.vi.1;. A következõ sh
szkript nekünk erre pontosan megfelel:&prompt.root; for x in `awk -F: '($3 >= 1001) && ($3 != 65534) { print $1 }' \/etc/passwd`; do pw usermod $x -L default; done;Helyezzük át a nagios
és www felhasználókat az
insecure osztályba:&prompt.root; pw usermod nagios -L insecure&prompt.root; pw usermod www -L insecureA contexts állomány
létrehozásaMost csinálnunk kell egy
contexts állományt. Ebben
példában az
/etc/policy.contexts
állományt használjuk.# Ez a rendszer alapértelmezett BIBA házirendje.
# Rendszer:
/var/run biba/equal
/var/run/* biba/equal
/dev biba/equal
/dev/* biba/equal
/var biba/equal
/var/spool biba/equal
/var/spool/* biba/equal
/var/log biba/equal
/var/log/* biba/equal
/tmp biba/equal
/tmp/* biba/equal
/var/tmp biba/equal
/var/tmp/* biba/equal
/var/spool/mqueue biba/equal
/var/spool/clientmqueue biba/equal
# Nagios:
/usr/local/etc/nagios
/usr/local/etc/nagios/* biba/10
/var/spool/nagios biba/10
/var/spool/nagios/* biba/10
# Apache:
/usr/local/etc/apache biba/10
/usr/local/etc/apache/* biba/10Ezzel a házirenddel az információ
áramlását szabályozzuk. Ebben a
konkrét konfigurációban a
felhasználók, a root
és társai, nem férhetnek hozzá a
Nagioshoz. A
Nagios
beállításait tároló
állományok és a neve alatt futó
programok így teljesen különválnak
vagyis elzáródnak a rendszer többi
részétõl.Ez az iménti állomány a
következõ parancs hatására kerül be
a rendszerünkbe:&prompt.root; setfsmac -ef /etc/policy.contexts /
&prompt.root; setfsmac -ef /etc/policy.contexts /A fenti állományrendszer
felépítése a környezettõl
függõen eltérhet, habár ezt minden
egyes állományrendszeren le kell
futtatni.Az /etc/mac.conf
állományt törzsét a
következõképpen kell még
átírnunk:default_labels file ?biba
default_labels ifnet ?biba
default_labels process ?biba
default_labels socket ?bibaA hálózat engedélyezéseTegyük hozzá a következõ sort az
/boot/loader.conf
állományhoz:security.mac.biba.trust_all_interfaces=1Ezt az alábbi beállítást pedig
szúrjuk be az rc.conf
állományba a hálózati kártya
konfigurációjához. Amennyiben az
internetet DHCP
segítségével érjük el, ezt a
beállítást manuálisan kell megtenni
minden rendszerindítás alkalmával:maclabel biba/equalA konfiguráció
kipróbálásaa MAC beállításainak
kipróbálásaGondoskodjunk róla, hogy a webszerver és a
Nagios nem fog elindulni a rendszer
indításakor, majd indítsuk újra a
gépet. Ezenkívül még
ellenõrizzük, hogy a root ne
tudjon hozzáférni a
Nagios
beállításait tartalmazó
könyvtárhoz. Ha a root
képes kiadni egy &man.ls.1; parancsot a
/var/spool/nagios könyvtárra,
akkor valamit elronthattunk. Normális esetben egy
permission denied üzenetet kell
kapnunk.Ha minden jónak tûnik, akkor a
Nagios,
Apache és
Sendmail most már
elindítható a biztonsági házirend
szabályozásai szerint. Ezt a következõ
parancsokkal tehetjük meg:&prompt.root; cd /etc/mail && make stop && \
setpmac biba/equal make start && setpmac biba/10\(10-10\) apachectl start && \
setpmac biba/10\(10-10\) /usr/local/etc/rc.d/nagios.sh forcestartKétszer is ellenõrizzük, hogy minden a
megfelelõ módon viselkedik-e. Ha valamilyen
furcsaságot tapasztalunk, akkor nézzük
át a naplókat vagy a hibaüzeneteket. A
&man.sysctl.8; használatával tiltsuk le a
&man.mac.biba.4; biztonsági modult és
próbáljunk meg mindent a szokott módon
újraindítani.A root felhasználó
különösebb aggodalom nélkül
képes megváltoztatni a biztonsági rend
betartatását és átírni a
konfigurációs állományokat. Egy
frissen indított parancsértelmezõ
számára ezzel a paranccsal tudjuk
csökkenteni a biztonsági besorolást:&prompt.root; setpmac biba/10 cshEnnek kivédésére a
felhasználókat a &man.login.conf.5;
beállításaival le kell korlátozni.
Ha a &man.setpmac.8; megpróbál a rekesz
határain túl futtatni egy parancsot, akkor
hibát ad vissza és a parancs nem fut le. Ebben
az esetben a root
felhasználót tegyük a
biba/high(high-high) értékek
közé.A felhasználók
korlátozásaEbben a példában egy viszonylag kicsi,
nagyjából mindössze ötven
felhasználós, adattárolásra
használatos rendszert veszünk alapul. A
felhasználók rendelkezhetnek bizonyos
bejelentkezési tulajdonságokkal, és nem csak
adatokat tudnak tárolni, hanem az
erõforrásokhoz is hozzá tudnak
férni.Itt most a &man.mac.bsdextended.4; és a
&man.mac.seeotheruids.4; modulokat vetjük be együttesen,
és nem csak a rendszer objektumainak
elérését tudjuk megakadályozni, hanem
az egyes felhasználók futó programjait is
elrejtjük.A mûveletet kezdjük azzal, hogy a
/boot/loader.conf állományt
kibõvítjük a következõ
módon:mac_seeotheruids_load="YES"A &man.mac.bsdextended.4; biztonsági modul az
alábbi
rc.conf-változóval
hozható mûködésbe:ugidfw_enable="YES"A hozzátartozó alapértelmezett
szabálykészlet az
/etc/rc.bsdextended állományban
tárolódik, amely pedig a rendszer
indítása során töltõdik be. Ezeket
némileg módosítanunk kell majd. Mivel a
példában szereplõ
számítógép csak a
felhasználók kiszolgálását
hivatott ellátni, az utolsó kettõ
kivételével mindent hagyhatunk megjegyzésben.
Így kikényszerítjük
felhasználók által birtokolt
rendszerobjektumok alapértelmezés szerinti
betöltését.Vegyük fel a szükséges
felhasználókat a
számítógépre és indítsuk
újra. Tesztelési célból
próbáljunk meg különbözõ
felhasználókként bejelentkezni két
konzolon. Futassuk le a ps aux parancsot,
és így meg tudjuk figyelni, hogy mennyire
látjuk a többi felhasználót. Amikor
megpróbáljuk kiadni a &man.ls.1; parancsot a
többiek felhasználói könyvtáraira,
akkor hibát kell kapnunk.Ne próbálgassunk a root
felhasználóval, hacsak a megfelelõ
sysctl változókban be nem
állítottuk az õ
hozzáférésének
blokkolását is.Amikor felveszük egy felhasználót a
rendszerbe, a hozzátartozó &man.mac.bsdextended.4;
szabály nem fog szerepelni a szabályrendszerben.
A szabályrendszer gyors frissítését
úgy tudjuk megoldani, ha a &man.kldunload.8;
használatával egyszerûen
eltávolítjuk a biztonsági modult a
memóriából és
újratöltjük a &man.kldload.8;
paranccsal.A hibák elhárítása a MAC
rendszerbenMAC
hibaelhárításA fejlesztés fázisában bizonyos
normál konfigurációval rendelkezõ
felhasználók gondokat jeleztek. Ezeket foglaljuk
most itt össze:A
beállítás nem adható meg a
/ állományrendszerreA beállítás
nem marad meg a rendszerindító
(/) partíciómon!A tapasztalatok szerint körülbelül minden
ötvenedik felhasználó szembesül ezzel a
problémával, és mi is találkozunk
vele a kezdeti konfigurációk
kialakítása során. Ennek az
úgynevezett hibának a
behatóbb tanulmányozása során arra
jutottunk, hogy ez többnyire vagy a hibás
dokumentálásból vagy a
dokumentáció
félreértelmezésébõl ered.
Független attól, hogy ez mitõl is
következett be, a következõ lépések
megtételével orvosolhatjuk:Nyissuk meg az /etc/fstab
állományt és adjuk meg a
rendszerindító partíciónak az
, vagyis az
írásvédett (read-only)
beállítást.Indítsuk újra a gépet
egyfelhasználós módban.A tunefs
parancsot futtassuk le a /
állományrendszeren.Indítsuk újra a rendszert normál
módban.Adjuk ki a mount/ parancsot, majd
az /etc/fstab állományban
írjuk át a
beállítást az
értékre és megint indítsuk
újra a rendszert.Alaposan nézzük át a
mount parancs kimenetét és
gyõzödjünk meg róla, hogy a
opció valóban
beállítódott a
rendszerindító
állományrendszerre.A MAC után nem lehet
indítani az X11 szervertNem indul az X, miután MAC-kel
kialakítottunk egy biztonságos
környezetet!Ezt vagy a MAC
partition házirendje okozza, vagy az
egyik címkékeket használó
házirend helytelen beállítása. A
következõ módon deríthetjük ki az
okát:Figyelmesen olvassuk el a hibaüzenetet: ha a
felhasználó az insecure
osztály tagja, akkor a partition
házirend lesz a bûnös.
Próbáljuk meg a felhasználót
visszatenni a default osztályba
és a cap_mkdb paranccsal
újragenerálni az adatbázist. Ha ez nem
segít a problémán, akkor haladjunk
tovább.Alaposan ellenõrizzük a
címkékhez tartozó házirendeket.
Vizsgáljuk meg, hogy a kérdeses
felhasználó esetében a
házirendet és az X11 alkalmazást,
valamint a /dev
eszközöket tényleg jól
állítottuk be.Ha az iméntiek egyik sem oldja meg gondunkat,
küldjük el a hibaüzenetet és a
környezetünk rövid
leírását a a TrustedBSD
honlapjáról elérhetõ TrustedBSD
levelezési lista vagy a &a.questions;
címére.Hiba: &man..secure.path.3; cannot stat
.login_confAmikor a rendszerben megpróbálok a
root felhasználóról
átváltani egy másik
felhasználóra, a _secure_path: unable
to state .login_conf hibaüzenet jelenik
meg.Ez az üzenet általában akkor
látható, amikor a felhasználó
nagyobb értékû címkével
rendelkezik annál, mint akivé válni akar.
Például vegyük a joska
nevû felhasználót a rendszerben, aki az alap
biba/low címkével rendelkezik.
A root felhasználó, akinek
biba/high címkéje van, nem
láthatja joska
felhasználói könyvtárát. Ez
attól függetlenül megtörténik, hogy
a root a su paranccsal
váltott át a joska nevû
felhasználóra vagy sem. Egy ilyen helyzetben a
Biba sértetlenségi modellje nem fogja engedni a
root felhasználóra
számára, hogy láthassa a
kevésbé sértetlen objektumokat.A root felhasználó nem
megy!A rendszer normál vagy egyfelhasználós
módban sem ismeri fel a root
felhasználót. A whoami parancs
0 (nullát) ad vissza és a su
parancs pedig annyit mond: who are you?
(ki vagy?). Mi
történhetett?Ez csak olyankor történhet, ha a
címkézési házirendet nem
engedélyezzük, vagy a &man.sysctl.8;
használatával, vagy pedig a modul
eltávolításával. Ha a
házirendet letiltjuk vagy ideiglenesen letiltódik,
akkor a bejelentkezési tulajdonságokat
tároló adatbázist a
beállítás
eltávolításával kell
újrakonfigurálni. A
login.conf állományból
ne felejtsük el kivenni az összes
beállítást és
a cap_mkdb paranccsal
újragenerálni az adatbázist.Ilyen akkor is elõfordulhat, amikor a házirend
valamilyen módon korlátozza a
master.passwd állomány vagy
adatbázis elérhetõségét. Ezt
általában az okozza, hogy a rendszergazda az
állományt olyan címke alatt
módosítja, amely ütközik a rendszerben
alkalmazott általános házirenddel. Ebben
az esetekben a rendszer próbálja meg beolvasni a
felhasználók adatait, azonban mivel közben az
állomány új címkét
örökölt, nem fér hozzá. Ha a
&man.sysctl.8; paranccsal letiltjuk a házirendet, minden
vissza fog térni a rendes
kerékvágásba.
diff --git a/hu_HU.ISO8859-2/books/handbook/preface/preface.sgml b/hu_HU.ISO8859-2/books/handbook/preface/preface.sgml
index 36f17c0cff..89d3a87960 100644
--- a/hu_HU.ISO8859-2/books/handbook/preface/preface.sgml
+++ b/hu_HU.ISO8859-2/books/handbook/preface/preface.sgml
@@ -1,1042 +1,1042 @@
ElõszóKiknek szánjuk
ezt a könyvetA &os;-t még nem ismerõk felfedezhetik, hogy a
könyv elsõ része a &os;
telepítésének folyamatán vezeti
keresztül a felhasználót, valamint
érintõlegesen bemutatja az ezt
alátámasztó &unix;-os alapfogalmakat és
szabályokat. Ennek a résznek a
végigjárása nem kíván
többet, csupán egy kis felfedezõ kedvet, illetve a
menet közben bemutatott új fogalmak
befogadását.Ha túljutottunk rajta, a kézikönyv
második, jóval terjedelmesebb része a &os;-t
használó rendszergazdák számára
nyújt mindenféle témában minden
részletre kiterjedõ referenciát. Ezek
közül egyes fejezetek elvárnak némi
- elõzetes felkészülést, amelyet a minden
+ elõzetes felkészülést, amelyet minden
fejezet áttekintésében említeni is
fogunk.További információkért olvassuk
át a et.Változtatások a harmadik kiadás
ótaA kézikönyv jelenleg interneten elérhetõ
változata számtalan önkéntes által az
utóbbi 10 évben végzett együttes
erõfeszítéseinek eredményeit
tükrözi. A 2004-ben két kötetben
megjelentetett harmadik kiadás óta a
következõ fontosabb változások
történtek:: készült egy új
fejezet a &dtrace; nevû
teljesítmény-elemzõ
eszközrõl.: ebben a fejezetben a &os;
és a különbözõ más rendszerekhez
fejlesztett állományrendszerek viszonyát
mutatjuk be, többek a &sun; ZFS
megoldását.: ez a fejezet &os; új
biztonsági fejlesztéseit foglalja össze
és mutatja be a használatukat.: ebben az új
fejezetben a &os; rendszerhez és rajta elérhetõ
különbözõ virtualizációs
technológiákról szólunk.Változtatások a második
kiadás (2004) ótaA harmadik kiadás a &os; Dokumentációs
Projekt tagjainak két évi kemény
munkájának gyümölcse. A nyomtatott
változat már olyan nagyra nõtt, hogy két
külön kötetben kellett kiadnunk. Az alábbi
fontosabb változtatások jelentek meg ebben az
új kiadásban:: a
beállításra és
finomhangolásra vonatkozó részeket
bõvítettük az ACPI energia- és
erõforrás gazdálkodásról
szóló részekkel, a cron
rendszerprogrammal, illetve még több, a rendszermag
finomhangolását elõsegítõ
opció leírásával.: a biztonságról
szóló részt bõvítettük a
virtuális magánhálózatokról
(VPN-ekrõl), állományrendszeri
hozzáférés-vezérlési
listákról (ACL-ek) szóló elemekkel,
valamint biztonságtechnikai tanácsokkal.: a kötelezõ
hozzáférés-vezérlésrõl
(MAC-rõl) szóló fejezet teljesen új
ebben a kiadásban. Bemutatja, mi is az a MAC és
hogyan hasznosítható egy &os;-s rendszer
biztonságossá tételében.: a háttértárakat
tartalmazó részt bõvítettük az
USB-tárakról, állományrendszeri
pillanatképeirõl,
lemezkvótákról, állomány-
és hálózat alapú
állományrendszerekrõl, továbbá
a titkosított partíciókról
szóló részekkel.: a Vinum egy új fejezet
ebben a kiadásban. Bemutatja a Vinum
logikaikötet-kezelõ használatát, aminek
segítségével eszközfüggetlen
módon hozhatunk létre logikai lemezeket,
szoftveres RAID-0, RAID-1 és RAID-5
konfigurációkat.Bekerült egy
hibaelhárításról szóló
rész a PPP és SLIP
leírásához.: az elektronikus levelezést
ismertetõ részt bõvítettük a
különféle
levéltovábbító rendszerekrõl,
az SMTP hitelesítésrõl, UUCP
protokollról, a fetchmail
és procmail
programokról szóló elemekkel, valamint
egyéb, haladókat megcélzó
témákkal.: a hálózati
szervereket ismertetõ rész egy teljesen új
fejezet ebben a kiadásban. Benne
megtalálható az Apache HTTP
szerver, az ftpd
szerver, illetve a µsoft; &windows;-os kliensek
számára megfelelõ
Samba szerver
beállítása. Az
érthetõség kedvéért egyes
részek átkerültek ide a , vagyis a haladó
hálózati témákat
tárgyaló fejezetbõl.: a haladó
hálózati témákat tartalmazó
részt kiegészítettük a &os; és
a &bluetooth; eszközök kapcsolatáról, a
vezeték nélküli
hálózatokról és az aszinkron
adatátvitel módról (ATM-rõl)
szóló ismeretekkel.Létrehoztunk egy szójegyzéket
abból a célból, hogy a könyvben
használt definíciók és
szakkifejezések egyetlen központi helyen össze
legyenek foglalva.Számos esztétikai javítást
eszközöltünk a könyvben
található ábrákon és
táblázatokon.Változtatások az elsõ
kiadás (2001) ótaA második kiadás a &os;
Dokumentációs Projekt tagjainak két évi
komoly munkájának eredménye. Az alábbi
fontosabb változtatások jelennek meg ebben a
kiadásban:Bekerült egy teljes tárgy- és
névmutató.Mindegyik ASCII-ábrát grafikusak
váltották fel.Mindegyik fejezet elejére odakerült egy
általános áttekintés, ami egy
rövid összefoglalást ad a fejezet
tartalmáról, valamint közli az
elolvasásához szükséges
ismereteket.A tartalmat felosztottuk logikailag három
részre: Bevezetés,
Rendszeradminisztráció és
Függelék.A et (A &os;
telepítése) teljesen
újraírtuk és sok-sok
illusztráció is hozzáadásra
került a könnyebb megértés
érdekében.A (A &unix; alapjai)
kiegészült a futó programokról,
démonokról és jelzésekrõl
szóló további hasznos
információkkal.A et (Alkalmazások
telepítése) bõvítettük a
bináris csomagkezelésrõl szóló
további ismeretekkel.A (Az X Window System)
teljes újraíráson ment át, aminek
folyamán igyekeztünk nagyobb hangsúlyt
helyezni a modern asztali technológiák, mint pl.
a KDE és
GNOME &xfree86; 4.X-en
történõ használatának
leírására.A (A &os;
rendszerindítási folyamata)
kibõvült.A
(Háttértárak) két,
korábban külön levõ fejezet, a
Lemezek és Biztonsági
mentések
összeolvasztásából jött
létre. Úgy éreztük, a bennük
helyet kapott témákat sokkal könnyebb
úgy megérteni, ha egyetlen fejezetben
tárgyaljuk ezeket. Egy (hardveres és szoftveres)
RAID-rõl szóló rész is
belekerült.A (Soros vonali
kommunikáció) teljes
átszervezésre került, valamint a &os; 4.X/5.X
verziókhoz igazítottuk.A (A PPP és a
SLIP) lényegesen sokat
fejlõdött.Számos új rész került a be (Egyéb
haladó hálózati
témák).A (Elektronikus
levelezés) kibõvült a
sendmail
beállításáról
tartalmazó újabb
információkkal.A (Bináris Linux
kompatibilitás) kiegészült az
&oracle; és a
&sap.r3;
telepítését bemutató
részekkel.Az alábbi új témák kerültek
tárgyalásra a második
kiadásban:Beállítás és
finomhangolás ()Multimédia ()A könyv
felépítéseA könyvet négy logikailag
elkülönülõ részre osztottuk fel. Az
elsõ, Bevezetés címû
részben bemutatjuk a &os; telepítését
és használatának alapjait.
Elgondolásunk szerint az itt szereplõ fejezeteket sorban
érdemes elolvasni, esetenként kihagyni azokat, amelyek
már az olvasó számára ismert
témákat dolgoznak fel. A második,
Gyakori feladatok címû
részben megismerhetjük a &os; néhány
gyakorta használt lehetõségét. Ez a
rész, valamint az ezt követõ összes többi
tetszõleges sorrendben olvasható. Mindegyik fejezet egy
rövidke összefoglalással kezdõdik, amely
ismerteti, az olvasótól milyen jellegû
tapasztalatokat vár el a fejezet megértése.
Célja, hogy segítsen az olvasónak
megtalálni a számára érdekes
témákat. A harmadik,
Rendszeradminisztráció
címû részben rendszergazdai feladatokat
tárgyalunk. A negyedik, Hálózati
kommunikáció címû
részben hálózatok és szerverek
üzemeltetésével kapcsolatos ismereteket
foglaltunk össze. Végül, az ötödik
rész tartalmazza a függeléket és az
irodalomjegyzéket, hivatkozásokat.:
BemutatkozásA &os; bemutatkozik az új
felhasználóknak. Szó esik a &os; Projekt
történetérõl,
célkitûzéseirõl és a
fejlesztési modelljérõl.: A &os;
telepítéseVégigvezetjük a felhasználót a
telepítési folyamat egészén.
Bizonyos rendhagyó kérdések, mint
például a soros konzolon keresztül
történõ telepítés is
terítékre kerülnek.: A &unix;
alapjaiSorra vesszük a &os; operációs rendszer
alapvetõ parancsait és lehetõségeit.
Amennyiben már jártasak vagyunk valamilyen
szinten a &linux; vagy más &unix;-típusú
rendszerek használatában, nyugodtan kihagyhatjuk
ezt a fejezetet.: Alkalmazások
telepítése, csomagok és
portokMegismerhetjük, miként tudunk külsõ
cégek által fejlesztett alkalmazásokat
telepíteni a &os;
Portgyûjteményének (&os;
Ports Collection) vagy a megszokott bináris csomagok
használatán keresztül.: Az X Window
SystemÁltalános bemutatásra kerül az X
Window System, valamint az X11 használata a &os;-n.
Ezenkívül olvashatunk az elterjedtebb
munkakörnyezetekrõl, mint pl. a
KDE és a
GNOME.: Asztali
alkalmazásokFelsoroljuk az ismertebb asztali alkalmazásokat:
webböngészõket és alkalmazói
programcsomagokat, és bemutatjuk, hogyan
telepítsük ezeket &os;-re.:
MultimédiaMegtudhatjuk, hogyan állítsuk be a zene-
és videolejátszást
rendszerünkön. Emellett olvashatunk
néhány multimédiás
alkalmazás használatáról
is.: A &os; rendszermag
testreszabásaKifejtjük, miért lehet
szükségünk egy új rendszermag
konfigurálására, és
részletesen végigjárjuk egy rendszermag
konfigurációjának,
fordításának és
telepítésének
lépéseit.:
NyomtatásIsmertetjük, hogyan lehet nyomtatókat
használni &os; alatt, beleértve a munkalapok
készítésének
mikéntjét, a nyomtatóhasználat
nyilvántartását és a kezdeti
beállításokat.: Bináris Linux
kompatibilitásMegismerhetjük a &os; bináris Linux
kompabilitásához kapcsolódó
lehetõségeket. Ezenfelül részletekre
is kitérõ telepítési
útmutatót találhatunk
különbözõ népszerû linuxos
alkalmazásokhoz, mint például az
&oracle;,
&sap.r3; és a
&mathematica;.:
Beállítás és
finomhangolásMegismerhetjük a &os; azon paramétereit,
amelyek megfelelõ állításával
a rendszergazdák a lehetõ legtöbbet
képesek kihozni &os; rendszerükbõl.
Ezenkívül bemutatásra kerül a &os;-ben
használt számos konfigurációs
állomány, valamint hogy ezeket hol
találhatjuk meg.: A &os;
rendszerindítási folyamataTartalmazza a &os; rendszerindítási
folyamatának leírását, és
elmagyarázza, miként lehet ezt vezérelni
a konfigurációs beállítások
segítségével.: Felhasználók
és hozzáférések alapvetõ
kezeléseBemutatja a felhasználói fiókok
létrehozását és
kezelését. Emellett megemlíti a
felhasználókra
érvényesíthetõ
erõforrás-megszorításokat, illetve
egyéb fiókkezelési feladatokat.:
BiztonságBemutatásra kerül a &os; rendszerünk
biztonságossá tételére alkalmas
számos különféle eszköz,
többek közt a Kerberos, IPsec és az
OpenSSH.: A jail
alrendszer
- Megtudhatjuk, hogyan mûködik az az
+ Megtudhatjuk, hogyan mûködik az
alkalmazások elszigeteléséért
felelõs jail alrendszer, valamint miben emelkedik ki a
&os;-ben is megtalálható hagyományos
chroot megoldással szemben.: Kötelezõ
hozzáférés-vezérlésMegismerhetjük a kötelezõ
hozzáférés-vezérlést
(MAC-et), valamint azt, hogyan is tudjuk felhasználni
egy &os;-s rendszer biztonsága
érdekében.: Biztonsági
események vizsgálataKiderül, mit jelent a &os;-ben az események
vizsgálata, illetve mindez hogyan
telepíthetõ, konfigurálható
és miként tudjuk a vizsgálatok adatait
kielemezni vagy felügyelni.:
HáttértárakBemutatásra kerül, miként
kezelhetjük a háttértárolókat
és állományrendszereket a &os;-ben. Ide
tartoznak a fizikai lemezek, RAID-tömbök, optikai
és szalagos egységek, memória
alapú lemezek és a hálózati
állományrendszerek.: GEOM, a moduláris
lemezszervezõ rendszerMegismerhetjük a &os;-ben jelenlevõ GEOM
alrendszert és az általa támogatott
különbözõ RAID-szintek
beállítását.: Támogatott
állományrendszerekA &os; operációs rendszer
számára nem natív
állományrendszerekkel foglalkozik,
például a &sun; Z
állományrendszerével.: A Vinum
kötetkezelõMegtudhatjuk, hogyan használjuk a Vinumot, a
logikaikötet-kezelõt, amely
eszközfüggetlen logikai lemezeket, szoftveres
RAID-0, RAID-1 és RAID-5 konfigurációkat
biztosít.:
VirtualizációTartalmazza a virtualizációs rendszerek
által felkínált lehetõségek
bemutatását és használatát
a &os;-vel.: Honosítás, az
I18N/L10N használata és
beállításaBemutatja, hogyan használjuk a &os;-t a rendszer
és az alkalmazások szintjén az
angoltól eltérõ nyelveken.: A &os;
frissítése és frissen
tartásaElmagyarázza, mik az alapvetõ
különbségek a &os;-STABLE, &os;-CURRENT
verziók, valamint a &os; kiadások
között. Bemutatja, mely felhasználók
lehetnek azok, akik a legtöbbet tudnak profitálni
egy fejlesztõi rendszer
használatából, illetve körvonalazza
ennek folyamatát. Továbbá röviden
összefoglalja azokat az eszközöket, amelyekkel
a felhasználók frissíthetik a
rendszerüket a biztonsági és kritikus
hibák javításakor.: &dtrace;A &sun; &dtrace; eszközének
beállítását és
használatát mutatja be. A
segítségével megvalósított
dinamikus nyomkövetéssel
lehetõségünk nyílik valós
idejû elemzéseken keresztül
felderíteni a különbözõ
teljesítménybeli
problémákat.: Soros vonali
kommunikációKifejti, hogyan csatlakoztassunk terminált vagy
modemet a &os; rendszerünkhöz, ha
behívó vagy betárcsázós
kapcsolatot szeretnénk létrehozni.: A PPP és a
SLIPBemutatja, miként tudjuk PPP-n, SLIP-en és
Etherneten keresztüli PPP-vel (PPPoE) összekapcsolni
a &os;-t távoli rendszerekkel.: Elektronikus
levelezésMegismerhetjük egy elektronikus levelezõ szerver
különféle komponenseit, és
elmélyedhetünk az egyik leghíresebb
levelezõszerver-szoftver, a
sendmail
használatában és felületesebb
konfigurálásában.:
Hálózati szerverekRészletekbe menõen és
konfigurációs példákkal mutatja
be, miként tudunk hálózati
állományrendszer kiszolgálónak,
névszervernek, hálózati
információs rendszer kiszolgálónak
vagy idõszinkronizációs szervernek
beállítani egy &os;-s
számítógépet.:
TûzfalakKifejti a szoftveres tûzfalak mögött
álló filozófiát, valamint
részletesen tárgyalja a
különbözõ, &os;-n elérhetõ
tûzfalak konfigurációját.: Egyéb
haladó hálózati
témákFeldolgoz számos hálózati
témát, beleértve az internet kapcsolat
helyi hálózaton (LAN-on) keresztül
történõ megosztását több
számítógép között,
haladó forgalomirányítási
kérdéseket, vezeték nélküli
hálózatok
beállítását, &bluetooth;, ATM,
IPv6 és sok minden mással kapcsolatos
információkat.: A &os;
beszerzéseFelsorolja azokat a forrásokat, ahonnan a &os; CD-n
vagy DVD-n beszerezhetõ, valamint azokat a honlapokat,
ahonnan letölthetõ vagy telepíthetõ a
&os;.:
IrodalomjegyzékA könyv sok tekintetben olyan témákat
is érint, amelyek felkelthetik az olvasó
érdeklõdését és ezek
kapcsán bõvebb magyarázatra vágyik.
Az irodalomjegyzékben ezért
összeírtunk számos remek könyvet,
amelyekre hivatkozunk is a fejezetekben.:
Erõforrások az internetenTartalmazza a &os; felhasználók
számára elérhetõ azon
fórumokat, ahová beküldhetik
kérdéseiket, illetve szakmai jellegû
társalgásokat folytathatnak.:
PGP-kulcsokAz egyes &os; fejlesztõk PGP-kulcsait sorolja
fel.A könyvben
alkalmazott konvenciókA könnyebb és egységesebb
olvashatóság kedvéért az alábbi
konvenciókat igyekeztünk követni a
könyvben.Tipográfiai konvenciókDõltA dõlt betûket
állománynevek, URL-ek, kiemelt szövegek
és a szakmai kifejezések elsõ
elõfordulásakor használjuk.ÍrógépszerûAz
írógépszerû
betûket hibaüzenetek, parancsok, környezeti
változók, portok,
számítógépek,
felhasználók, csoportok, eszközök
nevei, változók és
kódrészletek esetén
használjuk.FélkövérA félkövér
betûket alkalmazások, parancsok és
billentyûk megnevezésénél
használjuk.Felhasználói bevitelA billentyûket
félkövérrel írjuk, hogy
kiemelkedjenek a szöveg többi részébõl.
Az egyszerre megnyomni kívánt billentyûk
kombinációját a `+'
jelöléssel adjuk meg, mint például:CtrlAltDelEz azt jelenti, hogy a felhasználónak a
Ctrl, Alt és
Del billentyûket egyszerre kell
lenyomnia.Azokat a billentyûket, amelyeket egymás után
kell lenyomni, vesszõvel választjuk el,
például:CtrlX,
CtrlSEz tehát azt jelenti, hogy a felhasználónak
elõször a Ctrl és
X billentyûket, majd a Ctrl
és S billentyûket kell egyszerre
lenyomnia.PéldákA E:\> kijelzéssel
kezdõdõ példák egy &ms-dos; parancsot
jelölnek. Ha másképpen nem említjük,
ezeket a parancsokat a modern µsoft.windows;-okban
található Parancssorból kell
kiadni.E:\>tools\fdimage floppies\kern.flp A:A &prompt.root; kijelzéssel kezdõdõ
példák a &os;-ben rendszeradminisztrátori
jogokat igénylõ parancsok kiadását
jelentik. Ehhez bejelentkezhetünk a root
felhasználóval, vagy felvethetjük a
rendszeradminisztrátori jogokat a saját
felhasználói fiókunkból a &man.su.1;
használatával is.&prompt.root; dd if=kern.flp of=/dev/fd0A &prompt.user; kijelzéssel kezdõdõ
példák olyan parancsra utalnak, amelyeket egy
normál felhasználói fiókból
érdemes kiadni. Hacsak másképpen nem
jelezzük, a C-shell szintaxisát használjuk a
környezeti változók és egyéb
parancsok megadásakor.&prompt.user; topKöszönetnyilvánításA könyv, amit itt most olvashatunk, több száz
ember együttes munkájának eredménye a
világ minden tájáról. Akár csak
elgépeléseket javítottak, vagy komplett
fejezeket adtak hozzá, minden
hozzájárulás hasznosnak bizonyult.Emellett sok cég anyagilag is támogatta a
könyv fejlõdését, lehetõvé
téve ezáltal, hogy a szerzõk teljes
munkaidõben dolgozhassanak rajta, pénzt kapjanak az
írásaikért stb. Leginkább a BSDi
(amelyet késõbb felvásárolt a Wind River Systems) adott
teljes munkaidõs fizetést a &os;
Dokumentációs Projekt tagjainak a könyv
gondozásához, amely végül az elsõ
nyomtatott kiadás megjelentetéséhez vezetett
2000 márciusában (ISBN 1-57176-241-8). A Wind River
Systems ezt követõen további szerzõket is
finanszírozott a nyomtatási-szedési
infrastruktúra továbbfejlesztéséhez
és a könyv tartalmának
bõvítéséhez. Ennek eredménye lett
a második nyomtatott kiadás, amely 2001
novemberében jelent meg (ISBN 1-57176-303-1). 2003 —
2004 folyamán a FreeBSD Mall, Inc.
támogatott anyagilag számos
hozzájárulót a kézikönyvet
illetõ munkájáért, a harmadik nyomtatott
kiadásra történõ
elõkészítésben.