Articles of BSD

ezjail-admin更新-i不能创build坦克/ ezjail / basejail

我更新了服务器FreeBSD 8.2-p10 amd64到9.1-p1 amd64,我想更新jaz启动ezjail。 我下载了源代码,build立了这个世界并运行命令: ezjail-admin update -i 但得到的消息: can't create tank/ezjail/basejail dataset exist 我究竟做错了什么? 我可以去掉tank/ezjail/basejail ,但是它会使回滚到旧版本的能力复杂化。

多核系统上的BSOD错误检查 – 什么线程导致崩溃?

我知道一个Windows的系统会因为一些常见原因而停止运行并出现“蓝屏”,其中一些可能是: 在内核模式空间中运行的设备驱动程序或操作系统function会遇到未处理的exception(内存访问问题等) 设备驱动程序或操作系统function会显式崩溃系统,因为它检测到损坏或损坏风险 硬件故障 我感兴趣的是,当检查崩溃转储(比如说WinDBG)时,转储将始终指示导致崩溃的线程,从而允许检查该线程的堆栈,提供导致错误检查和崩溃。 走这个堆栈会给出如何防止未来问题的线索(例如,特定的驱动程序需要更新等)。 知道这一点,我问自己下面的问题,这揭示了我的知识上的差距: 在多核/处理器系统上,多个线程将同时执行 那么肯定有两个线程同时发生错误检查的可能性? 在这种情况下会发生什么? 我对于操作系统在并发执行和访问内存和硬件(IRQL和延迟过程调用(DPC)等)方面如何处理多核/处理器系统有一个基本的误解? 谢谢

BSD监狱可用性在NFS服务器失败的情况下

我有一些BSD系统,我正在考虑将jail用于与系统其他部分隔离的进程。 主机系统有一些NFS挂载,并且存在NFS服务器发生故障时,NFS客户端往往无响应的问题。 只要没有安装受影响的path,监狱是否可以正常工作,或者如果主机安装的NFS服务器出现故障,那么监狱应该没有响应?

在OpenBSD安装期间,什么是“DNS域名”?

在安装OpenBSD 6.1的过程中,在安装networking接口之后,安装程序会提示我: DNS domain name? (eg 'bar.com') [my.domain] DNS domain name? (eg 'bar.com') [my.domain] 我不确定这个设置是什么,我把它放在默认的my.domain ,除了显示在我的提示符上,我没有注意到任何不按预期工作。 这个选项只是为了适当的标记系统环境,如果不是的话,它是干什么用的? 它应该只是设置为未来的域名地址? 如果系统拥有多个域名呢?

理想的Linux / BSD分发模拟Mac OS X

我最近搬到了Mac OS X工作站。 我正在尽我所能坚持命令行,但是要小心我的系统。 有没有一个BSD发行版,我可以扔在虚拟机中进行试验? 据我所知,OpenDarwin已经closures。 其次,如果一个Linux发行版更可取,那么Ubuntu会成为下一个合乎逻辑的select吗?

FreeBSD Jail与Ruby多个web部署

我期待为ruby web应用程序提供一个免费的部署系统(基于rack而不是ruby on rails),所以基本上我会允许用户上传一个文件与他们的应用程序,应用程序将显示在http://user.domain。 COM 虽然我试图parsing什么是上传的应用程序唯一的方法,以确保这不会造成任何损害是孤立的。 我打算用FreeBSD jail来实现这个function。 第一个问题是我们会有一个IP。 我不确定这两种方法是否适用于所有需要在端口80上运行的多个应用程序: b </s> 标准的ruby安装模板可以通过http://erdgeist.org/arts/software/ezjail/完成 问题是如果这个设置是合适的,或者我需要一个nginx反向代理设置? 在监狱中运行的ruby应用程序将保证不会对其他用户/服务器造成任何损害吗? 用FreeBSD + jail实现这个多宿主环境的推荐设置是什么?

pfsense live cd和启动选项

我donwloaded pfsense活光盘2.1.3,现在我想运行一个USB光驱的pfsense。 它会加载一段时间,而不是“无法挂载…” 我知道我必须select启动选项3 ,以便从USB光驱启动,但我没有看到这个菜单。 电脑只是靴子。 我需要按一个特定的键来调出这个菜单,或者这可能是目前的ISO缺less?

使用Free / Open BSD + pf作为DDoSfilter

正在使用Free / Open BSD + pf可行选项来过滤DDoS? 哪两个在重负荷下performance更好? (SYN洪水最大1Gb的pipe道) 这甚至是一个可以考虑的select,还是需要一个完整的硬件DDoSfilter才能获得足够快的性能?

FreeBSD中Apache的000-default.conf在哪里?

FreeBSD 11中Apache 2.4的000-default.conf在哪里? 看来它在FreeBSD 11中不存在。

使用ipfw阻止IP地址

如果我的问题是基本的,我对ipfw总是不高兴,所以我提前道歉,但是我没有find任何资源来帮助解决使用GUI和知道命令行ipfw之间的差距。 我想阻止重复击中我的networking服务器ips。 防火墙是ipfw。 我发现这个命令: ipfw将de.ip从.ip.to.block添加到my.computer.ip.address 有两件事我不清楚: 我知道这个规则会在重新启动时被刷新。 我想知道的是运行这个命令会影响正在运行的任何现有规则吗? 我猜不是,但我想确定。 有没有任何软件与ipfw链接添加ip的一小段时间,然后删除它们? 如果没有,我会为它敲一个脚本,但有没有一个内置的方式来添加几个conf文件? 如果我可以使用稳定的规则创build一个文件,而使用dynamic的规则创build另一个文件,则会更容易些。 任何帮助,非常感谢,即使RTFM的,如果你可以给一个资源的链接,可以帮助我更好地了解它。 我的防火墙脚本: \#!/bin/sh /usr/bin/sudo /sbin/ipfw -q flush /usr/bin/sudo /sbin/ipfw -q delete set 31 /usr/bin/sudo /sbin/ipfw -q /usr/local/bin/Firewall/default.conf #Check dynamic rules #anything that's already had the # green light can continue add 1000 check-state add 1050 allow tcp from any to any established add […]