我最近安装了OpenBSD,去检查Apache HTTPD的版本,当我运行httpd -v它告诉我版本是Apache/1.3.29 (Unix) 。 当然这不可能是正确的? 我正在使用最新版本的OpenBSD(5.3),Apache SO为什么过时了一个基于安全的操作系统呢?
我有一个OpenBSD 5.4客户的Ubuntu 12.04 LTS KVM主机。 我有一个关于virsh shutdown不工作/冻结客人的问题。 在调用关机之后,guest虚拟机冻结并且没有响应。 任何SSH会话冻结,任何VNC控制台都没有响应。 客户端在冻结时没有logging。 唯一的解决办法就是消灭客人。 该问题类似于: http : //comments.gmane.org/gmane.os.openbsd.misc/200982 从主机关机 从主持人: $ sudo virsh list –all … 15 ssh2 running … $ sudo virsh shutdown ssh2 Domain ssh2 is being shutdown $ sudo virsh list –all … 15 ssh2 running … 等待5分钟后,没有状态改变。 closures客人 在关机请求期间logging日志: sudo tail -F /var/log/messages 由于closures请求而没有logging附加值。 […]
我在尝试着 : set limit frags 10000 并获得以下信息: pfctl: cannot set 'frags' limit 当我试图在5000上设置它一切正常。
我有一台运行Linux的电脑。 它已经安装了qemu。 它有一个桥接接口br0configuration了以下设置: IP: 10.1.1.1 Netmask: 255.255.255.0 还有一个tap0接口被添加到br0 。 tap0应该被用于networkingqemu内运行的客人。 我从里面的QCD LiveCD运行Slax Linux,如下所示: qemu -kernel-kqemu \ -net nic,vlan=0,macaddr=aa:aa:aa:aa:aa:aa,model=pcnet \ -net tap,vlan=0,ifname=tap0,script=/etc/qemu-ifup \ -m 512 \ -cdrom slax-6.0.7.iso \ 1>stdout.log 2>stderr.log 我以文本模式启动Slax(不需要X,因为我的目标是testingnetworking)。 我正在configuration客户端的networking接口,如下所示: IP: 10.1.1.4 Netmask: 255.255.255.0 Gateway: 10.1.1.1 一切正常,我可以在两个方向平行: 10.1.1.1 -> 10.1.1.4 10.1.1.4 -> 10.1.1.1 现在我用一个qemu镜像取代Slax LiveCD,它包含一个刚刚安装的OpenBSD 4.5。 我像这样运行它: qemu -kernel-kqemu \ -net nic,vlan=0,macaddr=aa:aa:aa:aa:aa:aa,model=pcnet \ […]
我只有几个月的工作作为系统pipe理员,因此我仍然有很多东西要学习,第一件事的ID喜欢做如下: 我们有一个像防火墙,DNS,caching等等的OpenBSD 4.5盒子,盒子有2个网卡,一个直接连接到互联网,另一个连接到我们的交换机,我曾经用sarg进行日志分析,但后来改为快得多的free-sa。 我使用每日免费报告检查带宽使用情况,并报告我们的前5名带宽消费者(每周3天为#1,您将购买比萨饼:D,我们是一家小公司~20,所以我们非常熟悉)。 直到最近,这个工作真的很好,我们其中一个需要通过torrent(〜3GB)下载一些东西,并且由于比萨规则对于非工作相关的下载是活跃的,他告诉我(validation)他的下载确实是工作相关的我会解雇他的配额3GB,但令我惊讶的是日志没有显示3GB,因为他的ip消耗只有290MB左右。 最近,自FIFA世界杯开始以来,我们知道一些员工正在观看比赛的stream媒体,我们知道这一点,我们不关心它,因为如前所述,我们是一个小公司,所以我们没有限制性的政策,我们都可以聊天,看YouTube,下载任何我们想要的东西,但是我们只允许每天300MB,否则你会进入top5-pizza-board,无论如何,stream媒体消费也不会显示在免费的报告中。 所以我的问题是,为什么这些数据被排除在报告之外呢? 即时通讯认为,免费的报告列出只有某些types的东西,但即时通讯也考虑如果是鱿鱼logging不是呃…logging这些连接。 任何帮助,指导,build议或澄清表示赞赏。
目前我有一些FreeBSD服务器,其中一个作为共享它的/usr/ports和/usr/ports/distfiles (作为单独的文件系统)的构build箱。 最近我把OpenBSD和Gentoo框添加到这个networking中。 现在我想使用现有的FreeBSD构build箱通过NFS共享OpenBSD和Gentoo distfiles。 将不同系统的所有distfiles放在同一个目录下是否安全?
我已经从OpenBSD http://www.openbsd.org/faq/faq10.html#HTTPS尝试了这个例子 它工作正常,但与Mozilla的火狐6.0可以同时使用http和https,而我想强制用户只能使用HTTPS。 我怎样才能做到这一点? 谢谢!
我有一个OpenBSD的防火墙,我必须改变pipe理界面上的IP(包括更改子网/网关),我正在寻找如何远程执行此操作,而不会丢失我的SSH(所以我可以修复一些问题)。 这是我如何能够做到这一点: 添加新的IP作为别名到我的networking接口。 (问题:如何在不同的子网上正确添加一个IP,而不是orignal IP? http://www.openbsd.org/faq/faq6.html#Setup.aliases不清楚是否有任何特殊的事情要做除了指定networking掩码以外的不同子网) 添加具有路由的新网关。 (问题:我应该将其添加为“默认”网关还是仅用于新的子网?) SSH到新的IP。 写一个脚本,如果新老IP和新的IP,新的IP作为主接口的IP,在这一点上,我绝对需要添加新的网关作为默认的gw权利? 从屏幕内部运行它,以便在networking暂时下降时继续运行。 (问题:这是否应该做这个工作?是否有什么特别的问题需要我留意?关于什么命令可以正确执行这些操作的提示?)
我不知道别人在vmware基础架构上运行openbsd有什么经验。 我有一个相当普通的Lighttpd + Mysql + PHP5设置2个VMware客户端: -Debian7 Wheezy –penBSD 5.2(select这个版本是因为一些更高版本甚至没有启动内核恐慌) 没有安装程序在其内核,sysctl值或lighty / mysqlconfiguration中进行任何调整。 另外我不使用memcached。 两者都驻留在相同的硬件,相同的磁盘上。 我注意到,obsd服务器上的网页非常慢。 CPU使用率大部分是由PHP消耗,这通常意味着虚拟化openbsd不值得吗? 有人知道背后的原因是为什么它比Linuxnetworking服务器慢? 我知道,当涉及到硬件支持时,linux总是比bsds好,但是vmware模拟了一些古老的硬件,无论如何,大多数系统都认识到了这一点。 当谈到BSD时,他们在做什么(networking操作)方面更好。
我是OpenBSD的新手,正在学习OpenSMTPD。 我会期望从smtpctl命令某种types的“重新启动”选项,但它只有一个stop没有start可能会强制重读smtpd.conf所以更改生效。 在重新启动服务器之外,正确的方法是在后台执行/etc/rc.d/smtpd来smtpd 。 我觉得我失去了一些东西。