• Computer

    OpenVPN on FreeBSD 8.2

    Installed in a bridge setup, not a routed setup. Install the port:security/openvpn mkdir /usr/local/etc/openvpncp /usr/local/share/doc/openvpn/sample-config-files/server.conf \/usr/local/etc/openvpn/openvpn.confcd /usr/local/etc/openvpn/vi openvpn.conf Add to /boot/loader.conf:if_tap_load=”YES” And load it:kldload if_tap Add to rc.conf:openvpn_enable=”YES”openvpn_if=”tap”

  • Computer

    Denyhosts to protect SSH service from bruteforce attacks in FreeBSD

    10-12-2008, Lars Sommer, lasg@lasg.dk Install the port security/denyhosts Add to /etc/rc.conf denyhosts_enable=”YES”syslogd_flags=”-c” Add to /etc/hosts.allow sshd : /etc/hosts.deniedssh : denysshd : ALL : allow Add to /usr/local/etc/denyhosts.conf BLOCK_SERVICE = sshd touch /etc/hosts.deniedssh/usr/local/etc/rc.d/denyhosts start

  • Computer

    Apple file share server on FreeBSD 8.1

    Lars Sommer, lasg@lasg.dk Makes it possible to use FreeBSD as a file server for multiple Apple OSXclients via the Apple File Share protocol. Install the ports:net/howlnet/netatalk Not used?:net/mDNSResponder Configuring netatalk: netatalk gives the file server, and multiple other services via the afs protocol. Edit the file describing the actual shares on the server:vi /usr/local/etc/AppleVolumes.default Add your shares to it. On one server I have the following:~ “Lars home directory”/mnt/tolv.data1/TimeMachine_backups/ “Time Machine backup”/mnt/tolv.data1/ “Tolv Data 1”/mnt/tolv.data2/ “Tolv Data 2” The first part is the path to the folder on the server.The second part is a freely chosen name, which is seen on the client. Edit the configuration file for netatalks afp daemon:vi /usr/local/etc/afpd.conf…

  • Computer

    Apple TimeMachine backup server on FreeBSD 8.1

    Lars Sommer, lasg@lasg.dk Using a FreeBSD server for running Apple TimeMachine backup for several Apple OSX clients. On FreeBSD: First, set up an Apple file share server as described earlier. Then configure netatalk to use a selected folder for Time Machine backup files:vi /usr/local/etc/AppleVolumes.defaultadd a line like:/mnt/data1/TimeMachine_backups/ “Time Machine backup” Then:mkdir /mnt/data1/TimeMachine_backups/usr/local/etc/rc.d/netatalk restart On each OSX client: Open a terminal and: Allow to use the afp share for TimeMachine:$ defaults write com.apple.systempreferences TMShowUnsupportedNetworkVolumes 1 Create a sparse bundle (special “file” for containing the backup):$ hdiutil create -size 300g -type SPARSEBUNDLE -nospotlight \-volname “megafrugt_0017f2cd15ba.sparsebundle” \-fs “Case-sensitive Journaled HFS+” -verbose \./megafrugt_0017f2cd15ba.sparsebundle where:“300g” is the maximum size of the backup files. This may be larger…

  • Computer

    iTunes server on FreeBSD 8.1

    Lars Sommer, lasg@lasg.dk Making your FreeBSD server serve music for your Apple OSX clients and others with iTunes installed. Install the port:audio/mt-daapd Edit the config file:vi /usr/local/etc/mt-daapd.conf Set the servername line to whatever name your what to see in your iTunes:servername Tolv Set the line starting with mp3_dir to the directory of your music collection. As I have multiple folders with music in, I kept the original line, and then symlinked my music folders into that directory instead:mp3_dir /usr/local/share/mt-daapdand then I have:ln -s /mnt/tolv.data1/Music /usr/local/share/mt-daapd/Music1ln -s /mnt/tolv.data2/Music /usr/local/share/mt-daapd/Music2ls -l /usr/local/share/mt-daapd/lrwxr-xr-x 1 root daapd 21 Aug 2 14:54 Music1 -> /mnt/tolv.data1/Musiclrwxr-xr-x 1 root daapd 18 Aug 2 14:54 Music2 -> /mnt/tolv.data2/Music It makes…

  • Computer

    APC UPS power failure handling agent

    On FreeBSD 8.1, 2010-08-03 Install the port:sysutils/apcupsd Change in configfile: /usr/local/etc/apcupsd/apcupsd.conf: UPSNAME UPS2UPSCABLE usbUPSTYPE usbDEVICE /dev/ugen0 (Find the correct device by doingdmesg | grep “American Power Conversion”) Add to rc.conf:apcupsd_enable=”YES” And start it:/usr/local/etc/rc.d/apcupsd start

  • Computer

    Sed stream editor, introduktion

    Af Lars Sommer, lasg@lasg.dk2005-04-20 Sed er en stream editor, som skanner input for mønstre, og behandler tekst jf.givne kommandoer.Sed er velegnet til at udføre editorarbejde der skal gentages. Sed er avanceret, og har mange funktioner. Jeg vil kun berøre nogle enkelte,som en introduktion.For mere information, skriv “man sed” og/eller google sed. Sed-kommandoer kan både samles i sed-scripts, og bruges direkte påkommandolinjen.For at bruge et sedscript, skrives:sed -f sedscript filderskalbehandles For at bruge sed-kommandoer på kommandolinjen, skrives:sed ‘kommando’ filderskalbehandles Substituere (erstatte):En ting folk bruger sed meget til, er tekstsubstitution (søg og erstat).Syntaksen er:/s/expr/string/Hvor expr er den expression der skal søges efter, og erstattes med string.Her erstatter vi første forkomst af ordet “nisse” i…

  • Computer

    Intrusion Detection, noter i FreeBSD og OpenBSD

    Skrevet cirka 2006. Baseret på kapitel 9 i Mastering FreeBSD and OpenBSD security. Intrusion Detection Systems forsvarer ikke aktivt netværket. De rappor- terer udelukkende, og derfor skal en administrator manuelt handle på IDS’ens logs. IDS’er kan tage en del resurser og diskplads, og bør derfor ikke køres på alt for gamle maskiner. Eksempelvis kan en maskine på et par hundrede MHz, med 256mb ram og 10gb disk godt klare en middelstor DSL-linje. Hvis der er tale om en NIDS, vil netværkskort der har hardwarehåndtering af pakker være smart. F.eks. Intels kort med fxp-driveren. Det er vigtigt at have handleplaner for hvad der skal ske i forskellige situationer. Udarbejd dokumenter, der fortæller hvad…

  • Computer

    Webserver, noter i FreeBSD og OpenBSD

    Lars Sommer < lasg@lasg.dk > 18. november 2006Noter til bogen Mastering FreeBSD and OpenBSD Security del 2 1.1 Angreb En webserver står ofte åben for hele verden, så folk kan komme og se på hjem- mesiderne. Dette medfører at webservere ofte er udsat for angreb. Årsagerne til angreb mod webservere kan eksempelvis være: Der er mange forskellige midler til at opnå disse mål. Hvordan de enkelte fungerer, er ikke så relevant i denne sammenhæng. 1.2 Særlige trusler 1.2.1 Arbitrær programkørsel Denne truselstype er meget udbredt og meget skadelig. Angriberen kan få lov at køre programmer eller kode efter eget valg, via huller i, typisk, cgi- programmer eller php-kode. Angriberen kan enten køre de programmer…

  • Computer

    Memory File System i OpenBSD

    Lars Sommer, lasg@lasg.dk, 31-07-2004 Alt hvad du bruger denne vejledning til er dit eget ansvar. Datatab på grund afinformationerne i denne vejledning er ligeledes dit eget ansvar. Et filsystem i dine RAM er normalt meget hurtigere end et på en harddisk. Hvisdu har mange RAM, og ofte laver tunge opgaver (der bruger harddisken en del),er det sikkert en fordel for dig at lave et Memory File System (mfs). Hvis duer administrator for et større system, kan du være flink mod dine brugere, oglade /tmp ligge i RAM f.eks. I OpenBSD er det meget let at sætte et mfs op:Du starter med at lave dets monteringspunkt, eks.:mkdir /mnt/mfs Så bruger du mount_mfs til…