• Computer

    Apple TimeMachine backup server on FreeBSD 8.1

    Lars Sommer, lasg@lasg.dk Using a FreeBSD server for running Apple TimeMachine backup for several Apple OSX clients. On FreeBSD: First, set up an Apple file share server as described earlier. Then configure netatalk to use a selected folder for Time Machine backup files:vi /usr/local/etc/AppleVolumes.defaultadd a line like:/mnt/data1/TimeMachine_backups/ “Time Machine backup” Then:mkdir /mnt/data1/TimeMachine_backups/usr/local/etc/rc.d/netatalk restart On each OSX client: Open a terminal and: Allow to use the afp share for TimeMachine:$ defaults write com.apple.systempreferences TMShowUnsupportedNetworkVolumes 1 Create a sparse bundle (special “file” for containing the backup):$ hdiutil create -size 300g -type SPARSEBUNDLE -nospotlight \-volname “megafrugt_0017f2cd15ba.sparsebundle” \-fs “Case-sensitive Journaled HFS+” -verbose \./megafrugt_0017f2cd15ba.sparsebundle where:“300g” is the maximum size of the backup files. This may be larger…

  • Computer

    iTunes server on FreeBSD 8.1

    Lars Sommer, lasg@lasg.dk Making your FreeBSD server serve music for your Apple OSX clients and others with iTunes installed. Install the port:audio/mt-daapd Edit the config file:vi /usr/local/etc/mt-daapd.conf Set the servername line to whatever name your what to see in your iTunes:servername Tolv Set the line starting with mp3_dir to the directory of your music collection. As I have multiple folders with music in, I kept the original line, and then symlinked my music folders into that directory instead:mp3_dir /usr/local/share/mt-daapdand then I have:ln -s /mnt/tolv.data1/Music /usr/local/share/mt-daapd/Music1ln -s /mnt/tolv.data2/Music /usr/local/share/mt-daapd/Music2ls -l /usr/local/share/mt-daapd/lrwxr-xr-x 1 root daapd 21 Aug 2 14:54 Music1 -> /mnt/tolv.data1/Musiclrwxr-xr-x 1 root daapd 18 Aug 2 14:54 Music2 -> /mnt/tolv.data2/Music It makes…

  • Computer

    APC UPS power failure handling agent

    On FreeBSD 8.1, 2010-08-03 Install the port:sysutils/apcupsd Change in configfile: /usr/local/etc/apcupsd/apcupsd.conf: UPSNAME UPS2UPSCABLE usbUPSTYPE usbDEVICE /dev/ugen0 (Find the correct device by doingdmesg | grep “American Power Conversion”) Add to rc.conf:apcupsd_enable=”YES” And start it:/usr/local/etc/rc.d/apcupsd start

  • Computer

    Sed stream editor, introduktion

    Af Lars Sommer, lasg@lasg.dk2005-04-20 Sed er en stream editor, som skanner input for mønstre, og behandler tekst jf.givne kommandoer.Sed er velegnet til at udføre editorarbejde der skal gentages. Sed er avanceret, og har mange funktioner. Jeg vil kun berøre nogle enkelte,som en introduktion.For mere information, skriv “man sed” og/eller google sed. Sed-kommandoer kan både samles i sed-scripts, og bruges direkte påkommandolinjen.For at bruge et sedscript, skrives:sed -f sedscript filderskalbehandles For at bruge sed-kommandoer på kommandolinjen, skrives:sed ‘kommando’ filderskalbehandles Substituere (erstatte):En ting folk bruger sed meget til, er tekstsubstitution (søg og erstat).Syntaksen er:/s/expr/string/Hvor expr er den expression der skal søges efter, og erstattes med string.Her erstatter vi første forkomst af ordet “nisse” i…

  • Computer

    Intrusion Detection, noter i FreeBSD og OpenBSD

    Skrevet cirka 2006. Baseret på kapitel 9 i Mastering FreeBSD and OpenBSD security. Intrusion Detection Systems forsvarer ikke aktivt netværket. De rappor- terer udelukkende, og derfor skal en administrator manuelt handle på IDS’ens logs. IDS’er kan tage en del resurser og diskplads, og bør derfor ikke køres på alt for gamle maskiner. Eksempelvis kan en maskine på et par hundrede MHz, med 256mb ram og 10gb disk godt klare en middelstor DSL-linje. Hvis der er tale om en NIDS, vil netværkskort der har hardwarehåndtering af pakker være smart. F.eks. Intels kort med fxp-driveren. Det er vigtigt at have handleplaner for hvad der skal ske i forskellige situationer. Udarbejd dokumenter, der fortæller hvad…

  • Computer

    Webserver, noter i FreeBSD og OpenBSD

    Lars Sommer < lasg@lasg.dk > 18. november 2006Noter til bogen Mastering FreeBSD and OpenBSD Security del 2 1.1 Angreb En webserver står ofte åben for hele verden, så folk kan komme og se på hjem- mesiderne. Dette medfører at webservere ofte er udsat for angreb. Årsagerne til angreb mod webservere kan eksempelvis være: Der er mange forskellige midler til at opnå disse mål. Hvordan de enkelte fungerer, er ikke så relevant i denne sammenhæng. 1.2 Særlige trusler 1.2.1 Arbitrær programkørsel Denne truselstype er meget udbredt og meget skadelig. Angriberen kan få lov at køre programmer eller kode efter eget valg, via huller i, typisk, cgi- programmer eller php-kode. Angriberen kan enten køre de programmer…

  • Computer

    Memory File System i OpenBSD

    Lars Sommer, lasg@lasg.dk, 31-07-2004 Alt hvad du bruger denne vejledning til er dit eget ansvar. Datatab på grund afinformationerne i denne vejledning er ligeledes dit eget ansvar. Et filsystem i dine RAM er normalt meget hurtigere end et på en harddisk. Hvisdu har mange RAM, og ofte laver tunge opgaver (der bruger harddisken en del),er det sikkert en fordel for dig at lave et Memory File System (mfs). Hvis duer administrator for et større system, kan du være flink mod dine brugere, oglade /tmp ligge i RAM f.eks. I OpenBSD er det meget let at sætte et mfs op:Du starter med at lave dets monteringspunkt, eks.:mkdir /mnt/mfs Så bruger du mount_mfs til…

  • Computer

    Krypterede filsystemer i OpenBSD

    Af Lars Sommer, lasg@lasg.dk, 31-07-2004 OpenBSD understøtter krypterede virtuelle filsystemer godt. Det er let at sætteop, og jeg vil her skrive kortfattet hvordan.Jeg må lige minde dig om at brug af denne vejledning er helt dit eget ansvar.Ligeledes er tabt data på grund af denne vejledning selvfølgelig også diteget ansvar. Først et par vigtige informationer om emnet:-> Filsystemet bliver virtuelt. Det vil sige at det reelt er en stor fil du harpå din harddisk, der indeholder filsystemet, og som du så monterer et sted.-> Dit filsystem bliver krypteret med blowfish-algoritmen.-> Jeg mener der er et størrelsesmaksimum på 8,2GB for virtuelle filsystemer pågrund af noget i mkfs. Kontakt mig gerne hvis du kan…

  • Computer

    OpenBSD til desktopbrug

    Skrevet i sommeren 2004. Det er nu et halvt års tid siden jeg installerede OpenBSD for første gang,på min server, der tidligere havde kørt Debian GNU/Linux. Det gik fint, ogjeg fandt OpenBSD værende det smarteste OS jeg nogensinde havde set. Samtidig gik jeg og overvejede hvad der ville være bedst til desktopbrug. Jeghar eksperimenteret en hel del med mange forskellige Linux’er, og lidt medFreeBSD. Jeg vidste nogle kørte OpenBSD til desktop, men jeg regnede med detville være lidt svært at få alting til at køre godt og let. Rigtig mangemennesker opfatter jo OpenBSD som noget avanceret og svært, og da jeg ikkehavde forsøgt, troede jeg mest på masserne. Da ingen Linux’er virkede…

  • Computer

    TV-kort i FreeBSD

    Lars Sommer, lasg@lasg.dk, 2007, personlig note. Mit kort er et Hauppauge WinCast/TV 61204 AMA PCI-kort.Via driveren “bktr” faar jeg foelgende i dmesg: bktr0: mem 0xef000000-0xef000fff irq 19 at device 12.0 on pci0bktr0: [GIANT-LOCKED]bktr0: Hauppauge Model 61204 AMAbktr0: Hauppauge WinCast/TV, Philips PAL I tuner. Ved at laese man-siden for bktr, ses at ting som card og tuner kanstilles i sysctl: $ sysctl -a | grep bt848hw.bt848.format: -1hw.bt848.reverse_mute: -1hw.bt848.tuner: 8hw.bt848.card: 2 Hvor card er sat til 2 (HAUPPAUGE) og tuner til 8 (PHILIPS_PALI) valgtudfra hvad der kunne aflaeses i dmesg. Naar porten multimedia/xawtv konfigureres (make config), skal“Enable libzvbi support” slaaes til, for at det smarte program scantvogsaa bygges. Med dette kan man nemt scanne…