• Computer

    Opdatering af FreeBSD

    Noter fra 2008. Denne fil er ikke færdig. Giv mig evt. feedback, hvis du har kommentarer. Generelt om opdateringer Via cvsup kan man både hente opdateringer til grundsystemet og ports. Jeg bruger porten net/cvsup-without-gui til cvsup, og jeg konfigurerer min cvsup, ved at kopiere linjerne der begynder med SUP fra /usr/share/examples/etc/make.conf ind i min /etc/make.conf, hvor jeg dog ændrer uk til dk. Herefter kan jeg opdatere mit porttræ, ved at gå til min ports-mappe, eller mit grundsystems kode ved at gå til /usr/src, og skrive make update Hvordan ports holdes ved lige Opdatering af portstræet Selve porttræet opdaterer jeg enten via portsnap eller via cvsup. Portsnap henter et præpakket “snapshot” af ports. Der bygges et nyt snapshot cirka hver time, så…

  • Computer

    Festival text to speech system in FreeBSD 6.2

    Lars Sommer, lasg@lasg.dk, 2008-02-03 I needed a text to speech system for my home optimization and automation project. Requirements was as follows: - Native in FreeBSD ports - As good as "out of the box working" - Easy to script and use from command line Installation: You install these ports, in the mentioned order: - audio/mbrolavox - audio/festvox-us1-mbrola - audio/festival - audio/festlex-poslex You can install multiple different voices, with the mbrolavox port. I just needed a plain american female voice. If festival is configured with the NAS Network Audio System, the nasd server must be running, to make festival speak. Usage: echo hey|festival --tts But later, I found the port audio/espeak much…

  • Computer

    File backed encrypted file system on FreeBSD 6.2

    Lars Sommer, lasg@lasg.dk, 2008-01-10 Written as a personal note. This is useful when you need an encrypted file system, without modifying the partition table. Directly based on: http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/disks-virtual.html http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/disks-encrypting.html --- Names and paths used I'm making my stuff in a separate folder in my homedir, just for testing purposes. You should think of better places to keep some of these. cryptfile is the big file containing the file system. md0.key is the master encryption key. This is as important as your passphrase, and should be stored securely. mntpoint is the mount point for the encrypted file system. --- First time setup Make a 100MB file container: dd if=/dev/random of=cryptfile bs=1k count=100k mdconfig…

  • Computer

    Noter til bogen Mastering FreeBSD and OpenBSD Security del 2

    Programsituationer Lars Sommer < lasg@lasg.dk > 11. september 2007 Noter til bogen Mastering FreeBSD and OpenBSD Security del 2 Indhold Kapitel 1 Webserver 1.1 Angreb En webserver står ofte åben for hele verden, så folk kan komme og se på hjem- mesiderne. Dette medfører at webservere ofte er udsat for angreb. Årsagerne til angreb mod webservere kan eksempelvis være: Der er mange forskellige midler til at opnå disse mål. Hvordan de enkelte fungerer, er ikke så relevant i denne sammenhæng. 1.2 Særlige trusler 1.2.1 Arbitrær programkørsel Denne truselstype er meget udbredt og meget skadelig. Angriberen kan få lov at køre programmer eller kode efter eget valg, via huller i, typisk, cgi- programmer eller php-kode. Angriberen…

  • Computer

    Remote reverse ssh shell på OpenWRT og lignende

    Remote reverse ssh shell på OpenWRT og lignende Lars Sommer, lasg@lasg.dk 2007-07-12, v.1.0, beerware Disclaimer: Alt i denne artikel er dit eget ansvar. Alt hvad du bruger denne viden til, er dit eget ansvar. Indholdet af denne artikel kan misbruges til ulovlig overvågning af andres privatliv, samt misbrug af deres internetforbindelser. Sker dette, er det udelukkende dit eget ansvar. Artiklen her er ikke færdig. Dette er en tidlig version, der kun bringer det eneste nødvendige for at komme igang. Efterhånden som jeg kommer videre med det, udbygges den sikkert. Hvis DU finder glæde i den, og bygger mere på, må du meget gerne sende feedback, foreslag, kritik og andet til mig. Abstract:…

  • Computer

    Solaris 10 x86 review til workstation

    Solaris 10 x86 reviewApril 2007, Lars Sommer, lasg@lasg.dk Jeg fik en pakke fra Sun med tre DVD’er med posten. En skive med Solaris 1011/06 til x86, en til sparc og en skive med ekstrasoftware, primærtjava-udviklingsværktøjer.Testmaskinen er en 1300MHz Athelon med 1GB ram og 10GB harddisk, samt lidtsmåkort med netværk, lyd, grafik og lign. Altså måtte x86-dvd’en i maskinen. Boot og lidt valg med sprog og tid osv gikfint, i et lidt kedeligt tekstmiljø. Efter at have valgt den selv skullereboote efter endt installation, ville den igang med at installere.Den startede dog med en “warning” lydende“ThisXXX does not contain solaris…dvd/cd”.Efter lidt undersøgelse, viste det sig at den ikke var fuldt kompatibel meddvd-drevet, som…

  • Computer

    Postfix smarthost i FreeBSD

    Marts 2007, Lars Sommer Jeg skiftede udbyder for nylig, og Dansk Bredbånd har ikke reverse DNS endnu, så jeg måtte ty til anden løsning for at få min gamle mailserver gjort brugbar. Mange MTA’er med spamfiltre ser på om afsenderens IP-adresse kan resolves til et hostname. Hvis man har en anden mailserver stående på en fornuftig linje (med reverse DNS navn) et sted, kan man lade sin lokale mailserver vidersende udgående post til denne. Dette kaldes for smtp relay eller smarthost. Mine mailservere er alle FreeBSD (6.2), med Postfix installeret fra ports. I mit setup bruger mine Postfix’er alle Dovecot SASL, men relayfunktionen eller smtp-klientfunktionen i Postfix skal åbenbart bruge Cyrus SASL.…

  • Computer

    OpenMP og parallel computing

    2006-07-26, Lars Sommer Nedenstående er kortfattede egne noter i forbindelse med at anvende OpenMP og lignende til parallel computing opgaver. Målinger på større programmer (compilere (gcc), antivirus/-spam, firewall og lign)? Tools til at måle med:intels compiler har noget vtune til detoprofile på sf.netsuns compiler har en analyser OpenMPopenmp.orgBehøver SMP, f.eks multi-core (CMP), multi-thread (CMT), dual-xeon med hyper-threading compiler directives og support function library kan bruges i c, c++ og fortran implementeret somGOMP (OpenMP for GCC(fra 4.1)),OMPi ( www.cs.uoi.gr/~ompi ), preprocesser før kompileringog i en del compilere (suns og intels bla) God dokumentation på compunity.org/speci/spec25.pdf Eksempel:

  • Computer

    BSD-sikkerhedsnoter v.0.1

    Lars Sommer < lasg@lasg.dk > 11. april 2006 0.1 Forord og introduktion 0.1.1 Forord BSD er godt. BSD kan gøres sikkert. Jeg interesserer mig for operativsyste- mer og sikkerhed. Her er en lille kombination. 0.1.2 Introduktion Dette er ikke en bog! Dette er hverken en veldokumenteret vejledning eller opslagsværk! Dette er mine egne personlige noter til et par artikler og bøger. Det kan p ̊a ingen m ̊ade garanteres at du kan f ̊a noget somhelst brugbart ud af dette. Hvis du kan bruge det til noget, skrive det bedre, eller blot har spørgsm ̊al eller kommentarer, er du velkommen til at skrive til mig p ̊a lasg@lasg.dk 0.1.3 Tak til • Mastering FreeBSD and…

  • Computer

    Mailservere og deres skalerbarhed

    Personlige noter fra et foredrag cirka 2005. Mailservere og deres skalerbarhed Noter fra foredrag med Phil Regnault (@catpipe.?) IDE-diske performer dårligt, når mange samtidige read/writes. Brug gerne raid1 disk setup Brug fsync() ofte :) Brug postfix. Eksempel på hvordan sikker software skrives. Dokumentationen er god. Man kan "rydde ud" i indkommende mails med RBL (realtime black lists). master svarer lidt til inetd, som starter processer on demand. qmanager er en sceduler Postfix laver throttling/tar-pitting mod klienter og programmer, der laver "høj"/underlig trafik. Er meget defensive og forsigtig. Tjekker return codes, giver god log osv.. Gør brug af inter process comm via sockets. (ja det er nok sundt at læse lidt om...) Gør…