iTunes server on FreeBSD 8.1
Lars Sommer, lasg@lasg.dk Making your FreeBSD server serve music for your Apple OSX clients and others with iTunes installed. Install the port:audio/mt-daapd Edit the config file:vi /usr/local/etc/mt-daapd.conf Set the servername line to whatever name your what to see in your iTunes:servername Tolv Set the line starting with mp3_dir to the directory of your music collection. As I have multiple folders with music in, I kept the original line, and then symlinked my music folders into that directory instead:mp3_dir /usr/local/share/mt-daapdand then I have:ln -s /mnt/tolv.data1/Music /usr/local/share/mt-daapd/Music1ln -s /mnt/tolv.data2/Music /usr/local/share/mt-daapd/Music2ls -l /usr/local/share/mt-daapd/lrwxr-xr-x 1 root daapd 21 Aug 2 14:54 Music1 -> /mnt/tolv.data1/Musiclrwxr-xr-x 1 root daapd 18 Aug 2 14:54 Music2 -> /mnt/tolv.data2/Music It makes…
APC UPS power failure handling agent
On FreeBSD 8.1, 2010-08-03 Install the port:sysutils/apcupsd Change in configfile: /usr/local/etc/apcupsd/apcupsd.conf: UPSNAME UPS2UPSCABLE usbUPSTYPE usbDEVICE /dev/ugen0 (Find the correct device by doingdmesg | grep “American Power Conversion”) Add to rc.conf:apcupsd_enable=”YES” And start it:/usr/local/etc/rc.d/apcupsd start
Intrusion Detection, noter i FreeBSD og OpenBSD
Skrevet cirka 2006. Baseret på kapitel 9 i Mastering FreeBSD and OpenBSD security. Intrusion Detection Systems forsvarer ikke aktivt netværket. De rappor- terer udelukkende, og derfor skal en administrator manuelt handle på IDS’ens logs. IDS’er kan tage en del resurser og diskplads, og bør derfor ikke køres på alt for gamle maskiner. Eksempelvis kan en maskine på et par hundrede MHz, med 256mb ram og 10gb disk godt klare en middelstor DSL-linje. Hvis der er tale om en NIDS, vil netværkskort der har hardwarehåndtering af pakker være smart. F.eks. Intels kort med fxp-driveren. Det er vigtigt at have handleplaner for hvad der skal ske i forskellige situationer. Udarbejd dokumenter, der fortæller hvad…
Webserver, noter i FreeBSD og OpenBSD
Lars Sommer < lasg@lasg.dk > 18. november 2006Noter til bogen Mastering FreeBSD and OpenBSD Security del 2 1.1 Angreb En webserver står ofte åben for hele verden, så folk kan komme og se på hjem- mesiderne. Dette medfører at webservere ofte er udsat for angreb. Årsagerne til angreb mod webservere kan eksempelvis være: Der er mange forskellige midler til at opnå disse mål. Hvordan de enkelte fungerer, er ikke så relevant i denne sammenhæng. 1.2 Særlige trusler 1.2.1 Arbitrær programkørsel Denne truselstype er meget udbredt og meget skadelig. Angriberen kan få lov at køre programmer eller kode efter eget valg, via huller i, typisk, cgi- programmer eller php-kode. Angriberen kan enten køre de programmer…
TV-kort i FreeBSD
Lars Sommer, lasg@lasg.dk, 2007, personlig note. Mit kort er et Hauppauge WinCast/TV 61204 AMA PCI-kort.Via driveren “bktr” faar jeg foelgende i dmesg: bktr0: mem 0xef000000-0xef000fff irq 19 at device 12.0 on pci0bktr0: [GIANT-LOCKED]bktr0: Hauppauge Model 61204 AMAbktr0: Hauppauge WinCast/TV, Philips PAL I tuner. Ved at laese man-siden for bktr, ses at ting som card og tuner kanstilles i sysctl: $ sysctl -a | grep bt848hw.bt848.format: -1hw.bt848.reverse_mute: -1hw.bt848.tuner: 8hw.bt848.card: 2 Hvor card er sat til 2 (HAUPPAUGE) og tuner til 8 (PHILIPS_PALI) valgtudfra hvad der kunne aflaeses i dmesg. Naar porten multimedia/xawtv konfigureres (make config), skal“Enable libzvbi support” slaaes til, for at det smarte program scantvogsaa bygges. Med dette kan man nemt scanne…
File backed encrypted file system on FreeBSD 6.2
Lars Sommer, lasg@lasg.dk, 2008-01-10, Written as a personal note. This is useful when you need an encrypted file system,without modifying the partition table. Directly based on:http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/disks-virtual.htmlhttp://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/disks-encrypting.html Names and paths used I’m making my stuff in a separate folder in my homedir, just for testingpurposes. You should think of better places to keep some of these.cryptfile is the big file containing the file system.md0.key is the master encryption key. This is as important as your passphrase,and should be stored securely.mntpoint is the mount point for the encrypted file system. First time setup Make a 100MB file container: Daily use, mounting: Daily use, unmounting:
APC UPS power failure handling agent on FreeBSD
On FreeBSD 8.1, 2010-08-03 Install the port: sysutils/apcupsd Change in configfile: /usr/local/etc/apcupsd/apcupsd.conf: UPSNAME UPS2 UPSCABLE usb UPSTYPE usb DEVICE /dev/ugen0 (Find the correct device by doing dmesg | grep "American Power Conversion" ) Add to rc.conf: apcupsd_enable="YES" And start it: # /usr/local/etc/rc.d/apcupsd start
Update FreeBSD base system and ports
Lars Sommer, 2009-10-06, using sources and manual rebuildingUpdated at 2010-01-25, using freebsd-update and portsnap instead Update base system: freebsd-update fetch freebsd-update install --- Update ports: portsnap fetch update portversion -l "<" portaudit -Fda portupgrade -a portaudit -Fda --- New releases update: See http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/updating-upgrading-freebsdupdate.html --- Crontab can have this line to automatically do freebsd-update fetch, and send root a mail if any updates are available: @daily root freebsd-update cron And this to check for port updates: @daily root portsnap fetch update && portversion -l "<"|mail -s "Port updates" root
Secure erase data on hard drives in FreeBSD
2009-04-11, Lars Sommer, lasg@lasg.dk Secure erase data on hard drives in FreeBSD 2009-04-11, Lars Sommer, lasg@lasg.dk Short summary: Install security/bcwipe, run bcwipe -vdbm /dev/diskdevice I got six used hard drives through my company, and promised to securely erase data on them, before using them in private systems. This describes three different tools for securely erasing data on harddisks from within a Unix-like system, e.g. FreeBSD or Linux. As I use FreeBSD, this is the main focus. Method using dd The program dd is included in the most distributions, and resides in /bin/dd on FreeBSD. To fill a disk with random data, use this command: dd if=/dev/urandom of=/dev/da0 If the drive you want…
Opdatering af FreeBSD
Noter fra 2008. Denne fil er ikke færdig. Giv mig evt. feedback, hvis du har kommentarer. Generelt om opdateringer Via cvsup kan man både hente opdateringer til grundsystemet og ports. Jeg bruger porten net/cvsup-without-gui til cvsup, og jeg konfigurerer min cvsup, ved at kopiere linjerne der begynder med SUP fra /usr/share/examples/etc/make.conf ind i min /etc/make.conf, hvor jeg dog ændrer uk til dk. Herefter kan jeg opdatere mit porttræ, ved at gå til min ports-mappe, eller mit grundsystems kode ved at gå til /usr/src, og skrive make update Hvordan ports holdes ved lige Opdatering af portstræet Selve porttræet opdaterer jeg enten via portsnap eller via cvsup. Portsnap henter et præpakket “snapshot” af ports. Der bygges et nyt snapshot cirka hver time, så…