• Computer

    Festival text to speech system in FreeBSD 6.2

    Lars Sommer, lasg@lasg.dk, 2008-02-03 I needed a text to speech system for my home optimization and automation project. Requirements was as follows: - Native in FreeBSD ports - As good as "out of the box working" - Easy to script and use from command line Installation: You install these ports, in the mentioned order: - audio/mbrolavox - audio/festvox-us1-mbrola - audio/festival - audio/festlex-poslex You can install multiple different voices, with the mbrolavox port. I just needed a plain american female voice. If festival is configured with the NAS Network Audio System, the nasd server must be running, to make festival speak. Usage: echo hey|festival --tts But later, I found the port audio/espeak much…

  • Computer

    File backed encrypted file system on FreeBSD 6.2

    Lars Sommer, lasg@lasg.dk, 2008-01-10 Written as a personal note. This is useful when you need an encrypted file system, without modifying the partition table. Directly based on: http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/disks-virtual.html http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/disks-encrypting.html --- Names and paths used I'm making my stuff in a separate folder in my homedir, just for testing purposes. You should think of better places to keep some of these. cryptfile is the big file containing the file system. md0.key is the master encryption key. This is as important as your passphrase, and should be stored securely. mntpoint is the mount point for the encrypted file system. --- First time setup Make a 100MB file container: dd if=/dev/random of=cryptfile bs=1k count=100k mdconfig…

  • Computer

    Noter til bogen Mastering FreeBSD and OpenBSD Security del 2

    Programsituationer Lars Sommer < lasg@lasg.dk > 11. september 2007 Noter til bogen Mastering FreeBSD and OpenBSD Security del 2 Indhold Kapitel 1 Webserver 1.1 Angreb En webserver står ofte åben for hele verden, så folk kan komme og se på hjem- mesiderne. Dette medfører at webservere ofte er udsat for angreb. Årsagerne til angreb mod webservere kan eksempelvis være: Der er mange forskellige midler til at opnå disse mål. Hvordan de enkelte fungerer, er ikke så relevant i denne sammenhæng. 1.2 Særlige trusler 1.2.1 Arbitrær programkørsel Denne truselstype er meget udbredt og meget skadelig. Angriberen kan få lov at køre programmer eller kode efter eget valg, via huller i, typisk, cgi- programmer eller php-kode. Angriberen…

  • Computer

    Postfix smarthost i FreeBSD

    Marts 2007, Lars Sommer Jeg skiftede udbyder for nylig, og Dansk Bredbånd har ikke reverse DNS endnu, så jeg måtte ty til anden løsning for at få min gamle mailserver gjort brugbar. Mange MTA’er med spamfiltre ser på om afsenderens IP-adresse kan resolves til et hostname. Hvis man har en anden mailserver stående på en fornuftig linje (med reverse DNS navn) et sted, kan man lade sin lokale mailserver vidersende udgående post til denne. Dette kaldes for smtp relay eller smarthost. Mine mailservere er alle FreeBSD (6.2), med Postfix installeret fra ports. I mit setup bruger mine Postfix’er alle Dovecot SASL, men relayfunktionen eller smtp-klientfunktionen i Postfix skal åbenbart bruge Cyrus SASL.…

  • Computer

    BSD-sikkerhedsnoter v.0.1

    Lars Sommer < lasg@lasg.dk > 11. april 2006 0.1 Forord og introduktion 0.1.1 Forord BSD er godt. BSD kan gøres sikkert. Jeg interesserer mig for operativsyste- mer og sikkerhed. Her er en lille kombination. 0.1.2 Introduktion Dette er ikke en bog! Dette er hverken en veldokumenteret vejledning eller opslagsværk! Dette er mine egne personlige noter til et par artikler og bøger. Det kan p ̊a ingen m ̊ade garanteres at du kan f ̊a noget somhelst brugbart ud af dette. Hvis du kan bruge det til noget, skrive det bedre, eller blot har spørgsm ̊al eller kommentarer, er du velkommen til at skrive til mig p ̊a lasg@lasg.dk 0.1.3 Tak til • Mastering FreeBSD and…