Author Archive

FreeBSD6.0Release+Squid+Socks5服务器架设笔记

架设此服务器,使客户端通过设置代理服务器的squid来浏览网页,通过代理服务器的socks5来使用QQ、MSN、证券等服务,下面简单介绍服务器的架设过程。

一、安装FreeBSD6.0Release

从ftp://ftp.freebsd.org/pub/FreeBSD/torrents/6.0-RELEASE下载最新版本FreeBSD6.0Release刻成光盘并选择最小化安装(安装时开通ftp及ssh服务)。

网络信息:
网段 -> 192.168.10.0/24
fxp0 -> 内网网卡 192.168.10.254
em0 -> 外网网卡 218.104.52.x/32

1、选择软件包时选择最小化安装。

2、编辑inetd.conf时开通ftp及telnet服务。
其它的都默认安装,具体可参考这,安装完后重启机器。

二、配置freebsd

1、配置/etc/rc.conf:
hostname="jifangproxy.jscpu.com"
defaultrouter="218.104.52.x"
ifconfig_em0="inet 218.104.52.x netmask 255.255.255.248"
ifconfig_fxp0="inet 192.168.10.254 netmask 255.255.255.0"
inetd_enable="YES"
kern_securelevel_enable="NO"
linux_enable="YES"
nfs_reserved_port_only="YES"
sendmail_enable="NONE"
sshd_enable="YES"
usbd_enable="NO"

2、配置/etc/resolv.conf:
domain jscpu.com
nameserver 218.104.48.106
nameserver 221.6.4.66

3、将光盘放入光驱中,安装ports和src
# /usr/sbin/sysinstall
然后选择Configure–>Distributions,然后利用空格键选择src和ports两项,点install,安装完成后重启机器。

三、配置内核

# cd /usr/src/sys/i386/conf
# cp GENERIC funpower
# ee funpower
内核根据服务器的不同具体配置。
编辑好funpower后开始编译安装内核:
#/usr/sbin/config funpower
#cd ../compile/funpower
#make cleandepend
#make depend
#make
#make intall
编译安装完成后重启机器。

四、安装squid服务

1、安装perl(freebsd5.4以后要先安装perl后再安装squid)

http://www.cpan.org/authors/id/R/RG/RGARCIA/下载perl-5.6.2.tar.gz,然后拷贝到/usr/ports/distfiles中,然后:

# cd /usr/ports/lang/perl5
# make install

2、下载并安装squid

http://www.squid-cache.org/Versions/v2/2.5/下载squid最新版squid-2.5.STABLE12.tar.gz,通过ftp上传至服务器目录中。

<安装>
# cd /home/funpower
# tar zxvf squid-2.5.STABLE12.tar.gz
# cd squid-2.5.STABLE7
# ./configure –prefix=/usr/local/squid
# make
# make install

<配置squid配置文件>
# cd /usr/local/squid/etc
# ee squid.conf
配置文件中改如下几项:
http_port 3128          //56行
cache_mem 128 MB     //490行
cache_dir ufs /usr/local/squid/cache 1024 16 256      //705行
cache_access_log /dev/null              //712
cache_log /dev/null                    //720
cache_store_log none                  //730
配置文件中加入以下几项:
acl web src 192.168.10.254             //在1830行左右acl all src 0.0.0.0/0.0.0.0这行前加入
http_access allow web               //在1890行左右的http_access deny all这行前加入
在配置文件开头加入以下四行:
visible_hostname jifangproxy.jscpu.com
cache_mgr [email protected]
cache_effective_user squid
cache_effective_group squid

<添加用户及组及目录权限的修改>
# pw groupadd squid
# pw adduser squid –g squid –s /nonexistent
# mkdir /usr/local/squid/cache
# chown –R squid /usr/local/squid/cache
# chgrp –R squid /usr/local/squid/cache
# chown –R squid /usr/local/squid/var/logs
# chgrp –R squid /usr/local/squid/var/logs

<创建初始cache目录>
# /usr/local/squid/sbin/squid –Z
运行测试squid,如果运行后没有error之类的错误,用top命令能看到squid进程的话,说明安装成功:
# cd /usr/local/squid/sbin
# ./squid

<建立squid启动脚本(随系统一起启动)>
# ee /etc/rc.local
加入如下一行,然后保存退出:
/usr/local/squid/sbin/squid

重启服务器。

五、安装socks5服务

1、下载并安装socks5

从北大天网上下载socks5-v1.0r11.tar.gz,大小为401.093KB(我提供的这个就是),然后通过FTP拷贝到服务器上,然后:

# cd /home/funpower
# cp socks5-v1.0r11.tar.gz /usr/ports/distfiles

<查看distinfo>
# cd /usr/ports/net/socks5
#more distinfo
显示如下:
MD5 (socks5-v1.0r11.tar.gz) = 9d6db7d3c425bbafb8c8d67e128eedfe
SIZE (socks5-v1.0r11.tar.gz) = 401093
查看SIZE的大小是否和刚才下载的大小一样(401.093KB)

<开始安装>
# cd /usr/ports/net/socks5
# make install

2、配置socks5

# cd /usr/local/etc
# ee socks5.conf
<内容如下>
auth – – –
permit – – 192.168. – – –
set SOCKS5_NOIDENT
set SOCKS5_V4SUPPORT

保存退出,重启服务器。

然后通过QQ的测试连接测试你服务器HTTP的3128端口和SOCKS5的1080端口。

作者:老管     email:[email protected]
参考文章:在Linux上配置和实现SOCKS v5    在FreeBSD上安装Squid

从上次重启后运行时间最长的web服务器排名

今晚难得,这么晚了还在上网。不然现在肯定在看《生存之民工》了 : )

突然想用netcraft查查web服务器信息,查了一下距上次重启后运行时间最长(uptime)的web服务器(如下图),前30位中操作系统基本都是BSD/OSFreeBSD,BSD/OS由Berkeley Software Design(BSDi)负责,属于商业版本。使我不解的是下图中BSD/OS使用的server竟然有使用Microsoft-IIS/5.0或者Microsoft-IIS/6.0的比如排名(rank)中的第3、6、7名等。从图中还可看出,最长运行时间为1814天,约5年多,够长了,呵。

netcraft每天距上次运行时间最长web服务器链接


今天安装了Solaris10 for x86 (桌面系统)

收到solaris10安装光盘快一个多月了,一直没有时间安装试用,今天花了一个早上时间终与将solaris10安装到机器上了。有人这样评价过:Linux浮躁、FreeBSD宁静、Solaris高贵。


维基中文百科上的FreeBSD

FreeBSD

维基百科,自由的百科全书

(重定向自Freebsd)

跳转到: 导航, 搜索

FreeBSD紅魔鬼

FreeBSD是一种由Unix经过BSD386BSD4.4BSD发展而来的Unix操作系统。它运行在Intel x86 family兼容处理器DEC AlphaSun微系统UltraSPARCItanium (IA-64)AMD64处理器上。针对PowerPC的支持正在开发中。它被普遍认为是相当可靠和健壮的。苹果电脑Mac OS X即以 Mach 为内核, 配合 FreeBSD 的驱动程序和实用工具为基础。

目录

许可协议

FreeBSDBSD许可协议下发布,允许任何人在保留版权和许可协议信息的前提下随意使用和发行。BSD许可协议并不限制将FreeBSD代码在另一个协议下发行,因此商业公司可以自由地将FreeBSD代码融入它们的产品之中去。

BSD 家族

BSD"Berkely Software
Distribution"
的缩写,意思是"伯克利软件发行版"。显然,BSD这个名称并不是我们现在所理解的操作系统,而且其原意也并非简单的操作系统,而是一整套软件发行版的统称。从软件发行版到操作系统的演变是有历史过程的,这一点对FreeBSD很重要。

·        
NetBSD一个着重于跨平台特性的分支计划

·        
OpenBSDNetBSD分支出的计划,着重于安全性

·        
DragonflyBSD是一个由FreeBSD 4-STABLE分支出来的项目,重点在于轻量级而高效能的线程、多处理支持以及其它用户工具、第三方软件管理系统的改进。

·        
FreeSBIE项目提供FreeBSD各个发行版本的live CD,类似于基于LinuxKnoppix项目

·        
Frenzy是另一个基于FreeBSDlive CD项目,主要针对俄语用户

·        
BSDeviant是一个FreeBSDlive CD项目,目的在于产生可以存在一张迷你CD-R上的系统

·        
PicoBSD为了在单张1.44MB磁片执行而设计的FreeBSD精简版本

·        
Darwin是苹果公司的项目、Mac OS X的基础,很大程度上使用FreeBSD的代码和工具

·        
m0n0wall是一个基于FreeBSD防火墙项目

·        
PC-BSD为桌面/个人环境设计的BSD分支

·        
relaxBSD为桌面/个人环境设计的BSD分支, 由华人开发, 注重中文环境

·        
PC-BSD专注于桌面应用的项目

相关书籍

·        
Absolute BSD, The Ultimate Guide to FreeBSD. Michael Lucas. No Starch Press,
July 2002. ISBN 1886411743.

·        
BSD Hacks, 100 Industrial-Strength tips for BSD users and administrators. Dru Lavigne. O’Reilly, May
2004. ISBN 0596006799.

·        
The Complete FreeBSD, 4th Edition, Documentation from the Source. Greg Lehey. O’Reilly, April
2003 ISBN 0596005164.

·        
The Design and Implementation of the FreeBSD Operating System. Marshall Kirk
McKusick
and George V. Neville-Neil. Pearson Education. ISBN 0201702452. Expected
availability August 2004.

·        
The FreeBSD Corporate Networkers Guide. Ted Mittelstaedt.
Addison-Wesley, December 2000. Paperback, book & CD edition, 401 pages. ISBN 0201704811
.

参见

·        
BSD

·        
386BSD

·        
DragonflyBSD

·        
NetBSD

·        
OpenBSD

·        
BSD小恶魔

外部链接

·        
FreeBSD官方站点

·        
FreeBSD中国站点

·        
ChinaUnix UNIX技术站点

·        
FreeBSD 使用手册



取自"http://zh.wikipedia.org/wiki/FreeBSD"

页面分类: 操作系统 | BSD

几条不重启服务器重新加载配置文件的命令

在配置FreeBSD服务器中,有时改动配置文件中的一个字母就要重启服务器,实在有些麻烦,最近找到了一些不用重启服务器而使新配置文件生效的命令,只找到三条,以后不断补充吧。

1、IPFILTER
命令:/sbin/ipf -Fa -f /etc/ipf.conf          //ipf.conf为ipf的配置文件,视你的具体情况而定

2、IPNAT
命令:/sbin/ipnat -CF -f /etc/ipnat.conf      //ipnat.conf为ipnat的配置文件,视你的具体情况而定

3、Squid
命令:/usr/local/squid/sbin/squid -k reconfigure

4、重新加载rc.conf
命令:
第一种:
# cd /etc 
# sh rc
第二种:
# /etc/netstart

5、重新加载inetd(超级服务器)

# /etc/rc.d/inetd reload

6、???

我的FreeBSD桌面

 我的FreeBSD桌面,除了一些特殊大型游戏,一般都能在这儿完成工作 : )   [ 安装笔记 ]


难得del.icio.us和flickr的blog我能上

今天无意间点到del.icio.us blog链接,竟然能显示了,继续访问blog.flickr.com,也可以。前几天还分析了不能访问del.icio.us和flickr的blog的原因, 今天利用www.DNSstuff.com查到了blog.del.icio.us的CNAME(DNS别名)记录

Record is:

Domain Type Class TTL Answer
blog.del.icio.us. CNAME IN 300 delicious.typepad.com.
del.icio.us. NS IN 300 ns1.del.icio.us.
del.icio.us. NS IN 300 ns2.del.icio.us.
ns1.del.icio.us. A IN 300 69.9.36.73
ns2.del.icio.us. A IN 300 69.9.36.71

blog.flickr.com的CNAME记录和flickr.blogs.com的A(域名到IP)记录:

Record is:

Domain Type Class TTL Answer
blog.flickr.com. CNAME IN 300 flickr.blogs.com.
flickr.com. NS IN 172800 ns1.yahoo.com.
flickr.com. NS IN 172800 ns2.yahoo.com.
flickr.com. NS IN 172800 ns3.yahoo.com.
flickr.com. NS IN 172800 ns5.yahoo.com.
flickr.com. NS IN 172800 ns7.yahoo.com.
ns1.yahoo.com. A IN 172800 66.218.71.63
ns2.yahoo.com. A IN 172800 66.163.169.170
ns3.yahoo.com. A IN 172800 217.12.4.104
ns5.yahoo.com. A IN 172800 216.109.116.17
ns7.yahoo.com. A IN 172800 68.142.226.82

Record is:

Domain Type Class TTL Answer
flickr.blogs.com. A IN 86400 204.9.178.12
blogs.com. NS IN 86400 ns2.sixapart.com.
blogs.com. NS IN 86400 ns1.sixapart.com.

立即访问typepad.com,可以访问,再访问了几个blog:http://forestproject.typepad.com/  、 http://benroethlisberger.typepad.com/roethlisberger/ http://dilbertblog.typepad.com/,也都可以访问。

不知道是暂时的开放还是永久性的? 想不通这两个blog为什么要放在typepad.com上?

备份了我的del.icio.us

keso链接上看到了《备份Del.icio.us和Bloglines》一文,按照方法也将自己的del.icio.us备份到了blinklist上

前几天del.icio.us出现问题,gmail我也碰到一边几个小时不能访问。在国外的网络服务还要担心GFW。唉,怎么办呢?

不上网也许能解决一切事情。


 我的del.icio.us 999 posts

freebsd的两条消息

del.icio.us又不能访问

 早上打开del.icio.us又不行了。访问时间: 2005-12-19 10:26

del.icio.us is down for emergency maintenance.
we’ll be back as soon possible.

下午13:50更新: 再访问时显示:

Due to the power outage earlier in the week, we appear a number of
continued hiccups. We’ve taken everything offline to properly rebuild
and restore everything. I apologize and hope to have this resolved as
soon as possible. Thank you for your continued patience.

Updates will be posted on our blog as we have them.