From e64a6e66d39b76cce1a6ab4b4bb242f01f938db6 Mon Sep 17 00:00:00 2001 From: Remko Lodder Date: Sun, 20 Feb 2005 23:18:27 +0000 Subject: [PATCH] MFen: config -> 1.205 desktop -> 1.50 mirrors -> 1.380 network-servers -> 1.60 pgpkeys -> 1.251 security -> 1.263 vinum -> 1.36 And some minor textual updates in the mentioned chapters. Obtained from: The FreeBSD Dutch Documentation Project --- .../books/handbook/config/chapter.sgml | 48 +++++--- .../books/handbook/desktop/chapter.sgml | 16 +-- .../books/handbook/mirrors/chapter.sgml | 32 ++++- .../handbook/network-servers/chapter.sgml | 21 +++- .../books/handbook/pgpkeys/chapter.sgml | 9 +- .../books/handbook/security/chapter.sgml | 109 +++++++++++++++--- .../books/handbook/vinum/chapter.sgml | 40 +++---- 7 files changed, 201 insertions(+), 74 deletions(-) diff --git a/nl_NL.ISO8859-1/books/handbook/config/chapter.sgml b/nl_NL.ISO8859-1/books/handbook/config/chapter.sgml index 34ca974cfb..3279b3fa1e 100644 --- a/nl_NL.ISO8859-1/books/handbook/config/chapter.sgml +++ b/nl_NL.ISO8859-1/books/handbook/config/chapter.sgml @@ -2,8 +2,8 @@ The FreeBSD Dutch Documentation Project $FreeBSD$ - $FreeBSDnl: nl_NL.ISO8859-1/books/handbook/config/chapter.sgml,v 1.71 2005/01/23 12:55:30 siebrand Exp $ - Gebaseerd op: 1.200 + $FreeBSDnl: nl_NL.ISO8859-1/books/handbook/config/chapter.sgml,v 1.75 2005/02/20 22:23:34 siebrand Exp $ + Gebaseerd op: 1.205 --> @@ -1393,9 +1393,7 @@ ifconfig_dc1="inet 10.0.0.1 netmask 255.255.255.0 media 10baseT/UTP" <filename>/etc/resolv.conf</filename> - - resolv.conf - + resolv.conf In /etc/resolv.conf wordt voorgeschreven op welke wijze &os; het Domain Name System @@ -1636,10 +1634,11 @@ cron.* /var/log/cron Hieronder staat een voorbeeld van sysctl.conf waarin het loggen van gevallen waarin een proces beëindigd wordt ten gevolge van een - fataal signaal (bijv. een TERM signaal of een exitcode van een - programma dat crasht) wordt uitgezet en waarin de &linux; - emulatielaag zodanig wordt ingesteld dat een &linux; programma - ook echt rapporteert dat het onder &os; draait: + fataal signaal (bijvoorbeeld een TERM signaal of een exitcode + van een programma dat crasht) wordt uitgezet en waarin de + &linux; emulatielaag zodanig wordt ingesteld dat een &linux; + programma ook echt rapporteert dat het onder &os; + draait: kern.logsigexit=0 # Do not log fatal signal exits (e.g. sig 11) compat.linux.osname=&os; @@ -2323,13 +2322,13 @@ device_probe_and_attach: cbb0 attach returned 12 In 4.X en eerdere releases van &os; staan de sysctl variabelen inflight direct onder - net.inet.tcp. Hun namen zijn (in + net.inet.tcp. Hun namen waren (in alfabetische volgorde): - net.inet.tcp.inflight.debug, - net.inet.tcp.inflight.enable, - net.inet.tcp.inflight.max, - net.inet.tcp.inflight.min, - net.inet.tcp.inflight.stab. + net.inet.tcp.inflight_debug, + net.inet.tcp.inflight_enable, + net.inet.tcp.inflight_max, + net.inet.tcp.inflight_min, + net.inet.tcp.inflight_stab. @@ -2808,6 +2807,17 @@ device_probe_and_attach: cbb0 attach returned 12 mogelijke oplossingen of manieren om de problemen te vermijden. + + Muisproblemen + + Soms doet een muis het niet bij het opstarten uit de + slaapstand. Een bekend lapmiddel is het toevoegen van + hint.psm.0.flags="0x3000" aan het bestand + /boot/loader.conf. Als dat niet werkt, + dan wordt aangeraden een bugrapport in te sturen, zoals + eerder is beschreven. + + Suspend/resume @@ -2937,9 +2947,9 @@ hw.acpi.s4bios: 0 show interrupts uit te voeren. - ACPI + APIC - disabling + uitschakelen De beste hoop in geval van interruptproblemen @@ -3151,13 +3161,13 @@ acpi_dsdt_name="/boot/DSDT.aml" ACPI - problems + problemen ACPI - debugging + debuggen Het stuurprogramma ACPI heeft een zeer diff --git a/nl_NL.ISO8859-1/books/handbook/desktop/chapter.sgml b/nl_NL.ISO8859-1/books/handbook/desktop/chapter.sgml index 52187fc21e..d22e7e7203 100644 --- a/nl_NL.ISO8859-1/books/handbook/desktop/chapter.sgml +++ b/nl_NL.ISO8859-1/books/handbook/desktop/chapter.sgml @@ -2,8 +2,8 @@ The FreeBSD Dutch Documentation Project $FreeBSD$ - $FreeBSDnl: nl_NL.ISO8859-1/books/handbook/desktop/chapter.sgml,v 1.24 2005/01/23 12:55:30 siebrand Exp $ - Gebaseerd op: 1.46 + $FreeBSDnl: nl_NL.ISO8859-1/books/handbook/desktop/chapter.sgml,v 1.27 2005/02/20 13:04:18 siebrand Exp $ + Gebaseerd op: 1.50 --> @@ -589,8 +589,8 @@ export LD_PRELOAD AbiWord is een vrij tekstverwerkingsprogramma, ongeveer gelijk aandoet als µsoft; Word. Het is geschikt - om verslagen, brieven, rapporten, memo's, enz. mee te typen. - Het is erg snel, bevat veel mogelijkheden en is erg + om verslagen, brieven, rapporten, memo's, enzovoort mee te + typen. Het programma is snel, bevat veel mogelijkheden en is gebruikersvriendelijk. AbiWord kan veel @@ -601,13 +601,13 @@ export LD_PRELOAD AbiWord is beschikbaar als package en te installeren met: - &prompt.root; pkg_add -r AbiWord2 + &prompt.root; pkg_add -r abiword Als het package niet beschikbaar is, kan het worden gecompileerd vanuit de Portscollectie. De Portscollectie is meer recent. Dat kan als volgt: - &prompt.root; cd /usr/ports/editors/AbiWord2 + &prompt.root; cd /usr/ports/editors/abiword &prompt.root; make install clean @@ -1330,9 +1330,9 @@ export LD_PRELOAD AbiWord - AbiWord2 + abiword - editors/AbiWord2 + editors/abiword diff --git a/nl_NL.ISO8859-1/books/handbook/mirrors/chapter.sgml b/nl_NL.ISO8859-1/books/handbook/mirrors/chapter.sgml index 2f130e34c6..b5e88f0bf9 100644 --- a/nl_NL.ISO8859-1/books/handbook/mirrors/chapter.sgml +++ b/nl_NL.ISO8859-1/books/handbook/mirrors/chapter.sgml @@ -2,8 +2,9 @@ The FreeBSD Dutch Documentation Project $FreeBSD$ - $FreeBSDnl: nl_NL.ISO8859-1/books/handbook/mirrors/chapter.sgml,v 1.24 2005/01/23 12:55:32 siebrand Exp $ - Gebaseerd op: 1.376 + $FreeBSDnl: nl_NL.ISO8859-1/books/handbook/mirrors/chapter.sgml,v 1.27 2005/02/20 22:41:22 siebrand Exp $ + Gebaseerd op: 1.380 + Vertaald door: Siebrand Mazeland --> @@ -430,18 +431,27 @@ Zweden: freebsdanoncvs@anoncvs.se.FreeBSD.org:/home/ncvs (alleen ssh - geen wachtwoord) + + SSH HostKey: 1024 a7:34:15:ee:0e:c6:65:cf:40:78:2d:f3:cd:87:bd:a6 root@apelsin.fruitsalad.org +SSH2 HostKey: 1024 21:df:04:03:c7:26:3e:e8:36:1a:50:2d:c7:ae:b8:5f ssh_host_dsa_key.pub VS: freebsdanoncvs@anoncvs.FreeBSD.org:/home/ncvs (alleen ssh - geen wachtwoord) + + SSH HostKey: 1024 a1:e7:46:de:fb:56:ef:05:bc:73:aa:91:09:da:f7:f4 root@sanmateo.ecn.purdue.edu +SSH2 HostKey: 1024 52:02:38:1a:2f:a8:71:d3:f5:83:93:8d:aa:00:6f:65 /etc/ssh/ssh_host_dsa_key.pub VS: anoncvs@anoncvs1.FreeBSD.org:/home/ncvs (alleen ssh - geen wachtwoord) + + SSH HostKey: 1024 f1:6a:9c:6d:e3:f3:ae:f8:b5:68:ac:30:cb:11:32:9b root@ender.liquidneon.com +SSH2 HostKey: 1024 9a:d6:e1:e2:4f:58:36:77:e5:5b:60:ee:94:1b:c1:c0 ssh_host_dsa_key.pub @@ -2559,6 +2569,16 @@ doc/zh_* + + RELENG_4_11 + + + De releasetak voor &os;-4.11, alleen gebruikt voor + beveiligingswaarschuwingen en andere kritische + aanpassingen. + + + RELENG_4_10 @@ -2679,6 +2699,14 @@ doc/zh_* gemarkeerd met een bijzondere naam bij releases. + + RELENG_4_11_0_RELEASE + + + FreeBSD 4.11 + + + RELENG_5_3_0_RELEASE diff --git a/nl_NL.ISO8859-1/books/handbook/network-servers/chapter.sgml b/nl_NL.ISO8859-1/books/handbook/network-servers/chapter.sgml index eac66f308c..1dfc4dee5c 100644 --- a/nl_NL.ISO8859-1/books/handbook/network-servers/chapter.sgml +++ b/nl_NL.ISO8859-1/books/handbook/network-servers/chapter.sgml @@ -2,8 +2,8 @@ The FreeBSD Dutch Documentation Project $FreeBSD$ - $FreeBSDnl: nl_NL.ISO8859-1/books/handbook/network-servers/chapter.sgml,v 1.35 2005/01/23 12:55:33 siebrand Exp $ - Gebaseerd op: 1.56 + $FreeBSDnl: nl_NL.ISO8859-1/books/handbook/network-servers/chapter.sgml,v 1.37 2005/02/20 22:35:15 siebrand Exp $ + Gebaseerd op: 1.60 --> @@ -4517,9 +4517,16 @@ zone "0.168.192.in-addr.arpa" { Het opvragen van de versie van de DNS server kan een ingang zijn voor een aanvaller, die deze informatie kan gebruiken om te zoeken naar bekende exploits - of bugs om in te breken op de host. Er kan een vervalste - versiestring gezet worden in de sectie - options van + of bugs om in te breken op de host. + + + Het instellen van een vals versienummer beschermt een + server niet tegen exploits. Alleen het bijwerken naar een + versie die niet kwetsbaar is beschermt een server. + + + Er kan een valse versiestring ingesteld worden in de + sectie options van named.conf: options { @@ -4527,8 +4534,10 @@ zone "0.168.192.in-addr.arpa" { pid-file "/var/run/named/pid"; dump-file "/var/dump/named_dump.db"; statistics-file "/var/stats/named.stats"; - version "None of your business"; + version "None of your business"; +}; + @@ -1291,10 +1291,11 @@ Om S/Key voor de eerste keer te initialiseren, een wachtwoord te wijzigen of zaad te veranderen over een - beveiligde verbinding (bv. op het console van een machine of - via ssh), moet het commando - keyinit gebruikt worden zonder parameters - terwijl een gebruiker als zichzelf is aangemeld: + beveiligde verbinding (bijvoorbeeld op het console van een + machine of via ssh), moet het + commando keyinit gebruikt worden zonder + parameters terwijl een gebruiker als zichzelf is + aangemeld: &prompt.user; keyinit Adding unfurl: @@ -2842,19 +2843,17 @@ kadmin> exit .k5login en .k5users - - Kerberos5 + .k5login - bestanden met gebruikersinstellingen - + .k5users Voor gebruikers binnen een wereld wijst hun Kerberos principal (bv. tillman@EXAMPLE.ORG) gewoonlijk naar - een lokale gebruikeraccount (bv. een lokale account met de - naam tillman). Voor Clientapplicaties - als telnet is gewoonlijk geen - gebruikersnaam of principal nodig. + een lokale gebruikeraccount (bijvoorbeeld een lokale account + met de naam tillman). Voor + clientapplicaties als telnet is gewoonlijk + geen gebruikersnaam of principal nodig. Soms moet iemand zonder bijpassende Kerberos principal toch toegang @@ -3487,6 +3486,8 @@ Connection closed by foreign host. + IPsec + VPN via IPsec Een VPN opzetten met &os; gateways tussen twee netwerken die @@ -3543,14 +3544,32 @@ Connection closed by foreign host. hardware versnelde IPsec, moet de volgende optie in het kernelinstellingenbestand worden gezet: + + kernelopties + + FAST_IPSEC + + options FAST_IPSEC # new IPsec (cannot define w/ IPSEC) - Het is op dit moment niet mogelijk om het - Fast IPsec subsysteem samen met de KAME - implementatie van IPsec te gebruiken. Zie + Het is op dit moment niet mogelijk om het + Fast IPsec subsysteem samen met de + KAME-implementatie van IPsec te gebruiken. Zie &man.fast.ipsec.4; voor meer informatie. + + IPsec + + ESP + + + + IPsec + + AH + + IPsec bestaat uit twee subprotocollen: @@ -3577,6 +3596,20 @@ Connection closed by foreign host. samen of apart gebruikt worden, afhankelijk van de omgeving. + VPN + + + virtual private network + + VPN + + + + virtueel privaat netwerk + + VPN + + IPsec kan gebruikt worden om het verkeer tussen twee hosts direct te versleutelen (dat heet Transport Mode) of door virtuele tunnels te @@ -3591,9 +3624,27 @@ Connection closed by foreign host. volgende opties nodig in het kernelinstellingenbestand: + + kernelopties + + IPSEC + + + + kernelopties + + IPSEC_ESP + + options IPSEC #IP security options IPSEC_ESP #IP security (crypto; define w/ IPSEC) + + kernelopties + + IPSEC_DEBUG + + Als er ook fouten in IPsec (debugging) verwijderd moeten kunnen worden, dan is de volgende optie ook nodig: @@ -3615,6 +3666,12 @@ options IPSEC_ESP #IP security (crypto; define w/ IPSEC) Het Scenario: twee netwerken die één moeten lijken en via internet verbonden zijn + + VPN + + maken + + Dit is het uitgangspunt: @@ -4043,6 +4100,12 @@ route_vpn="192.168.2.0 192.168.2.1 netmask 0xffffff00" door de volgende regel op te nemen in het kernelinstellingenbestand: + + kernel options + + IPSEC + + options IPSEC options IPSEC_ESP @@ -4050,6 +4113,8 @@ options IPSEC_ESP plaats te vinden en moet de machine gereboot worden. Dit moet voor beide gateway hosts uitgevoerd worden. + IKE + Het is mogelijk twee wegen te bewandelen voor het opzetten van beveiligingssamenwerking. Als het met de hand wordt opgezet dan moeten een versleutelingsalgoritme, @@ -4060,6 +4125,14 @@ options IPSEC_ESP Het advies is voor het laatste te kiezen. Los van andere overwegingen is het makkelijker in te stellen. + + IPsec + + security policies + + + setkey + Voor het wijzigen en weergeven van het beveiligingsbeleid is er &man.setkey.8;. Ter vergelijking: setkey is voor het beveiligingsbeleid van @@ -4075,6 +4148,8 @@ options IPSEC_ESP Portscollectie in de security/ categorie en kan op de gebruikelijke manier geïnstalleerd worden. + racoon + racoon moet draaien op beide gateway hosts. Op iedere host moet het IP adres van de andere kant van het VPN ingesteld worden en een geheime sleutel (die diff --git a/nl_NL.ISO8859-1/books/handbook/vinum/chapter.sgml b/nl_NL.ISO8859-1/books/handbook/vinum/chapter.sgml index 19ef6b0ea9..e76ac6b9e4 100644 --- a/nl_NL.ISO8859-1/books/handbook/vinum/chapter.sgml +++ b/nl_NL.ISO8859-1/books/handbook/vinum/chapter.sgml @@ -1,15 +1,15 @@ @@ -30,7 +30,7 @@ - De VINUM volume manager + De VINUM Volume Manager Overzicht @@ -180,7 +180,7 @@
- Aaneengeschakeld georganiseerd + Aaneengeschakeld Georganiseerd
@@ -225,7 +225,7 @@
- Verdeeld georganiseerd + Verdeeld Georganiseerd
@@ -303,7 +303,7 @@
- RAID-5 georganiseerd + RAID-5 Georganiseerd
@@ -681,7 +681,7 @@
- Een gespiegeld Vinum Volume + Een Gespiegeld Vinum Volume
@@ -752,7 +752,7 @@
- Een verdeeld Vinum Volume + Een Verdeeld Vinum Volume
@@ -800,7 +800,7 @@
- Een gespiegeld en verdeeld Vinum Volume + Een Gespiegeld en Verdeeld Vinum Volume
@@ -1159,8 +1159,8 @@ sd name bigraid.p0.s4 drive e plex bigraid.p0 state initializing len 4194304b dr commando geeft.
- De volgende paragrafen laten de benodigde - stappen zien voor &os; 5.X. De stappen voor + De volgende paragrafen laten de benodigde stappen + zien voor &os; 5.X en hoger. De stappen voor &os; 4.X zijn anders, zoals wordt uitgelegd in . @@ -1327,7 +1327,7 @@ sd name bigraid.p0.s4 drive e plex bigraid.p0 state initializing len 4194304b dr - Een op Vinum Gebaseerde Root Setup + Een op Vinum Gebaseerde Root Opzet Nadat het Vinum root volume is opgezet, geeft vinum l -rv root een volgend @@ -1432,7 +1432,7 @@ Subdisk root.p1.s0: bestandssysteem bevat. Als één van de alias "a" partities ingevuld wordt die eigenlijk een referentie naar de subdisk van het Vinum root - device zijn, dan wordt in een gespiegelde setup maar + device zijn, dan wordt in een gespiegelde opzet maar éé kant van het gespiegelde volume gemount. Als dit bestandssysteem later als read-write gemount wordt, moet(en) de andere samenstelling(en) van het root volume @@ -1457,7 +1457,7 @@ Subdisk root.p1.s0: - Niets start, Paniek van Bootstrap + Niets Start, Paniek van Bootstrap Dit gebeurt als de bootstrap is vernietigd door de Vinum installatie. Helaas laat Vinum op dit moment slechts 4 KB