diff --git a/ru_RU.KOI8-R/books/handbook/bibliography/chapter.sgml b/ru_RU.KOI8-R/books/handbook/bibliography/chapter.sgml index d3bc5c9cb1..3df8721dfd 100644 --- a/ru_RU.KOI8-R/books/handbook/bibliography/chapter.sgml +++ b/ru_RU.KOI8-R/books/handbook/bibliography/chapter.sgml @@ -2,9 +2,9 @@ The FreeBSD Russian Documentation Project $FreeBSD$ - $FreeBSDru: frdp/doc/ru_RU.KOI8-R/books/handbook/bibliography/chapter.sgml,v 1.9 2004/05/06 13:41:10 den Exp $ + $FreeBSDru: frdp/doc/ru_RU.KOI8-R/books/handbook/bibliography/chapter.sgml,v 1.10 2004/06/08 13:27:22 den Exp $ - Original revision: 1.62 + Original revision: 1.63 --> @@ -516,7 +516,7 @@ Raymond, Eric S. The New Hacker's Dictionary, 3rd edition. MIT Press, 1996. ISBN 0-262-68092-0. Also known as the Jargon + url="http://www.catb.org/~esr/jargon/html/index.html">Jargon File diff --git a/ru_RU.KOI8-R/books/handbook/boot/chapter.sgml b/ru_RU.KOI8-R/books/handbook/boot/chapter.sgml index 1c63a0f5fa..037a76b298 100644 --- a/ru_RU.KOI8-R/books/handbook/boot/chapter.sgml +++ b/ru_RU.KOI8-R/books/handbook/boot/chapter.sgml @@ -2,9 +2,9 @@ The FreeBSD Russian Documentation Project $FreeBSD$ - $FreeBSDru: frdp/doc/ru_RU.KOI8-R/books/handbook/boot/chapter.sgml,v 1.20 2004/04/28 14:21:17 den Exp $ + $FreeBSDru: frdp/doc/ru_RU.KOI8-R/books/handbook/boot/chapter.sgml,v 1.21 2004/06/08 13:27:22 den Exp $ - Original revision: 1.55 + Original revision: 1.56 --> @@ -237,7 +237,7 @@ boot: Если вам когда-либо понадобится заменить установленные boot1 и boot2, то используйте - утилиту &man.disklabel.8;. + утилиту &man.disklabel.8;: &prompt.root; disklabel -B diskslice diff --git a/ru_RU.KOI8-R/books/handbook/config/chapter.sgml b/ru_RU.KOI8-R/books/handbook/config/chapter.sgml index eaa826a023..8ddd9372ad 100644 --- a/ru_RU.KOI8-R/books/handbook/config/chapter.sgml +++ b/ru_RU.KOI8-R/books/handbook/config/chapter.sgml @@ -2,9 +2,9 @@ The FreeBSD Documentation Project $FreeBSD$ - $FreeBSDru: frdp/doc/ru_RU.KOI8-R/books/handbook/config/chapter.sgml,v 1.18 2004/04/27 13:16:13 den Exp $ + $FreeBSDru: frdp/doc/ru_RU.KOI8-R/books/handbook/config/chapter.sgml,v 1.20 2004/06/08 13:55:06 den Exp $ - Original revision: 1.144 + Original revision: 1.154 --> @@ -432,7 +432,32 @@ exit 0 функциях, которые cron выполняет в указанное время. - Давайте заглянем в файл /etc/crontab: + Утилита cron использует два разных типа + конфигурационных файлов, системный и пользовательский. + Все различие между этими двумя форматами заключается в + шестом поле. В системном файле шестое поля это имя пользователя, + с правами которого будет запущена команда. Это позволяет запускать + команды из системного crontab от любого пользователя. В + пользовательском файле шестое поле указывает запускаемую команду, и + все команды запускаются от пользователя, который создал crontab; + это важно для безопасности. + + + Пользовательские crontab позволяют индивидуальным пользователям + планировать задачи без привилегий суперпользователя. Команды из + crontab пользователя запускаются с привилегиями этого + пользователя. + + Пользователь root может использовать + собственный crontab, как и любой другой пользователь. Он будет + отличаться от системного crontab /etc/crontab. + Поскольку существует системный crontab, обычно не требуется + создавать пользовательский crontab для + root. + + + Давайте заглянем в файл /etc/crontab + (системный crontab): # /etc/crontab - root's crontab for &os; # @@ -522,14 +547,29 @@ HOME=/var/log Установка crontab - Для установки готового crontab, используйте - утилиту crontab. Обычно она используется + + Вы не должны использовать процедуру, описанную здесь, для + установки системного crontab. Просто используйте свой + любимый текстовый редактор: утилита cron + узнает о том, что файл изменился и сразу начнет использовать + обновленную версию. Обратитесь к этой + части FAQ за дальнейшей информацией. + + + Для установки готового crontab пользователя, + сначала создайте в вашем любимом редакторе файл соответствующего + формата, а затем воспользуйтесь утилитой + crontab. Обычно она запускается так: - &prompt.root; crontab crontab + &prompt.user; crontab crontab-file + + В этом примере, crontab-file это имя файла + crontab, который только что был создан. Существует также параметр для просмотра установленных файлов - crontab, задайте crontab + crontab: задайте crontab параметр . Для пользователей, составляющих crontab вручную, без временного @@ -537,6 +577,9 @@ HOME=/var/log Она вызовет редактор с пустым файлом. Когда файл будет сохранен, crontab автоматически установит его. + Если позднее вы захотите полностью удалить свой + crontab, используйте + crontab с параметром . @@ -2284,12 +2327,9 @@ device_probe_and_attach: cbb0 attach returned 12 Schultz При помощи - - Tom Rhodes - и @@ -2302,7 +2342,8 @@ device_probe_and_attach: cbb0 attach returned 12 ранее управлявшемуся BIOS. Был достигнут определенный прогресс в приспособлении ACPI к работе со всеми системами, но все еще встречаются ошибки - в байткоде AML некоторых материнских плат, + в байткоде ACPI Machine + Language (AML) некоторых материнских плат, незавершенные участки кода в подсистемах ядра &os; и ошибки в интерпретаторе ACPI-CA. @@ -2315,6 +2356,13 @@ device_probe_and_attach: cbb0 attach returned 12 Отправка отладочной информации + + Перед отправкой сообщения об ошибке убедитесь, что + у вас последняя версия BIOS, и, если + доступна, последняя версия firmware встроенного + контроллера. + + Те из вас, кто желает составить сообщение о проблеме прямо сейчас, могут воспользоваться адресом @@ -2348,30 +2396,31 @@ device_probe_and_attach: cbb0 attach returned 12 URL где можно найти ваш - ASL. Не отправляйте + ACPI Source Language + (ASL). Не отправляйте ASL непосредственно в список рассылки, поскольку он может быть очень большим. Копия ASL может быть создана командой: - &prompt.root; acpidump -t -d > $NAME-$SYSTEM.asl + &prompt.root; acpidump -t -d > name-system.asl (Замените вашим логином - $NAME и производителем/моделью - $SYSTEM. Пример: + name и производителем/моделью + system. Пример: njl-FooCo6000.asl) - Большинство разработчиков читают список рассылки freebsd-current, + Большинство разработчиков читают список рассылки &a.current;, но для уверенности, что проблему увидят, отправьте ее в - acpi. Будьте терпеливы, все мы заняты полный рабочий день где-то + &a.acpi.name;. Будьте терпеливы, все мы заняты полный рабочий день где-то еще. Если ваше сообщение не заметили сразу, мы возможно попросим вас отправить PR (сообщение о проблеме) через &man.send-pr.1;. При вводе PR, включайте ту же информацию, что запрошена выше. Это поможет нам отследить проблему и решить ее. Не отправляйте PR без предварительной отправки письма в - acpi, поскольку мы используем PR в качестве + &a.acpi.name;, поскольку мы используем PR в качестве напоминаний о существующих проблемах, а не как механизм сообщений об ошибках. Вероятно, о вашей проблеме кто-то уже сообщал ранее. @@ -2400,7 +2449,8 @@ device_probe_and_attach: cbb0 attach returned 12 функции вроде карты APIC (используется для SMP), регистры настройки и простые значения параметров. Кроме того, предоставляется таблица - байткода (DSDT), определяющая древоподобное + байткода (Differentiated System Description + Table, DSDT), определяющая древоподобное пространство имен устройств и методов. Драйвер ACPI должен прочесть заданные @@ -2448,11 +2498,11 @@ device_probe_and_attach: cbb0 attach returned 12 hw.acpi.supported_sleep_state: S3 S4 S5 hw.acpi.s4bios: 0 - Это означает, что я могу использовать acpiconf - для тестирования S3, + Это означает, что я могу использовать acpiconf + -s для тестирования S3, S4OS, и S5. Если был единицей - (1), это означает поддержку + (1), это означает поддержку S4BIOS вместо S4OS. @@ -2466,7 +2516,7 @@ device_probe_and_attach: cbb0 attach returned 12 состояние, оно требует существенной поддержки со стороны драйвера, чтобы правильно реинициализировать оборудование. Если у вас возникли проблемы при выходе из этого состояния, - отправьте письмо в рассылку acpi, но не ждите, что + отправьте письмо в рассылку &a.acpi.name;, но не ждите, что проблема будет обязательно решена, поскольку существует множество драйверов/оборудования, нуждающихся в дальнейшем тестировании и разработке. @@ -2500,7 +2550,7 @@ device_probe_and_attach: cbb0 attach returned 12 ACPI обычно не поддерживают другие драйверы (звук, ATA, и т.п.), так что все результаты работы по поиску проблемы возможно необходимо - отправить в список рассылки freebsd-current и человеку, + отправить в список рассылки &a.current.name; и человеку, поддерживающему драйвер. Если вы решитесь заняться отладкой, поместите соответствующий код (&man.printf.3;) в вызывающий проблему драйвер для обнаружения места, где @@ -2525,12 +2575,13 @@ device_probe_and_attach: cbb0 attach returned 12 BIOS настраивает прерывания перед загрузкой, правильностью таблицы APIC (MADT), и маршрутизации - SCI. + System Control Interrupt + (SCI). Шторм прерываний может быть обнаружен по потерянным прерываниям путем проверки вывода строки с - acpi0 команды vmstat - . Если счетчик увеличивается более, чем + acpi0 команды vmstat -i. + Если счетчик увеличивается более, чем несколько раз в секунду, это шторм прерываний. Если система останавливается, попробуйте войти в DDB @@ -2541,7 +2592,7 @@ device_probe_and_attach: cbb0 attach returned 12 Наиболее надежный способ избавиться от проблемы с прерываниями, это отключение поддержки APIC с помощью параметра loader.conf - 1. + hint.apic.0.disabled="1". @@ -2552,6 +2603,7 @@ device_probe_and_attach: cbb0 attach returned 12 это изоляция действий, приводящих к панике (если это возможно) и получение отладки. Следуйте инструкции по включению и настройке последовательной консоли + (смотрите ) или настройке раздела &man.dump.8;. Вы можете получить отладочную информацию DDB с помощью . Если вы записываете отладку вручную, убедитесь, что переписали @@ -2737,8 +2789,8 @@ acpi_dsdt_name="/boot/DSDT.aml" индивидуально: &prompt.root; cd /sys/modules/acpi/acpi - && make clean && make - ACPI_DEBUG=1 +&& make clean && make +ACPI_DEBUG=1 Установите acpi.ko в /boot/kernel и добавьте @@ -2769,27 +2821,22 @@ debug.acpi.level="ACPI_LV_ERROR" - Список рассылки ACPI - - freebsd-acpi@FreeBSD.org + &a.acpi; Архивы списка рассылки ACPI - - http://lists.freebsd.org/pipermail/freebsd-acpi/ + Старые архивы списка рассылки ACPI - - http://home.jp.FreeBSD.org/mail-list/acpi-jp/ + Спецификация ACPI 2.0 - - http://acpi.info/spec.htm/ + diff --git a/ru_RU.KOI8-R/books/handbook/cutting-edge/chapter.sgml b/ru_RU.KOI8-R/books/handbook/cutting-edge/chapter.sgml index c71aa7ee23..9731ba5edf 100644 --- a/ru_RU.KOI8-R/books/handbook/cutting-edge/chapter.sgml +++ b/ru_RU.KOI8-R/books/handbook/cutting-edge/chapter.sgml @@ -2,9 +2,9 @@ The FreeBSD Russian Documentation Project $FreeBSD$ - $FreeBSDru: frdp/doc/ru_RU.KOI8-R/books/handbook/cutting-edge/chapter.sgml,v 1.39 2004/05/12 08:17:57 den Exp $ + $FreeBSDru: frdp/doc/ru_RU.KOI8-R/books/handbook/cutting-edge/chapter.sgml,v 1.40 2004/06/08 13:27:23 den Exp $ - Original revision: 1.199 + Original revision: 1.200 --> @@ -705,7 +705,8 @@ make.conf - Просмотрите файлы /etc/defaults/make.conf и + Просмотрите файлы /usr/share/examples/etc/make.conf + (/etc/defaults/make.conf в &os; 4.X) и /etc/make.conf. Первый содержит некоторые предопределенные по умолчанию значения – большинство из них закомментировано. Чтобы воспользоваться ими при перестроении системы @@ -717,7 +718,9 @@ Вероятно стоит скопировать строки CFLAGS и NOPROFILE, - расположенные в /etc/defaults/make.conf, в файл + расположенные в + /usr/share/examples/etc/make.conf (или + /etc/defaults/make.conf в &os; 4.X), в файл /etc/make.conf и раскомментировать их. Посмотрите на другие определения (COPTFLAGS, diff --git a/ru_RU.KOI8-R/books/handbook/eresources/chapter.sgml b/ru_RU.KOI8-R/books/handbook/eresources/chapter.sgml index 2227bec303..cd172a3125 100644 --- a/ru_RU.KOI8-R/books/handbook/eresources/chapter.sgml +++ b/ru_RU.KOI8-R/books/handbook/eresources/chapter.sgml @@ -2,9 +2,9 @@ The FreeBSD Russian Documentation Project $FreeBSD$ - $FreeBSDru: frdp/doc/ru_RU.KOI8-R/books/handbook/eresources/chapter.sgml,v 1.7 2004/05/12 08:17:58 den Exp $ + $FreeBSDru: frdp/doc/ru_RU.KOI8-R/books/handbook/eresources/chapter.sgml,v 1.9 2004/06/08 14:02:22 den Exp $ - Original revision: 1.141 + Original revision: 1.143 --> @@ -997,7 +997,8 @@ к &os;. Например, если вы ищете работу, относящеюся к &os;, или у вас есть работа, связанная с &os;, вы можете разместить соответствующую информацию именно здесь. Эта - рассылка НЕ предназначена для обсуждения общих вопросах + рассылка не предназначена для обсуждения + общих вопросов о приеме на работу, поскольку форумы на соответствующие темы уже существуют на других сайтах. diff --git a/ru_RU.KOI8-R/books/handbook/install/chapter.sgml b/ru_RU.KOI8-R/books/handbook/install/chapter.sgml index da398daf80..189b8de8d9 100644 --- a/ru_RU.KOI8-R/books/handbook/install/chapter.sgml +++ b/ru_RU.KOI8-R/books/handbook/install/chapter.sgml @@ -2,9 +2,9 @@ The FreeBSD Russian Documentation Project $FreeBSD$ - $FreeBSDru: frdp/doc/ru_RU.KOI8-R/books/handbook/install/chapter.sgml,v 1.19 2004/05/12 08:17:58 den Exp $ + $FreeBSDru: frdp/doc/ru_RU.KOI8-R/books/handbook/install/chapter.sgml,v 1.20 2004/06/08 13:27:23 den Exp $ - Original revision: 1.281 + Original revision: 1.285 --> @@ -283,15 +283,16 @@ содержит две свободно распространяемых утилиты, которые могут быть использованы для этой задачи, называющиеся FIPS - и PResizer. + и PResizer. Документация на обе эти + утилиты доступна из того же каталога. FIPS, PResizer, и &partitionmagic; могут изменять размер разделов FAT16 и FAT32, используемых системами от &ms-dos; до &windows; ME. &partitionmagic; это единственная - известная программа, способная изменять размер NTFS. - Документация на них находится в том же каталоге. + известная программа, способная изменять размер + NTFS. Неправильное использование этих утилит может привести к @@ -5053,12 +5054,12 @@ Please press any key to reboot. kern.flp на вашу систему FreeBSD используя команду &man.mount.8;. - &prompt.root; mount /dev/fd0 /floppy + &prompt.root; mount /dev/fd0 /mnt Теперь, когда дискета смонтирована, нужно перейти в - каталог дискеты: + каталог /mnt: - &prompt.root; cd /floppy + &prompt.root; cd /mnt Сейчас вам нужно настроить дискету для загрузки в последовательную консоль. Нужно создать файл diff --git a/ru_RU.KOI8-R/books/handbook/mail/chapter.sgml b/ru_RU.KOI8-R/books/handbook/mail/chapter.sgml index 4fdd65177f..ec1c6c0a1e 100644 --- a/ru_RU.KOI8-R/books/handbook/mail/chapter.sgml +++ b/ru_RU.KOI8-R/books/handbook/mail/chapter.sgml @@ -2,9 +2,9 @@ The FreeBSD Documentation Project $FreeBSD$ - $FreeBSDru: frdp/doc/ru_RU.KOI8-R/books/handbook/mail/chapter.sgml,v 1.22 2004/04/15 13:55:47 den Exp $ + $FreeBSDru: frdp/doc/ru_RU.KOI8-R/books/handbook/mail/chapter.sgml,v 1.23 2004/06/08 13:27:24 den Exp $ - Original revision: 1.111 + Original revision: 1.117 --> @@ -66,7 +66,7 @@ Как установить и настроить альтернативный агент передачи почты - (mail transfer agent, MTA), заменив им + (Mail Transfer Agent, MTA), заменив им sendmail. @@ -1830,7 +1830,8 @@ sasl_pwcheck_program="/usr/local/sbin/pwcheck" POP или IMAP, эти почтовые ящики могут быть загружены в локальный файл mbox с помощью fetchmail, который будет - обсуждаться далее в этой главе. + обсуждаться далее в этой главе (). Для отправки и получения почты просто выполните команду mail, как в этом примере: @@ -1838,7 +1839,7 @@ sasl_pwcheck_program="/usr/local/sbin/pwcheck" &prompt.user; mail Содержимое почтового ящика в каталоге - /var/mail/ будет автоматически + /var/mail будет автоматически прочитано утилитой mail. Если почтовый ящик пуст, утилита завершит работу с сообщением о том, что почта не была обнаружена. После чтения почтового ящика запустится @@ -1904,8 +1905,8 @@ Now I can send and receive email using mail ... :) EOT В утилите mail для вызова справки в любой - момент может быть использована команда ?. - Для получения помощи по mail необходимо также + момент может быть использована команда ?, + для получения помощи по mail необходимо также обратиться к странице справочника &man.mail.1;. @@ -1953,7 +1954,7 @@ EOT mutt одним из самых лучших почтовых клиентов. Обратитесь к за - дополнительной информацией по mutt. + дополнительной информацией по mutt. Стабильная версия mutt может быть установлена из порта mail/mutt. @@ -1968,7 +1969,7 @@ EOT если она имеется в наличии. Если почты в ящике пользователя нет, mutt будет ожидать команд от пользователя. В примере ниже показан mutt со - списком сообщений. + списком сообщений: @@ -1998,8 +1999,8 @@ EOT mutt использует &man.vi.1; в качестве редактора для создания писем и ответа на них. Редактор можно заменить путем создания или редактирования собственного - .muttrc и установки переменной - . + .muttrc в своем домашнем каталоге и установки + переменной . Для создания нового почтового сообщения нажмите @@ -2031,12 +2032,12 @@ EOT возможности. - В программе pine ранее были обнаружены некоторые уязвимости, + В программе pine ранее были обнаружены некоторые уязвимости, позволяющие удаленному взломщику выполнять произвольный код с правами пользователя локальной системы путем отправки специально подготовленного письма. Все эти известные проблемы были исправлены, - но код pine написан в очень небезопасном стиле и офицеры + но код pine написан в очень небезопасном стиле и офицеры безопасности &os; считают, что возможно наличие других не обнаруженных уязвимостей. Имейте это ввиду при установке pine. @@ -2074,8 +2075,8 @@ EOT По умолчанию pine открывает каталог inbox. Для просмотра списка - сообщений нажмите I, или выберите MESSAGE - INDEX, как показано ниже: + сообщений нажмите I, или выберите + MESSAGE INDEX, как показано ниже: @@ -2122,8 +2123,8 @@ EOT Программа pine может быть настроена - через пункт главного меню. Обратитесь к - странице SETUP главного меню. + Обратитесь к странице за дальнейшей информацией. diff --git a/ru_RU.KOI8-R/books/handbook/mirrors/chapter.sgml b/ru_RU.KOI8-R/books/handbook/mirrors/chapter.sgml index 00bc1a63ca..705fd860bd 100644 --- a/ru_RU.KOI8-R/books/handbook/mirrors/chapter.sgml +++ b/ru_RU.KOI8-R/books/handbook/mirrors/chapter.sgml @@ -2,9 +2,9 @@ The FreeBSD Russian Documentation Project $FreeBSD$ - $FreeBSDru: frdp/doc/ru_RU.KOI8-R/books/handbook/mirrors/chapter.sgml,v 1.10 2004/04/16 06:05:32 den Exp $ + $FreeBSDru: frdp/doc/ru_RU.KOI8-R/books/handbook/mirrors/chapter.sgml,v 1.11 2004/06/08 13:27:24 den Exp $ - Original revision: 1.339 + Original revision: 1.340 --> @@ -2263,6 +2263,16 @@ doc/zh_* + + RELENG_4_10 + + + Ветвь релиза для FreeBSD-4.10, используемая только + для исправлений безопасности и других критических + исправлений. + + + RELENG_4_9 @@ -2364,6 +2374,14 @@ doc/zh_* FreeBSD. + + RELENG_4_10_0_RELEASE + + + FreeBSD 4.10 + + + RELENG_5_2_1_RELEASE diff --git a/ru_RU.KOI8-R/books/handbook/ppp-and-slip/chapter.sgml b/ru_RU.KOI8-R/books/handbook/ppp-and-slip/chapter.sgml index 7dd3348e5e..47e1ea1fea 100644 --- a/ru_RU.KOI8-R/books/handbook/ppp-and-slip/chapter.sgml +++ b/ru_RU.KOI8-R/books/handbook/ppp-and-slip/chapter.sgml @@ -2,9 +2,9 @@ The FreeBSD Russian Documentation Project $FreeBSD$ - $FreeBSDru: frdp/doc/ru_RU.KOI8-R/books/handbook/ppp-and-slip/chapter.sgml,v 1.8 2004/05/12 08:17:59 den Exp $ + $FreeBSDru: frdp/doc/ru_RU.KOI8-R/books/handbook/ppp-and-slip/chapter.sgml,v 1.9 2004/06/08 13:27:25 den Exp $ - Original revision: 1.136 + Original revision: 1.137 --> @@ -2239,7 +2239,7 @@ ppp_profile="adsl" /usr/local/. Полное руководство по настройке mpd доступно в HTML формате после установки порта. Оно находится в - PREFIX/share/mpd/. + PREFIX/share/doc/mpd/. Ниже находится пример настройки mpd для соединения с ADSL сервисом. Настройка разделена на два файла, первый это mpd.conf: @@ -2289,7 +2289,7 @@ adsl: adsl: set link type pptp set pptp mode active - set pptp enable originate incoming outcall + set pptp enable originate outcall set pptp self 10.0.0.1 set pptp peer 10.0.0.138 @@ -116,7 +116,7 @@ их безопасными и требования безопасности всегда находятся в противоречии с удобством работы пользователей. Системы &unix; способны одновременно работать с огромным количеством процессов и многие из этих процессов - серверные – это означает, что с ними могут взаимодействовать + серверные — это означает, что с ними могут взаимодействовать внешние программы. Сегодня десктопы заменили мини-компьютеры и мэйнфрэймы, и поскольку компьютеры в наши дни подключены к сети интернет, безопасность важна как никогда. @@ -252,7 +252,7 @@ - Защита root – работающих под root + Защита root — работающих под root сервисов и suid/sgid исполняемых файлов. @@ -328,7 +328,7 @@ это, открыв файл /etc/ssh/sshd_config, и убедившись, что параметр PermitRootLogin установлен в NO. Проверьте каждый метод доступа - – сервис FTP и ему подобные часто подвержены взлому. Прямой + — сервис FTP и ему подобные часто подвержены взлому. Прямой вход под root должен быть разрешен только с системной консоли. @@ -610,7 +610,7 @@ полностью заработают специальные флаги chflags, такие как schg. Убедитесь также, что флаг schg установлен на критически важных - загрузочных исполняемых файлах, каталогах и файлах скриптов – + загрузочных исполняемых файлах, каталогах и файлах скриптов — на всем, что запускается до установке уровня безопасности. Это требует большого объема работы, и обновление системы на более высоком уровне безопасности может стать гораздо сложнее. Вы можете @@ -634,7 +634,7 @@ schg на большинство файлов в / вероятно может только навредить, поскольку хотя и может защитить файлы, препятствует обнаружению. Последний слой системы безопасности, - возможно, наиболее важный – обнаружение. Остальные меры + возможно, наиболее важный — обнаружение. Остальные меры безопасности практически бесполезны (или, что еще хуже, могут дать вам ложное ощущение безопасности) если вы не обнаружите потенциальное вторжение. Половина функций системы безопасности направлена на @@ -642,7 +642,7 @@ системе обнаружения возможность поймать нарушителя на месте преступления. - Лучший способ обнаружения вторжения – отслеживание + Лучший способ обнаружения вторжения — отслеживание измененных, отсутствующих, или неожиданно появившихся файлов. Для наблюдения за измененными файлами лучше всего использовать другую (зачастую централизованную) систему с ограниченным @@ -653,7 +653,7 @@ этой системе доступ к другим машинам в сети, обычно с помощью NFS экспорта только для чтения или сгенерировав пары ключей ssh для доступа к другим машинам по ssh. Помимо большого объема - сетевого трафика, NFS более скрытый метод – он позволяет + сетевого трафика, NFS более скрытый метод — он позволяет контролировать файловые системы на каждом клиентском компьютере практически незаметно. Если ваш сервер с ограниченным доступом подключен к клиентским компьютерам через коммутатор, NFS метод @@ -713,7 +713,7 @@ Наконец, скрипты безопасности должны обработать лог файлы, которые необходимо создавать настолько защищенным способом, насколько - это возможно – подключение syslog удаленно может быть очень + это возможно — подключение syslog удаленно может быть очень полезным. Злоумышленник попытается уничтожить следы взлома, и лог файлы критически важны для системного администратора, пытающегося отследить время и метод первого проникновения. @@ -731,7 +731,7 @@ количестве, пока это не влияет на удобство, а также некоторое количество элементов безопасности, влияющих на удобство. Что даже более важно, системный администратор должен - немного изменить их – если вы используете рекомендации, например + немного изменить их — если вы используете рекомендации, например те, что даны в этом документе, они становятся известны атакующему, который также имеет доступ к этому документу. prospective attacker who also has access to this document. @@ -818,7 +818,7 @@ ntalkd, sendmail, и других сервисов, доступных из интернет. Если вы попробуете настроить межсетевой экран другим - способом – включающий, или разрешающий межсетевой экран, есть + способом — включающий, или разрешающий межсетевой экран, есть большой шанс забыть закрыть пару сервисов, или добавить новый внутрисетевой сервис и забыть обновить межсетевой экран. Вы можете открыть диапазон портов с большими номерами @@ -837,7 +837,7 @@ ICMP_BANDLIM Другой распространенный тип DoS атак называется springboard - – сервер атакуется таким образом, что генерируемые ответы + — сервер атакуется таким образом, что генерируемые ответы перегружают его, локальную сеть или какие-то другие компьютеры. Наиболее распространенная атака этого вида это широковещательная ICMP ping атака. @@ -1045,7 +1045,7 @@ Bell Communications Research, Inc. Начиная с FreeBSD версии 5.0, S/Key была замещена на функциональный - эквивалент – OPIE (One-time Passwords In Everything). + эквивалент — OPIE (One-time Passwords In Everything). OPIE по умолчанию использует MD5. Есть три различных вида паролей, о которых мы поговорим ниже. @@ -2199,7 +2199,7 @@ Aug 27 15:37:58 Aug 28 01:37:58 krbtgt/EXAMPLE.ORG@EXAMPLE.ORG должен быть помещен на сервер безопасным способом, поскольку безопасность сервера может быть нарушена, если ключ станет общедоступен. Это означает, что его передача через незашифрованный - канал, такой как FTP – очень плохая + канал, такой как FTP — очень плохая идея. Обычно перенос файла keytab на сервер @@ -3314,7 +3314,7 @@ A valid hostname may be specified in place of the IP address. -a - Показывать значения счетчиков. Этот параметр – + Показывать значения счетчиков. Этот параметр — единственный путь для просмотра значений счетчиков. @@ -4417,7 +4417,7 @@ spdadd A.B.C.D/32 W.X.Y.Z/32 ipencap -P out ipsec esp/tunnel/A.B.C.D-W.X.Y.Z/req ядру, что эта политика должна применяться только к пакетам, инкапсулирующим другие пакеты. Параметр сообщает, что эта политика применяется к исходящим пакетам, и - – то, что пакеты будут + — то, что пакеты будут зашифрованы. Оставшаяся часть строки определяет, как эти пакеты будут diff --git a/ru_RU.KOI8-R/books/handbook/serialcomms/chapter.sgml b/ru_RU.KOI8-R/books/handbook/serialcomms/chapter.sgml index 345fdca0e5..aa5ba86230 100644 --- a/ru_RU.KOI8-R/books/handbook/serialcomms/chapter.sgml +++ b/ru_RU.KOI8-R/books/handbook/serialcomms/chapter.sgml @@ -2,9 +2,9 @@ The FreeBSD Russian Documentation Project $FreeBSD$ - $FreeBSDru: frdp/doc/ru_RU.KOI8-R/books/handbook/serialcomms/chapter.sgml,v 1.5 2004/01/19 12:08:25 den Exp $ + $FreeBSDru: frdp/doc/ru_RU.KOI8-R/books/handbook/serialcomms/chapter.sgml,v 1.6 2004/06/08 13:27:26 den Exp $ - Original revision: 1.84 + Original revision: 1.88 --> @@ -1977,6 +1977,45 @@ raisechar=^^ + + Настройка последовательной консоли, краткая версия + + В этом разделе предполагается, что вы используете настройки + по умолчанию, знаете как подключиться к последовательным портам + и просто хотите увидеть краткий обзор настройки последовательной + консоли. Если эти шаги вызывают у вас затруднения, обратитесь + к более подробному разъяснению всех этих параметров и расширенных + настроек в . + + + + + Подключитесь к последовательному порту. Последовательная + консоль будет на COM1. + + + + Выполните echo -h > /boot.config для + включения последовательной консоли для загрузчика и ядра. + + + + Отредактируйте /etc/ttys и измените + off на on для записи + ttyd0. Это включит приглашение на вход + на последовательной консоли так же, как обычно настраиваются + видео консоли. + + + + Команда shutdown -r now перезагрузит + систему с включенной последовательной консолью. + + + + + + Настройка последовательной консоли @@ -2535,7 +2574,7 @@ boot: - + Вход в отладчик DDB с последовательной линии Если вы хотите войти в отладчик ядра с последовательной консоли