Anketa

Pokračovanie ktorého návodu by ste chceli?:

Partenské projekty

FreeBSD - Konfigurácia po inštalácii

Verzia pre tlačOdoslať priateľoviPDF verzia

Po úspešnej inštalácii je potrebné nastaviť rôzne voľby. Tieto voľby je možné nastaviť buď ešte pred zavedením nového systému FreeBSD alebo po inštalácii použitím nástroja sysinstall, v ktorom vyberieme možnosť Configure.

Konfigurácia sieťových zariadení

Ak sme už konfigurovali PPP kvôli FTP inštalácii, táto obrazovka sa už nezobrazí a ako bolo povedané, v prípade potreby konfiguráciu môžeme zmeniť neskôr.

Detailné informácie o pripojení do lokálnej sete a konfigurácii FreeBSD ako napríklad brány/smerovača a podobne sa nachádzajú v kapitole Advanced Networking.

                      User Confirmation Requested 
   Would you like to configure any Ethernet or SLIP/PPP network devices?

                             [ Yes ]   No

Ak chceme konfigurovať sieťové zariadenie vyberieme [ Yes ] a stlačíme Enter. V opačnom prípade vyberieme [ No ] a budeme pokračovať.

Obrázok 2-28. Výber eternetového zariadenia

Pomocou šipiek vyberieme rozhranie, ktoré chceme konfigurovať a stlačíme Enter.

                      User Confirmation Requested 
       Do you want to try IPv6 configuration of the interface?

                              Yes   [ No ]

V našej miestnej sieti nám bude postačovať súčasný typ internetového protokolu (IPv4) preto pomocou šipiek prejdeme na [ No ] a stlačíme Enter.

Ak sme pripojený k existujúcej sieti IPv6 pomocou RA servera, potom zvolíme [ Yes ] a stlačíme Enter. Potrvá niekoľko sekúnd kým sa prehľadajú RA servery.

                             User Confirmation Requested 
        Do you want to try DHCP configuration of the interface?

                              Yes   [ No ]

Ak nie je potrebné použiť protokol pre dynamické nastavenie stanice – DHCP pomocou šipiek vyberieme [ No ] a stlačíme Enter.

Keď vyberieme [ Yes ] spustí sa dhclient a ak bude úspešný, vyplnia sa sieťové nastavenia automaticky. Viac informácii sa môžeme dozvedieť v Section 29.5.

Nasledujúci obrázok zobrazuje nastavenie siete pre ethernetové zariadenie v systéme, ktorý bude v úlohe brány do lokálnej siete.

Obrázok 2-29. Nastavenie siete pre rozhranie ed0

Pomocou klávesu Tab sa môžeme prepínať medzi jednotlivými poliami a vyplníme príslušné informácie:

Host

Adresa stanice. Zadáme úplnú adresu stanice (FQDN) v našom prípade ako napríklad v našom prípade k6-2.example.com.

Domain

Názov domény, do ktorej patrí náš počítač, v našom prípade je to example.com.

IPv4 Gateway

IP adresa stanice preposielajúcej pakety do vonkajšej siete. Toto pole je potrebné vyplniť na počítačoch, ktoré tvoria bežné uzly siete. Ak sa nachádzame na stanici, ktorá bude pre lokálnu sieť bránou do Internetu,  Ponecháme toto pole prázdne. IPv4 Gateway je tiež známa ako predvolená brána alebo predvolený smerovač.

Name server

IP adresa DNS servera. V našej sieti nemáme lokálny DNS server, preto sme použili IP adresu DNS servera poskytovateľa (208.163.10.2).

IPv4 address

IP adresa, ktorý sa má použiť pre toto rozhranie 192.168.0.1

Netmask

Rozsah adries ktoré použijeme v našej miestnej sieti bude is 192.168.0.0 – 192.168.0.255, preto použijeme sieťovú 255.255.255.0.

Extra options to ifconfig

Sem zadáme všetky ďalšie nastavenia rozhrania pre nástroj ifconfig. V našom prípade sme nepoužili žiadne.

Pomocou klávesu Tab sa presunieme na [ OK ] a stlačíme Enter.

                      User Confirmation Requested 
        Would you like to Bring Up the ed0 interface right now?

                             [ Yes ]   No

Ak zvolíme [ Yes ] a stlačíme Enter, rozhranie sa sa pripojí do siete a bude pripravené na použitie. Toto sa však nedá veľmi využiť počas inštalácie, pretože stroj je potrebné ešte reštartovať.

Nastavenie brány

                       User Confirmation Requested 
       Do you want this machine to function as a network gateway?

                              [ Yes ]    No

Ak bude počítač slúžiť ako brána pre lokálnu sieť a na preposielanie paketov medzi ostatnými počítačmi, vyberieme [ Yes ] a stlačíme Enter. Ak je počítač iba uzol siete, potom vyberieme [ No ] a po stlačení klávesu Enter pokračujeme.

Nastavenie internetových služieb

                      User Confirmation Requested
Do you want to configure inetd and the network services that it provides?

                               Yes   [ No ]

Ak vyberieme možnosť [ No ], nebudú povolené rôzne služby ako napríklad telnetd. To znamená, že vzdialení používatelia sa nebudú môcť pripojiť k nášmu počítaču cez telnet. Lokálni používatelia sa však stále budú môcť pripájať na iné vzdialené počítače cez telnet.

Tieto služby sa dajú povoliť aj po inštalácii úpravou súboru /etc/inetd.conf pomocou nášho obľúbeného textového editora. Viac informácií sa nachádza v Section 29.2.1.

Ak chceme nastaviť tieto služby už počas inštalácie, vyberieme možnosť [ Yes ]. Zobrazí sa nám ďalšia správa kvôli potvrdeniu:

                      User Confirmation Requested
The Internet Super Server (inetd) allows a number of simple Internet
services to be enabled, including finger, ftp and telnetd.  Enabling
these services may increase risk of security problems by increasing
the exposure of your system.

With this in mind, do you wish to enable inetd?

                             [ Yes ]   No

Vyberieme znova [ Yes ] a pokračujeme.

                      User Confirmation Requested
inetd(8) relies on its configuration file, /etc/inetd.conf, to determine
which of its Internet services will be available.  The default FreeBSD
inetd.conf(5) leaves all services disabled by default, so they must be
specifically enabled in the configuration file before they will
function, even once inetd(8) is enabled.  Note that services for
IPv6 must be separately enabled from IPv4 services.

Select [Yes] now to invoke an editor on /etc/inetd.conf, or [No] to
use the current settings.

                             [ Yes ]   No

Ak znova stlačíme [ Yes ] otvorí sa spomínaný súbor, v ktorom môžeme jednotlivé služby aktivovať. Urobíme to tak, že vymažeme znak # na začiatku riadka so službou, ktorú chcem aktivovať.

Obrázok 2-30. Úprava súboru inetd.conf

Po povolení požadovaných služieb stlačíme Esc a zobrazí sa nám ponuka v ktorej vyberieme uloženie vykonaných zmien.

Povolenie prihlásenia cez SSH

                      User Confirmation Requested
                  Would you like to enable SSH login?
                           Yes        [  No  ]

Ak vyberieme [ Yes ] povolí sa sshd(8), čo je démon (služba bežiaca na pozadí) pre OpenSSH. Táto služba umožňuje zabezpečený vzdialený prístup k nášmu počítaču. Viac informácií o OpenSSH sa nachádza v Section 14.11.

Anonymné FTP

                      User Confirmation Requested
 Do you want to have anonymous FTP access to this machine? 

                              Yes    [ No ]

Zakázanie anonymného FTP

Ak vyberieme predvolené [ No ] a stlačíme Enter zakážeme anonymný prístup cez FTP, no používatelia, ktorý budú mať konto s heslom, sa stále budú môcť k počítaču pripojiť cez FTP.

Povolenie anonymného FTP

Ak sa rozhodnete povoliť anonymné FTP pripojenie, bude sa môcť k počítaču pripojiť každý. Pred povolením tejto možnosti je preto potrebné zvážiť bezpečnostné riziká. Viac informácií o bezpečnosti sa nachádza v Chapter 14.

Keď chceme povoliť anonymné FTP, pomocou šipky sa prepneme na [ Yes ] a stlačíme Enter. Zobrazí sa ďalšia správa kvôli potvrdeniu:

                       User Confirmation Requested
 Anonymous FTP permits un-authenticated users to connect to the system
 FTP server, if FTP service is enabled.  Anonymous users are
 restricted to a specific subset of the file system, and the default
 configuration provides a drop-box incoming directory to which uploads
 are permitted.  You must separately enable both inetd(8), and enable
 ftpd(8) in inetd.conf(5) for FTP services to be available.  If you
 did not do so earlier, you will have the opportunity to enable inetd(8)
 again later.

 If you want the server to be read-only you should leave the upload
 directory option empty and add the -r command-line option to ftpd(8)
 in inetd.conf(5)

 Do you wish to continue configuring anonymous FTP?

                          [ Yes ]         No

Táto správa hovorí o tom, že ak chcem povoliť anonymné FTP je potrebné službu FTP povoliť aj v súbore /etc/inetd.conf. Viac informácií sa nachádza v časti Nastavenie internetových služieb. Vyberieme [ Yes ] a po stlačení klavesu Enter budeme pokračovať. Zobrazí sa nám nasledujúca obrzaovka:

Obrázok 2-31. Predvolená konfigurácia anonymného FTP

Pomocou klávesu Tab sa môžeme prepínať medzi jednotlivými poliami a vyplniť potrebné informácie:

UID

Identifikátor používateľa, ktorý chceme priradiť anonymnému používateľovi FTP. Vlastník všetkých nahraných bude používateľ s týmto identifikátorom.

Group

Používateľská skupina, v ktorej bude anonymný používateľ FTP.

Comment

Reťazec popisujúci tohto používateľa v /etc/passwd.

FTP Root Directory

Kde sa budú nachádzať súbory pre anonymného používateľa FTP.

Upload Subdirectory

Kam sa budú ukladať súbory, ktoré nahrá anonymný používateľ FTP.

Koreňový priečinok pre FTP je v predvolenom stave nastavený do priečinka /var. Ak nemáme dostatok miesta pre potreby FTP, môžeme použiť priečinok /usr nastavením koreňového FTP priečinka na /usr/ftp.

Keď sme s nastavenými hodnotami spokojní, stlačením klávesu Enter môžeme pokračovať.

                          User Confirmation Requested 
         Create a welcome message file for anonymous FTP users?

                              [ Yes ]    No

Ak vyberieme možnosť [ Yes ] a stlačíme Enter, automaticky sa otvorí editor, v ktorom môžme upraviť uvítaciu správu pre anonymného FTP používateľa.

Obrázok 2-32. Úprava uvítacej FTP správy

Toto je textový editor s názvom ee. Správu môžeme zmeniť pomocou zobrazených inštrukcií alebo ju môžeme zmeniť neskôr pomocou iného textového editora. Umiestnenie súboru so správou nájdete v spodnej časti obrazovky.

Stlačíme kláves Esc a vyvoláme ponuku, v ktorej vyberieme a) leave editor. Stlačením klávesu Enter opustíme editor a budeme pokračovať. Ak sme urobili zmeny, stlačíme Enter znova, a vykonané zmeny sa uložia.

Nastavenie sieťového súborového systému

Sieťový súborový systém NFS (Network File System)  umožňuje zdieľanie súborov v sieti. Počítač môžeme nastaviť tak, že bude súbory zdieľať ako server, alebo že bude pristupovať k inému počítaču ako klient alebo oboje. Viac informácii sa nachádza v Section 29.3.

NFS server

                       User Confirmation Requested
 Do you want to configure this machine as an NFS server? 

                              Yes    [ No ]

Ak nepotrebujeme NFS server, vyberieme [ No ] a stlačíme Enter.

Ak sme zvolili [ Yes ], zobrazí sa správa o tom, že musí byť vytvorený súbor exports.

                               Message
Operating as an NFS server means that you must first configure an
/etc/exports file to indicate which hosts are allowed certain kinds of
access to your local filesystems.
Press [Enter] now to invoke an editor on /etc/exports
                               [ OK ]

Po stlačení klávesu Enter budeme pokračovať. Otvorí sa textový editor, ktorý nám umožní vytvoriť a upraviť súbor exports.

Obrázok 2-33. Editing exports

Pomocou zobrazených inštrukcií pridáme súborové systémy, ktoré chceme zdielať buď hneď alebo to môžeme urobiť neskôr pomocou obľúbeného textového editora. Všimnite si umiestnenie súboru v tvare /cesta/názov v spodnej časti obrazovky editora.

Stlačíme klávesu Escv zobrazenej ponuke zvolíme možnosť a) opustenie editora. Po stlačení klávesu Enter skončíme a budeme pokračovať.

NFS klient

NFS klient umožňuje nášmu počítaču pristupovať k NFS serverom.

                       User Confirmation Requested
 Do you want to configure this machine as an NFS client? 

                              Yes   [ No ]

Pomocou šípok zvolíme [ Yes ] – ak chceme nainštalovať NFS klienta alebo [ No ]  ak nechceme, a potom stlačíme Enter.

Nastavenia systémového rozhrania

Na prispôsobenie sytsémového rozhrania (System Console) je dostupných niekoľko volieb.

                      User Confirmation Requested 
       Would you like to customize your system console settings?

                              [ Yes ]  No

Keď chceme zobraziť a nastaviť voľby, zvolíme [ Yes ] a stlačíme Enter.

Obrázok 2-34. Konfiguračné voľby systémového rozhrania

Najčastejšie nastavovaná voľba je šetrič obrazovky. Pomocou šípok vyberieme Saver (šetrič) a stlačíme Enter.

Obrázok 2-35. Možnosti šetriča obrazovky

Vyberieme požadovaný šetrič obrazovky pomocou šípok, potom stlačíme Enter. Zobrazí sa konfigurácia systémového rozhrania.

Predvolený časový interval je 300 sekúnd. Keď chceme časový interval zmeniť, znova vyberieme Saver (šetrič). V ponuke s voľbami šetriča obrazovky pomocou šípok vyberieme Timeout (časový limit) a stlačíme Enter. Zobrazí sa ponuka:

Obrázok 2-36. Časový limit pre spustenie šetriča obrazovky

Môžeme zmeniť hodnotu, potom zvolíme [ OK ] a stlačením klávesu Enter sa vrátime do ponuky s konfiguráciou systémového rozhrania.

Obrázok 2-37. Ukončenie konfigurácie systémového rozhrania

Po vybraní položky Exit a stlačení klávesu Enter budeme pokračovať v poinštalačnej konfigurácii.

Nastavenie časového pásma

Nastavením správneho časového pásma zaistíme, že počítač automaticky vykoná regionálne zmeny času a bude správne vykonávať funkcie súvisiace s časovým pásmom.

Zobrazený príklad platí pre počítač umiestnený vo východnom časovom pásme Spojených štátov. Náš výber sa bude líšiť v závislosti od našej geografickej polohy.

                      User Confirmation Requested 
          Would you like to set this machine's time zone now?

                            [ Yes ]   No

Keď chceme nastaviť časové pásmo, vyberieme [ Yes ] a stlačíme Enter.

                       User Confirmation Requested
 Is this machine's CMOS clock set to UTC? If it is set to local time
 or you don't know, please choose NO here! 

                              Yes   [ No ]

Ak sú systémové hodiny počítača nastavené na univerzálny čas (čas na nultom poludníku), zvolíme [ Yes ], v opačnom prípade zvolíme [ No ] a stlačíme Enter.

Obrázok 2-38. Výber regiónu

Zvolíme príslušnú oblasť pomocou šípok a stlačíme Enter.

Obrázok 2-39. Výber krajiny

Vyberieme príslušnú krajinu pomocou šípok, a stlačíme Enter.

Obrázok 2-40. Výber časového pásma

Vyberieme príslušné časové pásmo pomocou šípok a stlačíme Enter.

                            Confirmation 
            Does the abbreviation 'EDT' look reasonable?

                            [ Yes ]   No

Potvrdíme správnosť skratky časového pásma. Ak vyzerá byť vporiadku, press Enter to continue with the post-installation configuration.

Kompatibilita s Linuxom

                      User Confirmation Requested 
          Would you like to enable Linux binary compatibility?

                            [ Yes ]   No

Ak vyberieme [ Yes ] a stlačíme Enter povolí sa spúšťanie linuxového softvéru vo FreeBSD. Inštalátor pridá potrebné balíky pre kompatibilitu s Linuxom.

Ak inštalujeme cez FTP, počítač bude potrebovať pripojenie na internet. Niekedy ftp stránky nemajú všetky distribúcie ako je binárna kompatibilita s Linuxom. Môžeme ju nainštalovať neskôr, ak to bude potrebné.

Nastavenia myši

Táto voľba nám umožní vystrihnúť a vložiť text do systémového rozhrania a používateľských programov pomocou trojtlačidlovej myši. Ak používame dvojtlačidlovú myš, môžeme sa na man stránkach príkazu moused(8), ako sa dá trojtlačidlová myš emulovať. Tento príklad hovorí o konfigurácii myši, ktorá nie je USB (napríklad PS/2 alebo COM):

                      User Confirmation Requested 
         Does this system have a PS/2, serial, or bus mouse?

                            [ Yes ]    No

Keď máme myš typu PS/2, sériovú alebo zbernicovú myš, vyberieme [ Yes ], ak máme USB myš, vyberieme [ No ] a stlačíme Enter.

Obrázok 2-41. Výber typu protokolu myši

Pomocou šípok zvolíme Type a stlačíme Enter.

Obrázok 2-42. Nastavenie protokolu pre myš

Myš, ktorú sme použili v tomto príklade je typu PS/2, preto je predvolená možnosť Auto vyhovujúca. Keď chceme zmeniť protokol, pomocou šípok vyberieme inú možnosť. Po dokončení výberu prejdeme na [ OK ] a po stlačení klávesu Enter opustíme ponuku.

Obrázok 2-43. Konfigurácia portu myši

Pomocou kláves šípok vyberieme Port a stlačíme Enter.

Obrázok 2-44. Nastavenie portu myši

Tento systém má myš typu PS/2, preto je predvolená voľba PS/2 vyhovujúca. Keď chceme port zmeniť, pomocou šípok vyberieme inú možnosť a stlačíme Enter.

Obrázok 2-45. Zapnutie démona myši

Nakoniec pomocou šípok vyberieme Enable a stlačíme Enter, čím zapneme a otestujeme démona myši.

Obrázok 2-46. Test démona myši

Pohýbeme myšou dookola po obrazovke a uistíme sa či kurzor správne reaguje. Ak je to tak, vyberieme [ Yes ] a stlačíme Enter. Ak to tak nie je, myš nie je správne nastavená -- vyberieme [ No ] a pokúsime sa použiť iné konfiguračné voľby.

Pomocou šipiek označíme Exit a po stlačení klávesu Enter budeme pokračovať v poinštalačnej konfigurácii.

Inštalácia balíkov

Balíky obsahujú predkompilované binárne súbory a predstavujú pohodlný spôsob, akým sa dá inštalovať softvér.

Pre ilustráciu si ukážeme inštaláciu jedného balíka. V prípade potreby by sme však mohli pridať aj ďalšie potrebné balíky. Po inštalácii nástroja sysinstall ho môžeme použiť na pridanie ďalších balíkov.

                     User Confirmation Requested
 The FreeBSD package collection is a collection of hundreds of
 ready-to-run applications, from text editors to games to WEB servers
 and more. Would you like to browse the collection now? 

                            [ Yes ]   No

Keď vyberieme [ Yes ] a stlačíme Enter, zobrazí sa obrazovka s výberom balíkov:

Obrázok 2-47. Výber kategórie balíkov

Inštalovať je možné iba balíky, ktoré sa nachádzajú na aktuálnom inštalačnom médiu.

Všetky dostupné balíky sa zobrazia ak vyberieme možnosť All ale môžeme si vybrať aj konkrétnu kategóriu. Označíme svoj výber pomocou šípok a stlačíme Enter.

Zobrazí sa ponuka zobrazujúca všetky dostupné balíky v kategórii, ktorú sme zvolili:

Obrázok 2-48. Výber balíkov

Vybrali sme balík s názvom bash, čo je textové používateľské rozhranie s príkazovým riadkom (shell). Pomocou Medzerníka vyberieme všetky ďalšie požadované balíky. Krátky popis každého balíka sa objavuje v ľavom dolnom rohu obrazovky.

Pomocou klávesu Tab sa môžeme prepínať medzi výberom balíkov a tlačidlami [ OK ][ Cancel ].

Keď s výberom balíkov skončíme, stlačením klávesu Tab sa presunieme na [ OK ] a stlačíme Enter, čím sa vrátime na ponuku pre výber balíkov.

Pomocou šípok doprava a doľava sa môžeme prepínať medzi [ OK ][ Cancel ]. Aj pomocou tejto metódy môžeme vybrať [ OK ] a stlačením klávesu Enter sa vrátiť na ponuku pre výber balíkov.

Obrázok 2-49. Inštalovanie balíkov

Pomocou klávesu Tab a šípok vyberieme [ Install ] (inštalovať) a stlačíme Enter. To, že chceme balíky naozaj nainštalovať, je potrebné potvrdiť:

Obrázok 2-50. Potvrdenie inštalácie balíkov

Keď vyberieme [ OK ] a stlačíme Enter, začne sa inštalácia balíkov. Po dokončení sa zobrazí správa o inštalácii. Uistíme sa, či sa v nej nenachádzajú nejaké chybové správy.

Po nainštalovaní balíkov bude konfigurácia pokračovať. Ak nechceme vyberať žiadne balíčky a chceme ihneď pokračovať v konfigurácii, aj tak vyberieme Install.

Pridanie používateľov a skupín

Počas inštalácie by sme mali pridať aspoň jedného používateľa, aby sme systém mohli používať bez toho, že sa prihlásime ako správca – root. Diskový oddiel určený pre používateľa root je väčšinou veľmi malý a spúšťaním aplikácii pod kontom používateľa root, ho rýchlo zaplníme. Upozornenie na možné riziko vyzerá nasledovne:

                     User Confirmation Requested
 Would you like to add any initial user accounts to the system? Adding
 at least one account for yourself at this stage is suggested since
 working as the "root" user is dangerous (it is easy to do things which
 adversely affect the entire system). 

                            [ Yes ]   No

Vyberieme [ Yes ] a po stlačení klávesu Enter budeme pokračovať pridávaním používateľa.

Obrázok 2-51. Výber používateľa

Pomocou šípok vyberieme položku User a stlačíme Enter.

Obrázok 2-52. Údaje o pridávanom používateľovi

Nasledujúce popisy sa zobrazia v dolnej časti obrazovky po tom ako označíme jednotlivé položky pomocou klávesu Tab a pomôžu nám zadať správne informácie:

Login ID

Prihlasovacie meno nového používateľa (povinné).

UID

Číselný identifikátor používateľa (keď chceme aby sa údaj vyplnil automaticky, ponecháme ho prázdny).

Group

Názov používateľskej skupiny tohto používateľa (keď chceme aby sa údaj vyplnil automaticky, ponecháme ho prázdny).

Password

Heslo tohto používateľa (pri zadávaní tohto poľa budeme pozorní!).

Full name

Celé meno používateľa (poznámka).

Member groups

Používateľské skupiny, do ktorých používateľ bude patriť (t.j. získa ich práva).

Home directory

Domovský priečinok používateľa (keď chceme použiť predvolený, ponecháme údaj prázdny).

Login shell

Shell ku ktorému sa bude používateľ prihlasovať (keď chceme použiť predvolený, ponecháme údaj prázdny).

Shell sme zmenili z /bin/sh na /usr/local/bin/bash aby sa použil bash shell, ktorý sme nedávno nainštalovali ako balík. Neskúšajte použiť shell, ktorý neexistuje alebo taký, ku ktorému sa nedá prihlásiť. Najbežnejší shell používaný vo svete BSD je C shell, ktorého cesta je /bin/tcsh.

Používateľa sme tiež pridali do skupiny wheel aby a mohol stať správcom s oprávneniami používateľa root.

Keď sme spokojní, stlačíme [ OK ] a znova sa nám zobrazí ponuka pre nastavenie používateľov a skupín:

Obrázok 2-53. Ukončenie správy používateľov a skupín

Máme tiež možnosť vytvoriť skupiny ak vieme, že ich budeme z nejakých dôvodov potrebovať. V opačnom prípade ich môžeme vytvoriť pomocou nástroja sysinstall po dokončení inštalácie.

Po skončení pridávania používateľov, pomocou šípok zvolíme Exit a po stlačení klávesu Enter, budeme pokračovať v inštalácii.

Nastavenie hesla pre používateľa root

                        Message
 Now you must set the system manager's password.  
 This is the password you'll use to log in as "root". 

                         [ OK ] 

               [ Press enter or space ]

Po stlačení klávesu Enter bude možné zadať heslo pre používateľa root.

Je potrebné aby sme heslo správne zadali dvakrát. Netreba asi pripomínať, že je potrebné zabezpečiť, aby sme si mali na heslo nejako spomenúť, keď ho zabudneme. Heslo sa pri zadávaní nezobrazuje ani sa nezobrazujú hviezdičky.

New password:
Retype new password :

Inštalácia bude pokračovať po úspešnom zadaní hesla.

Ukončenie inštalácie

Ak potrebujeme nastaviť dodatočné sieťové služby alebo iné nastavenia, môžeme to teraz urobiť pomocou nástroja sysinstall.

                     User Confirmation Requested
 Visit the general configuration menu for a chance to set any last
 options? 

                              Yes   [ No ]

Ak pomocou šípok vyberieme položku [ No ] a stlačíme Enter, vrátime sa do hlavnej ponuky inštalátora.

Obrázok 2-54. Ukončenie inštalátora

Keď chceme inštalátor ukončiť, pomocou šípok vyberie [X Exit Install] a stlačíme Enter. Systém si od nás vyžiada potvrdenie operácie:

                     User Confirmation Requested
 Are you sure you wish to exit? The system will reboot (be sure to  
 remove any floppies/CDs/DVDs from the drives).

                            [ Yes ]   No

Vyberieme [ Yes ] a ak sme inštalátor zavádzali z diskety, odstránime disketu z mechaniky. CDROM mechanika je uzamknutá, pokým počítač nie je pripravený na reštart. Potom sa CDROM mechanika a my z nej môžeme (rýchlo) vybrať disk.

Systém sa reštartuje a my budeme sledovať, či sa neobjavia chybové správy. Viac podrobností sa nachádza v časti Zavedenie FreeBSD.

Konfigurácia dodatočných sieťových služieb

Príspevok od Toma Rhodesa.

Konfigurácia sieťových služieb môže byť pre nových používateľov znepokojujúca úloha, ak nemajú žiadne predchádzajúce znalosti z tejto oblasti. Sieťové služby vrátane internetu sú veľmi dôležité pre všetky moderné operačné systémy vrátane FreeBSD. Z toho vyplýva, že je veľmi dôležité mať nejaké znalosti o rozsiahlych sieťových možnostiach FreeBSD. Ak ich chceme nastavovať počas inštalácie, mali by sme mať predstavu o službách, ktoré nám systém ponúka.

Sieťové služby sú programy, ktoré akceptujú vstupy zo siete. Je vynaložená maximálna snaha aby tieto programy nemohli urobiť nič “škodlivé”. Bohužiaľ programátori nie sú dokonalí a občas sa vyskytnú prípady keď sa nejakému útočníkovi podarí odhaliť chyby v sieťových službách a urobiť niečo škodlivé. Je preto veľmi dôležité, povoliť iba služby, ktoré naozaj potrebujeme. V prípade pochybností je lepšie, ak sieťové služby nepovolíme až pokým ich naozaj nebudeme potrebovať. Môžeme ich zapnúť aj neskôr opätovným spustením nástroja sysinstall alebo pomocou funkcionalít poskytovaných v súbore /etc/rc.conf.

Po vybraní ponuky pre nastavenie siete – Networking, sa zobrazí nasledujúca ponuka:

Obrázok 2-55. Horná časť konfigurácie siete

Prvá možnosť, Interfaces (rozhrania), bola už obsiahnutá v časti Konfigurácia sieťových zariadení, preto túto voľbu môžeme ignorovať.

Vybraním voľby AMD pridáme do BSD podporu nástroja pre automatické pripájanie diskov. Toto sa zvyčajne používa v súvislosti s protokolom NFS  (viď nižšie) na automatické pripájanie vzdialených súborových systémov. Táto voľba si nevyžaduje žiadnu špeciálnu konfiguráciu.

Na ďalšom riadku sa nachádza voľba AMD Flags. Ak je voľbu označíme, zobrazí sa ponuka, v ktorej môžeme nastaviť príznaky pre nástroj AMD. Ponuka už obsahuje sadu predvolených volieb:

-a /.amd_mnt -l syslog /host /etc/amd.map /net /etc/amd.map

Voľba -a nastaví predvolené umiestnenie pripojenia, ktoré je v našom prípade /.amd_mnt. Voľba -l určuje predvolený súbor so záznamami – log; avšak ak použijeme syslogd, všetky zaznamenávané aktivity sa odošlú démonu, ktorý vytvára systémové záznamy. Priečinok /host sa použije na pripojenie zdielaného súborového systému zo vzdialenej hostiteľskej stanice, zatiaľčo priečinok /net sa použije na pripojenie zdieľaného súborového systému z IP adresy. Súbor /etc/amd.map definuje predvolené voľby pre zdielania nástroja AMD.

Voľba Anon FTP umožňuje anonymné FTP pripojenia. Vybraním tejto voľby, urobíme z počítača anonymný FTP server. Je potrebné uvedomiť si bezpečnostné riziko spojené s touto voľbou. Zobrazí sa ďalšia ponuka ktorá na riziko upozorní a umožní hlbšie nastavenie.

Konfiguračná ponuka voľby Gateway nastaví počítač tak, aby bol sieťovou bránou. Môžeme ju použiť aj na zrušenie voľby Gateway, ak sme ju omylom vybrali počas inštalačného procesu.

Voľba Inetd sa dá použiť na na nastavenie alebo úplné vypnutie démona inetd(8).

Voľba Mail sa používa na nastavenie predvoleného agenta na prenos pošty -  MTA. Po označení tejto voľby sa zobrazí nasledujúca ponuka:

Obrázok 2-56. Výber predvoleného MTA

Tu si môžeme zvoliť, ktorý MTA sa má nainštalovať a nastaviť ho ako predvoleného. MTA nie je nič iné ako mailový server, ktorý doručuje emaily používateľom v systéme alebo cez Internet.

Ak vyberieme možnosť Sendmail nainštaluje sa populárny server sendmail, ktorý je predvoleným serverom pre systém FreeBSD. Voľba Sendmail local nastaví sendmail tak, aby bol predvoleným MTA, no vypne jeho schopnosť prijímať emaily z internetu. Ostatné možnosti PostfixExim sa správajú podobne ako Sendmail. Oba spomínané systémy doručujú maily, a niektorí používatelia ich preferujú pred systémom sendmail.

Po vybraní MTA alebo ak si nezvolíme MTA, ocitneme sa v sieťovej konfiguračnej ponuke, v ktorej je ďalšou voľbou NFS client.

Voľba NFS client nastaví systém tak, aby vedel komunikovať so serverom cez protokol NFS. NFS server sprístupní súborový systém ostatným staniciam v sieti prostredníctvom protokolu NFS. Ak inštalujeme samostatnú stanicu,  nemusíme túto voľbu označiť. Systém si môže ďalšiu konfiguráciu vyžiadať neskôr. Viac informácie o konfigurácii klienta a servera sa nachádza v časti Section 29.3.

Pod toto voľbou sa nachádza voľba NFS server, umožňujúca nastaviť systém tak, aby sa stal NFS serverom. Týmto sa pridajú požadované informácie do spúšťania služby pre vzdialené spúšťanie procedúr – RPC. RPC sa používa na koordinovanie spojení medzi hostiteľskými stanicami a programami.

V ďalšom riadku sa nachádza voľba Ntpdate, ktorá sa zaoberá synchronizáciou času. Keď ju označíme, zobrazí sa takáto ponuka:

Obrázok 2-57. Konfigurácia Ntpdate

Z tejto ponuky vyberieme server, ktorý je najbližšie našej geografickej polohe. Ak vyberieme server, ktorý sa nachádza bližšie bude synchronizácia času presnejšia pretože bude menšie oneskorenie pripojenia.

Ďalšou voľbou je výber PCNFSD. Táto voľba nainštaluje balík net/pcnfsd z kolekcie portov. Jedná sa o užitočný nástroj, ktorý poskytuje službu na overenie totožnosti NFS  pre systémy, ktoré nemajú na tento účel svoj vlastný spôsob. Takýmto systémom je napríklad operačný systém MS-DOS®.

Keď chceme teraz pokračovať v nastavovaní ďalších volieb, budeme si musieť trochu posunúť obrazovku:

Obrázok 2-58. Dolná časť konfigurácia siete

Nástroje rpcbind(8), rpc.statd(8), a rpc.lockd(8) sa používajú pri Remote Procedure Calls (RPC). Nástroj rpcbind spravuje komunikáciu medzi NFS servermi a klientmi a potrebujú ho NFS servery, aby mohli správne fungovať. Démon rpc.statd spolupracuje s démonom rpc.statd z iných hostiteľských staníc aby monitoroval ich stav. Aktuálny stav sa zvyčajne uchováva v súbore /var/db/statd.status. Ďalšou voľbou je rpc.lockd, ktorá poskytuje službu uzamykania súborov. Zvyčajne ho využíva rpc.statd na sledovanie toho, ktoré hostiteľské stanice si vyžiadali zámok a ako často ho žiadajú. Tieto posledné dve voľby sú neoceniteľné pri ladení, no nie sú potrebné pre správne fungovanie NFS serverov a klientov.

Ďalšou voľbou v poradí je Routed, ktorá predstavuje smerovacieho démona. Nástroj routed(8) spravuje sieťové smerovacie tabuľky, prehľadáva smerovače a poskytuje smerovacie tabuľky fyzicky pripojeným hostiteľským staniciam na základe sieťových požiadaviek. To sa využíva hlavne na počítačoch, ktoré fungujú ako brány lokálnej siete. Po označení sa zobrazí ponuka vyžadujúca predvolené umiestnenie nástroja. Predvolené umiestnenie je už definované a môžeme ho potvrdiť stlačením klávesu Enter. Následne na to sa zobrazí druhá ponuka , v ktorej môžeme nastaviť príznaky, ktoré chcem nástroju routed predať. Predvolený príznak je -q a už sa nachádza na obrazovke.

Na ďalšom riadku je voľba Rwhod, ktorá zabezpečí spustenie démona rwhod(8) počas inicializácie systému. Nástroj rwhod pravidelne vysiela systémove správy naprieč sieťou, alebo ich zbiera v režime “consumer”. Viac informácií sa nachádza na man stránkach príkazov ruptime(1)rwho(1).

Predposlednou voľbou v zozname je démon sshd(8). Jedná sa zabezpečený shell server pre OpenSSH, ktorý sa odporúča používať pri štandardných serveroch telnetFTP. Server sshd sa používa na vytvorenie bezpečného pripojenia z jednej hostiteľskej stanice na druhú pomocou šifrovaného spojenia.

Poslednou je voľba TCP Extensions. Táto povoľuje rozšírenia protokolu TCP definované v štandardoch RFC 1323 a RFC 1644. Na niektorých hostiteľských staniciach môžu zrýchliť pripojenie, no niekedy môžu spôsobiť aj prerušenie spojenia. Táto voľba sa neodporúča používať na serveroch, no môžeme využívať jej výhody na samostatných počítačoch.

Teraz keď sme nakonfigurovali sieťové služby, môžeme obrazovku posunúť nahor a vybraním voľby X Exit, ktorá sa nachádza na samom vrchu, budeme pokračovať ďalšou konfiguračnou položkou alebo jednoducho končíme nástroj sysinstall tak, že dvakrát po sebe zvolíme X Exit [X Exit Install].

Zavedenie FreeBSD

Zavedenie FreeBSD/i386

Ak všetko zafunguje tak ako má, uvidíme správy, ktoré sa posúvajú po obrazovke až pokým sa nezobrazí výzva na prihlásenie. Obsah správ si môžeme prezrieť tak, že stlačíme Scroll-Lock a pomocou PgUpPgDn sa posúvame hore a dolu. Po opätovnom stlačení Scroll-Lock sa vrátime na výzvu.

Celá správa sa nemusí zobraziť (kvôli obmedzeniu vyrovnávacieho zásobníka) no môže byť zobrazená z príkazového riadka po prihlásení zadaním príkazu dmesg.

Prihlásime sa pomocou používateľského mena a hesla, ktoré sme zadali počas inštalácie (rpratt, v vašom príklade). Ako používateľ root sa prihlasujeme iba v nevyhnutných prípadoch.

Typické správy pri zavádzaní (ak vynecháme informáciu o verzii) vyzerajú nasledovne:

Copyright (c) 1992-2002 The FreeBSD Project. 
Copyright (c) 1979, 1980, 1983, 1986, 1988, 1989, 1991, 1992, 1993, 1994
        The Regents of the University of California. All rights reserved. 

Timecounter "i8254"  frequency 1193182 Hz
CPU: AMD-K6(tm) 3D processor (300.68-MHz 586-class CPU)
  Origin = "AuthenticAMD"  Id = 0x580  Stepping = 0
  Features=0x8001bf<FPU,VME,DE,PSE,TSC,MSR,MCE,CX8,MMX> 
  AMD Features=0x80000800<SYSCALL,3DNow!> 
real memory  = 268435456 (262144K bytes) 
config> di sn0 
config> di lnc0 
config> di le0 
config> di ie0 
config> di fe0 
config> di cs0 
config> di bt0  
config> di aic0 
config> di aha0 
config> di adv0 
config> q 
avail memory = 256311296 (250304K bytes)
Preloaded elf kernel "kernel" at 0xc0491000. 
Preloaded userconfig_script "/boot/kernel.conf" at 0xc049109c. 
md0: Malloc disk 
Using $PIR table, 4 entries at 0xc00fde60
npx0: <math processor> on motherboard 
npx0: INT 16 interface 
pcib0: <Host to PCI bridge> on motherboard 
pci0: <PCI bus> on pcib0 
pcib1: <VIA 82C598MVP (Apollo MVP3) PCI-PCI (AGP) bridge> at device 1.0 on pci0 
pci1: <PCI bus> on pcib1 
pci1: <Matrox MGA G200 AGP graphics accelerator> at 0.0 irq 11 
isab0: <VIA 82C586 PCI-ISA bridge> at device 7.0 on pci0 
isa0: <ISA bus> on isab0 
atapci0: <VIA 82C586 ATA33 controller> port 0xe000-0xe00f at device 7.1 on pci0 
ata0: at 0x1f0 irq 14 on atapci0 
ata1: at 0x170 irq 15 on atapci0 
uhci0: <VIA 83C572 USB controller> port 0xe400-0xe41f irq 10 at device 7.2 on pci0 
usb0: <VIA 83C572 USB controller> on uhci0 
usb0: USB revision 1.0 
uhub0: VIA UHCI root hub, class 9/0, rev 1.00/1.00, addr 1 
uhub0: 2 ports with 2 removable, self powered 
chip1: <VIA 82C586B ACPI interface> at device 7.3 on pci0 
ed0: <NE2000 PCI Ethernet (RealTek 8029)> port 0xe800-0xe81f irq 9 at
device 10.0 on pci0 
ed0: address 52:54:05:de:73:1b, type NE2000 (16 bit) 
isa0: too many dependant configs (8) 
isa0: unexpected small tag 14 
fdc0: <NEC 72065B or clone> at port 0x3f0-0x3f5,0x3f7 irq 6 drq 2 on isa0
fdc0: FIFO enabled, 8 bytes threshold 
fd0: <1440-KB 3.5" drive> on fdc0 drive 0 
atkbdc0: <keyboard controller (i8042)> at port 0x60-0x64 on isa0 
atkbd0: <AT Keyboard> flags 0x1 irq 1 on atkbdc0 
kbd0 at atkbd0 
psm0: <PS/2 Mouse> irq 12 on atkbdc0 
psm0: model Generic PS/2 mouse, device ID 0 
vga0: <Generic ISA VGA> at port 0x3c0-0x3df iomem 0xa0000-0xbffff on isa0
sc0: <System console> at flags 0x1 on isa0 
sc0: VGA <16 virtual consoles, flags=0x300> 
sio0 at port 0x3f8-0x3ff irq 4 flags 0x10 on isa0 
sio0: type 16550A 
sio1 at port 0x2f8-0x2ff irq 3 on isa0 
sio1: type 16550A 
ppc0: <Parallel port> at port 0x378-0x37f irq 7 on isa0 
ppc0: SMC-like chipset (ECP/EPP/PS2/NIBBLE) in COMPATIBLE mode 
ppc0: FIFO with 16/16/15 bytes threshold 
ppbus0: IEEE1284 device found /NIBBLE
Probing for PnP devices on ppbus0: 
plip0: <PLIP network interface> on ppbus0 
lpt0: <Printer> on ppbus0 
lpt0: Interrupt-driven port 
ppi0: <Parallel I/O> on ppbus0
ad0: 8063MB <IBM-DHEA-38451> [16383/16/63] at ata0-master using UDMA33 
ad2: 8063MB <IBM-DHEA-38451> [16383/16/63] at ata1-master using UDMA33 
acd0: CDROM <DELTA OTC-H101/ST3 F/W by OIPD> at ata0-slave using PIO4 
Mounting root from ufs:/dev/ad0s1a 
swapon: adding /dev/ad0s1b as swap device 
Automatic boot in progress... 
/dev/ad0s1a: FILESYSTEM CLEAN; SKIPPING CHECKS 
/dev/ad0s1a: clean, 48752 free (552 frags, 6025 blocks, 0.9% fragmentation)
/dev/ad0s1f: FILESYSTEM CLEAN; SKIPPING CHECKS 
/dev/ad0s1f: clean, 128997 free (21 frags, 16122 blocks, 0.0% fragmentation)
/dev/ad0s1g: FILESYSTEM CLEAN; SKIPPING CHECKS
/dev/ad0s1g: clean, 3036299 free (43175 frags, 374073 blocks, 1.3% fragmentation)
/dev/ad0s1e: filesystem CLEAN; SKIPPING CHECKS 
/dev/ad0s1e: clean, 128193 free (17 frags, 16022 blocks, 0.0% fragmentation)
Doing initial network setup: hostname. 
ed0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
        inet6 fe80::5054::5ff::fede:731b%ed0 prefixlen 64 tentative scopeid 0x1
        ether 52:54:05:de:73:1b
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384 
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x8 
        inet6 ::1 prefixlen 128 
        inet 127.0.0.1 netmask 0xff000000 
Additional routing options: IP gateway=YES TCP keepalive=YES
routing daemons:. 
additional daemons: syslogd. 
Doing additional network setup:. 
Starting final network daemons: creating ssh RSA host key 
Generating public/private rsa1 key pair.
Your identification has been saved in /etc/ssh/ssh_host_key. 
Your public key has been saved in /etc/ssh/ssh_host_key.pub. 
The key fingerprint is: 
cd:76:89:16:69:0e:d0:6e:f8:66:d0:07:26:3c:7e:2d root@k6-2.example.com
 creating ssh DSA host key 
Generating public/private dsa key pair.
Your identification has been saved in /etc/ssh/ssh_host_dsa_key. 
Your public key has been saved in /etc/ssh/ssh_host_dsa_key.pub. 
The key fingerprint is: 
f9:a1:a9:47:c4:ad:f9:8d:52:b8:b8:ff:8c:ad:2d:e6 root@k6-2.example.com.
setting ELF ldconfig path: /usr/lib /usr/lib/compat /usr/X11R6/lib
/usr/local/lib 
a.out ldconfig path: /usr/lib/aout /usr/lib/compat/aout /usr/X11R6/lib/aout 
starting standard daemons: inetd cron sshd usbd sendmail.
Initial rc.i386 initialization:. 
rc.i386 configuring syscons: blank_time screensaver moused. 
Additional ABI support: linux. 
Local package initialization:. 
Additional TCP options:. 

FreeBSD/i386 (k6-2.example.com) (ttyv0)

login: rpratt 
Password:

Generovanie RSA a DSA kľúčov môže na pomalších počítačoch trvať dlho. Toto sa však deje iba pri prvom zavádzaní po novej. Ďalšie zavedenia systému sú rýchlejšie.

Ak máme nastavený X server a vybrané predvolené pracovné prostredie, môžeme ho spustiť pomocou príkazu startx.

Zavádzanie FreeBSD/alpha

Po skončení inštalačnej procedúry môžeme FreeBSD spustiť zadaním nasledujúceho príkazu do príkazového riadka SRM:

>>>BOOT DKC0

Týmto povieme firmvéru aby zaviedol zadaný disk. Ak chceme aby sa systém FreeBSD zavádzal automaticky, použijeme nasledujúci príkaz:

>>> SET BOOT_OSFLAGS A>>> SET BOOT_FILE ''>>> SET BOOTDEF_DEV DKC0>>> SET AUTO_ACTION BOOT

Správy, ktoré sa zobrazujú pri zavádzaní vyzerajú veľmi podobne (nie však rovnako) ako tie, ktoré sa zobrazujú pri zavádzaní FreeBSD na platforme i386™.

Vypnutie FreeBSD

Správne vypnutie operačného systému je dôležité. Nevypínajte počítač vypínačom alebo vytiahnutím zo zástrčky. Najskôr je potrebné získať oprávnenia správcu zadaním príkazu su do príkazového riadka a zadať heslo používateľa root. Toto funguje iba ak je používateľ člen používateľskej skupiny wheel. V opačnom prípade sa prihlásime priamo ako používateľ root. Potom počítač vypneme pomocou príkazu shutdown -h now.

The operating system has halted. 
Please press any key to reboot.

Po vypísaní správy “Please press any key to reboot” je možné počítač bezpečne vypnúť. Ak miesto vypnutia počítača stlačíme nejaký kláves, systém sa reštartuje.

Počítač je možné reštartovať aj pomocou kombinácie Ctrl+Alt+Del, avšak to sa počas normálneho fungovania počítača neodporúča.