Автор:


Настройка Jail в FreeBSD с помощью ezjail

Опубликовано 30.11.2009

Перевод: Сгибнев Михаил
Оригинал: Setup FreeBSD Jail With ezjail

 Зададимся вопросом — как, используя сервер на базе FreeBSD, получить несколько независимых окружений, в народе называемых jail? Например, как использовать одну из jail для почтового сервера, а вторую для web-сервера, при этом каждая jail должна иметь собственный IP-адрес?
Далее

Аутентификация на SSH сервере с использованием ssh-agent

Опубликовано 30.11.2009

Автор: Brian Hatch
Перевод: Сгибнев Михаил

 Никто не любит вводить пароли. Если бы компьютеры, как люди, четко представляли себе, кто они такие и к чему они могут получить доступ, а к чему нет и не заставляли бы каждый раз напрягать клавиатуру… В моей последней статье я показал Вам, как создать SSH Identities/Pubkeys, который может использоваться как альтернатива вводу пароля. Однако, поскольку мы используем кодовую фразу для защиты, то получается, что мы просто поменяли один пароль на другой.
Далее

Аутентификация на SSH сервере с использованием ключей

Опубликовано 30.11.2009

Автор: Brian Hatch
Перевод: Сгибнев Михаил

 OpenSSH кроме паролей поддерживает еще несколько методов аутентификации. Он может быть сконфигурирован на использование методов PAM (Pluggable authentication modules), протокола Challenge/Response, Kerberos, аутентификации по доверенным хостам и такая экзотика как ключи X509. Но самым популярным является метод Identity/Pubkey.
Далее

Оптимизация TCP

Опубликовано 30.11.2009

Автор: TCP Tuning Guide
Перевод: Сгибнев Михаил

Вступление

 Данная инструкция предназначена для описания действий по оптимизации параметров протокола TCP.
Далее

Создание отказоустойчивого брандмауэра на OpenBSD с использованием CARP и pfsync

Опубликовано 30.11.2009

Оригинал: Redundant firewalls with OpenBSD, CARP and pfsync
Перевод: Сгибнев Михаил

 1. Введение

 Брандмауэр является одними из самых критичных компонентов сети, так как при выходе его из строя, мы потеряем доступ к внешнему миру. Помимо того, что станут недоступны наши внешние сервисы (http, mail и т.д.), так мы еще и потеряем возможность бродить по разным Интернетам!
Далее