Chapter 7. Администрирование.

Table of Contents
7.1. Система отвергает все попытки входа привилегированным пользователем по протоколу telnet.
7.2. Необходимо (может быть, временно) дать права на выполнение некоторой операции, обычно разрешенной только привилегированному пользователю (скажем, изменение учетной базы пользователей или монтирование компакт-диска), не раскрывая пароль привилегированного пользователя.
7.3. Свежеустановленная система FreeBSD 2.2.2-RELEASE при входе привилегированным пользователем выдает сообщение: login_getclass: unknown class 'root'
7.4. Необходимо определенному пользователю обеспечить доступ по протоколу FTP в его личный каталог, не допуская при этом возможности работы в режиме командной строки.
7.5. Необходимо автоматически отключать пользователя по достижении им определенного периода бездействия (IDLE).
7.6. Как прервать работу пользователя, зашедшего в систему по telnet или ftp?
7.7. При входе в систему выдаются различные надоедающие сообщения. Как от них избавиться?
7.8. Как сделать дополнительные консоли?
7.9. Как организовать печать на лазерном принтере?
7.10. Как русифицировать консоль FreeBSD?
7.11. Как организовать приём/передачу факсов с клиентских машин под Windows95?
7.12. Как настроить дисковые квоты?
7.13. Некорректно отображаются русские буквы "пряс" на консоли.
7.14. Как настроить FreeBSD для работы с провайдером по выделенному телефонному каналу?
7.15. Нужна утилита для непосредственной работы с /var/log/wtmp, просмотра, удаления и добавления записей.
7.16. Как организовать учёт/ограничение трафика между локальной сетью и Internet? Какие утилиты есть?
7.17. Как организовать автоматический запуск некоей программы на одной из виртуальных консолей?
7.18. Как запустить некое программное обеспечение для Linux под FreeBSD?
7.19. Ограничение трафика не влияет на ftpget из поставки squid.
7.20. Какую скорость ограничивают delay-pools в squid?
7.21. Хочется сделать тупой терминал, который при включении слушает определенный коммуникационный порт.
7.22. Перестали находиться динамические библиотеки типа libX11.so.6.1, хотя в каталоге /usr/X11R6/lib они есть.
7.23. Что такое DoS?
7.24. Как организовать печать текстовых документов?
7.25. Как полностью перегенерировать систему и перейти на новую версию?
7.26. При работе squid не кэшируются html-страницы, хотя их содержимое не менялось.
7.27. Как правильно ограничивать трафик в squid?
7.28. Не выполняется команда fastboot.
7.29. Как через CVSup скачать исходные тексты системы?
7.30. Как полностью перегенерировать систему?
7.31. Можно ли удаленно произвести обновление FreeBSD с версии, скажем, 2.2.5 до версии 2.2.8?
7.32. Как из скрипта организовать выкачку документа через прокси-сервер?
7.33. Как запретить доступ к tftpd от определенных хостов (или разрешить только некоторым)?
7.34. Как настроить locale для кодовой страницы CP1251?
7.35. Как подключить UPS так, чтобы выполнялся shutdown?
7.36. В чем разница между аутентификацией и авторизацией?
7.37. На определённое время (на ночь) нужно отключать прямой доступ в Internet у нескольких подсетей. Как это сделать?
7.38. Как организовать прозрачный для пользователей кэширующий сервер доступа в Internet?
7.39. Поделитесь методами учета пользователей для мелкого провайдера?
7.40. Как организовать размещение подкаталогов ftp-сервера на нескольких соседних ftp-серверах?
7.41. При входе через telnet на некоторый хост перестает работать ввод русских букв, вместо них пишется соответствующая латинская, хотя вывод работает нормально.
7.42. Как перенести учетную базу пользователей со старой машины на свежеустановленную систему?
7.43. Дайте примеры рабочей конфигурации для sudo.
7.44. Возможно ли создать процесс, невидимый для ps?
7.45. Как избежать вывода дат на русском языке?
7.46. Как ограничить количество одновременных входов в систему определенным пользователем?

7.1. Система отвергает все попытки входа привилегированным пользователем по протоколу telnet.

В файле /etc/ttys для всех устройств класса network достаточно добавить ключевое слово secure.

Однако этот способ ослабляет безопасность системы. Более корректно включить определенного пользователя в группу wheel (в файле /etc/group), и после входа им по протоколу telnet выполнить команду su.