<?xml version="1.0" encoding="UTF-8"?><!-- generator="bbPress" -->

<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
>

<channel>
<title>Ufa FreeBSD Team: Последние сообщения</title>
<link>http://www.freebsd-ufa.org/forum/</link>
<description>Форум</description>
<language>en</language>
<pubDate>Fri, 10 Sep 2010 09:56:06 +0000</pubDate>

<item>
<title>unreachable   "Настройка шифрованного туннеля с использованием racoon2"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=35#post-99</link>
<pubDate>Ср, 01 Sep 2010 11:48:39 +0000</pubDate>
<dc:creator>unreachable</dc:creator>
<guid isPermaLink="false">99@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;второй вопрос знят... нашелся racoon в usr/local/share/examples/ipsec-tools/racoon.conf
&#60;/p&#62;</description>
</item>
<item>
<title>unreachable   "Настройка шифрованного туннеля с использованием racoon2"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=35#post-98</link>
<pubDate>Вт, 31 Aug 2010 19:35:54 +0000</pubDate>
<dc:creator>unreachable</dc:creator>
<guid isPermaLink="false">98@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;Еще вопрос:&#60;br /&#62;
&#34;racoon - доступен в составе порта security/ipsec-tools в Коллекции Портов FreeBSD&#34; - так написано в хендбуке, но почему то у меня после &#34;make install clean&#34; только racoon2 готов к роботе. Парни, подскажите, какие надо параметры выбирать в окне security/ipsec-tools, чтобы заработал просто racoon на фряхе 7.2...
&#60;/p&#62;</description>
</item>
<item>
<title>unreachable   "Настройка шифрованного туннеля с использованием racoon2"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=35#post-97</link>
<pubDate>Вт, 31 Aug 2010 18:00:38 +0000</pubDate>
<dc:creator>unreachable</dc:creator>
<guid isPermaLink="false">97@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;Задача такова: поднять VPN туннель для соединения 2х сетей.&#60;br /&#62;
две сети (192.168.4.0/24 и 192.168.3.0/24), у каждой шлюз на фре 7.2 , через оптоволокно соединены с помощью VPN.&#60;br /&#62;
Сеть №1 (192.168.4.0/24) внешний ip – 192.168.2.1, внутренний ip – 192.168.4.1.&#60;br /&#62;
Сеть №2 (192.168.3.0/24) внешний ip – 192.168.2.2, внутренний ip – 192.168.3.1.&#60;br /&#62;
Содрал у Вас настройки (&#60;a href=&#34;http://www.freebsd-ufa.org/?p=769&#34; rel=&#34;nofollow&#34;&#62;http://www.freebsd-ufa.org/?p=769&#60;/a&#62; для IKE 1 версии) ну соответственно настроил две фряхи.&#60;br /&#62;
Вот копия для первой фряхи, правда еще добавил строки вконце *** (иначе ругается фриха)&#60;br /&#62;
&#60;pre&#62;&#60;code&#62;# fb1
remote fb2 { # второе правило, для соединения с роутером
 acceptable_kmp { ikev1; }; # тип протокола
  ikev1 {
    my_id ipaddr 192.168.2.1; # мой внешний IP адрес
    peers_id ipaddr 192.168.2.2; # внешний IP адрес роутера
    peers_ipaddr 192.168.2.2 port 500; # внешний IP адрес и порт роутера
    kmp_enc_alg { aes192_cbc; aes128_cbc; 3des_cbc; };
    kmp_hash_alg { sha1; };
    kmp_dh_group { modp2048; modp1536; };
    ## Use Preshared Key
    kmp_auth_method { psk; };
    pre_shared_key /usr/local/etc/racoon2/psk/key.psk; # путь к вашему ключу
  };
};
##########
#селекторы
##########
selector fb2_out {
  direction outbound;
  src 192.168.4.1/24; # сеть местного офиса
  dst 192.168.3.1/24; # сеть удаленного офиса
  policy_index fb2; # имя политики
};
selector fb2_in {
  direction inbound;
  dst 192.168.4.1/24; # сеть местного офиса
  src 192.168.3.1/24; # сеть удаленного офиса
  policy_index fb2; # имя политики
};
#########
#политика
#########
policy fb2 {
  action auto_ipsec;
  remote_index fb2; # имя правила
  ipsec_mode tunnel;
  ipsec_index { ipsec_esp; };
  ipsec_level require;
  peers_sa_ipaddr 192.168.2.2; # внешний IP адрес роутера
  my_sa_ipaddr 192.168.2.1; # мой внешний IP адрес
};&#60;/code&#62;&#60;/pre&#62;
&#60;p&#62;***&#60;br /&#62;
&#60;pre&#62;&#60;code&#62;ipsec ipsec_ah_esp {
        ipsec_sa_lifetime_time 28800 sec;
        sa_index { ah_01; esp_01; };
};
ipsec ipsec_esp {
        ipsec_sa_lifetime_time 28800 sec;
        sa_index esp_01;
};

sa ah_01 {
        sa_protocol ah;
        ah_auth_alg { hmac_sha1; hmac_md5; };
};
sa esp_01 {
        sa_protocol esp;
        esp_enc_alg { aes128_cbc; 3des_cbc; };
        esp_auth_alg { hmac_sha1; hmac_md5; };
};&#60;/code&#62;&#60;/pre&#62;
&#60;p&#62;ну как бы все куд...&#60;/p&#62;
&#60;p&#62;В /etc/rc.conf включил racoon:&#60;/p&#62;
&#60;pre&#62;&#60;code&#62;spmd_enable=&#38;quot;YES&#38;quot;
iked_enable=&#38;quot;YES&#38;quot;&#60;/code&#62;&#60;/pre&#62;
&#60;p&#62;прописал роут:&#60;/p&#62;
&#60;pre&#62;&#60;code&#62;static_routes=&#38;quot;vpn&#38;quot;
route_vpn=&#38;quot;192.168.3.0/24 192.168.3.1&#38;quot;&#60;/code&#62;&#60;/pre&#62;
&#60;p&#62;В /etc/firewall.conf прописал так:&#60;/p&#62;
&#60;pre&#62;&#60;code&#62;ipfw add 1 allow udp from 192.168.2.1 to 192.168.2.2 dst-port 500
ipfw add 1 allow udp from 192.168.2.2 to 192.168.2.1 dst-port 500
ipfw add 1 allow esp from 192.168.2.1 to 192.168.2.2 dst-port 500
ipfw add 1 allow esp from 192.168.2.1 to 192.168.2.1 dst-port 500
ipfw add 1 allow ipencap from 192.168.2.1 to 192.168.2.2 dst-port 500
ipfw add 1 allow ipencap from 192.168.2.2 to 192.168.2.1 dst-port 500&#60;/code&#62;&#60;/pre&#62;
&#60;p&#62;На второй машине все зеркально!&#60;br /&#62;
Ну решил проверить - пинганул с узла  первой сети (192.168.4.0/24) узел второй сети (192.168.3.0/24) ping 192.168.3.2 Нечего не получилось. Проверил маршруты netstat -r, а тут только:&#60;/p&#62;
&#60;pre&#62;&#60;code&#62;Internet:
Destination      Gateway       Flags    Refs    Use    Netif  Expire
...
192.168.4.0      link1   UH        0        0    le0
192.168.2.0      link2 .....&#60;/code&#62;&#60;/pre&#62;
&#60;p&#62;Прописал вручную:&#60;/p&#62;
&#60;p&#62;&#60;code&#62;route add 192.168.3.0/24 192.168.3.1&#60;/code&#62;&#60;/p&#62;
&#60;p&#62;на что она ответила route is unreachable...&#60;br /&#62;
парни, подскажите.... может я дето затупил и пропустил чото?....&#60;br /&#62;
зарание спасибо.
&#60;/p&#62;</description>
</item>
<item>
<title>stas   "Как обновлять Mandriva Linux с нашего зеркала"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=5&amp;page=2#post-96</link>
<pubDate> Пн, 12 Jul 2010 15:29:36 +0000</pubDate>
<dc:creator>stas</dc:creator>
<guid isPermaLink="false">96@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;Здравствуйте&#60;br /&#62;
Собственно с выходом долгожданного 2010.1 Spring ;)&#60;br /&#62;
зеркало и iso-образы уже у нас. можно &#34;юзать&#34; тэг &#34;2010.1&#34; для настройки на свежий репозитарий&#60;br /&#62;
Welcome
&#60;/p&#62;</description>
</item>
<item>
<title>stas   "Как обновлять Linux Fedora с нашего зеркала"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=4#post-95</link>
<pubDate>Вт, 22 Jun 2010 16:01:24 +0000</pubDate>
<dc:creator>stas</dc:creator>
<guid isPermaLink="false">95@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;Fedora 11 -&#60;a href=&#34;http://www.opennet.ru/opennews/art.shtml?num=27034&#34;&#62;EOL&#60;/a&#62;&#60;br /&#62;
Removed.
&#60;/p&#62;</description>
</item>
<item>
<title>stas   "Как обновлять Linux Fedora с нашего зеркала"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=4#post-94</link>
<pubDate>Пт, 28 May 2010 05:34:53 +0000</pubDate>
<dc:creator>stas</dc:creator>
<guid isPermaLink="false">94@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;25 мая 2010 года, стартовал новый выпуск операционной системы Fedora 13&#60;br /&#62;
Welcome
&#60;/p&#62;</description>
</item>
<item>
<title>stas   "Как обновлять Mandriva Linux с нашего зеркала"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=5&amp;page=2#post-93</link>
<pubDate> Пн, 03 May 2010 06:11:14 +0000</pubDate>
<dc:creator>stas</dc:creator>
<guid isPermaLink="false">93@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;&#34;The standard maintenance of Mandriva Linux 2009 has expired on april the&#60;br /&#62;
15th.&#34;,а посему mirror Mandriva 2009.0 более не поддерживается и у нас. Что нельзя сказать про 2009.1
&#60;/p&#62;</description>
</item>
<item>
<title>stas   "Зеркало PCLinuxOS"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=34#post-92</link>
<pubDate>Пт, 30 Apr 2010 17:01:17 +0000</pubDate>
<dc:creator>stas</dc:creator>
<guid isPermaLink="false">92@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;После выпуска версии 2010, данного дистрибутива Линукс, решил повнимательнее присмотреться к нему. На первый взгляд &#34;неплохо&#34;. Соорудил &#34;зеркало&#34;. Короче &#34;welcome&#34;&#60;br /&#62;
&#60;a href=&#34;http://www.freebsd-ufa.org/iso/Linux/PcLinuxOS/&#34;&#62;Отсюда&#60;/a&#62; забираем любой образ диска для &#34;посмотреть liveCD/поставить&#34;.&#60;br /&#62;
Настройка репозитория на наше зеркало простая, как у всех дистрибутивов, построенных на apt-get.&#60;br /&#62;
После установки в файле /etc/apt/sources.lst закомментировать(#) любые другие репозитории и добавить строку &#60;/p&#62;
&#60;pre&#62;&#60;code&#62;rpm &#60;a href=&#34;http://www.freebsd-ufa.org/distrs/&#34; rel=&#34;nofollow&#34;&#62;http://www.freebsd-ufa.org/distrs/&#60;/a&#62; pclinuxos/2010 main updates nonfree kde4 games&#60;/code&#62;&#60;/pre&#62;
&#60;p&#62;Успехов
&#60;/p&#62;</description>
</item>
<item>
<title>stas   "Зеркало CentOS"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=32#post-89</link>
<pubDate>Вт, 30 Mar 2010 07:20:04 +0000</pubDate>
<dc:creator>stas</dc:creator>
<guid isPermaLink="false">89@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;Хорошая новость. Желаюшие могут использовать НАШЕ зеркало CentOS.&#60;br /&#62;
В настояший момент для $releasever=5.4.&#60;br /&#62;
&#60;a href=&#34;http://www.freebsd-ufa.org/distrs/help/CentOS-Base.repo&#34;&#62;Здесь&#60;/a&#62; repo-файл настроенный на наше зеркало.&#60;/p&#62;
&#60;p&#62;Кроме того &#60;a href=&#34;http://www.freebsd-ufa.org/distrs/help/epel.repo&#34;&#62;имеется&#60;/a&#62; возможность использовать &#34;Extra Packages for Enterprise Linux 5&#34;
&#60;/p&#62;</description>
</item>
<item>
<title>kegf   "Выделение кода на сайте и форуме"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=29#post-86</link>
<pubDate> Пн, 29 Mar 2010 03:43:20 +0000</pubDate>
<dc:creator>kegf</dc:creator>
<guid isPermaLink="false">86@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;не, пробовал месяца 2 назад, вернулся на 8ку
&#60;/p&#62;</description>
</item>
<item>
<title>MH   "1 апреля скоро;)"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=30#post-85</link>
<pubDate>Вс, 28 Mar 2010 09:08:56 +0000</pubDate>
<dc:creator>MH</dc:creator>
<guid isPermaLink="false">85@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;На сайте UfaNet висит &#60;a href=&#34;http://www.ufanet.ru/news/index.jsp?action=show&#38;amp;id=6996&#38;amp;showcat=3&#34;&#62;новость:&#60;/a&#62;&#60;/p&#62;
&#60;p&#62;&#34;В начале апреля 2010 года Группа компаний связи «Cвязьтехнологии» запускает революционный проект – «подключение к сети Интернет через радиоприемник». Рабочее название нового способа подключения – «Нано-Интернет».&#60;/p&#62;
&#60;p&#62;Возможность настроить свой персональный компьютер на радиочастоту, которая обеспечит передачу Интернет-сигнала, в первую очередь получат пользователи г. Уфы, г. Челябинска и г. Кургана. &#34;&#60;/p&#62;
&#60;p&#62;Ссылка &#60;a href=&#34;http://nanoinet.net/&#34;&#62;http://nanoinet.net/&#60;/a&#62;, там внизу счетчик до 1 апреля;)
&#60;/p&#62;</description>
</item>
<item>
<title>Аноним   "Выделение кода на сайте и форуме"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=29#post-84</link>
<pubDate>Пт, 26 Mar 2010 22:07:25 +0000</pubDate>
<dc:creator>Аноним</dc:creator>
<guid isPermaLink="false">84@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;9точку Вы не пробовали?
&#60;/p&#62;</description>
</item>
<item>
<title>MH   "Выделение кода на сайте и форуме"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=29#post-83</link>
<pubDate>Пт, 26 Mar 2010 05:32:28 +0000</pubDate>
<dc:creator>MH</dc:creator>
<guid isPermaLink="false">83@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;All is fine! :)
&#60;/p&#62;</description>
</item>
<item>
<title>Аноним   "Выделение кода на сайте и форуме"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=29#post-82</link>
<pubDate>Чт, 25 Mar 2010 21:10:23 +0000</pubDate>
<dc:creator>Аноним</dc:creator>
<guid isPermaLink="false">82@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;MH, good time commander! How are you today??
&#60;/p&#62;</description>
</item>
<item>
<title>MH   "Выделение кода на сайте и форуме"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=29#post-81</link>
<pubDate>Вт, 23 Mar 2010 08:29:13 +0000</pubDate>
<dc:creator>MH</dc:creator>
<guid isPermaLink="false">81@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;На сайте используйте&#60;br /&#62;
&#60;pre&#62;&#60;code&#62;&#38;lt;pre lang=&#38;quot;bash&#38;quot;&#38;gt; ваш код &#38;lt;/pre&#38;gt;&#60;/code&#62;&#60;/pre&#62;
&#60;p&#62;на фруме код между апострофами `
&#60;/p&#62;</description>
</item>
<item>
<title>MH   "СЕКРЕТЫ И ЛОЖЬ"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=28#post-79</link>
<pubDate>Пт, 25 Dec 2009 07:45:14 +0000</pubDate>
<dc:creator>MH</dc:creator>
<guid isPermaLink="false">79@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;&#60;a href=&#34;http://www.freebsd-ufa.org/distrs/books/security/SECRETSANDLIES.pdf&#34;&#62;&#60;em&#62;СЕКРЕТЫ И ЛОЖЬ БЕЗОПАСНОСТЬ ДАННЫХ В ЦИФРОВОМ МИРЕ&#60;/em&#62;&#60;/a&#62;&#60;/p&#62;
&#60;p&#62;В этой книге Брюс Шнайер — автор нескольких бестселлеров и признанный специалист в области безопасности и защиты информации, опираясь на собственный опыт, разрушает заблуждения многих, уверенных в конфиденциальности и неприкосновенности информации. Он разъясняет читателям, почему так сложно предотвратить доступ третьих лиц к личной цифровой информации, что нужно знать, чтобы обеспечить ее защиту, сколько средств  следует выделять на обеспечение корпоративной безопасности и многое, многое другое.
&#60;/p&#62;</description>
</item>
<item>
<title>MH   "Принципы маршрутизации в Internet"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=27#post-78</link>
<pubDate>Чт, 24 Dec 2009 12:03:32 +0000</pubDate>
<dc:creator>MH</dc:creator>
<guid isPermaLink="false">78@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;&#60;a href=&#34;http://www.freebsd-ufa.org/distrs/books/net/cisco/routingininternet.pdf&#34;&#62;&#60;em&#62;Принципы маршрутизации в Internet&#60;/em&#62;&#60;/a&#62;&#60;/p&#62;
&#60;p&#62;Эта книга поможет вам стать экспертом по вопросам интеграции локальной сети вашей компании в глобальную сеть Internet. В ней рассмотрены системы адресации, маршрутизации и способы организации соединений в сети Internet на практических примерах.&#60;/p&#62;
&#60;p&#62;В книге также освещается широкий круг теоретических понятий и принципов организации маршрутизации в сети Internet с использованием протокола граничного шлюза (Border Gateway Protocol – BGP). После знакомства с этой книгой вы будете способны самостоятельно строить свою сеть и планировать ее развитие. Независимо от того являетесь ли вы потребителем услуг Internet или же вы сами предоставляете услуги этой сети (т.е. вы являетесь сервис-провайдером Internet), в этой книге вы найдете ответы на любые вопросы, касающиеся маршрутизации в сетях на основе протокола TCP/IP.&#60;/p&#62;
&#60;p&#62;2-е издание.&#60;br /&#62;
&#34;Вильяме&#34;, 2001. — 448 с.&#60;br /&#62;
Формат: PDF
&#60;/p&#62;</description>
</item>
<item>
<title>MH   "CISCO CATALYST СЕРИЙ 2900XL И 3500"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=26#post-77</link>
<pubDate>Чт, 24 Dec 2009 11:50:06 +0000</pubDate>
<dc:creator>MH</dc:creator>
<guid isPermaLink="false">77@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;&#60;a href=&#34;http://www.freebsd-ufa.org/distrs/books/net/cisco/ciscocatalist.pdf&#34;&#62;&#60;em&#62;УСТАНОВКА И НАСТРОЙКА КОММУТАТОРОВ CISCO CATALYST СЕРИЙ 2900XL И 3500&#60;/em&#62;&#60;/a&#62;&#60;/p&#62;
&#60;p&#62;Интеллектуальные свитчи (порусски коммутаторы) Cisco Catalyst серий 2900XL и 3500 предназначены для крупных корпоративных сетей. Они представляют собой коммутаторы высокого класса с микропроцессорным управлением, флэш-памятью, объёмом 4 Мб и DRAM-памятью объёмом 8 Ìб. На данных устройствах обычно установлена специализированная операционная система Cisco IOS&#60;/p&#62;
&#60;p&#62;Формат: pdf
&#60;/p&#62;</description>
</item>
<item>
<title>MH   "Пожалуйста проверьте"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=25#post-76</link>
<pubDate>Ср, 23 Dec 2009 09:41:52 +0000</pubDate>
<dc:creator>MH</dc:creator>
<guid isPermaLink="false">76@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;Пожалуйста проверьте, что бы было в хорошем качестве. Кто будет читать плохие сканы?&#60;/p&#62;
&#60;p&#62;И давайте в одном формате PDF.
&#60;/p&#62;</description>
</item>
<item>
<title>MH   "DNS и BIND (5-е издание)"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=23#post-74</link>
<pubDate> Пн, 21 Dec 2009 08:35:13 +0000</pubDate>
<dc:creator>MH</dc:creator>
<guid isPermaLink="false">74@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;&#60;a href=&#34;http://www.freebsd-ufa.org/distrs/books/other/dnsbind.pdf&#34;&#62;&#60;em&#62;DNS и BIND (5-е издание)&#60;/em&#62;&#60;/a&#62;&#60;/p&#62;
&#60;p&#62;Книга &#34;DNS и BIND&#34; стала библией для системных администраторов. Она уникальна по полноте изложения материала, что в сочетании с прекрасным авторским стилем делает ее незаменимой и актуальной для каждого, кто хочет наладить эффективную работу DNS. В издании обсуждаются BIND 9.3.2 и BIND 8.4.7. BIND 9.3.2 включает усовершенствования безопасности и поддержки IPv6, а также ряд новых возможностей, таких как ENUM, SPF и использование имен доменов, содержащих буквы национальных алфавитов.&#60;/p&#62;
&#60;p&#62;Рассмотрены следующие темы: функциональность и принципы работы DNS; структура пространства доменных имен; установка и настройка серверов имен; применение МХ-записей для маршрутизации почты; настройка узлов на работу с DNS; разделение доменов на поддомены; обеспечение безопасности DNS-сервера; расширения системы безопасности DNS (DNSSEC) и подписи транзакций (TSIG); распределение нагрузки между DNS-серверами; динамические обновления, асинхронные уведомления об изменениях зоны, пошаговая передача зон; разрешение проблем (nslookup и dig, чтение отладочной диагностики); программирование при помощи функций библиотеки DNS-клиента.&#60;/p&#62;
&#60;p&#62;Автор: Крикет Ли, Пол Альбитц&#60;br /&#62;
Формат: PDF&#60;br /&#62;
Год издания: 2008
&#60;/p&#62;</description>
</item>
<item>
<title>MH   "OpenOffice"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=22#post-73</link>
<pubDate> Пн, 21 Dec 2009 06:14:40 +0000</pubDate>
<dc:creator>MH</dc:creator>
<guid isPermaLink="false">73@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;&#60;a href=&#34;http://www.freebsd-ufa.org/distrs/books/other/openoffice.pdf&#34;&#62;&#60;em&#62;OpenOffice&#60;/em&#62;&#60;/a&#62;&#60;/p&#62;
&#60;p&#62;В этой книге рассказывается о бесплатном офисном пакете OpenOffice.org версии 3.0, являющемся отличной альтернативой Microsoft Office. В этом пакете вы найдете все, что нужно для ежедневной работы, — текстовый процессор Writer, редактор электронных таблиц Calc, программу для создания презентаций Impress, графический редактор Draw и многое другое. Подробные инструкции помогут вам быстро освоить работу с этим пакетом и научиться использовать его на все 100 %.&#60;/p&#62;
&#60;p&#62;Автор: Пащенко И.&#60;br /&#62;
Формат: PDF&#60;br /&#62;
Год издания: 2009
&#60;/p&#62;</description>
</item>
<item>
<title>MH   "Asterisk - система телефонии"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=21#post-72</link>
<pubDate> Пн, 21 Dec 2009 05:48:38 +0000</pubDate>
<dc:creator>MH</dc:creator>
<guid isPermaLink="false">72@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;&#60;a href=&#34;http://www.freebsd-ufa.org/distrs/books/other/asterisk.pdf&#34;&#62;&#60;em&#62;Asterisk&#60;/em&#62;&#60;/a&#62;&#60;/p&#62;
&#60;p&#62;Asterisk – система телефонии, обладающая такими фантастическими возможностями, о которых обычная офисная коммутируемая АТС может только мечтать. Голосовая почта, конференц-связь, очереди вызовов и агенты, музыка во время ожидания и парковка вызовов — это лишь часть функций, обеспечиваемых Asterisk. Описать в одной книге всю функциональность этой необыкновенно гибкой системы невозможно, но вы получите исчерпывающее представление о базовых функциях Asterisk. А проявив свои творческие способности, вы сможете создать офисную АТС, настроенную целиком под ваши нужды с учетом абсолютно всех требований пользователей.&#60;/p&#62;
&#60;p&#62;Авторы: Меггелен Д., Мадсен Л., Смит Д.&#60;br /&#62;
Формат: PDF&#60;br /&#62;
Год издания: 2009
&#60;/p&#62;</description>
</item>
<item>
<title>stas   "Как обновлять Linux Fedora с нашего зеркала"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=4#post-71</link>
<pubDate>Пт, 18 Dec 2009 18:02:26 +0000</pubDate>
<dc:creator>stas</dc:creator>
<guid isPermaLink="false">71@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;Fedora 10 - &#60;a href=&#34;https://www.redhat.com/archives/fedora-devel-announce/2009-December/msg00001.html&#34;&#62;EOL&#60;/a&#62;&#60;br /&#62;
убрали и с нашего зеркала. &#60;a href=&#34;http://www.reid.ru/distrs/help/common-reid.repo&#34;&#62;Сводный repo-файл&#60;/a&#62; остается актуальным
&#60;/p&#62;</description>
</item>
<item>
<title>kegf   "Локальная уязвимость rltd из FreeBSD"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=20#post-70</link>
<pubDate> Пн, 07 Dec 2009 17:25:20 +0000</pubDate>
<dc:creator>kegf</dc:creator>
<guid isPermaLink="false">70@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;здесь хорошие комментарии - &#60;a href=&#34;http://www.xakep.ru/post/50351/FreeBSD-local-root-exploit1.txt&#34; rel=&#34;nofollow&#34;&#62;http://www.xakep.ru/post/50351/FreeBSD-local-root-exploit1.txt&#60;/a&#62;&#60;br /&#62;
если интересно можешь разобрать
&#60;/p&#62;</description>
</item>
<item>
<title>hunt   "Локальная уязвимость rltd из FreeBSD"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=20#post-69</link>
<pubDate>Вс, 06 Dec 2009 15:24:51 +0000</pubDate>
<dc:creator>hunt</dc:creator>
<guid isPermaLink="false">69@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;Следовательно, там где нет проверки успешности unsetenv - потенциальная уязвимость.&#60;br /&#62;
А как конкретно функцию доводят до ошибки не упоминалось?&#60;br /&#62;
Похоже на то, что соль в отсутствии NULL, завершающего массив. Хотя и буфер в почти 8 кБ тоже подозрителен =).
&#60;/p&#62;</description>
</item>
<item>
<title>kegf   "Локальная уязвимость rltd из FreeBSD"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=20#post-68</link>
<pubDate>Вс, 06 Dec 2009 13:28:57 +0000</pubDate>
<dc:creator>kegf</dc:creator>
<guid isPermaLink="false">68@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;на оф.сайте писали что патч - только временная мера, а так ошибка именно в unsetenv, ты прав.
&#60;/p&#62;</description>
</item>
<item>
<title>hunt   "Локальная уязвимость rltd из FreeBSD"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=20#post-67</link>
<pubDate>Пт, 04 Dec 2009 18:09:46 +0000</pubDate>
<dc:creator>hunt</dc:creator>
<guid isPermaLink="false">67@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;Кто-нибудь из матёрых BSD-шников разъяснит мне (человеку, к FreeBSD не очень близкому) в чём проблема?&#60;br /&#62;
Все трактковки, которые я видел, звучали примерно так: не очищаются переменные окружения. Но если посмотреть на патч&#60;br /&#62;
&#60;pre&#62;&#60;code&#62;...
     if (!trust) {
-        unsetenv(LD_ &#38;quot;PRELOAD&#38;quot;);
-        unsetenv(LD_ &#38;quot;LIBMAP&#38;quot;);
-        unsetenv(LD_ &#38;quot;LIBRARY_PATH&#38;quot;);
-        unsetenv(LD_ &#38;quot;LIBMAP_DISABLE&#38;quot;);
-        unsetenv(LD_ &#38;quot;DEBUG&#38;quot;);
-        unsetenv(LD_ &#38;quot;ELF_HINTS_PATH&#38;quot;);
+        if (unsetenv(LD_ &#38;quot;PRELOAD&#38;quot;) &#124;&#124; unsetenv(LD_ &#38;quot;LIBMAP&#38;quot;) &#124;&#124;
+	    unsetenv(LD_ &#38;quot;LIBRARY_PATH&#38;quot;) &#124;&#124; unsetenv(LD_ &#38;quot;LIBMAP_DISABLE&#38;quot;) &#124;&#124;
+	    unsetenv(LD_ &#38;quot;DEBUG&#38;quot;) &#124;&#124; unsetenv(LD_ &#38;quot;ELF_HINTS_PATH&#38;quot;)) {
+		_rtld_error(&#38;quot;environment corrupt; aborting&#38;quot;);
+		die();
+	}
     }
...&#60;/code&#62;&#60;/pre&#62;
&#60;p&#62;то становится ясно - проблема в том, что unsetenv вываливалась с ошибкой и не изменяла значение переменной. (Поправьте, если ошибаюсь)&#60;br /&#62;
Далее посмотрим на подозрительный код эксплойта:&#60;br /&#62;
&#60;pre&#62;&#60;code&#62;...
       extern char **environ;
       environ = (char**)malloc(8096);

       environ[0] = (char*)malloc(1024);
       environ[1] = (char*)malloc(1024);
       strcpy(environ[1], &#38;quot;LD_PRELOAD=/tmp/w00t.so.1.0&#38;quot;);

       execl(&#38;quot;/sbin/ping&#38;quot;, &#38;quot;ping&#38;quot;, 0);
...&#60;/code&#62;&#60;/pre&#62;
&#60;p&#62;Либо автор употребляет в-ва, либо он что-то знает и не говорит. (Поправьте, если ошибаюсь)&#60;br /&#62;
Кроме того фраза Kingcope'а &#34;Normally rtld does not allow dangerous environment variables like LD_PRELOAD to be set when executing setugid binaries like &#34;ping&#34; or &#34;su&#34;&#34; настораживает.&#60;br /&#62;
На сколько я понял уязвимость в unsetenv, нет?
&#60;/p&#62;</description>
</item>
<item>
<title>stas   "Как обновлять Mandriva Linux с нашего зеркала"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=5&amp;page=2#post-66</link>
<pubDate>Вт, 24 Nov 2009 06:38:45 +0000</pubDate>
<dc:creator>stas</dc:creator>
<guid isPermaLink="false">66@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;Доброго времени суток&#60;br /&#62;
в предыдущих постах от &#60;em&#62;fLegmatik&#60;/em&#62; есть действительно полезные замечания. thanks - учтем. можно использовать и классическую схему нумерации версий в путях к нашим репозитариям (2009.0 2009.1 2010.0).Будет работать. Что касается поддержки самого старого (2009.0) не совсем так. Просто обновление зеркала проходит не ежедневно,  а реже (weekly)
&#60;/p&#62;</description>
</item>
<item>
<title>stas   "Как обновлять Linux Fedora с нашего зеркала"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=4#post-64</link>
<pubDate>Вт, 24 Nov 2009 05:50:20 +0000</pubDate>
<dc:creator>stas</dc:creator>
<guid isPermaLink="false">64@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;Доброго времени суток всем&#60;/p&#62;
&#60;p&#62;может кому будет полезен репозитарий от &#60;a href=&#34;http://atrpms.net/&#34;&#62;ATrpms&#60;/a&#62;&#60;br /&#62;
достаточно добавить в /etc/yum.repos.d/ файл atrpms.repo следующего содержания&#60;/p&#62;
&#60;pre&#62;&#60;code&#62;baseurl=http://www.freebsd-ufa.org/distrs/Fedora/$releasever/atrpms/f$releasever-$basearch/atrpms/stable&#60;/code&#62;&#60;/pre&#62;</description>
</item>
<item>
<title>Аноним   "Как обновлять Mandriva Linux с нашего зеркала"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=5&amp;page=2#post-63</link>
<pubDate> Пн, 23 Nov 2009 08:03:48 +0000</pubDate>
<dc:creator>Аноним</dc:creator>
<guid isPermaLink="false">63@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;Пользуясь случаем, хочу сообщить, что запустил на собственном компьютере локальное зеркало для пользователей ADSL Башинформсвязи. Запустил где-то год назад, но пока что не афишировал особо. Пользовался только сам на нескольких компьютерах, да ещё пара друзей. Зеркало не является полноценным, а только лишь осуществляет проксирование и последующее кеширование пакетов с freebsd-ufa.org. Поскольку компьютер имеет два интерфейса -- ufanet@local и adsl -- скорость не страдает. В общем, если пользуетесь адсл, скрипт для вас лежит по адресу &#60;a href=&#34;http://fleg.mine.nu:8080/&#34; rel=&#34;nofollow&#34;&#62;http://fleg.mine.nu:8080/&#60;/a&#62; (ссылка открывается только в сети баштела). Лишь исправьте 2009.1 на 2010.0 , если у вас свежий дистрибутив.&#60;/p&#62;
&#60;p&#62;Предупреждаю сразу, что обновляю media_info только для следующих каталогов:&#60;br /&#62;
{2009.1&#124;2010.0} / {main&#124;contrib&#124;non-free} / {release&#124;backports&#124;updates} и&#60;br /&#62;
{2009.1&#124;2010.0} / plf / {free&#124;non-free} /release/binary/i586 .&#60;/p&#62;
&#60;p&#62;Т.е. платформа x86_64 в пролёте; также никаких edu и пока не поддерживаю backports для plf. Всё это в скрипте учтено (неиспользуемое закомментировано).
&#60;/p&#62;</description>
</item>
<item>
<title>Аноним   "Как обновлять Mandriva Linux с нашего зеркала"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=5&amp;page=2#post-62</link>
<pubDate> Пн, 23 Nov 2009 07:52:27 +0000</pubDate>
<dc:creator>Аноним</dc:creator>
<guid isPermaLink="false">62@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;Т.к. в настоящий момент пишу с нетбука с 2009.0, должен выразить своё сожаление, что поддержка на вашем зеркале осуществляется только для двух последних версий. Было бы лучше, если бы вы придерживались планов мандривы, которые выпускают багфиксы в течение 18 месяцев со дня релиза. Т.е. не для двух, а для трёх последних выпусков. Не думаю, что у вас наблюдается катастрофическая нехватка свободного места на винчестерах. Надеюсь, ближайшей весной ваша политика поменяется.
&#60;/p&#62;</description>
</item>
<item>
<title>Аноним   "Как обновлять Mandriva Linux с нашего зеркала"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=5#post-61</link>
<pubDate> Пн, 23 Nov 2009 07:47:04 +0000</pubDate>
<dc:creator>Аноним</dc:creator>
<guid isPermaLink="false">61@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;Огромное спасибо за зеркало!&#60;br /&#62;
&#34;last&#34; вместо версии -- это симлинк на последний релиз? Как-то боязно пользоваться всякими last: после выхода очередного релиза я не бегу обновляться сломя голову. Обычно времени нет, да и всякие другие технические проблемы бывают. Скажем, на нетбуке надо проводить полную переустановку, поскольку свободного места на четырёхгиговом носителе нет. Потому до сих пор держу на своём ееепк мандриву 2009.0.&#60;br /&#62;
А если не делать dist-upgrade в день релиза новой мандривы, то репозитории last в этот день становятся неподходящими. В связи с чем рекомендую не пользоваться таким симлинком, а жёстко прописывать в urpmi.cfg релиз цифрами. Всё равно после dist-upgrade содержимое этого файла чистится от старых репозиториев.
&#60;/p&#62;</description>
</item>
<item>
<title>stas   "Как обновлять Linux Fedora с нашего зеркала"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=4#post-60</link>
<pubDate>Пт, 20 Nov 2009 20:27:44 +0000</pubDate>
<dc:creator>stas</dc:creator>
<guid isPermaLink="false">60@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;17.11.2009 Релиз Fedora 12 Linux&#60;br /&#62;
21.11.2009 - Зеркало готово&#60;br /&#62;
Милости просим ;)
&#60;/p&#62;</description>
</item>
<item>
<title>Аноним   "не скачиваются DVD ISO"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=18#post-59</link>
<pubDate>Вт, 17 Nov 2009 19:48:31 +0000</pubDate>
<dc:creator>Аноним</dc:creator>
<guid isPermaLink="false">59@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;попробовал wget, удалось скачать, но каждые 500-700мб перезапускается.&#60;br /&#62;
в чем дело?
&#60;/p&#62;</description>
</item>
<item>
<title>Аноним   "не скачиваются DVD ISO"</title>
<link>http://www.freebsd-ufa.org/forum/topic.php?id=18#post-58</link>
<pubDate>Вт, 17 Nov 2009 17:57:10 +0000</pubDate>
<dc:creator>Аноним</dc:creator>
<guid isPermaLink="false">58@http://www.freebsd-ufa.org/forum/</guid>
<description>&#60;p&#62;скачивал под linux Mint 7 Firefox выдает необработанное изображение CD (application/x-cd-image) 1,0 ГБ (1074302976 байт) на диск что то записывается, но не запускается, не хватает файлов.&#60;br /&#62;
Может быть ограниченте по трафику.Тариф скупой рыцарь + локальный
&#60;/p&#62;</description>
</item>

</channel>
</rss>
