Page_c76a3fcf https://linux-notes.org Unix/ Linux блог, на котором можно найти полезную информацию по настройке ОС и ПО. Wed, 07 Jan 2015 23:51:29 +0000 ru-RU hourly 1 https://wordpress.org/?v=6.7.2 Page_c76a3fcf https://linux-notes.org/obnovlenie-freebsd-9-1-do-9-2/ https://linux-notes.org/obnovlenie-freebsd-9-1-do-9-2/#respond Wed, 29 Oct 2014 13:54:02 +0000 http://linux-notes.org/?p=3746 Обновление FreeBSD 9.1 до 9.2 Хочу рассказать как я обновлял свой сервер на FreeBSD  9.1 ->9.2. Хочу описать этот процесс в своей заметке  «Обновление FreeBSD 9.1 до 9.2». 1. Делаем все необходимые Backup-ы всех ваших данных (мало ли что произойдет с ними, лучше быть осторожным). Выполним команду для скачивания всех обновлений на локальный диск: # freebsd-update […]

The post Обновление FreeBSD 9.1 до 9.2 first appeared on linux-notes.org.]]>

Обновление FreeBSD 9.1 до 9.2

Хочу рассказать как я обновлял свой сервер на FreeBSD  9.1 ->9.2. Хочу описать этот процесс в своей заметке  «Обновление FreeBSD 9.1 до 9.2».

1. Делаем все необходимые Backup-ы всех ваших данных (мало ли что произойдет с ними, лучше быть осторожным).

Выполним команду для скачивания всех обновлений на локальный диск:

# freebsd-update fetch

После этого выполняем следующую команду, мы тем самым установим все скачанные обновления:

# freebsd-update install

Если случайно что то пошло не так как нужно, всегда можно вернуть все как было ( до рабочего состояния) в самой утилите  freebsd-update заложена функция возврата последнего набора изменений:

# freebsd-update rollback

В системе имеются уже  установленные порты и их крайне нужно удалить и переустановить заново или обновить с использованием утилиты ports-mgmt/portupgrade. Большое количкство юзеров пожелают попробуют создать тестовое построение:

# portupgrade -af

Это позволит убедиться в том, что всё будет переустановлено правильно. Обратите внимание, что если переменной окружения BATCH присвоить значение yes, то на все вопросы в течение этого процесса будет возвращаться ответ yes, что позволит исключить необходимость ручного вмешательства в процесс построения.

Далее, обновляемся до нужного нам релиза ( я обновляюсь с 9.1 на 9.2. Думаю что можно указать и более новую обнову, но об этом я расскажу попозже и дополню данную статью):

# freebsd-update upgrade -r 9.2-RELEASE
# freebsd-update install

Выполняем перезагрузку ОС:

# shutdown -r now

После того как выполнена перезагрузка, выполняем команду еще 1 раз для проверки наличия новых обновлений уже для нового релиза:

# freebsd-update install

Обновить систему, мы то обновили, но теперь нужно  довести все до ума, нужно пересобрать и переустановить все сторонние программы. Это нужная операция, так как новое ПО может зависеть от некоторых нужных ему библиотек, которые были удалены при обновлении релиза на ОС . Чтобы все было автоматизировано, можно использовать такую утилиту как ports-mgmt/portupgrade.

Обновляем зык программирования ruby:

# portupgrade -f ruby

Удаляем все списки пакетов которые имеются в базе:

# rm /var/db/pkg/pkgdb.db

Обновляем базу для руби:

# portupgrade -f ruby18-bdb

Удаляем все индексы в базе и пробуем пересобрать все ПО:

# rm /var/db/pkg/pkgdb.db /usr/ports/INDEX-*.db
# portupgrade -af

После его перезагружаем свою ОС еще раз, для того чтобы уже работать в новом релизе ( в доном случае  FreeBSD 9.2):

# shutdown -r now

Обновление FreeBSD 9.1 до 9.2 завершена. Спасибо за посещение сайта, надеюсь было познавательно.

The post Обновление FreeBSD 9.1 до 9.2 first appeared on linux-notes.org.]]>
https://linux-notes.org/obnovlenie-freebsd-9-1-do-9-2/feed/ 0
Page_c76a3fcf https://linux-notes.org/ustanovka-htop-na-freebsd/ https://linux-notes.org/ustanovka-htop-na-freebsd/#comments Mon, 31 Mar 2014 17:15:43 +0000 http://linux-notes.org/?p=955 Установка htop на freeBSD Htop является интерактивным  режимом реального времени  и системой-мониторинга «процесс-зритель» который написанный для Linux. Он предназначен для замены программы top в Unix. Она показывает часто обновленный список процессов, запущенных на компьютере, как правило. В отличие от top, HTOP предоставляет полный список запущенных процессов, . Htop использует цвет и дает визуальную информацию о процессоре, своп […]

The post Установка htop на freeBSD first appeared on linux-notes.org.]]>

Установка htop на freeBSD

Htop является интерактивным  режимом реального времени  и системой-мониторинга «процесс-зритель» который написанный для Linux. Он предназначен для замены программы top в Unix. Она показывает часто обновленный список процессов, запущенных на компьютере, как правило. В отличие от top, HTOP предоставляет полный список запущенных процессов, . Htop использует цвет и дает визуальную информацию о процессоре, своп и состояние памяти.

Необходимо подключить модуль для совместимости с linux

# kldload linux

Добавим его в автозагрузку:

# echo "linux_enable=YES" >> /etc/rc.conf

Установим эмулятор:

# cd /usr/ports/emulators/linux_base-f10
# make install clean

прописываем параметры монтирования

# echo "linproc /compat/linux/proc linprocfs rw 0 0" >> /etc/fstab

Монтируем эмуль

# mount linproc

Смотрим чтобы смонтировался

# mount |grep proc

Установим из портов прогу htop:

# cd /usr/ports/sysutils/htop
# make install clean && rehash

Если вы предпочитаете устанавливать Htop с исходного кода, то загрузите исходный код и скомпилировать его (ПС: я не смог установить из исходников, все заработало из портов!):

# cd /usr/local/src/
# wget http://downloads.sourceforge.net/project/htop/htop/1.0.2/htop-1.0.2.tar.gz
# tar -xvf htop-1.0.2.tar.gz
# cd htop-1.0.2
# ./configure --prefix=/usr/local/htop && make && make install && make clean

Функциональные клавиши Htop

htop-commands

htop-commands

Установка htop на freeBSD окончена.

The post Установка htop на freeBSD first appeared on linux-notes.org.]]>
https://linux-notes.org/ustanovka-htop-na-freebsd/feed/ 10
Page_c76a3fcf https://linux-notes.org/ustanovka-oracle-vm-virtualbox-na-freebsd/ https://linux-notes.org/ustanovka-oracle-vm-virtualbox-na-freebsd/#respond Sun, 23 Mar 2014 07:46:10 +0000 http://linux-notes.org/?p=713 Установка Oracle VM VirtualBox на FreeBSD В своей теме «Установка Oracle VM VirtualBox на FreeBSD» я расскажу как я устанавливал virtualbox на freebsd. Установим утилиту, она нам пригодится: # cd /usr/ports/net/libvncserver # make && make install Выбрал все что там было, и началась установка. После чего ставим сам VirtualBox: # cd /usr/ports/emulators/virtualbox-ose # make config Все […]

The post Установка Oracle VM VirtualBox на FreeBSD first appeared on linux-notes.org.]]>

Установка Oracle VM VirtualBox на FreeBSD

В своей теме «Установка Oracle VM VirtualBox на FreeBSD» я расскажу как я устанавливал virtualbox на freebsd.

Установим утилиту, она нам пригодится:

# cd /usr/ports/net/libvncserver 
# make && make install

Выбрал все что там было, и началась установка. После чего ставим сам VirtualBox:

# cd /usr/ports/emulators/virtualbox-ose
# make config

virtualbox-ose-4.3.8-freebsd

Все что дальше будет спрашивать за установку, выбираем все пункты и продолжаем установку. Установим дополнения к виртуал боксу:

# cd /usr/ports/emulators/virtualbox-ose-additions/
# make && make install && make clean

Дополнения должны подтянуть за собой, то есть по идее можно поставить только virtualbox-ose-additions и он должен все поставить сам, но не будем на это надеяться, нам нужны:
virtualbox-ose-4.0.8
virtualbox-ose-additions-4.0.8
virtualbox-ose-kmod-4.0.8

Если не поставит, то идем и ставим сами:

# cd /usr/ports/emulators/virtualbox-ose-additions/
# make && make install && make clean
# cd /usr/ports/emulators/virtualbox-ose-kmod/
# make && make install && make clean
# cd /usr/ports/emulators/virtualbox-ose/
# make && make install && make clean

После установки делаем все то что просит VB:

# kldload vboxdrv
# echo 'vboxdrv_load="YES"' >> /boot/loader.conf
# echo 'vboxnet_enable="YES"' >> /etc/rc.conf
# echo 'vboxguest_enable="YES"' >> /etc/rc.conf
# echo 'vboxservice_enable="YES"' >> /etc/rc.conf
# echo 'vboxservice_flags="--disable-timesync"' >> /etc/rc.conf
# echo 'vboxheadless_enable="YES"' >> /etc/rc.conf
# echo 'vboxwebsrv_enable="YES"' >> /etc/rc.conf

Все, должно работать! Запустим сервис вручную, или ребутнем сервер.
Для удобства использования, я поставлю еще:

# cd /usr/local/www/phpvirtualbox/
# make install

После того как поставите phpvirtualbox, нужно проверить установленно ли у нас SOAP PHP расширение, иначе НИКАК!
Создадим нового юзера (pvbuser) для работы и добавим его в группу (vboxusers):

# adduser pvbuser
# pw groupadd vboxusers
# pw groupmod vboxusers -m pvbuser
# mkdir /home/pvbuser
# chown -R pvbuser:vboxusers /home/pvbuser

Поправим конфигур phpvirtualbox, я в нём отключу авторизацию, так как юзаю авторизацию самого апача:

# ee /usr/local/www/phpvirtualbox/config.php

//var $noAuth = true; -раcкомментируем, если нужно авторизоваться

Создадим скрипт для запуска, для этого:

# ee /usr/local/etc/rc.d/phpvirtualbox.sh

вставляем:

#!/bin/sh
# Установка Oracle VM VirtualBox на FreeBSD
echo -n 'phpVirtualBox daemon
'
case "$1" in
start)
echo 'VBox started..'
su - pvbuser -c "VBoxManage setproperty websrvauthlibrary null" &&
# su - pvbuser -c "/usr/local/bin/VBoxHeadless --startvm WinXP --vnc --vncport 5903 --vncpass qwest"
su - pvbuser -c "/usr/bin/nohup vboxwebsrv -t 0 -F /dev/null"
;;
stop)
killall vboxwebsrv
killall VBoxSVC
killall VBoxXPCOMIPCD
echo 'VBox stoped..'
;;
*)
echo "Usage: `basename $0` {start|stop}" >&2
exit 64
;;
esac
exit 0

Выставим права на запуск скрипта и стартанем:

# chmod +x /usr/local/etc/rc.d/phpvirtualbox.sh
# /usr/local/etc/rc.d/phpvirtualbox.sh

И так, у нас есть уже графический интерфейс, можно сконфигурить вирт маш, для этого выполним команды для создания и запуска виртуалки на примере виндовс машины:

# su -l pvbuser
$ VBoxManage createvm --name WinXP --ostype WindowsXP --register --basefolder /home/pvbuser 
$ VBoxManage modifyvm "WinXP" --memory 512 --acpi on --boot1 dvd --nic1 nat 
$ VBoxManage createhd --filename "WinXP.vdi" --size 8000
$ VBoxManage storagectl "WinXP" --name "IDE Controller" --add ide --controller PIIX4 
$ VBoxManage storageattach "WinXP" --storagectl "IDE Controller" --port 0 --device 0 --type hdd --medium "WinXP.vdi" 
$ VBoxManage storageattach "WinXP" --storagectl "IDE Controller" --port 0 --device 1 --type dvddrive --medium /mnt/WinEnterpriseXP-sp3.iso

После конфигура — стартанем его в фоне:

# /usr/bin/nohup /usr/local/bin/VBoxHeadless --startvm WinXP --vnc --vncport 5903 --vncpass qwest &

Подключемся с использыванием ранее установленой vncviewer:

$ vncviewer 127.0.0.1:5903

Password: «вводим пароль»

Установка Oracle VM VirtualBox на FreeBSD завершена, надеюсь было все понятно расписано.

The post Установка Oracle VM VirtualBox на FreeBSD first appeared on linux-notes.org.]]>
https://linux-notes.org/ustanovka-oracle-vm-virtualbox-na-freebsd/feed/ 0
Page_c76a3fcf https://linux-notes.org/ustanovka-mongodb-iz-portov-na-freebsd/ https://linux-notes.org/ustanovka-mongodb-iz-portov-na-freebsd/#respond Thu, 20 Mar 2014 18:10:40 +0000 http://linux-notes.org/?p=679 Установка MongoDB из портов на freeBSD Перед установкой самой БД необходимо установить дополнительные порты- это можно прочитать детально в README самой MongoDB: Установите следующие порты (обязательно нужны они): — devel/boost — devel/libexecinfo — devel/pcre — lang/spidermonkey По этому. установите все то что написано в файлике! Начнем установку монгоДБ: # cd /usr/ports/databases/mongodb # make && make install && make […]

The post Установка MongoDB из портов на freeBSD first appeared on linux-notes.org.]]>

Установка MongoDB из портов на freeBSD

Перед установкой самой БД необходимо установить дополнительные порты- это можно прочитать детально в README самой MongoDB:

Установите следующие порты (обязательно нужны они):
— devel/boost
— devel/libexecinfo
— devel/pcre
— lang/spidermonkey

По этому. установите все то что написано в файлике! Начнем установку монгоДБ:

# cd /usr/ports/databases/mongodb # make && make install && make clean

mangoDB-2.4.9_1

После чего жмем на ОК и начнется установка, но через некоторое время выскочит меню с выбором компонента для spidermonkey. SpiderMonkey — первый в истории движок JavaScript.

spidermonkey17-1.7.0_1

Послу установки spidermonkey, появится меню с выбором что необходимо установить ( какие компоненты), но уже для cyrus-sasl, я выбрал следующие компоненты:

cyrus-sasl-2.1.26_4

У меня не получилось поставить так ( требовал пересборку boost-all), я решил поставить командой:

# pkg_add -r mongodb

Добавим сервис в автозагрузку,  для этого выполним команду:

# echo 'mongod_enable="YES"' >> /etc/rc.conf

Запустим MongoDB:

# /usr/local/etc/rc.d/mongod start

Проверяем что все нормально работает:

#  ps -aux | grep mongodb

MongoDB-grep

Установка MongoDB из портов на freeBSD завершена!

Запустить и работать над монгоДБ можно выполнив команду:

# mongo

Установка MongoDB из портов на freeBSD подошла к концу, если есть предложения и пожелания по поводу сайта или новостей, пишите мне и я отвечу. Спасибо!

The post Установка MongoDB из портов на freeBSD first appeared on linux-notes.org.]]>
https://linux-notes.org/ustanovka-mongodb-iz-portov-na-freebsd/feed/ 0
Page_c76a3fcf https://linux-notes.org/ustanovka-ejabberd-servera-iz-portov-vo-freebsd/ https://linux-notes.org/ustanovka-ejabberd-servera-iz-portov-vo-freebsd/#comments Wed, 19 Mar 2014 22:58:55 +0000 http://linux-notes.org/?p=664 Установка ejabberd сервера из портов во freeBSD Ejabberd — один из самых популярных XMPP серверов, который поддерживает внушительное количество стандартов (XEP) и который написан на Erlang. Из преимуществ ejabberd можно вывести следующие: 1. В нем содержится модульная архитектура сервера; 2. Он поддерживает работы группы ejabberd для серверов в кластере; 3. Он поддерживает веб-интерфейс для администрирования; 4. Поддерживает различные языков […]

The post Установка ejabberd сервера из портов во freeBSD first appeared on linux-notes.org.]]>

Установка ejabberd сервера из портов во freeBSD

Ejabberd — один из самых популярных XMPP серверов, который поддерживает внушительное количество стандартов (XEP) и который написан на Erlang.

Из преимуществ ejabberd можно вывести следующие:
1. В нем содержится модульная архитектура сервера;
2. Он поддерживает работы группы ejabberd для серверов в кластере;
3. Он поддерживает веб-интерфейс для администрирования;
4. Поддерживает различные языков (даже русский);
5. Имеет большое количество стандартов протокола XMPP;
6. Дает возможность использовать внешние хранилища через ODBC для хранения данных (PostgreSQL, LDAP и т.д.);
7. Имеет поддержку SASL и StartTLS на клиентских и межсерверных соединениях.

Для начала нужно обновить порты и установить Erlang по этому выполним следующее:

# cd /usr/ports/lang/erlang
# make install clean

В сплывающем меню выбрал самое необходимое для установки Erlang-а:

Установка-erlang

После чего жмем ОК и ерленг будет устанавливаться. После чего я установлю собственно сам ejabberd, на момент написание статьи был самый последний — ejabberd-2.1.13:

# cd /usr/ports/net-im/ejabberd
# make install clean

ejabberd-2.1.13

Установка ejabberd сервера из портов во freeBSD завершена. Займемся настройкой! Для начала добавим сервис в автозагрузку, для этого выполним:

# echo 'ejabberd_enable="YES"' >> /etc/rc.conf
# cd /usr/local/etc/ejabberd
# svn checkout https://svn.process-one.net/ejabberd-modules modules
# cd modules/pgsql/trunk
# ./build.sh
# chown root:wheel ebin/*
# chmod 444 ebin/*
# mv ebin/* /usr/local/lib/erlang/lib/ejabberd-2.1.13/ebin/

Теперь создадим БД, я буду использовать postgreSQL (Установка postgreSQL из исходников в freeBSD), по этому я выполню следующие команды, но для начала подключаемся из под юзера mgw (я его создал раньше, смотрите мануал по установке и настройке postgresql):

# psql -U postgres
CREATE user ejabberd;
\password ejabberd
# create database ejabberd owner=ejabberd;

Теперь можно сделать дамп БД для этого:

# cd /usr/ports/net-im/ejabberd
# make extract
# psql -U ejabberd -W -f work/ejabberd-2.1.13/src/odbc/pg.sql ejabberd
# make clean

У меня что то не получилось ( по идее намудрил что то с юзером БД или паролем, попозже раздерусь), но я импортирую БД ( создам ее вручную, а потом создам все таблицы).

Для безопасности я создам SSL сертификат и буду его использовать для этого выполним:

# mkdir /usr/local/etc/ejabberd/certs
# cd /usr/local/etc/ejabberd/certs
# openssl req -new -x509 -nodes -newkey rsa:1024 -days 3650 -keyout privkey.key -out ssl.pem \
-subj "/C=UA/ST=/L=/O=/OU=/CN=192.168.244.133/emailAddress=info@192.168.244.133"
# cat privkey.key >> ssl.pem
# rm privkey.key
# chown ejabberd:ejabberd ssl.pem
# chmod 600 ssl.pem

Где:
C — Название вашей страны (2 буквы), у меня это UA;
ST — Штат, провинция, у меня пустое поле;
L — Локация( город), пустое поле;
O — Организация или компания;
OU — Organizational Unit Name (eg, section);
CN — Common Name (eg, YOUR name). В моем случае «192.168.244.133»;
emailAddress — Email Address. В нашем случае «info@example.org».

Конфиг файлы сервака лежат в папке — /usr/local/etc/ejabberd. В ней должны находится следующие конфигурационные файлы, но к ним добавлено еще .example:
ejabberd.cfg — основной файл конфига;
ejabberdctl.cfg — конфигур для проги ejabberdctl;
inetrc — конфиг для DNS.
Для того что бы избавится от него, необходимо выполнить:

# cp ejabberd.cfg.example ejabberd.cfg
# cp  ejabberdctl.cfg.example  ejabberdctl.cfg

%% Ищем {hosts, [«localhost»]}… заменяем на наш домен:
{hosts, [«192.168.244.133»]}.

%% Ищем {listen, [{5222, ejabberd_c2s}… и добавляем путь до сгенерированного ранее файла сертификата:
{certfile, «/usr/local/etc/ejabberd/certs/ssl.pem»}, starttls,

%% Далее ищем «{acl, admin, {user, «ermine», «example.org»}}.» и указываем пользователя как админа:
{acl, admin, {user, «adw0rd», «192.168.244.133»}}.

%% Можете сменить «{access, max_user_sessions, [{10, all}]}.», для увеличения
%% Установка ejabberd сервера из портов во freeBSD
%% количества одновременных пользовательских сессий (но это не обязательно):
{access, max_user_sessions, [{100, all}]}.

%% Для увеличения максимального количества офлайн сообщений, надо изменить
%% «{access, max_user_offline_messages, [{5000, admin}, {100, all}]}.» на (это тоже не обязательно):
{access, max_user_offline_messages, [{5000, admin}, {1000, all}]}.

inetrc- оставим без изменения. И так начнем редактировать ( править) файлы.

# ee /usr/local/etc/ejabberd/ejabberd.cfg

%%%
%%% Конфигурационный файл ejabberd
%%%
%%%’

%%% Параметры, используемые в данном файле подробно описаны
%%% в документации «Installation and Operation Guide».
%%% Документацию можно найти в сети по такому адресу:
%%% http://www.process-one.net/en/ejabberd/docs/

%%% Конфигурационный файл оформлен в соответствии с синтаксисом Erlang.
%%% В случае, если вы хотите немного разобраться в синтаксисе, то вот
%%% основные сведения:
%%%
%%% — С символа % начинаются комментарии
%%%
%%% — Каждый терм заканчивается точкой, например:
%%% override_global.
%%%
%%% — Кортеж имеет строгое определение, так элементы
%%% заключаются в {} и разделяются запятой:
%%% {loglevel, 4}.
%%%
%%% — Список заключается в квадратные скобки []
%%% и может состоять из нескольких элементов:
%%% [http_poll, web_admin, tls]
%%%Установка ejabberd сервера из портов во freeBSD
%%% — Все ключевые слова в конфиге ejabberd задаются
%%% в нижнем регистре. Строки заключаются в двойные кавычки
%%% и могут содержать любые символы.
%%% {language, «en»}.
%%% {ldap_rootdn, «dc=example,dc=com»}.
%%%
%%% — Данный терм содержит кортеж, список, ключевое слово и строки:
%%% {hosts, [«jabber.example.net», «im.example.com»]}.
%%%

%%%. =======================
%%%’ Переопределение сохраненных параметров

%%
%% Переопределить старые значения, сохраненные в БД.
%%

%%
%% Переопределить глобальные параметры (разделяемые между всеми узлами ejabberd в кластере).
%%
%%override_global.

%%
%% Переопределить локальные параметры (только для конкретного ejabberd узла).
%%
%%override_local.

%%
%% Очистить Access Control Lists перед применением нового (х/з как понять, но наверно нового, то есть из этого файла).
%%
%%override_acls.

%%%. =========
%%%’ Отладка

%%
%% loglevel: уровень отладки.
%% 0: не выводить ничего в лог (не рекомендуется)
%% 1: выводить в лог сообщения, только о серьезных ошибках
%% 2: выводить в лог сообщения о ошибках
%% 3: выводить в лог сообщения о предупреждениях
%% 4: выводить в лог информационные сообщения
%% 5: все, что можно выводить в лог файл
%%
{loglevel, 4}.

%%
%% watchdog_admins: Полезно только для разработчиков. Если процессы ejabberd
%% потребляют слишком много памяти, то отправить об этом уведомление на
%% указанные здесь адреса.
%%
%%{watchdog_admins, [«bob@example.com»]}.

%%%. ================
%%%’ Обслуживаемые домены

%%
%% hosts: список обслуживаемых доменов.
%% Вы можете определить один или несколько доменов, например:
%% {hosts, [«example.net», «example.com», «example.org»]}.
%%
{hosts, [«info-x.org»]}.

%%
%% route_subdomains: Делегировать поддомены на другие XMPP сервера.
%% Например, если ejabberd обслуживает домен example.org и вы хотите,
%% чтоб он взаимодействовал с другим XMPP сервером, обслуживающим
%% домен im.example.org.
%%
%%{route_subdomains, s2s}.

%%%. ===============
%%%’ Сетевые параметры

%%
%% listen: указывает, на каких портах принимать подключения каждому
%% из ejabberd сервисов. Так же возможно задать опции отдельно для
%% каждого сервиса.
%%
{listen,
[
%%
%% Сервис для работы с клиентами
%%
{5222, ejabberd_c2s, [
%%
%% Для поддержки шифрованных подключений,
%% раскомментируйте строку и укажите полный
%% путь до сертификата:
%%
{certfile, «/usr/local/etc/ejabberd/ssl.pem»}, starttls,
{access, c2s},
{shaper, c2s_shaper},
{max_stanza_size, 65536},
zlib
]},

%%
%% Включить поддержку старого метода для SSL подключений:
%%
{5223, ejabberd_c2s, [
{access, c2s},
{shaper, c2s_shaper},
{certfile, «/usr/local/etc/ejabberd/ssl.pem»}, tls,
{max_stanza_size, 65536}
]},

%%
%% Сервис для работы с другими XMPP серверами
%%
{5269, ejabberd_s2s_in, [
{shaper, s2s_shaper},
{max_stanza_size, 131072}
]},

%%
%% ejabberd_service: взаимодействует с внешними компонентами (транспорты и т.п.)
%%
%%{8888, ejabberd_service, [
%% {access, all},
%% {shaper_rule, fast},
%% {ip, {127, 0, 0, 1}},
%% {hosts, [«icq.example.org», «sms.example.org»],
%% [{password, «secret»}]
%% }
%% ]},

%%
%% ejabberd_stun: обрабатывает запросы STUN
%%
{{3478, udp}, ejabberd_stun, []},

%% HTTP сервис (описание отдельных опций доступно в документации)
{{5280, «127.0.0.1»}, ejabberd_http, [
{request_handlers, [
%%{[«pub», «archive»], mod_http_fileserver}

%% указываем по какому адресу будет доступен
%% функционал сервиса webpresence
{[«presence»], mod_webpresence}
]},
captcha,
http_bind,
http_poll
%%register,
%%web_admin
]}

]}.

%%
%% s2s_use_starttls: Включить STARTTLS + Dialback для S2S подключений.
%% Возможные значения: false optional required required_trusted
%% При включении, необходимо указать сертификат в опции ниже.
%%
{s2s_use_starttls, optional}.

%%
%% s2s_certfile: путь до сертификата.
%%
{s2s_certfile, «/usr/local/etc/ejabberd/ssl.pem»}.

%%
%% domain_certfile: использовать различные сертификаты для обслуживаемых доменов.
%%
%%{domain_certfile, «example.org», «/path/to/example_org.pem»}.
%%{domain_certfile, «example.com», «/path/to/example_com.pem»}.

%%
%% S2S белый или черный список
%%
%% Политика s2s по умолчанию для неизвестных хостов.
%%
{s2s_default_policy, allow}.

%%
%% Разрешить или запретить взаимодействие с конкретными серверами.
%%
%%{{s2s_host, «goodhost.org»}, allow}.
%%{{s2s_host, «badhost.org»}, deny}.

%%
%% Опции для исходящих S2S подключений
%%
%% Желаемые протоколы (будет использоваться первый доступный) и таймаут
%% в миллисекундах.
%%
{outgoing_s2s_options, [ipv4], 10000}.

%%%. ==============
%%%’ Аутентификация

%%
%% auth_method: метод аутентификации пользователей.
%% По умолчанию используется внутренний метод аутентификации.
%% Если вы хотите использовать другой метод аутентификации,
%% то закомментируйте терм ниже и раскомментируйте нужный вам.
%%
%%{auth_method, internal}.
%%
%% Хранить пароли в открытом или хешированном виде:
%%{auth_password_format, plain}.
%%{auth_password_format, scram}.
%%
%% Задание вручную FQDN, если ejabberd не смог корректно
%% его определить:
{fqdn, «xmpp.info-x.org»}.

%%
%% Аутентификация через внешний скрипт.
%% Скрипт должен быть доступным для запуска сервером ejabberd.
%%
%%{auth_method, external}.
%%{extauth_program, «/path/to/authentication/script»}.

%%
%% Аутентификация через ODBC
%% Не забудьте задать параметры подключения к СУБД в секции ниже.
%%
{auth_method, odbc}.

%%
%% Аутентификация через PAM
%%
%%{auth_method, pam}.
%%{pam_service, «pamservicename»}.

%%
%% Аутентификация через LDAP
%%
%%{auth_method, ldap}.
%%
%% Список серверов LDAP:
%%{ldap_servers, [«localhost»]}.
%%
%% Использовать шифрованное подключение к LDAP:
%%{ldap_encrypt, none}.
%%{ldap_encrypt, tls}.
%%
%% Порт для подключение к LDAP:
%%{ldap_port, 389}.
%%{ldap_port, 636}.
%%
%% Пользователь для поиска по LDAP:
%%{ldap_rootdn, «dc=example,dc=com»}.
%%
%% Пароль для пользователя LDAP:
%%{ldap_password, «******»}.
%%
%% Корень для поиска в LDAP:
%%{ldap_base, «dc=example,dc=com»}.
%%
%% Атрибут в LDAP, содержащий ID пользователя:
%%{ldap_uids, [{«mail», «%u@mail.example.org»}]}.
%%
%% Фильтр для поиска в LDAP:
%%{ldap_filter, «(objectClass=shadowAccount)»}.

%%
%% Anonymous login support:
%% auth_method: anonymous
%% anonymous_protocol: sasl_anon | login_anon | both
%% allow_multiple_connections: true | false
%%
%%{host_config, «public.example.org», [{auth_method, anonymous},
%% {allow_multiple_connections, false},
%% {anonymous_protocol, sasl_anon}]}.
%%
%% To use both anonymous and internal authentication:
%%
%%{host_config, «public.example.org», [{auth_method, [internal, anonymous]}]}.

%%%. ==============
%%%’ Параметры БД

%% По умолчанию ejabberd использует внутреннюю БД Mnesia,
%% поэтому настройка данной секции для вас может быть не обязательна.
%% Если же у вас есть необходимость использовать внешнее хранилище,
%% то в данной секции приведены примеры конфигурации ejabberd
%% для работы с внешними хранилищами.
%% За деталями обращайтесь в документацию ejabberd.

%%
%% MySQL:
%%

{odbc_server, {mysql, «localhost», «ejabberd», «captain», «captain»}}.

%%
%% При необходимости можно указать порт для подключения:
%%{odbc_server, {mysql, «server», 1234, «database», «username», «password»}}.

%%
%% PostgreSQL:
%% {odbc_server, {pgsql, «localhost», «ejabberd», «ejabberd», «1234»}}.
%%
%% При необходимости можно указать порт для подключения:
%%{odbc_server, {pgsql, «server», 1234, «database», «username», «password»}}.
%%
%% Если вы используете PostgreSQL и у вас очень большая БД (по размеру)
%% и нужен быстрая, но менее точная замена для «select count(*) from users»,
%% то включите данную опцию.
%%
%%{pgsql_users_number_estimate, true}.

%%
%% ODBC совместимый или MSSQL сервер:
%%
%%{odbc_server, «DSN=ejabberd;UID=ejabberd;PWD=ejabberd»}.

%%
%% Максимальное количество открытых подключений к СУБД для каждого
%% виртуального хоста:
%%
{odbc_pool_size, 3}.

%%
%% Выполнять с определенным интервалом бесполезный SQL запрос,
%% для поддерживания подключения к базе данных (keep alive).
%% интервал задается в секундах: например, 28800 значит 8 часов
%%
%%{odbc_keepalive_interval, undefined}.

%%%. ===============
%%%’ Шейперы

%%
%% Шейпер «normal» с лимитом скорости в 1000 B/s
%%
{shaper, normal, {maxrate, 1000}}.

%%
%% Шейпер «fast» с лимитом скорости в 50000 B/s
%%
{shaper, fast, {maxrate, 50000}}.

%%
%% Максимальное количество элементов в очереди FSM.
%% В документации подробно расписано значение данного параметра.
%%
{max_fsm_queue, 1000}.

%%%. ====================
%%%’ Списки контроля доступа

%%
%% ACL ‘admin’ дает права администратора конкретным XMPP аккаунтам.
%% При необходимости вы можете указать здесь несколько записей.
%%
%%{acl, admin, {user, «aleksey», «localhost»}}.
%%{acl, admin, {user, «ermine», «example.org»}}.
{acl, admin, {user, «nekit», «info-x.org»}}.

%%
%% Заблокированные пользователи
%%
%%{acl, blocked, {user, «baduser», «example.org»}}.
%%{acl, blocked, {user, «test»}}.

%%
%% Локальные пользователи: не изменяйте данную ACL.
%%
{acl, local, {user_regexp, «»}}.

%%
%% Еще примеры ACL
%%
%%{acl, jabberorg, {server, «jabber.org»}}.
%%{acl, aleksey, {user, «aleksey», «jabber.ru»}}.
%%{acl, test, {user_regexp, «^test»}}.
%%{acl, test, {user_glob, «test*»}}.

%%
%% Определение ACL для виртуального хоста.
%%
%%{host_config, «localhost»,
%% [
%% {acl, admin, {user, «bob-local», «localhost»}}
%% ]
%%}.

%%%. ============
%%%’ Правила доступа

%% Максимальное количество одновременных подключений к серверу для одного пользователя:
{access, max_user_sessions, [{10, all}]}.

%% Максимальное количество offline сообщений для пользователя:
{access, max_user_offline_messages, [{5000, admin}, {300, all}]}.

%% Правило доступа для локальных пользователей (This rule allows access only for local users):
{access, local, [{allow, local}]}.

%% Только не заблокированные пользователи могут подключаться к серверу:
{access, c2s, [{deny, blocked},
{allow, all}]}.

%% Ограничение скорости для пользователей, кроме админов:
{access, c2s_shaper, [{none, admin},
{normal, all}]}.

%% Все S2S соединения пропускаются через шейпер «fast»
{access, s2s_shaper, [{fast, all}]}.

%% Только админы могут отправлять объявления (announcement messages) пользователям:
{access, announce, [{allow, admin}]}.

%% Только админы могут использовать интерфейс конфигурирования:
{access, configure, [{allow, admin}]}.

%% Админам сервера разрешено админить сервис MUC:
{access, muc_admin, [{allow, admin}]}.

%% Локальные пользователи могут создавать комнаты:
{access, muc_create, [{allow, local}]}.

%% Всем пользователям разрешено использовать сервис MUC:
{access, muc, [{allow, all}]}.

%% Только локальные пользователи могут создавать узлы Pubsub:
{access, pubsub_createnode, [{allow, local}]}.

%% Регистрация по требованию позволяет любому зарегистрироваться на сервере.
%% Чтобы запретить, замените ‘allow’ на ‘deny’.
{access, register, [{deny, all}]}.

%% Частота регистрации аккаунтов с конкретного IP, то есть можно создать
%% один аккаунт в течении определенного времени. Задается в секундах.
%% Чтобы выключить, укажите infinity .
%%{registration_timeout, 600}.

%%
%% Права доступа для виртуального хоста.
%%
%%{host_config, «localhost»,
%% [
%% {access, c2s, [{allow, admin}, {deny, all}]},
%% {access, register, [{deny, all}]}
%% ]
%%}.

%%%. ================
%%%’ Язык по умолчанию

%%
%% language: Язык по умолчанию для сообщений от сервера.
%%
{language, «ru»}.

%%
%% Различные языки для каждого из виртуальных хостов.
%%
%%{host_config, «localhost»,
%% [{language, «ru»}]
%%}.

%%%. =======
%%%’ Капча

%%
%% Полный путь до скрипта, генерирующего изображение капчи.
%% С дистрибутивом ejabberd для генерации изображения капчи поставляется
%% скрипт, который использует тулзу convert из пакета ImageMagick.
%% Во FreeBSD скрипт лежит тут:
%% /usr/local/lib/erlang/lib/ejabberd-2.1.11/priv/bin/captcha.sh
%%
%% Устанавливать ImageMagick для такой мелкой цели мне не захотелось.
%% У меня в системе была установлена библиотека gd, поэтому я пошел
%% другим путем: установил для perl модуль /usr/ports/graphics/p5-GD
%% для работы с либой gd и написал скрипт для генерации капчи на perl.
%% Если кому нужно, то в конце статьи я прикрепил его.
%%
{captcha_cmd, «/usr/local/etc/ejabberd/captcha/captcha.pl»}.

%%
%% URL и порт, на который будут направлены пользователи для проверки капчей.
%% У меня HTTP сервис ejabberd спрятан за апачем. Если делать напрямую, то
%% параметр может иметь вид: {captcha_host, «http:/hostname:5280»}.
%% {captcha_host, «http://www.fastbsd.ru/ejabberd»}.

%%
%% Ограничение запросов к капче в минуту для JID/IP (защита от DoS).
%%
{captcha_limit, 5}.

%%%. =======
%%%’ Конфигурация модулей

%%
%% Указанные здесь модули будут доступны на всех виртуальных хостах.
%% Описание всех опций, которые здесь использованы, приведено в документации.
%% Так же хочу отметить, что некоторые модули имеют постфикс в виде _odbc,
%% это необходимо для их работы с БД.
%%
{modules,
[
{mod_adhoc, []},
{mod_announce_odbc, [{access, announce}]}, % recommends mod_adhoc
{mod_blocking_odbc,[]}, % requires mod_privacy
{mod_caps, []},
{mod_configure,[]}, % requires mod_adhoc
{mod_disco, [{all, «admin-address», [«mailto:admin@info-x.org», «xmpp:nekit@info-x.org»]}]},
%%{mod_echo, [{host, «echo.localhost»}]},
{mod_irc_odbc, [{access, all}, {default_encoding, «UTF-8»}]},
{mod_http_bind, []},
%%{mod_http_fileserver, [
%%{docroot, «/var/www»},
%%{accesslog, «/var/log/ejabberd/access.log»}
%%]},
{mod_last_odbc, []},
{mod_muc_odbc, [
{host, «conference.@HOST@»},
{access, muc},
{access_create, muc_create},
{access_persistent, muc_create},
{access_admin, muc_admin},
{history_size, 30},
{max_users, 1000},
{min_presence_interval, 4},
% параметры по умолчанию для новой комнаты
{default_room_options, [
{allow_change_subj, false},
{allow_private_messages, true},
{allow_private_messages_from_visitors, moderators},
{allow_user_invites, false},
{allow_visitor_nickchange, false},
{anonymous, true},
{captcha_protected, true},
{logging, true},
{members_by_default, false},
{members_only, false},
{moderated, true},
{password_protected, false},
{persistent, true},
{public, true},
{public_list, false}
]}
]},
{mod_muc_log, [
{cssfile, false},
{dirtype, plain},
{file_format, html},
{outdir, «/var/log/ejabberd/muc»},
{spam_prevention, true},
{timezone, local},
{top_link, {«http://www.info-x.org/», «www.info-x.org»}}
]},
{mod_offline_odbc, [{access_max_user_messages, max_user_offline_messages}]},
{mod_ping, [
{send_pings, true},
{ping_interval, 600},
{timeout_action, kill}
]},
%%{mod_pres_counter,[{count, 5}, {interval, 60}]},
{mod_privacy_odbc, []},
{mod_private_odbc, []},
%%{mod_proxy65,[]},
{mod_pubsub_odbc, [
{access_createnode, pubsub_createnode},
{ignore_pep_from_offline, true}, % reduces resource comsumption, but XEP incompliant
%%{ignore_pep_from_offline, false}, % XEP compliant, but increases resource comsumption
{last_item_cache, false},
{plugins, [«flat_odbc», «hometree_odbc», «pep_odbc»]} % pep requires mod_caps
]},
{mod_register, [
%%
%% Защитить процесс регистрации капчей.
%%
%%{captcha_protected, true},

%%
%% Минимальная энтропия для пароля.
%%
%%{password_strength, 32},

%%
%% После успешной регистрации пользователь получит
%% сообщение, заданное здесь.
%%
{welcome_message, {«Welcome!», «Hi.\nWelcome to this XMPP server.»}},

%%
%% Отправлять уведомление на указанные здесь аккаунты
%% о регистрации нового пользователя на сервере..
%%
{registration_watchers, [«nekit@info-x.org»]},

%%
%% Ограничение доступа к регистрации по подсетям
%%
{ip_access, [{allow, «127.0.0.0/8»}, {deny, «0.0.0.0/0»}]},

%%
%% Локальные c2s или удаленные s2s пользователи не могут
%% регистрировать аккаунты (см. в документацию)
%%
%%{access_from, deny},

{access, register}
]},
%%{mod_register_web, [
%%
%% Отправлять уведомление на указанные здесь аккаунты
%% о регистрации нового пользователя на сервере..
%%
%%{registration_watchers, [«admin1@example.org»]}
%% ]},
{mod_roster_odbc, [
{versioning, true},
{store_current_id, true}
]},
%%{mod_service_log,[]},
%%{mod_shared_roster_odbc,[]},
%%{mod_sic, []},
{mod_stats, []},
{mod_time, []},
{mod_vcard_odbc, [
{search, true},
{matches, 50},
{allow_return_all, false}
]},
{mod_vcard_xupdate_odbc, []},
{mod_version, [
{show_os, true}
]},
% конфигурация модуля webpresence
{mod_webpresence, [
{host, «webstatus.@HOST@»},
{access, local},
{pixmaps_path, «/usr/local/etc/ejabberd/modules/mod_webpresence/trunk/data/pixmaps»},
%%{port, 80},
{path, «presence»},
{baseurl, «http://www.fastbsd.ru/ejabberd/presence/»}
]}
]}.

%%
%% Параметры модулей отдельно для каждого виртуального хоста.
%%
%%{host_config, «localhost»,
%% [{{add, modules},
%% [
%% {mod_echo, [{host, «mirror.localhost»}]}
%% ]
%% }
%% ]}.
%%% $Id$
%%% Local Variables:
%%% mode: erlang
%%% End:
%%% vim: set filetype=erlang tabstop=8 foldmarker=%%%’,%%%. foldmethod=marker:

 # ee ejabberdctl.cfg

# В данном файле вы можете изменить опции, которые передает
# утилита ejabberdctl в переменные окружение для erlang,а.
#

#’ POLL: Kernel polling ([true|false])
#Установка ejabberd сервера из портов во freeBSD
# Для использования данной фичи необходимо, чтобы ядро и erlang
# были скомпилированы с поддержкой polling,а .
#
# По умолчанию: true
#
POLL=true

#.
#’ SMP: поддержка SMP ([enable|auto|disable])
#
# В документации Erlang/OTP сказано:
# enable: запуск Erlang с поддержкой SMP. Может произойти сбой
# при запуске, если SMP не поддерживается.
# auto: запуск Erlang с поддержкой SMP только, если оно доступно
# и в системе имеется более одного логического/физического
# процессора.
# disable: запуск Erlang без поддержки SMP.
#
# По умолчанию: auto
#
SMP=auto

#.
#’ ERL_MAX_PORTS: Максимальное количество одновременно открытых портов Erlang,ом
#
# На каждое подключение ejabberd использует два или три порта:
# для клиента или для другого Jabber сервера.
# Примите это во внимание, устанавливая данный предел.
#
# По умолчанию: 32000
# Maximum: 268435456
#
#ERL_MAX_PORTS=32000

#.
#’ FIREWALL_WINDOW: Диапазон допустимых портов (полезно при использовании фаервола)
#
# Если ejabberd работает в кластере и в системе включен фаервол,
# то возможно задать статический диапазон портов, используемых
# для взаимодействия узлов (node).
#
# По умолчанию: not defined
# Пример: 4200-4210
#
#FIREWALL_WINDOW=

#.
#’ INET_DIST_INTERFACE: IP на котором принимаются соединения с других узлов (node)
#
# Соединение, например, может устанавливать ejabberdctl или
# другие узлы (node) из кластера.
# Учтите, что IP указывается в соответствии с синтаксисом Erlang.
#
# Default: {127,0,0,1}
#
INET_DIST_INTERFACE={127,0,0,1}

#.
#’ ERL_EPMD_ADDRESS: IP на котором сервис epmd принимает подключения
#
# ВАЖНО: Данная опция работает только с Erlang/OTP R14B03 и новее.
#
# Параметр может принимать список IP адресов, разделенных
# запятыми. Следует отметить, что демон epmd будет принимать
# подключения на 127.0.0.1, даже если он не указан в списке.
# По умолчанию соединения принимаются отовсюду.
#
# По умолчанию: 0.0.0.0
#
ERL_EPMD_ADDRESS=127.0.0.1

#.
#’ ERL_PROCESSES: Максимальное количество процессов Erlang
#
# Для работы ejabberd, Erlang порождает необходимое количество процессов
# (которые сами по себе потребляют очень мало ресурсов). При большой
# нагрузке на ejabberd данный лимит может быть исчерпан, что повлечен
# за собой увеличение задержек при работе с клиентами. Так как слово
# «процесс» употребляется в контексте Erlang (а не операционной системы),
# то не стоит волноваться о том, что тут указано довольно большое значение.
#
# По умолчанию: 250000
# Максимум: 268435456
#
#ERL_PROCESSES=250000

#.
#’ ERL_MAX_ETS_TABLES: Максимальное количество ETS и таблиц Mnesia
#
# Количество конкурирующих (одновременных) ETS и таблиц Mnesia ограничено.
# Когда достигается лимит, то в логах можно увидеть такое сообщение:
# ** Too many db tables **
# Вы можете без опаски увеличивать значение данного параметра, что хоть
# и повлечет увеличение использования памяти, но оно все же будет невелико.
#
# По умолчанию: 1400
#
#ERL_MAX_ETS_TABLES=1400

#.
#’ ERL_OPTIONS: Дополнительные параметры Erlang
#
# В данном параметре возможно указать дополнительные опции, которые
# будут переданы в процесс(ы) erlang при запуске ejabberd. Некоторыми
# полезными опциями являются -noshell, -detached, -heart. Когда ejabberd
# запускается системным скриптом rc.d, то опции -noshell, -detached
# применяются автоматически. За подробностями в ман erl(1).
#
# It might be useful to add «-pa /usr/local/lib/ejabberd/ebin» if you
# want to add local modules in this path.
#
# По умолчанию: «»
#
#ERL_OPTIONS=»»

#.
#’ ERLANG_NODE: Имя узла (node) Erlang
#
# В данном параметре возможно указать имя узла erlang для ejabberd.
# Возможны различные форматы:
# ERLANG_NODE=ejabberd
# Lets erlang add hostname to the node (ejabberd uses short name in this case)
# ERLANG_NODE=ejabberd@hostname
# Erlang uses node name as is (so make sure that hostname is a real
# machine hostname or you’ll not be able to control ejabberd)
# ERLANG_NODE=ejabberd@hostname.domainname
# The same as previous, but erlang will use long hostname
# (За подробностями в ман erl(1))
#
# По умолчанию: ejabberd@localhost
#
ERLANG_NODE=ejabberd@localhost

#.
#’ EJABBERD_PID_PATH: Путь до PID файла
#
# В данном параметре задаются полный путь до PID (Process identifier) файла.
# Если параметр задан, то ejabberd запишет полученный при старте
# от системы идентификатор в указанный файл. При остановке сервиса
# файл автоматически будет удален.
# Учтите, что ejabberd должен иметь права записи в директорию, иначе
# процесс не запустится.
#
# По умолчанию: пусто, то есть не записывать PID файл
#
EJABBERD_PID_PATH=/var/run/ejabberd/ejabberd.pid

#.
#’
# vim: foldmarker=#’,#. foldmethod=marker:

# ee inetrc

 

{lookup,[«file»,»native»]}.
{host,{127,0,0,1}, [«localhost»,»hostalias»]}.
{file, resolv, «/etc/resolv.conf»}.

Ну что, запустим сервер с джабертом? Поехали, выполним:

# service ejabberd start

Проверить выполнение запуска можно выполнив команду:

# ps -aux | grep ejabberd

ejabberd-grep

Установка ejabberd сервера из портов во freeBSD полностью завершена!!!

The post Установка ejabberd сервера из портов во freeBSD first appeared on linux-notes.org.]]>
https://linux-notes.org/ustanovka-ejabberd-servera-iz-portov-vo-freebsd/feed/ 3
Page_c76a3fcf https://linux-notes.org/ustanovka-syscp-iz-portov-na-freebsd/ https://linux-notes.org/ustanovka-syscp-iz-portov-na-freebsd/#respond Fri, 14 Mar 2014 18:49:51 +0000 http://linux-notes.org/?p=611 SysCp — это панелка для  управления вебхостингом и  сервером которая  обладает хорошим. В предыдущей статье я писал как установить SYCP из исходников на FreeBSD (если интересно перейдите по ссылке). И так Установка SysCP из портов на FreeBSD Установим SyCP: # cd /usr/ports/sysutils/syscp/ # make install clean Установим MySQL сервер # cd /usr/ports/databases/mysql51-server # make BUILD_OPTIMIZED=yes WITH_PROC_SCOPE_PTH=yes […]

The post Установка SysCP из портов на FreeBSD first appeared on linux-notes.org.]]>

SysCp — это панелка для  управления вебхостингом и  сервером которая  обладает хорошим. В предыдущей статье я писал как установить SYCP из исходников на FreeBSD (если интересно перейдите по ссылке). И так

Установка SysCP из портов на FreeBSD

Установим SyCP:

# cd /usr/ports/sysutils/syscp/
# make install clean

Установим MySQL сервер

# cd /usr/ports/databases/mysql51-server
# make BUILD_OPTIMIZED=yes WITH_PROC_SCOPE_PTH=yes BUILD_STATIC=yes install clean

Подробную информацию по установке посмотрите тут. Установим PHP и пхп расширения (php5-extensions):

# cd /usr/ports/lang/php5/
# make install clean
# cd /usr/ports/lang/php5-extensions/
# make install clean

Установим апач, я установлю apache22:

# cd /usr/ports/www/apache22 && make && make install && make clean

Добавим в автозагрузку сервис MySQL, apache:

# echo 'apache22_enable="YES"' >> /etc/rc.conf
# echo 'mysql_enable="YES"' >> /etc/rc.conf
# /usr/local/etc/rc.d/apache22 start
# /usr/local/etc/rc.d/mysql-server start

Нужно отредактировать ( добавить ) файлик и вкл его в конфиг самого Apache:

# ee/usr/local/etc/apache22/Includes/aliases.conf

вставляем:

Alias /syscp "/usr/local/www/syscp"
<Directory "/usr/local/www/syscp">
AllowOverride None
Order allow,deny
Allow from all
</Directory>

Нужно отредактировать httpd.conf:

# ee /usr/local/etc/apache22/httpd.conf

Добавляем:

AddType application/x-httpd-php .php
AddType application/x-httpd-php-source .phps
DirectoryIndex index.html index.php

Далее настроим php:

# cd /usr/local/etc/
# cp php.ini-production php.ini

Отредактируем php.ini:

# ee php.ini

Приводим к виду:

[..]
date.timezone = Europe/Kiev # я выбрал Киев, так как я живу в Украине.
register_globals = On
[...]

Вроде бы все установили и настроили ( я за дополнительные установки) и осталось проверить синтаксис и рестартануть Apache для этого выполним команду:

# apachectl configtest
# killall -HUP httpd

Перейдя по ссылке ( открываем ваш браузер и начинаем инсталяцию SysCp). Открыть можно так http://your_server/syscp а у меня это такая ссылка:
http://192.168.244.133/sycp/

syscp1

Нажимаем на «configure SyCP» и можно начать конфигурировать, окно будет таким:

syscp2

Нужно заполнить все поля:
Первое поле – это выбор языка для  установки ( настройки), есть такие языки: английский, немецкий, французский, по умолчанию используется — английский язык.
Второе поле — это «MySQL-Hostname:» – нужно ввести адрес MySQL сервера (по дефолту это localhost.
Третье поле- это «MySQL-Database:» –  нужжно в это поле ввести имя БД (по дефолту это syscp.
Четвертое поле — это «Username for the unprivileged MySQL-account:» и 5-е «Password for the unprivileged MySQL-account:» – имя юзера и его пасс для MySQL. И так далее, я думаю тут нечего сложного нет.

«HTTP username:» и «HTTP groupname:» –  это имя юзера  и его группы с  которой запущен был апач. Во фряхе апач всегда запускается от www:www, ну по крайней мере по умолчанию.

После того как Вы все введете нажимаем на «Next».Если будет все нормально настроено ( верно), то выйдет:

syscp3

У меня не хотела импортироваться БД, решил проблему очень легко:
1. Нужно взять syscp.sql который лежит в /instal/syscp.sql
2. Заменить во всех строчках где встречаться TYPE=MyISAM; заменить на ENGINE=MyISAM;
3.  Дампануть  его ( я выполнил запрос в phpmyadmin) с поддержкой Mysql40.

Жмем по ссылке «Click here to login.» и вводим логин и пароль в SysCP. После чего нужно удалить директорию:

# rm -rf /usr/local/www/syscp/install/

После этого можно переходить к настройке. Настраиваем на свое усмотрение. Установка SysCP из портов на FreeBSD завершена!

The post Установка SysCP из портов на FreeBSD first appeared on linux-notes.org.]]>
https://linux-notes.org/ustanovka-syscp-iz-portov-na-freebsd/feed/ 0
Page_c76a3fcf https://linux-notes.org/ustanovka-asterisk-na-freebsd/ https://linux-notes.org/ustanovka-asterisk-na-freebsd/#comments Sat, 08 Mar 2014 01:32:15 +0000 http://linux-notes.org/?p=537 Установка Asterisk и Asterisk GUI из портов во freeBSD Asterisk™ — это одна из хороших решений для телефонных станций которая основанная на технологиях VoIP. Asterisk работает на платформах линукс и использует все то что Вы хотели бы ожидать от АТС и даже намного больше. Он использует  почти все современные и стандарты и оборудования, а так […]

The post Установка Asterisk и Asterisk GUI из портов во freeBSD first appeared on linux-notes.org.]]>

Установка Asterisk и Asterisk GUI из портов во freeBSD

Asterisk™ — это одна из хороших решений для телефонных станций которая основанная на технологиях VoIP. Asterisk работает на платформах линукс и использует все то что Вы хотели бы ожидать от АТС и даже намного больше. Он использует  почти все современные и стандарты и оборудования, а так же  имеется сервис голосовой почты, конференц-связи, очереди вызовов. Поддерживает технологии, например: Caller ID, SIP, ADSIи H.323. У астериска имеется большой диапазон протоколов TDM для обработки и передачи голосового трафика через средства стандартной телефонии. Asterisk превращает обычный компьютер в сервер связи. Asterisk имеет полномочия системы IP-АТС, VoIP шлюзы, серверы конференций и используется для небольших предприятий, больших предприятий, центры которые обрабатывают вызова, перевозчики или даже правительства во всем мире.

Установка Asterisk и Asterisk GUI из портов во freeBSD , и так:

# cd /usr/ports/net/asterisk/
# make install clean

В появившемся меню я выбрал такие поля:

Asterix

Начнется установка, но через некоторое время он попросит выбрать еще некоторые компоненты для установки (начнет установку freetds). Freetds представляет собой набор библиотек для Unix и Linux, что позволяет вашим программам изначально поговорить с базами данных Sybase Microsoft SQL Server.

freetds

После установки freetds, он начнет установку sqlite, но попросит выбрать что нужно установить, я оставил так как есть:

sqlite

Asterix- установился нормально и для того чтобы автоматически стартовал сервис, добавим его в автозагрузку:

# echo ' asterisk_enable="YES"' >> /etc/rc.conf

Стартануть астериск и остановить  можно командами:

# service asterisk start
# service asterisk stop

После чего нужно установить еще Dahdi. DAHDI (Digium / Asterisk интерфейс аппаратного устройства) является технология интерфейс устройства с открытым исходным кодом для управления Digium и другие интерфейсные карты наследие телефонии. Нужен он только если у вы используете ядро с 100Гц таймером и при этом Вы юзаете телефоны без большого джитербуфера. И так, поставим его тоже из портов:

# pkg_add -r dahdi
# cd /usr/ports/misc/dahdi-kmod
# make install clean
# echo ' dahdi_enable="YES"' >> /etc/rc.conf

Чтобы запустить, необходимо выполнить команду:

# /usr/local/etc/rc.d/dahdi start

У меня этот модуль не установился, попробую что получиться без него. Позже попробую решить эту проблему. У вас должно все работать, если нет, то ищем что то др, но если это Вам нужно. Именно dahdi и dahdi-kmod — уже устаревшая технология, но использовать можно. У меня не получилось поставить, по этому я что то придумаю другое.

 Чтобы установить asterisk-gui нужно зайти на официальный сайт и скачать его, на момент написания я использовал asterisk-gui-2.1.0-rc1.tar.gz:

# cd /usr/local/src/
# wget http://downloads.asterisk.org/pub/telephony/asterisk-gui/asterisk-gui-2.1.0-rc1.tar.gz
# tar -xjf  asterisk-gui-2.1.0-rc1.tar.gz
# cd asterisk-gui-2.1.0-rc1
# ./configure && gmake install

Затем я сделаю следующее:
Меняю права для /usr/local/etc/asterisk/:

# chmod -R 755 /usr/local/etc/asterisk
# chown -R asterisk:asterisk /usr/local/etc/asterisk/

Меняю права для /usr/local/share/asterisk/:

# chown -R asterisk:asterisk /usr/local/share/asterisk/
# sh /usr/local/etc/rc.d/asterisk restart

Переходим в папку 

# cd /var/db/asterisk/
# chown -R asterisk:asterisk *
# cd /var/log/asterisk/
# chown -R asterisk:asterisk *

Отредактируем файл с настройками:

# ee /usr/local/etc/asterisk/http.conf
[...]
[general]
enabled = yes
bindaddr = your_ip
bindport = 8088
prefix = asterisk
enablestatic = yes
redirect = / /static/config/cfgbasic.html
[post_mappings]
backups = /var/lib/asterisk/gui_backups
[...]
# ee /usr/local/etc/asterisk/manager.conf
[general]
enabled = yes
webenabled = yes
port = 5038
bindaddr =192.168.244.133 ; Vash IP propisivyaem
[admin]
secret = admin ;your_password
; Установка Asterisk и Asterisk GUI из портов во freeBSD
read = system,call,log,verbose,agent,user,config,dtmf,reporting,cdr,dialplan
write = system,call,agent,user,config,command,reporting,originate

Чтобы перезапустить астериск, необходимо выполнить:

# asterisk -r
# reload

Переходим по адресу и установим необходимые настройки:
http://192.168.244.133:8088/asterisk/static/config/setup/install.html

Перейдем по ссылке, у меня такая:
http://192.168.244.133:8088/asterisk/static/config/index.html

Основная установка Asterisk и Asterisk GUI из портов во freeBSD завершена. Далее расскажу что можно еще настроить.

У меня появилась  такая задача: нужно было соединить некий офис и базу через  шлюзы DVG 2004S и DVG 3004S, сам офис и база соединены радиоканалом по LAN. Для этого нужно отредактировать несколько файликов с настройками:

# ee /usr/local/etc/asterisk/sip.conf

; Использования подключений для шлюза офиса на D-Link 2004S

[200]
type=friend
host=dynamic
username=200
secret=321
nat=no
canreinvite=no
context=office
callerid=Office <200>
allow=gsm
allow=ulaw
allow=alaw

; База D-Link для 3004S
[401]
dtmfmode=auto
type=friend
host=dynamic
username=401
secret=401 ; пароль, я сделаю такой же как и имя пользователя, то есть 401
nat=no
canreinvite=no
context=office
callerid=Base <401>
disallow=all
allow=g729
allow=g723
allow=g723.1
allow=gsm
allow=ulaw
allow=alaw

; База D-Link для 3004S
[402]
dtmfmode=auto
type=friend
host=dynamic
username=402
secret=402 ; пароль, я сделаю такой же как и имя пользователя, то есть 402
nat=no
canreinvite=no
context=office
callerid=Base <402>
disallow=all
allow=g729
allow=g723
allow=g723.1
allow=gsm
allow=ulaw
allow=alaw

; База D-Link для 3004S
[403]
dtmfmode=auto
type=friend
host=dynamic
username=403
secret=403 ; пароль, я сделаю такой же как и имя пользователя, то есть 403
nat=no
canreinvite=no
context=office
callerid=Base <403>
disallow=all
allow=g729
allow=g723
allow=g723.1
allow=gsm
allow=ulaw
allow=alaw

; База D-Link для 3004S
[404]
dtmfmode=auto
type=friend
host=dynamic
username=404
secret=404 ; пароль, я сделаю такой же как и имя пользователя, то есть 404
nat=no
canreinvite=no
context=office
callerid=Base <404>
disallow=all
allow=g729
allow=g723
allow=g723.1
allow=gsm
allow=ulaw
allow=alaw

; Простой юзей SIP
[201]
type=friend
host=dynamic
username=201
secret=201 ; пароль, я сделаю такой же как и имя пользователя, то есть 201
nat=no
canreinvite=no
context=office
callerid=user1 <201>
allow=gsm
allow=ulaw
allow=alaw

; Для пользователей внутри фирмы,а если
; межгороду (я буду использовать sipnet.ru) с имеется аккаунт.
[202]
type=friend
host=dynamic
username=202
secret=202 ; пароль, я сделаю такой же как и имя пользователя, то есть 202
nat=no
canreinvite=no
context=office
callerid=user2 <202>
allow=gsm
allow=ulaw
allow=alaw

; Введите 202 для того чтобы подключится к sipnet.ru
; Установка Asterisk и Asterisk GUI из портов во freeBSD
[sipnet_202]
dtmfmode=rfc2833
type=peer
host=sipnet.ru
fromuser=ID
fromdomain=sipnet.ru
secret=юзер_пасс
username=SIPХХХХХХ_Х
canreinvite=no
;insecure=very
context=local
disallow=all
allow=g729
allow=g723
allow=g723.1
allow=gsm
allow=ulaw
allow=alaw

Для того что бы работало все нормально с 2-х сторон, необходимо пробросить порты с 10000-20000 для машины с астериском!

# ee /usr/local/etc/asterisk/extensions.conf
[office]
; Шлюз для офиса с длинк  2004
exten => 200,1, Dial(SIP/200,40)
exten => 200,2, Playback(vm-nobodyavail)
exten => 200,3, Hangup
; Номер 400 нужен для того что бы когда на него позвонят все люди попадпли
; на один из не занятых номеров (401 402 403 404)
exten => 400,1, Queue(queue1|tT|||60)
exten => 400,n, Hangup

; База D-Link для 3004 с номером 401
exten => 401,1, Dial(SIP/401,40)
exten => 401,2, Hangup

; База D-Link для 3004 с номером 402
exten => 402,1, Dial(SIP/402,40)
exten => 402,2, Hangup

; База для D-Link 3004 с номером 403
exten => 403,1, Dial(SIP/403,40)
exten => 403,2, Hangup

; База для D-Link для 3004 с номером 404
exten => 404,1, Dial(SIP/404,40)
exten => 404,2, Hangup

; юзер  SIP с номером 201
exten => 201,1, Dial(SIP/201,40)
exten => 201,2, Playback(vm-nobodyavail)
exten => 201,3, Voicemail(201@default)
exten => 201,n, Hangup

; Юзер 202 с sipnet.ru
exten => 202,1, Dial(SIP/202,40)
exten => 202,2, Playback(vm-nobodyavail)
exten => 202,3, Voicemail(202@default)
exten => 202,4, Hangup
exten => _8./202,1,Dial(SIP/${EXTEN}@sipnet_202,40)

; голосовую почту,  можно услышать если набрать 300
; и его пассворд
exten => 300,1,VoiceMailMain(300)

; Для конференции, 999
exten => 999,1, MeetMe(999)

include => default

Добавим очередь в queues.conf:

# ee /usr/local/etc/asterisk/queues.conf

[queue1]
music = default
strategy = rrmemory
member => SIP/401
member => SIP/402
member => SIP/403
member => SIP/404

Если нужно пользователям получать уведомления на свою почту используя sendmail для примера, то необходимо:

# ee /usr/local/etc/asterisk/voicemail.conf
[general]
format=wav49|gsm|wav
serveremail=asterisk
attach=yes
skipms=3000
maxsilence=10
silencethreshold=128
maxlogins=3
emaildateformat=%A, %d %B %Y at %H:%M:%S
mailcmd=/usr/sbin/sendmail -t
sendvoicemail=yes
[zonemessages]
eastern=America/New_York|'vm-received' Q 'digits/at' IMp
central=America/Chicago|'vm-received' Q 'digits/at' IMp
central24=America/Chicago|'vm-received' q 'digits/at' H N 'hours'
military=Zulu|'vm-received' q 'digits/at' H N 'hours' 'phonetic/z_p'
european=Europe/Copenhagen|'vm-received' a d b 'digits/at' HM
[default]
; Голосовые ящики и отправка уведомления на e-mail
;номер = пасс, юзернейм, почтовый ящик, закрепить сообщение_голосовое
201 = пасс_юзера, Vitaliy Natrov, nvs@8.to, attach=yes
202 = пасс_юзера, Dmitriy Pocapay, poc@mail.ru, attach=yes

Если хотите что бы астериск разговаривал по русски, то необходимо скачать сами звуки для него. Но качество не ахти! Я не буду ставить их себе.

Вот такая «Установка Asterisk и Asterisk GUI из портов во freeBSD»! Довольно запутано!

The post Установка Asterisk и Asterisk GUI из портов во freeBSD first appeared on linux-notes.org.]]>
https://linux-notes.org/ustanovka-asterisk-na-freebsd/feed/ 3
Page_c76a3fcf https://linux-notes.org/ustanovka-i-nastrojka-postfix-iz-portov-vo-freebsd/ https://linux-notes.org/ustanovka-i-nastrojka-postfix-iz-portov-vo-freebsd/#respond Tue, 04 Mar 2014 19:18:38 +0000 http://linux-notes.org/?p=517 Установка и настройка Postfix из портов во freeBSD Postfix создавался как альтернатива Sendmail и он быстро работает, легок в администрировании, и безопасный. Для начала установить нужно SpamAssassin, поставлю я его из портов: # cd /usr/ports/mail/p5-Mail-SpamAssassin # make all install clean В меню установки я отключаю “SPAMC” и выбираю “GNUPG“, “MYSQL“, “RAZOR”. Создам нового юзера “vscan” […]

The post Установка и настройка Postfix из портов во freeBSD first appeared on linux-notes.org.]]>

Установка и настройка Postfix из портов во freeBSD

Postfix создавался как альтернатива Sendmail и он быстро работает, легок в администрировании, и безопасный.

Для начала установить нужно SpamAssassin, поставлю я его из портов:

# cd /usr/ports/mail/p5-Mail-SpamAssassin
# make all install clean

В меню установки я отключаю “SPAMC” и выбираю “GNUPG“, “MYSQL“, “RAZOR”.

Создам нового юзера “vscan”

# pw groupadd vscan
# pw useradd -n vscan -c Amavisd\ User -d /var/amavisd -g vscan -m
# passwd vscan

Затем вводим 2 раз пасс.

Создам файлик и отредактирую его:

# ee /usr/local/etc/mail/spamassassin/local.cf
use_bayes 1
bayes_store_module Mail::SpamAssassin::BayesStore::MySQL
bayes_sql_dsn DBI:mysql:maia
bayes_sql_username vscan
bayes_sql_password vscan_password
auto_whitelist_factory Mail::SpamAssassin::SQLBasedAddrList
user_awl_dsn DBI:mysql:maia
user_awl_sql_username vscan
user_awl_sql_password vscan_password
bayes_auto_expire 0

# Change 192.168.1.* to your actual internal/external address(es).
internal_networks 192.168.1.0/24
trusted_networks 192.168.1/24

Настраиваем отчеты для RAZOR

# su - vscan
# razor-admin -discover
# razor-admin -create
# razor-admin -register -l -user=username@domain.tld -pass=some_password
# exit

Замечание!!!! Пользователь о котором я говорил выше, должен уже созданным пользователем, ящик которого вы проверяете. Это нужно системе razor2 для идентификации и отправки отчетов о спаме.

Установка и настройка Postfix из портов во freeBSD

# cd /usr/ports/mail/postfix
# make install clean

В меню параметров выбираем  “DOVECOT“, “TLS“, “BDB“, “MySQL“ и “VDA”. НЕ ЗАБЫВАЕМ ОБ ЭТОМ!
После установки постфикса, вылетит строка с надписью «Would you like to activate Postfix in (хотите ли вы активировать Postfix в) /etc/mail/mailer.conf [n]?», пишем «y» и жмем «Enter».

Теперь, чтобы избежать путаницы с другими приложениями, которые используют постфиксный синтаксис сделаем быструю символическую ссылку:

# ln -s /usr/local/etc/postfix /etc/postfix

Добавляем в автозапуск:

# echo 'postfix_enable="YES" ' >> /etc/rc.conf

Создам файлик и отредактирую его:

# ee /etc/periodic.conf

Добавим в файл следующие строки.

daily_clean_hoststat_enable="NO"
daily_status_mail_rejects_enable="NO"
daily_status_include_submit_mailq="NO"
daily_submit_queuerun="NO"

Создаю безопасный SMTP SSL сертификат:

# mkdir -p /etc/ssl/postfix
# cd /etc/ssl/postfix
# openssl req -new -x509 -nodes -out smtpd.pem -keyout smtpd.pem -days 3650
# chmod 640 /etc/ssl/postfix/smtpd.pem
# chgrp -R postfix /etc/ssl/postfix

После чего начнем редактирование конфигурации:

# ee /usr/local/etc/postfix/main.cf
...
#ALIAS DATABASE
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases

#Учтите что это размер сообщения целиком, а не только его вложения
message_size_limit = 10240000

# SOFT BOUNCE
#
# The soft_bounce parameter provides a limited safety net for
# testing.  When soft_bounce is enabled, mail will remain queued that
# would otherwise bounce. This parameter disables locally-generated
# bounces, and prevents the SMTP server from rejecting mail permanently
# (by changing 5xx replies into 4xx replies). However, soft_bounce
# is no cure for address rewriting mistakes or mail routing mistakes.
#
soft_bounce = no

# SASL CONFIG
#
broken_sasl_auth_clients = yes
smtpd_sender_restrictions = permit_sasl_authenticated, permit_mynetworks
smtpd_recipient_restrictions =
  permit_mynetworks,
  permit_sasl_authenticated,
# Пришлось убрать, не у всех хостов есть
#  reject_non_fqdn_hostname,
  reject_non_fqdn_sender,
  reject_non_fqdn_recipient,
  reject_unauth_destination,
  reject_unauth_pipelining,
  reject_invalid_hostname,
# Убрал так как не работают
#  reject_rbl_client list.dsbl.org,
#  reject_rbl_client bl.spamcop.net,
#  reject_rbl_client sbl-xbl.spamhaus.org
smtpd_sasl_auth_enable = yes
smtpd_sasl_authenticated_header = yes
smtpd_sasl_local_domain = $myhostname
smtpd_sasl_security_options = noanonymous
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth

# TLS CONFIG
#
smtp_use_tls = yes
smtpd_use_tls = yes
smtp_tls_note_starttls_offer = yes
smtpd_tls_key_file = /etc/ssl/postfix/smtpd.pem
smtpd_tls_cert_file = /etc/ssl/postfix/smtpd.pem
smtpd_tls_CAfile = /etc/ssl/postfix/smtpd.pem
smtpd_tls_loglevel = 0
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
tls_random_source = dev:/dev/urandom    

# MySQL Configuration
#
virtual_alias_maps = proxy:mysql:/usr/local/etc/postfix/mysql_virtual_alias_maps.cf
virtual_gid_maps = static:125
virtual_mailbox_base = /usr/local/virtual
virtual_mailbox_domains = proxy:mysql:/usr/local/etc/postfix/mysql_virtual_domains_maps.cf
virtual_mailbox_limit = 51200000
virtual_mailbox_maps = proxy:mysql:/usr/local/etc/postfix/mysql_virtual_mailbox_maps.cf
virtual_minimum_uid = 125
virtual_transport = virtual
virtual_uid_maps = static:125    

# Additional for quota support
# vda patch в портах FreeBSD по умолчанию накладывается
# Установка и настройка Postfix из портов во freeBSD
# Do we use Courier maildir++ quotas?
# Default: no
virtual_maildir_extended = yes
#virtual_mailbox_limit_inbox = yes

virtual_create_maildirsize = yes
virtual_mailbox_extended = yes
virtual_mailbox_limit_maps = proxy:mysql:/usr/local/etc/postfix/mysql_virtual_mailbox_limit_maps.cf
proxy_read_maps = $local_recipient_maps $mydestination $virtual_alias_maps
  $virtual_alias_domains $virtual_mailbox_maps $virtual_mailbox_domains
  $relay_recipient_maps $relay_domains $canonical_maps $sender_canonical_maps
  $recipient_canonical_maps $relocated_maps $transport_maps $mynetworks
  $virtual_mailbox_limit_maps
virtual_mailbox_limit_override = yes
virtual_maildir_limit_message = Sorry, this user has overdrawn their diskspace quota. Please try again later.
virtual_overquota_bounce = yes
...
#Строку ниже заремил (прим переводчика)
#myhostname = host.domain.tld
...
#Строку ниже заремил (прим переводчика)
#mydomain = domain.tld
...
#Строку ниже заремил (прим переводчика), перестала отправляться локальная почта
#mydestination = localhost.$mydomain, localhost
...
relay_domains = proxy:mysql:/usr/local/etc/postfix/mysql_relay_domains_maps.cf
...

Отредактирую файлик master.cf:

# ee /usr/local/etc/postfix/master.cf
...
smtps inet n - n - - smtpd
-o smtpd_tls_wrappermode=yes
-o smtpd_sasl_auth_enable=yes
-o smtpd_client_restrictions=permit_sasl_authenticated,reject
...

Создаю и после этого редактирую файл mysql_virtual_alias_maps.cf:

# ee /usr/local/etc/postfix/mysql_virtual_alias_maps.cf
user = postfix
password = postfix_sql_password
hosts = localhost
dbname = postfix
query = SELECT goto FROM alias WHERE address='%s' AND active = '1'

Создаю и после этого редактирую файл mysql_virtual_domains_maps.cf:

# ee /usr/local/etc/postfix/mysql_virtual_domains_maps.cf
user = postfix
password = postfix_sql_password
hosts = localhost
dbname = postfix
query = SELECT domain FROM domain WHERE domain='%s' and backupmx = '0' and active = '1'

Создаю и после этого редактирую файл /mysql_virtual_mailbox_maps.cf:

# ee /usr/local/etc/postfix/mysql_virtual_mailbox_maps.cf
user = postfix
password = postfix_sql_password
hosts = localhost
dbname = postfix
query = SELECT maildir FROM mailbox WHERE username='%s' AND active = '1'

Создаю и после этого редактирую файл mysql_virtual_mailbox_limit_maps.cf:

# ee /usr/local/etc/postfix/mysql_virtual_mailbox_limit_maps.cf
user = postfix
password = postfix_sql_password
hosts = localhost
dbname = postfix
query = SELECT quota FROM mailbox WHERE username='%s'

Создаю и после этого редактирую файл mysql_relay_domains_maps.cf:

# ee /usr/local/etc/postfix/mysql_relay_domains_maps.cf
user = postfix
password = postfix_sql_password
hosts = localhost
dbname = postfix
query = SELECT domain FROM domain WHERE domain='%s' and backupmx = '1'

Обеспечиваем полную безопасность файликов с пасами:

# chmod 640 /usr/local/etc/postfix/mysql_*
# chgrp postfix /usr/local/etc/postfix/mysql_*

Редактируем файл /etc/aliases

Меняем root на свой почтовый адрес для доставки системных сообщений.
root: you@your-domain.tld

Создаем файл aliases.db

# ee /usr/bin/newaliases

Создаем папку для вирт почтовых ящиков

# mkdir /usr/local/virtual
# chown -R postfix:postfix /usr/local/virtual
# chmod -R 700 /usr/local/virtual

Установка и настройка Postfix из портов во freeBSD выполнена на 100%. Очень хороший FTP сервис, я советую именно его.

The post Установка и настройка Postfix из портов во freeBSD first appeared on linux-notes.org.]]>
https://linux-notes.org/ustanovka-i-nastrojka-postfix-iz-portov-vo-freebsd/feed/ 0
Page_c76a3fcf https://linux-notes.org/ustanovka-dovecot-iz-portov-vo-freebsd/ https://linux-notes.org/ustanovka-dovecot-iz-portov-vo-freebsd/#respond Tue, 04 Mar 2014 11:08:43 +0000 http://linux-notes.org/?p=489 Установка Dovecot из портов во freeBSD Dovecot — свободный IMAP- и POP3-сервер при этом наблюдается быстродействием и надежностью и к тому же просто настраивается. Подробно ознакомится можно на официальном сайте Dovecot. Последняя и стабильная версия — v2.2.12, но я буду ставить его из первой ветки ( последняя его версия — v1.2.17). Я расскажу как происходит «Установка […]

The post Установка Dovecot из портов во freeBSD first appeared on linux-notes.org.]]>

Установка Dovecot из портов во freeBSD

Dovecot — свободный IMAP- и POP3-сервер при этом наблюдается быстродействием и надежностью и к тому же просто настраивается. Подробно ознакомится можно на официальном сайте Dovecot. Последняя и стабильная версия — v2.2.12, но я буду ставить его из первой ветки ( последняя его версия — v1.2.17). Я расскажу как происходит «Установка Dovecot из портов во freeBSD»  в связки Postfix, MySQL, SpamAssassin, Maia в FreeBSD, но для начала установим сервер:

# cd /usr/ports/mail/dovecot
# make all install clean

НЕ ЗАБЫВАЕМ УСТАНОВИТЬ ОПЦИИ ДЛЯ УСТАНОВКИ «MYSQL». Будьте внимательны!
dovecot-1.2.17

После того как сервер довекот установлен, добавим его в автозапуск системы, для этого добавим в /etc/rc.conf следующий текст:

# echo 'dovecot_enable="YES" ' >> /etc/rc.conf

Копируем конфигурационные файлы Dovecot:

# cp /usr/local/share/examples/dovecot/dovecot.conf /usr/local/etc/dovecot.conf
# cp /usr/local/share/examples/dovecot/dovecot-sql.conf /usr/local/etc/dovecot-sql.conf

Для безопасного соединения я создам  SSL/TLS сертификат, который будет лежать в /etc/ssl/dovecot/:

# mkdir -p /etc/ssl/dovecot
# cd /etc/ssl/dovecot
# openssl req -new -x509 -nodes -out cert.pem -keyout key.pem -days 365

Редактируем конфигурационный файл dovecot.conf который лежит в /usr/local/etc/:

# ee /usr/local/etc/dovecot.conf

Выложу свой готовый конфиг, Вам придется сменить немного (ИП сервера, мыло и кое что еще)
dovecot.conf:

## Dovecot configuration file

# Каталог, где хранятся временные данные.
base_dir = /var/run/dovecot/

# Протоколы, которые будут доступны для обслуживания клиентов.
protocols = imap pop3 imaps pop3s

# Список IP-адресов, на которых "слушать" запросы. Разделителем выступает
# пробел. Если указать "*", то запросы будут ожидаться на всех обнаруженных
# IPv4 интерфейсах. Чтобы слушать на всех IPv6 интерфейсах, необходимо
# указать "[::]". Чтобы слушать на всех IPv4 и IPv6 интерфейсах, необходимо
# установить значение в "*, [::]".
# Установка Dovecot из портов во freeBSD
# Если хотите задать специфический порт для определенного сервиса, необходимо
# выполнять настройки в секции определенного протокола. Пример:
# protocol imap {
# listen = *:10143
# ssl_listen = *:10943
# ..
# }
# protocol pop3 {
# listen = *:10100
# ..
# }
# protocol managesieve {
# listen = *:12000
# ..
# }
listen = 192.168.244.133

# Отключить команду LOGIN и другие LOGIN аутентификации за исключением,
# когда используется SSL/TLS (совместимо с LOGINDISABLED). Если удаленный
# IP совпадает с локальным IP (имеется ввиду соединение с этого же
# компьютера), соединение считается защищенным и эта plaintext аутентификация
# разрешается.
disable_plaintext_auth = no

# Уничтожать все IMAP и POP3 процессы, когда останавливается родительский
# Dovecot процесс. Если установить в "no", то можно розконфигурировать
# Dovecot без принудительного закрытия открытых клиентских подключений (это
# может быть проблемой, например если обновление связано с устранением
# какой-то уязвимости). Учтите, что если родительский процесс остановлен,
# то дочерние процессы не могут писать свои действия в логи.
shutdown_clients = yes
##
## Ведение логов
##
# Путь к лог-файлу для сообщений, вместо syslog. Можно использовать
# /dev/stderr для ведения логов.
log_path = /var/log/dovecot.log
# Лог-файл для информационных и отладочных сообщений. По умолчанию
# такой же, как log_path.
#info_log_path =
# Префикс для каждой записи в лог-файл. Коды предоставлены в формате
# strftime(3).
log_timestamp = "%b %d %H:%M:%S "
# Средства (facility) syslog, используемый для ведения логов через syslog.
# Обычно, если по каким-либо причинам не хочется использовать средства
# (facility) "mail", можно использовать local0..local7. Также другие
# стандартные средства (facility) поддерживаются.
#syslog_facility = mail
##
## SSL настройки
##
# IP-адрес или же имя хоста для прослушивания SSL-соединений. Помните, что
# необходимо добавить также в сессию imaps и/или pop3s протоколов. По умолчанию
# принимает такое же значение, как "listen", если не задано.
#ssl_listen = mail.ispalternativa.net.ua

# PEM кодированный X.509 SSL/TLS сертификат и секретный ключ. Установка Dovecot из портов во freeBSD
#Они открываются
# перед удалением привилегий root, поэтому сделайте файл ключа нечитабельным
# для всех кроме root. Добавленный скрипт doc/mkcert.sh может использоваться
# для легкой генерации самоподписного сертификата, только не забудьте
# обновить домены в dovecot-openssl.cnf

ssl_cert_file = /etc/ssl/dovecot/cert.pem
ssl_key_file = /etc/ssl/dovecot/key.pem

# Если файл ключа защищен паролем, укажете его здесь. Как вариант, можно
# запускать dovecot с параметром -p.
#ssl_key_password =
# Файл, содержащий доверенные центры сертификации. Используйте только вместо
# использования ssl_verify_client_cert=yes.
#ssl_ca_file =
# Запрос клиента на отправку сертификата. Если хочешь использовать также
# и эту опцию, необходимо установить также ssl_require_client_cert=yes в
# секции авторизации.
#ssl_verify_client_cert = no
# Какое поле сертификата используется как username. commonName и
# x500UniqueIdentifier используются как обычно. Необходимо также задать
# параметр ssl_username_from_cert=yes.
#ssl_cert_username_field = commonName
# Как часто регенерировать файл с параметрами SSL. Генерация - довольно
# интенсивно использует CPU. Значение в часах, 0 - отключает регенерацию.
#ssl_parameters_regenerate = 168
# Набор символов, используемый SSL
#ssl_cipher_list = ALL:!LOW:!SSLv2
# Отображать ошибки SSL на уровне протокола.
#verbose_ssl = no
##
## Процесс аутентификации
##
# <doc/wiki/LoginProcess.txt>
# Каталог, где аутентификационный процесс размещает UNIX сокеты, которые
# необходимы для дальнейшего соединения. Сокеты создаются от имени root,
# поэтому не нужно беспокоиться о разрешениях. Имейте ввиду, что все что
# было в этом каталоге - удаляется, когда Dovecot запускается.
login_dir = /var/run/dovecot/login
# chroot-ить процесс авторизации в login_dir.
login_chroot = yes
# Имя пользователя, которое используется в процессе аутентификации.
# Создайте полностью нового пользователя для этого. Этот юзер должен также
# принадлежать группе, которая имеет доступ только к аутентификационному
# процессу.
login_user = dovecot
# Задайте максимальный размер процесса в мегабайтах. Если Вы не
# используете login_process_per_connection, то необходимо увеличить
# это значение.
#login_process_size = 64
# Каждый процесс авторизации должен быть обработан своим процессом (yes),
# или один процесс может обрабатывать несколько соединений (no). Yes - более
# безопасно, особенно если используется SSL/TLS. No - работает быстрее,
# поскольку нету необходимости плодить процессы на каждое соединение.
login_process_per_connection = yes
# Количество процессов авторизации, ожидающих новых соединений.
login_processes_count = 3
# Максимальное количество создаваемых процессов авторизации. Количество
# запущенных процессов обычно задается login_processes_count, но иногда
# несколько пользователей запускают процесс авторизации одновременно, поэтому
# может создаваться несколько большее количество процессов. Для предотвращения
# fork-bombing проверка необходимости создания новых процессов выполняется раз
# в секунду - если все используются, то их количество удваивается до предела,
# указанного этим параметром.
login_max_processes_count = 128

# Максимальное количество соединений, разрешенных в состоянии авторизации.
# Эта опция используется только если login_process_per_connection=no. Когда
# лимит достигнут, процесс уведомляет родительский, что он может создать
# новый процесс авторизации.
#login_max_connections = 256
# Приветственное сообщение для клиентов.
login_greeting = Dovecot ready.
# Список доверенных сетей, разделенных пробелом. Соединениям с этих IP-адресов
# разрешено отвергать эти IP-адреса и порты (для авторизации и процесса
# аутентификации). disable_plaintext_auth всегда игнорируется для этих сетей.
# Обычно здесь задается IMAP-прокси сервер.
#login_trusted_networks =
# Список элементов для логирования, разделенный пробелом. Непустые элементы
# будут объединены в строку через запятую.
login_log_format_elements = user=<%u> method=%m rip=%r lip=%l %c
# Формат лога авторизации. %$ содержит строку login_log_format_elements, %s
# содержит данные, которые пишутся в лог.
login_log_format = %$: %s
##Установка Dovecot из портов во freeBSD
## Размещение ящиков и пространство имен
##

# Размещение ящиков пользователей. Это похоже на старый параметр
# default_mail_env. По умолчанию пустой, тогда Dovecot пытается найти ящики
# автоматически. Не сработает, если пользователь еще не имеет почты, поэтому
# необходимо указать Dovecot полное размещение.
#
# Если используется mbox, указать путь к INBOX файлу (например /var/mail/%u)
# недостаточно. Необходимо будет указать Dovecot где другие ящики размещены.
# Это называется "root mail directory", и это должен быть первый путь,
# заданный в настройках mail_location.
#
# Несколько переменных, которые можно использовать.
#
# %u - имя пользователя
# %n - пользовательская часть в user@domain, то же, что и %u если домен
# не указан
# %d - доменная часть в user@domain, пустая, если домен не указан
# %h - домашний каталог
#
# Несколько примеров:
#
# mail_location = maildir:~/Maildir
# mail_location = mbox:~/mail:INBOX=/var/mail/%u
# mail_location = mbox:/var/mail/%d/%1n/%n:INDEX=/var/indexes/%d/%1n/%n
#
mail_location = maildir:/var/exim/%Ld/%Ln
# Системные пользователь и группа, которые используются для доступа к почте.
# Если используется несколько, userdb может отвергать возвращенные поля
# uid или gid. Можно использовать номера или имена.
mail_uid = mailnull
mail_gid = mail
# Группа, назначаемая временно для привилегированных операций. На данный
# момент используется только с INBOX, когда также инициируется создание
# или dotlock файлов.
# Обычно задается как "mail", чтобы иметь доступ к /var/mail.
mail_privileged_group = mail
##
## Почтовые процессы
##

# Показывать больше отладочной информации (в ps). На данный момент
# отображается имя пользователя и IP-адрес. Может пригодиться при
# просмотре кто фактически использует IMAP процессы (например общие
# почтовые ящики или если один uid используется несколькими аккаунтами.
verbose_proctitle = yes
# Разрешенный диапазон UID для пользователей, по умолчанию 500 и выше.
# Это дает уверенность в том, что пользователи не залогинятся как
# демоны либо другие системные пользователи. Имейте ввиду, что запрет
# авторизации под root жестко определен в бинарниках и не сработает,
# даже если first_valid_uid задать 0.
first_valid_uid = 25
#last_valid_uid = 0
# Разрешенный диапазон GID для пользователей, по умолчанию не root
# или wheel. Пользователям, имеющим неразрешенный GID как ID первичной
# группы, вход запрещен. Если пользователь принадлежит к дополнительной
# группе с неразрешенным GIDs, эта группа не задается.
first_valid_gid = 5
#last_valid_gid = 0
##
## Специфические настройки IMAP
##
protocol imap {
# Размещение исполняемого файла авторизации.
login_executable = /usr/local/libexec/dovecot/imap-login
# Размещение исполняемого файла IMAP. Изменение разрешит выполнять
# другие бинарники до запуска процесса imap.
mail_executable = /usr/local/libexec/dovecot/imap
# Поддержка динамически подгружаемых расширений. mail_plugins - список
# расширений для загрузки, разделенный пробелами.
mail_plugins = quota imap_quota
#mail_plugin_dir = /usr/local/lib/dovecot/imap

# Обработка клиентских ошибок:
# delay-newmail:
# Отравлять EXISTS/RECENT уведомления о новой почте только как ответ на NOOP
# и CHECK команды. Некоторые клиенты игнорируют их, например OSX Mail
# (<v2.1). Outlook Express прерывается хуже, без этого может показать
# пользователям ошибку "Message no longer in server". Имейте ввиду, что OE6
# до сих пор выдает ошибку, когда установлена синхронизация "Headers Only".
# netscape-eoh:
# Netscape 4.x прерывается, если заголовки сообщения не заканчиваются пустой
# линией "end of headers". Обычно все сообщения имеют ее, однако эта настройка
# проверяет наличие разрыва и добавляет его в случае отсутствия. Это
# исполняется только для команды FETCH BODY[HEADER.FIELDS..]. Имейте ввиду,
# что согласно RFC этого делать не нужно.
# tb-extra-mailbox-sep:
# При типе хранения mbox почтовые ящики могут содержать почту либо почтовые
# подкаталоги, но не то и другое одновременно. Thunderbird разделяет их,
# вынуждая сервер принять '/' в имени почтовых ящиков в списке подписок.
# Этот список разделяется пробелом.
imap_client_workarounds = delay-newmail netscape-eoh tb-extra-mailbox-sep
}
##
## Специфические настройки POP3
##
protocol pop3 {
# Размещение исполняемого файла авторизации.
login_executable = /usr/local/libexec/dovecot/pop3-login
# Размещение исполняемого файла POP3. Рассматривай IMAP's mail_executable
# как пример.
mail_executable = /usr/local/libexec/dovecot/pop3

# Используемый формат POP3 UIDL (unique mail identifier). Доступны
# следующие переменные.
#
# %v - Mailbox's IMAP UIDVALIDITY
# %u - Mail's IMAP UID
# %m - Сумма MD5 заголовков почтового ящика в hex (только mbox)
# %f - имя файла (только maildir)
#
# Если необходима совместимость UIDL с другими POP3-серверами, используйте:
# UW's ipop3d : %08Xv%08Xu
# Courier : %f or %v-%u (оба могут быть использованы)
# Cyrus (<= 2.1.3) : %u
# Cyrus (>= 2.1.4) : %v.%u
# Dovecot v0.99.x : %v.%u
# tpop3d : %Mf
#
# Имейте ввиду, что Outlook 2003 имеет проблемы с форматом %v.%u, который
# является для Dovecot форматом по умолчанию, и если настраивается новый
# сервер, то было бы неплохо изменить этот параметр.
pop3_uidl_format = %08Xu%08Xv
# Поддержка динамически подгружаемых расширений. mail_plugins - список
# расширений для загрузки, разделенный пробелами.
mail_plugins = quota
#mail_plugin_dir = /usr/local/lib/dovecot/pop3
# Обработка некоторых клиентских ошибок:
# outlook-no-nuls:
# Outlook и Outlook Express зависают, если сообщение содержит NUL
# символы. Этот параметр заменяет их символами 0x80.
# oe-ns-eoh:
# Outlook Express и Netscape Mail прерываются, если повреждена линия
# конца заголовка. Этот параметр отправляет ее, при повреждении.
# Этот список разделяется пробелом.
pop3_client_workarounds = outlook-no-nuls oe-ns-eoh
}
##
## Специфические настройки LDA
##

protocol lda {
# Адрес используется для отправки отброшенных писем.
postmaster_address = postmaster@ispalternativa.net.ua
# Имя хоста, используемое в разных частях отправленного письма, например
# в Message-Id. По умолчанию используемся системное имя хоста
#hostname = mail.ispalternativa.net.ua
hostname = 192.168.244.133

# Формат, используемый для логирования доставки почты. Доступные переменные:
# %$ - Статус доставки сообщения (например "saved to INBOX")
# %m - Message-ID
# %s - Тема
# %f - С какого адреса
deliver_log_format = msgid=%m %f: %$
# Бинарник, используемый для отправки сообщений.
sendmail_path = /usr/sbin/sendmail
}
##
## Процесс авторизации
##
# Логировать неуспешные попытки авторизации и причины ошибок.
auth_verbose = yes
# Более расширенная информация о авторизации для отладки. Отображает,
# например, SQL-запросы.
auth_debug = no
# В случае, если пароли не совпадают. логировать пароль и пользовательскую
# схему, что дает возможность отладки. Включая эту опцию также необходимо
# включить auth_debug.
auth_debug_passwords = no

auth default {
# Список разделенных пробелом механизмов авторизации:
# plain login digest-md5 cram-md5 ntlm rpa apop anonymous gssapi otp skey
# gss-spnego
mechanisms = plain
# База данных для проверки паролей пользователей (и ничего больше). Можно
# использовать несколько баз паролей и пользователей. Это нужно, если
# необходимо разрешить одновременно и системных пользователей (/etc/passwd)
# и виртуальных пользователей без дублирования системных пользователей
# в виртуальной базе данных.
# SQL database
passdb sql {
# Путь к конфигурационному файлу SQL.
args = /usr/local/etc/dovecot-sql.conf
}
# Назад данных пользователей, определяющая, где расположена почта и где
# какие UID и GID имеют доступ. Для single-UID используйте "static".
# SQL database
userdb sql {
# Путь к конфигурационному файлу SQL.

args = /usr/local/etc/dovecot-sql.conf
}
# Пользователь, от имени которого работает процесс. Этому пользователю
# необходим доступ только к базе пользователей и паролей, ничего больше.
# Только shadow и pam аутентификация требуют прав root-а, иначе можно
# использовать любого, если это возможно. Имейте ввиду, что passwd
# аутентификация с внутренним обращением BSD к теневым файлам, также
# требует права root. Имейте ввиду, что пользователь НЕ используется
# для доступа к почте. Этот пользователь задается только для доступа к
# базам данным, как уже говорилось выше.
user = mailnull
}
##
## Настройки словаря сервера
##
# Словарь может быть использован расширениями для сохранения списка
# ключ=значение, таких как квота, срок действия и списки контроля
# доступа. Словарь может быть использован напрямую, либо же через
# сервер словарей.
dict {
#quota = mysql:/usr/local/etc/dovecot-dict-quota.conf
#expire = db:/var/db/dovecot/expire.db
}
##
## Настройка расширений
##
plugin {
# Тут можно задать некоторые определенные переменные для почтовых
# процессов. Обычно это используется для параметров расширений.
# Расширение %variable выпольнено для всех значений.
# Quota plugin.
quota = maildir
}

Скачать dovecot.conf можно у меня на сайте, перейдя по ссылке

Редактируем конфигурационный файл /usr/local/etc/dovecot-sql.conf,  я выложу свой готовый и рабочий конфиг:

# ee /usr/local/etc/dovecot-sql.conf
driver = mysql
connect = host=localhost user=root password=root dbname=exim

default_pass_scheme = CRYPT
password_query = SELECT password FROM users WHERE login = '%n' AND domain = '%d' AND status = '1'
user_query = SELECT uid, gid FROM users WHERE login = '%n' AND domain = '%d'

Скачать dovecot-sql.conf можно у меня на сайте, перейдя по ссылке

Стартуем dovecot- сервис:

# service dovecot start

Проверим стартанул ли он, выполнив команду:

# ps -aux | grep dovecot

Dovecot_grep

Проверим как это все работает, на примере POP3 сессии:

Dovecot-telnet

Видим что я подключился к серверу почты, затем нужно ввести логин и пароль, и можно отправить любое письмо.

Установка Dovecot из портов во freeBSD — ЗАВЕРШЕНА ))

The post Установка Dovecot из портов во freeBSD first appeared on linux-notes.org.]]>
https://linux-notes.org/ustanovka-dovecot-iz-portov-vo-freebsd/feed/ 0
Page_c76a3fcf https://linux-notes.org/phpmyadmin-ustanovka-freebsd-iz-portov/ https://linux-notes.org/phpmyadmin-ustanovka-freebsd-iz-portov/#respond Tue, 04 Feb 2014 15:49:02 +0000 Установка phpmyadmin из портов freebsd Для начала нам нужно установить apache, php, MySQL из портов. Найдем где лежит сам phpmyadmin: # whereis phpmyadmin phpmyadmin: /usr/ports/databases/phpmyadmin Перейдем по адресу и соберем мы  его: # cd /usr/ports/databases/phpmyadmin # make install clean Сейчас нужно отредактировать (добавить) httpd.conf: # ee /usr/local/apache2/conf/httpd.conf [...] #Нужно добавить для пхпмайадмина алиас, для того чтобы можно было заходить через браузер. […]

The post Установка phpmyadmin из портов freebsd first appeared on linux-notes.org.]]>

Установка phpmyadmin из портов freebsd

Для начала нам нужно установить apache, php, MySQL из портов.
Найдем где лежит сам phpmyadmin:
# whereis phpmyadmin
phpmyadmin: /usr/ports/databases/phpmyadmin
Перейдем по адресу и соберем мы  его:
# cd /usr/ports/databases/phpmyadmin
# make install clean
Сейчас нужно отредактировать (добавить) httpd.conf:
# ee /usr/local/apache2/conf/httpd.conf
[...]
#Нужно добавить для пхпмайадмина алиас, для того чтобы можно было заходить через браузер.
#Установка phpmyadmin из портов freebsd 
Alias /phpmyadmin/ «/usr/local/www/phpMyAdmin/»
<Directory «/usr/local/www/phpMyAdmin/»>
Options none
AllowOverride Limit
Order Allow,Deny
Allow from all
</Directory>
[...]
Если вы используете virtualhosts, то нужно прописать в нем следующее:
 <VirtualHost *:80>
...
        <Directory "/home/captain/www/server">
                Order allow,deny
                Allow from all
        </Directory>
...
        <Directory "/usr/local/www/server/phpMyAdmin">
                Options none
                AllowOverride Limit
                Order allow,deny
                Allow from all
        </Directory>
...
</VirtualHost>
ВСЕ! Можно перейти на phpmyadmin набрав в браузере:
http://your_site/phpmyadmin
У меня выглядит так:
http://192.168.244.113/phpmyadmin
Можно отредактировать еще некоторые настройки самого phpmyadmin, для этого нужно сделать:
Теперь нам необходимо сделать некоторые операции для внесения необходимых нам настроек в конфигурационный файл phpMyAdmin – config.inc.php – через его скрипт установки. Для этого в папке, куда установили phpMyAdmin, необходимо создать каталог config, скопировать в него пустой конфигурационный файл и дать на все это дело необходимые разрешения.
# cd /usr/local/www/phpMyAdmin
# mkdir config
# chmod o+rw config
# cp config.inc.php config/
# chmod o+w config/config.inc.php
# chown -R www:www config/
Теперь нужно установить настройки для phpmyadmin-а:
http://192.168.244.113/phpmyadmin/setup
Настраиваем свой пхпмайадмин. Установка phpmyadmin из портов freebsd подошла к концу. Ничего сложного 😉
The post Установка phpmyadmin из портов freebsd first appeared on linux-notes.org.]]>
https://linux-notes.org/phpmyadmin-ustanovka-freebsd-iz-portov/feed/ 0