<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="http://old-wiki.siliconhill.cz/skins/common/feed.css?303"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="cs">
		<id>http://old-wiki.siliconhill.cz/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Dwatzke</id>
		<title>old-wiki.siliconhill.cz - Příspěvky uživatele [cs]</title>
		<link rel="self" type="application/atom+xml" href="http://old-wiki.siliconhill.cz/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Dwatzke"/>
		<link rel="alternate" type="text/html" href="http://old-wiki.siliconhill.cz/Speci%C3%A1ln%C3%AD:P%C5%99%C3%ADsp%C4%9Bvky/Dwatzke"/>
		<updated>2026-05-05T06:52:09Z</updated>
		<subtitle>Příspěvky uživatele</subtitle>
		<generator>MediaWiki 1.19.0</generator>

	<entry>
		<id>http://old-wiki.siliconhill.cz/Wifi</id>
		<title>Wifi</title>
		<link rel="alternate" type="text/html" href="http://old-wiki.siliconhill.cz/Wifi"/>
				<updated>2010-12-08T22:00:57Z</updated>
		
		<summary type="html">&lt;p&gt;Dwatzke: /* Jak nastavím wifi připojení v Linuxu pomocí Wicd? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=HOWTO pro uživatele=&lt;br /&gt;
&lt;br /&gt;
Nejprve se zaregistrujte u svého registrátora!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Jak nastavím wifi připojení v Linuxu (Ubuntu 9.10)?==&lt;br /&gt;
&lt;br /&gt;
Klikněte na &amp;quot;System/Preferences/Network Connections&amp;quot; a zvolte záložku Wireless:&lt;br /&gt;
&lt;br /&gt;
Zde zvolte možnost přidat připojení -&amp;gt; tlačítko Add.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Wifi_linux1.jpg]]&lt;br /&gt;
 &lt;br /&gt;
Do kolonky &amp;quot;SSID&amp;quot; napište &amp;quot;SH&amp;quot;. Connection name je na vas...doporučuji SH ;). Vhodně je také zaškrtnout &amp;quot;Connect automatically&amp;quot;.&lt;br /&gt;
Nakonec klikněte na záložku &amp;quot;Wireless Security&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Wifi_linux2.jpg]]&lt;br /&gt;
&lt;br /&gt;
Vyplňte parametry připojení podle vzorového obrázku. Vyplňte přihlašovací jméno a heslo. Veškeré potřebné informace naleznete na stánce http://dusps.sh.cvut.cz/personal z vašeho počítače, popř. se zeptejte administrátora na bloku. '''Kolonku Doména ponechejte prázdnou'''.&lt;br /&gt;
Zvláštní pozornost si zaslouží položka CA Certificate. Klikněte na tlačítko kde vidíte &amp;quot;(None)&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Wifi_linux3.jpg]]&lt;br /&gt;
&lt;br /&gt;
Zde do Location vyplňte cestu &amp;quot;/etc/ssl/certs&amp;quot;, stiskněte enter což vám zobrazí obsah uvedeneho adresáře a zvolte certifikat &amp;quot;AddTrust_External_Root.pem&amp;quot; a vše potvrďte stiskem &amp;quot;Open&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Wifi_linux4.jpg]]&lt;br /&gt;
&lt;br /&gt;
Formulář by měl nakonec vypadat takto:&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Wifi_linux5.jpg]]&lt;br /&gt;
&lt;br /&gt;
Nyní byste se měli bez problému připojit k wifi síti na kopci (pokud jste v dosahu signalu;). K připojování k různým sítím se používá aplikace, která je přístupná v horní liště (na Ubuntu)...jistě ji najdete.&lt;br /&gt;
&lt;br /&gt;
Pro zajímavost můžete srovnat v jakém operačním systemu je nastavení wifi nejlehčí :)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Jak nastavím wifi připojení v Linuxu pomocí Wicd?==&lt;br /&gt;
&lt;br /&gt;
Pro Wicd je nutné přidat encryption template pro wpa_supplicant, protože ve standardním nastavení není template pro WPA2 se šifrováním AES.&lt;br /&gt;
&lt;br /&gt;
Nejdříve musíte najít, kde jsou ve vašem systému uloženy templaty Wicd. V Gentoo/Archu jsou v adresáři /etc/wicd/encryption/templates.&lt;br /&gt;
Do souboru /etc/wicd/encryption/templates/peap-aes (můžete si ho pojmenovat jinak) uložíte následující text:&lt;br /&gt;
&lt;br /&gt;
 name = PEAP with AES/MSCHAPv2&lt;br /&gt;
 author = Vojta Drbohlav&lt;br /&gt;
 version = 1&lt;br /&gt;
 require identity *Identity password *Password ca_cert *Path_to_CA_Cert&lt;br /&gt;
 -----&lt;br /&gt;
 ctrl_interface=/var/run/wpa_supplicant&lt;br /&gt;
 network={&lt;br /&gt;
     ssid=&amp;quot;$_ESSID&amp;quot;&lt;br /&gt;
     scan_ssid=$_SCAN&lt;br /&gt;
     proto=RSN&lt;br /&gt;
     key_mgmt=WPA-EAP&lt;br /&gt;
     eap=PEAP&lt;br /&gt;
     group=CCMP&lt;br /&gt;
     pairwise=CCMP&lt;br /&gt;
     identity=&amp;quot;$_IDENTITY&amp;quot;&lt;br /&gt;
     password=&amp;quot;$_PASSWORD&amp;quot;&lt;br /&gt;
     ca_cert=&amp;quot;$_CA_CERT&amp;quot;&lt;br /&gt;
     phase1=&amp;quot;peaplabel=0&amp;quot;&lt;br /&gt;
     phase2=&amp;quot;auth=MSCHAPV2&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Nyní přidáte název souboru s templatem do seznamu aktivních templatů, tedy &amp;quot;peap-aes&amp;quot; do /etc/wicd/encryption/templates/active, a zrestartujete Wicd démona.&lt;br /&gt;
&lt;br /&gt;
Nakonec už použijete svého oblíbeného Wicd klienta a nakonfigurujete SH síť. Identity (Username) a heslo najdete na http://dusps.sh.cvut.cz/personal/ a certifikát by měl být AddTrust_External_Root.pem, musíte zadat celou cestu k souboru s certifikátem (v Gentoo/Archu je to /etc/ssl/certs/AddTrust_External_Root.pem).&lt;br /&gt;
&lt;br /&gt;
A teď už nezbývá nic jiného, než se připojit k síti.&lt;br /&gt;
&lt;br /&gt;
==Jak nastavím wifi připojení ve Windows XP SP3?==&lt;br /&gt;
&lt;br /&gt;
Klikněte na &amp;quot;START/Settings/Control Panel&amp;quot;:&lt;br /&gt;
Doubleclick na &amp;quot;Network Connections&amp;quot;:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Soubor:WIFI1.png]]&lt;br /&gt;
&lt;br /&gt;
Klikněte pravým tlačítkem myši na &amp;quot;Bezdrátové připojení k síti&amp;quot; a klikněte na &amp;quot;Vlastnosti&amp;quot;: &lt;br /&gt;
&lt;br /&gt;
[[Soubor:WIFI2.png]]&lt;br /&gt;
&lt;br /&gt;
Klikněte na &amp;quot;Bezdrátové sítě&amp;quot;. Zaškrtněte &amp;quot;Konfigurovat nastavení bezdrátové sítě pomocí systému Windows&amp;quot;. Klikněte na tlačítko &amp;quot;Přidat...&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:WIFI3.png]]&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Do kolonky &amp;quot;Síťový název (SSID)&amp;quot; napište &amp;quot;SH&amp;quot;. V kolonce &amp;quot;Ověření v síti&amp;quot; vyberte volbu &amp;quot;WPA2&amp;quot;. V kolonce &amp;quot;Šifrování dat&amp;quot; vyberte volbu &amp;quot;AES&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
[[Soubor:WIFI4.png]]&lt;br /&gt;
&lt;br /&gt;
Klikněte na záložku &amp;quot;Ověřování&amp;quot;. V kolonce &amp;quot;Typ protokolu EAP&amp;quot; vyberte volbu &amp;quot;Protkol PEAP (Protected EAP)&amp;quot;. Odškrtněte volbu &amp;quot;Ověřit jako pořítač v případě, že...&amp;quot; a volbu &amp;quot;Ověřit jako hosta v případě, že...&amp;quot;. Klikněte na &amp;quot;Vlastnosti&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
[[Soubor:Eap.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Zaškrtněte položku &amp;quot;Ověřit certifikát serveru&amp;quot;. Odškrtněte položku &amp;quot;Připojit k těmto serverům&amp;quot;. V seznamu &amp;quot;Důvěryhodné kořenové certifkiační úřady&amp;quot; zaškrtněte volbu &amp;quot;AddTrust External CA Root&amp;quot;. V případě, že váš OS nezná tuto autoritu, můžete si její certifikát stáhnout: http://radius2.sh.cvut.cz/AddTrustExternalCARoot.der.crt a http://radius2.sh.cvut.cz/AddTrustExternalCARoot.pem.crt. V kolonce &amp;quot;Vyberte metodu ověřování&amp;quot; vyberte &amp;quot;Zabezpečené heslo (EAP-MSCHAP v2)&amp;quot;. Klikněte na Konfigurovat...&lt;br /&gt;
&lt;br /&gt;
[[Soubor:WIFI6.png]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Odškrtněte položku &amp;quot;Automaticky požít přihlašovací jméno, heslo a případně doménu systému Windows&amp;quot;. Potvrďte všechny nastavení kliknutím na tlačítko &amp;quot;OK&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Soubor:WIFI7.png]]&lt;br /&gt;
Po připojení systém windows oznámí navázání spojení a vyzve k ověření.&lt;br /&gt;
[[Soubor:WIFI8.png]]&lt;br /&gt;
&lt;br /&gt;
Vyplňte přihlašovací jméno a heslo. Veškeré potřebné informace naleznete na stánce http://dusps.sh.cvut.cz/personal z vašeho počítače, popř. se zeptejte administrátora na bloku. '''Kolonku Doména ponechejte prázdnou'''.&lt;br /&gt;
&lt;br /&gt;
==Jak nastavím wifi připojení ve Windows VISTA?==&lt;br /&gt;
[[Soubor:wifiwista1.png]]&lt;br /&gt;
[[Soubor:wifiwista2.png]]&lt;br /&gt;
[[Soubor:wifiwista3.png]]&lt;br /&gt;
[[Soubor:wifiwista4.png]]&lt;br /&gt;
[[Soubor:wifiwista5.png]]&lt;br /&gt;
[[Soubor:wifiwista6.png]]&lt;br /&gt;
[[Soubor:wifiwista7.png]]&lt;br /&gt;
[[Soubor:wifiwista8.png]]&lt;br /&gt;
[[Soubor:Eap.png]]&lt;br /&gt;
[[Soubor:wifiwista10.png]]&lt;br /&gt;
[[Soubor:wifiwista11.png]]&lt;br /&gt;
[[Soubor:wifiwista12.png]]&lt;br /&gt;
&lt;br /&gt;
==Jak nastavím wifi připojení v mobilním telefonu s os Symbian?==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Soubor:wifisymbian1.jpg|none|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
V menu otevrte Nastroje.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Soubor:wifisymbian2.jpg|none|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Otevrte Nastaveni.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Soubor:wifisymbian3.jpg|none|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Otverte Pripojeni.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Soubor:wifisymbian4.jpg|none|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Otevrte Pristupove body.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Soubor:wifisymbian5.jpg|none|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Zmáčkněte tlačítko volby a zvolte Novy pristupovy bod.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Soubor:wifisymbian6.jpg|none|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vyplnte podle screenshotu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Soubor:wifisymbian7.jpg|none|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vyplnte podle screenshotu a otevrte Nast. Zabezp. WLAN.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Soubor:wifisymbian8.jpg|none|]]&lt;br /&gt;
Vyplnte podle screenshotu a otevrte Nast. zas. mod. EAP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Soubor:wifisymbian9.jpg|none|]]&lt;br /&gt;
Povolte EAP-PEAP, ostatni zakazete.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Soubor:wifisymbian18.jpg|none|]]&lt;br /&gt;
Posunte kurzor na EAP-PEAP, zmáčkněte volby a zvolte Upravit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Soubor:wifisymbian10.jpg|none|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vyplnte podle screenshotu.&lt;br /&gt;
Autorizační certifikát zvole AddTrust External CA Root. V případě, že váš OS nezná tuto autoritu, můžete si její certifikát stáhnout: http://radius2.sh.cvut.cz/AddTrustExternalCARoot.der.crt a http://radius2.sh.cvut.cz/AddTrustExternalCARoot.pem.crt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Soubor:wifisymbian12.jpg|none|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vyplnte podle screenshotu. Oblast ponechte prazdnou.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Soubor:wifisymbian13.jpg|none|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vypnte podle scrrenshotu. Sipkou do prava se perjdete na konfiguraci EAP.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Soubor:wifisymbian14.jpg|none|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Povolte EAP-MSCHAPv2, ostatni zakazte. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Soubor:wifisymbian19.jpg|none|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prejdete kurzorem na EAP-MSCHAPv2, zmáčkněte volby a zvolte Upravit.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Soubor:wifisymbian15.jpg|none|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vyplnte podle screenshotu a vratte se zpet do nastaveni pristupoveho bodu. Pokud chte pristupovat do site registrovanych uzivatelu, uzivatelske jmeno a heslo nastavte podle http://dusps.sh.cvut.cz/personal/ nebo se zeptejte sveho admina.&lt;br /&gt;
&lt;br /&gt;
= Web https://radius.sh.cvut.cz a https://radius2.sh.cvut.cz =&lt;br /&gt;
Na těchto stránkách nalezne uživatel log radius serveru za poslední den. Tento log je velice dobrou pomůckou při odhalování problémů s připojením. Dále pak jsou pro uživatele dostupné jeho vlastní accountingové statistiky. Na tento web se přihlašují uživatelé pomocí stejného uživatelského jména a hesla jako do wifi. Pozn.: Uživatel musí alespoň jedno registrované zařízení v oblasti su-sh-wifi, aby mu byl tento web zpřístupněn.&lt;br /&gt;
&lt;br /&gt;
=HOWTO pro registrátory=&lt;br /&gt;
&lt;br /&gt;
Je nutné zaregistrovat si počítač do oblasti wifi. Toto provede správce s přístupem do DUSPSu a právem na danou oblast. V případě, že nemáš právo na oblast wifi, požádej o něj předsedu klubu, místopředsedu klubu, technického manažera, síťového manažera.&lt;br /&gt;
&lt;br /&gt;
Autentifikační databáze radius serveru je updatována duspsem každou hodinu.&lt;br /&gt;
&lt;br /&gt;
==Postup==&lt;br /&gt;
&lt;br /&gt;
1. Pride za mnou clovek, ze chce registrovat wifi&lt;br /&gt;
&lt;br /&gt;
2. Ziskam od neho MAC adresu jeho WiFi karty&lt;br /&gt;
&lt;br /&gt;
3. Najdem si toho cloveka v DUSPSu a klinem si, ze chcem zalozit novy&lt;br /&gt;
pocitac&lt;br /&gt;
&lt;br /&gt;
4. Vyplnim nazov pocitaca (podla toho, ako to chce ten clovek) a&lt;br /&gt;
zvysok vyplnim nasledovne:&lt;br /&gt;
&lt;br /&gt;
*mistnost: Wifi&lt;br /&gt;
*domena: wifi.nat&lt;br /&gt;
*typ: workstation&lt;br /&gt;
*oblast: SU-SH-WiFi  (!!! dolezite aby to bolo vyplnene&lt;br /&gt;
spravne !!!)&lt;br /&gt;
&lt;br /&gt;
5. Kliknem si, ze chcem pridat interface&lt;br /&gt;
&lt;br /&gt;
6. Zadam MAC adresu a zvolim rozsah 172.16.208.0 a port&lt;br /&gt;
necham tak jak je. &lt;br /&gt;
&lt;br /&gt;
7. kliknem na MAC adresu v tabulke interfacov a dolu zmazem vsetky&lt;br /&gt;
porty, ktore tam vidim. Toto je dolezite, pretoze ak sa porty&lt;br /&gt;
nevymazu, tak bude tomu cloveku blbnut portsecurity na jeho kablovej&lt;br /&gt;
pripojke.&lt;br /&gt;
&lt;br /&gt;
8. Necham posobit cca hodinu a potom by to malo zacat fungovat (do&lt;br /&gt;
radiusu sa exportuje kazdu hodinu)&lt;br /&gt;
&lt;br /&gt;
== Puvodni stranky projektu [[Wifi/puvodni]] ==&lt;br /&gt;
&lt;br /&gt;
=Lide=&lt;br /&gt;
Vedouci projektu: [[Chloupek Martin]]&lt;/div&gt;</summary>
		<author><name>Dwatzke</name></author>	</entry>

	<entry>
		<id>http://old-wiki.siliconhill.cz/Servery_shell</id>
		<title>Servery shell</title>
		<link rel="alternate" type="text/html" href="http://old-wiki.siliconhill.cz/Servery_shell"/>
				<updated>2010-11-22T17:40:51Z</updated>
		
		<summary type="html">&lt;p&gt;Dwatzke: verze BSD&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Obecné informace =&lt;br /&gt;
&lt;br /&gt;
Server [http://shell.sh.cvut.cz/ shell.sh.cvut.cz] je primárně určený jako unixový shell server pro celý Strahov. Také je na něm možné založit databázi v MySQL 5.&lt;br /&gt;
&lt;br /&gt;
Na server je možné, po domluvě se [mailto:v.haisman@sh.cvut.cz správcem], doinstalovat téměř jakýkoliv další kompilátor či interpretr jazyka, databázový čí jiný server atd.&lt;br /&gt;
&lt;br /&gt;
; Operační systém : FreeBSD 7.3&lt;br /&gt;
; Hardware : 2x Intel(R) Xeon(TM) E5420 CPU 2.50GHz, 8GB RAM, 2x 500GB v RAID 1.&lt;br /&gt;
; Správce : [mailto:v.haisman@sh.cvut.cz Václav Haisman]&lt;br /&gt;
&lt;br /&gt;
= Software =&lt;br /&gt;
&lt;br /&gt;
* Apache 2.2 s PHP 5.2;&lt;br /&gt;
* MySQL 5 a [https://shell.sh.cvut.cz/pa/ phpMyAdmin];&lt;br /&gt;
&amp;lt;!-- * PostgreSQL 8.2 a [https://shell.sh.cvut.cz/phpPgAdmin/ phpPgAdmin]; --&amp;gt;&lt;br /&gt;
&amp;lt;!-- * Samba 3.0. --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Administrátorský (root) přístup na server =&lt;br /&gt;
 Haisman Václav - správce serveru&lt;br /&gt;
&lt;br /&gt;
= Organizace serveru =&lt;br /&gt;
&lt;br /&gt;
Na server je nainstalovaný operační systém FreeBSD ve verzi 7.2 a to mu odpovídá i organizace dat a účtů.&lt;br /&gt;
&lt;br /&gt;
== Účty ==&lt;br /&gt;
&lt;br /&gt;
Na serveru jsou dva typy účtů, uživatelské a servisní.&lt;br /&gt;
&lt;br /&gt;
=== Uživatelské účty ===&lt;br /&gt;
&lt;br /&gt;
Všechny uživatelské účty, bez rozdílu, mají jako hlavní skupinu &amp;lt;tt&amp;gt;users&amp;lt;/tt&amp;gt; a taktéž mají uživatelé jako &amp;lt;tt&amp;gt;[http://www.freebsd.org/cgi/man.cgi?query=login.conf&amp;amp;apropos=0&amp;amp;sektion=5&amp;amp;manpath=FreeBSD+7.2-RELEASE&amp;amp;format=html login class]&amp;lt;/tt&amp;gt; nastavenou třídu &amp;lt;tt&amp;gt;users&amp;lt;/tt&amp;gt;. Součástí &amp;lt;tt&amp;gt;login class users&amp;lt;/tt&amp;gt; je omezení na počty běžících procesů, otevřených rukojetí a množství paměti zabrané jedním procesem, takže běžný uživatel nemůže na server provést fork-bomb (a snad ani jiný) DoS útok.&lt;br /&gt;
&lt;br /&gt;
Všechy &amp;lt;tt&amp;gt;$HOME&amp;lt;/tt&amp;gt; adresáře uživatelských účtů jsou uložené na páru zrcadlených disků ([http://www.freebsd.org/cgi/man.cgi?query=gmirror&amp;amp;apropos=0&amp;amp;sektion=8&amp;amp;manpath=FreeBSD+7.2-RELEASE&amp;amp;format=html gmirror]). Toto zrcadlo je připojené pod &amp;lt;tt&amp;gt;/mnt/homevol&amp;lt;/tt&amp;gt; a na něm je adresář &amp;lt;tt&amp;gt;home&amp;lt;/tt&amp;gt; dostupný přes &amp;lt;tt&amp;gt;nullfs&amp;lt;/tt&amp;gt; z &amp;lt;tt&amp;gt;/usr/home&amp;lt;/tt&amp;gt; a přes symlink z &amp;lt;tt&amp;gt;/home&amp;lt;/tt&amp;gt;. Uživatelské účty jsou pak bez rozdílu všechny v podadresáři &amp;lt;tt&amp;gt;users&amp;lt;/tt&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Všechny uživatelské účty mají (a musí mít) UID v intervalu (1000;&amp;amp;nbsp;50000). UID&amp;amp;nbsp;&amp;lt;&amp;amp;nbsp;1000 jsou na FreeBSD vyhrazené pro systémové účty a pro účty aplikací instalovaných z [http://www.freebsd.org/cgi/man.cgi?query=ports&amp;amp;apropos=0&amp;amp;sektion=7&amp;amp;manpath=FreeBSD+6.3-RELEASE&amp;amp;format=html Ports Collection]. UID&amp;amp;nbsp;&amp;gt;=&amp;amp;nbsp;50000 jsou vyhrazené pro servisní účty.&lt;br /&gt;
&lt;br /&gt;
=== Servisní účty ===&lt;br /&gt;
&lt;br /&gt;
Vedle adresáře &amp;lt;tt&amp;gt;/home/users&amp;lt;/tt&amp;gt; je adresář &amp;lt;tt&amp;gt;services&amp;lt;/tt&amp;gt;, který obsahuje &amp;lt;tt&amp;gt;$HOME&amp;lt;/tt&amp;gt; adresáře pro různé servisní účty služeb běžících na serveru, např. &amp;lt;tt&amp;gt;phpmyadmin&amp;lt;/tt&amp;gt;, &amp;lt;tt&amp;gt;phpsysinfo&amp;lt;/tt&amp;gt;, &amp;lt;tt&amp;gt;strojarna&amp;lt;/tt&amp;gt;, &amp;lt;tt&amp;gt;rvsro&amp;lt;/tt&amp;gt; a &amp;lt;tt&amp;gt;rvsrw&amp;lt;/tt&amp;gt; atd. Volba specializovaných servisních účtů je kompromisem mezi výraznějším oddělením pomocí &amp;lt;tt&amp;gt;chroot&amp;lt;/tt&amp;gt; nebo BSD &amp;lt;tt&amp;gt;[http://www.freebsd.org/cgi/man.cgi?query=jail&amp;amp;apropos=0&amp;amp;sektion=8&amp;amp;manpath=FreeBSD+7.2-RELEASE&amp;amp;format=html jail]&amp;lt;/tt&amp;gt; mechanizmů a spouštěním všech služeb pod jedním uživatelem, ať už &amp;lt;tt&amp;gt;www&amp;lt;/tt&amp;gt; u webových aplikací, či &amp;lt;tt&amp;gt;nobody&amp;lt;/tt&amp;gt; apod. u ostatních aplikací.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- Vysvětlení účelu jednotlivých účtů. --&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Nastavení ==&lt;br /&gt;
&lt;br /&gt;
Dá se říct, že FreeBSD rozlišuje tři kořeny [http://www.freebsd.org/cgi/man.cgi?query=hier&amp;amp;apropos=0&amp;amp;sektion=7&amp;amp;manpath=FreeBSD+7.2-RELEASE&amp;amp;format=html adresářové struktury]. Jedna začíná v &amp;lt;tt&amp;gt;/&amp;lt;/tt&amp;gt;, druhá v &amp;lt;tt&amp;gt;/usr&amp;lt;/tt&amp;gt; a třetí v &amp;lt;tt&amp;gt;/usr/local&amp;lt;/tt&amp;gt;. (Dříve bylo možné potkat i &amp;lt;tt&amp;gt;/usr/X11R6&amp;lt;/tt&amp;gt;, ale tento adresář byl sloučen do &amp;lt;tt&amp;gt;/usr/local&amp;lt;/tt&amp;gt;.) V &amp;lt;tt&amp;gt;/&amp;lt;/tt&amp;gt; jsou nejzákladnější části systému, které jsou nezbytně nutné pro nabootování, včetně &amp;lt;tt&amp;gt;/etc&amp;lt;/tt&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Soubory v &amp;lt;tt&amp;gt;/etc&amp;lt;/tt&amp;gt; a v &amp;lt;tt&amp;gt;/usr/local/etc&amp;lt;/tt&amp;gt; jsou uchovávány jako pracovní kopie systému správy verzí [http://monotone.ca/ monotone]. Databáze monotone je &amp;lt;tt&amp;gt;/root/etc.mtn&amp;lt;/tt&amp;gt;. Každý, kdo mění konfiguraci, má vlastní klíč, kterým podepisuje změny, které do monotone databáze vkládá.&lt;br /&gt;
&lt;br /&gt;
=== /etc ===&lt;br /&gt;
&lt;br /&gt;
Kromě standardních souborů jako je &amp;lt;tt&amp;gt;passwd&amp;lt;/tt&amp;gt;, &amp;lt;tt&amp;gt;master.passwd&amp;lt;/tt&amp;gt;, &amp;lt;tt&amp;gt;group&amp;lt;/tt&amp;gt;, &amp;lt;tt&amp;gt;fstab&amp;lt;/tt&amp;gt; atd. obsahuje i konfigurační soubory typické pro FreeBSD:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;tt&amp;gt;rc.conf&amp;lt;/tt&amp;gt; &amp;amp;mdash; Obsahuje základní nastavení; IP adresa/maska a brána; firewall; proměnné, které řídí spouštění služeb atd.&lt;br /&gt;
* &amp;lt;tt&amp;gt;make.conf&amp;lt;/tt&amp;gt; &amp;amp;mdash; Nastavení vztahující se k [http://www.freebsd.org/cgi/man.cgi?query=ports&amp;amp;apropos=0&amp;amp;sektion=7&amp;amp;manpath=FreeBSD+6.3-RELEASE&amp;amp;format=html Ports Collection], zejména volby pro důležité pro kompilaci a instalaci jednotlivých aplikací.&lt;br /&gt;
* Adresář &amp;lt;tt&amp;gt;ssl&amp;lt;/tt&amp;gt; &amp;amp;mdash; Úložiště pro náš kvalifikovaný RSA certifikát a jeho kopie s klíčem pro jednotlivé služby.&lt;br /&gt;
&lt;br /&gt;
=== /usr/local/etc ===&lt;br /&gt;
&lt;br /&gt;
Všechny aplikace instalované z Ports Collection instalují soubory do adresářové struktury pod &amp;lt;tt&amp;gt;/usr/local&amp;lt;/tt&amp;gt;. (Opravdu všechny až na MySQL, které instaluje &amp;lt;tt&amp;gt;my.cnf&amp;lt;/tt&amp;gt; do &amp;lt;tt&amp;gt;/etc&amp;lt;/tt&amp;gt;.)&lt;br /&gt;
&lt;br /&gt;
* Adresář &amp;lt;tt&amp;gt;apache22&amp;lt;/tt&amp;gt; &amp;amp;mdash; Konfigurační soubory Apache 2.2.&lt;br /&gt;
* Adresář &amp;lt;tt&amp;gt;syslog-ng&amp;lt;/tt&amp;gt; &amp;amp;mdash; Konfigurace &amp;lt;tt&amp;gt;syslog&amp;lt;/tt&amp;gt; démona. Nepoužíváme standardní BSD &amp;lt;tt&amp;gt;syslogd&amp;lt;/tt&amp;gt;.&lt;br /&gt;
* &amp;lt;tt&amp;gt;dovecot.conf&amp;lt;/tt&amp;gt; &amp;amp;mdash; Konfigurace Dovecot IMAP serveru.&lt;br /&gt;
* &amp;lt;tt&amp;gt;pound.cfg&amp;lt;/tt&amp;gt; &amp;amp;mdash; Konfigurace SSL proxy pro Apache. Spojení SSL, IPv6 a pojmenované virtuální servery nefunguje v Apache dobře (nebo vůbec), tak používáme oddělený SSL proxy server.&lt;br /&gt;
&lt;br /&gt;
[[category:servery]]&lt;/div&gt;</summary>
		<author><name>Dwatzke</name></author>	</entry>

	</feed>