From owner-freebsd-www@FreeBSD.ORG Thu Sep 16 10:20:03 2010 Return-Path: Delivered-To: freebsd-www@hub.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:4f8:fff6::34]) by hub.freebsd.org (Postfix) with ESMTP id 6A0AF106566C for ; Thu, 16 Sep 2010 10:20:03 +0000 (UTC) (envelope-from gnats@FreeBSD.org) Received: from freefall.freebsd.org (freefall.freebsd.org [IPv6:2001:4f8:fff6::28]) by mx1.freebsd.org (Postfix) with ESMTP id E7D478FC22 for ; Thu, 16 Sep 2010 10:20:02 +0000 (UTC) Received: from freefall.freebsd.org (localhost [127.0.0.1]) by freefall.freebsd.org (8.14.4/8.14.4) with ESMTP id o8GAK2eR067515 for ; Thu, 16 Sep 2010 10:20:02 GMT (envelope-from gnats@freefall.freebsd.org) Received: (from gnats@localhost) by freefall.freebsd.org (8.14.4/8.14.4/Submit) id o8GAK21b067513; Thu, 16 Sep 2010 10:20:02 GMT (envelope-from gnats) Resent-Date: Thu, 16 Sep 2010 10:20:02 GMT Resent-Message-Id: <201009161020.o8GAK21b067513@freefall.freebsd.org> Resent-From: FreeBSD-gnats-submit@FreeBSD.org (GNATS Filer) Resent-To: freebsd-www@FreeBSD.org Resent-Reply-To: FreeBSD-gnats-submit@FreeBSD.org, pluknet Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:4f8:fff6::34]) by hub.freebsd.org (Postfix) with ESMTP id 2C3351065670 for ; Thu, 16 Sep 2010 10:19:55 +0000 (UTC) (envelope-from nobody@FreeBSD.org) Received: from www.freebsd.org (www.freebsd.org [IPv6:2001:4f8:fff6::21]) by mx1.freebsd.org (Postfix) with ESMTP id 1B0728FC21 for ; Thu, 16 Sep 2010 10:19:55 +0000 (UTC) Received: from www.freebsd.org (localhost [127.0.0.1]) by www.freebsd.org (8.14.3/8.14.3) with ESMTP id o8GAJsNo086383 for ; Thu, 16 Sep 2010 10:19:54 GMT (envelope-from nobody@www.freebsd.org) Received: (from nobody@localhost) by www.freebsd.org (8.14.3/8.14.3/Submit) id o8GAJs0a086382; Thu, 16 Sep 2010 10:19:54 GMT (envelope-from nobody) Message-Id: <201009161019.o8GAJs0a086382@www.freebsd.org> Date: Thu, 16 Sep 2010 10:19:54 GMT From: pluknet To: freebsd-gnats-submit@FreeBSD.org X-Send-Pr-Version: www-3.1 X-Mailman-Approved-At: Thu, 16 Sep 2010 11:17:26 +0000 Cc: Subject: www/150619: [patch] ru/features.sgml: MFen 1.20 -> 1.34 X-BeenThere: freebsd-www@freebsd.org X-Mailman-Version: 2.1.5 Precedence: list List-Id: FreeBSD Project Webmasters List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 16 Sep 2010 10:20:03 -0000 >Number: 150619 >Category: www >Synopsis: [patch] ru/features.sgml: MFen 1.20 -> 1.34 >Confidential: no >Severity: non-critical >Priority: low >Responsible: freebsd-www >State: open >Quarter: >Keywords: >Date-Required: >Class: doc-bug >Submitter-Id: current-users >Arrival-Date: Thu Sep 16 10:20:02 UTC 2010 >Closed-Date: >Last-Modified: >Originator: pluknet >Release: >Organization: >Environment: >Description: Besides of MFen 1.20 -> 1.34, patch syncs also with English whitespace indentation (hence a huge size). >How-To-Repeat: >Fix: Patch attached with submission follows: --- www.orig/ru/features.sgml 2006-08-20 01:25:46.000000000 +0400 +++ www/ru/features.sgml 2010-09-16 14:14:40.000000000 +0400 @@ -3,7 +3,7 @@ $FreeBSDru: frdp/www/ru/features.sgml,v 1.12 2004/09/21 08:00:15 den Exp $ - Original revision: 1.20 + Original revision: 1.34 --> - &header; + &header; -

FreeBSD имеет много возможностей.

+

FreeBSD предлагает много расширенных возможностей.

-

Вне зависимости от характера вашего приложения, вы хотите, чтобы - ресурсы системы использовались максимально эффективно. Возможности, - предоставляемые FreeBSD, позволяют достичь этого.

- -

Полноценная операционная система, - базирующаяся на 4.4BSD.

- -

Корни FreeBSD растут из последнего дистрибутива BSD, - выпущенного Группой Исследования Вычислительных Систем (Computer Systems - Research Group) Калифорнийского Университета (Беркли). Книга The - Design and Implementation of 4.4BSD Operating System, написанная - создателями системы 4.4BSD, подробно описывает многие из базовых - функций FreeBSD.

- -

Основанный на умениях и опыте различных разработчиков по всему миру, - проект FreeBSD постоянно работает над расширением набора возможностей - операционной системы 4.4BSD во многих аспектах, стараясь, чтобы каждый - новый релиз ОС был более стабильным, быстрым и содержал новые - возможности, которые нужны пользователям.

- -

FreeBSD даёт более высокую - производительность, большую совместимость с другими операционными - системами при меньших затратах на администрирование.

- -

Разработчики FreeBSD преодолели некоторые гораздо большие трудности - при разработке операционной системы, чтобы дать вам следующие - возможности:

- -
    -
  • Объединённый кэш виртуальной памяти и буферов файловых - систем оптимизирует распределение памяти и дискового кэша, - используемого программами. В результате программы получают прекрасный - менеджер памяти и высокопроизводительный доступ к дискам, а системный - администратор избавляется от необходимости настройки размеров - кэша.
  • - -
  • Модули совместимости позволяют программам, предназначенным - для выполнения в других операционных системах, включая Linux, SCO UNIX, - NetBSD и BSD/OS, работать во FreeBSD.
  • - -
  • Очереди ядра позволяют программам более эффективно реагировать - на различные асинхронные события, включая файловый и сетевой - ввод/вывод, повышая производительность работы системы и - приложений.
  • - -
  • Входящие фильтры позволяют приложениям, интенсивно работающим - с соединениями, например, веб-серверам, полностью передать часть своей - работы ядру операционной системы, повышая тем самым - производительность.
  • - -
  • Мягкие обновления увеличивают производительность - файловой системы, не жертвуя надёжностью и стабильностью. - Анализ действий над мета-данными позволяет не производить их - все синхронно. Вместо этого сохраняется внутренняя информация о - текущих операциях с мета-данными, которая используется для - кэширования, изменения этих операций, комбинирования последовательных - операций над одними и теми же файлами, и реорганизации этих операций - так, чтобы они производились более эффективно.
  • +

    Вне зависимости от характера вашего приложения, вы хотите, чтобы + ресурсы системы использовались максимально эффективно. Средоточие + FreeBSD на производительности, сетевом взаимодействии и хранении + данных вкупе с простым системным администрированием и прекрасной + документацией позволяет достичь этого.

    + +

    Полноценная операционная система, основанная на 4.4BSD.

    + +

    Корни FreeBSD растут из дистрибутивов BSD, + выпущенных Группой Исследования Вычислительных Систем (Computer + Systems Research Group) Калифорнийского Университета (Беркли). + Более 10 лет работы было вложено в улучшение BSD, добавление + лидирующей в индустрии SMP, мультипоточности и сетевой + производительности, а также в новые инструменты управления, + файловые системы и функции безопасности. В результате FreeBSD + может быть обнаружена по всему Интернету, в операционных системах + опорных маршрутизаторов, работающая на корневых серверах имен, + обеспечивающая хостинг основных веб-сайтов и как основа для широко + используемых десктопных операционных систем. Такое возможно только + благодаря различию участников и всемирному масштабу свободного + Проекта FreeBSD.

    + +

    FreeBSD дает продвинутые возможности операционной системы, делая + ее идеальной среди разных систем: от встраиваемого окружения до + мультипроцессорных серверов класса hi-end.

    + +

    FreeBSD 7.0, вышедшая в феврале 2008 года, предлагает + много новых возможностей и улучшение в производительности. С + фокусировкой на хранении данных и мультипроцессорной + производительности FreeBSD 7.0 выпущена с поддержкой файловой + системы ZFS от Sun и хорошо масштабируемой мультипроцессорной + производительностью. Бенчмарки показали, что FreeBSD + обеспечивает вдвойне большую производительность MySQL и PostgreSQL + по сравнению с текущими системами Linux на 8-ядерных серверах.

    + +
      +
    • SMPng: После семи лет разработки продвинутой поддержки + SMP FreeBSD 7.0 достигла поставленных целей мелкогранулированного + ядра, обеспечивающего линейную масштабируемость на более 8 ядер + CPU для большинства нагрузок. В FreeBSD 7.0 почти полностью + устранена большая блокировка (Giant lock), которая убрана из + уровня хранения CAM и клиента NFS, и выполнен переход на более + дифференцированную (fine-grained) синхронизацию в сетевой + подсистеме. Значительная работа также была проделана для + оптимизации планировщика ядра и примитивов синхронизации, + опциональный планировщик ULE обеспечивает привязку потоков к CPU + и очереди запуска для каждого CPU для уменьшения накладных + расходов и повышения эффективности работы кеша. Библиотека + потоков libthr, реализующая 1:1 многопоточность, используется + теперь по умолчанию. Бенчмарки показывают значительное + преимущество в производительности над другими операционными + системами &unix; на идентичном многоядерном оборудовании и + отражают долгие инвестиции в технологию SMP для ядра FreeBSD.
    • + +
    • Файловая система ZFS: Sun ZFS - это современная файловая + система, предлагающая простое администрирования, транзакционную + семантику и непрерывную целостность данных. От самовосстановления + до встроенной компрессии, raid, снапшотов и управления томами + ZFS позволит системным администраторам FreeBSD простой способ + управления большими массивами данных.
    • + +
    • Оптимизация для 10gbps сетей: С оптимизированными + драйверами устройств от всех основных производителей 10gbps + сетевого оборудования FreeBSD 7.0 получила обширную оптимизацию + сетевого стека для высокопроизводительных нагрузок, включая + автомасштабирование сокетных буферов, TCP Segment Offload (TSO), + Large Receive Offload (LRO), прямую диспетчеризацию сетевого + стека и балансировку нагрузки при работе TCP/IP на множестве CPU + с поддержкой карт 10gbps или при одновременном использовании + нескольких сетевых интерфейсов. Полная поддержка от + производителя доступна у Chelsio, Intel, Myricom и Neterion.
    • + +
    • SCTP: FreeBSD 7.0 включает эталонную реализацию нового + протокола передачи с управлением потоком IETF - Stream Control + Transmission Protocol (SCTP), предназначенный для поддержки VoIP, + телекоммуникаций и других приложений со строгими требованиями к + надежности и передачей переменного качества и с такими + возможностями, как многолучевая (multi-path) доставка, + отказоустойчивость (fail-over) и многопоточность + (multi-streaming).
    • + +
    • Wireless: FreeBSD 7.0 поставляется со значительно + улучшенной поддержкой беспроводной связи, включая мощные карты + на основе Atheros, новые драйверы для карт Ralink, Intel и ZyDAS, + WPA, фоновое сканирование и роуминг и 802.11n.
    • + +
    • Новые аппаратные архитектуры: FreeBSD 7.0 включает + значительно улучшенную поддержку для встраиваемой архитектуры ARM, + а также первоначальную поддержку для платформы Sun Ultrasparc + T1.
    • +
    + +

    FreeBSD имеет долгую историю разработки расширенных возможностей + операционной системы; о некоторых из них можно прочитать ниже:

    + +
      +
    • Объединённый кэш виртуальной памяти и буферов файловых + систем оптимизирует распределение памяти и дискового кэша, + используемого программами. В результате программы получают + прекрасный менеджер памяти и высокопроизводительный доступ к дискам, + а системный администратор избавляется от необходимости настройки + размеров кэша.
    • + +
    • Модули совместимости позволяют программам, предназначенным + для выполнения в других операционных системах, включая Linux, SCO + UNIX и System V Release 4, работать во FreeBSD.
    • + +
    • Мягкие обновления увеличивают производительность + файловой системы, не жертвуя надёжностью и стабильностью. + Анализ действий над мета-данными позволяет не производить их + все синхронно. Вместо этого сохраняется внутренняя информация о + текущих операциях с мета-данными, которая используется для + кэширования, изменения этих операций, комбинирования последовательных + операций над одними и теми же файлами, и реорганизации этих операций + так, чтобы они производились более эффективно. + Механизмы фоновой проверки файловой системы и снапшотов файловой + системы построены на целостности и основах производительности + мягких обновлений.
    • -
    • Поддержка IPsec и IPv6 позволяет усилить безопасность при - работе в сети и обеспечить поддержку Интернет-протокола следующего - поколения, IPv6.
    • -
    - -

    В настоящий момент среди ведущихся разработок есть поддержка для точного - блокировки SMP в ядре, что позволяет добиться более высокой - производительности на многопроцессорных машинах, поддержка Активизации - Планировщика (Scheduler Activation), что позволит добиться параллелизма - в многопоточных программах, мгновенные копии файловой системы, загрузка - системы без выполнения проверки файловой системы, оптимизация сетевых - операций, например, сокеты с мгновенным копированием и - событийно-управляемый ввод/вывод на сокетах, поддержка ACPI и мощные - возможности по безопасности, такие, как принудительный контроль доступа - (Mandatory Access Control).

    +
  • Снапшоты файловых систем предоставляют администраторам + механизм атомарных снапшотов файловой системы в целях резервного + копирования с использованием свободного пространства в файловой + системе, также содействуя использованию background fsck, + что дает возможность сразу достигать многопользовательского + режима без ожидания операций очистки файловой системы из-за + отключений питания.
  • + +
  • Поддержка IP Security (IPsec) позволяет улучшить + безопасность при работе в сети и обеспечить поддержку + Интернет-протокола следующего поколения IPv6. Реализация FreeBSD + IPsec включает поддержку широкого спектра криптографического + аппаратного обеспечения.
  • + +
  • Встроенная поддержка IPv6 через стек KAME IPv6 позволяет + провести бесшовную интеграцию FreeBSD в сетевые окружения + следующего поколения. FreeBSD также поставляется с + многочисленными приложениями, расширенными для поддержки + IPv6!
  • + +
  • Многопоточная SMP архитектура обеспечивает параллельное + исполнение ядра на нескольких процессорах, а вытесняющая + многозадачность ядра позволяет высокоприоритетным задачам + ядра вытеснять остальные процессы, снижая время ожидания. Сюда же + входят многопоточный сетевой стек и многопоточная + подсистема виртуальном памяти. Начиная с FreeBSD 6.x поддержка + полностью параллельного VFS дает возможность файловой системе + UFS выполняться на множестве процессоров одновременно, распределяя + нагрузку ввода/вывода, требовательного к CPU.
  • + +
  • Многопоточая модель M:N через pthreads делает возможным + масштабируемое исполнение потоков на множестве CPU, ставя множество + пользовательских потоков в соответствие малому количеству Kernel + Schedulable Entities. С принятием модели Scheduler + Activation такой подход к многопоточности может быть адаптирован + к специфическим требованиям широкого набора приложений.
  • + +
  • Подключаемый сетевой стек Netgraph позволяет разработчикам + динамически и легко расширять сетевой стек через изолированные + разделенные сетевые абстракции. Узлы Netgraph позволяют реализовать + широкий набор новых сетевых сервисов, включая инкапсуляцию, + тунеллирование, шифрование и адаптацию производительности. В + результате, быстрое прототипирование и введение в эксплуатацию + расширенных сетевых сервисов может быть осуществлено намного проще + и с меньшим числом ошибок.
  • + +
  • Расширенный механизм безопасности ядра TrustedBSD MAC + Framework позволяет разработчикам настраивать модель + безопасности операционной системы для специфического окружения, + от создания ужесточающих политик до внедрения конфиденциальности + политик целостности на мандатных метках. В простые политики + безопасности входят Многоуровневая безопасность (MLS) и + Защита целостности Biba. В сторонние модули входит + SEBSD, базирующаяся на FLASK реализация концепции + Type Enforcement.
  • + +
  • TrustedBSD Audit - это сервис записи в журнал событий + безопасности, обеспечивающий дифференцированную, безопасную, + надежную запись в журнал системных событий через сервис аудита. + Администраторы могут конфигурировать источник и детализацию при + регистрации пользователей, отслеживании доступа к файлам, + исполнении команд, сетевой активности, входах в систему и ряде + другого поведения системы. Каналы аудита позволяют подключать + инструменты IDS к сервису аудита ядра и подписываться к требуемым + для мониторинга безопасности событиям. FreeBSD поддерживает + формат файлов и API промышленного стандарта BSM audit trail, + позволяющий существующим инструментам BSM запускаться с небольшими + изменениями или вовсе без них. Данный формат файла используется + в Solaris и Mac OS X, что открывает возможности для мгновенного + взаимодействия и единообразного анализа.
  • + +
  • Подключаемый уровень дискового хранилища GEOM предоставляет + быструю разработку новых сервисов хранения с чистой интеграцией в + существующую подсистему хранения FreeBSD. GEOM обеспечивает + целостную и когерентную модель обнаружения и наложения сервисов + хранения, делая возможным простую организацию RAID и управления + дисковыми томами.
  • + +
  • Шифрование дисков на базе GEOM (GBDE) обеспечивает строгую + криптографическую защиту с использованием фреймворка GEOM и может + защищать файловые системы, устройства swap и накопители с прочим + характером использования.
  • + +
  • Очереди ядра позволяют программам более эффективно + реагировать на различные асинхронные события, включая файловый и + сетевой ввод/вывод, повышая производительность работы системы и + приложений.
  • + +
  • Входящие фильтры позволяют приложениям, интенсивно + работающим с соединениями, например, веб-серверам, полностью + передать часть своей работы ядру операционной системы, повышая тем + самым производительность.
  • +
-

Во FreeBSD имеется масса возможностей по - обеспечению информационной безопасности и защиты сетей и - серверов.

- -

Разработчики FreeBSD ставят заботу об информационной безопасности в - один ряд с производительностью и стабильностью. В ядро FreeBSD - включена поддержка функций межсетевого экрана с полным отслеживанием - состояния соединений, а также другие сервисы, такие как организация - проксирующих IP-шлюзов.

- -

Во FreeBSD имеется поддержка криптографического программного - обеспечения, безопасных командных процессоров, аутентификации - Kerberos, "виртуальных серверов", создаваемых при помощи технологии - jail, функций по формированию ограниченной файловой системы, - безопасных RPC-сервисов и списков доступа для сервисов, поддерживающих - TCP-обработчики.

+

Во FreeBSD имеется масса возможностей по + обеспечению информационной безопасности и защиты сетей и + серверов.

+ +

Разработчики FreeBSD ставят заботу об информационной безопасности в + один ряд с производительностью и стабильностью. В ядро FreeBSD + включена поддержка межсетевого экрана на сеансовом уровне + (stateful), а также других сервисов, таких как проксирующие + IP-шлюзы, списки контроля доступа, мандатный контроль + доступа, виртуальный хостинг на основе jail и хранилище + с криптографической защитой. Эти возможности могут быть + использованы для создания хорошо защищаемого хостинга взаимного + недоверенных клиентов или потребителей, жесткого разделения сетевых + сегментов и создания безопасных каналов очистки информации и контроля + информационных потоков.

+ +

Во FreeBSD имеется поддержка криптографического программного + обеспечения, безопасных командных оболочек, аутентификации + Kerberos, "виртуальных серверов" с использованием jail, сервисов, + выполняющих chroot для ограничения доступа приложений к файловой + системе, средств Secure RPC и списков доступа для сервисов, + поддерживающих TCP-обработчики.

- &footer; - + &footer; >Release-Note: >Audit-Trail: >Unformatted: