From owner-svn-doc-head@FreeBSD.ORG Mon Jun 11 21:25:13 2012 Return-Path: Delivered-To: svn-doc-head@freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:4f8:fff6::34]) by hub.freebsd.org (Postfix) with ESMTP id 6EF211065670; Mon, 11 Jun 2012 21:25:13 +0000 (UTC) (envelope-from rene@FreeBSD.org) Received: from svn.freebsd.org (svn.freebsd.org [IPv6:2001:4f8:fff6::2c]) by mx1.freebsd.org (Postfix) with ESMTP id 57A498FC08; Mon, 11 Jun 2012 21:25:13 +0000 (UTC) Received: from svn.freebsd.org (localhost [127.0.0.1]) by svn.freebsd.org (8.14.4/8.14.4) with ESMTP id q5BLPDHB011011; Mon, 11 Jun 2012 21:25:13 GMT (envelope-from rene@svn.freebsd.org) Received: (from rene@localhost) by svn.freebsd.org (8.14.4/8.14.4/Submit) id q5BLPD8E011005; Mon, 11 Jun 2012 21:25:13 GMT (envelope-from rene@svn.freebsd.org) Message-Id: <201206112125.q5BLPD8E011005@svn.freebsd.org> From: Rene Ladan Date: Mon, 11 Jun 2012 21:25:13 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org X-SVN-Group: doc-head MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Cc: Subject: svn commit: r39029 - in head/nl_NL.ISO8859-1/books/handbook: config desktop mail ppp-and-slip security X-BeenThere: svn-doc-head@freebsd.org X-Mailman-Version: 2.1.5 Precedence: list List-Id: SVN commit messages for the doc tree for head List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 11 Jun 2012 21:25:13 -0000 Author: rene Date: Mon Jun 11 21:25:12 2012 New Revision: 39029 URL: http://svn.freebsd.org/changeset/doc/39029 Log: MFen the Dutch Handbook: - ppp-and-slip 38826 -> 39010 - desktop 38826 -> 39018 - config 38826 -> 38983 - security 38826 -> 39016 - mail: whitespace fix only Obtained from: the FreeBSD Dutch Documentation Project Modified: head/nl_NL.ISO8859-1/books/handbook/config/chapter.sgml head/nl_NL.ISO8859-1/books/handbook/desktop/chapter.sgml head/nl_NL.ISO8859-1/books/handbook/mail/chapter.sgml head/nl_NL.ISO8859-1/books/handbook/ppp-and-slip/chapter.sgml head/nl_NL.ISO8859-1/books/handbook/security/chapter.sgml Modified: head/nl_NL.ISO8859-1/books/handbook/config/chapter.sgml ============================================================================== --- head/nl_NL.ISO8859-1/books/handbook/config/chapter.sgml Mon Jun 11 18:02:07 2012 (r39028) +++ head/nl_NL.ISO8859-1/books/handbook/config/chapter.sgml Mon Jun 11 21:25:12 2012 (r39029) @@ -4,7 +4,7 @@ $FreeBSD$ %SOURCE% en_US.ISO8859-1/books/handbook/config/chapter.sgml - %SRCID% 38826 + %SRCID% 38983 --> @@ -1448,6 +1448,295 @@ ifconfig_fxp0_alias6="inet 202.0.75.19 n ifconfig_fxp0_alias7="inet 202.0.75.20 netmask 255.255.255.255" + + + + + Niclas + Zeising + Bijgedragen door + + + + + De systeemlogger <application>syslogd</application> + configureren + + systeemlogging + + syslog + + syslogd + + Systeemlogging is een belangrijk aspect van systeembeheer. Het wordt + zowel gebruikt voor het opsporen van hardware-problemen als voor + software-problemen in het systeem. Het speelt ook zeer belangrijke rol bij + het controleren van de beveiliging en het reageren op incidenten. + Systeem-daemons die niet in een terminal beheerd worden, loggen gewoonlijk + informatie naar een systeemlogfaciliteit of een ander logbestand. + + Deze sectie beschrijft hoe de &os; systeemlogger, &man.syslogd.8;, te + configureren en te gebruiken, en behandelt logrotatie en logbeheer met + &man.newsyslog.8;. De focus ligt bij het opzetten en gebruiken van + syslogd op een lokale machine. Meer geavanceerdere + opstellingen die een aparte loghost gebruiken staan in . + + + <application>syslogd</application> gebruiken + + In de standaardconfiguratie van &os; wordt &man.syslogd.8; gestart + tijdens het opstarten. Dit wordt bepaald door de variabele + syslogd_enable in /etc/rc.conf. + Er zijn vele toepassingsargumenten die het gedrag van &man.syslogd.8; + beïnvloeden. Gebruik syslogd_flags in + /etc/rc.conf om ze te veranderen. Bekijk + &man.syslogd.8; voor meer informatie over de argumenten, en + &man.rc.conf.5;, en + voor meer informatie over + /etc/rc.conf en het deelsysteem &man.rc.8;. + + + + <application>syslogd</application> configureren + + syslog.conf + + Het configuratiebestand, standaard + /etc/syslog.conf, bepaalt wat &man.syslogd.8; doet + met de logregels nadat ze eenmaal ontvangen zijn. Er zijn verschillende + parameters om de afhandeling van binnenkomende gebeurtenissen te + beheren, waarvan de twee basaalste faciliteit en + niveau zijn. De faciliteit beschrijft welk + deelsysteem het bericht genereerde, zoals de kernel of een daemon, het + niveau beschrijft de ernst van de opgetreden gebeurtenis. Dit maakt het + mogelijk om het bericht naar verschillende logbestanden te loggen, of + het weg te gooien, afhankelijk van de faciliteit en het niveau. Het is + ook mogelijk om actie te nemen afhankelijk van de toepassing dat het + bericht verstuurde, en in het geval van loggen op afstand, ook de + hostnaam van de machine dat het logbericht genereerde. + + Het configureren van &man.syslogd.8; is vrij rechttoe-rechtaan. Het + configuratiebestand bevat één regel per actie, de syntaxis + van elke regel is een selecteerderveld gevolgd door een actieveld. De + syntaxis van het selecteerderveld is + faciliteit.niveau dat overeenkomt met + logberichten van faciliteit op niveau + niveau of hoger. Het is ook mogelijk om een + optionele vergelijkingsvlag voor het niveau toe te voegen om meer + precies te specificeren wat er gelogd wordt. Er kunnen meerdere + selecteerdervelden worden gebruikt voor dezelfde actie, ze worden + gescheiden door een puntkomma (;). Het gebruik van + * zal met alles overeenkomen. Het actieveld bepaalt + waar het logbericht naar toe wordt gezonden, zoals een bestand of een + loghost op afstand. Als voorbeeld is hier de standaard + syslog.conf van &os;: + + # $&os;$ +# +# Spaces ARE valid field separators in this file. However, +# other *nix-like systems still insist on using tabs as field +# separators. If you are sharing this file between systems, you +# may want to use only tabs as field separators here. +# Consult the &man.syslog.conf.5; manpage. +*.err;kern.warning;auth.notice;mail.crit /dev/console +*.notice;authpriv.none;kern.debug;lpr.info;mail.crit;news.err /var/log/messages +security.* /var/log/security +auth.info;authpriv.info /var/log/auth.log +mail.info /var/log/maillog +lpr.info /var/log/lpd-errs +ftp.info /var/log/xferlog +cron.* /var/log/cron +*.=debug /var/log/debug.log +*.emerg * +# uncomment this to log all writes to /dev/console to /var/log/console.log +#console.info /var/log/console.log +# uncomment this to enable logging of all log messages to /var/log/all.log +# touch /var/log/all.log and chmod it to mode 600 before it will work +#*.* /var/log/all.log +# uncomment this to enable logging to a remote loghost named loghost +#*.* @loghost +# uncomment these if you're running inn +# news.crit /var/log/news/news.crit +# news.err /var/log/news/news.err +# news.notice /var/log/news/news.notice +!ppp +*.* /var/log/ppp.log +!* + + + + Komt overeen met alle berichten met een err + of hoger, alsook met kern.warning, + auth.notice en mail.crit, en + stuur deze logberichten naar de console ( + /dev/console). + + + + Komt overeen met alle berichten van de faciliteit + mail op niveau info of hoger, + en logt de berichten in + /var/log/maillog. + + + + Deze regel gebruikt een vergelijkingsvlag, = + om alleen met de berichten op niveau debug + overeen te komen en ze op te slaan in + /var/log/debug.log. + + + + Hier volgt een gebruiksvoorbeeld van een + programmaspecificatie. Dit zorgt ervoor dat de + regels alleen geldig zijn voor het programma in de + programmaspecificatie. In dit geval zorgen deze en de volgende + regel ervoor dat alle berichten van ppp, maar + niet van andere programma's, in + /var/log/ppp.log terechtkomen. + + + + Dit voorbeeld toont dat er vele niveaus en deelsystemen zijn. De + niveaus zijn, in volgorde van meest naar minst kritisch: + emerg, alert, + crit, err, + warning, notice, + info en debug. + + De faciliteiten zijn, in geen specifieke volgorde: + auth, authpriv, + console, cron, + daemon, ftp, + kern, lpr, + mail, mark, + news, security, + syslog, user, + uucp en local0 tot en met + local7. Let erop dat andere besturingssystemen + andere faciliteiten kunnen hebben. + + Met deze kennis is het eenvoudig om een nieuwe regel aan + /etc/syslog.conf toe te voegen om alles van de + verschillende daemons op niveau notice en hoger naar + /var/log/daemon.log te loggen: + + daemon.notice /var/log/daemon.log + + Bekijk &man.syslog.3; en &man.syslogd.8; voor meer informatie over + de verschillende niveaus en faciliteiten. Zie &man.syslog.conf.5; en + voor meer informatie over + syslog.conf, de syntaxis, en geavanceerdere + gebruiksvoorbeelden. + + + + Logbeheer en -rotatie met + <application>newsyslog</application> + + newsyslog + + newsyslog.conf + + logrotatie + + logbeheer + + Logbestanden hebben de neiging om snel te groeien en gestadig + opgehoopt te raken. Dit leidt tot bestanden die vol zitten met minder + direct bruikbare informatie en de harde schijf volmaken. Logbeheer + kan gebruikt worden om dit te beheersen. In &os; wordt + &man.newsyslog.8; gebruikt om logbestanden te beheren. Dit programma + wordt gebruikt om periodiek logbestanden te roteren en te comprimeren + en om optioneel ontbrekende logbestanden aan te maken en programma's + te signaleren dat logbestanden zijn verplaatst. De logbestanden hoeven + niet per sé van syslog afkomstig te zijn; &man.newsyslog.8; + werkt met elke log van elk programma. Het is belangrijk om op te + merken dat newsyslog normaliter vanuit &man.cron.8; + wordt gedraaid en niet een systeem-daemon is. In de + standaardconfiguratie wordt het elk uur gedraaid. + + + <application>newsyslog</application> configureren + + Om te weten wat het moet doen leest &man.newsyslog.8; zijn + configuratiebestand, standaard is dit + /etc/newsyslog.conf. Dit configuratiebestand + bevat één regel voor elk bestand dat &man.newsyslog.8; + beheert. Elke regel noemt de eigenaar van het bestand, rechten, en + wanneer dat bestand te roteren, alsook optionele vlaggen die de + logrotatie beïnvloeden (zoals compressie) en naar welke + programma's een signaal te sturen wanner de log is geroteerd. Als + voorbeeld is hier de standaard configuratie in &os;: + + # configuration file for newsyslog +# $&os;$ +# +# Entries which do not specify the '/pid_file' field will cause the +# syslogd process to be signalled when that log file is rotated. This +# action is only appropriate for log files which are written to by the +# syslogd process (ie, files listed in /etc/syslog.conf). If there +# is no process which needs to be signalled when a given log file is +# rotated, then the entry for that file should include the 'N' flag. +# +# The 'flags' field is one or more of the letters: BCDGJNUXZ or a '-'. +# +# Note: some sites will want to select more restrictive protections than the +# defaults. In particular, it may be desirable to switch many of the 644 +# entries to 640 or 600. For example, some sites will consider the +# contents of maillog, messages, and lpd-errs to be confidential. In the +# future, these defaults may change to more conservative ones. +# +# logfilename [owner:group] mode count size when flags [/pid_file] [sig_num] +/var/log/all.log 600 7 * @T00 J +/var/log/amd.log 644 7 100 * J +/var/log/auth.log 600 7 100 @0101T JC +/var/log/console.log 600 5 100 * J +/var/log/cron 600 3 100 * JC +/var/log/daily.log 640 7 * @T00 JN +/var/log/debug.log 600 7 100 * JC +/var/log/init.log 644 3 100 * J +/var/log/kerberos.log 600 7 100 * J +/var/log/lpd-errs 644 7 100 * JC +/var/log/maillog 640 7 * @T00 JC +/var/log/messages 644 5 100 @0101T JC +/var/log/monthly.log 640 12 * $M1D0 JN +/var/log/pflog 600 3 100 * JB /var/run/pflogd.pid +/var/log/ppp.log root:network 640 3 100 * JC +/var/log/security 600 10 100 * JC +/var/log/sendmail.st 640 10 * 168 B +/var/log/utx.log 644 3 * @01T05 B +/var/log/weekly.log 640 5 1 $W6D0 JN +/var/log/xferlog 600 7 100 * JC + + Elke regel begint met de naam van het bestand dat geroteerd moet + worden, optioneel gevolgd door een eigenaar en groep voor zowel de + geroteerde als nieuw aangemaakte bestanden. Het volgende veld, + mode is de modus van de bestanden en + count geeft aan hoeveel geroteerde logbestanden + bewaard moeten worden. De velden size en + when vertellen newyslog wanneer + het bestand geroteerd moet worden. Een logbestand wordt geroteerd + wanneer òfwel de grootte meer is dan de waarde in het veld + size, òfwel wanneer de tijd in het veld + when is verstreken. * geeft aan + dat dit veld genegeerd wordt. Het veld + flags geeft &man.newsyslog.8; verdere + instructies, zoals hoe het geroteerde bestand te comprimeren of om het + logbestand aan te maken als het ontbreekt. De laatste twee velden + zijn optioneel en specificeren het PID-bestand van een proces en + een naar dat proces te verzenden signaalnummer wanneer het bestand + wordt geroteerd. Raadpleeg &man.newsyslog.conf.5; voor meer + informatie over alle velden, geldige vlaggen en hoe de rotatietijd te + specificeren. Herinner dat newsyslog wordt + gedraaid vanuit cron en niet vaker bestanden kan + roteren dan dat het gedraaid wordt vanuit &man.cron.8;. + + + + Instellingenbestanden @@ -1661,109 +1950,6 @@ nameserver 147.11.100.30 - - Logboekbestanden instellen - - logboekbestanden - - - <filename>syslog.conf</filename> - - syslog.conf - - syslog.conf is het - instellingenbestand voor het programma &man.syslogd.8;. Het - geeft aan welke soorten syslog-berichten - er gelogd moeten worden en naar welke logboekbestanden, - apparaten, gebruikers of machines. - - # $&os;$ -# -# Spaties zijn TOEGESTAAN als veldscheiding in dit bestand. -# Maar andere *nix-achtige systemen eisen nog steeds het gebruik -# van tabs als veldscheiding. Als dit bestand gedeeld wordt met -# andere systemen, is het verstandig alle tabs als veldscheiding -# te gebruiken. -# Zie ook de handleding van syslog.conf(5). -*.err;kern.debug;auth.notice;mail.crit /dev/console -*.notice;kern.debug;lpr.info;mail.crit;news.err /var/log/messages -security.* /var/log/security -mail.info /var/log/maillog -lpr.info /var/log/lpd-errs -cron.* /var/log/cron -*.err root -*.notice;news.err root -*.alert root -*.emerg * -# verwijder het commentaarkarakter om alle schrijfacties naar -# /dev/console naar /var/log/console.log te schrijven. -#console.info /var/log/console.log -# verwijder het commentaarkarakter om alle berichten naar -# /var/log/all.log te schrijven. -#*.* /var/log/all.log -# # verwijder het commentaarkarakter om alle logs naar een andere -# host in te schakelen met de naam loghost. -#*.* @loghost -# # verwijder het commentaarkarakter als inn draait. -# news.crit /var/log/news/news.crit -# news.err /var/log/news/news.err -# news.notice /var/log/news/news.notice -!startslip -*.* /var/log/slip.log -!ppp -*.* /var/log/ppp.log - - In &man.syslog.conf.5; staat meer informatie. - - - - <filename>newsyslog.conf</filename> - - newsyslog.conf - - newsyslog.conf is het - instellingenbestand voor &man.newsyslog.8;, een programma dat - op gezette tijden via &man.cron.8; wordt uitgevoerd. - &man.newsyslog.8; stelt vast wanneer logboekbestanden - gearchiveerd moeten worden of anderszins opnieuw gerangschikt - moeten worden. logfile wordt hernoemd - naar logfile.0, - logfile.0 - naar logfile.1, enzovoort. - - newsyslog.conf geeft aan welke - logboekbestanden beheerd moeten worden, hoeveel er in - archieven bewaard moeten worden en wanneer ze aangemaakt - moeten worden. Logboekbestanden kunnen gereorganiseerd en/of - gearchiveerd worden als ze een bepaalde grootte bereikt - hebben of op een bepaald periodiek tijdstip of een bepaalde - datum. - - # instellingenbestand voor newsyslog -# $&os;$ -# -# filename [owner:group] mode count size when [ZB] [/pid_file] [sig_num] -/var/log/cron 600 3 100 * Z -/var/log/amd.log 644 7 100 * Z -/var/log/kerberos.log 644 7 100 * Z -/var/log/lpd-errs 644 7 100 * Z -/var/log/maillog 644 7 * @T00 Z -/var/log/sendmail.st 644 10 * 168 B -/var/log/messages 644 5 100 * Z -/var/log/all.log 600 7 * @T00 Z -/var/log/slip.log 600 3 100 * Z -/var/log/ppp.log 600 3 100 * Z -/var/log/security 600 10 100 * Z -/var/log/wtmp 644 3 * @01T05 B -/var/log/daily.log 640 7 * @T00 Z -/var/log/weekly.log 640 5 1 $W6D0 Z -/var/log/monthly.log 640 12 * $M1D0 Z -/var/log/console.log 640 5 100 * Z - - In &man.newsyslog.8; staat meer informatie. - - - <filename>sysctl.conf</filename> Modified: head/nl_NL.ISO8859-1/books/handbook/desktop/chapter.sgml ============================================================================== --- head/nl_NL.ISO8859-1/books/handbook/desktop/chapter.sgml Mon Jun 11 18:02:07 2012 (r39028) +++ head/nl_NL.ISO8859-1/books/handbook/desktop/chapter.sgml Mon Jun 11 21:25:12 2012 (r39029) @@ -4,7 +4,7 @@ $FreeBSD$ %SOURCE% en_US.ISO8859-1/books/handbook/desktop/chapter.sgml - %SRCID% 38826 + %SRCID% 39018 --> @@ -330,20 +330,6 @@ &prompt.user; nspluginwrapper -v -a -i - Het &linux; procesbestandssysteem, &man.linprocfs.5;, moet - zijn aangekoppeld op /compat/linux/proc, indien - het gewenst is om &flash;-animaties af te spelen. Dit kan met - het volgende commando gedaan worden: - - &prompt.root; mount -t linprocfs linproc /compat/linux/proc - - Dit punt kan geautomatiseerd worden tijdens het opstarten - door het toevoegen van deze regel aan - /etc/fstab: - - linproc /compat/linux/proc linprocfs rw 0 0 - Start dan de browser en voer op de adresbalk about:plugins in en druk op Enter. Een pagina met alle geïnstalleerde Modified: head/nl_NL.ISO8859-1/books/handbook/mail/chapter.sgml ============================================================================== --- head/nl_NL.ISO8859-1/books/handbook/mail/chapter.sgml Mon Jun 11 18:02:07 2012 (r39028) +++ head/nl_NL.ISO8859-1/books/handbook/mail/chapter.sgml Mon Jun 11 21:25:12 2012 (r39029) @@ -4,7 +4,7 @@ $FreeBSD$ %SOURCE% en_US.ISO8859-1/books/handbook/mail/chapter.sgml - %SRCID% 38826 + %SRCID% 38826 --> Modified: head/nl_NL.ISO8859-1/books/handbook/ppp-and-slip/chapter.sgml ============================================================================== --- head/nl_NL.ISO8859-1/books/handbook/ppp-and-slip/chapter.sgml Mon Jun 11 18:02:07 2012 (r39028) +++ head/nl_NL.ISO8859-1/books/handbook/ppp-and-slip/chapter.sgml Mon Jun 11 21:25:12 2012 (r39029) @@ -4,7 +4,7 @@ $FreeBSD$ %SOURCE% en_US.ISO8859-1/books/handbook/ppp-and-slip/chapter.sgml - %SRCID% 38826 + %SRCID% 39010 --> @@ -2510,6 +2510,11 @@ ppp_profile="adsl" over twee bestanden, allereerst het mpd.conf bestand: + + Dit voorbeeld van het bestand mpd.conf werkt + alleen met mpd 4.X. + + default: load adsl Modified: head/nl_NL.ISO8859-1/books/handbook/security/chapter.sgml ============================================================================== --- head/nl_NL.ISO8859-1/books/handbook/security/chapter.sgml Mon Jun 11 18:02:07 2012 (r39028) +++ head/nl_NL.ISO8859-1/books/handbook/security/chapter.sgml Mon Jun 11 21:25:12 2012 (r39029) @@ -4,7 +4,7 @@ $FreeBSD$ %SOURCE% en_US.ISO8859-1/books/handbook/security/chapter.sgml - %SRCID% 38826 + %SRCID% 39016 --> @@ -1112,7 +1112,7 @@ - DES, Blowfish, MD5, en crypt + DES, Blowfish, MD5, SHA256, SHA512 en crypt beveiliging @@ -1128,6 +1128,10 @@ MD5 + SHA256 + + SHA512 + Iedere gebruiker op een &unix; systeem heeft een wachtwoord bij zijn account. Het lijkt voor de hand liggend dat deze wachtwoorden alleen bekend horen te zijn bij de gebruiker en het @@ -1162,8 +1166,8 @@ Het crypt-mechanisme herkennen - Op dit moment ondersteunt de bibliotheek DES, MD5 en - Blowfish hashfuncties. Standaard gebruikt &os; MD5 om + Op dit moment ondersteunt de bibliotheek DES, MD5, Blowfish, + SHA256 en SHA512 hashfuncties. Standaard gebruikt &os; MD5 om wachtwoorden te coderen. Het is vrij makkelijk om uit te vinden welke @@ -1179,13 +1183,15 @@ wachtwoorden en gecodeerd in een 64-karakter alfabet waar geen $ karakter in zit. Een relatief korte string die niet begint met een dollar teken is dus - waarschijnlijk een DES-wachtwoord. + waarschijnlijk een DES-wachtwoord. Zowel SHA256 als SHA512 beginnen + met de tekens $6$. Het wachtwoordformaat voor nieuwe wachtwoorden wordt ingesteld met de passwd_format aanmeldinstelling in /etc/login.conf waar - des, md5 of - blf mag staan. Zie de &man.login.conf.5; + des, md5, + blf, sha256 of + sha512 in mag staan. Zie de &man.login.conf.5; handleiding voor meer informatie over aanmeldinstellingen.