有人可以发布一个针对 Debian 管理员的快速 FreeBSD 管理速成课程吗?环境是一个生产网络服务器。
我想知道的一些事情:
我基本上担心我会真的错过 aptitude。端口系统很酷,但我安装的大多数东西确实不能保证从头开始编译所需的时间。我知道你可以从一个端口构建一个包来节省在多台机器上安装的时间,但我现在只是在谈论一台服务器。pkg* 用的多吗?似乎每个人都使用端口。有兴趣听听实践中的情况,最好是同时做过 Debian 和 FreeBSD 管理员的人。
背景:
多年来,我在不同的时间使用 FreeBSD 和 OpenBSD 作为我的主要桌面操作系统,但过去 5 年一直在生产服务器上运行 Debian。
回到 BSD 的机会已经出现,我想试一试。
在 Un*x 上,让许多不同的人在做事时登录一个用户 ID 是否是个好主意?
我经常在 Linux 或 BSD 系统上安装软件或其他东西。我已经开发软件 24 年了,所以我知道如何让机器做我想做的事,但我从来没有负责维护一个多用户安装,其中有人真正关心安全。所以我的意见未经检验。
现在我在一家公司,那里有一个服务器,很多人用一个用户 ID 登录并做一些事情。我正在安装一些软件。它并不是真正面向公众的服务器,只能通过 VPN 访问,但仍有许多人使用它来对自定义软件进行测试,诸如此类。这是一个临时服务器。
我认为至少,使用单个用户会掩盖审计跟踪,这很糟糕。它只是不雅,因为人们在服务器上没有自己的空间。
但话又说回来,随着用户 ID 的增多,用户被攻破的可能性更大,从而允许攻击者获得访问权限。
?
我正在考虑我们大学的一些虚拟化技术。而且我真的不知道该使用它们中的哪一个。
VMWare 似乎是默认选择,但在免费版 vSphere 5.1(正式版)中,我们有 32GB 的系统 RAM 限制。Hyper-V Server 2012 中不会发生什么。
因为我们是一所大学,所以我们拥有带有 Hyper-V 的 DreamSpark Premium。所以我们有了 Hyper-V 的“付费”版本。支持 Microsoft 解决方案的一点是什么?
现在的主要问题是 Linux 来宾系统呢?和BSD的?我们有很多 Debian 系统在运行,我们通常会使用一些设备,如 FreeNAS 和 pfSense(均基于 FreeBSD),但我们不知道 Hyper-V 是否适合 unix 人员的解决方案。
提前致谢,
编辑:还有一件事;我们有一些没有 AMD-V 的 Opteron;这是 ESXi 或 Hyper-V 的问题吗?
我目前在 3 个专用防火墙服务器上使用 IPFW,我想将它们转换为 PF 以实现其某些功能,但我需要转移工作。具体来说,我将数据包发送到自定义应用程序以进行网络分析。
PF 中是否支持它(或类似的东西)?