<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Trohumet</id>
	<title>ICO wiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Trohumet"/>
	<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php/Special:Contributions/Trohumet"/>
	<updated>2026-05-07T23:22:46Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44829</id>
		<title>Talk:OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44829"/>
		<updated>2011-12-16T14:16:06Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hindajad:&lt;br /&gt;
&lt;br /&gt;
Vadim Vinogradin A31&lt;br /&gt;
&lt;br /&gt;
Sergei Barol A31&lt;br /&gt;
&lt;br /&gt;
Vladimir Kolesnik A32&lt;br /&gt;
&lt;br /&gt;
Risto Siitan A32&lt;br /&gt;
&lt;br /&gt;
Kristjan Vask A31&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|border=&amp;quot;2&amp;quot;&lt;br /&gt;
!KRITEERIUM&lt;br /&gt;
!KAAL&lt;br /&gt;
!HINNANG&lt;br /&gt;
!KOMMENTAAR&lt;br /&gt;
|-&lt;br /&gt;
|Versioonide ajalugu&lt;br /&gt;
|1&lt;br /&gt;
|0&lt;br /&gt;
|Puudub &#039;&#039;&#039;Täiendatud&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|Autorid&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Olemas&lt;br /&gt;
|-&lt;br /&gt;
|Viimase muutmise aeg&lt;br /&gt;
|1&lt;br /&gt;
|0&lt;br /&gt;
|Puudub &#039;&#039;&#039;Täiendatud&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|Skoop&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Olemas&lt;br /&gt;
|-&lt;br /&gt;
|Sissejuhatus&lt;br /&gt;
|1&lt;br /&gt;
|0.5&lt;br /&gt;
|Võiks olla natuke pikem sissejuhatus ning väike võrdlus iptables&#039;iga või muude tulemüürilahendustega.&lt;br /&gt;
|-&lt;br /&gt;
|Nõuded&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Olemas&lt;br /&gt;
|-&lt;br /&gt;
|Paigaldamise osa&lt;br /&gt;
|3&lt;br /&gt;
|2.5&lt;br /&gt;
|Kuna tegevus on seotud spetsifilise operatsiooni süsteemiga, millega suurem osa ei ole tuttav, siis oleks vaja lisada kas link või kirjeldus kuidas seda operatsioonisüsteemi paigaldada, sest inimesel peab olema ülevaade sellest &#039;&#039;&#039;Täiendatud&#039;&#039;&#039; Lisatud paigaldamis juhendi link kasutatud kirjanduse hulka.&lt;br /&gt;
|-&lt;br /&gt;
|Tehniliselt korrektne &lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|On korrektne&lt;br /&gt;
|-&lt;br /&gt;
|Korraldused on tekstist eristatavad&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|On lihtsalt eristatavad&lt;br /&gt;
|-&lt;br /&gt;
|Käskude väljundid on tekstist eristatavad&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Kuna tegevus on seotud failide muutmisega, siis pole vaja käskude väljundeid&lt;br /&gt;
|-&lt;br /&gt;
|Muutuvad osad on eristatavad&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Muutuvad osad on eristatavad&lt;br /&gt;
|-&lt;br /&gt;
|Tekst on loetav (struktuur on olemas) &lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|On loogiliselt ülesehitatud&lt;br /&gt;
|-&lt;br /&gt;
|Tekst on arusaadav (laused on korrektsed)&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|On korrektsed&lt;br /&gt;
|-&lt;br /&gt;
|Teenuse varundamine&lt;br /&gt;
|1&lt;br /&gt;
|0&lt;br /&gt;
|Puudub &#039;&#039;&#039;Täiendatud&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|Teenuse taastamine&lt;br /&gt;
|2&lt;br /&gt;
|0&lt;br /&gt;
|Puudub &#039;&#039;&#039;Täiendatud&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Kokku&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;20&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;14&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
---&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teine võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Tegelikult peaks olema 192.168.56.10 (nagu pildil)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Täiendatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
---&lt;br /&gt;
&lt;br /&gt;
Pildi seletus võiks olema parem, sest retsentseerijad ei saanud kohe sellest aru.&lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; fail järgmine: &lt;br /&gt;
&lt;br /&gt;
 {konfi_faili_sisu}&lt;br /&gt;
&lt;br /&gt;
Meeldis see koht, kus kõik kommenteeritud ära ja terve konfi sisu on olemas. Kui juhtub probleem, siis saame kasutada seda terve failina.&lt;br /&gt;
&lt;br /&gt;
Juhul, kui teha kõik tegevused virtuaalmasinas (nagu me testisime seda), siis oleks hea kui oleks kirjeldatud ka virtuaalmasina võrguseaded &amp;quot;&#039;&#039;&#039;Network Adapters&#039;&#039;&#039;&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;OpenBSD&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adapter 1: Bridged Adapter&lt;br /&gt;
&lt;br /&gt;
Adapter 2: Internal Network&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ubuntu Server&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Adapter 1: Internal Network&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puudub testmise osa (kuidas aru saada, et tulemüür toimib õigesti).&lt;br /&gt;
&lt;br /&gt;
Puudub varundamise ja taastamise osa.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Täiendatud&#039;&#039;&#039; - Lisasime ka versiooni ning viimase muutmise aja.&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44828</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44828"/>
		<updated>2011-12-16T14:14:02Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Viimati muudetud: {{REVISIONDAY2}}/{{REVISIONMONTH}}/{{REVISIONYEAR}}&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Versioon: 1.1&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust. Näites kasutatud IP-d tuleb muuta vastavalt oma süsteemile.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
 &lt;br /&gt;
&#039;&#039;&#039;Esimene võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em0 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.6.157 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teine võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.10 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;. Antud näite puhul tuleb sisse kommenteerida IPv4 pakettide marsruutimiseks vajalik rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi &#039;&#039;&#039;ext_if&#039;&#039;&#039;.  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; fail järgmine: &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; laetakse reeglid tulemüüri käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Varudandamine ja taastamine==&lt;br /&gt;
&lt;br /&gt;
Packet Filteri reegild on salvestatud &#039;&#039;&#039;pf.confi&#039;&#039;&#039; nimelisse faili, mis asub &#039;&#039;&#039;/etc&#039;&#039;&#039; kataloogis. Tulemüüri seadistuste taastamiseks, peab eelnevalt mainitud failist tegema varukoopia. Samuti tuleb dokumenteerida OpenBSD seadistused nagu näiteks võrguseadistused ja teenused, mis on antud süsteemis kasutusel. Toodud näites on võrguseadistused failides &#039;&#039;&#039;hostname.em0&#039;&#039;&#039;, &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; ja &#039;&#039;&#039;mygate&#039;&#039;&#039;, mis asuvad kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;. Samuti vajavad varundamist failid &#039;&#039;&#039;/etc/rc.conf&#039;&#039;&#039; ja &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;, mis kirjeldavad alglaadimisel käivitatavaid süsteeme ja teenuseid. Tulemüüri taastamiseks tuleb peale vana süsteemi parandust või uue paigaldamist asendada vastavad failid varukoopiatega. Pärast vajalike failide paigaldamist/asendamist teha tulermüüri masinale restart.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
http://openbsd.com/faq/faq4.html&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44827</id>
		<title>Talk:OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44827"/>
		<updated>2011-12-16T14:04:54Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hindajad:&lt;br /&gt;
&lt;br /&gt;
Vadim Vinogradin A31&lt;br /&gt;
&lt;br /&gt;
Sergei Barol A31&lt;br /&gt;
&lt;br /&gt;
Vladimir Kolesnik A32&lt;br /&gt;
&lt;br /&gt;
Risto Siitan A32&lt;br /&gt;
&lt;br /&gt;
Kristjan Vask A31&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|border=&amp;quot;2&amp;quot;&lt;br /&gt;
!KRITEERIUM&lt;br /&gt;
!KAAL&lt;br /&gt;
!HINNANG&lt;br /&gt;
!KOMMENTAAR&lt;br /&gt;
|-&lt;br /&gt;
|Versioonide ajalugu&lt;br /&gt;
|1&lt;br /&gt;
|0&lt;br /&gt;
|Puudub &#039;&#039;&#039;Täiendatud&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|Autorid&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Olemas&lt;br /&gt;
|-&lt;br /&gt;
|Viimase muutmise aeg&lt;br /&gt;
|1&lt;br /&gt;
|0&lt;br /&gt;
|Puudub &#039;&#039;&#039;Täiendatud&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|Skoop&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Olemas&lt;br /&gt;
|-&lt;br /&gt;
|Sissejuhatus&lt;br /&gt;
|1&lt;br /&gt;
|0.5&lt;br /&gt;
|Võiks olla natuke pikem sissejuhatus ning väike võrdlus iptables&#039;iga või muude tulemüürilahendustega.&lt;br /&gt;
|-&lt;br /&gt;
|Nõuded&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Olemas&lt;br /&gt;
|-&lt;br /&gt;
|Paigaldamise osa&lt;br /&gt;
|3&lt;br /&gt;
|2.5&lt;br /&gt;
|Kuna tegevus on seotud spetsifilise operatsiooni süsteemiga, millega suurem osa ei ole tuttav, siis oleks vaja lisada kas link või kirjeldus kuidas seda operatsioonisüsteemi paigaldada, sest inimesel peab olema ülevaade sellest&lt;br /&gt;
|-&lt;br /&gt;
|Tehniliselt korrektne &lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|On korrektne&lt;br /&gt;
|-&lt;br /&gt;
|Korraldused on tekstist eristatavad&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|On lihtsalt eristatavad&lt;br /&gt;
|-&lt;br /&gt;
|Käskude väljundid on tekstist eristatavad&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Kuna tegevus on seotud failide muutmisega, siis pole vaja käskude väljundeid&lt;br /&gt;
|-&lt;br /&gt;
|Muutuvad osad on eristatavad&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Muutuvad osad on eristatavad&lt;br /&gt;
|-&lt;br /&gt;
|Tekst on loetav (struktuur on olemas) &lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|On loogiliselt ülesehitatud&lt;br /&gt;
|-&lt;br /&gt;
|Tekst on arusaadav (laused on korrektsed)&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|On korrektsed&lt;br /&gt;
|-&lt;br /&gt;
|Teenuse varundamine&lt;br /&gt;
|1&lt;br /&gt;
|0&lt;br /&gt;
|Puudub &#039;&#039;&#039;Täiendatud&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|Teenuse taastamine&lt;br /&gt;
|2&lt;br /&gt;
|0&lt;br /&gt;
|Puudub &#039;&#039;&#039;Täiendatud&#039;&#039;&#039;&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Kokku&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;20&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;14&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
---&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teine võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Tegelikult peaks olema 192.168.56.10 (nagu pildil)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Täiendatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
---&lt;br /&gt;
&lt;br /&gt;
Pildi seletus võiks olema parem, sest retsentseerijad ei saanud kohe sellest aru.&lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; fail järgmine: &lt;br /&gt;
&lt;br /&gt;
 {konfi_faili_sisu}&lt;br /&gt;
&lt;br /&gt;
Meeldis see koht, kus kõik kommenteeritud ära ja terve konfi sisu on olemas. Kui juhtub probleem, siis saame kasutada seda terve failina.&lt;br /&gt;
&lt;br /&gt;
Juhul, kui teha kõik tegevused virtuaalmasinas (nagu me testisime seda), siis oleks hea kui oleks kirjeldatud ka virtuaalmasina võrguseaded &amp;quot;&#039;&#039;&#039;Network Adapters&#039;&#039;&#039;&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;OpenBSD&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adapter 1: Bridged Adapter&lt;br /&gt;
&lt;br /&gt;
Adapter 2: Internal Network&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ubuntu Server&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Adapter 1: Internal Network&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puudub testmise osa (kuidas aru saada, et tulemüür toimib õigesti).&lt;br /&gt;
&lt;br /&gt;
Puudub varundamise ja taastamise osa.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Täiendatud&#039;&#039;&#039; - Lisasime ka versiooni ning viimase muutmise aja.&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44826</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44826"/>
		<updated>2011-12-16T14:02:08Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Viimati muudetud: {{REVISIONDAY2}}/{{REVISIONMONTH}}/{{REVISIONYEAR}}&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Versioon: 1.1&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust. Näites kasutatud IP-d tuleb muuta vastavalt oma süsteemile.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
 &lt;br /&gt;
&#039;&#039;&#039;Esimene võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em0 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.6.157 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teine võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.10 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;. Antud näite puhul tuleb sisse kommenteerida IPv4 pakettide marsruutimiseks vajalik rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi &#039;&#039;&#039;ext_if&#039;&#039;&#039;.  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; fail järgmine: &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; laetakse reeglid tulemüüri käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Varudandamine ja taastamine==&lt;br /&gt;
&lt;br /&gt;
Packet Filteri reegild on salvestatud &#039;&#039;&#039;pf.confi&#039;&#039;&#039; nimelisse faili, mis asub &#039;&#039;&#039;/etc&#039;&#039;&#039; kataloogis. Tulemüüri seadistuste taastamiseks, peab eelnevalt mainitud failist tegema varukoopia. Samuti tuleb dokumenteerida OpenBSD seadistused nagu näiteks võrguseadistused ja teenused, mis on antud süsteemis kasutusel. Toodud näites on võrguseadistused failides &#039;&#039;&#039;hostname.em0&#039;&#039;&#039;, &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; ja &#039;&#039;&#039;mygate&#039;&#039;&#039;, mis asuvad kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;. Samuti vajavad varundamist failid &#039;&#039;&#039;/etc/rc.conf&#039;&#039;&#039; ja &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;, mis kirjeldavad alglaadimisel käivitatavaid süsteeme ja teenuseid. Tulemüüri taastamiseks tuleb peale vana süsteemi parandust või uue paigaldamist asendada vastavad failid varukoopiatega. Pärast vajalike failide paigaldamist/asendamist teha tulermüüri masinale restart.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44817</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44817"/>
		<updated>2011-12-16T13:45:55Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Viimati muudetud: {{REVISIONDAY2}}/{{REVISIONMONTH}}/{{REVISIONYEAR}}&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Versioon: 1.1&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust. Näites kasutatud IP-d tuleb muuta vastavalt oma süsteemile.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
 &lt;br /&gt;
&#039;&#039;&#039;Esimene võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em0 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.6.157 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teine võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.10 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;. Antud näite puhul tuleb sisse kommenteerida IPv4 pakettide marsruutimiseks vajalik rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi &#039;&#039;&#039;ext_if&#039;&#039;&#039;.  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; fail järgmine: &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; laetakse reeglid tulemüüri käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44816</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44816"/>
		<updated>2011-12-16T13:45:45Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Viimati muudetud {{REVISIONDAY2}}/{{REVISIONMONTH}}/{{REVISIONYEAR}}&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Versioon: 1.1&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust. Näites kasutatud IP-d tuleb muuta vastavalt oma süsteemile.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
 &lt;br /&gt;
&#039;&#039;&#039;Esimene võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em0 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.6.157 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teine võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.10 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;. Antud näite puhul tuleb sisse kommenteerida IPv4 pakettide marsruutimiseks vajalik rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi &#039;&#039;&#039;ext_if&#039;&#039;&#039;.  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; fail järgmine: &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; laetakse reeglid tulemüüri käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44815</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44815"/>
		<updated>2011-12-16T13:45:33Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Viimati muudetud {{REVISIONDAY2}}/{{REVISIONMONTH}}/{{REVISIONYEAR}}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Versioon: 1.1&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust. Näites kasutatud IP-d tuleb muuta vastavalt oma süsteemile.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
 &lt;br /&gt;
&#039;&#039;&#039;Esimene võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em0 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.6.157 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teine võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.10 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;. Antud näite puhul tuleb sisse kommenteerida IPv4 pakettide marsruutimiseks vajalik rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi &#039;&#039;&#039;ext_if&#039;&#039;&#039;.  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; fail järgmine: &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; laetakse reeglid tulemüüri käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44814</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44814"/>
		<updated>2011-12-16T13:45:11Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Viimati muudetud {{REVISIONDAY2}}/{{REVISIONMONTH}}/{{REVISIONYEAR}}&lt;br /&gt;
&lt;br /&gt;
Versioon: 1.1&lt;br /&gt;
&lt;br /&gt;
==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust. Näites kasutatud IP-d tuleb muuta vastavalt oma süsteemile.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
 &lt;br /&gt;
&#039;&#039;&#039;Esimene võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em0 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.6.157 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teine võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.10 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;. Antud näite puhul tuleb sisse kommenteerida IPv4 pakettide marsruutimiseks vajalik rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi &#039;&#039;&#039;ext_if&#039;&#039;&#039;.  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; fail järgmine: &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; laetakse reeglid tulemüüri käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44813</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44813"/>
		<updated>2011-12-16T13:43:49Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Versioon: 1.1&lt;br /&gt;
&lt;br /&gt;
Viimati muudetud {{REVISIONDAY2}}/{{REVISIONMONTH}}/{{REVISIONYEAR}}&lt;br /&gt;
&lt;br /&gt;
==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust. Näites kasutatud IP-d tuleb muuta vastavalt oma süsteemile.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
 &lt;br /&gt;
&#039;&#039;&#039;Esimene võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em0 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.6.157 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teine võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.10 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;. Antud näite puhul tuleb sisse kommenteerida IPv4 pakettide marsruutimiseks vajalik rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi &#039;&#039;&#039;ext_if&#039;&#039;&#039;.  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; fail järgmine: &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; laetakse reeglid tulemüüri käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:WordPress_turvamine&amp;diff=44811</id>
		<title>Talk:WordPress turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:WordPress_turvamine&amp;diff=44811"/>
		<updated>2011-12-16T13:08:53Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hindajad&lt;br /&gt;
----&lt;br /&gt;
Olle Tuur A32&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg A31&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets A31&lt;br /&gt;
&lt;br /&gt;
Tarmo Trumm A31&lt;br /&gt;
----&lt;br /&gt;
{|border=&amp;quot;2&amp;quot;&lt;br /&gt;
!KRITEERIUM&lt;br /&gt;
!KAAL&lt;br /&gt;
!HINNANG&lt;br /&gt;
!KOMMENTAAR&lt;br /&gt;
|-&lt;br /&gt;
|Wordpressi paigaldus&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|mod_evasive paigaldus ja konfigureerimine&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Varnish Cache paigaldamine ja konfigureerimine&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Super Cache&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Iptables&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Teised turvameetodid&lt;br /&gt;
|2&lt;br /&gt;
|1&lt;br /&gt;
|Vajas täpsustamist&lt;br /&gt;
|-&lt;br /&gt;
|Vormistus&lt;br /&gt;
|2&lt;br /&gt;
|1,5&lt;br /&gt;
|Ei ole terviklik, liiga killustatud, puudub loogiline ülesehitus, esines grammatika ja ortograafia vigu.&lt;br /&gt;
|-&lt;br /&gt;
|Nõuded&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Eeldused on mainitud&lt;br /&gt;
|-&lt;br /&gt;
|Teenuste testimine&lt;br /&gt;
|2&lt;br /&gt;
|1,5&lt;br /&gt;
|Lisatud on testimise võimalused.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Kokku&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;20&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;18&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
----&lt;br /&gt;
Artiklist puuduvad:&lt;br /&gt;
*eeldused ( kasutaja kogemus, võrgu seadistus ) - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Paki lahti wordpressi failid /var/www kausta:&lt;br /&gt;
&lt;br /&gt;
 sudo tar zxvf latest.tar.gz --directory=/var/www/&lt;br /&gt;
&lt;br /&gt;
Kas sudo on endiselt vajalik?  - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*nano /etc/apache2/sites-avalible/wp kahjuks on tühi :&#039;(  - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Nüüd jääb üle lisada vastavad read oma virtuaalsesse hosti (N:~/apache2/sites-enabled/wordpress lõppu) &lt;br /&gt;
Kõige lõppu? Või &amp;lt;VirtualHosti&amp;gt; taggide vahele? - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Esimene, mis me teeme on default pordi muutmine. Tuleb muuta faili /etc/default/varnish:&lt;br /&gt;
 nano /etc/default/varnish&lt;br /&gt;
Kust mida täpsemalt muuta tuleb? - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Apache konfi muutmine (varnish): pole mainitud, kumba kasutada tuleks kas 80 lõpuga või 8000 lõpuga faili.&lt;br /&gt;
Järgnev käsk:&lt;br /&gt;
 nano apt-get install libapache2-mod-rpaf&lt;br /&gt;
ei taha kohe mitte töötada.&lt;br /&gt;
&lt;br /&gt;
/etc/init.d/varnish restart/ käsuga tuli HTTP accelerator varnished tulemus FAIL&lt;br /&gt;
&lt;br /&gt;
Varnishi osa on &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Pooleli jäime super cachi juures&lt;br /&gt;
&lt;br /&gt;
Super Cache&lt;br /&gt;
&lt;br /&gt;
 define (&#039;WP_CACHE&#039;, true); &lt;br /&gt;
peab olema enne viimast require rida.&lt;br /&gt;
Ei ole öeldud, kus asub .htaccess fail ja lisaks selle faili tekitab wordpress ise (pole vaja näppida). - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
WP näitas, et WP Super Cache is disabled. Please go to the plugin admin page to enable caching. - Ei ole öeldud, et caching tuleb sisse lülitada. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 cd /var/www/wp-content/plugins/&lt;br /&gt;
sellist kausta pole olemas. Peaks olema cd /var/www/wordpress/wp-content/plugins/ - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 unzip growmap-anti-spambot-plugin.1.1.zip&lt;br /&gt;
Ei ole öeldud, et peaksime installima unzipi. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
IP kontroll:&lt;br /&gt;
&lt;br /&gt;
on öeldud, et /var/www/wordpress-i tuleb luua fail .htaccess. Ei ole öeldud, kuhu peab reeglid kirjutama. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:WordPress_turvamine&amp;diff=44810</id>
		<title>Talk:WordPress turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:WordPress_turvamine&amp;diff=44810"/>
		<updated>2011-12-16T13:08:15Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hindajad&lt;br /&gt;
----&lt;br /&gt;
Olle Tuur A32&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg A31&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets A31&lt;br /&gt;
&lt;br /&gt;
Tarmo Trumm A31&lt;br /&gt;
----&lt;br /&gt;
{|border=&amp;quot;2&amp;quot;&lt;br /&gt;
!KRITEERIUM&lt;br /&gt;
!KAAL&lt;br /&gt;
!HINNANG&lt;br /&gt;
!KOMMENTAAR&lt;br /&gt;
|-&lt;br /&gt;
|Wordpressi paigaldus&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|mod_evasive paigaldus ja konfigureerimine&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Varnish Cache paigaldamine ja konfigureerimine&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Super Cache&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Iptables&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Teised turvameetodid&lt;br /&gt;
|2&lt;br /&gt;
|1&lt;br /&gt;
|Vajas täpsustamist&lt;br /&gt;
|-&lt;br /&gt;
|Vormistus&lt;br /&gt;
|2&lt;br /&gt;
|1,5&lt;br /&gt;
|Ei ole terviklik, liiga killustatud, puudub loogiline ülesehitus, esines grammatika ja ortograafia vigu.&lt;br /&gt;
|-&lt;br /&gt;
|Nõuded&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Eeldused on mainitud&lt;br /&gt;
|-&lt;br /&gt;
|Teenuste testimine&lt;br /&gt;
|2&lt;br /&gt;
|1,5&lt;br /&gt;
|Lisatud on testimise võimalused.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Kokku&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;20&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;12.5&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
----&lt;br /&gt;
Artiklist puuduvad:&lt;br /&gt;
*eeldused ( kasutaja kogemus, võrgu seadistus ) - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Paki lahti wordpressi failid /var/www kausta:&lt;br /&gt;
&lt;br /&gt;
 sudo tar zxvf latest.tar.gz --directory=/var/www/&lt;br /&gt;
&lt;br /&gt;
Kas sudo on endiselt vajalik?  - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*nano /etc/apache2/sites-avalible/wp kahjuks on tühi :&#039;(  - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Nüüd jääb üle lisada vastavad read oma virtuaalsesse hosti (N:~/apache2/sites-enabled/wordpress lõppu) &lt;br /&gt;
Kõige lõppu? Või &amp;lt;VirtualHosti&amp;gt; taggide vahele? - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Esimene, mis me teeme on default pordi muutmine. Tuleb muuta faili /etc/default/varnish:&lt;br /&gt;
 nano /etc/default/varnish&lt;br /&gt;
Kust mida täpsemalt muuta tuleb? - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Apache konfi muutmine (varnish): pole mainitud, kumba kasutada tuleks kas 80 lõpuga või 8000 lõpuga faili.&lt;br /&gt;
Järgnev käsk:&lt;br /&gt;
 nano apt-get install libapache2-mod-rpaf&lt;br /&gt;
ei taha kohe mitte töötada.&lt;br /&gt;
&lt;br /&gt;
/etc/init.d/varnish restart/ käsuga tuli HTTP accelerator varnished tulemus FAIL&lt;br /&gt;
&lt;br /&gt;
Varnishi osa on &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Pooleli jäime super cachi juures&lt;br /&gt;
&lt;br /&gt;
Super Cache&lt;br /&gt;
&lt;br /&gt;
 define (&#039;WP_CACHE&#039;, true); &lt;br /&gt;
peab olema enne viimast require rida.&lt;br /&gt;
Ei ole öeldud, kus asub .htaccess fail ja lisaks selle faili tekitab wordpress ise (pole vaja näppida). - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
WP näitas, et WP Super Cache is disabled. Please go to the plugin admin page to enable caching. - Ei ole öeldud, et caching tuleb sisse lülitada. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 cd /var/www/wp-content/plugins/&lt;br /&gt;
sellist kausta pole olemas. Peaks olema cd /var/www/wordpress/wp-content/plugins/ - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 unzip growmap-anti-spambot-plugin.1.1.zip&lt;br /&gt;
Ei ole öeldud, et peaksime installima unzipi. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
IP kontroll:&lt;br /&gt;
&lt;br /&gt;
on öeldud, et /var/www/wordpress-i tuleb luua fail .htaccess. Ei ole öeldud, kuhu peab reeglid kirjutama. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:WordPress_turvamine&amp;diff=44809</id>
		<title>Talk:WordPress turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:WordPress_turvamine&amp;diff=44809"/>
		<updated>2011-12-16T13:07:14Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hindajad&lt;br /&gt;
----&lt;br /&gt;
Olle Tuur A32&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg A31&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets A31&lt;br /&gt;
&lt;br /&gt;
Tarmo Trumm A31&lt;br /&gt;
----&lt;br /&gt;
{|border=&amp;quot;2&amp;quot;&lt;br /&gt;
!KRITEERIUM&lt;br /&gt;
!KAAL&lt;br /&gt;
!HINNANG&lt;br /&gt;
!KOMMENTAAR&lt;br /&gt;
|-&lt;br /&gt;
|Wordpressi paigaldus&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|mod_evasive paigaldus ja konfigureerimine&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Varnish Cache paigaldamine ja konfigureerimine&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Super Cache&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Iptables&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Teised turvameetodid&lt;br /&gt;
|2&lt;br /&gt;
|1&lt;br /&gt;
|Vajas täpsustamist&lt;br /&gt;
|-&lt;br /&gt;
|Vormistus&lt;br /&gt;
|2&lt;br /&gt;
|1&lt;br /&gt;
|Ei ole terviklik, liiga killustatud, puudub loogiline ülesehitus, esines grammatika ja ortograafia vigu.&lt;br /&gt;
|-&lt;br /&gt;
|Nõuded&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Eeldused on mainitud&lt;br /&gt;
|-&lt;br /&gt;
|Teenuste testimine&lt;br /&gt;
|2&lt;br /&gt;
|1,5&lt;br /&gt;
|Lisatud on testimise võimalused.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Kokku&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;20&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;12.5&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
----&lt;br /&gt;
Artiklist puuduvad:&lt;br /&gt;
*eeldused ( kasutaja kogemus, võrgu seadistus ) - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Paki lahti wordpressi failid /var/www kausta:&lt;br /&gt;
&lt;br /&gt;
 sudo tar zxvf latest.tar.gz --directory=/var/www/&lt;br /&gt;
&lt;br /&gt;
Kas sudo on endiselt vajalik?  - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*nano /etc/apache2/sites-avalible/wp kahjuks on tühi :&#039;(  - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Nüüd jääb üle lisada vastavad read oma virtuaalsesse hosti (N:~/apache2/sites-enabled/wordpress lõppu) &lt;br /&gt;
Kõige lõppu? Või &amp;lt;VirtualHosti&amp;gt; taggide vahele? - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Esimene, mis me teeme on default pordi muutmine. Tuleb muuta faili /etc/default/varnish:&lt;br /&gt;
 nano /etc/default/varnish&lt;br /&gt;
Kust mida täpsemalt muuta tuleb? - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Apache konfi muutmine (varnish): pole mainitud, kumba kasutada tuleks kas 80 lõpuga või 8000 lõpuga faili.&lt;br /&gt;
Järgnev käsk:&lt;br /&gt;
 nano apt-get install libapache2-mod-rpaf&lt;br /&gt;
ei taha kohe mitte töötada.&lt;br /&gt;
&lt;br /&gt;
/etc/init.d/varnish restart/ käsuga tuli HTTP accelerator varnished tulemus FAIL&lt;br /&gt;
&lt;br /&gt;
Varnishi osa on &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Pooleli jäime super cachi juures&lt;br /&gt;
&lt;br /&gt;
Super Cache&lt;br /&gt;
&lt;br /&gt;
 define (&#039;WP_CACHE&#039;, true); &lt;br /&gt;
peab olema enne viimast require rida.&lt;br /&gt;
Ei ole öeldud, kus asub .htaccess fail ja lisaks selle faili tekitab wordpress ise (pole vaja näppida). - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
WP näitas, et WP Super Cache is disabled. Please go to the plugin admin page to enable caching. - Ei ole öeldud, et caching tuleb sisse lülitada. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 cd /var/www/wp-content/plugins/&lt;br /&gt;
sellist kausta pole olemas. Peaks olema cd /var/www/wordpress/wp-content/plugins/ - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 unzip growmap-anti-spambot-plugin.1.1.zip&lt;br /&gt;
Ei ole öeldud, et peaksime installima unzipi. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
IP kontroll:&lt;br /&gt;
&lt;br /&gt;
on öeldud, et /var/www/wordpress-i tuleb luua fail .htaccess. Ei ole öeldud, kuhu peab reeglid kirjutama. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:WordPress_turvamine&amp;diff=44808</id>
		<title>Talk:WordPress turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:WordPress_turvamine&amp;diff=44808"/>
		<updated>2011-12-16T13:01:29Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hindajad&lt;br /&gt;
----&lt;br /&gt;
Olle Tuur A32&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg A31&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets A31&lt;br /&gt;
&lt;br /&gt;
Tarmo Trumm A31&lt;br /&gt;
----&lt;br /&gt;
{|border=&amp;quot;2&amp;quot;&lt;br /&gt;
!KRITEERIUM&lt;br /&gt;
!KAAL&lt;br /&gt;
!HINNANG&lt;br /&gt;
!KOMMENTAAR&lt;br /&gt;
|-&lt;br /&gt;
|Wordpressi paigaldus&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|mod_evasive paigaldus ja konfigureerimine&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Varnish Cache paigaldamine ja konfigureerimine&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Super Cache&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Iptables&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Teised turvameetodid&lt;br /&gt;
|2&lt;br /&gt;
|1&lt;br /&gt;
|Vajas täpsustamist&lt;br /&gt;
|-&lt;br /&gt;
|Vormistus&lt;br /&gt;
|2&lt;br /&gt;
|0.5&lt;br /&gt;
|Ei ole terviklik, liiga killustatud, puudub loogiline ülesehitus, esines grammatika ja ortograafia vigu.&lt;br /&gt;
|-&lt;br /&gt;
|Nõuded&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Eeldused on mainitud&lt;br /&gt;
|-&lt;br /&gt;
|Teenuste testimine&lt;br /&gt;
|2&lt;br /&gt;
|1,5&lt;br /&gt;
|Lisatud on testimise võimalused.&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Kokku&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;20&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;12.5&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
----&lt;br /&gt;
Artiklist puuduvad:&lt;br /&gt;
*eeldused ( kasutaja kogemus, võrgu seadistus ) - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Paki lahti wordpressi failid /var/www kausta:&lt;br /&gt;
&lt;br /&gt;
 sudo tar zxvf latest.tar.gz --directory=/var/www/&lt;br /&gt;
&lt;br /&gt;
Kas sudo on endiselt vajalik?  - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*nano /etc/apache2/sites-avalible/wp kahjuks on tühi :&#039;(  - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Nüüd jääb üle lisada vastavad read oma virtuaalsesse hosti (N:~/apache2/sites-enabled/wordpress lõppu) &lt;br /&gt;
Kõige lõppu? Või &amp;lt;VirtualHosti&amp;gt; taggide vahele? - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Esimene, mis me teeme on default pordi muutmine. Tuleb muuta faili /etc/default/varnish:&lt;br /&gt;
 nano /etc/default/varnish&lt;br /&gt;
Kust mida täpsemalt muuta tuleb? - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Apache konfi muutmine (varnish): pole mainitud, kumba kasutada tuleks kas 80 lõpuga või 8000 lõpuga faili.&lt;br /&gt;
Järgnev käsk:&lt;br /&gt;
 nano apt-get install libapache2-mod-rpaf&lt;br /&gt;
ei taha kohe mitte töötada.&lt;br /&gt;
&lt;br /&gt;
/etc/init.d/varnish restart/ käsuga tuli HTTP accelerator varnished tulemus FAIL&lt;br /&gt;
&lt;br /&gt;
Varnishi osa on &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Pooleli jäime super cachi juures&lt;br /&gt;
&lt;br /&gt;
Super Cache&lt;br /&gt;
&lt;br /&gt;
 define (&#039;WP_CACHE&#039;, true); &lt;br /&gt;
peab olema enne viimast require rida.&lt;br /&gt;
Ei ole öeldud, kus asub .htaccess fail ja lisaks selle faili tekitab wordpress ise (pole vaja näppida). - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
WP näitas, et WP Super Cache is disabled. Please go to the plugin admin page to enable caching. - Ei ole öeldud, et caching tuleb sisse lülitada. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 cd /var/www/wp-content/plugins/&lt;br /&gt;
sellist kausta pole olemas. Peaks olema cd /var/www/wordpress/wp-content/plugins/ - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 unzip growmap-anti-spambot-plugin.1.1.zip&lt;br /&gt;
Ei ole öeldud, et peaksime installima unzipi. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
IP kontroll:&lt;br /&gt;
&lt;br /&gt;
on öeldud, et /var/www/wordpress-i tuleb luua fail .htaccess. Ei ole öeldud, kuhu peab reeglid kirjutama. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:WordPress_turvamine&amp;diff=44807</id>
		<title>Talk:WordPress turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:WordPress_turvamine&amp;diff=44807"/>
		<updated>2011-12-16T12:57:30Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hindajad&lt;br /&gt;
----&lt;br /&gt;
Olle Tuur A32&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg A31&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets A31&lt;br /&gt;
&lt;br /&gt;
Tarmo Trumm A31&lt;br /&gt;
----&lt;br /&gt;
{|border=&amp;quot;2&amp;quot;&lt;br /&gt;
!KRITEERIUM&lt;br /&gt;
!KAAL&lt;br /&gt;
!HINNANG&lt;br /&gt;
!KOMMENTAAR&lt;br /&gt;
|-&lt;br /&gt;
|Wordpressi paigaldus&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|mod_evasive paigaldus ja konfigureerimine&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Varnish Cache paigaldamine ja konfigureerimine&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Super Cache&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Iptables&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Teised turvameetodid&lt;br /&gt;
|2&lt;br /&gt;
|1&lt;br /&gt;
|Vajas täpsustamist&lt;br /&gt;
|-&lt;br /&gt;
|Vormistus&lt;br /&gt;
|2&lt;br /&gt;
|0.5&lt;br /&gt;
|Ei ole terviklik, liiga killustatud, puudub loogiline ülesehitus, esines grammatika ja ortograafia vigu.&lt;br /&gt;
|-&lt;br /&gt;
|Nõuded&lt;br /&gt;
|1&lt;br /&gt;
|0.5&lt;br /&gt;
|Eeldused on mainimata&lt;br /&gt;
|-&lt;br /&gt;
|Teenuste testimine&lt;br /&gt;
|2&lt;br /&gt;
|0&lt;br /&gt;
|Puudub&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Kokku&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;20&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;12.5&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
----&lt;br /&gt;
Artiklist puuduvad:&lt;br /&gt;
*eeldused ( kasutaja kogemus, võrgu seadistus ) - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Paki lahti wordpressi failid /var/www kausta:&lt;br /&gt;
&lt;br /&gt;
 sudo tar zxvf latest.tar.gz --directory=/var/www/&lt;br /&gt;
&lt;br /&gt;
Kas sudo on endiselt vajalik?  - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*nano /etc/apache2/sites-avalible/wp kahjuks on tühi :&#039;(  - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Nüüd jääb üle lisada vastavad read oma virtuaalsesse hosti (N:~/apache2/sites-enabled/wordpress lõppu) &lt;br /&gt;
Kõige lõppu? Või &amp;lt;VirtualHosti&amp;gt; taggide vahele? - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Esimene, mis me teeme on default pordi muutmine. Tuleb muuta faili /etc/default/varnish:&lt;br /&gt;
 nano /etc/default/varnish&lt;br /&gt;
Kust mida täpsemalt muuta tuleb? - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Apache konfi muutmine (varnish): pole mainitud, kumba kasutada tuleks kas 80 lõpuga või 8000 lõpuga faili.&lt;br /&gt;
Järgnev käsk:&lt;br /&gt;
 nano apt-get install libapache2-mod-rpaf&lt;br /&gt;
ei taha kohe mitte töötada.&lt;br /&gt;
&lt;br /&gt;
/etc/init.d/varnish restart/ käsuga tuli HTTP accelerator varnished tulemus FAIL&lt;br /&gt;
&lt;br /&gt;
Varnishi osa on &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Pooleli jäime super cachi juures&lt;br /&gt;
&lt;br /&gt;
Super Cache&lt;br /&gt;
&lt;br /&gt;
 define (&#039;WP_CACHE&#039;, true); &lt;br /&gt;
peab olema enne viimast require rida.&lt;br /&gt;
Ei ole öeldud, kus asub .htaccess fail ja lisaks selle faili tekitab wordpress ise (pole vaja näppida). - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
WP näitas, et WP Super Cache is disabled. Please go to the plugin admin page to enable caching. - Ei ole öeldud, et caching tuleb sisse lülitada. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 cd /var/www/wp-content/plugins/&lt;br /&gt;
sellist kausta pole olemas. Peaks olema cd /var/www/wordpress/wp-content/plugins/ - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 unzip growmap-anti-spambot-plugin.1.1.zip&lt;br /&gt;
Ei ole öeldud, et peaksime installima unzipi. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
IP kontroll:&lt;br /&gt;
&lt;br /&gt;
on öeldud, et /var/www/wordpress-i tuleb luua fail .htaccess. Ei ole öeldud, kuhu peab reeglid kirjutama. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:WordPress_turvamine&amp;diff=44806</id>
		<title>Talk:WordPress turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:WordPress_turvamine&amp;diff=44806"/>
		<updated>2011-12-16T12:57:15Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hindajad&lt;br /&gt;
----&lt;br /&gt;
Olle Tuur A32&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg A31&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets A31&lt;br /&gt;
&lt;br /&gt;
Tarmo Trumm A31&lt;br /&gt;
----&lt;br /&gt;
{|border=&amp;quot;2&amp;quot;&lt;br /&gt;
!KRITEERIUM&lt;br /&gt;
!KAAL&lt;br /&gt;
!HINNANG&lt;br /&gt;
!KOMMENTAAR&lt;br /&gt;
|-&lt;br /&gt;
|Wordpressi paigaldus&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|mod_evasive paigaldus ja konfigureerimine&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Varnish Cache paigaldamine ja konfigureerimine&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Töötab&lt;br /&gt;
|-&lt;br /&gt;
|Super Cache&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Iptables&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Teised turvameetodid&lt;br /&gt;
|2&lt;br /&gt;
|1&lt;br /&gt;
|Vajas täpsustamist&lt;br /&gt;
|-&lt;br /&gt;
|Vormistus&lt;br /&gt;
|2&lt;br /&gt;
|0.5&lt;br /&gt;
|Ei ole terviklik, liiga killustatud, puudub loogiline ülesehitus, esines grammatika ja ortograafia vigu.&lt;br /&gt;
|-&lt;br /&gt;
|Nõuded&lt;br /&gt;
|1&lt;br /&gt;
|0.5&lt;br /&gt;
|Eeldused on mainimata&lt;br /&gt;
|-&lt;br /&gt;
|Teenuste testimine&lt;br /&gt;
|2&lt;br /&gt;
|0&lt;br /&gt;
|Puudub&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Kokku&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;20&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;12.5&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
----&lt;br /&gt;
Artiklist puuduvad:&lt;br /&gt;
*eeldused ( kasutaja kogemus, võrgu seadistus ) - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Paki lahti wordpressi failid /var/www kausta:&lt;br /&gt;
&lt;br /&gt;
 sudo tar zxvf latest.tar.gz --directory=/var/www/&lt;br /&gt;
&lt;br /&gt;
Kas sudo on endiselt vajalik?  - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*nano /etc/apache2/sites-avalible/wp kahjuks on tühi :&#039;(  - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Nüüd jääb üle lisada vastavad read oma virtuaalsesse hosti (N:~/apache2/sites-enabled/wordpress lõppu) &lt;br /&gt;
Kõige lõppu? Või &amp;lt;VirtualHosti&amp;gt; taggide vahele? - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Esimene, mis me teeme on default pordi muutmine. Tuleb muuta faili /etc/default/varnish:&lt;br /&gt;
 nano /etc/default/varnish&lt;br /&gt;
Kust mida täpsemalt muuta tuleb? - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Apache konfi muutmine (varnish): pole mainitud, kumba kasutada tuleks kas 80 lõpuga või 8000 lõpuga faili.&lt;br /&gt;
Järgnev käsk:&lt;br /&gt;
 nano apt-get install libapache2-mod-rpaf&lt;br /&gt;
ei taha kohe mitte töötada.&lt;br /&gt;
&lt;br /&gt;
/etc/init.d/varnish restart/ käsuga tuli HTTP accelerator varnished tulemus FAIL&lt;br /&gt;
&lt;br /&gt;
Varnishi osa on &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Pooleli jäime super cachi juures&lt;br /&gt;
&lt;br /&gt;
Super Cache&lt;br /&gt;
&lt;br /&gt;
 define (&#039;WP_CACHE&#039;, true); &lt;br /&gt;
peab olema enne viimast require rida.&lt;br /&gt;
Ei ole öeldud, kus asub .htaccess fail ja lisaks selle faili tekitab wordpress ise (pole vaja näppida). - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
WP näitas, et WP Super Cache is disabled. Please go to the plugin admin page to enable caching. - Ei ole öeldud, et caching tuleb sisse lülitada. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 cd /var/www/wp-content/plugins/&lt;br /&gt;
sellist kausta pole olemas. Peaks olema cd /var/www/wordpress/wp-content/plugins/ - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 unzip growmap-anti-spambot-plugin.1.1.zip&lt;br /&gt;
Ei ole öeldud, et peaksime installima unzipi. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
IP kontroll:&lt;br /&gt;
&lt;br /&gt;
on öeldud, et /var/www/wordpress-i tuleb luua fail .htaccess. Ei ole öeldud, kuhu peab reeglid kirjutama. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44004</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44004"/>
		<updated>2011-12-07T06:51:47Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;. Antud näite puhul tuleb sisse kommenteerida IPv4 pakettide marsruutimiseks vajalik rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi &#039;&#039;&#039;ext_if&#039;&#039;&#039;.  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; fail järgmine: &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; laetakse reeglid tulemüüri käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44003</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44003"/>
		<updated>2011-12-07T06:51:09Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;. Antud näite puhul tuleb sisse kommenteerida IPv4 pakettide marsruutimiseks vajalik rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi &#039;&#039;&#039;ext_if&#039;&#039;&#039;.  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; fail järgmine: &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44002</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44002"/>
		<updated>2011-12-07T06:50:55Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;. Antud näite puhul tuleb sisse kommenteerida IPv4 pakettide marsruutimiseks vajalik rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi &#039;&#039;&#039;ext_if&#039;&#039;&#039;.  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44001</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44001"/>
		<updated>2011-12-07T06:50:11Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;. Antud näite puhul tuleb sisse kommenteerida IPv4 pakettide marsruutimiseks vajalik rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi &#039;&#039;&#039;ext_if&#039;&#039;&#039;.  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44000</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44000"/>
		<updated>2011-12-07T06:48:45Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;. Antud näite puhul tuleb sisse kommenteerida IPv4 pakettide marsruutimiseks vajalik rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi &#039;&#039;&#039;ext_if&#039;&#039;&#039;.  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43999</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43999"/>
		<updated>2011-12-07T06:47:14Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;. Antud näite puhul tuleb sisse kommenteerida IPv4 pakettide marsruutimiseks vajalik rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi (ext_if).  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43998</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43998"/>
		<updated>2011-12-07T06:42:43Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;. Näiteks marsruutimiseks tuleb sisse kommenteerida järgnev rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi (ext_if).  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43997</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43997"/>
		<updated>2011-12-07T06:42:02Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis /etc/sysctl.conf. Näiteks marsruutimiseks tuleb sisse kommenteerida järgnev rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi (ext_if).  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43996</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43996"/>
		<updated>2011-12-07T06:41:32Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis /etc  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis /etc/sysctl.conf. Näiteks marsruutimiseks tuleb sisse kommenteerida järgnev rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi (ext_if).  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=ApacheBench&amp;diff=35618</id>
		<title>ApacheBench</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=ApacheBench&amp;diff=35618"/>
		<updated>2011-10-02T15:25:39Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sissejuhatus =&lt;br /&gt;
&lt;br /&gt;
ApacheBench on käsurea tööriis, mis on mõeldud veebiserverite testimiseks. Kasutades ApacheBenchi on võimalik saada ülevaade paigaldatud veebiserveri võimetest. Näidatakse kui palju taotlusi on veebiserver võimeline täitma erinevate koormuste juuras. See annab võimaluse testida veebiserveri käitumist tavakoormusel ning ka eriolukordades, kus pöördumiste arv serveri poole on suurem, kui tavaliselt.&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud ApacheBench versiooni 2.3, ning see on paigaldatud Ubuntu operatsioonisüsteemiga arvutile. ApacheBench tarkvara paigaldamiseks tuleb käsurealt sisestada &lt;br /&gt;
 sudo apt-get install apache2-utils &lt;br /&gt;
Testimiseks kasutatav veebiserver on Apache2, mis on paigaldatud Zentyal operatsioonisüsteemiga arvutile. &lt;br /&gt;
&lt;br /&gt;
= Võtmed =&lt;br /&gt;
&lt;br /&gt;
; Süntaks : ab [võtmed] [http[s]://]hostname[:port]/path&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-A&#039;&#039;&#039; || auth-username:password – kasutajanime ja parooli edastamine serverile (nimi ja parool on eraldatud „:“)&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-c&#039;&#039;&#039; || concurrency – samaaegsete pöördumiste arv ajas. Vaikimisi väärtus on üks.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-C&#039;&#039;&#039; || cookie-name=value – Lisab „Cookie“ rea pöördumisele. Argument esitatakse nime=väärtuse paarina.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-d&#039;&#039;&#039; || Ei väljasta protsentuaalset esituse osakaalu ajaühikus.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-e&#039;&#039;&#039; || csv-file – Väljastab CSV (comma-separated values) faili, mis sisaldab iga protsendile pöördumistest kulunud aega.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-g&#039;&#039;&#039; || Väljastab tulemused TSV (Tab separate values) faili.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-h&#039;&#039;&#039; || Näitab abi informatsiooni.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-H&#039;&#039;&#039; || custom-header – Päise lisamiseks (nt: &amp;quot;Accept-Encoding: zip/zop;8bit&amp;quot;).&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-i&#039;&#039;&#039; || HEAD taotluse asemel GET taotlus.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-k&#039;&#039;&#039; || HTTP KeepAlive funktsiooni kasutamine.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-n&#039;&#039;&#039; || requests – Pöördumiste arv testimise käigus.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-p&#039;&#039;&#039; || POST-file – POSTle edastatavate andmetega fail.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-P&#039;&#039;&#039; || proxy-auth-username:password – kasutajanime ja parooli edastamiseks proxy serverile (nimi ja parool on eraldatud „:“)&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-q&#039;&#039;&#039; || Ei väljastata jooksvalt testi läbinud katsete arvu.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-s&#039;&#039;&#039; || http asemel SSL kaitstud https protokoll.  &lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-S&#039;&#039;&#039; || Ei väljasta hoiatusi ega veateateid.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-t&#039;&#039;&#039; || timelimit – Maksimaalse testi kestvuse määramiseks.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-T&#039;&#039;&#039; || content-type – POST päise tüüp.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-v&#039;&#039;&#039; || verbosity – Kui palju probleemi uurimiseks informatsiooni väljastatakse.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-V&#039;&#039;&#039; || Näitab versiooni numbrit.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-w&#039;&#039;&#039; || Väljastab tulemuse html tabelina.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-x&#039;&#039;&#039; || &#039;&#039;&amp;lt;&#039;&#039;table&#039;&#039;&amp;gt;&#039;&#039;-attributes – Sõne mis lisatakse, kui &#039;&#039;&amp;lt;&#039;&#039;table&#039;&#039;&amp;gt;&#039;&#039; atribuut.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-X&#039;&#039;&#039; || proxy[:port] – kasutatav proxy server ja port.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-y&#039;&#039;&#039; || &#039;&#039;&amp;lt;&#039;&#039;tr&#039;&#039;&amp;gt;&#039;&#039;-attributes - Sõne mis lisatakse, kui &#039;&#039;&amp;lt;&#039;&#039;tr&#039;&#039;&amp;gt;&#039;&#039; atribuut.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-z&#039;&#039;&#039; || &#039;&#039;&amp;lt;&#039;&#039;td&#039;&#039;&amp;gt;&#039;&#039;-attributes – Sõne mis lisatakse, kui &#039;&#039;&amp;lt;&#039;&#039;td&#039;&#039;&amp;gt;&#039;&#039; atribuut.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Näited =&lt;br /&gt;
&lt;br /&gt;
Käsk väljastab ApacheBench kasutusjuhendi.&lt;br /&gt;
&lt;br /&gt;
 ab -h&lt;br /&gt;
&lt;br /&gt;
 Usage: ab [options] [http[s]://]hostname[:port]/path&lt;br /&gt;
 Options are:&lt;br /&gt;
    -n requests     Number of requests to perform&lt;br /&gt;
    -c concurrency  Number of multiple requests to make&lt;br /&gt;
    -t timelimit    Seconds to max. wait for responses&lt;br /&gt;
    -b windowsize   Size of TCP send/receive buffer, in bytes&lt;br /&gt;
    -p postfile     File containing data to POST. Remember also to set -T&lt;br /&gt;
    -u putfile      File containing data to PUT. Remember also to set -T&lt;br /&gt;
    -T content-type Content-type header for POSTing, eg.&lt;br /&gt;
                    &#039;application/x-www-form-urlencoded&#039;&lt;br /&gt;
                    Default is &#039;text/plain&#039;&lt;br /&gt;
    -v verbosity    How much troubleshooting info to print&lt;br /&gt;
    -w              Print out results in HTML tables&lt;br /&gt;
    -i              Use HEAD instead of GET&lt;br /&gt;
    -x attributes   String to insert as table attributes&lt;br /&gt;
    -y attributes   String to insert as tr attributes&lt;br /&gt;
    -z attributes   String to insert as td or th attributes&lt;br /&gt;
    -C attribute    Add cookie, eg. &#039;Apache=1234. (repeatable)&lt;br /&gt;
    -H attribute    Add Arbitrary header line, eg. &#039;Accept-Encoding: gzip&#039;&lt;br /&gt;
                    Inserted after all normal header lines. (repeatable)&lt;br /&gt;
    -A attribute    Add Basic WWW Authentication, the attributes&lt;br /&gt;
                    are a colon separated username and password.&lt;br /&gt;
    -P attribute    Add Basic Proxy Authentication, the attributes&lt;br /&gt;
                    are a colon separated username and password.&lt;br /&gt;
    -X proxy:port   Proxyserver and port number to use&lt;br /&gt;
    -V              Print version number and exit&lt;br /&gt;
    -k              Use HTTP KeepAlive feature&lt;br /&gt;
    -d              Do not show percentiles served table.&lt;br /&gt;
    -S              Do not show confidence estimators and warnings.&lt;br /&gt;
    -g filename     Output collected data to gnuplot format file.&lt;br /&gt;
    -e filename     Output CSV file with percentages served&lt;br /&gt;
    -r              Don&#039;t exit on socket receive errors.&lt;br /&gt;
    -h              Display usage information (this message)&lt;br /&gt;
    -Z ciphersuite  Specify SSL/TLS cipher suite (See openssl ciphers)&lt;br /&gt;
    -f protocol     Specify SSL/TLS protocol (SSL2, SSL3, TLS1, or ALL)&lt;br /&gt;
&lt;br /&gt;
Testitakse serverit aadressil 192.168.56.40, kus samaaegsete pöördumiste arv on 250 ja pöördumiste arv testimise jooksul on 1000.&lt;br /&gt;
&lt;br /&gt;
 ab -c 250 -n 1000 192.168.56.40/&lt;br /&gt;
&lt;br /&gt;
 This is ApacheBench, Version 2.3 &amp;lt;$Revision: 655654 $&amp;gt;&lt;br /&gt;
 Copyright 1996 Adam Twiss, Zeus Technology Ltd, http://www.zeustech.net/&lt;br /&gt;
 Licensed to The Apache Software Foundation, http://www.apache.org/&amp;lt;br&amp;gt;&lt;br /&gt;
 Benchmarking 192.168.56.40 (be patient)&lt;br /&gt;
 Completed 100 requests&lt;br /&gt;
 Completed 200 requests&lt;br /&gt;
 Completed 300 requests&lt;br /&gt;
 Completed 400 requests&lt;br /&gt;
 Completed 500 requests&lt;br /&gt;
 Completed 600 requests&lt;br /&gt;
 Completed 700 requests&lt;br /&gt;
 Completed 800 requests&lt;br /&gt;
 Completed 900 requests&lt;br /&gt;
 Completed 1000 requests&lt;br /&gt;
 Finished 1000 requests&amp;lt;br&amp;gt;&lt;br /&gt;
 Server Software:        Apache/2.2.14&lt;br /&gt;
 Server Hostname:        192.168.56.40&lt;br /&gt;
 Server Port:            80&amp;lt;br&amp;gt;&lt;br /&gt;
 Document Path:          /&lt;br /&gt;
 Document Length:        45423 bytes&amp;lt;br&amp;gt;&lt;br /&gt;
 Concurrency Level:      250&lt;br /&gt;
 Time taken for tests:   7.716 seconds&lt;br /&gt;
 Complete requests:      1000&lt;br /&gt;
 Failed requests:        0&lt;br /&gt;
 Write errors:           0&lt;br /&gt;
 Total transferred:      45614000 bytes&lt;br /&gt;
 HTML transferred:       45423000 bytes&lt;br /&gt;
 Requests per second:    129.60 [#/sec] (mean)&lt;br /&gt;
 Time per request:       1929.086 [ms] (mean)&lt;br /&gt;
 Time per request:       7.716 [ms] (mean, across all concurrent requests)&lt;br /&gt;
 Transfer rate:          5772.80 [Kbytes/sec] received&amp;lt;br&amp;gt;&lt;br /&gt;
 Connection Times (ms)&lt;br /&gt;
              min  mean[+/-sd] median   max&lt;br /&gt;
 Connect:        0   15 189.8      0    3010&lt;br /&gt;
 Processing:    32 1257 1939.9    629    7697&lt;br /&gt;
 Waiting:       19 1204 1902.9    588    7486&lt;br /&gt;
 Total:         38 1272 1948.9    629    7711&amp;lt;br&amp;gt;&lt;br /&gt;
 Percentage of the requests served within a certain time (ms)&lt;br /&gt;
  50%    629&lt;br /&gt;
  66%    659&lt;br /&gt;
  75%    688&lt;br /&gt;
  80%    732&lt;br /&gt;
  90%   3758&lt;br /&gt;
  95%   7024&lt;br /&gt;
  98%   7626&lt;br /&gt;
  99%   7664&lt;br /&gt;
 100%   7711 (longest request)&lt;br /&gt;
&lt;br /&gt;
Lisaks eelnevas näites toodule salvestatakse iga protsendile pöördumistest kulunud aeg  csv faili ning ei väljastata jooksvalt testis läbitud katsete arvu.&lt;br /&gt;
&lt;br /&gt;
 ab -q -e ab.csv -c 250 -n 1000 192.168.56.40/&lt;br /&gt;
&lt;br /&gt;
 This is ApacheBench, Version 2.3 &amp;lt;$Revision: 655654 $&amp;gt;&lt;br /&gt;
 Copyright 1996 Adam Twiss, Zeus Technology Ltd, http://www.zeustech.net/&lt;br /&gt;
 Licensed to The Apache Software Foundation, http://www.apache.org/&amp;lt;br&amp;gt;&lt;br /&gt;
 Benchmarking 192.168.56.40 (be patient).....done&amp;lt;br&amp;gt;&lt;br /&gt;
 Server Software:        Apache/2.2.14&lt;br /&gt;
 Server Hostname:        192.168.56.40&lt;br /&gt;
 Server Port:            80&amp;lt;br&amp;gt;&lt;br /&gt;
 Document Path:          /&lt;br /&gt;
 Document Length:        45423 bytes&amp;lt;br&amp;gt;&lt;br /&gt;
 Concurrency Level:      250&lt;br /&gt;
 Time taken for tests:   8.302 seconds&lt;br /&gt;
 Complete requests:      1000&lt;br /&gt;
 Failed requests:        0&lt;br /&gt;
 Write errors:           0&lt;br /&gt;
 Total transferred:      45614000 bytes&lt;br /&gt;
 HTML transferred:       45423000 bytes&lt;br /&gt;
 Requests per second:    120.45 [#/sec] (mean)&lt;br /&gt;
 Time per request:       2075.602 [ms] (mean)&lt;br /&gt;
 Time per request:       8.302 [ms] (mean, across all concurrent requests)&lt;br /&gt;
 Transfer rate:          5365.30 [Kbytes/sec] received&amp;lt;br&amp;gt;&lt;br /&gt;
 Connection Times (ms)&lt;br /&gt;
              min  mean[+/-sd] median   max&lt;br /&gt;
 Connect:        0   18 211.9      0    3008&lt;br /&gt;
 Processing:    28 1242 1966.3    673    8283&lt;br /&gt;
 Waiting:       22 1159 1884.2    599    7828&lt;br /&gt;
 Total:         35 1260 1976.7    674    8297&amp;lt;br&amp;gt;&lt;br /&gt;
 Percentage of the requests served within a certain time (ms)&lt;br /&gt;
  50%    674&lt;br /&gt;
  66%    708&lt;br /&gt;
  75%    725&lt;br /&gt;
  80%    737&lt;br /&gt;
  90%   2272&lt;br /&gt;
  95%   7362&lt;br /&gt;
  98%   8255&lt;br /&gt;
  99%   8282&lt;br /&gt;
 100%   8297 (longest request)&lt;br /&gt;
&lt;br /&gt;
ab.csv faili sisu&lt;br /&gt;
&lt;br /&gt;
 Percentage served,Time in ms&lt;br /&gt;
 0,71.498&lt;br /&gt;
 1,114.320&lt;br /&gt;
 2,156.656&lt;br /&gt;
 3,206.125&lt;br /&gt;
 4,248.552&lt;br /&gt;
 5,291.920&lt;br /&gt;
 6,335.650&lt;br /&gt;
 7,375.084&lt;br /&gt;
 8,413.947&lt;br /&gt;
 9,447.739&lt;br /&gt;
 10,486.873&lt;br /&gt;
 ...&lt;br /&gt;
 99,8596.502&lt;br /&gt;
&lt;br /&gt;
= Kasutatud kirjandus =&lt;br /&gt;
&lt;br /&gt;
http://httpd.apache.org/docs/2.0/programs/ab.html&lt;br /&gt;
&lt;br /&gt;
= Koostas =&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets A31&lt;br /&gt;
&lt;br /&gt;
02.10.2011&lt;br /&gt;
&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=ApacheBench&amp;diff=35608</id>
		<title>ApacheBench</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=ApacheBench&amp;diff=35608"/>
		<updated>2011-10-02T12:31:32Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sissejuhatus =&lt;br /&gt;
&lt;br /&gt;
ApacheBench on käsurea tööriis, mis on mõeldud veebiserverite testimiseks. Kasutades ApacheBenchi on võimalik saada ülevaade paigaldatud veebiserveri võimetest. Näidatakse kui palju taotlusi on veebiserver võimeline täitma erinevate koormuste juuras. See annab võimaluse testida veebiserveri käitumist tavakoormusel ning ka eriolukordades, kus pöördumiste arv serveri poole on suurem, kui tavaliselt.&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud ApacheBench versiooni 2.3, ning see on paigaldatud Ubuntu operatsioonisüsteemiga arvutile. ApacheBench tarkvara paigaldamiseks tuleb käsurealt sisestada &lt;br /&gt;
 sudo apt-get install apache2-utils &lt;br /&gt;
Testimiseks kasutatav veebiserver on Apache2, mis on paigaldatud Zentyal operatsioonisüsteemiga arvutile. &lt;br /&gt;
&lt;br /&gt;
= Võtmed =&lt;br /&gt;
&lt;br /&gt;
; Süntaks : ab [võtmed] [http[s]://]hostname[:port]/path&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-A&#039;&#039;&#039; || auth-username:password – kasutajanime ja parooli edastamine serverile (nimi ja parool on eraldatud „:“)&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-c&#039;&#039;&#039; || concurrency – samaaegsete pöördumiste arv ajas. Vaikimisi väärtus on üks.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-C&#039;&#039;&#039; || cookie-name=value – Lisab „Cookie“ rea pöördumisele. Argument esitatakse nime=väärtuse paarina.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-d&#039;&#039;&#039; || Ei väljasta protsentuaalset esituse osakaalu ajaühikus.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-e&#039;&#039;&#039; || csv-file – Väljastab CSV (comma-separated values) faili, mis sisaldab iga protsendile pöördumistest kulunud aega.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-g&#039;&#039;&#039; || Väljastab tulemused TSV (Tab separate values) faili.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-h&#039;&#039;&#039; || Näitab abi informatsiooni.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-H&#039;&#039;&#039; || custom-header – Päise lisamiseks (nt: &amp;quot;Accept-Encoding: zip/zop;8bit&amp;quot;).&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-i&#039;&#039;&#039; || HEAD taotluse asemel GET taotlus.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-k&#039;&#039;&#039; || HTTP KeepAlive funktsiooni kasutamine.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-n&#039;&#039;&#039; || requests – Pöördumiste arv testimise käigus.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-p&#039;&#039;&#039; || POST-file – POSTle edastatavate andmetega fail.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-P&#039;&#039;&#039; || proxy-auth-username:password – kasutajanime ja parooli edastamiseks proxy serverile (nimi ja parool on eraldatud „:“)&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-q&#039;&#039;&#039; || Ei väljastata jooksvalt testi läbinud katsete arvu.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-s&#039;&#039;&#039; || http asemel SSL kaitstud https protokoll.  &lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-S&#039;&#039;&#039; || Ei väljasta hoiatusi ega veateateid.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-t&#039;&#039;&#039; || timelimit – Maksimaalse testi kestvuse määramiseks.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-T&#039;&#039;&#039; || content-type – POST päise tüüp.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-v&#039;&#039;&#039; || verbosity – Kui palju probleemi uurimiseks informatsiooni väljastatakse.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-V&#039;&#039;&#039; || Näitab versiooni numbrit.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-w&#039;&#039;&#039; || Väljastab tulemuse html tabelina.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-x&#039;&#039;&#039; || &#039;&#039;&amp;lt;&#039;&#039;table&#039;&#039;&amp;gt;&#039;&#039;-attributes – Sõne mis lisatakse, kui &#039;&#039;&amp;lt;&#039;&#039;table&#039;&#039;&amp;gt;&#039;&#039; atribuut.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-X&#039;&#039;&#039; || proxy[:port] – kasutatav proxy server ja port.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-y&#039;&#039;&#039; || &#039;&#039;&amp;lt;&#039;&#039;tr&#039;&#039;&amp;gt;&#039;&#039;-attributes - Sõne mis lisatakse, kui &#039;&#039;&amp;lt;&#039;&#039;tr&#039;&#039;&amp;gt;&#039;&#039; atribuut.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-z&#039;&#039;&#039; || &#039;&#039;&amp;lt;&#039;&#039;td&#039;&#039;&amp;gt;&#039;&#039;-attributes – Sõne mis lisatakse, kui &#039;&#039;&amp;lt;&#039;&#039;td&#039;&#039;&amp;gt;&#039;&#039; atribuut.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Näited =&lt;br /&gt;
&lt;br /&gt;
Käsk väljastab ApacheBenc kasutusjuhendi.&lt;br /&gt;
&lt;br /&gt;
 ab -h&lt;br /&gt;
&lt;br /&gt;
 Usage: ab [options] [http[s]://]hostname[:port]/path&lt;br /&gt;
 Options are:&lt;br /&gt;
    -n requests     Number of requests to perform&lt;br /&gt;
    -c concurrency  Number of multiple requests to make&lt;br /&gt;
    -t timelimit    Seconds to max. wait for responses&lt;br /&gt;
    -b windowsize   Size of TCP send/receive buffer, in bytes&lt;br /&gt;
    -p postfile     File containing data to POST. Remember also to set -T&lt;br /&gt;
    -u putfile      File containing data to PUT. Remember also to set -T&lt;br /&gt;
    -T content-type Content-type header for POSTing, eg.&lt;br /&gt;
                    &#039;application/x-www-form-urlencoded&#039;&lt;br /&gt;
                    Default is &#039;text/plain&#039;&lt;br /&gt;
    -v verbosity    How much troubleshooting info to print&lt;br /&gt;
    -w              Print out results in HTML tables&lt;br /&gt;
    -i              Use HEAD instead of GET&lt;br /&gt;
    -x attributes   String to insert as table attributes&lt;br /&gt;
    -y attributes   String to insert as tr attributes&lt;br /&gt;
    -z attributes   String to insert as td or th attributes&lt;br /&gt;
    -C attribute    Add cookie, eg. &#039;Apache=1234. (repeatable)&lt;br /&gt;
    -H attribute    Add Arbitrary header line, eg. &#039;Accept-Encoding: gzip&#039;&lt;br /&gt;
                    Inserted after all normal header lines. (repeatable)&lt;br /&gt;
    -A attribute    Add Basic WWW Authentication, the attributes&lt;br /&gt;
                    are a colon separated username and password.&lt;br /&gt;
    -P attribute    Add Basic Proxy Authentication, the attributes&lt;br /&gt;
                    are a colon separated username and password.&lt;br /&gt;
    -X proxy:port   Proxyserver and port number to use&lt;br /&gt;
    -V              Print version number and exit&lt;br /&gt;
    -k              Use HTTP KeepAlive feature&lt;br /&gt;
    -d              Do not show percentiles served table.&lt;br /&gt;
    -S              Do not show confidence estimators and warnings.&lt;br /&gt;
    -g filename     Output collected data to gnuplot format file.&lt;br /&gt;
    -e filename     Output CSV file with percentages served&lt;br /&gt;
    -r              Don&#039;t exit on socket receive errors.&lt;br /&gt;
    -h              Display usage information (this message)&lt;br /&gt;
    -Z ciphersuite  Specify SSL/TLS cipher suite (See openssl ciphers)&lt;br /&gt;
    -f protocol     Specify SSL/TLS protocol (SSL2, SSL3, TLS1, or ALL)&lt;br /&gt;
&lt;br /&gt;
Testitakse serverit aadressil 192.168.56.40, kus samaaegsete pöördumiste arv on 250 ja pöördumiste arv testimise jooksul on 1000.&lt;br /&gt;
&lt;br /&gt;
 ab -c 250 -n 1000 192.168.56.40/&lt;br /&gt;
&lt;br /&gt;
 This is ApacheBench, Version 2.3 &amp;lt;$Revision: 655654 $&amp;gt;&lt;br /&gt;
 Copyright 1996 Adam Twiss, Zeus Technology Ltd, http://www.zeustech.net/&lt;br /&gt;
 Licensed to The Apache Software Foundation, http://www.apache.org/&amp;lt;br&amp;gt;&lt;br /&gt;
 Benchmarking 192.168.56.40 (be patient)&lt;br /&gt;
 Completed 100 requests&lt;br /&gt;
 Completed 200 requests&lt;br /&gt;
 Completed 300 requests&lt;br /&gt;
 Completed 400 requests&lt;br /&gt;
 Completed 500 requests&lt;br /&gt;
 Completed 600 requests&lt;br /&gt;
 Completed 700 requests&lt;br /&gt;
 Completed 800 requests&lt;br /&gt;
 Completed 900 requests&lt;br /&gt;
 Completed 1000 requests&lt;br /&gt;
 Finished 1000 requests&amp;lt;br&amp;gt;&lt;br /&gt;
 Server Software:        Apache/2.2.14&lt;br /&gt;
 Server Hostname:        192.168.56.40&lt;br /&gt;
 Server Port:            80&amp;lt;br&amp;gt;&lt;br /&gt;
 Document Path:          /&lt;br /&gt;
 Document Length:        45423 bytes&amp;lt;br&amp;gt;&lt;br /&gt;
 Concurrency Level:      250&lt;br /&gt;
 Time taken for tests:   7.716 seconds&lt;br /&gt;
 Complete requests:      1000&lt;br /&gt;
 Failed requests:        0&lt;br /&gt;
 Write errors:           0&lt;br /&gt;
 Total transferred:      45614000 bytes&lt;br /&gt;
 HTML transferred:       45423000 bytes&lt;br /&gt;
 Requests per second:    129.60 [#/sec] (mean)&lt;br /&gt;
 Time per request:       1929.086 [ms] (mean)&lt;br /&gt;
 Time per request:       7.716 [ms] (mean, across all concurrent requests)&lt;br /&gt;
 Transfer rate:          5772.80 [Kbytes/sec] received&amp;lt;br&amp;gt;&lt;br /&gt;
 Connection Times (ms)&lt;br /&gt;
              min  mean[+/-sd] median   max&lt;br /&gt;
 Connect:        0   15 189.8      0    3010&lt;br /&gt;
 Processing:    32 1257 1939.9    629    7697&lt;br /&gt;
 Waiting:       19 1204 1902.9    588    7486&lt;br /&gt;
 Total:         38 1272 1948.9    629    7711&amp;lt;br&amp;gt;&lt;br /&gt;
 Percentage of the requests served within a certain time (ms)&lt;br /&gt;
  50%    629&lt;br /&gt;
  66%    659&lt;br /&gt;
  75%    688&lt;br /&gt;
  80%    732&lt;br /&gt;
  90%   3758&lt;br /&gt;
  95%   7024&lt;br /&gt;
  98%   7626&lt;br /&gt;
  99%   7664&lt;br /&gt;
 100%   7711 (longest request)&lt;br /&gt;
&lt;br /&gt;
Lisaks eelnevas näites toodule salvestatakse iga protsendile pöördumistest kulunud aeg  csv faili ning ei väljastata jooksvalt testis läbitud katsete arvu.&lt;br /&gt;
&lt;br /&gt;
 ab -q -e ab.csv -c 250 -n 1000 192.168.56.40/&lt;br /&gt;
&lt;br /&gt;
 This is ApacheBench, Version 2.3 &amp;lt;$Revision: 655654 $&amp;gt;&lt;br /&gt;
 Copyright 1996 Adam Twiss, Zeus Technology Ltd, http://www.zeustech.net/&lt;br /&gt;
 Licensed to The Apache Software Foundation, http://www.apache.org/&amp;lt;br&amp;gt;&lt;br /&gt;
 Benchmarking 192.168.56.40 (be patient).....done&amp;lt;br&amp;gt;&lt;br /&gt;
 Server Software:        Apache/2.2.14&lt;br /&gt;
 Server Hostname:        192.168.56.40&lt;br /&gt;
 Server Port:            80&amp;lt;br&amp;gt;&lt;br /&gt;
 Document Path:          /&lt;br /&gt;
 Document Length:        45423 bytes&amp;lt;br&amp;gt;&lt;br /&gt;
 Concurrency Level:      250&lt;br /&gt;
 Time taken for tests:   8.302 seconds&lt;br /&gt;
 Complete requests:      1000&lt;br /&gt;
 Failed requests:        0&lt;br /&gt;
 Write errors:           0&lt;br /&gt;
 Total transferred:      45614000 bytes&lt;br /&gt;
 HTML transferred:       45423000 bytes&lt;br /&gt;
 Requests per second:    120.45 [#/sec] (mean)&lt;br /&gt;
 Time per request:       2075.602 [ms] (mean)&lt;br /&gt;
 Time per request:       8.302 [ms] (mean, across all concurrent requests)&lt;br /&gt;
 Transfer rate:          5365.30 [Kbytes/sec] received&amp;lt;br&amp;gt;&lt;br /&gt;
 Connection Times (ms)&lt;br /&gt;
              min  mean[+/-sd] median   max&lt;br /&gt;
 Connect:        0   18 211.9      0    3008&lt;br /&gt;
 Processing:    28 1242 1966.3    673    8283&lt;br /&gt;
 Waiting:       22 1159 1884.2    599    7828&lt;br /&gt;
 Total:         35 1260 1976.7    674    8297&amp;lt;br&amp;gt;&lt;br /&gt;
 Percentage of the requests served within a certain time (ms)&lt;br /&gt;
  50%    674&lt;br /&gt;
  66%    708&lt;br /&gt;
  75%    725&lt;br /&gt;
  80%    737&lt;br /&gt;
  90%   2272&lt;br /&gt;
  95%   7362&lt;br /&gt;
  98%   8255&lt;br /&gt;
  99%   8282&lt;br /&gt;
 100%   8297 (longest request)&lt;br /&gt;
&lt;br /&gt;
ab.csv faili sisu&lt;br /&gt;
&lt;br /&gt;
 Percentage served,Time in ms&lt;br /&gt;
 0,71.498&lt;br /&gt;
 1,114.320&lt;br /&gt;
 2,156.656&lt;br /&gt;
 3,206.125&lt;br /&gt;
 4,248.552&lt;br /&gt;
 5,291.920&lt;br /&gt;
 6,335.650&lt;br /&gt;
 7,375.084&lt;br /&gt;
 8,413.947&lt;br /&gt;
 9,447.739&lt;br /&gt;
 10,486.873&lt;br /&gt;
 ...&lt;br /&gt;
 99,8596.502&lt;br /&gt;
&lt;br /&gt;
= Kasutatud kirjandus =&lt;br /&gt;
&lt;br /&gt;
http://httpd.apache.org/docs/2.0/programs/ab.html&lt;br /&gt;
&lt;br /&gt;
= Koostas =&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets A31&lt;br /&gt;
&lt;br /&gt;
02.10.2011&lt;br /&gt;
&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=ApacheBench&amp;diff=35607</id>
		<title>ApacheBench</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=ApacheBench&amp;diff=35607"/>
		<updated>2011-10-02T12:30:49Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sissejuhatus =&lt;br /&gt;
&lt;br /&gt;
ApacheBench on käsurea tööriis, mis on mõeldud veebiserverite testimiseks. Kasutades ApacheBenchi on võimalik saada ülevaade paigaldatud veebiserveri võimetest. Näidatakse kui palju taotlusi on veebiserver võimeline täitma erinevate koormuste juuras. See annab võimaluse testida veebiserveri käitumist tavakoormusel ning ka eriolukordades, kus pöördumiste arv serveri poole on suurem, kui tavaliselt.&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud ApacheBench versiooni 2.3, ning see on paigaldatud Ubuntu operatsioonisüsteemiga arvutile. ApacheBench tarkvara paigaldamiseks tuleb käsurealt sisestada &lt;br /&gt;
 sudo apt-get install apache2-utils &lt;br /&gt;
Testimiseks kasutatav veebiserver on Apache2, mis on paigaldatud Zentyal operatsioonisüsteemiga arvutile. &lt;br /&gt;
&lt;br /&gt;
= Võtmed =&lt;br /&gt;
&lt;br /&gt;
; Süntaks : ab [võtmed] [http[s]://]hostname[:port]/path&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-A&#039;&#039;&#039; || auth-username:password – kasutajanime ja parooli edastamine serverile (nimi ja parool on eraldatud „:“)&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-c&#039;&#039;&#039; || concurrency – samaaegsete pöördumiste arv ajas. Vaikimisi väärtus on üks.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-C&#039;&#039;&#039; || cookie-name=value – Lisab „Cookie“ rea pöördumisele. Argument esitatakse nime=väärtuse paarina.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-d&#039;&#039;&#039; || Ei väljasta protsentuaalset esituse osakaalu ajaühikus.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-e&#039;&#039;&#039; || csv-file – Väljastab CSV (comma-separated values) faili, mis sisaldab iga protsendile pöördumistest kulunud aega.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-g&#039;&#039;&#039; || Väljastab tulemused TSV (Tab separate values) faili.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-h&#039;&#039;&#039; || Näitab abi informatsiooni.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-H&#039;&#039;&#039; || custom-header – Päise lisamiseks (nt: &amp;quot;Accept-Encoding: zip/zop;8bit&amp;quot;).&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-i&#039;&#039;&#039; || HEAD taotluse asemel GET taotlus.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-k&#039;&#039;&#039; || HTTP KeepAlive funktsiooni kasutamine.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-n&#039;&#039;&#039; || requests – Pöördumiste arv testimise käigus.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-p&#039;&#039;&#039; || POST-file – POSTle edastatavate andmetega fail.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-P&#039;&#039;&#039; || proxy-auth-username:password – kasutajanime ja parooli edastamiseks proxy serverile (nimi ja parool on eraldatud „:“)&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-q&#039;&#039;&#039; || Ei väljastata jooksvalt testi läbinud katsete arvu.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-s&#039;&#039;&#039; || http asemel SSL kaitstud https protokoll.  &lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-S&#039;&#039;&#039; || Ei väljasta hoiatusi ega veateateid.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-t&#039;&#039;&#039; || timelimit – Maksimaalse testi kestvuse määramiseks.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-T&#039;&#039;&#039; || content-type – POST päise tüüp.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-v&#039;&#039;&#039; || verbosity – Kui palju probleemi uurimiseks informatsiooni väljastatakse.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-V&#039;&#039;&#039; || Näitab versiooni numbrit.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-w&#039;&#039;&#039; || Väljastab tulemuse html tabelina.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-x&#039;&#039;&#039; || &#039;&#039;&amp;lt;&#039;&#039;table&#039;&#039;&amp;gt;&#039;&#039;-attributes – Sõne mis lisatakse, kui &#039;&#039;&amp;lt;&#039;&#039;table&#039;&#039;&amp;gt;&#039;&#039; atribuut.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-X&#039;&#039;&#039; || proxy[:port] – kasutatav proxy server ja port.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-y&#039;&#039;&#039; || &#039;&#039;&amp;lt;&#039;&#039;tr&#039;&#039;&amp;gt;&#039;&#039;-attributes - Sõne mis lisatakse, kui &#039;&#039;&amp;lt;&#039;&#039;tr&#039;&#039;&amp;gt;&#039;&#039; atribuut.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-z&#039;&#039;&#039; || &#039;&#039;&amp;lt;&#039;&#039;td&#039;&#039;&amp;gt;&#039;&#039;-attributes – Sõne mis lisatakse, kui &#039;&#039;&amp;lt;&#039;&#039;td&#039;&#039;&amp;gt;&#039;&#039; atribuut.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Näited =&lt;br /&gt;
&lt;br /&gt;
Käsk väljastab ApacheBenc kasutusjuhendi.&lt;br /&gt;
&lt;br /&gt;
 ab -h&lt;br /&gt;
&lt;br /&gt;
 Usage: ab [options] [http[s]://]hostname[:port]/path&lt;br /&gt;
 Options are:&lt;br /&gt;
    -n requests     Number of requests to perform&lt;br /&gt;
    -c concurrency  Number of multiple requests to make&lt;br /&gt;
    -t timelimit    Seconds to max. wait for responses&lt;br /&gt;
    -b windowsize   Size of TCP send/receive buffer, in bytes&lt;br /&gt;
    -p postfile     File containing data to POST. Remember also to set -T&lt;br /&gt;
    -u putfile      File containing data to PUT. Remember also to set -T&lt;br /&gt;
    -T content-type Content-type header for POSTing, eg.&lt;br /&gt;
                    &#039;application/x-www-form-urlencoded&#039;&lt;br /&gt;
                    Default is &#039;text/plain&#039;&lt;br /&gt;
    -v verbosity    How much troubleshooting info to print&lt;br /&gt;
    -w              Print out results in HTML tables&lt;br /&gt;
    -i              Use HEAD instead of GET&lt;br /&gt;
    -x attributes   String to insert as table attributes&lt;br /&gt;
    -y attributes   String to insert as tr attributes&lt;br /&gt;
    -z attributes   String to insert as td or th attributes&lt;br /&gt;
    -C attribute    Add cookie, eg. &#039;Apache=1234. (repeatable)&lt;br /&gt;
    -H attribute    Add Arbitrary header line, eg. &#039;Accept-Encoding: gzip&#039;&lt;br /&gt;
                    Inserted after all normal header lines. (repeatable)&lt;br /&gt;
    -A attribute    Add Basic WWW Authentication, the attributes&lt;br /&gt;
                    are a colon separated username and password.&lt;br /&gt;
    -P attribute    Add Basic Proxy Authentication, the attributes&lt;br /&gt;
                    are a colon separated username and password.&lt;br /&gt;
    -X proxy:port   Proxyserver and port number to use&lt;br /&gt;
    -V              Print version number and exit&lt;br /&gt;
    -k              Use HTTP KeepAlive feature&lt;br /&gt;
    -d              Do not show percentiles served table.&lt;br /&gt;
    -S              Do not show confidence estimators and warnings.&lt;br /&gt;
    -g filename     Output collected data to gnuplot format file.&lt;br /&gt;
    -e filename     Output CSV file with percentages served&lt;br /&gt;
    -r              Don&#039;t exit on socket receive errors.&lt;br /&gt;
    -h              Display usage information (this message)&lt;br /&gt;
    -Z ciphersuite  Specify SSL/TLS cipher suite (See openssl ciphers)&lt;br /&gt;
    -f protocol     Specify SSL/TLS protocol (SSL2, SSL3, TLS1, or ALL)&lt;br /&gt;
&lt;br /&gt;
Testitakse serverit aadressil 192.168.56.40, kus samaaegsete pöördumiste arv on 250 ja pöördumiste arv testimise jooksul on 1000.&lt;br /&gt;
&lt;br /&gt;
 ab -c 250 -n 1000 192.168.56.40/&lt;br /&gt;
&lt;br /&gt;
 This is ApacheBench, Version 2.3 &amp;lt;$Revision: 655654 $&amp;gt;&lt;br /&gt;
 Copyright 1996 Adam Twiss, Zeus Technology Ltd, http://www.zeustech.net/&lt;br /&gt;
 Licensed to The Apache Software Foundation, http://www.apache.org/&amp;lt;br&amp;gt;&lt;br /&gt;
 Benchmarking 192.168.56.40 (be patient)&lt;br /&gt;
 Completed 100 requests&lt;br /&gt;
 Completed 200 requests&lt;br /&gt;
 Completed 300 requests&lt;br /&gt;
 Completed 400 requests&lt;br /&gt;
 Completed 500 requests&lt;br /&gt;
 Completed 600 requests&lt;br /&gt;
 Completed 700 requests&lt;br /&gt;
 Completed 800 requests&lt;br /&gt;
 Completed 900 requests&lt;br /&gt;
 Completed 1000 requests&lt;br /&gt;
 Finished 1000 requests&amp;lt;br&amp;gt;&lt;br /&gt;
 Server Software:        Apache/2.2.14&lt;br /&gt;
 Server Hostname:        192.168.56.40&lt;br /&gt;
 Server Port:            80&amp;lt;br&amp;gt;&lt;br /&gt;
 Document Path:          /&lt;br /&gt;
 Document Length:        45423 bytes&amp;lt;br&amp;gt;&lt;br /&gt;
 Concurrency Level:      250&lt;br /&gt;
 Time taken for tests:   7.716 seconds&lt;br /&gt;
 Complete requests:      1000&lt;br /&gt;
 Failed requests:        0&lt;br /&gt;
 Write errors:           0&lt;br /&gt;
 Total transferred:      45614000 bytes&lt;br /&gt;
 HTML transferred:       45423000 bytes&lt;br /&gt;
 Requests per second:    129.60 [#/sec] (mean)&lt;br /&gt;
 Time per request:       1929.086 [ms] (mean)&lt;br /&gt;
 Time per request:       7.716 [ms] (mean, across all concurrent requests)&lt;br /&gt;
 Transfer rate:          5772.80 [Kbytes/sec] received&amp;lt;br&amp;gt;&lt;br /&gt;
 Connection Times (ms)&lt;br /&gt;
              min  mean[+/-sd] median   max&lt;br /&gt;
 Connect:        0   15 189.8      0    3010&lt;br /&gt;
 Processing:    32 1257 1939.9    629    7697&lt;br /&gt;
 Waiting:       19 1204 1902.9    588    7486&lt;br /&gt;
 Total:         38 1272 1948.9    629    7711&amp;lt;br&amp;gt;&lt;br /&gt;
 Percentage of the requests served within a certain time (ms)&lt;br /&gt;
  50%    629&lt;br /&gt;
  66%    659&lt;br /&gt;
  75%    688&lt;br /&gt;
  80%    732&lt;br /&gt;
  90%   3758&lt;br /&gt;
  95%   7024&lt;br /&gt;
  98%   7626&lt;br /&gt;
  99%   7664&lt;br /&gt;
 100%   7711 (longest request)&lt;br /&gt;
&lt;br /&gt;
Lisaks eelnevas näites toodule salvestatakse iga protsendile pöördumistest kulunud aeg  csv faili ning ei väljastata jooksvalt testis läbitud katsete arvu.&lt;br /&gt;
&lt;br /&gt;
 ab -q -e ab.csv -c 250 -n 1000 192.168.56.40/&lt;br /&gt;
&lt;br /&gt;
 This is ApacheBench, Version 2.3 &amp;lt;$Revision: 655654 $&amp;gt;&lt;br /&gt;
 Copyright 1996 Adam Twiss, Zeus Technology Ltd, http://www.zeustech.net/&lt;br /&gt;
 Licensed to The Apache Software Foundation, http://www.apache.org/&amp;lt;br&amp;gt;&lt;br /&gt;
 Benchmarking 192.168.56.40 (be patient).....done&amp;lt;br&amp;gt;&lt;br /&gt;
 Server Software:        Apache/2.2.14&lt;br /&gt;
 Server Hostname:        192.168.56.40&lt;br /&gt;
 Server Port:            80&amp;lt;br&amp;gt;&lt;br /&gt;
 Document Path:          /&lt;br /&gt;
 Document Length:        45423 bytes&amp;lt;br&amp;gt;&lt;br /&gt;
 Concurrency Level:      250&lt;br /&gt;
 Time taken for tests:   8.302 seconds&lt;br /&gt;
 Complete requests:      1000&lt;br /&gt;
 Failed requests:        0&lt;br /&gt;
 Write errors:           0&lt;br /&gt;
 Total transferred:      45614000 bytes&lt;br /&gt;
 HTML transferred:       45423000 bytes&lt;br /&gt;
 Requests per second:    120.45 [#/sec] (mean)&lt;br /&gt;
 Time per request:       2075.602 [ms] (mean)&lt;br /&gt;
 Time per request:       8.302 [ms] (mean, across all concurrent requests)&lt;br /&gt;
 Transfer rate:          5365.30 [Kbytes/sec] received&amp;lt;br&amp;gt;&lt;br /&gt;
 Connection Times (ms)&lt;br /&gt;
              min  mean[+/-sd] median   max&lt;br /&gt;
 Connect:        0   18 211.9      0    3008&lt;br /&gt;
 Processing:    28 1242 1966.3    673    8283&lt;br /&gt;
 Waiting:       22 1159 1884.2    599    7828&lt;br /&gt;
 Total:         35 1260 1976.7    674    8297&amp;lt;br&amp;gt;&lt;br /&gt;
 Percentage of the requests served within a certain time (ms)&lt;br /&gt;
  50%    674&lt;br /&gt;
  66%    708&lt;br /&gt;
  75%    725&lt;br /&gt;
  80%    737&lt;br /&gt;
  90%   2272&lt;br /&gt;
  95%   7362&lt;br /&gt;
  98%   8255&lt;br /&gt;
  99%   8282&lt;br /&gt;
 100%   8297 (longest request)&lt;br /&gt;
&lt;br /&gt;
ab.csv faili sisu&lt;br /&gt;
&lt;br /&gt;
 Percentage served,Time in ms&lt;br /&gt;
 0,71.498&lt;br /&gt;
 1,114.320&lt;br /&gt;
 2,156.656&lt;br /&gt;
 3,206.125&lt;br /&gt;
 4,248.552&lt;br /&gt;
 5,291.920&lt;br /&gt;
 6,335.650&lt;br /&gt;
 7,375.084&lt;br /&gt;
 8,413.947&lt;br /&gt;
 9,447.739&lt;br /&gt;
 10,486.873&lt;br /&gt;
 ...&lt;br /&gt;
 99,8596.502&lt;br /&gt;
&lt;br /&gt;
= Kasutatud kirjandus =&lt;br /&gt;
&lt;br /&gt;
http://httpd.apache.org/docs/2.0/programs/ab.html&lt;br /&gt;
&lt;br /&gt;
= Koostas =&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets A31&lt;br /&gt;
&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=ApacheBench&amp;diff=35605</id>
		<title>ApacheBench</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=ApacheBench&amp;diff=35605"/>
		<updated>2011-10-02T11:09:52Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: Created page with &amp;#039;Category:IT infrastruktuuri teenused&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=User:Trohumet&amp;diff=32419</id>
		<title>User:Trohumet</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=User:Trohumet&amp;diff=32419"/>
		<updated>2011-05-21T18:19:07Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Quest14==&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
#!/bin/bash&lt;br /&gt;
#Autor: Toomas Rohumets A21&lt;br /&gt;
#Skript, mis loob Ubuntu serverile IP aliase&lt;br /&gt;
#Versioon 0.5&lt;br /&gt;
 &lt;br /&gt;
#Õiguste kontroll&lt;br /&gt;
if [ $UID -ne 0 ]; then&lt;br /&gt;
echo &amp;quot;Käivita skript $(basename $0) juurkasutaja õigustega&amp;quot;&lt;br /&gt;
exit 1&lt;br /&gt;
 &lt;br /&gt;
fi&lt;br /&gt;
 &lt;br /&gt;
#Kontroll kas IP on parameetrina antud &lt;br /&gt;
if [ $# -ne 1 ]; then&lt;br /&gt;
        echo &amp;quot;Käivita skript $(basename $0) koos IPga&amp;quot;&lt;br /&gt;
        exit 1&lt;br /&gt;
fi&lt;br /&gt;
 &lt;br /&gt;
IP=$1&lt;br /&gt;
&lt;br /&gt;
#Aliaste kontroll&lt;br /&gt;
x=($(ifconfig | grep eth0: | cut -d&amp;quot;:&amp;quot; -f2 | cut -d&amp;quot; &amp;quot; -f1))&lt;br /&gt;
&lt;br /&gt;
if [ ! -n &amp;quot;$x&amp;quot; ]; then&lt;br /&gt;
	nr=0&lt;br /&gt;
else&lt;br /&gt;
	nr=${#x[@]}&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
#Ping, kontrollimaks kas IP on kasutuses&lt;br /&gt;
ping -c 3 $IP&lt;br /&gt;
 &lt;br /&gt;
if [ $? -eq 0 ]; then&lt;br /&gt;
        echo &amp;quot;IP on olemas&amp;quot;&lt;br /&gt;
        exit 1&lt;br /&gt;
else&lt;br /&gt;
        echo &amp;quot;IP on vaba&amp;quot;&lt;br /&gt;
#IP ja võrgumaski sisestus /etc/network/interfaces faili&lt;br /&gt;
        cat &amp;gt;&amp;gt; /etc/network/interfaces &amp;lt;&amp;lt;EOF&lt;br /&gt;
auto eth0:$nr&lt;br /&gt;
iface eth0:$nr inet static&lt;br /&gt;
    address $IP&lt;br /&gt;
    netmask $(ifconfig eth0 | grep Mask | cut -d &#039;:&#039; -f 4)&lt;br /&gt;
EOF&lt;br /&gt;
#Võrgule restart&lt;br /&gt;
/etc/init.d/networking stop&lt;br /&gt;
/etc/init.d/networking start &lt;br /&gt;
&lt;br /&gt;
#Tulemus&lt;br /&gt;
echo &amp;quot;Loodi alias IPga $IP&amp;quot;&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==PowerShell==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;powershell&amp;quot;&amp;gt;&lt;br /&gt;
###############################################################&lt;br /&gt;
#Autor: Toomas Rohumets A21&lt;br /&gt;
#Skript, mis muudab võrgukaardi MAC aadressi.&lt;br /&gt;
#Versioon: 0.1&lt;br /&gt;
###############################################################&lt;br /&gt;
&lt;br /&gt;
$NIMI = $args[0]&lt;br /&gt;
$MAC = $args[1]&lt;br /&gt;
&lt;br /&gt;
#Argumentide olemasolu kontroll&lt;br /&gt;
IF ($args.Count -ne 2)&lt;br /&gt;
{&lt;br /&gt;
	echo &amp;quot;Käivita skript koos argumentidega nt: &#039;Local Area Connection&#039; AA-BB-CC-DD-EE-FF&amp;quot;&lt;br /&gt;
	exit&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
#Võrgukaardi ID leidmine&lt;br /&gt;
Get-WmiObject -Query &amp;quot;select * from win32_networkadapter where NetConnectionId=&#039;$NIMI&#039;&amp;quot; | % {&lt;br /&gt;
	$ID = $_.DeviceID&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
#Registris katoloog määramine&lt;br /&gt;
$pikkus = &amp;quot;$ID&amp;quot;.Length&lt;br /&gt;
IF ($pikkus -eq 1)&lt;br /&gt;
{&lt;br /&gt;
	$kataloog = &amp;quot;000&amp;quot; + $ID&lt;br /&gt;
}&lt;br /&gt;
IF ($pikkus -eq 2)&lt;br /&gt;
{&lt;br /&gt;
	$kataloog = &amp;quot;00&amp;quot; + $ID&lt;br /&gt;
}&lt;br /&gt;
IF ($pikkus -eq 3)&lt;br /&gt;
{&lt;br /&gt;
	$kataloog = &amp;quot;0&amp;quot; + $ID&lt;br /&gt;
}&lt;br /&gt;
IF ($pikkus -eq 4)&lt;br /&gt;
{&lt;br /&gt;
	$kataloog = $ID&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
#Uue MAC aadressi kirjutamine registrisse.&lt;br /&gt;
$NetworkAddress = Remove-ItemProperty -Path HKLM:\SYSTEM\CurrentControlSet\Control\Class\&amp;quot;{4D36E972-E325-11CE-BFC1-08002BE10318}&amp;quot;\$kataloog -Name NetworkAddress -ErrorAction &amp;quot;SilentlyContinue&amp;quot;&lt;br /&gt;
if(!$NetworkAddress)&lt;br /&gt;
{&lt;br /&gt;
	New-ItemProperty -Path HKLM:\SYSTEM\CurrentControlSet\Control\Class\&amp;quot;{4D36E972-E325-11CE-BFC1-08002BE10318}&amp;quot;\$kataloog -Name NetworkAddress -PropertyType String -Value $MAC&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
#Võrgukaardi restart&lt;br /&gt;
$NIC = Get-WmiObject -Class Win32_NetworkAdapter | Where-Object {$_.DeviceID -like &amp;quot;*$ID*&amp;quot;}&lt;br /&gt;
$NIC.Disable()&lt;br /&gt;
$NIC.Enable()&lt;br /&gt;
&lt;br /&gt;
#Teavitus&lt;br /&gt;
echo &amp;quot;$NIMI&#039;i MAC aadress muudeti $MAC&amp;quot;&lt;br /&gt;
###############################################################&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Skriptimiskeeled:_powershelli_kodut%C3%B6%C3%B6d_2011,_kevad,_p%C3%A4eva%C3%B5pe&amp;diff=32417</id>
		<title>Skriptimiskeeled: powershelli kodutööd 2011, kevad, päevaõpe</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Skriptimiskeeled:_powershelli_kodut%C3%B6%C3%B6d_2011,_kevad,_p%C3%A4eva%C3%B5pe&amp;diff=32417"/>
		<updated>2011-05-21T16:58:21Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category: Skriptimiskeeled]]&lt;br /&gt;
&lt;br /&gt;
=Kodutööd 2011, PowerShell=&lt;br /&gt;
Siia tulevad siis kokkuvõtted..&lt;br /&gt;
==Jaan Igamees==&lt;br /&gt;
Lühike jutt, mida skript teeb... bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla, bla. &lt;br /&gt;
&lt;br /&gt;
[[PowerShell: Jaan Igamees, kavalskript]]&lt;br /&gt;
&lt;br /&gt;
==Kaido Loonurm==&lt;br /&gt;
&lt;br /&gt;
Arvutiinfo: Skript leiab arvuti seadeid ja konfiguratsiooni puudutava info (arvuti nimi, mälu hulk, protsessoritüüp jne) ning väljastab selle &lt;br /&gt;
&lt;br /&gt;
[[PowerShell: Kaido Loonurm, PCinfo.ps1]]&lt;br /&gt;
&lt;br /&gt;
==Ivar Ambos==&lt;br /&gt;
Ühendatud ketaste info&lt;br /&gt;
&lt;br /&gt;
[[User:Iambos]]&lt;br /&gt;
&lt;br /&gt;
==Vadim Vinogradin==&lt;br /&gt;
Ping skript&lt;br /&gt;
#Skript, mis kontrollib, saidi IP-aadressi töötamine. &lt;br /&gt;
#Kui töötab, siis kirjutab andmeid C:\ping.txt failisse, kui ei tööta, siis  kirjutab andmeid C:\ping.txt failisse ja teavitab e-maili kaudu.&lt;br /&gt;
&lt;br /&gt;
[[PowerShell: Vadim Vinogradin, Ping skript]]&lt;br /&gt;
&lt;br /&gt;
==Tarmo Trumm==&lt;br /&gt;
Skript mis otsib üles kindla laiendiga failid, mis on x päeva vanad ja kustutab need.&lt;br /&gt;
&lt;br /&gt;
[[PowerShell: Tarmo Trumm,Kustutame x-päeva vanad failid]]&lt;br /&gt;
&lt;br /&gt;
==Toomas Rohumets==&lt;br /&gt;
Skript, mis muudab võrgukaardi MAC aadressi.&lt;br /&gt;
&lt;br /&gt;
[[User:Trohumet]]&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=User:Trohumet&amp;diff=32416</id>
		<title>User:Trohumet</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=User:Trohumet&amp;diff=32416"/>
		<updated>2011-05-21T16:55:50Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Quest14==&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
#!/bin/bash&lt;br /&gt;
#Autor: Toomas Rohumets A21&lt;br /&gt;
#Skript, mis loob Ubuntu serverile IP aliase&lt;br /&gt;
#Versioon 0.5&lt;br /&gt;
 &lt;br /&gt;
#Õiguste kontroll&lt;br /&gt;
if [ $UID -ne 0 ]; then&lt;br /&gt;
echo &amp;quot;Käivita skript $(basename $0) juurkasutaja õigustega&amp;quot;&lt;br /&gt;
exit 1&lt;br /&gt;
 &lt;br /&gt;
fi&lt;br /&gt;
 &lt;br /&gt;
#Kontroll kas IP on parameetrina antud &lt;br /&gt;
if [ $# -ne 1 ]; then&lt;br /&gt;
        echo &amp;quot;Käivita skript $(basename $0) koos IPga&amp;quot;&lt;br /&gt;
        exit 1&lt;br /&gt;
fi&lt;br /&gt;
 &lt;br /&gt;
IP=$1&lt;br /&gt;
&lt;br /&gt;
#Aliaste kontroll&lt;br /&gt;
x=($(ifconfig | grep eth0: | cut -d&amp;quot;:&amp;quot; -f2 | cut -d&amp;quot; &amp;quot; -f1))&lt;br /&gt;
&lt;br /&gt;
if [ ! -n &amp;quot;$x&amp;quot; ]; then&lt;br /&gt;
	nr=0&lt;br /&gt;
else&lt;br /&gt;
	nr=${#x[@]}&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
#Ping, kontrollimaks kas IP on kasutuses&lt;br /&gt;
ping -c 3 $IP&lt;br /&gt;
 &lt;br /&gt;
if [ $? -eq 0 ]; then&lt;br /&gt;
        echo &amp;quot;IP on olemas&amp;quot;&lt;br /&gt;
        exit 1&lt;br /&gt;
else&lt;br /&gt;
        echo &amp;quot;IP on vaba&amp;quot;&lt;br /&gt;
#IP ja võrgumaski sisestus /etc/network/interfaces faili&lt;br /&gt;
        cat &amp;gt;&amp;gt; /etc/network/interfaces &amp;lt;&amp;lt;EOF&lt;br /&gt;
auto eth0:$nr&lt;br /&gt;
iface eth0:$nr inet static&lt;br /&gt;
    address $IP&lt;br /&gt;
    netmask $(ifconfig eth0 | grep Mask | cut -d &#039;:&#039; -f 4)&lt;br /&gt;
EOF&lt;br /&gt;
#Võrgule restart&lt;br /&gt;
/etc/init.d/networking stop&lt;br /&gt;
/etc/init.d/networking start &lt;br /&gt;
&lt;br /&gt;
#Tulemus&lt;br /&gt;
echo &amp;quot;Loodi alias IPga $IP&amp;quot;&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==PowerShell==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;source lang=&amp;quot;powershell&amp;quot;&amp;gt;&lt;br /&gt;
###############################################################&lt;br /&gt;
#Autor: Toomas Rohumets A21&lt;br /&gt;
#Skript, mis muudab võrgukaardi MAC aadressi.&lt;br /&gt;
#Versioon: 0.1&lt;br /&gt;
###############################################################&lt;br /&gt;
&lt;br /&gt;
$NIMI = $args[0]&lt;br /&gt;
$MAC = $args[1]&lt;br /&gt;
&lt;br /&gt;
#Argumentide olemasolu kontroll&lt;br /&gt;
IF ($args.Count -ne 2)&lt;br /&gt;
{&lt;br /&gt;
	echo &amp;quot;Käivita skript koos argumentidega nt: &#039;Local Area Connection&#039; AA-BB-CC-DD-EE-FF&amp;quot;&lt;br /&gt;
	exit&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
#Võrgukaardi ID leidmine&lt;br /&gt;
Get-WmiObject -Query &amp;quot;select * from win32_networkadapter where NetConnectionId=&#039;$NIMI&#039;&amp;quot; | % {&lt;br /&gt;
	$ID = $_.DeviceID&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
#Registris katoloog määramine&lt;br /&gt;
$pikkus = &amp;quot;$ID&amp;quot;.Length&lt;br /&gt;
IF ($pikkus -eq 1)&lt;br /&gt;
{&lt;br /&gt;
	$kataloog = &amp;quot;000&amp;quot; + $ID&lt;br /&gt;
}&lt;br /&gt;
IF ($pikkus -eq 2)&lt;br /&gt;
{&lt;br /&gt;
	$kataloog = &amp;quot;00&amp;quot; + $ID&lt;br /&gt;
}&lt;br /&gt;
IF ($pikkus -eq 3)&lt;br /&gt;
{&lt;br /&gt;
	$kataloog = &amp;quot;0&amp;quot; + $ID&lt;br /&gt;
}&lt;br /&gt;
IF ($pikkus -eq 4)&lt;br /&gt;
{&lt;br /&gt;
	$kataloog = $ID&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
#Uuse MAC aadressi kirjutamine registrisse.&lt;br /&gt;
$NetworkAddress = Remove-ItemProperty -Path HKLM:\SYSTEM\CurrentControlSet\Control\Class\&amp;quot;{4D36E972-E325-11CE-BFC1-08002BE10318}&amp;quot;\$kataloog -Name NetworkAddress -ErrorAction &amp;quot;SilentlyContinue&amp;quot;&lt;br /&gt;
if(!$NetworkAddress)&lt;br /&gt;
{&lt;br /&gt;
	New-ItemProperty -Path HKLM:\SYSTEM\CurrentControlSet\Control\Class\&amp;quot;{4D36E972-E325-11CE-BFC1-08002BE10318}&amp;quot;\$kataloog -Name NetworkAddress -PropertyType String -Value $MAC&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
#Võrgukaardi restart&lt;br /&gt;
$NIC = Get-WmiObject -Class Win32_NetworkAdapter | Where-Object {$_.DeviceID -like &amp;quot;*$ID*&amp;quot;}&lt;br /&gt;
$NIC.Disable()&lt;br /&gt;
$NIC.Enable()&lt;br /&gt;
&lt;br /&gt;
#Teavitus&lt;br /&gt;
echo &amp;quot;$NIMI&#039;i MAC aadress muudeti $MAC&amp;quot;&lt;br /&gt;
###############################################################&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Near_Field_Communication&amp;diff=32292</id>
		<title>Near Field Communication</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Near_Field_Communication&amp;diff=32292"/>
		<updated>2011-05-18T17:58:44Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sissejuhatus =&lt;br /&gt;
&lt;br /&gt;
Near Field Communication (NFC) - lähiväljaside on traadita side tehnoloogia, mis võimaldab seadmetel suhelda, kui neid lähestikku hoida. NFC tehnoloogia kasutab litsentsivaba raadiosagedust ning signaalide edastamiseks seadmete vahel magnet induktsiooni. NFC ühendus toimub kahe seadme või seadme ja NFC-ga varustatud sildi (RF Tag) vahel, kus üks osapooltest on initsiaator ja teine sihtmärk. NFC-ga varustatud sihtmärk ei pea omama eraldi toidet ning NFC kiibilt teave välja lugemiseks indutseerib saatja vajaliku pinge. Lähiväljaside on tuntud ka ISO (International Organization for Standardization) standardina  ISO18092. NFC arendust edendab 2004 aastal loodud NFC Forum mille liikmeteks on erinevad tootjad, arendajad ja finants ning transpordi esindajad. Liikmete hulka mille arv ulatub 140 kuuluvad Nokia Corporation, NEC Corporation, Broadcom Corporation, Microsoft Corporation, Intel Corporation, Google Inc.    &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Tehnilised näitajad =&lt;br /&gt;
&lt;br /&gt;
NFC tehnilised näitajad on allutatud ISO ja IEC (International Electrotechnical Commission) ning EMAC poolt kinnitatud standarditele. Nendeks standarditeks on ECMA-340 “Near Field Communication - Interface and Protocol (NFCIP-1)” (ISO/IEC 18092), ECMA-352 “Near Field Communication Interface and Protocol - 2 (NFCIP-2)” (ISO/IEC 21481), ECMA-356 &amp;quot;NFCIP-1 - RF Interface Test Methods&amp;quot; (ISO/IEC 22536) ja ECMA-362 &amp;quot;NFCIP-1 - Protocol Test Methods&amp;quot; (ISO/IEC DIS 23917).&lt;br /&gt;
&lt;br /&gt;
* Ühendus luuakse magnet induktsiooniga kahe raam (Loop) antenne vahel.&lt;br /&gt;
* NFC kasutab litsentsivaba raadiosagedust 13,56 MHz.&lt;br /&gt;
* NFC edastus vahemaa 4 cm (max ~20 cm).&lt;br /&gt;
* Andmeedastus kiirused 106, 212, 424, 848 kbit/s.&lt;br /&gt;
* Võrgu tüübiks on Point-to-Point&lt;br /&gt;
* Ühenduse loomise kiirus (Set-up Time) alla 0,1 s.&lt;br /&gt;
* Side režiim:&lt;br /&gt;
- Aktiivne režiim mõlemad initsiaator ja sihtseade toodavad oma raadiosagedus välja, kus andmeid ootav osapool lülitab enda genereeritud signaali välja.&lt;br /&gt;
&lt;br /&gt;
- Passiivne režiim loob sagedus välja initsiaator ning sihtseade moduleerib olemasolevat välja. Antud juhul saab sihtseade oma toite initsiaatori tekitatud elektromagnet väljast ja eraldi toidet ei vaja.&lt;br /&gt;
&lt;br /&gt;
* Andmete edastuseks kasutatakse NFC kahte kodeerimise meetodit. Milleri kodeeringut, kui edastatakse andmeid 106 kbit/s ja Manchester kodeeringut teistel edastus kiirustel.&lt;br /&gt;
* NFC seadmed ei suuda korraga saata ja vastu võtta, kuid suudavad avastada RF väljas kokkupõrkeid. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Kasutusalad =&lt;br /&gt;
&lt;br /&gt;
NFC Forum kohaselt on lähiväljaside kolm peamist kasutus meetodit, esiteks teostada kontaktita tehinguid (maksed, piletimüük, juurdepääs). Mobiil seade on kui kaart. Teiseks on lugemise kirjutamise meetod, kus NFC-ka mobiiltelefoni kasutatakse RF Tag varustatud siltide lugemiseks. Kolmandaks on andmete edastus meetod, kus P2P (Point-to-Point) ühendust kasutatakse. NFC-ga varustatud seadmete vahel edastatakse andmeid, nagu digitaalsed visiitkaardid, pildid või muud andmed.&lt;br /&gt;
&lt;br /&gt;
Paljudes riikides kasutatakse transpordi süsteemides piletitena Radio Frequency Identification (RFID) tehnoloogiat, mis on ühilduvad NFC seadmetega. Seega saaks NFC-ga varustatud mobiiltelefoni kasutada ühistranspordis piletina. NFC annaks lisaväärtust antud pileti süsteemile, võimaldades klientidel mobiili kaudu uusi pileteid osta ja samas ka sõidu graafikuid näha.&lt;br /&gt;
&lt;br /&gt;
NFC varustatud seadmeid saab ka rakendada identifitseerimise vahenditena juurdepääsu süsteemide juures, kus üks seade võib asendada mitut erinevat ligipääsu kaarti. Samas võimaldab mobiilne andmete edastus saata vajalikud juurdepääsu õigused mida NFC-ga edastatakse kontroll punktis. Kuna mobiiltelefon on alati kaasas, siis on ka vajalikud ligipääsu kaardid koguaeg kaasas.&lt;br /&gt;
&lt;br /&gt;
Lähiväljaside võimalustega mobiiltelefoni saab muuta makse vahendiks. Kasutusel on „Wave to Pay“ süsteemid, kus NFC seadmega teostatakse makseid. Tänu turva kiipidele, mis on seadmes endas või SIM kaardil on maksete sooritamine kasutades NFC varustatud mobiiltelefone turvaline. Samas võimaldab mobiiltelefoni kasutamine lisateenuseid mida tavaline NFC-ga varustatud pangakaart ei võimalda. Mobiiltelefon muutub elektrooniliseks rahakotiks, mis kadumisel on võimalik tühistada ja vastavad õigused uuele seadmele kanda.&lt;br /&gt;
&lt;br /&gt;
NFC kasutades on võimalik kiirendada ka seadmete omavahel ühendumist. Näiteks kahe mobiiltelefoni ühendamisel bluetoothi kaudu peavad mõlemad oma seadmed vastavalt seadistama ja üksteist ligipääsuks autoriseerima. NFC võimaldab seadistust kiirendada, kus vajalik on vaid telefonide üksteise lähedal hoidmine, et ühendus bluttoothi kaudu luua. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Kokkuvõte =&lt;br /&gt;
&lt;br /&gt;
Lähiväljasidel on laialdaselt kasutus võimalusi, nii reklaami, transpordi, panganduse, kui ka teistes valdkondades. Erinevates riikides on algatatud projekte, mis kasutavad NFC tehnoloogiat. Ühistranspordi teenustes on algatanud projekte Saksamaa, Austria, Venemaal, USA, Itaalia ja Hispaania. Mobiilsete maksesüsteemidega tegeletakse Inglismaal, Poolas, Saksamaal, USA ja teistes riikides. NFC levikule on kaasa aidanud ka turule jõudnud NFC-ga varustatud mobiiltelefonid  nagu Nokia 6680, Nokia C7-00, Motorola L7 (SLVR), Google Nexus S, BlackBerry Bold 9900/9930…&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Kasutatud materjalid =&lt;br /&gt;
&lt;br /&gt;
Near Field Communication and the NFC Forum: The Keys to Truly Interoperable Communications&lt;br /&gt;
&lt;br /&gt;
Nokia: White Paper Near Field Communication&lt;br /&gt;
 &lt;br /&gt;
EKMA: Near Field Communication White paper&lt;br /&gt;
&lt;br /&gt;
http://www.nfc-forum.org/home/&lt;br /&gt;
&lt;br /&gt;
http://en.wikipedia.org/wiki/Near_field_communication&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Autor =&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets A21&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Traadita side alused]]&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Near_Field_Communication&amp;diff=32233</id>
		<title>Near Field Communication</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Near_Field_Communication&amp;diff=32233"/>
		<updated>2011-05-18T08:47:19Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: Created page with &amp;#039;Sellega tegeleb Toomas Rohumets A21  Category:Traadita side alused&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sellega tegeleb Toomas Rohumets A21&lt;br /&gt;
&lt;br /&gt;
[[Category:Traadita side alused]]&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Bash_quests&amp;diff=32088</id>
		<title>Bash quests</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Bash_quests&amp;diff=32088"/>
		<updated>2011-05-17T05:39:31Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category: Skriptimiskeeled]]&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Bash quests annab võimaluse teha bash skriptimise kodutööd ka neile, kellel teemat pole.&lt;br /&gt;
Skript tuleb panna Tudengi enda wiki lehele. Punktid saab esimene, kes antud questi täies mahus valmis sai. Kui lahendus pole rahuldav saab punktid järgmine OK lahenduse looja.&lt;br /&gt;
&lt;br /&gt;
Kui quest valmis, siis pane link questi juurde (nagu näites)&lt;br /&gt;
&lt;br /&gt;
Queste tuleb pidevalt juurde.&lt;br /&gt;
&lt;br /&gt;
=Quest 0 - Näide=&lt;br /&gt;
Teha skript, mis ei tee midagi asjalikku, kuid väljasta sõna BÖÖÖ&lt;br /&gt;
&lt;br /&gt;
Lahendus: [[User:Mernits]]&lt;br /&gt;
&lt;br /&gt;
Quest lukus (tehtud) [[User:Mernits|Mernits]] 10:36, 10 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
=Quest 1 - Leia suured kaustad oma kodukataloogist=&lt;br /&gt;
&lt;br /&gt;
Probleem: Kodukaustast on vaja leida suured kataloogid ja teada, palju nendele ruumu kulub.&lt;br /&gt;
&lt;br /&gt;
Luua skript suuredkaustad.sh&lt;br /&gt;
&lt;br /&gt;
Väljasta kataloogid suuremad kõige alla kujul:&lt;br /&gt;
&lt;br /&gt;
20MB  Allalaadimised&lt;br /&gt;
&lt;br /&gt;
100MB Dokumendid&lt;br /&gt;
&lt;br /&gt;
hint: &#039;&#039;&#039;du -s * | sort -nr&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Lahendus : [[User:Kakukk|Katrin Kukk]]&lt;br /&gt;
&lt;br /&gt;
Quest lukus ja tehtud [[User:Mernits|Mernits]] 16:27, 10 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
=Quest 2=&lt;br /&gt;
Teha skript, mis taastab poolelijäänud tarkvarapaigalduse (apt-get baasil)&lt;br /&gt;
&lt;br /&gt;
Kui näiteks kasutaja tahab midagi installeerida ja talle öeldakse, et eelmine install jäi pooleli (vool läks ära või mis iganes), siis viidaks installeerimine/konfigureerimine lõpuni.&lt;br /&gt;
&lt;br /&gt;
Lahendus: [[User:Hvosujal]]&lt;br /&gt;
&lt;br /&gt;
Quest lukus (tehtud) [[User:Mernits|Mernits]] 13:37, 10 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
=Quest 3=&lt;br /&gt;
Teha skript, mis eemaldab vanad kernelid (jätab alles kaks viimast). Tulemuseks on grub2 menüüs näha kahe viimase kerneli ridu ja vanade kernelite arvelt hoitakse kettaruumi kokku.&lt;br /&gt;
&lt;br /&gt;
Lahendus: [[User:otuur]]&lt;br /&gt;
&lt;br /&gt;
Lahendus: [[User:Metamm]] - Parandatud 16.05 14:24&lt;br /&gt;
   Rpm eemaldust kasutades ubuntu 10.10&#039;ga saab teate &amp;quot;head: unrecognized option &#039;--1&#039;&amp;quot;&lt;br /&gt;
   peale seda teavitatakse, kasutajat, et skript kustutas kõik kernelid peale kahe viimase, ometi seda ei toimunud. Dpkg eemaldus toimib.&lt;br /&gt;
   Olle Tuur 13.05.2011 21:38&lt;br /&gt;
&lt;br /&gt;
   Parandasin Olle välja toodud vea, nüüd skript kontrollib, kas kasutajal ikka on see paketihaldur olemas, millega skripi käivitab.&lt;br /&gt;
   Olle skript töötab dpkg paketihalduriga linuxites (N: Ubuntu, Debian) ilusti.&lt;br /&gt;
   Aga Fedoras, kus on kasutusel rpm paketihaldur ei saa kasutada apt-get remove kernelite eemaldamiseks&lt;br /&gt;
   Meelis Tamm 16.05.2011 14:30&lt;br /&gt;
&lt;br /&gt;
=Quest 4=&lt;br /&gt;
Teha skript, mis ühendab lahti kõik kettajaod/saalealad etteantud kettalt ja kustutab partitsioonid sellelt kettalt.&lt;br /&gt;
&lt;br /&gt;
Skript peab kasutajat hoiatama, et eemaldatakse see ja too kettajagu.&lt;br /&gt;
&lt;br /&gt;
Skript annab vea, kui lahtiühendamine ei õnnestu.&lt;br /&gt;
&lt;br /&gt;
Skript kontrollib, kas kasutajal on piisavalt õiguseid.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Käivitamine: trash.sh &amp;lt;kettas&amp;gt;&lt;br /&gt;
&lt;br /&gt;
näiteks: trash.sh /dev/sdb&lt;br /&gt;
&lt;br /&gt;
Lahendus: [[User:Uluuk]]&lt;br /&gt;
&lt;br /&gt;
Quest lukus ja tehtud [[User:Mernits|Mernits]] 12:12, 12 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
=Quest 5=&lt;br /&gt;
Teha shell funktsioon, mis kontrollib faili olemasolu ja sellele antud õiguseid&lt;br /&gt;
&lt;br /&gt;
Näiteks on fail rwxrwxrwx /var/kala.txt&lt;br /&gt;
&lt;br /&gt;
funktsioon välja kutsudes argumentidega  /var/kala.txt 777 tagastatakse 0&lt;br /&gt;
Teistel juhtudel:&lt;br /&gt;
1 - faili pole&lt;br /&gt;
2 - omanikul on valed õigused&lt;br /&gt;
3 - grupil on valed õigused&lt;br /&gt;
4 - teistel kasutajatel on valed õigused&lt;br /&gt;
&lt;br /&gt;
Lahendus: [[User:Krikko]] - parandatud&lt;br /&gt;
&lt;br /&gt;
Lahendus: [[User:Skangsep]] -Täiendatud.  Skript peab tegema exit 0 või 1 ... echoda pole vaja&lt;br /&gt;
&lt;br /&gt;
=Quest 6=&lt;br /&gt;
Teha skript save-alias, mis töötab nagu käsk alias, kuid salvestab loodud aliase .bashrc faili ja sourceb .bashrc faili.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Juhtus, et sai valmis:&lt;br /&gt;
[[User:Kkalder|Kkalder]]&lt;br /&gt;
&lt;br /&gt;
Quest lukus (tehtud) [[User:Mernits|Mernits]] 12:36, 10 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
=Quest 7=&lt;br /&gt;
Looge skript mis lisab kasutaja nimetatud gruppi.&lt;br /&gt;
&lt;br /&gt;
Skript peab kontrollima kas grupp on juba olemas, vajadusel grupi looma.&lt;br /&gt;
&lt;br /&gt;
Skript peab kontrollima mitte ainult lokaalseid gruppe vaid ka globaalseid (LDAP).&lt;br /&gt;
&lt;br /&gt;
Skript peab kontrollima ka seda, kas kasutaja on olemas, vajadusel küsib kas kasutaja luua või mitte.&lt;br /&gt;
&lt;br /&gt;
nt. ./att-to-group.sh kasutajanimi grupinimi&lt;br /&gt;
&lt;br /&gt;
Lahendus: [[User:Mlehari]] &lt;br /&gt;
&lt;br /&gt;
Täiendused tehtud! --[[User:Mlehari|Mlehari]] 10:24, 13 May 2011 (EEST)&lt;br /&gt;
Quest lukus [[User:Mernits|Mernits]] 19:30, 16 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
=Quest 8=&lt;br /&gt;
Luua skript, mis otsiks etteantud kataloogist ühesuguseid faile. Failide võrdlemine võiks toimuda md5sum tasandil. Loodav skript peaks olema suuteline leidma kõikide ühesuguste failide asukoha ja kuvama ka nende nimed.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Näideks failidel võivad olla erinevad nimed, kuid sama sisu : &lt;br /&gt;
&lt;br /&gt;
fca209683890bb2a02c60535ca82f920  joujou&lt;br /&gt;
&lt;br /&gt;
fca209683890bb2a02c60535ca82f920  tere&lt;br /&gt;
&lt;br /&gt;
fca209683890bb2a02c60535ca82f920  hello&lt;br /&gt;
&lt;br /&gt;
fca209683890bb2a02c60535ca82f920  asd&lt;br /&gt;
&lt;br /&gt;
Lahendus: [[User:Vkolesni]]&lt;br /&gt;
&lt;br /&gt;
Quest tehtud [[User:Mernits|Mernits]] 12:19, 12 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
=Quest 9 Kasutajanime küsimine ja faili salvestamine=&lt;br /&gt;
Teha skript, mis küsib kasutajanime ja salvestab selle tekstifaili /var/tmp/username&lt;br /&gt;
&lt;br /&gt;
Peale nime küsimist küsib skript kinnitust, et nimi on õige.&lt;br /&gt;
&lt;br /&gt;
Skript kirjutab eelneva faili üle (kui ei saa üle kirjutada, siis annab vea)&lt;br /&gt;
&lt;br /&gt;
Lahendus: [[User:okilk]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Quest 10  - Keerukam - Mysql varukoopia tegemise skript (koos installiskriptiga) =&lt;br /&gt;
&lt;br /&gt;
NB: seda skripti võivad teha 3 inimest, kui iga inimene teeb ühe allosa.&lt;br /&gt;
&lt;br /&gt;
Taust: on varundusarvuti ja mysql andmebaasi arvuti. Andmebaasi arvutis töötab mysql server, mille külge otse üle võrgu ühenduda ei saa. Andmevaasist on vaja teha varukoopiaid, mida igapäevalselt kopeeritakse varundusserverisse. Varundusserver algatab kopeerimise ja autentimine käib võtmete abil.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Skript koosneb kolmest osast.&lt;br /&gt;
&lt;br /&gt;
*Skript, mis on mysql serveris ja käivitatakse cron abil. Skript teeb mydqldump -A ... käsuga koopia /var/varukoopiad kausta ja failinimega &amp;lt;DATE&amp;gt;-mysql-&amp;lt;masinanimi&amp;gt;.sql.gz - seega sisaldab kuupäeva ja masina nime, ning pakitakse kokku.&lt;br /&gt;
&lt;br /&gt;
*Teine skript kopeerib andmebaasiserverist varukoopiad varundusserverisse ja kustutab andmebaasiserverist varukoopiad, mis on vanemad, kui üks kuu&lt;br /&gt;
&lt;br /&gt;
*Kolmas skript on installatsiooniskript. See küsib andmebaasiserveri nime/parooli ja mysql root parooli.&lt;br /&gt;
Skript kopeerib esimese skripti andmebaasiserverisse ja seadistab sealse cron-i seda regulaarselt käivitama. Skript seadistab varundusserveri cron-i regulaarselt käivitama kopeerimise skripti.&lt;br /&gt;
&lt;br /&gt;
=Quest 11 - Skript paki installi kontrolliks=&lt;br /&gt;
Teha skript, mis kontrollib, kas etteantud tarkvarapakk on installeeritud. Kui on installeeritud, siis tagastab 0 ja vastasel juhul 1.&lt;br /&gt;
&lt;br /&gt;
is_installed.sh &amp;lt;pakinimi&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[User:ikrustok]]&lt;br /&gt;
&lt;br /&gt;
Väikest mööndustega on skript OK (Kui keel on Eesti, siis skript ei toimi. Skripti algusesse  export LC_ALL=C oleks hea)&lt;br /&gt;
&lt;br /&gt;
Quest tehtud [[User:Mernits|Mernits]] 13:01, 12 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
=Quest 12 kasutaja/grupi olemasolu testimine=&lt;br /&gt;
&lt;br /&gt;
Teha skriptid is_user.sh is_group.sh mis kontrollivad, kas kasutaja või grupp eksisteerib.&lt;br /&gt;
&lt;br /&gt;
is_user.sh &amp;lt;username&amp;gt;&lt;br /&gt;
&lt;br /&gt;
is_group.sh &amp;lt;username&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Skriptid tagastavad 0, kui kasutaja/grupp on olemas ja 1 kui kasutajat/gruppi pole.&lt;br /&gt;
&lt;br /&gt;
Lahendus : [[User:Vvinogra]]&lt;br /&gt;
&lt;br /&gt;
Quest tehtud [[User:Mernits|Mernits]] 12:29, 12 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
=Quest 13 - kas kasutaja kuulub gruppi?=&lt;br /&gt;
&lt;br /&gt;
Teha skript user_in_group.sh mis kontrollib, kas etteantud kasutaja kuulub etteantud gruppi.&lt;br /&gt;
&lt;br /&gt;
Tagastab 0, kui kuulub ja 1 kui ei kuulu.&lt;br /&gt;
&lt;br /&gt;
user_in_group.sh &amp;lt;kasutaja&amp;gt; &amp;lt;grupp&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lahendus: [[User:Amill]] - lahendus OK [[User:Mernits|Mernits]] 12:55, 12 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Lahendus: [[User:Skullara]] - lahendus OK - kuna leitud teisest lahendusest viga, siis lähevad punktid kirja... [[User:Mernits|Mernits]] 22:34, 12 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Quest lukus [[User:Mernits|Mernits]] 12:55, 12 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
=Quest 14 IP aliase loomine ja salvestamine=&lt;br /&gt;
&lt;br /&gt;
Teha skript, mis loob ubuntu serverile IP aliase ja salvestab selle.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
add_ip.sh &amp;lt;IP aadress&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Skript teeb võrgule restardi ja kontrollib, kas IP vastab. (enne võiks pingida, et ip ei vastaks)&lt;br /&gt;
&lt;br /&gt;
Lahendus: [[User:trohumet]] - Siin luuakse alati alias eth0:0, samas võib see juba olemas olla ja seda tuleks kontrollida ja seejärel luua eth0:1 jne. [[User:Mernits|Mernits]] 19:32, 16 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Parandused sisestatud 17.05.2011&lt;br /&gt;
&lt;br /&gt;
=Quest 15 - IP aliase kontroll =&lt;br /&gt;
&lt;br /&gt;
Skript kontrollib, kas Ubuntu serveris on seadistatud etteantud IP alias&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
is_ip_alias.sh &amp;lt;IP aadress&amp;gt;&lt;br /&gt;
&lt;br /&gt;
return 0 - alias olemas&lt;br /&gt;
&lt;br /&gt;
return 1 - aliast pole&lt;br /&gt;
&lt;br /&gt;
Lahendus: [[User:rsepp]]&lt;br /&gt;
&lt;br /&gt;
=Quest 16 - Osta elevant ära=&lt;br /&gt;
Teha programm, mis käivitamisel paku kasutajale &amp;quot;osta elevant ära&amp;quot; ja ootaks kasutaja sisendit. Ükskõik mida kasutaja sisestab ütleb skript &amp;quot;Seda ütlevad kõik, aga osta elevant ära&amp;quot; ja nii lõpmatuseni.&lt;br /&gt;
&lt;br /&gt;
Lahendus: [[User:skullara]]&lt;br /&gt;
&lt;br /&gt;
Quest tehtud [[User:Mernits|Mernits]] 14:21, 12 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
=Quest 17 - Kas serveris on piisavalt mälu=&lt;br /&gt;
Teha skript, mis kontrollib, kas servers on piisavalt operatiivmälu (näiteks mõne teenuse installi skript võiks seda teha)&lt;br /&gt;
&lt;br /&gt;
./ram.sh &amp;lt;mälu MB&amp;gt;&lt;br /&gt;
&lt;br /&gt;
./ram.sh 512&lt;br /&gt;
&lt;br /&gt;
Väljund:&lt;br /&gt;
exit 0 - mälu on piisavalt&lt;br /&gt;
&lt;br /&gt;
exit 1 - mälu pole piisavalt&lt;br /&gt;
&lt;br /&gt;
Lahendus : [[User:ttoppi]]&lt;br /&gt;
&lt;br /&gt;
=Quest 18=&lt;br /&gt;
&lt;br /&gt;
Tuleb tekitada skript, mis suunaks kasutaja viimati kasutatud failid nende  viimase muutmise kuupäeva järgi kaustadesse. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Skript peab sisaldama: viite erinevat kausta.&lt;br /&gt;
&lt;br /&gt;
Skript peab tegema seda toimingut iga 2 päeva tagant ja teavitama kasutajat sellest, et failid on ümber jagatud.&lt;br /&gt;
&lt;br /&gt;
Skript peab peale failide sorteerimist ütlema mitu faili mingisse kausta tõsteti. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kaustadesse tuleb failid sorteerida järgmiselt: esimesse kausta peavad minema failid mida on viimati muudetud vähem kui 2 päeva tagasi, teisse kausta failid mis on muudetud 2-7 päeva tagasi, kolmandasse failid mis on 8-14 päeva tagasi muudetud, neljandasse kausta 15-29 päeva tagasi muudetud failid ja viiendaks 30 päeva ning vanemad failid mis on muudetud.&lt;br /&gt;
&lt;br /&gt;
Lahendus: [[User:Iambos]]&lt;br /&gt;
&lt;br /&gt;
=Quest 19=&lt;br /&gt;
&lt;br /&gt;
Kasutaja saab määrata mis faile otsitakse (.torrent; .avi või mkv vmt.) kogusüsteemist. Kui failid on leitud peab skript kasutajale teada andma millised on failide nime. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Skript peab leidma kõik kasutaja poolt sisestatud lõpuga failid.&lt;br /&gt;
&lt;br /&gt;
Skript peab failid ära nummerdama ja kasutajale nende nimesid näitama.&lt;br /&gt;
&lt;br /&gt;
Skript peab võimaldama kasutajal valida numbritega failid mida soovib kustutada (Näiteks: 1-3, 9, 12, 19-20). Peab toimima valiku võimalus näiteks: 15-19&lt;br /&gt;
&lt;br /&gt;
Skript peab kontrollima kas kasutajal on õigused faile kustutada. Kui õigused puuduvad tuleb anda vea teade. &lt;br /&gt;
&lt;br /&gt;
Skript peab peale kasutaja poolt valitud numbreid väljastama uuesti failide nimed mis on valitud ja küsima kas valitud failid on õiged. (kui on õiged peab sisestama 0 , kui valed siis 1)&lt;br /&gt;
&lt;br /&gt;
Skript peab peale failide kustutamist väljastama teate, et failid on kustutatud.&lt;br /&gt;
&lt;br /&gt;
Lahendus: [[User:Msuursal]]&lt;br /&gt;
&lt;br /&gt;
=Quest 20=&lt;br /&gt;
Teha skript, mis käib läbi PATH muutuja sisu ja leiab sealt üles kataloogid, mida pole olemas.&lt;br /&gt;
Leitud olematud kataloogid kuvatakse kasutajale.&lt;br /&gt;
&lt;br /&gt;
Skript lisab uue PATH muutuja kasutaja profile faili&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[User:skangsep]]&lt;br /&gt;
&lt;br /&gt;
=Quest 21=&lt;br /&gt;
Teha skript, mis lisab kataloogi PATH muutujasse (ja sinna faili, kus kasutaja oma PATH muutujat hoiab)&lt;br /&gt;
&lt;br /&gt;
./add_path.sh &amp;lt;KATALOOG&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lahendus: [[User:Akannus]] Töötas Mac OS keskonnas.&lt;br /&gt;
&lt;br /&gt;
=Quest 22=&lt;br /&gt;
=Quest 23=&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=User:Trohumet&amp;diff=32087</id>
		<title>User:Trohumet</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=User:Trohumet&amp;diff=32087"/>
		<updated>2011-05-17T05:37:36Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Quest14==&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
#!/bin/bash&lt;br /&gt;
#Autor: Toomas Rohumets A21&lt;br /&gt;
#Skript, mis loob Ubuntu serverile IP aliase&lt;br /&gt;
#Versioon 0.5&lt;br /&gt;
 &lt;br /&gt;
#Õiguste kontroll&lt;br /&gt;
if [ $UID -ne 0 ]; then&lt;br /&gt;
echo &amp;quot;Käivita skript $(basename $0) juurkasutaja õigustega&amp;quot;&lt;br /&gt;
exit 1&lt;br /&gt;
 &lt;br /&gt;
fi&lt;br /&gt;
 &lt;br /&gt;
#Kontroll kas IP on parameetrina antud &lt;br /&gt;
if [ $# -ne 1 ]; then&lt;br /&gt;
        echo &amp;quot;Käivita skript $(basename $0) koos IPga&amp;quot;&lt;br /&gt;
        exit 1&lt;br /&gt;
fi&lt;br /&gt;
 &lt;br /&gt;
IP=$1&lt;br /&gt;
&lt;br /&gt;
#Aliaste kontroll&lt;br /&gt;
x=($(ifconfig | grep eth0: | cut -d&amp;quot;:&amp;quot; -f2 | cut -d&amp;quot; &amp;quot; -f1))&lt;br /&gt;
&lt;br /&gt;
if [ ! -n &amp;quot;$x&amp;quot; ]; then&lt;br /&gt;
	nr=0&lt;br /&gt;
else&lt;br /&gt;
	nr=${#x[@]}&lt;br /&gt;
fi&lt;br /&gt;
&lt;br /&gt;
#Ping, kontrollimaks kas IP on kasutuses&lt;br /&gt;
ping -c 3 $IP&lt;br /&gt;
 &lt;br /&gt;
if [ $? -eq 0 ]; then&lt;br /&gt;
        echo &amp;quot;IP on olemas&amp;quot;&lt;br /&gt;
        exit 1&lt;br /&gt;
else&lt;br /&gt;
        echo &amp;quot;IP on vaba&amp;quot;&lt;br /&gt;
#IP ja võrgumaski sisestus /etc/network/interfaces faili&lt;br /&gt;
        cat &amp;gt;&amp;gt; /etc/network/interfaces &amp;lt;&amp;lt;EOF&lt;br /&gt;
auto eth0:$nr&lt;br /&gt;
iface eth0:$nr inet static&lt;br /&gt;
    address $IP&lt;br /&gt;
    netmask $(ifconfig eth0 | grep Mask | cut -d &#039;:&#039; -f 4)&lt;br /&gt;
EOF&lt;br /&gt;
#Võrgule restart&lt;br /&gt;
/etc/init.d/networking stop&lt;br /&gt;
/etc/init.d/networking start &lt;br /&gt;
&lt;br /&gt;
#Tulemus&lt;br /&gt;
echo &amp;quot;Loodi alias IPga $IP&amp;quot;&lt;br /&gt;
fi&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Operatsioonis%C3%BCsteemide_referaadid_2011_kevad&amp;diff=31680</id>
		<title>Operatsioonisüsteemide referaadid 2011 kevad</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Operatsioonis%C3%BCsteemide_referaadid_2011_kevad&amp;diff=31680"/>
		<updated>2011-05-16T07:09:27Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Kaugõpe=&lt;br /&gt;
==Rene Albin AK31==&lt;br /&gt;
[[nginx]] -Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Lembit Elmik AK21==						&lt;br /&gt;
==Aleksei Issaikin AK21==&lt;br /&gt;
[[Ubuntu Serveri Install OS admin laborite tegemiseks]] - Parandamisel &lt;br /&gt;
&lt;br /&gt;
Retsents [https://wiki.itcollege.ee/index.php/Talk:FreeBSD_Packet_Filter_tulem%C3%BC%C3%BCriga FreeBSD Packet Filter tulemüüriga] - Hinnang sisse kantud [[User:Mernits|Mernits]] 12:33, 7 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Andre Jõgi AK21==					&lt;br /&gt;
==Pavel Kodotšigov AK22==&lt;br /&gt;
&lt;br /&gt;
[[FreeBSD Packet Filter tulemüüriga]] - Valmis ülevaatamiseks.&lt;br /&gt;
&lt;br /&gt;
Retsents [https://wiki.itcollege.ee/index.php/Talk:Htop htop]&lt;br /&gt;
&lt;br /&gt;
Hinded sisse kantud  [[User:Mernits|Mernits]] 12:29, 7 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Ivo Kruusamäe AK21==&lt;br /&gt;
&lt;br /&gt;
[[Gzip]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Cat]]&lt;br /&gt;
&lt;br /&gt;
==Andres Kõrvemaa AK21==&lt;br /&gt;
&lt;br /&gt;
[[Dig]] - Valmis ülevaatamiseks 19:24, 17 Aprill 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:Gzip]] --[[User:akorvema|akorvema]] 18:27, 8 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Lauri Liibert AK21==&lt;br /&gt;
==Siim Kullerkupp AK21==&lt;br /&gt;
[[Bonnie++]] Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Märt Lindre AK21==&lt;br /&gt;
&lt;br /&gt;
[[Linux saalealaa ehk swap]] [[User:Mlindre|Mlindre]] 15:27, 15 April 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Rasmus Linnamäe AK22==&lt;br /&gt;
[[ Netcat]] Valmis ülevaatamiseks 22:40, 17 Aprill 2011 (EEST)			&lt;br /&gt;
==Priit Lume AK31==&lt;br /&gt;
&lt;br /&gt;
[[Tshark]] ülevaatamiseks valmis 22:45, 17 April 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Restsensioon [https://wiki.itcollege.ee/index.php/Talk:Date[Date]]&lt;br /&gt;
&lt;br /&gt;
==Tiit Maripuu AK22==&lt;br /&gt;
&lt;br /&gt;
[[inetd]] (valmis hindamiseks ja arvustamiseks 10.05.11)&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Iozone]]&lt;br /&gt;
&lt;br /&gt;
==Marko Megerild AK21==						&lt;br /&gt;
==Artur Mölter AK22==&lt;br /&gt;
[[Iozone]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Margus Nairis AK31==&lt;br /&gt;
&lt;br /&gt;
[[Wireshark]] Valmis ülevaatamiseks.&lt;br /&gt;
&lt;br /&gt;
==Karel Niine AK22==&lt;br /&gt;
[[PXE boot]] (Preboot Execution Environment)&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:Dig]] --[[User:Kniine|Kniine]] 21:18, 4 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Ulvar Petmanson AK22==&lt;br /&gt;
[[Signaalid ja kill]]&lt;br /&gt;
&lt;br /&gt;
==Märten Rodes AK22==&lt;br /&gt;
[[htop]]&lt;br /&gt;
&lt;br /&gt;
Hinnatud [[Talk:PXE boot]]&lt;br /&gt;
&lt;br /&gt;
==Tanel Štaub AK22==					&lt;br /&gt;
==Alvar Teearu AK31==&lt;br /&gt;
KVM tegemisel, valmib järgmise nädala jooksul&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/KVM]&lt;br /&gt;
&lt;br /&gt;
==Aleksei Timošenko AK21==&lt;br /&gt;
=Päevaõpe=&lt;br /&gt;
&lt;br /&gt;
==Rasmus Aav A21==&lt;br /&gt;
==Pavel Abin 12==&lt;br /&gt;
==Allar Adoberg A22==&lt;br /&gt;
[[VirtualBoxi võrgud]] - Hindamiseks valmis.&lt;br /&gt;
&lt;br /&gt;
Retsensioon - https://wiki.itcollege.ee/index.php/Talk:Dpkg&lt;br /&gt;
&lt;br /&gt;
==Arvi Alamaa A21==&lt;br /&gt;
[[apticron]] - valmis ülevaatamiseks 02.05.2011&amp;lt;br&amp;gt;&lt;br /&gt;
Retsensioon - [https://wiki.itcollege.ee/index.php/Talk:Debiani_paki_loomine Debiani paki loomine] 15.05.2011&lt;br /&gt;
&lt;br /&gt;
==Ivar Ambos A22==&lt;br /&gt;
[[Munin]] valmis ülevaatamiseks.&lt;br /&gt;
&lt;br /&gt;
Retsensioon [https://wiki.itcollege.ee/index.php/Talk:Adduser_%26_useradd adduser ja useradd]&lt;br /&gt;
&lt;br /&gt;
==Sergei Gorjunov A21==&lt;br /&gt;
[[Port knocking]] ülevaatamiseks valmis&lt;br /&gt;
&lt;br /&gt;
Retsenseeeris Risto Siitan&lt;br /&gt;
&lt;br /&gt;
==Merili Gutmann A31==&lt;br /&gt;
[[Lsof]] on valmis ülevaatamiseks.&lt;br /&gt;
-- 12:59, 1 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsentsioon: [https://wiki.itcollege.ee/index.php/Talk:OpenNode OpenNode]&lt;br /&gt;
&lt;br /&gt;
==Rene Haavre A32==	&lt;br /&gt;
[[Samurai_WTF]]					&lt;br /&gt;
==Kristjan Kalder A22==&lt;br /&gt;
==Kadri Kalme A22==&lt;br /&gt;
[[Fdisk]]&lt;br /&gt;
&lt;br /&gt;
==Alfi Kannus A21==&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Iptables . Töö täieneb.&lt;br /&gt;
&lt;br /&gt;
==Oliver Kilk A21==&lt;br /&gt;
[[Mkdir - Linux/Unix süsteemides]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Nikolai Klõga G11==&lt;br /&gt;
==Reio Kokla A31==&lt;br /&gt;
[[Mkfs]]&lt;br /&gt;
&lt;br /&gt;
Retsenseerib: Tavo Toomemägi [A41]&lt;br /&gt;
&lt;br /&gt;
==Vladimir Kolesnik A22==&lt;br /&gt;
&lt;br /&gt;
[[init]] - valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon [https://wiki.itcollege.ee/index.php/Talk:Linux/Unix_faili%C3%B5igused Linux/Unix failiõigused]&lt;br /&gt;
&lt;br /&gt;
==Ivar Krustok A22==&lt;br /&gt;
[[Ksh]] // retsenseeris Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
==Katrin Kukk A22==	&lt;br /&gt;
&lt;br /&gt;
[[Tcpdump]] - valmis ülevaatamiseks -- 22:17, 24 April 2011 (EEST) &lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Hwclock]]  -  valmis -- 20:05, 13 May 2011 (EEST)&lt;br /&gt;
==Rain Kõrgmaa A22==						&lt;br /&gt;
==Siim Kängsepp A22==&lt;br /&gt;
&lt;br /&gt;
[[LVM]] - Valmis&lt;br /&gt;
&lt;br /&gt;
==Urmo Laaneots A21==						&lt;br /&gt;
==Karel Laid A31==&lt;br /&gt;
[[Puppet]] Valmis vist 01.05.2011&lt;br /&gt;
&lt;br /&gt;
==Henrik Leinola A22==&lt;br /&gt;
&lt;br /&gt;
[[Manpremo]]&lt;br /&gt;
&lt;br /&gt;
==Kaspar Leivo A41==							&lt;br /&gt;
==Juhan Liiva A21==&lt;br /&gt;
[[PS1]] valmis ülevaatamiseks // 19:47 15.05 muudatused sisse viidud - Referaat hinnatud 10:08 16.05&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:Ksh retsensioon&lt;br /&gt;
&lt;br /&gt;
==Kaido Loonurm A41==&lt;br /&gt;
[[Load_average]] - valmis ülevaatamiseks -- 12:17, 24 April 2011 (EEST)&lt;br /&gt;
Teemat retsenseerib: Ivar Krustok&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:mkfs]] --[[User:Kloonurm|Kloonurm]] 22:03, 10 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Urmas Luuk A22==						&lt;br /&gt;
==Andres Mill A22==&lt;br /&gt;
Valmis referaat: [[chmod]]&lt;br /&gt;
&lt;br /&gt;
retsensioon: Siim Kängsepp&lt;br /&gt;
&lt;br /&gt;
==Janar Märjama A22==	&lt;br /&gt;
[[Zentyal]] - Valmis kontrollimiseks.&lt;br /&gt;
&lt;br /&gt;
==Kairo Ostapenko A31==							&lt;br /&gt;
==Kristjan Pajumaa A22==							&lt;br /&gt;
==Ilja Peters 12==&lt;br /&gt;
[[VMware_Server]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Veiko Pilt A31==&lt;br /&gt;
[[Tarkvara_haldus_yum_baasil]] - valmis ülevaatamiseks - 02.05.2011&amp;lt;br&amp;gt;&lt;br /&gt;
Seda teemat retsenseerib Andres Sumin A22						&lt;br /&gt;
==Jagnar Pindmaa A31==							&lt;br /&gt;
==Priit Pobbul A22==						&lt;br /&gt;
==Arina Püvi A21==							&lt;br /&gt;
==Karet Rikko A21==&lt;br /&gt;
[[NTFS vs Ext4]] valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Tshark]]&lt;br /&gt;
&lt;br /&gt;
==Toomas Rohumets A21==&lt;br /&gt;
Referaat: [[Adduser &amp;amp; useradd]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Wget]]&lt;br /&gt;
						&lt;br /&gt;
==Taavi Salumets A21==&lt;br /&gt;
[[Logrotate]] - valmis ülevaatamiseks - 02.05.2011						&lt;br /&gt;
==Risto Siitan A22==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Partimage Partimage] -valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:Port_knocking Port Knocking] Retsensioon&lt;br /&gt;
&lt;br /&gt;
==Oliver Soom A22==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Debiani_paki_loomine  Debiani paki loomine] valmis ülevaatamiseks&amp;lt;br&amp;gt;&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:BURG Retsentsioon BURG&#039;i teemal] &amp;lt;b&amp;gt;pooleli&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Kaspar Steinberg A32==						&lt;br /&gt;
==Andres Sumin A22==	&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Dpkg - Valmis ülevaatamiseks!&lt;br /&gt;
&lt;br /&gt;
Teemat retsenseerib: Allar Adoberg&lt;br /&gt;
&lt;br /&gt;
==Meelis Suursalu A22==							&lt;br /&gt;
==Meelis Tamm A21==&lt;br /&gt;
[[Enos.itcollege.ee failidele ligipääs GNOME/KDE abil]] - valmis ülevaatuseks&lt;br /&gt;
&lt;br /&gt;
Hindab Andres Mill&lt;br /&gt;
&lt;br /&gt;
==Ott Telga A31==						&lt;br /&gt;
==Tavo Toomemägi A41==	&lt;br /&gt;
[[Wget]] ülevaatamiseks valmis 00:36, 03 April 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Hinnatud [[Talk:Wget]]					&lt;br /&gt;
==Tarmo Trumm A21==&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Date Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Timo Trummer A32==&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Hwclock - valmis ülevaatuseks&lt;br /&gt;
&lt;br /&gt;
==Olle Tuur A22==&lt;br /&gt;
&lt;br /&gt;
==Arto Vaas A32==&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/OpenNode - valmis&lt;br /&gt;
&lt;br /&gt;
==Andres Vaher A22==						&lt;br /&gt;
==Jaan Vahtre A21==&lt;br /&gt;
https://wiki.itcollege.ee/index.php/BURG - valmis ülevaatuseks&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:PS1#Kokkuv.C3.B5te - Tehtud retsensioon.&lt;br /&gt;
&lt;br /&gt;
==Kristjan Vaik A21==	&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Linux_boot_protsess Linux buutimise protsess]					&lt;br /&gt;
==Sten Vaisma A22==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Linux/Unix_faili%C3%B5igused Linux/Unix failiõigused] - valmis ülevaatuseks&lt;br /&gt;
&lt;br /&gt;
==Kristjan Vask A21==	&lt;br /&gt;
[[CUPS]] - pooleli&lt;br /&gt;
&lt;br /&gt;
==Vadim Vinogradin A21==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/RPM_Package_Manager RPM Package Manager] - valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:Chmod Chmod] - retsensioon&lt;br /&gt;
&lt;br /&gt;
==Heigo Võsujalg A21==&lt;br /&gt;
[[Synaptic Package Manager]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsentsioon : [[Linux saalealaa ehk swap]]&lt;br /&gt;
&lt;br /&gt;
==Kristjan Väljako A21==&lt;br /&gt;
[[Packetfence]] - Valmis ülevaatamiseks&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Wget&amp;diff=31354</id>
		<title>Talk:Wget</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Wget&amp;diff=31354"/>
		<updated>2011-05-13T14:50:28Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Retsenseerija: Toomas Rohumets A21, 13.05.2011&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; border=&amp;quot;1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! KRITEERIUM&lt;br /&gt;
! KAAL&lt;br /&gt;
! HINNANG&lt;br /&gt;
! SELGITUS&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Autor&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| Korras.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Sissejuhatus&lt;br /&gt;
| 1&lt;br /&gt;
| 0,5&lt;br /&gt;
| Autor võiks sissejuhatuses viidata kellele on referaat suunatud (algaja, edasijõudnu, ...) ning mainida eeldatud oskusi. &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Tehniliselt korrektne&lt;br /&gt;
| 3&lt;br /&gt;
| 3&lt;br /&gt;
| Korras.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Näited&lt;br /&gt;
| 3&lt;br /&gt;
| 3&lt;br /&gt;
| Esitatud näited on arusaadavad ja seletavad hästi &#039;&#039;wget&#039;&#039;i võimalusi.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Võtmed&lt;br /&gt;
| 1&lt;br /&gt;
| 0,5&lt;br /&gt;
| Autor oleks võinud esitada täiuslikuma võtmete nimekirja. &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Käskude eristus tekstis&lt;br /&gt;
| 1&lt;br /&gt;
| 1&lt;br /&gt;
| Käsud, võtmed ja muutujad on tekstist eristatavad.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Kasutatud kirjandus&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| Märgitud on kasutatud kirjandus ning lingid lisa materjalidele.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;Kokku&#039;&#039;&#039;&lt;br /&gt;
| &#039;&#039;&#039;10&#039;&#039;&#039;&lt;br /&gt;
| &#039;&#039;&#039;9&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Operatsioonis%C3%BCsteemide_referaadid_2011_kevad&amp;diff=31353</id>
		<title>Operatsioonisüsteemide referaadid 2011 kevad</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Operatsioonis%C3%BCsteemide_referaadid_2011_kevad&amp;diff=31353"/>
		<updated>2011-05-13T14:49:11Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Kaugõpe=&lt;br /&gt;
==Rene Albin AK31==&lt;br /&gt;
[[nginx]] -Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Lembit Elmik AK21==						&lt;br /&gt;
==Aleksei Issaikin AK21==&lt;br /&gt;
[[Ubuntu Serveri Install OS admin laborite tegemiseks]] - Parandamisel &lt;br /&gt;
&lt;br /&gt;
Retsents [https://wiki.itcollege.ee/index.php/Talk:FreeBSD_Packet_Filter_tulem%C3%BC%C3%BCriga FreeBSD Packet Filter tulemüüriga] - Hinnang sisse kantud [[User:Mernits|Mernits]] 12:33, 7 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Andre Jõgi AK21==					&lt;br /&gt;
==Pavel Kodotšigov AK22==&lt;br /&gt;
&lt;br /&gt;
[[FreeBSD Packet Filter tulemüüriga]] - Valmis ülevaatamiseks.&lt;br /&gt;
&lt;br /&gt;
Retsents [https://wiki.itcollege.ee/index.php/Talk:Htop htop]&lt;br /&gt;
&lt;br /&gt;
Hinded sisse kantud  [[User:Mernits|Mernits]] 12:29, 7 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Ivo Kruusamäe AK21==&lt;br /&gt;
&lt;br /&gt;
[[Gzip]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Cat]]&lt;br /&gt;
&lt;br /&gt;
==Andres Kõrvemaa AK21==&lt;br /&gt;
&lt;br /&gt;
[[Dig]] - Valmis ülevaatamiseks 19:24, 17 Aprill 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:Gzip]] --[[User:akorvema|akorvema]] 18:27, 8 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Lauri Liibert AK21==&lt;br /&gt;
==Siim Kullerkupp AK21==&lt;br /&gt;
[[Bonnie++]] Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Märt Lindre AK21==&lt;br /&gt;
&lt;br /&gt;
[[Linux saalealaa ehk swap]] [[User:Mlindre|Mlindre]] 15:27, 15 April 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Rasmus Linnamäe AK22==&lt;br /&gt;
[[ Netcat]] Valmis ülevaatamiseks 22:40, 17 Aprill 2011 (EEST)			&lt;br /&gt;
==Priit Lume AK31==&lt;br /&gt;
&lt;br /&gt;
[[Tshark]] ülevaatamiseks valmis 22:45, 17 April 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Restsensioon [https://wiki.itcollege.ee/index.php/Talk:Date[Date]]&lt;br /&gt;
&lt;br /&gt;
==Tiit Maripuu AK22==&lt;br /&gt;
&lt;br /&gt;
[[inetd]] (valmis hindamiseks ja arvustamiseks 10.05.11)&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Iozone]]&lt;br /&gt;
&lt;br /&gt;
==Marko Megerild AK21==						&lt;br /&gt;
==Artur Mölter AK22==&lt;br /&gt;
[[Iozone]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Margus Nairis AK31==&lt;br /&gt;
&lt;br /&gt;
[[Wireshark]] Valmis ülevaatamiseks.&lt;br /&gt;
&lt;br /&gt;
==Karel Niine AK22==&lt;br /&gt;
[[PXE boot]] (Preboot Execution Environment)&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:Dig]] --[[User:Kniine|Kniine]] 21:18, 4 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Ulvar Petmanson AK22==&lt;br /&gt;
[[Signaalid ja kill]]&lt;br /&gt;
&lt;br /&gt;
==Märten Rodes AK22==&lt;br /&gt;
[[htop]]&lt;br /&gt;
&lt;br /&gt;
Hinnatud [[Talk:PXE boot]]&lt;br /&gt;
&lt;br /&gt;
==Tanel Štaub AK22==					&lt;br /&gt;
==Alvar Teearu AK31==&lt;br /&gt;
KVM tegemisel, valmib järgmise nädala jooksul&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/KVM]&lt;br /&gt;
&lt;br /&gt;
==Aleksei Timošenko AK21==&lt;br /&gt;
=Päevaõpe=&lt;br /&gt;
&lt;br /&gt;
==Rasmus Aav A21==&lt;br /&gt;
==Pavel Abin 12==&lt;br /&gt;
==Allar Adoberg A22==&lt;br /&gt;
[[VirtualBoxi võrgud]] - Hindamiseks valmis.&lt;br /&gt;
&lt;br /&gt;
==Arvi Alamaa A21==&lt;br /&gt;
[[apticron]] - valmis ülevaatamiseks 02.05.2011&lt;br /&gt;
&lt;br /&gt;
==Ivar Ambos A22==&lt;br /&gt;
[[Munin]] valmis ülevaatamiseks.&lt;br /&gt;
&lt;br /&gt;
Retsensioon [https://wiki.itcollege.ee/index.php/Talk:Adduser_%26_useradd adduser ja useradd]&lt;br /&gt;
&lt;br /&gt;
==Sergei Gorjunov A21==&lt;br /&gt;
[[Port knocking]] ülevaatamiseks valmis&lt;br /&gt;
&lt;br /&gt;
==Merili Gutmann A31==&lt;br /&gt;
[[Lsof]] on valmis ülevaatamiseks.&lt;br /&gt;
-- 12:59, 1 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsentsioon: [https://wiki.itcollege.ee/index.php/Talk:OpenNode OpenNode]&lt;br /&gt;
&lt;br /&gt;
==Rene Haavre A32==	&lt;br /&gt;
[[Samurai_WTF]]					&lt;br /&gt;
==Kristjan Kalder A22==&lt;br /&gt;
==Kadri Kalme A22==&lt;br /&gt;
[[Fdisk]]&lt;br /&gt;
&lt;br /&gt;
==Alfi Kannus A21==&lt;br /&gt;
==Oliver Kilk A21==&lt;br /&gt;
[[Mkdir - Linux/Unix süsteemides]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Nikolai Klõga G11==&lt;br /&gt;
==Reio Kokla A31==&lt;br /&gt;
[[Mkfs]]&lt;br /&gt;
&lt;br /&gt;
Retsenseerib: Tavo Toomemägi [A41]&lt;br /&gt;
&lt;br /&gt;
==Vladimir Kolesnik A22==&lt;br /&gt;
&lt;br /&gt;
[[init]] - valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon [https://wiki.itcollege.ee/index.php/Talk:Linux/Unix_faili%C3%B5igused Linux/Unix failiõigused]&lt;br /&gt;
&lt;br /&gt;
==Ivar Krustok A22==&lt;br /&gt;
[[Ksh]] 						&lt;br /&gt;
==Katrin Kukk A22==	&lt;br /&gt;
&lt;br /&gt;
[[Tcpdump]] - valmis ülevaatamiseks -- 22:17, 24 April 2011 (EEST) 			&lt;br /&gt;
==Rain Kõrgmaa A22==						&lt;br /&gt;
==Siim Kängsepp A22==&lt;br /&gt;
&lt;br /&gt;
[[LVM]] - Valmis põhimõtteliselt&lt;br /&gt;
&lt;br /&gt;
==Urmo Laaneots A21==						&lt;br /&gt;
==Karel Laid A31==&lt;br /&gt;
[[Puppet]] Valmis vist 01.05.2011&lt;br /&gt;
&lt;br /&gt;
==Henrik Leinola A22==&lt;br /&gt;
&lt;br /&gt;
[[Manpremo]]&lt;br /&gt;
&lt;br /&gt;
==Kaspar Leivo A41==							&lt;br /&gt;
==Juhan Liiva A21==&lt;br /&gt;
[[PS1]] valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Kaido Loonurm A41==&lt;br /&gt;
[[Load_average]] - valmis ülevaatamiseks -- 12:17, 24 April 2011 (EEST)&lt;br /&gt;
Teemat retsenseerib: Ivar Krustok&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:mkfs]] --[[User:Kloonurm|Kloonurm]] 22:03, 10 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Urmas Luuk A22==						&lt;br /&gt;
==Andres Mill A22==&lt;br /&gt;
Valmis referaat: [[chmod]]&lt;br /&gt;
&lt;br /&gt;
==Janar Märjama A22==	&lt;br /&gt;
[[Zentyal]] - Valmis kontrollimiseks.&lt;br /&gt;
&lt;br /&gt;
==Kairo Ostapenko A31==							&lt;br /&gt;
==Kristjan Pajumaa A22==							&lt;br /&gt;
==Ilja Peters 12==&lt;br /&gt;
[[VMware_Server]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Veiko Pilt A31==&lt;br /&gt;
[[Tarkvara_haldus_yum_baasil]] - valmis ülevaatamiseks - 02.05.2011&amp;lt;br&amp;gt;&lt;br /&gt;
Seda teemat retsenseerib Andres Sumin A22						&lt;br /&gt;
==Jagnar Pindmaa A31==							&lt;br /&gt;
==Priit Pobbul A22==						&lt;br /&gt;
==Arina Püvi A21==							&lt;br /&gt;
==Karet Rikko A21==&lt;br /&gt;
[[NTFS vs Ext4]] valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Toomas Rohumets A21==&lt;br /&gt;
Referaat: [[Adduser &amp;amp; useradd]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Wget]]&lt;br /&gt;
						&lt;br /&gt;
==Taavi Salumets A21==&lt;br /&gt;
[[Logrotate]] - valmis ülevaatamiseks - 02.05.2011						&lt;br /&gt;
==Risto Siitan A22==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Partimage Partimage] -valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Oliver Soom A22==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Debiani_paki_loomine  Debiani paki loomine] valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Kaspar Steinberg A32==						&lt;br /&gt;
==Andres Sumin A22==	&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Dpkg - Valmis ülevaatamiseks!&lt;br /&gt;
&lt;br /&gt;
Teemat retsenseerib: Allar Adoberg&lt;br /&gt;
&lt;br /&gt;
==Meelis Suursalu A22==							&lt;br /&gt;
==Meelis Tamm A21==&lt;br /&gt;
[[Enos.itcollege.ee failidele ligipääs GNOME/KDE abil]] - valmis ülevaatuseks&lt;br /&gt;
&lt;br /&gt;
==Ott Telga A31==						&lt;br /&gt;
==Tavo Toomemägi A41==	&lt;br /&gt;
[[Wget]] ülevaatamiseks valmis 00:36, 03 April 2011 (EEST)					&lt;br /&gt;
==Taavi Toppi A21==&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Iptables . Valmis ülevaatuseks, töö Täieneb jooksvalt.&lt;br /&gt;
&lt;br /&gt;
==Tarmo Trumm A21==&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Date Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Timo Trummer A32==&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Hwclock - valmis ülevaatuseks&lt;br /&gt;
&lt;br /&gt;
==Olle Tuur A22==&lt;br /&gt;
&lt;br /&gt;
==Arto Vaas A32==&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/OpenNode - valmis&lt;br /&gt;
&lt;br /&gt;
==Andres Vaher A22==						&lt;br /&gt;
==Jaan Vahtre A21==&lt;br /&gt;
https://wiki.itcollege.ee/index.php/BURG - valmis ülevaatuseks&lt;br /&gt;
&lt;br /&gt;
==Kristjan Vaik A21==	&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Linux_boot_protsess Linux buutimise protsess]					&lt;br /&gt;
==Sten Vaisma A22==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Linux/Unix_faili%C3%B5igused Linux/Unix failiõigused] - valmis ülevaatuseks&lt;br /&gt;
&lt;br /&gt;
==Kristjan Vask A21==						&lt;br /&gt;
==Vadim Vinogradin A21==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/RPM_Package_Manager RPM Package Manager] - valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Heigo Võsujalg A21==&lt;br /&gt;
[[Synaptic Package Manager]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Kristjan Väljako A21==&lt;br /&gt;
[[Packetfence]] - Valmis ülevaatamiseks&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Wget&amp;diff=31352</id>
		<title>Talk:Wget</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Wget&amp;diff=31352"/>
		<updated>2011-05-13T14:41:56Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Retsenseerija: Toomas Rohumets A21, 13.05.2011&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; border=&amp;quot;1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! KRITEERIUM&lt;br /&gt;
! KAAL&lt;br /&gt;
! HINNANG&lt;br /&gt;
! SELGITUS&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Autor&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| Korras.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Sissejuhatus&lt;br /&gt;
| 1&lt;br /&gt;
| 0,5&lt;br /&gt;
| Autor võiks sissejuhatuses viidata kellele on referaat suunatud (algaja, edasijõudnu..) ning mainida eeldatud oskusi. &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Tehniliselt korrektne&lt;br /&gt;
| 3&lt;br /&gt;
| 3&lt;br /&gt;
| Korras.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Näited&lt;br /&gt;
| 3&lt;br /&gt;
| 3&lt;br /&gt;
| Esitatud näited on arusaadavad ja seletavad hästi &#039;&#039;wget&#039;&#039;i võimalusi.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Võtmed&lt;br /&gt;
| 1&lt;br /&gt;
| 0,5&lt;br /&gt;
| Autor oleks võinud esitada täiuslikuma võtmete nimekirja. &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Käskude eristus tekstis&lt;br /&gt;
| 1&lt;br /&gt;
| 1&lt;br /&gt;
| Käsud, võtmed ja muutujad on tekstist eristatavad.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Kasutatud kirjandus&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| Märgitud on kasutatud kirjandus ning lingid lisa materjalidele.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;Kokku&#039;&#039;&#039;&lt;br /&gt;
| &#039;&#039;&#039;10&#039;&#039;&#039;&lt;br /&gt;
| &#039;&#039;&#039;9&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Wget&amp;diff=31351</id>
		<title>Talk:Wget</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Wget&amp;diff=31351"/>
		<updated>2011-05-13T11:41:56Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: Created page with &amp;#039;&amp;#039;&amp;#039;&amp;#039;Retsenseerija: Toomas Rohumets, A21&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Retsenseerija: Toomas Rohumets, A21&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Iptables&amp;diff=31350</id>
		<title>Talk:Iptables</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Iptables&amp;diff=31350"/>
		<updated>2011-05-13T11:40:22Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: Blanked the page&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Iptables&amp;diff=31278</id>
		<title>Talk:Iptables</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Iptables&amp;diff=31278"/>
		<updated>2011-05-12T16:24:02Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Retsenseerija: Toomas Rohumets A21&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Iptables&amp;diff=31277</id>
		<title>Talk:Iptables</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Iptables&amp;diff=31277"/>
		<updated>2011-05-12T16:21:57Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: Blanked the page&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Iptables&amp;diff=31207</id>
		<title>Talk:Iptables</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Iptables&amp;diff=31207"/>
		<updated>2011-05-11T19:27:41Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: Created page with &amp;#039;&amp;#039;&amp;#039;&amp;#039;Retsenseerija: Toomas Rohumets A21&amp;#039;&amp;#039;&amp;#039;&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Retsenseerija: Toomas Rohumets A21&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Adduser_%26_useradd&amp;diff=31188</id>
		<title>Adduser &amp; useradd</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Adduser_%26_useradd&amp;diff=31188"/>
		<updated>2011-05-11T16:22:52Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sissejuhatus =&lt;br /&gt;
&lt;br /&gt;
Referaat annab ülevaate &#039;&#039;useradd&#039;&#039; ja &#039;&#039;adduser&#039;&#039;i võimalustest kasutajate operatsioonisüsteemi lisamiseks. Koostamisel on kasutatud Ubuntu operatsioonisüsteemi ning tuleb arvestada, et toodud näited töötavad Debian/Ubuntu kasutavatel arvutitel. See tuleneb sellest, et erinevatel linuxi distributsioonidel on erinev adduseri tähendus. Antud juhul on tegemist skriptiga, mis kasutab useraddi, aga on ka versioone, kus adduser vaid viitab useraddile. Käskude &#039;&#039;useradd&#039;&#039; ja &#039;&#039;adduser&#039;&#039; kasutamiseks peab olema juurkasutaja õigustega. Referaadis eeldan käsurea kasutamise oskust.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= USERADD =&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Useradd&#039;&#039; on tööriist kasutajate lisamiseks. Debianil põhinevatel süsteemidel soovitatakse kasutada adduserit. Useraddi kasutades tuleb peale kasutaja loomist eraldi lisada loodud kasutajale paroolid. Käsurealt on võimalik otse kasutajale parool määrata võtme &#039;&#039;-p&#039;&#039; abil, aga see peab olema krüpteeritud. Useradd loob uuele kasutajale grupi ja kodukataloogi ning lisab sinna &#039;&#039;/etc/skel&#039;&#039; olevad failid. Useraddiga on võimalik määrata kasutajale shelli.&lt;br /&gt;
&lt;br /&gt;
== Võtmed ==&lt;br /&gt;
&lt;br /&gt;
; Süntaks : useradd [võtmed] KASUTAJA&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-c&#039;&#039;&#039; || Kommentaari lisamiseks. Peamiselt kasutatakse kasutaja täisnime jaoks.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-d&#039;&#039;&#039; || Kasutaja kodukataloogi loomiseks.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-D&#039;&#039;&#039; || Väljastab useradd vaikimisi konfiguratsiooni.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-g&#039;&#039;&#039; || Uue kasutaja grupi nimi või number. Grupp peab eelnevalt olemas olema. Grupi number peab viitama olemasolevale grupile.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-G&#039;&#039;&#039; || Uuele kasutajale lisa gruppide lisamiseks.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-k&#039;&#039;&#039; || Kasuta alternatiivina &#039;&#039;/etc/skel&#039;&#039; kataloogi asemel.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-m&#039;&#039;&#039; || Loob kasutajale kodukataloogi.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-s&#039;&#039;&#039; || Määra kasutajale shell.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Kõiki võtmeid on võimalik näha sisestades käsurealt &#039;&#039;&#039;man useradd&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Näited: ==&lt;br /&gt;
&lt;br /&gt;
 useradd -m test&lt;br /&gt;
&lt;br /&gt;
Loodi kasutaja nimega &#039;&#039;&#039;test&#039;&#039;&#039; ja kodukataloog &#039;&#039;&#039;/home/test&#039;&#039;&#039;. Ilma võtmeta &#039;&#039;&#039;-m&#039;&#039;&#039; kataloogi ei tehta. Loodi grupp &#039;&#039;&#039;test&#039;&#039;&#039; ja lisati kasutaja. &lt;br /&gt;
&lt;br /&gt;
 useradd -D&lt;br /&gt;
&lt;br /&gt;
 GROUP=100&lt;br /&gt;
 HOME=/home&lt;br /&gt;
 INACTIVE=-1&lt;br /&gt;
 EXPIRE=&lt;br /&gt;
 SHELL=/bin/sh&lt;br /&gt;
 SKEL=/etc/skel&lt;br /&gt;
 CREATE_MAIL_SPOOL=no&lt;br /&gt;
&lt;br /&gt;
Käsk &#039;&#039;&#039;useradd -D&#039;&#039;&#039; väljastab useradd vaikimisi seadistused, mis kasutajale määratakse nagu shelli (&#039;&#039;&#039;/bin/sh&#039;&#039;&#039;), kodukataloogi asukoha (&#039;&#039;&#039;/home&#039;&#039;&#039;) ja kodukataloogi vaikimisi seadistuse (&#039;&#039;&#039;/etc/skel&#039;&#039;&#039;).&lt;br /&gt;
&lt;br /&gt;
 useradd -m -k /home/student -s /bin/bash test&lt;br /&gt;
&lt;br /&gt;
Loodi kasutaja &#039;&#039;&#039;test&#039;&#039;&#039;, shelliks määrati &#039;&#039;&#039;bash&#039;&#039;&#039; ning kodukataloog tehti &#039;&#039;&#039;/home/student&#039;&#039;&#039; kataloogi järgi.&lt;br /&gt;
&lt;br /&gt;
 useradd -m -G audio,admin test&lt;br /&gt;
&lt;br /&gt;
Loodud kasutaja &#039;&#039;&#039;test&#039;&#039;&#039; on lisaks grupile &#039;&#039;&#039;test&#039;&#039;&#039; lisatud ka gruppidesse &#039;&#039;&#039;audio&#039;&#039;&#039; ja &#039;&#039;&#039;admin&#039;&#039;&#039; (grupid millesse kasutaja lisatakse peavad süsteemis olemas olema).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= ADDUSER =&lt;br /&gt;
&lt;br /&gt;
Debian ja Ubuntu süsteemides on &#039;&#039;adduser&#039;&#039; Perli skript, mis kasutab &#039;&#039;useradd&#039;&#039;i ja teisi vahendeid nagu &#039;&#039;passwd&#039;&#039; kasutajate loomiseks ja lisamiseks gruppidesse. Adduseri konfiguratsioon asub vaikimisi &#039;&#039;/etc/adduser.conf&#039;&#039; failis ning see määrab loodava kasutaja algsed parameetrid nagu kasutatava shelli (DSHELL=/bin/bash) ja kodukataloogi loomise aluse (SKEL=/etc/skel). Adduserit kasutades küsitakse kohe uuele kasutajale parooli ning antakse võimalus lisada kasutaja kohta informatsiooni. Näidete juures kasutati &#039;&#039;adduser&#039;&#039; versiooni 3.112ubuntu1.    &lt;br /&gt;
&lt;br /&gt;
== Võtmed ==&lt;br /&gt;
; Süntaks : adduser [võtmed] KASUTAJA&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;--home&#039;&#039;&#039; || Uue kasutaja kodukataloog. Kasutatakse vaikimisi konfigureeritud kodukataloogi asemel.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;--shell&#039;&#039;&#039; || Määra kasutajale shell, mis erineb vaikimisi konfiguratsioonist.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;--ingroup&#039;&#039;&#039; || Lisa uus kasutaja vaikimisi määratud gruppi asemel teise gruppi.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;--quiet&#039;&#039;&#039; || Ei väljasta informatiivseid sõnumeid, väljastab ainult hoiatusi ja vea teateid.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;--help&#039;&#039;&#039; || Näitab lühikest juhendit.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;--version&#039;&#039;&#039; || Väljastab &#039;&#039;adduseri&#039;&#039; versiooni.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Kõiki võtmeid on võimalik näha sisestades käsurealt &#039;&#039;&#039;man adduser&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Näited: ==&lt;br /&gt;
&lt;br /&gt;
 adduser test&lt;br /&gt;
&lt;br /&gt;
 Adding user `test&#039; ...&lt;br /&gt;
 Adding new group `test&#039; (1011) ...&lt;br /&gt;
 Adding new user `test&#039; (1002) with group `test&#039; ...&lt;br /&gt;
 Creating home directory `/home/test&#039; ...&lt;br /&gt;
 Copying files from `/etc/skel&#039; ...&lt;br /&gt;
 Enter new UNIX password: &lt;br /&gt;
 Retype new UNIX password: &lt;br /&gt;
 passwd: password updated successfully&lt;br /&gt;
 Changing the user information for test&lt;br /&gt;
 Enter the new value, or press ENTER for the default&lt;br /&gt;
 	Full Name []:    &lt;br /&gt;
 	Room Number []: &lt;br /&gt;
 	Work Phone []: &lt;br /&gt;
 	Home Phone []: &lt;br /&gt;
 	Other []: &lt;br /&gt;
 Is the information correct? [Y/n] y&lt;br /&gt;
&lt;br /&gt;
Loodi kasutaja nimega &#039;&#039;&#039;test&#039;&#039;&#039; ja kodukataloog &#039;&#039;&#039;/home/test&#039;&#039;&#039;. Loodi grupp &#039;&#039;&#039;test&#039;&#039;&#039; ja lisati kasutaja. Küsiti kasutajale parool ning anti võimalus lisa informatsiooni lisamiseks. Lõpetuseks küsiti kinnitust. &lt;br /&gt;
&lt;br /&gt;
 adduser --ingroup admin --shell /bin/sh test&lt;br /&gt;
&lt;br /&gt;
 Adding user `test&#039; ...&lt;br /&gt;
 Adding new user `test&#039; (1002) with group `admin&#039; ...&lt;br /&gt;
 Creating home directory `/home/test&#039; ...&lt;br /&gt;
 Copying files from `/etc/skel&#039; ...&lt;br /&gt;
 Enter new UNIX password: &lt;br /&gt;
 Retype new UNIX password: &lt;br /&gt;
 passwd: password updated successfully&lt;br /&gt;
 Changing the user information for test&lt;br /&gt;
 Enter the new value, or press ENTER for the default&lt;br /&gt;
 	Full Name []: &lt;br /&gt;
 	Room Number []: &lt;br /&gt;
 	Work Phone []: &lt;br /&gt;
 	Home Phone []: &lt;br /&gt;
 	Other []: &lt;br /&gt;
 Is the information correct? [Y/n] y&lt;br /&gt;
&lt;br /&gt;
Luuakse kasutaja &#039;&#039;&#039;test&#039;&#039;&#039; ja lisatakse ta gruppi &#039;&#039;&#039;admin&#039;&#039;&#039; ning shelliks määratakse &#039;&#039;&#039;/bin/sh&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 adduser --disabled-login --quiet --home /home/123 test&lt;br /&gt;
&lt;br /&gt;
 Changing the user information for test&lt;br /&gt;
 Enter the new value, or press ENTER for the default&lt;br /&gt;
 	Full Name []: &lt;br /&gt;
 	Room Number []: &lt;br /&gt;
 	Work Phone []: &lt;br /&gt;
 	Home Phone []: &lt;br /&gt;
 	Other []: &lt;br /&gt;
 Is the information correct? [Y/n] y&lt;br /&gt;
&lt;br /&gt;
Loodud kasutajal &#039;&#039;&#039;test&#039;&#039;&#039; on kodukataloogiks &#039;&#039;&#039;/home/123&#039;&#039;&#039; ja parooli ei ole määratud. Kasutaja loomise ajal ei edastatud informatsiooni protsessist.&lt;br /&gt;
&lt;br /&gt;
 adduser test audio&lt;br /&gt;
&lt;br /&gt;
 Adding user `test&#039; to group `audio&#039; ...&lt;br /&gt;
 Adding user test to group audio&lt;br /&gt;
 Done.&lt;br /&gt;
&lt;br /&gt;
Kasutaja &#039;&#039;&#039;test&#039;&#039;&#039; lisati gruppi &#039;&#039;&#039;audio&#039;&#039;&#039;. Nii kasutaja kui grupp peavad süsteemis olemas olema.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Kasutatud materjalid =&lt;br /&gt;
&lt;br /&gt;
Käsurealt &lt;br /&gt;
 man useradd&lt;br /&gt;
&lt;br /&gt;
 man adduser&lt;br /&gt;
&lt;br /&gt;
http://www.go2linux.org/useradd-vs-adduser&lt;br /&gt;
&lt;br /&gt;
http://www.go2linux.org/pics/other_files/adduser.txt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Autor =&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets A21&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category: Operatsioonisüsteemide administreerimine ja sidumine]]&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Adduser_%26_useradd&amp;diff=31186</id>
		<title>Adduser &amp; useradd</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Adduser_%26_useradd&amp;diff=31186"/>
		<updated>2011-05-11T16:06:30Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sissejuhatus =&lt;br /&gt;
&lt;br /&gt;
Referaat annab ülevaate &#039;&#039;useradd&#039;&#039; ja &#039;&#039;adduser&#039;&#039;i võimalustest kasutajate operatsioonisüsteemi lisamiseks. Koostamisel on kasutatud Ubuntu operatsioonisüsteemi ning tuleb arvestada, et toodud näited töötavad Debian/Ubuntu kasutavatel arvutitel. See tuleneb sellest, et erinevatel linuxi distributsioonidel on erinev adduseri tähendus. Antud juhul on tegemist skriptiga, mis kasutab useraddi, aga on ka versioone, kus adduser vaid viitab useraddile. Käskude &#039;&#039;useradd&#039;&#039; ja &#039;&#039;adduser&#039;&#039; kasutamiseks peab olema juurkasutaja õigustega. Referaadis eeldan käsurea kasutamise oskust.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= USERADD =&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Useradd&#039;&#039; on tööriist kasutajate lisamiseks. Debianil põhinevatel süsteemidel soovitatakse kasutada adduserit. Useraddi kasutades tuleb peale kasutaja loomist eraldi lisada loodud kasutajale paroolid. Käsurealt on võimalik otse kasutajale parool määrata võtme &#039;&#039;-p&#039;&#039; abil, aga see peab olema krüpteeritud. Useradd loob uuele kasutajale grupi ja kodukataloogi ning lisab sinna &#039;&#039;/etc/skel&#039;&#039; olevad failid. Useraddiga on võimalik määrata kasutajale shelli.&lt;br /&gt;
&lt;br /&gt;
== Võtmed ==&lt;br /&gt;
&lt;br /&gt;
; Süntaks : useradd [võtmed] KASUTAJA&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-c&#039;&#039;&#039; || Kommentaari lisamiseks. Peamiselt kasutatakse kasutaja täisnime jaoks.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-d&#039;&#039;&#039; || Kasutaja kodukataloogi loomiseks.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-D&#039;&#039;&#039; || Väljastab useradd vaikimisi konfiguratsiooni.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-g&#039;&#039;&#039; || Uue kasutaja grupi nimi või number. Grupp peab eelnevalt olemas olema. Grupi number peab viitama olemasolevale grupile.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-G&#039;&#039;&#039; || Uuele kasutajale lisa gruppide lisamiseks.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-k&#039;&#039;&#039; || Kasuta alternatiivina &#039;&#039;/etc/skel&#039;&#039; kataloogi asemel.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-m&#039;&#039;&#039; || Loob kasutajale kodukataloogi.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-s&#039;&#039;&#039; || Määra kasutajale shell.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Kõiki võtmeid on võimalik näha sisestades käsurealt &#039;&#039;&#039;man useradd&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Näited: ==&lt;br /&gt;
&lt;br /&gt;
 useradd -m test&lt;br /&gt;
&lt;br /&gt;
Loodi kasutaja nimega &#039;&#039;&#039;test&#039;&#039;&#039; ja kodukataloog &#039;&#039;&#039;/home/test&#039;&#039;&#039;. Ilma võtmeta &#039;&#039;&#039;-m&#039;&#039;&#039; kataloogi ei tehta. Loodi grupp &#039;&#039;&#039;test&#039;&#039;&#039; ja lisati kasutaja. &lt;br /&gt;
&lt;br /&gt;
 useradd -D&lt;br /&gt;
&lt;br /&gt;
 GROUP=100&lt;br /&gt;
 HOME=/home&lt;br /&gt;
 INACTIVE=-1&lt;br /&gt;
 EXPIRE=&lt;br /&gt;
 SHELL=/bin/sh&lt;br /&gt;
 SKEL=/etc/skel&lt;br /&gt;
 CREATE_MAIL_SPOOL=no&lt;br /&gt;
&lt;br /&gt;
Käsk &#039;&#039;&#039;useradd -D&#039;&#039;&#039; väljastab useradd vaikimisi seadistused, mis kasutajale määratakse nagu shelli (&#039;&#039;&#039;/bin/sh&#039;&#039;&#039;), kodukataloogi asukoht (&#039;&#039;&#039;/home&#039;&#039;&#039;) ja kodukataloogi vaikimisi seadistuse (&#039;&#039;&#039;/etc/skel&#039;&#039;&#039;).&lt;br /&gt;
&lt;br /&gt;
 useradd -m -k /home/student -s /bin/bash test&lt;br /&gt;
&lt;br /&gt;
Loodi kasutaja &#039;&#039;&#039;test&#039;&#039;&#039;, shelliks määrati &#039;&#039;&#039;bash&#039;&#039;&#039; ning kodukataloog tehti &#039;&#039;&#039;/home/student&#039;&#039;&#039; kataloogi järgi.&lt;br /&gt;
&lt;br /&gt;
 useradd -m -G audio,admin test&lt;br /&gt;
&lt;br /&gt;
Loodud kasutaja &#039;&#039;&#039;test&#039;&#039;&#039; on lisaks grupile &#039;&#039;&#039;test&#039;&#039;&#039; lisatud ka gruppidesse &#039;&#039;&#039;audio&#039;&#039;&#039; ja &#039;&#039;&#039;admin&#039;&#039;&#039; (grupid millesse kasutaja lisatakse peavad süsteemis olemas olema).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= ADDUSER =&lt;br /&gt;
&lt;br /&gt;
Debian ja Ubuntu süsteemides on &#039;&#039;adduser&#039;&#039; Perli skript, mis kasutab &#039;&#039;useradd&#039;&#039;i ja teisi vahendeid nagu &#039;&#039;passwd&#039;&#039; kasutajate loomiseks ja lisamiseks gruppidesse. Adduseri konfiguratsioon asub vaikimisi &#039;&#039;/etc/adduser.conf&#039;&#039; failis ning see määrab loodava kasutaja algsed parameetrid nagu kasutatava shelli (DSHELL=/bin/bash) ja kodukataloogi loomise aluse (SKEL=/etc/skel). Adduserit kasutades küsitakse kohe uuele kasutajale parooli ning antakse võimalus lisada kasutaja kohta informatsiooni. Näidete juures kasutati &#039;&#039;adduser&#039;&#039; versiooni 3.112ubuntu1.    &lt;br /&gt;
&lt;br /&gt;
== Võtmed ==&lt;br /&gt;
; Süntaks : adduser [võtmed] KASUTAJA&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;--home&#039;&#039;&#039; || Uue kasutaja kodukataloog. Kasutatakse vaikimisi konfigureeritud kodukataloogi asemel.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;--shell&#039;&#039;&#039; || Määra kasutajale shell, mis erineb vaikimisi konfiguratsioonist.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;--ingroup&#039;&#039;&#039; || Lisa uus kasutaja vaikimisi määratud gruppi asemel teise gruppi.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;--quiet&#039;&#039;&#039; || Ei väljasta informatiivseid sõnumeid, väljastab ainult hoiatusi ja vea teateid.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;--help&#039;&#039;&#039; || Näitab lühikest juhendit.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;--version&#039;&#039;&#039; || Väljastab &#039;&#039;adduseri&#039;&#039; versiooni.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Kõiki võtmeid on võimalik näha sisestades käsurealt &#039;&#039;&#039;man adduser&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Näited: ==&lt;br /&gt;
&lt;br /&gt;
 adduser test&lt;br /&gt;
&lt;br /&gt;
 Adding user `test&#039; ...&lt;br /&gt;
 Adding new group `test&#039; (1011) ...&lt;br /&gt;
 Adding new user `test&#039; (1002) with group `test&#039; ...&lt;br /&gt;
 Creating home directory `/home/test&#039; ...&lt;br /&gt;
 Copying files from `/etc/skel&#039; ...&lt;br /&gt;
 Enter new UNIX password: &lt;br /&gt;
 Retype new UNIX password: &lt;br /&gt;
 passwd: password updated successfully&lt;br /&gt;
 Changing the user information for test&lt;br /&gt;
 Enter the new value, or press ENTER for the default&lt;br /&gt;
 	Full Name []:    &lt;br /&gt;
 	Room Number []: &lt;br /&gt;
 	Work Phone []: &lt;br /&gt;
 	Home Phone []: &lt;br /&gt;
 	Other []: &lt;br /&gt;
 Is the information correct? [Y/n] y&lt;br /&gt;
&lt;br /&gt;
Loodi kasutaja nimega &#039;&#039;&#039;test&#039;&#039;&#039; ja kodukataloog &#039;&#039;&#039;/home/test&#039;&#039;&#039;. Loodi grupp &#039;&#039;&#039;test&#039;&#039;&#039; ja lisati kasutaja. Küsiti kasutajale parool ning anti võimalus lisa informatsiooni lisamiseks. Lõpetuseks küsiti kinnitust. &lt;br /&gt;
&lt;br /&gt;
 adduser --ingroup admin --shell /bin/sh test&lt;br /&gt;
&lt;br /&gt;
 Adding user `test&#039; ...&lt;br /&gt;
 Adding new user `test&#039; (1002) with group `admin&#039; ...&lt;br /&gt;
 Creating home directory `/home/test&#039; ...&lt;br /&gt;
 Copying files from `/etc/skel&#039; ...&lt;br /&gt;
 Enter new UNIX password: &lt;br /&gt;
 Retype new UNIX password: &lt;br /&gt;
 passwd: password updated successfully&lt;br /&gt;
 Changing the user information for test&lt;br /&gt;
 Enter the new value, or press ENTER for the default&lt;br /&gt;
 	Full Name []: &lt;br /&gt;
 	Room Number []: &lt;br /&gt;
 	Work Phone []: &lt;br /&gt;
 	Home Phone []: &lt;br /&gt;
 	Other []: &lt;br /&gt;
 Is the information correct? [Y/n] y&lt;br /&gt;
&lt;br /&gt;
Luuakse kasutaja &#039;&#039;&#039;test&#039;&#039;&#039; ja lisatakse ta gruppi &#039;&#039;&#039;admin&#039;&#039;&#039; ning shelliks määratakse &#039;&#039;&#039;/bin/sh&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 adduser --disabled-login --quiet --home /home/123 test&lt;br /&gt;
&lt;br /&gt;
 Changing the user information for test&lt;br /&gt;
 Enter the new value, or press ENTER for the default&lt;br /&gt;
 	Full Name []: &lt;br /&gt;
 	Room Number []: &lt;br /&gt;
 	Work Phone []: &lt;br /&gt;
 	Home Phone []: &lt;br /&gt;
 	Other []: &lt;br /&gt;
 Is the information correct? [Y/n] y&lt;br /&gt;
&lt;br /&gt;
Loodud kasutajal &#039;&#039;&#039;test&#039;&#039;&#039; on kodukataloogiks &#039;&#039;&#039;/home/123&#039;&#039;&#039; ja parooli ei ole määratud. Kasutaja loomise ajal ei edastatud informatsiooni protsessist.&lt;br /&gt;
&lt;br /&gt;
 adduser test audio&lt;br /&gt;
&lt;br /&gt;
 Adding user `test&#039; to group `audio&#039; ...&lt;br /&gt;
 Adding user test to group audio&lt;br /&gt;
 Done.&lt;br /&gt;
&lt;br /&gt;
Kasutaja &#039;&#039;&#039;test&#039;&#039;&#039; lisati gruppi &#039;&#039;&#039;audio&#039;&#039;&#039;. Nii kasutaja kui grupp peavad süsteemis olemas olema.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Kasutatud materjalid =&lt;br /&gt;
&lt;br /&gt;
Käsurealt &lt;br /&gt;
 man useradd&lt;br /&gt;
&lt;br /&gt;
 man adduser&lt;br /&gt;
&lt;br /&gt;
http://www.go2linux.org/useradd-vs-adduser&lt;br /&gt;
&lt;br /&gt;
http://www.go2linux.org/pics/other_files/adduser.txt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Autor =&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets A21&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category: Operatsioonisüsteemide administreerimine ja sidumine]]&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Adduser_%26_useradd&amp;diff=31185</id>
		<title>Adduser &amp; useradd</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Adduser_%26_useradd&amp;diff=31185"/>
		<updated>2011-05-11T16:04:16Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Sissejuhatus =&lt;br /&gt;
&lt;br /&gt;
Referaat annab ülevaate &#039;&#039;useradd&#039;&#039; ja &#039;&#039;adduser&#039;&#039;i võimalustest kasutajate operatsioonisüsteemi lisamiseks. Koostamisel on kasutatud Ubuntu operatsioonisüsteemi ning tuleb arvestada, et toodud näited töötavad Debian/Ubuntu kasutavatel arvutitel. See tuleneb sellest, et erinevatel linuxi distributsioonidel on erinev adduseri tähendus. Antud juhul on tegemist skriptiga, mis kasutab useraddi, aga on ka versioone, kus adduser vaid viitab useraddile. Käskude &#039;&#039;useradd&#039;&#039; ja &#039;&#039;adduser&#039;&#039; kasutamiseks peab olema juurkasutaja õigustega. Referaadis eeldan käsurea kasutamise oskust.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= USERADD =&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Useradd&#039;&#039; on tööriist kasutajate lisamiseks. Debianil põhinevatel süsteemidel soovitatakse kasutada adduserit. Useraddi kasutades tulen peale kasutaja loomist eraldi lisada loodud kasutajale paroolid. Käsurealt on võimalik otse kasutajale parool määrata võtme &#039;&#039;-p&#039;&#039; abil, aga see peab olema krüpteeritud. Useradd loob uuele kasutajale grupi ja kodukataloogi ning lisab sinna &#039;&#039;/etc/skel&#039;&#039; olevad failid. Useraddiga on võimalik määrata kasutajale shelli.&lt;br /&gt;
&lt;br /&gt;
== Võtmed ==&lt;br /&gt;
&lt;br /&gt;
; Süntaks : useradd [võtmed] KASUTAJA&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-c&#039;&#039;&#039; || Kommentaari lisamiseks. Peamiselt kasutatakse kasutaja täisnime jaoks.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-d&#039;&#039;&#039; || Kasutaja kodukataloogi loomiseks.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-D&#039;&#039;&#039; || Väljastab useradd vaikimisi konfiguratsiooni.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-g&#039;&#039;&#039; || Uue kasutaja grupi nimi või number. Grupp peab eelnevalt olemas olema. Grupi number peab viitama olemasolevale grupile.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-G&#039;&#039;&#039; || Uuele kasutajale lisa gruppide lisamiseks.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-k&#039;&#039;&#039; || Kasuta alternatiivina &#039;&#039;/etc/skel&#039;&#039; kataloogi asemel.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-m&#039;&#039;&#039; || Loob kasutajale kodukataloogi.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;-s&#039;&#039;&#039; || Määra kasutajale shell.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Kõiki võtmeid on võimalik näha sisestades käsurealt &#039;&#039;&#039;man useradd&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Näited: ==&lt;br /&gt;
&lt;br /&gt;
 useradd -m test&lt;br /&gt;
&lt;br /&gt;
Loodi kasutaja nimega &#039;&#039;&#039;test&#039;&#039;&#039; ja kodukataloog &#039;&#039;&#039;/home/test&#039;&#039;&#039;. Ilma võtmeta &#039;&#039;&#039;-m&#039;&#039;&#039; kataloogi ei tehta. Loodi grupp &#039;&#039;&#039;test&#039;&#039;&#039; ja lisati kasutaja. &lt;br /&gt;
&lt;br /&gt;
 useradd -D&lt;br /&gt;
&lt;br /&gt;
 GROUP=100&lt;br /&gt;
 HOME=/home&lt;br /&gt;
 INACTIVE=-1&lt;br /&gt;
 EXPIRE=&lt;br /&gt;
 SHELL=/bin/sh&lt;br /&gt;
 SKEL=/etc/skel&lt;br /&gt;
 CREATE_MAIL_SPOOL=no&lt;br /&gt;
&lt;br /&gt;
Käsk &#039;&#039;&#039;useradd -D&#039;&#039;&#039; väljastab useradd vaikimisi seadistused, mis kasutajale määratakse nagu shelli (&#039;&#039;&#039;/bin/sh&#039;&#039;&#039;), kodukataloogi asukoht (&#039;&#039;&#039;/home&#039;&#039;&#039;) ja kodukataloogi vaikimisi seadistuse (&#039;&#039;&#039;/etc/skel&#039;&#039;&#039;).&lt;br /&gt;
&lt;br /&gt;
 useradd -m -k /home/student -s /bin/bash test&lt;br /&gt;
&lt;br /&gt;
Loodi kasutaja &#039;&#039;&#039;test&#039;&#039;&#039;, shelliks määrati &#039;&#039;&#039;bash&#039;&#039;&#039; ning kodukataloog tehti &#039;&#039;&#039;/home/student&#039;&#039;&#039; kataloogi järgi.&lt;br /&gt;
&lt;br /&gt;
 useradd -m -G audio,admin test&lt;br /&gt;
&lt;br /&gt;
Loodud kasutaja &#039;&#039;&#039;test&#039;&#039;&#039; on lisaks grupile &#039;&#039;&#039;test&#039;&#039;&#039; lisatud ka gruppidesse &#039;&#039;&#039;audio&#039;&#039;&#039; ja &#039;&#039;&#039;admin&#039;&#039;&#039; (grupid millesse kasutaja lisatakse peavad süsteemis olemas olema).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= ADDUSER =&lt;br /&gt;
&lt;br /&gt;
Debian ja Ubuntu süsteemides on &#039;&#039;adduser&#039;&#039; Perli skript, mis kasutab &#039;&#039;useradd&#039;&#039;i ja teisi vahendeid nagu &#039;&#039;passwd&#039;&#039; kasutajate loomiseks ja lisamiseks gruppidesse. Adduseri konfiguratsioon asub vaikimisi &#039;&#039;/etc/adduser.conf&#039;&#039; failis ning see määrab loodava kasutaja algsed parameetrid nagu kasutatava shelli (DSHELL=/bin/bash) ja kodukataloogi loomise aluse (SKEL=/etc/skel). Adduserit kasutades küsitakse kohe uuele kasutajale parooli ning antakse võimalus lisada kasutaja kohta informatsiooni. Näidete juures kasutati &#039;&#039;adduser&#039;&#039; versiooni 3.112ubuntu1.    &lt;br /&gt;
&lt;br /&gt;
== Võtmed ==&lt;br /&gt;
; Süntaks : adduser [võtmed] KASUTAJA&lt;br /&gt;
&lt;br /&gt;
{|&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;--home&#039;&#039;&#039; || Uue kasutaja kodukataloog. Kasutatakse vaikimisi konfigureeritud kodukataloogi asemel.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;--shell&#039;&#039;&#039; || Määra kasutajale shell, mis erineb vaikimisi konfiguratsioonist.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;--ingroup&#039;&#039;&#039; || Lisa uus kasutaja vaikimisi määratud gruppi asemel teise gruppi.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;--quiet&#039;&#039;&#039; || Ei väljasta informatiivseid sõnumeid, väljastab ainult hoiatusi ja vea teateid.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;--help&#039;&#039;&#039; || Näitab lühikest juhendit.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;--version&#039;&#039;&#039; || Väljastab &#039;&#039;adduseri&#039;&#039; versiooni.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Kõiki võtmeid on võimalik näha sisestades käsurealt &#039;&#039;&#039;man adduser&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Näited: ==&lt;br /&gt;
&lt;br /&gt;
 adduser test&lt;br /&gt;
&lt;br /&gt;
 Adding user `test&#039; ...&lt;br /&gt;
 Adding new group `test&#039; (1011) ...&lt;br /&gt;
 Adding new user `test&#039; (1002) with group `test&#039; ...&lt;br /&gt;
 Creating home directory `/home/test&#039; ...&lt;br /&gt;
 Copying files from `/etc/skel&#039; ...&lt;br /&gt;
 Enter new UNIX password: &lt;br /&gt;
 Retype new UNIX password: &lt;br /&gt;
 passwd: password updated successfully&lt;br /&gt;
 Changing the user information for test&lt;br /&gt;
 Enter the new value, or press ENTER for the default&lt;br /&gt;
 	Full Name []:    &lt;br /&gt;
 	Room Number []: &lt;br /&gt;
 	Work Phone []: &lt;br /&gt;
 	Home Phone []: &lt;br /&gt;
 	Other []: &lt;br /&gt;
 Is the information correct? [Y/n] y&lt;br /&gt;
&lt;br /&gt;
Loodi kasutaja nimega &#039;&#039;&#039;test&#039;&#039;&#039; ja kodukataloog &#039;&#039;&#039;/home/test&#039;&#039;&#039;. Loodi grupp &#039;&#039;&#039;test&#039;&#039;&#039; ja lisati kasutaja. Küsiti kasutajale parool ning anti võimalus lisa informatsiooni lisamiseks. Lõpetuseks küsiti kinnitust. &lt;br /&gt;
&lt;br /&gt;
 adduser --ingroup admin --shell /bin/sh test&lt;br /&gt;
&lt;br /&gt;
 Adding user `test&#039; ...&lt;br /&gt;
 Adding new user `test&#039; (1002) with group `admin&#039; ...&lt;br /&gt;
 Creating home directory `/home/test&#039; ...&lt;br /&gt;
 Copying files from `/etc/skel&#039; ...&lt;br /&gt;
 Enter new UNIX password: &lt;br /&gt;
 Retype new UNIX password: &lt;br /&gt;
 passwd: password updated successfully&lt;br /&gt;
 Changing the user information for test&lt;br /&gt;
 Enter the new value, or press ENTER for the default&lt;br /&gt;
 	Full Name []: &lt;br /&gt;
 	Room Number []: &lt;br /&gt;
 	Work Phone []: &lt;br /&gt;
 	Home Phone []: &lt;br /&gt;
 	Other []: &lt;br /&gt;
 Is the information correct? [Y/n] y&lt;br /&gt;
&lt;br /&gt;
Luuakse kasutaja &#039;&#039;&#039;test&#039;&#039;&#039; ja lisatakse ta gruppi &#039;&#039;&#039;admin&#039;&#039;&#039; ning shelliks määratakse &#039;&#039;&#039;/bin/sh&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 adduser --disabled-login --quiet --home /home/123 test&lt;br /&gt;
&lt;br /&gt;
 Changing the user information for test&lt;br /&gt;
 Enter the new value, or press ENTER for the default&lt;br /&gt;
 	Full Name []: &lt;br /&gt;
 	Room Number []: &lt;br /&gt;
 	Work Phone []: &lt;br /&gt;
 	Home Phone []: &lt;br /&gt;
 	Other []: &lt;br /&gt;
 Is the information correct? [Y/n] y&lt;br /&gt;
&lt;br /&gt;
Loodud kasutajal &#039;&#039;&#039;test&#039;&#039;&#039; on kodukataloogiks &#039;&#039;&#039;/home/123&#039;&#039;&#039; ja parooli ei ole määratud. Kasutaja loomise ajal ei edastatud informatsiooni protsessist.&lt;br /&gt;
&lt;br /&gt;
 adduser test audio&lt;br /&gt;
&lt;br /&gt;
 Adding user `test&#039; to group `audio&#039; ...&lt;br /&gt;
 Adding user test to group audio&lt;br /&gt;
 Done.&lt;br /&gt;
&lt;br /&gt;
Kasutaja &#039;&#039;&#039;test&#039;&#039;&#039; lisati gruppi &#039;&#039;&#039;audio&#039;&#039;&#039;. Nii kasutaja kui grupp peavad süsteemis olemas olema.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Kasutatud materjalid =&lt;br /&gt;
&lt;br /&gt;
Käsurealt &lt;br /&gt;
 man useradd&lt;br /&gt;
&lt;br /&gt;
 man adduser&lt;br /&gt;
&lt;br /&gt;
http://www.go2linux.org/useradd-vs-adduser&lt;br /&gt;
&lt;br /&gt;
http://www.go2linux.org/pics/other_files/adduser.txt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Autor =&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets A21&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category: Operatsioonisüsteemide administreerimine ja sidumine]]&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Adduser_%26_useradd&amp;diff=31183</id>
		<title>Talk:Adduser &amp; useradd</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Adduser_%26_useradd&amp;diff=31183"/>
		<updated>2011-05-11T15:04:36Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Retsenseerija: Ivar Ambos, 07.05.2011&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; border=&amp;quot;1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! KRITEERIUM&lt;br /&gt;
! KAAL&lt;br /&gt;
! HINNANG&lt;br /&gt;
! SELGITUS&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Autor&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| Korras.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Skoop&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| Korras. Autor on kirjutanud, et eeldatakse käsurea tundmist. Seega referaat ei ole mõeldud tavakasutajale.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Sissejuhatus&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| Korras. Lühidalt koostatud ülevaade useradd ja adduser kasutamisest.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Tehniliselt korrektne&lt;br /&gt;
| 1&lt;br /&gt;
| 1&lt;br /&gt;
| Korras.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Käsud on tekstitst eristatud&lt;br /&gt;
| 1&lt;br /&gt;
| 1&lt;br /&gt;
| Korras. Referaadis kasutatud käsud on tekstist eristatud.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Tekstist eristatud võtmed, kaustad, kasutajad ja grupid.&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0&lt;br /&gt;
| Tekstis kasutatavad võtmed, kausta nimed, kasutajad ja grupi nimed võiksid olla eristatud. Näiteks teha rasvaseks.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Võtmed&lt;br /&gt;
| 1&lt;br /&gt;
| 0,5&lt;br /&gt;
| Välja on toodud ainult mõned võtmed, tegelikult on neid rohkem. &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Näited&lt;br /&gt;
| 2&lt;br /&gt;
| 2&lt;br /&gt;
| Korras. Näidetes on selgelt näha adduser ja useradd erinevused.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Õigused käskude kasutamiseks&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0&lt;br /&gt;
| Referaadis on mainimata, et adduser ja useradd kasutamiseks peab olema root õigused.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Vormistus&lt;br /&gt;
| 1,5&lt;br /&gt;
| 1,5&lt;br /&gt;
| Korras. Korrektselt vormistatud.&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Kirjavead ja õigekiri&lt;br /&gt;
| 1&lt;br /&gt;
| 0,5&lt;br /&gt;
| Referaadis esineb mitmeid kirjavigu.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Kokku&lt;br /&gt;
| 10&lt;br /&gt;
| 8&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Autor: Toomas Rohumets, 11.05.2011&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Kõrvaldasin referaadis esinenud vead. Lisasin teave, et käskude kasutamiseks peab olema juurkasutaja õigused. Tõstsin esile tekstis kasutatavad võtmed, kasutajad, grupi nimed ja kaustad.&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=User:Trohumet&amp;diff=31181</id>
		<title>User:Trohumet</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=User:Trohumet&amp;diff=31181"/>
		<updated>2011-05-11T14:19:17Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Quest14==&lt;br /&gt;
&amp;lt;source lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
#!/bin/bash&lt;br /&gt;
#Autor: Toomas Rohumets A21&lt;br /&gt;
#Skript, mis loob Ubuntu serverile IP aliase&lt;br /&gt;
#Versioon 0.4&lt;br /&gt;
 &lt;br /&gt;
#Õiguste kontroll&lt;br /&gt;
if [ $UID -ne 0 ]; then&lt;br /&gt;
echo &amp;quot;Käivita skript $(basename $0) juurkasutaja õigustega&amp;quot;&lt;br /&gt;
exit 1&lt;br /&gt;
 &lt;br /&gt;
fi&lt;br /&gt;
 &lt;br /&gt;
#Kontroll kas IP on parameetrina antud &lt;br /&gt;
if [ $# -ne 1 ]; then&lt;br /&gt;
        echo &amp;quot;Käivita skript $(basename $0) koos IPga&amp;quot;&lt;br /&gt;
        exit 1&lt;br /&gt;
fi&lt;br /&gt;
 &lt;br /&gt;
IP=$1&lt;br /&gt;
 &lt;br /&gt;
#Ping, kontrollimaks kas IP on kasutuses&lt;br /&gt;
ping -c 3 $IP&lt;br /&gt;
 &lt;br /&gt;
if [ $? -eq 0 ]; then&lt;br /&gt;
        echo &amp;quot;IP on olemas&amp;quot;&lt;br /&gt;
        exit 1&lt;br /&gt;
else&lt;br /&gt;
        echo &amp;quot;IP on vaba&amp;quot;&lt;br /&gt;
#IP ja võrgumaski sisestus /etc/network/interfaces faili&lt;br /&gt;
        cat &amp;gt;&amp;gt; /etc/network/interfaces &amp;lt;&amp;lt;EOF&lt;br /&gt;
auto eth0:0&lt;br /&gt;
iface eth0:0 inet static&lt;br /&gt;
    address $IP&lt;br /&gt;
    netmask $(ifconfig eth0 | grep Mask | cut -d &#039;:&#039; -f 4)&lt;br /&gt;
EOF&lt;br /&gt;
#Võrgule restart&lt;br /&gt;
/etc/init.d/networking stop&lt;br /&gt;
/etc/init.d/networking start &lt;br /&gt;
&lt;br /&gt;
#Tulemus&lt;br /&gt;
echo &amp;quot;Loodi alias IPga $IP&amp;quot;&lt;br /&gt;
fi&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Adduser_%26_useradd&amp;diff=31172</id>
		<title>Talk:Adduser &amp; useradd</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Adduser_%26_useradd&amp;diff=31172"/>
		<updated>2011-05-11T13:40:05Z</updated>

		<summary type="html">&lt;p&gt;Trohumet: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Retsenseerija: Ivar Ambos, 07.05.2011&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; border=&amp;quot;1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! KRITEERIUM&lt;br /&gt;
! KAAL&lt;br /&gt;
! HINNANG&lt;br /&gt;
! SELGITUS&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Autor&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| Korras.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Skoop&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| Korras. Autor on kirjutanud, et eeldatakse käsurea tundmist. Seega referaat ei ole mõeldud tavakasutajale.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Sissejuhatus&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| Korras. Lühidalt koostatud ülevaade useradd ja adduser kasutamisest.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Tehniliselt korrektne&lt;br /&gt;
| 1&lt;br /&gt;
| 1&lt;br /&gt;
| Korras.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Käsud on tekstitst eristatud&lt;br /&gt;
| 1&lt;br /&gt;
| 1&lt;br /&gt;
| Korras. Referaadis kasutatud käsud on tekstist eristatud.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Tekstist eristatud võtmed, kaustad, kasutajad ja grupid.&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0&lt;br /&gt;
| Tekstis kasutatavad võtmed, kausta nimed, kasutajad ja grupi nimed võiksid olla eristatud. Näiteks teha rasvaseks.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Võtmed&lt;br /&gt;
| 1&lt;br /&gt;
| 0,5&lt;br /&gt;
| Välja on toodud ainult mõned võtmed, tegelikult on neid rohkem. &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Näited&lt;br /&gt;
| 2&lt;br /&gt;
| 2&lt;br /&gt;
| Korras. Näidetes on selgelt näha adduser ja useradd erinevused.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Õigused käskude kasutamiseks&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0&lt;br /&gt;
| Referaadis on mainimata, et adduser ja useradd kasutamiseks peab olema root õigused.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Vormistus&lt;br /&gt;
| 1,5&lt;br /&gt;
| 1,5&lt;br /&gt;
| Korras. Korrektselt vormistatud.&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Kirjavead ja õigekiri&lt;br /&gt;
| 1&lt;br /&gt;
| 0,5&lt;br /&gt;
| Referaadis esineb mitmeid kirjavigu.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Kokku&lt;br /&gt;
| 10&lt;br /&gt;
| 8&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Autor: Toomas Rohumets, 11.05.2011&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Kõrvaldasin referaadis esinenud vead. Lisasin teave, et käskude kasutamiseks peab olema juurkasutaja õiguseid. Tõstsin esile tekstis kasutatavad võtmed, kasutajad, grupi nimed ja kaustad.&lt;/div&gt;</summary>
		<author><name>Trohumet</name></author>
	</entry>
</feed>