FreeBSD 中文社区 2025 第二季度问卷调查
FreeBSD 中文社区(CFC)
VitePress 镜像站QQ 群 787969044视频教程Ⅰ视频教程Ⅱ
  • FreeBSD 从入门到追忆
  • 中文期刊
  • 状态报告
  • 发行说明
  • 手册
  • 网络文章集锦
  • 笔记本支持报告
  • Port 开发者手册
  • 架构手册
  • 开发者手册
  • 中文 man 手册
  • 文章
  • 书籍
  • FreeBSD 中文手册
  • 编辑日志
  • 译者说明
  • FreeBSD 中文手册
  • 概述
  • 前言
    • 致读者
    • 第四版
    • 第三版
    • 第二版(2004)
    • 第一版(2001)
    • 本书的组织结构
    • 本书中使用的一些约定
    • 致谢
  • 第一部分:快速开始
  • 第1章 简介
    • 1.1.概述
    • 1.2.欢迎来到 FreeBSD!
    • 1.3.关于 FreeBSD 项目
  • 第2章 安装 FreeBSD
    • 2.1.概述
    • 2.2.最低硬件要求
    • 2.3.安装前的准备工作
    • 2.4.开始安装
    • 2.5.使用 bsdinstall
    • 2.6.分配磁盘空间
    • 2.7.获取安装文件
    • 2.8.账户、时区、服务和安全
    • 2.9.故障排除
    • 2.10.使用 Live CD
  • 第3章 FreeBSD 基础
    • 3.1.概述
    • 3.2.虚拟控制台和终端
    • 3.3.用户和基本账户管理
    • 3.4.权限
    • 3.5.目录结构
    • 3.6.磁盘结构
    • 3.7.文件系统的挂载与卸载
    • 3.8.进程和守护进程
    • 3.9.Shell
    • 3.10.文本编辑器
    • 3.11.设备和设备节点
    • 3.12.手册页
  • 第4章 安装应用程序:软件包和 Ports
    • 4.1.概述
    • 4.2.软件安装的概述
    • 4.3.寻找所需的应用程序
    • 4.4.使用 pkg 管理二进制包
    • 4.5.使用 Ports
    • 4.6.使用 Poudriere 构建软件包
    • 4.7.安装后的注意事项
    • 4.8.如何处理损坏的 port
  • 第5章 X Window 系统
    • 5.1.概述
    • 5.2.安装 Xorg
    • 5.3.显卡驱动
    • 5.4.Xorg 配置
    • 5.5.在 X11 中使用字体
  • 第6章 FreeBSD 中的 Wayland
    • 6.1.简介
    • 6.2.Wayland 概述
    • 6.3.Wayfire 混成器
    • 6.4.Hikari 混成器
    • 6.5.Sway 混成器
    • 6.6.使用 Xwayland
    • 6.7.使用 VNC 进行远程连接
    • 6.8.Wayland 登录管理器
    • 6.9.实用工具
  • 第7章 网络
    • 7.1.概述
    • 7.2.设置网络
    • 7.3.有线网络
    • 7.4.无线网络
    • 7.5.主机名
    • 7.6.DNS
    • 7.7.故障排除
  • 第二部分:常见任务
  • 第8章 桌面环境
    • 8.1.概述
    • 8.2.桌面环境
    • 8.3.浏览器
    • 8.4.开发工具
    • 8.5.桌面办公应用
    • 8.6.文档阅读器
    • 8.7.财务
  • 第9章 多媒体
    • 9.1.概述
    • 9.2.设置声卡
    • 9.3.音频播放器
    • 9.4.视频播放器
    • 9.5.视频会议
    • 9.6.图像扫描仪
  • 第10章 配置 FreeBSD 内核
    • 10.1.概述
    • 10.2.为什么要构建定制内核
    • 10.3.浏览系统硬件
    • 10.4.配置文件
    • 10.5.构建并安装定制内核
    • 10.6.如果发生了错误
  • 第11章 打印
    • 11.1.快速入门
    • 11.2.连接打印机
    • 11.3.常见的页面描述语言(PDL)
    • 11.4.直接打印
    • 11.5.LPD(行式打印机程序)
    • 11.6.其他打印系统
  • 第12章 Linux 二进制兼容层
    • 12.1.概述
    • 12.2.配置 Linux 二进制兼容层
    • 12.3.Linux 用户空间
    • 12.4.高级主题
  • 第13章 WINE
    • 13.1.概述
    • 13.2.WINE 概述和概念
    • 13.3.在 FreeBSD 上安装 WINE
    • 13.4.在 FreeBSD 上运行第一个 WINE 程序
    • 13.5.配置 WINE 安装程序
    • 13.6.WINE 图形化用户管理界面
    • 13.7.多用户 FreeBSD 与 WINE
    • 13.8.FreeBSD 上的 WINE 常见问题
  • 第三部分:系统管理
  • 第14章 配置与优化
    • 14.1.概述
    • 14.2.配置文件
    • 14.3.管理 FreeBSD 中的服务
    • 14.4.Cron 和 Periodic
    • 14.5.配置系统日志
    • 14.6.电源和资源管理
    • 14.7.添加交换空间
  • 第15章 FreeBSD 的引导过程
    • 15.1.概述
    • 15.2.FreeBSD 的引导过程
    • 15.3.Device Hints
    • 15.4.关机流程
  • 第16章 安全
    • 16.1.概述
    • 16.2.简介
    • 16.3.账户安全
    • 16.4.入侵检测系统(IDS)
    • 16.5.安全等级
    • 16.6.文件标志位
    • 16.7.OpenSSH
    • 16.8.OpenSSL
    • 16.9.Kerberos
    • 16.10.TCP 封装器(TCP Wrapper)
    • 16.11.访问控制列表(ACL)
    • 16.12.Capsicum
    • 16.13.进程记账
    • 16.14.资源限制
    • 16.15.监控第三方安全问题
    • 16.16.FreeBSD 安全公告
  • 第17章 jail 与容器
    • 17.1.概述
    • 17.2.jail 的类型
    • 17.3.主机配置
    • 17.4.传统 jail(厚 jail)
    • 17.5.瘦 jail
    • 17.6.管理 jail
    • 17.7.更新 jail
    • 17.8.jail 资源限制
    • 17.9.jail 管理器与容器
  • 第18章 强制访问控制
    • 18.1.概述
    • 18.2.关键术语
    • 18.3.了解 MAC 标签
    • 18.4.规划安全配置
    • 18.5.可用的 MAC 策略
    • 18.6.用户锁定
    • 18.7.MAC Jail 中的 Nagios
    • 18.8.MAC 框架的故障排除
  • 第19章 安全事件审计
    • 19.1.概述
    • 19.2.关键术语
    • 19.3.审计配置
    • 19.4.使用审计跟踪
  • 第20章 存储
    • 20.1.概述
    • 20.2.添加磁盘
    • 20.3.调整和增加磁盘大小
    • 20.4.USB 存储设备
    • 20.5.创建和使用 CD
    • 20.6.创建和使用 DVD
    • 20.7.创建和使用软盘
    • 20.8.备份的基础知识
    • 20.9.内存盘
    • 20.10.文件系统快照
    • 20.11.磁盘配额
    • 20.12.加密磁盘分区
    • 20.13.加密交换分区
    • 20.14.高可用性存储(HAST)
  • 第21章 GEOM: 模块化磁盘转换框架
    • 21.1.概述
    • 21.2.RAID0——条带
    • 21.3.RAID1——镜像
    • 21.4.RAID3——带有专用奇偶校验的字节级条带
    • 21.5.软件 RAID 设备
    • 21.6.GEOM Gate 网络设备
    • 21.7.为磁盘设备添加卷标
    • 21.8.通过 GEOM 实现 UFS 日志
  • 第22章 Z 文件系统(ZFS)
    • 22.1.是什么使 ZFS 与众不同
    • 22.2.快速入门指南
    • 22.3.zpool 管理
    • 22.4.zfs 管理
    • 22.5.委托管理
    • 22.6.高级主题
    • 22.7.更多资源
    • 22.8.ZFS 特性和术语
  • 第23章 其他文件系统
    • 23.1.概述
    • 23.2.Linux® 文件系统
    • 23.3.Windows® 文件系统
    • 23.4.MacOS® 文件系统
  • 第24章 虚拟化
    • 24.1.概述
    • 24.2.使用 macOS® 上的 Parallels Desktop 安装 FreeBSD
    • 24.3.使用 macOS® 上的 VMware Fusion 安装 FreeBSD
    • 24.4.使用 VirtualBox™ 安装 FreeBSD
    • 24.5.在 FreeBSD 上安装 VirtualBox™
    • 24.6.使用 FreeBSD 上的 QEMU 虚拟化
    • 24.7.使用 FreeBSD 上的 bhyve 虚拟机
    • 24.8.基于 FreeBSD 的 Xen™ 虚拟机
  • 第25章 本地化——i18n/L10n 的使用和设置
    • 25.1.概述
    • 25.2.使用本地化
    • 25.3.寻找 i18n 应用程序
    • 25.4.特定语言的区域配置
  • 第26章 FreeBSD 更新与升级
    • 26.1.概述
    • 26.2.更新 FreeBSD
    • 26.3.更新 Bootcode
    • 26.4.更新文档
    • 26.5.追踪开发分支
    • 26.6.从源代码更新 FreeBSD
    • 26.7.多台机器的追踪
    • 26.8.在非 FreeBSD 主机上进行构建
  • 第27章 DTrace
    • 27.1.概述
    • 27.2.实现上的差异
    • 27.3.开启 DTrace 支持
    • 27.4.启用内核外部模块 DTrace
    • 27.5.使用 DTrace
  • 第28章 USB 设备模式/USB OTG
    • 28.1.概述
    • 28.2.USB 虚拟串行端口
    • 28.3.USB 设备模式网络接口
    • 28.4.USB 虚拟存储设备
  • 第四部分:网络通讯
  • 第29章 串行通信
    • 29.1.概述
    • 29.2.串行术语和硬件
    • 29.3.终端
    • 29.4.拨入服务
    • 29.5.拨出服务
    • 29.6.设置串行控制台
  • 第30章 PPP
    • 30.1.概述
    • 30.2.配置 PPP
    • 30.3.PPP 连接的故障排除
    • 30.4.使用以太网 PPP(PPPoE)
    • 30.5.使用 ATM 上的 PPP (PPPoA)
  • 第31章 电子邮件
    • 31.1.概述
    • 31.2.邮件组件
    • 31.3.DragonFly 邮件代理(DMA)
    • 31.4.Sendmail
    • 31.5.修改邮件传输代理
    • 31.6.邮件用户代理
    • 31.7.高级主题
  • 第32章 网络服务器
    • 32.1.概述
    • 32.2.inetd 超级服务器
    • 32.3.网络文件系统(NFS)
    • 32.4.网络信息系统(NIS)
    • 32.5.轻型目录访问协议(LDAP)
    • 32.6.动态主机设置协议(DHCP)
    • 32.7.域名系统(DNS)
    • 32.8.零配置网络(mDNS/DNS-SD)
    • 32.9.Apache HTTP 服务器
    • 32.10.文件传输协议(FTP)
    • 32.11.用于 Microsoft® Windows® 客户端的文件和打印服务(Samba)
    • 32.12.用 NTP 进行时钟同步
    • 32.13.iSCSI target 和 initiator 的配置
  • 第33章 防火墙
    • 33.1.概述
    • 33.2.防火墙的概念
    • 33.3.PF
    • 33.4.IPFW
    • 33.5.IPFILTER(IPF)
    • 33.6.Blacklistd
  • 第34章 高级网络
    • 34.1.概述
    • 34.2.网关和路由
    • 34.3.虚拟主机
    • 34.4.无线高级身份验证
    • 34.5.无线自组织(Ad-hoc)模式
    • 34.6.USB 网络共享
    • 34.7.蓝牙
    • 34.8.桥接
    • 34.9.链路聚合与故障转移
    • 34.10.使用 PXE 进行无盘操作
    • 34.11.共用地址冗余协议(CARP)
    • 34.12.VLAN
  • 第五部分:附录
  • 附录 A.获取 FreeBSD
    • A.1.镜像站
    • A.2.使用 Git
    • A.3.使用 Subversion
    • A.4.光盘
  • 附录 B.书目
    • B.1.FreeBSD 相关书籍
    • B.2.安全性参考文献
    • B.3.UNIX 历史
    • B.4.期刊与杂志
  • 附录 C.网络资源
    • C.1.网站
    • C.2.邮件列表
    • C.3.Usenet 新闻组
  • 附录 D.OpenPGP 密钥
    • D.1.官方成员
  • 术语表
  • 后记
由 GitBook 提供支持
LogoLogo

FreeBSD 中文社区(CFC) 2025

在本页
  • 2.8.1. 设置 root 密码
  • 2.8.2. 配置网络接口
  • 2.8.3. 设置时区
  • 2.8.4. 启用服务
  • 2.8.5. 启用安全加固选项
  • 2.8.6. 添加用户
  • 2.8.7. 最终配置
在GitHub上编辑
导出为 PDF
  1. 第2章 安装 FreeBSD

2.8.账户、时区、服务和安全

上一页2.7.获取安装文件下一页2.9.故障排除

最后更新于6天前

2.8.1. 设置 root 密码

首先,必须设置 root 密码。在输入密码时,屏幕上不会回显正在输入的字符。为防止输入错误,密码需要输入两次。

请求输入 root 用户密码的菜单

图 34. 设置 root 密码

2.8.2. 配置网络接口

接下来,将显示计算机上找到的网络接口列表。选择要配置的接口。

图 35. 选择网络接口

图 36. 扫描无线接入点

无线网络通过服务集标识 (SSID) 进行识别;每个网络都有个简短、独特的名称。在扫描过程中会列出找到的 SSID,然后提供该网络的可用加密类型的概述。如果所需 SSID 未出现在列表中,可选择 Rescan 进行重新扫描。若所需网络仍未出现,请检查天线连接是否存在问题,或尝试将计算机移近接入点。每次更改后都应重新扫描。

图 37. 选择无线网络

接下来,输入连接到选定无线网络的加密信息。强烈建议使用 WPA2 加密,而不是提供较少安全性的旧加密类型,如 WEP。若网络使用 WPA2,请输入密码,也称为预共享密钥 (PSK)。出于安全原因,输入框中输入的字符将以星号显示。

图 38. WPA2 设置

接下来,选择是否在以太网或无线接口上配置 IPv4 地址:

图 39. 选择 IPv4 网络

有两种方法可配置 IPv4。DHCP 会自动正确配置网络接口,如果网络提供了 DHCP 服务器,则应使用。若没有 DHCP 服务器,则需要手动输入地址信息,采用静态配置。

注意

如果可用 DHCP 服务器,请在下一个菜单中选择 Yes 以自动配置网络接口。安装程序会暂停约一分钟,用于查找 DHCP 服务器,获取系统的地址信息。

图 40. 选择 IPv4 DHCP 配置

如果没有 DHCP 服务器,请选择 No 并在此菜单中输入以下地址信息:

图 41.静态 IPv4 配置

  • IP Address——分配给这台计算机的 IPv4 地址。该地址必须是唯一的,不能被局域网上的其他设备使用。

  • Subnet Mask——网络的子网掩码。

  • Default Router——网络默认网关的 IP 地址。

接下来的界面将询问是否应为接口配置 IPv6。如果 IPv6 可用且需要,请选择 Yes 进行选择。

图 42. 选择 IPv6 网络

若 IPv6 路由器可用,请在下个界面中选择 Yes 自动配置网络接口。安装程序会暂停约一分钟,用于查找路由器并获取系统的地址信息。

图 43. 选择 IPv6 SLAAC 配置

如果没有 IPv6 路由器,请选择 No 并在此菜单中输入以下地址信息:

图 44.静态 IPv6 配置

  • IPv6 Address——分配给这台计算机的 IPv6 地址。该地址必须是唯一的,不能被局域网上的其他设备使用。

  • Default Router——网络默认网关的 IPv6 地址。

最后一个网络配置菜单用于配置域名系统 (DNS) 解析器,它将主机名转换为网络地址和反向转换。如果使用 DHCP/SLAAC 自动配置了网络接口,Resolver Configuration 值可能已经填写。否则,在 Search 字段中输入本地网络的域名。DNS #1 和 DNS #2 是 DNS 服务器的 IPv4/IPv6 地址。至少需要一个 DNS 服务器。

图 45. DNS 配置

在接口配置完成后,选择一个位于与 FreeBSD 正在安装的计算机相同区域的镜像站点。当镜像站靠近目标计算机时,可以更快地下载文件,从而减少安装时间。

技巧

选择 ftp://download.freebsd.org (Main Site) 将自动路由到最近的镜像。

图 46. 选择镜像

2.8.3. 设置时区

接下来的菜单用于通过选择地理区域、国家/区域和时区来确定正确的本地时间。设置时区可以让系统自动纠正区域时间变化,例如夏令时,并正确执行其他与时区相关的功能。

下面的示例适用于位于西班牙欧洲大陆时区的机器。选择会根据地理位置而有所不同。

图 47. 选择区域

使用方向键选择适当的区域,然后按 回车键。

图 48. 选择国家/区域

使用方向键选择适当的国家/区域并按 回车键。

图 49. 选择时区

使用方向键选择适当的时区并按 回车键。

图 50. 确认时区

确认时区的缩写是否正确。

图 51. 选择日期

使用方向键选择适当的日期,然后按 Set Date。还可以通过按 Skip 来跳过日期选择。

图 52. 选择时间

使用方向键选择适当的时间,然后按 Set Time。还可以通过按 Skip 来跳过时间选择。

2.8.4. 启用服务

下个界面用于配置系统启动时将启动哪些系统服务。所有这些服务都是可选的。只启动系统功能所需的服务。

图 53. 选择要启用的附加服务

以下是可以在此菜单中启用的服务摘要:

  • sshd——安全外壳(SSH)守护进程用于通过加密连接远程访问系统。应仅在允许系统远程登录时才启用此服务。

  • moused——如果要在命令行系统控制台使用鼠标,请启用此服务。

  • ntpd——网络时间协议(NTP)守护进程,用于自动时钟同步。如果希望将系统时钟与远程时间服务器或池同步,请启用此服务。

  • powerd——系统电源控制实用程序,用于电源控制和节能。

  • dumpdev——崩溃转储在调试系统问题时非常有用,因此建议用户启用它们。

2.8.5. 启用安全加固选项

下个菜单用于配置要启用的安全选项。所有这些选项都是可选的,但建议使用。

图 54. 选择安全加固选项

以下是可以在此菜单中启用的选项摘要:

  • hide_uids——隐藏以其他用户(UID)身份运行的进程。防止无权限用户查看其他用户正在运行的进程。

  • hide_gids——隐藏以其他组(GID)身份运行的进程。防止无权限用户查看其他组正在运行的进程。

  • hide_jail——隐藏在 jail 中运行的进程。防止无权限用户查看在 jail 内部运行的进程。

  • random_pid——随机化进程的 PID。

  • clear_tmp——在系统启动时清理 /tmp 目录。

  • disable_sendmail——禁用 sendmail 邮件传输代理。

  • secure_console——使命令提示符在进入单用户模式时请求 root 密码。

2.8.6. 添加用户

下个界面提示,要创建至少一个用户账户。建议使用用户账户而不要以 root 身份登录系统。在以 root 身份登录时,几乎没有限制和保护措施。以普通用户身份登录更安全。

选择 Yes 来添加新用户。

图 55. 添加用户账户

图 56. 输入用户信息

以下是要输入的信息摘要:

  • Username——用户登录时输入的名称。常见的约定是使用名字的首字母与姓氏组合,只要每个用户名在系统中是唯一的。用户名区分大小写,不应包含空格。

  • Full name——用户的全名。可以包含空格,并作为用户账户的概述。

  • Uid——用户 ID。通常留空,以便系统自动分配一个值。

  • Login group——用户的组。通常留空以选用默认值。

  • Invite user into other groups?——用户将作为成员加入的附加组。如果用户需要管理权限,请在此处输入 wheel。

  • Login class——通常留空以选择默认值。

  • Home directory——用户的主目录。默认值通常是正确的。

  • Home directory permissions——用户主目录的权限。默认值通常是正确的。

  • Use password-based authentication?——通常选择 yes,以便在登录时提示用户输入密码。

  • Use an empty password?——通常选择 no,因为空/空白密码不安全。

  • Use a random password?——通常选择 no,以便用户在下一个提示中可以设置自己的密码。

  • Enter password——此用户的密码。输入的字符不会在界面上显示。

  • Enter password again——必须再次输入密码以进行验证。

  • Lock out the account after creation?——通常选择 no,以便用户可以登录。

输入所有详细信息后,将显示摘要以供检查。如果发现错误,输入 no 以进行更正。一切正确后,输入 yes 创建新用户。

图 57. 退出用户和组管理

如果还有更多用户要添加,回答 Add another user? 的问题为 yes。输入 no 可结束添加用户并继续安装。

2.8.7. 最终配置

在所有内容安装和配置完成后,将提供最后一次修改设置的机会。

图 58. 最终配置

使用此菜单进行任何更改或进行额外配置,然后完成安装。

  • Handbook——下载、安装 FreeBSD 手册。

配置完成后,选择 Exit。

图 59. 手动配置

bsdinstall 会提示需要在重启新系统之前进行的任何额外配置。选择 Yes 以退出到新系统中的 shell,或选择 No 以继续安装的最后一步。

图 60. 完成安装

如果需要进一步的配置或特殊设置,选择 Live CD 以将安装媒体启动为 Live CD 模式。

如果安装完成,选择 Reboot 以重启计算机,启动新的 FreeBSD 系统。不要忘记移除 FreeBSD 安装媒体,否则计算机可能会再次从中启动。

在启动过程中出现的信息可以通过按 Scroll-Lock 来打开回滚缓冲区进行查看。可以使用 PgUp、PgDn 和方向键向上滚动查看信息。完成后,再次按 Scroll-Lock 解锁显示并返回控制台。要在系统运行一段时间后查看这些信息,可以从命令提示符下输入 less /var/run/dmesg.boot。查看后按 q 返回命令行。

Generating public/private rsa1 key pair.
Your identification has been saved in /etc/ssh/ssh_host_key.
Your public key has been saved in /etc/ssh/ssh_host_key.pub.
The key fingerprint is:
10:a0:f5:af:93:ae:a3:1a:b2:bb:3c:35:d9:5a:b3:f3 root@machine3.example.com
The key's randomart image is:
+--[RSA1 1024]----+
|    o..          |
|   o . .         |
|  .   o          |
|       o         |
|    o   S        |
|   + + o         |
|o . + *          |
|o+ ..+ .         |
|==o..o+E         |
+-----------------+
Generating public/private dsa key pair.
Your identification has been saved in /etc/ssh/ssh_host_dsa_key.
Your public key has been saved in /etc/ssh/ssh_host_dsa_key.pub.
The key fingerprint is:
7e:1c:ce:dc:8a:3a:18:13:5b:34:b5:cf:d9:d1:47:b2 root@machine3.example.com
The key's randomart image is:
+--[ DSA 1024]----+
|       ..     . .|
|      o  .   . + |
|     . ..   . E .|
|    . .  o o . . |
|     +  S = .    |
|    +  . = o     |
|     +  . * .    |
|    . .  o .     |
|      .o. .      |
+-----------------+
Starting sshd.

正确关闭 FreeBSD 计算机有助于保护数据和硬件免受损坏。在系统没有正确关闭之前,请勿关闭电源! 如果用户是 wheel 组的成员,可以在命令行输入 su,再输入 root 密码以成为超级用户。然后,输入 shutdown -p now,系统可安全关闭,在硬件支持的情况下回自动关机。

显示不同网络接口供配置的菜单

如果选择以太网接口,安装程序将跳转到菜单。如果选择无线网络接口,系统将扫描无线接入点:

显示无线网络扫描的菜单
显示不同无线网络供连接的菜单
请求输入无线网络密码的菜单
指示是否要为选定接口配置 IPv4 的菜单

请不要乱输网络信息,因为这没用。若没有 DHCP 服务器,请从网络管理员或互联网服务提供商处获取中列出的信息。

指示是否要为选定接口配置 DHCP 的菜单
请求配置 IPv4 网络的数据的菜单
指示是否要为选定接口配置 IPv6 的菜单

也有两种方法可配置 IPv6。无状态地址自动配置 (SLAAC) 将自动从本地路由器请求正确的配置信息。更多有关信息,请参阅 。静态配置需要手动输入网络信息。

指示是否要为选定接口配置 SLAAC 的菜单
请求配置 IPv6 网络的数据的菜单
请求配置网络 DNS 的数据的菜单
请求选择网络镜像的菜单
请求时区区域的菜单
请求时区国家/地区的菜单
请求时区的菜单
请求确认所选时区的菜单
请求系统日期的菜单
请求系统时间的菜单
显示可用不同服务的菜单

local_unbound——启用本机 DNS unbound。请记住,这只是用于本机缓存转发解析器的配置。如果目标是为整个网络设置解析器,请安装 。

ntpdate——启用启动时的自动时钟同步。请注意,该程序的功能现在已在 守护进程中提供,且 工具将很快被弃用。

显示不同安全加固选项的菜单

read_msgbuf——禁止无权限用户读取内核信息缓冲区。防止无权限用户使用 查看内核日志缓冲区中的信息。

proc_debug——禁止无权限用户使用进程调试功能。禁用各种无权限的进程间调试服务,包括某些 procfs 功能、ptrace() 和 ktrace()。请注意,这也会阻止使用诸如 、 和 的调试工具,以及某些脚本语言(如 PHP)中的一些内置调试功能。

disable_syslogd——禁用打开 syslogd 网络套接字。在默认情况下,FreeBSD 以安全的方式运行 syslogd——使用 -s。这防止守护进程监听端口 514 上的传入 UDP 请求。启用此选项后,syslogd 将以 -ss 运行,从而阻止 syslogd 打开任何端口。有关更多信息,请参见 。

disable_ddtrace——DTrace 可以以影响运行内核的模式运行。除非明确启用,否则不允许使用破坏性操作。在使用 DTrace 时,请使用 -w 来启用此选项。有关更多信息,请参见 。

enable_aslr——启用地址布局随机化。有关地址布局随机化的更多信息,请参阅。

请求是否要向系统添加用户的菜单

按照提示输入用户账户的所需信息。示例中所示创建 asample 用户账户。

请求新用户不同信息的菜单

Shell——输入所列值之一以设置用户的交互式 shell。有关 shell 的更多信息,请参见 。

显示新用户信息并请求确认是否正确的菜单

有关添加用户和用户管理的更多信息,请参见。

显示在完成安装前进行的不同操作的菜单。例如:添加用户

Add User—— 中概述。

Root Password——在中概述。

Hostname——在中概述。

Network——在中概述。

Services——在中概述。

System Hardening——在中概述。

Time Zone——在中概述。

显示安装已完成的菜单,并询问是否要打开 shell 进行手动更改
显示安装已完成并询问是否重启系统或访问 Live CD 的菜单

当 FreeBSD 启动时,会显示信息信息。系统启动完成后,将显示登录提示。在 login: 提示符下,输入安装过程中添加的用户名。避免以 root 身份登录。有关如何在需要管理访问时成为超级用户的说明,请参见。

如果在中启用了 sshd,则第一次启动可能会稍慢,因为系统正在生成 SSH 主机密钥。后续启动会更快。然后将显示密钥的指纹,如以下示例所示:

有关指纹和 SSH 的更多信息,请参见 。

FreeBSD 默认不安装图形环境。有关安装和配置图形窗口管理器的更多信息,请参见 。

选择 IPv4 网络
所需网络信息
rfc4862
dns/unbound
ntpd(8)
ntpdate(8)
dmesg(8)
lldb(1)
truss(1)
procstat(1)
syslogd(8)
dtrace(1)
维基百科文章
输入用户信息
Shell
用户和基本账户管理
添加用户
设置 root 密码
设置主机名
配置网络接口
启用服务
启用安全加固选项
设置时区
超级用户账户
选择要启用的附加服务
OpenSSH
X Window 系统