Главная  /  Помощь  /  FreeBSD 15 на облачном сервере

FreeBSD 15 на облачном сервере

Шпаргалка по FreeBSD 15.1: обновление системы и программ через pkg, службы, межсетевой экран pf, сеть и сроки поддержки.

Содержание

В наших образах — FreeBSD 15.1. Этот выпуск поддерживается до 31 марта 2027 года, вся ветка 15 — до конца 2029-го: до 2027 года нужно будет перейти на следующий выпуск ветки. Входите под учётной записью freebsd, команды администратора выполняйте через sudo. Оболочка по умолчанию — sh.

Обновление системы и программ

В образе базовая система установлена пакетами, поэтому и она, и программы обновляются одной командой:

sudo pkg update
sudo pkg upgrade

Как устроена ваша система, покажет pkg which /usr/bin/uname. Если в ответе пакет FreeBSD-… — система на пакетах, как в нашем образе. Если «was not found in the database» — классическая установка (например, с ISO), базовую систему тогда обновляет sudo freebsd-update fetch install, а программы — pkg upgrade.

Перед обновлением сделайте снимок сервера. Переход на новый выпуск описан в объявлении о нём на freebsd.org.

Программы

sudo pkg install nginxустановить
sudo pkg delete nginxудалить; sudo pkg autoremove — убрать ненужные зависимости
pkg search слово, pkg infoнайти пакет, список установленных
sudo pkg audit -Fесть ли у установленных программ известные уязвимости

Службы и журналы

sudo sysrc nginx_enable=YESзапускать службу при загрузке
sudo service nginx startзапустить; ещё stop, restart, status
service -eкакие службы включены
/var/log/messages, /var/log/auth.logсистемный журнал и журнал входов

Если время на сервере уходит, включите синхронизацию: sudo sysrc ntpd_enable=YES ntpd_sync_on_start=YES и sudo service ntpd start.

Межсетевой экран pf

pf входит в систему, но выключен. Пример /etc/pf.conf, который пропускает SSH, HTTP и HTTPS:

block in all
pass out all keep state
pass in proto tcp to port { ssh, http, https }
pass in inet proto icmp

Проверьте правила и включите pf:

sudo pfctl -nf /etc/pf.conf
sudo sysrc pf_enable=YES
sudo service pf start
Внимание Включайте pf с открытой консолью в кабинете: текущее SSH-подключение при запуске может оборваться. Если правила закрыли доступ, в консоли выполните sudo service pf stop.

Сеть

Адрес и шлюз записываются при создании сервера в /etc/rc.conf. Посмотреть: ifconfig и netstat -rn. После правки примените настройки — лучше из консоли, а не по SSH: sudo service netif restart && sudo service routing restart.

SSH

Настройки SSH — в одном файле /etc/ssh/sshd_config, папки sshd_config.d во FreeBSD нет. Как перейти на вход по ключу и отключить пароли — в статье Как подключиться к серверу по SSH.

Версия системы — freebsd-version.

Не нашли ответ? Напишите в поддержку — подскажем.

Контакты (495) 664-22-98 или Написать нам

© 2026 Транзит Телеком · Все права защищены