Шпаргалка по FreeBSD 15.1: обновление системы и программ через pkg, службы, межсетевой экран pf, сеть и сроки поддержки.
В наших образах — FreeBSD 15.1. Этот выпуск поддерживается до 31 марта 2027 года, вся ветка 15 — до конца 2029-го: до 2027 года нужно будет перейти на следующий выпуск ветки. Входите под учётной записью freebsd, команды администратора выполняйте через sudo. Оболочка по умолчанию — sh.
Обновление системы и программ
В образе базовая система установлена пакетами, поэтому и она, и программы обновляются одной командой:
sudo pkg update
sudo pkg upgrade
Как устроена ваша система, покажет pkg which /usr/bin/uname. Если в ответе пакет FreeBSD-… — система на пакетах, как в нашем образе. Если «was not found in the database» — классическая установка (например, с ISO), базовую систему тогда обновляет sudo freebsd-update fetch install, а программы — pkg upgrade.
Перед обновлением сделайте снимок сервера. Переход на новый выпуск описан в объявлении о нём на freebsd.org.
Программы
sudo pkg install nginx | установить |
sudo pkg delete nginx | удалить; sudo pkg autoremove — убрать ненужные зависимости |
pkg search слово, pkg info | найти пакет, список установленных |
sudo pkg audit -F | есть ли у установленных программ известные уязвимости |
Службы и журналы
sudo sysrc nginx_enable=YES | запускать службу при загрузке |
sudo service nginx start | запустить; ещё stop, restart, status |
service -e | какие службы включены |
/var/log/messages, /var/log/auth.log | системный журнал и журнал входов |
Если время на сервере уходит, включите синхронизацию: sudo sysrc ntpd_enable=YES ntpd_sync_on_start=YES и sudo service ntpd start.
Межсетевой экран pf
pf входит в систему, но выключен. Пример /etc/pf.conf, который пропускает SSH, HTTP и HTTPS:
block in all
pass out all keep state
pass in proto tcp to port { ssh, http, https }
pass in inet proto icmp
Проверьте правила и включите pf:
sudo pfctl -nf /etc/pf.conf
sudo sysrc pf_enable=YES
sudo service pf start
sudo service pf stop.Сеть
Адрес и шлюз записываются при создании сервера в /etc/rc.conf. Посмотреть: ifconfig и netstat -rn. После правки примените настройки — лучше из консоли, а не по SSH: sudo service netif restart && sudo service routing restart.
SSH
Настройки SSH — в одном файле /etc/ssh/sshd_config, папки sshd_config.d во FreeBSD нет. Как перейти на вход по ключу и отключить пароли — в статье Как подключиться к серверу по SSH.
Версия системы — freebsd-version.

