Настройка FreeBSD после установки: сеть, pkg, SSH, обновления и сервисы
После установки FreeBSD не стоит сразу превращать систему в «боевой» сервер. Сначала нужно убедиться, что сеть, обновления, доступ администратора и базовые службы настроены предсказуемо. Старая инструкция, привязанная к FreeBSD 10, больше не актуальна: структура системы похожа, но поддерживаемые релизы, пакеты и рекомендации изменились.
Проверьте версию и обновления
Начните с проверки версии системы и убедитесь, что она ещё поддерживается. Для бинарно установленной FreeBSD системные обновления ставятся штатными средствами FreeBSD, а сторонние приложения обновляются отдельно через pkg. Не смешивайте обновление base system и пакетов в одну непрозрачную команду из старой статьи.
Настройте имя хоста и сеть
Постоянные сетевые настройки обычно хранятся в /etc/rc.conf. Для сервера задайте понятный hostname, статический адрес либо осознанно оставьте DHCP. После изменений отдельно проверяйте IP, default route и DNS — рабочий ping по IP ещё не означает, что разрешение имён настроено правильно.
Установите пакеты через pkg
Для большинства серверных задач удобнее использовать готовые бинарные пакеты. Ports Collection полезна, когда нужны особые compile-time опции, но она усложняет сопровождение. На обычном сервере держите способ установки максимально единообразным.
Не работайте постоянно под root
Создайте отдельного пользователя администратора и выдайте ему только необходимые привилегии через sudo или doas. Root оставьте для аварийного доступа и локальной консоли. Это снижает цену случайной ошибки и упрощает аудит действий.
SSH: сначала доступ, потом ужесточение
Добавьте SSH-ключ администратора, проверьте вход в отдельной сессии и только после этого отключайте ненужные методы аутентификации. Не закрывайте текущую рабочую сессию до проверки нового доступа. Для публичного сервера ограничьте доступ firewall и не публикуйте лишние службы наружу.
Службы и rc.conf
FreeBSD запускает сервисы через rc-систему. После установки пакета недостаточно просто один раз стартовать daemon: нужная служба должна быть явно включена для следующей загрузки. Проверяйте статус после reboot, а не только сразу после ручного запуска.
Время, логи и резервные копии
Правильное время критично для TLS, журналов, Kerberos и многих распределённых сервисов. Проверьте NTP и часовой пояс. Затем определите, какие каталоги и конфиги входят в backup, где хранится копия и как выглядит реальный restore-test.
Короткий чек-лист готовности
- система находится на поддерживаемой ветке;
- IP, gateway и DNS переживают reboot;
- администратор входит по SSH-ключу;
- root не используется для повседневной работы;
- обновления base и packages понятны и контролируются;
- лишние сервисы не слушают внешние интерфейсы;
- backup не только создаётся, но и восстанавливается.
Итог: базовая настройка FreeBSD — это не набор твиков, а создание системы, которую можно безопасно обновить, перезагрузить и восстановить без сюрпризов.