Показаны сообщения с ярлыком linux. Показать все сообщения
Показаны сообщения с ярлыком linux. Показать все сообщения
17 июля 2009 г.
Имя компьютера в Gentoo
В Gentoo, в отличие от большинства дистрибутивов, имя хоста задаётся не в /etc/hostname, а в /etc/conf.d/hostname - специальном гентовском конфиге. Обновляется это имя демоном /etc/init.d/hostname. Так-то ;)
3 июля 2009 г.
Ключник - парольник
Я знаю, что вы много слышали о безопасности, необходимости надёжных паролей, необходимости разных паролей для различных ресурсов. Но признайтесь честно, в реальной жизни вы имеете 1-2 постоянных пароля и, возможно, один "повышенной трудности" - со спец.символами, разными регистрами букв и цифрами. И всем это кажется нормальным поодной простой причине - больше и нельзя запомнить. При этом, вы тщательно скрываете свой пароль, прикрывая рукой клавиатуру или заставляя окружающих отвернуться. Зачем? А, ну да - пароль-то короткий и простой.
Если вы всё же из каких-то соображений (а лучшим поводом будет взлом пары ваших аккаунтов вместе с почтой, где стоял тот же пароль) решите озаботиться проблемой нормальных паролей, вы поймёте простую вещь. Их надо где-то хранить. И не надо говорить про супер-пупер системы запоминания всякой ерунды по кодовым словам, жестам, сочетаниям и тому подобной ерунде! Нужна надёжная память, а не человеческая. Ну всё, введение кончилось. Сейчас я расскажу о менеджерах паролей.
Требования, которые я предъявляю к менеджеру паролей, звучат так: работа в Windows и Linux. Причём, в Linux должен быть консольный режим. Ибо, консоль - общая черта всех дистрибутивов, а кто знает, с какого компьютере вы будете проверять почту? Критерии, казалось бы несложные, но как же непросто найти искомое! Ясно ведь, что проще написать менеджер на Qt4 - убить двух с половиной зайцев. И на Linux и на Windows будет работать. Да и на всём, на чём есть бублиотеки Qt4. Вот именно, на чём есть! А ведь далеко не на всех Linux-машинах стоят новейшие версии дистрибутивов. Компьютеры могут быть, банально, слишком старыми для KDE4. Нет, таких обломов нам не нужно! Это я про KeePass и его Linux-братишку KeePassX. Да, кроссплатформенные. Нет, работают не везде. Плохо.
Далее мне на глаза попался cpm (Console Password Manager). У этого другая беда - работает в любом Linux, но не имеет windows-версии. Хотя, написан на C++, поэтому вероятно поддаётся портированию. Кстати, он тоже требует библиотеку cdk, так что это не самый идеальный вариант.
Очередной претендент QPaMaT, наоборот, имел только GTK-версию для Linux.
Gorilla более кроссплатформенный - построен на библиотеке Tcl/Tk. Но, опять же, эта библиотека не универсальна.
Не буду перечислять менеджеры на Java. Да, они все заявлены, как работающие под Windows, Linux и MacOS. А как же эта их JRE? Виртуальные машины с собой на флэшке таскать?? И в любой ли системе вам дадут админский доступ для установки JVM? То-то и оно, в топку!
Ещё один вид менеджеров - плагины для веб-браузеров. Но здесь возникает трудность с переносом личных данных и установкой плагина (а то и браузера) на каждый встречный компьютер.
Ну, вот. Это печально, но никто до сих пор не догадался сделать универсальные менеджер паролей в виде отдельной кроссплатформенной программы =(
Поэтому мы пойдём другим путём, и используем для вышеперечисленных целей что?... Правильно, emacs. Но об этом в следующий раз ;)
Если вы всё же из каких-то соображений (а лучшим поводом будет взлом пары ваших аккаунтов вместе с почтой, где стоял тот же пароль) решите озаботиться проблемой нормальных паролей, вы поймёте простую вещь. Их надо где-то хранить. И не надо говорить про супер-пупер системы запоминания всякой ерунды по кодовым словам, жестам, сочетаниям и тому подобной ерунде! Нужна надёжная память, а не человеческая. Ну всё, введение кончилось. Сейчас я расскажу о менеджерах паролей.
Требования, которые я предъявляю к менеджеру паролей, звучат так: работа в Windows и Linux. Причём, в Linux должен быть консольный режим. Ибо, консоль - общая черта всех дистрибутивов, а кто знает, с какого компьютере вы будете проверять почту? Критерии, казалось бы несложные, но как же непросто найти искомое! Ясно ведь, что проще написать менеджер на Qt4 - убить двух с половиной зайцев. И на Linux и на Windows будет работать. Да и на всём, на чём есть бублиотеки Qt4. Вот именно, на чём есть! А ведь далеко не на всех Linux-машинах стоят новейшие версии дистрибутивов. Компьютеры могут быть, банально, слишком старыми для KDE4. Нет, таких обломов нам не нужно! Это я про KeePass и его Linux-братишку KeePassX. Да, кроссплатформенные. Нет, работают не везде. Плохо.
Далее мне на глаза попался cpm (Console Password Manager). У этого другая беда - работает в любом Linux, но не имеет windows-версии. Хотя, написан на C++, поэтому вероятно поддаётся портированию. Кстати, он тоже требует библиотеку cdk, так что это не самый идеальный вариант.
Очередной претендент QPaMaT, наоборот, имел только GTK-версию для Linux.
Gorilla более кроссплатформенный - построен на библиотеке Tcl/Tk. Но, опять же, эта библиотека не универсальна.
Не буду перечислять менеджеры на Java. Да, они все заявлены, как работающие под Windows, Linux и MacOS. А как же эта их JRE? Виртуальные машины с собой на флэшке таскать?? И в любой ли системе вам дадут админский доступ для установки JVM? То-то и оно, в топку!
Ещё один вид менеджеров - плагины для веб-браузеров. Но здесь возникает трудность с переносом личных данных и установкой плагина (а то и браузера) на каждый встречный компьютер.
Ну, вот. Это печально, но никто до сих пор не догадался сделать универсальные менеджер паролей в виде отдельной кроссплатформенной программы =(
Поэтому мы пойдём другим путём, и используем для вышеперечисленных целей что?... Правильно, emacs. Но об этом в следующий раз ;)
11 июня 2009 г.
Подкасты в Linux и gpodder
Как с этим обстоят дела в Linux? Отлично! Программа gpodder позволяет слушать подкасты именно так, как я описал выше. Не надо ходить на сайт, не надо искать файлы в папке. Она даже на плеер сама может отправлять!
Теперь подробнее. Всё, что нужно - это зайти один раз на сайт подкаста и взять оттуда ссылку rss. Далее эта ссылка добавляется в gpodder. Всё остальное волшебная палочка сделает сама. Вы сразу увидите список всех выпусков с шоунотами. По умолчанию подкасты сохраняются в ~/gpodder-downloads с соблюдением структуры каталогов - каждому подкасу свой. Можно поставить интервал для авто-обновления. Если найдутся новые выпуски, уведомление всплывает около значка gpodder в трее.

А ещё свою ленту подкастов можно сохранять/загружать в формате OPML и бэкапить на сайтике my.gpodder.org Об отправке на плеер рассказать не могу, так как сам всё-таки заливаю на телефон руками - уж слишком он у меня неайподен.
Мне кажется, что такими и должны быть хорошие программы - воплощать ожидания пользователей и предугадывать их желания. До определённого предела, разумеется :)
Кстати, эта вещь написана на питоне.
Fedora

В рамках эксперимента поменял свою Gentoo на свежевышедшую Fedora 11. Наверное, стоит сказать о ней пару слов. Это, своего рода "полигон" компании Red Hat. Весь опыт потом используется в одноимённом (тоже Red Hat) коммерческом дистрибутиве. Кстати, так здесь правит лицензия GNU GPL, авторам приходится делиться исходниками даже коммерческой версии. А доброе сообщество собирает из этих исходников бесплатный клон Red Hat'a - дистрибутив CentOS. Вот такие вот приколы. И все рады.
Как я заметил за последние пару лет (Fedora релизится раз в полгода, т.е. было 4 релиза), это современный в плане версий ПО и гиперсовременный в плане внедрения новых технологий дистрибутив. Правда, отсюда вытекает неизбежный факт: в федоре всегда есть глюки. Не фатальные, не страшные, часто просто досадные, но есть. Я оправдываю это тем, что за такое время просто не возможно полностью подготовить многоязыковую версию, запихнув в неё кучу новинок и подружив их друг с другом.
Один из критериев различия дистрибутивов - менеджер пакетов (установщик-удаляльщик ПО). В федоре это Yum (Yellow Dog Update Manager). На первый взгляд (как и на второй), он очень смахивает на дебьяновский apt. Только способ организации репозиториев здесь какой-то запутанный. Как-то хотел сделать зеркало - так и не разобрался, что конкретно нужно зеркалить. В debian с этим проще. Пакеты имеют расширение .rpm - один из древнейших форматов бинарных пакетов для линухов.
Как и ожидалось, миграция прошла довольно безболезненно, ибо все настройки остались в /home. А сам хомяк - на отдельном разделе.
Я установил стандартную GNOME-версию.
(+) В качестве Bluetooth-менеджера используется blueman. Это радует. У меня даже сходу заработал APN в телефоне.
(+) Красивый экран загрузки. Сразу включается графическая заставка, никаких бегущих строчек в консоли (Если сам не захочешь ;))
(-) Установщик отказался ставить систему на ext3 - пришлось делать на системном разделе файловую систему ext4
(-) Графический установщик PackageKit по-прежнему работает криво - всё время падает. Но без него вполне можно обойтись. Всё отлично работает через консоль. В 9ке он вообще вёл себя аномально - периодически лез обновляться, зависал и стопорил все остальные инстансы, запущеные в консоли. Тут он тих и спокоен.
Кстати, я ставил Russian Fedora Remix 11, сравнив обзор от Tigro официального релиза с исправлениями, внесёнными в ремикс. Если что, думаю выбор очевиден.
7 июня 2009 г.
Пользователи в Linux и программа sudo
Написание этого поста я начал с подготовки - с поиска материалов о sudo. И тут я осознал, что до меня уже всё написано:
Sudo или не sudo?
А где в Ubuntu root и его пароль?
Сатья о sudo vs. su
Поэтому я не буду углубляться в подробности, о которых можно прочитать в интернетах, и напишу о том, как использую её сам.
Итак, sudo - это вспомогательная программа для выполнения команд с правами суперпользователя (root). Тут можно рассказать о пользователях в Linux. Первым среди равных всегда является root. Он всегда один. Он может всё: выполнять любые программы, изменять любые файлы в системе, создавать других пользователей. Каждый из остальных пользователей обычно имеет меньшие права, чем root. Права эти определяются группами, в которых состоит пользователь. Для сравнения:
По умолчанию пользователь имеет право записи только в свою домашнюю директорию: /home/%username%/ Но, в принципе, права доступа для каждого файла можно устанавливать отдельно. См. команды chown и chmod. Каждый файл имеет строку-параметр вида drwxrwxrwx.
На месте любого из символов может стоять минус. А означают они очень простую вещь:
d - признак того, что файл - директория. (Да, директории - это такие файлы.)
Первая тройка rwx определяет, может ли владелец (обычно - пользователь, создавший файл, если не использовать chown) соответственно читать (r), писать (w) или исполнять (x) файл. Вторая тройка определяет то же для основной группы владельца. Третья тройка - для всех остальных. Эти параметры можно прописывать в десятичной форме. Для этого каждую тройку превращаем в двоичное число: например r-x это 101, а rw- это 110. Получаем три двоичных числа, которые, очевидно, можно представить в восьмеричной форме (000-111 соответственно в 0-7). Таким образом, чтобы сделать файл общедоступно-исполняемым, нужно выполнить что-то вроде
Кстати, вот ТАК ДЕЛАТЬ НЕ НУЖНО! Это нехилая дыра в защите. Последняя цифра никак не должна быть семёркой!
Ну ладно, как то я отвлёкся :) sudo запрашивает у пользователя ЕГО пароль и, получив его, выполняет команду с правами root'a. То есть, для этого пользователю не нужно знать пароль суперпользователя. А это большой плюс к безопасности. Особенно, если каждому через sudo даются не полные полномочия root'a, а только возможности, необходимые для работы. Я уже не так давно писал об этом. По сути, это очень гибкий инструмент для разделения прав пользователей. Хотя для домашнего применения, конечно, хватает просто иметь полный root-доступ через sudo.
Sudo или не sudo?
А где в Ubuntu root и его пароль?
Сатья о sudo vs. su
Поэтому я не буду углубляться в подробности, о которых можно прочитать в интернетах, и напишу о том, как использую её сам.
Итак, sudo - это вспомогательная программа для выполнения команд с правами суперпользователя (root). Тут можно рассказать о пользователях в Linux. Первым среди равных всегда является root. Он всегда один. Он может всё: выполнять любые программы, изменять любые файлы в системе, создавать других пользователей. Каждый из остальных пользователей обычно имеет меньшие права, чем root. Права эти определяются группами, в которых состоит пользователь. Для сравнения:
$ groups boh
audio games boh
$ groups root
root bin daemon sys adm disk wheel floppy dialout tape video
По умолчанию пользователь имеет право записи только в свою домашнюю директорию: /home/%username%/ Но, в принципе, права доступа для каждого файла можно устанавливать отдельно. См. команды chown и chmod. Каждый файл имеет строку-параметр вида drwxrwxrwx.
На месте любого из символов может стоять минус. А означают они очень простую вещь:
d - признак того, что файл - директория. (Да, директории - это такие файлы.)
Первая тройка rwx определяет, может ли владелец (обычно - пользователь, создавший файл, если не использовать chown) соответственно читать (r), писать (w) или исполнять (x) файл. Вторая тройка определяет то же для основной группы владельца. Третья тройка - для всех остальных. Эти параметры можно прописывать в десятичной форме. Для этого каждую тройку превращаем в двоичное число: например r-x это 101, а rw- это 110. Получаем три двоичных числа, которые, очевидно, можно представить в восьмеричной форме (000-111 соответственно в 0-7). Таким образом, чтобы сделать файл общедоступно-исполняемым, нужно выполнить что-то вроде
chown 777 ~/mysharedfile.avi
Кстати, вот ТАК ДЕЛАТЬ НЕ НУЖНО! Это нехилая дыра в защите. Последняя цифра никак не должна быть семёркой!
Ну ладно, как то я отвлёкся :) sudo запрашивает у пользователя ЕГО пароль и, получив его, выполняет команду с правами root'a. То есть, для этого пользователю не нужно знать пароль суперпользователя. А это большой плюс к безопасности. Особенно, если каждому через sudo даются не полные полномочия root'a, а только возможности, необходимые для работы. Я уже не так давно писал об этом. По сути, это очень гибкий инструмент для разделения прав пользователей. Хотя для домашнего применения, конечно, хватает просто иметь полный root-доступ через sudo.
6 июня 2009 г.
Сказ о ядерных демонах
Программы. Инструментарий. Это наше ежедневное окружение. Оно, в каком-то смысле, характеризует пользователя и даже влияет на его характер. Сегодня я решил рассказать о свём наборе подручных программ. А побудил меня к этому один недавний случай. Сидели мы как-то с одногруппником в университете - ждали пары. А представление о Linux у многих почему-то какое-то необъяснимо неземное - возникают вопросы, вроде "А интернет тут чем смотрят?", "А тут много программ можно запустить? а то ты всё в консоли по очереди запускаешь", "А музыку тут как слушать?". Приходится объяснять, что в этих вопросах даже Gentoo не так далёк от винды. Также слышал мнение, что "Там столько всяких программ разных - хрен знает что устанавливать." Вот для такого случая я и решил написать обзор того, что на данный момент имею в системе.
Итак, кратко о самой системе. Gentoo Linux на ноутбуке Acer Aspire 5315. Живёт уже около полугода (до этого был Debian) и прекрасно себя чувствует. Как говорит парадигма этого дистрибутива, всё должно быть максимально настроено для удобного пользования. Отсюда и сборка всех программ из исходников. Но это тема другого рассказа. Жёсткий диск (120Гб) разбит на два раздела: системный на 10Гб и остальное на /home. Эта схема позволяет переустанавливать систему, не теряя настроек приложений. Они хранятся в скрытых папках домашней директории и не пострадают при форматировании системного раздела.
Буду писать об одном-двух пакетах в день. Так будет не слишком громоздко и достаточно подробно.
PS Прикинув по списку программ, могу сказать, что этот цикл затянется по крайней мере на месяц. Если, конечно, я его не заброшу. И месяц - это только при условии, что я буду вести повествование 28 дней подряд. Ну этого-то уж точно не будет :) А что будет, увидим!
Итак, кратко о самой системе. Gentoo Linux на ноутбуке Acer Aspire 5315. Живёт уже около полугода (до этого был Debian) и прекрасно себя чувствует. Как говорит парадигма этого дистрибутива, всё должно быть максимально настроено для удобного пользования. Отсюда и сборка всех программ из исходников. Но это тема другого рассказа. Жёсткий диск (120Гб) разбит на два раздела: системный на 10Гб и остальное на /home. Эта схема позволяет переустанавливать систему, не теряя настроек приложений. Они хранятся в скрытых папках домашней директории и не пострадают при форматировании системного раздела.
Буду писать об одном-двух пакетах в день. Так будет не слишком громоздко и достаточно подробно.
PS Прикинув по списку программ, могу сказать, что этот цикл затянется по крайней мере на месяц. Если, конечно, я его не заброшу. И месяц - это только при условии, что я буду вести повествование 28 дней подряд. Ну этого-то уж точно не будет :) А что будет, увидим!
10 ноября 2008 г.
Мои 5 копеек Бесстрашному Козерогу
Я должен написать про Ubuntu Intrepid Ibex, хочу я этого или нет. Я не стал мучаться с обновлениями, потому что старая версия у мне и не была уж очень дорога. Думаю, потому я избежал многих мелких неприятностей, которые подстерегали людей, обновлявших дистр с 8.04.Как бы сказать? У меня оно работает "искаропки" примерно на 90%. За исключением Wi-Fi карточки и нормального звука. Проблемы не новы - знаем, плавали. Радует, что тот же вайфай включился с полпинка. На других дистрибутивах он вообще не поднимался (Жду ядро 2.6.28 - там обещана полноценная поддержка).
Теперь о первых впечатлениях. Порадовал установщик: раскладка теперь по умолчанию виндовая, разбивка диска сопровождается пафосными глянцевыми столбиками, обозначающими разделы винчестера. Приятно, что при создании пользователя можно сразу включить автологин (Плохо только, что таймер нельзя сразу до нуля снизить). Ну и в целом установка показалась быстрее по части копирования файлов.
Внутренности системы можно обсуждать долго. Скажу о том, на что обратил внимание за этот вечер:
- Новый NetworkManager. Умеет работать с проводными, беспроводными сетями, создавать ADSL-подключения a la Винда, настраивать 3G, GPRS, VPN и т. д. и т. п.
Правда, мне он не пригодился. Я вмето него поставил Wicd Network Manager - Можно нажатием одной кнопки меню залить Убунту на флэшку (Пока не пробовал - просто нашёл)
- Красивая обоина с козликом. Цапля мне не нравилась.
- Откопал по умолчанию не активированную тему в тёмных тонах. Теперь сразу заметны изменения ;-)
12 октября 2008 г.
Как пользоваться лазерным ч.б. принтером hp-1018 под Линуксом
Источник: http://foo2zjs.rkkda.com/
1. Качаем архив с дровами: $ wget -O foo2zjs.tar.gz http://foo2zjs.rkkda.com/foo2zjs.tar.gz
2. Распаковываем: $ tar zxf foo2zjs.tar.gz
3. Заходим в директорию: $ cd foo2zjs
4. Компилируем: $ make
5. Качаем прошивку для конкретной модели: $ ./getweb 1018
5.1. sudo emerge -av net-print/foomatic-filters5.2. ./getweb 1018
6. Устанавливаем в систему: $ sudo make install
6.1. У меня запоролось с ошибкой, что в системе нету foomatic-rip
6.2. Как подсказала вики, надо удалить ghostscript-gpl и поставить ghostscript-esp:
$ sudo emerge -avC ghostscript-gpl
$ sudo emerge -av ghostscript-esp
И тут меня ждал облом, тогда попробуем оставшийся вариант:
$ sudo emerge -av ghostscript-gnu
И это не помогло. Попробовал поставить системный вариант foo2zjs и узнал, чего не хватало
ОТСЮДА ВЫТЕКАЕТ П.5.1.
7. Для управления подойдёт cups.
8. Для автоматического подключения принтера:
$ sudo make install-hotplug
(Мне пришлось поставить vim, потому что в нём есть что-то необходимое)
9. ПОДКЛЮЧАЕМ ПРИНТЕР! Заходим на localhost:631, добавляем принтер ("Add Printer")
10. Радуемся
1. Качаем архив с дровами: $ wget -O foo2zjs.tar.gz http://foo2zjs.rkkda.com/foo2zjs.tar.gz
2. Распаковываем: $ tar zxf foo2zjs.tar.gz
3. Заходим в директорию: $ cd foo2zjs
4. Компилируем: $ make
5. Качаем прошивку для конкретной модели: $ ./getweb 1018
5.1. sudo emerge -av net-print/foomatic-filters5.2. ./getweb 1018
6. Устанавливаем в систему: $ sudo make install
6.1. У меня запоролось с ошибкой, что в системе нету foomatic-rip
6.2. Как подсказала вики, надо удалить ghostscript-gpl и поставить ghostscript-esp:
$ sudo emerge -avC ghostscript-gpl
$ sudo emerge -av ghostscript-esp
И тут меня ждал облом, тогда попробуем оставшийся вариант:
$ sudo emerge -av ghostscript-gnu
И это не помогло. Попробовал поставить системный вариант foo2zjs и узнал, чего не хватало
ОТСЮДА ВЫТЕКАЕТ П.5.1.
7. Для управления подойдёт cups.
8. Для автоматического подключения принтера:
$ sudo make install-hotplug
(Мне пришлось поставить vim, потому что в нём есть что-то необходимое)
9. ПОДКЛЮЧАЕМ ПРИНТЕР! Заходим на localhost:631, добавляем принтер ("Add Printer")
10. Радуемся
Подписаться на:
Сообщения (Atom)
