HOME
DO_STR_GLOWNEJ_WYSZUKIWARKI
 
 
MANDRIVA 2005 (MANDRAKE 10.2)

 

Pobierz spakowaną witrynę gorzow-wlkp.pl/linux

Jeżeli pragniesz poznać Linuksa Mandrake (obecnie Mandriva), to... dobrze trafiłeś. Witryna została zauważona przez twórców magazynu KOMPUTER ŚWIAT 5/2004(141) str. 46 poprzez umieszczenie linku oraz magazynu CHIP 4/2004 (str.114) poprzez umieszczenie artykułu opisującego ten serwis internetowy. Jak na hobbystyczną stronę o Linuksie to miłe ;) Acha... na stronie mandrakelinux.pl/informacje podano też link z opisem cytuję "duży zbiór praktycznych informacji o Mandrake" (mam ją w swoim archiwum - klub.chip.pl/twarogal).

Zapraszam do zadawania pytań na FORUM oraz mailem. Chętnie udzielę (bezpłatnie) odpowiedzi. Oficjalne ceny za jedną poradę na stronie MandrakeSoftPL (mam ją w moim archiwum z dnia 2.05.2004) wahają się od 20 do 350 zł.

 


 

Zanim zaczniesz instalować system koniecznie przeczytaj opis... reinstalacji systemu. Naprawdę polecam.






Linux Mandrake zakończył swoją działalność. Dorobek programistyczny przejęła grupa informatyków starego Mandrake i połączyła z informatykami opiekującymi się Linuksem Conectiva oraz Linuksem Lycoris. Nowa nazwa to Mandriva. Ten Linux będzie w najbliższym czasie rozwijał się poprzez wchłanianie w jeden produkt autorskich rozwiązań kilku Linuksów. Na razie jednak Mandriva 2005 jest smutnym przykładem dystrybucji Linuksa, który z powodów prawnych musiał w zbyt krótkim czasie zmienić nazwę (z Mandrake). Raptownie zmieniono adresy stron www ze wsparciem technicznym i dotychczas znane linki nie działają. Gwóźdź do trumny to fakt, że Mandrake 2005 wydano w pośpiechu jako wersję niestabilną. Pod koniec 2005 pojawiła się Mandriva 2006. Miała być rzetelnie przygotowaną dystrybucją, bez wad poprzedniczki. Niestety, wersja 2006 jest tak niestaranna, że wolę Mandriva 2005 mimo jej wielu wad.

 

Wady Mandrake 10.2 / Mandriva 2005

  • Zacytuję tekst napisany przez Mandriva Poland na stronie: www.mandrivalinux.pl/opinie/

    Jak juz wielokrotnie wspominaliśmy wersja LE 2005 jest wersją niestabilną, co oznacza że niektóre elementy systemu w określonych konfiguracjach mogą sprawiać trudności. W tej sytuacji zalecamy zaopatrzenie się w edycję 10.1, która jest wydaniem stabilnym i działa poprawnie. Błędy, które pojawiły się w LE 2005 będą poprawione w edycji Mandriva Linux 2006. Oficjalna wersja tej edycji pojawi się do bezpłatnego pobrania na publicznych serwerach FTP w połowie listopada.

    Komentarz ciśnie się sam: Mandriva 2005 jest wersją zbyt pospiesznie opublikowaną, nieprzygotowaną oraz niestabilną. Może sprawić dużo problemów na nietypowych (sprzętowo) komputerach.
     
  • Ciągle niezaimplementowana obsługa SDI-HIS.
  • Konieczność ręcznego dodawania (podczas instalacji systemu) okienkowych (KDE) programów typu drak np. drakconf. Mi to przeszkadza, gdyż nauczyłem się korzystać z tych narzędzi. Przypominam: programy drak ułatwiają konfigurację i uszczelnianie systemu.
  • Automatyczna konfiguracja SQUID działa nieprawidłowo. Czasami musiałem przekonfigurować firewalla i wyłączyć SQUID. Acha, uwaga na domyślną konfigurację, która umożliwia odpalenie za pomocą Squida wysyłki maila na konto ofiary - polecam tę stronę. Chodzi między innymi o opcję acl all src 0.0.0.0/0.0.0.0 w pliku /etc/squid/squid.conf
  • Domyślna konfiguracja firewalla otwiera z Internetu dostęp do serwera Postfix, co w przypadku amatorsko zarządzanego komputera tworzy dziurę bezpieczeństwa. Niestety, nie można odinstalować Postfixa. Blokada ta wynika z koncepcji powiązania tego serwera z innymi ważnymi programami (w następnych wersjach Linuksa Mandriva odstąpiono od takiego rozwiązania). Trzeba ręcznie wyłączyć autostart Postfixa i skonfigurować firewalla tak, by blokował porty pocztowe z Internetu.
  • Brak (w standardowym instalatorze z płytek CD) Kernela z łatą Secure.
  • W Mandriva 2005 musiałem PRZED WŁĄCZENIEM KOMPUTERA włączyć głośniki (wzmacniacz głośnikowy). Jeżeli włączyłem głośniki po załadowaniu systemu i zalogowaniu, to wyskakiwał komunikat błędu dźwięku (dźwięk nie działał).
  • Aby uniknąć ewentualnych problemów zaakceptuj podczas instalacji, że domowa sieć będzie miała adres 192.168.1.0/24 , a nie np. 192.168.0.0/24 . Do tematu powrócę.
  • Problemy z modemami ppp (winmodemami) oraz z niektórymi urządzeniami USB. Bardzo trudna konfiguracja kamerki internetowej, wypalarki płytek CD, DVD.
  • Brak (po standardowej instalacji) okienkowego modułu Mandrake Control Center zwanego MandrakeUpdate. Służy do wygodnego zarządzania pakietami RPM oraz ich aktualizacji. Przypominam, że gdy ręcznie pobierzesz paczki do aktualizacji, to aktualizację wykonasz zleceniem:
    rpm -Fvh *.rpm
    Niestety, nie ma juz wsparcia (aktualek) dla wersji free tej dystrybucji.
    Dużym minusem jest rezygnacja z dotychczasowego ostrzegania użytkowników o znalezionych błędach za pomocą e-maili (teraz na moją pocztę przychodzą oferty namawiające do zakupu usług Mandrake/Mandriva).
  • Program do odtwarzania filmów na DVD nieprawidłowo kończy pracę. Po zakończeniu oglądania DVD, w trakcie wyłączenia systemu, zawiesza się proces zamykania programów i trzeba twardo wyłączyć komputer (wyłączyć prąd). Skutek jest taki, że po ponownym starcie systemu następuje długotrwałe testowanie dysku przez program naprawiający błędy.
  • Ikony na Desktopie przesuwają się po każdym restarcie systemu (szczególnie te położone w dole ekranu).
  • Jeżeli po pierwszym uruchomieniu nie działała myszka (na porcie szeregowym), mimo że podczas instalacji została prawidłowo skonfigurowana, trzeba ją na nowo ustawić za pomocą okienkowego narzędzia do konfiguracji uaktywnionego skrótami klawiaturowymi: klawisz WIN, -SYSTEM- (klawisze kierunkowe "strzałki") -KONFIGURACJA -KONFIGURACJA KOMPUTERA- (hasło roota) -SPRZĘT- KONFIGURACJA MYSZY- (używaj klawiszy TAB oraz ENTER).

Zalety Mandrake 10.2 / Mandriva 2005:

  • Instalator znany z poprzednich wersji Mandrake 10.x.
  • Duża ilość PRAWIDŁOWO DZIAŁAJĄCYCH programów multimedialnych.
  • Programy biurowe oraz do składu tekstu.
  • Automatyczna konfiguracja karty sieciowej i trafne automatyczne ustawienie parametrów, o ile adres IP jest nadawany poprzez dhcp (np. na komputerze-kliencie w domowej sieci).
  • Opcja instalatora umożliwiająca zgranie płytek CD na dysk (potrzeba 3*700MB miejsca na partycji) i dalszą kontynuację instalacji z dysku twardego. Pliki są umieszczane w /var/ftp/pub/Mandrakelinx/media/ main (płytka CD1), main2 (CD2), main3 (CD3).
  • Udane narzędzie urpmi. Uwaga: są problemy z URPMI - opis na sąsiedniej stronie.
  • Automatyczne (podczas startu systemu) wykrywanie nowego sprzętu. W razie rozpoznania nowego urządzenia pojawi się panel umożliwiający konfigurację.

 


 

Oto framgent przepisany z FORUM:

Miałem małe problemy z instalacją Mandrivy 2006 na SATA. Aby zainstalować system musiałem wyłączyć w Biosie nie używany kontroler SATA. Wykonałem:
* wszedłem do biosu, następnie do Integrated Peripherals
* domyślne ustawienia wyglądały następująco:
    Serial-ATA1 ENABLED
    Serial-ATA2 ENABLED

* zmieniłem Serial-ATA2 na DISABLED

Instalacja Mandrivy 2006 przebiegła już bezproblemowo.

 


 

Słowo o klientach. Klienty będą pracować na protokole TCP/IP z adresami przydzielanymi poprzez dhcpd. Jeżeli chcesz związać IP klientów z MAC kart sieciowych, to zapraszam na stronę o dhcpd. Zagadnienie także opisałem na stronie o instalacji Mandrake 10.0. Logowanie windowsowych klientów do sieci odbędzie jako KLIENT SIECI MICROSOFT NETWORKS (w opcji AUTOMATYCZNIE POBIERZ IP). O problemie MTU na klientach WinXP napisałem kilka słów na sąsiedniej stronie.

Jeżeli musisz rozpisać podsieci (teoria, zakresy numerów w podsieciach klasy C, maski itp.) - to zapraszam tutaj (80KB).

Podczas zakupów nie oszczędzaj na cenie skrętki. Kup dobrej marki karty sieciowe. Sprawdź na liście sprzętu obsługiwanego przez daną dystrybucję, czy sprzęt będzie dobrze działał. Komputer dostępowy osadzimy na LINUXie, zaś klienta na Windowsie lub LINUXie.

 


 

Posiadasz 3 szt. płytek instalacyjnych z Linuksem Mandrake 10.2 / Mandriva 2005. Będziesz łączyć się z Internetem poprzez modem SDI (ppp0), a udostępnisz net na karcie sieciowej (eth0). Nie ominie Ciebie nauka shorewalla (skrypty nadzorujące iptables) oraz cbq.

Ustal swój prawdziwy adres (domenę), który TPSA nadała Tobie wraz usługą SDI-HIS. Adres, który może wygladać mniej więcej tak: pd132.wroclaw.sdi.tpnet.pl . O ile ustalenie Twojego nr IP jest banalnie proste - jest na instrukcji obsługi SDI oraz na umowie, to adres musisz odkryć sposobem.

Założyłem, że nie planujesz instalacji Windows na tym samym dysku co Linux. W razie potrzeby możesz zajrzeć na stronę o instalowaniu Mandrake 8.1 i 9.0 - umieściłem tam opis przygotowania dysku pod dwa systemy i nie ma potrzeby powtarzać tutaj tych samych zdań. Jeżeli planujesz WinXP z Linuksem na jednej partycji, to koniecznie przeczytaj ten artykuł.

Ważna jest ilość pamięci: posiadając 16MB-32MB w kościach nie zabieraj się za Mandriva. Mając 32MB może zdołasz odpalić instalatora, ale zapomnij o okienkach. Mając 64MB może uda Ci się uruchomić okienka, lecz nie licz na ich płynną pracę. Od 128MB możesz instalować system i okienka KDE, ale wówczas daj dużą partycję montowaną jako /SWAP (np. 512MB). Do komfortowej pracy w okienkach KDE potrzeba takiej ilości jak w WindowsXP czyli powyżej 128MB. Ja mam 512MB pamięci RAM (plus 300MB /SWAP) i nie narzekam. Dla Mandrake/Mandriva ważniejsza jest nie tyle siła procesora (minimum Pentium, mogą być też nowsze Althony, Durony), a ilość pamięci RAM. Na komputerze PII400, 512MB RAM system w miarę sprawnie obsługuje przeglądarkę internetową oraz program pocztowy, ale już pakiet Open Office jest zbyt flegmatyczny.

 

*

 

Posiadasz wykupioną usługę SDI. Planujesz na komputerze dostępowym (routerze) odpalić usługi: www, ftp, ssh oraz udostępnić internet dla domowej sieci. Masz więc modem SDI-HIS plus kartę sieciową. I tu jest problem... Ta karta sieciowa przy niewykrytym automatycznie (podczas instalacji systemu) modemie SDI-HIS jest źródłem wielu kłopotów, których ominięcie polega na wykonaniu kilku karkołomnych posunięć. Jednym z takich sposobów jest... wyjęcie karty sieciowej na czas instalacji systemu i włożenie jej dopiero po skonfigurowaniu połączenia SDI, ale przed konfiguracją firewalla, sieci itd.

W sumie to problemem nie wynika z błędu opiekunów dystrybucji Mandrake, co z ich prób automatyzowania konfiguracji wykrytych (przez instalatora) interfejsów. Wyobraź sobie, że jesteś twórcą Mandrake (obecnie Mandriva) i masz sytuację, gdy na komputerze nie wykryto modemu, a jedynym interfejsem jest karta sieciowa (eth0). Aż prosi się, by skonfigurować ją do połączenia z Internetem... Niestety, panowie z Mandrake (obecnie Mandriva) nie pomyśleli o Polakach i ich modemie SDI-HIS, który jest niewidoczny dla instalatora, mimo faktycznego podłączenia do komputera. Skutkuje to tym, że system po zakończeniu instalacji ma kartę sieciową opartą o dhcp-klienta. Gdy po instalacji systemu skonfigurujemy ręcznie modem SDI, to nasz system zgłupieje gdyż... będzie widział dwa interfejsy, którymi chcemy łączyć się z Internetem: ppp0 oraz eth0. Oczywiście padnie połączenie z Internetem i zostanie zablokowane SDI. Jakie rozwiązanie proponuję poza wyjmowaniem karty sieciowej na czas instalacji? To proste: po zakończeniu instalacji usuniemy konfigurację karty sieciowej i wywalimy interfejs eth0. Mając tak "oczyszczony" system doinstalujemy pakiet ppp i dopiero po uzyskaniu połączenia z Internetem skonfigurujemy kartę sieciową plus udostępnianie Internetu.

 


 

Teoria przydatna przy planowaniu podziału dysku. 
  • W PC-cie możesz bez szczególnych kombinacji podpiąć 3 dyski plus CD-ROM lub 4 dyski bez CD-ROMu (mówię o urządzeniach IDE, nie o SCSI). Poszczególne katalogi przyszłego Linuksa (np. /home lub /var/ftp, /var/www czy też /archiwum) możesz umieścić nie tyle na partycjach jednego dysku, ale na każdym dysku osobno. Jest to niezła recepta na zagospodarowanie kilku starych, małych dysków. Więcej o podziale dysku na partycje tutaj.
  • Mamy dwa programy startowe LILO oraz GRUB. Program startowy można osadzić w MBR lub na pierwszym sektorze głównej partycji. W przyszłości, gdy nabierzesz doświadczenia, będziesz mógł rozważyć utworzenie małej partycji na poczatku dysku i ustawić mount point na /boot. Pamiętaj, że awaryjnie zawsze możesz uruchamiać Linuksa z dyskietki startowej. Do tematu jeszcze powrócę.
  • Pierwsza partycja pod ewentualny Windows może przekroczyć 1024 cylinder, gdyż Mandrake 10.1 używa nowej wersji LILO, które umie odczytać opcję lba32. Ponieważ stwierdziłem na początku, że nie przewiduję instalacji Windows na tym samym dysku, traktuj ten punkt jako ciekawostkę.
  • Partycja SWAP jest miejscem, z którego LINUX korzysta, gdy brakuje mu pamięci RAM. Stąd wielkość partycji /SWAP jest uzależniona od ilości pamięci RAM. Jeżeli masz ponad 256 MB pamięci operacyjnej, to wielkość partycji /SWAP nie jest taka istotna (proponuję, aby partycja /SWAP miała nie więcej niż 128-256 MB). Stara zasada mówiąca, że /SWAP powinien być dwa razy większy od ilości pamięci w kościach jest trochę nieaktualna. Duża ilość pamięci RAM (plus SWAP) ma znaczenie w mocno obciążonych serwerach SQL lub na kliencie do obróbki wielkich plików graficznych. Acha... pamiętaj, że przyspieszysz pracę Squida jeżeli będziesz miał na routerze dużo pamięci RAM (np. 512MB) i demon ten będzie mógł ograniczyć korzystanie z powolnej pamięci SWAP na dysku twardym.
  • Jeżeli masz nowy, duży dysk np. 80GB i stary komputer np. PII, to możesz natrafić na problem zbyt dużych partycji. Na moim komputerze musiałem tak podzielić dysk, by partycje miały poniżej 8GB (zamiast jednej dużej partycji /home wykonałem ich kilka, tak że każdy user otrzymał swoją, osobną partycję montowaną jako /home/user1, /home/user2 itd.).

 


 

INSTALACJA SYSTEMU

 

 
Ustal w BIOSie pierwszeństwo bootowania na CD-ROM. Ponadto usuń w BIOSIe blokadę przed manipulowaniem na boot_rekordzie. Jak? Podczas startu komputera wciśnij klawisz DELETE. Następnie klawiszem ze strzałką podświetl BIOS FEATURES SETUP, Enter. Podświetl VIRUS WARNING i klawiszem + zmień na DISABLED, Enter. Wciśnij klawisz ESC i klawiszem ze strzałką podświetl SAVE AND EXIT SETUP, Enter, Y, Enter.

Jeżeli z bliżej nieznanych powodów nie możesz bootować bezpośrednio z CD zawierajacego instalkę Mandrake-Mandriva (np. wypaliłeś płytkę niebootującą), wykonaj dyskietkę instalacyjną.

Włóż CD nr 1 (z instalką Linuksa) do czytnika CD-ROM, po zaskoczeniu programu instalacyjnego wciśnij klawisz ENTER.


 
  1. LANGUAGE- EUROPE -POLSKI -NEXT
     
  2. AKCEPTUJ UMOWĘ
     
  3. ZAINSTALUJ
     
  4. POZIOM BEZPIECZEŃSTWA. Tutaj wybierasz opcję narzucającą zabezpieczenia. Na serwerze-routerze w grę wchodzą dwie wersje: WYSOKI oraz bardziej restrykcyjny: WYŻSZY (dla serwerów). Na zwykłym kliencie wybierz PODSTAWOWY. Więcej o poziomach bezpieczeństwa tutaj.
     
  5. ZAAWANSOWANY PODZIAŁ NA PARTYCJE. Uwaga: jeżeli reinstalujesz system, to możesz zostawić partycje i ich punkty montowania wybierając opcję UŻYJ ISTNIEJĄCYCH PARTYCJI.

    Zaawansowany podział na partycje - DALEJ, Pojawił się panel obrazujący podział dysku. Na górze masz zakładki w ilości odpowiadającej liczbie dysków rzeczywistych: hda, hdb, hdc, hdd. Partycja główna poszczególnych dysków twardych oznaczana jest jako hda1, hdb1, hdc1, hdd1, dyski logiczne na partycji rozszerzonej to hda5, hda6, hdb5, hdb6 itd. Więcej na ten temat na sąsiedniej stronie.
    Wybierz zakładkę hda (czyli ten ustawiony w BIOSie jako Primary Master) i przełącz na TRYB ZAAWANSOWANY. Kliknij w górny prostokąt symbolizujacy podział na partycje i WYCZYŚĆ WSZYSTKO. Biały prostokąt symbolizuje obszar dysku do zagospodarowania. Kliknij w biały prostokąt, wybierz ROZMIEŚĆ AUTOMATYCZNIE w wersji z userami (WITH USR). Jest przewidziana dla systemu obsługiwanego przez wielu użytkowników, ale bez usług serwerowych. Jak zauważyłeś, nie przewidziano tutaj osobnej partycji na katalog /var (serwery i logi). Pojawiły się za to: / , /usr , /home. Jeżeli interesuje Ciebie bardziej zaawansowany sposób podziału dysku to zapraszam na stronę podzialdysku.php. Polecam zamienić typ plików ext3 (ciemna czerwień) na ext2 (jasna czerwień pod nazwą Linux Native). Pozwoli to na naukę edytowania zawartości dysku za pomocą minidystrybucji LIAP. Uwaga: ext2 jest dobry na małe, stare dyski, ext3 jako nowocześniejszy umie obsłużyć nowe, duże dyski, duże partycje i duże pliki. GOTOWE. OK.

    Uwaga: istnieje program fdisk (nie mylić z DOSowym fdiskiem), który działa w powłoce tekstowej i równie dobrze dzieli dysk na partycje. Jeżeli nie czujesz obrzydzenia do pracy w konsoli lub miałeś awarię i musisz bez okienek zmienić wielkość partycji - to polecam. Jego działanie opisałem na stronie poświęconej instalowaniu Mandrake 6.1 gdyż w tamtych, odległych czasach partycje tworzyło się TYLKO w powłoce tekstowej ;).
       

  6. KOPIOWANIE ZAWARTOŚCI PŁYT CD NA DYSK TWARDY. Zaznacz opcję SKOPIUJ WSZYSTKIE PŁYTY. DALEJ. CZY POSIADASZ INNE NOŚNIKI?. Ja wybrałem BRAK. OK. Inne nośniki to np. internetowy adres serwera ftp z paczkami rpm (urpmi). Uwaga: podczas reinstalacji może zdażyć się sytuacja, gdy nie pojawi się panel kopiowania zawartości płytek CD na dysk twardy (jeżeli podczas reinstalacji nie sformatujemy partycji montowanej jako /var, to instalator pobierze z niej dane).
     
  7. WYBÓR GRUP PAKIETÓW. To najtrudniejszy punkt. Wymaga wiedzy co i po co instalować - inaczej dobierasz pakiety na komputer-router, na serwer lub na hosta (klienta). Ponieważ instalujesz teraz Linuksa pod serwer-router, to ogranicz do minimum (ze względu na bezpieczeństwo) ilość pakietów. Uwaga: z powodu możliwych kłopotów z konfiguracją modemu SDI-HIS nie instaluj teraz niczego, co jest związane ze ścianą ogniową (firewall, iptables, shorewall) i DNSami (BIND, caching-nameserver itd.) - doinstalujesz je później, pokażę jak to robić. Zaznacz tylko:

     KONFIGURACJA
     NARZĘDZIA KONSOLOWE
     STACJA KDE
     SAMODZIELNY WYBÓR PAKIETÓW

    DRUGI PANEL WYBORU PAKIETÓW. Zaznacz: apache2, proftpd, proftpd-anonymous, OpenSSH, OpenSSH-clients, telnet-client, lynx, links, Firefox, wget, GAIM. Dodaj bardzo przydatny zestaw narzędzi drak: ŚRODOWISKO GRAFICZNE- STACJA KDE- drakconf oraz inne programy ze słowem drak. Powyższy wybór potraktuj jako maksimum i na razie nie wybieraj niczego więcej. Ścianę ogniową, serwer dhcpd oraz inne moduły zainstalujesz później. Jeżeli jesteś zupełnym nowicjuszem, to nie instaluj modułów zaznaczonych na czerwono.
       
  8. Po kliknięciu OK pojawi się informacja, że wybrałeś następujące serwery...
     
  9. HASŁO ROOTA. Sprawdź, czy działa klawisz NumLock. Stosuj zasadę ze strony o BHP, że hasła nie są proste do odgadnięcia, nie są zbudowane ze słów słownikowych itd. Przykład hasła dla roota: 5eu8.X,w[45zDr;io29shy3.
     
  10. UTWÓRZ MINIMUM JEDNEGO USERA . Masz możliwość dodania użytkownika do określonych grup. Obniża to bezpieczeństwo systemu, więc działaj rozważnie. Dodanie do grupy ntools daje dostęp do narzędzi sieciowych np. klienta ssh.
     
  11. PROGRAM ROZRUCHOWY. Wybierz Pierwszy sektor na dysku (MBR) jeżeli masz na dysku tylko Linuksa (bez Windows ). Jeżeli masz na jednym dysku WindowsXP i Linuksa, to koniecznie przeczytaj tę stronę. Jeżeli masz Windows9x oraz Linuksa, to wybierz MBR, jednak pamiętaj, że po każdej reinstalce Windows9x skasujesz sobie sektor startowy Linuksa. Generalnie radzę nowicjuszom, by instalowali LILO na dyskietce. Wówczas Windows będzie startował normalnie (z dysku), a Linux z dyskietki. Nie będzie wówczas problemów z uszkodzeniem MBR. Potraktuj jako zasadę, że masz w domu minimum jedną taką dyskietkę (przyda się, jak uszkodzisz MBR).
     
  12. ZBIORCZY PANEL KONFIGURACYJNY.

    INTERFEJS GRAFICZNY (monitor, karta graficzna). Ustaw maksymalną rozdzielczość ekranu z jaką planujesz pracować. OPCJE. Wybierz opcję NIE dla automatycznego uruchamiania okienek (X-Window System). Okienka uruchamisz (po zalogowaniu) poleceniem startx. Rozdzielczość zmienisz klawiszami CTRL ALT + (lub-). Tak przy okazji podam inne przydatne polecenia dla nowicjuszy w powłoce tekstowej: exit lub logout - wylogowanie, login - logowanie, halt - wyłącz system, reboot - restartuj (dwa ostatnie w zależności od poziomu bezpieczeństwa zadziałają dopiero z konta roota, które uruchomisz poleceniem su i podając hasło administratora). Więcej o podstawowych poleceniach w powłoce tekstowej tutaj.

    Przyjąłem, że instalujesz system w WYŻSZYM poziomie bezpieczeństwa. Jeżeli jednak (na początku instalacji) samowolnie obniżyłeś go do WYSOKIEGO, to kliknij w POZIOM BEZPIECZEŃSTWA i podnieś zabezpieczenia na WYŻSZY. Przypominam, że po instalacji można ustawić WYŻSZY poziom zleceniem msec 4. Więcej informacji o msec na sąsiedniej stronie.

    PROGRAM ROZRUCHOWY - KONFIGURUJ, ZAAWANSOWANE, zaznacz opcję CZYSZCZENIE /tmp PRZY KAŻDYM RESTARCIE, hasło blokujące start systemu oraz najważniejsze: DYSK STARTOWY. DALEJ. Ustaw, o ile się znasz na tym, domyślny Kernel (klikając w klawisz MODYFIKUJ). Aby wykonać drugą dyskietkę startową jeszcze raz kliknij PROGRAM ROZRUCHOWY, ale tym razem jako miejsce instalacji programu rozruchowego wybierz dyskietkę.

    Nawet nie dotykaj opcji konfigurowania sieci!
     

  13. DALEJ. Koniec konfigurowania. DALEJ
     
  14. CZY CHCESZ UAKTUALNIENIA? NIE. DALEJ. URUCHOM PONOWNIE.

 

*

 

Wyjmij płytkę CD z czytnika CD-ROM. Uruchom komputer. Zaloguj się jako root. Przyszedł czas, na usunięcie (opisanej na początku tej strony) błędnej autokonfiguracji interfejsu eth0. Uwaga: jeżeli na czas instalacji wyjąłeś kartę sieciową, to przejdź od razu do następnego punktu, czyli uruchomienia modemu SDI-HIS (i na razie nie wkładaj karty sieciowej do komputera).

Odrobina wyjaśnień. Kartę sieciową "obsługują" dwa rodzaje "oprogramowania". Pierwszy, to sterownik-driver urządzenia (zaimplementowany w jądrze systemu) pracujący na tzw. warstwie sprzętowej interfejsu sieciowego. Jest on wykrywany podczas instalacji lub startu systemu. Mamy tutaj mało do powiedzenia: albo karta sieciowa jest na liście urządzeń, albo jej nie ma. Drugie "oprogramowanie" zajmuje się konfiguracją na warstwie oprogramowania czyli eth0. Więcej znajdziesz tutaj.

Jeżeli nie możemy uruchomić okienek zleceniem startx (ewentualnie xinit), to usunięcie konfiguracji eth0 musimy wykonać w powłoce tekstowej. Jest to naprawdę bardzo łatwe i ogranicza się do dwóch kroków:

  • zlecenia ifdown eth0
  • usunięcia pliku /etc/sysconfig/networkscripts/ifcfg-eth0 np. za pomocą programu mc. Na wszelki wypadek restartuj komputer.

Pod okienkami np. KDE uruchamiamy MCC (czyli Mandrake Control Center) zleceniem mcc. Następnie: -SIEĆ I INTERNET -USUWANIE POŁĄCZENIA- eth0 , DALEJ , OK.

Aby sprawdzić jakie interfejsy są w systemie wydaj (jako root) zlecenie: ifconfig . Powinien być tylko interfejs lo oraz sit0. Interfejsy lo oraz sit0, są wirtualnymi interfejsami. Pierwszy z nich to interfejs pętli zwrotnej (loopback), drugi służy do tunelowania protokołu IPv6 wewnątrz IPv4. Więcej na ten temat na sąsiedniej stronie.

 

*

 

Czas na konfigurację modemu. Trzeba zainstalować demona pppd. Można to wykonać za pomocą druida lub ręcznie. Ja preferuję opcję ręczną, gdyż jest prostsza i szybsza. Na siłę zrobisz to także druidem drakconnect - opis ze strony o instalacji Mandrake 10.0.

Zainstaluj dwa pakiety z płytki CD 1. Przypominam, że jeżeli wybrałeś (podczas instalacji systemu) opcję kopiowania płytek CD na dysk, to pakiety są w katalogu /var/ftp/pub/Mandrakelinux/media/main

Zainstaluj pakiety zleceniami:
cd /var/ftp/pub/Mandrakelinux/media/main
rpm -i libpcap0-0.8.3-3mdk.i586.rpm
rpm -i ppp-2.4.3-4mdk.i586.rpm
Ponieważ możesz łatwo się pomylić podczas wpisywania nazwy paczki rpm, zastosuj tzw. "maskę" czyli znaczek *. Wówczas zlecenie będzie miało prostszy wygląd:
rpm -i libpcap*
rpm -i ppp-2*

Demon ppp jest gotowy. Odpalisz go za chwilę na interfejsie ppp0. Pierw jednak wprowadź zgodnie ze stroną o SDI pliki: options, pap-secrets, chap-secrets, rc.his, resolv.conf, chat.ppp0 oraz skoryguj plik rc.local. Następnie uruchom konfigurator firewalla poprzez MCC (ewentualnie zleceniem drakfirewall), aby ustalić interfejs łączący się z Internetem, czyli ppp+ . Restartuj komputer. Jeżeli wszystko wykonałeś starannie, to nastąpi połączenie z Internetem. Oczywiście komputer nie jest zabezpieczony przed włamaniami, nie działa karta sieciowa itd. więc nie idziesz świętować, ale dalej pracujesz.

 

*

 

Konfigurację domowej sieci wykonasz wypełniając opisane na sąsiedniej stronie panele odpalone zleceniem: drakgw. Pamiętaj, by konfigurację przeprowadzić przy aktywnym połączeniu z Internetem!

Posiadasz automatycznie utworzoną domową sieć 192.168.1.0 o masce 255.255.255.0 . BRAMA 192.168.1.1 . Zakres numerów IP dla hostów w domowej sieci: od 192.168.1.16 do 192.168.1.253. Broadcast 192.168.1.255. Na razie tego nie zmieniaj.

Tak dla informacji: zlecenie drakgw to prawdziwy kombajn. Wykonuje (w razie braku) instalację pakietów: iptables, bind, shorewall, squid, dhcp-server, perl, bind, a następnie ich konfigurację za pomocą specjalnych skryptów. Uwaga: bardzo ważne jest, by podczas odpalenia zlecenia drakgw uruchomione było połączenie z Internetem (ppp0 na łaczu SDI). Czemu? Gdyż po zainstalowaniu skryptów shorewall nastąpi konfiguracja iptables (firewall, masq itd.) w oparciu o aktywne interfejsy (muszą działać eth0, ppp0 no i lo).

 

*

 

Wyłącz demona named (Bind) zleceniem drakxservices, gdyż prawdopodobnie nie potrzebujesz serwera DNS na swoim Linuksie. Ja na moim routerze go odinstalowałem (dwie paczki rpm).

 

*

 

Restartuj komputer. Włącz i skonfiguruj firewalla zleceniem drakfirewall . Urządzenie sieciowe, którym łączysz się z Internetem to modem SDI czyli ppp0 . Ponieważ przychodzą do mnie pytania w sprawie sposobu działania firewalla informuję, że blokując np. usługę http nie tyle zabronisz swoim userom odwiedzania serwisu na wp.pl, ale zablokujesz możliwość oglądania z Internetu Twoich stron www (jeżeli odpaliłeś Apache).

Masz firewalla opartego na iptables. Uwaga: iptables jest w Mandrake/Mandriva nadzorowane skryptami shorewall (to taki projekt Open Source).

 

*

 

Restartuj komputer. Udostępnianie Internetu dla domowej sieci powinno chodzić. Niestety, osobiście doświadczyłem sytuacji gdy po identycznie przeprowadzonej instalacji Mandriva 2005 (na tym samym swerwerze) miałem różne wyniki. Chodzi o SQUID. Co ciekawe konfigi SQUIDA wyglądały identycznie, a mimo z działaniem udostępniania www było różne. Nie mam pojęcia czemu.

Ustaw windowsowe klienty (w domowej sieci) w opcji KLIENT SIECI MICROSOFT NETWORKS (AUTOMATYCZNIE POBIERZ IP).

Jeżeli na klientach w domowej sieci działa np. GG, program pocztowy, ale nie można otworzyć stronek www z Internetu, to ustaw klienckie przeglądarki wg poniższego wzorca lub definitywnie wyłącz SQUID.

Jeżeli nie zadziała połączenie z Internetem (z klientów w domowej sieci), to zmień w klienckiej przeglądarce parametr PROXY - poniżej przykład dla Internet Explorer 5. Acha, uwaga na domyślną konfigurację, która umożliwia odpalenie za pomocą Squida wysyłki maila na konto ofiary. Więcej informacji znajdziesz na sąsiedniej stronie.


 

 

Sieć domowa ma internet, serwer-router jest wstępnie zabezpieczony.

 

*

 

Opis zlecenia drakconnect do konfigurowania karty sieciowej na komputerze-kliencie w domowej sieci znajdziesz na sąsiedniej stronie. Dotyczy no co prawda konfiguracji na Mandrake 10.0, ale systemy Mandrake 10.x oraz Mandriva 2005 mają podobne instalatory i MCC.

 

*

 

Teraz dopiero można bez obaw zmienić adres sieci z 192.168.1.0 na np. 192.168.0.0 wyszukując w systemie wszystkie wpisy 192.168.1 i zamieniając je na 192.168.0 . Przydatnym będzie zlecenie:


grep 192.168.1 /etc/*
grep 192.168.1 /etc/*/*
grep 192.168.1 /etc/*/*/*

 

*

 

Wykonaj uszczelnienie przydzielania adresów IP dla klientów w domowej sieci za pomocą sąsiedniej strony. Narzuć za pomocą CBQ limity transferu, tak by jeden narwany debil nie zapchał Ci łącza zasysając namiętnie pliki poprzez Kazzę.

 

*

 

Zainstaluj inne, dodatkowe programy. Zrób to koniecznie przed aktualizacją systemu. Zapraszam na stronę o dodatkowych programach jak: KADU, Netscape, Opera, nmap itd.

 

*

 

Wykonaj aktualizację oprogramowania dopiero po zainstalowaniu innych programów. Czemu? Gdyż zauważyłem, że w starszych wersjach Mandrake nie można było zainstalować np. KADU na zaktualizowanym systemie. Oczywiście program KADU działał, gdy aktualizację zrobiłem na końcu prac. Pamiętaj, że po zmianie domeny Mandrake na Mandriva trzeba zmienić domyślne ustawienia serwerów. Najłatwiej wykonasz to instalując odpowiednią łatę, pobraną ze strony: https://www.mandrivaonline.com/updates/20050913.en.html. Następnie uruchom panel MANDRAKE-UPDATE zleceniem mcc.

 

*

 

Uszczelnij system korzystając ze strony o BHP. Warto to zrobić, gdyż czas stracony na usuwaniu skutków włamań będzie z pewnością dłuższy i boleśniejszy niż spokojne zabezpieczanie.

 

*

 

Przeczytaj stronkę o konfigurowaniu serwerów: sshd, Apache, ProFTPd itd.

 

*

 

Jeżeli masz pobrane z Internetu (lub z czasopismowych płytek CD) pliki aktualizacyjne to możesz je użyć zamiast odpalać MANDRAKE-UPDATE. Wejdź do katalogu w którym są aktualki *.rpm, wydaj z konsoli (jako root) polecenie rpm -Fvh *.rpm (uwaga: * czyli gwiazdka symbolizuje tytuł pliku). W sieci pliki z binarkami są w katalogu RPMS (już skompilowane programy), natomiast źródełka są w SRPMS.

 

*

 

Na Pulpicie Mandrake 8.1 domyślnie był tworzony skrót kill do zabijania procesów w powłoce okienkowej. Mechanizm jest prosty: jeżeli zawiesi się Tobie okienko z programem (KDE nie jest doskonałe, czego nie należy mylić z Linuksem :) - to klikasz w ikonkę, pojawia się kursor z piszczelami i klikasz w trefne okno. Taki sposób zabijania procesów (z ang. kill-zabić) jest praktyczny. Stąd nie rozumiem dlaczego w nowszych wersjach Mandrake/Mandriva wycofano się z automatycznego tworzenia tego skrótu na pulpicie. Teraz nadrobimy błąd:

Kliknij prawym przyciskiem myszy w Desktop, wybierz NOWY, URUCHOM APLIKACJĘ i w ścieżce dostępu wpisz:

dcop kwin default killWindow
lub
xkill

 

*

 

O tworzeniu dyskietki startowej z LILO przeczytasz tutaj, natomiast o tworzeniu kopii MBR napisałm kilka słów tutaj.



Acha... na koniec rada: wydrukuj sobie zawartość pliku /etc/fstab. Przyda się na wypadek awarii, gdy będziesz musiał pod Linuksem ratunkowym podmontować poszczególne partycje dysku.

 

*     *     *

 

UWAGI NA KONIEC.

Pliki ISO do Mandrake 10.2 / Mandriva 2005 (3 płytki) pobrałem ze strony: ftp://ftp-stud.fht-esslingen.de/pub/
O tym jak wypalić płytkę z obrazem iso poczytasz tutaj.

Na stronie http://www.mandrivalinux.com/en/hardware.php3 można zapoznać się z listą sprzętu współpracującego z Mandrake.

Tłumaczenia ważnych i przydatnych dokumentów.

 

 
twarogal@wp.pl

Uwaga: z powodu namnożenia się różnych złodziejskich witryn www, które kopiują moje strony i umieszczają je u siebie wraz z komercyjnymi reklamami (na których zarabiają) informuję, że wszelkie prawa są zastrzeżone.

Uwaga. Aby uniknąć zasysania całej witryny gorzow-wlkp.pl/linux za pomocą programów typu TeleportPro, WebCopier itd. informuję, że udostępniłem spakowaną wersję (w formacie RAR).

 
 

 

 

Witryna była dostępna pod adresami: strony.wp.pl/wp/twarogal , strony.wp.pl/wp/linuxtwarka , twarogal.republika.pl , klub.chip.pl/twarogal oraz gorzow-wlkp.net (w latach 2003/04).

 

 

gorzow-wlkp.pl

Informacje o odwiedzających są rejestrowane i publicznie udostępniane na pod adresem: http://gorzow-wlkp.pl/licznik/