Pobierz spakowaną witrynę gorzow-wlkp.pl/linuxJeżeli pragniesz poznać Linuksa Mandrake (obecnie Mandriva), to... dobrze trafiłeś. Witryna została zauważona przez twórców magazynu KOMPUTER ŚWIAT 5/2004(141) str. 46 poprzez umieszczenie linku oraz magazynu CHIP 4/2004 (str.114) poprzez umieszczenie artykułu opisującego ten serwis internetowy. Jak na hobbystyczną stronę o Linuksie to miłe ;) Acha... na stronie mandrakelinux.pl/informacje podano też link z opisem cytuję "duży zbiór praktycznych informacji o Mandrake" (mam ją w swoim archiwum - klub.chip.pl/twarogal).
Zapraszam do zadawania pytań na FORUM oraz mailem. Chętnie udzielę (bezpłatnie) odpowiedzi. Oficjalne ceny za jedną poradę na stronie MandrakeSoftPL (mam ją w moim archiwum z dnia 2.05.2004) wahają się od 20 do 350 zł.
Zanim zaczniesz instalować system koniecznie przeczytaj opis...
reinstalacji
systemu. Naprawdę polecam.
Linux Mandrake zakończył swoją działalność. Dorobek programistyczny przejęła grupa informatyków starego Mandrake i połączyła z informatykami opiekującymi się Linuksem Conectiva oraz Linuksem Lycoris. Nowa nazwa to Mandriva. Ten Linux będzie w najbliższym czasie rozwijał się poprzez wchłanianie w jeden produkt autorskich rozwiązań kilku Linuksów. Na razie jednak Mandriva 2005 jest smutnym przykładem dystrybucji Linuksa, który z powodów prawnych musiał w zbyt krótkim czasie zmienić nazwę (z Mandrake). Raptownie zmieniono adresy stron www ze wsparciem technicznym i dotychczas znane linki nie działają. Gwóźdź do trumny to fakt, że Mandrake 2005 wydano w pośpiechu jako wersję niestabilną. Pod koniec 2005 pojawiła się Mandriva 2006. Miała być rzetelnie przygotowaną dystrybucją, bez wad poprzedniczki. Niestety, wersja 2006 jest tak niestaranna, że wolę Mandriva 2005 mimo jej wielu wad.
Wady Mandrake 10.2 / Mandriva 2005
- Zacytuję tekst napisany przez Mandriva Poland na stronie: www.mandrivalinux.pl/opinie/
Jak juz wielokrotnie wspominaliśmy wersja LE 2005 jest wersją niestabilną, co oznacza że niektóre elementy systemu w określonych konfiguracjach mogą sprawiać trudności. W tej sytuacji zalecamy zaopatrzenie się w edycję 10.1, która jest wydaniem stabilnym i działa poprawnie.
Błędy, które pojawiły się w LE 2005 będą poprawione w edycji Mandriva Linux 2006. Oficjalna wersja tej edycji pojawi się do bezpłatnego pobrania na publicznych serwerach FTP w połowie listopada.
Komentarz ciśnie się sam: Mandriva 2005 jest wersją zbyt pospiesznie opublikowaną, nieprzygotowaną oraz niestabilną. Może sprawić dużo problemów na nietypowych (sprzętowo) komputerach.
- Ciągle niezaimplementowana obsługa
SDI-HIS.
- Konieczność ręcznego dodawania (podczas instalacji systemu) okienkowych (KDE) programów typu drak np. drakconf.
Mi to przeszkadza, gdyż nauczyłem się korzystać z tych narzędzi.
Przypominam: programy drak ułatwiają konfigurację i uszczelnianie systemu.
- Automatyczna konfiguracja SQUID działa nieprawidłowo. Czasami musiałem przekonfigurować firewalla i wyłączyć
SQUID. Acha, uwaga na domyślną konfigurację, która umożliwia odpalenie za pomocą Squida wysyłki maila na konto ofiary - polecam tę stronę. Chodzi między innymi o opcję acl all src 0.0.0.0/0.0.0.0 w pliku /etc/squid/squid.conf
- Domyślna konfiguracja firewalla otwiera z Internetu dostęp do serwera Postfix, co w przypadku amatorsko zarządzanego komputera tworzy dziurę bezpieczeństwa. Niestety, nie można odinstalować Postfixa. Blokada ta wynika z koncepcji powiązania tego serwera z innymi ważnymi programami (w następnych wersjach Linuksa Mandriva odstąpiono od takiego rozwiązania). Trzeba ręcznie wyłączyć autostart Postfixa i skonfigurować firewalla tak, by blokował porty pocztowe z Internetu.
- Brak (w standardowym instalatorze z płytek CD) Kernela z łatą Secure.
- W Mandriva 2005 musiałem PRZED WŁĄCZENIEM KOMPUTERA włączyć głośniki (wzmacniacz głośnikowy). Jeżeli włączyłem głośniki po załadowaniu systemu i zalogowaniu, to wyskakiwał komunikat błędu dźwięku (dźwięk nie działał).
- Aby uniknąć ewentualnych problemów zaakceptuj podczas instalacji,
że domowa sieć będzie miała adres 192.168.1.0/24 , a nie np.
192.168.0.0/24 . Do tematu powrócę.
- Problemy z modemami ppp (winmodemami) oraz z
niektórymi urządzeniami USB. Bardzo trudna konfiguracja kamerki
internetowej, wypalarki płytek CD, DVD.
- Brak (po standardowej instalacji) okienkowego modułu Mandrake Control Center
zwanego MandrakeUpdate. Służy do wygodnego zarządzania pakietami RPM oraz ich aktualizacji. Przypominam, że gdy ręcznie pobierzesz paczki do aktualizacji, to aktualizację wykonasz zleceniem:
rpm -Fvh
*.rpm Niestety, nie ma juz wsparcia (aktualek) dla wersji free tej dystrybucji. Dużym minusem jest rezygnacja z
dotychczasowego ostrzegania użytkowników o znalezionych błędach za
pomocą e-maili (teraz na moją pocztę przychodzą oferty namawiające
do zakupu usług Mandrake/Mandriva).
- Program do odtwarzania filmów na DVD nieprawidłowo kończy pracę. Po zakończeniu oglądania DVD, w trakcie wyłączenia systemu, zawiesza się proces zamykania programów i trzeba twardo wyłączyć komputer (wyłączyć prąd). Skutek jest taki, że po ponownym starcie systemu następuje długotrwałe testowanie dysku przez program naprawiający błędy.
- Ikony na Desktopie przesuwają się po każdym restarcie systemu (szczególnie te położone w dole ekranu).
- Jeżeli po pierwszym uruchomieniu nie działała myszka (na porcie szeregowym), mimo że podczas instalacji została prawidłowo skonfigurowana, trzeba ją na nowo ustawić za pomocą okienkowego narzędzia do konfiguracji uaktywnionego skrótami klawiaturowymi: klawisz WIN, -SYSTEM- (klawisze kierunkowe "strzałki") -KONFIGURACJA -KONFIGURACJA KOMPUTERA- (hasło roota) -SPRZĘT- KONFIGURACJA MYSZY- (używaj klawiszy TAB oraz ENTER).
Zalety Mandrake 10.2 / Mandriva 2005:
- Instalator znany z poprzednich wersji Mandrake 10.x.
- Duża ilość PRAWIDŁOWO DZIAŁAJĄCYCH programów multimedialnych.
- Programy biurowe oraz do składu tekstu.
- Automatyczna konfiguracja karty sieciowej i
trafne automatyczne ustawienie parametrów, o ile adres IP jest
nadawany poprzez dhcp (np. na komputerze-kliencie w domowej sieci).
- Opcja instalatora umożliwiająca zgranie płytek CD na dysk (potrzeba 3*700MB miejsca na partycji) i dalszą
kontynuację instalacji z dysku twardego.
Pliki są umieszczane w /var/ftp/pub/Mandrakelinx/media/ main (płytka CD1), main2 (CD2), main3 (CD3).
- Udane narzędzie urpmi. Uwaga: są problemy z URPMI - opis na sąsiedniej stronie.
- Automatyczne (podczas startu systemu)
wykrywanie nowego sprzętu. W razie rozpoznania nowego urządzenia
pojawi się panel umożliwiający konfigurację.
Oto framgent przepisany z FORUM:
Miałem małe problemy z instalacją Mandrivy 2006 na SATA. Aby zainstalować system musiałem wyłączyć w Biosie nie używany kontroler SATA. Wykonałem:
* wszedłem do biosu, następnie do Integrated Peripherals
* domyślne ustawienia wyglądały następująco:
Serial-ATA1 ENABLED
Serial-ATA2 ENABLED
* zmieniłem Serial-ATA2 na DISABLED
Instalacja Mandrivy 2006 przebiegła już bezproblemowo.
Słowo o klientach. Klienty będą pracować na protokole TCP/IP
z adresami przydzielanymi poprzez dhcpd. Jeżeli chcesz związać IP klientów z MAC kart sieciowych, to zapraszam na stronę
o dhcpd. Zagadnienie także opisałem na stronie o instalacji Mandrake 10.0. Logowanie windowsowych
klientów do sieci odbędzie jako KLIENT SIECI MICROSOFT NETWORKS (w
opcji AUTOMATYCZNIE POBIERZ IP). O
problemie MTU na klientach WinXP napisałem kilka słów na
sąsiedniej stronie.
Jeżeli musisz rozpisać podsieci (teoria, zakresy numerów
w podsieciach klasy C, maski itp.) - to zapraszam tutaj (80KB).
Podczas zakupów nie oszczędzaj na cenie skrętki. Kup dobrej marki karty sieciowe.
Sprawdź na liście sprzętu
obsługiwanego przez daną dystrybucję, czy sprzęt będzie dobrze
działał. Komputer dostępowy osadzimy na LINUXie, zaś klienta na
Windowsie lub LINUXie.
Posiadasz 3 szt. płytek instalacyjnych z Linuksem Mandrake
10.2 / Mandriva 2005. Będziesz łączyć się z Internetem poprzez modem SDI
(ppp0), a udostępnisz net na karcie sieciowej (eth0).
Nie ominie Ciebie nauka shorewalla (skrypty
nadzorujące iptables) oraz cbq.
Ustal swój prawdziwy adres (domenę), który TPSA nadała
Tobie wraz usługą SDI-HIS. Adres, który może wygladać mniej więcej
tak: pd132.wroclaw.sdi.tpnet.pl . O ile ustalenie Twojego nr
IP jest banalnie proste - jest na instrukcji obsługi SDI oraz na
umowie, to adres musisz odkryć sposobem.
Założyłem, że nie planujesz instalacji Windows na tym samym
dysku co Linux. W razie potrzeby możesz zajrzeć na stronę o
instalowaniu Mandrake 8.1 i 9.0 - umieściłem tam opis przygotowania
dysku pod dwa systemy i nie ma potrzeby powtarzać tutaj tych samych
zdań. Jeżeli planujesz WinXP z Linuksem na jednej partycji, to
koniecznie przeczytaj ten artykuł.
Ważna jest ilość pamięci: posiadając 16MB-32MB w kościach nie zabieraj się
za Mandriva. Mając 32MB może zdołasz odpalić instalatora, ale zapomnij o okienkach. Mając 64MB
może uda Ci się uruchomić okienka, lecz nie licz na ich płynną pracę. Od
128MB możesz instalować system i okienka KDE, ale wówczas daj dużą partycję montowaną jako /SWAP (np. 512MB). Do komfortowej
pracy w okienkach KDE potrzeba takiej ilości jak w WindowsXP czyli
powyżej 128MB. Ja mam 512MB pamięci RAM (plus 300MB /SWAP) i nie narzekam.
Dla Mandrake/Mandriva ważniejsza jest nie tyle siła procesora (minimum
Pentium, mogą być też nowsze Althony, Durony), a ilość pamięci
RAM. Na komputerze PII400, 512MB RAM system w miarę sprawnie obsługuje przeglądarkę internetową oraz program pocztowy, ale już pakiet Open Office jest zbyt flegmatyczny.
*
Posiadasz wykupioną usługę SDI. Planujesz na komputerze dostępowym
(routerze) odpalić usługi: www, ftp, ssh oraz udostępnić internet
dla domowej sieci. Masz więc modem SDI-HIS plus kartę sieciową. I
tu jest problem... Ta karta sieciowa przy niewykrytym automatycznie
(podczas instalacji systemu) modemie SDI-HIS jest źródłem wielu
kłopotów, których ominięcie polega na wykonaniu kilku karkołomnych
posunięć. Jednym z takich sposobów jest... wyjęcie karty sieciowej
na czas instalacji systemu i włożenie jej dopiero po
skonfigurowaniu połączenia SDI, ale przed konfiguracją firewalla,
sieci itd.
W sumie to problemem nie wynika z błędu opiekunów dystrybucji
Mandrake, co z ich prób automatyzowania konfiguracji wykrytych
(przez instalatora) interfejsów. Wyobraź sobie, że jesteś twórcą
Mandrake (obecnie Mandriva) i masz sytuację, gdy na komputerze nie wykryto modemu, a
jedynym interfejsem jest karta sieciowa (eth0). Aż prosi się, by
skonfigurować ją do połączenia z Internetem... Niestety, panowie z
Mandrake (obecnie Mandriva) nie pomyśleli o Polakach i ich modemie SDI-HIS, który jest
niewidoczny dla instalatora, mimo faktycznego podłączenia do
komputera. Skutkuje to tym, że system po zakończeniu instalacji ma
kartę sieciową opartą o dhcp-klienta. Gdy po instalacji systemu
skonfigurujemy ręcznie modem SDI, to nasz system zgłupieje gdyż...
będzie widział dwa interfejsy, którymi chcemy łączyć się z
Internetem: ppp0 oraz eth0. Oczywiście padnie
połączenie z Internetem i zostanie zablokowane SDI. Jakie
rozwiązanie proponuję poza wyjmowaniem karty sieciowej na czas
instalacji? To proste: po zakończeniu instalacji usuniemy
konfigurację karty sieciowej i wywalimy interfejs eth0.
Mając tak "oczyszczony" system doinstalujemy pakiet ppp i
dopiero po uzyskaniu połączenia z Internetem skonfigurujemy kartę
sieciową plus udostępnianie Internetu.
Teoria przydatna przy planowaniu podziału
dysku.
- W PC-cie możesz bez szczególnych kombinacji podpiąć 3 dyski
plus CD-ROM lub 4 dyski bez CD-ROMu (mówię o urządzeniach IDE,
nie o SCSI). Poszczególne katalogi przyszłego Linuksa (np. /home lub
/var/ftp, /var/www czy też /archiwum) możesz umieścić nie tyle na
partycjach jednego dysku, ale na każdym dysku osobno. Jest
to niezła recepta na zagospodarowanie kilku starych, małych dysków.
Więcej o podziale dysku na partycje tutaj.
- Mamy dwa programy startowe LILO oraz GRUB. Program
startowy można osadzić w MBR lub na pierwszym sektorze głównej
partycji. W przyszłości, gdy nabierzesz doświadczenia, będziesz
mógł rozważyć utworzenie małej partycji na poczatku dysku i ustawić
mount point na /boot. Pamiętaj, że awaryjnie zawsze
możesz uruchamiać Linuksa z dyskietki startowej. Do tematu jeszcze
powrócę.
- Pierwsza partycja pod ewentualny Windows może
przekroczyć 1024 cylinder, gdyż Mandrake 10.1 używa nowej wersji
LILO, które umie odczytać opcję lba32. Ponieważ stwierdziłem na
początku, że nie przewiduję instalacji Windows na tym samym dysku,
traktuj ten punkt jako ciekawostkę.
- Partycja SWAP jest miejscem, z którego LINUX korzysta,
gdy brakuje mu pamięci RAM. Stąd wielkość partycji /SWAP jest
uzależniona od ilości pamięci RAM. Jeżeli masz ponad 256 MB pamięci
operacyjnej, to wielkość partycji /SWAP nie jest taka istotna
(proponuję, aby partycja /SWAP miała nie więcej niż 128-256 MB).
Stara zasada mówiąca, że /SWAP powinien być dwa razy większy od
ilości pamięci w kościach jest trochę nieaktualna. Duża ilość
pamięci RAM (plus SWAP) ma znaczenie w mocno obciążonych serwerach SQL lub na
kliencie do obróbki wielkich plików graficznych. Acha... pamiętaj,
że przyspieszysz pracę Squida jeżeli będziesz miał na routerze dużo pamięci RAM (np. 512MB) i demon ten będzie mógł ograniczyć
korzystanie z powolnej pamięci SWAP na dysku twardym.
- Jeżeli masz nowy, duży dysk np. 80GB i stary komputer np. PII, to możesz natrafić na problem zbyt dużych partycji. Na moim
komputerze musiałem tak podzielić dysk, by partycje miały poniżej 8GB
(zamiast jednej dużej partycji /home wykonałem ich kilka, tak że
każdy user otrzymał swoją, osobną partycję montowaną jako /home/user1, /home/user2 itd.).
INSTALACJA SYSTEMU
Ustal w BIOSie pierwszeństwo bootowania na CD-ROM. Ponadto usuń w
BIOSIe blokadę przed manipulowaniem na boot_rekordzie. Jak? Podczas
startu komputera wciśnij klawisz DELETE. Następnie klawiszem ze
strzałką podświetl BIOS FEATURES SETUP, Enter. Podświetl VIRUS
WARNING i klawiszem + zmień na DISABLED, Enter. Wciśnij klawisz ESC
i klawiszem ze strzałką podświetl SAVE AND EXIT SETUP, Enter, Y,
Enter.
Jeżeli z bliżej nieznanych powodów nie możesz bootować
bezpośrednio z CD zawierajacego instalkę Mandrake-Mandriva (np. wypaliłeś
płytkę niebootującą), wykonaj dyskietkę
instalacyjną.
Włóż CD nr 1 (z instalką Linuksa) do czytnika CD-ROM, po
zaskoczeniu programu instalacyjnego wciśnij klawisz ENTER.
- LANGUAGE- EUROPE -POLSKI -NEXT
- AKCEPTUJ UMOWĘ
- ZAINSTALUJ
- POZIOM BEZPIECZEŃSTWA. Tutaj wybierasz opcję narzucającą
zabezpieczenia. Na serwerze-routerze w grę wchodzą dwie wersje: WYSOKI oraz
bardziej restrykcyjny: WYŻSZY (dla serwerów). Na zwykłym kliencie wybierz PODSTAWOWY. Więcej o
poziomach bezpieczeństwa tutaj.
- ZAAWANSOWANY PODZIAŁ NA PARTYCJE. Uwaga: jeżeli reinstalujesz
system, to możesz zostawić partycje i ich punkty montowania
wybierając opcję UŻYJ ISTNIEJĄCYCH
PARTYCJI.
Zaawansowany podział na partycje - DALEJ, Pojawił się
panel obrazujący podział dysku. Na górze masz zakładki w ilości
odpowiadającej liczbie dysków rzeczywistych: hda, hdb, hdc,
hdd. Partycja główna poszczególnych dysków twardych
oznaczana jest jako hda1, hdb1, hdc1,
hdd1, dyski logiczne na partycji rozszerzonej to
hda5, hda6, hdb5, hdb6 itd. Więcej na ten temat na sąsiedniej stronie.
Wybierz zakładkę hda (czyli ten ustawiony w BIOSie jako
Primary Master) i przełącz na TRYB ZAAWANSOWANY. Kliknij w
górny prostokąt symbolizujacy podział na partycje i WYCZYŚĆ
WSZYSTKO. Biały prostokąt symbolizuje obszar dysku do
zagospodarowania. Kliknij w biały prostokąt, wybierz ROZMIEŚĆ
AUTOMATYCZNIE w wersji z userami (WITH USR). Jest
przewidziana dla systemu obsługiwanego przez wielu użytkowników,
ale bez usług serwerowych. Jak zauważyłeś, nie przewidziano tutaj
osobnej partycji na katalog /var (serwery i logi). Pojawiły
się za to: / , /usr , /home. Jeżeli interesuje
Ciebie bardziej zaawansowany sposób podziału dysku to zapraszam na
stronę podzialdysku.php. Polecam zamienić typ plików ext3 (ciemna
czerwień) na ext2 (jasna czerwień pod nazwą Linux
Native). Pozwoli to na naukę edytowania zawartości dysku za
pomocą minidystrybucji LIAP. Uwaga: ext2 jest dobry na małe, stare dyski, ext3 jako nowocześniejszy umie obsłużyć nowe, duże dyski, duże partycje i duże pliki. GOTOWE. OK.
Uwaga: istnieje program fdisk (nie mylić z DOSowym
fdiskiem), który działa w powłoce tekstowej i równie dobrze
dzieli dysk na partycje. Jeżeli nie czujesz obrzydzenia do pracy w
konsoli lub miałeś awarię i musisz bez okienek zmienić wielkość
partycji - to polecam. Jego działanie opisałem na stronie
poświęconej instalowaniu Mandrake 6.1
gdyż w tamtych, odległych czasach partycje tworzyło się TYLKO w
powłoce tekstowej ;).
-
KOPIOWANIE ZAWARTOŚCI PŁYT CD NA DYSK TWARDY. Zaznacz opcję SKOPIUJ WSZYSTKIE PŁYTY. DALEJ. CZY POSIADASZ INNE NOŚNIKI?.
Ja wybrałem BRAK. OK. Inne nośniki to np. internetowy adres serwera ftp z paczkami rpm (urpmi). Uwaga: podczas reinstalacji może zdażyć się sytuacja, gdy nie pojawi się panel kopiowania zawartości płytek CD na dysk twardy (jeżeli podczas reinstalacji nie sformatujemy partycji montowanej jako /var, to instalator pobierze z niej dane).
- WYBÓR GRUP PAKIETÓW. To najtrudniejszy punkt. Wymaga wiedzy co i po co instalować - inaczej dobierasz
pakiety na komputer-router, na serwer lub na hosta (klienta). Ponieważ instalujesz teraz Linuksa pod
serwer-router, to ogranicz do minimum (ze względu na bezpieczeństwo)
ilość pakietów. Uwaga: z powodu możliwych kłopotów z konfiguracją
modemu SDI-HIS nie instaluj teraz niczego, co jest związane ze
ścianą ogniową (firewall, iptables, shorewall) i DNSami (BIND,
caching-nameserver itd.) - doinstalujesz je później, pokażę jak to
robić. Zaznacz tylko:
KONFIGURACJA
NARZĘDZIA KONSOLOWE
STACJA KDE
SAMODZIELNY WYBÓR PAKIETÓW
DRUGI PANEL WYBORU PAKIETÓW. Zaznacz: apache2, proftpd, proftpd-anonymous, OpenSSH,
OpenSSH-clients, telnet-client, lynx, links, Firefox,
wget, GAIM. Dodaj bardzo przydatny zestaw narzędzi drak: ŚRODOWISKO GRAFICZNE- STACJA KDE- drakconf oraz inne programy ze słowem drak. Powyższy wybór potraktuj
jako maksimum i na razie nie wybieraj niczego więcej. Ścianę
ogniową, serwer dhcpd oraz inne moduły zainstalujesz później.
Jeżeli jesteś zupełnym nowicjuszem, to nie instaluj modułów
zaznaczonych na czerwono.
- Po kliknięciu OK pojawi się informacja, że wybrałeś następujące
serwery...
- HASŁO ROOTA. Sprawdź, czy działa klawisz NumLock. Stosuj
zasadę ze strony o BHP,
że hasła nie są proste do odgadnięcia, nie są zbudowane ze słów
słownikowych itd. Przykład hasła dla roota:
5eu8.X,w[45zDr;io29shy3.
- UTWÓRZ MINIMUM JEDNEGO USERA . Masz możliwość dodania
użytkownika do określonych grup. Obniża to bezpieczeństwo systemu,
więc działaj rozważnie. Dodanie do grupy ntools daje dostęp
do narzędzi sieciowych np. klienta ssh.
- PROGRAM ROZRUCHOWY. Wybierz Pierwszy sektor na dysku
(MBR) jeżeli masz na dysku tylko Linuksa (bez Windows ). Jeżeli
masz na jednym dysku WindowsXP i Linuksa, to koniecznie przeczytaj
tę stronę.
Jeżeli masz Windows9x oraz Linuksa, to wybierz MBR, jednak
pamiętaj, że po każdej reinstalce Windows9x skasujesz sobie sektor
startowy Linuksa. Generalnie radzę nowicjuszom, by instalowali LILO
na dyskietce. Wówczas Windows będzie startował normalnie (z dysku),
a Linux z dyskietki. Nie będzie wówczas problemów z uszkodzeniem
MBR. Potraktuj jako zasadę, że masz w domu minimum jedną taką
dyskietkę (przyda się, jak uszkodzisz MBR).
- ZBIORCZY PANEL KONFIGURACYJNY.
INTERFEJS GRAFICZNY (monitor, karta graficzna). Ustaw maksymalną rozdzielczość ekranu z jaką planujesz pracować.
OPCJE. Wybierz opcję NIE dla automatycznego
uruchamiania okienek (X-Window System). Okienka uruchamisz (po zalogowaniu) poleceniem startx.
Rozdzielczość zmienisz klawiszami CTRL ALT + (lub-). Tak przy
okazji podam inne przydatne polecenia dla nowicjuszy w powłoce
tekstowej: exit lub logout
- wylogowanie, login - logowanie, halt - wyłącz system, reboot -
restartuj (dwa ostatnie w zależności od poziomu bezpieczeństwa
zadziałają dopiero z konta roota, które uruchomisz poleceniem
su i podając hasło administratora). Więcej o podstawowych
poleceniach w powłoce tekstowej tutaj.
Przyjąłem, że instalujesz system w WYŻSZYM poziomie
bezpieczeństwa. Jeżeli jednak (na początku instalacji) samowolnie
obniżyłeś go do WYSOKIEGO, to kliknij w POZIOM
BEZPIECZEŃSTWA i podnieś zabezpieczenia na WYŻSZY.
Przypominam, że po instalacji można ustawić WYŻSZY poziom zleceniem
msec 4. Więcej informacji o msec na
sąsiedniej stronie.
PROGRAM ROZRUCHOWY - KONFIGURUJ, ZAAWANSOWANE, zaznacz opcję
CZYSZCZENIE /tmp PRZY KAŻDYM RESTARCIE, hasło blokujące start
systemu oraz najważniejsze: DYSK STARTOWY. DALEJ. Ustaw, o ile się
znasz na tym, domyślny Kernel (klikając w klawisz MODYFIKUJ).
Aby wykonać drugą dyskietkę startową jeszcze raz kliknij PROGRAM ROZRUCHOWY, ale tym razem jako
miejsce instalacji programu rozruchowego wybierz dyskietkę.
Nawet nie dotykaj opcji konfigurowania
sieci!
- DALEJ. Koniec konfigurowania. DALEJ
- CZY CHCESZ UAKTUALNIENIA? NIE. DALEJ. URUCHOM PONOWNIE.
*
Wyjmij płytkę CD z czytnika CD-ROM. Uruchom komputer. Zaloguj
się jako root. Przyszedł czas, na usunięcie (opisanej na
początku tej strony) błędnej autokonfiguracji interfejsu
eth0. Uwaga: jeżeli na czas instalacji wyjąłeś kartę
sieciową, to przejdź od razu do następnego punktu, czyli
uruchomienia modemu SDI-HIS (i na razie nie wkładaj karty sieciowej
do komputera).
Odrobina wyjaśnień. Kartę sieciową "obsługują" dwa rodzaje
"oprogramowania". Pierwszy, to sterownik-driver urządzenia
(zaimplementowany w jądrze systemu) pracujący na tzw. warstwie
sprzętowej interfejsu sieciowego. Jest on wykrywany podczas
instalacji lub startu systemu. Mamy tutaj mało do powiedzenia: albo
karta sieciowa jest na liście
urządzeń, albo jej nie ma. Drugie "oprogramowanie" zajmuje się
konfiguracją na warstwie oprogramowania czyli eth0.
Więcej znajdziesz tutaj.
Jeżeli nie możemy uruchomić okienek zleceniem startx (ewentualnie xinit), to
usunięcie konfiguracji eth0 musimy wykonać w powłoce
tekstowej. Jest to naprawdę bardzo łatwe i ogranicza się do dwóch
kroków:
- zlecenia ifdown eth0
- usunięcia pliku /etc/sysconfig/networkscripts/ifcfg-eth0 np. za pomocą programu mc. Na wszelki wypadek
restartuj komputer.
Pod okienkami np. KDE uruchamiamy MCC (czyli Mandrake
Control Center) zleceniem mcc. Następnie:
-SIEĆ I INTERNET -USUWANIE POŁĄCZENIA- eth0 , DALEJ ,
OK.
Aby sprawdzić jakie interfejsy są w systemie wydaj (jako
root) zlecenie: ifconfig . Powinien być
tylko interfejs lo oraz sit0.
Interfejsy lo oraz sit0, są wirtualnymi interfejsami. Pierwszy z nich to interfejs pętli zwrotnej (loopback), drugi służy do tunelowania protokołu IPv6 wewnątrz IPv4. Więcej na ten temat na sąsiedniej stronie.
*
Czas na konfigurację modemu. Trzeba
zainstalować demona pppd. Można to wykonać za pomocą druida
lub ręcznie. Ja preferuję opcję ręczną, gdyż jest prostsza i
szybsza. Na siłę zrobisz to także
druidem drakconnect - opis ze strony o instalacji Mandrake 10.0.
Zainstaluj dwa pakiety z płytki CD 1. Przypominam, że jeżeli wybrałeś (podczas instalacji systemu)
opcję kopiowania płytek CD na dysk, to pakiety są w katalogu /var/ftp/pub/Mandrakelinux/media/main
Zainstaluj pakiety zleceniami:
cd /var/ftp/pub/Mandrakelinux/media/main
rpm -i libpcap0-0.8.3-3mdk.i586.rpm
rpm -i ppp-2.4.3-4mdk.i586.rpm
Ponieważ możesz łatwo się pomylić podczas wpisywania nazwy paczki
rpm, zastosuj tzw. "maskę" czyli znaczek *. Wówczas zlecenie będzie miało prostszy wygląd:
rpm -i libpcap*
rpm -i ppp-2*
Demon ppp jest gotowy. Odpalisz go za chwilę na interfejsie
ppp0. Pierw jednak wprowadź zgodnie ze stroną o SDI pliki:
options, pap-secrets, chap-secrets,
rc.his, resolv.conf, chat.ppp0 oraz
skoryguj plik rc.local. Następnie uruchom konfigurator firewalla poprzez MCC (ewentualnie zleceniem drakfirewall), aby
ustalić interfejs łączący się z Internetem, czyli ppp+
. Restartuj komputer. Jeżeli wszystko wykonałeś starannie,
to nastąpi połączenie z Internetem. Oczywiście komputer nie jest
zabezpieczony przed włamaniami, nie działa karta sieciowa itd. więc
nie idziesz świętować, ale dalej pracujesz.
*
Konfigurację domowej sieci wykonasz wypełniając opisane na sąsiedniej
stronie panele odpalone zleceniem: drakgw.
Pamiętaj, by konfigurację przeprowadzić przy aktywnym połączeniu z Internetem!
Posiadasz automatycznie utworzoną domową sieć 192.168.1.0 o
masce 255.255.255.0 . BRAMA 192.168.1.1 . Zakres numerów IP dla
hostów w domowej sieci: od 192.168.1.16 do 192.168.1.253. Broadcast
192.168.1.255. Na razie tego nie zmieniaj.
Tak dla informacji: zlecenie drakgw to
prawdziwy kombajn. Wykonuje (w razie braku) instalację pakietów: iptables,
bind, shorewall, squid, dhcp-server,
perl, bind, a następnie ich konfigurację za pomocą
specjalnych skryptów. Uwaga: bardzo ważne jest, by podczas
odpalenia zlecenia drakgw uruchomione było
połączenie z Internetem (ppp0 na łaczu SDI). Czemu? Gdyż po
zainstalowaniu skryptów shorewall nastąpi konfiguracja
iptables (firewall, masq itd.) w oparciu o aktywne
interfejsy (muszą działać eth0, ppp0 no i
lo).
*
Wyłącz demona named (Bind) zleceniem drakxservices, gdyż prawdopodobnie
nie potrzebujesz serwera DNS na swoim Linuksie. Ja na moim routerze go odinstalowałem (dwie paczki rpm).
*
Restartuj komputer. Włącz i skonfiguruj firewalla zleceniem drakfirewall . Urządzenie sieciowe, którym łączysz
się z Internetem to modem SDI czyli ppp0 . Ponieważ
przychodzą do mnie pytania w sprawie sposobu działania firewalla
informuję, że blokując np. usługę http nie tyle zabronisz
swoim userom odwiedzania serwisu na wp.pl, ale zablokujesz
możliwość oglądania z Internetu Twoich stron www (jeżeli odpaliłeś
Apache).
Masz firewalla
opartego na iptables. Uwaga: iptables jest w Mandrake/Mandriva
nadzorowane skryptami shorewall (to taki
projekt Open Source).
*
Restartuj komputer. Udostępnianie Internetu dla domowej sieci powinno chodzić.
Niestety, osobiście doświadczyłem sytuacji gdy po identycznie przeprowadzonej instalacji Mandriva 2005 (na tym samym swerwerze) miałem różne wyniki. Chodzi o SQUID. Co ciekawe konfigi SQUIDA wyglądały identycznie, a mimo z działaniem udostępniania www było różne. Nie mam pojęcia czemu.
Ustaw windowsowe klienty (w domowej sieci) w
opcji KLIENT SIECI MICROSOFT NETWORKS (AUTOMATYCZNIE POBIERZ IP).
Jeżeli na klientach w domowej sieci działa np. GG, program pocztowy, ale nie można otworzyć stronek www z Internetu, to ustaw klienckie przeglądarki wg poniższego wzorca lub definitywnie wyłącz SQUID.
Jeżeli nie zadziała połączenie z Internetem (z klientów w domowej sieci), to zmień
w klienckiej przeglądarce parametr PROXY - poniżej
przykład dla Internet Explorer 5. Acha, uwaga na domyślną konfigurację, która umożliwia odpalenie za pomocą Squida wysyłki maila na konto ofiary.
Więcej informacji znajdziesz na
sąsiedniej stronie.

Sieć domowa ma internet, serwer-router jest wstępnie
zabezpieczony.
*
Opis zlecenia drakconnect do konfigurowania
karty sieciowej na komputerze-kliencie w domowej sieci znajdziesz
na sąsiedniej
stronie. Dotyczy no co prawda konfiguracji na Mandrake 10.0,
ale systemy Mandrake 10.x oraz
Mandriva 2005 mają podobne instalatory i MCC.
*
Teraz dopiero można bez obaw zmienić adres sieci z
192.168.1.0 na np. 192.168.0.0 wyszukując w systemie
wszystkie wpisy 192.168.1 i zamieniając je na
192.168.0 . Przydatnym będzie zlecenie:
grep 192.168.1 /etc/*
grep 192.168.1 /etc/*/*
grep 192.168.1 /etc/*/*/*
*
Wykonaj uszczelnienie przydzielania adresów IP dla klientów w
domowej sieci za pomocą sąsiedniej strony. Narzuć za pomocą
CBQ limity
transferu, tak by jeden narwany debil nie zapchał Ci łącza
zasysając namiętnie pliki poprzez Kazzę.
*
Zainstaluj inne, dodatkowe programy. Zrób to koniecznie
przed aktualizacją systemu. Zapraszam na stronę o
dodatkowych programach jak: KADU, Netscape, Opera, nmap itd.
*
Wykonaj aktualizację oprogramowania dopiero po zainstalowaniu innych programów. Czemu? Gdyż zauważyłem, że w starszych wersjach Mandrake nie można było zainstalować np. KADU na zaktualizowanym systemie. Oczywiście program KADU działał, gdy aktualizację zrobiłem na końcu prac.
Pamiętaj, że po zmianie domeny Mandrake na Mandriva trzeba zmienić domyślne ustawienia serwerów. Najłatwiej wykonasz to instalując odpowiednią łatę, pobraną ze strony: https://www.mandrivaonline.com/updates/20050913.en.html. Następnie uruchom panel MANDRAKE-UPDATE zleceniem mcc.
*
Uszczelnij system korzystając ze strony o BHP. Warto to
zrobić, gdyż czas stracony na usuwaniu skutków włamań będzie z
pewnością dłuższy i boleśniejszy niż spokojne zabezpieczanie.
*
Przeczytaj stronkę o konfigurowaniu serwerów: sshd, Apache, ProFTPd itd.
*
Jeżeli masz pobrane z Internetu (lub z czasopismowych płytek CD)
pliki aktualizacyjne to możesz je użyć zamiast odpalać
MANDRAKE-UPDATE. Wejdź do katalogu w którym są aktualki *.rpm,
wydaj z konsoli (jako root) polecenie rpm -Fvh
*.rpm (uwaga: * czyli gwiazdka symbolizuje tytuł pliku). W
sieci pliki z binarkami są w katalogu RPMS (już skompilowane
programy), natomiast źródełka są w SRPMS.
*
Na Pulpicie Mandrake 8.1 domyślnie był tworzony skrót
kill do zabijania procesów w powłoce okienkowej. Mechanizm
jest prosty: jeżeli zawiesi się Tobie okienko z programem (KDE nie
jest doskonałe, czego nie należy mylić z Linuksem :) - to klikasz w
ikonkę, pojawia się kursor z piszczelami i klikasz w trefne okno.
Taki sposób zabijania procesów (z ang. kill-zabić) jest praktyczny.
Stąd nie rozumiem dlaczego w nowszych wersjach Mandrake/Mandriva
wycofano się z automatycznego tworzenia tego skrótu na pulpicie.
Teraz nadrobimy błąd:
Kliknij prawym przyciskiem myszy w Desktop, wybierz NOWY,
URUCHOM APLIKACJĘ i w ścieżce dostępu wpisz:
dcop kwin default killWindow
lub
xkill
*
O tworzeniu dyskietki startowej z LILO przeczytasz tutaj,
natomiast o tworzeniu kopii MBR napisałm kilka słów tutaj.
Acha... na koniec rada: wydrukuj sobie zawartość pliku /etc/fstab. Przyda się na wypadek awarii, gdy będziesz musiał pod Linuksem ratunkowym podmontować poszczególne partycje dysku.
UWAGI NA KONIEC.
Pliki ISO do Mandrake 10.2 / Mandriva 2005 (3 płytki)
pobrałem ze strony: ftp://ftp-stud.fht-esslingen.de/pub/
O tym jak wypalić płytkę z obrazem iso
poczytasz tutaj.
Na stronie http://www.mandrivalinux.com/en/hardware.php3 można
zapoznać się z listą sprzętu współpracującego z Mandrake.
Tłumaczenia ważnych i przydatnych dokumentów.

Uwaga: z powodu namnożenia się różnych złodziejskich witryn www, które kopiują moje strony i umieszczają je u siebie wraz z komercyjnymi reklamami (na których zarabiają) informuję, że wszelkie prawa są zastrzeżone.
Uwaga.
Aby uniknąć zasysania całej witryny gorzow-wlkp.pl/linux za pomocą programów typu TeleportPro, WebCopier itd. informuję, że udostępniłem spakowaną wersję (w formacie RAR).
|