Sisällys:Kotisivuilleni Perusteetetusivuhakemistot ulkoiset muistit käyttäjät käyttöoikeudet sisäänkirjautuminen ja lopetus käyttäjien lisääminen Linuxin peruskomennot syötön ja tulostuksen ohjaus putket säännölliset lausekkeet Red Carpet tiedostojen purku ja pakkaus prosessit johdatus komentoriviohjelmointiin sudo-ohjelma Asennus (9.0)johdantoasentaminen asennuksen jälkitoimet Linux ja Windows samaan koneeseen Pohdintaa osioinnista Päivittäminenpakettienhallinta yum:llaHaku RPM:stä up2date Virittelyäfontit kuntoonrullahiiri lisää levyä koneeseen Graafinen ympäristöX Window Systemikkunamanagerit ja työpöytäohjelmat Gnomen ja KDE:n käyttö OpenOfficeOpenOfficeasennus soikko VerkkoympäristöNFSNFS automount NFS versio 4 Firestarter-palomuuri isdn:llä nettiin Mitä uutta sivuilla? vanhentunutta materiaalia |
Levyosion jako NFS:lläNFS-palvelimen asetukset, Portmapper, NFS-palvelun käynnistys, NFS-jaon liittäminen, Graafiset NFS-työkalut Jako /etc/fstab:iin, Suojauksia: /etc/hosts.allow ja /etc/hosts.deny-tiedostot, Lisää tietoa asiasta NFS, eli Network File System on Linuxin tapa jakaa levyosioita verkon ylitse. Idea on suhteellisen yksinkertainen: palvelimella, eli jakavalla koneella määritellään Huom! Muun muassa Fedora Core 2:ssa on mukana NFS:n versio 4. Tämä ohje ei kaikilta osiltaan päde siihen. Joka tapauksessa, jos palvelimella on vanhempi versio NFS:stä (NFS3), niin liittäminen asiakaskoneelle menee aivan tämän ohjeen mukaan. NFS-palvelimen asetuksetEnsiksi on syytä tarkistaa, onko nfs-paketti asennettu palvelimeen. Paketin nimi on yleensä tyyppiä
Jos ei löydy mitään, pitää paketti asentaa rpm-ohjelmaa käyttäen. Asetukset ovat kovin yksinkertaiset, pääkäyttäjä editoi tekstitiedostoa nimeltään
Esimerkissä on havaittavissa seuraavat asiat:
PortmapperJotta NFS:llä voidaan saada jaot toimimaan, pitää palvelimella pyöriä ns. portmapper-ohjelma. Asian voi esimerkiksi tarkistaa
Toinen vaihtoehto on komentaa Jos portmapperia ei ole asennettu, se pitää asentaa. Paketin nimi alkaa Yleensä rpm-paketista asentaminen käynnistää myös tarvittavat demonit, mutta jos näin ei tapahdu, käynnistetään palvelu. Sen voi tehdä esimerkiksi Service Configuration-ohjelmalla: Luonnollisesti asia hoituu komentoriviltäkin:
Tällä saadaan portmapper käynnistymään Linuxin käynnistyksen yhteydessä,
tällä taas käynnistetään demoni nyt. NFS-palvelun käynnistysEi riitä, että nostetaan palvelu pystyyn, tulee myös käynnistää palvelu. Palvelu käynnistetään käynnistämällä nfs-demoni:
Näistä ensimmäisen rivin Joka kerta, kun jakoja muutetaan, on suoritettava NFS-jaon liittäminenNFS-jako liitetään yksinkertaisesti
Esimerkissä liitoksen tiedostojärjestelmä on siis IP-osoitteen sijasta voidaan myös käyttää koneen nimeä, jos jakokoneelle on määritelty nimi joko nimipalvelimella tai Graafiset työkalutNFS-jaon tekoon NFS-palvelimelta on olemassa graafisia työkaluja. Fedora Coren mukana tulee Tästä add-valinnalla luodaan uusi jako: Esimerkissä jaetaan Pikainen testaus Fedora Core 2:ssa näytti tämän tuottavan toimivia NFS4-jakojakin. Webmin-ohjelma osaa myös NFS-jaot. Webminhän on selaimen kautta toimiva säätöohjelma: Etusivulta valitaan Services (nuoli), jonka takaa löytyy NFS Exports-valinta (ympäröity). Tästä päästään luomaan taikka muokkaamaan NFS-jakoja: Klikkaamalla jakoa, päästään muokkaamaan sen ominaisuuksia. Add-nappulan takaa päästään luomaan uusi jako ja määrittämään sille ominaisuudet: Create-valinta luo jaon ja aktivoi sen samalla. Sen jälkeen sen pitäisi olla niiden käytettävissä, kelle jako tulee tässä jaettua. Jako /etc/fstab:iinJaon voi myös määritellä pysyväksi liittämällä sitä osoittavan rivin
Tässä esimerkissä:
Koko ritirimpsu pitää kirjoittaa yhdelle riville. Lisäksi optiolistaan Suojauksia, /etc/hosts.allow ja /etc/hosts.deny-tiedostotNFS on erittäin turvaton ja suojaamaton järjestelmä ja sitä tuleekin käyttää vain ns. luotetuissa verkoissa. Turvallisuutta voidaan kuitenkin parantaa määrittelemällä Yleinen lähestymistapa on se, että aluksi kielletään kaikilta kaikki ja sitten annetaan juuri ja juuri riittävä määrä oikeuksia järjestelmään. Näinpä aloitetaan
Tässä eksplisiittisesti kielletään kaikilta portmapin käyttö. Sen jälkeen lähdetään
Tässä annetaan 10.1.2.-alkuisille ip-osoitteille oikeus käyttää portmapperia ja sitä kautta liittää hakemistoja palvelimelta. Nämä määritykset siis laitetaan NFS-palvelimelle. Lisää tietoa asiastaNFS-HowTo on hyvä dokumentti liittyen aiheeseen. Sieltä löytää mm. lisää mahdollisuuksia parantaa NFS:n oletusarvoisesti huonoa turvallisuutta. Dokumentti on englanninkielinen. |