Uusia otsikkoja näissä uutisissa |
16.11.2001 (N:o 19/2001) TKTL:n atk-uutiset käsittelee Helsingin yliopiston tietojenkäsittelytieteen laitoksella ajankohtaisia atk-laite- ja ohjelmistoasioita. Atk-uutiset päivitetään noin kahden viikon välein. Linkkejä Muita atk-uutisia |
Alkuun Pian ajankohtaista Kehityshankkeita Ongelma-asioita Briefly in English |
Käyttöjärjestelmien ja WWW-selaimien tietoturva-aukkoihin on olemassa korjauksia, jotka kannattaa asentaa kaikkiin Internet-käytössä oleviin tietokoneisiin. Kaikissa Windowseissa pitäisi myös olla ajantasainen, automaattisesti päivittyvä virustentorjuntaohjelma. Seuraavassa kerrotaan lyhyesti toimenpiteistä, joita ylläpito suosittelee tehtäväksi käyttäjien kotikoneisiin. Käyttöjärjestelmän tietoturva-aukkojen korjaus kotikoneessa
Virustentorjuntaohjelman asennus kotiin
Useimmat päivityspaketit ovat isokokoisia, joten niiden hakeminen hitaalla Internet-yhteydellä saattaa kestää useita tunteja. Toinen vaihtoehto on tehdä päivityspaketeista CD-levy TKTL:n kirjoittavilla CD-asemilla. Vapaasti Internetistä saatavia ohjelmia on ylläpidon valmiiksi noutamana hakemistossa /fs/svc/netshare/install/programs/public (Linux) tai N:\install\programs\public (Windows, N:=\\NETSHARE\SYSTEM). Lisätietoja viruksista, madoista ja troijalaisista on esimerkiksi Digitoday-verkkolehden artikkelissa. Täydelliset kuvaukset haittaohjelmista on F-Securen virustietopalvelussa.
Riittävien järjestelmäresurssien takaamikseksi db:lle asennettiin uusi Linux-käyttöjärjestelmän ytimen versio 2.4.13 torstaina 8.11.2001. Db.cs.Helsinki.FI on siis ensimmäinen TKTL:lla tuotantokäytössä oleva palvelin, jossa käytetään 2.4-sarjan ydintä. Uusi ydin sisältää paljon teknisiä parannuksia, ja se soveltuu aiempia versioita paremmin palvelinkoneeseen, jossa on satoja prosesseja.
Kaikki guest-tunnusta käyttäneet henkilöt, jotka edelleen tarvitsevat TKTL:n atk-järjestelmien käyttöoikeutta, joutuvat hankkimaan henkilökohtaisen käyttöluvan. Esimerkiksi sivuaineopiskelijoille myönnetään käyttölupa hakemuksen perusteella ilman muita perusteluja. TKTL:n käyttölupa haetaan seuraavalla menettelyllä:
Henkilökohtaisen käyttöluvan hankkimisessa on useita etuja verrattuna guest-käyttöön: atk-järjestelmien etäkäyttö on mahdollista, tulostuksessa on vähemmän rajoituksia, henkilökohtaiset tiedostot ja asetukset säilyvät levypalvelimella, ylläpito huolehtii henkilökohtaisten tiedostojen varmuuskopioinnista jne. Guest-käyttäjätunnuksen poiston syy on, että se ei ole sopusoinnussa Helsingin yliopiston tietoturvapolitiikan edellyttämän pääsynvalvontaperiaatteen kanssa. Guest-käyttäjätunnuksen poisto myös helpottaa atk-järjestelmien palvelujen kehittämistä ja parantaa tietoturvaa monella tavalla.
|
Alkuun Nyt ajankohtaista Kehityshankkeita Ongelma-asioita Briefly in English |
Työasemien uusiminen helpottaa ylläpidon työtä, koska vanhan, kirjavan laitekannan tilalle saadaan yhdenmukaisempia laitteita. Samalla päästään eroon kaikista julkisissa tiloissa olevista CS Linux 1 -työasemista. Mikroluokassa A411 on edelleen käytössä CSL 1, mutta nekin asennukset tullaan päivittämään. Tarkempia tietoja TKTL:n mikroluokkien kokoonpanoista on WWW-sivulla.
Salasanojen vaihtaminen säännöllisesti on tietoturvatoimenpide. Jos jokin versio käyttäjätietokannasta tai osia verkkoliikenteestä joutuu vääriin käsiin, salasanojen vaihtuminen tekee niistä ennen pitkää hyödyttömiä. Vaatimus säännölliseen salasanan vaihtamiseen myös poistaa pitkään käyttämättä olleiden käyttäjätunnusten ongelman. Lisätietoja TKTL:n salasanoista ja hyvän salasanan ominaisuuksista on WWW-sivulla.
Fs-palvelimen tulevan käyttökatkon aikana TKTL:n atk-järjestelmissä käytännössä juuri mikään ei toimi. Mikroluokkien koneita ja interaktiivisia palvelimia ei voi käyttää, sähköpostia ei voi lukea eikä lähettää ja WWW-palvelun sisältö ei ole saatavilla. Tuleva sähköposti jää jonoon ja jaetaan käyttäjien postilaatikkoihin katkon päätyttyä. TKTL:n käyttäjät voivat katkon aikana käyttää normaalisti esimerkiksi yliopiston atk-osaston unix-järjestelmää. Käyttökatko kestänee alle vuorokauden parhaassa tapauksessa,
mutta katkon alkamisesta ja kestosta ilmoitetaan virallisesti myöhemmin
uutisryhmässä hy.tktl.tiedotukset.
Käyttökatkon jälkeen kaikki CS Linux Muutamia mainintoja uuden fs-levypalvelimen todennäköisestä kokoonpanosta:
Levypalvelimen tietojen varmistukseen otetaan käyttöön Overlandin valmistama SuperDLT-tekniikkaan perustuva nauhakirjasto, jossa yksittäisen nauhan pakkaamaton kapasiteetti on 110 GB ja koko kirjaston pakkaamaton kapasiteetti 2.8 TB.
|
Alkuun Nyt ajankohtaista Pian ajankohtaista Ongelma-asioita Briefly in English |
CS Linux 2 ei asennu eikä toimi vanhimmissa koneissa kunnolla. Vähimmäisvaatimukset ovat noin 2 GB levytilaa ja 64 MB keskusmuistia. Tarvittaessa kiintolevy voidaan osioida uudelleen niin, että mahdollisesti tarpeeton Windows-käyttöjärjestelmä poistetaan ja/tai Linuxin root- ja home-osiot yhdistetään. Levytilan näkee Linuxissa komennolla df. Ylläpito suosittelee tässä vaiheessa, että kaikki vähimmäisvaatimukset
täyttävien CS Linux 1.x
Odotellessa voi käyttää atk-osaston aulaverkkoa (HUPnet, Helsinki University Public network). Langaton aulaverkko toimii Teollisuuskadun atk-aseman (3. krs, D-siipi) lähistöllä, ja atk-osastolla on myös langallisia liityntäpisteitä. Käytännössä tarvitaan kannettava tietokone, verkkokortti ja omatoimisuutta. Verkkoon kirjaudutaan WWW-selaimella ja atk-osaston käyttäjätunnuksilla. Lisätietoja on atk-osaston WWW-sivuilla. TKTL:n atk-järjestelmien ylläpito ei tarjoa teknistä tukea Hupnetin käyttöön.
|
Alkuun Nyt ajankohtaista Pian ajankohtaista Kehityshankkeita Briefly in English Ikuisuusongelmia |
Värilasertulostimen lämpöyksikkö sulattaa tavallisen piirtoheitinkalvon (katso kuva). Kalvon sulaminen saattaa myös rikkoa tulostimen osia satojen eurojen arvosta. Kokemus on osoittanut, että myöskään kopiokonekalvoja ja värilasertulostimen kalvoja ei saa sekoittaa toisiinsa. Varminta on käyttää kuhunkin laitteeseen nimenomaan kyseiseen laitteeseen tarkoitettuja kalvoja:
Ohjeita kalvolle tulostukseen on WWW-ohjeessa.
Euro-merkin sijasta kannattaa käyttää euro-sanaa, koska euro-merkin esittämisessä tulee vielä pitkään olemaan ongelmia eri yhteyksissä. Lisätietoja euro-sanan ja siihen liittyvien lyhenteiden käytöstä on Kielitoimiston WWW-sivuilla.
Postipalvelin on tarkoitus uusia lähikuukausina, jolloin saadaan käyttöön sekä moninkertainen määrä muistia että uudempi käyttöjärjestelmä CS Linux 2. Uusien häiriötilanteiden välttämiseksi ylläpito kuitenkin suosittelee käyttäjille seuraavia toimia:
Aikaisemmin kahdeksan merkkiä on ollut TKTL:n salasanojen maksimipituus. Tämä on mainittu joissakin atk-järjestelmien ohjeissa, mutta käytäntö on ollut vaihtelevaa. Yli kahdeksanmerkkiset salasanat ovat kyllä näennäisesti toimineet, koska kahdeksannen merkin jälkeinen osa on kaikkialla pudotettu pois. Kahdeksan merkin rajoitus johtuu salasanojen säilytyksessä käytettävästä DES-salausmenetelmästä. Nyt CS Linux 2 Linux- ja Windows-järjestelmien kehityksen nykytilanteessa olisi mahdollista siirtyä käyttämään MD5-salausmenetelmällä säilytettäviä salasanoja. MD5-salasanoissa ei ole kahdeksan merkin pituusrajoitusta. Jotta yhteensopivuus vanhojen järjestelmien kanssa säilyisi, DES-salattuja salasanoja on kuitenkin käytetty edelleen käyttäjien tunnistuksessa. Silti salasanat on salasanan vaihdon yhteydessä tallennettu myös MD5-muotoon. Lähitulevaisuudessa MD5-salattuja salasanoja
siirrytään käyttämään käyttäjien tunnistuksessa. Sitten yli
kahdeksanmerkkiset salasanat tulevat virallisesti toimimaan
CS Linux 2
Tämä ilmiö johtuu siitä, että tulostimen postscript-tulkki ei osaa tulkita oikein sille syötettyä postscript-dokumenttia, minkä seurauksena tulostimen sisäinen ohjelmisto jää sekavaan tilaan. Lähes kaikki tulostus TKTL:lla tapahtuu niin, että tulostava ohjelma tai käyttöjärjestelmän tulostinajuri tuottaa postscript-koodia, joka lähetetään palvelimen kautta tulostimelle. Tulostin tulkitsee tämän koodin kuvaksi paperille. Nyt jotkut ohjelmat tuottavat sellaista postscript-koodia, jota tulostin ei ymmärrä. Sama ongelma on silloin tällöin esiintynyt mpage-komennon käytön yhteydessä, mutta juuri koskaan aikaisemmin tulostimia ei ole tarvinnut käynnistää uudelleen tämän takia. Kun luodaan PS- tai PDF-dokumentteja jakeluun (esimerkiksi
WWW-sivulle),
pitäisi valita dokumenttiin sellaiset asetukset, että se on
mahdollisimman siirrettävää koodia eikä sisällä mitään
tarpeettomia optimointeja. Windowsissa voi yleensä valita
tulostinajurista asetuksen "postscript format = archive format".
Uusissa Windows-asennuksissa on aina erityinen "print to file"
Matroxin 3D-kiihdytyksen saa pois päältä asettamalla ympäristömuuttujan: export MESA_FORCE_SOFTX=1.
|
Alkuun Nyt ajankohtaista Pian ajankohtaista Kehityshankkeita Ongelma-asioita ![]() The CS Department's IT News concerns current computing facilities software and hardware issues at the Department of Computer Science, University of Helsinki. The IT news is updated every two weeks. Links: Computing facilities home Computing facilities staff |
The software update packages and security updates are often big files, so it may be a good idea to write them on a CD rather than download them with a modem. Some freely available software is downloaded in directory /fs/svc/netshare/install/programs/public (Linux) or N:\install\programs\public (Windows, N:=\\NETSHARE\SYSTEM).
Users of the IT Department's cc-unix system (e.g. kruuna, vesuri, sirppi) can apply for a CS user account by just sending e-mail to tktl-luvat@cs.Helsinki.FI. The e-mail message should contain the reasons for applying for the CS user account (e.g. minor studies) and the cc-unix account name (but no passwords!). Students who don't have a cc-unix user account but want to apply for a CS user account should first apply for a cc-unix account by contacting the user account manager at their major department. In special cases (e.g. students who don't have an IT Department user account at all) please contact the CS user account manager (room B425). The reason for the termination of the guest account is that it is not compatible with the security policy of the University of Helsinki.
The department's computing facilities will be almost totally shut down during the coming update. Users can't login to interactive servers, e-mail can't be read or sent and the WWW service data is unreachable. The new fs file server will be a dual PIII 1 GHz machine with about 1 TB of disk space, 1 GB of physical RAM and 1 Gbit/s fiber ethernet connection. The operating system will probably be CS Linux 2 with the Linux kernel version 2.4.x. We will probably use the Linux kernel raid controller for disk redundancy and the ext3 file system. The ext3 journaling technology allows the file system to stay healthy and restart very quickly after an unexpected interruption. Traditional filesystems must do lengthy filesystem checks after an interruption but the file system can still be broken. |
Alkuun
Mikael.Jokela@cs.Helsinki.FI