CSL 1 Linux-päivitys #81
[Tämä tiedote on nähtävissä myös HTML-muodossa osoitteessa
<URL:http://www.cs.Helsinki.FI/compfac/updates/csl1/linux81.html>.
Tiedote kaikkine linkkeineen ja kuvineen onkin parempi lukea siinä muodossa.]
Perjantai-iltana 6.10.2000 käynnistyy TKTL:n CSL 1 Linux-päivitys #81. Päivityksen voi tehdä omalle koneelleen jo tätä aikaisemmin sivun CSL 1 Linux -päivitys kautta. Tätä tapaa suositellaan erityisesti kannettavien koneiden haltijoille.
Päivitys on pääosaltaan turvallisuuspäivitys, mutta myös uutta ohjelmistoa asennetaan.
Päivityksessä asennetaan mm.
Asennetaan uudet versiot (3.2.1) 3D-grafiikan Mesa-kirjastoista. Kirjastot ovat nyt nimeltään GL, GLU ja glut (kuten OpenGL:ssä), joten nimi "Mesa" on poistunut kirjastojen nimistä. Vanhat MesaGL-, MesaGLU- ym. kirjastot jäävät toistaiseksi paikoilleen, jotta vanhoja Mesa-sidonnaisia ohjelmia voi suorittaa.
Asennetaan uusi versio näyttölukko-ohjelmasta xlock. Uusi versio käyttää Mesan uusia GL-kirjastoja (kokeile esim. xlock -mode lament), mutta muuten erilaisten moodien määrää on karsittu rajusti. Tärkein ominaisuus on kuitenkin se, että xlock osaa siirtää näytön DPMS:n avulla virransäästötilaan, joten työhuoneissa xlock:ia voi suositella käytettäväksi päivittäisen uloskirjoittautumisen sijasta.
Asennetaan turvallisuusmielessä päivitetyt versiot postiohjelmista pine ja ml. Tekstipohjainen pine on edelleen versionumerossa 4.21 eikä mitään käyttäjälle näkyviä muutoksia ole. Uusi ml on nyt versio 3.2bis, koska siinä on muitakin korjauksia.
Korvataan turhan paljon turvaongelmia aiheuttanut FTP-palvelinohjelmisto eli Washington University FTP Daemonin (wu.ftpd) meillä käytössä ollut variantti täysin uudella ohjelmistolla ProFTPD. Tavalliselle käyttäjälle ei muutoksella pitäisi olla mitään merkitystä.
Vanha huonosti toimiva tekstinkäsittelyohjelma LyX on poistunut. Komennolla lyx käynnistyy toistaiseksi levypalvelimella sijaitseva LyX versio 1.1.5fix1.
On ollut yleisesti tunnettua, että ispell-oikolukuohjelma ei sovellu suomenkielen kaltaisille kielille. Nyt on kuitenkin kehitetty myös suomenkielinen sanasto, jossa taivutusmallit on generoitu ohjelmallisesti. Vaikka oikoluku onkin melko alkeellista, niin tälläkin lienee oma käyttönsä. Suomenkielinen ispell käynnistyy komennolla ispell -d finnish tiedosto.
Asennetaan tuki uusille kirjoittimille.
Asennetaan muita vähäisempiä korjauksia.
Päivitys on kestää noin 5-15 min konetta kohden eikä se aiheuta tavallisesti koneen uudelleenkäynnistystä.
Turvallisuussyistäkin kannattaa pitää huolta, että kaikki koneet ovat tuoreimmalla päivitystasolla. Myöhemmin käyttöönotettavassa turvaluokituksessa päivitystasoa tullaan käyttämään yhtenä koneen turvaluokitukseen vaikuttavana tekijänä eikä alempiin turvaluokkiin kuuluville koneille tulla tarjoamaan kaikkia palveluita (esim. NFS) eikä niihin tulla sallimaan yhteydenottoja laitoksen verkon ulkopuolelta.
Päivitysautomaatti¹ päivittää kaikki² koneet perjantai-illasta 6.10.2000 alkaen. Päivitys kestää vähintäänkin viikonlopun ajan. Mahdollisista ongelmista voi raportoida esim. sivun <URL:http://www.cs.Helsinki.FI/cgi-bin/problem-report> kautta.
Yhteistyöstä kiittäen,
Petri Kutvonen University of Helsinki kutvonen@cs.Helsinki.FI Department of Computer Science +358 9 191 44216
¹) Liite 1 - Miten CSL 1 Linux -koneiden päivitys tapahtuu?
Päivitys tapahtuu päivitysautomaatin avulla koneen ollessa jouten tai koneen käyttäjän itsensä aktivoimana sivun CSL 1 Linux -päivitys (tai CSL 1 Linux update) kautta. [Nämä linkit toimivat luonnollisesti vain laitoksen sisällä.]
Operaatio sujuu kunkin koneen osalta taatusti alle puolessa tunnissa. Tarvittaessa päivityksen ajaksi ilmestyy ruudulle varoitusteksti, mutta entinen tila palautuu automaattisesti päivityksen jälkeen. Mikäli päivitys vaatii koneen uudelleenkäynnistyksen, tapahtuu se 10 min päivityksen jälkeen.
Kuva 1: uudelleenkäynnistystä edellyttävän päivityksen yhteydessä ruudulle tuleva varoitus
Jotta automaatti voi tehdä päivityksen, on koneen luonnollisesti oltava käynnistettynä Linuxiin. Sen oltava joko ilman käyttäjiä tai muuten jouten, tavallisesti vähintään 20 min ajan. Kunkin käyttäjän on järjestettävä tällainen tilanne omalle koneelleen mahdollisimman pian. Tuoreimman päivityksen numero näkyy myös suoraan muodossa "CSL #1.numero" sisäänkirjoittautumisen yhteydessä. Päivitysautomaatti yrittää päivitystä yhä uudelleen ja uudelleen kunnes se onnistuu. Automaatti suorittaa samalla myös kaikki 24.2.2000 jälkeen ilmestyneet TKTL:n Linux-päivitykset. Jos kone on vanhemmalla päivitystasolla, niin tarvitaan "käsityötä".
²) Liite 2 - Mitä Linux-koneita päivitys koskee?
Päivitys koskee kaikkia laitoksen hallinnassa olevia laitteita, sekä laitoksen että projektien varoilla hankittuja, jotka käyttävät laitoksen Linux-jakelua CSL 1 (pääosa laitteista). Kaikki laitteet on ehdottomasti päivitettävä vaikka niillä ei edes Linuxia normaalisti käyttäisi, sillä päivityksen yhteydessä saatetaan tehdä korjauksia myös Windows 95/98/NT/2000 -ympäristöön.
Vanhentuneiden ohjelmien käyttäminen saattaa aiheuttaa ongelmia yhteensopivuudeessa. Mahdollisia turva-aukkoja sisältävän järjestelmän käyttö voi muodostaa aikapommin, joka on uhkana yhteiselle tietoturvallemme. Muista, että vaikka sinulla itselläsi ei olisi omasta mielestäsi mitään erityisen suojattavaa, jollakulla toisella saattaa olla. Turva-aukko yhdessä koneessa saattaa johtaa turvallisuuden heikentymiseen toisaalla.
Päivitysautomaatti ei nykyisellään koske koneisiin, joissa käytetään käyttöympäristöä, joka on muunlainen kuin laitoksen käytäntöjen mukainen. Näiden koneiden päivityksestä on syytä sopia erikseen.
Automaatti pyrkii päivittämään myös kannettavat Toshiba-koneet. Jos päivitystä ei tunnu ilmaantuvan tai verkon käytössä on ongelmia, niin ottakaa yhteyttä Mikael Jokelaan tai Pekka Niklanderiin.
Petri Kutvonen