Uusia otsikkoja näissä uutisissa
|
8.3.2002 (N:o 5/2002) TKTL:n atk-uutiset käsittelee Helsingin yliopiston tietojenkäsittelytieteen laitoksella ajankohtaisia atk-laite- ja ohjelmistoasioita. Atk-uutiset päivitetään noin kahden viikon välein. Linkkejä Muita atk-uutisia |
Alkuun Pian ajankohtaista Kehityshankkeita Ongelma-asioita Briefly in English |
Euro-merkki on nyt käytössä Linuxissa
tässä päivityksessä asennetun
ISO-8859-15 (Latin9) Ext3-tiedostojärjestelmän ansiosta Linuxin toipuminen poikkeustilanteista on varmaa ja nopeaa. Ext3 on aikaisemmin käytetyn ext2-tiedostojärjestelmän laajennus, joka sisältää tiedosto-operaatioiden kirjanpidon. Kirjanpito pitää yllä tiedostojärjestelmän eheyttä. Jos esimerkiksi koneesta katkeaa virta kesken käytön, tiedostojärjestelmän eheys palautuu automaattisesti seuraavassa käynnistyksessä ilman pitkiä tiedostojärjestelmän tarkistuksia. Lisätietoja ext3-tiedostojärjestelmän piirteistä on RedHatin dokumentissa. Uusista ominaisuuksista huolimatta tiedostojärjestelmien tarkistuksista ei kokonaan luovuta, vaan tarkistus suoritetaan uudelleenkäynnistyksen yhteydessä vähintään kerran kuukaudessa tai 50:n käynnistyskerran välein. Käynnistysvalikossa oleva uusi vaihtoehto "Linux with forced file system check" tarjoaa henkilökohtaisten työasemien käyttäjille mahdollisuuden valita, milloin heillä on muutama minuutti ylimääräistä aikaa tiedostojärjestelmien tarkistusta varten. Kun tämän muistaa tehdä riittävän usein, tarkistusta ei koskaan joudu odottelemaan sopimattomassa tilanteessa. Linux-päivityksen #2.054 jälkeen kaikki koneet on syytä käynnistää uudelleen, jotta tärkeät uudet ominaisuudet ja korjaukset tulisivat käyttöön. Jotkut X-ikkunointiohjelmat eivät toimi kunnolla ennen uudelleenkäynnistystä, vaan kirjasinten paikalla saattaa näkyä omituisia merkkejä. Uudelleenkäynnistystä ei tehdä tällä kertaa automaattisesti, vaan käyttäjät voivat käynnistää koneensa uudelleen heille parhaiten sopivana aikana. Heti uudelleenkäynnistyksen jälkeen on vielä hyvä varmistaa oikea päivitystaso painamalla CS Linux 2:n sisäänkirjautumiskäyttöliittymässä näppäinyhdistelmää Alt+U. Paikallisesti asennettua KDE2-käyttöympäristöä nimittäin ei voida päivittää silloin, jos työasemassa on KDE2-istunto tai ylipäänsä joitain KDE2:n osia on käytössä. Sisäänkirjautusmiskäyttöliittymän Alt+U-näppäinyhdistelmällä saa aina käyttöön uusimmat Linux-päivitykset. Erityisesti kannettavien koneiden haltijoiden kannattaa huomata tämä ja huolehtia päivityksestä silloin, kun kone on kytkettynä verkkoon. Tarkempia tietoja CS Linux 2
Seulontajärjestelmä ei hylkää mitään viestejä vaan ainoastaan lisää niiden Subject-kenttään [SPAM?]-merkinnän. SPAM-merkityt viestit on kuitenkin helppo erotella muun sähköpostin seasta. Jos roskapostin tunnusmerkit täyttäneitä viestejä ei halua postilaatikkoon lainkaan, voi luoda fs:n kotihakemistossa olevaan Mail-hakemistoon tietoston SPAM (esimerkiksi komennolla "touch /home/fs/<käyttäjätunnus>/Mail/SPAM"), minkä jälkeen SPAM-merkityt viestit menevät suoraan tähän postikansioon. Roskapostin tunnistus ei ole aukottoman varmaa uudellakaan seulontajärjestelmällä. Ylläpito on kiinnostunut erityisesti siitä, jos järkevä sähköpostiviesti on virheellisesti tulkittu roskapostiksi ja saanut SPAM-merkinnän. Jotta voimme kehittää järjestelmää, tällaisten viestien täydet otsaketiedot (engl. full headers) kannattaa lähettää osoitteeseen postmaster@cs.Helsinki.FI. Jos viestin To:- (tai Cc:-) kentässä on ei-paikallinen sähköpostiosoite, joka kuitenkin pitäisi tulkita henkilökohtaiseksi osoitteeksi, tämän voi kertoa sähköpostijärjestelmälle luomalla fs:n kotihakemistoon tiedoston .mailaccept ja sijoittamalla sinne halutut osoitteet. Muuten nämä viestit saatetaan tulkita roskapostiksi epäjohdonmukaisten otsakkeiden perusteella. TKTL:n postipalvelimella käytetään myös muita roskapostin torjuntameneltelmiä. Osa menetelmistä on sellaisia, että sähköpostin vastaanotto estetään kokonaan tietyin perustein. Esimerkiksi tunnetuista roskapostia lähettävistä postikoneista ja ns. releontihyökkäyksiin soveltuvista postikoneista ei oteta postia vastaan ollenkaan, vaan lähettäjä saa asiasta kertovan virheilmoituksen. Tarkempia tietoja roskapostin torjunnasta TKTL:lla on WWW-sivulla. Uusi seulontajärjestelmä on lopullisesti tarkoitus ottaa käyttöön uudella, vasta asennuksessa olevalla postipalvelimella, mutta se on nyt jo testikäytössä. Jos nykyisen postipalvelimen kuormitus kasvaa liian paljon, järjestelmää saatetaan joutua keventämään, jolloin seulontatarkkuus heikkenee.
WWW-palvelimia on asennettu useisiin koneisiin eri tarkoituksiin. Liian monen WWW-palvelimen hallinnasta on tullut vähitellen ongelma siitäkin huolimatta, että Apache on ollut kilpaileviin tuotteisiin verrattuna ongelmaton. Nyt on tarkoitus kehittää CS Linuxiin sellainen WWW-palvelinpaketti, joka voidaan helposti asentaa ja/tai päivittää kaikkiin WWW-palvelimina toimiviin koneisiin.
D328 on TKTL:n ainoa mikroluokka, jossa on käyttöjärjestelmänä Windows Me (Millenium Edition). Windows Me:ta tarvitaan sellaisten ohjelmien takia, joiden käyttö Windows 2000:ssa on ongelmallista. Mikroluokka D328 onkin varattu pääasiassa tähän käyttöön. Luokan koneissa ei ole lainkaan Linuxia, ja verkkoyhteys on tietoturvasyistä varsin rajoitettu. Windows Me:n tietoturvataso on huomattavasti heikompi kuin Windows 2000:n. Tarkempia ohjeita mikroluokan D328 käyttöön on luokan seinällä. Tietoja TKTL:n mikroluokkien kokoonpanoista on WWW-sivulla.
Kaikkiin mikroluokkiin tehdään samalla kuntotarkistus. Kuntotarkistuksessa tarkistetaan mikroluokkien yleinen järjestys ja testataan kaikkien työasemien ja tärkeimpien oheislaitteiden toimintakunto. |
Alkuun Nyt ajankohtaista Kehityshankkeita Ongelma-asioita Briefly in English |
![]() ![]() Palvelinryväs tarjoaa uuden alustan laskentatöille,
joita on aikaisemmin tehty tausta-ajoina mikroluokkien
työasemissa. Tausta-ajoihin tarkoitetut työasemat
Laskentatyöt uudessa palvelinryppäässä eivät vaadi erillisiä lupia ylläpidolta toisin kuin mikroluokissa tehtävät tausta-ajot. Tässäkin tapauksessa on luonnollisesti noudatettava yliopiston tietojärjestelmien ja tietoverkkojen käytön sääntöjä. Esimerkiksi vieraan älyllisen elämän etsintään tai hajautettuun salauksen murtamiseen liittyvät laskentatyöt ovat kiellettyjä, elleivät ne liity yliopiston opetukseen, opiskeluun, tutkimukseen tai hallintoon.
Muutamia mainintoja uuden fs-levypalvelimen todennäköisestä kokoonpanosta:
|
Alkuun Nyt ajankohtaista Pian ajankohtaista Ongelma-asioita Briefly in English |
Oraclen asentaminen TKTL:lle ei ole ollut aiemmin
järkevää sen kalliin hinnan vuoksi. Yliopisto on kuitenkin
nyt tehtyt
kampuslisenssisopimuksen, joka sallii Oraclen asennuksen
TKTL:lle ilman erillisiä lisenssikustannuksia.
Oraclea varten on hankittu uusi tietokantapalvelinkone, jonka
varustukseen kuuluvat muun muassa Pentium 4
Oracle on vaativissa ympäristöissä suosittu relaatiotietokantajärjestelmä. Lisätietoja Oraclesta on atk-osaston WWW-sivuilla.
Windows 2000 Automaattiseen etäpäivitykseen liittyviä, kehitettäviä asioita tarkastellaan seuraavaksi:
Etäpäivityksiä tehdään ainoastaan Windows 2000
CS Linux 2 ei asennu eikä toimi vanhimmissa koneissa kunnolla. Vähimmäisvaatimukset ovat noin 2 GB levytilaa ja 64 MB keskusmuistia. Tarvittaessa kiintolevy voidaan osioida uudelleen niin, että mahdollisesti tarpeeton Windows-käyttöjärjestelmä poistetaan ja/tai Linuxin root- ja home-osiot yhdistetään. Levytilan näkee Linuxissa komennolla df. Ylläpito suosittelee, että kaikki vähimmäisvaatimukset
täyttävien CS Linux 1.x
Odotellessa voi käyttää atk-osaston aulaverkkoa (HUPnet, Helsinki University Public network). Langaton aulaverkko toimii Teollisuuskadun atk-aseman (3. krs, D-siipi) lähistöllä, ja atk-osastolla on myös langallisia liityntäpisteitä. Käytännössä tarvitaan kannettava tietokone, verkkokortti ja omatoimisuutta. Verkkoon kirjaudutaan WWW-selaimella ja atk-osaston käyttäjätunnuksilla. Lisätietoja on atk-osaston WWW-sivuilla. TKTL:n atk-järjestelmien ylläpito ei tarjoa teknistä tukea Hupnetin käyttöön.
|
Alkuun Nyt ajankohtaista Pian ajankohtaista Kehityshankkeita Briefly in English Ikuisuusongelmia |
Interaktiiviset palvelimet melkki ja melkinpaasi käynnistettiin uudelleen maanantaina 18.2.2002 ytimen päivityksen vuoksi. Virransäästöongelman korjauksen takia ne piti käynnistää toisen kerran uudelleen keskiviikkona 20.2.2002. Myös kannettavat koneet kärsivät Linuxissa virransäästön
ongelmista. Erityisesti uusimmissa
HP
Omnibook 500
Jos Linuxin passwd-komennolla ottaa käyttöön yli kahdeksanmerkkisen salasanan, salasana kyllä hyväksytään ja se välittyy Windows-järjestelmään täydellisenä. Tässä tilanteessa siis käyttäjälle tulee Linuxiin ja Windowsiin tosiasiassa eri salasana. Kahdeksan merkin rajoitus Linuxissa johtuu salasanojen säilytyksessä käytettävästä DES-salausmenetelmästä. Linux-järjestelmän kehityksen nykytilanteessa olisi mahdollista siirtyä käyttämään MD5-salausmenetelmällä säilytettäviä salasanoja. MD5-salasanoissa ei ole kahdeksan merkin pituusrajoitusta. Jotta yhteensopivuus vanhojen järjestelmien kanssa säilyisi, DES-salattuja salasanoja kuitenkin käytetään edelleen käyttäjien tunnistuksessa. Silti salasanat talletetaan salasanan vaihdon yhteydessä myös MD5-muotoon. Lähitulevaisuudessa MD5-salattuja salasanoja
siirrytään käyttämään käyttäjien tunnistuksessa. Sitten yli
kahdeksanmerkkiset salasanat tulevat virallisesti toimimaan
sekä CS Linux 2:ssa että Windows-järjestelmässä.
Tosin vielä jäljellä olevissa CS Linux 1
|
Alkuun Nyt ajankohtaista Pian ajankohtaista Kehityshankkeita Ongelma-asioita ![]() The CS Department's IT News concerns current computing facilities software and hardware issues at the Department of Computer Science, University of Helsinki. The IT news is updated every two weeks. Links: Computing facilities home Computing facilities staff |
No e-mail is rejected as a result of this filtering but the message is marked with the SPAM tag. Users can then easily see which messages are spam and which are not. If a user has a file named /home/fs/<login_name>/Mail/SPAM, the suspected spam messages are delivered there. The recognition of spam e-mail isn't foolproof. If you receive an e-mail message which is not spam but has the SPAM tag in the subject line, you have the option to forward the full headers of the message to postmaster@cs.Helsinki.FI. This will help us develop the system. If you intend to receive e-mail with a personal e-mail address which is not a local university address, you should put it in a file named .mailaccept in the fs home directory. In addition to the measures described here, we use other kinds of methods to reject e-mail from well-known and potential spam mail hosts.
The new fs file server will be a dual PIII 1 GHz machine with about 1 TB of disk space, 1 GB of physical RAM and 1 Gbit/s fiber ethernet connection. The operating system will probably be CS Linux 2 with the Linux kernel version 2.4.x. We will probably use the Linux kernel raid controller for disk redundancy and the ext3 file system. The ext3 journaling technology allows the file system to stay healthy and restart quickly after an unexpected interruption. Traditional filesystems must do lengthy filesystem checks after an interruption but the file system can still be broken.
|
Alkuun
atk-uutiset@cs.Helsinki.FI