Uusia otsikkoja näissä uutisissa |
4.4.2002 (N:o 7/2002) TKTL:n atk-uutiset käsittelee Helsingin yliopiston tietojenkäsittelytieteen laitoksella ajankohtaisia atk-laite- ja ohjelmistoasioita. Atk-uutiset päivitetään noin kahden viikon välein. Linkkejä Muita atk-uutisia |
Alkuun Pian ajankohtaista Kehityshankkeita Ongelma-asioita Briefly in English |
![]() ![]() Kukin käyttäjä voi järkeistää tulostustaan seuraavilla vinkeillä:
Tulostuksen järkevyys on nyt erityisen ajankohtaista myös käyttäjien kannalta. Atk-osasto nimittäin suunnittelee sivumäärään perustuvan tulostuskiintiön ottamista käyttöön atk-asemilla. Lähivuosina tulostuksesta saattaa tulla jopa kokonaan maksullista käyttäjille, niin kuin kopiointi on jo tällä hetkellä. Tässä tilanteessa varmasti kannattaa harkita tarkkaan, mitä tulostaa, ja jättää ylimääräiset sivut tulostamatta. Tällä hetkellä turha tulostus jää ainoastaan tulostinta ylläpitävän organisaation murheeksi. TKTL:lla ei ole lähiaikojen suunnitelmissa muuttaa tulostusta maksulliseksi tai edes asettaa pakkokiintiöitä. Kiintiöiden valvontaan liittyvää tekniikkaa kuitenkin tutkitaan. Tulostettujen töiden kansilehdillä näkyy nykyäänkin käyttäjän tulostama kokonaissivumäärä, mutta sen laskentatapa on epäluotettava eikä sen perusteella voi siksi asettaa kiintiöitä. Lisäohjeita tulostuksesta TKTL:lla on WWW-sivulla.
Testivaiheessa esiintyneitä palvelimen kaatumisia ei ole vieläkään saatu täysin selvitettyä. Ongelmien arvellaan liittyvän Linuxin moniprosessoriominaisuuksien puutteisiin ja ext3-tiedostojärjestelmän toimintaan siinä tilanteessa, kun tiedostojärjestelmä on aivan täynnä. Tuplaprosessorikone on toistaiseksi muutettu yksiprosessorikoneeksi. Fs-levypalvelimella levyjärjestelmän, lähiverkon ja niitä yhdistävien väylien kapasiteetti on prosessoritehoa merkittävämpi pullonkaula, joten toisen prosessorin menetys ei olisi suuri ongelma. Uudella fs-levypalvelimella on miljoonia tiedostoja sisältävä ext3-tiedostojärjestelmä, jota on testattu erilaisilla kuormitustilanteilla. Lisäksi käytössä on Linuxin ohjelmallinen raid-levyjärjestelmä sekä 1 Gbit/s lähiverkkoliitäntä. Tietoja uuden fs-levypalvelimen kokoonpanosta ja käyttöönottosuunnitelmista on atk-uutisten kohdassa pian.
Tarkempia tietoja CS Linux
Kaikkiin mikroluokkiin tehdään samalla kuntotarkistus. Kuntotarkistuksessa tarkistetaan mikroluokkien yleinen järjestys ja testataan kaikkien työasemien ja tärkeimpien oheislaitteiden toimintakunto. |
Alkuun Nyt ajankohtaista Kehityshankkeita Ongelma-asioita Briefly in English |
Atk-järjestelmien ylläpito osallistuu karnevaaliin
rakentamalla verkkopeliympäristön ja historianäyttelyn. Historianäyttelyssä
on muutamia laitoksen historiakokoelmasta valittuja,
Muutamia mainintoja uuden fs-levypalvelimen todennäköisestä kokoonpanosta:
|
Alkuun Nyt ajankohtaista Pian ajankohtaista Ongelma-asioita Briefly in English |
Oraclen asentaminen TKTL:lle ei ole ollut aiemmin
järkevää sen kalliin hinnan vuoksi. Yliopisto on kuitenkin
nyt tehtyt
kampuslisenssisopimuksen, joka sallii Oraclen asennuksen
TKTL:lle ilman erillisiä lisenssikustannuksia.
Oraclea varten on hankittu uusi tietokantapalvelinkone, jonka
varustukseen kuuluvat muun muassa Pentium 4
Oracle on vaativissa ympäristöissä suosittu relaatiotietokantajärjestelmä. Lisätietoja Oraclesta on atk-osaston WWW-sivuilla.
Windows 2000 Automaattiseen etäpäivitykseen liittyviä, kehitettäviä asioita tarkastellaan seuraavaksi:
Etäpäivityksiä tehdään ainoastaan Windows 2000
CS Linux 2 ei asennu eikä toimi vanhimmissa koneissa kunnolla. Vähimmäisvaatimukset ovat noin 2 GB levytilaa ja 64 MB keskusmuistia. Tarvittaessa kiintolevy voidaan osioida uudelleen niin, että mahdollisesti tarpeeton Windows-käyttöjärjestelmä poistetaan ja/tai Linuxin root- ja home-osiot yhdistetään. Levytilan näkee Linuxissa komennolla df. Ylläpito suosittelee, että kaikki vähimmäisvaatimukset
täyttävien CS Linux 1.x
Odotellessa voi käyttää atk-osaston aulaverkkoa (HUPnet, Helsinki University Public network). Langaton aulaverkko toimii Teollisuuskadun atk-aseman (3. krs, D-siipi) lähistöllä, ja atk-osastolla on myös langallisia liityntäpisteitä. Käytännössä tarvitaan kannettava tietokone, verkkokortti ja omatoimisuutta. Verkkoon kirjaudutaan WWW-selaimella ja atk-osaston käyttäjätunnuksilla. Lisätietoja on atk-osaston WWW-sivuilla. TKTL:n atk-järjestelmien ylläpito ei tarjoa teknistä tukea Hupnetin käyttöön. |
Alkuun Nyt ajankohtaista Pian ajankohtaista Kehityshankkeita Briefly in English Ikuisuusongelmia |
[ The following text is in the "iso-8859-1" character set. ] [ Your display is set for the "ISO-8859-15" character set. ] [ Some characters may be displayed incorrectly. ]CS Linux 2:n merkistö on vaihdettu Pine on yksi ensimmäisistä ohjelmista TKTL:lla, jossa uusi merkistö
otettiin käyttöön. Monet sähköpostiohjelmat käyttävät meilläkin
vielä
Windowsin tietoturva-aukko perustuu siihen, että kuka tahansa kirjautunut käyttäjä voi käyttää hyväkseen Windowsin vianetsintäjärjestelmää. Tämän avulla tavallinen käyttäjä pääsee käsiksi pääkäyttäjän oikeuksilla ajettaviin prosesseihin ja voi käytännössä suorittaa haluamiaan käskyjä pääkäyttäjän oikeuksilla. Windowsin pääkäyttäjän oikeuksien murtaminen taas altistaa atk-järjestelmän sellaisille vaaratekijöille, että ylläpidon oli valitettavasti pakko estää julkisten tilojen Windows-työasemien käyttö. Normaali menettely vakavan tietoturva-aukon tullessa julkisuuteen on, että kaikkiin koneisiin asennetaan tarvittava korjaus mahdollisimman pian ja asiasta tiedotetaan sen jälkeen, jos se on tarpeellista. Tässä tapauksessa ohjelmiston toimittajalta (Microsoft) ei ole vieläkään saatavilla virallista korjausta. Windows-työasemien käytön esto on haitannut ainakin
tietokoneen toiminta
Jos Linuxin passwd-komennolla ottaa käyttöön yli kahdeksanmerkkisen salasanan, salasana kyllä hyväksytään ja se välittyy Windows-järjestelmään täydellisenä. Tässä tilanteessa siis käyttäjälle tulee Linuxiin ja Windowsiin tosiasiassa eri salasana. Kahdeksan merkin rajoitus Linuxissa johtuu salasanojen säilytyksessä käytettävästä DES-salausmenetelmästä. Linux-järjestelmän kehityksen nykytilanteessa olisi mahdollista siirtyä käyttämään MD5-salausmenetelmällä säilytettäviä salasanoja. MD5-salasanoissa ei ole kahdeksan merkin pituusrajoitusta. Jotta yhteensopivuus vanhojen järjestelmien kanssa säilyisi, DES-salattuja salasanoja kuitenkin käytetään edelleen käyttäjien tunnistuksessa. Silti salasanat talletetaan salasanan vaihdon yhteydessä myös MD5-muotoon. Lähitulevaisuudessa MD5-salattuja salasanoja
siirrytään käyttämään käyttäjien tunnistuksessa. Sitten yli
kahdeksanmerkkiset salasanat tulevat virallisesti toimimaan
sekä CS Linux 2:ssa että Windows-järjestelmässä.
Tosin vielä jäljellä olevissa CS Linux 1
|
Alkuun Nyt ajankohtaista Pian ajankohtaista Kehityshankkeita Ongelma-asioita ![]() The CS Department's IT News concerns current computing facilities software and hardware issues at the Department of Computer Science, University of Helsinki. The IT news is updated every two weeks. Links: Computing facilities home Computing facilities staff |
The reasons for the crashes during testing are still mostly unclear. We think that there may be problems in the Linux kernel multiprocessing features and the behavior of the ext3 file system in certain conditions. The second processor has been disabled for the time being. This is not a big problem because the performance of the fs file server depends mostly on the hard disks and the network connection. We are now planning to change the fs file server without a long break. We will probably move directories to the new server one by one so that the break will actually be very short for a single user. Traditionally the upgrading of the fs file server has been carried out so that all of the department's computing facilities have been shut down for multiple days. The new fs file server will be a PIII 1 GHz machine with about 1 TB of disk space, 1 GB of physical RAM and 1 Gbit/s fiber ethernet connection. The operating system will be CS Linux 2 with the Linux kernel version 2.4.x. We will probably use the Linux kernel raid controller for disk redundancy and the ext3 file system. The ext3 journaling technology allows the file system to stay healthy and restart quickly after an unexpected interruption. Traditional filesystems must do lengthy filesystem checks after an interruption but the file system can still be broken.
[ The following text is in the "iso-8859-1" character set. ] [ Your display is set for the "ISO-8859-15" character set. ] [ Some characters may be displayed incorrectly. ] The default charset in CS Linux 2 has been changed
to
This Windows security flaw is based on the Windows debugging system which is accessible for all local users. A local user is able to get a handle to a process which is being run with administrative privileges and he/she can eventually run arbitrary code as administrator. Because of the nature of the vulnerability and the potential consequences we had to make the unpleasant decision to disable the Windows workstations. The usual action in this scenerio would have been to install a fix as soon as possible but now there is no vendor supplied fix available.
|
Alkuun
atk-uutiset@cs.Helsinki.FI