[ powr�t ] [ Spis tre�ci ] [ 1 ] [ 2 ] [ 3 ] [ 4 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ] [ 9 ] [ 10 ] [ 11 ] [ 12 ] [ 13 ] [ 14 ] [ 15 ] [ A ] [ dalej ]
Ten rozdzia� opisuje tylko podstawy konfiguracji systemu, z u�yciem narz�dzi linii polece�. Powiniene� najpierw przeczyta� Wskaz�wki dotycz�ce instalacji Debiana, Cz�� 3.
Je�li chcesz si� dowiedzie� czego� o bezpiecze�stwie, przeczytaj Securing Debian
Manual, kt�ry znajduje si� w pakiecie harden-doc.
Debian u�ywa systemu skrypt�w inicjalizacyjnych System V. Dobrym wprowadzeniem
jest lektura Program init,
Rozdzia� 2.4.1.
Najprostszym sposobem na kontrolowanie zachowania systemu inicjalizuj�cego jest
zmiana przypisa� zmiennych �rodowiskowych w pliku nazwanym tak jak skrypt, a
znajduj�cym si� w katalogu /etc/default/. [32] Na przyk�ad,
/etc/default/hotplug mo�e zosta� u�yty do kontrolowania pracy
/etc/init.d/hotplug. /etc/default/rcS mo�e zosta�
wykorzystany do dostrojenia ustawie� dla motd,
sulogin, itp. podczas startu systemu.
Je�li zmieniaj�c te zmienne nie mo�esz otrzyma� po��danego rezultatu, mo�esz zmodyfikowa� skrypt inicjalizuj�cy; to r�wnie� pliki konfiguracyjne.
Zachowanie programu loguj�cego mo�e by� modyfikowane poprzez
/etc/syslog.conf. Sprawd� pakiet colorize je�li
szukasz programu do kolorowania log�w systemowych. Zobacz tak�e
syslogd(8) oraz syslog.conf(5).
Istnieje kilka ustawie� sprz�towych, kt�rych optymalizacj� Debian pozostawia w gestii administratora.
hdparm
Optymalizacja dost�pu dysku twardego. Bardzo skuteczna.
Niebezpieczne. Przeczytaj hdparm(8) przed u�yciem.
hdparm -tT /dev/hda, aby sprawdzi� szybko�� dost�pu do dysku.
hdparm -q -c3 -d1 -u1 -m16 /dev/hda, aby przyspieszy� dzia�anie nowoczesnego dysku IDE. (Mo�e by� niebezpieczne.)
setcd
Optymalizacja dost�pu nap�du p�yt kompaktowych.
setcd -x 2, aby zmniejszy� pr�dko�� do 2x.
Zobacz setcd(1).
setserial
Zbi�r narz�dzi do konfiguracji portu szeregowego.
scsitools
Zbi�r narz�dzi do konfiguracji urz�dze� SCSI.
memtest86
Zbi�r narz�dzi do testowania pami�ci RAM.
hwtools
Zbi�r narz�dzi do niskopoziomowej konfiguracji sprz�tu.
irqtune: zmienia priorytet IRQ, aby zapewni� go tym urz�dzeniom,
kt�re wymagaj� wy�szego priorytetu i szybkiego obs�u�enia ( np. porty
szeregowe, modemy). Mo�liwe jest nawet trzykrotne zwi�kszenie przepustowo�ci
modemu/portu szeregowego.
scanport: skanuje adresy I/O od 0x100 do 0x3ff w celu znalezienia
zainstalowanych urz�dze� ISA.
inb: narz�dzie odczytuj�ce porty I/O i wy�wietlaj�ce otrzymane
wyniki w formacie binarnym i szesnastkowym.
schedutils
Narz�dzie do zmiany ustawie� programu szereguj�cego j�dra Linuksa (scheduler).
Zawiera taskset, irqset, lsrt, oraz
rt.
W po��czeniu z nice i renice (nie b�d�cymi cz�ci�
tego pakietu), pozwalaj� na pe�n� kontrol� parametr�w programu szereguj�cego.
Montowanie systemu plik�w z opcj� noatime jest tak�e bardzo
skutecznym rozwi�zaniem w przyspieszaniu odczytu plik�w. Zobacz
fstab(5) i mount(8).
Niekt�re urz�dzenia mog� by� konfigurowane bezpo�rednio przez j�dro Linuksa, poprzez system plik�w proc. Zobacz Dostrajanie j�dra przy pomocy systemu plik�w proc, Rozdzia� 7.3.
W Debianie istnieje wiele narz�dzi przeznaczonych dla konkretnego sprz�tu. Wiele z nich zwi�zanych jest z laptopami. Oto lista interesuj�cych pakiet�w dost�pnych w Debianie:
tpconfig - Program do konfiguracji urz�dze� typu touchpad
apmd - Konfiguracja zaawansowanego zarz�dzania energi� (APM)
acpi - Wy�wietla informacje o urz�dzeniach z ACPI
acpid - Narz�dzie konfiguracji ACPI
lphdisk - Przygotowuje partycj� hibernacyjn� dla Phoenix NoteBIOS
sleepd - Usypia laptopa, gdy jest nieu�ywany
noflushd - Pozwala bezczynnym dyskom na wolniejszy obr�t
big-cursor - Wi�kszy kursor w X-ach
acme - Obs�uga „multimedialnych przycisk�w”
w laptopie
tpctl - Narz�dzie konfiguracji IBM ThinkPad
mwavem - Obs�uga modem�w Mwave/ACP
toshset - Umo�liwia dost�p do wi�kszo�ci ustawie� sprz�towych
laptop�w Toshiba
toshutils - Narz�dzia dla laptop�w Toshiba
sjog - Program do obs�ugi „Jog Dial” na
laptopach Sony Vaio
spicctrl - Program do ustawiania parametr�w ekranu LCD w laptopach
Sony Vaio
ACPI jest nowszym systemem zarz�dzania energi� ni� APM.
Niekt�re z wymienionych pakiet�w wymagaj� specjalnych modu��w j�dra. W wi�kszo�ci wypadk�w s� one do��czone do najnowszych �r�de� j�dra. Jednak w razie problem�w b�dziesz musia� zainstalowa� najnowsz� �atk� dla j�dra.
PAM (Pluggable Authentication Modules) pozwala kontrolowa� w jaki spos�b u�ytkownicy loguj� si� do systemu.
/etc/pam.d/* # pliki konfiguracyjne PAM
/etc/pam.d/login # plik konfiguracyjny PAM dla programu login
/etc/security/* # ustawienia modu��w PAM
/etc/securetty # terminale, na kt�rych mo�e pracowa� root (login)
/etc/login.defs # ustawienia programu login (login)
Zmie� zawarto�� /etc/pam.d/login tak, jak poni�ej, je�li chcesz
aby dost�p do terminala (r�wnie� konsoli) nie by� warunkowany has�em. U�ywaj
na w�asn� odpowiedzialno��.
#auth required pam_unix.so nullok
auth required pam_permit.so
Podobne sztuczki mog� by� zastosowane dla xdm, gdm,
... , aby uzyska� analogiczn� funkcjonalno�� w X-ach.
Z drugiej strony, je�li chcesz wymusi� na u�ytkownikach polityk� wyboru
bezpiecznych hase�, zainstaluj cracklib2 i ustaw parametry w pliku
/etc/pam.d/passwd nast�puj�co:
password required pam_cracklib.so retry=3 minlen=6 difok=3
Mo�esz tak�e, podczas aktywacji konta, ustawi� has�o jednokrotnego u�ytku, co
zmusi u�ytkownika do jego zmiany przy pierwszym logowaniu. Aby uzyska� taki
efekt, u�yj polecenia passwd z opcj� -e. Zobacz
passwd(1).
Maksymalna ilo�� proces�w mo�e by� ustalona poprzez ulimit -u 1000
w pow�oce Bash albo poprzez edycj� /etc/security/limits.conf,
elementu PAM. Inne limity, jak np core mog� by� ustawione w
spos�b analogiczny. Pocz�tkowa warto�� zmiennej PATH mo�e by�
ustawiona w pliku /etc/login.defs zanim jeszcze zostan�
uruchomione skrypty startowe danej pow�oki.
Dokumentacja dla PAM jest dost�pna w pakiecie
libpam-doc.Linux-PAM System Administrator's Guide zawiera
informacje dotycz�ce konfiguracji PAM, dost�pnych modu��w itp. Dokumentacja
zawiera tak�e The Linux-PAM Application Developers' Guide oraz The
Linux-PAM Module Writers' Guide.
su nie obs�uguje grupy wheel”
Jest to s�ynne zdanie w dokumentacji info su , napisane przez
Richarda M. Stallmana. Ale nie obawiaj si�, obecne su w Debianie
u�ywa PAM, wi�c mo�na ograniczy� mo�liwo�� u�ywania su do dowolnej
grupy u�ywaj�c pam_wheel.so w pliku /etc/pam.d/su.
Poni�szy przyk�ad ilustruje ustawienie grupy adm analogicznie do
wheel z system�w BSD oraz umo�liwia u�ywanie su bez
podawania has�a dla cz�onk�w tej grupy.
# konfiguracja anty-RMS w /etc/pam.d/su
auth required pam_wheel.so group=adm
# Cz�onkowie grupy wheel mog� wywo�ywa� su bez podawania has�a
auth sufficient pam_wheel.so trust group=adm
Oto kilka interesuj�cych grup:
root grupa jest domy�lnym odpowiednikiem grupy wheel dla
su, je�li pam_wheel.so jest u�yte bez podania
argumentu group=.
adm cz�onkowie grupy mog� czyta� logi systemowe.
cdrom grupa mo�e zosta� u�yta, aby nada� u�ytkownikom prawa dost�pu do nap�du CD-ROM.
floppy grupa mo�e zosta� u�yta, aby nada� u�ytkownikom prawa dost�pu do nap�du dyskietek.
audio grupa mo�e zosta� u�yta, aby nada� u�ytkownikom prawa dost�pu do urz�dze� audio.
src grupa jest w�a�cicielem kodu �r�d�owego umieszczonego w
/usr/src. Mo�e by� u�yta, aby nada� u�ytkownikom mo�liwo��
zarz�dzania kodem �r�d�owym systemu.
staff grupa s�u��ca do nauki administracji systemem.
Aby uzyska� kompletn� list� zobacz cz�� FAQ w Securing Debian
Manual, kt�ry w Woodym mo�e by� tak�e znaleziony w pakiecie
harden-doc. Tak�e nowe base-passwd (>3.4.6)
zawieraj� wiarygodn� list�:
/usr/share/doc/base-passwd/users-and-groups.html.
sudo
U�ywam sudo do ochrony przed w�asn� g�upot�. Osobi�cie uwa�am, �e
u�ywanie sudo jest lepsz� alternatyw� ni� ci�g�a praca w systemie
na koncie u�ytkownika root.
Zainstaluj sudo i skonfiguruj go poprzez edycj� . Zapoznaj si� tak�e z
mo�liwo�ciami sudo w pliku
/etc/sudoers/usr/share/doc/sudo/OPTIONS.
Przyk�adowa konfiguracja zapewnia cz�onkom grupy staff uprawnienia do
wykonywania dowolnych polece� jako root poprzez sudo, natomiast
cz�onkom grupy src prawo do wykonywania jedynie niekt�rych polece� z takimi
uprawnieniami.
Zalet� sudo jest to, �e do zalogowania potrzebuje jedynie podania
has�a u�ytkownika, a dodatkowo monitoruje aktywno�� u�ytkownika. Jest to dobry
spos�b, aby da� pewn� w�adz� m�odym administratorom. Na przyk�ad:
$ sudo chown -R myself:mygrp .
Oczywi�cie, je�eli znasz has�o root-a (jak wi�kszo�� domowych u�ytkownik�w), dowolne polecenie mo�e zosta� wydane jako root z Twojego konta u�ytkownika:
$ su -c "shutdown -h now"
Password:
(Wiem, �e powinienem ograniczy� przywileje sudo konta admin, ale
poniewa� jest to m�j domowy serwer, jeszcze si� tym nie przejmowa�em.)
Inny program umo�liwiaj�cy zwyk�ym u�ytkownikom uruchamianie polece� z
uprawnieniami root-a mo�esz znale�� w pakiecie super.
Internetowy super-serwer, inetd, jest uruchamiany podczas
startu systemu z /etc/rc2.d/S20inetd (dla RUNLEVEL=2), kt�ry jest
dowi�zaniem symbolicznym do pliku /etc/init.d/inetd. W skr�cie,
inetd umo�liwia uruchomienie jednego demona, kt�ry w razie
potrzeby uruchamia inne, zmniejszaj�c w ten spos�b obci��enie systemu.
Gdy inetd przyjmuje zg�oszenie, sprawdza protok� i nazw� ��danej
us�ugi przeszukuj�c baz� danych w plikach /etc/protocols oraz
/etc/services. Nast�pnie, wyszukuje odpowiedzialn� za obs�ug�
zg�oszenia us�ug� w /etc/inetd.conf je�li jest to zwyczajna us�uga
internetowa, natomiast w /etc/rpc.conf je�li jest to us�uga
Sun-RPC.
Maj�c na wzgl�dzie bezpiecze�stwo, wy��cz zb�dne us�ugi w pliku
/etc/inetd.conf. Us�ugi Sun-RPC s� wykorzystywane przez NFS oraz
inne programy oparte na RPC.
Czasami inetd nie przekazuje kontroli do ��danej us�ugi
bezpo�rednio, lecz uruchamia demona TCP/IP tcpd przekazuj�c mu
nazw� us�ugi jako argument. W tym wypadku tcpd uruchomi ��dan�
us�ug� dopiero po zg�oszeniu tego do log�w systemowych oraz zanalizowaniu
plik�w /etc/host.deny i /etc/host.allow.
Je�li masz problemy ze zdalnym dost�pem w aktualnej dystrybucji Debian,
skomentuj zapis „ALL: PARANOID” w
/etc/host.deny, je�li taki zapis si� tam znajduje.
Aby uzyska� bardziej szczeg�owe informacje zobacz inetd(8),
inetd.conf(5), protocols(5),
services(5), tcpd(8), hosts_access(5), i
hosts_options(5).
Aby uzyska� informacje o Sun-RPC zobacz rpcinfo(8) ,
portmap(8), i
/usr/share/doc/portmap/portmapper.txt.gz.
Zasoby:
OpenLDAP Admin Guide w pakiecie openldap-guide
LDP: LDAP Linux
HOWTO
Nagrywarki CD z interfejsem ATAPI/IDE sta�y si� w ostatnim czasie bardzo
popularne. S� mi�ym rozwi�zaniem archiwizowania danych i wykonywania kopii
zapasowych w sytuacji, gdy wystarcza < 640MB pojemno�ci no�nika. Aby
uzyska� najbardziej wiarygodne informacje, zobacz LDP CD-Writing-HOWTO.
Po pierwsze, ka�de zak��cenie danych wys�anych do nagrywarki mo�e spowodowa� nieodwracalne uszkodzenie p�yty CD. Zaopatrz si� w nagrywark� z jak najwi�kszym rozmiarem bufora. Je�li pieni�dze nie s� problemem, zamiast wersji ATAPI/IDE zdecyduj si� na wersj� SCSI. Je�li mo�esz wybiera� pomi�dzy IDE, zdecyduj si� na wersj� pod��czan� do slotu PCI (na p�ycie g��wnej) zamiast do slotu ISA (jak karta SB16 itp.).
W j�drach Linuksa 2.2 i 2.4 nagrywarka IDE musi by� uzupe�niona sterownikami IDE-SCSI, zamiast zwyk�ego sterownika IDE dla nap�d�w CD. R�wnie� og�lny sterownik SCSI ( SCSI generic driver) musi zosta� uaktywniony. S� na to dwa sposoby, zak�adaj�c �e j�dra rozpowszechniane by�y z aktualnymi dystrybucjami (jak te z marca 2001).
lilo
Dodaj poni�sze linie do pliku /etc/lilo.conf je�li u�ywasz
standardowego j�dra rozpowszechnianego z systemem Debian. Je�li u�ytych jest
kilka opcji, pozostaw mi�dzy nimi znak spacji.
append="hdx=ide-scsi ignore=hdx"
W tym przyk�adzie nagrywarka jest dost�pna poprzez sterownik ide-scsi, a oznaczony parametrem hdx, gdzie x oznacza jedno z poni�szych:
hda master na pierwszym porcie IDE
hdb slave na pierwszym porcie IDE
hdc master na drugim porcie IDE
hdd slave na drugim porcie IDE
hde ... hdh nap�d na zewn�trznym porcie IDE lub ATA66/100 IDE
Wpisz nast�puj�ce polecenia jako root po zako�czeniu konfiguracji.
# lilo
# shutdown -r now
Debian u�ywa make-kpkg do tworzenia j�dra. U�yj r�nych
--append_to_version z make-kpkg aby zbudowa� wiele
obraz�w j�dra. Zobacz J�dro systemu Linux w
Debianie, Cz�� 7.
U�yj nast�puj�cych ustawie� podczas make menuconfig:
bzImage
Wy��cz sterownik IDE CD, (niekoniecznie, ale to prostsze rozwi�zanie)
Do��cz do j�dra obs�ug� ide-scsi i sg lub ustaw je jako modu�y
Wsparcie j�dra dla nagrywarki mo�e by� uaktywnione podczas startu systemu poprzez nast�puj�ce polecenia:
# echo ide-scsi >>/etc/modules
# echo sg >>/etc/modules
# cd /dev; ln -sf scd0 cdrom
R�czna inicjalizacja mo�e by� wykonana przez:
# modprobe ide-scsi
# modprobe sg
Po restarcie mo�esz sprawdzi� swoj� konfiguracj�:
$ dmesg|less
# apt-get install cdrecord
# cdrecord -scanbus
[Per Warren Dodge] Czasami mo�e wyst�pi� konflikt mi�dzy ide-scsi
i ide-cd, je�li masz zar�wno CD-ROM jak i nap�d CD-R/RW. Mo�esz
wtedy spr�bowa� doda� poni�sz� lini� do swojego
/etc/modutils/aliases, uruchomi� update-modules i
zrestartowa� system.
pre-install ide-scsi modprobe ide-cd
Polecenie to nakazuje za�adowanie sterownika IDE przed ide-scsi. Sterownik IDE ide-cd przejmuje kontrol� nad urz�dzeniem ATAPI CD-ROM — wszystkim, co nie zosta�o mu nakazane do zignorowania. W ten spos�b ide-scsi przejmuje kontrol� tylko nad zignorowanymi urz�dzeniami.
Aby nagra� katalog target-directory jako cd-image.raw
(startowy, Joliet z TRANS.TBL; je�li p�yta nie ma by� bootowalna, usu� opcje
-b i -c), w�� dyskietk� startow� do stacji dyskietek
i:
# dd if=/dev/fd0 target-directory/boot.img
# mkisofs -r -V volume_id -b boot.img -c bootcatalog
-J -T \ -o cd-image.raw target_directory/
�miesznym kruczkiem mo�e by� zrobienie startowego CD-ROM z systemem DOS. Je�li
obraz zwyczajnej dyskietki startowej jest we wspomnianym pliku
boot.img, przy restarcie p�yta zadzia�a jak gdyby
dosowa dyskietka startowa by�a w nap�dzie dyskietek. Mo�e by� to jeszcze
ciekawsze, je�li wykorzystasz freeDOS.
Zawarto�� obrazu tej p�yty mo�e by� sprawdzona poprzez zamontowanie jej jako urz�dzenie loop.
# mount -t iso9660 -o ro,loop cd-image.raw /cdrom
# cd /cdrom
# mc
# umount /cdrom
Najpierw por�wnajmy (zak�adaj�c podw�jn� pr�dko�� nap�du) z:
# nice --10 cdrecord -dummy speed=2 dev=0,0 disk.img
Nast�pnie, je�li wszystko posz�o OK, wypalimy p�yt� CD-R:
# nice --10 cdrecord -v -eject speed=2 dev=0,0 disk.img
Albo CD-RW:
# nice --10 cdrecord -v -eject blank=fast speed=2 dev=0,0 disk.img
Niekt�re nap�dy CD-RW dzia�aj� lepiej z:
# nice --10 cdrecord -v blank=all speed=2 dev=0,0 disk.img
i nast�pnie:
# nice --10 cdrecord -v -eject speed=2 dev=0,0 disk.img
Te dwa kroki s� niezb�dne, aby zapobiec pokrywaniu si� faz zerowania p�yty i
wypalania. Warto�� argument�w dla nice mo�e tak�e wymaga� pewnej
regulacji.
Niekt�re p�yty CD-R i komercyjne CD zawieraj� specjalne, b��dne sektory, kt�re
uniemo�liwiaj� ich kopiowanie przez dd (p�yta Windows 98 jest
jedn� z nich). Pakiet cdrecord udost�pnia polecenie
readcd. U�yj go do skopiowania zawarto�ci p�yty do pliku. Je�li
to plik z danymi, zamontuj go i wykonaj df aby uzyska� jego
rzeczywisty rozmiar. Podziel liczb� blok�w przez 2 ( 1 blok = 1024 bajty) aby
uzyska� ilo�� sektor�w na CD ( 1 sektor = 2048 bajty). Uruchom
readcd z niezb�dnymi opcjami i u�yj obrazu p�yty do wypalenia
nast�pnej.
# readcd dev=target,lun,scsibusno # select function 11
Zwykle mo�na ustawi� wszystkie trzy parametry jako 0. Ilo�� sektor�w podana
przez readcd jest zazwyczaj zbyt du�a, u�yj podanej powy�ej metody
aby uzyska� dok�adniejsze wyniki.
Powinno zosta� zauwa�one, �e u�ycie dd z p�ytami CD-ROM stwarza
pewne problemy. Pierwsze uruchomienie dd spowoduje komunikat
b��du i mo�e wytworzy� kr�tszy obraz dysku, utraciwszy ko�cow� jego cz��.
Drugie uruchomienie dd mo�e utworzy� wi�kszy obraz p�yty ze
„�mieciami” do��czonymi na ko�cu, je�li rozmiar danych
nie zosta� podany. Tylko drugie uruchomienie dd wraz z podaniem
poprawnego rozmiaru danych, bez wyci�gania CD, po otrzymaniu komunikatu b��du
wydaje si� dzia�a� poprawnie. Je�li na przyk�ad rozmiar obrazu p�yty
wy�wietlony przez df wynosi 46301184 bloki, u�yj
dwukrotnie nast�puj�cego polecenia aby otrzyma� prawid�owy obraz (jest to
informacja, uzyskana przeze mnie empirycznie):
# dd if=/dev/cdrom of=cd.img bs=2048 count=$((46301184/2))
Aby otrzyma� najnowsze informacje na temat p�yt z Debianem, odwied� stron� Debian CD.
Je�li posiadasz szybkie po��czenie internetowe, pomy�l o instalacji poprzez sie�, u�ywaj�c:
Je�li nie posiadasz szybkiego po��czenia z Internetem, pomy�l o zakupie p�yt CD
od dystrybutora
CD.
Prosz�, nie zajmuj niepotrzebnie ��cza �ci�gaj�c obraz standardowego CD, chyba �e jeste� testerem p�yt (nawet now� metod� jigdo).
Jedn� z niewielu, godn� uwagi p�yt� jest KNOPPIX - Live Linux
Filesystem On CD. Z t� p�yt� uruchomisz w pe�ni dzia�aj�cego
Debiana bez potrzeby instalowania go na twardym dysku.
Aby skopiowa� kluczowe pliki konfiguracyjne i dane na p�yty CD-R, u�yj
przyk�adowego skryptu backup . Zobacz tak�e Kopiowanie oraz archiwizacja ca�ych
katalog�w, Rozdzia� 8.3 i Kopia
r�nicowa oraz synchronizacja danych, Rozdzia� 8.4.
backup
Nie testowane przeze mnie:
# apt-get install cdrecord cdparanoia
# cdparanoia -s -B
# cdrecord dev=0,0,0 speed=2 -v -dao -eject defpregap=1 -audio *.wav
albo,
# apt-get install cdrdao #disk at once
# cdrdao read-cd --device /dev/cdrom --paranoia-mode 3 my_cd # read cd
# cdrdao write --device /dev/cdrom --speed 8 my_cd # wypal nowy CD
cdrdao wykonuje prawdziw� kopi� (�adnych przerw, itp...)
X Window System jest zapewnione dzi�ki Xfree86. Istniej� dwie g��wne wersje
serwera X dost�pne dla Debiana: XFree86 Version 3.3 (XF3) i XFree86 Version
serii 4.x (XF4), obie oparte o specyfikacj� X11R6 wg. X.Org.
Podstawowe informacje nt. X mo�esz uzyska� z X(7), LDP XWindow-User-HOWTO,
oraz Remote X
Apps mini-HOWTO. Informacje specyficzne dla Debiana, przeznaczone
dla jego u�ytkownik�w, przeczytaj w
/usr/share/doc/xfree86-common/FAQ.gz dostarczanym w pakiecie
xfree86-common. Zawiera interesuj�ce uwagi na temat przypisywania
r�nych funkcji do klawiszy autorstwa Brandena Robinsona.
program na lokalnym ho�cie, zajmuj�cy si� wy�wietlaniem X-�w na monitorze u�ytkownika, jest tak�e odpowiedzialny za obs�ug� polece� z klawiatury i myszy.
program na (zdalnym lub lokalnym) ho�cie, kt�ry uruchamia oprogramowanie zgodne z X.
Zauwa�, �e jest to odwr�cenie rozumienia s�owa serwer i klient przyj�tego w innych kontekstach.
Istnieje kilka dr�g, aby „X serwer” (strona wy�wietlaj�ca) przyj�� zdalne po��czenie od „klienta X” (strona oprogramowania).
Wykorzystanie xhost
mechanizm listy host�w (bardzo niebezpieczny).
niezaszyfrowany protok� (nara�ony na pods�uchiwanie).
Nie u�ywaj go, je�li mo�esz.
Zobacz Zdalne po��czenie z X – xhost,
Rozdzia� 9.4.7 i xhost(1x).
Wykorzystanie xauth
mechanizm cookies (niebezpieczny, ale lepszy ni� xhost).
niezaszyfrowany protok� (nara�ony na pods�uchiwanie).
u�ywaj go jedynie dla po��cze� lokalnych, gdy� nie obci��a procesora tak jak
ssh -X.
Zobacz Zdobywanie uprawnie� administratora w X, Rozdzia�
9.4.12 i xauth(1x).
Wykorzystanie xdm, wdm, gdm,
kdm, ...
mechanizm cookies (r�wnie niebezpieczny jak xauth).
Zobacz xdm(1x) i Xsecurity(7), aby zdoby� podstawowe
informacje nt. kontroli dost�pu do X.
Zobacz wdm(1x), gdm(8), i kdm.options(5)
dla dalszych informacji, je�li te programy s� zainstalowane.
Zobacz System-V init i
poziomy startu (runlevels), Rozdzia� 6.5.4 aby zorientowa� si� jak wy��czy�
xdm, by logowa� si� w trybie tekstowym bez usuwania pakietu
xdm.
Wykorzystanie ssh -X
mechanizm pod��czania port�w poprzez secure shell (bezpieczne).
zaszyfrowany protok� (strata zasob�w, gdy u�ywane lokalnie).
u�ywaj w po��czeniach zdalnych.
Wszystkie metody po��cze� zdalnych, za wyj�tkiem wykorzystywania
ssh, wymagaj� w��czonych po��cze� TCP/IP w X serwerze. Zobacz U�ywanie X'�w poprzez TCP/IP, Rozdzia� 9.4.6.
Istnieje kilka (meta)pakiet�w, kt�re zapewniaj� prost� instalacj� X Window System w Woodym.
x-window-system-core
Ten metapakiet dostarcza kluczowe sk�adniki dla pojedynczej stacji roboczej, na
kt�rej uruchomiony ma by� X Window System. Dostarcza biblioteki, X serwer
(xserver-xfree86), zestaw czcionek, jak r�wnie� kilka podstawowych
klient�w X i program�w u�ytkowych.
x-window-system
Ten metapakiet dostarcza praktycznie wszystkich sk�adnik�w X Window System
rozwijanych przez XFree86 Project, jak r�wnie� zbi�r popularnych kiedy�
dodatkowych program�w. (Zauwa�, �e ten pakiet zale�y od
x-window-system-core, twm oraz xdm, tak
wi�c w przypadku jego instalacji x-window-system-core nie musi
zosta� oddzielnie wyznaczony do zainstalowania)
xserver-common-v3Pliki i programy u�ytkowe wsp�lne dla serwer�w X XFree86 3.x (XF3)
xserver-*
Dodano pakiety serwera XF3, aby obs�u�y� sprz�t z r�nych powod�w nie
obs�ugiwany przez nowy serwer XF4 (xserver-xfree86). Niekt�re
stare karty ATI mach64 nie s� obs�ugiwane przez XF4, za� inne karty graficzne
zawieszaj� si� w wersji XF4 dost�pnej wraz z Woodym, itp. (Aby obejrze�
dost�pne pakiety wykonaj apt-cache search xserver-|less.
Wszystkie z tych serwer�w XF3 zale�� od pakietu
xserver-common-v3.)
W wi�kszo�ci przypadk�w x-window-system jest odpowiednim pakietem
do zainstalowania. (Je�li chcesz logowa� si� w trybie tekstowym, upewnij si�
�e wy��czy�e� us�ug� xdm tak, jak opisano to w cz�ci Jak wy��czy� automatyczne uruchamianie X�w
przy starcie?!, Rozdzia� 8.1.4.)
Aby wykry� sw�j sprz�t podczas konfiguracji X-�w, zainstaluj nast�puj�ce pakiety przed instalacj� X Window System:
discover – narz�dzie identyfikacji sprz�tu.
mdetect – autodetekcja myszy.
read-edid – gromadzenie informacji sprz�towej o monitorach
VESA PnP.
Zobacz XFree86(1x) aby uzyska� informacj� o X serwerze.
Uruchom X serwer z lokalnej konsoli:
$ startx -- :<display> vtXX
e.g.:
$ startx -- :1 vt8 -bpp 16
... uruchom na vt8 pod��czonym do localhost:1 w trybie 16 bpp
Argumenty podane po -- s� przekazywane X serwerowi.
Je�li u�ywasz skryptu ~/.xserverrc do konfigurowania uruchomienia
X, pami�taj aby wykona� exec na prawid�owym X serwerze. W
przeciwnym wypadku mo�e on wolno si� uruchamia� i zamyka�. Na przyk�ad:
#!/bin/sh
exec /usr/bin/X11/X -dpi 100 -nolisten tcp
Aby skonfigurowa� (lub przekonfigurowa�) serwer XF4,
# dpkg-reconfigure --priority=low xserver-common
# dpkg-reconfigure --priority=low xserver-xfree86
co utworzy plik /etc/X11/XF86Config-4, po czym skonfiguruj X-y
u�ywaj�c skryptu dexconf.
Aby skonfigurowa� (lub przekonfigurowa�) serwer XF3 na przyk�ad dla karty ATI mach64,
# dpkg-reconfigure --priority=low xserver-common-v3
# dpkg-reconfigure --priority=low xserver-mach64
co utworzy plik /etc/X11/XF86Config, po czym skonfiguruj X-y
u�ywaj�c skryptu xf86config-v3.
Dla Woodiego modyfikuj�c ustawienia w /etc/X11/XF86Config-4
nie zmieniaj zawarto�ci pliku konfiguracyjnego pomi�dzy
liniami:
### BEGIN DEBCONF SECTION
[ciach]
### END DEBCONF SECTION
Zamiast tego dodaj w�asne opcje przed tym tekstem. Na przyk�ad, aby u�y� innej karty graficznej dodaj podobne linie na pocz�tku pliku:
Section "Device"
Identifier "Moje Urzadzenie"
Driver "ati"
Option "NoAccel"
EndSection
Section "Screen"
Identifier "M�j Ekran"
Device "Moje Urz�dzenie"
Monitor "Generic Monitor"
DefaultDepth 24
Subsection "Display"
Depth 8
Modes "1280x960" "1152x864" "1024x768" "800x600" "640x480"
EndSubsection
Subsection "Display"
Depth 16
Modes "1280x960" "1152x864" "1024x768" "800x600" "640x480"
EndSubsection
Subsection "Display"
Depth 24
Modes "1280x960" "1152x864" "1024x768" "800x600" "640x480"
EndSubsection
EndSection
Section "ServerLayout"
Identifier "Custom"
Screen "M�j Ekran"
InputDevice "Generic Keyboard" "CoreKeyboard"
InputDevice "Configured Mouse" "CorePointer"
EndSection
Dla Sarge (testing w momencie pisania tych s��w), je�li chcesz
wraz z aktualizacj� zatrzyma� w�asne modyfikacje pliku
/etc/X11/XF86Config, uruchom nast�puj�ce polecenia jako root:
# cp /etc/X11/XF86Config-4 /etc/X11/XF86Config-4.custom
# md5sum /etc/X11/XF86Config-4 > /var/lib/xfree86/XF86Config-4.md5sum
# dpkg-reconfigure xserver-xfree86
By poprawi� wygl�d czcionek, musisz przeedytowa� plik
/etc/X11/XF86Config-4 tak jak opisano to w Czcionki TrueType dla X, Rozdzia� 9.4.13.
Sprawd� r�wnie� inne cz�ci konfiguracji X. Z�e ustawienia monitora mog� by� istotniejsz� przyczyn� b�lu g�owy ni� z�e czcionki, wi�c upewnij si�, �e od�wie�anie jest ustawione na tak wysokie jakie potrafi obs�u�y� monitor (85 Hz jest wspania�e, 75 Hz jest OK, a 60 Hz to tragedia).
Wi�kszo�� klient�w X mo�e by� uruchomiona poleceniem podobnym do:
client $ xterm -geometry 80x24+30+200 -fn 6x10 -display hostname:0 &
Dodatkowe argumenty oznaczaj�:
-geometry SZERxWYS+XOFF+YOFF: pocz�tkowy rozmiar i pozycj� okna programu.
-fn NAZWAFONTU: czcionk� s�u��c� do wy�wietlania tekstu. NAZWAFONTU mo�e przyjmowa� warto��:
a14: Normalny rozmiar
a24: Du�y rozmiar czcionki
... (sprawd� dost�pne czcionki za pomoc� xlsfont.)
-display displayname: nazwa X serwera, kt�ry ma zosta� u�yty. displayname mo�e przyjmowa� warto��:
hostname:D.S oznacza ekran S na monitorze D komputera hostname; X serwer dla tego monitora nas�uchuje na porcie TCP 6000+D
host/unix:D.S oznacza ekran
S na monitorze D hosta
host; X-serwer dla tego monitora nas�uchuje na porcie
typu UNIX. /tmp/.X11-unix/XD (wi�c jest dost�pny tylko z
host).
:D.S jest r�wnowa�ne do host/unix:D.S, gdzie host to nazwa lokalnego hosta.
Domy�lna warto�� zmiennej displayname dla klient�w X (oprogramowanie), mo�e by� ustawiona poprzez zmienn� �rodowiskow� DISPLAY. Mo�na to osi�gn�� przez np. uruchomienie nast�puj�cych skrypt�w przed klientem X:
$ export DISPLAY=:0
# Domy�lne ustawienie, lokalna maszyna, pierwszy screen
$ export DISPLAY=hostname.fulldomain.name:0.2
$ export DISPLAY=localhost:0
Start X�w mo�e by� dostosowany do w�asnych potrzeb za pomoc�
~/.xinitrc. Np:
xrdb -load $HOME/.Xresources
xsetroot -solid gray &
xclock -g 50x50-0+0 -bw 0 &
xload -g 50x50-50+0 -bw 0 &
xterm -g 80x24+0+0 &
xterm -g 80x24+0-0 &
twm
Tak jak opisano to w Personalizowane sesje X., Rozdzia�
9.4.5.1, zast�puje to wszystko, co dzieje si� podczas uruchomienia
Xsession przez startx. U�ywaj
~/.xsession, a z powy�szego sposobu korzystaj jedynie w
ostateczno�ci. Zobacz xsetroot(1x), xset(1x) i Zasoby X, Rozdzia� 9.4.10.
Sesja X (X-serwer + klient X) mo�e by� rozpocz�ta poprzez:
startx: skrypt obudowuj�cy xinit, s�u��cy do
uruchomienia sesji z terminala tekstowego. Je�li plik ~/.xinitrc
nie istnieje, /etc/X11/Xsession jest wywo�ywany przez
/etc/X11/xinit/xinitrc.
xdm, gdm, kdm, lub wdm:
demon uruchamiaj�cy X-serwer i klient�w, umo�liwiaj�cy logowanie w GUI.
/etc/X11/Xsession jest uruchamiany bezpo�rednio.
Tryb tekstowy mo�e by� udost�pniony, jak to opisano w Jak wy��czy� automatyczne uruchamianie X�w przy starcie?!, Rozdzia� 8.1.4.
Domy�lny skrypt startowy /etc/X11/Xsession jest kombinacj�
/etc/X11/Xsession.d/50xfree86-common_determine-startup oraz
/etc/X11/Xsession.d/99xfree86-common_start.
Na przebieg wykonania /etc/X11/Xsession wp�ywaj� ustawienia z
/etc/X11/Xsession.options. Jego g��wnym zadaniem jest
uruchomienie za pomoc� exec pierwszego istniej�cego programu
znajduj�cego si� na nast�puj�cej li�cie:
~/.xsession lub ~/.Xsession, je�li istnieje.
/usr/bin/x-session-manager, je�li istnieje.
/usr/bin/x-window-manager, je�li istnieje.
/usr/bin/x-terminal-emulator, je�li istnieje.
Dok�adne znaczenie tych polece� jest uzale�nione od alternatywnych ustawie� systemu Debian, opisanych w Alternatywne polecenia, Rozdzia� 6.5.3. Na przyk�ad:
# update-alternatives --config x-session-manager
... lub
# update-alternatives --config x-window-manager
Aby wybra� domy�lny mened�er okien X, jednocze�nie zachowuj�c GNOME i KDE,
zamie� plik /etc/X11/Xsession.d/50xfree86-common_determine-startup
z plikiem dostarczonym w drugim raporcie o b��dzie na http://bugs.debian.org/168347
(mam nadziej�, �e zostanie to szybko naprawione) i wyedytuj
/etc/X11/Xsession.options jak nast�puje:
# /etc/X11/Xsession.options
#
# opcje konfiguracyjne dla /etc/X11/Xsession
# Wyja�nienie dost�pnych opcji znajdziesz w Xsession.options(5)
# Default enabled
allow-failsafe
allow-user-resources
allow-user-xsession
use-ssh-agent
# Domy�lnie wy��czone (w��cz odkomentowuj�c)
do-not-use-x-session-manager
#do-not-use-x-window-manager
Bez wspomnianych powy�ej zmian w systemie pakiety gnome-session i
kdebase zapewniaj� funkcjonalno�� mened�era sesji. Usuni�cie ich,
umo�liwia ustawienie jako domy�lnego innego mened�era okien.
W systemie, gdzie /etc/X11/Xsession.options zawiera lini�
allow-user-xsession bez poprzedzaj�cych jej znak�w, ka�dy
u�ytkownik, kt�ry stworzy ~/.xsession lub ~/.Xsession
b�dzie m�g� dostosowa� dzia�anie /etc/X11/Xsession.
Ostatnie polecenie w pliku ~/.xsession powinno przyjmowa� form�:
exec some-window/session-manager, aby uruchomi�
ulubiony mened�er sesji.
Dobry przyk�ad skryptu ~/.xsession jest podany w
/usr/share/doc/xfree86-common/examples/xsession.gz.
U�ywam tego skryptu do wybierania mened�era okien, dost�pu do ekranu i obs�ugiwanego j�zyka dla poszczeg�lnych u�ytkownik�w. Przeczytaj tak�e Startowanie sesji X dla u�ytkownika., Rozdzia� 9.4.5.2, Zdobywanie uprawnie� administratora w X, Rozdzia� 9.4.12 i Przyk�ad wieloj�zykowego systemu X window, Rozdzia� 9.7.9.
Je�li chcesz by kilka klient�w X startowa�o automatycznie, zobacz przyk�ady z
Klienty X, Rozdzia� 9.4.4 i wywo�uj je z
~/.xsession zamiast ~/.xinitrc.
Dodatkowe zasoby X dla poszczeg�lnych u�ytkownik�w s� przechowywane w
~/.Xresources. Przeczytaj Zasoby X,
Rozdzia� 9.4.10.
Dostosowania mapy klawiatury i funkcji klawiszy myszy r�wnie� mo�na dokona� w skryptach startowych u�ytkownika. Przeczytaj Mapy klawiatury i mapowanie myszy w X, Rozdzia� 9.4.11.
Pod��aj�c za wytycznymi, opisanymi w Personalizowane
sesje X., Rozdzia� 9.4.5.1, wybrany przez u�ytkownika mened�er sesji/okien
mo�e by� uaktywniony poprzez zainstalowanie odpowiedniego pakietu i odpowiednie
zmiany pod koniec pliku ~/.xsession. (Osobi�cie lubi�
blackbox/fluxbox z powodu ich prostego stylu i
szybko�ci.):
domy�lny mened�er sesji X
Przeczytaj Alternatywne polecenia, Rozdzia� 6.5.3
exec /usr/bin/x-session-manager
domy�lny mened�er okien X
Przeczytaj Alternatywne polecenia, Rozdzia� 6.5.3.
exec /usr/bin/x-window-manager
Menad�er sesji GNOME (prze�adowany)
Zainstaluj pakiet: gnome-session
exec /usr/bin/gnome-session
Menad�er sesji KDE (prze�adowany)
Zainstaluj pakiet: kdebase (lub kdebase3 dla KDE3)
exec /usr/bin/kde2
Blackbox window manager (lekki, szybki).
Zainstaluj pakiet: blackbox
exec /usr/bin/blackbox
Fluxbox window manager (lekki, nowy blackbox).
Zainstaluj pakiet: fluxbox
exec /usr/bin/fluxbox
Xfce window manager (podobny do Mac OS-X, SUN CDE).
Zainstaluj pakiet: xfce
exec /usr/bin/xfwm
IceWM window manager (ma�y, alternatywa dla GNOME)
Zainstaluj pakiet: icewm
exec /usr/bin/X11/icewm
FVWM2 virtual window manager (ma�y, podobny do Win95)
Zainstaluj pakiet: fvwm
exec /usr/bin/fvwm2
Windowmaker window manager (troch� jak NexT)
Zainstaluj pakiet: wmaker
exec /usr/bin/wmaker
Enlightenment window manager (prze�adowany)
Zainstaluj pakiet: enlightenment
exec /usr/bin/enlightenment
Przeczytaj Window Managers for
X.
Aby otrzyma� w pe�ni funkcjonalne �rodowiska KDE lub GNOME, przydatne s� poni�sze metapakiety:
KDE: zainstaluj pakiet kde
GNOME: zainstaluj pakiet gnome
Instalacja tych pakiet�w za pomoc� narz�dzi korzystaj�cych ze zmiennych
recommends, takich jak dselect i
aptitude, zaopatrzy Ci� w wi�kszy wyb�r oprogramowania ni�
instalacja tylko za pomoc� apt-get.
Je�li chcesz logowa� si� w trybie tekstowym wy��cz mened�era wy�wietlania X,
takiego jak kdm, gdm, i wdm, kt�re mog�
zosta� zainstalowane poprzez zale�no�ci, jak opisano to w Jak wy��czy� automatyczne uruchamianie X�w
przy starcie?!, Rozdzia� 8.1.4.
Je�li GNOME ma si� uruchamia� domy�lnie, zamiast KDE, upewnij si� jak w�a�ciwie
skonfigurowa� x-session-manager, co opisano w Alternatywne polecenia, Rozdzia�
6.5.3.
Poniewa� zdalne po��czenie TCP/IP bez szyfrowania mo�na stosunkowo �atwo
pods�uchiwa�, domy�lne ustawienia X w aktualnej wersji systemu Debian nie
udost�pnia gniazda TCP/IP. Rozwa� u�ycie ssh, je�li zale�y Ci na
zdalnym po��czeniu ( zobacz Zdalne po��czenie z X –
ssh, Rozdzia� 9.4.8).
Metoda opisana tutaj nie jest zalecana, chyba �e stosowana jest w bardzo bezpiecznym �rodowisku, za dobrym firewallem i tylko wtedy je�li wszyscy u�ytkownicy s� godni zaufania. U�yj tego polecenia, aby sprawdzi� obecne ustawienia X serwera dotycz�ce gniazd TCP/IP:
# find /etc/X11 -type f -print0 | xargs -0 grep nolisten
/etc/X11/xinit/xserverrc:exec /usr/bin/X11/X -dpi 100 -nolisten tcp
Usu� -nolisten aby przywr�ci� nas�uch poprzez TCP/IP.
xhost
xhost umo�liwia dost�p wyznaczonym hostom. Jest to bardzo
niebezpieczne. Poni�sza linia wy��cza sprawdzanie host�w i pozwala na
po��czenie sk�dkolwiek, je�li dozwolone s� po��czenia TCP/IP ( przeczytaj U�ywanie X'�w poprzez TCP/IP, Rozdzia� 9.4.6):
$ xhost +
Mo�esz ponownie uaktywni� sprawdzanie host�w poprzez:
$ xhost -
xhost nie rozr�nia u�ytkownik�w na zdalnych maszynach. Opr�cz
tego adresy host�w mog� by� oszukane (spoofing).
Powinno unika� si� tej metody, szczeg�lnie je�li jeste� pod��czony do sieci
niegodnej zaufania (np. PPP dialup ). Przeczytaj xhost(1x).
ssh
ssh zapewnia bezpieczny spos�b po��czenia lokalnego X serwera z
programem uruchomionym na zdalnej maszynie.
Ustaw pozycje X11Forwarding i AllowTcpForwarding na
yes w pliku /etc/ssh/sshd_config zdalnego hosta,
je�li chcesz unikn�� podawania tych opcji w lini polece�.
Uruchom X serwer na zdalnej maszynie.
Otw�rz xterm na lokalnym komputerze.
Uruchom ssh, aby ustanowi� po��czenie ze stron� zdaln�.
localname @ localhost $ ssh -q -X -l loginname remotehost.domain
Password:
.....
Uruchom aplikacje X po stronie zdalnej.
loginname @ remotehost $ gimp &
Metoda ta umo�liwia wy�wietlanie wyj�cia zdalnego klienta X, jak gdyby komunikowa� si� on lokalnie poprzez gniazda UNIX.
xterm
Dowiedz si� wszystkiego o xterm: http://dickey.his.com/xterm/xterm.faq.html.
Du�o starszych program�w dla X, jak xterm, u�ywa bazy danych
zasob�w X do konfiguracji w�asnego wygl�du. Plik ~/.Xresources
jest u�ywany do przechowywania specyfikacji zasob�w u�ytkownika. Jego
zawarto�� jest automatycznie do��czana do domy�lnych zasob�w X podczas
logowania. Zasoby dla ca�ego systemu przechowywane s� w
/etc/X11/Xresources/* i domy�lne ustawienia aplikacji w
/etc/X11/app-defaults/*. U�yj tych ustawie� jako wyj�ciowych.
Oto par� przydatnych ustawie� dla twojego pliku ~/.Xresources:
! Ustaw czcionk� do bardziej czytelnego rozmiaru 9x15
XTerm*font: 9x15
! Wy�wietl pasek przewijania
XTerm*scrollBar: true
! Ustaw rozmiar bufora na 1000 linii
XTerm*saveLines: 1000
! Du�y ekran kterm
KTerm*VT100*fontList: -*-fixed-medium-r-normal--24-*,\
-*-gothic-medium-r-normal--24-*,\
-*-mincho-medium-r-normal--24-*
Aby zmiany te wesz�y w �ycie natychmiast, dodaj je do bazy danych zasob�w poleceniem:
xrdb -merge ~/.Xresources
Zobacz xrdb(1x).
Program xmodmap jest u�ywany do edycji i wy�wietlania map�
modyfikacji klawiatury i tablic� klawiszy, kt�re s� u�ywane przez aplikacje
klienckie do zamiany zdarze� klawiaturowych na funkcje w X.
$ xmodmap -pm
... wy�wietla aktualn� map� modyfikacji
$ xmodmap -pk | pager
... wy�wietla aktualn� tablic� mapy klawiszy
$ xmodmap -e "pointer = 3 2 1" # ustawia myszk� dla lewor�cznych.
$ xmodmap ~/.xmodmaprc # ustawia klawiatur� korzystaj�c z ~/.xmodmaprc
Jest to najcz�ciej �adowane ze skryptu startowego sesji u�ytkownika,
~/.xsession.
By zobaczy� kody klawiszy (keycode), u�yj xev i
naciskaj klawisze. By znale�� znaczenie klawiszy keysym, sp�jrz
do definicji z pliku /usr/include/X11/keysymdef.h. Wszystkie
definicje nazywane s� jako XK_ poprzedzaj�ce nazwy funkcji.
Zobacz xmodmap(1x).
Je�li program z GUI musi by� uruchomiony z uprawnieniami administratora u�yj nast�puj�cej procedury.Nigdy nie uruchamiaj X serwera bezpo�rednio z konta roota, aby unikn�� problem�w z bezpiecze�stwem.
Uruchom X serwer jako zwyk�y u�ytkownik i otw�rz okno programu
xterm. Potem:
$ XAUTHORITY=$HOME/.Xauthority
$ export XAUTHORITY
$ su root
Password:*****
# printtool &
U�ywaj�c tego sposobu by zyska� prawa u�ytkownika innego ni� root, upewnij si�,
�e ~/.Xauthority jest dost�pny do odczytu dla grupy tego
u�ytkownika.
Aby zautomatyzowa� te sekwencje polece�, utw�rz plik ~/.xsession
na koncie u�ytkownika zawieraj�cy linie:
# To sprawia, �e X-y dzia�aj�, kiedy za pomoc� su staj� si� root'em.
if [ -z "$XAUTHORITY" ]; then
XAUTHORITY=$HOME/.Xauthority
export XAUTHORITY
fi
unset XSTARTUP
# Je�li jakie� mened�ery okien/sesji s� wybrane, odkomentuj nast�puj�ce
# linie i dostosuj je do swoich potrzeb.
#XSTARTUP=/usr/bin/blackbox
# To uruchomi program x-window/session-manager
if [ -z "$XSTARTUP" ]; then
if [ -x /usr/bin/x-session-manager ]; then
XSTARTUP=x-session-manager
elif [ -x /usr/bin/x-window-manager ]; then
XSTARTUP=x-window-manager
elif [ -x /usr/bin/x-terminal-emulator ]; then
XSTARTUP=x-terminal-emulator
fi
fi
# Uruchom automatycznie wybrany mened�er okien/sesji X
exec $XSTARTUP
Nast�pnie uruchom su (nie su -) w oknie programu
xterm. Teraz programy uruchamiane z tego xterma b�d�
wy�wietla� si� temu u�ytkownikowi, podczas gdy pracowa� b�d� z prawami
administratora. Dzia�a to tak d�ugo, jak d�ugo domy�lny plik
/etc/X11/Xsession jest wykonywany. Je�li u�ytkownik zmieni� swoje
�rodowisko edytuj�c ~/.xinit lub ~/.xsession, to
wymieniona zmienna �rodowiskowa XAUTHORITY musi by� w nich
odpowiednio zmieniona.
Opcjonalnie, sudo mo�e by� wykorzystane dla zautomatyzowania tej
sekwencji polece�:
$ sudo xterm
... lub
$ sudo -H -s
W tym wypadku plik /root/.bashrc powinien zawiera�:
if [ $SUDO_USER ]; then
sudo -H -u $SUDO_USER xauth extract - $DISPLAY | xauth merge -
fi
Dzia�a to poprawnie nawet gdy katalog domowy u�ytkownika jest na NFS, poniewa�
root nie odczytuje jego .Xauthority.
Jest kilka pakiet�w przeznaczonych specjalnie dla tego celu:
kdesu, gksu, gksudo,
gnome-sudo, i xsu. Par� innych metod mo�e by�
u�ytych do osi�gni�cia podobnych rezultat�w: utworzenie dowi�zania
symbolicznego z pliku /root/.Xauthority do u�ytkownika, u�ycie
skryptu sux; lub wpisanie
„xauth merge
~USER_RUNNING_X/.Xauthority” w plikach startowych
administratora.
Przeczytaj wi�cej na debian-devel
mailing list.
Standardowy xfs z XFree86-4 poprawnie wsp�pracuje z czcionkami
TrueType. Je�li natomiast korzystasz z XFree86-3 musisz zainstalowa� osobny
pakiet, taki jak xfs-xtt.
Musisz upewni� si�, �e wszystkie programy, kt�re maj� korzysta� z czcionek TrueType zosta�y po��czone z libXft lub libfreetype (prawdopobnie nie musisz si� o to martwi�, je�li korzystasz z prekompilowanych pakiet�w .deb).
Na pocz�tku przygotuj obs�ug� czcionek:
Zainstaluj pakiety x-ttcidfont-conf i defoma. To
pozwoli zautomatyzowa� tworzenie plik�w fonts.scale i
fonts.dir.
# apt-get install x-ttcidfont-conf
Zmie� cz�� Section "Files" w pliku
/etc/X11/XF86Config-4 tak jak podano poni�ej:
Section "Files"
FontPath "/var/lib/defoma/x-ttcidfont-conf.d/dirs/TrueType"
FontPath "/usr/share/fonts/truetype"
FontPath "/usr/lib/X11/fonts/CID"
FontPath "/usr/lib/X11/fonts/Speedo"
FontPath "/usr/lib/X11/fonts/misc"
FontPath "/usr/lib/X11/fonts/cyrillic"
FontPath "/usr/lib/X11/fonts/100dpi:unscaled"
FontPath "/usr/lib/X11/fonts/75dpi:unscaled"
FontPath "/usr/lib/X11/fonts/Type1"
EndSection
Pierwsza linia ustawi XFree86 by korzysta�o z czcionek TrueType, kt�re zainstalujesz z pakiet�w systemu Debian. Wpisz z Type1 jest przesuni�ty na d�, gdy� XFree86 wy�wietla je do�� s�abo. Opcja :unscaled dla czcionek bitmapowych powinna by� zb�dna w nowszych XF4, ale zostawi�em j� dla pewno�ci.
By zachowa� w�asne modyfikacje /etc/X11/XF86Config-4 post�puj
zgodnie z instrukcjami z R�czna konfiguracja
serwera X,, Rozdzia� 9.4.3.3.
Nast�pnie zainstaluj pakiety z fontami (DFSG):
Zachodnie czcionki TrueType:
ttf-bitstream-vera: A set of high-quality TrueType fonts created
by Bitstream, Inc. [33]
ttf-freefont: A set of free high-quality TrueType fonts covering
the UCS character set.
ttf-thryomanes: A TrueType Unicode font covering Latin, Greek,
Cyrillic and IPA.
Czcionki azjatyckie:
tfm-arphic-bsmi00lp: Chinese Arphic "AR PL Mingti2L
Big5" TrueType font TeX font metric data
tfm-arphic-bkai00mp: Chinese Arphic "AR PL KaitiM Big5"
TrueType font TeX font metric data
tfm-arphic-gbsn00lp: Chinese Arphic "AR PL SungtiL GB"
TrueType font TeX font metric data
tfm-arphic-gkai00mp: Chinese Arphic "AR PL KaitiM GB"
TrueType font TeX font metric data
ttf-baekmuk: Korean Baekmuk series TrueType fonts
hbf-jfs56: Chinese Jianti Fangsong 56x56 bitmap font (GB2312) for
CJK
hbf-cns40-b5: Chinese Fanti Song 40x40 bitmap font (Big5) for CJK
hbf-kanji48: Japanese Kanji 48x48 bitmap font (JIS X-0208) for CJK
Poniewa� wyb�r Wolnych czcionek jest dosy� ograniczony, dobrym rozwi�zaniem mo�e by� r�wnoczesna instalacja ich komercyjnych odpowiednik�w. Aby uczyni� ich instalacj� �atwiejsz�, stworzono kilka pakiet�w:
ttf-commercial
msttcorefonts (>1.1.0) [34]
B�dziesz mia� naprawd� du�y wyb�r czcionek, je�li po��czysz u�ycie swoich Wolnych czcionek z innymi, komercyjnymi.
Wszystkie te pakiety czcionek powinny dzia�a� bez �adnych dodatkowych polece� i powinny by� dost�pne dla wszystkich program�w X, kt�re u�ywaj� czcionek systemowych. W ich sk�ad wchodz� Xterm, Emacs i wi�kszo�� aplikacji spoza KDE i GNOME.
Teraz uruchom xfontsel i wybierz jak�kolwiek czcionk� TrueType z
menu fndry. W menu "fmly" powiniene� zobaczy� wiele aktywnych
wpis�w.
Dla KDE2.2 i GNOME1.4 (z libgdxft0, kt�re jest pewnym obej�ciem by czcionki w
GTK 1.2 by�y antyaliasowane), potrzeba ustawienia dodatkowo Xft1. Xft1 jest
bardzo przestarza�e i praktycznie potrzebne tylko dla GNOME1.4 i KDE2.2. W
pliku /etc/X11/XftConfig dodaj nast�puj�c� lini�
dir "/var/lib/defoma/x-ttcidfont-conf.d/dirs/TrueType"
przed innymi katalogami. [35]
Dla GNOME2 i KDE3 (wszystkie wydania po Sarge), musisz ustawi�
fontconfig, kt�ry jest wykorzystywany przez Xft2 do odnajdywania
czcionek. [36] Nie powinno by�
potrzeby instalacji �adnych dodatk�w do tego, poniewa� wszystkie pakiety
u�ywaj�ce fontconfig ju� od niego zale�� (po�rednio).
Na pocz�tek zajrzyj do /etc/fonts/fonts.conf. Powinna tam by�
linia taka jak poni�ej. Je�li jej nie ma, otw�rz
/etc/fonts/local.conf i dodaj
<dir>/var/lib/defoma/x-ttcidfont-conf.d/dirs/TrueType</dir>
zaraz po linii <fontconfig>.
Fontconfig powinien wykry� to od razu i "fc-list"
powinien wy�wietla� nowe czcionki. Kolejn� przyjemn� mo�liwo�ci�
fontconfig, jest fakt, �e mo�esz umie�ci� czcionki w
~/.fonts/ i wszystkie programy powinny od razu mie� do nich
dost�p.
Je�li r�cznie doinstalujesz nowy zestaw czcionek bez u�ywania pakietu z systemu Debian, uruchom
# xset fp rehash
by XFree86 przegl�dn�o zawarto�� katalogu ponownie i doda�o nowe czcionki.
Jest kilka graficznych przegl�darek stron WWW w Woodym:
mozilla The Mozilla (nowa)
galeon przegl�darka oparta o Mozill� z Gnome UI (nowa)
konqueror przegl�darka dla KDE
dillo przegl�darka w GTK
amaya-gtk przegl�darka wzorcowa W3C
amaya-lesstif przegl�darka wzorcowa W3C
netscape-... (du�o, stare)
communicator-... (du�o, stare)
...
Wersja pakietu mozilla musi odpowiada� wersji wymaganej przez
pakiet galeon. Chocia� r�ni� si� one interfejsem u�ytkownika, to
korzystaj� z tego samego mechanizmu renderowania stron HTML Gecko.
Wtyczki dla przegl�darek takich, jak mozilla i galeon
mog� by� uaktywnione poprzez r�czn� instalacj� odpowiednich plikow
„*.so” w katalogu z wtyczkami i ponowne
uruchomienie przegl�darki.
Popularne wtyczki:
wtyczka Javy: zaistaluj „J2SE” z http://java.sun.com.
wtyczka Flash: zainstaluj „Macromedia Flash Player 5” z
http://www.macromedia.com/software/flashplayer/.
freewrl: przegl�darka VRML i wtyczka dla Netscape'a
...
SSH (Secure SHell) zapewnia bezpieczny spos�b po��cze� internetowych. Wersja
SSH stanowi�ca wolne oprogramowanie nazywa si� OpenSSH i jest dost�pna w
systemie Debian jako pakiet ssh.
Najpierw zainstaluj serwer i klienta OpenSSH.
# apt-get update && apt-get install ssh
Je�li serwer OpenSSH ma by� uruchamiany, to nie mo�e istnie� plik
/etc/ssh/sshd_not_to_be_run.
SSH zapewnia dwa protoko�y identyfikacji:
Pierwszy protok� SSH:
Jedynie Potato obs�uguje ten protok�.
dost�pne metody identyfikacji:
RSAAuthentication: oparta na kluczu RSA u�ytkownika
RhostsAuthentication: oparta na .rhosts (niebezpieczna, wy��czona)
RhostsRSAAuthentication: oparta na kombinacji .rhosts i kluczy RSA (wy��czona)
ChallengeResponseAuthentication: oparta o mechanizm RSA challenge-response
PasswordAuthentication: oparta na has�ach
Drugi protok� SSH:
podstawowy dla system�w post-Woody
dost�pne metody identyfikacji:
PubkeyAuthentication: oparta o klucz publiczny
HostbasedAuthentication: oparta o .rhosts lub
/etc/hosts.equiv, w po��czeniu z metod� klucza publicznego
(wy��czona).
ChallengeResponseAuthentication: oparta o mechanizm challenge-response
PasswordAuthentication: oparta na has�ach
Je�li u�ywasz Woodiego lub systemu innego ni� Debian, to zwr�� uwag� na te r�nice.
Przeczytaj /usr/share/doc/ssh/README.Debian.gz,
ssh(1), sshd(8), ssh-agent(1), i
ssh-keygen(1) dla dalszych informacji.
G��wne pliki konfiguracyjne to:
/etc/ssh/ssh_config: Ustawienia domy�lne klienta SSH. Przeczytaj
ssh(1). Wa�ne uwagi, pozycje:
Host: Ogranicza nast�puj�ce po nim deklaracje ( a� do nast�pnego wyst�pienia Host) jedynie do komputer�w pasuj�cych do wzorca podanego po danym s�owie kluczowym.
Protocol: Okre�la wersje protoko�u SSH. Domy�lnie to „2,1”.
PreferredAuthentications: Okre�la metod� identyfikacji klienta SSH2. Domy�lna warto�� to „hostbased,publickkey,keyboard-interactive,password”.
PasswordAuthentication: Je�li chcesz logowa� si� u�ywaj�c has�a, upewnij si�, �e pole to nie jest ustawione na no.
ForwardX11: Domy�lnie wy��czone. Nadrz�dna wobec tego ustawienia jest opcja wiersza polece� „-X”.
/etc/ssh/sshd_config: Domy�lne ustawienia serwera SSH. Przejrzyj
te� sshd(8). Pozycje godne uwagi:
ListenAddress: okre�la lokalny adres, na kt�rym sshd
powinien nas�uchiwa�. Dozwolona jest wi�cej ni� jedna opcja.
AllowTcpForwarding: Domy�lnie wy��czone.
X11Forwarding: Domy�lnie wy��czone.
$HOME/.ssh/authorized_keys: lista domy�lnych kluczy publicznych,
kt�re zosta�y u�yte przez klient�w do po��czenia na dane konto na tym
komputerze. Zobacz ssh-keygen(1).
$HOME/.ssh/identity: Zobacz ssh-add(1) oraz
ssh-agent(1).
Rozpocz�cie po��czenia przez klienta ssh.
$ ssh username@hostname.domain.ext
$ ssh -1 username@hostname.domain.ext # Wymusza u�ywanie SSH w wersji 1
$ ssh -1 -o RSAAuthentication=no -l username foo.host
# wymusza u�ywanie hase� SSH1
$ ssh -o PreferredAuthentications=password -l username foo.host
# wumusza u�ywanie hase� SSH2
Z punktu widzenia u�ytkownika ssh dzia�a jako sprytniejszy i
bezpieczniejszy odpowiednik programu telnet ( nie zarzuci nas np.
^]).
Aby utworzy� potok ��cz�cy port 25 komputera zdalny-serwer i port
4025 na komputerze lokalnym, oraz potok ��cz�cy port 110 komputera
zdalny-serwer z portem 4110 lokalnej maszyny, poprzez
ssh, wykonaj na lokalnej maszynie:
# ssh -q -L 4025:zdalny-serwer:25 4110:zdalny-serwer:110 \
u�ytkownik@zdalny-serwer
Jest to bezpieczny spos�b na nawi�zywanie po��czenia z serwerami SMTP/POP3 w
Internecie. Ustaw AllowTcpForwarding na yes w pliku
/etc/ssh/sshd_config zdalnego komputera.
Mo�na unikn�c konieczno�ci pami�tania has�a dla ka�dego u�ywanego zdalnego komputera u�ywaj�c RSAAuthentication (protok� SSH1) lub PubkeyAuthentication (protok� SSH2).
Na zdalnym systemie ustaw odpowiednio pozycje „RSAAuthentication
yes” lub „PubkeyAuthentication yes”, w
/etc/ssh/sshd_config.
Nast�pnie wygeneruj klucze identyfikacyjne lokalnie i zainstaluj klucz publiczny na zdalnym systemie:
$ ssh-keygen # RSAAuthentication: klucz RSA1 dla SSH1
$ cat .ssh/identity.pub | ssh u�ytkownik1@zdalny \
"cat - >>.ssh/authorized_keys"
...
$ ssh-keygen -t rsa # PubkeyAuthentication: Klucz RSA dla SSH2
$ cat .ssh/id_rsa.pub | ssh u�ytkownik1@zdalny \
"cat - >>.ssh/authorized_keys"
...
$ ssh-keygen -t dsa # PubkeyAuthentication: klucz DSA dla SSH2
$ cat .ssh/id_dsa.pub | ssh u�ytkownik1@zdalny \
"cat - >>.ssh/authorized_keys"
Mo�na p�niej zmieni� has�o za pomoc� polecenia „ssh-keygen -p”. Sprawd� ustawienia testuj�c po��czenie. W razie nieprawid�owo�ci skorzystaj z polecenia „ssh -v”.
Mo�esz doda� opcje do pozycji w authorized_keys, aby ograniczy�
uprawnienia host�w i u�y� odpowiedniego polecenia. Po dalsze informacje
si�gnij do sshd(8).
Zauwa�, �e SSH2 obs�uguje HostbasedAuthentication. Aby uaktywni�
ten mechanizm, musisz zmieni� warto�� zmiennej
HostbasedAuthentication na yes zar�wno w pliku
/etc/ssh/sshd_config po stronie serwera, jak i w plikach
/etc/ssh/ssh_config lub $HOME/.ssh/config na
komputerze klienta.
Istnieje par� klient�w SSH na platformy inne ni� Unix.
puTTY
(GPL)
SSH w cygwin (GPL)
macSSH (GPL) [Zauwa�, �e Mac
OS X zawiera OpenSSH; u�yj ssh w aplikacji Terminala]
Zobacz tak�e SourceForge.net, site
documentation, „6. CVS Instructions”.
ssh-agentBezpieczniej jest chroni� sw�j klucz SSH has�em. Je�li nie zosta�o ono ustawione, u�yj polecenia ssh-keygen -p aby to zmieni�.
Umie�� sw�j klucz publiczny (np ~/.ssh/id_rsa.pub) w pliku
~/.ssh/authorized_keys na zdalnym ho�cie, u�ywaj�c po��czenia
opartego o has�a, tak jak to opisano w Po��czenia z
mniejsz� ilo�ci� hase� – RSA, Rozdzia� 9.5.3.
$ ssh-agent bash # lub uruchom zamiast tego zsh/tcsh/pdksh
$ ssh-add ~/.ssh/id_rsa
Enter passphrase for /home/osamu/.ssh/id_rsa:
Identity added: /home/osamu/.ssh/id_rsa (/home/osamu/.ssh/id_rsa)
$ scp foo user@remote.host:foo
... nie potrzebne tu jest moje has�o :-)
$^D
... przerywanie sesji ssh-agent
Dla X-serwera, standardowe skrypty startowe systemu Debian uruchamiaj�
ssh-agent jako proces macierzysty. Musisz wi�c jedynie uruchomi�
jednokrotnie ssh-add.
Dla dalszych informacji przeczytaj ssh-agent(1) i
ssh-add(1).
Je�li masz problemy, sprawd� prawa dost�pu do plik�w konfiguracyjnych i uruchom
ssh z opcj� „-v”.
U�yj parametru „-P” je�li jeste� rootem i masz problem z firewallem; pozwala to unikn�� korzystania z port�w 1–1023.
Je�li zdalne po��czenie ssh nagle przestaje dzia�a�, mo�e by� to
spowodowane dzia�aniami administratora, a najbardziej, prawdopodobn� zmian� w
host_key. Po upewnieniu si�, �e nie jest to jednak sprytna pr�ba
w�amania poprzez podszywanie si� za zdalnej maszyny, mo�esz odzyska� po��czenie
usuwaj�c pozycje host_key z $HOME/.ssh/known_hosts na
lokalnej maszynie.
Konfiguracja poczty dzieli si� na 3 kategorie:
mail transfer agent (program przesy�aj�cy poczt� - MTA): exim,
postfix, sendmail, qmail,
ssmtp, nullmailer, ...
pocztowe programy u�ytkowe: procmail, fetchmail,
mailx, ...
mail user agent (klient poczty - MUA): mutt,
emacs+gnus,...
Aby mie� w pe�ni wyposa�ony MTA u�yj exim. Zasoby:
pakiety exim-doc i exim-doc-html
Je�li troszczysz si� o bezpiecze�stwo, to jedyn� rozs�dn� alternatyw� jest
postfix. sendmail i qmail, s� r�wnie�
dost�pne jako pakiety systemu Debian, ale ich u�ywanie nie jest polecane.
Je�li nie potrzebujesz „relay capability” MTA, jak to jest w przypadku np. laptop�w, mo�esz rozwa�y� u�ycie rozwi�za� mniejszego kalibru:
ssmtp: wymaga po��czenia SMTP i obs�uguje aliasy, lub
nullmailer: potrafi kolejkowa�, ale nie obs�uguje alias�w.
Obecnie uwa�am, �e exim jest bardziej odpowiedni nawet dla mojej
stacji roboczej, b�d�cej w�a�nie laptopem.
Musisz usun�� exim aby zainstalowa� w/w pakiety, gdy� zachodzi
pomi�dzy nimi konflikt:
# dpkg -P --force-depends exim
# apt-get install nullmailer # lub ssmtp
Je�li u�ywasz exima na komputerze, kt�ry jest pod��czony poprzez
jakie� ��cze konsumenckie, upewnij si�, �e wysy�asz poczt� przez tak zwany
smarthost oferowany przez Twojego dostawc� lub innych. [37] Jest kilka dobrych powod�w by
tak robi�:
by upewni� si�, �e list doszed�, poniewa� serwer Twojego dostawcy najcz�ciej posiada lepsze po��czenie.
by zapobiec przesy�ania wiadomo�ci bezpo�rednio z dynamicznego adresu IP, kt�ry prawdopodobnie zostanie zablokowany przez listy spamerskie po��cze� wdzwanianych.
by zaoszcz�dzi� przepustowo�� po��czenia lokalnego w przypadku wysy�ania wiadomo�ci do wielu odbiorc�w.
Jedynymi dopuszczalnymi wyj�tkami s�:
sytuacje awaryjne, je�li us�uga SMTP Twojego dostawcy nie dzia�a.
eksperymenty w celach edukacyjnych.
posiadanie komputera z profesjonalnym hostingiem.
Aby u�ywa� exim jako MTA, ustaw odpowiednie opcje w:
/etc/exim/exim.conf „eximconfig” tworzenie i edycja
/etc/inetd.conf zakomentuj smtp by u�ywa� serwera exim w trybie demon
/etc/email-addresses Dodawanie listy fa�szywych adres�w
sprawd� filtry, u�ywaj�c exim -brw, -bf, -bF, -bV, ... etc.
W /etc/exim/exim.conf (Woody lub p�niej), w cz�ci DIRECTORS, pod
koniec (za 'lokalny u�ytkownik: przekierowanie') dodaj przekierowanie pasuj�ce
do wszystkich adres�w, kt�re poprzednie przekierowania nie mog�y obj�� (przez
Miquela van Smoorenburga):
catchall:
driver = smartuser
new_address = webmaster@mydomain.com
Je�li chce si� mie� bardziej szczeg�owy opis ka�dej wirtualnej domeny itp.
dodaj nast�puj�ce linie pod koniec pliku /etc/exim/exim.conf (nie
sprawdzone).
*@yourdomain.com ${lookup{$1}lsearch*{/etc/email-addresses} \
{$value}fail} T
Nast�pnie umie�� pozycje „*” w pliku
/etc/email-addresses.
Selektywna zamiana adres�w dla wychodz�cej poczty, aby otrzyma� poprawnie
nag��wki „From: ”, mo�e by� osi�gni�ta w programie
exim dzi�ki odpowiedniej konfiguracji pod koniec pliku
/etc/exim/exim.conf:
*@komp1.gdzie�.dyndns.org \
"${if eq {${lookup{$1}lsearch{/etc/passwd}{1}{0}}} {1} \
{$0}{$1@gdzie�.dyndns.org}}" frFs
Ta regu�ka zamienia wszystkie adresy pasuj�ce do *@komp1.gdzie�.dyndns.org.
Najpierw sprawdza w pliku /etc/password czy cz�� lokalna ($1)
jest u�ytkownikiem czy nie.
Je�li to lokalny u�ytkownik, przepisuje adres w takiej postaci w jakiej wyst�powa�.
Je�li nie, podmienia nazw� domeny.
Niekt�rzy us�ugodawcy SMTP, jak np. yahoo.com, wymagaj� autoryzacji SMTP.
Skonfiguruj /etc/exim/exim.conf nast�puj�co:
remote_smtp:
driver = smtp
authenticate_hosts = smtp.mail.yahoo.com
...
smarthost:
driver = domainlist
transport = remote_smtp
route_list = "* smtp.mail.yahoo.com bydns_a"
...
plain:
driver = plaintext
public_name = PLAIN
client_send = "^cmatheson3^this_is_my_password"
Nie zapomnij o dw�ch znakach cudzys�owia w ostatniej lini
fetchmail jest uruchamiany w trybie demona, aby pobra� poczt� z
konta POP3 u ISP do lokalnego systemu pocztowego. Konfiguracja:
/etc/init.d/fetchmail
/etc/rc?.d/???fetchmail uruchom update-rc.d fetchmail default priority 30
/etc/fetchmailrc plik konfiguracyjny (chown 600, w�asno�� fetchmaila)
Uruchomienie fetchmaila jako demona wywo�ywanego ze skryptu
init.d w Potato mo�e by� k�opotliwe (w Woodym jest ju� inaczej).
Zobacz przyk�adowe skrypty.
Je�li nag��wki poczty elektronicznej s� zanieczyszczone znakiem ^M z winy
Twojego ISP, dodaj „stripcr” do opcji w pliku
$HOME/.fetchmailrc:
options fetchall no keep stripcr
procmail spe�nia rol� lokalnego MDA oraz programu filtruj�cego.
Nale�y stworzy� plik $HOME/.procmailrc dla ka�dego konta, kt�re z
niego korzysta. Przyk�ady _procmailrc
U�yj mutt jako czytnika poczty ( mail user agent (MUA)) w
po��czeniu z vim. Dostosuj do w�asnych potrzeb edytuj�c
plik~/.muttrc; na przyk�ad:
# u�ywaj trybu wizualnego i „gq” do formatowania cytat�w
set editor="vim -c 'set tw=72 et ft=mail'"
#
# usuwanie nag��wk�w wzi�te z podr�cznika (Sven's Draconian header weeding)
#
ignore *
unignore from: date subject to cc
unignore user-agent x-mailer
hdr_order from subject to cc date user-agent x-mailer
auto_view application/msword
....
U�yj nast�puj�cych wpis�w w plikach /etc/mailcap lub
$HOME/.mailcap, aby przegl�da� za��czniki w formatach HTML i MS
Word.
text/html; lynx -force_html %s; needsterminal;
application/msword; /usr/bin/antiword '%s'; copiousoutput;
description="Microsoft Word Text"; nametemplate=%s.doc
Debian jest projektem mi�dzynarodowym, obs�uguj�cym rosn�c� ilo�� j�zyk�w itp. Ta cz�� wymieni kilka obszar�w r�nic j�zykowych, kt�re Debian obecnie obs�uguje. Nast�pne za� skupi� si� na lokalizacji, procesie uzyskania wej�cia i wyj�cia program�w w wybranym j�zyku, jak r�wnie� stosowania wybranych konwencji drukowania daty, liczb i symboli monetarnych, jak r�wnie� innych r�nic, jakie mog� wyst�powa� na skutek stosowania systemu Debian w Twoim regionie.
Jest kilka aspekt�w lokalizowania systemu Debian i obs�ugi j�zyk�w narodowych.
Debian jest rozpowszechniany z blisko dwoma tuzinami map klawiatur. W Woodym mo�esz zmieni� ustawienia klawiatury poprzez:
dpkg-reconfigure --priority=low console-data # console
dpkg-reconfigure --priority=low xserver-xfree86 # XF4
dpkg-reconfigure --priority=low xserver-common-v3 # XF3
Szeroka gama oprogramowania dost�pnego jako pakiety Debiana wspiera obs�ug� znak�w graficznych r�nych od standardu US-ASCII poprzez zmienn� �rodowiskow� LC_CTYPE, udost�pnian� przez mechanizm locale w glibc
8-bit clean: praktycznie wszystkie programy
inne zestawy znak�w Latin (np. ISO-8859-1 lub ISO-8859-2): wi�kszo�� program�w
wielobajtowe j�zyki, jak Chi�ski, Japo�ski czy Korea�ski: wiele nowych program�w
X-y mog� wy�wietla� ka�de kodowanie, w��czaj�c UTF-8, i obs�uguj� wszystkie czcionki. Zawieraj� si� w tym nie tylko wszystkie czcionki 8-bitowe, ale tak�e 16-bitowe - np. chi�ska, japo�ska czy korea�ska. Obs�uga wielobajtowych zestaw�w znak�w przy wprowadzaniu danych jest zapewniona przez mechanizm Alternatywne metody wej�cia X, Rozdzia� 9.7.10. Zobacz Przyk�ad wieloj�zykowego systemu X window, Rozdzia� 9.7.9 i Obs�uga UTF-8 w emulatorach terminali X, Rozdzia� 9.7.12.
Wy�wietlanie japo�skiego kodu EUC jest tak�e mo�liwe w konsoli graficznej,
poprzez pakiet kon2. Jest tak�e alternatywny program, u�ywaj�cy
konsoli framebuffera, pakiet jfbterm. W tych �rodowiskach spos�b
zapewnienia wej�cia kompatybilnego z j�zykiem japo�skim musi by� zapewniony
przez programy u�ytkowe. U�yj pakietu egg dla Emacsa lub
jvim dla Vima.
Instalacja czcionek innych ni� Unicode dla X pomo�e wy�wietla� dokumenty z jakimkolwiek kodowaniem. Wi�c nie przejmuj si� zbytnio kodowaniem czcionek.
Dost�pne s� t�umaczenia wielu komunikat�w i dokument�w wy�wietlanych w systemie Debian takich, jak komunikaty b��d�w, standardowe wyj�cie program�w, menu oraz strony podr�cznika systemowego. Obecnie istniej� strony podr�cznika w j�zyku niemieckim, hiszpa�skim, fi�skim, francuskim, w�gierskim, w�oskim, japo�skim, korea�skim, polskim, portugalskim, chi�skim oraz rosyjskim - wszystkie one s� dost�pne w pakietach manpages-LANG (gdzie LANG jest dwuliterowym kodem ISO kraju. U�yj apt-cache search manpages-|less aby otrzyma� list� dost�pnych pakiet�w.)
Aby korzysta� z przet�umaczonych stron podr�cznika, u�ytkownik musi ustawi�
zmienn� �rodowiskow� LC_MESSAGES na odpowiedni� warto��. W przypadku j�zyka
w�oskiego LC_MESSAGES musi zosta� ustawione na it. Wtedy
man b�dzie szuka� w�oskiego t�umaczenia w pliku
/usr/share/man/it/.
Debian oferuje mechanizm locale. Pozwala on programom na dostosowanie wyj�cia i mo�liwo�ci w zale�no�ci od ustawie� systemowych takich, jak u�ywany zestaw znak�w, format wy�wietlania daty i godziny, symbol waluty itp. Na przyk�ad, zak�adaj�c wyst�powanie zar�wno angielskich (ameryka�skich) jak i niemieckich locales w Twoim systemie, komunikat b��du mo�e by� wy�wietlany w wielu j�zykach:
$ LANG="en_US" cat foo
cat: foo: No such file or directory
$ LANG="de_DE" cat foo
cat: foo: Datei oder Verzeichnis nicht gefunden
Glibc oferuje t� funkcjonalno�� dla program�w jako bibliotek�. Zobacz
locale(7).
Pe�ny opis locale sk�ada si� z trzech cz�ci: xx_YY.ZZZZ.
xx: kod j�zyka w ISO 639 (ma�e litery)
YY: kod kraju w ISO 3166 (wielkie litery)
ZZZZ: zestaw kod�w, np. ustawienia znak�w lub identyfikator kodowania.
Kody j�zyk�w i kraj�w mo�esz znale�� w opisie w info gettext.
Zwr�� uwag�, �e cz�� opisuj�ca kody mo�e zosta� wewn�trznie znormalizowana poprzez usuni�cie wszystkich znak�w - i zamian� liter na ma�e w celu wi�kszej kompatybilno�ci, Typowe zestawy kod�w to:
UTF-8: Unikod (Unicode) dla wszystkich region�w, g��wnie w 1-3 oktetach (de facto nowy standard)
ISO-8859-1: zachodnia Europa (de facto stary standard)
ISO-8859-2: wschodnia Europa (bo�niacki, chorwacki, czeski, w�gierski, polski, rumu�ski, serbski, s�owacki, s�owe�ski)
ISO-8859-3: malta�ski
ISO-8859-5: macedo�ski i serbski
ISO-8859-6: arabski
ISO-8859-7: grecki
ISO-8859-8: hebrajski
ISO-8859-9: turecki
ISO-8859-11: tajski (=TIS-620)
ISO-8859-13: �otewski, litewski, maori
ISO-8859-14: walijski
ISO-8859-15: zachodnia Europa z obs�ug� euro
KOI8-R: rosyjski
KOI8-U: ukrai�ski
CP1250: czeski, w�gierski, polski (MS Windows)
CP1251: bu�garski, bia�oruski (MS Windows)
eucJP: japo�ski w stylu Unix (=ujis)
eucKR: korea�ski w stylu Unix
GB2312: uproszczony chi�ski w stylu Unix (=GB, =eucCN) dla zh_CN
Big5: tradycyjny chi�ski dla zh_TW
sjis: japo�ski w stylu Microsoft (Shift-JIS)
Znaczenie podstawowych system�w kodowania:
ASCII: 7 bit�w (0-0x7f)
ISO-8859-?: 8 bit�w (0-0xff)
ISO-10646-1: Universal Character Set (UCS) (31 bit�w, 0-0x7fffffff)
UCS-2: Pierwsze 16 bit�w UCS jako proste 2 oktety (Unicode: 0-0xffff)
UCS-4: UCS jako proste 4 oktety (UCS: 0-0x7fffffff)
UTF-8: UCS zakodowany w 1-6 oktetach (g��wnie w 3 oktetach)
ISO-2022: 7 bit�w (0-0xff) z sekwencjami escape. ISO-2022-JP jest najpopularniejszym kodowaniem dla japo�skich wiadomo�ci.
EUC: 8 bit�w + 16 bit�w kombinacji (0-0xff), styl Unix
Shift-JIS: 8 bit�w + 16 bit�w kombinacji (0-0xff), styl Microsoft.
ISO-8859-?, EUC, ISO-10646-1, UCS-2, UCS-4 i UTF-8 dla znak�w 7 bitowych wsp�ldziel� te same kody wraz z ASCII. EUC i Shift-JIS u�ywa znak�w wysokich bit�w (0x80-0xff) dla zaznaczenia, �e cz�� kodowania jest 16 bitowa. UTF-8 r�wnie� u�ywa znak�w wysokich bit�w (0x80-0xff) by zaznaczy� sekwencje znak�w spoza 7 bit�w i jest to najbardziej powszechny system kodowania znak�w spoza ASCII.
Zwr�� uwag� na r�nic� w kolejno�ci bajt�w w implementacjach Unikodu:
Standard UCS-2, UCS-4: big endian
Microsoft UCS-2, UCS-4: little endian dla ix86 (zale�ne od komputera)
Wi�cej mo�esz dowiedzie� si� we Wprowadzeniu do
i18n.
Debian nie jest instalowany z wszystkimi mo�liwymi
prekompilowanymi wersjami locales . Sprawd� plik /usr/lib/locale,
aby zobaczy�, kt�re locale (poza domy�lnym „C”), s�
obecne w Twoim systemie. Je�li potrzebujesz takiego, kt�ry nie jest dost�pny
masz dwie mo�liwo�ci:
Dodaj po��dane locale do pliku /etc/locale.gen, nast�pnie uruchom
locale-gen jako root aby je skompilowa�. Przeczytaj
locale-gen(8) i strony wymienione w jego cz�ci „SEE
ALSO”.
Uruchom dpkg-reconfigure locales, aby ponownie skonfigurowa�
pakiet locales. A je�li nie jest jeszcze zainstalowany, to
instalacja wywo�a interfejs programu debconf, aby pozwoli� Ci wybra� potrzebne
locale i skompilowa� baz� danych.
Nast�puj�ce zmienne �rodowiskowe s� u�ywane, aby dostarczy� ustawie� locale dla program�w:
LANGUAGE: Ta zmienna sk�ada si� z oddzielonej dwukropkami listy locale w porz�dku wa�no�ci. U�ywaj wy��cznie, je�li POSIX locale jest ustawione do warto�ci innej ni� „C” [w Woodym; wersja Potato jest zawsze wa�niejsza od POSIX locale]. (rozszerzenie GNU)
LC_ALL: Je�li nie przyjmuje warto�ci NULL, warto�� ta jest u�yta dla categories. (POSIX.1) Zwykle „” (null).
LC_*: Je�li nie przyjmuje warto�ci NULL, warto�� ta jest u�yta dla odpowiedniej kategorii (POSIX.1). Zwykle „C”.
Dost�pne zmienne LC_*:
LC_CTYPE: Konwersja czcionki i wielko�ci liter.
LC_COLLATE: Porz�dek sortowania.
LC_TIME: Format wy�wietlania daty i godziny.
LC_NUMERIC: Wy�wietlanie liczb nie zwi�zanych z walut�
LC_MONETARY: Formaty walutowe.
LC_MESSAGES: Format wiadomo�ci informacyjnych, diagnostycznych oraz okre�laj�cych interakcje programu.
LC_PAPER: Rozmiar papieru.
LC_NAME: Format nazw.
LC_ADDRESS: Format wy�wietlania adresu i lokalizacji.
LC_TELEPHONE: Format wy�wietlania numeru telefonu.
LC_MEASUREMENT: Jednostki miary (metryczna lub inna)
LC_IDENTIFICATION: Metadata o ustawieniach locale.
LANG: Je�li nie przyjmuje warto�ci NULL i LC_ALL jest niezdefiniowane, warto�� wszystkich niezdefiniowanych kategorii LC_* jest ustawiana na t� warto��. (POSIX.1) Zwykle „C”.
Zauwa�, �e niekt�re programy (np. Netscape 4) ignoruj� ustawienia LC_*.
Program locale mo�e wy�wietla� ustawienia locale i dost�pne
locale; przeczytaj locale(1). (Zapami�taj: locale -a
podaje wszystkie locale, o kt�rych istnieniu wie; nie oznacza to, �e
wszystkie s� dost�pne! Zobacz Aktywacja wsparcia
locale, Rozdzia� 9.7.4.)
Locale obs�uguje mi�dzynarodowy standard formatu daty yyyy-mm-dd
(ISO 8601) poprzez locale en_DK, — Angielski w Danii, co
jest �artem :-) Wydaje si� dzia�a� jedynie w trybie tekstowym w
ls.
Dodaj poni�sze linie do pliku ~/.bash_profile:
LC_CTYPE=en_US.ISO-8859-1
export LC_CTYPE
Dodaj poni�sze linie do pliku ~/.bash_profile:
LANG=fr_FR@euro
export LANG
LC_CTYPE=fr_FR@euro
export LC_CTYPE
Skonfiguruj klawiatur� jako francuskie „AZERTY”, jak to
opisano w Lokalizacja klawiatury, Rozdzia� 9.7.1.1 i
dodaj francuskie strony podr�cznika systemowego instaluj�c
manpages-fr. Prawy Alt w US to Alt-Gr w Europie. Naci�ni�cie
tych klawiszy razem z innymi tworzy liczne znaki diakrytyczne oraz znaki
specjalne. Np Alt-Gr+E odpowiada za znak Euro.
Wi�kszo�� j�zyk�w zachodnio-europejskich mo�e by� skonfigurowana podobnie.
Zobacz Debian Euro
HOWTO, jak doda� obs�ug� nowej waluty Euro oraz Utiliser et
configurer Debian pour le fran�ais po wi�cej informacji w j�zyku
francuskim.
Ustawmy wieloj�zykowy system X window, kt�ry b�dzie jednocze�nie obs�ugiwa� japo�ski, angielski, niemiecki i francuski z kodowaniami EUC, UTF-8 i ISO-8859-1 w r�nych konsolach.
Poka�� spos�b dostosowania z u�yciem systemu menu Debiana. Szczeg�y tego
systemu mo�esz znale�� w /usr/share/doc/menu/html/index.html.
W przyk�adzie stworz� r�wnie� skr�t do przegl�darki mozilla. [38]
dodaj obs�ug� japo�skiego ja_JP.eucJP oraz reszty potrzebnych locale metod� opisan� w Lokalizacja, Rozdzia� 9.7 (dla wszystkich).
zainstaluj system konwersji oraz s�ownik Kana-to-Kanji (dla japo�skiego):
canna – lokalny serwer (licencja „free
beer”), lub
freewnn-jserver – sieciowy serwer (Public Domain)
zainstaluj mechanizmy japo�skiego wej�cia (dla japo�skiego):
kinput2-canna– dla X-�w, lub
kinput2-canna-wnn– dla X-�w, i
egg– dzia�a bezpo�rednio z Emacsem nawet w trybie tekstowym
(opcjonalnie).
terminale odpowiednio przystosowane (dla wszystkich):
xterm – X (dla ISO-8859-1 i UTF-8),
kterm – X (dla japo�skiego EUC) i
mlterm – X (wieloj�zykowy).
dodaj wszystkie wymagane czcionki (dla wszystkich)
stw�rz plik ~/.xsession dla ustawie� zale�nych od u�ytkownika tak
jak to opisano w Personalizowane sesje X., Rozdzia�
9.4.5.1 (dla wszystkich):
#!/bin/sh
# To sprawia, �e X-y dzia�aj� gdy przeloguj� si� na roota za pomoc� su.
if [ -z "$XAUTHORITY" ]; then
XAUTHORITY=$HOME/.Xauthority
export XAUTHORITY
fi
# Ustawianie odpowiedniego �rodowiska przez system menu Debiana.
# Resetowanie locale
unset LC_CTYPE LC_NUMERIC LC_TIME LC_COLLATE LC_MONETARY LC_MESSAGES
unset LC_PAPER LC_NAME LC_ADDRESS LC_TELEPHONE LC_MEASUREMENT
unset LC_IDENTIFICATION LC_ALL LANG LANGUAGE PAGER
# ustawienie domy�lnego locale w X
LANG=C
# eksportowanie locale
export LC_CTYPE LC_NUMERIC LC_TIME LC_COLLATE LC_MONETARY LC_MESSAGES
export LC_PAPER LC_NAME LC_ADDRESS LC_TELEPHONE LC_MEASUREMENT
export LC_IDENTIFICATION LC_ALL LANG LANGUAGE PAGER
###
# uaktywnianie japo�skiej metody wej�ciowej z kinput2
kinput2 &
XMODIFIERS="@im=kinput2"
export XMODIFIERS
# A mo�e blackbox window manager (leciutki)
exec /usr/bin/blackbox
#exec xfwm
#exec wmaker
ustaw locale dla konsoli w ~/.bash_profile (dla wszystkich)
je�li istniej� to usu� ustawienia locale z ~/.bashrc (dla
wszystkich)
utw�rz kilka plik�w w /etc/menu/ (dla wszystkich).
/etc/menu/xterm-local: (dodaj nowe wpisy do menu) [39]
?package(xterm):\
needs=x11\
section=XShells\
longtitle="XTerm: terminal emulator (en_US.ISO-8859-1)"\
title="XTerm (en_US.ISO-8859-1)"\
command="sh -c 'LC_ALL=en_US.ISO-8859-1 xterm'"
?package(xterm):\
needs=x11\
section=XShells\
longtitle="XTerm: terminal emulator (de_DE.ISO-8859-1)"\
title="XTerm (de_DE.ISO-8859-1)"\
command="sh -c 'LC_ALL=de_DE.ISO-8859-1 xterm -T xterm-de'"
?package(xterm):\
needs=x11\
section=XShells\
longtitle="XTerm: terminal emulator for X with Unicode support (Japanese)"\
title="UXTerm (ja_JP.UTF-8)"\
command="sh -c 'LC_ALL=ja_JP.UTF-8 uxterm'"
/etc/menu/kterm: (nadpisanie domy�lnych ustawie�) [40]
?package(kterm):\
needs="x11"\
section="XShells"\
command="sh -c 'LC_ALL=ja_JP.eucJP PAGER=w3m /usr/X11R6/bin/kterm -xim'" \
title="Kanji Terminal"
?package(kterm):\
needs="x11"\
section="XShells"\
command="sh -c 'LANG=ja_JP.eucJP \
LC_MESSAGES=en_US.ISO-8859-1 PAGER=w3m /usr/X11R6/bin/kterm -xim'" \
title="Kanji Terminal (bilingal)"
/etc/menu/mozilla-local: (dodaj nowy skr�t) [41]
?package(mozilla-browser):needs="x11" section="/" \
title=" Mozilla Navigator" command="mozilla-1.5" hints="Web browsers" \
icon=/usr/share/pixmaps/mozilla.xpm
uruchom update-menus z konta administratora.
dodaj nast�puj�ce linie do ~/.muttrc (dla japo�skiego):
# Obs�uga UTF-8 nie jest popularna w powszechnym japo�skim �rodowisku EMACS
# 7 bitowe kodowanie iso-2002-jp jest prostsze dla wszystkich.
# domy�lna kolejno�� kodowa� = us-ascii --> iso-8859-1 --> iso-2022-jp
set send_charset="us-ascii:iso-8859-1:iso-2022-jp"
set allow_8bit=no
uaktywnij XIM kinput2 dla aplikacji w X-ach (dla japo�skiego)
dodaj *inputMethod: kinput2 i KTerm*VT100*OpenIm:
true do Twojego pliku ~/.Xresources (wygl�da na to, �e
Debian za�atwia to jako� automatycznie).
Niekt�re programy, jak np. mlterm pozwalaj� tak�e na ustawianie
*inputMethod: i innych informacji dynamicznie, podczas dzia�ania
(naci�nij Ctrl-MouseButton-3 w mlterm).
uruchom X poprzez startx lub mened�er wy�wietlania
(xdm, gdm, kdm, wdm, ...)
(dla wszystkich).
uruchom program kompatybilne z j�zykiem japo�skim takie, jak VIM6, (x)emacs21,
mc-4.5, mutt-1.4, ... w kterm (dla japo�skiego). (Emacs wydaje
si� najpopularniejszy, aczkolwiek osobi�cie go nie u�ywam).
naci�nij Shift+Space aby w��czy�/wy��czy� japo�ski tryb wej�cia (dla japo�skiego).
przeczytaj przet�umaczone strony podr�cznika systemowego wprowadzaj�c polecenie w zlokalizowanej konsoli (dla wszystkich).
Obs�uga innych j�zyk�w CJK opisana jest w nast�pnych rozdzia�ach oraz pod
adresem SuSE
pages for CJK.
Jest wiele innych pakiet�w oferuj�cych alternatywne metody wej�cia dla X:
J�zyk LC_CTYPE XIM serwer XMODIFIERS klawisz startowy
japo�ski ja_JP* kinput2 "@im=kinput2" Shift-Space
korea�ski ko_KR* ami "@im=Ami" Shift-Space
chi�ski(T) zh_TW.Big5 xcin "@im=xcin-zh_TW.big5" Ctrl-Space
chi�ski(S) zh_CN.GB2312 xcin "@im=xcin-zh_CN.GB2312" Ctrl-Space
Japo�ska metoda wej�ciowa kinput2 jest dostarczana przez pakiety
kinput2-canna-wnn, kinput2-canna i
kinput2-wnn. By by�y u�yteczne wymagaj� serwer�w s�ownikowych
takich jak canna oraz freewnn-jserver.
Jest wiele konsoli X wspieraj�cych zwyk�e kodowanie 8-bitowe je�li odpowiednie pakiety z czcionkami s� zainstalowane.
xterm – The X terminal emulator
gnome-terminal – xterm dla Gnome
konsole – xterm dla KDE
rxvt – VT102 terminal (l�ejszy)
aterm – VT102 dla Afterstep WM
eterm – VT102 dla Enlightment WM
wterm – VT102 dla WindowMaker WM
Wielobajtowe kodowania dla konsol X wspiera xterm poprzez
kodowanie UTF-8 (Obs�uga UTF-8 w emulatorach terminali X,
Rozdzia� 9.7.12). Nad wsparciem dla innych tradycyjnych kodowa� trwaj�
prace (2003). Nast�puj�ce pakiety oferuj� wsparcie dla tradycyjnych kodowa�:
aterm-ml – wieloj�zykowy
kterm – wieloj�zykowy (japo�ski, ...)
rxvt-ml – wieloj�zykowy
wterm-ml – wieloj�zykowy
cxterm-big5 – chi�ski (Trad., Big5)
cxterm-gb – chi�ski (Simp., GB)
cxterm-ks – chi�ski (KS)
cxterm-jis – japo�ski
hanterm-classic – korea�ski (Hangul)
hanterm-xf – korea�ski (Hangul)
hztty – chi�ski (GB, Big5, zW/HZ)
Dla kterm (i prawdopodobnie innych), mo�esz uaktywni� XIM poprzez
menu klikaj�c �rodkowy klawisz myszy.
Dla XFree86 4.x obs�uga UTF-8 w emulatorze terminala X dostarczana jest przez
program uxterm z pakietu xterm. Uaktywnia wsparcie
dla wszystkich j�zyk�w. Jest on swego rodzaju nak�adk� nad
xterm(1), kt�ra wywo�uje go z odpowiednio ustawionym zasobem X
"UXTerm".
Przyk�adowo by uaktywni� wy�wietlanie �adnych, du�ych znak�w angielskich,
rosyjskich, japo�skich, chi�skich oraz korea�skich, po zainstalowaniu
odpowiednich czcionek dodaj do swojego ~/.Xresources nast�puj�ce
linie:
! set large font
UXTerm*font: -misc-fixed-medium-r-normal-*-18-120-100-100-c-90-iso10646-1
! Use XIM for Japanese
*inputMethod: kinput2
Nast�pnie tak jak to opisano w Zasoby X, Rozdzia� 9.4.10, uruchom xrdb -merge ~/.Xresources by uaktualni� swoje zasoby X.
Wi�kszo�� popularnych program�w konsolowych takich jak vim,
mutt i emacs zosta�y ostatnio dostosowane do
kodowania UTF-8 (Woody-Sarge). Jednak�e program mc nadal nie jest
zgodny z UTF-8, a tylko czysty 8-bitowo. Je�li edytujesz 7-bitow� cz�� ASCII
pliku o nieznanym lub mieszanym kodowaniu, to bezpieczniej jest u�ywa�
oprogramowania niewspieraj�cego locale.
Zobacz The Unicode
HOWTO.
Wsparcie UTF-8 na terminalu FB jest zapewnione przez bterm u�ywany
w debian-installer.
Kiedy po raz pierwszy starasz si� skonfigurowa� narodowe �rodowisko
j�zykowe zastan�w si� nad u�yciem tasksel lub
aptitude, aby dowiedzie� si� jakie pakiety s� instalowane,
wybieraj�c odpowiadaj�ce im funkcje lokalizacyjne. Wyb�r pakiet�w jest
przydatny nawet w systemie wieloj�zycznym. Je�li napotkasz konflikty podczas
instalacji z Twoim ostro�nie skonfigurowanym systemem, unikaj instalowania
pakietu powoduj�cego konflikt. Mo�liwe, �e b�dziesz musia� u�y�
update-alternative aby przywr�ci� oryginalny stan dla niekt�rych
polece�, gdy� instalowane mog�y mie� wy�szy priorytet od istniej�cych.
Wa�ne nowe programy u�ywaj� glibc 2.2 i przewa�nie s� umi�dzynarodowione. Wi�c
specjalnie zlokalizowane wersje, jak jvim dla VIM, mog� nie by�
potrzebne, gdy� wymagana funkcjonalno�� jest oferowana przez wersj� 6.0
vima w X-ach. Chocia� z tym r�nie bywa. Np. jvim
posiada wersj� skompilowan� z bezpo�rednim wsparciem dla japo�skiej metody
wej�ciowej (canna) nawet w terminalu tekstowym i lepiej rozwi�zuje
niekt�re problemy specyficzne dla japo�skiego, wi�c wci�� mo�esz na niego
reflektowa� :-)
Programy mog� potrzebowa� konfiguracji wykraczaj�cej poza locale
aby zapewni� komfortowe �rodowisko pracy. Pakiet language-env i
jego polecenie set-language-env w istotny spos�b u�atwiaj� ten
proces.
Zobacz tak�e dokument o internacjonalizacji, Introduction to
i18n. Przeznaczony jest g��wnie dla programist�w, ale przydatny
mo�e by� r�wnie� dla administrator�w.
[ powr�t ] [ Spis tre�ci ] [ 1 ] [ 2 ] [ 3 ] [ 4 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ] [ 9 ] [ 10 ] [ 11 ] [ 12 ] [ 13 ] [ 14 ] [ 15 ] [ A ] [ dalej ]
Debian Reference
CVS, sobota, 26 stycze� 2008, 10:28:29 UTCosamu#at#debian.orgfenio@o2.pl