The Wayback Machine - https://web.archive.org/web/20080413065905/http://www.debian.org:80/doc/manuals/reference/ch-tune.pl.html


[ powr�t ] [ Spis tre�ci ] [ 1 ] [ 2 ] [ 3 ] [ 4 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ] [ 9 ] [ 10 ] [ 11 ] [ 12 ] [ 13 ] [ 14 ] [ 15 ] [ A ] [ dalej ]


Debian Reference
Cz�� 9 - Dostrajanie systemu Debian


Ten rozdzia� opisuje tylko podstawy konfiguracji systemu, z u�yciem narz�dzi linii polece�. Powiniene� najpierw przeczyta� Wskaz�wki dotycz�ce instalacji Debiana, Cz�� 3.

Je�li chcesz si� dowiedzie� czego� o bezpiecze�stwie, przeczytaj Securing Debian Manual, kt�ry znajduje si� w pakiecie harden-doc.


9.1 Inicjalizacja systemu

Debian u�ywa systemu skrypt�w inicjalizacyjnych System V. Dobrym wprowadzeniem jest lektura Program init, Rozdzia� 2.4.1.


9.1.1 Dostosowywanie skrypt�w startowych do w�asnych potrzeb.

Najprostszym sposobem na kontrolowanie zachowania systemu inicjalizuj�cego jest zmiana przypisa� zmiennych �rodowiskowych w pliku nazwanym tak jak skrypt, a znajduj�cym si� w katalogu /etc/default/. [32] Na przyk�ad, /etc/default/hotplug mo�e zosta� u�yty do kontrolowania pracy /etc/init.d/hotplug. /etc/default/rcS mo�e zosta� wykorzystany do dostrojenia ustawie� dla motd, sulogin, itp. podczas startu systemu.

Je�li zmieniaj�c te zmienne nie mo�esz otrzyma� po��danego rezultatu, mo�esz zmodyfikowa� skrypt inicjalizuj�cy; to r�wnie� pliki konfiguracyjne.


9.1.2 Logowanie komunikat�w systemowych

Zachowanie programu loguj�cego mo�e by� modyfikowane poprzez /etc/syslog.conf. Sprawd� pakiet colorize je�li szukasz programu do kolorowania log�w systemowych. Zobacz tak�e syslogd(8) oraz syslog.conf(5).


9.1.3 Optymalizacja sprz�tu

Istnieje kilka ustawie� sprz�towych, kt�rych optymalizacj� Debian pozostawia w gestii administratora.

Montowanie systemu plik�w z opcj� noatime jest tak�e bardzo skutecznym rozwi�zaniem w przyspieszaniu odczytu plik�w. Zobacz fstab(5) i mount(8).

Niekt�re urz�dzenia mog� by� konfigurowane bezpo�rednio przez j�dro Linuksa, poprzez system plik�w proc. Zobacz Dostrajanie j�dra przy pomocy systemu plik�w proc, Rozdzia� 7.3.

W Debianie istnieje wiele narz�dzi przeznaczonych dla konkretnego sprz�tu. Wiele z nich zwi�zanych jest z laptopami. Oto lista interesuj�cych pakiet�w dost�pnych w Debianie:

ACPI jest nowszym systemem zarz�dzania energi� ni� APM.

Niekt�re z wymienionych pakiet�w wymagaj� specjalnych modu��w j�dra. W wi�kszo�ci wypadk�w s� one do��czone do najnowszych �r�de� j�dra. Jednak w razie problem�w b�dziesz musia� zainstalowa� najnowsz� �atk� dla j�dra.


9.2 Ograniczenia dost�pu


9.2.1 Ograniczenia dost�pu poprzez PAM

PAM (Pluggable Authentication Modules) pozwala kontrolowa� w jaki spos�b u�ytkownicy loguj� si� do systemu.

     /etc/pam.d/*             # pliki konfiguracyjne PAM
     /etc/pam.d/login         # plik konfiguracyjny PAM dla programu login
     /etc/security/*          # ustawienia modu��w PAM
     /etc/securetty           # terminale, na kt�rych mo�e pracowa� root (login)
     /etc/login.defs          # ustawienia programu login (login)

Zmie� zawarto�� /etc/pam.d/login tak, jak poni�ej, je�li chcesz aby dost�p do terminala (r�wnie� konsoli) nie by� warunkowany has�em. U�ywaj na w�asn� odpowiedzialno��.

     #auth       required   pam_unix.so nullok
     auth       required   pam_permit.so

Podobne sztuczki mog� by� zastosowane dla xdm, gdm, ... , aby uzyska� analogiczn� funkcjonalno�� w X-ach.

Z drugiej strony, je�li chcesz wymusi� na u�ytkownikach polityk� wyboru bezpiecznych hase�, zainstaluj cracklib2 i ustaw parametry w pliku /etc/pam.d/passwd nast�puj�co:

     password required       pam_cracklib.so retry=3 minlen=6 difok=3

Mo�esz tak�e, podczas aktywacji konta, ustawi� has�o jednokrotnego u�ytku, co zmusi u�ytkownika do jego zmiany przy pierwszym logowaniu. Aby uzyska� taki efekt, u�yj polecenia passwd z opcj� -e. Zobacz passwd(1).

Maksymalna ilo�� proces�w mo�e by� ustalona poprzez ulimit -u 1000 w pow�oce Bash albo poprzez edycj� /etc/security/limits.conf, elementu PAM. Inne limity, jak np core mog� by� ustawione w spos�b analogiczny. Pocz�tkowa warto�� zmiennej PATH mo�e by� ustawiona w pliku /etc/login.defs zanim jeszcze zostan� uruchomione skrypty startowe danej pow�oki.

Dokumentacja dla PAM jest dost�pna w pakiecie libpam-doc.Linux-PAM System Administrator's Guide zawiera informacje dotycz�ce konfiguracji PAM, dost�pnych modu��w itp. Dokumentacja zawiera tak�e The Linux-PAM Application Developers' Guide oraz The Linux-PAM Module Writers' Guide.


9.2.2 „Dlaczego GNU su nie obs�uguje grupy wheel”

Jest to s�ynne zdanie w dokumentacji info su , napisane przez Richarda M. Stallmana. Ale nie obawiaj si�, obecne su w Debianie u�ywa PAM, wi�c mo�na ograniczy� mo�liwo�� u�ywania su do dowolnej grupy u�ywaj�c pam_wheel.so w pliku /etc/pam.d/su. Poni�szy przyk�ad ilustruje ustawienie grupy adm analogicznie do wheel z system�w BSD oraz umo�liwia u�ywanie su bez podawania has�a dla cz�onk�w tej grupy.

     # konfiguracja anty-RMS w /etc/pam.d/su
     auth       required   pam_wheel.so group=adm
     
     # Cz�onkowie grupy wheel mog� wywo�ywa� su bez podawania has�a
     auth       sufficient pam_wheel.so trust group=adm

9.2.3 Przeznaczenie standardowych grup

Oto kilka interesuj�cych grup:

Aby uzyska� kompletn� list� zobacz cz�� FAQ w Securing Debian Manual, kt�ry w Woodym mo�e by� tak�e znaleziony w pakiecie harden-doc. Tak�e nowe base-passwd (>3.4.6) zawieraj� wiarygodn� list�: /usr/share/doc/base-passwd/users-and-groups.html.


9.2.4 Bezpieczniejsza praca – sudo

U�ywam sudo do ochrony przed w�asn� g�upot�. Osobi�cie uwa�am, �e u�ywanie sudo jest lepsz� alternatyw� ni� ci�g�a praca w systemie na koncie u�ytkownika root.

Zainstaluj sudo i skonfiguruj go poprzez edycj� /etc/sudoers. Zapoznaj si� tak�e z mo�liwo�ciami sudo w pliku /usr/share/doc/sudo/OPTIONS.

Przyk�adowa konfiguracja zapewnia cz�onkom grupy staff uprawnienia do wykonywania dowolnych polece� jako root poprzez sudo, natomiast cz�onkom grupy src prawo do wykonywania jedynie niekt�rych polece� z takimi uprawnieniami.

Zalet� sudo jest to, �e do zalogowania potrzebuje jedynie podania has�a u�ytkownika, a dodatkowo monitoruje aktywno�� u�ytkownika. Jest to dobry spos�b, aby da� pewn� w�adz� m�odym administratorom. Na przyk�ad:

     $ sudo chown -R myself:mygrp .

Oczywi�cie, je�eli znasz has�o root-a (jak wi�kszo�� domowych u�ytkownik�w), dowolne polecenie mo�e zosta� wydane jako root z Twojego konta u�ytkownika:

     $ su -c "shutdown -h now"
     Password:

(Wiem, �e powinienem ograniczy� przywileje sudo konta admin, ale poniewa� jest to m�j domowy serwer, jeszcze si� tym nie przejmowa�em.)

Inny program umo�liwiaj�cy zwyk�ym u�ytkownikom uruchamianie polece� z uprawnieniami root-a mo�esz znale�� w pakiecie super.


9.2.5 Ograniczenia dost�pu do us�ug

Internetowy super-serwer, inetd, jest uruchamiany podczas startu systemu z /etc/rc2.d/S20inetd (dla RUNLEVEL=2), kt�ry jest dowi�zaniem symbolicznym do pliku /etc/init.d/inetd. W skr�cie, inetd umo�liwia uruchomienie jednego demona, kt�ry w razie potrzeby uruchamia inne, zmniejszaj�c w ten spos�b obci��enie systemu.

Gdy inetd przyjmuje zg�oszenie, sprawdza protok� i nazw� ��danej us�ugi przeszukuj�c baz� danych w plikach /etc/protocols oraz /etc/services. Nast�pnie, wyszukuje odpowiedzialn� za obs�ug� zg�oszenia us�ug� w /etc/inetd.conf je�li jest to zwyczajna us�uga internetowa, natomiast w /etc/rpc.conf je�li jest to us�uga Sun-RPC.

Maj�c na wzgl�dzie bezpiecze�stwo, wy��cz zb�dne us�ugi w pliku /etc/inetd.conf. Us�ugi Sun-RPC s� wykorzystywane przez NFS oraz inne programy oparte na RPC.

Czasami inetd nie przekazuje kontroli do ��danej us�ugi bezpo�rednio, lecz uruchamia demona TCP/IP tcpd przekazuj�c mu nazw� us�ugi jako argument. W tym wypadku tcpd uruchomi ��dan� us�ug� dopiero po zg�oszeniu tego do log�w systemowych oraz zanalizowaniu plik�w /etc/host.deny i /etc/host.allow.

Je�li masz problemy ze zdalnym dost�pem w aktualnej dystrybucji Debian, skomentuj zapis „ALL: PARANOID” w /etc/host.deny, je�li taki zapis si� tam znajduje.

Aby uzyska� bardziej szczeg�owe informacje zobacz inetd(8), inetd.conf(5), protocols(5), services(5), tcpd(8), hosts_access(5), i hosts_options(5).

Aby uzyska� informacje o Sun-RPC zobacz rpcinfo(8) , portmap(8), i /usr/share/doc/portmap/portmapper.txt.gz.


9.2.6 Centralne uwierzytelnianie – LDAP U�yj Lightweight Directory Access Protocol (LDAP).

Zasoby:


9.3 Nagrywarki CD

Nagrywarki CD z interfejsem ATAPI/IDE sta�y si� w ostatnim czasie bardzo popularne. S� mi�ym rozwi�zaniem archiwizowania danych i wykonywania kopii zapasowych w sytuacji, gdy wystarcza < 640MB pojemno�ci no�nika. Aby uzyska� najbardziej wiarygodne informacje, zobacz LDP CD-Writing-HOWTO.


9.3.1 Wst�p

Po pierwsze, ka�de zak��cenie danych wys�anych do nagrywarki mo�e spowodowa� nieodwracalne uszkodzenie p�yty CD. Zaopatrz si� w nagrywark� z jak najwi�kszym rozmiarem bufora. Je�li pieni�dze nie s� problemem, zamiast wersji ATAPI/IDE zdecyduj si� na wersj� SCSI. Je�li mo�esz wybiera� pomi�dzy IDE, zdecyduj si� na wersj� pod��czan� do slotu PCI (na p�ycie g��wnej) zamiast do slotu ISA (jak karta SB16 itp.).

W j�drach Linuksa 2.2 i 2.4 nagrywarka IDE musi by� uzupe�niona sterownikami IDE-SCSI, zamiast zwyk�ego sterownika IDE dla nap�d�w CD. R�wnie� og�lny sterownik SCSI ( SCSI generic driver) musi zosta� uaktywniony. S� na to dwa sposoby, zak�adaj�c �e j�dra rozpowszechniane by�y z aktualnymi dystrybucjami (jak te z marca 2001).


9.3.2 Spos�b 1: modu�y j�dra + lilo

Dodaj poni�sze linie do pliku /etc/lilo.conf je�li u�ywasz standardowego j�dra rozpowszechnianego z systemem Debian. Je�li u�ytych jest kilka opcji, pozostaw mi�dzy nimi znak spacji.

     append="hdx=ide-scsi ignore=hdx"

W tym przyk�adzie nagrywarka jest dost�pna poprzez sterownik ide-scsi, a oznaczony parametrem hdx, gdzie x oznacza jedno z poni�szych:

     hda          master na pierwszym porcie IDE
     hdb          slave na pierwszym porcie IDE
     hdc          master na drugim porcie IDE
     hdd          slave na drugim porcie IDE
     hde ... hdh  nap�d na zewn�trznym porcie IDE lub ATA66/100 IDE

Wpisz nast�puj�ce polecenia jako root po zako�czeniu konfiguracji.

     # lilo
     # shutdown -r now

9.3.3 Spos�b 2: ponowna kompilacja j�dra

Debian u�ywa make-kpkg do tworzenia j�dra. U�yj r�nych --append_to_version z make-kpkg aby zbudowa� wiele obraz�w j�dra. Zobacz J�dro systemu Linux w Debianie, Cz�� 7.

U�yj nast�puj�cych ustawie� podczas make menuconfig:


9.3.4 Czynno�ci po konfiguracji

Wsparcie j�dra dla nagrywarki mo�e by� uaktywnione podczas startu systemu poprzez nast�puj�ce polecenia:

     # echo ide-scsi >>/etc/modules
     # echo sg       >>/etc/modules
     # cd /dev; ln -sf scd0 cdrom

R�czna inicjalizacja mo�e by� wykonana przez:

     # modprobe ide-scsi
     # modprobe sg

Po restarcie mo�esz sprawdzi� swoj� konfiguracj�:

     $ dmesg|less
     # apt-get install cdrecord
     # cdrecord -scanbus

[Per Warren Dodge] Czasami mo�e wyst�pi� konflikt mi�dzy ide-scsi i ide-cd, je�li masz zar�wno CD-ROM jak i nap�d CD-R/RW. Mo�esz wtedy spr�bowa� doda� poni�sz� lini� do swojego /etc/modutils/aliases, uruchomi� update-modules i zrestartowa� system.

     pre-install      ide-scsi      modprobe ide-cd

Polecenie to nakazuje za�adowanie sterownika IDE przed ide-scsi. Sterownik IDE ide-cd przejmuje kontrol� nad urz�dzeniem ATAPI CD-ROM — wszystkim, co nie zosta�o mu nakazane do zignorowania. W ten spos�b ide-scsi przejmuje kontrol� tylko nad zignorowanymi urz�dzeniami.


9.3.5 Obrazy startowe p�yt CD

Aby nagra� katalog target-directory jako cd-image.raw (startowy, Joliet z TRANS.TBL; je�li p�yta nie ma by� bootowalna, usu� opcje -b i -c), w�� dyskietk� startow� do stacji dyskietek i:

     # dd if=/dev/fd0 target-directory/boot.img 
     # mkisofs -r -V volume_id -b boot.img -c bootcatalog 
     -J -T \ -o cd-image.raw target_directory/

�miesznym kruczkiem mo�e by� zrobienie startowego CD-ROM z systemem DOS. Je�li obraz zwyczajnej dyskietki startowej jest we wspomnianym pliku boot.img, przy restarcie p�yta zadzia�a jak gdyby dosowa dyskietka startowa by�a w nap�dzie dyskietek. Mo�e by� to jeszcze ciekawsze, je�li wykorzystasz freeDOS.

Zawarto�� obrazu tej p�yty mo�e by� sprawdzona poprzez zamontowanie jej jako urz�dzenie loop.

     # mount -t iso9660 -o ro,loop cd-image.raw /cdrom
     # cd /cdrom
     # mc
     # umount /cdrom

9.3.6 Wypalanie p�yty (R, RW):

Najpierw por�wnajmy (zak�adaj�c podw�jn� pr�dko�� nap�du) z:

     # nice --10 cdrecord -dummy speed=2 dev=0,0 disk.img

Nast�pnie, je�li wszystko posz�o OK, wypalimy p�yt� CD-R:

     # nice --10 cdrecord -v -eject speed=2 dev=0,0 disk.img

Albo CD-RW:

     # nice --10 cdrecord -v -eject blank=fast speed=2 dev=0,0 disk.img

Niekt�re nap�dy CD-RW dzia�aj� lepiej z:

     # nice --10 cdrecord -v blank=all speed=2 dev=0,0 disk.img

i nast�pnie:

     # nice --10 cdrecord -v -eject speed=2 dev=0,0 disk.img

Te dwa kroki s� niezb�dne, aby zapobiec pokrywaniu si� faz zerowania p�yty i wypalania. Warto�� argument�w dla nice mo�e tak�e wymaga� pewnej regulacji.


9.3.7 Wykonanie obrazu z posiadanej p�yty CD

Niekt�re p�yty CD-R i komercyjne CD zawieraj� specjalne, b��dne sektory, kt�re uniemo�liwiaj� ich kopiowanie przez dd (p�yta Windows 98 jest jedn� z nich). Pakiet cdrecord udost�pnia polecenie readcd. U�yj go do skopiowania zawarto�ci p�yty do pliku. Je�li to plik z danymi, zamontuj go i wykonaj df aby uzyska� jego rzeczywisty rozmiar. Podziel liczb� blok�w przez 2 ( 1 blok = 1024 bajty) aby uzyska� ilo�� sektor�w na CD ( 1 sektor = 2048 bajty). Uruchom readcd z niezb�dnymi opcjami i u�yj obrazu p�yty do wypalenia nast�pnej.

     # readcd dev=target,lun,scsibusno # select function 11

Zwykle mo�na ustawi� wszystkie trzy parametry jako 0. Ilo�� sektor�w podana przez readcd jest zazwyczaj zbyt du�a, u�yj podanej powy�ej metody aby uzyska� dok�adniejsze wyniki.

Powinno zosta� zauwa�one, �e u�ycie dd z p�ytami CD-ROM stwarza pewne problemy. Pierwsze uruchomienie dd spowoduje komunikat b��du i mo�e wytworzy� kr�tszy obraz dysku, utraciwszy ko�cow� jego cz��. Drugie uruchomienie dd mo�e utworzy� wi�kszy obraz p�yty ze „�mieciami” do��czonymi na ko�cu, je�li rozmiar danych nie zosta� podany. Tylko drugie uruchomienie dd wraz z podaniem poprawnego rozmiaru danych, bez wyci�gania CD, po otrzymaniu komunikatu b��du wydaje si� dzia�a� poprawnie. Je�li na przyk�ad rozmiar obrazu p�yty wy�wietlony przez df wynosi 46301184 bloki, u�yj dwukrotnie nast�puj�cego polecenia aby otrzyma� prawid�owy obraz (jest to informacja, uzyskana przeze mnie empirycznie):

     # dd if=/dev/cdrom of=cd.img bs=2048 count=$((46301184/2))

9.3.8 Obrazy Debian CD

Aby otrzyma� najnowsze informacje na temat p�yt z Debianem, odwied� stron� Debian CD.

Je�li posiadasz szybkie po��czenie internetowe, pomy�l o instalacji poprzez sie�, u�ywaj�c:

Je�li nie posiadasz szybkiego po��czenia z Internetem, pomy�l o zakupie p�yt CD od dystrybutora CD.

Prosz�, nie zajmuj niepotrzebnie ��cza �ci�gaj�c obraz standardowego CD, chyba �e jeste� testerem p�yt (nawet now� metod� jigdo).

Jedn� z niewielu, godn� uwagi p�yt� jest KNOPPIX - Live Linux Filesystem On CD. Z t� p�yt� uruchomisz w pe�ni dzia�aj�cego Debiana bez potrzeby instalowania go na twardym dysku.


9.3.9 Wykonywanie kopii systemu na p�ytach CD-R

Aby skopiowa� kluczowe pliki konfiguracyjne i dane na p�yty CD-R, u�yj przyk�adowego skryptu backup backup. Zobacz tak�e Kopiowanie oraz archiwizacja ca�ych katalog�w, Rozdzia� 8.3 i Kopia r�nicowa oraz synchronizacja danych, Rozdzia� 8.4.


9.3.10 Kopiowanie CD z muzyk�

Nie testowane przeze mnie:

     # apt-get install cdrecord cdparanoia
     # cdparanoia -s -B
     # cdrecord dev=0,0,0 speed=2 -v -dao -eject defpregap=1 -audio *.wav

albo,

     # apt-get install cdrdao #disk at once
     # cdrdao read-cd --device /dev/cdrom --paranoia-mode 3 my_cd # read cd
     # cdrdao write --device /dev/cdrom --speed 8 my_cd    # wypal nowy CD

cdrdao wykonuje prawdziw� kopi� (�adnych przerw, itp...)


9.4 X

X Window System jest zapewnione dzi�ki Xfree86. Istniej� dwie g��wne wersje serwera X dost�pne dla Debiana: XFree86 Version 3.3 (XF3) i XFree86 Version serii 4.x (XF4), obie oparte o specyfikacj� X11R6 wg. X.Org.

Podstawowe informacje nt. X mo�esz uzyska� z X(7), LDP XWindow-User-HOWTO, oraz Remote X Apps mini-HOWTO. Informacje specyficzne dla Debiana, przeznaczone dla jego u�ytkownik�w, przeczytaj w /usr/share/doc/xfree86-common/FAQ.gz dostarczanym w pakiecie xfree86-common. Zawiera interesuj�ce uwagi na temat przypisywania r�nych funkcji do klawiszy autorstwa Brandena Robinsona.

X serwer, Rozdzia� 9.4.3

program na lokalnym ho�cie, zajmuj�cy si� wy�wietlaniem X-�w na monitorze u�ytkownika, jest tak�e odpowiedzialny za obs�ug� polece� z klawiatury i myszy.

Klienty X, Rozdzia� 9.4.4

program na (zdalnym lub lokalnym) ho�cie, kt�ry uruchamia oprogramowanie zgodne z X.

Zauwa�, �e jest to odwr�cenie rozumienia s�owa serwer i klient przyj�tego w innych kontekstach.

Istnieje kilka dr�g, aby „X serwer” (strona wy�wietlaj�ca) przyj�� zdalne po��czenie od „klienta X” (strona oprogramowania).

Wszystkie metody po��cze� zdalnych, za wyj�tkiem wykorzystywania ssh, wymagaj� w��czonych po��cze� TCP/IP w X serwerze. Zobacz U�ywanie X'�w poprzez TCP/IP, Rozdzia� 9.4.6.


9.4.1 Pakiety zwi�zane z X

Istnieje kilka (meta)pakiet�w, kt�re zapewniaj� prost� instalacj� X Window System w Woodym.

x-window-system-core

Ten metapakiet dostarcza kluczowe sk�adniki dla pojedynczej stacji roboczej, na kt�rej uruchomiony ma by� X Window System. Dostarcza biblioteki, X serwer (xserver-xfree86), zestaw czcionek, jak r�wnie� kilka podstawowych klient�w X i program�w u�ytkowych.

x-window-system

Ten metapakiet dostarcza praktycznie wszystkich sk�adnik�w X Window System rozwijanych przez XFree86 Project, jak r�wnie� zbi�r popularnych kiedy� dodatkowych program�w. (Zauwa�, �e ten pakiet zale�y od x-window-system-core, twm oraz xdm, tak wi�c w przypadku jego instalacji x-window-system-core nie musi zosta� oddzielnie wyznaczony do zainstalowania)

xserver-common-v3

Pliki i programy u�ytkowe wsp�lne dla serwer�w X XFree86 3.x (XF3)

xserver-*

Dodano pakiety serwera XF3, aby obs�u�y� sprz�t z r�nych powod�w nie obs�ugiwany przez nowy serwer XF4 (xserver-xfree86). Niekt�re stare karty ATI mach64 nie s� obs�ugiwane przez XF4, za� inne karty graficzne zawieszaj� si� w wersji XF4 dost�pnej wraz z Woodym, itp. (Aby obejrze� dost�pne pakiety wykonaj apt-cache search xserver-|less. Wszystkie z tych serwer�w XF3 zale�� od pakietu xserver-common-v3.)

W wi�kszo�ci przypadk�w x-window-system jest odpowiednim pakietem do zainstalowania. (Je�li chcesz logowa� si� w trybie tekstowym, upewnij si� �e wy��czy�e� us�ug� xdm tak, jak opisano to w cz�ci Jak wy��czy� automatyczne uruchamianie X�w przy starcie?!, Rozdzia� 8.1.4.)


9.4.2 Wykrywanie sprz�tu dla X

Aby wykry� sw�j sprz�t podczas konfiguracji X-�w, zainstaluj nast�puj�ce pakiety przed instalacj� X Window System:


9.4.3 X serwer

Zobacz XFree86(1x) aby uzyska� informacj� o X serwerze.

Uruchom X serwer z lokalnej konsoli:

     $ startx -- :<display> vtXX
     e.g.:
     $ startx -- :1 vt8 -bpp 16
     ... uruchom na vt8 pod��czonym do localhost:1 w trybie 16 bpp

Argumenty podane po -- s� przekazywane X serwerowi.

Je�li u�ywasz skryptu ~/.xserverrc do konfigurowania uruchomienia X, pami�taj aby wykona� exec na prawid�owym X serwerze. W przeciwnym wypadku mo�e on wolno si� uruchamia� i zamyka�. Na przyk�ad:

     #!/bin/sh
     exec /usr/bin/X11/X -dpi 100 -nolisten tcp

9.4.3.1 Konfiguracja serwera X (wersja 4)

Aby skonfigurowa� (lub przekonfigurowa�) serwer XF4,

     # dpkg-reconfigure --priority=low xserver-common
     # dpkg-reconfigure --priority=low xserver-xfree86

co utworzy plik /etc/X11/XF86Config-4, po czym skonfiguruj X-y u�ywaj�c skryptu dexconf.


9.4.3.2 Konfiguracja serwera X (wersja 3)

Aby skonfigurowa� (lub przekonfigurowa�) serwer XF3 na przyk�ad dla karty ATI mach64,

     # dpkg-reconfigure --priority=low xserver-common-v3
     # dpkg-reconfigure --priority=low xserver-mach64

co utworzy plik /etc/X11/XF86Config, po czym skonfiguruj X-y u�ywaj�c skryptu xf86config-v3.


9.4.3.3 R�czna konfiguracja serwera X,

Dla Woodiego modyfikuj�c ustawienia w /etc/X11/XF86Config-4 nie zmieniaj zawarto�ci pliku konfiguracyjnego pomi�dzy liniami:

     ### BEGIN DEBCONF SECTION
     [ciach]
     ### END DEBCONF SECTION

Zamiast tego dodaj w�asne opcje przed tym tekstem. Na przyk�ad, aby u�y� innej karty graficznej dodaj podobne linie na pocz�tku pliku:

     Section "Device"
       Identifier        "Moje Urzadzenie"
       Driver            "ati"
       Option            "NoAccel"
     EndSection
     
     Section "Screen"
       Identifier  "M�j Ekran"
       Device      "Moje Urz�dzenie"
       Monitor     "Generic Monitor"
       DefaultDepth 24
       Subsection "Display"
         Depth       8
         Modes       "1280x960" "1152x864" "1024x768" "800x600" "640x480"
       EndSubsection
       Subsection "Display"
         Depth       16
         Modes       "1280x960" "1152x864" "1024x768" "800x600" "640x480"
       EndSubsection
       Subsection "Display"
         Depth       24
         Modes       "1280x960" "1152x864" "1024x768" "800x600" "640x480"
       EndSubsection
     EndSection
     
     Section "ServerLayout"
         Identifier        "Custom"
         Screen            "M�j Ekran"
         InputDevice       "Generic Keyboard" "CoreKeyboard"
         InputDevice       "Configured Mouse" "CorePointer"
     EndSection

Dla Sarge (testing w momencie pisania tych s��w), je�li chcesz wraz z aktualizacj� zatrzyma� w�asne modyfikacje pliku /etc/X11/XF86Config, uruchom nast�puj�ce polecenia jako root:

     # cp /etc/X11/XF86Config-4 /etc/X11/XF86Config-4.custom
     # md5sum /etc/X11/XF86Config-4 > /var/lib/xfree86/XF86Config-4.md5sum
     # dpkg-reconfigure xserver-xfree86

By poprawi� wygl�d czcionek, musisz przeedytowa� plik /etc/X11/XF86Config-4 tak jak opisano to w Czcionki TrueType dla X, Rozdzia� 9.4.13.

Sprawd� r�wnie� inne cz�ci konfiguracji X. Z�e ustawienia monitora mog� by� istotniejsz� przyczyn� b�lu g�owy ni� z�e czcionki, wi�c upewnij si�, �e od�wie�anie jest ustawione na tak wysokie jakie potrafi obs�u�y� monitor (85 Hz jest wspania�e, 75 Hz jest OK, a 60 Hz to tragedia).


9.4.4 Klienty X

Wi�kszo�� klient�w X mo�e by� uruchomiona poleceniem podobnym do:

     client $ xterm -geometry 80x24+30+200 -fn 6x10 -display hostname:0 &

Dodatkowe argumenty oznaczaj�:

Domy�lna warto�� zmiennej displayname dla klient�w X (oprogramowanie), mo�e by� ustawiona poprzez zmienn� �rodowiskow� DISPLAY. Mo�na to osi�gn�� przez np. uruchomienie nast�puj�cych skrypt�w przed klientem X:

     $ export DISPLAY=:0
        # Domy�lne ustawienie, lokalna maszyna, pierwszy screen
     $ export DISPLAY=hostname.fulldomain.name:0.2
     $ export DISPLAY=localhost:0

Start X�w mo�e by� dostosowany do w�asnych potrzeb za pomoc� ~/.xinitrc. Np:

     xrdb -load $HOME/.Xresources
     xsetroot -solid gray &
     xclock -g 50x50-0+0 -bw 0 &
     xload -g 50x50-50+0 -bw 0 &
     xterm -g 80x24+0+0 &
     xterm -g 80x24+0-0 &
     twm

Tak jak opisano to w Personalizowane sesje X., Rozdzia� 9.4.5.1, zast�puje to wszystko, co dzieje si� podczas uruchomienia Xsession przez startx. U�ywaj ~/.xsession, a z powy�szego sposobu korzystaj jedynie w ostateczno�ci. Zobacz xsetroot(1x), xset(1x) i Zasoby X, Rozdzia� 9.4.10.


9.4.5 Sesje X

Sesja X (X-serwer + klient X) mo�e by� rozpocz�ta poprzez:

Tryb tekstowy mo�e by� udost�pniony, jak to opisano w Jak wy��czy� automatyczne uruchamianie X�w przy starcie?!, Rozdzia� 8.1.4.


9.4.5.1 Personalizowane sesje X.

Domy�lny skrypt startowy /etc/X11/Xsession jest kombinacj� /etc/X11/Xsession.d/50xfree86-common_determine-startup oraz /etc/X11/Xsession.d/99xfree86-common_start.

Na przebieg wykonania /etc/X11/Xsession wp�ywaj� ustawienia z /etc/X11/Xsession.options. Jego g��wnym zadaniem jest uruchomienie za pomoc� exec pierwszego istniej�cego programu znajduj�cego si� na nast�puj�cej li�cie:

  • ~/.xsession lub ~/.Xsession, je�li istnieje.

  • /usr/bin/x-session-manager, je�li istnieje.

  • /usr/bin/x-window-manager, je�li istnieje.

  • /usr/bin/x-terminal-emulator, je�li istnieje.

  • Dok�adne znaczenie tych polece� jest uzale�nione od alternatywnych ustawie� systemu Debian, opisanych w Alternatywne polecenia, Rozdzia� 6.5.3. Na przyk�ad:

         # update-alternatives --config x-session-manager
         ... lub
         # update-alternatives --config x-window-manager
    

    Aby wybra� domy�lny mened�er okien X, jednocze�nie zachowuj�c GNOME i KDE, zamie� plik /etc/X11/Xsession.d/50xfree86-common_determine-startup z plikiem dostarczonym w drugim raporcie o b��dzie na http://bugs.debian.org/168347 (mam nadziej�, �e zostanie to szybko naprawione) i wyedytuj /etc/X11/Xsession.options jak nast�puje:

         # /etc/X11/Xsession.options
         #
         # opcje konfiguracyjne dla /etc/X11/Xsession
         # Wyja�nienie dost�pnych opcji znajdziesz w Xsession.options(5)
         # Default enabled
         allow-failsafe
         allow-user-resources
         allow-user-xsession
         use-ssh-agent
         # Domy�lnie wy��czone (w��cz odkomentowuj�c)
         do-not-use-x-session-manager
         #do-not-use-x-window-manager
    

    Bez wspomnianych powy�ej zmian w systemie pakiety gnome-session i kdebase zapewniaj� funkcjonalno�� mened�era sesji. Usuni�cie ich, umo�liwia ustawienie jako domy�lnego innego mened�era okien.

    W systemie, gdzie /etc/X11/Xsession.options zawiera lini� allow-user-xsession bez poprzedzaj�cych jej znak�w, ka�dy u�ytkownik, kt�ry stworzy ~/.xsession lub ~/.Xsession b�dzie m�g� dostosowa� dzia�anie /etc/X11/Xsession.

    Ostatnie polecenie w pliku ~/.xsession powinno przyjmowa� form�: exec some-window/session-manager, aby uruchomi� ulubiony mened�er sesji.

    Dobry przyk�ad skryptu ~/.xsession jest podany w /usr/share/doc/xfree86-common/examples/xsession.gz.

    U�ywam tego skryptu do wybierania mened�era okien, dost�pu do ekranu i obs�ugiwanego j�zyka dla poszczeg�lnych u�ytkownik�w. Przeczytaj tak�e Startowanie sesji X dla u�ytkownika., Rozdzia� 9.4.5.2, Zdobywanie uprawnie� administratora w X, Rozdzia� 9.4.12 i Przyk�ad wieloj�zykowego systemu X window, Rozdzia� 9.7.9.

    Je�li chcesz by kilka klient�w X startowa�o automatycznie, zobacz przyk�ady z Klienty X, Rozdzia� 9.4.4 i wywo�uj je z ~/.xsession zamiast ~/.xinitrc.

    Dodatkowe zasoby X dla poszczeg�lnych u�ytkownik�w s� przechowywane w ~/.Xresources. Przeczytaj Zasoby X, Rozdzia� 9.4.10.

    Dostosowania mapy klawiatury i funkcji klawiszy myszy r�wnie� mo�na dokona� w skryptach startowych u�ytkownika. Przeczytaj Mapy klawiatury i mapowanie myszy w X, Rozdzia� 9.4.11.


    9.4.5.2 Startowanie sesji X dla u�ytkownika.

    Pod��aj�c za wytycznymi, opisanymi w Personalizowane sesje X., Rozdzia� 9.4.5.1, wybrany przez u�ytkownika mened�er sesji/okien mo�e by� uaktywniony poprzez zainstalowanie odpowiedniego pakietu i odpowiednie zmiany pod koniec pliku ~/.xsession. (Osobi�cie lubi� blackbox/fluxbox z powodu ich prostego stylu i szybko�ci.):

    Przeczytaj Window Managers for X.


    9.4.5.3 Ustawianie KDE i GNOME

    Aby otrzyma� w pe�ni funkcjonalne �rodowiska KDE lub GNOME, przydatne s� poni�sze metapakiety:

    Instalacja tych pakiet�w za pomoc� narz�dzi korzystaj�cych ze zmiennych recommends, takich jak dselect i aptitude, zaopatrzy Ci� w wi�kszy wyb�r oprogramowania ni� instalacja tylko za pomoc� apt-get.

    Je�li chcesz logowa� si� w trybie tekstowym wy��cz mened�era wy�wietlania X, takiego jak kdm, gdm, i wdm, kt�re mog� zosta� zainstalowane poprzez zale�no�ci, jak opisano to w Jak wy��czy� automatyczne uruchamianie X�w przy starcie?!, Rozdzia� 8.1.4.

    Je�li GNOME ma si� uruchamia� domy�lnie, zamiast KDE, upewnij si� jak w�a�ciwie skonfigurowa� x-session-manager, co opisano w Alternatywne polecenia, Rozdzia� 6.5.3.


    9.4.6 U�ywanie X'�w poprzez TCP/IP

    Poniewa� zdalne po��czenie TCP/IP bez szyfrowania mo�na stosunkowo �atwo pods�uchiwa�, domy�lne ustawienia X w aktualnej wersji systemu Debian nie udost�pnia gniazda TCP/IP. Rozwa� u�ycie ssh, je�li zale�y Ci na zdalnym po��czeniu ( zobacz Zdalne po��czenie z X – ssh, Rozdzia� 9.4.8).

    Metoda opisana tutaj nie jest zalecana, chyba �e stosowana jest w bardzo bezpiecznym �rodowisku, za dobrym firewallem i tylko wtedy je�li wszyscy u�ytkownicy s� godni zaufania. U�yj tego polecenia, aby sprawdzi� obecne ustawienia X serwera dotycz�ce gniazd TCP/IP:

         # find /etc/X11 -type f -print0 | xargs -0 grep nolisten
         /etc/X11/xinit/xserverrc:exec /usr/bin/X11/X -dpi 100 -nolisten tcp
    

    Usu� -nolisten aby przywr�ci� nas�uch poprzez TCP/IP.


    9.4.7 Zdalne po��czenie z X – xhost

    xhost umo�liwia dost�p wyznaczonym hostom. Jest to bardzo niebezpieczne. Poni�sza linia wy��cza sprawdzanie host�w i pozwala na po��czenie sk�dkolwiek, je�li dozwolone s� po��czenia TCP/IP ( przeczytaj U�ywanie X'�w poprzez TCP/IP, Rozdzia� 9.4.6):

         $ xhost +
    

    Mo�esz ponownie uaktywni� sprawdzanie host�w poprzez:

         $ xhost -
    

    xhost nie rozr�nia u�ytkownik�w na zdalnych maszynach. Opr�cz tego adresy host�w mog� by� oszukane (spoofing).

    Powinno unika� si� tej metody, szczeg�lnie je�li jeste� pod��czony do sieci niegodnej zaufania (np. PPP dialup ). Przeczytaj xhost(1x).


    9.4.8 Zdalne po��czenie z X – ssh

    ssh zapewnia bezpieczny spos�b po��czenia lokalnego X serwera z programem uruchomionym na zdalnej maszynie.

    Metoda ta umo�liwia wy�wietlanie wyj�cia zdalnego klienta X, jak gdyby komunikowa� si� on lokalnie poprzez gniazda UNIX.


    9.4.9 Emulator terminala X – xterm

    Dowiedz si� wszystkiego o xterm: http://dickey.his.com/xterm/xterm.faq.html.


    9.4.10 Zasoby X

    Du�o starszych program�w dla X, jak xterm, u�ywa bazy danych zasob�w X do konfiguracji w�asnego wygl�du. Plik ~/.Xresources jest u�ywany do przechowywania specyfikacji zasob�w u�ytkownika. Jego zawarto�� jest automatycznie do��czana do domy�lnych zasob�w X podczas logowania. Zasoby dla ca�ego systemu przechowywane s� w /etc/X11/Xresources/* i domy�lne ustawienia aplikacji w /etc/X11/app-defaults/*. U�yj tych ustawie� jako wyj�ciowych.

    Oto par� przydatnych ustawie� dla twojego pliku ~/.Xresources:

         ! Ustaw czcionk� do bardziej czytelnego rozmiaru 9x15
         XTerm*font: 9x15
         
         ! Wy�wietl pasek przewijania
         XTerm*scrollBar: true
         
         ! Ustaw rozmiar bufora na 1000 linii
         XTerm*saveLines: 1000
         
         ! Du�y ekran kterm
         KTerm*VT100*fontList: -*-fixed-medium-r-normal--24-*,\
          -*-gothic-medium-r-normal--24-*,\
          -*-mincho-medium-r-normal--24-*
    

    Aby zmiany te wesz�y w �ycie natychmiast, dodaj je do bazy danych zasob�w poleceniem:

         xrdb -merge ~/.Xresources
    

    Zobacz xrdb(1x).


    9.4.11 Mapy klawiatury i mapowanie myszy w X

    Program xmodmap jest u�ywany do edycji i wy�wietlania map� modyfikacji klawiatury i tablic� klawiszy, kt�re s� u�ywane przez aplikacje klienckie do zamiany zdarze� klawiaturowych na funkcje w X.

         $ xmodmap -pm
          ... wy�wietla aktualn� map� modyfikacji
         $ xmodmap -pk | pager
          ... wy�wietla aktualn� tablic� mapy klawiszy
         $ xmodmap -e "pointer = 3 2 1" # ustawia myszk� dla lewor�cznych.
         $ xmodmap ~/.xmodmaprc # ustawia klawiatur� korzystaj�c z ~/.xmodmaprc
    

    Jest to najcz�ciej �adowane ze skryptu startowego sesji u�ytkownika, ~/.xsession.

    By zobaczy� kody klawiszy (keycode), u�yj xev i naciskaj klawisze. By znale�� znaczenie klawiszy keysym, sp�jrz do definicji z pliku /usr/include/X11/keysymdef.h. Wszystkie definicje nazywane s� jako XK_ poprzedzaj�ce nazwy funkcji.

    Zobacz xmodmap(1x).


    9.4.12 Zdobywanie uprawnie� administratora w X

    Je�li program z GUI musi by� uruchomiony z uprawnieniami administratora u�yj nast�puj�cej procedury.Nigdy nie uruchamiaj X serwera bezpo�rednio z konta roota, aby unikn�� problem�w z bezpiecze�stwem.

    Uruchom X serwer jako zwyk�y u�ytkownik i otw�rz okno programu xterm. Potem:

         $ XAUTHORITY=$HOME/.Xauthority
         $ export XAUTHORITY
         $ su root
         Password:*****
         # printtool &
    

    U�ywaj�c tego sposobu by zyska� prawa u�ytkownika innego ni� root, upewnij si�, �e ~/.Xauthority jest dost�pny do odczytu dla grupy tego u�ytkownika.

    Aby zautomatyzowa� te sekwencje polece�, utw�rz plik ~/.xsession na koncie u�ytkownika zawieraj�cy linie:

         # To sprawia, �e X-y dzia�aj�, kiedy za pomoc� su staj� si� root'em.
         if [ -z "$XAUTHORITY" ]; then
                 XAUTHORITY=$HOME/.Xauthority
                 export XAUTHORITY
         fi
         unset XSTARTUP
         # Je�li jakie� mened�ery okien/sesji s� wybrane, odkomentuj nast�puj�ce
         # linie i dostosuj je do swoich potrzeb.
         #XSTARTUP=/usr/bin/blackbox
         # To uruchomi program x-window/session-manager
         if [ -z "$XSTARTUP" ]; then
           if [ -x /usr/bin/x-session-manager ]; then
             XSTARTUP=x-session-manager
           elif [ -x /usr/bin/x-window-manager ]; then
             XSTARTUP=x-window-manager
           elif [ -x /usr/bin/x-terminal-emulator ]; then
             XSTARTUP=x-terminal-emulator
           fi
         fi
         # Uruchom automatycznie wybrany mened�er okien/sesji X
         exec $XSTARTUP
    

    Nast�pnie uruchom su (nie su -) w oknie programu xterm. Teraz programy uruchamiane z tego xterma b�d� wy�wietla� si� temu u�ytkownikowi, podczas gdy pracowa� b�d� z prawami administratora. Dzia�a to tak d�ugo, jak d�ugo domy�lny plik /etc/X11/Xsession jest wykonywany. Je�li u�ytkownik zmieni� swoje �rodowisko edytuj�c ~/.xinit lub ~/.xsession, to wymieniona zmienna �rodowiskowa XAUTHORITY musi by� w nich odpowiednio zmieniona.

    Opcjonalnie, sudo mo�e by� wykorzystane dla zautomatyzowania tej sekwencji polece�:

         $ sudo xterm
         ... lub
         $ sudo -H -s
    

    W tym wypadku plik /root/.bashrc powinien zawiera�:

         if [ $SUDO_USER ]; then
             sudo -H -u $SUDO_USER xauth extract - $DISPLAY | xauth merge -
         fi
    

    Dzia�a to poprawnie nawet gdy katalog domowy u�ytkownika jest na NFS, poniewa� root nie odczytuje jego .Xauthority.

    Jest kilka pakiet�w przeznaczonych specjalnie dla tego celu: kdesu, gksu, gksudo, gnome-sudo, i xsu. Par� innych metod mo�e by� u�ytych do osi�gni�cia podobnych rezultat�w: utworzenie dowi�zania symbolicznego z pliku /root/.Xauthority do u�ytkownika, u�ycie skryptu sux; lub wpisanie „xauth merge ~USER_RUNNING_X/.Xauthority” w plikach startowych administratora.

    Przeczytaj wi�cej na debian-devel mailing list.


    9.4.13 Czcionki TrueType dla X

    Standardowy xfs z XFree86-4 poprawnie wsp�pracuje z czcionkami TrueType. Je�li natomiast korzystasz z XFree86-3 musisz zainstalowa� osobny pakiet, taki jak xfs-xtt.

    Musisz upewni� si�, �e wszystkie programy, kt�re maj� korzysta� z czcionek TrueType zosta�y po��czone z libXft lub libfreetype (prawdopobnie nie musisz si� o to martwi�, je�li korzystasz z prekompilowanych pakiet�w .deb).

    Na pocz�tku przygotuj obs�ug� czcionek:

    Nast�pnie zainstaluj pakiety z fontami (DFSG):

    Poniewa� wyb�r Wolnych czcionek jest dosy� ograniczony, dobrym rozwi�zaniem mo�e by� r�wnoczesna instalacja ich komercyjnych odpowiednik�w. Aby uczyni� ich instalacj� �atwiejsz�, stworzono kilka pakiet�w:

    B�dziesz mia� naprawd� du�y wyb�r czcionek, je�li po��czysz u�ycie swoich Wolnych czcionek z innymi, komercyjnymi.

    Wszystkie te pakiety czcionek powinny dzia�a� bez �adnych dodatkowych polece� i powinny by� dost�pne dla wszystkich program�w X, kt�re u�ywaj� czcionek systemowych. W ich sk�ad wchodz� Xterm, Emacs i wi�kszo�� aplikacji spoza KDE i GNOME.

    Teraz uruchom xfontsel i wybierz jak�kolwiek czcionk� TrueType z menu fndry. W menu "fmly" powiniene� zobaczy� wiele aktywnych wpis�w.

    Dla KDE2.2 i GNOME1.4 (z libgdxft0, kt�re jest pewnym obej�ciem by czcionki w GTK 1.2 by�y antyaliasowane), potrzeba ustawienia dodatkowo Xft1. Xft1 jest bardzo przestarza�e i praktycznie potrzebne tylko dla GNOME1.4 i KDE2.2. W pliku /etc/X11/XftConfig dodaj nast�puj�c� lini�

             dir "/var/lib/defoma/x-ttcidfont-conf.d/dirs/TrueType"
    

    przed innymi katalogami. [35]

    Dla GNOME2 i KDE3 (wszystkie wydania po Sarge), musisz ustawi� fontconfig, kt�ry jest wykorzystywany przez Xft2 do odnajdywania czcionek. [36] Nie powinno by� potrzeby instalacji �adnych dodatk�w do tego, poniewa� wszystkie pakiety u�ywaj�ce fontconfig ju� od niego zale�� (po�rednio).

    Na pocz�tek zajrzyj do /etc/fonts/fonts.conf. Powinna tam by� linia taka jak poni�ej. Je�li jej nie ma, otw�rz /etc/fonts/local.conf i dodaj

             <dir>/var/lib/defoma/x-ttcidfont-conf.d/dirs/TrueType</dir>
    

    zaraz po linii <fontconfig>.

    Fontconfig powinien wykry� to od razu i "fc-list" powinien wy�wietla� nowe czcionki. Kolejn� przyjemn� mo�liwo�ci� fontconfig, jest fakt, �e mo�esz umie�ci� czcionki w ~/.fonts/ i wszystkie programy powinny od razu mie� do nich dost�p.

    Je�li r�cznie doinstalujesz nowy zestaw czcionek bez u�ywania pakietu z systemu Debian, uruchom

         # xset fp rehash
    

    by XFree86 przegl�dn�o zawarto�� katalogu ponownie i doda�o nowe czcionki.


    9.4.14 Przegl�darka WWW w X

    Jest kilka graficznych przegl�darek stron WWW w Woodym:

    Wersja pakietu mozilla musi odpowiada� wersji wymaganej przez pakiet galeon. Chocia� r�ni� si� one interfejsem u�ytkownika, to korzystaj� z tego samego mechanizmu renderowania stron HTML Gecko.

    Wtyczki dla przegl�darek takich, jak mozilla i galeon mog� by� uaktywnione poprzez r�czn� instalacj� odpowiednich plikow „*.so” w katalogu z wtyczkami i ponowne uruchomienie przegl�darki.

    Popularne wtyczki:


    9.5 SSH

    SSH (Secure SHell) zapewnia bezpieczny spos�b po��cze� internetowych. Wersja SSH stanowi�ca wolne oprogramowanie nazywa si� OpenSSH i jest dost�pna w systemie Debian jako pakiet ssh.


    9.5.1 Podstawy SSH

    Najpierw zainstaluj serwer i klienta OpenSSH.

         # apt-get update && apt-get install ssh
    

    Je�li serwer OpenSSH ma by� uruchamiany, to nie mo�e istnie� plik /etc/ssh/sshd_not_to_be_run.

    SSH zapewnia dwa protoko�y identyfikacji:

    Je�li u�ywasz Woodiego lub systemu innego ni� Debian, to zwr�� uwag� na te r�nice.

    Przeczytaj /usr/share/doc/ssh/README.Debian.gz, ssh(1), sshd(8), ssh-agent(1), i ssh-keygen(1) dla dalszych informacji.

    G��wne pliki konfiguracyjne to:

    Rozpocz�cie po��czenia przez klienta ssh.

         $ ssh username@hostname.domain.ext
         $ ssh -1 username@hostname.domain.ext # Wymusza u�ywanie SSH w wersji 1  
         $ ssh -1 -o RSAAuthentication=no -l username foo.host
             # wymusza u�ywanie hase� SSH1
         $ ssh -o PreferredAuthentications=password -l username foo.host
             # wumusza u�ywanie hase� SSH2
    

    Z punktu widzenia u�ytkownika ssh dzia�a jako sprytniejszy i bezpieczniejszy odpowiednik programu telnet ( nie zarzuci nas np. ^]).


    9.5.2 Przekierowywanie port�w dla tuneli SMTP/POP3

    Aby utworzy� potok ��cz�cy port 25 komputera zdalny-serwer i port 4025 na komputerze lokalnym, oraz potok ��cz�cy port 110 komputera zdalny-serwer z portem 4110 lokalnej maszyny, poprzez ssh, wykonaj na lokalnej maszynie:

         # ssh -q -L 4025:zdalny-serwer:25 4110:zdalny-serwer:110 \
                    u�ytkownik@zdalny-serwer
    

    Jest to bezpieczny spos�b na nawi�zywanie po��czenia z serwerami SMTP/POP3 w Internecie. Ustaw AllowTcpForwarding na yes w pliku /etc/ssh/sshd_config zdalnego komputera.


    9.5.3 Po��czenia z mniejsz� ilo�ci� hase� – RSA

    Mo�na unikn�c konieczno�ci pami�tania has�a dla ka�dego u�ywanego zdalnego komputera u�ywaj�c RSAAuthentication (protok� SSH1) lub PubkeyAuthentication (protok� SSH2).

    Na zdalnym systemie ustaw odpowiednio pozycje „RSAAuthentication yes” lub „PubkeyAuthentication yes”, w /etc/ssh/sshd_config.

    Nast�pnie wygeneruj klucze identyfikacyjne lokalnie i zainstaluj klucz publiczny na zdalnym systemie:

         $ ssh-keygen          # RSAAuthentication: klucz RSA1 dla SSH1
         $ cat .ssh/identity.pub   | ssh u�ytkownik1@zdalny \
                 "cat - >>.ssh/authorized_keys"
         ...
         $ ssh-keygen -t rsa   # PubkeyAuthentication: Klucz RSA dla SSH2
         $ cat .ssh/id_rsa.pub | ssh u�ytkownik1@zdalny \
                 "cat - >>.ssh/authorized_keys"
         ...
         $ ssh-keygen -t dsa   # PubkeyAuthentication: klucz DSA dla SSH2
         $ cat .ssh/id_dsa.pub | ssh u�ytkownik1@zdalny \
                 "cat - >>.ssh/authorized_keys"
    

    Mo�na p�niej zmieni� has�o za pomoc� polecenia „ssh-keygen -p”. Sprawd� ustawienia testuj�c po��czenie. W razie nieprawid�owo�ci skorzystaj z polecenia „ssh -v”.

    Mo�esz doda� opcje do pozycji w authorized_keys, aby ograniczy� uprawnienia host�w i u�y� odpowiedniego polecenia. Po dalsze informacje si�gnij do sshd(8).

    Zauwa�, �e SSH2 obs�uguje HostbasedAuthentication. Aby uaktywni� ten mechanizm, musisz zmieni� warto�� zmiennej HostbasedAuthentication na yes zar�wno w pliku /etc/ssh/sshd_config po stronie serwera, jak i w plikach /etc/ssh/ssh_config lub $HOME/.ssh/config na komputerze klienta.


    9.5.4 Radzenie sobie z innymi klientami SSH

    Istnieje par� klient�w SSH na platformy inne ni� Unix.

    Windows

    puTTY (GPL)

    Windows (cygwin)

    SSH w cygwin (GPL)

    Macintosh Classic

    macSSH (GPL) [Zauwa�, �e Mac OS X zawiera OpenSSH; u�yj ssh w aplikacji Terminala]

    Zobacz tak�e SourceForge.net, site documentation, „6. CVS Instructions”.


    9.5.5 Ustawianie ssh-agent

    Bezpieczniej jest chroni� sw�j klucz SSH has�em. Je�li nie zosta�o ono ustawione, u�yj polecenia ssh-keygen -p aby to zmieni�.

    Umie�� sw�j klucz publiczny (np ~/.ssh/id_rsa.pub) w pliku ~/.ssh/authorized_keys na zdalnym ho�cie, u�ywaj�c po��czenia opartego o has�a, tak jak to opisano w Po��czenia z mniejsz� ilo�ci� hase� – RSA, Rozdzia� 9.5.3.

         $ ssh-agent bash # lub uruchom zamiast tego  zsh/tcsh/pdksh
         $ ssh-add ~/.ssh/id_rsa
         Enter passphrase for /home/osamu/.ssh/id_rsa:
         Identity added: /home/osamu/.ssh/id_rsa (/home/osamu/.ssh/id_rsa)
         $ scp foo user@remote.host:foo
          ... nie potrzebne tu jest moje has�o :-)
         $^D
          ... przerywanie sesji ssh-agent
    

    Dla X-serwera, standardowe skrypty startowe systemu Debian uruchamiaj� ssh-agent jako proces macierzysty. Musisz wi�c jedynie uruchomi� jednokrotnie ssh-add.

    Dla dalszych informacji przeczytaj ssh-agent(1) i ssh-add(1).


    9.5.6 Rozwi�zywanie problem�w z SSH

    Je�li masz problemy, sprawd� prawa dost�pu do plik�w konfiguracyjnych i uruchom ssh z opcj� „-v”.

    U�yj parametru „-P” je�li jeste� rootem i masz problem z firewallem; pozwala to unikn�� korzystania z port�w 1–1023.

    Je�li zdalne po��czenie ssh nagle przestaje dzia�a�, mo�e by� to spowodowane dzia�aniami administratora, a najbardziej, prawdopodobn� zmian� w host_key. Po upewnieniu si�, �e nie jest to jednak sprytna pr�ba w�amania poprzez podszywanie si� za zdalnej maszyny, mo�esz odzyska� po��czenie usuwaj�c pozycje host_key z $HOME/.ssh/known_hosts na lokalnej maszynie.


    9.6 Poczta

    Konfiguracja poczty dzieli si� na 3 kategorie:


    9.6.1 Agenci transportu poczty (MTA)

    Aby mie� w pe�ni wyposa�ony MTA u�yj exim. Zasoby:

    Je�li troszczysz si� o bezpiecze�stwo, to jedyn� rozs�dn� alternatyw� jest postfix. sendmail i qmail, s� r�wnie� dost�pne jako pakiety systemu Debian, ale ich u�ywanie nie jest polecane.

    Je�li nie potrzebujesz „relay capability” MTA, jak to jest w przypadku np. laptop�w, mo�esz rozwa�y� u�ycie rozwi�za� mniejszego kalibru:

    Obecnie uwa�am, �e exim jest bardziej odpowiedni nawet dla mojej stacji roboczej, b�d�cej w�a�nie laptopem.

    Musisz usun�� exim aby zainstalowa� w/w pakiety, gdy� zachodzi pomi�dzy nimi konflikt:

         # dpkg -P --force-depends exim
         # apt-get install nullmailer         # lub ssmtp
    

    9.6.1.1 Smarthost

    Je�li u�ywasz exima na komputerze, kt�ry jest pod��czony poprzez jakie� ��cze konsumenckie, upewnij si�, �e wysy�asz poczt� przez tak zwany smarthost oferowany przez Twojego dostawc� lub innych. [37] Jest kilka dobrych powod�w by tak robi�:

    Jedynymi dopuszczalnymi wyj�tkami s�:


    9.6.1.2 Podstawowa konfiguracja Exima

    Aby u�ywa� exim jako MTA, ustaw odpowiednie opcje w:

         /etc/exim/exim.conf     „eximconfig”  tworzenie i edycja
         /etc/inetd.conf         zakomentuj smtp by u�ywa� serwera exim w trybie demon
         /etc/email-addresses    Dodawanie listy fa�szywych adres�w
         sprawd� filtry, u�ywaj�c exim -brw, -bf, -bF, -bV, ... etc.
    

    9.6.1.3 Wy�apywanie poczty dla nieistniej�cych adres�w w Eximie

    W /etc/exim/exim.conf (Woody lub p�niej), w cz�ci DIRECTORS, pod koniec (za 'lokalny u�ytkownik: przekierowanie') dodaj przekierowanie pasuj�ce do wszystkich adres�w, kt�re poprzednie przekierowania nie mog�y obj�� (przez Miquela van Smoorenburga):

         catchall:
           driver = smartuser
             new_address = webmaster@mydomain.com
    

    Je�li chce si� mie� bardziej szczeg�owy opis ka�dej wirtualnej domeny itp. dodaj nast�puj�ce linie pod koniec pliku /etc/exim/exim.conf (nie sprawdzone).

         *@yourdomain.com ${lookup{$1}lsearch*{/etc/email-addresses} \
                 {$value}fail} T
    

    Nast�pnie umie�� pozycje „*” w pliku /etc/email-addresses.


    9.6.1.4 Zamiana adres�w dla poczty wychodz�cej poczty w Eximie

    Selektywna zamiana adres�w dla wychodz�cej poczty, aby otrzyma� poprawnie nag��wki „From: ”, mo�e by� osi�gni�ta w programie exim dzi�ki odpowiedniej konfiguracji pod koniec pliku /etc/exim/exim.conf:

         *@komp1.gdzie�.dyndns.org \
           "${if eq {${lookup{$1}lsearch{/etc/passwd}{1}{0}}} {1}  \
            {$0}{$1@gdzie�.dyndns.org}}"  frFs
    

    Ta regu�ka zamienia wszystkie adresy pasuj�ce do *@komp1.gdzie�.dyndns.org.

    1. Najpierw sprawdza w pliku /etc/password czy cz�� lokalna ($1) jest u�ytkownikiem czy nie.

    1. Je�li to lokalny u�ytkownik, przepisuje adres w takiej postaci w jakiej wyst�powa�.

    1. Je�li nie, podmienia nazw� domeny.


    9.6.1.5 Konfigurowanie autoryzacji SMTP w Eximie

    Niekt�rzy us�ugodawcy SMTP, jak np. yahoo.com, wymagaj� autoryzacji SMTP. Skonfiguruj /etc/exim/exim.conf nast�puj�co:

         remote_smtp:
           driver = smtp
           authenticate_hosts = smtp.mail.yahoo.com
         ...
         
         smarthost:
           driver = domainlist
           transport = remote_smtp
           route_list = "* smtp.mail.yahoo.com bydns_a"
         ...
         
         plain:
           driver = plaintext
           public_name = PLAIN
           client_send = "^cmatheson3^this_is_my_password"
    

    Nie zapomnij o dw�ch znakach cudzys�owia w ostatniej lini


    9.6.2 Pobieranie poczty – Fetchmail

    fetchmail jest uruchamiany w trybie demona, aby pobra� poczt� z konta POP3 u ISP do lokalnego systemu pocztowego. Konfiguracja:

         /etc/init.d/fetchmail   
         /etc/rc?.d/???fetchmail uruchom update-rc.d fetchmail default priority 30
         /etc/fetchmailrc        plik konfiguracyjny (chown 600, w�asno�� fetchmaila)
    

    Uruchomienie fetchmaila jako demona wywo�ywanego ze skryptu init.d w Potato mo�e by� k�opotliwe (w Woodym jest ju� inaczej). Zobacz przyk�adowe skrypty.

    Je�li nag��wki poczty elektronicznej s� zanieczyszczone znakiem ^M z winy Twojego ISP, dodaj „stripcr” do opcji w pliku $HOME/.fetchmailrc:

         options fetchall no keep stripcr
    

    9.6.3 Przetwarzanie poczty – Procmail

    procmail spe�nia rol� lokalnego MDA oraz programu filtruj�cego. Nale�y stworzy� plik $HOME/.procmailrc dla ka�dego konta, kt�re z niego korzysta. Przyk�ady _procmailrc


    9.6.4 Odczytywanie poczty – Mutt

    U�yj mutt jako czytnika poczty ( mail user agent (MUA)) w po��czeniu z vim. Dostosuj do w�asnych potrzeb edytuj�c plik~/.muttrc; na przyk�ad:

         # u�ywaj trybu wizualnego i „gq” do formatowania cytat�w
         set editor="vim -c 'set tw=72 et ft=mail'"
         #
         # usuwanie nag��wk�w wzi�te z podr�cznika (Sven's Draconian header weeding)
         #
         ignore *
         unignore from: date subject to cc
         unignore user-agent x-mailer
         hdr_order from subject to cc date user-agent x-mailer
         auto_view application/msword
         ....
    

    U�yj nast�puj�cych wpis�w w plikach /etc/mailcap lub $HOME/.mailcap, aby przegl�da� za��czniki w formatach HTML i MS Word.

         text/html; lynx -force_html %s; needsterminal;
         application/msword; /usr/bin/antiword '%s'; copiousoutput;
         description="Microsoft Word Text"; nametemplate=%s.doc
    

    9.7 Lokalizacja

    Debian jest projektem mi�dzynarodowym, obs�uguj�cym rosn�c� ilo�� j�zyk�w itp. Ta cz�� wymieni kilka obszar�w r�nic j�zykowych, kt�re Debian obecnie obs�uguje. Nast�pne za� skupi� si� na lokalizacji, procesie uzyskania wej�cia i wyj�cia program�w w wybranym j�zyku, jak r�wnie� stosowania wybranych konwencji drukowania daty, liczb i symboli monetarnych, jak r�wnie� innych r�nic, jakie mog� wyst�powa� na skutek stosowania systemu Debian w Twoim regionie.


    9.7.1 Podstawy lokalizacji

    Jest kilka aspekt�w lokalizowania systemu Debian i obs�ugi j�zyk�w narodowych.


    9.7.1.1 Lokalizacja klawiatury

    Debian jest rozpowszechniany z blisko dwoma tuzinami map klawiatur. W Woodym mo�esz zmieni� ustawienia klawiatury poprzez:


    9.7.1.2 Lokalizacja danych

    Szeroka gama oprogramowania dost�pnego jako pakiety Debiana wspiera obs�ug� znak�w graficznych r�nych od standardu US-ASCII poprzez zmienn� �rodowiskow� LC_CTYPE, udost�pnian� przez mechanizm locale w glibc


    9.7.1.3 Lokalizacja wy�wietlania

    X-y mog� wy�wietla� ka�de kodowanie, w��czaj�c UTF-8, i obs�uguj� wszystkie czcionki. Zawieraj� si� w tym nie tylko wszystkie czcionki 8-bitowe, ale tak�e 16-bitowe - np. chi�ska, japo�ska czy korea�ska. Obs�uga wielobajtowych zestaw�w znak�w przy wprowadzaniu danych jest zapewniona przez mechanizm Alternatywne metody wej�cia X, Rozdzia� 9.7.10. Zobacz Przyk�ad wieloj�zykowego systemu X window, Rozdzia� 9.7.9 i Obs�uga UTF-8 w emulatorach terminali X, Rozdzia� 9.7.12.

    Wy�wietlanie japo�skiego kodu EUC jest tak�e mo�liwe w konsoli graficznej, poprzez pakiet kon2. Jest tak�e alternatywny program, u�ywaj�cy konsoli framebuffera, pakiet jfbterm. W tych �rodowiskach spos�b zapewnienia wej�cia kompatybilnego z j�zykiem japo�skim musi by� zapewniony przez programy u�ytkowe. U�yj pakietu egg dla Emacsa lub jvim dla Vima.

    Instalacja czcionek innych ni� Unicode dla X pomo�e wy�wietla� dokumenty z jakimkolwiek kodowaniem. Wi�c nie przejmuj si� zbytnio kodowaniem czcionek.


    9.7.1.4 Lokalizacja komunikat�w i dokumentacji

    Dost�pne s� t�umaczenia wielu komunikat�w i dokument�w wy�wietlanych w systemie Debian takich, jak komunikaty b��d�w, standardowe wyj�cie program�w, menu oraz strony podr�cznika systemowego. Obecnie istniej� strony podr�cznika w j�zyku niemieckim, hiszpa�skim, fi�skim, francuskim, w�gierskim, w�oskim, japo�skim, korea�skim, polskim, portugalskim, chi�skim oraz rosyjskim - wszystkie one s� dost�pne w pakietach manpages-LANG (gdzie LANG jest dwuliterowym kodem ISO kraju. U�yj apt-cache search manpages-|less aby otrzyma� list� dost�pnych pakiet�w.)

    Aby korzysta� z przet�umaczonych stron podr�cznika, u�ytkownik musi ustawi� zmienn� �rodowiskow� LC_MESSAGES na odpowiedni� warto��. W przypadku j�zyka w�oskiego LC_MESSAGES musi zosta� ustawione na it. Wtedy man b�dzie szuka� w�oskiego t�umaczenia w pliku /usr/share/man/it/.


    9.7.2 Locales

    Debian oferuje mechanizm locale. Pozwala on programom na dostosowanie wyj�cia i mo�liwo�ci w zale�no�ci od ustawie� systemowych takich, jak u�ywany zestaw znak�w, format wy�wietlania daty i godziny, symbol waluty itp. Na przyk�ad, zak�adaj�c wyst�powanie zar�wno angielskich (ameryka�skich) jak i niemieckich locales w Twoim systemie, komunikat b��du mo�e by� wy�wietlany w wielu j�zykach:

         $ LANG="en_US" cat foo
         cat: foo: No such file or directory
         $ LANG="de_DE" cat foo
         cat: foo: Datei oder Verzeichnis nicht gefunden
    

    Glibc oferuje t� funkcjonalno�� dla program�w jako bibliotek�. Zobacz locale(7).


    9.7.3 Wprowadzenie do locales

    Pe�ny opis locale sk�ada si� z trzech cz�ci: xx_YY.ZZZZ.

    Kody j�zyk�w i kraj�w mo�esz znale�� w opisie w info gettext.

    Zwr�� uwag�, �e cz�� opisuj�ca kody mo�e zosta� wewn�trznie znormalizowana poprzez usuni�cie wszystkich znak�w - i zamian� liter na ma�e w celu wi�kszej kompatybilno�ci, Typowe zestawy kod�w to:

    Znaczenie podstawowych system�w kodowania:

    ISO-8859-?, EUC, ISO-10646-1, UCS-2, UCS-4 i UTF-8 dla znak�w 7 bitowych wsp�ldziel� te same kody wraz z ASCII. EUC i Shift-JIS u�ywa znak�w wysokich bit�w (0x80-0xff) dla zaznaczenia, �e cz�� kodowania jest 16 bitowa. UTF-8 r�wnie� u�ywa znak�w wysokich bit�w (0x80-0xff) by zaznaczy� sekwencje znak�w spoza 7 bit�w i jest to najbardziej powszechny system kodowania znak�w spoza ASCII.

    Zwr�� uwag� na r�nic� w kolejno�ci bajt�w w implementacjach Unikodu:

    Wi�cej mo�esz dowiedzie� si� we Wprowadzeniu do i18n.


    9.7.4 Aktywacja wsparcia locale

    Debian nie jest instalowany z wszystkimi mo�liwymi prekompilowanymi wersjami locales . Sprawd� plik /usr/lib/locale, aby zobaczy�, kt�re locale (poza domy�lnym „C”), s� obecne w Twoim systemie. Je�li potrzebujesz takiego, kt�ry nie jest dost�pny masz dwie mo�liwo�ci:


    9.7.5 Uaktywnienie okre�lonego locale.

    Nast�puj�ce zmienne �rodowiskowe s� u�ywane, aby dostarczy� ustawie� locale dla program�w:

    1. LANGUAGE: Ta zmienna sk�ada si� z oddzielonej dwukropkami listy locale w porz�dku wa�no�ci. U�ywaj wy��cznie, je�li POSIX locale jest ustawione do warto�ci innej ni� „C” [w Woodym; wersja Potato jest zawsze wa�niejsza od POSIX locale]. (rozszerzenie GNU)

    1. LC_ALL: Je�li nie przyjmuje warto�ci NULL, warto�� ta jest u�yta dla categories. (POSIX.1) Zwykle „” (null).

    1. LC_*: Je�li nie przyjmuje warto�ci NULL, warto�� ta jest u�yta dla odpowiedniej kategorii (POSIX.1). Zwykle „C”.

      Dost�pne zmienne LC_*:

    1. LANG: Je�li nie przyjmuje warto�ci NULL i LC_ALL jest niezdefiniowane, warto�� wszystkich niezdefiniowanych kategorii LC_* jest ustawiana na t� warto��. (POSIX.1) Zwykle „C”.

    Zauwa�, �e niekt�re programy (np. Netscape 4) ignoruj� ustawienia LC_*.

    Program locale mo�e wy�wietla� ustawienia locale i dost�pne locale; przeczytaj locale(1). (Zapami�taj: locale -a podaje wszystkie locale, o kt�rych istnieniu wie; nie oznacza to, �e wszystkie s� dost�pne! Zobacz Aktywacja wsparcia locale, Rozdzia� 9.7.4.)


    9.7.6 Format daty ISO 8601

    Locale obs�uguje mi�dzynarodowy standard formatu daty yyyy-mm-dd (ISO 8601) poprzez locale en_DK, — Angielski w Danii, co jest �artem :-) Wydaje si� dzia�a� jedynie w trybie tekstowym w ls.


    9.7.7 Przyk�ad dla US (ISO-8859-2)

    Dodaj poni�sze linie do pliku ~/.bash_profile:

         LC_CTYPE=en_US.ISO-8859-1
         export LC_CTYPE
    

    9.7.8 Przyk�ad dla Francji, z walut� Euro (ISO-8859-15)

    Dodaj poni�sze linie do pliku ~/.bash_profile:

         LANG=fr_FR@euro
         export LANG
         LC_CTYPE=fr_FR@euro
         export LC_CTYPE
    

    Skonfiguruj klawiatur� jako francuskie „AZERTY”, jak to opisano w Lokalizacja klawiatury, Rozdzia� 9.7.1.1 i dodaj francuskie strony podr�cznika systemowego instaluj�c manpages-fr. Prawy Alt w US to Alt-Gr w Europie. Naci�ni�cie tych klawiszy razem z innymi tworzy liczne znaki diakrytyczne oraz znaki specjalne. Np Alt-Gr+E odpowiada za znak Euro.

    Wi�kszo�� j�zyk�w zachodnio-europejskich mo�e by� skonfigurowana podobnie.

    Zobacz Debian Euro HOWTO, jak doda� obs�ug� nowej waluty Euro oraz Utiliser et configurer Debian pour le fran�ais po wi�cej informacji w j�zyku francuskim.


    9.7.9 Przyk�ad wieloj�zykowego systemu X window

    Ustawmy wieloj�zykowy system X window, kt�ry b�dzie jednocze�nie obs�ugiwa� japo�ski, angielski, niemiecki i francuski z kodowaniami EUC, UTF-8 i ISO-8859-1 w r�nych konsolach.

    Poka�� spos�b dostosowania z u�yciem systemu menu Debiana. Szczeg�y tego systemu mo�esz znale�� w /usr/share/doc/menu/html/index.html. W przyk�adzie stworz� r�wnie� skr�t do przegl�darki mozilla. [38]

    Obs�uga innych j�zyk�w CJK opisana jest w nast�pnych rozdzia�ach oraz pod adresem SuSE pages for CJK.


    9.7.10 Alternatywne metody wej�cia X

    Jest wiele innych pakiet�w oferuj�cych alternatywne metody wej�cia dla X:

         J�zyk      LC_CTYPE     XIM serwer XMODIFIERS              klawisz startowy
         japo�ski   ja_JP*       kinput2    "@im=kinput2"           Shift-Space
         korea�ski  ko_KR*       ami        "@im=Ami"               Shift-Space
         chi�ski(T) zh_TW.Big5   xcin       "@im=xcin-zh_TW.big5"   Ctrl-Space
         chi�ski(S) zh_CN.GB2312 xcin       "@im=xcin-zh_CN.GB2312" Ctrl-Space
    

    Japo�ska metoda wej�ciowa kinput2 jest dostarczana przez pakiety kinput2-canna-wnn, kinput2-canna i kinput2-wnn. By by�y u�yteczne wymagaj� serwer�w s�ownikowych takich jak canna oraz freewnn-jserver.


    9.7.11 Emulatory terminali X

    Jest wiele konsoli X wspieraj�cych zwyk�e kodowanie 8-bitowe je�li odpowiednie pakiety z czcionkami s� zainstalowane.

    Wielobajtowe kodowania dla konsol X wspiera xterm poprzez kodowanie UTF-8 (Obs�uga UTF-8 w emulatorach terminali X, Rozdzia� 9.7.12). Nad wsparciem dla innych tradycyjnych kodowa� trwaj� prace (2003). Nast�puj�ce pakiety oferuj� wsparcie dla tradycyjnych kodowa�:

    Dla kterm (i prawdopodobnie innych), mo�esz uaktywni� XIM poprzez menu klikaj�c �rodkowy klawisz myszy.


    9.7.12 Obs�uga UTF-8 w emulatorach terminali X

    Dla XFree86 4.x obs�uga UTF-8 w emulatorze terminala X dostarczana jest przez program uxterm z pakietu xterm. Uaktywnia wsparcie dla wszystkich j�zyk�w. Jest on swego rodzaju nak�adk� nad xterm(1), kt�ra wywo�uje go z odpowiednio ustawionym zasobem X "UXTerm".

    Przyk�adowo by uaktywni� wy�wietlanie �adnych, du�ych znak�w angielskich, rosyjskich, japo�skich, chi�skich oraz korea�skich, po zainstalowaniu odpowiednich czcionek dodaj do swojego ~/.Xresources nast�puj�ce linie:

         ! set large font
         UXTerm*font: -misc-fixed-medium-r-normal-*-18-120-100-100-c-90-iso10646-1
         ! Use XIM for Japanese
         *inputMethod: kinput2
    

    Nast�pnie tak jak to opisano w Zasoby X, Rozdzia� 9.4.10, uruchom xrdb -merge ~/.Xresources by uaktualni� swoje zasoby X.

    Wi�kszo�� popularnych program�w konsolowych takich jak vim, mutt i emacs zosta�y ostatnio dostosowane do kodowania UTF-8 (Woody-Sarge). Jednak�e program mc nadal nie jest zgodny z UTF-8, a tylko czysty 8-bitowo. Je�li edytujesz 7-bitow� cz�� ASCII pliku o nieznanym lub mieszanym kodowaniu, to bezpieczniej jest u�ywa� oprogramowania niewspieraj�cego locale.

    Zobacz The Unicode HOWTO.


    9.7.13 Przyk�ad UTF-8 w terminalu framebuffer

    Wsparcie UTF-8 na terminalu FB jest zapewnione przez bterm u�ywany w debian-installer.


    9.7.14 Poza locales

    Kiedy po raz pierwszy starasz si� skonfigurowa� narodowe �rodowisko j�zykowe zastan�w si� nad u�yciem tasksel lub aptitude, aby dowiedzie� si� jakie pakiety s� instalowane, wybieraj�c odpowiadaj�ce im funkcje lokalizacyjne. Wyb�r pakiet�w jest przydatny nawet w systemie wieloj�zycznym. Je�li napotkasz konflikty podczas instalacji z Twoim ostro�nie skonfigurowanym systemem, unikaj instalowania pakietu powoduj�cego konflikt. Mo�liwe, �e b�dziesz musia� u�y� update-alternative aby przywr�ci� oryginalny stan dla niekt�rych polece�, gdy� instalowane mog�y mie� wy�szy priorytet od istniej�cych.

    Wa�ne nowe programy u�ywaj� glibc 2.2 i przewa�nie s� umi�dzynarodowione. Wi�c specjalnie zlokalizowane wersje, jak jvim dla VIM, mog� nie by� potrzebne, gdy� wymagana funkcjonalno�� jest oferowana przez wersj� 6.0 vima w X-ach. Chocia� z tym r�nie bywa. Np. jvim posiada wersj� skompilowan� z bezpo�rednim wsparciem dla japo�skiej metody wej�ciowej (canna) nawet w terminalu tekstowym i lepiej rozwi�zuje niekt�re problemy specyficzne dla japo�skiego, wi�c wci�� mo�esz na niego reflektowa� :-)

    Programy mog� potrzebowa� konfiguracji wykraczaj�cej poza locale aby zapewni� komfortowe �rodowisko pracy. Pakiet language-env i jego polecenie set-language-env w istotny spos�b u�atwiaj� ten proces.

    Zobacz tak�e dokument o internacjonalizacji, Introduction to i18n. Przeznaczony jest g��wnie dla programist�w, ale przydatny mo�e by� r�wnie� dla administrator�w.


    [ powr�t ] [ Spis tre�ci ] [ 1 ] [ 2 ] [ 3 ] [ 4 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ] [ 9 ] [ 10 ] [ 11 ] [ 12 ] [ 13 ] [ 14 ] [ 15 ] [ A ] [ dalej ]


    Debian Reference

    CVS, sobota, 26 stycze� 2008, 10:28:29 UTC

    Osamu Aoki osamu#at#debian.org
    Koordynator t�umaczenia: Bartosz Fe�ski aka fEnIo fenio@o2.pl
    Autorzy, Rozdzia� A.1