About Me

Tags

*nix Apache AppArmor articles bluetooth bridge Broadcom Cool Solutions driver education fail2ban fdisk fedora Fedora 13 firewall fonts ftp goddard headset howto Hrafn KVM Linux mesa network nouveau Novell nVidia Red Hat s2ram samba security shell Skype SLED SLES ssh SUSE SUSE Studio tips translation video virtualization wifi xen

«В данной статье будет рассмотрена настройка стандартной Linux-системы (с учетом стандартного ПО, поставляющегося в комплекте с дистрибутивом) для соответствия стандарту PCI DSS на примерах RHEL 5 и Fedora Core 12. Для каждого требования стандарта будут даны рекомендации по настройке системы, как на основе существующих технических стандартов (CIS, NIST, SANS), так и на основе опыта настройки подобных систем...»

Достаточно интересная статья на SecurityLab: http://www.securitylab.ru/analytics/395901.php

Честно говоря, после Ubuntu отображение шрифтов по умолчанию во многих дистрибутивах оставляет желать лучшего. Это же относится и к свежевышедшему релизу openSUSE — 11.3. Сколько лет еще должно пройти, пока разработчики решат сделать хоть что-то с этой проблемой, мне не известно. А решать проблему необходимо, поскольку выглядит все это дело просто погано.

Итак, что касается openSUSE, то тут сделать исправления достаточно легко, если, конечно, удастся найти нужное руководство и нужный репозиторий среди множества реп openSUSE :)
Кликаем по этой ссылке: http://opensuse-community.org/subpixel/subpixel.ymp, отвечаем на вопросы. У меня ругнулось на какие-то зависимости python'а и библиотеки, но я предупреждения просто проигнорировал. После установки для надежности перегружаемся. Вот. И чувствуем разницу.

Update. Благодаря товарищу Anixx (или Nxx) есть необходимые дополнения. Для установки пропатченного Cairo на openSUSE:

http://software.opensuse.org/ymp/home:anshuljain:ubuntu_patch_11.3/openSUSE_11.3/cairo.ymp

и забросить файлик local.conf, который брать по ссылке http://www.infinality.net/files/local.conf

С Федорой все несколько сложнее и проще одновременно. Вообще, по умолчанию шрифты в оной достаточно приличны и так, но всегда есть, что подправить, да и мнения людей могут довольно сильно разниться. Потому можно попробовать сделать следующее:
1. Скачиваем и устанавливаем следующий пакет: http://www.infinality.net/fedora/linux/infinality-repo-1.0-1.noarch.rpm
После его установки в систему будет добавлен репозиторий, в котором, в том числе, присутствует пропатченный freetype.
2. Я ставил следующие пакеты:

  • cairo-freeworld
  • freetype-subpixel
  • libXft-freeworld
yum install -y cairo-freeworld freetype-subpixel libXft-freeworld

Но это еще не все. Скачиваем файл: http://www.infinality.net/files/local.conf
Помещаем его в /etc/fonts. Перегружаемся и наслаждаемся. Лично я предпочитаю использовать шрифты либо Liberation, либо Droid.

Благодарности:

  • за рецепт для openSUSE — Google!
  • для Fedora — сайт infinality.net & Google!

Антиалиасинг и шрифты в браузерах

Памятка на будущее. Может пригодится еще кому.
На данный момент у меня стоит Fedora Rawhide. И как я заметил, периодически в предварительных релизах различных дистрибутивов в браузерах (проверял на Firefox, Google Chrome и Chromium) отображение шрифтов на страницах не соответствует дистрибутивному. Часто даже просто не применяются шрифты, которые указаны в настройках. Я с этим столкнулся на openSUSE 11.3 Milestine 7 и сегодня на Fedora Rawhide. Гуглил на эту тему я и раньше, но вот нашел решение только сейчас. Спасибо за это форуму ubuntuforums.org :)

Итак, открываем файл ~/.fonts.conf, если он существует, или создаем при отсутствии. Вписываем туда следующее:

<?xml version='1.0'?>
<!DOCTYPE fontconfig SYSTEM 'fonts.dtd'>
<fontconfig>
<match target="font" >
<edit mode="assign" name="rgba" >
<const>none</const>
</edit>
</match>
<match target="font" >
<edit mode="assign" name="hinting" >
<bool>true</bool>
</edit>
</match>
<match target="font" >
<edit mode="assign" name="hintstyle" >
<const>hintslight</const>
</edit>
</match>
<match target="font" >
<edit mode="assign" name="antialias" >
<bool>true</bool>
</edit>
</match>
</fontconfig>

Сохраняем и выходим. Если браузер был запущен — перезапускаем. Наслаждаемся улучшенным видом :)
Проверялось на Fedora Rawhide с браузерами Firefox, Google Chrome, Opera
Конфиг взят отсюда: http://ubuntuforums.org/showthread.php?p=8704572#post8704572

F13 и wicd

Совершенно необязательная заметка :) Скорее, себе на память, если на нетбук какой-нибудь ставить буду, хотя сейчас меня и NetworkManager устраивает более чем.

Итак. Собранные пакеты под Fedora 13 есть в репозитории ATrpms. Этот репозиторий не совместим со стандартными репами для Федоры, поэтому делаем так:

touch /etc/yum.repos.d/atrpms.repo
nano /etc/yum.repos.d/atrpms.repo

Вписываем туда следующее:

[atrpms]
name=Fedora Core $releasever - $basearch - ATrpms
baseurl=http://dl.atrpms.net/f$releasever-$basearch/atrpms/stable
gpgkey=http://ATrpms.net/RPM-GPG-KEY.atrpms
enabled=0
gpgcheck=1

Значение enabled обязательно поставить в «0», иначе потом может быть весело :) И командуем:

# yum install --enablerepo=atrpms wicd

Вот вывод с моей машины:

[root@alex yum.repos.d]# yum install --enablerepo=atrpms wicd
Loaded plugins: fastestmirror, presto, refresh-packagekit, remove-with-leaves
Loading mirror speeds from cached hostfile
* fedora: ftp.chg.ru
* rpmfusion-free: mirror.andreas-mueller.com
* rpmfusion-free-updates: mirror.andreas-mueller.com
* rpmfusion-free-updates-testing: mirror.andreas-mueller.com
* rpmfusion-nonfree: mirror.andreas-mueller.com
* rpmfusion-nonfree-updates: mirror.andreas-mueller.com
* rpmfusion-nonfree-updates-testing: mirror.andreas-mueller.com
* russianfedora-fixes: updates.msiu.ru
* russianfedora-fixes-updates: updates.msiu.ru
* russianfedora-fixes-updates-testing: updates.msiu.ru
* russianfedora-free: updates.msiu.ru
* russianfedora-free-updates: updates.msiu.ru
* russianfedora-free-updates-testing: updates.msiu.ru
* russianfedora-nonfree: updates.msiu.ru
* russianfedora-nonfree-updates: updates.msiu.ru
* russianfedora-nonfree-updates-testing: updates.msiu.ru
* updates: ftp.chg.ru
* updates-testing: ftp.chg.ru
atrpms | 3.0 kB 00:00
atrpms/primary_db | 376 kB 00:00
Setting up Install Process
Resolving Dependencies
--> Running transaction check
---> Package wicd.x86_64 0:1.7.0-3.fc13 set to be updated
--> Processing Dependency: python-urwid for package: wicd-1.7.0-3.fc13.x86_64
--> Processing Dependency: ethtool for package: wicd-1.7.0-3.fc13.x86_64
--> Running transaction check
---> Package ethtool.x86_64 2:2.6.33-0.1.fc13 set to be updated
---> Package python-urwid.x86_64 0:0.9.9.1-1.fc13 set to be updated
--> Finished Dependency Resolution
Dependencies Resolved
===============================================================================
Package Arch Version Repository Size
===============================================================================
Installing:
wicd x86_64 1.7.0-3.fc13 atrpms 426 k
Installing for dependencies:
ethtool x86_64 2:2.6.33-0.1.fc13 fedora 72 k
python-urwid x86_64 0.9.9.1-1.fc13 updates 317 k
Transaction Summary
===============================================================================
Install 3 Package(s)
Upgrade 0 Package(s)
Total download size: 815 k
Installed size: 3.9 M
Is this ok [y/N]: y
Downloading Packages:
Setting up and reading Presto delta metadata
Processing delta metadata
Package(s) data still to download: 815 k
(1/3): ethtool-2.6.33-0.1.fc13.x86_64.rpm | 72 kB 00:00
(2/3): python-urwid-0.9.9.1-1.fc13.x86_64.rpm | 317 kB 00:00
(3/3): wicd-1.7.0-3.fc13.x86_64.rpm | 426 kB 00:00
--------------------------------------------------------------------------------------------------------------------------------------------------------------
Total 400 kB/s | 815 kB 00:02
warning: rpmts_HdrFromFdno: Header V4 DSA/SHA1 Signature, key ID 66534c2b: NOKEY
atrpms/gpgkey | 2.3 kB 00:00 ...
Importing GPG key 0x66534C2B "ATrpms.net (rpm signing key) " from http://ATrpms.net/RPM-GPG-KEY.atrpms
Is this ok [y/N]: y
Running rpm_check_debug
Running Transaction Test
Transaction Test Succeeded
Running Transaction
Installing : python-urwid-0.9.9.1-1.fc13.x86_64 1/3
Installing : 2:ethtool-2.6.33-0.1.fc13.x86_64 2/3
Installing : wicd-1.7.0-3.fc13.x86_64 3/3
Installed:
wicd.x86_64 0:1.7.0-3.fc13
Dependency Installed:
ethtool.x86_64 2:2.6.33-0.1.fc13 python-urwid.x86_64 0:0.9.9.1-1.fc13
Complete!

F13, nouveau и compiz

Честно скажу, compiz сам по себе я люблю. Правда, из всех его возможностей я использую, наверно, всего пару: колебание окон при перемещении и прозрачность (в терминале. в частности).
На домашнем ноуте проблем с компизом нет, поскольку видео от Intel. А вот на рабочей машине стоит видяха NVidia. Пока сидел на Fedora 12, использовал дрова из репозиториев, настроенные по советам на форуме forum.russianfedora.ru. В F13 была заявлена поддержка 3D с драйверами Nouveau. Вот это я наконец и сподобился проверить.

$ lspci
00:00.0 RAM memory: nVidia Corporation MCP55 Memory Controller (rev a2)
00:01.0 ISA bridge: nVidia Corporation MCP55 LPC Bridge (rev a3)
00:01.1 SMBus: nVidia Corporation MCP55 SMBus (rev a3)
00:02.0 USB Controller: nVidia Corporation MCP55 USB Controller (rev a1)
00:02.1 USB Controller: nVidia Corporation MCP55 USB Controller (rev a2)
00:04.0 IDE interface: nVidia Corporation MCP55 IDE (rev a1)
00:05.0 IDE interface: nVidia Corporation MCP55 SATA Controller (rev a3)
00:05.1 IDE interface: nVidia Corporation MCP55 SATA Controller (rev a3)
00:05.2 IDE interface: nVidia Corporation MCP55 SATA Controller (rev a3)
00:06.0 PCI bridge: nVidia Corporation MCP55 PCI bridge (rev a2)
00:06.1 Audio device: nVidia Corporation MCP55 High Definition Audio (rev a2)
00:08.0 Bridge: nVidia Corporation MCP55 Ethernet (rev a3)
00:0f.0 PCI bridge: nVidia Corporation MCP55 PCI Express bridge (rev a3)
00:18.0 Host bridge: Advanced Micro Devices [AMD] K10 [Opteron, Athlon64, Sempron] HyperTransport Configuration
00:18.1 Host bridge: Advanced Micro Devices [AMD] K10 [Opteron, Athlon64, Sempron] Address Map
00:18.2 Host bridge: Advanced Micro Devices [AMD] K10 [Opteron, Athlon64, Sempron] DRAM Controller
00:18.3 Host bridge: Advanced Micro Devices [AMD] K10 [Opteron, Athlon64, Sempron] Miscellaneous Control
00:18.4 Host bridge: Advanced Micro Devices [AMD] K10 [Opteron, Athlon64, Sempron] Link Control
01:0a.0 FireWire (IEEE 1394): Texas Instruments TSB43AB23 IEEE-1394a-2000 Controller (PHY/Link)
02:00.0 VGA compatible controller: nVidia Corporation G96 [GeForce 9500 GT] (rev a1)

Просто установка nouveau ничего не дала. Но после установки mesa-dri-drivers-experimental и последующей перезагрузки компиз соизволил включиться.
Вот так все просто и под музыку :)

Fedora 13 Goddard вышла!

А вот здесь можно найти необходимый образ: http://fedoraproject.org/ru/get-fedora-options
Для желающих есть страница с торрентами: http://torrent.fedoraproject.org/

Fedora 13 Goddard (video)

Благодарность за видео: http://forum.russianfedora.ru/viewtopic.php?f=23&t=1799

И добавим еще один перевод касательно Samba. Бонусом к предыдущей заметке, хотя связи между ними, кроме темы, нет никакой.

Continue Reading «Отключение иконки принтера на сервере Samba» »

Давно не писал ничего. Очень занят. А когда выдается свободное минутка, делать совершенно ничего не хочется ))

Посему, добавлю чуть-чуть переводов. На сей раз про настройку Kerberos для интеграции в Active Directory. Оригинал заметки.

Следует также заметить, что многие заметки на Red Hat Knowledgebase отнюдь не являются полными руководствами, а всего лишь именно ЗАМЕТКАМИ что ли. Для реальной настройки многих вещей необходимо обязательно читать, как минимум. документацию дистрибутива. А лучше также файлы настройки нужной программы и документацию к ней.

Continue Reading «Kerberos для интеграции в AD» »

Перевод статьи, написанной Haydn Solomon и посвященной выходу новой версии Virt-Manager. Оригинал статьи.

На этой неделе вышел в свет свежий релиз virt-manager, 0.8.4, в котором появились некоторые дополнения в интерфейсе пользователя и новая функциональность. Часть из этих изменений направлены на устранение просчетов предыдущих релизов, которые были очевидны для каждого, знакомого с virt-manager. В это посте мы пройдемся по этим изменениям для получения представления, что в конце концов можно ждать от обновления.

Continue Reading «Virt-Manager 0.8.4 и новые гуевые возможности» »