FAQ najczęściej zadawane pytania
- Jak zrobić żeby były polskie ogonki?
- Polskie ogonki zależą od
1 Układu klawiatury: XkbLayout=pl ( w pliku lts.conf)
lub setxkbmap pl (w terminalu)
lub setxkbmap pl -print |xkbcomp -
2 Ustawienie kodowania: /etc/sysconfig/i18n dodać LANG='pl_PL'
3 Gdybyś chciał pisać korzystając z rosyjskiego układu klawiatury to wklep:
setxkbmap ru :-)
- Najważniejsze pliki w LTSP
- /etc/dhcpd.conf - nadawanie numerów IP dla ws i wskazywanie pliku kernela
/tftpboot/ltsp - katalog z plikami kernela
/etc/exports - udostępniane pliki przez serwer alfa
/opt/ltsp/i386 - udostępniane dla ws pliki systemu
/opt/ltsp/i386/etc/lts.conf - plik konfiguracyjny ws
- Procesy odpowiedzialne za LTSP.
- dhcpd - demon nadawania numerów IP (sudo /sbin/service dhcpd start|stop|restart|status
tftpd - demon do ładowania pliku jądra (sudo /sbin/service tftpd start|stop|restart|status)
nfs - usługa do udostępniania katalogów i plików na zdalnych komputerach
ypbind - demaon dla NIS
- Czy są jakieś najbardziej poodstawowe polecenia Linuxa dzięki którym
możliwa jest jakakolwiek praca?
- Tak np:
ls - wyświetla istniejące katalogi
cd - wchodzenie/wychodzenie do katalogu
man - podręcznik o poleceniach Linuxa wpisz: man cd nowsza wersja info.
cat - oglądanie pliku
more - jeśli oglądany plik nie mieści się na ekranie (np cat /etc/passwd |more)
CONTROL c lub CONTROL D lub CONTROL Z gdy chcemy wyjść z programu.
mkdir - utworzenie katalogu
>> lub (touch) - utworzenie pustego pliku (np >> plik lub touch plik)
vi bardzo prosty (i bardzo skomplikowany edytor tekstu)
- Czy można wszystko zrobić na Linuxie?
- Tak, tylko trzeba umieć! Można wszystko naprawić i wszystko zepsuć.
- Polecenie cat /etc/shadow pokazuje wszystkie zakodowane hasła - czy nie jest to dziura w systemie?
- I tak i nie. Jeśli użytkownicy trzymają się zasad tworzenia haseł to nie jest możliwe złamanie haseł!
- Jakie są reguły tworzenia haseł?
- Hasło musi być co najmniej 6. znakowe.
W haśle muszą być duże i małe litery oraz cyfry a nawet inne znaki z klawiatury.
Hasło trzeba zmieniać dostatecznie często.
Niedługo w naszym systemie będzie wymagane stosowanie powyższych reguł.
- Zapomniałem hasło - co robić?
- Tylko osoba z uprawnieniami roota może nadać nowe hasło - 'starego' (zapomnianego)
hasła NIKT NIE JEST W STANIE ODTWORZYĆ!
- Mam uprawnienia root i zapomnałem hasło dostępu dla root - co robić?
- Przerestartować Linuxa na serwerze i wybrać opcję linux single (lub wpisać init 1)- następnie zmienić hasło.
Wystartować z pierwszego dysku instalacyjnego i wybrać opcję linux rescue.
Wystartować z dyskietki ratunkowj i zrobić to co wyżej.
- Czy moje osobiste dane są dostępne na zewnątrz?
- Tak - polecenie finger szuka tych danych.
- Jak ściąga się pliki z Internetu?
- wget ścieżka/do/potrzebnego/pliku
- jak instaluje się pliki w Linuksie?
- rpm -i plik-do-zainstalowania.rpm
rpm --rebuild plik.srpm (plik RPM ze źródłami) powstanie plik o rozszerzeniu rpm i instalujemy go jak wyźżej.
yum install plik*
Zs źródeł (np plik.tar):
tar -xvf plik.tar
cd tar
./configure
./make
./make install
NIE ZAPOMNIJ WPISAĆ NOWEGO PROGRAMY DO pozwalaj
- Jak odinstalowuje się pliki?
- rpm --erase plik
yum erase plik
make clean ( po wejści do katalogu z instalką)
- Jak sprawdzić czy plik.rpm jest zainstalowany ?
- Nie mogę zainstalować żadnego pliku!
- Instalować pliki może tylko superużytkownik (root)!
- Jak udostępnić (nie udostępniać - zabronić korzystania z Internetu) przeglądarkę na pracowni?
- Zmienić uprawnienia do pliku /usr/bin/firefox na 0745 (0744).
sudo chmod 0745 /usr/bin/firefox - udostępnienie
(sudo chmod 0744 /usr/bin/firefox - zabronienie)
Domyślnie powinny być ustawionw na 0744.
- Jak nagrać coś na płytkę CD?
- Na konsoli tekstowej (terminal):
1. Utwórz katalog kat z interesującymi Cię plikami i katalogami.
mkdir kat
cp twoje_pliki kat
2. przekształć katalog kat na plik iso:
mkisofs kat >> kat.iso
3. Powstał plik kat.iso. Nagraj go:
3.1. Poproś upoważnioną osobę (KAŻDY nauczyciel, Pani Sekretarka)
o włożenie płytki do servera.
3.2. Nagraj płytkę (może to zrobić osoba z uprawnieniami roota - stąd sudo):
sudo cdrecord dev=ATAPI:0,1,0 kat.iso
3.4. Wysuń szufladkę:
eject
3.5. Poproś upoważnioną (punkt 3.1) osobę o przyniesienie nagranej płytki.
- Brak pulpitow w systemie X.
- Przerestartowaź Xwindows:
1. Wejść do serwerowni
2. włączyć monitor serwera
3. wpisać sudo /sbin/init 1
istnieje okolo 6 poziomow pracy: 1- single user, 3 - text mode, 5 - X.
Innych nie używać bo mogą być kłopoty
4. system wchodzi w tryb jednego użytkownika, gdy pojawi się znak zachęty
wpisujemy init 5
5. system wchodzi w tryb graficzny
Jeśli to nie pomoże przerestartować server (ostatecznosc):
1. shutdown -t 89 -r. (lub reboot nie zalecane).
Jeśli to nie pomoże nacisnąć przycisk zasilania:
Jeśli to nie pomoże wyciągnąć wtyczkę zasilającą! (Tak należy zrobić gdy jest podejrzenie
włamania do systemu. W takim przypadku nie wolno wyłączać komputera softwerowo
[reboot, shutdown itp])ani przez naciśnięcie włącznika zasilającego!
- Jak dodac skrót do menu dla wszystkich użytkowników
- W katalogu /usr/share/applications znajduja sie pliki, kazdy z nich odpowiada
za jakis skrot w MENU
Najprosciej w mc w menu POLECENIE/ZNAJDZ PLIK wyszukac plik z nazwa programu z
grupy do ktorej ma nalezec skrot na na bazie tego skrotu zrobic nowy
Np: Chce dodac do grupy INTERNET jakis skrot kaze w mc znalezc pliki z zawartoscia
opera
Znalazlem skrot w pliku opera.desktop
Kopiuje go jako np fire.desktop i edytuje:
w zawartosci pliku znajde rozne oznaczenia- nalezy zmienic przyporzadkowanie nastepujacym:
Name=Nazwa jaka ma widniec w menu (jeśli mają być tam polskie znaki to trzeba to wyedytować
jakimś edytorem w Xach np gedit - można go wywołać z mc:
gedit opera.desktop
)
Name[pl]=Nazwa w poskiej wersji Xów - właściwie to ta pojawi sie w menu
Exec=/scoezka/do/programu/wykonywalnego
Icon=/sciezka/do/ikony/w/menu
TryExec=wpisuje to samo co w exec
- Jak utworzyć prywatne strony WWW?
- W katalogu domowym utworzyć katalog o nazwie public_html. Wszystko co jest w takim katalogu jest widocznew
na zewmątrz po wpisaniu adresu: http://topola.no-ip.org/~logname gdzie logname jest nazwą użytkownika.
Nadać odpowiednie uprawnieniqa do plików i katalogów.
- Nie wiesz co robic, bo Gnome zle chodzi.
- Wybierz z menu logowania inna sesję: fluxbox, kde itp.
**************************************************************************************************
**************************************************************************************************
** Q Klopty z pulpitami. Prawdopodobnie nie zamknieto poprawnie XWindows. **
** A Wykasuj w katalogu /tmp katalogi gconfd-logname oraz orbit-logname. Bardziej zaawansowani **
** niech wykasują w tych katalogach tylko to co trzeba (EKSPERYMEBTOWAĆ!) bo inaczej **
** wszystkie ustawienia będą jak nowe! **
**************************************************************************************************
** Pamietaj! PIERWSZE: X-y przed wylaczeniem terminala nalezy zamknac! (ctrl+alt+backspace) **
** DRUGIE: Nie zostawiaj włączonego komputera i nie czekaj aż ktoś zrobi to za Ciebie!**
** Po zakończonych zajęciach wyłącza się prąd zasilający na całej pracowni co **
** może uszkoczić pliki na serwerze. W czasie pracy w X w katalogu /tmp/gconfd **
** tworzony jest plik o nazwie lock, jeśli on pozostanie to musi upłynąć dużo czasu **
** aź system wykryje ten fakt i wykasuje go! **
** TRZECIE: Nie pracuj na cudzym koncie. **
** CZWARTE: DBAJ O SIEĆ. Sieć nie jest aż tak odporna, że nie można jej zepsuć! **
**************************************************************************************************
**************************************************************************************************
- JAK W BEZPIECZNY SPOSOB ZRESTARTOWAC SERWER?
- shutdown -t 30 -r
Wyjasnienie: po 30 sekundach (-t) rozpocznie sie proces zamykania systemu
a potem uruchomienie (-r). Polecenie wysyla ostrzezenie do wszystkich
zalogowanych uzytkownikow o powyzszym fakcie. Sprawdx w manualu (man shutdown)
- Czy możliwy jest dostęp z komputera domowego do szkolnego serwera i praca na nim?
- Tak. Nalży Ściągnąć darmowy malutki program putty (pod windows) i połączyć się z serwerem
przez ssh (tak jak robicie to na pracowni). Linuksowcy łączą się od razu.
- Czy możliwa jest zdalna praca (w domu) na XWindows na serwerze szkolnym.
- Tak. Tylko po co? Zainstaluj u siebie Linuxa i wpisz: X --query NR.IP.NASZEGO.SERWERA
- : Czy mozna prowadzic prezentacje na wszystkich komputerach na pracowni,aby uczniowie widzieli
to samo na swoich ekranach co prowadzacy
- : Tak. Na serwerze testowym(o nazwie teta - w pracowni drugi od prawej) jest
uruchomiony pulpit zdalny - JUZ NIC NIE TRZEBA ROBIC ABY GO URUCHOMIC
Uczen wybiera z menu 'Aplikacje/Narzedzia systemowe/Terminal'
Nastepnie wpisuje polecenie
vncviewer teta:0
Juz moze ogladac, co nauczyciel prezentuje na serwerze teta
Jesli uczen chce cos wskazac, to moze wykonywac akcje za pomoca swojej myszy i klawiatury
WSZYSTKIE MYSZY I KLAWIATURY DZIALAJA ZDALNIE NA SERWERZE TETA JAKO JEDNA MYSZ I KLAWIATURA !
- Nie działa nasza strona (topola.no-ip.org) z sieci lokalnej.
- Wpisz lokalnie w okienku przeglądarki http://topola.cnik
- Jak uruchomic VNC serwer na teta(komputer testowy o adresie 192.168.0.20):
- W terminalu wpisujemy
vncserwer
zostanie uruchomiony serwer vnx na porcie 590x
w odpowiedzi dostaniemy kilka linijek, miedzy innymi
New 'teta:5 (root)' desktop is teta:5
oznacza to ze portem otwartym (x=5) jest 5905
na stacji klienckiej otwieramy polaczenie
vncviewer teta:5905
Mozna uruchomic klika serwerow
Z reguly beda one zajmowaly kolejne porty
- Jak ustawic haslo do polaczen klienckich przez VNC
- W terminalu wpisujemy
vncpasswd
System poprosi o wprowadzenie dwukrotnie hasla
- Jak podlaczyc sie do komputera teta za pomoca vnc z terminala
- Zakladam, ze uruchomiony jest vncserver(uruchamia sie automatycznie)
vncviewer teta
Jesli chcemy podlaczyc sie do uruchomionego serwera na porcie np 5905
vncviewer teta:5905
- Komputer strasznie 'muli'. Co robić?
- Sprawdź, czy nie chodzi jakiś CPU-żerny proces: Napisz top. Jeśli
jakiś proces zajmuke 100% CPU to go wykasuj: sudo kill -9 PID-procesu.
Uruchom sobie na pasku zadań Monitor systemu - będziesz widział co się dzieje!
- Nie można zalogować sie mimo wprowadzenia poprawnego loginame i passwd.
Z Wykasować w katalogu domowym użytkownika ukryte pliki (z kropka) .Authority.
- Jak wyłączyć aplikacje a pozostawić tylko potrzebne do zajęć?
- sudo chmod -R 0622 /usr/share/applications (nadaliśmy niskie uprawnienia
do wszystkich (-R) aplikacji)
następnie nadajemy pierwotne uprawnienia aplikacjom, ktore chcemy wlaczyc:
sudo 0644 /usr/share/applications/kde/kpat.desktop (włączylismy pasjans)
Po zajęciach należałoby pozostawić serwer w pierwotnym stanie:
sudo chmod -R 0644 /usr/share/applications.
Opis aplikacji jest w pliku applications
- Nie można zalogować sie mimo wprowadzenia poprawnego
loginame i passwd jedynie root może wejść.
- Sprawdzić messages (tail /var/log/messages) i zidentyfikować problem
jeśli problem z ldap to
service ldap start
Prawdopodobnie można to zrobić
z komputera z sambą np z windowsów w sekretariacie i ptty.
Trzeba być zapobiegliwym i utworzyć sobie takie konto!
- Chce wykonac polecenia zawarte w /usr/sbin (np useradd) bez pisania calej sciezki dostepu.
- Wykonaj w swoim bashu:
export PATH=/sbin:/usr/sbin:/bin:/usr/bin:/usr/X11R6/bin:/usr/sbin
wstaw ww polecenie do swojego .bashrc: będziesz miał frajdę na wieki.
- W OpenOffice są brzydkie polskie czcionki (grube ą, ę...).
- Odpal z katalogu gdzie jest zainstalowany OO
./spadmin -> czcionki -> zamiana czcionek
- Jak korzystać ze stacji dyskietek będącej w stacji lokalnej?
- Na konsoli stacji roboczej (przed zalogowaniem się - w trybie tekstowym) wklepuj
(oczywiście na komputerze gdzie jest stacja dyskietek!):
modprobe floppy
killall floppyd
floppyd -d /dev/fd0
chmod 0666 /dev/fd0
w swoim roboczym katalogu utworzyć plik
.mtoolsrc (kropeczka przed nazwą oznacza plik ukryty)
o zawartosci:
drive a: file='' remote 1.44m mformat_only
lub pobrac ten plik z naszego serwera ftp.
W sesji linuksowej możesz korzystać ze stacji dyskietek:
mdir - odczytuje zawartość dyskietki
mcopy plik a: - kopiuje plik na dyskietkę
.. i wiele innych (zobacz man, info lub help: man mtools)
na komputerze lokalnym (przed zalogowaniem się ) w trybie tekstowym (ofcourse)
możesz:
mount /dev/fd0 /mnt - zamontować dyskietkę
format /dev/fd0 - formatować
mke2ext - utworzyć linuksowu system plików
mk2msdos - utworzyc dosowy system plików
fdisk /dev/fd0 - utworzyć partycje na dyskietce
... itd, itd...
>>>>>>>>>>>>>>>>>>>>>>*********<<<<<<<<<<<<<<<<<<<<<<
UWAGA Korz stację do najbliższego przerestartowania stacjii!
>>>>>>>>>>>>>>>>>>>>>>*********<<<<<<<<<<<<<<<<<<<<<<
- Próby logowania nie powiodły się. Restart ldap dał wynik:
warning: stale lockfiles may be present in /var/lib/ldap
- Zastosuj:
/usr/sbin/slapd_db_recover -v -h /var/lib/ldap
- Próba logowania się daje komunikat: Uwierzytelnianie nie powiodło się
- Może:
/usr/sbin/slapd &
oczywiście musisz być rootem. Patrz poprzedni FAQ
- Jak dodaje się ucznia?
- sudo useradd -g grupa -d /homes/katalog/nazwa_uzytkownika -c 'komentarz' bazwa_uzytkownika
gdzie grupa: LP (dla liceum dla młodzieży) lub kadra (jasne) lub LOD (dla zaocznego liceum) lub SP (dla policealnych)
katalog: LP_06 (koncowka to rok zapisany dwiema ostatnimi cyframi)
nazwa_uzytkownika: nazwiskoimie lub dla kadry trzy pierwsze litery nazwisko + trzy
pierwsze litery imienia
komentarzx: 'Nazwisko Imię,teldopracy.teldo domu, itp oddziellone przecinkami'
sudo passwd nazwisko_imie (nadanie hasła dostepu)
sudo chage -d 0 żądanie zmiany hasła przez użytkownika po pierwszym zalogowaniu.
Reszta intuicyjna
- Komputr 'muli', Internet ściąga strony bardzo długo. Co robić?
- sudo service network restart
Uważaj, bo wyłączają się karty sieciowe więc konieczne jest przerestartowanie
stacji roboczej.
- . Jak nadawać uprawnienia do plików i katalogów?
- . Uprawnienia podawane są liczbami zapisanymi ósemkowo.
Uprawnienia do plików są liczbami trzycyfrowymi zaczynającymi się od 0 (symbol systemu ósemkowego0
0 - brak uprawnien
1 - wykonywanie
2 - zapisywanie
3 - zapisywanie i wykonywanie
4 - odczytrwanie
5 - odczytywanie i wykonywanie
6 - odczytywanie i zapisywanie
7 - odczytywanie, zapisywanie i wykonywanie
można również stosować mnemoniki:
w - write zapisywanie
r - odczytywanie
x - wykonywanie
Pierwsza cyfra uprawnienia dla właściciela
Druga cyfra uprawnienia dla grupy
Trzecia cyfra uprawnienia dla innych
- Jak dodawać uzytkowników?
- dodajuser, adduser, useradd, nowy - te cztery polecenia są aliasami i uruchamiają skrypt pozwajakący na jednolite, zgodne z naszą filozofią, wpisywanie użytkowników. Gdyby zachodziła potrzeba użycia starodawnego to uruchom /usr/sbin/useradd.
- Wlaczanie i wylaczanie Internetu na pracowni.
- robi to TYLKO sekretarka
Internet wyłącza się automatycznie po dzwonku na przerwę.
- Nie można zmienić tła na pulpicie
- mv /usr/bin/gnome-background-properties.ORG /usr/bin/gnome-background-properties
Potem KONIECZNIE przywrócić ustawienie domyślne
- Jak drukować będąc na pracowni?
- Należy poprosić sekretarkę:
- Poproszę o pozwolenie wydrukowania.
- Logname?
- kowalskijan
- Zrobione.
Sekretarka powinna wejść do system/administracja/drukowanie -> uprawnienia i dopisać kowalskijan,
potem oczywiście wywalić użytkownika. Domyślnie mają prawo drukować: cnik, sekretarka, jola, root.
- Pozostało dużo 'śmieci' po niepracującym już użytkowniku. Jak wyczyścić wszystkie pozostałości?
- killuser username (oryginał leży u roota)
- Jak dobrać 'dobre hasło'? Za każdym razem system odrzuca moje hasła!
- Zasady wyboru haseł.
Linux ma wbudowany mechanizm sprawdzania jakości haseł. Hasła łatwego do odgadnięcia system nie przyjmie, więc:
Dobre hasło powinno być proste do zapamiętania, a jednocześnie trudne do odgadnięcia. Nie powinna być to kombinacja typu np. komputer, ponieważ takie hasło jest bardzo proste do złamania. Przede wszystkim powinniśmy kierować sie następującymi zasadami:
* Za wszelką cenę unikać haseł domyślnych stosowanych przez system.
* Hasło powinno być kombinacją małych i dużych liter, a także znaków interpunkcyjnych.
* Nie można stosować słów powszechnie znanych i używanych (niezależnie do języka ojczystego), które znajdują sie np. w słowniku, ponieważ jest potencjalne zagrożenie, że 'haker' użyje zasobów słów znajdujących się w słowniku.
* Nie należy używać haseł kojarzących sie wprost z osobą czy inną rzeczą np. komputer, basia
Z powyższych zasad wynika, że dość trudno wymyślić dobre hasło, które będzie zarazem proste do zapamiętania. Jednak jest na to pewien sposób. Hasło może składać sie z pierwszych liter przypadkowo ułożonego zdania do którego dodamy np. datę ślubu (dla przykładu 21.08.1971). 'Wczoraj kupiłem sobie dużego i groźnego psa' czyli zgodnie z tym hasło będzie wyglądać: 'WKSDIGP21871'. Aby jeszcze bardziej je utrudnić możemy zmienić wielkość liter i dodać jakiś znak np. 'WksDigP_21871'. Tak sporządzone hasło będzie stosunkowo proste do zapamiętania, a jednocześnie bardzo skomplikowane.
- Jak uruchomić programy, polecenie, gry? Pojawia się komunikat: zabroniony dostęp.
- Do zarządzania programami/poleceniami służy polecenie: /bin/pozwalaj. Po zakończeniu ustaw wartość domyślną!
Można również pozwolić na korzystanie ze wszystkiego: pozwalaj_tak lub zabronić
wszystkiego: pozwalaj_nie.
- Przeglądarka nie może się łączyć bezpośrednio z internetem, możliwe jest jedynie ręczne ustawienia serwera proxy, czy można to zmienić?
- Polityka jest taka jw. Aby zmienić należy wyedytować plik /usr/lib/firefoxXXX/greprefs/all.js i skomentować linię: pref ('general.config.filename','mozilla.cfg'). Można również wygeneroewać nową politykę poprawiając plik mozilla.txt i przekształcając go w plik konfiguracyjny. Na koniec oczywiście restart firefox.
- Jak dodać/usunąć zabronione strony i słowa?
- Robi się to w pliku /etc/squid/banned_list i /etc/squid/zakazane_strony
- Jak pozabijać procesy użytkownika? Zamulają system.
- killuser logname
skill -9 -u logname (itp)
oczywiście jako superuser
- Jak uruchomić czysto windowsowskie programy, lub zrobione pod jakiś inny system?
- Zainstaluj u siebie VMWare - Serwer (program udostępniony free) jest w Aplikacje > inne
- W katalogu /var/OSs są obrazy iso różnych systemów operacyjnych, zainstaluj odpowiedni: w opcjach VMWare wybierz nie stację cdrom lecz plik iso.
- Zainstaluj VMWare Tools.
- Przed uruchomieniem wirtualnej stacji ustaw cdrom na plik iso z odpowiednim programem.
|