Показаны сообщения с ярлыком Debian. Показать все сообщения
Показаны сообщения с ярлыком Debian. Показать все сообщения

четверг, 3 мая 2007 г.

Howto: Устатовка Windows из Linux с помощью VMWare Server.

В этом Howto я расскажу о том, как поставить VMWare Server на компьютер под управлением Linux, в частности Debian и [K]Ubuntu, и с помощью этой программы установить виртуальную машину Windows. Я взял Windows лишь для примера, хотя ничего не мешает создать гостевую операционную систему с FreeBSD, Solaris, другого дистрибутива Linux или просто попробовать Live-CD.

Установка.

Установка VMWare Server в Ubuntu Feisty Fawn.

Проще всего установить VMWare Server в последней версии [K]Ubuntu. Для этого нужно лишь добавить коммерческий (commercial) репозиторий в список доступных репозиториев, обновить список и установить программу.
Т.е., открываем файл /etc/apt/source.list

$ sudo vi /etc/apt/source.list

и вносим в него следующую строчку:

deb http://archive.canonical.com/ubuntu feisty-commercial main

обновляем список

$ sudo apt-get update

и ставим VMWare Server

$ sudo apt-get install vmware-server

Здесь вам придется ответить на десяток-другой вопросов, но ничего страшного в этом нет. В подавляющем большинстве случаев нужно лишь жать Enter. Единственное, что желательно изменить, - это директория, в которой будут находится виртуальные машины. Для примера я выбрал /var/vmware/. Главное, чтобы было достаточно свободного места (хотя бы 5-7 Гб).

Получение лицензионного номера.
В самом конце нужно ввести лицензионный номер. Для того чтобы получить последний, нужно зайти на сайт проекта и заполнить форму регистрации на этой странице http://register.vmware.com/content/registration.html В поле "VMware products you currently use:" укажите VMware GSX Server.
Советую сохранить этот номер, так как он может понадобиться в будущем.

На этом установка в Feisty Fawn закончена. Можно приступать к созданию виртуальной машины. О том как это сделать я расскажу в следующем пункте, сразу после описания установки в Debian и более старых версиях семейства Ubuntu.

Установка VMWare Server в Debian Etch.

Поскольку VMWare Server в репозиториях Debian нет (по крайней мере я о таких не слышал), придется скачивать архив и ставить из него. Но опять же, это совсем не сложней установки в Ubuntu 7.04, все за вас сделают скрипты, написанные на Perl.
Приступим, пожалуй.

Первым делом обновляем базу данных доступных пакетов:

$ su
# apt-get update

и устанавливаем необходимые пакеты:

# apt-get install linux-headers-`uname -r` libx11-6 libx11-dev x-window-system-core x-window-system xspecs libxtst6 psmisc build-essential

Скачиваем архив VMWare Server с сайта программы http://www.vmware.com/download/server/. На данный момент самая новая версия 1.0.3. Если лень идти на сайт и читать лицензионное соглашение (многие ли из нас его читают?), то можно скачать по нижеприведенной ссылке:

# cd /tmp
# wget http://download3.vmware.com/software/vmserver/VMware-server-1.0.3-44356.tar.gz

В любом случае лицензионное соглашение можно будет прочитать при установке. Это я к тому, что для предприятий данный продукт может быть и не бесплатным (хотя я не интересовался данным вопросом).

Разархивируем и заходим в созданную директорию:

# tar xzvf VMware-server-1.0.3-44356.tar.gz
# cd vmware-server-distrib/

и запускаем установочный скрипт

# ./vmware-install.pl

Все жмем по умолчанию (хотя не помешает и почитать, вдруг у вас что-нибудь отличается), выбираем удобное для вас место расположения виртуальных машин и вводим лицензионный номер (как его получить описано выше).

Создание виртуальной машины Windows в Ubuntu и Debian.

Если установка прошла успешно, то набрав в терминале vmware&, вы должны увидеть следующее окошко:



Здесь выбираем Local host и жмем Connect.

Теперь:
- вставляем диск с Windows (или с чем-нибудь другим) в CD-ROM;
- в окне VMware Server Console (именно оно должно открыться при запуске команды vmware) выбираем 'Create a new virtual machine'
- Next
- Typical - Next
- Оставляем Microsoft Windows и выбираем версию Windows - Next
- Указываем директорию, в которой будут находиться виртуальные машины (впишите то же, что и при установке) - Next
- В пункте выбора типа подсоединения к сети я выбрал NAT - Next
- Выделяем место под будущую машину. Советую задать не меньше 5 Гб, хотя все зависит от того, насколько интенсивно вы собираетесь использовать данную систему и что собираетесь в ней устанавливать. - Finish

Создание виртуальной машины займет некоторое время.

Установка Windows из Linux.

После создания, виртуальная машина должна появиться в меню Inventory.Запускаем ее и начинаем установку Windows.



Здесь все стандартно. Единственное, при выборе метода форматирования, лучше указать - быстрое и при выборе способа подключения к Интернету указать - получить IP и адресс DNS-сервера автоматически.

После пары перезагрузок (виртуальных) вы окажетесь в полноценной среде Microsoft Windows (ой, что-то знакомое:)).

Я не тестировал установленную таким способом систему на производительность, но такое впечатление, что работает почти также как и обычная система (это при том, что по умолчанию стоит 256 Мб оперативки). В общем не знаю, как на счет игр, но работать в IE можно без проблем (именно из-за этого чуда я и устанавливал Windows).

Вот так это выглядит сейчас (дело дошло до запуска иксовых приложений родного Debian с помощью putty).



Ну и напоследок несколько подсказок по работе с VMWare Server.
Используйте комбинацию клавиш Ctrl + Alt для перемещения курсора мыши из Linux в виртуальную машину и обратно. Для того чтобы виртуальная машина занимала весь экран монитора, нажмите Full Screen. Все просто!

Удачных вам экспериментов!

Читать дальше...

среда, 18 апреля 2007 г.

Чтение-запись NTFS с использованием драйвера ntfs-3g в Debian.

NTFS-3g - это свободный драйвер для работы в режиме чтения и записи с файловой системой NTFS. Это еще одно детище файловой системы в пространстве пользователя - FUSE. По умолчанию (без этого драйвера) в большинстве дистрибутивов Linux поддерживается только чтение, для разделов NTFS и чтение/запись, для разделов FAT. Поэтому, если у вас помимо Linux на компьютере установлена Windows, работающая на NTFS, вам понадобится установка дополнительного драйвера, лучшим из которых является NTFS-3g.

Установка в Debian Sarge, Debian Sid и Ubuntu.

Здесь никаких проблем нет, так как данный драйвер входит в репозитории дистрибутивов.

$ sudo apt-get install ntfs-3g

FUSE и пару дополнительных библиотек установятся, как нужные для работы драйвера.

Установка в Debian Etch.

По причинам безопасности NTFS-3g не был вкючен в Debian Etch (выглядит странно, так как уже вышла стабильная версия драйвера 1.0). О том, чем заменить этот драйвер, я так ничего и не нашел. Поэтому решил ставить из backports.

Добавляем backports в список доступных репозиториев:

$ sudo vi /etc/apt/source.list

и вставляем

deb http://www.backports.org/debian sarge-backports main

(в edgy-backports драйвера пока нет)

Загружаем и добавляем ключи:

$sudo wget -O - http://backports.org/debian/archive.key | sudo apt-key add -

(можно и не добавлять, но в таком случае все время при обновлении списка репозиториев будет выскакивать предупреждение)

Обновляем список репозиториев и устанавливаем NTFS-3g:

$ sudo apt-get update
$ sudo apt-get install ntfs-3g
Альтернативный способ:
$ wget ftp://ftp.ru.debian.org/debian/pool/main/n/ntfs-3g/libntfs-3g0_1.328-2_i386.deb
$ wget ftp://ftp.ru.debian.org/debian/pool/main/n/ntfs-3g/ntfs-3g_1.328-2_i386.deb
$ sudo apt-get install fuse-utils libfuse2
$ sudo dpkg -i libntfs-3g0_1.328-2_i386.deb
$ sudo dpkg -i ntfs-3g_1.328-2_i386.deb

Монтирование.

Создаем точку монтирования:

$ sudo mkdir /mnt/win

Монтируем:

$ sudo mount -t ntfs-3g /dev/sda1 /mnt/win -o umask=0

Вместо /dev/sda1 запишите windows раздел вашего диска (обычно это /dev/hda1). Если у вас локаль отличная от UTF8, выставьте ее значение с помощью опции nls (например nls=koi8-r)

Отмонтировать можно командой:

$ sudo umount /mnt/win

Убедившись в том, что все работает правильно, запись можно добавить в файл /etc/fstab:

$sudo vi /etc/fstab

добавляем:

/dev/sda1 /mnt/win ntfs-3g umask=0,nls=ваша_локаль 0 0

(в случае, если у вас несколько разделов - таким же образом добавьте их все)

Монтируем:

$ sudo mount /mnt/win

После монтирования можно зайти в папку /mnt/win и проверить содержимое. Скорость работы с файловой системой должна быть такой же как и с Linux разделами. Также не должно быть никаких проблем с отображением русских имен файлов.

P.S. Будьте осторожны при удалении файлов из папки windows :).

Читать дальше...

понедельник, 16 апреля 2007 г.

Gmailfs. Монтируем Gmail как сетевой диск.

Продолжаю играться с виртуальными файловыми системами, построенными на основе fuse (Filesystem in Userspace) - файловой системы в пространстве пользователя. Здесь (SSHFS -монтирование удаленных систем через SSH) я уже писал о sshfs - утилите, позволяющей монтировать разделы удаленного компьютера с помощью fuse. Также существуют еще fuseftp, для монтирования ftp разделов, fusesmb монтирования сетевых директорий Windows, ntfs-3g для монтирования ntfs разделов с возможностью записи, о которых я, надеюсь, напишу позже. Вообще, для желающих создать свою виртуальную файловую систему есть статья Разработка собственной файловой системы с помощью FUSE.


В свою очередь, Gmailfs - это виртуальная файловая система позволяющая пользователям монтировать и использовать дисковое пространство, предоставляемое им с почтовым ящиком от Gmail. На данный момент это приблизительно 3 Гигабайта в ваше личное пользование. Конечно, скорость работы меньше чем с локальными разделами. Главным же преимуществом есть возможность доступа с любой точки земного шара, имеющей выход в Интернет.

Установка.

Здесь я рассматриваю установку программы в Debian Etch. Все должно работать и в последних версиях (Edgy и Feisty) Ubuntu/Kubuntu. С Dapper были некоторые проблемы, решение описано здесь.
Бинарные пакеты для других популярных дистрибутивов тоже существуют. Проверьте с помощью менеджера пакетов вашей системы.
Для работы программы в системе должен быть установлен Python версии 2.3 или позже. Также ядро должно быть собрано с поддержкой fuse. В последних версиях ядра он включен по умолчанию. Если в ядро вашего дистрибутива этот модуль не включен, соберите и установите его как описано здесь.

Собственно установка:

$ sudo apt-get install gmailfs

Проверяем, загружен ли модуль fuse (у меня не был):

$ lsmod | grep fuse

Если команда выдает что-нибудь наподобие:

fuse 48944 0

все замечательно, следующий шаг можно пропустить, иначе
подгружаем модуль fuse:

$ sudo modprobe fuse

Модуль должен подгрузиться. Можете проверить опять.

Теперь можно приступить и к знакомой работе, связанной с монтированием.

Монтирование.

Создаем точку монтирования:

$ sudo mkdir -p /mnt/gmail

Монтировать как всегда можно вручную (после перезагрузки все теряется) и прописав опции монтирования в файле /etc/fstab. Все зависит от частоты перезагрузки вашего компьютера и частоты пользования данной утилитой. Рассмотрим оба варианта.

Монтирование вручную:

Наберите в терминале следующее:
$ sudo mount -t gmailfs none /mnt/gmail -o username=account_name@gmail.com,password=password,fsname=xxx
Ignored option :rw

Вставьте соответственно имя своего аккаунта и пароль. Также введите что-нибудь пооригинальней в пункте fsname (вроде пароля).

Для проверки скопируйте файл в созданную директорию и проверьте ее содержимое (только под пользователем root).

$su
#cd /mnt/gmail/
#mc (копируем файлы в папку /mnt/gmail)
#ls
1.png 2.png 3.png 4.png

Закончив работу, отмонтируем:

#umount /mnt/gmail

Монтируем с записью в /etc/fstab/:

Открываем упомянутый файл:

$ sudo nano /etc/fstab

и вносим в него опции монтирования:

/usr/share/pycentral/gmailfs/site-packages/gmailfs.py /mnt/gmail gmailfs username=account_name@gmail.com,password=password,fsname=xxx

Сохраняем изменения и монтируем:

$sudo mount /mnt/gmail

Виртуальная файловая система смонтирована и готова к работе.

В качестве альтернативы все данные (имя, пароль и fsname) можно занести в файл /etc/gmailfs/gmailfs.conf и после этого монтировать без них.

Теперь несколько слов о проблемах:

1. При копировании файла на gmail-disc на ящик приходит 3 письма с такими заголовками:
"v=3 r=1137456558 q=__g__gmail__h__ "

Я эту проблему решил с помощью настройки фильтров на аккаунте gmail и в почтовой программе. В качестве параметра для фильтрования можно задать величину q=__g__123123__h__, где 123123 ваш fsname.


2. Работать можно только от пользователя root
От имени обычного пользователя зайти в примонтированную папку не получается. При попытке просмотреть права доступа выдает следующее:

serhiy@debian:/mnt$ ls -l
итого 6
?--------- ? ? ? ? ? gmail

Пока не знаю как с этим бороться. Добавление пользователя в группу fuse не помогло. Может, кто-нибудь сталкивался?

Монтировать нужно от имени обычного пользователя, а размонтировать с помощью sudo:

serhiy@debian:/mnt$ mount /mnt/gmail/
serhiy@debian:/mnt$ cd gmail/
serhiy@debian:/mnt/gmail$ ls
1.png 2.png 3.png 4.png IMG_0001.JPG
serhiy@debian:/mnt/gmail$ umount /mnt/gmail
serhiy@debian:/mnt/gmail$ cd ..
serhiy@debian:/mnt$ umount /mnt/gmail
umount: /mnt/gmail mount disagrees with the fstab
serhiy@debian:/mnt$ sudo umount /mnt/gmail/
serhiy@debian:/mnt$
Может это выглядит и не очень красиво, но зато работать можно от имени обычного пользователя. В целом, меня все устраивает.

Пока же буду работать только от имени суперпользователя.

Читать дальше...

четверг, 12 апреля 2007 г.

Macromedia Flashplayer в Debian Etch/AMD64.

Adobe упорно игнорирует пользователей 64-битных Linux дистрибутивов, не предоставляя Flashplayer. Так, установив Debian Etch/AMD64 и запустив Iceweasel (Firefox), даже не пытайтесь заходить на такие сайты, как Youtube и Google Video. Без Flashplayer там делать нечего. А хотелось бы. В Kubuntu Dapper Drake эту проблему я решил с помощью специального скрипта (описано здесь), но в Debian Etch он не заработал. Поэтому было найдено другое решение - воспользоваться услугами Nspluginwrapper. Nspluginwrapper - это кроссплатформенный интерфейс, разработанный как раз для того, чтобы пользователи Mozilla/Firefox архитектур AMD64 и PowerPC могли использовать плагины, разработанные только для i386.

Установка

Первым делом установим Nspluginwrapper:

$ sudo apt-get install nspluginwrapper

(contrib - должен быть добавлен в source.list)

Хоть в названии я и указал Debian Etch, но думаю, что бинарные пакеты есть и для других дистрибутивов. В любом случае на сайте разработчика можно взять исходники. Установив у себя nspluginwrapper, все нижеописанное можно применить практически к любому дистрибутиву.

Теперь идем на сайт Adobe и качаем плеер (TAR.GZ, 2.5 MB):

$wget http://fpdownload.macromedia.com/get/flashplayer/current/install_flash_player_9_linux.tar.gz

Распаковываем:

$tar -xzvf flash_player_9_linux_dev.tar.gz

Заходим в созданную директорию и копируем нужные файлы в папку с плагинами Iceweasel (Firefox):

$ cd install_flash_player_9_linux/
$ sudo cp libflashplayer.so flashplayer.xpt /usr/lib/mozilla/plugins

В случае с Firefox вместо mozilla может быть firefox (т.е. /usr/lib/firefox/plugins).

Запускаем Nspluginwrapper с нужными ключами:

$nspluginwrapper -v -a -i

Проверяем работу плеера (заходим на сайт yuotubu.com и запускаем первый попавшийся видео-ролик).
Последнюю команду нужно будет запускать каждый раз после обновления браузера.

Таким же образом можно запускать и другие i386 плагины.

В конце добавлю, что данный метод работает со всеми браузерами, основанными на движке Gecko (Epiphany, Firefox, Galeon,...).

Читать дальше...

пятница, 6 апреля 2007 г.

Поставил Debian.

После долгих мучительных раздумий - обновиться до Kubuntu 7.04 или все бросить и поставить Debian Etch - выбрал второй вариант. Сработало элементарное любопытство. С новинками же от Kubuntu буду знакомиться на ноутбуке.
Несколько слов о моих впечатлениях. В основном - приятные. Не сработал скрипт для установки Firefox+Macromedia Flash в Linux 64-bit (работавший в Ubuntu Dapper). Немного попотев поставил вручную (теперь это Iceweasel). В принципе все. Все остальное ставилось и работало без проблем.

Понравилось то, что все ставишь сам (конечно не Gentoo, но после Kubuntu...). Никаких проблем с мультимедиа (даже не о чем писать :)).

Главное, что меня поразило - это скорость. На моем компьютере и Kubuntu летал, но Debian намного быстрей. Правда, склонен считать, что это связано с тем, что в Kubuntu работало огромное количество дополнительных служб, которые в Debian я еще не поставил (не знаю, измерял ли кто скорость работы Debian с KDE и Kubuntu сразу после установки? есть ли разница?).

В общем ничего страшного в Debian нет. Тот же Kubuntu :).

Читать дальше...

четверг, 15 февраля 2007 г.

Мониторинг сервера и клиентов с помощью Munin.

Munin - это приложение для мониторинга серверов и обычных клиентских компьютеров под управлением Linux, написанное на языке Perl. Программа создает вывод изменений характеристик системы в виде графиков, встроенных в html страничку. По умолчанию осуществляется мониторинг использования файловой системы, памяти, процессора, активности сетевых служб и др. В принципе, вам должно этого хватить. Если же нужно отслеживать какие-нибудь специфические параметры, то можно добавить дополнительные плагины из уже созданных или написать самому.

В состав Munin входят пакеты как для сервера (munin), так и для клиентов (munin-node). Серверную часть нужно устанавливать только на самом сервере, клиентскую, как на сервере (если вы хотите анализировать и его), так и на всех клиентских машинах.

Здесь я опишу установку в Kubuntu Dapper Drake. Но, так как при написании я использовал материалы статей, описывающих установку в Debian, - считаю, что приведенное ниже годится для всех Debian-производных дистрибутивов. В конце приведена ссылка на статью, описывающую установку в SLES 10. Установив из RPM-пакетов, настраивать можно так же, как описано здесь.

Настройка Munin сервера.

Установка:
$ sudo apt-get install munin munin-node

Конфигурация:

Конфигурация munin сервера осуществляется редактированием конфигурационного файла /etc/munin/munin.conf.
Если вы осуществляете мониторинг лишь одной машины (самого сервера), то менять ничего не нужно. Если же есть клиентские машины - информацию о них нужно внести в этот файл.

$sudo vi /etc/munin/munin.conf

и найти секцию

# a simple host tree
[localhost.localdomain]
address 127.0.0.1
use_node_name yes

после этого добавляем клиентскую машину(ы);

[test.skku.ac.kr]
address 172.30.5.129
use_node_name yes

Замените test.skku.ac.kr и 172.30.5.129 на имя и IP клиентского компьютера соответственно.

Настройка munin клиента.

Установка:

$ sudo apt-get install munin-node

В результате установки будет создана директория /etc/munin, содержащая:

munin-node.conf - конфигурационный файл клиента

plugin-conf.d/munin-node - конфигурационный файл для настройки плагинов клиента

plugins - папка, в которой находятся символьные ссылки к плагинам в /usr/share/munin/plugins

Конфигурация:

Открываем файл munin-node.conf

$sudo vi /etc/munin/munin-node.conf

и добавляем:

полное имя клиентской машины

#host_name localhost.localdomain

host_name test.skku.ac.kr


и после allow ^127\.0\.0\.1$ записываем IP-адрес сервера, таким образом разрешая с него доступ на клиентскую машину

allow ^127\.0\.0\.1$

allow ^10\.52\.31\.41$

(можно задавать несколько серверов)

По умолчанию будут запускаться плагины, ссылки на которые находятся в директории /etc/munin/plugins. Это:

cpu entropy forks if_eth0 iostat memory mysql_slowqueries open_files processes df exim_mailqueue if_err_eth0 if_eth1 irqstats mysql_bytes mysql_threads open_inodes swap df_inode exim_mailstats if_err_eth1 interrupts load mysql_queries netstat postfix_mailvolume vmstat

Если же вы хотите добавить другие, нужно редактировать файл /etc/munin/plugin-conf.d/munin-node, где надо указать плагин, задание, пользователя и группу по аналогии с уже приведенными записями.

После этого нужно перезапустить munin клиент:

$sudo /etc/init.d/munin-node restart

и запустить следующее на сервере:

$sudo /usr/share/munin/munin-update --force-root

Munin задаст задание cron в файле /etc/cron.d/munin, который в свою очередь запустит /usr/bin/munin-cron.

Запуск и работа Munin.

Для того, чтобы проверить работу Munin на сервере в браузере, набираем:

http://ipaddress/munin

В случае возникновения каких либо проблем проверьте логи в папке /var/log/munin/
для сервера:
munin-node.log - отображает данные о состоявшихся соединениях
munin-graph.log - отображает данные о сервисах, для которых были построены графики
munin-html.log - информация о сгенерированном коде html.
для клиента:
munin-node.log - отображает данные о состоявшихся соединениях

Если же проблем не возникло, то в окне браузера должно появиться примерно следующее:



Т.е. я буду осуществлять мониторинг своей локальной машины (в данном случае она выступает и сервером) и удаленного клиента в домене skku.ac.kr.

Список параметров, для которых будут строиться графики, приведен на следующем рисунке:



Ну и сами результаты мониторинга (на следующий день после установки)






Ссылки:
http://munin.projects.linpro.no/
http://www.debianhelp.co.uk/munin.htm
http://www.debian-administration.org/articles/229
http://www.howtoforge.com/server_monitoring_monit_munin
http://www.novell.com/coolsolutions/feature/17913.html#9

Читать дальше...

суббота, 10 февраля 2007 г.

Популярные Linux и Unix форумы.

Сегодня в своем RSS ридере Akregator я увидел довольно-таки интересную статью под названием Most popular GNU/Linux, Unix forums. Просмотрев ее, я захотел написать что-нибудь подобное, но с добавленными русскоязычными форумами.

Наверное это не будет новым, если я скажу, что одним из главных помощников начинающему пользователю Linux являются форумы. Фо́рум (от лат. forum) — это площадь для массового тематического общения. Слово произошло от первоначального Римского Форума, по подобию которого затем появились форумы по всей Римской империи; это слово также часто используется для обозначения мест публичного общения — в частности, интернет-форумов (wikipedia). На данный момент в Интернете существует огромное количество форумов, посвященных Linux. Это могут быть официальные форумы самих дистрибутивов Linux или же неофициальные, созданные любителями, чтобы помогать друг другу.

Начнем пожалуй с русскоязычных форумов.

Linuxforum.ru - наверное, самый популярный из русских форумов. Он работает уже почти три года и за это время на сайте оставлено порядка 330 тысяч сообщений и зарегистрировано почто 10 тысяч пользователей!. Этот форум является общим для таких сайтов как rus-linux.net, linuxforum.ru и linuxcenter.ru. Здесь можно найти информации буквально обо всем, касающемся Linux.

linux.org.ru - (сокращённо LOR). Одной из главных особенностей этого форума являются острые флеймы, возникающие при обсуждении практически каждой новости. Так что, если Вы являетесь фанатом какого-нибудь определенного дистрибутива (десктопа, оконного менеджера, браузера, плеера....) и хотите высказаться в его защиту - Вам определенно сюда.

lafox.net - это форум при одноименном украинском сайте. На сайте можно заказать диски дистрибутивов Linux. Удобно для жителей Украины. Что касается форума, то он тоже радует количеством постов - почти 120 тыс., и участников - 3634.

forum.opennet.ru - форум проекта OpenNet, предоставляющего информацию о Unix системах и открытых технологиях для администраторов, программистов и пользователей. На сайте можно найти много хороших статей, а в форуме - обсудить.

forum.posix.ru - форум сайта Posix.ru, созданного для пропаганды POSIX'ивизма и идей Open Source среди широких кругов прогрессивной общественности.

forum.oszone.net - вообще это общий форум, посвященный компьютеру вообще и операционным системам в частности. Для пользователей *nix систем работает ветка Linux-FreeBSD.

forum.ubuntu.ru - как видно из названия, форум посвящен самому популярному дистрибутиву - Ubuntu. Здесь зарегестрировано более 3 тыс. пользователей. Так что, думаю, новичок, установивший себе Ubuntu, без проблем сможет получить помощь на этом форуме.

slackware.pp.ru/forum/YaBB.pl - форум пользователей Slackware.

archlinux.org.ru/forum - форум пользователей ArchLinux.

Англоязычные форумы.

Linux Questions.org - Один из самых активных форумов, посвященных Linux, в мире. Количество постов и зарегистрированных посетителей просто поражает - 2.6 миллиона и 280 тысяч соответственно. Наверное здесь можно найти ВСЕ!

Ubuntu Forums - форум дистрибутива Ubuntu.


Linux Forums.org - даже не знаю что сказать. Еще один хороший Linux форум.

HowToForge.com - это сайт, который постоянно радует очень хорошими статьями, посвященными работе в GNU/Linux. А форум, собственно находится при этом сайте. Таким образом, если у Вас возникли вопросы по статьям сайта, можно всегда спросить на форуме.

SuSE Forums - форум, призванный помочь пользователям SuSE Linux.

Debian Forums - Я не смог найти официального форума Debian. Приведенный здесь является ближайшим кандидатом. Очень хороший форум пользователей Debian Linux.


BSD Forums - форум для пользователей BSDs.

Unix Forums - форум в основном ориентирован на различные юниксы - Solaris, HP-UX и AIX. Хотя есть и посты о Linux.
`
* Open Solaris Forum - Open Solaris форум.
`
Конечно, это не все форумы, посвященные операционной системе Linux. Почти каждый дистрибутив имеет свои. Поэтому, для Вас может быть полезным найти форум дистрибутива, установленного на Вашем компьютере. Однако большинство из рассмотренных здесь не относятся к какой-нибудь системе в отдельности, а охватывают все дистрибутивы. Таким образом, они будут полезны всем.

По мере расширения моего кругозора, информация о Linux форумах будет меняться. Может быть (скорей всего), я что-нибудь пропустил или (не дай Бог) какой-нибудь форум перестанет существовать.

Читать дальше...

понедельник, 29 января 2007 г.

Установка .rpm в Debian(Ubuntu).

Представьте себе, что нужная Вам программа доступна только в виде .rpm пакета, а вы используете Debian или Ubuntu. Как быть в таком случае? Можно поискать исходники и скачать, но для новичка это может быть затруднительно. О том, как можно решить данную проблему, не прибегая к установке или созданию .deb пакета из исходников, я и хочу сегодня написать.

Alien - это программа, которая позволяет конвертирование между Redhat rpm, Debian deb, Stampede slp, Slackware tgz и Solaris pkg форматами. В нашем случае мы воспользуемся ею для конвертирования rpm в deb.

Стоит отметить, что эта программа еще (а может и будет всегда) находится в стадии разработки. Поэтому ее нельзя использовать для замены важных системных файлов, как sysvinit, init, libc и других.

Теперь обратимся к самой программе. Во-первых, установим ее:

$ sudo apt-get install alien

Рассмотрим некоторые опции:

file [...] - задать список файлов пакета для конвертирования.
-d, ---to-deb - конвертировать в deb (эта опция установлена по умолчанию).
-r, ---to-rpm - конвертировать в rpm
-t, ---to-tgz - сделать tgz пакет
---to-slp - сделать slp пакет
-p, ---to-pkg - сделать Solaris pkg пакет
-i, ---install - автоматически установить все сгенерированные пакеты и после этого удалить сам файл пакета
-h, ---help - показать помощь
За более подробным списком опций обратитесь к man alien.

Примеры:


alien --to-deb package.rpm

Конвертирует package.rpm в package.deb

alien --to-rpm package.deb

Конвертирует package.deb в package.rpm

alien -i package.rpm

Конвертирует package.rpm в package.deb (опция --to-deb не указана, так как она стоит по умолчанию) и устанавливает сгенерированный .deb пакет

Читать дальше...

воскресенье, 28 января 2007 г.

Установка Debian из под Windows.

Debian обзавелся новым Win32 установщиком. Данная программа предназначена в первую очередь для тех, кто не знает как (не хочет) скачивать Debian netboot installer, записывать образ на CD и устанавливать с него.

Установка данным методом сводится к тому, что пользователь запускает установщик из-под Windows. Программа скачивает на диск netboot-installer. Далее программа предлагает выбрать метод установки - графический или текстовый режимы. После этого нужно перезагрузить компьютер. Далее загружается Grub и предлагает Вам выбрать между загрузкой Windows и установкой Debian. На этом функции данной программы закончены, дальше установка ничем не отличается от стандартного метода установки Debian через Интернет.
Загрузчик можно скачать по адресу - goodbye-microsoft.com (прикольное название).
Посмотреть скриншоты можно здесь.

Стоит также отметить, что идея данного проекта была заимствована с аналогичного сервиса для Ubuntu - Installation Ubuntu From Windows.

Читать дальше...

понедельник, 22 января 2007 г.

Создание панорамных изображений в Gimp.

Для того чтобы создать панорамное изображение в Gimp, воспользуемся плагином Pandora. Данная программа входит в репозитории Ubuntu. Ставим:

$ sudo apt-get install pandora

Пользователи других дистрибутивов могут скачать исходники.

Установив плагин Pandora, можно начать создавать панораму. Запускаем GIMP и идем в пункт меню Xtns (находится справа от пункта File). Выбирем Make Panorama. Должно выскочить следующее окошко.







Здесь по очереди слева на право (первым выбираем файл, который будет левым краем панорамы) загружаем файлы из которых мы будем создавать панораму. Так, на приведенном выше рисунке STA_0030.JPG - это крайний левый фрагмент панорамы, а STC_0032.JPG - крайний правый. Выбрав все фрагменты будущей панорамы, жмем OK.
Вот что у меня получилось.




Вижу, что не все наложилось правильно, придется подправлять вручную. Отдельные файлы загружаются в качестве отдельных слоев.





Чтобы выставить фрагменты вручную, используем инструмент Move layers & selections



В результате этих действий элементы картинки получились сдвинутыми друг относительно друга. Для того чтобы обрезать лишние края, идем в пункт меню Image и выбираем Flatten Image.
После некоторой обработки напильником, панорама стала выглядеть заметно лучше. Нет наезжающих друга на друга частей.



Теперь, используя инструмент Select rectangular regions,



выделяем область которую мы хотим сохранить (обрезаем все ненужное). Жмем правой кнопкой мыши --> Edit --> Copy, для того чтобы сохранить данное выделение. После этого создаем новый файл File --> New. По умолчанию размеры данного файла должны быть такими же, как у выделенной области. В новом файле вставляем ранее скопированную область (правая кнопка мыши --> Edit --> Paste). Сохраняем файл.

Напоследок хочу привести пример полученной панорамы:

1. Сделанная данным методом.



2. Сделанная программой, поставляемой с фотоаппаратом Canon.



Читать дальше...

воскресенье, 21 января 2007 г.

Как создать список установленных пакетов в Debian (Ubuntu).

Для того, чтобы создать список установленных в Debian (Ubuntu) пакетов можно воспользоваться следующей утилитой:

$ dpkg --get-selections > installed_programs.txt

Можно также записать в файл краткую информацию о пакетах (версия пакета и краткое описание):

$ COLUMNS=150 dpkg -l > packages.txt

Теперь все эти пакеты можно установить на другом компьютере (или на этом же, после переустановки). Для этого устанавливаем Debian (Ubuntu) по умолчанию, и после установки выполняем следующую операцию, предварительно скопировав на этот компьютер файл installed_programs.txt:

$ sudo dpkg --set-selections < installed_programs.txt

и дальше
или

$ sudo apt-get -u dist-upgrade

или

$ sudo apt-get dselect-upgrade


P.S. Данные советы я нашел на форуме Ubuntu и здесь. Если Вы знаете другие способы или знаете как усовершенствовать данный, буду благодарен за описание в комментариях.

Читать дальше...

среда, 27 декабря 2006 г.

Система управления пакетами APT.

Debian отличается от других дистрибутивов Linux очень удобной работой с пакетами. Для этих целей в Debian существуют два удобных менеджера пакетов: apt и dpkg. В данной статье я опишу лишь работу с менеджером пакетов APT.
APT - это Advanced Packaging Tool, система управления пакетами, то есть набор программ для установки, удаления, поиска бинарных пакетов определенных форматов. В набор входят следующие утилиты:

  • apt-get - утилита для установки и удаления пакетов;
  • apt-cache - утилита для работы с кэшами пакетов (например, поиса пакетов по ключевым словам);
  • apt-cdrom - утилита управления CDROM ;
  • apt-file утилита поиска по содержимому пакетов
  • apt-config - инструмент для чтения конфигурационного файла APT;
  • apt-setup - утилита для легкого доступа и управления sources.list;
  • apt-move - утилита для создания локального зеркала пакетов
  • apt-key - управление ключами пакетов;
  • apt-sortpkgs - утилита сортировки index-файлов (файлов, которые содержат информацию о всех доступных пакетах сайта);
  • apt-ftparchive - утилита для создания index-файлов (создается на сайте);
  • apt-extracttemplates - утилита для извлечения DebConf конфигов и шаблонов из пакетов Debian;
  • и другие.



Рассмотрим подробней работу некоторых из приведенных утилит.

apt-get и apt-cache



Утилита apt-get используется для установки и удаления пакетов. Всю информацию она берет с файла /etc/apt/sources.list. Структура этого файла следующая:

#это комментарий
deb http://host/debian distribution раздел1 раздел2 раздел3
deb-src http://host/debian distribution раздел1 раздел2 раздел3

Живой пример с моего компьютера:

# Line commented out by installer because it failed to verify:
deb http://kr.archive.ubuntu.com/ubuntu/ dapper main restricted
# Line commented out by installer because it failed to verify:
deb-src http://kr.archive.ubuntu.com/ubuntu/ dapper main restricted
...................................................

Каждая строка начинается либо с deb либо с deb-src. Эти строки указывают на адреса, где хранятся пакеты. Причем deb указывает на то, что по данному адресу находятся бинарные .deb пакеты, т.е. уже скомпилированные на компьютере разработчика, а deb-src - на то что здесь хранятся архивы исходных текстов плюс управляющие файлы. Обычно после установки многие источники закомментированы. Поэтому многие пакеты недоступны. Для решения этой проблемы надо зайти в файл /etc/apt/sources.list и удалить знак # перед нужным источником.
Также на сайте http://www.apt-get.org/ можно найти список доступных источников.
После изменений в указанном выше файле нужно запустить утилиту:

apt-get update

которая обновит список репозиториев и запишет его в базу данных доступных пакетов. Теперь информация о доступных пакетах указанных репозиториев хранится у Вас на компьютере. Даже без доступа к Интернету можно посмотреть доступные пакеты. Это делается командой:

apt-cache search имя_пакета(часть имени, свойство, присущее данному пакету...)

Если пакет доступен, устанавливаем его:

# apt-get install имя_пакета

Здесь начинается вся прелесть утилиты apt-get. Программа проверит все зависимости пакета, скачает и установит их и уже после этого установит сам пакет. Это называется автоматическим разрешением зависимостей.
Если нужно удалить пакет:

# apt-get remove имя_пакета.

Если нужно обновить всю систему, то запускаем утилиту
apt-get update - она обновляет информацию о новых версиях пакетов
и после этого
apt-get upgrade - устанавливает доступные обновления для всех пакетов системы

И в дополнения к теме обновлений:
apt-get dist-upgrade - используйте для обновления всего дистрибутива до более новой версии.

Apt-get закачивает все архивы пакетов в папку /var/cache/apt/archives/. Для удаления всех архивов с этой папки, используйте утилиту:

apt-get clean - удалит все архивы с указанной выше папки, или
apt-get autoclean - удалит только те файлы пакетов, которые больше не могут быть получены и использованы.

Утилита apt-cache уже упоминалась выше. Рассмотрим другие ее полезные возможности:

apt-cache show имя_пакета - просмотр детальной информации о пакете.
apt-cache showpkg имя_пакета - выводит более общую информацию о пакете.
apt-cache depends имя_пакета - просмотреть лишь зависимости пакета.
apt-cache rdepends имя_пакета - показать все пакеты, которые нуждаются в указанном.

apt-cdrom

Для добавления CD-ROM(DVD) в список доступных репозиториев ( в файл /etc/apt/sources.list) есть утилита:

apt-cdrom add

Если дисков несколько, то вставляем все по очереди.

apt-file

Использование.
Сначала надо обновить информацию о файлах:
apt-file update
После этого можно пользоваться некоторыми полезными функциями данной программы. Для примера найдем какому пакету принадлежит файл libkipi.so.0.

apt-file search libkipi.so.0

libkipi0: usr/lib/libkipi.so.0
libkipi0: usr/lib/libkipi.so.0.1.0

Просмотрим все содержимое этого пакета:

apt-file list libkipi0

libkipi0: usr/lib/libkipi.so.0
libkipi0: usr/lib/libkipi.so.0.1.0
libkipi0: usr/share/apps/kipi/data/banner_left.png
libkipi0: usr/share/doc/libkipi0/AUTHORS
libkipi0: usr/share/doc/libkipi0/README
........................

В отличие от apt-cache, apt-file может искать файлы в пакетах и выводить полный список файлов данного пакета, даже если он не установлен.

apt-setup

apt-setup - это утилита для удобного добавления дополнительных репозиторев в файл /etc/apt/sources.list.
Запускаем apt-setup , после чего должно появиться меню с вопросами о конфигурации файла /etc/apt/sources.list. Вопросы вида: выбрать с чего ставить (CD-ROM, http, ftp...), выбрать страну, выбрать с какого зеркала ставить, указать прокси (если надо). Если у Вас нет данной утилиты, то надо поставить пакет base-config. Альтернатива: править все вручную.

apt-config

Все настройки APT прописаны в конфигурационном файле /etc/apt/apt.conf. Утилита apt-config может отобразить этот файл на экран, используя

apt-config dump

APT "";
APT::Architecture "amd64";
APT::Build-Essential "";
APT::Build-Essential:: "build-essential";
APT::Periodic "";
..................

Более полезным будет использование этой утилиты в скриптах.

apt-move

С помощью этой утилиты можно создать локальное зеркало пакетов. Для этого достаточно указать путь к архивам файлов и место, где должно находиться зеркало.

apt-move update - переносит из /var/cache/apt/archives пакеты в директорию локального зеркала (указывается в /etc/apt-move.conf как переменная LOCALDIR=path_to).
По сути apt-move update является выполнением последовательности команд:

apt-move get - формирует мастер-файл;
apt-move move - переносит пакеты из кэша apt в локальное зеркало;
apt-move delete - удаляет устаревшие пакеты;
apt-move packages - создает Packages.gz и Sources.gz дерева локального зеркала.

apt-key

Как уже упоминалось выше, эта утилита работает с ключами пакетов. Криптография открытых ключей основана на паре ключей - общедоступный и личный. Список ключей можно узнать командой

sudo apt-key list

pub 1024D/437D05B5 2004-09-12
uid Ubuntu Archive Automatic Signing Key
.............

Если Вы добавили некоторый неофициальный репозиторий в файл /etc/apt/sources.list, то могут возникнуть проблемы с ключами. Чтобы их решить, нужно добавить ключи этого пакета в файл списка связок ключей (/etc/apt/trusted.gpg), используя команду

apt-key add файл_содержащий_ключ

Более подробно о службе безопасности утилиты APT можно почитать здесь.


Помощь.

APT - предоставляет хорошую документацию - пакеты apt-doc и apt-howto-ru. Устанавливаем их. Для того, чтобы прочитать apt-doc, набираем в браузере следующее usr/share/doc/apt-doc/guide.html/index.html. Хороший справичник HOWTO на русском языке смотрим здесь - /usr/share/doc/Debian/apt-howto/apt-howto.ru.html.

Литература:

1. ATP-HOWTO
2.http://linuxhelp.blogspot.com/2005/12/concise-apt-get-dpkg-primer-for-new.html
3.
http://wiki.debian.org/SecureApt
4.http://citkit.ru/articles/130/

(продолжение - менеджер пакетов DPKG)

Читать дальше...

понедельник, 25 декабря 2006 г.

Anatomy Of A Debian Package

Очень хорошее видео о пакетах Debian (Ubuntu).



Jonathan Oxer - нынешний президент Linux Australia и один из авторов O'Reilly's Ubuntu Hacks - рассказывает о внутренней структуре пакетов Debian/Ubuntu, о том, как такие пакеты создавать, используя бинарные файлы и некоторые скрипты для автоматизации процесса...

Язык: английский;
Длительность: 56 min 16 sec.
Ссылка: http://video.google.ca/videoplay?docid=-6726522426109060914

Читать дальше...

среда, 13 декабря 2006 г.

Установка Firefox2.0 и плагинов в 64-битном Ubuntu Linux

Поздравляю всеx пользователей, использующих 64-bit-ные Ubuntu (Kubuntu) Linux. Свершилось, теперь и Вы можете полноценно пользоваться всеми прелестями цивилизации с Firefox2.0 + Macromedia Flash Player + Mplayer-plugin + Java plugin. Спасибо ребятам, которые проделали всю эту работу за нас. Все что от нас требуется, это скачать написанный ими скрипт на свою машину и запустить его.



Все это я нашел на сайте.

Все по порядку.
Идем на приведенный выше сайт и качаем скрипт. (или жмем сюда)
(Ссылка обновлена)
Распаковываем:

$ tar -xzf base-plugins-browsers-0-6.tar.gz

и заходим в созданную директорию:

$ cd base-plugins/

В директории лежат два файла - README и сам скрипт. Сначала читаем README, а потом уже запускаем скрипт.

$ sudo ./base-plugins

Скрипт проверяет, какие пакеты надо доставить и благополучно их доустанавливает. Ждем пока не появится следующая надпись.


This script is used to setup your system for a 32bit browser.
You can choose to install a browser now from the list.
You can also just install the base files and select
a browser later. This script only needs to be run once.
Afterward you may install as many browsers from the
howto page as you wish.


Please select the browser you would like to install.
Install options are :

1 : 32bit Iceweasel web browser
2 : 32bit Firefox 2.0 web browser
3 : 32bit Flock web browser
4 : Base install, you will install another browser at a later time

If unsure,just hit enter.
Install option (1-5)? : 2



Как видите, я выбрал вариант 2. Также есть возможность выбрать браузер Iceweasel и Flock. Iceweasel - это Debian название для Firefox. Я пока не пробовал. Лицензиями сильно голову пока не забиваю. Хотя можете попробовать.

Все скачивается, распечатывается, ставится... ждем пока не появится это:


Would you like to install the Flash plugin?
Install option (Yes=1 No=2)? : 1


Конечно, жмем "да", т.е - 1 . Flash plugin нам не помешает. Ставится Macromedia Flash Player7. Если хочется поставить 9-й, идем и читаем на сайт. Там об этом написано. Мне пока хватает и 7-го. Так что идем дальше.


Would you like to install the Java plugin?
Install option (Yes=1 No=2)? : 1

Выбираем 1. Появляется меню настройки. Читаем и соглашаемся с лицензионными соглашениями.

Поехали дальше.

Would you like to install the Mplayer Multimedia plugin?
Install option (Yes=1 No=2)? : 1

Опять я на все соглашаюсь. Жму 1 и смотрю на экран. Качается сам плагин, качаются все нужные кодеки. Просто приятно смотреть.

Все. Никаких ошибок не выдало.

Долго я ждал этого момента. Жму ALT+F2 и набираю Firefox32. Запустилось. Проверяет расширения предудущего огнелиса. Жду минут 5.... все проверяет. Не выдерживаю и обрываю, но к моей радости все запустилось.

Теперь самое главное. Проверяю работу. Для этого загружаю сайт с флешками. Все работает. Неужели и видео файлы в формате Microsoft WMV смогу просмотреть? Могу!!!
А теперь последний тест. Вырубаю огнелиса с открытыми вкладками. Облом. После запуска вкладки не открылись. Востановление сессий не работает. Надо разбираться.

Спасибо автору статьи http://www.habrahabr.ru/translation/1421/. Поставил просто расширение Tab Mix Plus . Восстановление сессий заработало и у меня. По умолчанию стоит загрузка с домашней страницы. Поэтому надо зайти в Tools -> Tab Mix Plus Options -> Sessions и вместо Show my home page выбрать Show my windows and tabs from last time. Кстати, это может работать и в Firefox 1.5.7. Век живи, век учись.

Удачи. Пробуйте. Если будут проблемы или предложения, пишите в комментариях.

Читать дальше...

вторник, 12 декабря 2006 г.

Анализируем трафик в Debian (Ubuntu)

Для этого в Debian (Ubuntu) может быть использован анализатор сетевого траффика - darkstat.
Удобство этой утилиты заключается в том, что она умеет переводить данные в html формат, отображаемый в реальном времени (по умолчанию время обновления 5 сек.) вашим браузером. darkstat показывает взаимодействие между хостами, их трафик, порты и протоколы.



Установка.

sudo apt-get install darkstat

После этого надо отредактировать файл /etc/darkstat/init.cfg:

sudo vi /etc/darkstat/init.cfg

и в этом файле заменить:

START_DARKSTAT=no

на

START_DARKSTAT=yes

Теперь можно запустить darkstat:

sudo /etc/init.d/darkstat start

Использование:

Чтобы проверить работу, наберите в браузере следующее http://localhost:666 (если вы хотите проверить работу сервера, наберите его IP (darkstat должен быть установлен и настроен на нем)).


В окне браузера вы должны увидеть следующее:




















Теперь можно посмотреть все компюютеры, взаимодействующие с вашим (секция hosts). Все это можно упорядочить по траффику или IP.











Также можно узнать используемые порты и протоколы. В пункте меню Graphs Screen показаны графики траффика за 60 секунд, 60 минут, 24 часа и 30 дней.




















Как видите, все очень просто и может быть полезно.
Надеюсь информация будет полезной в мониторинге ваших локальных сетей.

Ссылки:

http://dmr.ath.cx/net/darkstat/
http://www.linuxfocus.org/Russian/September2004/article346.shtml


Читать дальше...

пятница, 8 декабря 2006 г.

HOWTO: Анонимизируем свою работу в Internet с помощью Tor.

Перевод статьи: HOWTO: Anonymous communication with Tor - some hints and some pitfalls [Update] Uwe Hermann

Перевел: Serhiy Cherevko

Внимание: Впереди длинная статья. Вас предупреждали!



Что?

Tor - это программа, распространяющаяся по лицензии BSD, разработанная Roger Dingledine и Nick Mathewson, которая дает возможность анонимного доступа в Internet через TCP.

На сайте разработчиков написано:

Tor - это набор средств, которые подойдут как для организаций, так и для обычных пользователей, которые хотят улучшить безопасность работы в Internet. Tor поможет вам засекретить работу браузера, программ обмена мгновенными сообщениями, IRC, SSH и других приложений, использующих протокол TCP. Tor также предоставляет платформу, на которой можно разрабатывать приложения с уже встроенными функциями защиты.

Целью Tor является защита пользователя от:
  • анализа трафика;
  • сетевого надзора, который может угрожать безопасности пользователя;
  • раскрытия конфиденциальной информации о бизнес-активности и бизнес- отношениях.

Технология Tor основана на использовании большого количества Tor-серверов (nodes), вся входящая и исходящая информация проходит через эти сервера.

Также Tor позволяет устанавливать так называемые скрытые сервисы Tor, т.е. разного вида серверы (Web, SSH и так далее) с IP, скрытым от пользователей.


Почему?

Зачем использовать Tor? Наверное для того чтобы никто не смог собирать, анализировать и использовать против вас информацию о вашем пребывании в Internet. Или возьмем другой пример. Вы хотите скачать что-нибудь в Internet, но не хотите чтобы можно было узнать кто это делает. Или, предположим, есть сервер, скачивать с которого можно одновременно только один файл. Используя Tor, вы можете менять ваш IP каждую минуту. Сессия скачивания не прерывается. Поэтому во вкладках Firefox можно одновременно загружать несколько файлов. Применений много.
Но все это замедлит работу в Internet, так как запрос и ответ должны пройти Tor-сервера (примечание переводчика).

Как?

Как я уже упоминал выше, запрос браузера (клиента мгновенными сообщениями, агрегатора RSS...) сначала проходит сеть Tor-серверов, доходит до нужного сервера и обратно, уже через другие сервера, попадает на компьютер пользователя. При этом набор серверов совершенно произволен. Сервера стоят по всему миру. Вероятность вычислить пользователя практически нулевая.
Для более полной технической документации можете обратится сюда и сюда.

Для того чтобы использовать Tor, надо установить Tor клиент/демон (не обязательно Server!). Если вы счастливый пользователь Debian и Debian-производных систем (Kubuntu, Ubuntu, MEPIS), наберите следующее:

sudo apt-get install tor

для пользователей других систем, скачайте исходники отсюда
и скомпилируйте их.

Обычно Tor используется совместно с Privoxy, специальным HTTP-прокси, который следит, чтобы ваш браузер не допускал всплывающих окон, баннеров, жабаскриптов, кукисов и т.д.
В Debian ставим:

sudo apt-get install privoxy

Все. После установки и запуска соответствующих программ, можно приступить к настройке вашего Веб-браузера. Для этого нужно установить Privoxy в качестве HTTP-proxy (описано ниже). После этого Privoxy будет использовать Tor, чтобы скрывать ваше пребывание в Internet. Для этого в файл /etc/privoxy/config добавьте следующее:

"forward-socks4a / localhost:9050 ."


Анонимное использование различных приложений.

Большинство (но не всё) из нижеприведенного описано в Torify HOWTO. Все, чего там не хватает, вы найдете здесь. Поскольку я немного параноик, то работу всех приложений проверял с помощью Ethereal, чтобы убедиться в их анонимности. Если вы такие же как и я, можете проделать тоже самое.

Внимание: DNS утечки:

Главная проблема большинства приложений, это утечка DNS-запросов. Т.е., хотя и используется Tor, приложения сначала посылают DNS-запрос "незатореным" чтобы получить IP-адрес конечной цели. И уже только после этого обращаются к конечной цели ("заторенными"). Следовательно, любой подслушивающий с более чем тремя извилинами сможет выяснить посещенный вами Веб-сайт по DNS-запросу. Чтобы этого избежать, используйте Tor с Privoxy, совместно. Это сводит на нет все DNS-утечки.
Многие приложения, основанные не на HTTP, используют маленькие программки, называемые torify, но у них есть DNS-утечки. Смотрите ниже.

Итак. Приложения.

Web-браузеры:Firefox, Mozilla, Galeon, Konqueror, ...:

Надо примонтировать Privoxy как HTTP(s)-прокси, т.е использовать прокси - 127.0.0.1 и порт - 8118.

Давайте посмотрим на примере Firefox:
Идем в Правка -> Настройки -> Основные -> Параметры соединения -> Настройка прокси вручную и вносим:

HTTP Proxy: 127.0.0.1 port 8118
SSL Proxy: 127.0.0.1 port 8118
FTP Proxy: 127.0.0.1 port 8118
SOCKS v5

Для Konqueror:
Настройки -> Настроить Konqueror -> Прокси -> Указать параметры прокси вручную -> Настроить:

HTTP Proxy: 127.0.0.1 port 8118
HTTPS Proxy: 127.0.0.1 port 8118
FTP Proxy: 127.0.0.1 port 8118


Внимание: Хотя Privoxy и не поддерживает FTP, вам все же следует настроить браузер с использованием Tor + Privoxy и для FTP. Сделав это, при попытке набрать ftp:// URLs вы получите ошибку, но зато информация не будет послана незасекреченной.

Внимание: Firefox's "Live Bookmarks" (RSS feeds) могут иметь проблемы при переключении с использование/неиспользование прокси. Firefox периодически запрашивает источники, на которые вы подписались. Так, если вы выключили Tor + Privoxy, Firefox и дальше будет посылать запросы, но уже не анонимно, и вы об этом даже не узнаете. Чтобы этого избежать, удалите все "Live Bookmarks" или никогда не выключайте Tor + Privoxy.


Приложения, основанные на использовании HTTP: lynx, links, w3m, wget, curl, ...:

Большинство других приложений, таких как wget, могут быть анонимизированы, используя переменные окружения http_proxy и HTTP_PROXY. Другие приложение могут иметь другие способы установки HTTP-прокси (программы, которые не поддерживают эти переменные окружения).
Добавьте в ваш ~/.bashrc (или заменяющий его) файл, следующее:

http_proxy=http://127.0.0.1:8118/
HTTP_PROXY=$http_proxy
export http_proxy HTTP_PROXY

Если же по каким-либо причинам у вас что-то не получилось, то вы всегда можете в командной строке воспользоваться опцией:

-http-proxy 127.0.0.1:8118.


Приложения для обмена мгновенными сообщениями: Gaim:

Настройки -> Сетевое соединение -> Прокси:

Proxy type: Socks 5
Host: 127.0.0.1
Port: 9050

У Gaim утечек DNS-запросов не наблюдалось.


Debian (Ubuntu, Kubuntu): APT:

Установки http_proxy достаточно, apt-get поддерживает переменную окружения http_proxy.
Но вы также можете добавить в файл /etc/apt/apt-conf, следующую линию:

Acquire::http::Proxy "http://127.0.0.1:8118/";

У APT утечек DNS-запросов не наблюдалось.

Внимание: так как Privoxy не поддерживат FTP, то все вышесказанное будет работать только с HTTP источниками (только линии deb/deb-src в /etc/apt/sources.list).


Программы для считывания RSS-лент: Akregator:

Информация о том, на какие RSS-ленты вы подписаны, является очень заманчивой для многих любителей на этом заработать. Следовательно, очень важно анонимизировать RSS-клиент. Но здесь все просто. Akregator использует напрямую Konqueror, так что если вы настроили последний, то проблем возникнуть не дожно.

У Akregator утечек DNS-запросов также не наблюдалось.


Безопасные сессии: SSH:

Для того чтобы анонимизировать все ssh соединения (ssh, slogin, sftp, ...), отредактируйте /etc/ssh/ssh_config и/или ~/.ssh/config, вставив следующeе:

Host *
ProxyCommand socat STDIO SOCKS4A:127.0.0.1:%h:%p,socksport=9050

Для этого требуется socat. Поэтому:

apt-get install socat

У SSH утечек DNS-запросов не наблюдалось.

Внимание: Просто использование torify ssh дает DNS утечки!


IRC: XChat:

Settings-> Preferences -> Network -> Network setup -> Proxy server:

Hostname: 127.0.0.1
Port: 9050
Type: Socks5

После этого убедитесь, что вы отметили поле "Use a proxy server" в диалоге настройки IRC сервера, который вы хотите использовать.


Email: fetchmail:

Используя только torify fetchmail, вы столкнетесь с утечкой DNS-запросов. Идеальным решением будет использовать tor-resolve (утилиты, которая расшепляет DNS запросы через Tor-сервера), но я пока не нашел как это применить. Поэтому сейчас я использую следующее. Кодирую IP адрес в файле конфигурации ~/.fetchmailrc, а после этого уже, использую torify fetchmail. Но это приводит к выводу разных сообщений, например:

"fetchmail: Server CommonName mismatch: foo.bar.com != xxx.xxx.xxx.xxx"

Fetchmail я всегда запускаю вручную, кликая на иконку, находящуюся в IceWM тулбаре. Поэтому в конфигурационный файл ~/.icewm/toolbar надо добавить запись:

prog Fetchmail fetchmail xterm -e torify fetchmail

Для тех кто хочет запускать с командной строки, добавьте следующую строку в файл ~/.bashrc :

alias fetchmail='torify fetchmail'


Приложения которые нельзя относительно легко сделать анонимными:

Все что не использует TCP, не может быть легко использованым с Tor, так как последний работает с TCP. Но вы можете безопасно использовать специальные web-интерфейсы, как, например, dnsstuff.com через Tor + Privoxy (если они на заблокируют пользователей Tor).

  • Не TCP трафик от приложений ping, host, dig, nslookup, nmap, traceroute и многих других.
  • whois: хотя torify whois google.com приводит к утечке DNS-запроса для whois-server (ваш сервер), зато нет никакой утечки информации о сервере, который вы прослушиваете. Может кто-нибудь это подтвердить? Хотя наверное более безопасный метод - использовать web-интерфейсы.
  • FTP: хотя torify ncftp в принципе работает, опять же возникают проблемы с утечкой DNS-запросов. Я пока еще не нашел решение этой проблемы.
  • Sending email (SMTP): Не представляю как можно совместить это с Tor. Большинство Tor серверов блокируют SMTP по умолчанию. Скорей всего самое лучшее решение Mixmaster/Mixminion
  • CVS, svn, Bittorrent/Azureus (untested HOWTO), usenet clients (pan, slrn), xmms: TODO. : еще не проверялись

О том, почему не стоит применять Tor к торрент-клиенту, читайте в этой статье.


Некоторые полезные советы:

  • Не потеряйте свою анонимность только из-за своей невнимательности;
  • IRC: не используете ник, который может указать на вас. Не пользуйтесь такими услугами как DCC. Отключите CTCP, запрос версии, автоматический прием файлов от других пользователей IRC, etc. etc;
  • Не допускайте случайного доступа до URL скрытых Tor-серверов, если в браузере не активирован Tor+Privoxy. Это может привести к тому, что кто-нибудь сможет вычислить ваши координаты;
  • Проверьте, что приложение не дает утечки DNS запросов;
  • Подправьте не только ваши ~/.foobarrc конфигурационные файлы, но и те, что в папке /etc. Не сделав этого, вы можете, например, выйти в Интернет через ssh, lynx или wget под пользователем root. Естественно, вы не будете анонимны;
  • Везде и во всем отключите автоматические обновления;
  • Никогда, никогда не думайте что Tor шифрует ваш траффик. Он этого не делает. Поэтому ничего не посылайте в виде обычного текста. Tor только делает анонимным ваш трафик, но не шифрует его. Всегда в дополнение к Tor используйте шифрование;
  • Следите внимательно за языком, на котором вы пишите. Хороший лингвист, в случае надобности, сможет доказать что написали это именно вы.

Если вы чего-то не нашли здесь:

Больше информации можно найти по следующим сслылкам:
Tor documentation
Tor wiki
Tor FAQ
some slides
video (torrent)

Это все. Буду рад услышать ваши комментарии, особенно о том как применить эту технику к другим приложениям. Также пишите если что-нибудь не получилось.



Читать дальше...