SUSE LINUX

Příručka správce systému

AutořiStefan Behlert, Frank Bodammer, Stefan Dirsch, Olaf Donjak, Roman Drahtmüller, Torsten Duwe, Thorsten Dubiel, Thomas Fehr, Stefan Fent, Werner Fink, Kurt Garloff, Carsten Groß, Joachim Gleißner, Andreas Grünbacher, Franz Hassels, Andreas Jaeger, Klaus Kämpf, Andi Kleen, Hubert Mantel, Lars Marowsky-Bree, Chris Mason, Johannes Meixner, Lars Müller, Matthias Nagorni, Anas Nashif, Siegfried Olschner, Peter Pöml, Thomas Renninger, Heiko Rommel, Marcus Schäfer, Nicolaus Schüler, Klaus Singvogel, Hendrik Vogelsang, Klaus G. Wagner, Rebecca Walter, Christian Zoz
Technická korekturaJörg Arndt, Antje Faber, Berthold Gunreben, Roland Haidl, Jana Jaeger, Lukáš Ocilka, Edith Parzefall, Ines Pozo, Thomas Rölz, Thomas Schraitle, Rebecca Walter
PřekladKlára Cihlářová, Jakub Friedl
Licenční ujednání

Obsah

Předmluva
1. Novinky v Příručce správce systému
2. Nejdůležitější zdroje informací
3. Instalační podpora
4. Typografické konvence
5. Poděkování
I. Instalace
1. Instalace pomocí programu YaST
1.1. Spouštění instalačního programu
1.2. Úvodní obrazovka
1.3. Výběr jazyka
1.4. Typ instalace
1.5. Návrh instalace
1.6. Dokončení instalace
1.7. Konfigurace hardware
1.8. Přihlašování v grafice
2. Konfigurace pomocí YaST
2.1. Spuštění YaST
2.2. Řídící středisko YaST
2.3. Software
2.4. Hardware
2.5. Síťová zařízení
2.6. Síťové služby
2.7. Bezpečnost a uživatelé
2.8. Systém
2.9. Různé
2.10. YaST v textovém režimu (ncurses)
2.11. Online update z příkazové řádky
3. Zvláštní instalační postupy
3.1. Nastavení centrálního instalačního serveru
3.2. Program linuxrc
3.3. Instalace pomocí VNC
3.4. Textová instalace pomocí YaST
3.5. Tipy a triky
3.6. Přiřazování trvalých souborů zařízení SCSI zařízením
3.7. Konfigurace LVM
3.8. Konfigurace softwarového RAIDu
4. Aktualizace systému a správa balíčků
4.1. Aktualizace systému SUSE LINUX
4.2. Od verze k verzi
4.3. RPM — the Package Manager
5. Oprava systému
5.1. Automatická oprava
5.2. Vlastní nastavení
5.3. Expertní nástroje
5.4. Záchranný systém SUSE
II. Systém
6. 32- a 64-bitové aplikace v 64-bitovém prostředí
6.1. Podpora běhu aplikací
6.2. Vývoj softwaru
6.3. Kompilace softwaru pro jinou platformu
6.4. Specifikace jádra
7. Startování
7.1. Startovací proces v Linuxu
7.2. Program init
7.3. Úrovně běhu
7.4. Změna úrovně běhu
7.5. Init skripty
7.6. Editor úrovní běhu
7.7. SuSEconfig a /etc/sysconfig
7.8. YaST sysconfig Editor
8. Starování systému a zavaděče
8.1. Startování
8.2. Výběr zavaděče
8.3. Startování systému se zavaděčem GRUB
8.4. Konfigurace zavaděče pomocí programu YaST
8.5. Odinstalace zavaděče LILO nebo GRUB
8.6. Vytvoření startovacího CD
8.7. Grafická konzole SUSE
8.8. Řešení problémů
8.9. Další informace
9. Linuxové jádro
9.1. Update jádra
9.2. Zdrojové texty jádra
9.3. Konfigurace jádra
9.4. Moduly jádra
9.5. Nastavení konfigurace jádra
9.6. Překlad jádra
9.7. Instalace jádra
9.8. Úklid po překladu jádra
10. Speciální vlastnosti SUSE LINUXu
10.1. Nápověda k některým zvláštním balíčkům
10.2. Virtuální konzole
10.3. Mapování klávesnice
10.4. Lokální přizpůsobení — I18N and L10N
11. Systém X Window
11.1. Nastavení X11 pomocí SaX2
11.2. Optimalizace systému X Window
11.3. Instalace a konfigurace fontů
11.4. Konfigurace OpenGL – 3D
12. Obsluha tisku
12.1. Příprava
12.2. Práce tiskového systému
12.3. Způsoby a protokoly pro připojení tiskáren
12.4. Instalace softwaru
12.5. Konfigurace tiskárny
12.6. Nastavení aplikací
12.7. Zvláštní vlastnosti v systému SUSE LINUX
12.8. Řešení problémů
13. Mobilita v Linuxu
13.1. Notebooky
13.2. Mobilní hardware
13.3. Mobilní telefony a kapesní počítače
13.4. Další informace
14. Linux a notebooky
14.1. Hardware
14.2. Software
14.3. Konfigurace
14.4. Problémové notebooky
14.5. Další informace
15. Správa profilů
15.1. Základní terminologie
15.2. Nastavení SCPM
15.3. Volba profilu při startu
15.4. Problémy a jejich řešení
15.5. Další informace
16. Správa napájení
16.1. Funkce šetření spotřeby
16.2. APM
16.3. ACPI
16.4. Zastavení disku
16.5. Balík powersave
16.6. Modul správy napájení programu YaST
17. Bezdrátová komunikace
17.1. Bezdrátové sítě
17.2. Bluetooth
17.3. IrDA — Infrared Data Association
18. Hotplug systém
18.1. Zařízení a rozhraní
18.2. Hotplug události
18.3. Hotplug agenti
18.4. Automatické nahrávání modulů
18.5. Hotplug PCI zařízení
18.6. Startovací skripty coldplug a hotplug
18.7. Analýza chyb
19. Dynamické uzly zařízení pomocí udev
19.1. Tvorba pravidel
19.2. Automatizace pomocí NAME a SYMLINK
19.3. Regulární výrazy v klíčích
19.4. Výběr klíčů
19.5. Konzistentní pojmenování zařízení pro hromadné uchováváni dat
20. Souborové systémy
20.1. Termíny
20.2. Hlavní souborové systémy Linuxu
20.3. Některé další podporované souborové systémy
20.4. Podpora souborů větších než 2 GB
20.5. Další informace
21. Autentizace pomocí PAM
21.1. Struktura PAM konfiguračního souboru
21.2. Konfigurace PAM pro sshd
21.3. Konfigurace PAM modulů
21.4. Další informace
III. Služby
22. Základy síťování
22.1. IP adresy a směrování
22.2. IPv6 – Internet další generace
22.3. Překlad jmen
22.4. Konfigurace síťového připojení pomocí YaST
22.5. Manuální konfigurace sítě
22.6. smpppd jako pomocník s vytáčeným připojením
23. SLP služby v síti
23.1. Registrace vlastních služeb
23.2. SLP frontendy v systému SUSE LINUX
23.3. Aktivace SLP
23.4. Další informace
24. DNS — Domain Name System
24.1. Konfigurace pomocí YaST
24.2. Spuštění nameserveru BIND
24.3. Konfigurační soubor /etc/named.conf
24.4. Nejdůležitější konfigurační volby v sekci options
24.5. Konfigurace v sekci logging
24.6. Struktura souboru odkazujícího na data pro zóny
24.7. Struktura souboru s daty pro zónu
24.8. Dynamická aktualizace údajů o zóně
24.9. Bezpečné transakce
24.10. DNSSEC
24.11. Další informace
25. NIS — Network Information Service
25.1. Konfigurace NIS serveru
25.2. Konfigurace NIS klientů
26. NFS — sdílené souborové systémy
26.1. Importování souborových systémů pomocí YaST2
26.2. Ruční import souborových systémů
26.3. Exportování souborových systémů pomocí YaST
26.4. Ruční export souborových systémů
27. DHCP
27.1. DHCP protokol
27.2. Konfigurace DHCP serveru pomocí nástroje YaST
27.3. DHCP softwarové balíčky
27.4. DHCP server dhcpd
27.5. Další informace
28. Synchronizace času pomocí xntp
28.1. Nastavení xntp v síti
28.2. Nastavení lokálních referenčních hodin
28.3. Nastavení NTP klienta v programu YaST
29. LDAP — adresářové služby
29.1. LDAP versus NIS
29.2. Struktura adresářového stromu LDAP
29.3. Konfigurace LDAP serveru pomocí slapd.conf
29.4. Správa dat v LDAP adresáři
29.5. YaST LDAP klient
29.6. Další informace
30. Webový server Apache
30.1. Základy
30.2. Nastavení HTTP serveru pomocí YaST
30.3. Moduly Apache
30.4. Vlákna (threads)
30.5. Instalace
30.6. Nastavení
30.7. Používání Apache
30.8. Aktivní obsah
30.9. Virtuální servery
30.10. Bezpečnost
30.11. Možné problémy
30.12. Další dokumentace
31. Synchronizace souborů
31.1. Programy pro datovou synchronizaci
31.2. Výběr vhodného programu
31.3. Úvod do Unison
31.4. Úvod do programu CVS
31.5. Úvod do Subversion
31.6. Úvod do rsync
31.7. Úvod do mailsync
32. Samba
32.1. Nastavení serveru
32.2. Samba jako přihlašovací server
32.3. Konfigurace Samba serveru pomocí programu YaST
32.4. Nastavení klienta
32.5. Optimalizace
33. Proxy server Squid
33.1. Informace o proxy-cache
33.2. Systémové požadavky
33.3. Spuštění squida
33.4. Konfigurační soubor /etc/squid/squid.conf
33.5. Konfigurace transparentní proxy
33.6. cachemgr.cgi
33.7. squidGuard
33.8. Vytvoření protokolů programem Calamaris
33.9. Další informace o Squidu
IV. Správa
34. Bezpečnost v Linuxu
34.1. Firewall a maškaráda
34.2. SSH: bezpečná práce v síti
34.3. Šifrování diskových oddílů a souborů
34.4. Bezpečnost a soukromí
35. ACLs v Linuxu
35.1. Výhody ACLs
35.2. Definice
35.3. Používání ACLs
35.4. Výhledy
35.5. Další informace
36. Nástroje monitorování systému
36.1. Seznam otevřených souborů: lsof
36.2. Přístup uživatelů k souborům: fuser
36.3. Vlastnosti souboru: stat
36.4. USB zařízení: lsusb
36.5. SCSI zařízení: scsiinfo
36.6. Procesy: top
36.7. Seznam procesů: ps
36.8. Strom procesů: pstree
36.9. Kdo co dělá: w
36.10. Využití paměti: free
36.11. Systémové hlášení jádra: dmesg
36.12. Souborový systém a jeho využití: mount, df a du
36.13. Souborový systém /proc
36.14. vmstat, iostat a mpstat
36.15. procinfo
36.16. PCI zdroje: lspci
36.17. Systémová volání běžícícho programu: strace
36.18. Volání knihoven běžícím příkazem: ltrace
36.19. Zjištění vyžadovaných knihoven: ldd
36.20. Dodatečné informace o ELF binárních souborech
36.21. Meziprocesová komunikace: ipcs
36.22. Měření času: time
V. Přílohy
A. Dokumentace a zdroje informací
A.1. SUSE dokumentace
A.2. The Linux Documentation Project (LDP)
A.3. Manuálové a info stránky
A.4. Standardy a specifikace
B. SUSE LINUX FAQ
B.1. Informace
B.2. Hardware
B.3. Instalace
B.4. Správa systému
B.5. Aplikace
B.6. Řešení problémů
B.7. Kontaktování SUSE
C. Kontrola souborového systému
C.1. Manuálová stránka reiserfsck
C.2. Manuálová stránka e2fsck
C.3. Manuálová stránka xfs_check
C.4. Manuálová stránka jfs_fsck
D. GNU licence
D.1. GNU GENERAL PUBLIC LICENSE
Slovník pojmů
Rejstřík

Seznam obrázků

1.1. Úvodní obrazovka
1.2. Volba požadovaného jazyka
1.3. Výběr typu instalace
1.4. Okno návrhu
1.5. Výběr typu myši
1.6. Úprava rozdělení disku
1.7. Výběr pevného disku
1.8. Možnosti pro oddíly Windows
1.9. Změna velikosti oddílu Windows
1.10. Instalace a odinstalace programů s použitím správce balíků programu YaST
1.11. Výběr časového pásma
1.12. Nastavování root hesla
1.13. Konfigurace síťových zařízení
1.14. Test spojení do Internetu
1.15. Ověřování uživatelů
1.16. Konfigurace NIS klienta
1.17. Zadávání uživatelského jména a hesla
1.18. Konfigurace hardware
1.19. Přihlašovací obrazovka
2.1. YaST: Řídící středisko
2.2. YaST: Instalační zdroj
2.3. YaST Online aktualizace
2.4. Zobrazení informací o hardwaru
2.5. Úvodní okno modulu obnovy systému
2.6. Vytvoření systémové diskety
2.7. Expertní režim dělení disku programu YaST
2.8. Hlavní okno programu YaST v textovém režimu
2.9. Modul instalace softwaru
3.1. YaST instalační server: Výběr typu serveru
3.2. YaST instalační server: Přehled instalačních zdrojů
3.3. Fyzické oddíly versus LVM
3.4. Vytváření skupiny svazků
3.5. Nastavení fyzického svazku
3.6. Správa logických svazků
3.7. Vytváření logických svazků
3.8. Oddíly RAID
3.9. Nastavení souborového systému
5.1. Automatický režim opravy
7.1. Editor úrovní běhu
7.2. Konfigurace systému pomocí editoru souborů sysconfig
8.1. Konfigurace zavaděče pomocí programu YaST
11.1. Hlavní okno SaX2
11.2. Výběr monitoru
11.3. Výběr grafické karty
11.4. Konfigurace rozlišení
11.5. Konfigurace virtuálního rozlišení
11.6. Úprava geometrie obrazu
12.1. Výběr modelu tiskárny
13.1. Integrace notebooku do sítě
13.2. Monitorování stavu baterií pomocí KSysguard
16.1. Výběr schéma
16.2. Přehled existujících schémat
16.3. Přidání schéma
16.4. Nabíjení baterie
16.5. Nastavení ACPI
17.1. YaST: nastavení bezdrátové síťové karty
17.2. YaST konfigurace Bluetooth
22.1. Zjednodušený model vrstev TCP/IP
22.2. TCP/IP paket v Ethernetu
22.3. Konfigurace síťové karty
22.4. Konfigurace modemu
22.5. Konfigurace ISDN
22.6. Konfigurace ISDN rozhraní
22.7. Konfigurace DSL
24.1. Instalace DNS serveru — Nastavení forwarderů
24.2. Instalace DNS serveru: DNS zóny
24.3. Instalace DNS serveru — Dokončit průvodce
24.4. DNS server — Logování
24.5. DNS server — Editor slave zón
24.6. DNS server — Editor zón (Základní)
24.7. DNS server — Editor zón (NS záznamy)
24.8. DNS server — Editor zón (MX záznamy)
24.9. DNS server — Editor zón (SOA)
25.1. Nástroj pro nastavení NIS serveru
25.2. Změna adresáře a synchronizace souborů NIS serveru
25.3. Nastavení přístupových práv k NIS serveru
25.4. Nastavení domény a adresy NIS serveru
26.1. Nastavení NFS klienta v programu YaST
26.2. Nástroj pro nastavení NFS serveru
26.3. Nastavení NFS serveru v programu YaST
27.1. DHCP server: Výběr karty
27.2. DHCP server: Obecná nastavení
27.3. DHCP server: Dynamické DHCP
27.4. DHCP server: Spouštění systému
28.1. YaST: Konfigurace NTP klienta
28.2. YaST: Komplexní konfigurace NTP klienta
29.1. Struktura LDAP adresáře
29.2. YaST: Konfigurace LDAP klienta
29.3. YaST: Pokročilá konfigurace
29.4. YaST: Konfigurace modulu
29.5. YaST: Konfigurace šablony objektu
29.6. YaST: Další LDAP nastavení
32.1. Konfigurace Samby — start
32.2. Konfigurace Samby — sdílení
32.3. Konfigurace Samby — identita
34.1. iptables: Možné cesty paketu
34.2. YaST: Konfigurace firewallu
35.1. Minimální ACL: ACL úpoložky porovnávány podle přístupového bitu
35.2. Rozšířené ACL: ACL položky porovnávané podle přístupového bitu

Seznam tabulek

1.1. Možnosti spuštění instalace
4.1. Srovnání POSIX 1992 a POSIX 2001
4.2. Porty důležitých služeb
4.3. Příkazy
4.4. Soubory s logy v adresáři /var/log
4.5. Splynutí konfiguračních souborů do /etc/sysconfig/powersave
4.6. Wrapper
4.7. Záložní soubory
4.8. Nejdůležitější volby při RPM dotazování
4.9. Příznaky druhů změn souboru
7.1. Seznam platných úrovní běhu
7.2. Přehled voleb init skriptů
10.1. ulimit: Přidělení zdrojů uživateli
11.1. AccessX — ovládání myši pomocí numerické klávesnice
11.2. Sekce /etc/X11/xorg.conf
11.3. Vybrané parametry příkazu fc-list
11.4. Karty s podporou 3D
17.1. Přehled různých WLAN standardnů
20.1. Typy souborových systému v Linuxu
20.2. Maximální velikost souborových systémů
22.1. Různé protokoly z rodiny TCP/IP
22.2. Vyhrazené adresní prostory
22.3. Neveřejné adresní rozsahy
22.4. Různé IPv6 prefixy
22.5. Skripty pro manuální síťovou konfiguraci
22.6. Parametry pro /etc/host.conf
22.7. Databáze dosažitelné pomocí /etc/nsswitch.conf
22.8. Konfigurační možnosti NSS databází
22.9. Některé startovací skripty pro síťové programy
26.1. Přístupová práva k exportovaným souborům
29.1. Běžně používané objektové třídy a atributy
29.2. Uživatelské skupiny a jejich přístupová práva
29.3. Typy přístupu
31.1. Funkce synchronizačních nástrojů: -- = velmi nízká, - = nízká nebo žádná, o = střední, + = dobrá, ++ = výborná, x = dostupná
35.1. Typy ACL položek
35.2. Maskování práv

Seznam příkladů

2.1. Diskové oddíly v souboru fstab
12.1. /etc/modprobe.conf: Režim přerušení pro první paralelní port
12.2. Chybové hlášení programu lpd
12.3. Oznámení síťového CUPS serveru
21.1. Konfigurace PAM pro sshd
21.2. Výchozí konfigurace pro auth sekci
21.3. Výchozí konfigurace pro account sekci
21.4. Výchozí konfigurace pro password sekci
21.5. Výchozí konfigurace pro session sekci
21.6. pam_unix2.conf
21.7. pam_env.conf
21.8. pam_pwcheck.conf
22.1. Zápis IP adres
22.2. Spojování IP adres se síťovou maskou
22.3. Sample IPv6 Address
22.4. IPv6 adresa s vyznačenou délkou prefixu
22.5. /etc/resolv.conf
22.6. /etc/hosts
22.7. /etc/networks
22.8. /etc/host.conf
22.9. /etc/nsswitch.conf
24.1. Volby pro přeposílání v souboru named.conf
24.2. Jednoduché nastavení souboru /etc/named.conf
24.3. Položka zakazující protokolování
24.4. Data zóny moje-domena.cz
24.5. Data zóny jina-domena.cz
24.6. Soubor /var/lib/named/world.zone
24.7. Zpětný převod
26.1. /etc/exports
27.1. Konfigurační soubor /etc/dhcpd.conf
27.2. Additions to the Configuration File
29.1. Výtah ze schema.core (řádky jsou dodatečně očíslovány)
29.2. slapd.conf: Include příkaz pro schéma
29.3. slapd.conf: pidfile a argsfile
29.4. slapd.conf: Kontrola přístupu
29.5. slapd.conf: Příklad nastavení přístupových práv
29.6. slapd.conf: Nastavení specifická pro databázi
29.7. Příklad LDIF souboru
29.8. Použití ldapadd s example.ldif
29.9. LDIF data uživatele Tux
29.10. Upravený LDIF soubor tux.ldif
29.11. pam_unix2.conf přizpůsobený pro LDAP
29.12. Přizpůsobení v souboru nsswitch.conf
31.1. Soubor ~/.unison/example.prefs
32.1. Sdílení CD-ROM
32.2. Sdílení domovských adresářů
32.3. Globální sekce smb.conf
32.4. Nastavení účtu počítače
32.5. Automatizované nastavení účtu počítače
33.1. Konfigurace firewallu: Volba 15
33.2. Přístupová pravidla
33.3. Přístupová pravidla

SUSE LINUX Příručka správce systému 9.3