Gnome 3 und die Netzwerk-Profile

27. Dezember 2011

Nach dem Upgrade auf Ubuntu 11.10 und den Wechsel zu Gnome 3 hatte ich einige Probleme mit dem kabelgebundenen Netzwerk.
Wie sich herausgestellt hat, lag es an einem alten Profil, dass ich für eine spezielle Verbindung mit statischer IP-Adresse konfiguriert hat. Da es das einzige Profil war, wurde dies stets zuerst gewählt anstatt eine Verbindung via DHCP zu konfigurieren. Klarheit schafft ggf. ein Blick in den “alten” Netzwerk-Manager, der auch das anlegen neuer Profile erlaubt. Diese tauchen anschließend auch im Gnome 3 Applet auf und können ausgewählt werden.

$ nm-connection-editor

Ubuntu 11.04 Backport-Kernel unter Ubuntu 10.04

28. August 2011

Für die LTS Version 10.04 von Ubuntu gibt es inzwischen Backports der Kernel 2.6.35 und 2.6.38 aus Maverick bzw. Natty. Ab 2.6.33 bietet der Kernel mit ext4 unter anderem volle Unterstützung für ATA-TRIM. Die Kernel können direkt aus den Paketquellen installiert werden:

$ sudo apt-get install linux-image-generic-lts-backport-natty linux-headers-generic-lts-backport-natty

Falls proprietäre Treiber installiert sind (z.B. NVIDIA) müssen diese noch geupdated werden:

$ sudo apt-add-repository ppa:ubuntu-x-swat/x-updates && sudo apt-get update
$ sudo apt-get install nvidia-current nvidia-settings nvidia-current-dev nvidia-current-modaliases

Nach einem Neustart können die Treiber unter “System -> Systemverwaltung -> Hardware-Treiber” aktiviert werden. Unter “System -> Systemverwaltung -> Software-Paketquellen” sollte man ggf. noch das neue Repository deaktivieren, sonst landen weitere Xorg Updates etc… auf dem Rechner.

Quellen:

  • Backport Kernel
  • NVIDIA Update
  • Einsteins DSA Tool – Version 2.0.1

    20. August 2011

    Aufgrund der geänderten Fanrichtlinien von Ulisses-Spiele habe ich eine neue Version von Einsteins DSA Tool erstellt. Inhaltlich gab es keine Änderungen aber das DSA Logo sowie der Disclaimer wurden ausgetauscht.

    Einsteins DSA Tool – Sphärengeflüster

    30. Mai 2011

    In der aktuellen Folge 15 von Sphärengeflüster über Tools am Spieltisch findet auch Einsteins DSA Tool Erwähnung. Spannende Folge für alle Meister mit Notebook!

    PS: Danke für die Werbung ;-)

    Einsteins DSA Tool – Plugin für MeisterGeister

    21. April 2011

    Einsteins DSA Tool wird in Kürze als Plugin für die DSA MeisterGeister verfügbar sein. Alle weiteren Details und Informationen findet ihr auf der Website der MeisterGeister.

    Allen Linux Anwendern sei gesagt, ich werde Einsteins DSA Tool auch weiterhin eigenständig pflegen und stets eine unter Mono lauffähige Version zur Verfügung stellen.

    eGroupware 1.8 unter Ubuntu 10.04

    11. Dezember 2010

    Seit kurzem ist die Community Version 1.8 von eGroupware erschienen. Um diese unter Ubuntu 10.04 zum laufen zu bekommen sind jedoch noch ein paar kleine Anpassungen nötig. Es wird im Folgenden davon ausgegangen, dass Apache, MySQL und PHP bereits installiert sind.

    Die PHP Version 5.3.2 aus den Ubuntu-Quellen hat einen Fehler, der zum Absturz des Webinterfaces führt. Die aktuelle PHP Version 5.3.3 für Ubuntu 10.04 gibt es in diesem Repository. In Zukunft vielleicht auch in den offiziellen Quellen. Der folgende Befehl fügt das Repository den Paketquellen hinzu.

    $ sudo add-apt-repository ppa:nginx/php5

    Als erstes wird jetzt PHP geupdated.

    $ sudo apt-get update && sudo apt-get upgrade

    Anschließend editiert man die beiden Dateien /etc/php5/cli/php.ini und /etc/php5/apache2/php.ini und sucht nach dem Eintrag data.timezone. Die geänderte Zeile sollte anschließend so aussehen:

    date.timezone = Europe/Berlin

    Das Repository für eGroupware liegt auf den openSUSE Servern. Hierzu muss die folgende Zeile an die /etc/apt/sources.list angefügt werden.

    deb http://download.opensuse.org/repositories/server:/eGroupWare/xUbuntu_10.04/ ./

    Außerdem sollte man noch den Schlüssel des openSUSE Repositories importieren um lästige Nachfragen zu unterbinden.

    $ wget -O - http://download.opensuse.org/repositories/server:/eGroupWare/xUbuntu_10.04/Release.key | apt-key add -

    Jetzt kann eGroupware aus den Paketquellen installiert werden und wird zukünftig auch mit automatischen Updates versorgt.

    $ sudo apt-get update
    $ sudo apt-get install egroupware egroupware-egw-pear

    Während der Installation wird normalerweise eine Datenbank und ein entsprechender User für eGroupware angelegt. Was die weiterführende Konfiguration angeht, verweise ich an dieser Stelle einfach mal auf die offizielle Seite von eGroupware. Wer wie ich bereits die Version 1.6 installiert hatte, sollte die Installation ggf. an dem Punkt abbrechen. Unter den Release Notes der Version 1.8 steht noch ein wenig mehr darüber, wie man eine bestehende Version 1.6 upgraded.

    Kalender und Adressbuch mit Thunderbird synchronisieren.

    Um Kalender und Adressen anschließend durch den eGroupware eigenen GroupDAV-Server mit Thunderbird zu synchronisieren benötigt man die zwei Erweiterungen SOGo Connector und Lightning. Die Lightning Version 1.01b funktioniert mit Thunderbird 3.0.x problemlos. Die Lightning Version 1.02b macht im Zusammenspielt mit Thunderbird 3.1.x jedoch Probleme. Ich empfehle daher nicht nur den SOGo Connector sondern auch die angepasste Lightning Version direkt von Inverse zu nutzen.

    Nicht vergessen: Solange GroupDAV für den entsprechenden User unter eGroupware nicht aktiviert wurde, wird es nicht funktionieren. Das selbe gilt für SyncML, das man zum synchronisieren auf den meisten Handys kann.

    Einsteins DSA Tool – Version 2.0.0

    30. September 2010

    Seit kurzem steht Version 2.0.0 von Einsteins DSA Tool zum Download bereit. Neben der altbekannten Kräutersuche und einigen kleinen Fehlerkorrekturen ist erstmals auch die komplette Jagd enthalten.

    Weitere Informationen und der Download finden sich unter Einsteins DSA Tool. Neben verschiedenen anderen Orten in den Weiten des Limbus findet sich im Ulisses-Forum ein Threat zur neuen Version.

    Java Runtime Environment ändern

    19. Oktober 2009

    Um zwischen verschiedenen Java Runtime Environments (JRE) zu wechseln reicht der Befehl

    $ sudo update-alternatives --config java

    Dies kann unter anderem dann hilfreich sein, wenn eine kompilierte .jar Anwendung mit einer bestimmten JRE nicht funktioniert.

    Samba Server

    13. September 2009

    Um im lokalen Netzwerk von einem Windows Client auf Dateien eines Linux Servers zuzugreifen bietet sich ein Samba Server an. GNOME und KDE bringen auch eine Möglichkeit mit direkt von der grafischen Oberfläche entsprechende Freigaben zu erzeugen. Hier soll jedoch die Installation eines “vollwertigen” Samba Servers beschrieben werden. Zunächst muss dieser aus den Paketquellen installiert werden.

    $ sudo apt-get install samba

    Alle Benutzer die später über Samba Zugriff erhalten sollen, müssen zunächst in die Samba Benutzerdatenbank aufgenommen werden. Hierbei empfiehlt es sich das selbe Passwort zu vergeben wie für das System.

    $ sudo smbpasswd -a USERNAME

    Anschließend muss die Konfigurationsdatei /etc/samba/smb.conf angepasst werden. Diese ist in Verschiedene, jeweils durch [xyz] gekennzeichnete Abschnitte aufgeteilt.

    [global]
      workgroup = ARBEITSGRUPPE
      usershare allow guests = no

    Die Standardeinstellungen im [global] Block sind sinnvoll. Angepasst werden sollten ggf. nur die beiden Einträge. workgroup gibt die Windows Arbeitsgruppe des Netzwerks an. Um anonyme Gastzugänge zu unterbinden und nur registrierten Benutzern Zugriff zu gestatten sollte usershare allow guests = no gesetzt sein.

    Will man nun für jeden Benutzer (und nur für diesen) das eigene Home-Verzeichnis (und nur dieses) freigeben, so müssen im dafür vorgesehenen Block [homes] nur die Semikolons am Zeilenanfang entfernt werden.

    [homes]
      comment = Home Directories
      browseable = no
      read only = no
      create mask = 0700
      directory mask = 0700
      valid users = %S

    Es gibt auch bereits vorbereitete Freigaben für Drucker [printers] und das CD/DVD-Laufwerk [cdrom]. Auch dort müssen nur die Semikolons entfernt bzw. hinzugefügt werden um die Freigaben zu aktivieren bzw. deaktivieren. Gerade die [cdrom] Freigabe ist sehr praktisch falls das eigene Netbook z.B. kein CD/DVD-Laufwerk besitzt und auch kein externes USB-Laufwerk zur Hand ist.

    FreeNX Remote Desktop Server

    12. September 2009

    Vorausgesetzt ein Server besitzt überhaupt eine grafische Oberfläche, dann gibt es verschiedene Verfahren um Fernzugriff zu erhalten. Das Methode sollte hohe Performance bieten und auch über eine Internetverbindung gut bedienbar sein. Darüber hinaus sollte das ganze Verfahren am besten durch einen SSH Tunnel verschlüsselt sein. Als Client sollte Linux oder Windows zum Einsatz kommen.

    Da X Forwarding übers Internet einfach zu langsam ist und Windows als Client nicht gerade eine Option, war ich schon kurz davor einen VNC Server aufzusetzen. Wird zuvor ein SSH Tunnel geöffnet kann die gesamte Verbindung auch zuverlässig abgesichert werden. Windows als Client ist dank PuTTy auch kein Problem. Sollen jedoch mehrere Benutzer auf dem Server gleichzeitig remote einloggen ist das nicht so einfach. Durch Zufall und Google stieß ich jedoch auf den Free NX Server von www.nomachine.com und war begeistert.

    • Die Performance ist extrem hoch (selbst über ein normale Internetverbindung lässt sich sehr gut arbeiten)
    • Komplette SSH Verschlüsselung der gesamten Kommunikation
    • Ähnlich dem Windows Remote Desktop können Sitzungen unterbrochen und zu einem späteren Zeitpunkt fortgesetzt werden
    • Client Software existiert für Linux und Windows
    • Mehrere Nutzer können gleichzeitig remote eingeloggt sein
    • Kostenlose Server Version (Limitierung auf max. 2 Benutzer)

    Das NX Protokoll ist eigentlich nur ein Protokoll zur Komprimierung des X Servers. Es werden also nicht wie bei VNC Bilder erstellt und dann übermittelt. Die Bildqualität ist daher sehr hochwertig. Der Client baut zunächst eine Public-Key basierende SSH Verbindung zum Server auf. Anschließend authentifiziert sich der Benutzer gegenüber dem System. Diese erfolgt direkt wenn Passwort Authentifizierung für SSH gestattet ist oder über eine eigene NX Benutzer Datenbank.

    Ich werde im Folgenden die Installation und Konfiguration des Servers unter Ubuntu beschreiben und wie man die Authentifizierung über die NX Benutzer Datenbank einrichtet. Diese hat den Vorteil, dass man für den SSH Server nur das sichere Public-Key-Verfahren zulassen kann.

    Installation und Konfiguration Server

    1. Falls noch nicht geschehen muss der SSH Server installiert werden (siehe SSH Server)
    2. Im Download Bereich von www.nomachine.com müssen unter “NX Free Edition for Linux” nacheinander
      1. NX Client
      2. NX Node
      3. NX Server

      heruntergeladen und installiert werden. Dies erfolgt mittels dpkg und ist im dortigen Download Bereich erklärt.

    3. Als nächstes muss die Datei /usr/NX/etc/server.cfg angepasst werden. Hierzu editiert man die beiden folgenden Einträge.
    4. EnableUserDB = "1"
      EnablePasswordDB = "1"
    5. Nun wechseln wir ins Verzeichnis /usr/NX/bin/ und fügen einen neuen Benutzer hinzu indem wir nacheinander folgende Befehle ausführen. Der Benutzer sollte anschließend in der Liste erscheinen, die mit dem letzten Befehl angezeigt wird.
    6. $ sudo ./nxserver --useradd USERNAME
      $ sudo ./nxserver --userauth USERNAME
      $ sudo ./nxserver --userenable USERNAME
      $ sudo ./nxserver --passwd USERNAME
      $ sudo ./nxserver --userlist
    7. Als nächstes tauschen wir die bei der Installation mitgelieferten Public-Keys noch gegen einen Neuen aus. Dies ist zwar nicht unbedingt nötig aber sicher ist sicher.
    8. $ sudo /usr/NX/scripts/setup/nxserver --keygen
    9. Die Zugriffsrechte für einige Dateien müssen noch korrekt gesetzt werden.
    10. $ sudo chown nx:root /usr/NX/home/nx/.ssh/authorized_keys2
      $ sudo chmod 0644 /usr/NX/home/nx/.ssh/authorized_keys2
      $ sudo chown nx:root /usr/NX/home/nx/.ssh/default.id_dsa.pub
      $ sudo chmod 0644 /usr/NX/home/nx/.ssh/default.id_dsa.pub
    11. Als letztes tauschen wir den alten privaten Schlüssel auf dem Client aus. Der neue Schlüssel findet sich unter /usr/NX/share/keys/default.id_dsa.key und muss im Client Installationsverzeichnis unter share/keys/ abgelegt werden.

    Installation und Konfiguration Client

    1. Im Download Bereich von www.nomachine.com unter “NX Client Prodcuts” den passenden Client heruntergeladen und installieren.
    2. Falls der Public-Key geändert wurde (Punkt 5 – Installation Server) muss dieser nun ins Installationsverzeichnis unter share/keys/ kopiert werden.
    3. Startet man nun den Client muss zunächst ein neues Profil eingerichtet werden. Die Schritte sind selbsterklärend. Es ist jedoch wichtig, dass abschließend in den Einstellungen unter Configure... --> General --> Key... der neue Public-Key importiert wird.

    Weiterführende Dokumentation und Hilfe

    Im Support und Documents Bereich von www.nomachine.com finden sich jede Menge gut beschriebene HowTo Anleitungen für die Installation und Administration.

    Es gibt darüber hinaus inzwischen auch eine an Ubuntu angepasste Version. Unter wiki.ubuntuusers.de/FreeNX finden sich mehr Informationen darüber.