Handbook:PPC/Installation/Finalizing/hu
Portage maintenance
Portage by default preserves copies of downloaded files, on local storage: source tarballs in /var/cache/distfiles and binary packages in /var/cache/binhost/gentoo. If an update downloads a newer version of these files, the earlier versions are still preserved.
It's good practice on a Gentoo system to keep the current versions of these source tarballs and binary packages, to be able to recover systems, in case of file corruption for example (after a certain amount of time, there isn't always a guarantee that these files will still be available for download).
Keeping the older, non current, versions of these files however can needlessly consume storage space, adding up over time, and potentially wasting space, if the older versions are not required.
Gentoo provides the gentoolkit suite of tools to help with system administration, which notably provides the eclean tool to easily remove old versions of downloaded source tarballs and binary packages, to prevent storage requirements from growing indefinitely.
First install app-portage/gentoolkit :
root #emerge --ask app-portage/gentoolkitFor cleaning old source tarballs, use:
root #eclean-distFor cleaning old binpkgs, use:
root #eclean-pkgFelhasználói adminisztráció
Felhasználó hozzáadása a napi használat számára
Root felhasználóként dolgozni egy Unix/Linux rendszeren veszélyes, és amennyire csak lehetséges, kerülendő. Ezért erősen ajánlott, hogy a mindennapi használathoz egy vagy több normál felhasználói fiókot is létrehozzon.
A csoportok, amelyeknek a felhasználó tagja, meghatározzák, hogy milyen tevékenységeket végezhet maga a felhasználó. Az alábbi táblázat számos fontos csoportot sorol fel:
| Csoport | Leírás |
|---|---|
| audio | Engedélyezi a felhasználói fiók számára a hangeszközökhöz való hozzáférést. |
| cdrom | Engedélyezi a felhasználói fiók számára az optikai eszközökhöz való közvetlen hozzáférést. |
| cron | Engedélyezi a felhasználói fiók számára az időalapú feladatütemezést a cron használatával. Megjegyzés: A systemd szolgáltatási rendszert futtató rendszereken a felhasználói fiókok systemd időzítőket és felhasználói szolgáltatásfájlokat használhatnak a cron feladatok helyett. |
| floppy | Engedélyezi a felhasználói fiók számára az ősi mechanikus eszközök, az úgynevezett floppy meghajtók közvetlen elérését. Ezt a csoportot általában nem használják a modern rendszereken. |
| usb | Engedélyezi a felhasználói fiók számára a hozzáférést a hangeszközökhöz. |
| video | Engedélyezi a felhasználói fiók számára a hozzáférést a videórögzítő hardverekhez és a hardveres gyorsításhoz. |
| wheel | Engedélyezi a felhasználói fiók számára a su (substitute user) parancs használatát, amely lehetővé teszi a root fiókra vagy más fiókokra való átváltást. Egyfelhasználós rendszerek esetén, amelyek tartalmaznak egy root fiókot. Érdemes ezt a csoportot hozzáadni az elsődleges normál felhasználóhoz. |
Például, ahhoz hogy létrehozzunk egy orbanviktor nevű felhasználót, aki a wheel, users és audio csoportok tagja, először root felhasználóként kell bejelentkezni (csak a root hozhat létre felhasználókat), és futtatni kell a useradd parancsot:
Login:rootPassword: (Enter the root password)
Amikor jelszavakat állítunk be a normál felhasználói fiókokhoz, jó biztonsági gyakorlat, hogy ne használjuk ugyanazt vagy hasonló jelszót, mint amit a root felhasználó számára állítottunk be.
A kézikönyv szerzői azt javasolják, hogy legalább 16 karakter hosszúságú jelszót használjunk, amely teljesen egyedi minden más felhasználóhoz képest a rendszeren. Nyugodjon meg, az ilyen hosszúságú jelszót is fel fogja valaki törni. Ha így haladunk a fejlődéssel, akkor már lehet, hogy a közeljövőben.
root #useradd -m -G users,wheel,audio -s /bin/bash orbanviktor
root #passwd orbanviktorPassword: (Enter the password for orbanviktor) Re-enter password: (Re-enter the password to verify)
Ideiglenes jogosultság megemelése
Ha egy felhasználónak valaha is root jogosultságokkal kell elvégeznie egy feladatot, akkor használhatja a su - parancsot, hogy ideiglenesen root jogosultságokat kapjon. Egy másik módja a sudo (app-admin/sudo ) vagy doas (app-admin/doas ) segédprogramok használata, amelyek helyes beállítás esetén nagyon biztonságosak.
Root bejelentkezési lehetőség letiltása
Mielőtt letiltaná a root bejelentkezést, győződjön meg arról, hogy egy felhasználói fiók tagja a wheel csoportnak, és létezik mód a felhasználói jogosultságok emelésére, különben a root hozzáférés le lesz zárva, és a rendszer-adminisztráció lehetetlenné válik helyreállítási művelet nélkül. Néhány általános módszer a jogosultságok emelésére: app-admin/sudo , app-admin/doas , vagy a systemd run0.
A lehetséges fenyegetések megelőzése érdekében a root felhasználóval történő bejelentkezést úgy akadályozhatjuk meg, hogy töröljük a root jelszót és/vagy letiltjuk a root bejelentkezést.
A root bejelentkezés letiltásához:
root #passwd -l rootA root jelszó törléséhez és a bejelentkezés letiltásához:
root #passwd -dl rootAdathordozó kitakarítása
Telepítési műveletek maradványainak az eltávolítása
Miután a Gentoo telepítése befejeződött és az operációs rendszer újraindult, ha minden jól ment, a fokozat (stage) fájlt és más telepítési műveletek maradványait - mint például a DIGEST, CONTENT vagy *.asc (PGP aláírás) fájlokat - most biztonságosan el lehet távolítani.
A fájlok a / könyvtárban találhatók, és az alábbi parancs segítségével törölhetők:
root #rm /stage3-*.tar.*Hová tovább innen?
Nem tudja, merre induljon tovább? Számos út létezik a felfedezésre... A Gentoo rengeteg lehetőséget kínál felhasználóinak, és ezért sok dokumentált (és kevésbé dokumentált) funkciót kell felfedezni itt a wiki-n és más Gentoo-hoz kapcsolódó aldoménekben (tekintse meg az alábbi Gentoo online szakaszt).
További dokumentáció
Fontos megjegyezni, hogy a Gentoo operációs rendszerben elérhető számos választási lehetőség miatt a kézikönyv által nyújtott dokumentáció korlátozott terjedelmű - főként a Gentoo rendszer telepítésének és alapvető rendszerkezelési tevékenységek működésbe hozatalára összpontosít. A kézikönyv szándékosan kizárja a grafikus környezetekkel, a rendszer keményítésével és más fontos adminisztratív feladatokkal kapcsolatos utasításokat. Mindezek ellenére a kézikönyv további szakaszai segítenek az olvasóknak az alapvető funkciókkal.
Az olvasóknak mindenképpen érdemes megnézniük a kézikönyv következő részét, amelynek címe: Working with Gentoo, amely elmagyarázza, hogyan tarthatják naprakészen a szoftvereket, hogyan telepíthetnek további szoftvercsomagokat, részleteket a USE zászlókról, az OpenRC init rendszerről és számos más hasznos témáról a Gentoo rendszer telepítés utáni kezelésével kapcsolatban.
A kézikönyv mellett az olvasóknak is érdemes felfedezni a Gentoo wiki más részeit, hogy további, közösség által biztosított dokumentációkat találjanak. A Gentoo wiki csapata egy dokumentációs téma áttekintést is kínál, amely kategóriák szerint sorolja fel a wiki cikkek válogatását. Például utal a lokalizációs útmutatóra, hogy a rendszert otthonosabbá tegyék (különösen hasznos azoknak a felhasználóknak, akik második nyelvként beszélnek angolul).
A legtöbb felhasználó, aki asztali környezetben dolgozik, grafikus környezetet állít be, hogy natív módon tudjon dolgozni. Számos közösség által karbantartott 'meta' cikk létezik a támogatott asztali környezetek (DE-k) és ablakkezelők (WM-ek) számára. Az olvasóknak tisztában kell lenniük azzal, hogy minden egyes DE kicsit eltérő beállítási lépéseket igényel, ami megnöveli a telepítés és beállítás bonyolultságát.
Számos más Meta articles létezik, amelyek olvasóinknak magas szintű áttekintést nyújtanak a Gentoo-ban elérhető szoftverekről.
Gentoo online
Az olvasóknak tudniuk kell, hogy az összes hivatalos Gentoo webhelyet a Gentoo viselkedési szabályzata irányítja. A Gentoo közösségben való aktív részvétel kiváltság, nem jog, és a felhasználóknak tisztában kell lenniük azzal, hogy a viselkedési szabályzat létezésének oka van.
A Libera.Chat által üzemeltetett internetes relé csevegő (IRC) hálózat és a levelezőlisták kivételével a legtöbb Gentoo webhelyhez egyedi fiók szükséges a kérdések feltevéséhez, a beszélgetések megnyitásához vagy a hibajegyek bejelentéséhez.
Fórumok és IRC
Minden felhasználó szívesen látott a Gentoo fórumokon vagy az internetes relé csevegő csatornáink egyikén. Könnyen kereshető a fórumokon, hogy a friss Gentoo telepítés során tapasztalt problémát korábban mások felfedezték-e, és visszajelzések után megoldották-e. Meglepő lehet, hogy milyen gyakran találkoznak más felhasználók a Gentoo első telepítési problémáival. Ajánlott, hogy a felhasználók először keresgéljenek a fórumokon és a wikiben, mielőtt segítséget kérnének a Gentoo támogatási csatornákon.
Levelezőlisták
Több levelezőlista áll rendelkezésre a közösségi tagok számára, akik inkább e-mailben kérnek támogatást vagy visszajelzést, mint hogy felhasználói fiókot hozzanak létre a fórumokon vagy az IRC-n. A felhasználóknak követniük kell az utasításokat, hogy feliratkozhassanak a konkrét levelezőlistákra.
Hibák
Néha, miután áttekintettük a wikit, keresgéltünk a fórumokon, és támogatást kértünk az IRC csatornán vagy levelezőlistákon, nincs ismert megoldás egy problémára. Általában ez annak jele, hogy hibát kell nyitni a Gentoo Bugzilla oldalán.
Fejlesztési útmutató
Azok az olvasók, akik többet szeretnének megtudni a Gentoo fejlesztéséről, nézzenek utána a Fejlesztési útmutatóban. Ez az útmutató részletes utasításokat nyújt az ebuild-ek írásáról, eclass-okkal való munkáról, valamint számos általános fogalom meghatározását tartalmazza, amelyek a Gentoo fejlesztésének hátterében állnak.
Zárógondolatok
A Gentoo egy robusztus, rugalmas és kiválóan karbantartott disztribúció. A fejlesztői közösség örömmel fogadja a visszajelzéseket arról, hogy miként lehetne még jobb disztribúcióvá tenni a Gentoo rendszert.
Emlékeztetőül: Minden visszajelzés, amelyet ehhez a kézikönyvhöz hozzá kíván adni, kövesse a kézikönyv elején található Hogyan javíthatom a kézikönyvet? szakaszban részletezett irányelveket.
Kíváncsian várjuk, hogy felhasználóink hogyan választják majd a Gentoo megvalósítását egyedi használati eseteiknek és igényeiknek megfelelően.