<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="wordpress/2.3.3" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>Bittivuoto.net &#187; Linux</title>
	<link>http://bittivuoto.net</link>
	<description></description>
	<pubDate>Wed, 27 May 2009 07:27:50 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3.3</generator>
	<language>en</language>
			<item>
		<title>Asenna Microsoft Office 2007 Ubuntuun</title>
		<link>http://bittivuoto.net/2009/01/09/asenna-office-2007-ubuntuun/</link>
		<comments>http://bittivuoto.net/2009/01/09/asenna-office-2007-ubuntuun/#comments</comments>
		<pubDate>Fri, 09 Jan 2009 13:23:54 +0000</pubDate>
		<dc:creator>Petri Muhonen</dc:creator>
		
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://bittivuoto.net/2009/01/09/asenna-office-2007-ubuntuun/</guid>
		<description><![CDATA[Tässä pienet ja helpot ohjeet siihen miten voit asentaa Microsoft Office 2007 -paketin Ubuntuun, jos sitä nyt välttämättä tarvitset. 
]]></description>
			<content:encoded><![CDATA[<p>Tässä pienet ja helpot<a href="http://helpforlinux.blogspot.com/2008/12/install-microsoft-office-2007-in-ubuntu.html"> ohjeet</a> siihen miten voit asentaa Microsoft Office 2007 -paketin Ubuntuun, jos sitä nyt välttämättä tarvitset. <img src='http://bittivuoto.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p>
]]></content:encoded>
			<wfw:commentRss>http://bittivuoto.net/2009/01/09/asenna-office-2007-ubuntuun/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Shell-fu</title>
		<link>http://bittivuoto.net/2008/05/19/shell-fu/</link>
		<comments>http://bittivuoto.net/2008/05/19/shell-fu/#comments</comments>
		<pubDate>Mon, 19 May 2008 14:17:23 +0000</pubDate>
		<dc:creator>Pekka Järvinen</dc:creator>
		
		<category><![CDATA[Linux]]></category>

		<category><![CDATA[Vinkit]]></category>

		<guid isPermaLink="false">http://bittivuoto.net/2008/05/19/shell-fu/</guid>
		<description><![CDATA[Shell-fu-sivusto kerää kaikennäköisiä näppäriä skriptinpätkiä jokapäiväisiin askareisiin liittyen.
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.shell-fu.org/">Shell-fu</a>-sivusto kerää kaikennäköisiä näppäriä skriptinpätkiä jokapäiväisiin askareisiin liittyen.</p>
]]></content:encoded>
			<wfw:commentRss>http://bittivuoto.net/2008/05/19/shell-fu/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Rootin salasanan nollaaminen</title>
		<link>http://bittivuoto.net/2007/08/14/rootin-salasanan-nollaaminen/</link>
		<comments>http://bittivuoto.net/2007/08/14/rootin-salasanan-nollaaminen/#comments</comments>
		<pubDate>Tue, 14 Aug 2007 15:42:05 +0000</pubDate>
		<dc:creator>Pekka Järvinen</dc:creator>
		
		<category><![CDATA[Linux]]></category>

		<category><![CDATA[Vinkit]]></category>

		<guid isPermaLink="false">http://bittivuoto.net/2007/08/14/rootin-salasanan-nollaaminen/</guid>
		<description><![CDATA[Näin vaihdat pääkäyttäjän salasanan:
Käytössä GRUB:

Käynnistä kone
Valitse GRUB:in valikosta single-user -kerneli, tai mikäli sitä ei ole, niin normaalikerneli
Paina E-näppäintä (Edit, muokkaa)
Lisää perään &#8220; single init=/bin/bash&#8220;, ellei ole jo (huomaa välilyönti!)
Paina B-näppäintä (Boot)
Aja &#8220;mount -o remount,rw /&#8220;
aja &#8220;passwd&#8220;
Vaihda salasana
Boottaa normaalisti

Tätä vastaan voi suojautua näin:

Kirjaudu sisään pääkäyttäjänä
Aja &#8220;/sbin/grub-md5-crypt&#8220;
Kirjoita haluttu salasana
Avaa tiedosto &#8220;/boot/grub/grub.conf&#8221; lempieditorillasi
Lisää &#8220;password &#8211;md5 &#60;grub-md5-cryptistä saamasi hashi&#62;&#8221; [...]]]></description>
			<content:encoded><![CDATA[<p>Näin vaihdat pääkäyttäjän salasanan:</p>
<p>Käytössä GRUB:</p>
<ol>
<li>Käynnistä kone</li>
<li>Valitse GRUB:in valikosta single-user -kerneli, tai mikäli sitä ei ole, niin normaalikerneli</li>
<li>Paina E-näppäintä (Edit, muokkaa)</li>
<li>Lisää perään &#8220;<strong> single init=/bin/bash</strong>&#8220;, ellei ole jo (huomaa välilyönti!)</li>
<li>Paina B-näppäintä (Boot)</li>
<li>Aja &#8220;<strong>mount -o remount,rw /</strong>&#8220;</li>
<li>aja &#8220;<strong>passwd</strong>&#8220;</li>
<li>Vaihda salasana</li>
<li>Boottaa normaalisti</li>
</ol>
<p>Tätä vastaan voi suojautua näin:</p>
<ul>
<li>Kirjaudu sisään pääkäyttäjänä</li>
<li>Aja &#8220;<strong>/sbin/grub-md5-crypt</strong>&#8220;</li>
<li>Kirjoita haluttu salasana</li>
<li>Avaa tiedosto &#8220;<strong>/boot/grub/grub.conf</strong>&#8221; lempieditorillasi</li>
<li>Lisää &#8220;password &#8211;md5 &lt;grub-md5-cryptistä saamasi hashi&gt;&#8221; heti <strong>timeout</strong>-kohdan jälkeen</li>
<li>Tallenna tiedosto</li>
<li>Seuraavan kerran kuin boottaat, ei E-näppäimellä pääse muokkaamaan parametrejä, ennen kuin painetaan P-näppäintä ja syötetään salasana</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://bittivuoto.net/2007/08/14/rootin-salasanan-nollaaminen/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Kunnon kotiverkon rakentaminen</title>
		<link>http://bittivuoto.net/2007/08/10/kunnon-kotiverkon-rakentaminen/</link>
		<comments>http://bittivuoto.net/2007/08/10/kunnon-kotiverkon-rakentaminen/#comments</comments>
		<pubDate>Fri, 10 Aug 2007 06:32:36 +0000</pubDate>
		<dc:creator>Pekka Järvinen</dc:creator>
		
		<category><![CDATA[Linux]]></category>

		<category><![CDATA[Vinkit]]></category>

		<guid isPermaLink="false">http://bittivuoto.net/2007/08/10/kunnon-kotiverkon-rakentaminen/</guid>
		<description><![CDATA[Otin projektikseni rakentaa Oikean verkon kotiin. Ideanani oli parantaa niin tietoturvaa kuin verkonrakentamistaitojakin.
Ostin:

Mini-ITX-emolevyn, jossa on kaksi verkkokorttia palomuuriksi/bridgeksi/reitittimeksi
Kaksi hallittavaa 8-porttista VLANeja tukevaa kytkintä

Linux vaatii kerneliin / softaa:

Bridge-tuen
VLAN-tuen

Itselläni oli käytössä 2.6.18 kerneli ja distrona toimi Debian GNU/Linux.
Ensimmäinen vaihe: Bridgen rakentaminen. Linux laitetaan siis toimimaan eräänlaisena putkena, joka ei näy verkkoon mitenkään. Eli siis toisesta verkkokortista ADSL:stä [...]]]></description>
			<content:encoded><![CDATA[<p>Otin projektikseni rakentaa Oikean verkon kotiin. Ideanani oli parantaa niin tietoturvaa kuin verkonrakentamistaitojakin.</p>
<p>Ostin:</p>
<ul>
<li>Mini-ITX-emolevyn, jossa on kaksi verkkokorttia palomuuriksi/bridgeksi/reitittimeksi</li>
<li>Kaksi hallittavaa 8-porttista VLANeja tukevaa kytkintä</li>
</ul>
<p>Linux vaatii kerneliin / softaa:</p>
<ul>
<li>Bridge-tuen</li>
<li>VLAN-tuen</li>
</ul>
<p>Itselläni oli käytössä 2.6.18 <a href="http://kernel.org/">kerneli</a> ja distrona toimi <a href="http://debian.org/">Debian GNU/Linux</a>.</p>
<p>Ensimmäinen vaihe: Bridgen rakentaminen. Linux laitetaan siis toimimaan eräänlaisena putkena, joka ei näy verkkoon mitenkään. Eli siis toisesta verkkokortista ADSL:stä tuleva eetteripiuha kiinni Linuxiin ja toinen verkkokortti kiinni kytkimeen (<strong>et tarvitse vielä VLAN-kytkintä</strong>). Perinteiseen NAT:iin verrattuna ISP:n DHCP:t yms toimivat samalla tavalla kuin ennenkin. Koneeseen ei tarvitse laittaa yhtään IP-osoitetta. Tosin itse laitoin konfiguroinnin helpottamiseksi, kun en jaksanut ravata pitkin kämppää. Bridge soveltuu myös hyvin verkkoliikenteen seurantaan.</p>
<p>Asenna <strong>brctl</strong>:</p>
<p>aptitude install bridge-utils</p>
<p>Seuraavaksi tehdään bridge:</p>
<p>ifconfig eth0 0.0.0.0<br />
ifconfig eth1 0.0.0.0<br />
brctl addbr br0<br />
brctl addif br0 eth0<br />
brctl addif br0 eth1<br />
brctl stp br0 on</p>
<p># ei pakolliset:</p>
<p>ifconfig br0 <strong>&lt;julkinen IP&gt;</strong> netmask <strong>&lt;netmaskisi&gt;</strong><br />
route add default gw <strong>&lt;Gatewaysi&gt;</strong></p>
<p>Bridge toimii silloin oikein kun siitä menee liikenne läpi. STP ei ole pakollinen, mutta estää mahdollisien verkon looppien syntymisen.</p>
<p>Toinen vaihe: VLAN-verkon rakentaminen. VLAN:illa voi siis jakaa fyysisiä verkkoja useampaan verkkoon, joihin eri VLAN:iin kuuluvat eivät pääse käsiksi. Yrityksissä esim. markkinointi ei pääse kirjanpidon verkkoon käsiksi, vaikka molemmat ovat kiinni samassa fyysisessä kytkimessä. VLAN tarvitsee toimiakseen <strong>hallittavan kytkimen</strong> ja eri VLAN-ID:n omaavat verkot <strong>eivät voi jutella keskenään ilman reititintä</strong> (Tässä tapauksessa reitittimenä toimii Linux). Hinnat ovat tulleet sen verran alas, että kuluttajatkin pääsevät jo hallittaviin VLAN-kytkimiin käsiksi.</p>
<p>Ennen aloittamista konfiguroi verkkosi siihen kuntoon, että saman VLAN-ID:n omaavat verkkolaitteet juttelevat keskenään ilman reitittimen apua. Muista myös ohjata VLAN-ID:t valmiiksi porttiin, johon on kytketty tämä reitittävä Linux-kone.</p>
<p>Oman verkon kuvaus:</p>
<ul>
<li>Linux-palomuuri (kone, jolle asetukset on annettu)</li>
<li>Windows-työasema, jossa kaksi verkkokorttia</li>
<li>XBOX</li>
<li>Linux-serveri</li>
<li>NAS</li>
<li>ADSL-reititin</li>
<li>VLAN-kytkin x 2</li>
<li>WLAN-reititin</li>
</ul>
<p>Omassa tapauksessani halusin konfiguroida verkon niin, että yksi verkkokortti Windows-työasemasta + XBOX + Linux-serveri + NAS ovat kaikki samassa VLAN:issa (111). Windows-työaseman toinen verkkokortti on taasen ilman koko VLAN:ia (vakio 1). WLANilla on myös täysin oma VLAN (222) tietoturvariskin vuoksi. Halusin myös, että VLAN 111 on NAT:attu, jotta verkkolaitteet pääsevät päivittymään tarvittaessa (NTP jne).</p>
<p>Kytkimien asetukset:</p>
<p>PROCURVE1:</p>
<table>
<tr>
<td>Portti</td>
<td>VLAN 1</td>
<td>VLAN 111</td>
<td>VLAN 222</td>
<td>PVID</td>
<td>Info</td>
</tr>
<tr>
<td>1</td>
<td>-</td>
<td>x</td>
<td>-</td>
<td>111</td>
<td>NAS</td>
</tr>
<tr>
<td>2</td>
<td>-</td>
<td>x</td>
<td>-</td>
<td>111</td>
<td>NAS</td>
</tr>
<tr>
<td>3</td>
<td>-</td>
<td>x</td>
<td>-</td>
<td>111</td>
<td>Ei käytössä / LAN</td>
</tr>
<tr>
<td>4</td>
<td>x</td>
<td>-</td>
<td>-</td>
<td>1</td>
<td>Ei käytössä / Internet</td>
</tr>
<tr>
<td>5</td>
<td>x</td>
<td>-</td>
<td>-</td>
<td>1</td>
<td>Ei käytössä / Internet</td>
</tr>
<tr>
<td>6</td>
<td>x</td>
<td>-</td>
<td>-</td>
<td>1</td>
<td>Ei käytössä / Internet</td>
</tr>
<tr>
<td>7</td>
<td>x</td>
<td>x</td>
<td>x</td>
<td>1</td>
<td>Linux-palomuuri/reititin/bridge</td>
</tr>
<tr>
<td>8</td>
<td>x</td>
<td>x</td>
<td>x</td>
<td>1</td>
<td>PROCURVE 2:seen</td>
</tr>
</table>
<p>PROCURVE2:</p>
<table>
<tr>
<td>Portti</td>
<td>VLAN 1</td>
<td>VLAN 111</td>
<td>VLAN 222</td>
<td>PVID</td>
<td>Info</td>
</tr>
<tr>
<td>1</td>
<td>x</td>
<td>x</td>
<td>x</td>
<td>1</td>
<td>PROCURVE1:seen</td>
</tr>
<tr>
<td>2</td>
<td>-</td>
<td>-</td>
<td>x</td>
<td>222</td>
<td>WLAN-reitittimeen</td>
</tr>
<tr>
<td>3</td>
<td>x</td>
<td>-</td>
<td>-</td>
<td>1</td>
<td>Windows-työaseman verkkokortti #1 (Internet)</td>
</tr>
<tr>
<td>4</td>
<td>x</td>
<td>-</td>
<td>-</td>
<td>1</td>
<td>Ei käytössä / Internet</td>
</tr>
<tr>
<td>5</td>
<td>x</td>
<td>-</td>
<td>-</td>
<td>1</td>
<td>Ei käytössä / Internet</td>
</tr>
<tr>
<td>6</td>
<td>-</td>
<td>x</td>
<td>-</td>
<td>111</td>
<td>Ei käytössä / LAN</td>
</tr>
<tr>
<td>7</td>
<td>-</td>
<td>x</td>
<td>-</td>
<td>111</td>
<td>Tulostin</td>
</tr>
<tr>
<td>8</td>
<td>-</td>
<td>x</td>
<td>-</td>
<td>111</td>
<td>Windows-työaseman verkkokortti #2 (LAN)</td>
</tr>
</table>
<p>Asenna VLAN-tuki:</p>
<p>aptitude install vlan</p>
<p>Konfiguroi VLAN-Bridge-NAT:</p>
<p>echo 1 &gt; /proc/sys/net/ipv4/ip_forward<br />
vconfig add br0 111<br />
ifconfig br0.111 192.168.0.1 netmask 255.255.0.0<br />
iptables -t nat -A POSTROUTING -o br0 -j MASQUERADE</p>
<p>Testaus:</p>
<p>ping -I br0.111 ping.funet.fi</p>
<p>Nyt siis laittamalla tuttuun tapaan tämän VLAN:in sisällä olevan verkkolaitteen gatewayksi 192.168.0.1, pääsee se nettiinkin tarvittaessa.</p>
<p>TODO:</p>
<p>WLANin VLAN:in päivittelen myöhemmin tähän artikkeliin.</p>
<p>Linkkejä</p>
<ul>
<li><a href="http://linux-net.osdl.org/index.php/Bridge">LinuxNet: Bridge</a></li>
<li>Wikipedia: <a href="http://en.wikipedia.org/wiki/Virtual_LAN">VLAN</a>, <a href="http://en.wikipedia.org/wiki/Spanning_tree_protocol"></a><a href="http://en.wikipedia.org/wiki/Network_bridge">Bridge</a>, <a href="http://en.wikipedia.org/wiki/Bridging_%28networking%29">Bridging</a>, <a href="http://en.wikipedia.org/wiki/IEEE_802.1D">IEEE 802.1D</a>, <a href="http://en.wikipedia.org/wiki/IEEE_802.1Q">IEEE 802.1Q</a>, <a href="http://en.wikipedia.org/wiki/Spanning_tree_protocol">STP</a></li>
<li><a href="http://ebtables.sourceforge.net/">ebtables</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://bittivuoto.net/2007/08/10/kunnon-kotiverkon-rakentaminen/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Wikipedia File System</title>
		<link>http://bittivuoto.net/2007/07/04/wikipedia-file-system/</link>
		<comments>http://bittivuoto.net/2007/07/04/wikipedia-file-system/#comments</comments>
		<pubDate>Wed, 04 Jul 2007 14:40:49 +0000</pubDate>
		<dc:creator>Pekka Järvinen</dc:creator>
		
		<category><![CDATA[Linux]]></category>

		<category><![CDATA[Ohjelmistot]]></category>

		<guid isPermaLink="false">http://bittivuoto.net/2007/07/04/wikipedia-file-system/</guid>
		<description><![CDATA[Törmäsin aika mielenkiintoiseen systeemiin, nimittäin Wikipedia-tiedostojärjestelmään. FUSE:a käyttävä palikka muuntaa minkä tahansa MediaWiki-ohjelmiston päällä pyörivän wikin tiedostojärjestelmän osaksi. Voit siis mennä esim. hakemistoon /mnt/wikipedia/ ja avata sieltä tiedoston Linux.ws. Tiedoston sisältö on wiki-tageilla koodattu artikkeli. FUSE:n sivuilla on muitakin mielenkiintoisia ja elämää helpottavia tiedostojärjestelmiä, joista tunnetuin lienee GmailFS.
http://wikipediafs.sourceforge.net/
]]></description>
			<content:encoded><![CDATA[<p><a href="http://bittivuoto.net/wp-content/uploads/2007/07/wikipediafs.png" onclick="return false;" title="Direct link to file" rel="thumbnail"><img src="http://bittivuoto.net/wp-content/uploads/2007/07/wikipediafs.png" title="WikipediaFS" alt="WikipediaFS" align="left" border="0" height="128" hspace="5" vspace="5" width="143" /></a>Törmäsin aika mielenkiintoiseen systeemiin, nimittäin <a href="http://wikipediafs.sourceforge.net/">Wikipedia-tiedostojärjestelmään</a>. <a href="http://fuse.sourceforge.net/">FUSE</a>:a käyttävä palikka muuntaa minkä tahansa <a href="http://www.mediawiki.org/">MediaWiki</a>-ohjelmiston päällä pyörivän <a href="http://en.wikipedia.org/wiki/Wiki">wikin</a> tiedostojärjestelmän osaksi. Voit siis mennä esim. hakemistoon /mnt/wikipedia/ ja avata sieltä tiedoston Linux.ws. Tiedoston sisältö on wiki-tageilla koodattu artikkeli. FUSE:n sivuilla on muitakin mielenkiintoisia ja elämää helpottavia tiedostojärjestelmiä, joista tunnetuin lienee <a href="http://richard.jones.name/google-hacks/gmail-filesystem/gmail-filesystem.html">GmailFS</a>.</p>
<p><a href="http://wikipediafs.sourceforge.net/">http://wikipediafs.sourceforge.net/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bittivuoto.net/2007/07/04/wikipedia-file-system/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Irssin käyttäjälle näppärä apuohjelma työpöydälle</title>
		<link>http://bittivuoto.net/2007/05/17/irssin-kayttajille-kateva-apuohjelma-tyopoydalle/</link>
		<comments>http://bittivuoto.net/2007/05/17/irssin-kayttajille-kateva-apuohjelma-tyopoydalle/#comments</comments>
		<pubDate>Thu, 17 May 2007 17:28:04 +0000</pubDate>
		<dc:creator>Petri Muhonen</dc:creator>
		
		<category><![CDATA[Linux]]></category>

		<category><![CDATA[Ohjelmistot]]></category>

		<guid isPermaLink="false">http://bittivuoto.net/2007/05/17/irssin-kayttajille-kateva-apuohjelma-tyopoydalle/</guid>
		<description><![CDATA[Oletko joskus miettinyt, että kuinka kätevää olisi jos työpöydällesi saisi suoraan sinulle suunnatut IRC-viestit näkyviin. Kuten Outlook tai Google Mailin oma notification -ohjelma sen tekee. Ei hätää, tähän on nyt olemassa ratkaisu nimeltä Irssi notification. Sivulta löytyvät ohjeet palvelun pystyttämistä varten, ohjelma tarvitsee mm. Proxy-tuen irssiin. Ohjelmasta on tällä hetkellä versio vain Linux-alustalle.
]]></description>
			<content:encoded><![CDATA[<p>Oletko joskus miettinyt, että kuinka kätevää olisi jos työpöydällesi saisi suoraan sinulle suunnatut IRC-viestit näkyviin. Kuten Outlook tai Google Mailin oma notification -ohjelma sen tekee. Ei hätää, tähän on nyt olemassa ratkaisu nimeltä <a href="http://blog.ufsoft.org/index.php/category/irssi-notification/">Irssi notification</a>. Sivulta löytyvät ohjeet palvelun pystyttämistä varten, ohjelma tarvitsee mm. Proxy-tuen irssiin. Ohjelmasta on tällä hetkellä versio vain Linux-alustalle.</p>
]]></content:encoded>
			<wfw:commentRss>http://bittivuoto.net/2007/05/17/irssin-kayttajille-kateva-apuohjelma-tyopoydalle/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>

