<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ihmiskunta on Michael’s Domain</title><link>https://jeltsch.org/fi/tags/ihmiskunta/</link><description>Recent content in Ihmiskunta on Michael’s Domain</description><generator>Hugo</generator><language>fi</language><copyright>Copyright © 2002 - 2026 Michael Jeltsch.</copyright><lastBuildDate>Fri, 24 Jul 2026 00:18:18 +0300</lastBuildDate><atom:link href="https://jeltsch.org/fi/tags/ihmiskunta/index.xml" rel="self" type="application/rss+xml"/><item><title>Barrier (ohjelmistopohjainen KVM-kytkin)</title><link>https://jeltsch.org/fi/barrier/</link><pubDate>Tue, 21 Jan 2025 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/barrier/</guid><description>&lt;p&gt;Barrier on loistava ohjelmisto, jonka avulla voit käyttää samaa näppäimistöä ja hiirtä eri tietokoneilla ilman erillisiä laitteita. Minulla on työpöydälläni kaksi tietokonetta, ja aiemmin käytin laitteistopohjaista KVM-kytkintä (näppäimistö, video ja hiiri), joka kävi tarpeettomaksi, kun tietokoneeni alkoivat lähettää videokuvaa HDMI-liitännän kautta. Siksi minulla on työpöydälläni kaksi näppäimistöä, mikä ei ole kovin ergonomista. Tiesin, että tähän ongelmaan on olemassa ohjelmistoratkaisuja, mutta en ole koskaan ehtinyt ottaa niitä käyttöön, enkä myöskään halunnut maksaa tilausmaksua tästä ylellisyydestä. Olen nyt alkanut käyttää Barrieria: 
 &lt;a href="https://github.com/debauchee/barrier" target="_blank" rel="noopener noreferrer nofollow"&gt;https://github.com/debauchee/barrier&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
. Se on toiminut tähän mennessä erinomaisesti (asennusta ja ohjeistusta lukuun ottamatta), mutta minun on vielä saatava se toimimaan ennen kirjautumista, jotta voin luopua toisesta näppäimistöstäni. Tässä ovat vaiheet, joita ei ollut dokumentoitu hyvin: Kun Barrier asennetaan Ubuntuun, se ei luo varmenteita automaattisesti. Joten tämä on tehtävä itse: Suorita sekä asiakaskoneella että palvelimella: /home/käyttäjätunnus/.local/share/barrier/SSL:&lt;code&gt;openssl req -x509 -nodes -days 365 -subj /CN=Barrier -newkey rsa:4096 -keyout Barrier.pem -out Barrier.pem&lt;/code&gt;Jos käytät palomuuria, sinun on myös avattava portti 24800. Kun olet saanut Barrierin toimimaan, tarkista oikea komento (ps aux) komentoriviltä. Se on todennäköisesti jotain tällaista:&lt;code&gt;/usr/bin/barrierc -f --no-tray --debug INFO --name tietokoneen-nimi [87.167.231.88]:24800start&lt;/code&gt;Käytä Ubuntun Käynnistyssovellukset-toimintoa ja liitä yllä oleva komento siihen. Tämä tarkoittaa, että et voi käyttää Barrieria kirjautumiseen, koska se ladataan vasta kirjautumisen jälkeen. Mutta en ole toistaiseksi keksinyt enempää. Luultavasti on olemassa tapa saada tämä toimimaan ennen kirjautumista systemd:n avulla, mutta en ole ehtinyt selvittää, miten se tehdään.&lt;/p&gt;</description></item><item><title>Ylikuormitettu IT-tuki</title><link>https://jeltsch.org/fi/ubuntu/</link><pubDate>Fri, 23 Feb 2024 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/ubuntu/</guid><description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Ongelma: Järjestelmän kaatuminen käynnistyksen aikana&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Yli vuosi sitten, muutama viikko sen jälkeen, kun olin saanut uuden työtietokoneeni, se ei käynnistynyt uudelleen järjestelmäpäivityksen jälkeen, vaan jumittui käynnistysprosessin alkuvaiheessa. Huomasin pian, että pystyin silti käynnistämään tietokoneen ”turvatilassa”. Outoa kyllä, mikään ei näytä olevan vialla, sillä kun poistun turvatilasta manuaalisesti käynnistysprosessin lopussa, tietokone toimii normaalisti. IT-osastomme on yrittänyt korjata ongelmaa monta kertaa tuloksetta. Jouduin jopa työskentelemään ilman tietokonetta noin kolme viikkoa, kun se oli ”korjauksessa”. Tiedät varmaan, kuinka paljon töitä voi saada tehtyä ilman tietokonetta: lähes nolla.Tietokoneellani on 
 &lt;a href="https://wiki.helsinki.fi/xwiki/bin/view/Cubbli/User%20documentation/" target="_blank" rel="noopener noreferrer nofollow"&gt;Cubbli&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 20.04.06LTS, epävirallinen Ubuntu-versio, jota Helsingin yliopisto ylläpitää sisäiseen käyttöön. Vaikka bioinformatiikkaa voi harrastaa myös Windows- tai macOS-tietokoneella, Linux on ylivoimaisesti paras valinta. Monet bioinformatiikan kehittäjät eivät edes vaivaudu julkaisemaan ohjelmistojaan Windowsille. MacOS toimii pääosin hyvin (koska sekin on UNIX-yhteensopiva käyttöjärjestelmä), mutta joutuisin maksamaan kaksinkertaisen hinnan samasta laskentatehosta.Tietokone on 
 &lt;a href="https://www.zdnet.com/article/lenovo-debuts-thinkstation-p350-family-of-desktop-workstations-starting-under-1000/" target="_blank" rel="noopener noreferrer nofollow"&gt;Lenovo P350&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
, jossa on 
 &lt;a href="https://www.nvidia.com/content/dam/en-zz/Solutions/design-visualization/productspage/quadro/quadro-desktop/nvidia-t1000-datasheet-1987414-r4.pdf" target="_blank" rel="noopener noreferrer nofollow"&gt;NVIDIA T1000&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 -näytönohjaimella, jota käytän kahden näytön ohjaamiseen. Tarvitsen näytönohjainta pääasiassa 3D-mallinnukseen, fylogeneettiseen analyysiin ja vastaaviin tehtäviin. Tämä näytönohjain on saattanut aiheuttaa ongelman. En alun perin halunnut ostaa tätä mallia, mutta koska grafiikkakorteista oli tuolloin pulaa, IT-osasto sai minut vaihtamaan alkuperäisen valintani T1000-malliin.&lt;/p&gt;</description></item><item><title>Eduroamin asennus Linuxissa</title><link>https://jeltsch.org/fi/eduroam/</link><pubDate>Tue, 23 Feb 2021 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/eduroam/</guid><description>&lt;p&gt;Tänä aamuna kesti tunnin, ennen kuin sain 
 &lt;a href="https://www.eduroam.org/" target="_blank" rel="noopener noreferrer nofollow"&gt;Eduroam&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 toimimaan. Eduroam on kansainvälinen WLAN-roaming-palvelu yliopisto-opiskelijoille ja henkilökunnalle. Toin työpaikalle oman (yliopiston hallinnoimattoman) kannettavan tietokoneeni ja yritin muodostaa yhteyden. Löysin lopulta ohjeet 
 &lt;a href="https://helpdesk.it.helsinki.fi/en/search?keys=Eduroam&amp;#43;Linux" target="_blank" rel="noopener noreferrer nofollow"&gt;IT-tukipalvelun sivustolta osoitteesta 19&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 (21 tuloksen joukosta, jotka näkyivät ensimmäisellä sivulla, kun hain hakusanalla ”Eduroam Linux”): 
 &lt;a href="https://helpdesk.it.helsinki.fi/en/ohjeet/kirjautuminen-ja-yhteydet/verkot/eduroam-verkon-asennus-ubuntussa" target="_blank" rel="noopener noreferrer nofollow"&gt;https://helpdesk.it.helsinki.fi/en/ohjeet/kirjautuminen-ja-yhteydet/verkot/eduroam-verkon-asennus-ubuntussa&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 Kuten tavallista, ohjeet ovat useita vuosia vanhoja eivätkä enää toimi ”uudemmilla” järjestelmillä, kuten Ubuntu 20.04 LTS:llä. Tämän lisäksi minulla oli jäljellä vanhoja, toimimattomia Eduroam-asetuksia edellisestä epäonnistuneesta yrityksestä. Alla olevia ohjeita varten tarvitset Eduroam-määritystyökalun, jonka voit ladata osoitteesta 
 &lt;a href="https://cat.eduroam.org" target="_blank" rel="noopener noreferrer nofollow"&gt;https://cat.eduroam.org&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
. Jotta se toimisi, minun piti tehdä seuraavat asiat:&lt;/p&gt;</description></item><item><title>Asiakirjojen ilmainen digitaalinen allekirjoittaminen Linuxissa – mahdotonta?</title><link>https://jeltsch.org/fi/free_digital_signing_of_documents_under_linux_an_impossibility/</link><pubDate>Sun, 01 Dec 2019 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/free_digital_signing_of_documents_under_linux_an_impossibility/</guid><description>&lt;p&gt;Koko juttu alkoi, kun yritin allekirjoittaa LibreOffice-asiakirjan. Jos internetin tietoja on uskominen, asiakirjojen allekirjoittaminen on sisäänrakennettu LibreOfficeen. En ole vieläkään löytänyt ketään, joka olisi onnistunut allekirjoittamaan LibreOffice-asiakirjan digitaalisesti. Tämä kokemus osoittaa, että 
 &lt;a href="https://en.wikipedia.org/wiki/Edward_Snowden" target="_blank" rel="noopener noreferrer nofollow"&gt;Edward Snowdenista&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 huolimatta useimmat ihmiset eivät välitä aktiivisesti turvallisuudesta ja yksityisyydestä. Debian poisti scdaemonin gnupg2-paketista, ja kuten tavallista, tämän korjaaminen vaatii komentorivin ninjan taitoja. Scdaemon tarjoaa älykorttituen (jota minulla ei ole, mutta ilman scdaemonia Kleopatra-avainhallinta kieltäytyy toimimasta). Käytän Ubuntu 18.04:n oletusasennusta, ja asiakirjan allekirjoittaminen oli melkoinen seikkailu. Itse asiassa minulla ei vieläkään ole tyydyttävää tapaa tehdä tätä. Miten sen sitten tekeekin, jokin ei ole kohdallaan. Ubuntu 19.10 on korjannut ainakin avainhallinnan käynnistämisen LibreOfficesta, ja voin käynnistää SeaHorsen asiakirjan allekirjoitusvalintaikkunasta, mutta minulla ei vieläkään ole aavistustakaan, miten saisin GPG-avaimeni näkyviin LibreOfficessa. Onko kukaan selvittänyt tätä? Kunnes joku näyttää minulle, miten allekirjoitetaan LibreOfficella, käytän erittäin hyvää, mutta omaa ohjelmistoa 
 &lt;a href="https://www.qoppa.com/pdfstudio/" target="_blank" rel="noopener noreferrer nofollow"&gt;PDFStudio&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 GPG-avainten tuomiseen ja PDF-tiedostojen allekirjoittamiseen.&lt;strong&gt;Allekirjoituspalvelut (DocuSign, HelloSign)&lt;/strong&gt; Mitä siis teet, jos sinun täytyy allekirjoittaa esimerkiksi PDF-tiedosto, mutta sinulla ei ole keinoja tai et halua tilata jotakin asiakirjojen allekirjoitukseen tarkoitettua varmennepalvelua, kuten 
 &lt;a href="https://www.docusign.com/products-and-pricing" target="_blank" rel="noopener noreferrer nofollow"&gt;DocuSign&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
? Jopa DocuSignin edullisimmalla paketilla yksi digitaalinen allekirjoitus maksaa 2 dollaria. DocuSign tarjoaa 30 päivän ilmaisen kokeilujakson, mutta en tiedä, pysyvätkö kokeilujakson aikana luomasi varmenteet voimassa kokeilujakson päättymisen jälkeen. HelloSignilla (
 &lt;a href="https://www.hellosign.com" target="_blank" rel="noopener noreferrer nofollow"&gt;https://www.hellosign.com&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
, nykyisin DropBoxin omistama ) on myös ilmainen taso (jolla voi allekirjoittaa 3 asiakirjaa kuukaudessa), ja allekirjoituksen yhteydessä se upottaa näkymättömän allekirjoituksen (joka oli jostain oudosta syystä pätemätön, kun testasin sitä, vaikka HelloSign onkin Adoben hyväksyttyjen luotettavien palveluntarjoajien listalla).&lt;strong&gt;Itse allekirjoitetut, CAcert ja StartSSL&lt;/strong&gt; Teknisesti voit luoda omia allekirjoituksia (itse allekirjoitettuja varmenteita), mutta jos tällaisia PDF-tiedostoja katsellaan Acrobat Readerilla, allekirjoitus merkitään virheelliseksi ja itse allekirjoittaminen ilmoitetaan. Aikaisemmin oli olemasshttp://www.cacert.org/ -sertifikaatteja, mutta tietääkseni kaikki selaimet ovat poistaneet CAcert-sertifikaatit, ja sama pätee todennäköisesti myös Acrobatiin. StartSSL jakoi aiemmin ilmaisia sertifikaatteja, mutta niitä ei enää ole (niiden oma turvallisuus oli vakavasti kyseenalainen).&lt;strong&gt;PDF-katseluohjelmien tuki&lt;/strong&gt;Mielenkiintoista on, että monet PDF-katseluohjelmat jättävät allekirjoituksen joka tapauksessa huomiotta (esim. Firefoxin sisäänrakennettu PDF-katseluohjelma ei näytä mitään). Toiset PDF-katseluohjelmat näyttävät allekirjoituksen, mutta EIVÄT ilmoita, että sitä ei pidetä luotettavana (esim. Chrome-selaimen PDF-katseluohjelma ja Ubuntun oletuskatseluohjelma Evince). Koska et voi tietää, mitä katseluohjelmaa vastaanottaja käyttää allekirjoitetun PDF-tiedostosi näyttämiseen, olet joka tapauksessa hankalassa tilanteessa (vaikka tilaisitkin asiakirjojen allekirjoituspalvelun). &lt;strong&gt;Letsencrypt&lt;/strong&gt; Allekirjoituksen luotettavuuden lisäämiseksi voi käyttää 
 &lt;a href="https://letsencrypt.org/" target="_blank" rel="noopener noreferrer nofollow"&gt;Letsencrypt&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 -varmennetta allekirjoittamiseen. Tämä allekirjoitus todistaa, että asiakirjan laatija hallinnoi tiettyä verkkosivustoa (minun tapauksessani jeltsch.org). Se on enemmän kuin itse allekirjoitettu varmenne (ja jos verkkosivusto on luotettava, tämä on kiistatta myös enemmän kuin DocuSign-tilauksen ostaminen), mutta Adobe ei luota uudelleen käytettyyn Letsencrypt-varmenteeseen, koska Letsencrypt-hanke ei tietenkään ole koskaan ollut tarkoitettu asiakirjojen allekirjoittamiseen (&amp;ldquo;Allekirjoittajan identiteettiä ei tunneta, koska sitä ei ole lisätty luotettujen varmenteiden luetteloon eikä mikään sen vanhemmista varmenteista ole luotettu varmenne&amp;rdquo;). Tällaisen varmenteen enimmäisvoimassaoloaika on kuitenkin 3 kuukautta, minkä jälkeen se menettää voimassaolonsa. Sitä voidaan edelleen käyttää, mutta se näkyy voimattomana, koska se on vanhentunut (tai ei ole vielä voimassa).&lt;strong&gt;Kuinka käyttää Let’s Encrypt -varmennetta väärin&lt;/strong&gt;Ensinnäkin tarvitset verkkopalvelimen, joka käyttää Let’s Encrypt -varmenteita verkkosivuston identiteetin todentamiseen. Tämä ei kuulu tämän blogikirjoituksen aihepiiriin, mutta aiheesta löytyy useita hyviä oppaita (esim. 
 &lt;a href="https://letsencrypt.org/getting-started/" target="_blank" rel="noopener noreferrer nofollow"&gt;Let’s Encryptin omilta sivuilta&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 tai 
 &lt;a href="https://www.digitalocean.com/community/tutorials/how-to-secure-apache-with-let-s-encrypt-on-ubuntu-18-04" target="_blank" rel="noopener noreferrer nofollow"&gt;Digital Oceanilta&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
). Kun olet hankkinut Let&amp;rsquo;s Encrypt -varmenteesi, voit ”käyttää niitä väärin” asiakirjojen allekirjoittamiseen seuraavasti: Koska Let&amp;rsquo;s Encrypt vaatii varmenteen uusimista kolmen kuukauden välein, samaan hakemistoon kertyy paljon fullchain.pem- ja privkey.pem-tiedostoja, jotka on numeroitu. Haluat tietysti käyttää uusinta (ainoa voimassa oleva) varmennetta ja ehkä haluat uusia Let&amp;rsquo;s Encrypt -varmenteen välittömästi ennen sen viemistä asiakirjojen allekirjoittamista varten: &lt;code&gt;certbot --apache --force-renewal -n -d jeltsch.org&lt;/code&gt; tai jos haluat uusia kaikki varmenteet: &lt;code&gt;certbot --apache --force-renewal&lt;/code&gt; Jos päätät uusia kaikki varmenteet, certbot yrittää myöntää yhden varmenteen kaikille palvelimellasi oleville verkkotunnuksille (tätä mahdollisuutta ei ollut Let&amp;rsquo;s Encrypt -ekosysteemin alkuvaiheessa, mutta se otettiin käyttöön myöhemmin). Jos palvelimesi palvelee useampaa kuin yhtä verkkotunnusta, sinun on määritettävä manuaalisesti se verkkotunnus, jolle haluat varmenteen. Lisätietoja certbot-skriptin käytöstä löytyy osoitteesta 
 &lt;a href="https://certbot.eff.org/docs/using.html#certbot-komennotT" target="_blank" rel="noopener noreferrer nofollow"&gt;https://certbot.eff.org/docs/using.html#certbot-komennotT&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
ämä komento muuntaa varmenteet PKCS#12-tiedostoksi:&lt;code&gt;openssl pkcs12 -export -out signing_certificat.p12 -in /etc/letsencrypt/archive/website-name/fullchain1.pem -inkey /etc/letsencrypt/archive/website-name/privkey1.pem&lt;/code&gt;PKCS#12-tiedosto tallentaa varmenteen ja yksityisen avaimen yhteen salattuun tiedostoon (tiedostotunniste .p12). Siksi komento pyytää sinulta salasanalauseen, joka sinun on ehdottomasti muistettava, jotta voit käyttää varmennetta. Sen jälkeen voit siirtää p12-tiedoston pöytätietokoneellesi ja käyttää sitä PDF-tiedostojen allekirjoittamiseen.&lt;strong&gt;Aikaleimauspalvelimet&lt;/strong&gt;Jos PDF-sovelluksesi pyytää aikaleimauspalvelinta, voit käyttää jotakin ilmaispalveluista, kuten ca.signFiles.com/TSAServer.aspx tai 
 &lt;a href="http://zeitstempel.dfn.de" target="_blank" rel="noopener noreferrer nofollow"&gt;http://zeitstempel.dfn.de&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
. Adobe Acrobat ei kuitenkaan luota myöskään näihin aikaleimauspalveluihin.Tässä ovat komennot itseallekirjoitetun varmenteen luomiseen (ohjelma pyytää (väliaikaista) salasanaa; keksi vain jotain ja muista se, tarvitset sitä toisessa vaiheessa):&lt;code&gt;openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -days 3650&lt;/code&gt;Muuntaminen allekirjoitussertifikaatiksi (ohjelma pyytää ensin edellä mainittua väliaikaista salasanaa ja sitten lopullista salasanaa, jonka sinun on muistettava sertifikaatin käyttämiseksi:&lt;code&gt;openssl pkcs12 -export -out signing_certificat.p12 -in cert.pem -inkey key.pem&lt;/code&gt;&lt;/p&gt;</description></item><item><title>PXE-käynnistys Netgate Pfsense SG-3100 -laitteesta</title><link>https://jeltsch.org/fi/pxe_booting_from_netgate_pfsense_sg_3100/</link><pubDate>Fri, 15 Nov 2019 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/pxe_booting_from_netgate_pfsense_sg_3100/</guid><description>&lt;p&gt;Asentaakseni Linuxin ilman CD-, DVD- tai USB-muistitikkua käytän nykyään PXE-käynnistystä (”pixie”-käynnistystä) kotiverkossamme. En löytänyt hyviä ohjeita, joten jouduin kokeilemaan eri vaihtoehtoja, ennen kuin se alkoi toimia, mutta itse prosessi on melko yksinkertainen. Tässä ovat vaiheet:&lt;/p&gt;</description></item><item><title>Nautilus (Ubuntun tiedostonhallintaohjelma) ja kirjanmerkit</title><link>https://jeltsch.org/fi/nautilus_ubuntu_file_manager_and_bookmarks/</link><pubDate>Tue, 06 Aug 2019 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/nautilus_ubuntu_file_manager_and_bookmarks/</guid><description>&lt;p&gt;Aivan aikoinaan Ubuntun tiedostonhallinnan kirjanmerkit tallennettiin suoraan näkymättömänä tiedostona kotikansioon ($HOME/.gtk-bookmarks). Versiosta 14.04 lähtien ne ovat olleet piilossa kahden tason syvyydessä kansiossa $HOME/.config/gtk-3.0/bookmarks. Ja jos mietit, missä Nautilus-skriptit ovat, ne löytyvät nykyään kansiosta $HOME/.local/share/nautilus/scripts/.&lt;/p&gt;</description></item><item><title>Ryhmäkansioiden liittäminen fstab-tiedoston kautta</title><link>https://jeltsch.org/fi/mounting_group_directories_via_the_fstab/</link><pubDate>Mon, 11 Feb 2019 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/mounting_group_directories_via_the_fstab/</guid><description>&lt;p&gt;Helsingin yliopistossa voi hakea ryhmäkansioita, jotka ovat yksinkertaisesti NAS-laitteella olevaa levytilaa. Nämä on helppo liittää, kun käytät yliopiston hallinnoimaa tietokonetta yliopiston valikon kautta, mutta entä jos käytät omaa konettasi? Ainakin Ubuntu Linuxissa näiden hakemistojen liittämistapa on muuttunut useita kertoja vuosien varrella, ja se lakkasi toimimasta jälleen äskettäin. Nykyinen merkintä /etc/fstab-tiedostossa omassa (tavallisessa, yliopiston hallinnoimattomassa) Ubuntu 16.04 -järjestelmässäni on seuraava:&lt;code&gt;# HY-ryhmäkansiot//group2.ad.helsinki.fi/h204 /home/local_username/GROUP-drive cifs noauto,user,user=hy_username,nobrl,uid=1000,gid=1000,file_mode=0666,dir_mode=0777 0 0&lt;/code&gt;Sen jälkeen voit yksinkertaisesti suorittaa komennon &amp;ldquo;mount /home/local_username/GROUP-drive&amp;rdquo;, jolloin sinulta kysytään HY-salasanaasi. Luku 2 ja merkkijono ”h204” palvelimen osoitteessa (group2.ad.helsinki.fi/h204) viittaavat kustannuspaikkaan, joka tässä tapauksessa on H2042 (otetaan kustannuspaikan merkkijonon ensimmäinen numero ja neljä ensimmäistä merkkiä). Tässä on ohjeita siitä, miten se tehdään manuaalisesti Macintosh-tietokoneella:https://helpdesk.it.helsinki.fi/en/instructions/saving-and-sharing/group-storage-space/remote-access-home-and-group-directory-mac&lt;/p&gt;</description></item><item><title>OpenVPN-palvelin pfSense-laitteella ja asiakasohjelma Ubuntu 16.04:llä</title><link>https://jeltsch.org/fi/openvpn_server_on_pfsense_and_client_on_ubuntu_16_04/</link><pubDate>Fri, 02 Nov 2018 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/openvpn_server_on_pfsense_and_client_on_ubuntu_16_04/</guid><description>&lt;p&gt;Olen asentanut 
 &lt;a href="https://openvpn.net" target="_blank" rel="noopener noreferrer nofollow"&gt;OpenVPN&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
-palvelimen 
 &lt;a href="https://www.netgate.com/solutions/pfsense/sg-3100.html" target="_blank" rel="noopener noreferrer nofollow"&gt;Netgate SG-3100 -reitittimeeni&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
. Toivon, että tämän ansiosta varmuuskopioiden synkronointi fyysisesti erilliseen sijaintiin helpottuu. 
 &lt;a href="https://www.pfsense.org/" target="_blank" rel="noopener noreferrer nofollow"&gt;pfsense-reitittimeen&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 on olemassa monia ohjeita OpenVPN-palvelimen asennuksesta, ja se toimii hyvin. Käytän kuitenkin töissä 
 &lt;a href="https://blog.ubuntu.com/desktop" target="_blank" rel="noopener noreferrer nofollow"&gt;Ubuntua&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 16.04:ää, ja asiakassovelluksen määrittäminen vaatii hieman enemmän työtä kuin MacOS:ssa tai Windowsissa. Ubuntussa on pakko päivittää DNS-tiedot manuaalisesti VPN-tunnelin muodostamisen jälkeen, jos olet valinnut asetuksen, jonka mukaan kaikki asiakaskoneelta lähtevä internetliikenne reititetään VPN-palvelimen kautta. Jos et päivitä DNS-resolverin tietoja Ubuntu-asiakaskoneella, pääset kyllä VPN:n sisäiseen verkkoon (minun tapauksessani 10.0.0.0/24), mutta et voi käyttää isäntänimiä. Esimerkiksi komento ping 
 &lt;a href="https://www.google.com" target="_blank" rel="noopener noreferrer nofollow"&gt;www.google.com&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 epäonnistuu, mutta komento ping 172.217.21.164 onnistuu. Vastaavasti selaimesi ei löydä URL-osoitteita. IP-osoitteilla selaaminen (”http://172.217.21.164”) ei ole kovin käytännöllistä. Ubuntun oletusasetukset eivät turvallisuussyistä salli tämän DNS-resolverin päivityksen tapahtuvan automaattisesti. 
 &lt;a href="https://packages.ubuntu.com/search?keywords=openvpn" target="_blank" rel="noopener noreferrer nofollow"&gt;Ubuntun OpenVPN-pakettiin&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 sisältyy skripti, joka päivittää nämä tiedot (/etc/openvpn/update-resolv-conf). Jotta tämä toimisi, on kuitenkin&lt;/p&gt;</description></item><item><title>Etätyöpöytäyhteydet Helsingin yliopiston työtietokoneeseen</title><link>https://jeltsch.org/fi/remote_desktop_sessions_to_your_helsinki_university_work_computer/</link><pubDate>Mon, 15 Jan 2018 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/remote_desktop_sessions_to_your_helsinki_university_work_computer/</guid><description>&lt;p&gt;Jos sinulla on työkanula, voit viedä sen kotiin töiden tekemistä varten. Mutta entä jos sinulla on pöytätietokone ja haluat käyttää sitä kotoa käsin? Teknologia, joka mahdollistaa tämän, on ollut olemassa jo yli 20 vuotta, mutta jos luulet, että yliopiston IT-osasto olisi tehnyt tästä sinulle helppoa, olet väärässä. Itse asiassa en tunne ketään, joka osaisi tehdä tämän (puhumattakaan siitä, miten prosessi saataisiin sujumaan helposti). Jopa alla selitetyn asetuksen avulla jotkin asiat eivät toimi kunnolla (esim. en ole koskaan keksinyt, miten tiedostojen jakaminen saadaan toimimaan Mac-Mac-yhteydellä, joten käytän edelleen 
 &lt;a href="http://rsug.itd.umich.edu/software/fugu/" target="_blank" rel="noopener noreferrer nofollow"&gt;Fugua&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 erillisen tunneloidun sftp-yhteyden kautta tiedostojen siirtämiseen). Sinulla on useita vaihtoehtoja:&lt;/p&gt;</description></item><item><title>Taikakomento, jolla Apple SuperDrive herätetään Linuxissa</title><link>https://jeltsch.org/fi/the_magic_sequence_to_wake_up_apple_s_superdrive_on_linux/</link><pubDate>Sat, 09 Dec 2017 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/the_magic_sequence_to_wake_up_apple_s_superdrive_on_linux/</guid><description>&lt;p&gt;&lt;code&gt;sudo apt-get install sg3-utils&lt;/code&gt; (tarvitaan vain ensimmäisellä kerralla)&lt;code&gt;ls /dev&lt;/code&gt; (tarkistaaksesi, onko kyseessä sr0 vai sr1; yleensä se on sr0, ellei sinulla ole jo muita USB-asemia kytkettynä)&lt;code&gt;sg_raw /dev/sr0 EA 00 00 00 00 00 01&lt;/code&gt;&lt;/p&gt;</description></item><item><title>Tiedostojen poistaminen, joissa on ”sallimattomia merkkejä”</title><link>https://jeltsch.org/fi/deleting_files_with_illegal_characters/</link><pubDate>Fri, 08 Sep 2017 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/deleting_files_with_illegal_characters/</guid><description>&lt;p&gt;Yliopistomme monialustaympäristössä vähintään kolme eri käyttöjärjestelmää muodostaa yhteyden smb-jakettuihin ryhmäkansioihin. Ilmeisesti Mac-tietokoneet pystyvät tallentamaan tiedostoja, joiden nimissä on merkkejä, joita ei sallita muilla alustoilla ja joita ei voi helposti poistaa. Viime aikoina meillä on ollut useita tiedostoja, joiden nimi päättyy pisteeseen (.) tai välilyöntiin ( ), emmekä ole pystyneet poistamaan niitä graafisen käyttöliittymän kautta. Windows 7:ssä onnistuin siinä komentoriviltä komennolla: &lt;code&gt;delete &amp;quot;file.&amp;quot;&lt;/code&gt; tai &lt;code&gt;delete &amp;quot;file &amp;quot;&lt;/code&gt;. En ole kuitenkaan löytänyt tapaa tehdä tätä Ubuntu-koneeltani, ja on ärsyttävää käynnistää Windowsia pelkästään muutaman tiedoston poistamiseksi. Valitettavasti tästä tuli välttämätöntä, koska 
 &lt;a href="https://www.cloudberrylab.com" target="_blank" rel="noopener noreferrer nofollow"&gt;Cloudberry&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 -varmuuskopiointijärjestelmä (joka toimii Ubuntussa) jumittuu tällaisten tiedostojen kohdalla. Etsin uutta varmuuskopiointijärjestelmää laboratorion tietokoneillemme, koska 
 &lt;a href="https://www.crashplan.com" target="_blank" rel="noopener noreferrer nofollow"&gt;CrashPlan&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 päätti lopettaa tuen muille kuin yritysasiakkaille…&lt;/p&gt;</description></item><item><title>Windows muuttaa tietokoneeni kellonaikaa</title><link>https://jeltsch.org/fi/windows_changes_my_computers_clock/</link><pubDate>Mon, 28 Aug 2017 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/windows_changes_my_computers_clock/</guid><description>&lt;p&gt;Jos en ole erehtynyt, Windows on ainoa käyttöjärjestelmä, joka käyttää paikallista aikaa järjestelmäkellossaan (UTC:n sijaan). Tämä tarkoittaa, että monikäynnistysasetuksissa jokainen järjestelmän uudelleenkäynnistys Windowsiin sekoittaa järjestelmän kellonajan. Voit nollata sen (Ubuntu 16.04:ssa) komennolla &lt;code&gt;sudo timedatectl set-timezone Etc/UTC&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>Käsijarru ja suojatut DVD-levyt</title><link>https://jeltsch.org/fi/handbrake_and_protected_dvds/</link><pubDate>Thu, 02 Mar 2017 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/handbrake_and_protected_dvds/</guid><description>&lt;p&gt;DVD-levyjen kopioiminen on jo menneisyyttä, mutta toisinaan minun on silti tehtävä sitä. Se tapahtuu kuitenkin niin harvoin, että joka kerta minulla on joko uusi tietokone tai uusi Linux-jakelu, ja minun on asennettava tarvittavat ohjelmistot. Tällä kertaa käytän Ubuntu 16.04:ää. Käytän yleensä 
 &lt;a href="https://handbrake.fr/" target="_blank" rel="noopener noreferrer nofollow"&gt;Handbrakea&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
, ja se on erittäin kätevä, mutta Handbrake ei aina onnistu tehtävässään. Tällä kertaa jouduin turvautumaan 
 &lt;a href="http://www.makemkv.com/" target="_blank" rel="noopener noreferrer nofollow"&gt;MakeMKV:hen&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
. MakeMKV kuitenkin kopioi videon vain MKV-tiedostomuotoon, mutta ei pakkaa sitä. Jos tarvitset tilan säästöä, sinun pitäisi silti käsitellä tiedostoa pakkausohjelmalla. Tässä on koko komentoketju: Minulla on vain Apple USB-Superdrive. Apple ei halua, että käytän sitä muiden tietokoneiden kuin Macien kanssa. Jotta se toimisi Linuxissa, sille on lähetettävä ”Magic cookie” (katso täältä: ):&lt;code&gt;sg_raw /dev/sr0 EA 00 00 00 00 00 01&lt;/code&gt;Jos sinulla on Handbrake asennettuna Ubuntun oletuspakettivarastosta, sinun on poistettava se (se on rajoitettu versio, ja haluat varmasti käyttää sitä myös salattujen DVD-levyjen kanssa): (&lt;code&gt;sudo apt remove handbrake &amp;amp;&amp;amp; sudo apt autoremove&lt;/code&gt;)Asenna tämä versio:&lt;code&gt;sudo add-apt-repository ppa:stebbins/handbrake-releasessudo apt updatesudo apt install handbrake-gtk handbrake-cli&lt;/code&gt;Asenna ohjelmisto salattujen DVD-levyjen lukemiseen:&lt;code&gt;sudo apt-get install libdvd-pkg&lt;/code&gt;Sinun sinun on suoritettava joitakin manuaalisia komentoja asennuksen jälkeen, mutta asennusohjelma opastaa sinua asennuksen aikana. Valitse lähteeksi DVD:n TS_Audio-kansio. Jos skannaus ei pääty koskaan tai et näe yhtään raitaa skannauksen päätyttyä, saatat tarvita jotain MakeMKV:n kaltaista ohjelmaa. En löytänyt mitään PPA:ta tai deb-tiedostoa, joten käänsin ohjelman lähdekoodista, mikä onnistui ilman ongelmia seuraamalla ohjeita täältä: 
 &lt;a href="http://www.makemkv.com/forum2/viewtopic.php?f=3&amp;amp;t=224" target="_blank" rel="noopener noreferrer nofollow"&gt;http://www.makemkv.com/forum2/viewtopic.php?f=3&amp;t=224&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
. Tässä lyhyt versio:&lt;code&gt;wget http://www.makemkv.com/download/makemkv-bin-1.10.4.tar.gzwget http://www.makemkv.com/download/makemkv-oss-1.10.4.tar.gztar -xvzf makemkv-bin-1.10.4.tar.gztar -xvzf makemkv-oss-1.10.4.tar.gz cd makemkv-oss-1.10.4/ ./configure make sudo make install cd ../makemkv-bin-1.10.4/ make sudo make install&lt;/code&gt;Suoritustiedosto on /usr/bin/makemkv&lt;/p&gt;</description></item><item><title>1000 kertaa liian hidas</title><link>https://jeltsch.org/fi/1000_times_too_slow/</link><pubDate>Thu, 01 Dec 2016 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/1000_times_too_slow/</guid><description>&lt;p&gt;Helsingin yliopisto on ulkoistanut osan IT-infrastruktuuristaan Microsoftille. Vaikka ulkoistaminen olisi lyhyellä aikavälillä halvempaa kuin vastaavien palvelujen tuottaminen paikallisesti, nettovaikutus on todennäköisesti negatiivinen menetettyjen työpaikkojen, osaamisen ja itsenäisyyden vuoksi. Tämän itsetuhoisen käyttäytymisen selittämiseen ei tarvita salaliittoteorioita, vaan syynä ovat vain huonot päätöksentekokriteerit, joissa ei oteta huomioon pitkän aikavälin ja ulkoistettuja kustannuksia. Pyrkiessään saamaan käyttäjät päivittämään uudemmat Windows-versiot Microsoft lopetti Windows XP:n laajennetun tuen 8. huhtikuuta 2014, ja yliopisto noudatti tätä kieltämällä XP-koneilta pääsyn verkkoon. Perusteluna oli, että XP:stä oli tulossa turvallisuusriski. Samaan aikaan Windows XP:n osuus oli edelleen noin 20 % kaikista Windows-asennuksista maailmassa (
 &lt;a href="https://www.statista.com/statistics/218089/global-market-share-of-windows-7/" target="_blank" rel="noopener noreferrer nofollow"&gt;https://www.statista.com/statistics/218089/global-market-share-of-windows-7/&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 ). Vielä lokakuussa 2015 yli 100 miljoonaa tietokonetta käytti Windows XP:tä (
 &lt;a href="https://en.wikipedia.org/wiki/Usage_share_of_operating_systems" target="_blank" rel="noopener noreferrer nofollow"&gt;https://en.wikipedia.org/wiki/Usage_share_of_operating_systems&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 ja 
 &lt;a href="https://www.statista.com/statistics/218089/global-market-share-of-windows-7/" target="_blank" rel="noopener noreferrer nofollow"&gt;https://www.statista.com/statistics/218089/global-market-share-of-windows-7/&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 ), ilman että siitä olisi aiheutunut katastrofaalisia seurauksia. Windows XP:n käytön lopettaminen oli ongelma, sillä neljässä tutkimustyöhön tarvitsemassamme laitteessa on edelleen Windows XP. Käyttöjärjestelmää ei ole mahdollista päivittää ilman laitteiston uusimista (mikä maksaisi tuhansia tai kymmeniä tuhansia euroja ja on siksi lähes mahdotonta yliopiston nykyisessä tiukassa taloudellisessa tilanteessa). Eikä laitteiden käyttämiseen tarvittava ohjelmisto tietenkään ole yhteensopiva Windows 7:n kanssa. Tämän seurauksena emme voi hallita laitteita etäyhteydellä emmekä tehdä automaattisia varmuuskopioita. Jopa tietojen siirtäminen analysoitavaksi toiselle tietokoneelle edellyttää 
 &lt;a href="http://www.urbandictionary.com/define.php?term=Adidas%20network" target="_blank" rel="noopener noreferrer nofollow"&gt;Adidas-verkkoa&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
. Olin ottanut yhteyttä IT-tukeen hyvissä ajoin ennen Windows XP:n laajennetun tuen päättymistä ja pyytänyt heitä etsimään ratkaisua. Ilmeisesti mahdollisia ratkaisuja oli useita, ja IT-tuki alkoikin toteuttaa niitä, mutta henkilöstön vaihtuvuuden vuoksi projekti jouduttiin ”käynnistämään uudelleen” useita kertoja, ja eri tukihenkilöillä oli erilaisia näkemyksiä ongelman ratkaisemisesta. Yliopistossa toteutetun laajan ”fire and hire” -toimenpiteen myötä koko projekti hajosi jälleen. Tänä syksynä keskustelin jälleen tarpeistamme IT-henkilökunnan kanssa, mutta en ole toistaiseksi saanut mitään konkreettista apua. Tänä tiistaina halusin vihdoin selvittää, kuinka vaikeaa on todellisuudessa liittää Windows XP -kone verkkoon tavalla, joka ei vaaranna tietoturvaa, mutta mahdollistaa tiedostojen jakamisen, varmuuskopioinnin ja etäohjauksen. Kävin instituutin romupaikalla, jonne kerätään rikkoutuneita elektroniikkalaitteita, ja otin sieltä kolme vanhaa 10/100-verkkokorttia sekä muutaman ethernet-kaapelin. Yksi kortti ja yksi kaapeli olivat vielä toimintakunnossa, joten asensin verkkokortin Ubuntu 16.04 -tietokoneeseen ja liitin sen ethernet-kaapelilla yhteen XP-koneista. Määritettyäni verkkokortille IP-osoitteen manuaalisesti ja asennettuani Samban Ubuntu-koneelle pystyin liittämään Samba-jakon asemaksi Windows XP -koneeseen. Sitten tein Samba-jakon saatavaksi verkkosivun kautta. Koko homma kesti noin tunnin. Koska en ole IT-ammattilainen, käytin ehkä vielä kolme tuntia selvittämään, miten se tehdään (Samban asennus, Apache-palvelimen asennus, toisen verkkokortin konfigurointi, mikä ei tapahdu automaattisesti Ubuntussa). Tämä ratkaisu täyttää kaikki vaatimuksemme, ei maksanut mitään ja saatiin toteutettua yhden päivän kuluessa. Kirjoitan teknisistä yksityiskohdista myöhemmin, kunhan ehdin dokumentoida tekemäni toimenpiteet. Joustavuus on ehkä se, mitä eniten puuttuu, kun tarkastelen monia yliopistomme IT-projekteja. Mieleeni tulee erityisesti siirtyminen Drupaliin yliopiston verkkosivujen sisällönhallintajärjestelmänä. Valitettavasti tiedekuntamme käyttää edelleen Dreamweaveria verkkosivujensa luomiseen, minkä seurauksena monia verkkosivuja ei päivitetä lainkaan.&lt;/p&gt;</description></item><item><title>Ohjelmistojen automaattinen uudelleenasennus pakettiluettelosta</title><link>https://jeltsch.org/fi/automated_reinstall_of_software_from_package_list/</link><pubDate>Sun, 20 Nov 2016 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/automated_reinstall_of_software_from_package_list/</guid><description>&lt;p&gt;Jos minun on asennettava Ubuntu-/Debian-pohjainen Linux-käyttöjärjestelmä uudelleen (tai kopioitava ohjelmistovalikoima toiselle koneelle), se voidaan tehdä seuraavasti. Lähdekoneella:&lt;code&gt;sudpkg --get-selections &amp;gt; ~/Package.listcp -R /etc/apt/sources.list* ~/apt-key exportall &amp;gt; ~/repository.keys&lt;/code&gt;Sitten kopioidaan tiedostot kohdekoneelle:&lt;code&gt;suapt-key add ~/repository.keyscp -R ~/sources.list* /etc/apt/apt-get updateapt-get install dselectdselect updatedpkg --set-selections &amp;lt; ~/Package.listapt-get dselect-upgrade -y&lt;/code&gt;Jos joitakin paketteja ei ole saatavilla, tämä epäonnistuu. Tämä koskee minun tapauksessani manuaalisesti asennettuja paketteja, kuten 
 &lt;a href="https://www.teamviewer.com/en/download/linux/" target="_blank" rel="noopener noreferrer nofollow"&gt;TeamViewer&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 tai 
 &lt;a href="http://www.snapgene.com/products/snapgene/free_trial/" target="_blank" rel="noopener noreferrer nofollow"&gt;snapgene&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
/
 &lt;a href="http://www.snapgene.com/products/snapgene_viewer/" target="_blank" rel="noopener noreferrer nofollow"&gt;snapgene_viewer&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
. Poistan nämä paketit yleensä manuaalisesti luettelosta (onneksi niitä ei ole kovin monta).Päivitys ei kuitenkaan ole täysin automaattinen, sillä joudut esimerkiksi hyväksymään erilaisia käyttöoikeussopimuksia (kuten Microsoftin TrueType-fonttien osalta) ja vahvistamaan manuaalisesti muita asioita (kuten libdvd-pkg:n oikeudelliset seikat), mikä tavallaan kumoo tämän prosessin tarkoituksen, eli sen, että se olisi automaattinen ja vaivaton…&lt;/p&gt;</description></item><item><title>Let's Encrypt on luonut kaksoiskappaleet lokitiedostoistani</title><link>https://jeltsch.org/fi/let_s_encrypt_duplicated_my_log_files/</link><pubDate>Wed, 19 Oct 2016 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/let_s_encrypt_duplicated_my_log_files/</guid><description>&lt;p&gt;En ole pitänyt verkkopalvelimeni lokitiedostoja ennen vuoden 2016 alkua, jolloin minun piti jäljittää tiettyihin tiedostoihin kohdistuneet pääsyt (aloin käyttää 
 &lt;a href="http://www.awstats.org/" target="_blank" rel="noopener noreferrer nofollow"&gt;awstatsia&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
, lähinnä siksi, että se oli minulle tuttu, sillä olin käyttänyt sitä vuosia sitten, kun sivustoni toimi vielä Red Hat -palvelimella). Maaliskuussa 2016 aloin onneksi käyttää 
 &lt;a href="https://letsencrypt.org/" target="_blank" rel="noopener noreferrer nofollow"&gt;Let’s Encryptia&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
. Olin aiemmin käyttänyt toista ”ilmaista” palvelua, joka joutui äskettäin suuriin vaikeuksiin, sillä se ei ilmeisesti pystynyt hallitsemaan omaa tietoturvaansa. Kun tarkastelin Apache-palvelimeni lokitiedostoja (Ubuntu 14.04:llä), huomasin, että Apache teki kaksoislokitusta (sekä yksittäisen virtuaalipalvelimen lokitiedostoon että yhteiseen lokitiedostoon). Huomasin, että Let&amp;rsquo;s Encrypt määrittää jokaisen virtuaalipalvelimen konfiguraatiotiedostoon Import-direktiivin, joka viittaa tiedostoon /etc/letsencrypt/options-ssl-apache.conf. Ja tämä tiedosto puolestaan määrittää yhteiset access.log- ja error.log-tiedostot kaikille virtuaalipalvelimille hakemistoon /var/log/apache2/. Poistin kommenttimerkit viidestä tähän lokitiedostojen tallennukseen liittyvästä rivistä, ja päällekkäinen lokitiedostojen tallennus loppui (alun perin olin luullut, että tätä Let&amp;rsquo;s Encrypt -direktiiviä käytettiin vain Let&amp;rsquo;s Encryptin alkuasetuksissa varmenteen luomista varten).&lt;/p&gt;</description></item><item><title>Kuinka käynnistää OpenVPN- tai SSH-palvelin Ubuntu 16.04:ssä ja 18.04:ssä</title><link>https://jeltsch.org/fi/how_to_start_openvpn_or_ssh_server_under_ubuntu_16_04_and_18_04/</link><pubDate>Sat, 03 Sep 2016 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/how_to_start_openvpn_or_ssh_server_under_ubuntu_16_04_and_18_04/</guid><description>&lt;p&gt;&lt;strong&gt;OpenVPN&lt;/strong&gt;&lt;code&gt;sudo systemctl start openvpn@client&lt;/code&gt;”client” on johdettu asetustiedoston nimestä (/etc/openvpn/client.conf). Jos konfiguraatiotiedostosi nimi on server.conf, komennon tulee olla &lt;code&gt;sudo systemctl start openvpn@server&lt;/code&gt;. Kun haluat, että palvelu käynnistyy automaattisesti järjestelmän käynnistyksen yhteydessä, anna komento: &lt;code&gt;sudo systemctl enable openvpn@server&lt;/code&gt;&lt;strong&gt;Mallipohjaiset ja ei-mallipohjaiset palvelut&lt;/strong&gt;OpenVPN on niin sanottu &amp;ldquo;mallipohjainen&amp;rdquo; palvelu (se tarvitsee konfiguraatiotiedoston käynnistettäessä). Sen sijaan ssh-palvelin on ei-mallipohjainen palvelu. Siksi komento on yksinkertaisempi:&lt;code&gt;sudo systemctl start sshd&lt;/code&gt;&lt;/p&gt;</description></item><item><title>Staden-paketti Ubuntussa bioinformatiikan veteraaneille</title><link>https://jeltsch.org/fi/the_staden_package_on_ubuntu_for_bioinformatics_dinosaurs/</link><pubDate>Wed, 27 Jul 2016 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/the_staden_package_on_ubuntu_for_bioinformatics_dinosaurs/</guid><description>&lt;p&gt;Käytämme pääasiassa 
 &lt;a href="http://www.snapgene.com/" target="_blank" rel="noopener noreferrer nofollow"&gt;SnapGene&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 -ohjelmistoa, kun tarkistamme DNA-rakenteidemme sekvenssejä. Joskus SnapGenin sekvenssien kohdistusnäkymä ei kuitenkaan ole tarpeeksi joustava, jolloin turvaudun vanhaan 
 &lt;a href="http://staden.sourceforge.net/" target="_blank" rel="noopener noreferrer nofollow"&gt;Staden-pakettiin&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
. Olin juuri päivittänyt 
 &lt;a href="http://www.ubuntu.com/desktop" target="_blank" rel="noopener noreferrer nofollow"&gt;Ubuntun&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 versiosta 14.04 versioon 16.04, joten Stadenia ei ollut asennettuna. Olin iloisesti yllättynyt, kun Stadenin asennus kesti vain noin 15 sekuntia, sillä vihdoin – kiitos Debian Med -tiimin – Staden on saatavilla universe-pakettivarastosta (itse asiassa jo lokakuusta 2014 lähtien).&lt;code&gt;sudo apt install staden&lt;/code&gt;Staden ei selvästikään ole niin intuitiivinen kuin se voisi olla, mutta se on erittäin tehokas ja sopii hyvin tietojen automatisoituun käsittelyyn. Jos sinulla on mahdollisuus oppia käyttämään sitä, kannustan sinua tekemään niin. Suomen CSC tallensi vuonna 2004 järjestetyn Staden-kurssin, johon osallistuin, ja tallenteet ovat saatavilla 
 &lt;a href="http://meta.tv.funet.fi/medar/showDirectory.do?directory=/metadata/fi/csc/courses/staden" target="_blank" rel="noopener noreferrer nofollow"&gt;Funet TV:stä&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
. Olin juuri harkinnut hetken siirtymistä Ubuntusta 
 &lt;a href="https://www.suse.com/" target="_blank" rel="noopener noreferrer nofollow"&gt;SuSE:hen&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 johtuen jatkuvasta langattoman yhteyden ongelmasta, jota Canonical ei näytä saavan korjattua, mutta kun ottaa huomioon, kuinka työläs Stadenin manuaalinen asennus on, tämä on suuri etu Ubuntulle. Bioinformatiikan käyttöön on tietenkin olemassa erikoistuneita Linux-jakeluja, mutta ne kaikki jäävät yleensä jälkeen suurimpien jakelujen uusimmista ja parhaista kehityksistä.&lt;/p&gt;</description></item><item><title>BSD ja Linux</title><link>https://jeltsch.org/fi/bsd_and_linux/</link><pubDate>Fri, 10 Jun 2016 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/bsd_and_linux/</guid><description>&lt;p&gt;Olen tottunut siihen, että Linuxin asennusohjelma tunnistaa tietokoneella jo olevan Windows-asennuksen ja tarjoaa asennuksen aikana mahdollisuutta määrittää tietokone kaksikäyttöiseksi. Päinvastoin, mikään Windowsin asennusohjelma ei tunnista mitään muuta tietokoneella jo olevaa käyttöjärjestelmää. Siksi olin yllättynyt, kun yritin asentaa Ubuntu 16.04:n PFSense-koneelleni (FreeBSD) ja Ubuntu-asennusohjelma ei edes havainnut, että levyllä on BSD-asennus. Valitsin vaihtoehdon ”poista kaikki”, mutta kun käynnistin tietokoneen uudelleen asennuksen päätyttyä, järjestelmä käynnistyi suoraan PFSenseen antamatta minulle mahdollisuutta valita Ubuntu. Oletan, että Ubuntu-asennusohjelma ei ollut koskenut käynnistyslataajaan. Käynnistin järjestelmän Ubuntu-live-USB-tikulta, alustin levyn uudelleen fdisk-komennolla ja kirjoitin nollia käynnistyslataajaan: &lt;code&gt;dd if=/dev/zero of=/dev/sda bs=512 count=1&lt;/code&gt;. Sen jälkeen toistin asennuksen, ja kaikki sujui hyvin. PFSense-asennukseni kuitenkin katosi…&lt;/p&gt;</description></item><item><title>PC:n ja Macin varmuuskopiointi</title><link>https://jeltsch.org/fi/backuppc_and_macs/</link><pubDate>Wed, 13 Apr 2016 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/backuppc_and_macs/</guid><description>&lt;p&gt;Olen itse käyttänyt 
 &lt;a href="http://backuppc.sourceforge.net/" target="_blank" rel="noopener noreferrer nofollow"&gt;BackupPC&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 -varmuuskopio-ohjelmistoa jo lähes kymmenen vuotta, ja aloin varmuuskopioida laboratoriomme tietokoneita keskitetylle varmuuskopiointipalvelimelle noin kaksi vuotta sitten. BackupPC tukee deduplikaatiota, minkä ansiosta muutamalle 2 TB:n kiintolevylle mahtuu tallennettavaksi paljon dataa. BackupPC tukee monia protokollia (smb, ftp, tar/rsync ssh:n kautta), mutta käytämme pääasiassa rsync:iä ssh:n kautta. Dataa ei salata ennen varmuuskopiointia. Kummallista kyllä, edes tuleva versio 4 ei tue lähetystä edeltävää salausta. Tallennamme varmuuskopion kuitenkin salatulle levylle. Näin se on ainakin suojattu, jos varmuuskopiopalvelin varastetaan. Siirron aikana dataa suojaa SSH. Järjestelmä ei kuitenkaan noudata 
 &lt;a href="https://en.wikipedia.org/wiki/Trust_no_one_%28Internet_security%29" target="_blank" rel="noopener noreferrer nofollow"&gt;TNO&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 -periaatetta (&amp;ldquo;älä luota keneenkään&amp;rdquo;), koska minä (varmuuskopiointijärjestelmän ylläpitäjänä) pääsen käsiksi tiedostoihin. Linuxia käytettäessä yksi toteuttamiskelpoinen menetelmä olisi salata käyttäjän kotihakemisto 
 &lt;a href="http://ecryptfs.org/" target="_blank" rel="noopener noreferrer nofollow"&gt;eCryptFS:llä&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 -ohjelmistolla (joka on sisäänrakennettu vaihtoehto käyttäjiä luotaessa 
 &lt;a href="http://www.ubuntu.com/" target="_blank" rel="noopener noreferrer nofollow"&gt;Ubuntussa&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
) ja varmuuskopioida sitten /home/.ecryptfs-hakemisto käyttäjän kotihakemiston sijaan. Palauttaminen olisi kuitenkin paljon ongelmallisempaa. Voisit selata varmuuskopion hakemistorakennetta ja tiedostoja, mutta tiedostonimet eivät kertoisi mitään, koska nekin salataan prosessin aikana.Mac OS X -koneiden varmuuskopioinnissa on yksi erityispiirre: BackupPC muodostaa yleensä yhteyden asiakaskoneeseen root-käyttäjänä SSH:n kautta ja suorittaa rsync-varmuuskopiointikomennon. Jotta tämä olisi mahdollista yliopiston hallinnoimilla Mac OS X -tietokoneilla, meidän piti luoda asiakaskoneille erillinen käyttäjä (&amp;ldquo;backuppc&amp;rdquo;) ja sallia tälle käyttäjälle rsync-komennon suorittaminen root-oikeuksilla, mikä tehdään lisäämällä seuraava rivi tiedostoon /etc/sudoers: &lt;code&gt;backuppc ALL=NOPASSWD: /usr/bin/rsync&lt;/code&gt;. Sitten meidän on muutettava Mac-asiakaskoneen ssh/rsync-komentoa backuppc-palvelimella korvaamalla ”root” sanalla ”backuppc”.&lt;/p&gt;</description></item><item><title>OpenVPN:n hallinta Network Managerin avulla</title><link>https://jeltsch.org/fi/managing_openvpn_with_network_manger/</link><pubDate>Thu, 05 Nov 2015 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/managing_openvpn_with_network_manger/</guid><description>&lt;p&gt;Olen juuri siirtynyt takaisin MacOSX:stä Ubuntuun työasioiden vuoksi. Pääasiassa taloudellisista syistä. Työpaikalla tarvitaan lisää tietokoneita, ja todella hyvä PC-kannettava maksaa vain puolet siitä, mitä MacBook Pro tai iMac maksaa. Tänään halusin muodostaa yhteyden kotoa yliopiston VPN-verkkoon ja katsoin yliopiston antamia ohjeita. Kuten tavallista, ohjeita ei käytännössä ollut lainkaan, ja ne, jotka olivat saatavilla, olivat virheellisiä. Ja ne olivat yksinomaan suomeksi (
 &lt;a href="http://www.helsinki.fi/helpdesk/ohjeet/tietoliikenne_ja_etakaytto/yhteydet_yliopiston_ulkopuolelta/vpn_ubuntu-asennus.html%29" target="_blank" rel="noopener noreferrer nofollow"&gt;http://www.helsinki.fi/helpdesk/ohjeet/tietoliikenne_ja_etakaytto/yhteydet_yliopiston_ulkopuolelta/vpn_ubuntu-asennus.html)&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
. Kuvasta (Hardy Heron) käy selvästi ilmi, että tätä sivua ei ole päivitetty vähintään kuuteen vuoteen (Hardy Heron julkaistiin vuoden 2008 alussa).Mitä siis teet, jos olet ladannut ja purkanut hy-vpn-config.tar.gz-tiedoston osoitteesta 
 &lt;a href="https://ohjelmistojakelu.helsinki.fi?Ensin" target="_blank" rel="noopener noreferrer nofollow"&gt;https://ohjelmistojakelu.helsinki.fi?Ensin&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 sinun on asennettava laajennus Network Managerille: &lt;code&gt;sudo apt-get install network-manager-openvpn network-manager-openvpn-gnome&lt;/code&gt;. Sen jälkeen avaat Network Managerin työpöydän oikeassa yläkulmassa olevan valikkopalkin kuvakkeen kautta. Kaikkien käytettävissä olevien langattomien verkkojen alapuolella on kohta ”VPN-yhteydet”. Seuraa polkua ”VPN-yhteydet” -&amp;gt; ”Määritä VPN” -&amp;gt; ”Lisää” -&amp;gt; ”Tuo tallennettu VPN-määritys” -&amp;gt; ”Luo”. Valitse sitten ladatuista ja puretuista tiedostoista tiedosto ”openvpn.conf”. Täytä sen jälkeen muut kentät valintaikkunassa: käyttäjätunnus ja salasana. CA-varmenteeksi valitse ladatuista tiedostoista tiedosto ”HY-vpn-CA.pem” (sinun olisi pitänyt tallentaa se ensin johonkin turvalliseen paikkaan, esim. kansioon ”/etc/openvpn”).Yksi ongelma, josta käyttäjät valittavat, on se, että tuonti ei noudata ”redirect-gateway def1” -ohjetta, minkä seurauksena et pysty muodostamaan yhteyttä mihinkään (luulen, että tämä johtuu siitä, että Network Manager käyttää dnsmasq:ta, eikä dnsmasq ilmeisesti ole tarpeeksi älykäs ymmärtämään, että sen pitäisi nyt lähettää kyselyt jonnekin muualle). Siksi käyttäjät valittavat, että Network Manager ei reititä kaikkea liikennettä VPN-verkon kautta. Valintaruutu, jonka valinta on poistettava, jotta tämä toimisi, on hyvin piilotettu: se löytyy yhteyden muokkausikkunasta IPv4-asetukset-välilehdeltä -&amp;gt; Reitit (oikeassa alakulmassa) -&amp;gt; ”Käytä tätä yhteyttä vain sen verkossa oleviin resursseihin”. Miksi ihmeessä sitä on nimetty tavalla, jota kukaan ei ymmärrä? Miksi sitä ei voitu nimetä ”Älä reititä kaikkea liikennettä tämän VPN-yhteyden kautta”? Minun piti myös valita valintaruutu ”Ohita automaattisesti saadut reitit”, vaikka en tiedä miksi…Kuten tavallista, OpenVPN:n asennus on hankalaa, ja tärkeä VPN-liikenteen tunnelointi piti lisätä manuaalisesti OpenVPN-palvelimelle:&lt;code&gt;iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE&lt;/code&gt;Tein tämän luomalla /etc/network/if-up.d/ -hakemistoon uuden tiedoston nimeltä openvpn2, jonka sisältö oli seuraava:&lt;code&gt;#!/bin/shiptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE&lt;/code&gt;Tietenkin voit edelleen käynnistää ja pysäyttää VPN:n komentoriviltä. Systemd:n käyttöönoton jälkeen salasanan syöttö ei kuitenkaan ole enää yhtä suoraviivaista. Kun suoritat komennon &lt;code&gt;sudo systemctl start openvpn.service&lt;/code&gt;, sinun on suoritettava (esimerkiksi toisessa terminaalissa) komento &lt;code&gt;sudo systemd-tty-ask-password-agent&lt;/code&gt; ja syötettävä salasanasi siellä. Tämä on selvästi väliaikainen ratkaisu, kunnes järjestelmään saadaan kunnollinen salasana-agentti…&lt;/p&gt;</description></item><item><title>MySQL:n päivittäminen Ubuntu Lucid Lynxissä (10.04) jumittuu</title><link>https://jeltsch.org/fi/upgrading_mysql_on_ubuntu_lucid_lynx_10_04_hangs/</link><pubDate>Wed, 28 Nov 2012 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/upgrading_mysql_on_ubuntu_lucid_lynx_10_04_hangs/</guid><description>&lt;p&gt;Tämä on jo kolmas kerta, kun minulle tapahtuu näin: MySQL-palvelimelle on saatavilla päivitys, ja teen vain komennon ”apt-get upgrade”. Päivitysprosessi jumittuu täysin seuraavaan tehtävään: &lt;code&gt;Valmistellaan mysql-server-5.1 5.1.66-0ubuntu0.10.04.1:n korvaamista (käyttäen …/mysql-server-5.1_5.1.66-0ubuntu0.10.04.2_i386.deb) …mysql stop/waiting&lt;/code&gt;Prosessi, joka jumiutui jälleen johonkin ikuiseen silmukkaan (tai mihin tahansa), on erään tekstitiedoston korvaaminen egrep-komennolla:&lt;code&gt;egrep -qi -r ^[^#]*ndb.connectstring|^[:space:]*\[[:space:]*ndb_mgmd /etc/mysql/&lt;/code&gt;Tappoin juuri kyseisen prosessin, ja päivitys jatkuu ikään kuin mitään ei olisi tapahtunut.&lt;/p&gt;</description></item><item><title>cryptsetup LVM:n päällä Ubuntu Feisty -käyttöjärjestelmässä</title><link>https://jeltsch.org/fi/cryptsetup_on_lvm_on_ubuntu_feisty/</link><pubDate>Thu, 20 Sep 2007 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/cryptsetup_on_lvm_on_ubuntu_feisty/</guid><description>&lt;p&gt;Halusin salata ”Documents”-kansiot. Kotikansioni sijaitsee loogisella levyllä. Joten vapautin tilaa poistamalla toisen loogisen levyn ja luomalla uuden, joka salataan cryptsetup-komennolla. Tässä ovat komennot:&lt;/p&gt;</description></item><item><title>Awstatsin asentaminen Ubuntu Feistyyn</title><link>https://jeltsch.org/fi/installing_awstats_on_ubuntu_feisty/</link><pubDate>Wed, 27 Jun 2007 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/installing_awstats_on_ubuntu_feisty/</guid><description>&lt;p&gt;Aloin käyttää awstats-ohjelmaa palvelimellamme sivuston tilastojen laatimiseen. Ubuntu-paketin asentamisen jälkeen minun piti vielä tehdä muutama asia:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Asentaa libnet-ip-perl ja libgeo-ipfree-perl, jotta DNS-merkinnät voidaan yhdistää maihin.Lataa 
 &lt;a href="http://www.maxmind.com/download/geoip/api/c/GeoIP-1.4.2.tar.gzhttp://www.maxmind.com/download/geoip/api/perl/Geo-IP-1.27.tar.gzhttp://www.maxmind.com/download/geoip/database/GeoLiteCity.dat.gzhttp://www.maxmind.com/download/geoip/database/GeoIP.dat.gzhttp://www.maxmind.com/download/geoip/database/asnum/GeoIPASNum.dat.gz" target="_blank" rel="noopener noreferrer nofollow"&gt;http://www.maxmind.com/download/geoip/api/c/GeoIP-1.4.2.tar.gzhttp://www.maxmind.com/download/geoip/api/perl/Geo-IP-1.27.tar.gzhttp://www.maxmind.com/download/geoip/database/GeoLiteCity.dat.gzhttp://www.maxmind.com/download/geoip/database/GeoIP.dat.gzhttp://www.maxmind.com/download/geoip/database/asnum/GeoIPASNum.dat.gz&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
, jotta voin käyttää GeoIP:n ilmaisia, mutta ei-avoimen lähdekoodin versioita.&lt;/li&gt;
&lt;li&gt;Koska käytän virtuaalisia isäntiä (vhosts), laitoin jokaiselle virtuaaliselle isännälle yhden konfiguraatiotiedoston /etc/awstats/ -hakemistoon.&lt;/li&gt;
&lt;li&gt;Vhost-kohtaiseen konfiguraatiotiedostoon laitan vain ne ohjeet, jotka eroavat oletuskonfiguraatiotiedostosta /etc/awstats/awstats.conf. Oman virtuaalipalvelimeni (jeltsch.org) osalta nämä ohjeet ovat seuraavat:LogFile=&amp;quot;/var/log/apache2/jeltsch.org/access.log&amp;quot;LogFormat=1DNSLookup=1SiteDomain=&amp;ldquo;jeltsch.org&amp;quot;HostAliases=&amp;ldquo;
 &lt;a href="https://www.jeltsch.org" target="_blank" rel="noopener noreferrer nofollow"&gt;www.jeltsch.org&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
&amp;quot;AllowToUpdateStatsFromBrowser=1AllowFullYearView=3EnableLockForUpdate=1AllowAccessFromWebToAuthenticatedUsersOnly=1AllowAccessFromWebToFollowingAuthenticatedUsers=&amp;ldquo;jeltsch&amp;quot;DefaultFile=&amp;ldquo;index.html index.php&amp;quot;LoadPlugin=&amp;ldquo;geoipfree&amp;quot;Jos haluat käyttää muuta kuin avoimen lähdekoodin GeoIP-ohjelmistoa, korvaa viimeinen rivi seuraavalla:LoadPlugin=&amp;ldquo;geoip GEOIP_STANDARD /usr/local/share/perl/5.8.8/Geo/IP/GeoIP.dat&amp;quot;LoadPlugin=&amp;ldquo;geoip_city_maxmind GEOIP_STANDARD /usr/local/share/perl/5.8.8/Geo/IP/GeoLiteCity.dat&amp;quot;LoadPlugin=&amp;ldquo;geoip_org_maxmind GEOIP_STANDARD /usr/local/share/perl/5.8.8/Geo/IP/GeoIPASNum.dat&amp;quot;Käännä GeoIP-1.4.2-osat INSTALL-tiedoston ohjeiden mukaisesti. Kääntämisen suorittamiseksi joudut todennäköisesti hankkimaan ensin joitakin tarvittavia ohjelmistoja. Suorita komento apt-get install build-essential. Käännä GeoIP-1.27 INSTALL-tiedoston ohjeiden mukaisesti. Pura kolme tietokantaa ja siirrä ne hakemistoon /usr/local/share/perl/5.8.8/Geo/IP/.&lt;/li&gt;
&lt;li&gt;Tilastojen suojaamiseksi rajoitan pääsyn vain todennettuihin käyttäjiin. Seuraavat rivit on lisättävä virtuaalipalvelinkohtaisiin Apache-määritystiedostoon /etc/apache2/sites-available/jeltsch.org:&amp;lt;Directory &amp;ldquo;/usr/lib/cgi-bin&amp;rdquo;&amp;gt;AllowOverride NoneOptions ExecCGI -MultiViews +SymLinksIfOwnerMatchOrder allow,denyAllow from allAuthType basic #lisätty riviAuthName &amp;ldquo;cgi-bin restricted&amp;rdquo; #lisätty riviAuthUserFile /etc/apache2/.htpasswd #lisätty rivi&lt;Files awstats.pl&gt; #lisätty riviRequire valid-user #lisätty rivi&lt;/Files&gt; #lisätty rivi&lt;/Directory&gt;Seuraavaksi sinun on luotava tiedosto /etc/apache2/.htpasswd ja lisättävä käyttäjän salasana komennolla:htpasswd -c /etc/apache2/.htpasswd käyttäjätunnus&lt;/li&gt;
&lt;li&gt;Nyt kaikki toimii paitsi kuvat, joiden awstats odottaa olevan virtuaalipalvelimen dokumenttijuuren icon-alikansiossa. Loin juuri linkin: ln -s /usr/share/awstats/icon /var/www/jeltsch.org/icon Joissakin Ubuntu-asennuksissa lokitiedostoihin ei pääse käsiksi, ja vaikka muutat käyttöoikeudet muotoon chmod -R 755 /var/log/apache2, lokirotaatioskripti palauttaa ne takaisin entiselleen. Korjaa tämä lukemalla tämä 
 &lt;a href="http://www.pc-freak.net/blog/awstats-cannot-process-varlogapache2access-log-file-by-default-awstats-cannot-open-apache-server-log-file-on-debian-by-default-and-how-to-fix-that-2/" target="_blank" rel="noopener noreferrer nofollow"&gt;viesti&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
.&lt;/li&gt;
&lt;/ol&gt;</description></item><item><title>Käynnistystason muuttaminen (inittab, telinit)</title><link>https://jeltsch.org/fi/changing_the_runlevel_inittab_telinit/</link><pubDate>Sat, 26 May 2007 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/changing_the_runlevel_inittab_telinit/</guid><description>&lt;p&gt;Yleensä oletustason voi muuttaa muokkaamalla tiedostoa /etc/inittab. Joskus kuitenkin käynnistyt tasolle 3 (esimerkiksi valitsemalla GRUB-valikosta ”safe mode”) ja haluat sitten siirtyä tasolle 5. Tämän voi tehdä lennossa komennolla: &lt;code&gt;telinit 5&lt;/code&gt;. RedHat 9:ssä riittää, että muutat /etc/inittab-tiedostossa käynnistystason arvoksi 3 (aiemman 5 sijaan), jolloin järjestelmä käynnistyy oletuksena pelkästään komentoriville. Ei X11-graafista kirjautumista jne. Uudemmissa Ubuntu-julkaisuissa tämä ei ilmeisesti enää toimi, vaikka telinit + numero pitäisi edelleen muuttaa käynnistystasoa, mutta ainakin Precise Pangolinissa (12.04) telinit 2–5 ei näytä tekevän mitään. Telinit 1 yrittää sammuttaa koneen, mutta sammutus juuttui puoliväliin, kun testasin sitä. Jos haluat saavuttaa jotain vastaavaa kuin siirtyminen ajotaso 3:een, sinun on sammutettava graafinen käyttöliittymä (eli lopetettava gdm- tai lightdm-prosessi). Ajotasokonsepti näyttää olevan kuollut.&lt;/p&gt;</description></item><item><title>Mplayerin asentaminen Kubuntuun</title><link>https://jeltsch.org/fi/installing_mplayer_on_kubuntu/</link><pubDate>Thu, 29 Mar 2007 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/installing_mplayer_on_kubuntu/</guid><description>&lt;ol&gt;
&lt;li&gt;muokkaa tiedostoa /etc/apt/sources.list ja poista kommenttimerkit universe-riveiltä (poista rivien edessä olevat &amp;quot;&amp;quot; -merkit)&lt;/li&gt;
&lt;li&gt;lisää universe-riviä vastaava rivi; katso esimerkki: 
 &lt;a href="http://fi.archive.ubuntu.com/ubuntu" target="_blank" rel="noopener noreferrer nofollow"&gt;http://fi.archive.ubuntu.com/ubuntu&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 breezy multiverse&lt;/li&gt;
&lt;li&gt;Lataa tarvittavat lisäkoodekit: wget 
 &lt;a href="http://www2.mplayerhq.hu/MPlayer/releases/codecs/all-20050412.tar.bz2" target="_blank" rel="noopener noreferrer nofollow"&gt;http://www2.mplayerhq.hu/MPlayer/releases/codecs/all-20050412.tar.bz2&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;Pura koodekit: tar -xvjf all-20050412.tar.bz2&lt;/li&gt;
&lt;li&gt;Luo koodekeille kansio: mkdir /usr/lib/win32&lt;/li&gt;
&lt;li&gt;Siirrä &amp;ldquo;codecs&amp;rdquo;-kansiot uuteen kansioon: mv all-20050412/* /usr/lib/win32&lt;/li&gt;
&lt;li&gt;Asenna mplayer: apt-get install mplayer-586&lt;/li&gt;
&lt;li&gt;Asenna mplayer-fontit: apt-get install mplayer-fonts&lt;/li&gt;
&lt;/ol&gt;</description></item><item><title>Ubuntu 5.04 tai Debian 3.1 alkuperäisessä PB G3:ssa (tunnetaan myös nimillä Kanga ja PB 3500)</title><link>https://jeltsch.org/fi/ubuntu_5_04_or_debian_3_1_on_the_original_pb_g3_aka_kanga_aka_pb_3500/</link><pubDate>Thu, 29 Mar 2007 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/ubuntu_5_04_or_debian_3_1_on_the_original_pb_g3_aka_kanga_aka_pb_3500/</guid><description>&lt;p&gt;Yritän saada Ubuntu 5.04:n tai Debian 3.1:n toimimaan alkuperäisessä PB G3:ssa (alias Kanga alias 3500). Ainoa ongelma: näyttö pysyy tyhjänä asennuksen jälkeisen ensimmäisen uudelleenkäynnistyksen jälkeen. Ei mitään (Ubuntu) tai vain käänteinen pingviini (Debian). Käynnistysprosessi jatkuu vain, jos kopioi ramdisk-kuvan /boot-kansiosta HFS-osioon ja määrittää sen käynnistysparametriksi. Voisiko olla, että root=/dev/hda8 (minun tapauksessani juuriosio on hda8) ei jostain syystä tunnisteta? Tässä tarina: Käynnistin tietokoneen uudelleen Mac OS 9.1 -CD:n avulla, alustin levyn kahdeksi osioksi: yksi 1 GB ja loput (noin 4 GB) varaamattomana. Sitten asensin Mac 9.1:n 1 GB:n osiolle, latasin BootX:n ja asensin sen ohjeiden mukaisesti. Sitten poltin Ubuntu PPC:n iso-tiedostosta kirjoitettavalle CD-levylle (käyttäen ”tavallista” i386-Linux-jakelua ja K3b:tä; muuten: Kangan CD-asema ei ilmeisesti tunnista RW-CD-levyjä). Sitten kopioin sekä asennuskernelin että initrd:n asennus-CD:ltä niille kuuluviin paikkoihin Macintosh-järjestelmäkansioon (Ubuntu_PowerPC_hoary/install/powerpc/vmlinux kohteeseen Macintosh HD:System Folder:Linux Kernels ja Ubuntu_PowerPC_hoary/install/powerpc/initrd.gz Macintosh HD:System Folder:ramdisk.image.gz). Sitten käynnistin tietokoneen uudelleen ja valitsin Linuxin. Asennus sujui kuin unelma, en voinut uskoa sitä. Verkkokortti tunnistettiin oikein, samoin ilmeisesti kaikki muutkin laitteet. Valitsin ohjatun osiointityökalun (valitse suurin käyttämätön tila), joka loi ext3-tiedostojärjestelmän /dev/hda10:een. Kun asennusohjelma oli valmis ja oli käynnistymässä uudelleen, minun piti kopioida oletusytimen tiedosto /boot-kansiosta HFS-osioon, jotta BootX voisi käynnistää Linuxin. Päädyin siihen, että nopein tapa oli sammuttaa kone, irrottaa kiintolevy ja kytkeä se USB-kotelon kautta i386-pohjaiseen SuSE Linux 9.3 -koneeseeni. Sekä HFS-osio että ext3-osio asennettiin automaattisesti, ja kopioin tiedoston /boot/vmlinux-2.6.10-5-powerpc SuSE-koneelleni. Sitten asensin kiintolevyn takaisin Powerbook G3:een, käynnistin koneen uudelleen Linuxiin ja kopioin ytimen http:n kautta kansioon Macintosh HD:System Folder:Linux Kernels. Sen jälkeen suoritin BootX-sovelluksen, mutta siinä onneni loppui. Käynnistysviestien ensimmäiset pari riviä näkyvät, minkä jälkeen näyttö pimenee eikä palaa enää koskaan. Viimeiset näytöllä näkyvät rivit ovat ”arch:exit”. Kone kuitenkin jatkaa käynnistymistä, jos määritetään ramdisk-kuva (initrd) asennetun järjestelmän /boot-kansiosta, mutta koska asennukseen liittyy vielä joitakin tehtäviä, kone ei pääse tilaan, jossa voisin muodostaa siihen SSH-yhteyden ja korjata asioita. Nyt minulla ei ole aavistustakaan, mistä aloittaa, sillä virheilmoituksia tai mitään muuta ei tule. Koska asennusohjelma pystyy ottamaan yhteyden näyttöön, tämän pitäisi olla mahdollista saada toimimaan, mutta miten? Olen kokeillut lähes kaikkia mahdollisia ytimen argumenttien yhdistelmiä saadakseni videon toimimaan, mutta turhaan (oikean ytimen argumentin pitäisi olla video=chipsfb:vmode:10,cmode:16; ehkä fbdev chipsfb:n sijaan?). Seuraavaksi aion yrittää asentaa järjestelmän ulkoisen näytön ollessa kytkettynä. Muuten: Minulla oli YDL 3 käynnissä samalla koneella jo jonkin aikaa sitten. Mutta näyttää siltä, ettei PPC-koneille ole tällä hetkellä toimivia vaihtoehtoja Ubuntulle. Sama menettely Ubuntu 4.1:llä johtaa samanlaisiin (vaikkakaan ei täysin identtisiin) tuloksiin. Verkkokortti on valittava manuaalisesti asennuksen aikana (de4x5-moduuli). Ensimmäisen uudelleenkäynnistyksen jälkeen pingviini ilmestyy vasempaan yläkulmaan käänteisillä väreillä, ja siinä vaiheessa järjestelmä jumittuu. En jotenkin suostu hyväksymään, että tämä 250 MHz:n kone olisi vain romutettavaksi kelpaava. Kun ostin sen vuonna 1997, se oli ”huippuluokan” kone (se pystyi jopa toistamaan DivX-tiedostoja ongelmitta). Siihen oli asennettuna YDL 3, mutta haluaisin nyt asentaa jotain nykyaikaisempaa.&lt;/p&gt;</description></item></channel></rss>