Átállás Windows-ról linux-ra

Fórumok

Sziasztok!

Már hosszabb ideje próbálgatom a Debian-t egy külön partíción. Most jutottam el oda, hogy cserélek. Folyamatosan próbálgattam a különböző csomagokat, ami kell azt nagyjából tudom használni. Amit meg nem tudok használni, arra ott van a VirtualBox. A következő kérdéseim lennének még:
1.) Hogy particionáljam a merevlemezt?
Én arra gondoltam, hogy
/ - 9 Gb - Ez nem sok?
swap - 1 Gb
/home - maradék
Múltkor itt olvastam egy fórum témát, hogy ezeken kívül még érdemes a /etc, /var, /temp-ről is.
/etc - nincs annyi beállításom, hogy szükség lenne rá, azokat egy külön mappába másolom, amit használok.
/var - hallottam, hogy meg lehet oldani localhost-os fájlok átirányításával. Úgy gondoltam, hogy a home alatt létre hozok egy mappát és arra hivatkozok a /var/www alul. Ezt hogy lehet megoldani?
/temp - nagyon könnyen töredezik és ezért kell külön (Az ext3 is úgy töredezik, mint a Windows alatt a FAT32?)
2.) Van egy mappa a /home/nick1 alatt, amit meg szeretnék osztani egy /home/nick2 felhasználó részére. Hogy tudom ezt a legkönnyebben megtenni?
3.) Érdemes-e titkosított fájlrendszert használni? Ez után mindig kérni fogja a betöltés során a jelszót?
4.) A Window-os Opera és Linux-os Opera fájlai használhatók úgy, ha csak átmásoljuk az egyik rendszerről a másikba? (Pl.: könyvjelzők, levelek)

Hozzászólások

1.) a home legyen kulon, hogy esetleg frissites, ujratelepitesnel a cuccaid meglegyenek, a tobbinek nem latom ertelmet otthoni gepnel
2.) pl felveszed nick2-ot a nick1 csoportjaba, es a csomortnak irasjogot is adsz azon a konyvtaron, vagy amit epp szeretnel
3.) neked kell eldonteni, hogy erdemes-e, igen, minden boot-nal valahogy be kell adni a jelszot
4.) passz. valszeg mukodik

4.) Az Operában a Fájl menüben van import/export, illetve szinkronizáció (a 10.10-ben Eszközök alatt). Ezekkel át tudod vinni az adatokat.

1.) /-ra ha /usr és /tmp sincs külön szedve akkor a 9GiB könnyen kevés is lehet. De mintha lett volna olyan topic itt valahol nemrégen ahol szintén particionálásra kérdeztek rá, keress rá (LVM-et javasolták sokan).
swap: Ha hibernálni is akarsz akkor legalább akkora legyen mint a RAM.
/var: Itt mit akarsz? a /home-odban egy könyvtárra akarsz /var/www symlinkkel hivatkozni?
2.)Itt sem tudom pontosan mit értesz megosztás alatt. Tudja olvasni és írni? Vagy 2 usernek legyen közös a home directoryja? (ennek semmi értelme imho). Vagy hálózaton akarod megosztani?
3.)Sose használtam, erről nem tudok nyilatkozni.
4.)A wand.datot szoktam cipelni, minden mást az Opera Linkkel könnyen szinkronizálok.

15-20 a /-nek, 1-2 a swapnak, de ha pl hibernálni akarsz swap-ba, akkor legalább akkora kell, mint a memória mérete, és a többi a home, a többi külön szedés szerveren kell, mert ha pl az userek tele írják a tempet, akkor nem fog működni a rendszer

a login jelszó és a titkosítás két különböző dolok. titkosítani akkor érdemes a home-ot, ha félsz, hogy ellopják a géped, és a rajta lévő adatok nagyon titkosak...
---
dropbox tárhely igénylés: https://www.dropbox.com/referrals/NTMwMDYwODE5

2.)

root jogokkal:

cd /home
userek home könyvtárain:
chmod 711 /user
ln -s nick1/mogsztando megosztott
chmod 775 megosztott

és ahogy már Skuzzy írta csinálsz egy csoportot......

/ nálam 14.35Gb ből 4.45Gb free sztem kevés a 9Gb

Én otthonra fölöslegesnek tartom szétpartícionálni a lemezt, elég egy / és swap, és így jobban ki tudod használni a szabad helyet. Én 12 év óta elvagyok így az otthoni rendszerrel, reinstallra nincs szükség.

Egyetértek.

A fontos dolgokat úgyis rendszeresen archiválni kell, hisz' a merevlemez bármikor elfüstölhet/fájlrendszerhiba/véletlen törlés stb.

Ha meg már úgyis archiváltam, akkor időnként egy clean-install után már könnyen visszamásolom ami kell, ami meg nem kell, az marad csak DVD-n, legalább nem foglalja a gépen feleslegesen a helyet.

+1 én is / + swap-ra szavazok. minek külön partíció otthonra? egyrészt macerás átméretezni ha úgy adódik, meg mivel 1 fizkai lemez, ezért ha hibák keletkeznek egyik partíción, akkor érdemes az egészet kicserélni. ha meg újratelepítés miatt szeretnéd, a debian telepítőt ráeresztve egy előző rendszerre, intelligensen törli a rendszer mappákat (bin, dev, stb.) viszont a home-hoz nem nyul.

tehát egyetlen érvet sem találok arra, hogy a home külön legyen ha egyetlen merevlemezen lesz az egész cuccod.

meg ugye a backup-nak nincs párja. :)

Ezeket nem tudtam. Én is azon gondolkoztam, hogy osszam be, hogy később ne kelljen átméretezni...

Tehát akkor, nem kell formatálni, mint a Windowst egy-egy újratelepítés előtt?
Olyat is lehet csinálni, hogy egy Ubuntu live cd-vel a home kivételével mindent letörlök kézzel?
Egy reálisabb ok: (ami gondolom Linux során nem merül fel, de megkérdezem) Ha sikerül bekapnom valamilyen vírust vagy férget (abból a kevésből, ami linuxban terjed), akkor a külön partíció nem jelent semmilyen plusz védelmet? (Nem csak gyakorlati, hanem elméleti szempontból.) Internetről/fizikailag bejutva a gépbe, sem jelent plusz védelmet a külön partíció?

Ha nincs külön partícióm, akkor nem tudom a partíciót titkosítani. Van különbség a partíció, könyvtár, fájl (ami partíciót rejt magában) titkosítása között? (Lásd. legalul a titkosításos kérdéseimet.)

(Nem értek a fájlrendszerekhez.) Ha hiba keletkezik a merevlemezen, akkor az mit érint? Egy fájldarabot, ami mindegy, hogy melyik partíción van. Vagy egy olyan részt ami több fájl közös része?

A backup maradjon meg legvégső megoldásként, nem onnan szeretném állandóan visszaszedni az adataimat. Tudtok jó programot, ami elkészíti a backup-ot, vagy manuálisan érdemes elkészíteni (másolás és előző backup könyvtár törlése). A backup-ot érdemes tömöríteni, nem lesz úgy sérülékenyebb?

Mekkora legyen a swap 1 GB RAM mellet, ha ezenkívül még Virtualbox-ban ki szeretnék osztani 1 GB RAM-ot?

na, akkor sorban :)

1)
nem kell formattálni újratelepítése előtt - olyan esetben lehet szükség újra formattálásra, ha hibás a fájlrendszered. vagy ha nagyon töredezett lenne, ezzel mindenképpen tudod tisztítani, de mivel az ext fs-ek intelligensek és nem töredeznek (most ne menjünk bele hogy bizonyos esetekben persze megvan a lehetősége), ezért ha fizikailag ép a merevlemezed, és szoftveresen a fájlrendszered, akkor nem látok okot a spontán formattálásra.

ha keletkeznének hibás szektorok a merevlemezeden, akkor

fsck -fvCCc /dev/sda1

vagy hasonlóval meg lehet kerestetni és jelöltetni a hibás szektorokat. ez blokk szinten véletlen adattal írja meg vissza próbálja olvasni a szektort. ha nem stimmel, akkor megjelöli.

2)
külön partíció nem véd betörés vagy kém program ellen. a rendszer felépítése és a jogosultságok beállításai védenek. ez a téma is messzire vezet, nálam jobban hozzáértők jobban el tudják magyarázni.

alap védelemhez azzal a tanáccsal szolgálnék, hogy csak megbízható forrásból tegyél fel programokat (lehetőleg csak hivatalos tárolókból), .deb-eket ne tölts le és ne telepíts kézzel. backport-ot is kerüljed ha nem szükséges, mert az meg a stabilitást veheti el (nincs olyan hosszan tesztelve az adott backport mint a hivatalos régebbi verzió). plusz megfelelően beállított tűzfal is jó. ha nem fut kimondottam olyan szolgáltatás a rendszereden, aminek kifelé kell figyelnie, akkor meg zárd le teljesen a tűzfal befelé irányát.

netstat -tulpn

parancs adhat távpontokat. iptables paranccsal tudod a tűzfalat állítani, erre keress doksit.

live CD-vel boot-olva simán felcsatolhatod a partíciódat és törölhetsz mindent a /home kivételével. csak éppen nem szükséges sem Ubuntu-n, sem Debian-on, habár én is így csináltam míg nem tudtam róla.

3)
a különböző titkosítások közül (kötet, partíció, könyvtár, fájl) én a könyvtár vagy fájl titkosítást ajánlanám ha kezdő vagy. ezek is nagyon erős titkosítások lehetnek a beállítástól függően. a gyenge láncszemekre kell odafigyelni (mint. pl a gyenge jelszó, hiába erős az algoritmus). ezekre is találsz doksit. mint már leírták itt, az encfs nagyon egyszerű és jó segítség lehet. itt csak annyi történik gyakorlatban, hogy a merevlemezen található fájlok neve és tartalma titkosítva tárolódik fizikailag a lemezen. ha felcsatolod és megadod a jelszót, akkor csak logikailag látod a nem titkos anyagot, de ha lecsatolod (lezárod), akkor a fizikaliag elérhető anyag továbbra is titkos.

vagy fájl titkosításra használhatsz gpg-t. keress rá, én erre ezt javasolnám neked. ennél is állítható minden paraméter. ha parancssor helyett jobban kedveled a gui-s dolgokat, akkor keress rá.

4)
ha hiba keletkezik a merevlemezen, az ha elektronikai hiba, akkor teljesen odaveszhetnek az adataid. ha szektor hiba, akkor csak egy része. ezért javasolt ekkor mindenképpen cserélni a teljes lemezt, lévén tizen pár ezer forintról beszélünk, az egész gép árához elenyésző, legtöbb helyen nem éri meg az adatok kockázatát - főleg ha -mint ahogy írtad- nem is akarsz backupot csinálni.

5)
ha nem akarsz backup-ot, az baj. ha másnem, akkor ritkábban csinálj inkább, de ez a te dolgod.

6)
vbox-ban úgy gondolkozz, hogy elég fizikai ram-od legyen a host és guest gépnek is. swap-ban gondolkodni nem érdemes. akkor inkább vegyél még többet.

Köszönöm a válaszaidat. Feltelepítettem a debiant és használom. Most újra van időm egy kicsit foglalkozni a rendszerrel.
1.), 3.) OK
2.) Az első dolgom az volt, hogy beállítsam a tűzfalat.
4.) Ha egy szektor hiba keletkezik, akkor az egy vagy néhány fájlt érint, ha pedig egy csomagolt fájt érint, akkor sokkal nagyobb a veszteség (mert akkor több fájl azonosan ismétlődő része mehet tönkre)? Jó az elgondolásom? (A tömörített backupnak ez lesz a hátránya?)
5.) Félre értettél, szeretnék backup-ot. Csak arra gondoltam, hogy valaki az javasolta, hogy legyen a Window-os NTFS partícióról egy backup, ami minden induláskor felül írja magát a mentett partíció képpel. Ennek az a legnagyobb előnye szerinte, hogy nem lassul be a Windows, mindig tiszta marad, ezért nem kell vírus kereső sem. (Emellett kell még egy adatpartíció is.)
Nem szeretnék ilyen megoldást, ezért gondoltam arra, hogy a backup-ot csak végszükség esetén használnám és csak az adatokról készítenék. Mondjuk havonta, esetleg hetente egyszer csinálnék egyet és csak akkor nyúlnék hozzá, ha adatvesztés van. Erre mi a legjobb megoldás?
1. Megadott időnként átmásolom a fájlokat egy másik merevlemezre egy dátummal ellátott könyvtárba és az előző dátumú könyvtár törlése.
2. Első, csak tömörített mappába másolás.
3. Első, csak tar állományba. Mit tud a tar? Csak a változásokat írja felül a fájlban? Ez egy fájl, amiben fájlrendszer van? Tömöríti az adatokat? Miért szokták tömöríteni? Érdemes ezt használni (előnyei és hátrányai)?
4. Egy program, ami megcsinálja helyettem.
6.) Ezen túl vagyok már. Jelenleg az a problémám, hogy az újabb verzió óta nem működik az USB megosztás, pedig már 3 megoldást is kipróbáltam.
+1.) Hogy lehet egy mappa összes fájlára és alkönyvtárára alkalmazni az alábbi parancsokat, az egyesével beállítgatás helyett?
chgrp valami /home/nick/mappa
chmod 775 /home/nick/mappa

Igen. Több olyan embert ismerek akik dualboot rendszer alatt betallózták opera:config alatt a wines opera fájljait a linuxos opera alá és szépen működik.
- - - - - - - - - - - - - - - - - - - - - - - - -
Fejlődőképes hiperláma, és okleveles érdekfeszítő

Én csak Mozilla/Thunderbird/Firefox-szal próbáltam, ott működött a dolog.
Szerintem Opera sem lehet nagyon más.

1.) Marad az eredeti elképzelés és megnövelem 12-15 Gb-ra. Később még hozzá lehet csapni a /home mappához a gyökérkönyvtár partíciójából? Mennyi legyen a swap, ha Virtualboxban 1 GB RAM-ot szeretnék kiosztani a Windows XP-nek?

2.) Arra gondoltam, mintha lenne egy kozos_mappa partíció, amit felcsatolnék a /home/nick1/kozos_mappa és a /home/nick2/kozos_mappa helyekre. Mivel így nem lenne hatékony a hely kihasználás, ezért elvetettem és arra jutottam, hogy valahogy szimbolikus linkkel kéne variálnom.
Tehát a nick1 felhasználó /home/nick1/kozos_mappa legyen elérhető a nick2 számára, de az összes többi ne.

Megpróbáltam megfogalmazni a kérdésemet, de hogy pontosan le tudjam írni a problémát utána néztem néhány dolognak, amik előrébb vittek a válaszhoz. Ezt megismételtem néhányszor és a végén már csak egy kérdésem maradt.

Létrehoztam egy kozos csoportot, abba beletettem a nick1-et és a nick2-öt. A mappának és a benne lévő fájloknak megadtam a kozos csoportot. Beállítottam a szimbolikus linket ami a /home/nick2/kozos_mappa-ból mutat a /home/nick1/kozos_mappa-ba. De ha létrehozok egy új fájlt, vagy átmásolok egy fájlt a mappába, akkor a csoport változatlanul nick1 (vagy nick2) marad. Hogy lehet azt megoldani, hogy ami a mappába kerül, annak mindig a kozos legyen a csoportja?
Tehát a mappába új fájl bekerülésekor automatikusan állítódjon be, hogy chgrp kozos uj_fajl és chmod 664 uj_fajl.

3-4.) OK

AFAIK a létrehozott fájl a felhasználó elsődleges csoportját kapja gid-nek, szóval ha ezt meg akarod változtatni akkor a felhasználó elsődleges csoportját változtasd meg. Ami a 664 jogokat illeti, nem jut eszembe más mint hogy ~/.bashrc-ben az umask 0002-re legyen állítva. Vagy utánanézel a getfacl, setfacl parancsoknak, szerintem ez ebben az esetben kifizetődőbb.
Szerk: ja igen, ha megváltoztatod az elsődleges csoportot meg az umaskot az nem csak arra a mappára lesz érvényes :-)

Kipróbáltam, de nem működik.
Létrehoztam a /home/kozos mappát. Majd chgrp valami /home/kozos és chmod 775 /home/kozos.
Ennek ellenére az új, vagy bemásolt fájlok a felhasználó elsődleges csoportjába tartoznak és nem 775 jogokkal rendelkeznek. (Ezeket rendszergazda terminálban csináltam. A root nem tagja a kozos csoportnak.)

3.) ha laptop, es/vagy felted az adataidat, akkor igen, de en ugy csinalnam, hogy akkor egy kulon particio az adatoknak, es csak azt titkositanam. Igy kulon van egy hasznalhato rendszered meg egy rakas titkos cuccod, lehet a titkos adatokat kezzel mountolni - umountolni, ahogy tetszik.

"próbálgatom" :)

kis trollkodás:
Még yoda is megmondta lukszájbavernek: ne próbáld, csináld.
Addig ne is erőltesd a linux alapú distro-kat amíg csak próbálgatod. Szánd rá magad arra hogy minimum fél évig csakis kizárólag linux alól csinálsz mindent. Fél év elég kell legyen hogy valóban megismerd-megszokjad, és elrugaszkodj a windows-os szokásoktól. A hangsúly a szokáson van, sokan benézik ha más fajta oprendszerrrel "próbálkoznak" és kényelmetlen-rosz- stb nekik a windows után. Ettől független valszeg rájössz hogy csak szervernek jó de ez már más tészta.

Ez már nagyon nem igaz, hogy csak szervernek jó. Az igaz, hogy az MS-office óriási elterjedtsége miatt hátrányban van irodai alkalmazások terén, de csak az inkompatibilitás miatt. Az Openofice, is alkalmas az irodai dokumentumok, létrehozására....... Feltéve ha a saját formátumát használjuk. Igaz hogy sok funkció nincs ami az MS-office-ban van, de nekem eddig az a plussz hálózati megosztósdi pl csak szívást, és hibákat okozott (valami központi managelhető..... a neve). Szóval az esetek 90%-ban igen is a linux képes ellátni a desktop feladatokat. Az más tészta, hogy nincs rá annyi játék, nem futtatja, a levélszemétként terjedő animált pps-eket....... Az nem érdekel. Akinek ez utóbbi fontos, az vegyen wint. Munkára szerintem bőven alkalmas. Amiben még hátrányát, és lemaradását látom, a win-hez képet az az egymás közötti eszközmegosztás. Nagyon sokat lehet szenvedni pl egy egyszerű nyomtatóbeállítással stb..... Itt pl még van mit fejlődnie.

------
3 fajta matematikus létezik. Aki tud számolni, és aki nem.

1.)
Sztem /-nek boven eleg a 10G meg multilibbel is. Gentoom 5G-s particion volt, 4G-nel sosem hasznalt tobbet (csak mikor elfelejtettem kipucolni a /usr/portage/distfiles-t :D).

Most az ubuntu is elvan 10G-n, valami 5-6 korul hasznal asszem.

/tmp-t en RAM-ba tennem ugy ahogy van(persze attol fugg mennyid van)

/home - kulon particio ez alap

/var,/usr,/egyeb dolgokkal sztem teljesen felesleges szorakozni se elonyod, se hatranyod nem lesz belole.

2. es 4.) Erre mar irtak a megoldast.

3.) Sztem felesleges, egy ideig hasznaltam /-t es /home-ot is titkositva, tok felesleges es az initrd-vel is minden kernel utan szorakozni kellett. Utana maradt a /home titkositva, itt is meguntam a jelszo irogatast. Most ott tartok hogy /home/user/ alatt van egy directory amibe masolva a file "titkositodik". A "kinyitas" a loginnal tortenik.

Nem kell ezt túlcifrázni, bőven elég ez a három:
/boot hogy ne kelljen livecd-vel butulni ha elmegy a delej
/
swap

200 gb hdd van, 200 mb a /boot-nak, tobbi lvm ;)

Titkosítás
Egy laptopot használok így jó lenne a titkosítás, ahogy ajánlottátok. A következő lehetőségekről tudok már:
a.) Titkosított partíció
Ha ez a /home, akkor jelszót kér indításkor. Ez nem jó, mert kényelmetlen.
Ha a /home/felhasznalo alá felcsatlakoztatható mappák, akkor az jó, mert csak akkor kér jelszót, ha ténylegesen használom.
b.) Titkosított mappák
Ezekről mit kell tudni?
(Nem szeretném, hogy a kívül álló lássa a könyvtár listát, maximum annyit, hogy van egy könyvtár ami titkosítva van.)
c.) Titkosított fájl, ami felcsatlakoztatható a fájlrendszerbe
Ezekről mit kell tudni? Hogy tárolódnak ilyenkor az adatok? Úgy, hogy minden ismétlődő karakter sorozat összevonva van vagy mint egy fájlrendszer esetében?
Pl.: Ha megsérül a fájl egy része, akkor minden elveszett vagy csak az ami egy fájl, amit érint a hiba a partícióban.

Ezek a megoldások ugyanolyan erősségű, megbízható titkosítást használnak? Mi az előnyük illetve a hátrányuk?

Ez most az megoldás, amikor egy fájlban tárolunk egy fájlrendszert?
Nem értem pontosan, hogy működik. Van egy üres mappa (/tmp/lathato), abba felcsatoljuk az encfs fájlrendszert és amit ott végzünk el az tulajdonképpen a encfs-ben történik. Viszont a /tmp/titok mappában nincs fájl a leírás alapján, amit felcsatolnánk. Ez hogy is van akkor? Vagy el van rejtve, de hol? A /tmp könyvtár nem törlődik állandóan automatikusan, mint a Windowsban a temp?

4.: Igen. Még annyi hogy hova is települ az opera: /Saját Mappa/.opera (Nézetbe a rejtett fájlok bekapcs)

wand.dat ; speeddial.ini ; bookmarks.adr ; és az egész mail mappa ha ott levelezel.