openSUSE 11.3 Udgivelsesnoter

Ophavsret © 2010 Novell, Inc.

Det er tilladt at kopiere, distribuere og modificere dette dokument ifølge betingelserne i GNU Free Documentation License, Version 1.2 eller enhver senere version, der udgives af Free Software Foundation; uden nogen ufravigelige sektioner, ingen forsidetekst og ingen bagsidetekst. En kopi af licensen er includeret som filen fdl.txt.

Udgivelsesnoterne er under konstant udvikling. Download den nyeste version under test af internetforbindelse eller se http://www.suse.com/relnotes/i386/openSUSE/11.3/RELEASE-NOTES.en.html.

If you upgrade from an older version to this openSUSE release, see previous release notes listed here: http://en.opensuse.org/Release_Notes

Disse udgivelsesnoter dækker de følgende områder:

Installation
  1. Utilg.
Generelt
  1. openSUSE-dokumentation
  2. LXDE—et nyt skrivebordsmiljø
Systemopgradering
  1. Samba: smbfs-tjenesten omdøbt til cifs
  2. Inkompatible ændringer af IPsec og StrongSwan
Teknisk
  1. Initialisering af grafik med KMS (Kernel Mode Setting)
  2. Samba: mount.cifs setuid root
  3. SSH Public Key Authentication

Installation

Utilg.

Generelt

openSUSE-dokumentation

LXDE—et nyt skrivebordsmiljø

LXDE leverer et letvægtsskrivebordsmiljø til gamle computere med begrænsede hardware-ressourcer.

pcmanfm og libfm (LXDE File Manager og dets vigtigste bibliotek) er udgivet som RC1-versioner og vil blive opdateret med officielle opdateringer (stabile versioner) så snart som muligt.

Systemopgradering

Samba: smbfs-tjenesten omdøbt til cifs

I nogen tid har smbfs ikke længere været en del af kernen. Cifs-komponenten har erstattet den. For at undgå forvirring med navnet på tjenesten, har vi endelig omdøbt den derefter.

Under opgradering af et system med pakken samba-client installeret, vil tjenestens status blive gemt, /etc/samba/smbfstab migreret til /etc/samba/cifstab, og tjenestens tilstand genskabt, om nødvendigt.

Inkompatible ændringer af IPsec og StrongSwan

Nøgleordene "sha256"/"sha2_256" konfigurerer nu kernen med 128-bit-trunkering, i modsætning til ikke-standard 96-bit-trunkeringen der blev brugt i tidligere udgivelser. Hvis du er afhængig af et 96-bit trunkeringsskema, så brug det ny "sha256_96"-nøgleord—dette vil måske være nødvendigt hvis du vil etablere forbindelse med en gammel kerne (openSUSE 11.2 eller ældre).

Ændr i så fald forbindelsesindstillingerne til den gamle og ikke-standard 96-bit trunkering i ipsec.conf på det ny system:

esp=aes128-sha256_96

Der er også en inkompatibel StrongSwan-ændring. IPComp i tunneltilstand blev rettet til at fjerne den duplikerede outer header. Denne ændring gør IPComp-forbindelser i tunneltilstand inkompatible med tidligere udgivelser. Deaktivér komprimering ved sådanne tunneller.

Teknisk

Initialisering af grafik med KMS (Kernel Mode Setting)

Med openSUSE 11.3 skifter vi til KMS (Kernel Mode Setting) for Intel-, ATI- og NVIDIA-grafikkort, hvilket nu er vores standard. Hvis du støder på problemer med KMS-driverunderstøttelsen (intel, radeon, nouveau), så deaktivér KMS ved at føje nomodeset til kernens boot-kommandolinje. For at angive dette permant, føjes det til kerne-kommandolinjen i /boot/grub/menu.lst. Dette tilvalg sørger for at det det passende kernemodul (intel, radeon, nouveau) indlæses med modeset=0 i initrd, dvs. KMS deaktiveres.

I de sjældne tilfælde hvor indlæsning af DRM-modulet fra initrd er et generelt problem og ikke relateret til KMS, er det endda muligt at deaktivere indlæsning af DRM-modulet i initrd fuldstændigt. For at gøre dette så sæt sysconfig-variablen NO_KMS_IN_INITRD til yes via YAST, hvilket så genopretter initrd bagefter. Genstart din maskine.

Med Intel uden KMS falder X-serveren tilbage til fbdev-driveren (intel-driveren understøtter kun KMS). Alternativt findes der driveren "intellegacy" (pakken xorg-x11-driver-video-intel-legacy package), som stadig understøtter UMS (User Mode Setting). Redigér /etc/X11/xorg.conf.d/50-device.conf for at bruge den, og ændr driver-indgangen til intellegacy.

Med ATI-kort med tidsvarende GPU'er faldes tilbage til radeonhd. Med NVIDIA uden KMS bruges nv-driveren (nouveau-driveren understøtter kun KMS).

Samba: mount.cifs setuid root

The setuid root capability of mount.cifs is re-enabled, because known security bugs in mount.cifs have been fixed.

SSH Public Key Authentication

In /etc/ssh/sshd_config relative paths are no longer allowed. When pointing to the authorized_keys file, use %h/ in front of the path. Otherwise logging in using SSH Public Key Authentication will fail with openSSH 5.4 and later.

Example:

PubkeyAuthentication yes
AuthorizedKeysFile %h/.ssh/authorized_keys