Versjonsmerknader for openSUSE 11.3

Copyright © 2010 Novell, Inc.

Det gis med dette tillatelse til å kopiere, distribuere og/eller endre dette dokumentet i henhold til betingelsene i GNU Free Documentation License, versjon 1.2 eller nyere versjoner utgitt av Free Software Foundation, uten invariant-seksjoner, uten forside- og baksidetekst. En kopi av lisensen er vedlagt som filen fdl.txt.

Versjonsmerknadene er under kontinuerlig utvikling. Last ned siste versjon mens du kontrollerer internettforbindelsen, eller se http://www.suse.com/relnotes/i386/openSUSE/11.3/RELEASE-NOTES.en.html.

If you upgrade from an older version to this openSUSE release, see previous release notes listed here: http://en.opensuse.org/Release_Notes

Disse versjonsmerknadene dekker følgende områder:

Installasjon
  1. Ikke aktuelt
Generelt
  1. openSUSE-dokumentasjon
  2. LXDE—et nytt skrivebordsmiljø
Systemoppgradering
  1. Samba: smbfs-tjenesten har byttet navt til cifs
  2. Inkompatible IPsec- og strongSwan-endringer
Teknisk
  1. Initialisere grafikk med KMS (Kernel Mode Setting)
  2. Samba: mount.cifs setuid root
  3. SSH Public Key Authentication

Installasjon

Ikke aktuelt

Generelt

openSUSE-dokumentasjon

LXDE—et nytt skrivebordsmiljø

LXDE er et lett skrivebordsmiljø for eldre datamaskiner med begrensede maskinvareressurser.

pcmanfm og libfm (filbhandleren og hovedbiblioteket for LXDE) er utgitt som RC1-versjoner og vil bli offisielt oppdaterte (stabile versjoner) så snart som mulig.

Systemoppgradering

Samba: smbfs-tjenesten har byttet navt til cifs

Det er en stund siden smbfs har vært inkludert i Linux-kjernen. smbfs er erstattet av cifs-komponenten. Vi bestemte oss for å bytte navn for unngå sammenblanding med navnet på tjenesten.

Ved oppgradering til et system med en installert samba-client-pakke vil status for tjenesten bli lagret, /etc/samba/smbfstab vil bli migrert til /etc/samba/cifstab, der status for tjenesten om nødvendig vil bli gjenopprettet.

Inkompatible IPsec- og strongSwan-endringer

"sha256"/"sha2_256"-nøkkelordene setter nå opp kjernen med 128-bit trunkering i stedet for ikke-standard 96-bit trunkering som i tidligere versjoner. Hvis du er avhengig av et 96-bit trunkeringssystem, kan du bruke det nye "sha256_96"-nøkkelordet. Dette kan være nødvendig for å opprette forbindelse med en gammel kjerne (openSUSE 11.2 eller eldre).

I så fall må forbindelsesinnstillingen endres til den gamle ikke-standard 96-bit trunkeringen i ipsec.conf for det nye systemet:

esp=aes128-sha256_96

Det er også en inkompatibel endring i strongSwan. IPComp i tunnelmodus er endret for å fjerne det dupliserte ytre filhodet. Denne endringen gjør forbindelser i IPComp-tunnelmodus inkompatible med tidligere utgivelser. Deaktiver derfor komprimering av slike tunneller.

Teknisk

Initialisere grafikk med KMS (Kernel Mode Setting)

Med openSUSE 11.3 bytter vi til KMS (Kernel Mode Setting) for Intel-, ATI- og NVIDIA-grafikk, og dette er nå standard i openSUSE. Hvis du støter på problemer med KMS-driverstøtten (intel, radeon, nouveau), kan du deaktivere KMS ved å bruke nomodeset som oppstartsvalg for kjernen. For å velge dette permanent kan du legge til kommandoen i filen /boot/grub/menu.lst. Dette valget sørger for at den aktuelle kjernemodulen (intel, radeon, nouveau) lastes med kommandoen modeset=0 i initrd, dvs. at KMS er deaktivert.

I sjeldne tilfeller, når lasting av DRM-modulen fra initrd skaper et generelt problem som ikke er relatert til KMS, er det mulig å helt deaktivere lasting av DRM-modulen i initrd. Gjør dette ved å velge yes for sysconfig-variabelen NO_KMS_IN_INITRD i YAST. Dette vil gjenopprette initrd. Du må deretter starte maskinen på nytt.

Med Intel uten KMS går Xserver tilbake til fbdev-driveren (intel-driveren støtter kun KMS). Alternativt finnes også "intellegacy"-driveren (pakken xorg-x11-driver-video-intel-legacy), som fremdeles støtter UMS (User Mode Setting). For å bruke denne, må /etc/X11/xorg.conf.d/50-device.conf redigeres ved å endre driveroppføringen til intellegacy.

Med ATI for nye GPU-er går den tilbake til radeonhd. Med NVIDIA uten KMS benyttes nv-driveren (nouveau-driveren støtter bare KMS).

Samba: mount.cifs setuid root

The setuid root capability of mount.cifs is re-enabled, because known security bugs in mount.cifs have been fixed.

SSH Public Key Authentication

In /etc/ssh/sshd_config relative paths are no longer allowed. When pointing to the authorized_keys file, use %h/ in front of the path. Otherwise logging in using SSH Public Key Authentication will fail with openSSH 5.4 and later.

Example:

PubkeyAuthentication yes
AuthorizedKeysFile %h/.ssh/authorized_keys