openSUSE 11.3 Uitgavenotities

Copyright © 2010 Novell, Inc.

Het is toegestaan om dit document te kopiëren, verspreiden en/of te wijzigen onder de voorwaarden van de GNU Free Documentation License, versie 1.2 of een latere versie, gepubliceerd door de Free Software Foundation, zonder invariante secties en zonder omslagteksten, zowel voor- als achterzijde. Een kopie van de licentie is bijgevoegd in het bestand fdl.txt.

De uitgavenotities zijn continu aan verandering onderhevig. Download de meest recente versie tijdens de internettest of ga naar http://www.suse.com/relnotes/i386/openSUSE/11.3/RELEASE-NOTES.en.html.

If you upgrade from an older version to this openSUSE release, see previous release notes listed here: http://en.opensuse.org/Release_Notes

Deze uitgavenotities beslaat de volgende gebieden:

Installatie
  1. N.v.t.
Algemeen
  1. openSUSE documentatie
  2. LXDE— een nieuwe bureaubladomgeving
Systeemopwaardering
  1. Samba: smbfs-service hernoemd tot cifs
  2. Incompatieble IPsec en strongSwan wijzigingen
Technisch
  1. Grafische systeem initialiseren met KMS (Kernel Mode Setting)
  2. Samba: mount.cifs setuid root
  3. SSH Public Key Authentication

Installatie

N.v.t.

Algemeen

openSUSE documentatie

LXDE— een nieuwe bureaubladomgeving

LXDE biedt een lichtgewicht bureaubladomgeving voor oude en verouderde computers met weinig hardwarebronnen.

pcmanfm en libfm (LXDE-bestandsbeheerder en zijn hoofdbibliotheek) worden vrijgegeven als RC1-versies en zullen zo spoedig mogelijk worden bijgewerkt met de officiële software (stabiele versies).

Systeemopwaardering

Samba: smbfs-service hernoemd tot cifs

Sinds enige tijd is smbfs niet langer onderdeel van de kernel. De cifs-component heeft het vervangen. Om verwarring te vermijden met de naam van de service, hebben we het uiteindelijk overeenkomstig hernoemd.

Bij het opwaarderen van een systeem met een geïnstalleerd samba-client pakket zal de status van de service worden opgeslagen, /etc/samba/smbfstab wordt gemigreerd naar /etc/samba/cifstab en de status van de service hersteld, indien vereist.

Incompatieble IPsec en strongSwan wijzigingen

De "sha256"/"sha2_256" sleutelwoorden configureren de kernel nu met 128-bit truncation, niet de niet-standaard 96-bit truncation die gebruikt werd door voorgaande uitgaven. Als u afhankelijk bent van het 96-bit truncation schema, gebruik dan het nieuwe "sha256_96" sleutelwoord-dit kan noodzakelijk zijn als u een verbinding wilt maken met een oude kernel (openSUSE 11.2 of eerder).

Wijzig in dat geval de instellingen van de verbinding naar de oude niet standaard 96-bit truncation in het bestand ipsec.conf van het nieuwe systeem:

esp=aes128-sha256_96

Er is ook een incompatibele strongSwan wijziging. IPComp in tunnelmodus was gerepareerd om de gedupliceerde buitenste header te verwijderen. Deze wijziging maakt IPComp tunnelmodusverbindingen incompatibel met voorgaande uitgaven. Schakel in zulke tunnels compressie uit.

Technisch

Grafische systeem initialiseren met KMS (Kernel Mode Setting)

Met openSUSE 11.3 schakelen we om naar KMS (Kernel Mode Setting) voor Intel, ATI en NVIDIA grafische systemen, wat nu onze standaard is. Als u problemen tegen komt met de ondersteuning van het KMS apparaatstuurprogramma (intel, radeon, nouveau), schakel KMS dan uit door toe te voegen nomodeset aan de commandoregel van de kernel boot. Om dit permanent in te stellen, voeg het toe aan de commandoregel van de kernel in /boot/grub/menu.lst. Deze optie verzekert dat de juiste kernelmodule (intel, radeon, nouveau) wordt geladen met modeset=0 in initrd, dwz. KMS is uitgeschakeld.

In zeldzame gevallen, bij het laden van de DRM-module uit initrd, is er een algemeen probleem, niet gerelateerd aan KMS. Het zelfs mogelijk om het laden van de DRM-module volledig uit te schakelen in initrd. Stel hiervoor de NO_KMS_IN_INITRD sysconfig-variabele in op yes via YAST, die dan later initrd opnieuw aanmaakt. Herstart uw machine.

Op Intel zonder KMS valt de X-server terug op het fbdev stuurprogramma (het intel stuurprogramma ondersteunt alleen KMS); als alternatief is er het "intellegacy" stuurprogramma (xorg-x11-driver-video-intel-legacy pakket) dat nog steeds UMS (User Mode Settings). Om het te gebruiken bewerkt u /etc/X11/xorg.conf.d/50-device.conf en wijzigt u het stuurprogramma item in intellegacy.

Op ATI voor de huidige GPU's valt het terug op radeonhd. Op NVIDIA zonder KMS wordt het nv stuurprogramma gebruikt (het nouveau stuurprogramma ondersteunt alleen KMS).

Samba: mount.cifs setuid root

The setuid root capability of mount.cifs is re-enabled, because known security bugs in mount.cifs have been fixed.

SSH Public Key Authentication

In /etc/ssh/sshd_config relative paths are no longer allowed. When pointing to the authorized_keys file, use %h/ in front of the path. Otherwise logging in using SSH Public Key Authentication will fail with openSSH 5.4 and later.

Example:

PubkeyAuthentication yes
AuthorizedKeysFile %h/.ssh/authorized_keys