Gentoo Haftalık Haber Bülteni: 25 Ekim 2004
1.
Gentoo Haberleri
Portage 2.0.51 çıktı
Çekirdek araçları olmadan, bir Linux sistemi sağlıklı ve iyi bir vaziyette tutmak mümkün olmazdı.
Portage sürümlerinin diğer Gentoo geliştirmelerinden daha yüksek heyecan uyandırdığı süphesiz.
Geçen hafta Portage 2.0.51, genel tüketim için kararlı ve uygun olarak işaretlendi.
Portage artık özellik bakımından, her zamankinden daha zengin, oldukça hızlı ve Gentoo'nun sofistikte
paket yönetiminin gelecekteki geliştirmelerinin izinde. Yeni özelliklerin tam listesi
resmi duyuruda yayınlandı,
önemli gelişmelerin listesi şöyle:
-
USE bayrak değişimlerinin yeniden yapılandırılması: emerge --newuse kullanmak, USE bayrak
değişimlerinden etkilenen paketler varsa, Portage'ın bunları otomatik olarak yapılandırılmasını sağlar.
(Bugünün İp Uçları bölümüne bakın)
-
GPG kontrolü için deneysel destek: Tam olarak tamamlanmadı, ama /etc/make.conf'deki
FEATURES değişkeni içindeki, farklı güvenlik seviyelerine ayarlanabilen gpg, yeni Manifest dosyalarındaki
GPG imzalarının kontrolünün yapılmasını sağlar.
-
FHS uyumluluğu: world yer değiştirmesi, ve sanal süreçler artık dinamik olarak kontrol edilmesi,
Portage'ı FHS uyumlu hale getiriyor - bu da, /var/cache'den bir verinin silinmesini güvenli yapıyor.
-
Derleme başarısı kontrolü: Yeni ebuild'ler, derleme sürecinde test aşaması içerebilir, böylece emerge bitmeden,
derlemenin başarılı olup olmadığı anlaşılabilir.
-
Bağımlılık hesabının hızlandırılması:
Artık, bir önceki Portage sürümündeki bağımlılık kontrolünün üçte birinin harcanması gerek.
-
Paralel emerge:
Portage'ın, kilit dosyalarını kullanma methodu değiştirildi, örneğin, uygulamaları emerge ederken düzgün download'lar yapılabilir.
Web sitesinin yeniden tasarımı yarışmasının galibi açıklandı
Aaron Shi ve tasarımı, yakında tazelenecek olan Gentoo Vakfı web sitesinin yeni görünümü için düzenlenen
kamu oylamasının galibi oldu. Aaron, Gentoo Forumları'nda iki haftadır açık olan ankette, diğer dört finalisti geçerek
3000 oyun yarısına yakınını alarak seçildi.
Biçim 1.1: Sadece yüzde 3 mevcut tasarımın korunmasını istedi... |
 |
Aaron'a tebrikler, ve kamu oylamasına katılan diğer katılımcılara teşekkürler.
Yeni görünümün, Gentoo geliştirici kadrosunun -bu sıralar tasarımcı ile birlikte çalışıyorlar- son grafik
düzeltmelerini ve veri yapılarını düzenlemesinin ardından eski görünümün yerini alması umuluyot. İçerik
sunumu yeni tasarım tarafından etkilenmeyecek, Gentoo web sitesi tamamen XML-tabanlı ve HTML sayfaları
XSL dönüşüm stil dosyaları kullanılarak havada (on the fly) üretilmektedir.
Biçim 1.2: Aaron Shi'in Gentoo Vakfı web sitesi tasarımı |
 |
Acil yardım çağrısı: Haskel geliştiricileri
Gentoo'nun Lambda-kalkülüs tabanlı fonksiyonel programlama dili Haskel'i gözeten Geliştirici takımı,
acil yardım arıyor. Gentoo'da Haskel bakımına destek olmak isteyen Haskel programcılarının
asker toplama takımı ile irtibata geçmeleri rica olunur.
Gentoo el kitabında yeni bölüm: Portage ile Çalışmak
Bu hafta dökümantasyon ekibinden, KDE konfigürasyonu
bölümünde geliştirmeler, Gentoo kurulum ipuçları ve hileleri,
ve User Mode Linux rehberi gibi güzel haberler geldi.
Stuart Herbert, NoMachine'in
kurumsal NX sunucusu ve Gentoo'da bulunan düşük bantgenişliğine sahip bağlantılar için optimize edilmiş ücretsiz
X11 erişimi istemcileri hakkında "Gentoo Linux Üzerinde NX Çalıştırma"
dökümanını hazırladı. Büyüh ihtimalle, en göze batan değişiklik, Portage 2.0.51'deki değişiklikler sebebiyle
Gentoo el kitabına yapıldı. Artık,
"Portage Tanıtımı" başlıklı
ayrı bir bölümde bulunuyor ve her Gentoo kullanıcısının bilmesi gereken emerge ile ilgili temel komutları içeriyor,
"Portage ile Çalışmak" bölümünde ise
detaylar açıklanıyor.
2.
Gentoo Güvenliği
phpMyAdmin: MIME-tabanlı dönüşüm sisteminde zayıflık
phpMyAdmin'in MIME-tabanlı dönüşüm siseminde bulunan bir zayıflık, PHP'nin "safe mode" özelliği
iptal edildiyse, uzaktaki bir keyfi kodun çalıştırılmasına izin verebilir.
Daha fazla bilgi için, lütfen GLSA Duyurusu'nu okuyun.
Squid: Uzaktan DoS zayıflığı
Squid, SNMP modülünde servis ihlaline (DoS) sebep olabilecek bir zayıflık içermektedir.
Daha fazla bilgi için, lütfen GLSA Duyurusu'nu okuyun.
PostgreSQL: make_oidjoins_check'de güvensiz geçici dosya kullanımı
PostgreSQL paketinin bir parçası olan make_oidjoins_check betiği sembolik link saldırılarına karşı zayıftır, potansiyel olarak yerel bir kullanıcının
uygulamayı kullanan kişinin hakları ile, keyfi dosyaların üzerine yazmasına izin verebilir.
Daha fazla bilgi için, lütfen GLSA Duyurusu'nu okuyun.
OpenOffice.org: Geçici dosya ifşası
OpenOffice.org, kötü niyetli yerel bir kullanıcının diğer kullanıcıların özel bilgileri hakkında bilgi sahibi olmasına izin
verebilecek güvensiz geçici dosyalar kullanmaktadır.
Daha fazla bilgi için, lütfen GLSA Duyurusu'nu okuyun.
Ghostscript: Çoklu betiklerde güvensiz geçici dosya kullanımı
Ghostscript paketindeki çoklu betikler, sembolik link saldırılarına karşı zayıftır, potansiyel olarak yerel bir kullanıcının
betiği kullanan kişinin hakları ile, keyfi dosyaların üzerine yazmasına izin verebilir.
Daha fazla bilgi için, lütfen GLSA Duyurusu'nu okuyun.
glibc: catchsegv betiğinde güvensiz geçici dosya kullanımı
Glibc paketindeki catchsegv betiği, sembolik link saldırılarına karşı zayıftır, potansiyel olarak yerel bir kullanıcının
betiği kullanan kişinin hakları ile, keyfi dosyaların üzerine yazmasına izin verebilir.
Daha fazla bilgi için, lütfen GLSA Duyurusu'nu okuyun.
Xpdf, CUPS: Çoklu tamsayı taşmaları
Xpdf'de keşfedilen çoklu tamsayı taşmaları, potansiyel olarak, kötü niyetli bir PDF dosyası görüntülerken, keyfi kodun çalıştırılmasıyla sonuçlanabilir.
CUPS da Xpdf kodu içermektedir ve aynı konuda zayıflığı bulunmaktadır.
Daha fazla bilgi için, lütfen GLSA Duyurusu'nu okuyun.
Apache 2, mod_ssl: SSLCipherSuite talimatının atlatılması
Belli başı konfigürasyonlarda, mod_ssl'in "SSLCipherSuite" direktifi
ile koyulan kısıtlamaları atlatmak mümkün olabilir.
Daha fazla bilgi için, lütfen GLSA Duyurusu'nu okuyun.
3.
Topluluktan Duyulanlar
gentoo-user
/etc/group x
emerge -uD world sonrası etc-update, /etc/group
'daki şifre alanındaki "x"leri silmeye çalışabilir. Bu, grup
üyeliklerini korumak için güvenli bir şekilde atlatılabilir mi?
Mysql 4.1 ebuild
Eğer en son özellikleri test etmek için, MySQL'in sıradaki sürümünü
arıyorsanız, versiyon 5.1 veya 5.0 ebuild'lerinin Portage'da
olmadığını görürsünüz.
Paket Dosyalarını Listeleme
Belirli ebuild'ler tarafından yüklenen dosyalarını nasıl
listelersiniz? RPM paket yöneticisi içeren dağıtımlar, herhangi bir
paketin içeriğinin görüntülenmesini sağlayan fonksiyonlar sunuyor,
aynı bilgi Portage içine nasıl bulunur?
gentoo-dev
Gentoo (x86|ppc|arm)-uClibc deney aşamaları
Ned Ludd, özellikle gömülü sistemler için
uygun olan uClibc aşamalarını piyasaya sürdü.
GLEP 28, aktif olmayan GLEP'leri kaldırmak üzere
GLEP sürecinde daha fazla hız katmak için, 60 günden daha uzun
süredir inaktif durumda olan GLEP'ler 1 Kasım 2004'ten itibaren
silinecek.
"Parçalanmış" KDE ebuild'leri
Dan Armak, aslında gereksiz
olan KDE uygulamalarının kurulmasını engelleyen farklı KDE ebuild'lerini piyasaya sürdü.
Açık-kaynak ve Ticaret
Cory Visi, Gentoo
kullanıcılarının a) Kuzey Doğu Amerika'daki BT danışmanlık
firmalarının açık-kaynağı/Linux'ü nasıl desteklediği ya da
kullandığı, ve b) başarılı bir biçimde açık-kaynak/Linux kullanan, en
büyük 100 ya da 500 finans servisi endüstrisinde iş yapan firma
konusunda örnek verilmesini istiyor.
4.
Uluslararası Gentoo
Almanya: Linux World Expo haftaya Salı açılıyor
26-28 Ekim 2004 arası Frankfurt'ta düzenlenen Linux World Expo
sergi ve konferans serisinin Almanya ayağı, açık kaynaklı projeler
bölümündeki Gentoo standı ile açılıyor. Bu yılın erken zamanlarında
yapılan Linuxtag'a benzer olarak, Gentoo'nun bulunuş amacı Gentoo
Linux tarafından desteklenen çeşitli mimarileri göstermek. SGI O2
ve çeşitli x86 ve PPC notebooklardan başka, donanım sergisi üç Sun
UltraSparc iş istasyonları (U1 140MHz 448MB RAM 2GB HDD, U2 160MHz
1GB RAM 18GB disk, U10 440MHz 256MB RAM 60GB disk), ve Siemens
Primergy 670-40 dört işlemcili sunucu (4x400MHz Pentium III, 1GB
RAM, iki RAID denetleyicisine bağlı 32MB Adaptec hata toleranslı
cache ve birçok harddisk) içeriyor. Ayrıca, stand (Christian
Hartmann, Michael Imhof, Wernfried Haas, Sven Wegener ve Markus
Nigbur görev yapıyor) özel LWE sürüm
LiveCD'leri, T-shirt, Foser etiketleri ve diğer güzel şeyleri
içerirken, 60 kilogramlık canavar ve Sparc iş istasyonları, LWE'de canlı Gentoo Linux kurulumuna
girişecek. Alman yerelleştirmesi bulunan LiveCD, Almanca KDE'yi ve
dökümantasyonu içeriyor, 2.6 kernel kullanıyor. Expo'da
bulunamazsanız,ISO dosyasına Gentoo
bittorent'ten ulaşabilirsiniz.
Biçim 4.1: Frankfurt'taki Linux World Expo'da Gentoo donanım sergisi , 26-28 Ekim 2004 |
 |
UK: Cambridge'de Gentoo Kullanıcıları Toplantısı
1953'de bir Şubat sabahı, üniversite laboratuvarından iki araştırmacı, Francis Crick ve James Watson,
en sevdikleri Cambridge barı olan Bene't Street'teki Eagle'a gittiler, ve yaşamın sırrını - yani
DNA'nın çift sarmal yapısını bulduklarını duyurdular. O günden sonra Eagle'a düzenli gidenler
yine biralarına konsantre olmaya başladı, ama şimdi Cambridge'deki Gentoo (ve BSD) geliştiricisi Stephen Bennett,
ve birkaç Gentoo'cu arkadaşları, ünlü barda 4 Kasım 2004 Perşembe günü 19:30 sularında, geliştiriciler ve
kullanıcılar için bir Gentoo toplantısı düzenliyor.
Bu ilk toplantının amacı, çevrede kimler olduğuna bakmak ve daha ciddi bir toplantı düzenlemeye değer olup
olmadığını görmek, eğer ilgilenirseniz, gelin ve kayıt olun. Detaylar için bu forum tartışmasını inceleyin.
5.
Basında Gentoo
DigiTimes (14 Ekim 2004)
UT2K4 oyun sunucusu olarak cesaret gösteren Abit dual AMD 64-bit Opteron SU-2S
hakkındaki bir makalede, John McClure Tayvanlı anakart üreticisi hakkında şunları yazıyor:
"Abit, anakartlarını Linux altında titiz bir şekilde test etmenin, anakartı mümkün en şiddetli test prosedürlerine sokmak olduğuna inanıyor."
Haliyle, Gentoo Linux'dan Abit'in donanım testlerini yaptığı dağıtımlar arasında bahsedildi.
Abit, birkaç yıl öncesine kadar, ilginç bir şekilde, "Gentus" adındaki kendi Linux dağıtımını kullanıyordu.
6.
Bugzilla
Özet
İstatistikler
Gentoo topluluğu hataları, uyarıları, önerileri ve diğer kayıt ve takip etmek ve geliştiriciler ile olan etkileşim için
Bugzilla (bugs.gentoo.org) kullanmaktadır. 17 Ekim 2004 and 13 Ekim 2004 arasında,
sitedeki aktiviteler şöyle:
- Bu periyot süresince 764 yeni hata bulundu
- Bu periyot süresince 569 hata kapatıldı veya çözüldü
- Bu periyot süresince 26 önceden kapanmış hata yeniden açıldı
7185 açık hata içinde: 115 tanesi 'engelleyici', 235 tanesi 'kritik', ve 522 tanesi 'önemi' olarak etiketlendi.
Kapatılmış hata sıralaması
Bu periyot süresince, en fazla hatalayı kapatan geliştiriciler ve takımlar:
Yeni hata sıralaması
Bu periyot süresince, en yeni hataların kendilerine tahsis edildiği geliştiriciler ve takımlar:
7.
İpuçları
Portage'ın yeni '--newuse' seçeneği
Bu hafta, bir uygulama kurduktan sonra değişen USE bayrak ayarlarını takip edebilmenizi sağlayan yeni Portage seçeneğini anlatmak istiyoruz.
Portage 2.0.51 içindeki kullanışlı özelliklerden biri olan --newuse'dan bahsediyoruz.
Başlamadan önce, makinanıza en son Portage revizyonunu kurduğunuzdan emin olun.
Bugüne kadar hiç yazıcınız olmadığını hayal edin. Şimdi bir tane aldınız, ve tabii ki yazıcınızı test etmek için Gentoo sisteminizi kullanmak istiyorsunuz.
Herşeyden önce, kurduğunuz bazı uygulamalar için yazdırma desteği gerekiyor.
Bubu yapmak için, USE bayraklarınızı değiştirmeniz ve /etc/make.conf dosyasındaki USE değişkenine cups ve belki daha fazla bayrak eklemelisiniz.
Şimdi sırada ne var? Bu bayrak değişiminden etkilenen tüm paketleri listelemek için kolay bir yol bulmaya ihtiyacınız var:
USE bayrak değişiminden etkilenen tüm paketleri listelemek için emerge --newuse yazın:
Kod Listeleme 7.1: USE bayrağı değişiminden etkilenen tüm paketleri listele |
# emerge --newuse world -Dpv
These are the packages that I would merge, in order:
Calculating world dependencies ...done!
[ebuild N ] net-print/cups-1.1.21-r2 -debug +pam -samba -slp +ssl 8,348 kB
[ebuild R ] gnome-base/nautilus-2.8.0 +cups* -debug -flac -gstreamer -mad +oggvorbis 5,637 kB |
CUPS paketinin kendinin kurulmasını istemesi süpriz değil, ayrıca Nautilus paketindeki +cups USE bayrağına eklenmiş yıldız işaretini farkedeceksiniz:
Bu, USE bayrağının değiştiğini gösterir, ve şimdi CUPS ve aktif cups USE bayrağından fayda sağlayan tüm paketlerini kurabilirsiniz.
Yeni yazıcınızı ayarlamayı unutmayın.
8.
Ayrılanlar, katılanlar ve yer değiştirenler
Ayrılanlar
Aşağıdaki geliştiriciler Gentoo Linux takımından ayrıldı:
Katılanlar
Aşağıdaki geliştiriciler Gentoo Linux takımına katıldı:
- Joseph Jezak (josejx) - Gentoo/PPC, Gentoo/OSX
- Preston Cody (codeman) - Gentoo Installer
- Stephen Bennett (spb) - Gentoo/BSD, hata düzeltme
Yer Değiştirenler
Aşağıdaki geliştiriciler, Gentoo Linux projesi içinde görev değişikliği yaptı:
9.
GHHB'ye katkıda bulunun
Gentoo Haftalık Haber Bülteni'ne katkıda bulunmak mı istiyorsunuz? Bize bir email gönderin.
10.
GHHB geribildirim
Lütfen bize görüşlerinizi gönderin ve GHHB'nin daha iyi olmasına yardım edin.
11.
GHHB üyelik bilgileri
Gentoo Haftalık Haber Bülteni'ne üye olmak için, gentoo-gwn-subscribe@gentoo.org adresine boş bir mail gönderin.
Gentoo Haftalık Haber Bülteni üyeliğinizi iptal etmek için, bültene üye olduğunuz mail adresinden gentoo-gwn-unsubscribe@gentoo.org adresine boş bir mail gönderin.
12.
Diğer Diller
Gentoo Haftalık Haber Bülteni bu dillerde de okunabilir:
|