深入體驗(yàn)紅帽企業(yè)版RHEL5.4
原創(chuàng)【51CTO.com 獨(dú)家特稿】紅帽企業(yè)版5.4正式版已于2009年9月發(fā)布,筆者在51CTO編輯幫助下拿到DVD安裝盤,下面介紹一下十天左右的使用感受,供廣大網(wǎng)友參考。
一 從安裝開(kāi)始
下面介紹一下安裝過(guò)程的亮點(diǎn),紅帽企業(yè)版5.4主要針對(duì)的是企業(yè)用戶安全是關(guān)注的重點(diǎn),紅帽企業(yè)版5.4相比上個(gè)版本開(kāi)始從安裝支持對(duì)分區(qū)文件系統(tǒng)加密,如圖-1 。
![]() |
圖1 |
圖-1 對(duì)分區(qū)文件系統(tǒng)加密
加密的分區(qū)(/dev/sda2)會(huì)有符號(hào)顯示如圖-2 。
![]() |
圖2 |
圖-2 加密的分區(qū)(/dev/sda2)會(huì)有符號(hào)顯示
當(dāng)然還可以在安裝過(guò)程對(duì)引導(dǎo)配置進(jìn)行加密如圖-3。
![]() |
圖3 |
圖-3 對(duì)引導(dǎo)配置進(jìn)行加密
另外安裝過(guò)程的結(jié)尾階段在“驗(yàn)證配置”方面提供企業(yè)級(jí)的方式包括:本地(etc/password),LDAP ,NIS, Winbind、Hesiod多種方式。如圖-4。
![]() |
圖4 |
圖 -4 用戶身份驗(yàn)證方法
相信在主流Linux 發(fā)行版本中是比較全面的 ,用戶可以根據(jù) 自己對(duì)安全 的需要選擇。對(duì)于安全性要求較高的用戶可以進(jìn)行Hesiod或者LDAP的網(wǎng)絡(luò)登錄。
啟用NIS支持:選擇該選項(xiàng)來(lái)把系統(tǒng)配置成連接 NIS 服務(wù)器來(lái)驗(yàn)證用戶和口令的 NIS 客戶。點(diǎn)擊配置NIS按鈕來(lái)指定 NIS 域和 NIS 服務(wù)器。如果 NIS 服務(wù)器沒(méi)有被指定,守護(hù)進(jìn)程會(huì)試圖通過(guò)廣播來(lái)尋找它。你必須安裝了ypbind 軟件包才能使這個(gè)選項(xiàng)奏效。如果啟用了 NIS 支持,portmap 和 ypbind 服務(wù)會(huì)被啟動(dòng),它們也會(huì)在引導(dǎo)時(shí)被啟用。
啟用LDAP支持:選擇這個(gè)選項(xiàng)來(lái)配置系統(tǒng)來(lái)通過(guò) LDAP 檢索用戶信息。點(diǎn)擊“配置 LDAP”按鈕來(lái)指定“LDAP 搜索基準(zhǔn) DN”和“LDAP 服務(wù)器”。如果“使用 TLS 來(lái)加密連接”被選擇,傳輸層安全就會(huì)被用來(lái)加密發(fā)送給 LDAP 服務(wù)器的口令。你必須安裝 openldap-clients 軟件包才能使這個(gè)選項(xiàng)奏效。
啟用Hesiod支持:選擇這個(gè)選項(xiàng)來(lái)配置系統(tǒng)來(lái)從遠(yuǎn)程 Hesiod 數(shù)據(jù)庫(kù)中檢索信息,包括用戶信息。你必須要安裝 hesiod 軟件包。
啟用Winbind支持:選擇這個(gè)選項(xiàng)使系統(tǒng)可以連接到Windows Active Directory或者Windows domain controller。
在驗(yàn)證界面同樣有多種選擇包括智能卡登錄,如圖-5 。
![]() |
圖5 |
圖-5 智能卡設(shè)置
智能卡登錄是利用電腦上的 usb 接口,將智能卡插入通過(guò)驗(yàn)證智能卡內(nèi)的用戶證書來(lái)登錄Linux的一整套過(guò)程,當(dāng)系統(tǒng)啟動(dòng)后,提示用戶插入智能卡,如果不插入智能卡,或者插入的智能卡不是保護(hù)當(dāng)前用戶的,都會(huì)被提示說(shuō)請(qǐng)插入有效的智能卡,當(dāng)用戶將正確的智能卡插入 電腦的 usb 接口后,系統(tǒng)會(huì)開(kāi)始自動(dòng)驗(yàn)證,并提示用戶輸入智能卡的密碼,如果輸入的智能卡密鑰有誤的話,用戶也無(wú)法登錄,這樣做的優(yōu)點(diǎn)是,第一,用戶要插入有效的智能 卡才能登錄,第二,用戶還要輸入智能卡的密碼,此密碼只有用戶自己知道,這樣就確保了當(dāng)用戶的智能卡丟失或者被復(fù)制后,其他人想利用智能卡登錄時(shí)還要輸入 智能卡登錄系統(tǒng)的密碼,這樣對(duì)系統(tǒng)起到了雙層保護(hù)。另外安裝的最后過(guò)程系統(tǒng)會(huì)極力推薦您建立紅帽的登錄帳號(hào)服務(wù),其他安裝部分筆者感覺(jué)和上一個(gè)版本 以及其他競(jìng)爭(zhēng)對(duì)手基本持平,沒(méi)有什么可以評(píng)論的。如果前面選擇了“對(duì)分區(qū)文件系統(tǒng)加密” 那么每次登陸系統(tǒng)過(guò)程中要輸入密碼才可以正常啟動(dòng)如圖-6 。
![]() |
圖6 |
圖-6 每次登陸系統(tǒng)過(guò)程中要輸入密碼才可以正常啟動(dòng)
二 解讀紅帽企業(yè)版5.4操作
對(duì)于多媒體以及辦公方面筆者感覺(jué)Linux 在最近兩三年已經(jīng)做得相當(dāng)不錯(cuò)了可惜由于慣性原因還是不能占據(jù)桌面市場(chǎng)。還是看看筆者關(guān)心的企業(yè)級(jí)應(yīng)用部分。
1 eCryptfs 加密
紅帽企業(yè)版5.4開(kāi)始支持eCryptfs 加密,eCryptfs 是在 Linux 內(nèi)核 2.6.19 版本中引入的一個(gè)功能強(qiáng)大的企業(yè)級(jí)加密文件系統(tǒng),堆疊在其它文件系統(tǒng)之上(如 Ext2, Ext3, Ext,4 ReiserFS, JFS 等),為應(yīng)用程序提供透明、動(dòng)態(tài)、高效和安全的加密功能。本質(zhì)上,eCryptfs 就像是一個(gè)內(nèi)核版本的 Pretty Good Privacy(PGP)[3] 服務(wù),插在 VFS(虛擬文件系統(tǒng)層)和 下層物理文件系統(tǒng)之間,充當(dāng)一個(gè)“過(guò)濾器”的角色。用戶應(yīng)用程序?qū)用芪募膶懻?qǐng)求,經(jīng)系統(tǒng)調(diào)用層到達(dá) VFS 層,VFS 轉(zhuǎn)給 eCryptfs 文件系統(tǒng)組件(后面會(huì)介紹)處理,處理完畢后,再轉(zhuǎn)給下層物理文件系統(tǒng);讀請(qǐng)求(包括打開(kāi)文件)流程則相反。eCryptfs 的設(shè)計(jì)受到OpenPGP 規(guī)范的影響,使用了兩種方法來(lái)加密單個(gè)文件:
1. eCryptfs 先使用一種對(duì)稱密鑰加密算法來(lái)加密文件的內(nèi)容,推薦使用 AES-128 算法,密鑰 FEK(File Encryption Key)隨機(jī)產(chǎn)生。有些加密文件系統(tǒng)為多個(gè)加密文件或整個(gè)系統(tǒng)使用同一個(gè) FEK(甚至不是隨機(jī)產(chǎn)生的),這會(huì)損害系統(tǒng)安全性,因?yàn)椋篴. 如果 FEK 泄漏,多個(gè)或所有的加密文件將被輕松解密;b. 如果部分明文泄漏,攻擊者可能推測(cè)出其它加密文件的內(nèi)容;c. 攻擊者可能從豐富的密文中推測(cè) FEK。
2. 顯然 FEK 不能以明文的形式存放,因此 eCryptfs 使用用戶提供的口令(Passphrase)、公開(kāi)密鑰算法(如 RSA 算法)或 TPM(Trusted Platform Module)的公鑰來(lái)加密保護(hù)剛才提及的 FEK。如果使用用戶口令,則口令先被散列函數(shù)處理,然后再使用一種對(duì)稱密鑰算法加密 FEK??诹?公鑰稱為 FEFEK(File Encryption Key Encryption Key),加密后的 FEK 則稱為 EFEK(Encrypted File Encryption Key)。由于允許多個(gè)授權(quán)用戶訪問(wèn)同一個(gè)加密文件,因此 EFEK 可能有多份。 這種綜合的方式既保證了加密解密文件數(shù)據(jù)的速度,又極大地提高了安全性。雖然文件名沒(méi)有數(shù)據(jù)那么重要,但是入侵者可以通過(guò)文件名獲得有用的信息或者確定攻擊目標(biāo),因此,最新版的 eCryptfs 支持文件名的加密。
eCryptfs 使用方法
eCryptfs 需要相應(yīng)的內(nèi)核模塊和用戶態(tài)的工具同時(shí)配合使用。用戶態(tài)的工具可以從 https://launchpad.net/ecryptfs 獲得,使用Ubuntu 系統(tǒng)的用戶,用 apt-get 命令安裝 ecryptfs-utils 包即可。
mount -t ecryptfs real_path ecryptfs_mounted_path。推薦ecryptfs_mounted_path 和 真實(shí)目錄 real_path 一致,這樣非授權(quán)用戶不能通過(guò)原路徑訪問(wèn)加密文件。圖-7 是掛載界面。
圖7 |
圖-7 掛載界面
另外紅帽企業(yè)版5.4 還提供了一個(gè)eCryptfs 加密圖形化前端如圖-8 。
![]() |
圖8 |
eCryptfs 加密圖形化前端如圖-8
通過(guò)eCryptfs 加密圖形化前端您可以更加方便進(jìn)行操作。
2 TrouSerS
除了和其他Linux 發(fā)行版本 共有的 用戶和組管理 、selinux和防火墻外TrouSerS功能比較有特色: TrouSerS支持TPM ,TPM(Trusted Platform Module)可信任安全平臺(tái)模組TCG(Trusted Computing Group)信賴運(yùn)算集團(tuán)所推廣的資訊安全防護(hù)技術(shù)規(guī)格,包括Intel、IBM、HP、AMD、Sony、Sun Micro及微軟等資訊大廠都是這個(gè)組織的支持廠商。簡(jiǎn)單來(lái)說(shuō),TPM可以利用公開(kāi)金鑰架構(gòu)(PKI)產(chǎn)生無(wú)法復(fù)制讀數(shù)位簽章,以驗(yàn)證存取資料平臺(tái)及硬碟的身份,提供個(gè)別平臺(tái)的資料防護(hù);此外,有的TPM晶片還具有儲(chǔ)存密碼或使用者 資料的功能,或額外整合一些安全機(jī)制等。對(duì)使用者來(lái)說(shuō),TPM最直接的好處就是可以直接對(duì)檔案或資料匣進(jìn)行加密,一旦被TPM加密過(guò)的檔案資料,基本上就具有雙重防護(hù),一方面是開(kāi)啟被加密檔案本身必須有一組密碼,另外,還需與TPM晶片搭配才能開(kāi)啟檔案;也就是說(shuō)即使被駭客竊取,由於少了TPM晶片,資料也無(wú)法被讀取。應(yīng)當(dāng)是為移動(dòng)辦公的商務(wù)人士準(zhǔn)備的。
3 遠(yuǎn)程網(wǎng)絡(luò)安裝設(shè)置
系統(tǒng)管理員通常要批量或者遠(yuǎn)程安裝Linux 系統(tǒng),紅帽企業(yè)版5。4 提供了一個(gè)網(wǎng)絡(luò)安裝或者無(wú)盤站配置工具圖-9是首次配置向?qū)?。
圖-9 首次配置向?qū)?/FONT>
選擇網(wǎng)絡(luò)安裝即可進(jìn)入相關(guān)界面如圖-10 。
![]() |
圖10 |
圖-10 配置網(wǎng)絡(luò)安裝
網(wǎng)絡(luò)安裝協(xié)議類型支持:HTTP、NFS、FTP三種。如圖-11 。
![]() |
圖11 |
圖-11網(wǎng)絡(luò)安裝協(xié)議類型支持
4 設(shè)置存儲(chǔ)管理
存儲(chǔ)管理是Linux 服務(wù)器管理員的重要工作。這里包括邏輯卷基本方面如圖 12 。
![]() |
圖12 |
圖-12 邏輯卷界面
另外FCoE 驅(qū)動(dòng)的加入,F(xiàn)CoE是使用基于以太網(wǎng)的光纖通道協(xié)議,而iSCSI則使用基于以太網(wǎng)的TCP/IP協(xié)議。前者讓你可以通過(guò)以太網(wǎng)建立鏈接,連接到光纖通道SAN;后者可以通過(guò)同樣的鏈接,連接到IP SAN。安裝過(guò)程就可以設(shè)置iscsi磁盤如圖-13 。
![]() |
圖13 |
圖-13 設(shè)置iscsi磁盤參數(shù)
不過(guò)許多供應(yīng)商認(rèn)為,iSCSI是作為光纖通道SAN(IP-SAN)擴(kuò)展產(chǎn)品來(lái)提供的。這是一個(gè)亮點(diǎn)。iSER支持使得ISCSI 管理更加方便。另外包括RAID 故障監(jiān)控工具(dmraid 和 dmevent_tool)。
另外磁盤分析器可以掃描本地文件系統(tǒng)和遠(yuǎn)程文件系統(tǒng)也是非常實(shí)用的如圖-14 。
![]() |
圖14 |
圖-14 磁盤分析器可以掃描本地文件系統(tǒng)和遠(yuǎn)程文件系統(tǒng)
#p#
三 虛擬化應(yīng)用
虛擬化應(yīng)用是Linux 企業(yè)級(jí)應(yīng)用的重點(diǎn),紅帽企業(yè)版5.4當(dāng)然不會(huì)忽視主要包括兩個(gè)工具:Xen 和KVM。相比上個(gè)版本多出一個(gè)KVM ,不過(guò)紅帽還有Fedora Core項(xiàng)目其 Fedora Core 8 版本開(kāi)始也在使用KVM。下面要看紅帽在企業(yè)級(jí)方面的動(dòng)作了。紅帽企業(yè)版5.4虛擬化管理界面和紅帽企業(yè)版5.3 基本相同如圖-14 。雖然可在同一系統(tǒng)中安裝 Xen 和 KVM,但它們的默認(rèn)聯(lián)網(wǎng)配置是不同的。強(qiáng)烈建議用戶在一個(gè)系統(tǒng)中只安裝一個(gè)監(jiān)控程序。
![]() |
圖15 |
圖-15 虛擬化安裝管理程序及工具
KVM即Kernel-based Virtual Machine,KVM所采用的方法是只需通過(guò)加載一個(gè)內(nèi)核模塊就將Linux內(nèi)核變成一個(gè)hypervisor(管理程序)。這個(gè)內(nèi)核模塊導(dǎo)出一個(gè)稱為/dev/kvm的設(shè)備,此設(shè)備會(huì)啟動(dòng)內(nèi)核的一個(gè)客戶機(jī)模式(除傳統(tǒng)的內(nèi)核和用戶模式之外的)。通過(guò)/dev/kvm,一個(gè)VM(虛擬機(jī))擁有其自身的地址空間,這個(gè)地址空間與內(nèi)核的地址空間相分離或與任何一個(gè)正運(yùn)行著的VM相分離。設(shè)備樹(shù)(/dev)中的設(shè)備對(duì)所有的用戶空間程序都是公用的。但/dev/kvm與此不同,因?yàn)槊恳粋€(gè)打開(kāi)它的過(guò)程都會(huì)看到一個(gè)不同的映像(用以支持VM的分離)。然后KVM簡(jiǎn)單地將Linux內(nèi)核變?yōu)閔ypervisor管理程序(在你安裝KVM內(nèi)核時(shí))。因?yàn)闃?biāo)準(zhǔn)的Linux內(nèi)核是hypervisor管理程序,它從對(duì)標(biāo)準(zhǔn)內(nèi)核的改變中獲益(存儲(chǔ)支持、調(diào)度程序等等)。對(duì)這些Linux部件的優(yōu)化(如在2.6內(nèi)核中的新O(1)調(diào)度程序)既有利于hypervisor管理程序(主機(jī)操作系統(tǒng))又有利于Linux客戶機(jī)操作系統(tǒng)。一個(gè)典型的 KVM 安裝包括以下部件:
一個(gè)管理虛擬硬件的設(shè)備驅(qū)動(dòng),這個(gè)驅(qū)動(dòng)通過(guò)一個(gè)字符設(shè)備 /dev/kvm 導(dǎo)出它的功能。通過(guò) /dev/kvm 每一個(gè)客戶機(jī)擁有其自身的地址空間,這個(gè)地址空間與內(nèi)核的地址空間相分離或與任何一個(gè)正運(yùn)行著的客戶機(jī)相分離。
一個(gè)模擬硬件的用戶空間部件,它是一個(gè)稍微改動(dòng)過(guò)的 QEMU 進(jìn)程。從客戶機(jī)操作系統(tǒng)執(zhí)行 I/O 會(huì)擁有 QEMU 。 QEMU 是一個(gè)平臺(tái)虛擬化方案,它允許整個(gè) PC 環(huán)境(包括磁盤、顯示卡(圖形卡)、網(wǎng)絡(luò)設(shè)備)的虛擬化。任何客戶機(jī)操作系統(tǒng)所發(fā)出的 I/O 請(qǐng)求都被攔截,并被路由到用戶模式用以被 QEMU 過(guò)程模擬仿真。
紅帽企業(yè)版 Linux 5.4 現(xiàn)在包含對(duì) x86_64 構(gòu)架中基于內(nèi)核的虛擬機(jī)(KVM)監(jiān)控程序的全部支持。KVM 是整合到 Linux 內(nèi)核中,可在紅帽企業(yè)版 Linux 中提供穩(wěn)定、多種特性以及內(nèi)嵌硬件支持的虛擬化平臺(tái)。在各種不同客戶端操作系統(tǒng)中都可支持使用 KVM 的虛擬化,其中包括:
紅帽企業(yè)版 Linux 3
紅帽企業(yè)版 Linux 4
紅帽企業(yè)版 Linux 5
Windows XP
Windows 服務(wù)器 2003
Windows 服務(wù)器 2008
運(yùn)行 KVM,你需要一臺(tái)運(yùn)行 2.6.20 以上 Linux 內(nèi)核的 Intel 處理器(含 VT 虛擬化技術(shù))或 AMD 處理器(含 SVM 安全虛擬機(jī)技術(shù)的 AMD 處理器)。
小貼士:如何確認(rèn)處理器含有 Intel VT 或 AMD-V 技術(shù)
基于 Intel 處理器的系統(tǒng),運(yùn)行 grep vmx /proc/cpuinfo 查找 CPU flags 是否包括 vmx 關(guān)鍵詞# grep vmx /proc/cpuinfo
基于 AMD 處理器的系統(tǒng),運(yùn)行 grep svm /proc/cpuinfo 查找 CPU flags 是否包括 svm 關(guān)鍵詞# grep svm /proc/cpuinfo
一些廠商禁止了機(jī)器 BIOS 中的 VT 選項(xiàng) , 這種方式下 VT 不能被重新打開(kāi)。/proc/cpuinfo 僅從 Linux 2.6.15(Intel) 和 Linux 2.6.16(AMD) 開(kāi)始顯示虛擬化方面的信息,請(qǐng)使用 uname -r 命令查詢您的內(nèi)核版本。
四、文件系統(tǒng)和其他工具
文件系統(tǒng)方面是是ext4 文件系統(tǒng)的引入。針對(duì) Linux 的擴(kuò)展文件系統(tǒng)有著漫長(zhǎng)而豐富的歷史 — 從 1992 年首次引入 ext1 到 2008 年引入 ext4。ext4 是首個(gè)專門為 Linux 設(shè)計(jì)的文件系統(tǒng),并且事實(shí)證明它是高效、穩(wěn)定、強(qiáng)大的文件系統(tǒng)。ext4 隨著文件系統(tǒng)研究的深入而不斷發(fā)展,并且借鑒其他新文件系統(tǒng)的先進(jìn)思想(比如 XFS、JFS、Reiser 和 IRON 容錯(cuò)文件系統(tǒng)技術(shù))。最值得一提的是,ext4 支持 1 EB 的文件系統(tǒng)。ext4 是由 Theodore Tso(ext3 的維護(hù)者)領(lǐng)導(dǎo)的開(kāi)發(fā)團(tuán)隊(duì)實(shí)現(xiàn)的,并引入到 2.6.19 內(nèi)核中。到底 ext4 文件系統(tǒng)的性能怎么樣呢?希望這篇來(lái)自于 Phoronix 的評(píng)測(cè)可以解答部分疑問(wèn),文章鏈接:http://www.phoronix.com/scan.php?page=article&item=ext4_benchmarks&num=1 。在 Bonnie++,IOzone, 和 Flexible IO Tester 三個(gè)純理論性能測(cè)試軟件中 EXT4 取得了八項(xiàng)測(cè)試中五項(xiàng)第一,XFS 取得了剩余三項(xiàng)的第一名。在 Nexuiz,World of Padman,和 Unreal Tournament 2004 這三個(gè)游戲的測(cè)試中,四個(gè)文件系統(tǒng)的表現(xiàn)十分相近,這意味著遷移文件系統(tǒng)到 EXT4 或者 XFS 上并不能獲得更高的游戲運(yùn)行幀速。文件壓縮測(cè)試中,EXT4 和 XFS 一起分享了頭把交椅。而在多媒體編碼測(cè)試中,四個(gè)文件系統(tǒng)各有勝負(fù),這意味著高清愛(ài)好者們并不需要立刻切換到新的文件系統(tǒng)上,老的 EXT3 依然不錯(cuò)。這一點(diǎn)同樣體現(xiàn)在加密測(cè)試中,EXT3 摘得 GnuPG 加密測(cè)試冠軍,而 EXT4 則占據(jù) Bork 加密測(cè)試的性能表現(xiàn)寶座。
軟件開(kāi)發(fā)方面主要是Gcc 4.4 的加入。作為L(zhǎng)inux平臺(tái)下最常用的編譯器,GCC提供了強(qiáng)大的編譯能力和良好的平臺(tái)通用性,其重要性不言而喻。編譯優(yōu)化是它的一大特點(diǎn),除了可以對(duì)軟件代碼進(jìn)行不同程度的分析優(yōu)化外,GCC還可以根據(jù)處理器的結(jié)構(gòu)特性在編譯中對(duì)代碼進(jìn)行有針對(duì)性的編排組合,以更加高效地運(yùn)行于目標(biāo)平臺(tái)。GCC 4.4 相對(duì)于 4.3 版最大的變化就是對(duì) C++ 0x 標(biāo)準(zhǔn)支持有了大幅提升,已支持的 0x 特性中,thread 已經(jīng)可用,api 方面基本上與 pthread 規(guī)范相一致,熟悉 pthread 的人能很快上手。因?yàn)?pthread 規(guī)范已經(jīng)非常成熟,所以在 C++ 中支持 thread 只是標(biāo)準(zhǔn)方面的問(wèn)題(看 4.4 的頭文件可知,在支持 pthread 的平臺(tái)上,mutex 和 condition_variable 等直接映射到 pthread 相應(yīng)類型),不過(guò),C++ 作用域之后變量被析構(gòu),使得程序員可以直接在臨界區(qū)的作用域內(nèi)聲明 lock_guard
FreeIPMI提供帶內(nèi)和帶外的IPMI軟件基礎(chǔ)上的IPMI v1.5/2.0規(guī)范。它有許多有用的功能的大型高性能計(jì)算或集群環(huán)境。另外OpenAIS 目前提供除多播外的廣播網(wǎng)絡(luò)溝通。這個(gè)功能是作為單獨(dú)使用 OpenAIS 以及與群集套件一同使用的技術(shù)預(yù)覽出現(xiàn)的。請(qǐng)注意:將 OpenAIS 配置為使用廣播的功能還沒(méi)有整合到群集管理工具中,必須手動(dòng)配置。
五、最后看看筆者眼中的紅帽企業(yè)版5.4不足之處
添加刪除程序問(wèn)題:
紅帽企業(yè)版 5和紅帽企業(yè)版 4 其中一點(diǎn)不同就是添加或刪除程序所使用的軟件不同,一個(gè)顯著的改變就是一些軟件的管理和維護(hù)移動(dòng)到了YUM。在先前版本的紅帽企業(yè)版 4中,up2date命令可以用于從Red Hat網(wǎng)絡(luò)中下載并安裝軟件更新。它已經(jīng)被YUM命令替代,所有的up2date圖形化程序都已經(jīng)被使用YUM的圖形化程序所替代。從紅帽5到5.3都發(fā)現(xiàn)瀏覽和列表都是空的,紅帽企業(yè)版 4 有所改進(jìn)但是瀏覽欄目還是空的如圖-16 。
![]() |
圖16 |
圖-16 紅帽企業(yè)版4 瀏覽欄目還是空
不過(guò)是一個(gè)小bug修改一下存儲(chǔ)管理器添加一個(gè)本地存儲(chǔ)庫(kù)即可修復(fù)。如圖-17 。
![]() |
圖17 |
圖-17 添加一個(gè)本地存儲(chǔ)庫(kù)
另外筆者感覺(jué)紅帽企業(yè)版 5.4 的服務(wù)設(shè)置比較保守,筆者安裝后運(yùn)行游戲ntsysv 發(fā)現(xiàn)isdn的守護(hù)進(jìn)程還是設(shè)置為自動(dòng)啟動(dòng),目前可能幾乎沒(méi)有多少人還在使用該網(wǎng)絡(luò)連接了。
筆者手中的紅帽企業(yè)版5.4版本中的藍(lán)牙管理軟件筆者沒(méi)有找到??煽紤]到是筆者版本為Server版本,主要面向SMB甚至是大型企業(yè)中的服務(wù)器系統(tǒng)可能出于安全策略沒(méi)有配置藍(lán)牙無(wú)線設(shè)備。不知道Fedora Core版本是否包括。
綜合評(píng)價(jià):
為了能使大家對(duì)紅帽企業(yè)版5.4有一個(gè)全面、客觀的認(rèn)識(shí),筆者從多個(gè)角度為紅帽企業(yè)版5.4打一個(gè)分值,供大家參考。說(shuō)明筆者考量的是企業(yè)級(jí)應(yīng)用 ,對(duì)于桌面/瀏覽器/辦公軟件方面筆者沒(méi)有涉及,以下僅供參考。
安裝:85分。安裝程序安全性能比較高。
硬件支持:85分。亮點(diǎn)是支持硬件較新\較全,更新i810,intel,mga,ATI和nv的驅(qū)動(dòng),另外一些集成網(wǎng)卡聲卡也可以自動(dòng)安裝驅(qū)動(dòng)。
中文支持:85分。
企業(yè)級(jí)應(yīng)用:85分?;旧纤芯钟蚓W(wǎng)服務(wù)器都可以配置 ,但是在isns 方面落后于Suse 11。
系統(tǒng)功能:90分。
程序運(yùn)行速度:85分。
總分:87分。
【51CTO.COM 獨(dú)家特稿,轉(zhuǎn)載請(qǐng)注明出處及作者!】