<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DailyStuff &#187; Debian</title>
	<atom:link href="http://blog.dailystuff.nl/tag/debian/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.dailystuff.nl</link>
	<description>toen Internet stil stond en weer doorging</description>
	<lastBuildDate>Sat, 04 Feb 2012 07:46:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<atom:link rel="search"
           href="http://blog.dailystuff.nl/opensearch"
           type="application/opensearchdescription+xml"
           title="Content Search" /><atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>		<item>
		<title>Debian Wheezy and GNOME 3.2</title>
		<link>http://blog.dailystuff.nl/2011/12/debian-wheezy-and-gnome-3-2/</link>
		<comments>http://blog.dailystuff.nl/2011/12/debian-wheezy-and-gnome-3-2/#comments</comments>
		<pubDate>Sun, 25 Dec 2011 14:57:56 +0000</pubDate>
		<dc:creator>Hans</dc:creator>
				<category><![CDATA[Internet, Unix en security]]></category>
		<category><![CDATA[Maatschappij & leven]]></category>
		<category><![CDATA[3.2]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[GNOME]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[SRV]]></category>
		<category><![CDATA[Wheezy]]></category>

		<guid isPermaLink="false">http://blog.dailystuff.nl/?p=1037</guid>
		<description><![CDATA[The migration of GNOME toward version 3.0 in Debian earlier this year wasn&#8217;t very successful in the beginning, but a lot of bugs where solved during the summer. GNOME 3.0 made it into Wheezy during the release of 3.2 and maybe for the better. Now only a few months after the release of GNOME 3.2 almost [...]]]></description>
			<content:encoded><![CDATA[<p>The migration of GNOME toward version 3.0 in Debian earlier this year wasn&#8217;t very successful in the beginning, but a lot of bugs where solved during the summer. GNOME 3.0 made it into Wheezy during the release of 3.2 and maybe for the better. Now only a few months after the release of GNOME 3.2 almost all packages have been uploaded to experimental or unstable, and most of them even already <a href="http://www.0d.be/debian/debian-gnome-3.2-status.html">migrated</a> to testing.</p>
<p>But what brings GNOME 3.2? A lot of people are unhappy and some of these points are valid and need to be fixed. Others can be discussed if they are true. One thing that changed in 3.2 is how GNOME interacts with your address book and your instant messaging accounts. Connections to instant messaging networks are automatically being started when you log in. This also reflects in the search screen when you type in a friends name and you direct see his connection status.</p>
<p>GNOME Online Accounts is another example of making things simpler for the user. Currently it only works for Google, but I really hope current proposals with querying the right SRV-records in DNS are also going to be part of GNOME in a future release. For now GNOME Online Accounts setups up multiple Google services up like Mail, Calendar, Chat, Documents and Contacts with a single authentication token. Different services don&#8217;t have to maintain and store the credentials in GNOME Keyring or in still in there own way. Hopefully there will come a solution for Liferea which still stores te users password plain-text in the configuration file.</p>
<p>Other third-party applications like <a href="https://launchpad.net/simple-scan">Simple Scan</a>, <a href="http://yorba.org/shotwell/">Shotwell</a> and <a href="https://launchpad.net/deja-dup">Deja-Dup</a> are slowly making there way into becoming part of GNOME. I can&#8217;t wait to see what is going to happen with the GNOME 3.4 release as both Epiphany and Evolution are going to have some major work done to them. A switch to Webkit 2 and ending the usage of GtkHTML in Evolution. Hopefully after this Epiphany can replace Firefox completely on my desktop.</p>
<p>It is good to see the progress GNOME is making into becoming an interface for cloud services by simplifying the configuration for users, but also separating data from applications more and more. I can&#8217;t wait to see how GNOME Document is going to evolve, but two other things still open is a good solution for RSS-feeds and chat-logs as Empathy is still storing them on disk and isn&#8217;t able to use logs stored by Google for example.</p>
<p>In the end I&#8217;m happy with GNOME 3.2 in Debian Testing right now and Debian on my workstation is back to it&#8217;s weekly testing upgrade schedule as most parts are working. I even think that I will continue to do this during the 3.4 release as most of the GNOME dust has settled. Maybe I make an exception for both AbiWord and Gnumeric when they switch to GTK3 and hopefully also better OpenDocument support.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dailystuff.nl/2011/12/debian-wheezy-and-gnome-3-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>The hunt for /etc/.pwd.lock</title>
		<link>http://blog.dailystuff.nl/2011/08/the-hunt-for-etc-pwd-lock/</link>
		<comments>http://blog.dailystuff.nl/2011/08/the-hunt-for-etc-pwd-lock/#comments</comments>
		<pubDate>Tue, 09 Aug 2011 06:51:25 +0000</pubDate>
		<dc:creator>Hans</dc:creator>
				<category><![CDATA[Internet, Unix en security]]></category>
		<category><![CDATA[/etc]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[FOSS]]></category>
		<category><![CDATA[lckpwdf]]></category>
		<category><![CDATA[lock]]></category>
		<category><![CDATA[manpage]]></category>
		<category><![CDATA[OpenSolaris]]></category>
		<category><![CDATA[ulckpwdf]]></category>

		<guid isPermaLink="false">http://blog.dailystuff.nl/?p=925</guid>
		<description><![CDATA[After upgrade Debian to kernel 3.0.0, I saw a hidden file called .pwd.lock in /etc which I didn&#8217;t noticed before. Checking other machines gave the same result as shown below, but both without a matching Debian-package or manpage. $ ls -l /etc/.pwd.lock -rw-------. 1 root root 0 feb 27 2009 /etc/.pwd.lock $ ls -l --time=atime [...]]]></description>
			<content:encoded><![CDATA[<p>After upgrade Debian to kernel 3.0.0, I saw a hidden file called .pwd.lock in /etc which I didn&#8217;t noticed before. Checking other machines gave the same result as shown below, but both without a matching Debian-package or manpage.</p>

<div class="wp_syntax"><div class="code"><pre class="shell" style="font-family:monospace;">$ ls -l /etc/.pwd.lock
-rw-------. 1 root root 0 feb 27  2009 /etc/.pwd.lock
$ ls -l --time=atime /etc/.pwd.lock
-rw-------. 1 root root 0 apr 10  2010 /etc/.pwd.lock
$ ls -l --time=ctime /etc/.pwd.lock
-rw-------. 1 root root 0 aug 14  2010 /etc/.pwd.lock</pre></div></div>

<p>As time match at least the installation date of the machine and exists on other machines it appears to be a valid file, but with what purpose? After reading the Linux Programmer&#8217;s Manual two functions called lckpwdf and ulckpwdf where candidates for using this file. Checking the <a href="http://sourceware.org/git/?p=glibc.git;a=blob;f=shadow/lckpwdf.c;hb=284128f68f27567f9cad0078c97d7d807475e0a7">source code</a> at Sourceware confirmed that both <a href="http://manpages.debian.net/cgi-bin/man.cgi?query=lckpwdf&amp;apropos=0&amp;sektion=0&amp;manpath=Debian+unstable+%28sid%29&amp;format=html&amp;locale=en">lckpwdf</a> and ulckpwdf are using the file. And reading the manpage about these functions also confirms it&#8217;s purpose, a lock file the commands like <a href="http://manpages.debian.net/cgi-bin/man.cgi?query=passwd&amp;apropos=0&amp;sektion=0&amp;manpath=Debian+unstable+%28sid%29&amp;format=html&amp;locale=en">passwd</a>.</p>

<div class="wp_syntax"><div class="code"><pre class="text" style="font-family:monospace;">The lckpwdf() function is intended to protect against multiple simulta‐
neous accesses of the shadow password database. It tries to acquire a
lock, and returns 0 on success, or -1 on failure (lock not obtained
within 15 seconds). The ulckpwdf() function releases the lock again.
Note that there is no protection against direct access of the shadow
password file. Only programs that use lckpwdf() will notice the lock.
&nbsp;
These were the functions that formed the original shadow API. They are
widely available.</pre></div></div>

<p>This is another example why open source matters. You can get the evidence when you want and/or need instead of trusting some manual to explain things. Verification will become more important as systems get more complex. It was/is also a big advantage when OpenSolaris was created with it&#8217;s web accessible source repository.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dailystuff.nl/2011/08/the-hunt-for-etc-pwd-lock/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Transitie naar /run</title>
		<link>http://blog.dailystuff.nl/2011/05/transitie-naar-run/</link>
		<comments>http://blog.dailystuff.nl/2011/05/transitie-naar-run/#comments</comments>
		<pubDate>Wed, 25 May 2011 06:33:35 +0000</pubDate>
		<dc:creator>Hans</dc:creator>
				<category><![CDATA[Internet, Unix en security]]></category>
		<category><![CDATA[/run]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[initscripts]]></category>
		<category><![CDATA[systemd]]></category>
		<category><![CDATA[sysvinit]]></category>
		<category><![CDATA[tmpfs]]></category>

		<guid isPermaLink="false">http://blog.dailystuff.nl/?p=1021</guid>
		<description><![CDATA[In een vorige posting gaf ik al een hint naar de transitie naar /run en voor ongeveer een week geleden zijn de packages geüpload naar Debian Unstable. Maar wat brengt deze transitie? Eigenlijk het gebruik van tmpfs voor oa /var/run, /var/lock en /tmp, maar ook uiteindelijk /etc/mtab te verhuizen naar /proc/mounts. Na het upgraden van [...]]]></description>
			<content:encoded><![CDATA[<p>In een <a title="GNOME 3.0 op Wheezy" href="http://blog.dailystuff.nl/2011/05/gnome-3-0-op-wheezy-2/">vorige posting</a> gaf ik al een hint naar de <a href="http://wiki.debian.org/ReleaseGoals/RunDirectory">transitie naar /run</a> en voor ongeveer een week geleden zijn de packages geüpload naar Debian Unstable. Maar wat brengt deze transitie? Eigenlijk het gebruik van <a href="http://blog.dailystuff.nl/tag/tmpfs/">tmpfs</a> voor oa /var/run, /var/lock en /tmp, maar ook uiteindelijk <a title="Vaarwel, /etc/mtab?" href="http://blog.dailystuff.nl/2010/03/vaarwel-etcmtab/">/etc/mtab</a> te verhuizen naar /proc/mounts.</p>
<p>Na het upgraden van alle <a href="http://packages.qa.debian.org/s/sysvinit.html">sysvinit</a>-packages en een paar kleine aanpassingen aan <em>/etc/default/rcS</em> zag <em>df</em> er als volgend eruit.</p>

<div class="wp_syntax"><div class="code"><pre class="shell" style="font-family:monospace;">$ df -h
Filesystem            Size  Used Avail Use% Mounted on
/dev/mapper/vg00-root  19G  9.3G  8.2G  54% /
tmpfs                 5.0M     0  5.0M   0% /lib/init/rw
tmpfs                 788M  744K  788M   1% /run
tmpfs                 5.0M     0  5.0M   0% /run/lock
tmpfs                 1.6G  152K  1.6G   1% /tmp
udev                   10M  4.0K   10M   1% /dev
tmpfs                 1.6G  516K  1.6G   1% /run/shm
/dev/sda1             236M   47M  178M  21% /boot
/dev/mapper/vg00-home 854G  707G  104G  88% /home
/dev/sr0              6.6G  6.6G     0 100% /media/cdrom0</pre></div></div>

<p>Nu worden /var/run en /var/lock ook met een symlink omgeleid naar /run en hiermee komt ook een einde eigenlijk dat packages directories kunnen aanmaken in /var/run bijvoorbeeld of een directory bestaat.</p>

<div class="wp_syntax"><div class="code"><pre class="shell" style="font-family:monospace;">$ ls -ld /var/run /var/lock /tmp
drwxrwxrwt. 11 root root 280 mei 25 01:15 /tmp
lrwxrwxrwx.  1 root root   9 mei 23 22:51 /var/lock -&gt; /run/lock
lrwxrwxrwx.  1 root root   4 mei 23 22:51 /var/run -&gt; /run</pre></div></div>

<p>Hiermee is eigenlijk de weg vrijgemaakt om de transitie van SysV init-style naar <a href="http://packages.qa.debian.org/s/systemd.html">systemd</a> v25 te beginnen, maar eerst is het wachten totdat alle packages Debian Testing bereiken zodat er enige vastigheid is. Met systemd v25 alleen nog in experimental kan dat nog wel even duren, maar aan de andere kant de freeze periode voor Wheezy is voorlopig nog niet gestart.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dailystuff.nl/2011/05/transitie-naar-run/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>GNOME 3.0 op Wheezy</title>
		<link>http://blog.dailystuff.nl/2011/05/gnome-3-0-op-wheezy-2/</link>
		<comments>http://blog.dailystuff.nl/2011/05/gnome-3-0-op-wheezy-2/#comments</comments>
		<pubDate>Tue, 10 May 2011 21:57:05 +0000</pubDate>
		<dc:creator>Hans</dc:creator>
				<category><![CDATA[Internet, Unix en security]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[GNOME]]></category>

		<guid isPermaLink="false">http://blog.dailystuff.nl/?p=1080</guid>
		<description><![CDATA[GNOME 3.0 op mijn Wheezy workstation is niet meer helaas door stabiliteits problemen. In iedergeval niet totdat GNOME 3.0 in Debian Testing is geland en hoe snel het daar komt blijft nog even de vraag. Afgelopen weekend werd er wel gesproken op IRC om de transitie van experimental naar unstable voor te bereiden. Zeker nu [...]]]></description>
			<content:encoded><![CDATA[<p><a title="GNOME 3.0 op Wheezy" href="http://blog.dailystuff.nl/2011/04/gnome-3-0-op-wheezy/">GNOME 3.0 op mijn Wheezy workstation</a> is niet meer helaas door stabiliteits problemen. In iedergeval niet totdat GNOME 3.0 in Debian Testing is geland en hoe snel het daar komt blijft nog even de vraag. Afgelopen weekend werd er wel gesproken op IRC om de transitie van experimental naar unstable voor te bereiden. Zeker nu 3.0.1 al enige tijd beschikbaar is en 3.0.2 voor de laatste week van mei op de planning staat.</p>
<p>Nu terug op mix van GNOME 2.30 en 2.32 wordt wel langzaam duidelijk dat ik GNOME 3.0 toch een beetje mis. Er zijn nog voldoende dingen die niet af zijn of verbetering behoeven, maar het idee van interactie met je systeem, je data en je communicatie spreekt me wel aan. Hopelijk komt die transitie snel, maar of deze soepel zal verlopen? Zeker gezien problemen met GCC 4.6, <a href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=625607">Glibc 2.13</a> en de <a href="http://wiki.debian.org/ReleaseGoals/RunDirectory">transitie naar /run</a>. Ik kan al wel vast zeggen dat de testen met <a href="http://wiki.debian.org/systemd">systemd</a> als vervanger voor de traditionale init en SysV-scripts zeer goed zijn bevallen.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dailystuff.nl/2011/05/gnome-3-0-op-wheezy-2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>GNOME 3.0 op Wheezy</title>
		<link>http://blog.dailystuff.nl/2011/04/gnome-3-0-op-wheezy/</link>
		<comments>http://blog.dailystuff.nl/2011/04/gnome-3-0-op-wheezy/#comments</comments>
		<pubDate>Mon, 25 Apr 2011 14:35:48 +0000</pubDate>
		<dc:creator>Hans</dc:creator>
				<category><![CDATA[Internet, Unix en security]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[GNOME]]></category>

		<guid isPermaLink="false">http://blog.dailystuff.nl/?p=1069</guid>
		<description><![CDATA[Ubuntu is bezig om Unity te introduceren als nieuwe standaard desktop voor Ubuntu en dit brengt wat onrust bij sommige mensen. Zo kwam recentelijk de popup van een andere Hans of GNOME 3 op Debian al geland is, want de live images deden het wel redelijk op zijn systeem. Dus wat is de status van [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-1078" title="GNOME 3" src="/wp-content/uploads//2011/04/gnome3.png" alt="" width="250" height="100" />Ubuntu is bezig om <a href="http://unity.ubuntu.com/">Unity</a> te introduceren als nieuwe standaard desktop voor Ubuntu en dit brengt wat onrust bij sommige mensen. Zo kwam recentelijk de popup van een andere <a href="http://hanswolters.wordpress.com/">Hans</a> of GNOME 3 op Debian al geland is, want de live images deden het wel redelijk op zijn systeem. Dus wat is de status van GNOME 3 op Debian en is het echt zo erg als deze <a href="http://foolcontrol.org/?p=1280">posting</a> doet geloven?</p>
<p>En ik zal maar gelijk beginnen met het oordeel. Is het wat of niet? Ja en nee, maar dat hangt van je doel af. Voor veel gebruikers is GNOME 2.32 voorlopig een betere optie en dat zal hoogstwaarschijnlijk zo blijven tot GNOME 3.2 en misschien wel tot 3.4. Releases die voor 6 en 12 maanden gepland staan. Voor ontwikkelaars van software en distributies is 3.0 beter geschikt. Ik zou GNOME 3.0 dan ook willen bestempelen als een developer preview.</p>
<p>Maar waarom is dat zo? De huidige <a href="http://www.0d.be/debian/debian-gnome-3.0-status.html">transitie</a> voor Debian is in volle gang, maar wordt wel eerst gedaan in Debian Experimental. Er zijn <a href="http://lists.debian.org/debian-gtk-gnome/2011/04/msg00006.html">voldoende punten</a> die moeten worden opgelost om de rest van de FOSS-wereld niet in de problemen te brengen. Zoals ook al te zien is zijn er sommige packages ook al in Debian Unstable geland, maar of de Debian Testing gaan halen binnen afzienbare tijd is de vraag. GTK+3.0 is in iedergeval al geland.</p>
<p>De installatie van GNOME 3.0 vanuit de experimental-sectie is wat problematisch, maar niet ondoenlijk en sinds gnome-session is geland kom je ook automatisch in de GNOME 3 desktopomgeving. En het ziet er allemaal netjes uit moet ik zeggen, maar dan besef je dat dit pas het begin van een grote veranderingsronde gaat zijn. Waar vroeger het draaide om applicaties zie je nu een verschuiving naar data en communicatie. Een verschuiving waarbij simpel een belangrijk kernwoord is.</p>
<p>Een verschuiving die ik alleen maar kan omarmen, maar ook voor voldoende beroering gaat zorgen in de FOSS-wereld gok ik. Het wordt nu langzaam duidelijk wat de rol van <a href="http://live.gnome.org/Empathy">Empathy</a> en <a href="http://telepathy.freedesktop.org/wiki/">Telepathy</a> is en waarom <a href="http://www.pidgin.im/">Pidgin</a> langzaam buiten de boot zal vallen. Dit geeft ook te denken wat de rol gaat worden van oa <a href="http://www.libreoffice.org/">LibreOffice</a>, maar ook <a href="http://www.mozilla.org/projects/firefox/">Firefox</a> en <a href="http://www.mozilla.org/projects/thunderbird/">Thunderbird</a>. Ook zie je nu langzaam de rol van <a href="http://live.gnome.org/Tracker">Tracker</a> duidelijk worden en wie de demos van <a href="http://live.gnome.org/Zeitgeist">Zeitgeist</a> ziet zal zien dat monitoren van gebruikers ook zijn voordelen heeft.</p>
<p>Ik kan niet anders zeggen dat ik uit kijk naar GNOME 3.0 in Debian Testing en zeer zeker naar toekomstige releases. Voorlopig moeten verschillende dependency problemen en cruciale regelmatige crashes in verschillende onderdelen worden opgelost. De vraag die overblijft is alleen hoe GNOME 3 op een Intel Atom gaat presteren bijvoorbeeld, maar dat zal de toekomst ons moeten leren. De komende tijd is er dus weer voldoende om naar uit te kijken en bloggen gok ik.</p>
<p><strong><em>En nogmaals als waarschuwing, gebruik GNOME 3 alleen als deze netjes in Debian Testing is geland. Een weg terug is er bijna niet en het is gewoon nog niet in een vorm voor dagelijks gebruik.</em></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dailystuff.nl/2011/04/gnome-3-0-op-wheezy/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Ubuntu 10.10</title>
		<link>http://blog.dailystuff.nl/2010/10/ubuntu-10-10/</link>
		<comments>http://blog.dailystuff.nl/2010/10/ubuntu-10-10/#comments</comments>
		<pubDate>Sun, 03 Oct 2010 19:27:05 +0000</pubDate>
		<dc:creator>Hans</dc:creator>
				<category><![CDATA[Internet, Unix en security]]></category>
		<category><![CDATA[2010]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[freedom-box]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://blog.dailystuff.nl/?p=931</guid>
		<description><![CDATA[Zondag 10 oktober 2010 is het weer zover, dan ziet Ubuntu 10.10 het daglicht. Enkele weken voor de gebruikelijke datum in de releasecycle, maar de vreugde zal er misschien niet minder om zijn. De release candidate is afgelopen week beschikbaar gekomen dus werd het tijd om te kijken hoe Ubuntu er voor staat. Ik kan [...]]]></description>
			<content:encoded><![CDATA[<p>Zondag 10 oktober 2010 is het weer zover, dan ziet Ubuntu 10.10 het daglicht. Enkele weken voor de gebruikelijke datum in de releasecycle, maar de vreugde zal er misschien niet minder om zijn. De release candidate is afgelopen week beschikbaar gekomen dus werd het tijd om te kijken hoe Ubuntu er voor staat. Ik kan al wel vast verklappen dat ik gemengde gevoelens heb, maar toch mogelijkheden zie voor Ubuntu.</p>
<p>Jarenlang heeft Canonical getracht om Ubuntu op een CD te persen en out of te box alles aan de praat te hebben voor de gebruiker. Dit lukte al jaren redelijk goed door oa opties te beperken, maar nu is de installatiemethode nog verder te zijn versimpelt. De vraag blijft alleen waarom Ubuntu niet standaard voor /home een apart volume aanmaakt en machines standaard niet laat synchroniseren via NTP.</p>
<p>Verder zie lijkt Canonical met Ubuntu goed te hebben gekeken naar Google en Apple, want Ubuntu lijkt langzaam het appliancemodel te volgen waarbij data wordt opgeslagen bij bv Ubuntu One. Muziek is daar een voorbeeld van, maar ook contactgegevens uit oa Evolution. Dit is wel een punt wat mij doet twijfelen of dat wel een goed idee is. Zeker met de speeches over de freedom-box nog in het achterhoofd.</p>
<p>Het andere punt is dat Ubuntu prettige verschijning moet worden. Het nieuwe Ubuntu font is tegenwoordig standaard actief en hoewel er toch iets mis mee lijkt te zijn geeft het wel een prettig beeld om naar te kijken. Maar dit geldt ook voor het standaard thema welke bij de vorige release de standaard is geworden. Veel punten zijn aangepakt waardoor het geen donkere brei meer lijkt te zijn en meer contrast heeft. Helaas is er nog veel te verbeteren op zowel het gebied van de interface als de interactie met gebruiker, maar hier in een latere posting meer over.</p>
<p>De technische verbeteringen bij deze release zijn een update naar <a href="http://library.gnome.org/misc/release-notes/2.32/">GNOME 2.32</a> en <a href="http://lkml.org/lkml/2010/8/1/188">Linux 2.6.35</a>. Ook wordt bij deze release een applicatie ingeruild voor een andere applicatie en dat is deze keer F-Spot die wordt vervangen door Shotwell. Het is te hopen dat bij de volgende release van Ubuntu Tomboy wordt ingeruild voor Gnote zodat er ruimte vrij komt op de installatie CD doordat dan de noodzaak voor Mono op de installatie CD ontbreekt. Hopelijk worden de plannen voor <a href="https://wiki.ubuntu.com/NattyNarwhal">11.04</a> in de komende maanden definitief en kunnen we zien wat de toekomst gaat brengen.</p>
<p>Toch ben ik wel te spreken over deze Ubuntu release en doet me mogelijk Debian Testing toch inruilen voor Ubuntu op de desktop. Het is een redelijke balans tussen recente software, weinig wijzigingen, maar ook goed bruikbaar voor iedereen op vele hardware combinaties. Dit is misschien ook het sterke punt van Ubuntu, elke zes maanden een release met duidelijke plannen vooraf waar de gemeenschap aan kan meewerken. We zullen zien hoe de release volgende week zondag verloopt.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dailystuff.nl/2010/10/ubuntu-10-10/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>RFC 5006 ondersteuning</title>
		<link>http://blog.dailystuff.nl/2010/07/rfc-5006-ondersteuning/</link>
		<comments>http://blog.dailystuff.nl/2010/07/rfc-5006-ondersteuning/#comments</comments>
		<pubDate>Fri, 09 Jul 2010 06:00:26 +0000</pubDate>
		<dc:creator>Hans</dc:creator>
				<category><![CDATA[Internet, Unix en security]]></category>
		<category><![CDATA[7270]]></category>
		<category><![CDATA[AVM]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[DHCP]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Fritz!Box]]></category>
		<category><![CDATA[IPv6]]></category>
		<category><![CDATA[MacOS X]]></category>
		<category><![CDATA[provisioning]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://blog.dailystuff.nl/?p=1013</guid>
		<description><![CDATA[Sinds enige tijd doe ik mee aan de IPv6-pilot van XS4ALL om gebruik te kunnen maken van IPv6 zonder dit via een extra tunnel te doen. In een recente update, versie 54.04.81-17599, voor oa de Fritz!Box 7270 van AVM is de ondersteuning voor RFC 5006 goed aangepakt. Helaas staat deze optie standaard uit, maar wel [...]]]></description>
			<content:encoded><![CDATA[<p>Sinds enige tijd doe ik mee aan de <a href="http://www.xs4all.nl/klant/ipv6/">IPv6-pilot van XS4ALL</a> om gebruik te kunnen maken van IPv6 zonder dit via een extra tunnel te doen. In een recente update, versie 54.04.81-17599, voor oa de Fritz!Box 7270 van AVM is de ondersteuning voor <a href="http://www.ietf.org/rfc/rfc5006.txt">RFC 5006</a> goed aangepakt. Helaas staat deze optie standaard uit, maar wel begrijpelijk om potentiële problemen te voorkomen met minder goed werkende netwerk hardware. Gelukkig zijn zowel MacOS X als vele Linux distributies klaar voor RFC 5006.</p>
<p>De vraag alleen is wat heb je aan RFC 5006? Het ligt eigenlijk in de provisioning van de nameservers die kunnen worden gebruikt als resolver. Met de komst van IPv6 is een <a href="https://secure.wikimedia.org/wikipedia/en/wiki/DHCP">DHCP</a>-server eigenlijk niet meer nodig en blijft de vraag over hoe je sommige configuratie-items gaat zetten. En hoewel RFC 5006 een smerige hack lijkt is het eigenlijk wel netjes, want er zijn voorzieningen om bepaalde uitgiften te laten ondertekenen in IPv6. Hiermee gebruikt de client alleen gegevens met het juiste signature en is het eigenlijk veiliger dan vele DHCP-oplossingen die nu binnen bedrijven staan, maar een daadwerkelijke bruikbare oplossing laat nog op zich wachten.</p>
<p>Het aan de praat krijgen op bv Debian of Ubuntu is vrij simpel met de volgende opdracht.<br />
<code><br />
$ sudo apt-get install rdnssd resolvconf<br />
</code><br />
Als je nu reboot en kijkt in /etc/resolv.conf krijg je bv het volgende te zien:<br />
<code><br />
$ cat /etc/resolv.conf<br />
# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)<br />
#     DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN<br />
nameserver fd00::21f:3fff:fe30:4ff0<br />
nameserver 192.168.178.1<br />
search fritz.box<br />
</code><br />
Wat nu nog overblijft is NTP wat met behulp van NTP-broadcasting gedaan zou kunnen worden, maar hier kleven wel nadelen aan. Want hoe kan je de broadcaster vertrouwen dat hij de juiste tijd geeft? Hoor ik hier een oplossing in DNSSEC?</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dailystuff.nl/2010/07/rfc-5006-ondersteuning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Debian mirrors volgens het CDN-model</title>
		<link>http://blog.dailystuff.nl/2010/06/debian-mirrors-volgens-het-cdn-model/</link>
		<comments>http://blog.dailystuff.nl/2010/06/debian-mirrors-volgens-het-cdn-model/#comments</comments>
		<pubDate>Tue, 29 Jun 2010 21:27:35 +0000</pubDate>
		<dc:creator>Hans</dc:creator>
				<category><![CDATA[Internet, Unix en security]]></category>
		<category><![CDATA[APT]]></category>
		<category><![CDATA[CDN]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[GeoDNS]]></category>
		<category><![CDATA[mirrors]]></category>

		<guid isPermaLink="false">http://blog.dailystuff.nl/?p=1041</guid>
		<description><![CDATA[Bij het lezen van idee #25103 op de Ubuntu Brainstorm-site kwam de vraag hoever Debian dit nu heeft opgelost. Zeker aangezien Debian de moederdistributie van Ubuntu is en ze enige tijd geleden al waren overgegaan op een GeoDNS oplossing voor sommige sites. Een brand, een zware verstoring en een update van OpenOffice.org heeft ervoor gezorgd [...]]]></description>
			<content:encoded><![CDATA[<p>Bij het lezen van idee <a href="http://brainstorm.ubuntu.com/idea/25103/">#25103</a> op de Ubuntu Brainstorm-site kwam de vraag hoever Debian dit nu heeft opgelost. Zeker aangezien Debian de moederdistributie van Ubuntu is en ze enige tijd geleden al waren overgegaan op een GeoDNS oplossing voor sommige sites.</p>
<p>Een brand, een zware verstoring en een update van OpenOffice.org heeft ervoor gezorgd dat model van security.debian.org anders moest. Het moest van een enkele server naar een schaalbare oplossing gaan zonder daar de gebruikers mee op te zadelen. Dit is gelukt aangezien <a href="http://dsa.debian.org/dsablog/2009/06/Setting_up_GeoDNS_for_security.debian.org/">security.debian.org</a> nu mbv GeoDNS en HTTP-polling voor iedereen bereikbaar is gemaakt door een bereikbare mirrorserver in de buurt van het gebruiker aan te bieden.</p>
<p>Voor de algemene repository is de urgentie wat minder groot, omdat de gebruiker zelf kan kiezen in welk land de mirrorservers moeten worden benaderd. De vraag blijft of deze manier blijft schalen, want er zal altijd wel ergens een server onbereikbaar zijn door werkzaamheden. De Nederlandse mirror is daar geen uitzondering van, maar voor gratis hosting moet je iets over hebben. En waarom zou een andere server dit werk niet &#8220;transparant&#8221; kunnen overnemen?</p>
<p>Een <a href="http://wiki.debian.org/DebianGeoMirror">klein project</a> loopt nu om te testen of te kijken wat de meest ideale manier is om dit ook voor de normale mirrors van de repository te doen. Gelijk komt hier het probleem naar voren dat niet alle mirrors alle architecturen aanbieden, maar iedereen met een i386 of amd64 installatie zou overal zijn packages moeten kunnen krijgen. De aanpassing aan sources.list zoals hieronder is vrij simpel.</p>

<div class="wp_syntax"><div class="code"><pre class="shell" style="font-family:monospace;">deb http://cdn.debian.net/debian/ testing main
deb-src http://cdn.debian.net/debian/ testing main
deb http://security.debian.org/ testing/updates main
deb-src http://security.debian.org/ testing/updates main</pre></div></div>

<p>Nu al enige tijd staat cdn.debian.net in mijn configuratie voor APT en ik moet zeggen dat ik voorlopig tevreden ben. Hopelijk wordt dit project verder uitgewerkt en opgenomen in zeg Debian 7.0, maar dan moet 6.0 wel eerst uitkomen natuurlijk.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dailystuff.nl/2010/06/debian-mirrors-volgens-het-cdn-model/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SpamAssassin op automatische piloot</title>
		<link>http://blog.dailystuff.nl/2010/01/spamassassin-op-automatische-piloot/</link>
		<comments>http://blog.dailystuff.nl/2010/01/spamassassin-op-automatische-piloot/#comments</comments>
		<pubDate>Sat, 30 Jan 2010 07:43:35 +0000</pubDate>
		<dc:creator>Hans</dc:creator>
				<category><![CDATA[Internet, Unix en security]]></category>
		<category><![CDATA[automatiseren]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[SpamAssassin]]></category>

		<guid isPermaLink="false">http://blog.dailystuff.nl/?p=976</guid>
		<description><![CDATA[In de afgelopen periode is SpamAssassin al meerdere malen aanbod gekomen en vooral in de context met Bayesian-filtering, maar er is nog veel meer. Zeker nu recentelijk release 3.3 het daglicht heeft gezien wordt het tijd om eens wat dieper in SpamAssassin te duiken. Een van de grootste probleempunten met SpamAssassin was altijd de ruleset [...]]]></description>
			<content:encoded><![CDATA[<p>In de afgelopen periode is SpamAssassin al meerdere malen aanbod gekomen en vooral in de context met Bayesian-filtering, maar er is nog veel meer. Zeker nu recentelijk release 3.3 het daglicht heeft gezien wordt het tijd om eens wat dieper in SpamAssassin te duiken.</p>
<p>Een van de grootste probleempunten met SpamAssassin was altijd de ruleset en de strijd met de spammers om die rules net te omzeilen. Bayesian-filtering lost een deel van dit probleem op, maar het andere probleem is de ruleset zelf. Voorheen werden rules met SpamAssassin meegeleverd en werden ze pas bijgewerkt als je een nieuwe versie van SpamAssassin installeerde. Het mag duidelijk zijn dat dit een onbegonnen strijd is, maar ook een gevaarlijke strijd. Zeker voor installaties die afhankelijk waren van DNS blacklists cq whitelists en waarbij de beheerder van de lijst besloot om zijn lijst op te heffen bijvoorbeeld.</p>
<p>De SARE-regels zijn een hele tijd populair geweest en zijn dat helaas nog steeds. Dit terwijl ze stelselmatig worden opgenomen in de ruleset van SpamAssassin zelf. Gelukkig heeft oa SARE er wel voor gezorgd dat er een update methode kwam die met de 3.3 release verplicht is geworden. Hiermee volgt SpamAssassin eigenlijk ClamAV in de voetsporen en is het verspreiden van een vaste ruleset overbodig geworden.</p>
<p>De eerste stap is eigenlijk heel simpel met het draaien van het commando <strong>sa-update</strong> als de gebruiker root op Debian. Als we nu in <strong>/var/lib/spamassassin/</strong> kijken dan zien we het volgende:<br />
<code><br />
$ ls -l /var/lib/spamassassin/ /var/lib/spamassassin/*/<br />
/var/lib/spamassassin/:<br />
total 8<br />
drwxr-xr-x 3 root root 4096 2010-01-02 14:46 3.002005</p>
<p>/var/lib/spamassassin/3.002005/:<br />
total 8<br />
drwxr-xr-x 2 root root 4096 2010-01-02 14:46 updates_spamassassin_org<br />
-rw-r--r-- 1 root root 2431 2010-01-02 14:46 updates_spamassassin_org.cf<br />
</code><br />
We zien netjes de betreffende versie van SpamAssassin en in die directory de ruleset zoals die nu voor versie 3.2.5 wordt aanbevolen door SpamAssassin. Deze regels worden automatisch meegenomen als SpamAssassin de volgende keer start. Nu kan je zelf een paar regels in de crontab van de gebruiker root zetten, maar in Debian zijn al voorzieningen getroffen. Door het onderstaande aan te passen in het bestand <strong>/etc/dedault/spamassassin</strong> zal automatisch de sa-update worden gedaan en wanneer nodig SpamAssassin worden geherstart.<br />
<code><br />
CRON=1<br />
</code><br />
Helaas stopt hier het verhaal niet, want op dit moment worden services zoals Amavisd-new, die ook de SpamAssassin ruleset kan gebruiken, niet herstart. Op moment van schrijven staan bugs <a href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=315961">315961</a> en <a href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=567205">567205</a> hier nog over open. Totdat die zijn opgelost kan de volgende extra code geen kwaad aan het einde van <strong>/etc/cron.daily/spamassassin</strong><br />
<code><br />
test -f /var/run/amavis/amavisd.pid &#038;&#038; /etc/init.d/amavis force-reload<br />
</code><br />
Dit laatste is natuurlijk op eigen risico, maar het lost de bug voor mij al een redelijke tijd op.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dailystuff.nl/2010/01/spamassassin-op-automatische-piloot/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Debian + Linux 2.6.32 + DKMS == FAIL</title>
		<link>http://blog.dailystuff.nl/2010/01/debian-linux-2-6-32-dkms-fail/</link>
		<comments>http://blog.dailystuff.nl/2010/01/debian-linux-2-6-32-dkms-fail/#comments</comments>
		<pubDate>Mon, 11 Jan 2010 07:48:07 +0000</pubDate>
		<dc:creator>Hans</dc:creator>
				<category><![CDATA[Internet, Unix en security]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[DKMS]]></category>
		<category><![CDATA[modprobe]]></category>
		<category><![CDATA[VirtualBox]]></category>

		<guid isPermaLink="false">http://blog.dailystuff.nl/?p=943</guid>
		<description><![CDATA[Bij de introductie van Linux 2.6.32 is blijkbaar besloten om anders om te gaan bij bumps in de ABI en DKMS reageert daar nog niet goed op. Helaas merk je dit bij oa VirtualBox vrij snel en zo te zien zijn ze er nog niet uit hoe ze oa bug #563246 gaan oplossen. Het onderstaande [...]]]></description>
			<content:encoded><![CDATA[<p>Bij de introductie van Linux 2.6.32 is blijkbaar besloten om anders om te gaan bij bumps in de ABI en DKMS reageert daar nog niet goed op. Helaas merk je dit bij oa VirtualBox vrij snel en zo te zien zijn ze er nog niet uit hoe ze oa <a href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=563246">bug #563246</a> gaan oplossen. Het onderstaande commando zorgt voorlopig voor de juiste triggers om de modules opnieuw te laten genereren.<br />
<code><br />
$ sudo apt-get install --reinstall virtualbox-ose-dkms<br />
</code><br />
Misschien wordt het tijd om strikter de testing-tree te gaan volgen nu de freeze voor Debian 6.0 onderweg is.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dailystuff.nl/2010/01/debian-linux-2-6-32-dkms-fail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

