3. Veranderingen in Fedora voor systeem beheerders
Fedora 14 brengt ondersteuning van het SCAP (Security Content Automation Protocol). Een bibliotheek met de naam
OpenSCAP welke een ontwikkeling kader en verschillende
SCAP scan gereedschappen biedt is opgenomen in de distributie.
OVAL en
XCCDF inhoud, specifiek voor Fedora 14, kunnen gebruikt worden voor het controleren van de geautomatiseerde systeem configuratie zijn ook beschikbaar.
OpenSCAP is een open bron kader voor SCAP ontwikkelaars. SCAP is een keten van standaarden die beheerd worden door
NIST (National Institute of Standards and Technology). Het werd gemaakt om een gestandaardiseerde aanpak te bieden voor de handhaving van de beveiliging van systemen, zoals het automatisch controleren op de aanwezigheid van patches, controleren van systeem beveiliging configuratie instellingen, en het onderzoeken van systemen om te bepalen of ze in gevaar gebracht zijn.
De SCAP suite bevat meerdere complexe data uitwisseling formaten die worden gebruikt voor het verzenden van belangrijke kwetsbaarheid, configuratie, en andere beveiliging data. In het verleden zijn er enkele gereedschappen geweest die een manier bieden voor het opvragen van deze data in het gewenste formaat. Het OpenSCAP project heeft als doel een kader van bibliotheken te creëren voor het verbeteren van de toegankelijkheid van SCAP en het verbeteren van de bruikbaarheid van de informatie die het vertegenwoordigt.
De gereedschappen op basis van de OpenSCAP bibliotheek opgenomen in deze Fedora versie zijn:
oscap-scan - commando-regel scanner gedreven door OVAL/XCCDF inhoud
secstate - gereedschap dat probeert de certificatie en accreditering (C&A) van Linux systemen te stroomlijnen door middel van een mechanisme voor het verifiëren, het valideren en het bieden van herstel voor configuratie items relevant voor beveiliging.
firstaidkit-plugin-openscap - Plug-in voor
FirstAidKit waarmee de gebruiker in staat is om basis geautomatiseerde beveiliging controle uit te voeren en de resultaten te evalueren in een tekst of grafische omgeving.
Als dit onderdeel geïnstalleerd is, kan de gebruiker verschillende manieren gebruiken om het automatisch scannen van zijn systeem uit te voeren en ervoor te zorgen dat het systeem in overeenstemming is met de gedefinieerde beveiliging configuratie. De gebruiker is in staat om het systeem automatisch te herstellen.
open-scap bibliotheek documentatie op de projects site
secstate (Security State) op Fedora Hosted
3.2.1. Amazon Elastic Computing Cloud
Fedora 14 en latere versies zullen nu beschikbaar zijn voor gebruikers van de Amazon Elastic Computing Cloud service.
Voor meer informatie, refereer je naar:
3.2.2. Spice kader voor bureaublad virtualisatie
De Simple Protocol for Independent Computing Environments (SPICE) wordt gebruikt voor cliënt-server communicatie en verbetert de interactie tussen virtuele machine gasten. Spice voegt een QXL weergave apparaat toe aan QEMU en biedt drivers voor dit apparaat voor zowel X als Windows.
Het Spice kader voor bureaublad virtualisatie is bedoeld om een volledig open bron oplossing voor interactie met virtuele bureaubladen te bieden.
Voor meer informatie, refereer je naar:
3.2.3. Xen naar KVM migratie
virt-v2v is een commando-regel programma waarmee Xen domUs (d.w.z. gasten) gemigreerd kunnen worden om KVM te gebruiken. Gebruikers met Xen gasten kunnen KVM uitproberen. Gebruikers kunnen ook van Xen naar KVM migreren vanwege het verbeterde gebruiksgemak hiervan.
Voor meer informatie, refereer je naar:
3.2.4. Andere verbeteringen
3.2.4.1. Virtualisatie technologie preview repo
De Virtualization Preview Repository is gemaakt voor hen die graag de laatste, aan virtualisatie gerelateerde, pakketten willen testen. Deze repository is voornamelijk bedoeld als een hulp bij het testen en het vroegtijdig experimenteren. Het is niet bedoeld voor de inzet op productie systemen.
Voor meer details, refereer je naar:
3.2.4.2. Xen kernel ondersteuning
Het kernel pakket in Fedora 14 ondersteunt opstarten als een gast domU, maar zal niet werken als een dom0 totdat zulke ondersteuning upstream wordt geleverd.
De meest recente Fedora vrijgave met dom0 ondersteuning is Fedora 8.
Een Xen domU gast opstarten op een Fedora 14 host vereist de op KVM gebaseerde xenner. Xenner draait de gast kernel en een kleine Xen emulator tezamen als een KVM gast.
Voor meer details, refereer je naar:
xenner, door kraxel op fedorapeople.org
3.5.1. vbetool wordt standaard niet geïnstalleerd
Wegens problemen met vbetool is dit pakket verwijderd uit de standaard installatie van Fedora. Deze veranderingen kan invloed hebben op gebruikers met het opschorten en hervatten van hun computer. Deze problemen moeten alleen betrekking hebben op gebruikers van weinig gebruikte VGA adapters en niet op gebruikers met nVidia, ATI, of Intel adapters.
De nieuwste versie van evdev, versie 2.5, veranderde de standaard instelling voor de middelste muisknop emulatie code. Deze verandering heeft emulatie van de middelste muisknop door te klikken op de linker en rechter muisknoppen uitgezet.
3.5.2.1. De middelste muisknop emulatie aanzetten
Middelste muisknop emulatie kan worden aangezet door toevoeging van een fragment aan xorg.conf:
Section "InputClass"
Identifier "middle button emulation class"
MatchIsPointer "on"
Option "Emulate3Buttons" "on"
EndSection