不知从什么时候起,Gentoo里的opengl只能工作在xorg-x11,没有nvidia的opengl 3D加速了,glxgears只能到400FPS,如果eselect opengl set xorg-x11的话glxgears报错 Fatal: glXCreateContext failed,起先还以为是nvidia的驱动升级的原因,后来发现是设置上的问题造成的1. 添加以下两行到/etc/X11/xorg.conf的Section “Files"里ModulePath “/usr/lib64/xorg/modules/extensions/nvidia"ModulePath “/usr/lib64/xorg/modules"2. 选择nvidia的#D加速$sudo eselect opengl set nvidia然后重启X,可以看到已经用上nvidia的opengl加速了,glxgears已经上到5000左右了
上一篇说过了在Gentoo上安装ecryptfs,现在说一下怎么来用这个软件。常见的用ecryptfs加密目录有两种方式:加密用户主目录和加密~/Private 文件夹,其实原理都是大同小异的,只不过挂载点不同并且加密主目录要稍麻烦一些。ecryptfs支持PAM,这样的话可以用开机密码来解密,这个过程是透明的,非常方便当然也可以设置成另外的密码,在需要的时候在解密。1. 确认已经加载了ecryptfs 模块,如果没有那么请 sudo modprobe ecryptfs2. 运行命令 ecryptfs-setup-private来建立一个加密的私人目录,这个命令需要你输入一些密码和密钥,请牢记你的这些密码密钥并妥善保存。login passphrase: 输入开机登录的密码mount passphrase [leave blank to generate one]: 挂载加密目录的密钥(建议这里直接回车让系 统直接随机生成,这样强度会高些)这个命令运行之后会生成3个文件夹:Private,.Private和.ecryptfs。其中Private只是一 个用来 挂载的目录而已,.Private为存放加密的数据真实目录, .ecryptfs存放的是配置文件
内核从2.6.19开始引入了ecryptfs这个堆叠式加密文件系统,要想使用它,首先在内核中启用该模块,然后安装用户态的工具ecryptfs-utils,在然后就可以使用了1. 配置内核,加密的算法可以按需要再多选择几个,当然你可以全部编译成模块,编译安装新的内核Security options —><×> Enable access key retention supportFile systems —>Miscellaneous filesystems —><M> eCrypt filesystem layer supportCryptographic options —><×> MD5 digest algorithm<×> AES cipher algorithms对应的这几项为CONFIG_KEYS=y CONFIG_ECRYPT_FS=mCONFIG_CRYPTO_MD5=yCONFIG_CRYPTO_AES=y2. 加载模块$ sudo modprobe ecryptfs3. 添加ecryptfs到/etc/conf.d/modules文件,这样这个模块可以开机自动加载4. 安装用户态工具$ sudo emerge ecryptfs-utils这样,已经完成了ecryptfs的安装,可以使用它来加密的你的重要文档了
在使用glibc 2.2或者更高的Linux系统上,相信你也该看到你的系统挂在了/dev/shm,这是tempfs(虚拟内存文档系统),使用内存的一部分容量在开机时自动挂载,因为是存储到内存里,所有这里的数据访问速度飞快,并且关机或者重启的时候不会保存其数据,所以非常适合作为缓存(不可放置个人文件),这里我们可以把浏览器的缓存放到这个虚拟内存里加快浏览速度1. Firefox打开一页面在地址栏输入about:config,然后在页面上鼠标邮件New- String,新填如下两行内容browser.cache.disk.parent_directory和 browser.cache.offline.parent_directory,在紧接着的Value里都输入/dev/shm/ff-cache (ff-cache可随意),设置完之后重启firefox即生效,也可以从about:cache页面看到是否生效。2. Opera打开一空白页面输入opera:config, 然后在 User Prefs 里找到 Cache Directory4, 把这行内容改成 /dev/shm/opera-cache,重启opera即生效
记得Ubuntu Linux安装过程中在设置登录账号的时候有一个选项让你选择是否加密主目录,其实这个功能就是通过ecryptfs这个软件来实现的。eCryptfs是一个功能强大的企业级加密文件系统,为应用程序提供透明、安全的加密功能其设计受到OpenPGP 规范的影响,使用了两种方法来加密单个文件: 1. eCryptfs 先使用一种对称密钥加密算法来加密文件的内容,推荐使用 AES-128 算法,密钥 FEK(File Encryption Key)随机产生2. eCryptfs 使用用户提供的口令(Passphrase)、公开密钥算法(如 RSA 算法)或 TPM(Trusted Platform Module)的公钥来加密保护刚才提及的 FEK现在我想也用上它来加密我的一个包含很多账号信息的文件夹,这样可以保护你的重要数据,防止由于硬盘,电脑丢失造成的机密信息泄漏。软件已经安装到了我的Gentoo系统上了,不过还有一些问题没有解决,继续研究之….