diff options
author | Miroslav Kure <kurem@upcase.inf.upol.cz> | 2014-09-28 08:37:16 +0000 |
---|---|---|
committer | Miroslav Kure <kurem@upcase.inf.upol.cz> | 2014-09-28 08:37:16 +0000 |
commit | 3d756babc9998231c27705820aadebd549e23879 (patch) | |
tree | 38c90eadeb0c73217656d7c3037bc922e848de21 /cs/using-d-i | |
parent | 1ade050f2377f112367529f8be015e5fb5614025 (diff) | |
download | installation-guide-3d756babc9998231c27705820aadebd549e23879.zip |
[l10n] Update Czech translation of d-i manual
Diffstat (limited to 'cs/using-d-i')
-rw-r--r-- | cs/using-d-i/components.xml | 3 | ||||
-rw-r--r-- | cs/using-d-i/modules/arm/flash-kernel-installer.xml | 34 | ||||
-rw-r--r-- | cs/using-d-i/modules/partman-crypto.xml | 105 | ||||
-rw-r--r-- | cs/using-d-i/using-d-i.xml | 2 |
4 files changed, 54 insertions, 90 deletions
diff --git a/cs/using-d-i/components.xml b/cs/using-d-i/components.xml index bad6fcd85..aac6a5d55 100644 --- a/cs/using-d-i/components.xml +++ b/cs/using-d-i/components.xml @@ -1,5 +1,5 @@ <!-- $Id$ --> -<!-- original version: 65801 --> +<!-- original version: 69318 --> <sect1 id="module-details"> <title>Použití jednotlivých komponent</title> @@ -161,6 +161,7 @@ vašeho zavaděče a pamatujete: třikrát měř a jednou řež. &module-powerpc-quik-installer.xml; &module-s390-zipl-installer.xml; &module-sparc-silo-installer.xml; +&module-arm-flash-kernel-installer.xml; &module-nobootloader.xml; </sect2> diff --git a/cs/using-d-i/modules/arm/flash-kernel-installer.xml b/cs/using-d-i/modules/arm/flash-kernel-installer.xml new file mode 100644 index 000000000..bcdc54fb8 --- /dev/null +++ b/cs/using-d-i/modules/arm/flash-kernel-installer.xml @@ -0,0 +1,34 @@ +<!-- $Id$ --> +<!-- original version: 69371 --> + + <sect3 arch="arm"> + <title>Nastavit systém jako zaveditelný pomocí flash-kernel</title> +<para> + +Jelikož na ARM platformě neexistuje jednotné rozhraní k firmwaru, liší +se konkrétní kroky pro nastavení zavádění systému zařízení od +zařízení. &debian; používá nástroj <command>flash-kernel</command>, +který obsahuje databázi zařízení a seznam kroků, které je třeba na +konkrétním zařízení vykonat, aby se z něj dal zavádět systém. Pokud +flash-kernel zjistí, že je dané zařízení podporováno, automaticky na +něm příslušné kroky provede. + +</para><para> + +Na zařízeních, které zavádí z interní NOR- nebo NAND- flash paměti, +zapíše flash-kernel jádro a ramdisk do této interní paměti. Tento +způsob je běžný obzvláště u starších zařízení armel. Většina těchto +zařízení neumožňuje uchovávat v interní paměti více jader a ramdisků, +což znamená, že spuštění flash-kernel obvykle přepíše předchozí obsah +flash paměti! + +</para><para> + +Systémy ARM, které používají jako systémový firmware u-boot, zavádí +jádro a ramdisk z externího média, jako jsou MMC/SD karty, zařízení +USB mass storage nebo pevné disky IDE/SATA. V těchto případech +vygeneruje flash-kernel příslušný zaváděcí skript, který umožní +automatické zavádění bez zásahu uživatele. + +</para> + </sect3> diff --git a/cs/using-d-i/modules/partman-crypto.xml b/cs/using-d-i/modules/partman-crypto.xml index 4c0320a70..5afb53b45 100644 --- a/cs/using-d-i/modules/partman-crypto.xml +++ b/cs/using-d-i/modules/partman-crypto.xml @@ -1,5 +1,5 @@ <!-- $Id$ --> -<!-- original version: 69213 --> +<!-- original version: 69266 --> <sect3 id="partman-crypto"> <title>Nastavení šifrovaných svazků</title> @@ -49,24 +49,20 @@ nastavení pro danou oblast. </para><para> -&d-i; podporuje několik způsobů nastavení šifrování. Výchozí -je <firstterm>dm-crypt</firstterm> (součástí novějších linuxových -jader, schopný hostit fyzické svazky pro LVM), další se nazývá -<firstterm>loop-AES</firstterm> (starší, udržovaný mimo jádra). -Pokud nemáte vážné důvody tak neučinit, doporučujeme použít výchozí -variantu. +&d-i; podporuje šifrování pomocí <firstterm>dm-crypt</firstterm> +(součástí novějších linuxových jader, schopný hostit fyzické svazky +pro LVM). <!-- TODO: link to the "Debian block device encryption guide" once Max writes it :-) --> </para><para> -Nejprve se podívejme na možnosti, které jsou k dispozici, pro -šifrování přes <userinput>Device-mapper (dm-crypt)</userinput>. Znovu -opakujeme: Pokud jste na pochybách, ponechejte výchozí hodnoty, -protože byly zvoleny s ohledem na bezpečnost. Neuvážená kombinace -voleb může způsobit nízkou kvalitu šifrování, které tak vytváří pouze -falešný pocit bezpečí. +Podívejme na možnosti, které jsou k dispozici, pro šifrování přes +<userinput>Device-mapper (dm-crypt)</userinput>. Pokud jste na +pochybách, ponechejte výchozí hodnoty, protože byly zvoleny s ohledem +na bezpečnost. Neuvážená kombinace voleb může způsobit nízkou kvalitu +šifrování, které tak vytváří pouze falešný pocit bezpečí. <variablelist> @@ -104,7 +100,7 @@ konkrétní šifře. </varlistentry> <varlistentry> -<term>Algoritmus IV: <userinput>cbc-essiv:sha256</userinput></term> +<term>Algoritmus IV: <userinput>xts-plain64</userinput></term> <listitem><para> @@ -117,7 +113,7 @@ základě opakujících se vzorků v šifrovaných datech. </para><para> -Z nabízených alternativ je <userinput>cbc-essiv:sha256</userinput> +Z nabízených alternativ je <userinput>xts-plain64</userinput> momentálně nejméně zranitelný vzhledem ke známým útokům. Ostatní možnosti používejte pouze v případě, kdy potřebujete zaručit zpětnou kompatibilitu s dříve instalovaným systémem, který neumí používat @@ -201,69 +197,6 @@ magnetooptických médií i po několika přepsáních. </para><para> -Zvolíte-li pro nastavení šifrování možnost <userinput>Loopback -(loop-AES)</userinput>, menu se změní následovně: - -<variablelist> -<varlistentry> -<term>Šifrování: <userinput>AES256</userinput></term> - -<listitem><para> - -Na rozdíl od dm-cryptu je u loop-AES volba šifry a velkosti klíče -sloučena do jediné otázky, takže je vybíráte současně. Bližší -informace o šifrách a velikostech klíčů naleznete v předchozí části. - -</para></listitem> -</varlistentry> - -<varlistentry> -<term>Šifrovací klíč: <userinput>Soubor s klíčem (GnuPG)</userinput></term> - -<listitem><para> - -Zde si můžete zvolit typ šifrovacího klíče pro tuto oblast. - - <variablelist> - <varlistentry> - <term>Soubor s klíčem (GnuPG)</term> - <listitem><para> - -Šifrovací klíč bude vytvořen během instalace z náhodných dat. Tento -klíč bude dále zašifrován pomocí <application>GnuPG</application>, -takže abyste jej mohli používat, budete muset zadávat přístupovou -frázi (budete o ni požádáni později během instalace). - - </para></listitem> - </varlistentry> - - <varlistentry> - <term>Náhodný klíč</term> - <listitem><para> - -Přečtěte si prosím část o náhodných klíčích výše. - - </para></listitem> - </varlistentry> - </variablelist> - -</para></listitem> -</varlistentry> - -<varlistentry> -<term>Smazat data: <userinput>ano</userinput></term> - -<listitem><para> - -Přečtěte si prosím část o mazání dat výše. - -</para></listitem> -</varlistentry> - -</variablelist> - -</para><para> - Po výběru požadovaných parametrů vaší šifrované oblasti se vraťte zpět do hlavního rozdělovacího menu, kde by měla nově přibýt položka nazvaná <guimenu>Nastavit šifrované svazky</guimenu>. Po jejím výběru @@ -312,15 +245,12 @@ To bude zopakováno pro každou oblast označenou pro šifrování. Po návratu do hlavního rozdělovacího menu uvidíte všechny šifrované svazky jako další oblasti, které můžete nastavit úplně stejně jako -běžné oblasti. Následující příklad ukazuje dva různé svazky. První je -zašifrovaný pomocí dm-crypt, druhý pomocí loop-AES. +běžné oblasti. Následující příklad ukazuje svazek zašifrovaný pomocí +dm-crypt. <informalexample><screen> Šifrovaný svazek (<replaceable>sda2_crypt</replaceable>) - 115.1 GB Linux device-mapper #1 115.1 GB F ext3 - -Lokální smyčka (<replaceable>loop0</replaceable>) - 515.2 MB AES256 keyfile - #1 515.2 MB F ext3 </screen></informalexample> Nyní je čas přiřadit svazkům přípojné body a případně změnit ostatní @@ -330,11 +260,10 @@ atd.). </para><para> Jedna věc, kterou byste si zde měli poznačit do budoucna, jsou -kombinace identifikátorů v závorkách (v tomto -příkladu <replaceable>sda2_crypt</replaceable> -a <replaceable>loop0</replaceable>) a přípojných bodů, které jsou ke -každému šifrovanému svazku připojeny. Tato informace se vám bude hodit -později, až budete zavádět svůj nový systém. Rozdíly mezi běžným +kombinace identifikátorů v závorkách (v tomto příkladu +<replaceable>sda2_crypt</replaceable>) a přípojných bodů, které jsou +ke každému šifrovanému svazku připojeny. Tato informace se vám bude +hodit později, až budete zavádět svůj nový systém. Rozdíly mezi běžným zaváděním systému a zaváděním se šifrovanými svazky bude včas popsáno v kapitole <xref linkend="mount-encrypted-volumes"/>. diff --git a/cs/using-d-i/using-d-i.xml b/cs/using-d-i/using-d-i.xml index 9b1358141..2b3babf89 100644 --- a/cs/using-d-i/using-d-i.xml +++ b/cs/using-d-i/using-d-i.xml @@ -1,5 +1,5 @@ <!-- $Id$ --> -<!-- original version: 69242 --> +<!-- original version: 69269 --> <chapter id="d-i-intro"> <title>Používáme instalační program &debian;u</title> |