Revista Fedora Brasil 002

Embed Size (px)

Citation preview

LICENA

Atribuio - Uso no-comercial - Compartilhamento pela mesma licena 2.5 Brasil

Voc pode:

Sob as seguintes condies:

Copiar, distribuir, exibir e executar a obra

Atribuio. Voc deve dar crdito ao autor original, da forma especificada pelo autor ou licenciante.

Criar obras derivadas

Uso no-comercial. Voc no pode utilizar esta obra com finalidades comerciais.

Compartilhamento pela mesma Licena. Se voc alterar, transformar, ou criar outra obra com base nesta, voc somente poder distribuir a obra resultante sob uma licena idntica a esta.

A reproduo do material contido nesta revista eletrnica permitido desde que se incluam os crditos aos autores e a frase: Reproduzido da Revista Fedora Brasil Edio n 02 www.projetofedora.org em local visvel. O Projeto Fedora Brasil declara no ter interesse de propriedade nas imagens, os direitos sobre as mesmas pertencem a seus respectivos autores/proprietrios. Esta licena no se aplica a nenhuma imagem exibida na revista, para utilizao da mesma obtenha autorizao junto ao autor.

revista

Ns usamos primeiroTM

EDITORIAL

Leitores e leitoras da Revista Fedora Brasil, interessante um fato que pode ser observado entre as pessoas que adquirem um conhecimento mais aprofundado sobre algum assunto que envolve suas rotinas. Como mgica, elas comeam a visualizar falhas para as quais nunca tinha sequer atentado, que at ento consistia na sua verdade particular irrefutvel. Tenho um amigo usurio de Windows, fiel usurio deste sistema operacional e da filosofia do software proprietrio desde que o conheo. Nunca o tinha ouvido falar qualquer coisa que fosse contrria ao sistema operacional da Microsoft. At que ele resolveu adquirir um computador da Apple e conheceu o Mac OS, que se tornou rapidamente o seu sistema operacional principal. Pouco tempo depois, estava com ele em meio a um pblico para o qual estava sendo exibidos alguns slides na dobradinda Windows/Office, quando de repente o sistema deu problemas e precisou ser reiniciado. Olhando para o lado, vi-o disparar aquele sorriso de superioridade, enquanto dizia, em tom irnico e satisfeito: "Windows..." Esse exemplo ilustra muito bem o efeito que o Fedora tem provocado a cada lanamento, despertando tantas pessoas para o que , de fato, inovar. Na minha opinio, nenhuma palavra representa com mais preciso a principal caracterstica do Fedora do que Inovao. E no estou falando de experincias, pois experimentar no inovar. Inovar implementar algo novo e que funciona, e disso que estamos falando. Uma distribuio que tem sido a primeira a implementar (e muitas vezes desenvolver) as tecnologias que em pouco tempo passam a figurar entre as mais desejadas por usurios de outras distribuies, e fazer isso com competncia, a ponto de ser utilizada como base para configurao at mesmo de servidores na NASA e em tantas e tantas empresas mundo afora. Quando voc conhece o Fedora, seus conceitos de inovao caem por terra. Depois de conhec-lo e constatar o quanto ele est frente, no apenas de outras distribuies, mas de outros sistemas operacionais, voc ser como o meu amigo, ver algum maravilhado com um recurso que o Fedora j tem a muito tempo. Olhar, dar um sorriso de superioridade, e no falar nada, a no ser talvez um breve comentrio irnico com algum colega que, como voc, saiba o que de fato inovao.Davidson Paulo Editor-Chefe

EXPEDIENTEDiretor Geral Henrique Junior Editor-chefe Davidson Paulo Editor Rodrigo Menezes Editoria de Notcias Eunir Augusto Reis Gonzaga Arte Erick Henrique e Guilherme Gonalves Diagramao Hlio Ferreira Marketing David Barzilay Reviso Dernivan C. BorgesA Revista Fedora Brasil uma publicao do Projeto Fedora Brasil.

Usamos: Scribus (diagramao), Gimp e Inkscape (arte), BrOffice.org (textos e planilhas).

Projeto Fedora BrasilO Projeto Fedora Brasil nasceu da necessidade crescente em promover o sistema operacional Fedora em territrio nacional. Atravs de aes de base, como a traduo de software e de documentao, a organizao de informaes bsicas para novos usurios, a organizao de eventos e distribuio de DVDs, entre outras, o Projeto Fedora Brasil pretende contribuir para a ampliao da base de usurios Fedora no Brasil. Nosso Projeto est sempre aberto e disposto a criar novas parcerias locais para ampliar a democratizao do conhecimento, reduzir a diviso digital e contribuir com outros projetos educacionais.

www.projetofedora.org

NDICE

NOTCIASFedora News

JOGOS5Testamos o Frets on Fire

37

ARTIGOSInovaes do Fedora 9 KDE 4, a evoluo do desktop Ferramentas de configurao do Fedora - Parte 1 Anaconda, o instalador do Fedora Portknocking - Parte 1

PERGUNTAS & RESPOSTAS9 15 22 26 33O Duli responde as dvidas dos leitores

40

SRIESIntroduo ao Shell Script - Parte2

44

COMUNIDADE OPINIOIgor Soares - Nova verso, novos conceitos Projeto Fedora Brasil lana frum

48 49 51 53

29

Diego B. Zacaro eleito para o FLSCo Aliste-se j!

ENTREVISTAEric Sandeen

30

Participe da Revista Fedora Brasil

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

Fedora News1 Semana de Maro: Entrevista com Eric Sandee Implementao do ext4 no Fedora 9

NOTCIAS

Uma das maiores funcionalidades presentes no Fedora 9 ser a implementao do ext4. O novo sistema de arquivos no ser o padro da distribuio, mas estar disponvel para usurios e administradores de sistemas para o uso. Novas funcionalidades como o aumento de capacidade e defragmentao online iro fornecer um aumento de performance e maior confiana no sistema. Para conhecer mais conversamos com Eric Sandeen, membro do Projeto Fedora e desenvolvedor de sistemas de arquivos da Red Hat. (em ingls) http://fedoraproject.org/wiki/Interviews/EricSandeenFonte: http://linux-fedora.org/portal/modules/news/article.php?storyid=678

2 Semana de Maro: Lanamento da Revista Fedora BrasilNo podamos deixar de noticiar nosso lanamento, claro. A revista voltada para a comunidade Fedora, que vem crescendo exponencialmente no Brasil. O Projeto Fedora Brasil lanou no dia 12 de maro sua primeira revista online voltada para a comunidade Fedora. No Brasil, o Fedora uma das mais populares distribuies Linux, contando com uma comunidade crescente e ativa. Disponvel no endereo http://www.projetofedora.org, a publicao contou com diversas sees, entre elas: editorial, notcias, colunas de opinio, tutoriais e um canal para interao com os leitores. A maior parte do contedo foi sobre a distribuio Fedora, com alguns artigos de interesse universal, ou seja, aplicados a outras distribuies/softwares.Fonte: http://linux-fedora.org/portal/modules/news/article.php?storyid=683

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

5

Fedora News3 Semana de Maro: Pr-Upgrade: Fedora novo sem nenhum esforo

NOTCIAS

Agora oficial: nossas preces foram atendidas e o Fedora 9 vai inaugurar um recurso chamado Pr-Upgrade. O Pr-Upgrade vem atender a uma das maiores reclamaes que um usurio Fedora poderia ter o martrio de formatar a mquina a cada nova verso ou esperar 700 horas pela atualizao dos pacotes pelo DVD. A idia bem simples: de agora em diante, rodando uma verso mais antiga do Fedora (7 ou 8), basta instalar o Pr-Upgrade e decidir para qual verso deseja atualizar seu Fedora. O recurso no nenhum fenmeno de exclusividade. Que eu saiba, as distribuies Debian like j contam com o dist-upgrade h anos, mas dessa vez o diferencial est mesmo na facilidade em se fazer isso: a interface grfica simples e permite que voc continue usando seu PC enquanto a atualizao acontece e, no fim de tudo, apenas um reboot necessrio para que todo o processo seja concludo. O software, pessoal, encontra-se 90% terminado e vem em boa hora, pois o Fedora est claramente amadurecendo.Fonte: http://linux-fedora.org/portal/modules/news/article.php?storyid=687

4 Semana de Maro: Lanado Fedora 9 BetaFoi lanado no dia 25/03/2008 a verso beta do Fedora 9 codinome Sulphur. Apesar de estar previsto apenas para o dia 27/03/2008, algumas coisas foram adiantadas no calendrio (inclusive o release final), sendo que dois dias antes estava disponvel para download em http://fedoraproject.org/get-prerelease. Depoimento de Tulio Macedo aps test-la, no mesmo dia: "Baixei e

testei e percebi muitas melhoras com relao verso Alpha (a primeira vez que vejo uma verso alfa to estvel e completa). Para quem gosta de novidade e no tem medo de testes uma boa. At agora nada de estranho ocorreu e ainda no tenho nenhum bug a relatar".Uma das grandes novidades foi trazer o Firefox 3 e o KDE 4.Fonte: http://linux-fedora.org/portal/modules/news/article.php?storyid=697

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

6

Fedora News1 Semana de Abril: II Encontro de Comunicao Digital

NOTCIAS

Lanado o segundo Encontro de Comunicao Digital. O evento promovido pelo Ncleo do Comunicao Digital do CEFET-PB. O II ECD que este ano ter o seguinte tema A Tecnologia da Informao otimizando o meio social, acadmico e empresarial se consolida como um evento de tecnologia no estado da Paraba. O II ECD ser realizado nos dias 28, 29 e 30 de Maio de 2008 no Centro Federal de Educao Tecnolgica da Paraba, na Cidade de Joo Pessoa - Paraba. O evento ser composto por Palestras Institucionais, Apresentaes Orais de Trabalhos Acadmicos e Cientficos, Palestras Relmpagos, Workshops, Apresentaes de Psters, Exibies de Filmes, Telecentro Digital e Mesas Redondas. Para mais informaes, acesse o link: http://encontro.comunicacaodigital.org/Fonte: http://linux-fedora.org/portal/modules/news/article.php?storyid=699

2 Semana de Abril: Red Hat pede para que sejam limitadas as patentes em softwareA Red Hat solicitou publicamente para que as regras de patentes em software sejam limitadas. Esse pedido foi enviado a corte federal dos EUA. A empresa destaca os principais problemas que as atuais regras de patentes traz ao desenvolvimento de software open source. Acessando o site http://www.press.redhat.com/2008/04/07/red-hat-asks-federal-court-to-limit-patents-onsoftware/ voc acompanha tudo o que foi argumentado a respeito do assunto.Fonte: http://linux-fedora.org/portal/modules/news/article.php?storyid=709

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

7

Fedora News3 Semana de Abril: Governo lana portal para incentivo ao Software Livre

NOTCIAS

Lanado no dia 14/04/2008, o site rene diversas informaes a respeito de iniciativas do governo em direo ao Software Livre. Feito pelo Ministrio do Planejamento, o site trs ainda novidades, casos de migrao e documentao. Segue o link do projeto: http://www.softwarelivre.gov.br/

Fonte: http://linux-fedora.org/portal/modules/news/article.php?storyid=713

4 Semana de Abril: Projeto Fedora assume novos rumosNo dia 21/4, Paul W. Frields, lder do Projeto Fedora, anunciou que o projeto estar assumindo novos rumos logo aps o release do Fedora 9. A partir desse momento a comunidade passar a ter maioria de votos dentro do Fedora Board, que a diretoria executiva da distribuio. Antes, 5 integrantes da Red Hat e 4 membros da Comunidade integravam o grupo, agora a situao se inverte, com 5 membros da Comunidade e 4 membros da Red Hat.Fonte: http://linux-fedora.org/portal/modules/news/article.php?storyid=722

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

8

Inovaes do Fedora 9

ARTIGOS

Por: Rodrigo Menezes, Rafael Gomes e Cristiano FurtadoPodemos chamar essa nova verso do Fedora de inovadora. Novos pacotes impressionantes foram adicionados nessa nova verso de um dos sistemas operacionais mais dinmicos e modernos do mercado. Nessa matria vamos falar sobre alguns pacotes novos que foram adicionados distribuio. Todos esto disponveis para os usurios, e fazem do sistema uma experincia nica. Vamos organizar o texto em tpicos citando as aplicaes mais importantes do ponto de vista do usurio de desktop, algumas funcionalidades como o Anaconda, KDE, entre outras foram tratadas em matrias separadas nesta edio. Ento apertem os cintos, a mquina Fedora vai comear a decolar!

GNOME Desktop 2.22

O GNOME 2.22 trs vrias melhorias, uma das mais impressionantes a introduo do GVFS e GIO que so os substitutos do GNOME VFS pelo desenvolvedor e mantenedor do Nautilus, AlexanderLarsson (http://fedoraproject.org/wiki/AlexanderLarsson). O GVFS trs muitos benefcios incluindo melhoria na performance, fila de arquivos para transferncias simultneas e melhorias de segurana com o uso do PolicyKit, que desenvolvido e mantido pelo desenvolvedor do Fedora, DavidZeuthen (http://fedoraproject.org/wiki/DavidZeuthen). O GNOME 2.22 tambm vem com uma nova aplicao de relgio mundial que mostra o tempo e condies climticas para vrias timezones (regies) ao mesmo tempo. Veja a Figura 1. Algo excitante sobre o GNOME a incluso do novo GNOME Display Manager por padro. Ele recebeu mudanas significativas a partir do seu antecessor o GDM, permitindo que muitas novas funes pudessem estar presentes. Entre essas funes est a habilidade de se aproveitar do gerenciamento de energia durante a tela de login, a habilidade de configurar o tamanho da tela dinamicamente, melhorias na funo de "hot-seating", e melhor integrao com o PolicyKit. O GNOME est disponvel em 46 idiomas,

sendo que considerado uma lngua disponvel quando tem 80% de traduo na interface grfica. Gostaramos de fazer uma homenagem a Raphael Higino, tradutor do projeto GNOME, Raphael morreu ano passado em um trgico acidente de motocicleta.

Firefox 3

Em sua mais nova verso, o Firefox 3 trs algumas novidades, tal como Figura 1 - Timezones avanos no quesito segurana, pois tem uma maior proteo a sites com malwares dentro do prprio navegador. O navegador tambm acompanha um anti-vrus que alerta sobre downloads de executveis. Ainda falando de segurana, houve uma mudana no retorno da solicitao de uma pgina com certificado de segurana no conhecido, foi adicionado mais informaes nessa resposta e o processo de liberao

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

9

Artigoslevemente modificado. No quesito facilidade temos o auto completar da url, que ficou muito mais bonito e simples. Sem falar na possibilidade de adicion-lo no bookmark com apenas um click na estrela ao final do endereo. Na parte perfomance, pode-se dizer que houve um grande ganho, pois muito trabalho foi feito para otimizar o uso da memria, sem falar na velocidade de arrumao das pginas web. O Firefox 3 Beta 5 tambm inclue um visual melhorado, ficando com os mesmos cones que o resto do desktop. Uma nova barra que semelhante barra de endereo foi adicionada, fazendo buscas de textos completos em URLs e favoritos enquanto voc digita, permitindo adicionar uma pgina aos seus favoritos somente clicando nela. Tambm, todo o sistema de favoritos foi re-desenhado nessa verso, permitindo um melhor gerenciamento atravs de tabs e de uma nova interface. Vale salientar que o Firefox 3 ainda est em fase beta e pode apresentar algumas falhas, mas a comunidade vm fazendo um bom trabalho e no foi encontrado at ento muitos usurios descontentes com o novo navegador. Figuras 2 e 3.Figura 3 - Firefox 3

Inovaes do Fedora 9

OpenOffice.org

Em sua verso 2.4, o OpenOffice promete grandes ganhos de perfomace e maior compatibilidade com os documentos gerados pela sute Microsoft Office. Houve bastante modificao nessa verso, muito pontuais, porm quando somadas trazem um software bastante atualizado e funcional.

Cheese

Esse software permite utilizar a webcam para tirar fotos ou criar um vdeo. Nas fotos podem ser aplicadas alguns efeitos. Tal como lils, preto e branco, embaado e psicodlico. Veja a Figura 4.

Evolution

Agora o Evolution - Figura 5 - tem suporte ao Google Agenda e rtulos personalizveis de e-mail. Isso sem falar no imenso trabalho feito para evitar os erros em janela e sim na barra de status.

Figura 2 - Firefox 3

Utilizando essa mais nova novidade do GNOME voc pode agilizar seu acesso a maquinas remotas, pois o software denominado Vinagre Figura 6 - tem algumas facilidades para facilitar a vida dos administradores de sistema. Tal como habilidade de descobrir maquinas na rede e gravao de conexo favorita.

Acesso Remoto

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

10

Artigosde ferramenta. Devidamente liberada pelo administrador, claro! Veja na Figura 7.

Inovaes do Fedora 9

XFCE 4.4.2

O XFCE um gerenciador de janela mais simples e por definio mais leve. Sendo assim timo para aquelas mquinas com recursos de processamento e memria limitados. Ele precisa ser selecionado no momento da instalao, pois o gerenciador de janela padro o GNOME.

Outras novidades do Fedora 9: Melhorias no NetworkManagerO NetworkManager - Figura 8 - tem gerenciado seus dispositivos de rede com facilidade no Fedora. Com essa nova verso 0.7, nossos desenvolvedores esto expandindo as situaes onde o NetworkManager pode ser usado. Novas funes disponveis nessa verso incluem:

Figura 4 - Cheese

- Multiplos dispositivos de rede ativos - Suporte ad-hoc, facilmente voc pode criar uma rede com dispositivos de rede prximos - Suporte a dispositivos mveis atravs de banda larga (mobile broadband cards GSM/CDMA) atravs de PPP - Configurao de todo o sistema de rede atravs do NetworkManager com o PolicyKit

Figura 5 - Evolution

PolicyKit

Ele nada mais que um framework de segurana, que independente de plataforma, sendo assim o GNOME tem uma maior integrao nessa verso. Muito simples para o usurio. O Administrador da maquina pode liberar alguns servios para determinados usurios e assim promovendo uma maior segurana e usabilidade do sistema. Atente para o boto "Desbloquear" nas janelas e veja como fcil acessar esse tipo

O PackageKit a nova soluo de gerenciamento de pacotes que trabalha como o yum. Ele foi desenhado para fazer instalaes e atualizaes de software em seu computador com facilidade, e espera unificar as ferramentas grficas de gerenciamento de pacotes usadas em diferentes distribuies. Para isso, o PackageKit usa o que h de mais novo nas tecnologias como o PolicyKit e o D-Bus. Ele veio para substituir o Pirut. Na opinio dos desenvolvedores do Fedora, o Packagekit tem bastante potencial e pode ser utilizado em outras distribuies ao passar do tempo. Figura 9.

Packagekit

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

11

ArtigosExt4A evoluo do Ext3 j pode ser testada no Fedora 9. O sistema de arquivos Ext4 est em fase beta, mas foi adicionado ao Fedora 9 como algo opcional. Com enorme ganho de velocidade de escrita e leitura, o Ext4 se mostra uma tima possibilidade a ser utilizada em um futuro prximo. Nesta edio voc pode ler uma entrevista com Eric Sandeen, integrador do sistema de arquivos no Fedora.

Inovaes do Fedora 9

Figura 6 - Acesso Remoto

Figura 8 - NetworkManager

Suporte a dicionrios consolidados

Figura 7 - PolicyKit

IcedTea

Essa a maquina virtual java feita em cdigo aberto. Ela foi declarada totalmente funcional e assim incorporada na release 9 do Fedora.

Por algum tempo, vrias aplicaes do Fedora incluindo o OpenOffice.org, Firefox, Thunderbird, GNOME e KDE, tinham um dicionrio para cada uma delas. Essa situao bviamente no era a ideal, e causa o aumento desnecessrio de recursos como espao em disco e memria nas verses do Fedora. Esse problema agora est corrigido pela consolidao de todos os dicionrios. Essa funo, que demandou diversas alteraes em vrios softwares, est agora completa e os benefcios j esto presentes nessa nova verso do Fedora. Para mais detalhes sobre a documentao, acessem o link abaixo: http://fedoraproject.org/wiki/Releases/Feature Dictionary

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

12

Artigosso a melhoria no gerenciamento e implantao de novos servios. Para o Fedora isso muito til e nos ajudar a melhorar os processos de inicializao.

Inovaes do Fedora 9

Figura 9 - PackageKit

Suporte persistente ao Live USB

A Virtualizao no Fedora 9, como nas verses anteriores, recebeu algumas novas funes e melhorias significativas. A informao a seguir s um resumo do que est disponvel, para mais informaes, acesse o site que est logo abaixo.

Virtualizao

O trabalho continua para melhorar a integrao das imagens live com o resto do sistema e melhorar as ferramentas utilizadas para a sua construo. O livecd-creator agora prov uma API que pode ser utilizada para construir alternativas de front-end (programas visuais) como para construir ferramentas para outros tipos de imagens. Tambm, agora possvel instalar uma imagem do Fedora em um pen drive USB de menos de 1Gb e ter ele sendo executado persistentemente (Figura 10). Isso quer dizer que agora podemos usar um sistema live, instalar ou atualizar softwares nessa mdia, trabalhar e salvar documentos como se estivessemos em um sistema normal, carregando o mesmo no bolso. Para executar essa funo, simplesmente execute o seguinte comando:livecd-iso-to-disk --overlay-size-mb 512 /path/to/iso /path/tousbstick

- Upstream paravirt_ops baseado no kernel para o Xen DomU; - Autenticao de mquinas virtuais; - Virtual Manager Policy Kit; - Suporte a KVM para usar os drivers de acelarao virtio e melhorar a performance da IO; - O padro do KVM passa a emular o adaptador de rede e1000 e adaptador de vdeo VMWare SVGA.

http://fedoraproject.org/wiki/Releases/9/Featur eList

onde 512 o tamanho desejado para a gravao dos dados. Perceba que voc precisa de espao no seu pen drive para que a imagem seja gravada.

Upstart Init Daemon

O Fedora 9 passa a trabalhar com o Upstart init daemon em substituio ao System V init. O daemon ou servio a ferramenta que d suporte a outros sistemas, no caso a interface grfica. Os benefcios dessa troca

Figura 10 - LiveUSB Creator

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

13

ArtigosLinks para mais informaes: http://fedoraproject.org/wiki/Releases/9/Single SourceSummary

Inovaes do Fedora 9

Figura 11 - Upstart

http://fedoraproject.org/wiki/Docs/Beats/OverV iew

Kernel 2.6.25

O Fedora 9 j trabalha com o novo kernel, veja o que ele inclue: - CPU "group scheduling"; - sistema de reduo de fragmentao de memria; - suporte a tickless para x86-64/ppc e outras arquiteturas; - novos drivers wireless e novas configuraes de interface; - suporta a SPI/SDIO MMC; - authorizao USB; - resoluo de memria suja por dispositivo; - suporte para nomes de redes pelo PID; - suporte a marcados de teste estticos; - read-only bind mounts; - melhorias de performance no SELinux; - gerenciamento de fora em links SATA e suporte a multiplicadores de porta; - recebimento alto de carga em dispositivos de rede; - suporte a memrias hot-remove; - um novo framework para controlar o gerenciamento de energia na carga do processadorde cargafor controlling the idle processor power management; - suporte a CIFS ACLs; - novos drivers, novas funes e correes.

Sobre os autoresRodrigo Menezes Formado em Cincia da Computao e especialista em Telecomunicaes no Paran. Trabalha atualmente como consultor de implantaes em estruturas de automao comercial em Cuiab - Mato Grosso. Vasta experincia em estruturas complexas de TI e gerenciamento de equipes. Rafael Brito Gomes, Embaixador Fedora. membro atuante do PSL-BA (Projeto Software Livre Bahia). Profissionalmente atua como Consultor em TI Cristiano Furtado gerente de TI e consultor de Software Livre. Estuda Engenharia da Computao na Faculdade Areal em Salvador. Embaixador Fedora, responde pelo Fedora Educao.

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

14

KDE 4, a evoluo do desktop

ARTIGOS

Conhea as novidades deste popular ambiente grfico.Por: Cristiano Furtado e Tulio Macedo

Introduo

Em 1991, quando o Linux deslanchou na internet, era somente uma tela preta com um ambiente grfico bem humilde, sem nenhum atrativo. Era muito difcil a sua utilizao para um usurio que estava muito acostumado com o ambiente Windows. Software de origem alem, o KDE (sigla para K Desktop Environment), foi lanado em 1966. O KDE rapidamente iniciou a sua evoluo. Muito criticado no incio, por ser baseado num conjunto de bibliotecas Qt da Trolltech, que no tinham 100% do cdigo aberto e sob a GPL, o KDE continuou ganhando adeptos. Todo o cdigo do KDE e suas bibliotecas est aberto. No site oficial qualquer internauta encontra alm de links para download, os cdigos fontes como um projeto ligado ao Linux sempre deve ser. Na pgina de download se evidencia a transparncia do projeto pois conta tambm com a KDE Free Qt Foundation, fundao que visa assegurar que as ferramentas Qt continuem livres. E foi em 11 de janeiro de 2008 que tudo mudou. Foi lanado o KDE 4, com inovaes nunca vistas em um ambiente para Linux. Um deles o Plasma, efeitos para o desktop sem a necessidade da instalao do Compiz-Fusion. O tema escolhido como padro foi o Oxigen, famoso pelos cones bem elaborados. Agora como padro o KDE vem com um novo gerenciador de arquivos, o Dolphin que ocupou o lugar do antigo Konqueror. No prprio site dos criadores do Dolphin, informam o seguinte: "O Dolphin no se

Nesse artigo ser exibido as principais mudanas e inovaes que essa nova verso trs, alguns aplicativos tero algum destaque maior pelo seu uso constante, as configuraes, o novo painel de controle agora chamado de Configuraes do Sistema, o novo menu, que uma espcie de smbolo para seus usurios, mudou muito e para melhor e muitas outras informaes.

KDE 4 tudo mudou... mudou mesmo?

Passaremos s principais mudanas, se j usa o KDE ficar louco por essa nova verso, se ainda no usa, vai comear a considerar essa possibilidade e para o mais breve possvel. Tire as suas prprias concluses.

- Ambiente Desktop - TransparnciaAs janelas que esto sendo alteradas (redimensionadas ou movidas), assim como as janelas inativas, ganham transparncia por padro, e evidenciam a alterao em curso. um efeito bastante interessante pelo fato de dar um destaque na janela que est ativa no momento.

destina a ser um concorrente do Konqueror. O Konqueror age como espectador universal a ser capaz de exibir pginas em html, textos, documentos, diretrios e muito mais, enquanto o Dolphin somente um gerenciador de arquivo. Essa abordagem permite otimizar a interface do usurio para o gerenciamento dos arquivos."

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

15

Artigos- Mudana de rea de TrabalhoQuando se alterna entre diferentes reas de trabalho a tela desliza de maneira correspondente posio da tela de origem e a tela de destino, por exemplo, entre a rea 1 e a 2 a tela desliza para a esquerda, j entre a 2 e a 3 a tela desliza na diagonal para a direita. Ainda tem uma opo semelhante e bem conhecida para quem usa Beryl, Compiz ou sua fuso. Ao arrastar uma janela para qualquer extremo da tela, ela levada para a rea de trabalho correspondente utilizando como orientao os atalhos do painel onde ficam os nmeros das reas de trabalho. cada janela disponvel exibida juntamente com o nome do aplicativo, facilitando a localizao da janela desejada. Segurando o Alt e pressionando seguidamente o Tab, as miniaturas vo correndo pela tela com destaque sobre a que ser selecionada, funcional e prtico. Como podemos ver, o ambiente grfico do KDE mudou totalmente. Os usurios que j usavam o KDE 3.5, iro sentir uma mudana radical na parte grfica e na leveza do ambiente. Vamos destrinchar cada parte do nosso desktop certo. Comeando pelo Widget.

KDE4, a evoluo do desktop

- Outros Efeitos

Alguns efeitos, j comuns tambm para quem est habituado ao Compiz, so habilitados por padro ou, em alguns casos, de maneira bem simples pela opo sons para minimizar e maximizar janelas, alternncia entre reas de trabalho, entre outros.

- WidGet O Widget veio para substituir o lugar do to conhecido Super Karamba, onde podamosadicionar novas funes em nosso desktop como quadros, horrio de todos os pases, cotao do dlar e etc. O Widget segue o mesmo caminho mas com uma grande diferena, muito mais leve que o Super Karamba. E como no Super Karamba podemos baixar novas funcionalidades.

Comportamento das Janelas no Painel de Controle (Configuraes do Sistema). Como

Um clique no topo esquerdo na tela e as janelas ativas aparecem em miniaturas para que possam ser arranjadas, voc pode mudar o foco entre as janelas clicando em alguma delas. Comeando a digitar o nome do ttulo, o resultado apresentado filtrado e se pressiona Enter, a janela ganha foco e zoom. Esse recurso se chama Present Windows e pode ser ativado pelo teclado com Crtl + F9 ou Crtl + F10 mostrando janelas de todas as desktops. Janelas que abrem novas janelas, como caixas de dilogo em algum aplicativo de configurao, travam toda a rea em volta da janela ativa se precisam desabilitar a janela me. Com isso a nova janela foca a ateno do usurio no dilogo aberto. H vrios outros efeitos disponveis e recomendo uma busca para que se conhea mais do KDE e suas inovaes. Para v-los e alter-los, precisa ir na configurao do sistema, ou painel de controle como chamava at o KDE 3.5 e procurar na opo aparncia, ainda falaremos dessa parte nesse artigo.

Clicando no cone do lado direito superior do desktop, temos o Widget, como exibido abaixo:

As estrelas marcam os Widgets que estamos utilizando no momento, para remover algum deles s clicar no smbolo de subtrao (que aparece em vermelho) e para adicionar novos, clique em Adicionar Widget.

- Alt + Tab

Quado se pressiona Alt +Tab para navegao entre janelas, uma miniatura de

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

16

Artigoscomo veremos a seguir em detalhes. So trs sees distintas: Aplicativos, com as configuraes; Locais com as mesmas opes do Dolphin que ver mais frente e Armazenamento com os volumes montados, mostrando em uma barra colorida a taxa de ocupao e tambm os desmontados que estejam conectados, como uma partio no montada. - Usados Recentemente mostra os ltimos aplicativos e documentos acessados pelo usurio. - Partir traz as opes de travamento e desligamento da sesso e do computador. O campo de pesquisa outra novidade interessante no menu, onde todos os aplicativos e opes podem ser localizados. Tambm conta com a exibio de Busca na WEB como alternativa de pesquisa. Basta comear a digitar o nome do aplicativo ou opo e a caixa vai filtrando o contedo.

KDE4, a evoluo do desktop

- Menu KDEUma grande mudana na aparncia do sistema o menu principal do KDE. Nas verses anteriores o KDE contava com um menu principal de categorias e no muito diferente das usadas em outros gerenciadores, agora conta com um menu completamente reformulado. H cinco categorias principais, com cones na base do menu. Ao passar com o mouse em cima abrem-se as categorias com seu contedo. So elas: Favoritos, Aplicativos, Computador, Usados Recentemente e Partir. O nome da categoria torna bvio seu contedo. Ento, apenas uma breve explanao deve ser suficiente para dar uma idia de como o novo menu. - Favoritos traz alguns itens mais usados pelo usurio, facilmente customizado tanto pelo editor de menus como simplesmente clicando com o boto direito sobre um item e adicionando aos favoritos. - Aplicativos semelhante ao menu tradicional do KDE de verses anteriores, com os aplicativos separados pelas categorias j bem conhecidas. A aparncia muda pois, uma vez que no abre novos submenus a cada opo selecionada, todas as opes so mostradas na mesma caixa do menu, que desliza quando um item selecionado e desliza de volta ao se clicar na parte esquerda da caixa do menu. - Computador mostra as opes mais comuns do gerenciador de arquivos, agora o Dolphin e no mais o conhecido Konqueror,

A aparncia mais clean tambm ajuda a manter um visual mais simples e prtico.

- Executar

Umas das funes que chamam a ateno no KDE 4, a nova forma de procura por softwares para execuo. No KDE 3.5 quando se clica em Executar e digita a palavra Firefox, por exemplo, ele no completa o comando e o usurio obrigado a digitar todo o nome do programa pelo menos uma vez para o sistema guardar essa informao. Mas agora tudo mudou. Quando digitamos fir o programa procura no banco de dados as informaes de programas que contenham fir e exibe na tela o resultado da busca. Veja a figura a seguir:

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

17

Artigosdo painel lateral, no Dolphin h opes acessveis atravs do boto direito ou atalhos de teclado e podem inclusive ser sobrepostas. Na lateral esquerda ficam o padro de Locais, com Home, Rede, Raiz, Lixo e os Volumes disponveis no momento, e outro quadro customizvel, Pastas, com uma visualizao dos diretrios em rvore, como j bem conhecido entre os usurios de quase todos os gerenciadores de arquivo. Pode habilitar qualquer dos dois quadros ou ainda usar um acima do outro, tendo a visualizao das pastas sem perder de vista atalhos mais utilizados de locais. Na lateral direita podemos habilitar o quadro Informaes, que alm de trazer um cone maior do objeto selecionado, seja arquivo ou pasta, traz o nome, tipo, tamanho, data da ltima modificao e algumas novidades. Entre elas est a opo de Avaliao, com cinco estrelas desabilitadas por padro, mas que podem ser habilitadas clicando da esquerda para a direita na estrela desejada. A segunda novidade um espao em branco para adicionar comentrios, o que pode ser bastante til com arquivos com nomes semelhantes dentro de uma mesma pasta. A ltima novidade seria a opo Etiquetas, elas no ficam visveis. O mesmo arquivo pode ter diversas etiquetas e arquivos diferentes podem ter a mesma etiqueta, isso facilita a localizao do arquivo atravs do atalho Ctrl + F do Dolphin, que abre o Kfind para procura de arquivos. O Dolphin ainda tem menos opes de visualizao dos painis que o Konqueror, quatro contra nove desse ltimo, que tem uma aba especfica de integrao com o Amarok, mas o Dolphin acaba de se tornar o gerenciador de arquivos padro e ainda tem algum tempo para se tornar mais integrado ao sistema e a outras ferramentas. Outra funcionalidade interessante no Dolphin a Barra de Filtro, do mesmo tipo utilizado no novo Menu KDE que permite filtrar a visualizao da pasta atual de acordo com o critrio digitado. Por exemplo, se voc tem uma pasta repleta de arquivos, complicado procurar justamente ao qual no se lembra a letra inicial, o que torna a ordem alfabtica quse intil. Sempre podemos recorrer ao localizador de arquivos, mas se j est com a pasta aberta bem mais prtico habilitar a

KDE4, a evoluo do desktop

Aplicativos- Okular

Uma novidade muito interessante entre os novos aplicativos do KDE 4 o Okular, um novo visualizador de documentos. Parece estranho falar de um visualizador de documentos como uma grande novidade, afinal o tipo de aplicativo que no damos muita ateno. O que esse tem de diferente? Qual o motivo de mencion-lo aqui? Bem, estamos acostumado a usar esse tipo de aplicativo, apesar de normalmente no ter problemas com falta de processamento. Seria como abrir imagens por padro no GIMP, quando o gThumb faz o mesmo servio muito mais rapidamente. Se vai editar uma coisa, se s vai ver o documento, mais prtico o visualizador, para isso que serve, certo? J existem vrios programas como o gThumb, kview, kuickshow, para imagens, o Xpdf, o Kpdf, o kghostview, para pdf's e o ltimo para sadas de impresso PostScript tambm. O Okular, alm de substituir todos esses pois l todos esseso formatos, l documentos ODF. Com esse novo software, o sistema reduz a quantidade de memria gasta e auxilia na performance em geral.

- Dolphin

O novo gerenciador de arquivos do KDE 4 o Dolphin, em substituio ao Konqueror, muito conhecido dos usurios KDE de verses anteriores. O Konqueror continua disponvel somente como navegador. Existem algumas diferenas entre os dois programas, principalmente na aparncia, vamos a algumas das principais: O painel lateral, configurado por abas com cones no Konqueror, no Dolphin ganha um pouco mais de versatilidade usando quadros customizveis. Enquanto no Konqueror as diversas abas determinavam qual o contedo

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

18

ArtigosBarra de Filtro com um Ctrl + I e digitaralgum parmetro conhecido do arquivo. A visualizao padro das pastas de cones, como na maioria dos gerenciadores de arquivo, mas pode ser configurado para gravar a visualizao preferida do usurio para cada pasta, tornando possvel ver uma pasta com vrios arquivos de texto como lista com detalhes e outra de imagens como cones. A funo de visualizao Prever, como diz o nome, mostra uma prvisualizao do contedo do arquivo no cone do mesmo, de acordo com o tamanho mximo estabelecido nas configuraes do Dolphin, o padro de cinco megabytes. Ainda temos dois tipos de visualizao possveis, essas duas dividem o painel principal de acordo com o opo. Colunas dividem o painel em colunas customizveis, ao selecionar uma pasta, ao invs de abri-la o Dolphin exibe o contedo dela na outra coluna. Por ltimo a opo Dividir, que apesar de parecer com a anterior, no se trata de mais uma opo e sim de uma funo. Ela divide o painel principal em duas colunas independentes, permitindo ao usurio visualizar mais de uma pasta ao mesmo tempo. A funo tambm permite a combinao entre trs tipos de visualizao, cones, Detalhes e Colunas, com as funes de visualizao.

KDE4, a evoluo do desktop

Gerenciadores de Dispositivos

O KDE 4 conta agora com um novo recurso de deteco de hardware, como mostra a figura abaixo: Ficou muito mais prtico uso de dispositivos, logo que ele no monta mais na sua rea de trabalho e sim no cone acima. Quando inserimos um dispositivo tipo pendrive ele detecta e exibe um menu. Quando se pressiona no Volume (fat), o sistema abre a janela do Dolphin com o dispositivo do lado esquerdo da tela. Para desmontar o drive ficou muito simples tambm. Clique com o boto direito no cone do drive a ser desmontado e selecione Remover com Segurana.

Para ver os dispositivos ou remov-los, v no menu Iniciar > computador. Veja a imagem abaixo:

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

19

Artigos- KSysGuardO monitor de sistema tambm foi alterado e ficou mais fcil de personalizar, alm de ter uma aparncia melhor e mais de acordo com o restante das aplicaes. Atravs dele podemos finalizar e reiniciar processos, mudar prioridades e inclusive a carga do sistema na aba Carga dos Sensores. Na figura anterior temos todas as opes que precisamos para ativar todos os efeitos padres do Plasma no KDE. Na aba Todos os Efeitos temos todas as configuraes disponveis. Logo, ativem o que gostariam de ver e divirtam-se. O nosso palpite de efeitos so Anotar com o mouse, Borrar, Transparncia, Sombra, Dimensionar, muito interessantes. Esses efeitos do conta do recado e como informado anteriormente, no pesam tanto quanto o Compiz-Fusion pois apesar de usarem alguns efeitos bem parecidos, ele muito mais leve. Use-os e tire suas prprias concluses.

KDE4, a evoluo do desktop

Configuraes do Sistema

Uma das melhores novidades do KDE 4 foi a mudana no antigo Painel de Controle que agora se chama Configuraes do Sistema. Ficou muito mais fcil de manusear e mais intuitivo para um usurio inexperiente, que por acaso no teve ainda um contato com o Linux. Abaixo a tela principal das Configuraes do Sistema e vamos falar uma pouco sobre as principais opes.

Pessoais- AcessibilidadeUma das coisas importantes que no podemos deixar de comentar a parte de acessibilidade. No podemos esquecer que pessoas com deficincia tambm gostariam de usar Linux no ? No houve muitas mudanas. Isso continua sendo um desafio para os desenvolvedores do KDE e de outros ambientes grficos. Para quem precisa utilizar esses recursos, o KDE ainda deixa a desejar, esperamos que nas prximas verses essas funes possam ser melhor implementadas.

Rede e Conectividade- Configuraes de RedeEm configuraes de rede um dos pontos importantes a configurao de Proxy. Na aba Proxy caso esteja em uma rede que exija a configurao de navegao a internet, clique em Especificar configuraes de proxy manualmente e depois em Configurar. Como exibido na figura abaixo.

- Aparncia Em Aparncia, uma das mais importantes

mudanas so os efeitos padres do KDE 4. Acessando ao menu rea de Trabalho > Efeitos de rea de Trabalho temos uma opo chamada Ativar os efeitos da tela.

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

20

ArtigosAdministrao do Computador- JoystickNo poderamos deixar de falar sobre a configurao do Joystick. Adapatadores no eram detectados no Fedora 8, j no Fedora 9 detectao funcionou perfeitamente. Joysticks que usam a porta prpria nas antigas placas de som tem o suporte funcionando normalmente. Abaixo pode-se ver uma imagem que mostra deteco do controle de Playstation. um pequeno computador. Clique nele com o boto direito e todas as opes de configurao iro aparecer.

Concluso

KDE4, a evoluo do desktop

A interface grfica gera uma paixo nos usurios assim como a prpria distribuio, existem usurios que so to apaixonados que no aceitam trocar um KDE pelo Gnome de jeito nenhum. Para esses, a nova verso do KDE j era esperada a muito tempo. A cada verso nova do sistema os usurios corriam para atualizar suas mquinas e ver as novidades, mas elas nunca foram to impactantes. Os usurios no tinham muita mudana visual, mas ao avaliarmos vrias verses descobrimos que modificaes profundas estavam sendo desenvolvidas, e sempre muito bem adaptadas, garantindo uma das melhores qualidades do KDE que a qualidade e suporte a customizao. Essa foi a histria do KDE at o momento, mas com essa nova verso o KDE supreende at os usurios de outras interfaces, como o Gnome. O KDE 4 um grande passo em inovao para seus usurios. A mudana na aparncia impressionante, mesmo para quem no tem o costume de usar esse ambiente grfico. Todas as inovaes trazidas, pelas funcionalidades presentes nessa verso, mostram um projeto cuidadoso e bem executado. E alm do mais, tantos efeitos novos que combinam com leveza, foram os maiores trunfos desse lanamento. Uma verso mais nova, mais bonita e com mais funcionalidades deveriam requerer mais do hardware e o KDE conseguiu fazer o contrrio, criar um novo ambiente e no necessitar de um hardware to atual para um bom funcionamento. Para resumir o novo sistema em uma palavra: Surpreendente. Mas no vamos s ficar falando aqui, teste voc mesmo.

- Tela

Nesta seo podemos modificar o tamanho de nossa tela. Clicando em Tamanho & Orientao teremos as opes de Tamanho de Tela. Nela podemos mudar para que configurao for utilizada como padro. Para notebooks que tem o eixo que pode ser mudado, podemos usar a opo de Orientao. Existem hoje notebooks da srie HP que vem com touch e pode ser usado dessa forma. Existe outra opo mais interessante que a integrada no KDE que encontra-se em

Iniciar > Aplicativos > Sistemas > Redimensionar Tela & Rotacionar. Ir

aparecer uma opo perto do relgio que e

Sobre os autoresCristiano Furtado gerente de TI e consultor de Software Livre. Estuda Engenharia da Computao na Faculdade Areal em Salvador. Embaixador Fedora, responde pelo Fedora Educao. Tulio Macedo Administrador. Trabalha com Gesto de Processos e Gesto da Informao na Assessoria de Gesto Estratgica do STF. Nas horas vagas administra o site www.linux-fedora.org e integra a equipe de traduo do Projeto Fedora.

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

21

Ferramentas de configurao do Fedora

ARTIGOS

Parte 1

k_4 owis

ww u-

xc w.s

. hu

Por: Rodrigo MenezesUma das ferramentas que mais chamam a ateno no Fedora so as ferramentas de configurao automtica system-config. Essas ferramentas fazem com que o Fedora seja uma das melhores distribuies para usurios iniciantes e usurios experientes. Esse artigo ir abordar e mostrar como utilizar algumas dessas ferramentas que so de grande ajuda para todos usurios do sistema. A idia mostrar as ferramentas uma a uma, mostrar como configurar as ferramentas mais complexas e explicar como configurar todas elas de forma a ter total controle do sistema. Segue abaixo o processo e a configurao de todos os pacotes, um a um. Em cada exemplo mostrado como chamar o processo pelos menus do Gnome, visto que o mesmo o gerenciador padro do Fedora, mas tambm apresentado como chamar o mesmo pelo terminal para outros usurios. O system-config-authentication o gerenciador grfico de autenticao de usurios, ele serve para habilitar a autenticao dos usurios atravs de servidores que controlam usurios. As opo que se pode trabalhar no Fedora para informaes de usurio por padro o NIS, LDAP, Hesiod ou Winbind que o domnio Active Directory ou grupo de trabalho da Microsoft. Para autenticao de usurios podemos trabalhar com Kerberos, LDAP, Smart Card, SMB ou Winbind. A ltima aba referente a opes do sistema de autenticao. Para acess-lo v em Sistema > Administrao > Autenticao. Para executar via terminal, digite system-configauthentication &. Para habilitar qualquer um dos servios acima de autenticao, somente se deve clicar na caixa de ativao e configurar as opes do servidor para que o Fedora ache o servio. Em todas as opes Open Source, somente se deve configurar o servidor e esperar que o terminal busque os dados necessrios. Deve-se habilitar as caixas de Informaes de Usurio e Autenticao. Para a rede Microsoft que a mais utilizada, clique em Ativar Suporte Winbind e na tela de configuraes, voc ter que escolher se ir se juntar a um grupo de trabalho Microsoft ou domnio de Active Directory.

System-config-authentication

Figura 1

Figura 2

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

22

ArtigosA figura 2 mostra uma configurao padro para adicionar a mquina a um domnio Active Directory. Preencha as configuraes de nome de domnio, modelo domain, IP do controlador de domnio (Active Directory) e permitir o login offline que ir guardar a sesso de login e caso o Active Directory esteja offline voc continuar podendo fazer login. Aps esse processo clique em Associar-se ao Domnio para que a sua mquina se registre no domnio AD.

Ferramentas de configurao do Fedora

System-config-boot

Esse um dos gerenciadores mais simples, ele define qual o sistema operacional padro na hora do boot, e qual o tempo de espera, nada demais. Figura 4 As funes diferentes nesse servio a opo de escolher entre 3 servidor de NTP e adicionar outros se preferir e mais opes de seleo na hora de escolher o Fuso Horrio. Existe no Fuso Horrio uma funo de utilizao do UTC, o UTC o controle de horrio de Vero. Se voc possui outros sistema operacionais na sua mquina que possuam o UTC habilitado, no habilite no Fedora para no gerar conflito nos dados onde um sistema atualiza a informao do outro. Pode ser chamado atravs do menu Sistema > Administrao > Data & Hora, ou atravs do terminal pelo comando system-config-date &.

Figura 3

Pode ser chamado atravs do menu Sistema > Administrao > Gerenciador de Inicializao, ou atravs do terminal pelo comando system-config-boot &.

System-config-display

System-config-date

Para usurios que migraram dos sistemas da Microsoft, essa ferramenta de gerenciamento de data e hora bem parecida com a utilizada anteriormente. So trs abas bem simples, configurao de Data e Hora, habilitar o NTP que a atualizao do horrio do desktop por um servidor de horrio da internet e a configurao de Fuso horrio.

Figura 5

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

23

ArtigosEssa uma das ferramentas mais legais para o usurio domstico, aqui voc pode escolher a resoluo de tela a ser utilizada, profundidade de cores, qual o hardware que voc possui (no caso do seu hardware no constar na lista, escolha o genrico ou algum muito prximo), e no caso abaixo existe a opo de trabalhar com dois monitores devido a placa de vdeo ATI com suporte a essa funo. A configurao bem simples, selecione Utilizar dois monitores, o tipo de segundo monitor, placa de vdeo dele, resoluo, profundidade e layout. No caso de ligar uma televiso, reduza a resoluo para que a imagem no fique distorcida. O sistema ir trabalhar com configuraes diferenciadas para cada um dos monitores. Figura 7 O sistema ir abrir dando vrias opes pro usurio, isso pode deixar o mesmo confuso no primeiro momento mas no se preocupe, iremos lhe ajudar a acompanhar todo o processo de configurao. a funo da ferramenta, liberar as portas que devem funcionar e bloquear o resto gerando uma proteo contra atacantes. Ao abrir o programa pela primeira vez j vem um aviso legal do software:

Ferramentas de configurao do Fedora

Figura 6 Pode ser chamado atravs do menu Sistema > Administrao > Tela, ou ainda atravs do terminal usando o comando system-configdisplay &.

System-config-firewall

Figura 8 Sim, deixe o seu Firewall habilitado, mesmo estando em uma rede fechada ou domstica, ele o nico amigo da sua mquina na hora de garantir proteo. O firewall por padro j vem habilitado e com alguns servios liberados, se voc chegou at aqui porque tem alguma aplicao nova que est instalando. Nas configuraes padro j esto liberados pra conectar o aMule, Bittorrent e outros programas do gnero. Aplicaes da qual partem a conexo j tem acesso liberado.

Aqui comea a complicao, ou pelo menos a maior quantidade de opes e dvida dos usurios. Estamos falando da ferramenta que permite a configurao do firewall do Fedora. O Firewall, pra quem no sabe, o software que faz uma barreira de proteo em sua mquina, deixando livre para acesso somente servios que voc configurar. Isso quer dizer que ele barra o acesso de qualquer mquina na internet, e se voc habilitar algum servio como um servidor de pginas, libere o mesmo no firewall e as pessoas na internet podem acessar as pginas hospedadas no seu servidor. Essa

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

24

ArtigosVamos a um exemplo, se instalo um software em minha mquina que usa uma porta internet diferente, como a conexo parte da minha mquina o acesso j est liberado, mas se outras pessoas tem que acessar esse sistema no meu computador, necessrio habilitar o firewall pra acessar a mquina. Outras configuraes podem ser feitas por essa ferramenta. Caso queira instalar um servio diferente na sua mquina, como por exemplo um servidor de pgina (Apache), s habilitar a porta WWW (HTTP) no firewall e pressionar o boto "Carregar", simples assim. O firewall uma ferramenta complexa, se quiser conhecer melhor a ferramenta foi publicado um excelente trabalho sobre o software na Edio1 da Revista Fedora Brasil que pode ser encontrada no seguinte link: http://www.projetofedora.org/Revista Para o usurio domstico essa uma ferramenta de pouca utilizao. Para instalar novos servios, instale o software, configure, coloque pra executar e v na lista de "Servios Confiveis" e libere o que precisar. Caso no o encontre na lista de "Servios Confiveis", v em "Outras Portas", e adicione o mesmo com as informaes do nome do servio, porta, tipo de pacote, etc. Aps configurar, aperte em "Carregar". Pode ser chamado atravs do menu Sistema > Administrao > Firewall. Tambm pode ser acessado via linha de comando systemconfig-firewall &.

Ferramentas de configurao do Fedora

Figura 9 terminal pelo comando system-configlanguage &.

System-config-keyboard

Figura 10 A segunda matria desta srie continuar tratando de servios para usurios. A terceira, falar sobre as ferramentas para servios de servidores. At a prxima!

Ferramenta de configurao do teclado do computador (figura 9). Pode ser chamado atravs do menu Sistema > Administrao > Teclado, ou atravs do terminal pelo comando system-config-keyboard &.

System-config-language

Seleo de idioma, selecione aqui toda a configurao de idioma do sistema. Trocou e reiniciou a interface grfica j est em outro idioma. Selecionou um idioma que no existe no sistema, automaticamente o Fedora baixa os pacotes dele pelo yum. Pode ser chamado atravs do menu Sistema > Administrao > Idioma, ou atravs do

Sobre o autorRodrigo Menezes Formado em Cincia da Computao e especialista em Telecomunicaes no Paran. Trabalha atualmente como consultor de implantaes em estruturas de automao comercial em Cuiab - Mato Grosso. Vasta experincia em estruturas complexas de TI e gerenciamento de equipes.

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

25

Anaconda, o instalador do Fedora

ARTIGOS

Por: Rodrigo Menezes

Anaconda - O que vem por ai!

Uma das melhores aplicaes do mundo Linux, almejada por muitos, e utilizada por mais ainda, um software que somente utilizado durante a instalao do sistema operacional. Estamos falando do Anaconda, instalador da distribuio Fedora e Red Hat. O Anaconda j acompanha a Red Hat h muito tempo, e tem se tornado uma referncia em software para instalao do sistema operacional. Facilidade de uso, sistema intuitivo, funcionalidades de parties, funcionalidades de seleo de pacotes so algumas das facilidades que fazem do Anaconda, o melhor sistema para instalao de distribuies Linux. No link abaixo existe uma lista de diversas distribuies que utilizam o Anaconda alm dos citados acima (em ingls):http://fedoraproject.org/wiki/Anaconda/Distros

Suporte a criao de discos encriptografados

Com essa nova funcionalidade, o Anaconda poder criar discos encriptados para a gravao de dados. Essa funo est disponvel durante a criao e particionamento dos discos, nessa tela o usurio pode criar um disco encriptado, utilizando o mesmo para a gravao de arquivos pessoais. O sistema trabalha com dispositivos LUKS que faz a criptografia de discos. Durante a utilizao, o initrds faz a decriptao dos discos e montagem dos mesmos, aps a utilizao dos dados, o sistema desmonta os discos e refaz a encriptao. No modo de recuperao, o sistema tem a possibilidade de trabalhar com esses discos tambm. Site do projeto de desenvolvimento (em ingls):http://fedoraproject.org/wiki/eatures/EncryptedBloc kDevices

Com o lanamento do Fedora 9, vrias novas funes foram adicionadas ao sistema, e sobre essas novas funcionalidades que vamos falar neste artigo. O sistema cresceu e est se tornando cada vez mais maduro, se alinhando cada vez mais com as distribuies RHEL (Red Hat Enterprise Linux) e Fedora. Abaixo vamos falar das novas funcionalidades do Anaconda no Fedora 9, suas aplicaes e melhorias.

First Aid Kit

Esse um kit de primeiros socorros para os usurios, a idia de fazer o Anaconda trabalhar como um disco de recuperao

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

26

Artigosmas de uma forma simples para usurios nem to experientes. Em uma srie de telas, o sistema ir dar as coordenadas automatizadas para que os usurios possam fazer a recuperao dos seus sistemas. Para usurios que j possuem um sistema instalado em sua mquina (mesmo sendo proprietrio) que usa todo o HD, com o Anaconda se pode diminuir a partio do sistema atual, abrindo espao para a instalao do Fedora. Os padres suportados so FAT, ext2/3/4 e NTFS. Site do projeto de desenvolvimento (em ingls):http://fedoraproject.org/wiki/Anaconda/Features/Pa rtitionResizing

Anaconda, o instalador do Fedora

Funes: - Remontagem da dmraid e recuperao; - Reinstalao do bootloader (programa de boot), que ir ajudar a reinstalar o grub. Funo muito importante para usurios com dual-boot na mquina; - Recriao do initrd; - Reinstalao de pacotes bsicos do sistema. Site do projeto de desenvolvimento (em ingls):

Essa funo de grande valia para http://fedoraproject.org/wiki/Anaconda/Features/Fir servidores e sistemas de produo. Foi adicionado uma ferramenta chamada Fedora stAidKit Online Upgrade que analisa os sistemas para uma eventual atualizao (por exemplo atualizar um sistema do Fedora 9 para o Mudana da seleo de pacotes Fedora 10), baixa os pacotes enquanto voc para um segundo estgio do utiliza a mquina, e com um reboot j faz a atualizao do Sistema Operacional. sistema Com essa funcionalidade, aumentam as formas de instalar pacotes adicionais e novos Enquanto o Anaconda baixa todos os pacotes, voc pode usar ele sem problemas, repositrios no sistema. A idia o sistema reiniciado uma vez o upgrade iniciado e o instalar pacotes bsicos na primeira fase, e sistema j comea atualizado. aps esses pacotes j estarem no disco, o usurio tem a possibilidade de adicionar novos repositrios para atualizaes, suporte Site do projeto de desenvolvimento (em ingls): ao uso de HTTPS para acessar pacotes por http://fedoraproject.org/wiki/Anaconda/Features/Pr sites seguros, uso de proxies para acessar eUpgrade pacotes da instalao, e usar servidores alternativos. Outro objetivo fornecer ao instalador do Live CD a chance de instalar uma imagem e acessar outros repositrios para baixar os pacotes que no constam na mdia. Site do projeto de desenvolvimento (em ingls):http://fedoraproject.org/wiki/Anaconda/Features/Se condStageInstallSource

Permite atualizar o sistema, com apenas um reboot

Suporte a redimensionamento de partiesEssa uma das novidades do Anaconda, com essa funo os usurios tem a possibilidade de mudar o tamanho das parties, sem ter a necessidade de utilizar softwares de terceiros como o Partition Magic.

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

27

ArtigosMelhoria na deteco do sistema de arquivosNessa nova verso, o Anaconda utiliza o libblkid ao invs do isys para deteco do sistema de arquivos. Com isso melhora a deteco de sistemas de arquivos aparecendo cada vez menos parties no reconhecidas pelo sistema.

Suporte nativo ao EFI

Essa funo permite que o Anaconda inicialize em mquinas Intel Mac sem a necessidade de fazer a configurao da MBR.

Anaconda, o instalador do Fedora

Essas so as principais funcionalidade colocadas no sistema, assim como algumas telas do software. Com o tempo os usurios podero utiliz-las e fazer proveito maior de Site do projeto de desenvolvimento (em cada uma. A idia do sistema ser o mais ingls): personalizvel possvel, deixando que http://fedoraproject.org/wiki/Anaconda/Features/Us usurios e empresas personalizem as suas eLibblkid instalaes com as suas necessidades. Uso do Live CD para instalaes completas, repositrios personalizados, todas essas Melhoria na deteco de alteraes vem a acrescentar muito a distribuio, e os usurios tem mais recursos hardware para fazer do sistema, o que for mais Utilizao do udev/HAL para fazer a proveitoso para a finalidade. deteco de hardware do sistema. O Anaconda ainda utilizava o kudzu para essa deteco, que agora passa a utilizar a mesma ferramenta que o prprio Fedora usa. Com isso, os desenvolvedores do Anaconda gastaro menos tempo a procura de problemas de deteco e mais tempo Sobre o autor testando o sistema em si. Problemas de deteco sero resolvidos pelo prprio Rodrigo Menezes Formado em Cincia da Computao e Fedora. Site do projeto de desenvolvimento (em ingls):http://fedoraproject.org/wiki/Anaconda/Features/No MoreKudzu

especialista em Telecomunicaes no Paran. Trabalha atualmente como consultor de implantaes em estruturas de automao comercial em Cuiab - Mato Grosso. Vasta experincia em estruturas complexas de TI e gerenciamento de equipes.

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

28

Igor Pires Soares

Nova verso, novos conceitosPor: Igor Pires SoaresComeou o ms de maio e junto com ele veio mais uma verso do Fedora. Depois de oito lanamentos, sendo o ltimo deles o melhor na minha opinio, h uma grande expectativa do que vem a ser o Fedora 9. Muita coisa ruim j foi dita sobre o sistema no decorrer de todas essas verses. Instvel. Atualizado em excesso. Dependncias quebradas. Bom, eu acho que j ouvi de tudo sobre o Fedora e ultimamente no tenho visto muita criatividade nas crticas. Essas pessoas poderiam colocar a criatividade e a internet para funcionar e fazer o que o Fedora faz melhor: inovar. Bem que elas poderiam usar a criatividade para testar as novas verses, reportar os erros e encontrar ou documentar a soluo para os seus problemas. fato que o Fedora j teve seus dias ruins. Lembro de quando usei o sistema pela primeira vez, ainda na sua verso 3, quando tinha um tema bastante parecido com o Red Hat Linux. Essa verso travou comigo algumas vezes, mas eram coisas que no aconteciam freqentemente, mas sim em situaes bastante especficas. Depois veio o Fedora 4 e os travamentos, apesar de menos freqentes, continuaram. Como eu sou teimoso, logo que chegou a verso 5 eu a instalei e... cad os travamentos? O tema e a arte mudaram radicalmente, ser que isso espantou todos os males do sistema operacional? Certamente que no. O que aconteceu com o Fedora o que acontece com boa parte dos softwares minimamente respeitveis: eles ficam ainda melhores com o passar do tempo. O Fedora cresceu e amadureceu tanto como Sistema Operacional e tambm como um grande projeto de software livre. Infelizmente o Fedora ainda carrega a fama dos seus dias de projeto embrionrio. s vezes ainda tenho que ouvir de algumas pessoas que o Fedora instvel e que um beta do Red Hat Enterprise Linux. (In)felizmente a maioria dessas pessoas ficaram para trs, perderam o bonde da histria e se deixaram levar por pequenos problemas que elas poderiam ter ajudado a consertar. Afinal de contas para isso que serve o cdigo aberto. Elas no fizeram o seu papel de usurios de um sistema de cdigo aberto e adotaram a postura mais reacionria. Migraram definitivamente para outras distribuies ou pior, migraram para sistemas proprietrios. Eu sinto informar a essas pessoas que elas poderiam ter participado de um processo incrvel, que s o software livre pde proporcionar. Hoje o Fedora um exemplo de estabilidade e eficincia, sem ter deixado de lado a inovao, que o principal motivo pelo qual eu gosto da distribuio. Processos foram aperfeioados, o desenvolvimento se tornou mais transparente, mais interessados apareceram, os sub-projetos foram crescendo e o projeto como um todo se tornou no somente um sistema operacional, mas uma comunidade extremamente movimentada. claro que quando se inova h riscos inerentes a esse processo. A inovao consiste em colocar elementos novos na distribuio, mas de forma nenhuma isso quer dizer introduzir instabilidade. Se as inovaes esto slidas o suficiente no h porque no inclu-las no sistema. Mais dia, menos dia, elas tero que sair da surdina. Uma hora algum tem que abrir a porta para os outros passarem e exatamente isso o que o Fedora faz. Voc v aqui primeiro o que os outros s vero muito tempo depois. Felizmente a comunidade de software livre tem acompanhado bem as inovaes realizadas, provendo suporte quase instantneo s novas bibliotecas e aplicativos. Certamente o modelo proprietrio no to veloz, mas um dia eles aprendem...

OPINIO

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

29

ENTREVISTA

Ext4 - turbinando o sistema de arquivos do Fedora 9Por: Rodrigo MenezesUma das maiores funes presentes no Fedora 9 ser a implementao do ext4. O novo sistema de arquivos no ser o padro para a distribuio, mas estar disponvel para os usurios e administradores do sistema. As novas funcionalidades incluem uma maior capacidade de arquivos e desfragmentao online, melhora na performance e mais confiabilidade. Para descobrir mais, conversamos com Eric Sandeen, membro do Projeto Fedora e desenvolvedor de sistemas de arquivos na Red Hat.Revista Fedora Brasil: O que lhe motivou a trabalhar na integrao do Ext4 no Fedora 9? Eric Sandeen: O Fedora sempre foi uma excelente plataforma para testar novas aplicaes excitantes, ento ele se encaixa naturalmente. Agora que muito do trabalho no ext4 est feito, coloc-lo nas mos de usurios do Fedora um excelente modo de testar o sistema no "mundo real". RFB:Quanto do desenvolvimento do Ext4 feito no Fedora? ES: O desenvolvimento do ext4 uma unio de trabalho de vrias entidades. Se der uma olhada rpida na lista de discusso do linuxext4 ir mostrar contribuidores de diversas empresas e pessoas individuais, todos interessados em ajudar o desenvolvimento do ext4. Uma das minhas responsabilidade na Red Hat fazer o sistema de arquivos trabalhar no Fedora e RHEL, ento sempre estamos fazendo o possvel para fazer tudo funcionar submetendo pacotes, testando, corrigindo e etc. RFB: Voc pode explicar mais sobre as novas funes do Ext4? Qual ser a primeira impresso para os usurios? ES: Bem, espero que a primeira impresso seja que ele funciona igual ao ext3, com exceo de ser mais rpido e mais capaz. Provavelmente a maior "funo", que no diretamente importante para os usurios finais, a nova exteno de formato no disco. Isso permite que o sistema de arquivo mantenha registro de arquivos em pares [offset, length] ao invs de bloco-por-bloco, e isso um mecanismo muito mais eficiente que o mecanismo do ext3. Excluso de arquivos grandes devem ser notavelmente mais rpidos, por exemplo. Junto com o novo formato de extenso de arquivos, o "Multiblock Allocator" (Alocador de multiblocos) deve apresentar um melhor resultado para a maioria dos trabalhos com dados, resultando em uma troca de arquivos melhor e com menos fragmentao com o tempo de vida do sistema de arquivos. A outra grande funo que o usurio ir verificar a habilidade de trabalhar com sistemas de arquivos e arquivos maiores. O ext3 era um sistema limitado a 16T (terabytes), (e recentemente com a verso 2.6.18 essa limitao foi aumentada para 8T), enquanto isso o formato ext4 pode trabalhar com at 1024P (pentabytes). O tamanho dos arquivos tambm aumentou onde o formato ext3 tinha um limite de 2T, os arquivos no ext4 pode ter um limite mximo de 16T. (o limite mximo de arquivos e

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

30

Eric Sandeensistemas de arquivos depende do tamanho dos blocos; o nmero trabalhado de sistemas de arquivos com blocos de 4k.) Outras funes que sero legais para os usurios incluem marcas de tempo, e um limite maior de subdiretrios (agora 65.000 subdiretrios). O ext4 tambm faz uso dos atributos extendidos in-inode, que devem fazer programas como SELinux, beagle, e acls do samba ficarem mais eficientes. A funo de grupo de bloco no-inicializado deve aumentar a velocidade do mkfs e fsck em algumas situaes, permitindo que as ferramentas pulem grupos de metadados que nunca foram utilizados. A funo flex_bg deve tambm ajudar com a performance do fsck devido a um novo leiaute no metadata do disco. A pr-alocao de arquivos persistentes deve tambm ser bom para aplicaes; por exemplo, quando voc eventualmente baixar o arquivo torrent do Fedora 10 no ext4, o seu cliente de carga do arquivo ir primeiramente pr-alocar o espao para evitar uma horrvel fragmentao que pode resultar da transferncia do arquivo. RFB:Qual a diferena dele para as outras solues existentes? ES: Comparado com outros sistemas de arquivos Linux existentes, o ext4 adicionou novas funes que esto presentes em outros sistemas de arquivos para escalabilidade. O ext4 tem funes de robustez e escalabilidade, feito sobre a confivel base do ext2 e ext3. RFB: Como o ext4 se compara a outros sistemas de arquivos recentes como o btrfs? ES: O btrfs um novo desenvolvimento de sistemas de arquivos linux muito interessante, que est prometendo muito. uma tentativa de resolver problemas de armazenamento em Linux em alguns fundamentos diferentes do ext4 - por exemplo, ele um sistema COW (copy-onwrite, cpia sobre escrita), e deve permitir vrios truques como a escrita, espelhamento recursivo, sub-volumes, etc. Devo dizer que comparado com o btrfs, o ext4 mais evolucionrio que revolucionrio; ele usa a slida fundao construda pelo ext2 e ext3, e permite que ela seja escalvel para um novo nvel de tamanho e performance, com um caminho de migrao fcil e riscos mnimos para o usurio. RFB: O ext4 compatvel com o ext3, isso correto? Em uma futura migrao, os usurios iro precisar formatar a partio, isso? ES: Ser possvel atualizar para o ext4, simplesmente montando uma partio ext3 como ext4; qualquer arquivo novo que ser criado nessa partio ir receber os formatos novos de extenso, por padro. (Uma vez que a extenso de formato criada, o sistema de arquivos no pode mais ser montado como ext3, a no ser que os arquivos sejam removidos, a bandeira de extenso do ext4 seja desabilitada; esse retorno de tecnologia pode ser feito, mas muito complicado). Tambm existe um programa (ioctl) que ir converter arquivos ext3 para o novo formato de extenso, entretanto essa nova ferramenta de converso ainda no parte integrante do e2fsprogs. RFB: Nunca ouvimos falar sobre Desfragmentao em solues Linux, Como voc acha que isso pode ajudar o sistema? ES: A desfragmentao pode ser uma boa ferramenta para melhoria de performance em sistemas com um leiaute pobre. O XFS um sistema de arquivos Linux que conhecido por ter ferramentas de desfragmentao h anos. Ele capaz de pegar arquivos fragmentados (aqueles que tem blocos de dados que no esto prximos no disco), alocar novos arquivos para outros locais, deixar os espaos livres prximos, e mover os blocos para perto de seus pares. O desfragmentador do ext4 ainda est em desenvolvimento, e est plajenado para ser bem flexvel - ao invs de fazer cpias contnuas, ele ir fazer outros truques como mover todos os arquivos em um diretrio

ENTREVISTA

O ext4 tem funes de robustez e escalabilidade, feito sobre a confivel base do ext2 e ext3.

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

31

Eric Sandeenprximo um ao outro, e liberar espao com a desfragmentao (movendo dados para fazer reas livres maiores no disco). RFB: Voc acha seguro implementar o ext4 em um sistema Fedora 8? ES: Tenho que conversar com os mantenedores do kernel sobre isso :) . Se o ext4 alcanar um estado de nodesenvolvimento em uma verso de kernel feita para o Fedora 8, ento devo imaginar que o ext4 pode estar disponvel aqui tambm. RFB: Voc tem visto outras distribuies trabalhando na implementao do ext4? ES: Acho que algumas distribuies devem ter empacotado o "ext4dev" que uma verso pr-lanada do cdigo ext4. Mas o Fedora a nica distribuio que conheo que est ativamente trabalhando para finalizar o ext4 e integr-lo no SO. RFB: E para finalizar, voc pode nos contar um pouco sobre voc? Como se interessou em software livre originalmente? O que gosta de fazer em seu tempo livre, quando no est trabalhando com computadores? ES: Minha primeira programao no cdigo do kernel foi para arrumar um driver video4linux em uma antiga placa bttc e fazer o audio funcionar. Tenho vergonha de dizer que a maior parte daquele cdigo horrvel ainda est no kernel :) . Me juntei ao SGI em 2001 e trabalho no sistema de arquivos xfs, me mudei para a Red Hat em 2006. Minha esposa diz que no existe essa coisa de "tempo livre quando no estou no computador" mas eu fao o mximo que posso para passar o meu tempo com a famlia. Minha filha de quase 4 anos se ofereceu a ajudar na correo dos bugs do ext4 que estou trabalhando, ento ela deve seguir os meus passos.

ENTREVISTA

RFB: O que ainda falta para alcanar os objetivos finais do trabalho? ES: Ainda existe algumas funes planejadas que no esto disponveis para o Fedora 9 alocao em espera, por exemplo, que um mecanismo usado em outros sistemas de arquivos para esperar at que os dados estejam colocados no disco para fazer decises de alocao, e fazendo isso podem controlar essas alocaes juntos, que ir melhorar as decises de alocao. Suporte a sistemas de arquivos muito grandes, que ir permitir sistemas de arquivos maiores que 16T, tambm requerem um pouco mais de trabalho, a maioria dele no cdigo base do e2fsprogs. A desfragmentao e ferramenta de migrao tambm devem sair um pouco mais tarde. A maior parte, que so os maiores benefcios do ext4, esto disponveis para os usurios do Fedora 9.

Minha primeira programao no cdigo do kernel foi para arrumar um driver video4linux em uma antiga placa bttc...

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

32

PortknockingParte 1Por: Sandro Melo

ARTIGOS

Parte 1: Conceito e Prtica

incidente de segurana. Da mesma forma em que se ativa as regras no Firewall necessrio desativ-las aps o trmino das tarefas administrativas, conforme ilustrada a Figura 2.

um mtodo utilizado para dar inteligncia ao Firewall, que normalmente funciona baseado em um conceito de autenticao, ou mesmo a partir de uma seqncia de pacotes especficos que notificar ao Firewall que deve executar uma regra pr-definida para possibilitar a realizao de uma conexo, que at ento estaria fechada pelo mesmo, como ilustrado na Figura 1. O Portknocking , antes de tudo um recurso. O mesmo pode ser definido como uma metodologia interessante, que deveria ser utilizada para as todas portas de servios de cunho administrativos, como SSH, TELNET, SNMP, ou mesmo para situaes especificas: acesso remoto banco de dados conexes de VPN, por exemplo.

Figura 2 - Desativando regras de Firewall via PortknockingA necessidade cada vez maior de disponibilidade remota para administrao de sistema um desafio e uma oportunidade para potenciais Incidentes de Segurana, mas, por outro lado, como fazer para se ter acesso remoto disponvel garantindo que a mquina a ser conectada vlida? A resposta seria PortKnocking, sendo relevante enfatizar que a garantia no 100%, mas por outro lado para que um cracker tire proveito desse tipo de recurso ele tem que saber como ele funciona e foi configurado. Partindo do principio que para explorao ele tem que estar disponvel para que conexes escusas realizadas por crackers possam gerar um incidente de segurana, a aplicao de Portknocking minimiza a possibilidade que isso ocorra de forma muito significativa nos servios que venham a utilizar essa tcnica.

Figura 1 Ativando regras de Firewall via PortknockingNormalmente um administrador de servidores Linux ou Unix BSD vai utilizar esse recurso inicialmente para portas de servios de login remoto como SSH e Webmin, que so os servios comumente vitimados por ataques de bruteforce que em muitos casos podem possibilitar a um invasor acesso ao sistema, conseqentemente gerando um grave

REVISTA FEDORA BRASIL | MAIO 2008 | www.projetofedora.org

33

ArtigosO Portknocking passa ser um artifcio a mais no cinto de utilidades do administrador de redes, sendo um mtodo sutil e at mesmo furtivo, permitindo conexes somente queles que conhecem o mtodo a portas de servios estrategicamente definidos. Esses servios normalmente so servios como SSH, Webmin, Ntop, MTRG, Nessus, ou seja, servios administrativos. especficas que sero a forma de identificar a solicitao para ativar uma regra no Firewall, permitindo conexo ao servio SSH. Vamos partir do princpio que o acesso est negado e que a mquina conhece o segredo. Assim se usa a expresso com o TCPdump, combinada com uma expresso regular usando SED e XARGS dever ser executada em background:# tcpdump -c 1 -l -O "tcp[2:2] >= 61000 and tcp[2:2] = 61000 and tcp[2:2]