Re: Opinião sobre uso de ambiente gráfico em servidores
Simplesmesten ignoro os trolls. --- (o_ Marcus Vinícius //\ Gnu/Debian V_/_ User # 171901 --- De: Helio Loureiro helio.loure...@gmail.com Para: Marcus Vinícius Liberani marcusliber...@yahoo.com.br Cc: Debian debian-user-portuguese@lists.debian.org; Eden Caldas edencal...@gmail.com Enviadas: Sábado, 31 de Março de 2012 2:04 Assunto: Re: Opinião sobre uso de ambiente gráfico em servidores A fina arte do flameware. Sempre elimina os mais fracos. E não entendi o lance das 1000 linhas de código. Que influência isso tem em o cara usar ambiente gráfico? Tá querendo dizer que usar X com fvwm é mais perigoso que console? ./helio Sent by Android. Em 30/03/2012 17:11, Marcus Vinícius Liberani marcusliber...@yahoo.com.br escreveu: Como nosso amigo disse anteriormente...o problema são os insultos...esse foi o porque do meu e-mail à lista. Como pode observar, nem tão ativo na lista eu sou, justamente por algumas vezes ter postado uma dúvida e até chegar a receber insultos (claro que não estou generalizando). Contudo, gosto de acompanhar, pois ainda há assuntos de onde se tira proveito. Grande abraço! --- (o_ Marcus Vinícius //\ Gnu/Debian V_/_ User # 171901 --- De: Eden Caldas edencal...@gmail.com Para: Marcus Vinícius Liberani marcusliber...@yahoo.com.br Cc: debian-user-portuguese@lists.debian.org Enviadas: Sexta-feira, 30 de Março de 2012 17:01 Assunto: Re: Opinião sobre uso de ambiente gráfico em servidores Eu poderia simplesmente ter escolhido ignorar esse tópico ao invés de ter escrito tanto como escrevi. Eu acho que ajudei incondicionalmente. Em 30 de março de 2012 16:57, Marcus Vinícius Liberani marcusliber...@yahoo.com.br escreveu: Entrando de gaiato...sinto que algumas vezes, preocupa-se mais em demonstrar quem sabe mais do que ajudar o companheiro que pede informação, sugestão ou qualquer outro tipo de ajuda. Parabéns aos que ajudam incondicionalmente. --- (o_ Marcus Vinícius //\ Gnu/Debian V_/_ User # 171901 --- De: Rodolfo rof20...@gmail.com Para: davi vidal davivi...@gmail.com Cc: debian-user-portuguese debian-user-portuguese@lists.debian.org Enviadas: Sexta-feira, 30 de Março de 2012 16:39 Assunto: Re: Opinião sobre uso de ambiente gráfico em servidores Concordo com o Davi e o Eden, acho que ja deu, falta so por em prática. Em 30 de março de 2012 15:37, davi vidal davivi...@gmail.com escreveu: 2012/3/30 Cleber Ianes cleberia...@yahoo.com.br: Para aqueles que achem interessante e queiram opinar tenha a chance!!??? Aos que não interessar o assunto é só não ler!! Ou estou enganado? Interpretação de textos não é seu forte, né? Vamos por partes. Primeiro quanto a opinar, opinei e você me mandou um e-mail bem mal-educado em PVT. Concluo que você não quer opiniões, você quer pessoas que concordem com você. Segundo: pelo que entendi, o ponto que o Eden Caldas levantou foi mais no sentido de é realmente necessário uma discussão para chegar à conclusão de que modo gráfico em servidor é, geralmente, uma coisa ruim?. Isso me parece uma opinião, também... E bem dentro do tópico, se você me perguntar... Em tempo: sua resposta não me parece muito educada e profissional. davi -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+qfhojaz-swv20mneco2pe-xafoavy_nqrtrqf6_orru-j...@mail.gmail.com
Re: Opinião sobre uso de ambiente gráfico em servidores
Sim. Não há como evitar bugs, ponto. E quanto mais linhas de código, mais complexa é sua aplicação, mais bugs vai ter e mais difícil vai ser de corrigir os bugs. davi 2012/3/31 Helio Loureiro helio.loure...@gmail.com: A fina arte do flameware. Sempre elimina os mais fracos. E não entendi o lance das 1000 linhas de código. Que influência isso tem em o cara usar ambiente gráfico? Tá querendo dizer que usar X com fvwm é mais perigoso que console? ./helio Sent by Android. Em 30/03/2012 17:11, Marcus Vinícius Liberani marcusliber...@yahoo.com.br escreveu: Como nosso amigo disse anteriormente...o problema são os insultos...esse foi o porque do meu e-mail à lista. Como pode observar, nem tão ativo na lista eu sou, justamente por algumas vezes ter postado uma dúvida e até chegar a receber insultos (claro que não estou generalizando). Contudo, gosto de acompanhar, pois ainda há assuntos de onde se tira proveito. Grande abraço! --- (o_ Marcus Vinícius //\ Gnu/Debian V_/_ User # 171901 --- De: Eden Caldas edencal...@gmail.com Para: Marcus Vinícius Liberani marcusliber...@yahoo.com.br Cc: debian-user-portuguese@lists.debian.org Enviadas: Sexta-feira, 30 de Março de 2012 17:01 Assunto: Re: Opinião sobre uso de ambiente gráfico em servidores Eu poderia simplesmente ter escolhido ignorar esse tópico ao invés de ter escrito tanto como escrevi. Eu acho que ajudei incondicionalmente. Em 30 de março de 2012 16:57, Marcus Vinícius Liberani marcusliber...@yahoo.com.br escreveu: Entrando de gaiato...sinto que algumas vezes, preocupa-se mais em demonstrar quem sabe mais do que ajudar o companheiro que pede informação, sugestão ou qualquer outro tipo de ajuda. Parabéns aos que ajudam incondicionalmente. --- (o_ Marcus Vinícius //\ Gnu/Debian V_/_ User # 171901 --- De: Rodolfo rof20...@gmail.com Para: davi vidal davivi...@gmail.com Cc: debian-user-portuguese debian-user-portuguese@lists.debian.org Enviadas: Sexta-feira, 30 de Março de 2012 16:39 Assunto: Re: Opinião sobre uso de ambiente gráfico em servidores Concordo com o Davi e o Eden, acho que ja deu, falta so por em prática. Em 30 de março de 2012 15:37, davi vidal davivi...@gmail.com escreveu: 2012/3/30 Cleber Ianes cleberia...@yahoo.com.br: Para aqueles que achem interessante e queiram opinar tenha a chance!!??? Aos que não interessar o assunto é só não ler!! Ou estou enganado? Interpretação de textos não é seu forte, né? Vamos por partes. Primeiro quanto a opinar, opinei e você me mandou um e-mail bem mal-educado em PVT. Concluo que você não quer opiniões, você quer pessoas que concordem com você. Segundo: pelo que entendi, o ponto que o Eden Caldas levantou foi mais no sentido de é realmente necessário uma discussão para chegar à conclusão de que modo gráfico em servidor é, geralmente, uma coisa ruim?. Isso me parece uma opinião, também... E bem dentro do tópico, se você me perguntar... Em tempo: sua resposta não me parece muito educada e profissional. davi -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/ca+qfhojaz-swv20mneco2pe-xafoavy_nqrtrqf6_orru-j...@mail.gmail.com -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/CA+QfhoL-yYqnzXD_cF0=egwrnfw_tkqkfg+y7_t-fdgtecc...@mail.gmail.com
Re: Instalar pacotes e seus dependentes
Olá Peterson. Normalmente o apt-get já faz esse serviço pra você, mas já tive alguns casos que ele "se perde" então uso o "aptitude" e ele resolve o problema. "aptitude install pacote" Apesar de alguns colegas dizerem que isso não é aconselhável, eu uso o aptitude para instalar e o apt-get para desinstalar. Ou até mesmo na hora que vou instalar algo e o aptitude diz que vai remover um monte de outros pacotes eu cancelo e uso o apt-get que, na maioria das vezes, resolve o problema. Em 31-03-2012 11:12, Peterson Geiger escreveu: Olá pessoal, Alguém sabe como instalar um pacote e seus dependentes sem precisar digitar todos os pacotes??? Ex: apt-get install pacote1 dependente1 dependente2 dependente3 Obrigado! -- Cleber Ianes cleberianes.blogspot.com -- Linux User #507338 -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4f772161.3030...@yahoo.com.br
Re: Sobre particionamento, segurança etc. no manual do Debian.
Uma vez gerei um sistema de 2 passos para autenticação no Linux, utilizando uma senha forte (14 caracteres, com número, letras e símbolos) e um flash drive com autenticação via PAM. Para esse caso cheguei a planejar o uso de uma 3 etapa de autenticação, com a checagem de digital, também utilizando o PAM, mas a empresa achou que isso seria para uma versão futura, de acordo com a necessidade. Acho que esse esquema de dois passos já ajuda bastante, o único inconveniente é a necessidade de sempre ter o flash drive para poder realizar o acesso, mas como o uso de root é aconselhável apenas em casos muito específicos não irá interferir de forma significativa no trabalho. Leandro Henrique Stein Analista de Informática Claro: (41) 9935-9960 Tim: (41) 9802-9109 Skype: leandro.h.stein Twitter: @leandrohstein Desculpar-se é um sinal de fraqueza. Exceto entre amigos - Leroy Jethro Gibbs Em 30-03-2012 22:09, Listeiro 037 escreveu: É nóis :) Pensei em alguma coisa que gerasse uma senha de root aleatória e que fosse guardada em armazenamento móvel depois de instalar algum sistema, ou pedir para troca, ou troca periódica etc, ou envio prá algum lugar usando GPG, semelhante etc. Bem naquela política do a chave deste cofre não se encontra em poder da empresa. Ou uma senha descartável, que é renovada automaticamente após cada uso. A senha de algum modo só se fica sabendo qual é se for necessário usá-la. É para ninguém saber, não aparecer em lugar algum, ninguém acessar. Ideias, ideias. :P Se é prático e viável, ainda não sei, mas é interessante se houver ameaça física, embora crackers sejam mais sutis. Obrigado pelas respostas. Em Fri, 30 Mar 2012 21:42:41 -0300 Marlon Nunesmcnu...@gmail.com escreveu: Opa Maurício Neto, So uma correção, as dúvidas relacionadas não foram questionadas por mim e sim pelo Listeiro 037 listeiro_...@yahoo.com.br. Eu somente indiquei links relacionados a sistemas de segurança para o GNU/Linux. até mais. Em Fri, 30 Mar 2012 15:03:56 -0300 Mauricio Netomn...@inbox.com escreveu: Rodolfo, acho que não me fiz entender, segundo o texto do Marlon ele postula que a senha do root deva ser esquecida ate pelo administrador e se necessário for usar um live cd para modificar a senha. Por isso eu coloquei este exemplo extremo de um pequena intervenção pode acabar sendo uma dor de cabeça Mauricio Neto Em 30-03-2012 14:11, Rodolfo escreveu: .e você vai avisar ao chefe que tem que reiniciar o servidor porque não tem a senha de administrador... Se o usuário não tem permissão pra ter senha de administrador, muito menos de reiniciar um servidor, acho que protocolos serão quebrados, e alguem vai ser punido. Em 30 de março de 2012 12:45, Mauricio Netomn...@inbox.com mailto:mn...@inbox.com escreveu: Marlon, Concordo com sua visão extrema de segurança. mas coisas ruins acontecem, como falha em placas de rede, um servidor de email que atola e coisas por ai. Não vou falar de disco porque neste caso deveriam estar espelhados ou em raid. Mas imagine em um ambiente de produção, atendendo a vários usuários e, você necessita fazer uma intervenção, como por exemplo mudar uma rota de rede, e você vai avisar ao chefe que tem que reiniciar o servidor porque não tem a senha de administrador :-) Segurança e produtividade são os dois pratos da balança Abraço Mauricio Neto Em 30-03-2012 07:53, Marlon Nunes escreveu: Em Thu, 29 Mar 2012 22:10:17 -0300 Listeiro 037listeiro_...@yahoo.com.br mailto:listeiro_...@yahoo.com.br escreveu: Olá. O que vou questionar é algo sem sentido, porém imagina-se uma situação paranoica, onde algumas coisas podem ser suprimidas por redundância ou por necessitar tanto exagero. Usei algo do manual de segurança e completei com exageros. Inclusive, se alguém me indicar algo sobre segurança, alguma lista de discussão paranoica, sites, de preferência em português, para acrescentar, eu agradeceria. Li em algum lugar que são obrigatórias e necessárias CINCO partas no superdiretório / sem serem montadas em outras partições. /bin, /sbin, /etc, /dev, /lib. As duas primeiras eu imagino que não será nada escrito dentro por um usuário comum. Da terceira não sei, a quarta será dinamicamente preenchida e não pode ter NODEV na montagem. Da quinta também não sei. As outras não-listadas podem ser usadas com partições montadas nelas. /boot pode conter uma partiçãoprimária e diversos kernels, até de outras instalações, com GRUB ou LILO escritos em seu boot. O caso é que em /usr coisas podem ser montadas em read-only, /var e /tmp não precisam de suid setado, mas precisam read-write.
Re: Instalar pacotes e seus dependentes
Obrigado pela dica Cleber. Valew! On Mar 31, 2012, at 12:23, Cleber Ianes cleberia...@yahoo.com.br wrote: Olá Peterson. Normalmente o apt-get já faz esse serviço pra você, mas já tive alguns casos que ele se perde então uso o aptitude e ele resolve o problema. aptitude install pacote Apesar de alguns colegas dizerem que isso não é aconselhável, eu uso o aptitude para instalar e o apt-get para desinstalar. Ou até mesmo na hora que vou instalar algo e o aptitude diz que vai remover um monte de outros pacotes eu cancelo e uso o apt-get que, na maioria das vezes, resolve o problema. Em 31-03-2012 11:12, Peterson Geiger escreveu: Olá pessoal, Alguém sabe como instalar um pacote e seus dependentes sem precisar digitar todos os pacotes??? Ex: apt-get install pacote1 dependente1 dependente2 dependente3 Obrigado! -- Cleber Ianes cleberianes.blogspot.com -- Linux User #507338 -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4f772161.3030...@yahoo.com.br
Re: Opinião sobre uso de ambiente gráfico em servidores
On Fri, 30 Mar 2012, Cleber Ianes wrote: Pelo que pude entender lendo todas as resposta ninguém sabe exatamente o porque de não usar, a maioria aprendeu isso em uma época que uma Não concordo com o ninguém sabe exatamente o porque de não usar. Porque não usar: 1. Mais pacotes instalados - maior superfície de ataque e defeitos, maior quantidade de atualizações necessárias, maior RISCO. 2. Necessidade de modo gráfico *local* (Xserver local) - superfície imensa de ataque, necessidade de rodar driver gráfico (muito maior superfície para bugs - muito maior chance de prejudicar os serviços), absolutamente nenhuma segurança contra keylogging. 3. Necessidade de modo gráfico remoto (nenhum Xserver local ao servidor), TUNELANDO o protocolo X11 por um túnel SSH: superfície de ataque extende-se *para os dois lados* e também afeta a sua estação de trabalho e tudo o que você fizer nela enquanto o túnel X11 estiver em uso. 4. Necessidade de modo gráfico remoto, usando xserver local e algum método de terminal (xvnc, etc) para propagar a tela por dentro de um túnel SSH: mesmo que (2), mas com menor risco para a sua estação de trabalho. Porque usar: 1. Você não tem outra escolha. 2. Algum problema de hardware ou software causar a maior lambança na filesystem ou por abaixo a caixa NÃO vai afetar o serviço de forma importante (característica do seu ambiente). A maior superfície de ataque não é o problema (talvez seja o menor dos perigos para a segurança da aplicação, por exemplo). E isso tornar sua vida muito mais fácil (se não tornar, para que usar?) 3. Você na verdade está falando de colocar a GUI na estação de gerência, e não nos servidores, e a GUI é mais eficiente (se não for, por que usar?) Claro, essa é minha conclusão, não estou dizendo que é o certo ou errado, respeito aqueles que pensem diferente e peço, encarecidadamete, que dividam conosco suas experiências que possam mostrar que isso seria uma má ideia. Cabe ao administrador determinar isso. Eis meu ponto de vista: GUI na estação de gerência não é a mesma coisa que colocar modo gráfico no servidor. E incapacidade de administrar via CLI quando isso seria possível (nem sempre é) é uma limitação (e ponto fraco) do administrador. Suponha um cluster. Caso você precise de interface gráfica em cada nó para fazer alguma coisa, não vai funcionar direito. Não escala, é muito pouco eficiente, e desperdiça recursos. Agora, se a interface gráfica está só na sua estação de gerência, e o sistema de backend cuida de distribuir as configurações/instruções para os nós/servidores do cluster, e portanto não precisa por nada gráfico no servidor/nó... isso está firmemente na classe não usar modo gráfico no servidor. Aí pesaria apenas a questão: a GUI na estação de gerência aumenta a produtividade? GUIs podem ser ferramentas muito úteis. De qualquer forma, se você precisa da GUI para administrar um equipamento que PODERIA ser completamente administrado via CLI, na verdade é uma limitação *sua*. Preferir a GUI é diferente de depender dela. O profissional deve almejar ser capaz de usar tanto a CLI quanto a GUI, e escolher qual das duas for mais eficiente e apropriada em uma determinada situação. -- One disk to rule them all, One disk to find them. One disk to bring them all and in the darkness grind them. In the Land of Redmond where the shadows lie. -- The Silicon Valley Tarot Henrique Holschuh -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/20120331190206.ga2...@khazad-dum.debian.net
xterm abre em /
olá. Tenho um problema com o xterm: estou a usar gnome e quando executo o xterm a $PWD é /. Mas quando uso blackbox, o xterm inicia na ~. Daquí percebe-se que o problema está relacionado com o gnome. Tenho o gnome 2.30.2 que é o que veio por padrão no Debian Squeeze. O gnome-terminal abre em ~ tanto em blackbox como em gnome. Coisas que fiz e podem ter causado este problema são: -mexi em ficheiros como ~/.bash_rc, ~/.profile, ~/.bash_profile -instalei novos drivers da ati (?) Uma solução seria dar um `cd' no .bashrc, mas essa não é a solução ideal. Como conserto isto? -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/1333225356.2450.16.camel@protetor-solar.ecasa
Re: xterm abre em /
Em 31-03-2012 17:22, Vasco Almeida escreveu: olá. Tenho um problema com o xterm: estou a usar gnome e quando executo o xterm a $PWD é /. Mas quando uso blackbox, o xterm inicia na ~. Daquí percebe-se que o problema está relacionado com o gnome. Tenho o gnome 2.30.2 que é o que veio por padrão no Debian Squeeze. O gnome-terminal abre em ~ tanto em blackbox como em gnome. Coisas que fiz e podem ter causado este problema são: -mexi em ficheiros como ~/.bash_rc, ~/.profile, ~/.bash_profile -instalei novos drivers da ati (?) Uma solução seria dar um `cd' no .bashrc, mas essa não é a solução ideal. Como conserto isto? Boa noite, Vasco, Você criou um atalho no gnome para executar o xterm? -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4f7778d5.10...@gmail.com
Log de falha de energia e reboot
Olá pessoal, Alguém sabe dizer onde verifico as falhas de energia e reboot do sistema no Debian. Preciso saber que horas o servidor desligou, por falta de energia e quantas vezes ele foi reinicializado pelo técnico. /var/log/syslog Obrigado! Peterson