Algumas dicas uteis!

Gpm


Este é um driver muito importante para os aplicativos que rodam em modo texto, pois ele adiciona suporte ao uso do mouse. Graças ao gpm você poderá usar o mouse em aplicativos de modo texto, como o Links, Midnight Commander, Emacs, etc. Além disso, ele permite copiar texto do console para os aplicativos gráficos e vice-versa. Para isto, basta selecionar o texto com o mouse e colar usando o botão do meio.

Harddrake


Este é o utilitário de configuração do Hardware do Mandrake. Mesmo marcada a opção “no boot”, o serviço apenas executa uma checagem toda vez que o sistema é inicializado e em seguida fica desativado até ser acessado pelo Mandrake Control Center, sem consumir recursos do sistema.

Httpd


Este é o serviço correspondente ao Apache. O Apache permite disponibilizar páginas Web na sua rede local ou através da sua conexão com a Internet. Os visitantes precisarão digitar apenas o seu endereço IP no Browser. Basta colocar os arquivos da página no diretório /var/www/html.

Internet


Ativa ou desativa a interface de rede responsável para conexão com a Internet. É uma maneira rápida de desativar a conexão quando for ficar longe do micro.

Ipchains e Iptables


Estes são dois firewalls poderosos disponàveis no Linux, que podem ser utilizados para proteger a rede, rotear pacotes e compartilhar a conexão com a Internet. Entre os dois o Iptables é o mais recente e considerado mais seguro e por isso o firewall default em qualquer distribuição Linux que utiliza o Kernel 2.4 (entre elas o Mandrake 8.x e 9). O Ipchains continua sendo suportado, já que a sintaxe e recursos dos dois é muito diferente e muitos sabem trabalhar apenas com o Iptables.
Naturalmente só é possàvel manter um dos dois ativos. Ao ativar o Ipchains o Iptables será desabilitado e vice-versa. Existe muita documentação disponàvel sobre a configuração de ambos, inclusive em português. Um bom começo é uma busca no google.

Ipvsadm

Este é um recurso muito interessante, mas que provavelmente não vai lhe interessar muito se for um usuário doméstico. Ele permite a criação de clusteres de servidores para balanceamento de carga ou redundância, onde um único PC ligado à Web ou à Intranet da empresa recebe todas as requisições e as divide entre vários PCs ligados a ele. estes PCs “escravos” processam a requisição e as devolvem para o mestre, que tem apenastrabalho de entregar os dados para o PC da rede que fez a requisição. Com isto, o PC mestre pode receber uma carga de trabalho muito maior do que seria capaz de processar sozinho. Você pode encontrar mais informações na página oficial do projeto: http://www.linuxvirtualserver.org/


Keytable


Carrega mapas de teclado para o console. Este serviço é necessário caso você esteja utilizando m teclado ABNT, ABNT-2, ou com qualquer outro mapa que não seja o US. Caso você o desative, o Linux configurará o teclado com o mapa US, que é o default, fazendo com que a teclas fiquem trocadas.

Kheader


Este é um pequeno programa que roda durante a inicialização para verificar se os simlinks para o código fonte do Kernel e bibliotecas estão em conformidade com a versão que está sendo atualmente utilizada (caso exista mais de uma versão do kernel). Este serviço é importante se você recompila o kernel freqüentemente. Mesmo que não seja o seu caso não faz mal nenhum deixar este serviço ativo, pois ele consome menos de um segundo durante a inicialização e não fica carregado na memória.

Kudzu

Este é a ferramenta de detecção automática de alterações de hardware que entra em cena toda vez que osistema é inicializado. Ele é prático, mas toma um certo tempo e às vezes teima em desconfigurar o mouse. Depois de instalar e configurar o sistema, o melhor é mantê-lo desativado, e ativá-lo novamente apenas quando for fazer alguma alteração no Hardware.

Linuxconf


Este serviço executa tarefas de manutenção do sistema regularmente. É recomendável mantê-lo ativado.

Medusa-init


Este serviço melhora a velocidade das buscas de arquivos dentro do sistema. É útil, se você costuma fazer buscas com frequência, mas por outro lado consome alguns recursos do sistema.

Named (Servidor de nomes)


Um servidor DNS, que permite transformar os endereços IP dos micros da rede em endereços de domànio, como na Internet. Este recurso é muito usado em Intranets, mas não tem muita utilidade para um usuário doméstico.

Netfs


Este serviço é extremamente importante para PCs ligados em rede, pois é ele quem permite montar e desmontar compartilhamentos de rede via Samba ou NFS. Veremos mais detalhes sobre a configuração dos dois mais adiante. Por isso mantenha o serviço ativado por enquanto

Network


Ao desativar este serviço, todas as conexões de rede são desativadas. Não faça isso a menos que realmente deseje “ilhar” o micro.

Nfs


Este é o serviço responsável pelo compartilhamento de arquivos via NFS. Veremos como utilizar este recurso mais adiante, logo depois da configuração do Samba. Note que o serviço é necessário apenas para compartilhar arquivos com a rede e não para acessar compartilhamentos de outros micros.

Nfslock


Este serviço está relacionado com o servidor NFS, ou seja, você deve mantê-lo ativado apenas caso compartilhe arquivos via FS com outros PCs da rede.

Numlock


Nada de mais. Caso ativado este serviço a tecla Numlock do teclado será ativada a cada boot.

Portmap


Este é um gerenciador de conexões RPC, que são utilizadas por vários protocolos de redes, entre eles o NFS e o NIS. Você precisa manter este serviço ativo caso o PC seja um servidor NFS ou NIS, caso contrário os outros PCs da rede não serão capazes de acessar os recursos compartilhados.

Proftpd


Este é o servidor de FTP default do Mandrake e de várias outras distribuições. O Proftpd é um servidor relativamente novo, mas que já apresenta vantagens sobre o wu-ftpd (o servidor mais tradicional, encontrado em várias distribuições do Linux e várias versões do Unix), como uma maior flexibilidade de configuração e melhores recursos de segurança. No Mandrake o Proftpd pode ser configurado através do "kwuftpd" um utilitário gráfico que pode ser chamado pelo terminal ou encontrado em Iniciar > Configuração > Rede ou editando diretamente o arquivo /etc/proftpd.conf (o método mais simples na minha opinião ;-).

A página oficial é: http://www.proftpd.net/

Random


Gera números aleatórios, usado por alguns programas, sobretudo para os que trabalham com algum tipo de encriptação de dados.

Rawdevices


Este serviço permite mapear dispositivos raw como partições de disco ou outros dispositivos de bloco. Este recurso é útil para melhorar o desempenho de programas de banco de dados como o Oracle, mas é desnecessário em outras situações. A configuração é feita através do arquivo /etc/sysconfig/rawdevices
Por default, todas as linhas do arquivo são comentadas, o que significa que ele não faz absolutamente nada até que você insira os parâmetros corretos. Pode desabilitar o serviço sem medo.

Smb


Este é o serviço responsável pelo servidor Samba. Naturalmente, é necessário manter o serviço ativo caso você pretenda integrar a máquina Linux a outras máquinas Windows e compartilhar recursos com elas. Não é preciso manter o serviço ativo se você desejar apenas acessar compartilhamentos de máquinas Windows, pois esta tarefa é feita pelo smbclient, um programa separado. Veremos a configuração do Samba em detalhes mais adiante. O Smb possui outro serviço relacionado, o Nmbd, que é o servidor de nomes NetBios. Ambos os serviços também podem ser ativados e desativados através do Swat, a ferramenta de configuração do Samba, que também estudaremos adiante.

Sound


O servidor de som. Precisa estar ativado para que a placa de som funcione.

Squid


O Squid é o servidor proxy mais usado no mundo Linux e fora dele também... embora não seja particularmente fácil de configurar, o Squid oferece uma grande flexibilidade, pode ser usado se você quer um cache de páginas para melhorar o desempenho do acesso na sua rede, pode ser usado para filtrar páginas com conteúdo indesejado, bloquear pop-ups e outros "recursos" incluàdos nas páginas ou mesmo limitar o acesso a web dos usuários da rede a certos dias e horários ou implantar um sistema de autenticação por senha.

http://www.squid-cache.org

SSHD


Este é o serviço responsável pelo servidor SSH. Assim como o Telnet, o SSH permite ter acesso remoto à sua máquina, tanto apartir de outras máquinas Linux, quanto a apartir de máquinas Windows. Mas, além de ter mais recursos, o SSH é muito seguro, pois combina encriptação dos dados com tecnologias avançadas de autenticação, como o Kerberos.
Mas, apesar dos recursos de segurança, não é recomendável manter o serviço SSH ativo se você não pretender usar este recurso, pois como em todos os servidores, novas falhas de segurança podem ser descobertas a qualquer momento. Veremos mais detalhes de como usar o SSH mais adiante.

Syslog

Este serviço é compartilhado por muitos daemons que o utilizam para gerar seus arquivos de log. Desativar o Syslog significa desativar quase todos os logs do sistema, o que provavelmente não é uma boa idéia.

Usb


Este serviço se encarrega de carregar os drivers para periféricos USB. O Linux já suporta mouses, webcams e vários outros tipos de periféricos USB, mas este serviço precisa estar habilitado para que funcionem. Consome pouca memória, pois os drivers só são carregados quando existe algum dispositivo USB instalado.

Webmin


Este é um utilitário de configuração semelhante ao Mandrake Control Center, mas que possui opções diferentes e pode ser acessado via Web. O Webmin sozinho renderia mais umas 20 ou 30 páginas, talvez o inclua nas próximas atualizações deste guia. Estando o serviço habilitado, você poderá acessá-lo via browser através do endereço https://localhost:10000 (não se esqueça do "https"). O utilitário também pode ser acessado através de outros PCs da rede, substituindo o "localhost" pelo endereço IP do servidor. É necessário fornecer a senha de root para ter acesso.

Xfs


Este é o servidor de fontes do Xfree, essencial para rodar a interface gráfica. Jamais desabilite este serviço, a menos que você pretenda trabalhar apenas em modo texto.

Xinetd


Este serviço é o substituto do antigo inetd. Os dois tem a mesma função, mas o xinetd tem mais recursos, por isso é o padrão em praticamente todas as distribuições atuais. Estamos falando de uma poderosa ferramenta de segurança, que permite criar regras de acesso para todos os serviços ativos na máquina. Através dele você pode especificar quem terá ou não terá acesso ao servidor de SMTP, ao servidor Web, ao FTP, ou a qualquer outro serviço ativo na máquina. As regras podem ser estabelecidas através do arquivo /etc/xinetd.conf, sem limite de argumentos. Para mais detalhes, consulte a documentação disponàvel em:

http://www.synack.net/xinetd

Além de usar o Mandrake Control Center, você pode configurar os serviços através do ntsysv (basta dar o comando num terminal). Para iniciar, parar, reiniciar ou apenas verificar o status de um serviço rapidamente através do terminal, basta usar o comando service nome_do_serviço comando, como em “service httpd start” para iniciar o Apache.

Os comandos são:

stop – Para o serviço

start –
Inicia o serviços

restart – Reinicia (para ativar alterações nas configurações por exemplo)

status – Apenas diz se o serviço está ativo ou não.

O comando service altera apenas temporariamente o status do serviço. Se você desativar o Apache, mas ele estiver marcado para inicializar durante o boot, ele voltará a ser inicializado quando reinicializar o PC. Para desativa-lo definitivamente você deverá usar o comando chkconfig, como em “chkconfig httpd off” ou “chkconfig httpd on” (para reativar o serviço). Para verificar o status de todos os serviços use o “chkconfig –-list | more”.

Fonte: DicasWeb


0 comentários: