Pesquisa Google

Mostrar mensagens com a etiqueta Cópias de Segurança. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta Cópias de Segurança. Mostrar todas as mensagens

sábado, 24 de janeiro de 2009

Centro de Controlo Mandriva Linux

Já em diversas situações referimos o Centro de Controlo Mandriva Linux, local onde se concentram as ferramentas de configuração do Sistema Linux.

O Centro de Controlo Mandriva Linux

Existem duas ferramentas de sistema com o nome igual, mas com funcionalidades diferentes. O Centro de Controlo Mandriva Linux analisado neste artigo permite ao utilizador efectuar as configurações do Sistema Operativo, por outro lado no Centro de Controlo KDE podemos configurar as várias funcionalidades do Ambiente Gráfico. A diferença de configurações é tão relevante que para o primeiro necessita inserir a palavra-passe de root, o que não acontece no segundo.

O Centro de Controlo Mandriva Linux está para o Linux como o Painel de Controlo está para o Windows, e encontra-se dividido em nove menus: Gestão de Programas, Administração em Linha, Material, Rede e Internet, Sistema, Partilha de Rede, Discos Locais, Segurança, e finalmente, Arranque.

Gestão de Programas

Este é o menu que aparece logo que o Centro de Controlo Mandriva Linux é iniciado, visto esta aplicação não dispor de uma página inicial especifica.

A Gestão de Programas já foi explicada no artigo anterior dedicado à instalação de aplicações em Linux, no entanto voltamos a analisar este processo.

Na Gestão de Programas existem quatro ícones: Gerir Programas, Actualizar o seu Sistema, Configurar médias fonte para instalação e configuração e Estatísticas dos pacotes.

Na área de Gestão de Programas é apresentada uma janela onde se encontram listados todos os programas disponibilizados, tendo a indicação com um circulo verde e um visto nos que se encontram instalados no computador. Para adicionar uma aplicação basta clicar no primeiro quadrado da linha do programa e confirmar no botão “Aplicar”. A partir desse momento é iniciada a instalação do aplicativo e dos eventuais ficheiros dependentes que possa necessitar. Da mesma forma, caso pretenda desinstalar um programa, basta clicar no ícone verde e “aplicar” a alteração.

No campo “Procurar” é possível efectuar uma pesquisa pelo nome ou pelas descrições do programa que pretendemos, e caso exista, este será listado no campo “Pacote”.

O ícone “Actualizar o seu Sistema” permite-nos efectuar a actualização automática dos programas instalados, sendo listados (caso existam) os programas a actualizar e a indicação da respectiva versão.

Como já foi explicado em artigos anteriores, nos sistemas Linux recorremos a servidores denominados “Repositórios”, os quais disponibilizam as aplicações para instalação e actualização da Distribuição que utilizamos. Existem vários Repositórios, especialmente na distinção entre os que fornecem ficheiros de instalação e os de actualização. Normalmente são utilizados os servidores do fabricante da distribuição, o que torna esta ferramenta mais fiável e segura. No entanto, poderão ser utilizados servidores de terceiros, sendo neste caso muito cuidado com as escolhas... O ícone “Configurar médias fonte para instalação e configuração” permite-nos configurar de forma automática os servidores oficiais da Distribuição, no entanto, é sempre possível a adição manual de servidores de terceiros. Todos os Servidores listados são fontes de instalação de aplicações, desde que estejam activos, e poderão ser igualmente uma fonte de actualização do sistema, sempre que essa opção esteja seleccionada.

Por fim, o ícone de “Estatísticas de Pacotes” lista os pacotes instalados no sistema e a data da sua última utilização.

Administração em Linha

A Administração em Linha permite-nos controlar um computador remoto ou deixar que controlem o nosso. Baseia-se no Protocolo VNC (Virtual Network Computing), no qual podemos controlar um computador que não está fisicamente perto de nós, como se fosse o nosso próprio. É uma funcionalidade muito interessante quando necessitamos ajudar (ou ser ajudados). No campo “Tipo de Acesso Remoto” definimos se pretendemos controlar um computador Linux, permitir o controlo do nosso ou controlar um outro computador com o Sistema Operativo Windows.

Material

Todo o Hardware é configurado nesta secção do Painel de Controlo.

Desde a pesquisa automática de novos componentes e listagem dos periféricos instalados, a configuração dos gráficos com a possibilidade de activação de efeitos 3D, configuração de monitor e placa gráfica, teclado e rato, impressoras, scanners e faxes e monitorização de UPS para que o computador se desligue em segurança em caso de falha de energia.

Se o problema é Hardware, esta é a área a utilizar!

Rede e Internet

Tal como o nome indica a configuração de ligações de rede e Internet é efectuada nesta área.

No “Centro de redes” são listadas as placas de rede encontradas pelo Linux, quer sejam Ethernet ou Wireless. Para cada uma delas existem as possibilidades de monitorizar o seu funcionamento e de alterar a configuração. Particularmente na rede sem fios, são listadas as redes encontradas no local onde se encontra o computador.

A criação de novas ligações é facilitada por uma janela com a configuração passo-a-passo. Podemos optar entre a criação de uma nova ligação Ethernet, Satélite (DVB), Modem Cabo, DSL, ISDN, Sem Fios, GPRS/Edge/3G, Bluetooth ou Modem Analógico... O que mais poderemos querer?

De qualquer modo, no caso de criar uma configuração errada tem sempre a possibilidade de a remover facilmente, por isso, mal não faz...

O acesso à Internet poderá ainda ser baseado num servidor Proxy, através de VPN ou até partilhado do nosso computador para a restante rede interna. Para todos estes cenários, existem configuradores específicos.

Muitos utilizadores acedem a redes e à Internet de diversos locais, pelo que é muito útil a criação de perfis. A cada localização é associado um perfil, no qual é registado o tipo de acesso, a configuração de endereçamento IP, etc. Desta forma, basta escolher o perfil em função da localização e o computador está pronto a trabalhar em rede!

Sistema

Na secção Sistema podemos encontrar três tipos de configurações agrupadas entre a Gestão de Serviços do Sistema, a Localização e as Ferramentas de Administração.

A “Autenticação” permite-nos definir a localização da origem da autenticação dos utilizadores. ou seja, numa situação normal, as definições estão localizadas no próprio computador, num ficheiro local. No entanto, em ambiente empresarial poderá ser conectado a um servidor LDAP, NIS, Domínio Windows, Active Directory com SFU ou com Winbind. Desta forma, o Administrador poderá rapidamente configurar o tipo de autenticação dos utilizadores do sistema.

No ícone “Gerir Serviços do Sistema” é apresentada uma listagem de todos os serviços (ou aplicações que correm em segundo plano), com a respectiva informação do seu estado actual (parado ou a executar), assim como a possibilidade de activar a sua inicialização no arranque do sistema. Podemos igualmente parar e arrancar cada um dos processos a qualquer altura.

No ícone seguinte podemos ainda adicionar e remover tipos de letra e até mesmo importar tipos de letra do Windows, se preferirmos.

Na secção “Localização” é possível a gestão da data e hora, tal como quando se clica no ícone das horas da barra de tarefas no canto inferior direito do ecrã.

Por outro lado, podemos gerir a localização do sistema, o que não ẽ mais do que a escolha do idioma e definições regionais. O principal destaque desta funcionalidade é a possibilidade de alterar o idioma do ambiente gráfico sem necessitar de reiniciar o computador. Em Windows isto nem sequer é possível, pois a instalação do sistema operativo apenas ficará disponível na língua da instalação.

Nas Ferramentas de Administração, podemos ver e procurar registos do sistema em busca de informação concreta sobre o funcionamento do sistema, abrir a consola como administrador de modo a efectuar configurações como root, podemos ainda gerir utilizadores do sistema e respectivas permissões, importar documentos e configurações existentes numa partição Windows que exista no mesmo computador e configurar as cópias de segurança através de um sistema automatizado.

Partilha de rede

Na secção partilha de rede existe a possibilidade de partilhar pastas do computador com máquinas Windows ligadas em rede através do protocolo Samba.

Na eventualidade de existirem máquinas na rede com sistema operativo da família Unix (Linux, Mac, entre outras) temos disponível o protocolo NFS.

Discos Locais

Nesta área podemos gerir as partições do disco rígido interno e partilha-las directamente, assim como configurar o leitor de CD/DVD, caso exista.

Segurança

Tal como temos referido ao longo dos artigos editados sobre Linux, a segurança é um factor de elevada importância pelo que a sua configuração é primordial. No entanto, a disponibilização de diversas possibilidades de configurações torna esta tarefa complicada.

Esta constatação por parte dos fabricantes levou-os a desenvolver ferramentas facilitadoras das configurações de segurança e firewall.

Na área de Definição de Segurança e Auditoria pode configurar o nível de segurança e o administrador da sua máquina.

O Administrador de Segurança é aquele que irá receber os alertas de segurança se a opção 'Alerta de Segurança' é definida. Pode ser um nome de utilizador ou um endereço de correio electrónico.

O menu 'Nível de Segurança' permite-lhe escolher um dos seis níveis de segurança pré-configurados fornecidos com o msec. Esta extensão de níveis vão desde segurança 'baixo' e de fácil uso, até à configuração 'paranóica' apropriada a aplicações de servidor muito sensíveis:

Baixo: Este é um nível de segurança completamente inseguro mas de fácil uso. Deve ser apenas usado por máquinas não conectadas a qualquer rede e que não estejam acessíveis a toda a gente.

Padrão: Este é o nível de segurança padrão recomendado para um computador que seja usado para conectar à Internet como cliente

Elevado: Existem já algumas restrições, e mais verificações automáticas são executadas todas as noites.

Superior: A segurança é agora suficiente para o uso do sistema como um servidor que pode aceitar conexões de vários clientes. Se a sua máquina é apenas um cliente na Internet, deve escolher um nível mais baixo.

Paranóica: Este é similar ao nível anterior, mas o sistema é inteiramente fechado e as opções de segurança estão ao seu máximo.

Na configuração de Firewall pessoal podemos escolher os serviços (web, ftp, e-mail, entre outros) que pretendemos disponibilizar a partir do exterior. Desta forma, o utilizador não necessita de conhecimentos aprofundados para configurar esta ferramenta de segurança tão útil.

No entanto, se for um entendido na matéria e pretender configurar manualmente tem a possibilidade de utilizar o ícone “Configuração avançada para interfaces de rede e firewall”... Só para entendidos!

Arranque

Finalmente, no “Arranque” podemos configurar a auto-autenticação, de modo a evitar o pedido de nome de utilizador e palavra-passe no arranque do sistema.

A “Configuração do Arranque do Sistema” permite alterar o menu de arranque (GRUB) no inicio do Bios e no qual aparecem listados os sistemas operativos instalados no computador.

Por fim, o aspecto gráfico do arranque do ambiente gráfico pode igualmente ser alterado nesta área.

Centro de Controlo KDE

Na próxima edição vamos apresentar o Centro de Controlo KDE e as suas funcionalidades de configuração do Ambiente Gráfico. Não perca!

quarta-feira, 16 de abril de 2008

Cópias de Segurança em Linux

Cópias de Segurança em Linux

Todos os utilizadores de computadores, já passaram ou irão passar por momentos em que a única esperança perante uma perda da informação do sistema, são as cópias de segurança.

No entanto, entre os que até efectuam cópias de segurança regularmente, encontramos situações em que essas cópias foram efectuadas há demasiado tempo. E note-se que o conceito de tempo aqui aplica-se de forma não linear... se a cópia foi efectuada há um mês, mas desde essa data quase nada foi alterado no conteúdo dos ficheiros, não é problemático. Mas o caso até muda de figura se a cópia até foi realizada ontem, mas a manhã de hoje foi a mais produtiva das nossas vidas e pensar em perder estes dados é pior do que qualquer filme de terror produzido em Hollywood!

Descanse o leitor, porque em Linux as cópias de segurança podem ser facilmente configuradas e efectuadas nos intervalos temporais que o utilizador achar mais convenientes.

Para tal, vamos conhecer várias ferramentas avançadas que integradas devidamente resultam numa excelente política de segurança.

Rsync – sincronizar e copiar

O Rsync é um comando em Linux, o qual, basicamente sincroniza ficheiros e directórios. A grande vantagem da sua utilização advém da eficiência com que efectua essa tarefa, permitindo reduzir o tempo de cópia e a largura de banda (no caso de se utilizar uma rede).

Quando utilizamos o Rsync, este comando não copia todos os ficheiros e pastas na integra. Em vez disso, compara os ficheiros e/ou pastas que pretendemos copiar com a pasta de destino. Se estamos a efectuar a cópia pela primeira vez, esta é realizada pela totalidade, como é óbvio. Mas, se se tratar de uma repetição da cópia, é utilizado nesse caso um algoritmo para determinar o que foi alterado desde a última cópia. Assim, apenas é transferido o que, de facto, é diferente. Mais interessante é o facto de mesmo no caso de ficheiros, estes não são copiados na totalidade. Por exemplo, se temos um ficheiro que tinha um tamanho de 10Mb e actualmente ocupa 12Mb, o Rsync transfere apenas o diferencial (os 2Mb)! Isto aplicado a cópias regulares de grandes volumes, faz milagres!

O Rsync pode ser utilizado para copiar os ficheiros e pastas dentro do mesmo disco ou entre discos, para suportes externos (discos USB) ou em rede (quer local ou Internet). Por uma questão de simplicidade, neste artigo vamos apenas considerar a cópia para um Disco Externo USB.

Forma de utilização do Rsync

O comando para executar o Rsync é:

rsync -argumento origem destino

onde -argumento podem ser um ou vários argumentos, dos quais se destacam:

p – perms: mantém as permissões

t – times: mantém a data e hora das pastas e ficheiros

o – preserve owner: mantém o proprietário

g – preserve group: mantém o grupo

v – verbose: visualização da evolução da tarefa

r – recursive: inclui sub-pastas

a – archive: equivale aos argumentos r, l, p, t, g, o, D

Assim, por exemplo, o comando rsync -tvr /home /mnt/backup realiza uma cópia da pasta /home para a pasta /mnt/backup. O argumento t indica ao Rsync para manter a data e hora originais dos ficheiros, caso contrário a data e hora passaria a ser a da cópia.

A cópia da pasta /home por si só não ajuda na cópia de segurança, pois o interessante é o seu conteúdo de ficheiros e sub-directórios. Para isso, indicamos o argumento r de modo a copiar o directório e tudo o resto que esteja “dentro” deste.

Nesta tarefa o ideal é podermos visualizar o decorrer da cópia, de modo a verificarmos se existe algum erro. Para tal, utilizamos o argumento v.

Salienta-se o detalhe que é de extrema importância: no comando apresentado no exemplo, o caminho da pasta de origem não apresenta o / no final, tal como na pasta de destino. Isto deve-se ao facto de, desta forma, a cópia incluis a própria pasta /home. Vejamos outros exemplos para melhor entender:

rsync -tvr /home /mnt/backup -> copia o directório /home (e seus sub-directórios) para a pasta /mnt/backup.

rsync -tvr /home/ /mnt/backup -> copia os ficheiros existentes na pasta /home (e seus sub-directórios) para a pasta /mnt/backup, mas a própria pasta /home não é copiada.

Dos argumentos apresentados, verificarmos que escrever rsync -rltpgoD e rsync -a, é exactamente a mesma coisa. Como sempre, os utilizadores de Linux quando podem simplificar, não hesitam!

Montagem de Disco Externo

Em artigos anteriores, verificamos que em Linux não existem os drives C:, D:, etc, como estamos habituados em Windows. A localização dos dispositivos (discos, disquetes, CD-ROM, etc) podem ser encontrados na pasta /dev.

Os discos IDE são listados como /dev/hd* e os SATA ou USB como /dev/sd*.

Alguns exemplos ajudam a compreender:

/dev/hda1 -> disco IDE Primário Master

/dev/hda2 -> disco IDE Primário Slave

/dev/hdb1 -> disco IDE Secundário Master

/dev/hdb2 -> disco IDE Secundário Slave

/dev/sda1 -> primeiro disco SATA ou USB

/dev/sda2 -> segundo disco SATA ou USB

Mesmo sabendo isto, não é possível aceder a qualquer um dos discos sem que o mesmo seja montado. Assim, o comando mount permite a montagem de um dispositivo no sistema, sendo acessível como se fosse um directório. Normalmente é utilizada a pasta /mnt, por forma a sabermos que estamos a aceder a um conteúdo que nem sempre poderá estar acessível porque foi “montado”. Isto não significa que o leitor seja obrigado a seguir com o uma regra! Se preferir, poderá criar os directórios que desejar para a montagem dos mais variados dispositivos.

Mais exemplos:

mount /dev/hdb1 /mnt -> monta o disco IDE Secundário Master na pasta /mnt

mount /dev/sda1 /mnt -> monta o disco SATA ou USB na pasta /mnt

Desta forma, seria possível aceder aos directórios de cada um dos discos e efectuar as tarefas desejadas, com o comando cd /mnt.

Pelo que aprendemos até ao momento, já podemos efectuar uma cópia de segurança. Basta executar uma sequência de comandos. No nosso exemplo, vamos considerar a cópia da pasta /home para o disco externo ligado por USB reconhecido como /dev/sda1.

Para se saber quais os dispositivos ligados ao computador, basta executar o comando sfdisk –l, o qual divide na sua apresentação os tipos de ligação de discos (IDE, SATA ou USB). No caso de o disco externo não corresponder a sda1 no seu sistema, não se esqueça de alterar esses pontos nos comandos de exemplo que apresentamos!

A sequência de comandos seria a seguinte:

mount /dev/sda1 /mnt -> Monta o disco externo na pasta /mnt

rsync -av /home /mnt -> Copia a pasta /home e respectivo conteúdo (ficheiros e sub-pastas) para o directório /mnt. O argumento v permite-nos acompanhar todo o processo na linha de comandos em função da sua evolução.

umount /mnt -> Desmonta o disco externo. A informação do disco mantém-se, mas este deixa de ser acedido pelo sistema. Após este passo, é possível remover o disco em segurança.


Aparentemente o processo de cópia está concluído, e resta ao leitor efectuar estes comandos sempre que pretender actualizar a cópia de segurança.

O problema é que o mais certo é esquecer-se e só o voltar a fazer muito raramente. E nesse caso, de quase nada serviu o que aprendeu…


SCRIPT – pequeno aplicativo

Um script é, nada mais, nada menos, do que um pequeno programa criado pelo utilizador, que pode executar uma série de comandos automatizados.

Assim, é possível criar num único ficheiro, um script contendo todos os comandos apresentados para a realização da cópia de segurança.

Para o efeito, podemos recorrer a um processador de texto na linha de comandos. Existem vários, sendo os mais conhecidos o “vi”, o “nano” e o “emacs”. Por uma questão de facilidade de utilização para os utilizadores menos experientes, vamos apresentar o nosso exemplo recorrendo ao “nano”.

O ficheiro a criar será o “backup.sh” e utilizamos os seguintes comandos:

nano /etc/backup.sh -> executa o editor de texto “nano” e criar o ficheiro “backup.sh”

A linha de comandos altera o aspecto o aspecto de forma a permitir-nos escrever texto:

#!/bin/sh

mount /dev/sda1 /mnt || exit

rsync -av /home /mnt

umount /mnt






A primeira linha indica a “shell”, ou seja, o interpretador de comandos a utilizar.

De seguida, aparece a montagem do disco externo, no entanto, acrescentamos um elemento novo para o leitor: o “pipe” (||). Estes caracteres são obtidos pela combinação das teclas Alt+\. Em termos básicos, a instrução dada permite a interrupção dos comandos no caso de não estar presente o disco externo. Assim, evita-se correr as tarefas que não vão ter qualquer efeito.

Os restantes comandos são os mesmos que apresentamos antes.


CRON – Agenda de tarefas do Sistema

Desta forma o processo está quase concluído, faltando apenas o agendamento da tarefa, de modo a correr periodicamente, para que a cópia de segurança não dependa da disponibilidade e lembrança do seu utilizador.

Em Linux temos um serviço, o qual é carregado no arranque do sistema. Este serviço é designado por “Cron”. Esta ferramenta permite programar a execução de comandos e tarefas de forma repetitiva ou apenas numa única vez. Para isso, o “cron” utiliza uma tabela denominada “crontab”. O arquivo “crontab” normalmente está localizado no directório /etc.

A utilização do “crontab” obedece a um formato especifico de modo a permitir o agendamento das tarefas.

Para a edição do “crontab” podemos utilizar o editor de texto já nosso conhecido: o “nano”.

O comando nano /etc/crontab (não é engano, este ficheiro não tem extensão) abre o ficheiro de modo a permitir a sua edição. O leitor verificará que o mesmo não está vazio, tal como ocorrera com o “backup.sh”, porque é um ficheiro criado pelo sistema.

Salienta-se uma particularidade: qualquer linha iniciada por # é interpretada pelo sistema como um comentário. Isto significa que o texto servirá para ser lido pelos utilizadores e não pelo sistema, que o ignorará.

Dito isto, o comando a incluir no final do ficheiro será:

# Cópia de segurança diária

0 13 * * * root /etc/backup.sh


Vamos conhecer em detalhe cada elemento desta linha:

Minuto

Hora

Dia do Mês

Mês

Dia da semana

Utilizador

Comando

0

13

*

*

*

root

/etc/backup.sh

Desta forma, o “cron” sabe que todos os dias, às 13 horas e 0 minutos deverá executar o comando /etc/backup.sh.

No entanto, estes campos podem assumir outros valores (sabendo que o * significa “todos”):

- Minutos: 0 a 59;

- Horas: 0 a 23;

- Dia do Mês: 1 a 31;

- Mês: 1 a 12;

- Dia da semana: 1 (Segunda-feira) a 7 (Domingo);

- Utilizador: Nome do utilizador associado ao comando;

- Comando: Qualquer comando ou “script” válido.

Agora sim, já poderá efectuar cópias de segurança automatizadas e ficar descansado se algo correr mal e necessitar recuperar os dados do seu computador. Convirá, periodicamente, verificar se o disco externo está em perfeito funcionamento e se as cópias de segurança estão a ser realizadas com sucesso..