quinta-feira, 24 de setembro de 2009

Ajustes Iniciais




Objetivos
  • Configurar a rede;
  • Configurar hostname;
  • Desativar serviços desnecessários;
  • Configurar repositório de rede.

Introdução teórica.

Antes de iniciar o trabalho de instalação e configuração de serviços, é necessário checar se algumas configurações são válidas.

Todo Administrador de Sistemas tem, ou deveria ter ciência de que um servidor deve executar somente os softwares necessários, eliminando assim riscos de segurança e ajudando a melhorar a performance.


Configurando a rede

Vamos nos certificar que o arquivo /etc/network/interfaces está corretamente configurado:

# vim /etc/network/interfaces

# interface loopback

auto lo

iface lo inet loopback

# interfaces de rede primária

auto eth0

iface eth0 inet static
address 192.168.1.x
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway 192.168.1.254

No RedHat o arquivo é:

# vim /etc/sysconfig/network/ifcfg-eth0

Configurando a resolução de nomes

1 – Edite o arquivo /etc/resolv.conf:

# vim /etc/resolv.conf

2 – Adicione o endereço IP do servidor DNS:

nameserver 4.2.2.2

Configurando o hostname

# vim /etc/hostname

2 – Adicione o nome do computador:

phoenix_server

3 – Por ultimo, edite o arquivo de /etc/hosts:

# vim /etc/hosts

127.0.0.1 localhost.localdomain locahost
192.168.1.x phoenix_server.com.br phoenix_server

Remover serviços desnecessários

1 – Verificando serviços de rede com netstat:

# netstat -putan

2 – Encerrando os serviços encontrados

# invoke-rc.d exim4 stop
# invoke-rc.d nsf-common stop
# invoke-rc.d portmap stop
#invoke-rc.d openbsd-inetd stop

3 – Removendo serviços de inicialização

# update-rc.d -f exim4 remove

# update-rc.d -f nsf-common remove

# update-rc.d -f portmap remove

# update-rc.d -f openbsd-inetd remove

Configurando o repositório de rede

Para instalar programas no Debian GNU/Linux, é necessário que o repositório de rede corretamente configurado.

1 – Abra o arquivo responsável pela configuração do repositório:

# vim /etc/apt/sources.list

2 – Edite apontando para o repositório do debian:

deb http://ftp.br.debian.org/debian/ lenny main
deb http://security.debian.org/ lenny/updates main

3 – Depois de configurado, faça o update do banco de dados do aptitude:

# aptitude update

4 – Vamos aproveitar e fazer a atualização do sistema operacional para a versão mais recente dos pacotes:

# aptitude dist-upgrade

Editor de Textos Vim

Vamos instalar e configurar o nosso editor de textos habilitando destaque de sintaxe e linhas numeradas.

1 – Instale o pacote vim-full:

# aptitude install vim-full

2 – Configure o VIM para que ele inicie já linhas numeradas e destaque de sintaxe:

# echo “syntax on” >> /etc/vim/vimrc

# echo “set number” >> /etc/vim/vimrc

O arquivo login.defs

O arquivo /etc/login.defs é utilizado para controlar alguns aspectos relacionados a logins, contas de usuários e número mínimo e máximo de uid's e gid's.

Vamos habilitar uma função chamada “SULOG_FILE”, que permite registrar as tentativas de uso do comando su:

1 – Abra o arquivo /etc/login.defs

# vim /etc/login.defs

2 – Localize e descomente a variavél “SULOG_FILE:

SULOG_FILE /var/log/sulog

Agora, todas as tentativas de uso do comando “su” serão registrados no arquivo /var/log/sulog.


Exercício teórico

Qual é a importância dos procedimentos pós instalação?

DICA LPI: A prova poderá perguntar a finalidade do arquivo /etc/login.defs.

0 comentários:

Postar um comentário