segunda-feira, 30 de junho de 2008

Ajude a sustentar a Wikipédia e outros projetos, sem colocar a mão no bolso, e concorra a um Eee PC!


…e também a pen drives, card drives, camisetas geeks, livros e mais! O BR-Linux e o Efetividade lançaram uma campanha para ajudar a Wikimedia Foundation e outros mantenedores de projetos que usamos no dia-a-dia on-line. Se você puder doar diretamente, ou contribuir de outra forma, são sempre melhores opções. Mas se não puder, veja as regras da promoção e participe - quanto mais divulgação, maior será a doação do BR-Linux e do Efetividade, e você ainda concorre a diversos brindes!

segunda-feira, 9 de junho de 2008

Wireless + Notebook ACER + Fedora

Sistema: Fedora 8 i386
Hardware: Acer Aspire 3000
chipset: bcm4318 (placa wireless on board)

Infelizmente ainda não é tão fácil fazer o linux funcionar em rede sem fio. Afalta de drivers adequados fazem com que seja ainda uma tarefa complexa para usuários mortais consequirem um simples acessos a internet sem fio, que muitas vezes no windows ser faz em segundos sem nem mesmo pensar.

O módulo desta placa que vem por padrão no Fedora não funciona corretamente, sendo assim devemos tomar outro caminho. Foi utilizado o ndiswrapper, software que utiliza o driver "for windows" e cria um módulo para a distribuição linux.

Pré-requisitos:
instalar o pacote kernel-devel
baixar e descompactar o ndiswrapper

#yum install kernel-devel

copiar o arquivo de configuração de seu kernel para o diretório do fonte de seu kernel

#cp /boot/config-2.6.23.1-42.fc8 /usr/src/kernels/2.6.23.1-42.fc8-i686/ (no meu caso)
#cd /usr/src/kernels/2.6.23.1-42.fc8-i686/

O comando a seguir faz com que o fonte do kernel receba as configuraçõe atuais que sua imagem possui.Não há necessidade de compilar o kernel, basta deixar preparado para tal, basta o comando abaixo:
#make oldconfig

Baixando o ndiswrapper
#wget http://ufpr.dl.sourceforge.net/sourceforge/ndiswrapper/ndiswrapper-1.50.tar.gz

Para este tutorial foi utilizada a versão 1.50, mas aplica-se para outras versões também.

Após baixado o fonte do ndiswrapper, vamos descompactar o mesmo:
#tar zxvf ndiswrapper-1.53.tar.gz

Feito isso, entramos no diretório do mesmo para compilar e instalar o aplicativo:

#cd ndiswrapper-1.53
#make uninstall --> isto é feito para remover qualquer instalação anterior dele
#make
#make install

Após a instalação teremos disponível o executavel ndiswrapper. Como usar:

No nosso caso teremos de possuir o driver da placa wireless para windows que deve estar disponível no site do fabricante ou mesmo dentre os CD's do equipamento.

#ndiswrapper -i /driver/wireless/bcmwl5a.inf --> isto vai fazer com que seja criado o driver para a placa
#ndiswrapper -m --> converterá em módulo para ser compatível com o linux e carregando um alias no /etc/modprobe.d/ndiswrapper apontando para wlan0

Feito isso seu módulo está pronto para funcionar, bastar executar:
#modprobe ndiswrapper

Detalhes:
Foi necessário descarregar antes os módulos e pôr na blacklist(/etc/modprobe.d/blacklist): b43, ssb

ainda no console removemos da memória os módulos:
#rmmod b43
#rmmod ssb

Após o módulo carregado do ndiswrapper, precisaremos fazer com que o sistema reconheça a rede sem fio, duas formas são possíveis: via console texto (script) ou via aplicação gráfica (NetworkManagerDispatcher)

01) via script:
a) configurar o arquivo /etc/wpa_supplicant/wpa_supplicant

ctrl_interface=/var/run/wpa_supplicant
ctrl_interface_group=wheel


network={
ssid="_matrix_" -> verificar configuracao de seu AccessPoint
key_mgmt=WPA-PSK --> verificar configuracao de seu AccessPoint
pairwise=TKIP --> verificar configuracao de seu AccessPoint
group=TKIP
scan_ssid=0
#psk="minhasenha" -> verificar configuracao de seu AccessPoint
psk=7297554fa6ec7db272bc406152a197d1b37764
}

Acima a senha foi gerada pelo comando:
#wpa_passphrase ssid senhadarede

E copiado no arquivo wpa_supplicant.conf conforme modelo acima.

Feito isso, executamos o comando abaixo para que a placa wireless reconheça o AccessPoint

#wpa_supplicant -Dwext -iwlan0 -c/etc/wpa_supplicant/wpa_supplicant.conf -B

Em seguida, a placa já dá sinal de vida, dependendo de sua rede, atribua o ip com ifconfig ou com o dhcp.


02) Via modo gráfio

Abra na barra de tarefas de seu desktop o ícone de conexão de rede, clique em conectar-se a outra rede sem fio. Indique a senha e clique em ok, em alguns segundos estará conectado.

Bem, esse pequeno tutorial é bem direto e objetivo, e é aplicado diretamente em notebooks Acer com placa wireless de chipset bcm43xx, pode haver casos semelhantes que não funcione, então cada caso é um caso. Espero que seja útil para aqueles que estão querendo ver o linux sem fio.

Quanto ao script fica a cargo de cada um como montá-lo, acima descrevi os comandos necessários para funcionar. Utilize a imaginação.

sexta-feira, 6 de junho de 2008

Distribuições do semestre

Recentemente tivemos lançamento da nova safra das principais distribuições atualmente, diga-se debian, fedora, ubuntu. Existem logicamente dezenas ou centenas de outras, mas estas especificamente têm ganhado bastante atenção pelo desenvolvimento, evolução e facilidade em instalação/uso.

Para quem me conhece sabe de minha preferência por padrão debian/ubuntu. O apt-get é um vício, embora compilação seja o ideal para otimização, no dia-a-dia precisamos de agilidade nas soluções.

No entanto, venho utilizando o fedora 9 como opção, sempre baixo as principais distribuições para colecionar e conhecer. Surpreendi-me com a nova versão que vem com o Kde, muito bem acabado o ambiente gráfico, seu desempenho até o momento sem bugs ou problemas maiores a enfrentar. Tive apenas um problema com placa gráfica radeon, mas bastou fazer a instalação em modo texto e alterar no final o xorg.conf para carregar driver generico vesa que ficou perfeito.

Atualmente estou implementando um cluster usando o fedora 9, logo postarei um tutorial completo, pois ainda não achei nada completo do inicio ao fim, apenas fragmentos, e sempre baseados em debian :) Portanto, estou fazendo na "unha".

Para dar uma espiada nas novas versões de linux, sugiro o www.distrowatch.com, cheio de capturas de telas e links para baixar as isos.

quinta-feira, 1 de maio de 2008

Indicação de Livros

Sempre estarei divulgando títulos de livros interessantes que conheço, assim pode facilitar a vida daqueles que querem aprender, mas não sabem qual fonte confiável consultar. Boa leitura.



Este é um livro que não pode faltar em sua mesa. Já comprei, estou no aguardo de sua chegada para pôr em prática. Muito importante para aqueles que trabalham administrando redes linux e precisam constantemente criar scripts para as mais diversas situações, conhecido já por sua linguagem fácil e bem humorada, traz agora esta obra imperdível, compre já o seu e veja que script não é do outro mundo. Mas, faz esse parecer melhor :)







Para aqueles que estão se preparando para Certificação LPI, ou mesmo para aqueles que não sabem qual livro lhes ajudarão de forma efetiva a aprender a gerenciar um sistema linux, este é o livro. Embora não seja oficialmente indicado para LPI, ele cobre o conhecimento necessário para as provas LPIC 1 e 2.









Já este é um guia bastante útil para quem diariamente costuma usar o editor mais conhecido mundo linux/unix, o VI. Com exemplo dos principais comandos que podem agilizar seu dia-a-dia.

quarta-feira, 20 de fevereiro de 2008

script matador

Habitualmente ao usar telnet ou ssh, quando o usuário não efetua um loggof correto, devido principalmente a travamentos de máquinas, erros de rede, ou mesmo fechar sessão de forma forçada, ocorre de ficar com o processo preso referente aquela sessão aberta. Mesmo que a conexão já tenha sido fechada, o processo vira um zumbi.
Imaginemos isso ocorrer diariamente numa rede com mais de 200 usuários. Ligando sem parar reclamando que não consegue abrir tela do sistema, que precisa vender, bater meta etc....

Ao deparar com esse inferno na terra, corri atrás de uma solução para facilitar o trabalho de suporte. Criei um script que basta executar para derrubar, ou mesmo matar os processos de determinado usuário.

O nome do script é bem sugestivo: assassino
Pois, ao executar e inserir o nome do usuário, ele não deixa nada, mata tudo.

Claro que no linux/unix, pode-se fazer qualquer coisa em pelo menos duas formas diferentes. Então pode surgir alguem dizendo.. "ahh, eu faço isso e aquilo e funciona.". Parabéns!!! Esse é o espirito open source, pesquisar/aprender/testar/comemorar.

Segue abaixo o script:

#!/bin/bash
count=0
var=1

sudo touch /tmp/proc1.cont
sudo chmod 777 /tmp/proc1.cont
sudo touch /tmp/proc.cont
sudo chmod 777 /tmp/proc.cont

echo digite nome pra matar
read nome

sudo fuser -v /bin/bash | grep $nome | grep '/bin/bash' | awk '{ print $3 }' | egrep '[0-9]' > /tmp/proc.cont
sudo fuser -v /bin/bash | grep $nome | awk '{ print $2 }' | egrep '[0-9]' >> /tmp/proc.cont

count=$(wc -l /tmp/proc.cont | awk '{ print $1 }')
echo $count processos encontrados para matar

if [ $count -gt "0" ]; then

while [ $var != 0 ]; do

echo matando processo: $(head -1 /tmp/proc.cont)
sudo kill -9 $(head -1 /tmp/proc.cont)
sed '1d' /tmp/proc.cont > /tmp/proc1.cont
cat /tmp/proc1.cont > /tmp/proc.cont
count=$(expr $count - 1)

if [ $count -eq "0" ]; then
var=0
fi
done
fi

domingo, 6 de janeiro de 2008

Atualização de tópico

Vejam a resposta o Banco Real a respeito da incompatibilidade com Linux. Entrem no tópico "Banco Real barra Linux".
Link

sábado, 5 de janeiro de 2008

INSTALAÇÃO E CONFIGURAÇÃO DE SERVIDOR OPENFIRE com SPARK

Plataforma: Linux (Ubuntu 7.10)


Descrição:

O openfire é um servidor Jabber de código aberto e gratuito. Possui ferramenta de gerenciamento via web e extremamente flexível. Tem como base de funcionamento o Java. Neste tutorial será descrito como realizar a instalação a partir de seu código fonte, sendo assim possível sua utilização em qualquer sistema Linux. Será ainda descrito como instalar o cliente Jabber: Spark.

Não é obrigatório que se utilize o spark com o servidor openfire, qualquer cliente Jabber pode ser utilizado.

Pré-requisitos:

Instalação do pacote sun-java6-jre

para o pacote ser instalado, deverá antes descomentar as linhas referentes a pacotes multiverse no /etc/apt/sources.list

#apt-get update

# apt-get install sun-java6-jre


Para saber se o java está funcionando corretamente, basta executar o seguinte comando:

#java -version

Deverá retornar a versão do java instalado.



Após baixar o pacote openfire_3_4_3.tar.gz ou versão mais recente no site: http://www.igniterealtime.org/, criar pasta /opt


#mkdir /opt

Descompactar o pacote:

#tar zxvf openfire_3_4_3.tar.gz -C /opt

Será descompactado e será criada pasta /opt/openfire como demonstrado abaixo:

Para iniciar o servidor openfire, basta entrar no diretorio /opt/openfire/bin

e executar o script:

#/opt/openfire/bin/openfire start

Existe um pequeno bug neste script que mostra na tela uma mensagem



Não é um erro, apenas uma falha no script que não atrapalha o funcionamento do servidor, basta realizar a correção no mesmo como segue:


editar o arquivo /opt/openfire/bin/openfire


Na linha abaixo alterar acrescentando:

../logs/STDOUT.log 2>../logs/STDERR.log &


arquivo original:


arquivo alterado:


Iniciando novamente o servidor, veremos que não haverá mais mensagem.



Para saber se o servidor realmente foi iniciado, basta verificar a porta 9090 aberta no sistema:



Agora poderemos abrir o gerenciador com interface web em nosso servidor. Basta abrir no navegador o endereço http://localhost:9090



Neste passo vamos personalizar nosso servidor, começando pelo idioma, escolha Português logicamente.



Clique em continue. Na tela seguinte deverá informar o dominio de sua rede e as portas de administração, as quais pode deixar as padronizadas. Alterar apenas no caso de haver em sua rede algum outro serviço que utilize as mesmas portas para não ocasionar conflito.


Clique em continue. A seguir deverá ser definida a forma de acesso a banco de dados. Escolha banco de dados interno, para uma configuração mais rápida e pôr em funcionamento o serviço de forma mas prática, indicado para iniciantes ou redes pequenas.



Continue. A tela seguinte refere-se a forma de gerenciamento de usuários. Novamente para redes simples, selecione o padrão.




Continuando, na tela seguinte deverá ser informada uma senha para o administrador do serviço. Altamente recomendado por questões de segurança.


Em seguida finaliza o setup inicial. Basta logar-se no console administrador para maiores configurações:






Percebe-se que a interface é intuitiva, indicando diversas informações, como por exemplo a plataforma, tempo que o servidor está ativo, quantidade de memória utilizada pelo serviço, idioma, fuso horário, etc...

Este tutorial não abrange todas as opções no momento, mas nos próximos, serão abordados mais tópicos.

Inicialmente deveremos criar usuários para que se possa acessar nosso novo servidor jabber. Sendo assim, clique na aba usuários/grupos.

Por padrão já existe o próprio usuário admin. Clique no lado esquerdo, criar novo usuário.



Preencha os dados do usuário e clique em criar & Criar Outro. Para haver conversa, precisamos de pelo menos dois usuários.


Pronto, já possuimos 2 usuários. Precisamos agora instalar o cliente Jabber.



O escolhido para este tutorial foi o Spark.


Baixar o pacote: spark_2_5_8.tar.gz ou versão mais atual no site:

http://www.igniterealtime.org/,


Descompactar em seu diretório de aplicativos preferido.


#tar zxvf spark_2_5_8.tar.gz -C /usr/local


Será criada pasta /usr/local/Spark


Na estação deverá possuir o java instalado, basta seguir os passos iniciais desse tutorial. Pode ser o mesmo pacote java instalado no servidor. A verificação de funcionamento é a mesma.


Em seguida, no ambiente gráfico abrir um terminal e logar-se como root, para ativar a configuração inicial do spark.


Feito isso, pode fechar o spark e executar como usuário comum.



Pronto, o cliente jabber já esta logado. Basta agora outro usuario entrar na conversa. Para isso, podemos adicionar o usuário na lista de contatos, clicando em contatos adicionar. Em nosso servidor temos o usuaŕio suporte e o usuário usuario.


Na Estação do usuário usuario, devemos fazer o mesmo processo de instalação do spark. Feito isso, vamos iniciar a conversa.


Abaixo uma simulação entre os dois clientes jabber e suas listas de contato.






Agora a conversa está sendo realizada entre os dois clientes.

Neste tutorial foi feita a instalação e configuração básica do servidor Openfire com clientes Spark.

Continuarei a postar dicas. Como criar grupos, realizando log de conversas. Configuração de outros clientes jabber etc. Espero que este tutorial seja útil.



quarta-feira, 26 de dezembro de 2007

CUPS - Estranho

Passado o Natal, a vida novamente volta a quase normalidade....

O cups é um gerenciador de impressões que roda em sistemas *nix (linux, unix like). Tenho tido diversos problemas com ele no que se refere a certas anomalias tais como: sumir impressoras, determinadas impressoras ficarem com status "stopped" sem motivo algum. Não encontrando o motivo, busquei então a forma de contornar esses problemas.
O cups funciona baseado em um arquivo de configuração printers.conf onde ficam configuradas as filas de impressão localizado normalmente em /etc/cups/printers.conf

solução encontrada: foi feita uma cópia do arquivo printers.conf para /etc/cups/printers.conf.backup
Fiz um script simples onde faz parar o serviço do cups
#/etc/init.d/cups stop

copia o arquivo printers.conf.backup para printers.conf (substituindo)
#cp /etc/cups/printers.conf.backup /etc/cups/printers.conf

inicia novamente o cups
#/etc/init.d/cups start

Pronto. As impressões que estavam presas são liberadas.

Explicação: o arquivo original printers.conf guarda o status das impressoras, então se alguma está no status "stopped" não sai impressão alguma, sendo assim ao substituir o arquivo original pelo backup onde as impressoras estão todas com status "idle", o servidor entende que as impressoras estão aceitando novos trabalhos.

É uma solução simples. Para evitar a necessidade de executar o script toda hora manualmente, basta adicionar no cron do seu servidor, a cada 2, 3 ou 5 minutos, dependendo do impacto que possa causar em seu servidor. Na empresa que trabalho agendei para cada 2min. Nunca mais tive ligação solicitando liberação de impressora na rede, salvo os casos em que o problema é de software ou maquina travada.

sexta-feira, 21 de dezembro de 2007

Java + Banco do Brasil + linux/firefox

Estou utilizando o Ubuntu Linux 7.10, com firefox 2.0.6. Ao acessar o Banco do Brasil, é necessário ter o Java instalado devido ao teclado virtual. Sendo que para acessar, o java deve ser o sun-java, não podendo ser o java fornecido no site www.java.com, estranho, pois o próprio site do banco indica o link para download no www.java.com. Sendo assim, para poder acessar o Banco do Brasil via firefox n o Ubuntu tive de instalar o pacote: sun-java6-plugin. Nada dificil, basta o comando:
# apt-get install sun-java6-plugin

Mas antes tem de habilitar no sources do apt os pacotes multiverse. Após a instalação, basta reiniciar o navegador e abrir novamente o site do banco.

Firefox desconfiado...


O Firefox até no linux é prevenido. Veja esta tela, fiz download de um .pdf e ao abrir o arquivo me alertou da possibilidade de ter virus, se eu tinha certeza de que queria fazer isto mesmo. Pensei por um momento estar no windows sem querer.. :)

Banco Real barra Linux


Inicio a primeira postagem desse blog com uma notícia absurda. O Banco ABN/AMRO REAL alterou seu módulo de segurança do Internet Banking, com isso sistemas Linux passaram a ser incompatíveis. Liguei para o suporte e disseram que o Linux não é homologado pelo banco e que o cliente deve utilizar Windows.
Para utilizar outro sistema que não seja este, tem que solicitar a liberação do módulo de segurança para poder acessar sua conta com recursos de movimentação. Sendo que após esse bloqueio o cliente tem de renovar depois de 120 dias para continuar acessando.

Realmente algo inusitado ocorrer isso justamente quando as empresas, governo e diversos paises desenvolvem ferramentas para acesso com software livre, o ABN/REAL regride tecnologicamente e impõe a seus clientes o uso de um sistema frágil que precisa diversas ferramentas para se proteger.

Segue captura de tela.


UPDATE (06.01.08) Resposta do Banco Real
Prezado Celso,

Em resposta à sua mensagem, informamos que conforme divulgado no Real Internet Banking, o Módulo de Proteção Real está disponível para o sistema operacional Windows e navegadores Internet Explorer (5.5 ou superior) e Firefox (1.5 ou superior).

Havendo impossibilidade de instalação devido ao sistema operacional, browser ou demais situações, por favor, contate a Central de Atendimento do Real Internet Banking pelo telefone (11) 3553-4445 (São Paulo), (21) 3460 - 1303 (Rio de Janeiro) ou 0800-2864040 (Demais localidades), 24 horas por dia, 7 dias por semana.

Agradecemos o seu interesse pelo Banco Real. Estamos fazendo mais que o possível para oferecer a você e a todos os nossos clientes um banco cada vez melhor.

Estamos à disposição.

Atenciosamente,
Rodnei Ferreira
Sugestões & Reclamações
Banco ABN AMRO Real S/A