Saturday, February 21, 2009

Instalando o Ubuntu no Toshiba Satellite

Estava tentando instalar o Ubuntu 8.10 no meu herdado notebook.
Desligava e ele não iniciava pelo CD.
Porra que merda! Vou procurar na internet, nada...
Retirei e coloquei o cd do Urubuntu (Como a minha mulher gosta de chamá-lo) com o Ruindows ligado e magicamente veio a solucao (sem cedilha pois estou escrevendo enquanto estou instalando)
Aliás extendendo o parenteses, é uma vantagem vc instalar, ou melhor, estar instalando e poder acessar a internet durante este demorado processo.
Enfim, o nome urubuntu também é interessante...
"Urubuntu para todos os flamenguistas!"
Hahahaha

Bom, voltando ao assunto, no CD ele te dá a opcão (só o cedilha que não funciona agora, relembrando, estou ainda durante a instalaćão copiando os arquivos)
como eu dizia, ele te dá a općão de instalar um boot, talvez lilo ou grub para iniciar do CD-Rom!
Perfeito, instalei a parada no Ruindows, deu o boot escolhi iniciar do cd na clássica tela preta e cá estou, como diria os luzitanos...
Bom como no post acima, o ubuntu está instalado, ç e com o cedilha funcionando!
Agora estou atualizando os pacotes, a tela está 800x600, depois eu configuro...
AppArmor vou ver o que é...
http://en.wikipedia.org/wiki/AppArmor
http://geek.linuxman.pro.br/geek/ubuntu-pronto-para-guerra
Os repositórios do apt-get agora são conferidos com assinatura, mas acho que isso não está relacionado diretamente com o AppArmor.
Copiando um texto de http://geek.linuxman.pro.br/geek/ubuntu-pronto-para-guerra

A Novell desenvolveu um excelente framework de segurança chamado AppArmor e disponibilizou como open source.

Consiste basicamente em um patch no kernel e uma série de ferramentas de gerenciamento.

O conceito é: Uma determinada aplicação, independentemente de estar sendo executada pelo zezinho ou pelo root deve conseguir acessar somente determinados diretórios e arquivos, executar somente determinados comandos e utilizar somente determinadas bibliotecas.

O grande trunfo do AppArmor é que ele proteje seus servidor mesmo contra 0-day attacks. Se você preparar o perfil da sua aplicação muito bem são grandes as chances de seu servidor sair ileso mesmo num ataque a um daemon bugado.

Para isso você gera um arquivo com o “perfil” da aplicação e fala pro AppArmor: Amigão, esse binário só pode fazer isso aqui ó…

O Hardy já vem com o kernel patcheado e com as ferramentas de gerenciamento instaladas. Basta baixar os profiles e sair usando.

# apt-get install apparmor-profiles

Mas lembre-se do seguinte: Os profiles que você instalou levam em conta que você está utilizando os serviços conforme a configuração padrão do Ubuntu. Eu inclusive recomendo que você realmente faça isso sempre que possível, mas caso esteja utilizando alguma coisa diferente do padrão, um pouco de tweak pode ser necessário.

Pessoalmente senti falta de um profile para o Apache, mas depois de criar o meu eu entendi o motivo: Depende muito do que você vai rodar no seu webserver.

Talvez mais para frente eu escreva um artigo sobre o AppArmor, mas por enquanto, fique com este link da Wiki do Ubuntu.

No comments: