Você está na página 1de 2

rea de trabalho dedicada com Pessulus e Sabayon

ANLISE

Sob encomenda
A verso 2.14 do Gnome inclui novos recursos para restringir o acesso do usurio ao sistema. Os editores Pessulus e Sabayon vo direto ao ponto e auxiliam a administrao das restries dos usurios. por Carsten Schnober

R ich

S ard

. s xc ww

.hu

Figura 1

modo kiosk do KDE auxilia ad- gerenciados pelo sistema gconf. Na ini- /desktop/gnome/lockdown na rvore XML do ministradores a restringir o uso cializao do Gnome, esses arquivos so Gconf, e podem desativar, por exemplo, de computadores pblicos a um examinados em busca das conguraes o atalho de teclado [Alt]+[F2] para chanavegador ou a um aplicativo especco. padro do sistema, que geralmente cam mar a linha de comando, ou bloquear a Neste cenrio, o usurio ca limitado em /etc/gconf, embora o Suse utilize o impressora, ou negar o acesso gravao linha de comando ou a um pequeno con- /etc/opt/gnome/gconf. Depois, o Gnome no disco rgido. junto de aplicativos. O editor de restries adiciona os arquivos do diretrio .gconf Caso seja necessrio, o painel do GnoPessulus [1] e o editor de pers Sabayon logo abaixo do home do usurio. Como de me tambm pode ser restrito. O Gconf [2] oferecem benefcios semelhantes para costume, as preferncias do usurio tm ento proibir os usurios de modicarem o ambiente Gnome. prioridade sobre os padres do sistema. a congurao padro do painel em qualDesde a verso 2.0, o Gnome guarda O Gconf tambm permite que os ad- quer aspecto, ou ento vai impedi-los de suas conguraes em arquivos XML ministradores do sistema denam chaves adicionar ou remover applets individuais. do Gconf, as quais no Alm disso, o Gnome 2.14 d aos adminispodem ser sobrescritas tradores a capacidade de impedir que os pelos usurios. A maioria usurios saiam da sesso do Gnome ou das distribuies coloca travar a tela automaticamente quando o essas chaves, chamadas protetor de tela for ativado. de mandatrias, em /etc/ gconf/gcon.xml.mandatory. At hoje, as chaves mandatrias sempre ajuda- Editar arquivos XML com um editor de ram os administradores texto no visto por todos como diverso, a denir a aparncia do e o editor do Gconf tem a reputao de desktop, desde o menu, ser pouco intuitivo. Existe um front-end passando pelo papel de em Python para essa tarefa, chamado parede, at a congu- Pessulus, que pode ser de grande ajuda. rao de aplicativos in- (gura 1). dividuais. O Pessulus fornece uma interface til A verso 2.14 do Gno- para as funes de restrio discutidas me adiciona novas cha- acima. Voc pode clicar para selecioves de restrio ao Gconf, nar uma funo para negar o acesso dos impedindo o acesso de usurios. Na seo Painel, voc simplesusurios a aplicativos in- mente seleciona os applets visveis para O editor de restries Pessulus ativa chaves do gconf para negar funes dividuais. Essas chaves os usurios a partir de uma lista de apespeccas do Gnome aos usurios. cam armazenadas sob plets instalados.

Convenincia

54

http://www.linuxmagazine.com.br

Sabayon e Pessulus | ANLISE

O Pessulus tambm pode congurar o navegador Web padro do Gnome, o Epiphany. Pode-se mandar o Epiphany restringir algumas funes, tais como Javascript, e bloquear protocolos especcos. Se necessrio, os administradores podem at impedir que os usurios saiam do Epiphany, ou forar o modo de tela cheia do navegador para converter um desktop completo numa simples estao de navegao para uso como quiosque. Quando o Pessulus iniciado com permisses de usurio normal, possvel aplicar restries conta atual. Essa abordagem pode parecer bastante intil a princpio, j que o usurio poderia simplesmente desfazer as alteraes, mas ela efetiva se o Epiphany s estiver disponvel em modo de tela cheia e o acesso a todos os outros programas for negado.

Os administradores que quiserem dar privilgios diferentes a usurios distintos acharo o Sabayon uma ferramenta ainda mais poderosa para congurar o Gnome (gura 2). O programa inicia uma sesso do Gnome em uma janela XNest, onde o administrador pode modicar vrias conguraes para fazer o ajuste no do ambiente. Todas as ferramentas normais de congurao do Gnome esto disponveis, o que signica que voc pode denir itens do menu ou o papel de parede exatamente como numa seo normal. Alm disso, o Sabayon integra o Pessulus para aplicar suas restries. Aps congurar um ambiente que lhe agrade, voc pode salvar o desktop num perl, e depois associar o perl a contas de usurios para aplic-lo a uma sesso do Gnome quando um usurio zer login. O Sabayon no utiliza a congurao do Gconf. Em vez disso, ele armazena quaisquer pers de reas de trabalho que voc criar como arquivos ZIP num diretrio prprio /etc/desktop_profiles por padro, embora o caminho possa variar dependendo da distribuio. Os arquivos contm todos os arquivos de congurao do Gnome diferentes dos padres do sistema, isto , os dois arquivos XML do Gconf e os arquivos adicionados ao desktop. Quando um usurio inicia uma sesso do Gnome, o Sabayon aplica as conguraes guardadas no perl desse usurio. O arquivo com a congurao do perl tem o nome de acordo com o perl, se-

Pers

Figura 2 O Sabayon cria pers de reas de trabalho que pr-conguram e restringem sesses do Gnome para os usurios aos quais elas esto associadas. Os administradores usam uma janela XNest para denir as conguraes.

guido da extenso .zip. No necessrio iniciar uma sesso XNest para modicar as conguraes do Sabayon; em vez disso, pode-se editar os arquivos do Gconf diretamente no arquivo ZIP. O Sabayon oferece mais uma abordagem para fazer modificaes simples num perfil. Pressionar o boto Detalhes leva o administrador a uma lista que detalhe as diferenas de configurao entre este e o padro; possvel apagar os itens um por um para remov-los do perfil. H uma opo Configuraes mandatrias do Gconf para chaves mandatrias e uma opo Configuraes padro do Gconf para padres configurveis pelo usurio. Ao apagar uma dessas entradas, todas as entradas com configuraes do Sabayon para uma categoria especfica sero deletadas. Outros arquivos de configurao que voc tenha acrescentado ou modificado podem ser apagados individualmente.

simplesmente vem isso como o primeiro passo em direo a preferncia de desktop para os administradores. H planos para estender os recursos do Sabayon e cooperar com o Stateless Linux [3] em algum momento no futuro. Os pers de usurio guardariam ento arquivos importantes para o usurio, os quais cariam disponveis atravs de uma rede. Independentemente de onde o usurio zer login, ele sempre ter a mesma rea de trabalho. At agora, os desenvolvedores do Gnome se concentraram em eliminar as falhas menores no Pessulus e Sabayon. Ainda resta vermos se essas ferramentas de restrio algum dia cumpriro o prometido. Mas uma coisa certa: O Gnome agora uma opo para administradores que quiserem restringir o uso de computadores pblicos.

Mais Informaes
[1] Pessulus: http://www.gnome.org/ ~vuntz/pessulus [2] Sabayon: http://www.gnome.org/ projects/sabayon [3] Stateless Linux: http://fedoraproject.org/ wiki/StatelessLinux

As novas ferramentas Pessulus e Sabayon do aos administradores a liberdade de escolher o Gnome para aplicaes de quiosque. Com seu tpico jeito conante, muitos desenvolvedores do Gnome

Primeiro passo

Linux Magazine #23 | Setembro de 2006

55

Você também pode gostar