Neste artigo venho passar minha experiência com OpenBSD 4.2 como desktop, configurações para tornar possível etc usando Gnome e o Fluxbox. Porque largar o velho pinguim para se aventurar no Baiacu? Quem vai responder isso é você!
Veja as portas que estão em escuta TCP... edite o arquivo /etc/inetd.conf e comente as linhas dos serviços desnecessários.
Outra dica seria fechar a porta do XDM. Edite o arquivo /etc/X11/xdm/Xservers. Procure por uma linha assim:
:0 local /usr/X11R6/bin/X vt05
Este arquivo configuração, é pequeno e provavelmente só vai haver uma linha como essa. Para que o XDM não abra mais a porta TCP adicione a seguinte instrução ao final desta linha:
:0 local /usr/X11R6/bin/X vt05 -nolisten tcp
Isso só foi o básico para deixar um pouco mais seguro. Ainda tem o kern level, PF e opções para criptografar a swap e o HD, mas isso poderia afetar o desempenho do desktop.
Outra dica para quem está iniciando no OpenBSD, o que inicia na hora do boot fica em rc.conf e o que é responsável pelo kernel level e módulos como APM, sensors, packet filter (firewall do open), criptografia de swap etc é o sysctl.conf, que fica na pasta /etc/.
Em um próximo artigo vou procurar falar do packet filter, o famoso "PF" do OpenSBD e alguns protocolos tipo "Carp", dicas de segurança e como usar dispositivos de wireless (com chipset atheros e ralink).
Lembrando que existem milhares de coisas para serem exploradas neste maravilhoso "OS" que nem sequer comentei neste artigo...
[5] Comentário enviado por albertguedes em 13/02/2008 - 15:55h
Realmente, de tão seguro ele é chato.
Tentei instalar o OpenBSD uma vez e de tanto ele pegar no pé com as opções eu desisti dele e fiquei no FreeBSD mesmo, que é um pouco menos chato na segurança. Se eu tivesse equipamento livre e mais tempo arriscaria de novo, pois acredito que a turma que mantem seus respectivos BSDs são muito bons ao deixar esses sistemas estáveis.
Só queria que o método de produção do Linux seguisse a mesma linha, mas sem tirar a flexibilidade que o Linux tem.
[6] Comentário enviado por kalib em 13/02/2008 - 16:17h
Muito show cara..
Parabéns pelo seu artigo..
Sem sombra de dúvidas o OpenBSD é um exemplo de sistema operacional no quesito segurança..Porém apenas o recomendaria para Servidores..e mesmo assim ainda acho um pouco chato...
É seguro? Sim..demais...o que acaba dificultando a administração de seus serviços e aplicativos...
Como desktop eu não gostei nem um pouco por não possuir suportea maioria dos aplicativos q utilizo diariamente...
Mas para quem busca segurança acima de seu conforto, é bastante recomendado. ;]
Um abraço amigo e obrigado pela excelente contribuição ;]
[9] Comentário enviado por izavos em 16/02/2008 - 03:46h
Tony:
Com o risco de parecer mais leigo do que nunca, gostaria de algumas respostas sobre os conceitos da familha BSD.
Ports, nao entendi o que sao.
O instalador, quele sistema exquisito de particao e formatacao!
Os arquivos de config. do sistema se comparados com o slackware sao diferentes?
Tens mais instrucoes para config arquivos de sistemas ?
E os temidos Drivers sera que tem para o meu PC pcchips+amd+ati ? Hum !
E como eu acredito que o sistema nao e dificil mais sim fauta um bom treinamento para inicia com o pe direito.
E dizem que o slackware e que e dificil.
AT +
[10] Comentário enviado por Cooler_ em 17/02/2008 - 01:11h
Brother
OpenBSD he um UNix like ou seja he parecido com unix
então vai ter uma organização de arquivos semelhante a de um unix
se não igual... brother OpenBSD he OpenBSD ja no caso de linux slackware he slackware ,gentoo he gentoo,fedora he fedora,cada um com seu sabor usando yum,apt,slapt-get,emerge...
quanto ao ports isso tu enconra facilmente no google http://pt.wikipedia.org/wiki/Sistema_de_Ports
he bom tu aprender isso pois mas pra frente se quiser pegar
"OS" de Nivel dificil como GnuDarwin,plan-9,BSDs... tu vai pegar facilmente...
quanto as instruções no OpenBSD,É tudo bem documentado
os config os ports os softwares o PF(packet filter) tudo...
se tu tiver um ingles vai ficar de boa usando o comando "man"
e lendo as linhas comentadas nos "config"....
[11] Comentário enviado por removido em 23/02/2008 - 18:13h
O grande problema nesta instalação como na instalação do FreeBSD é que possuimos uma internet vagabunda...
é demora horas... se bobiar 1 dia para se ter o sistema em pleno funcionamento com X multimidia entre ourtos...
tornando assim ridiculo /massante a sua instalação..
Mais este seu artigo esta de parabéns.
se você conseguir fabricar outros deste nivel será otimo!
[12] Comentário enviado por linus black em 06/04/2008 - 12:40h
cara eu acho que come ti duas gafis ,o meu intel 800 com 256 hd de 40
ta a dois dis instalando ports
oque devo fasr e o openbsd4.2 deu erro com meu dvd lg so consegui iniciar a instalação com um cd rum comum
e se eu quser o kde e o mesmo prosesso
e outra gafi e que eu não interpretei corretamente o artigo
1000 o seu artigo!!!!!!
[13] Comentário enviado por Cooler_ em 07/04/2008 - 12:19h
linus black
Brother obrifado pelo 1000 ai xD
então esquema do KDE he o mesmo não vai usar KDE num OpenBSD
não vale apena vai por min pega um gnome,xfce ou flux... vai de cada um
se sua maquina for boa acho que ateh vai...
Dica pega uma maquina velha para fazer estes testes aqui minha maquina
he um sempron veio rodando com 10g de hd memoria de 512mb...
E outra dica Pega a versão "Current no caso a 4.3" se tu quer como desktop tem mais coisas nela ports novos mais drivers etc....
bem eu estou colocando no meu server artigos meu depois da uma olhada
tem dia que ele fica "OFF" por que ainda não tenho NO-BREAK... la vai
"botecounix.serveftp.com" qualquer coisa cola la tem ja 5 artigos de *BSD sendo 4 de open... teh+
Depois fui até a pasta do port escolhido e instalei o Gnome:
# cd /usr/ports/x11/gnome
# make; make install; make clean
Depois que executei o comando acima ele está há 3 dias baixando arquivos por ftp e instalando(e ainda nao acabou).
Muito estranho, nunca vi tanta demora. Há algo errado ?
(OBS.: Computador K6 2 - 500 Mhz 256 Mb RAM)
[15] Comentário enviado por danilw em 10/06/2008 - 23:52h
Depois de 4 dias a instalação terminou. Quando o openbsd sobe e vai entrar no modo grafico o monitor "pisca" 3 vezes e volta ao modo texto. Alguém sabe o motivo ?
Abs,
Daniel .
[19] Comentário enviado por dwn77 em 28/10/2008 - 06:27h
Ola, Tony!
Atualmente uso ubuntu como meu principal sistema, ainda pelos motivos de flexibilidade e facilidade de uso, visto que nao sou nenhum expert no mundo un*x.
Mas o sistema que mais me identifico, e portanto o que mais gosto, continua sendo o freeBSD.
Mas tenho um laptop Dell Latitude LS x500, que gostaria de instalar o openBSD. So que tenho um grande problema.
Nao tenho o CDROM, nem o Floppy Disc externo dele, ou seja , Boot por Media (sem chance)
o unico meio que estou tentando, mas ainda nao consegui, por completo, e uma instalacao via HD, usando o proprio HD.
O outro metodo seria, por PXE. Que estou achando meio complicado de faze-lo.