Distintas formas de iniciar el Sistema, según el número de usuarios

16 Abril 2009

Según el número de usuarios que utilicen el pc se puede configurar el inicio del sistema con un grado de seguridad y comodidad de uso, variando para ello el grub ( poniendo o no una contraseña) y la ventana de acceso, la contraseña del root o del usuario, y los permisos de los usuarios ; lo he resumido en tres casos:

1-Usuario único, con una sola carpeta de usuario: Se supone que nadie mas que tu toca el pc; En este caso, que es el mas sencillo, lo que recomiendo es:

== Menú del grub sin contraseña, ya que como eres tú el único usuario ( y por tanto también el administrador o root del sistema ) no tienes que tener miedo de que alguien te vaya a modificar el grub, o vaya a acceder al Recovery Mode, en el que se tienen permisos de root.

== Activar entrada automática: Acceso directo a la sesión sin pasar previamente por la Ventana de Acceso en la que tienes que elegir el usuario y la contraseña: para ello eliges: Sistema-Administración-Ventana de entrada-Seguridad-activar entrada automática ( o entrada tempozizada tras unos segundos).

Con todo esto lo que haces es que al encender el pc sin pedirte contraseña alguna acabes en tu sesión de usuario listo para disfrutar de linux

2-Varios usuarios, pero con una sola carpeta de usuario: En este caso al pc pueden acceder varias personas que no nos importa que compartan una sola carpeta de usuario

== Poner contraseña al grub: Aquí la cosa cambia, ya que algún usuario podría cambiar el grub, o acceder al Recovery Mode en el que tendría permisos de root, por lo que es conveniente poner una contraseña al menú del grub para que los demás usuarios solo puedan acceder al inicio normal del sistema.

== Activar entrada automática: En este caso lo lógico seria que tampoco aparezca la Ventana de Acceso, en la que se pide el nombre y contraseña de usuario, por lo que se puede activar la entrada automática o temporizada, igual que se hace en el caso anterior. De esta forma, al acceder de forma automática en el sistema sin que te pida una contraseña, los demás usuarios no tienen por que saber dicha contraseña que por lo tanto puede ser la misma que la de root.

== Entrada no automática: Pero si Prefieres que no se entre directamente al sistema sino que primero se pase primero por la Ventana de Acceso, entonces en Sistema-Administración-Ventana de entrada-Seguridad-desactiva entrada automática ( y entrada temporizada tras unos segundos). En este caso todos los usuarios autorizados pero no administradores deben saber la contraseña de acceso, que por lo tanto debe ser distinta a la contraseña de root.

En la Ventana de Acceso si tienes instalado un Tema y “tematizado con face browser” te aparece un icono al lado del nombre de cada usuario, de forma que para entrar no hace falta escribir el nombre, sino hacer clic sobre el icono y escribir la contraseña. Si el Tema no permite (o tu no quieres) tenerlo “tematizado con face browser” , entonces en la Ventana de acceso los usuarios tendrán que escribir no solo la contraseña, sino también el nombre de usuario, lo cual da mas seguridad pues se necesitan saber dos palabras, de forma que las personas que puedan acceder a tu pc pero que no quieras que puedan iniciar una sesión lo tienen mas difícil.

== Cambiar la contraseña de root : Se puede cambiar desde Sistema-Administración-Usuarios y grupos-eliges la cuenta de root ( le das a “desbloquear” y te pedira la contraseña de root ) y en Propiedades-Contraseña-establecer contraseña a mano-la escribes por duplicado y das a aceptar

== Cambiar la contraseña de usuario: O si por el contrario quieres mantener la contraseña de root y quieres cambiar la contraseña de usuario: Sistema-Administración-Usuarios y grupos-eliges la cuenta de usuario y en Propiedades-Contraseña-establecer contraseña a mano-la escribes por duplicado y das a aceptar.

3-Varios usuarios, con varias carpetas de usuario:

==Para crear las otras cuentas de usuarios distintos al usuario creado en la instalación del sistema ( este primer usuario resérvalo para ti como usuario administrador del sistema) : Sistema-Administración- Usuarios y grupos:
— desbloquear ( te pide la contraseña de root )
— añadir otro usuario:
- en la pestaña Cuenta: pones el nombre de usuario, el perfil de usuario ( eliges usuario de escritorio o usuario sin privilegios ) y la contraseña de usuario ( distinta para cada usuario ) por duplicado.
- en Privilegios de usuario puedes perfilar con mas exactitud que privilegios le concedes al nuevo usuario, desmarcando por supuesto “Adminsitrar el Sistema” para que solo tú seas el administrador del sistema. ( Tu usuario si debe tener ese privilegio para que puedas administrar el sistema, sabiendo la contraseña de root. )  ( No tocar para nada los Privilegios del usuario root, aunque veas que parecen no estar marcados ),
- en Avanzado si quieres puedes modificar la ruta a su carpeta de usuario que automáticamente se ha creado al poner el nombre del usuario
- en Accesibilidad: puedes configurar perfiles de accesibilidad visual o motriz si el nuevo usuario los necesitara.
- Aceptar y volver a crear otro nuevo usuario, o Cerrar para salir de Sistema-Administración- Usuarios y grupos

== Poner una contraseña al grub: Aquí lógicamente aún hay mas motivos para poner una contraseña al menú del grub , para impedir entradas no deseadas al Revovery Mode, o que alguien modifique el grub.

== Ventana de Acceso, no automática: En este caso no se debe poner una entrada automática ni temporizada en la cuenta de un usuario concreto, sino que al iniciar el sistema debe llegar hasta la Ventana de Acceso en la que se tiene que poner el nombre del usuario y la contraseña. Para ello en Sistema-Administración-Ventana de entrada-Seguridad-desactivar entrada automática ( y entrada temporizada tras unos segundos).

En la Ventana de Acceso, según que Tema tengas seleccionado en Sistema-Administración-Ventana de entrada-Local-Tema puedes ademas tenerlo personalizado en Sistema-Administración-Ventana de entrada-Loca-Estilo con “tematizado con face browser”: esto hace que en la ventana de Acceso te aparezca un icono al lado del nombre de cada usuario, de forma que para entrar no hace falta escribir el nombre, sino hacer clic sobre el icono y escribir la contraseña. Si el Tema que tienes instalado no permite seleccionar “tematizado con face browser”, en la Ventana de Acceso cada usuario debe escribir su nombre y su contraseña, lo cual dá mas seguridad pues se necesitan saber dos palabras, de forma que las personas que puedan acceder a tu pc pero que no quieras que puedan iniciar una sesión lo tienen mas difícil.

== Cambiar la contraseña del root: En este caso es obligatorio cambiar la contraseña del root, de forma que solo tú, como administrador del sistema la conozcas; los demas usuarios solo deben conocer su contraseña de usuario, que debe ser distinta para cada uno.

== Privilegios de ususario: Tu cuenta de usuario, ya que tu eres también el administrador del sistema, debe de tener todos los privilegios, en Sistema-Administración- Usuarios y grupos-Propiedades-Privilegios. Pero por contra a los demás usuarios debes restringirles los privilegios según creas conveniente, sobre todo quita el privilegio de “administrar el sistema”.

== Para hacer que cada usuario solo pueda ver los archivos de su cuenta: Con lo hecho hasta ahora cualquier usuario podría entrar en su sesión, entrar en nautilus y ver los archivos de las cuentas de los otros usuarios. Para hacer que cada usuario solo pueda ver los archivos de su cuenta, pero no los de los otros usuarios:
- Desde tu cuenta de administrador del sistema:
- Abrir nautilus con permisos de usuario ( alt+f2    gksu nautilus )
- Seleccionar la carpeta de un usuario, por ejemplo /home/rafael, y hacer clic con el botón derecho del ratón y seleccionar Propiedades-Permisos; ahi
en – Propietario-Acceso a Carpeta, mantener “crear y borrar archivos”;
en -Grupo-Acceso a Carpeta, mantener “acceder a archivos” ,
en – Otros-Acceso a Carpeta, poner ninguno; luego hacer click en “Aplicar permisos a los archivos contenidos”, y Cerrar
Ahora cada usuario solo puede acceder a sus archivos pero no a los de de los otros usuarios.
Haz esto también con tu carpeta de usuario, para que los demas usuarios no puedan acceder a tus archivos.
Tu, como administrador del sistema si que podrás desde nautilus con permisos de root ( con la contraseña que sólo tú debes saber ) ver los archivos de todos los usuarios.

== Crear una cuenta de usuario compartida: Si quieres puedes crear una cuenta de usuario a la que todos los usuarios puedan tener acceso para compartir en ella sus archivos, para ello todos los usuarios deben conocer el nombre de esta cuenta, su contraseña, y no haber hecho sobre ella nada de lo que se indica en el paso anterior. También puedes usar como carpeta común para todos los usuarios, la carpeta que se crea al instalar el sistema en  /home/compartido. ( Esta carpeta si tienes una montada una red local también sera visible y utilizable desde otros pcs )

—————————————————–

Si te gusta este Blog puedes ver: Odontología Solidaria. Si te interesa puedes entrar en esa página y en ella encontraras mas información, y también la forma de colaborar económicamente, haciéndote socio-colaborador, o aportando una cantidad económica, que en ambos casos puedes desgravar ante Hacienda. También puedes ver los temas sobre Odontología Solidaria- Valencia.

Desde aquí puedes bajarte los estatutos de la ONG.


Iniciar el sistema en “Memtest86+”

13 Abril 2009

Al iniciarse el pc aparece el menú del Grub, en el que aparecen al menos tres opciones ( o mas si tenemos Windows, o mas de un kernel de Linux ): 1- Inicio Normal del Sistema 2- inicio en “Recovery Mode”  3- Memtest86+. La opción de Memtest86+ sirve para revisar el estado de tu memoria RAM, es un test para analizar la memoria , no creo que ejecutarlo pueda influir en el buen funcionamiento del sistema.Respecto a ejecutarlo periódicamente , yo creo que hay que hacerlo solo si se sospecha que hay un problema con la memoria.

¿ Que es el programa Memtest86+ ?: está diseñado para arrancar desde un disquete, cd-rom o memoria usb sin que sea necesario que el ordenador tenga instalado un sistema operativo, ya que se ejecuta de forma independiente al Sistema Operativo que tengamos en el pc.. Tan solo es necesario disponer de uno de estos soportes y configurar la bios del ordenador para que arranque.

Básicamente es un comprobador de memoria que comprobará varias veces cada posición de memoria almacenado diferentes patrones para comprobar que en todos los casos se devuelve el mismo patrón y una vez que acabe volverá a repetir el test de nuevo cíclicamente hasta que lo paremos, es conveniente dejarlo ejecutarse 2 o 3 veces
Las pruebas que realiza son lo suficientemente severas como para encontrar problemas en módulos de memoria que aparentemente funcionan bien. Permite encontrar errores incluso en módulos de memorias con sistemas propios de corrección de errores.

Usarlo junto a un kernel de linux tiene unas ventajas: Gracias a que Memtest86+ puede generar una lista de regiones de la memoria ram defectuosa en el formato esperado por el patch BadRam para el kernel de Linux; usando esta información, un kernel linux puede usar con muchísima seguridad módulos de memoria ram que estén estropeadas conteniendo sectores defectuosos. Por eso Memtest+ esta puesto como una opción en el arranque de Guadalinex. Si usamos otro linux que no tenga esta opción podemos añadirla instalándola en nuestro sistema Linux con synaptic ( seleccionando el paquete: memtest86+) o desde consola ( apt-get install memtest86+  ). Una vez instalado aparece la opción de comprobar el estado de la memoria ram en el grub como una opción mas.

Tiempo que tarda en realizarse el test: depende de la cantidad y velocidad de la memoria, de la velocidad de la computadora en sí, y de si encuentra errores o no, pero cuando termina empieza de nuevo, por lo que si no le prestas atención se puede hacer infinito, y si el error que tiene la memoria es aleatorio, solo se puede ver si se le pasa una y otra y otra vez. Otra cosa a tener en cuenta es que Memtest generalmente indica algún false-positivo aislado. Es cuestión de dejarlo funcionando varias horas para que realmente valga el test.

Cuando ejecutamos Memtest86+ nos aparece una pantalla, en la cual observamos que el programa empieza a trabajar nada mas ejecutarlo y no para hasta que reiniciamos el ordenador. Si queremos configurar el test, basta con pulsar la tecla “C” y nos muestra una ventana con las opciones existentes. Entre las opciones que debemos configurar en el memtest, esta el como informa los errores que encuentra, necesitamos que muestre los errores en el formato BadRam,  Para esto simplemente nos vamos a la parte de opciones (presionamos la “c”), de ahí nos vamos “Error Report Mode ” (presionamos 5 ), y por últimos seleccionamos la opción “BadRam Patterns”. Listo, dejamos correr el test, en cuanto al tiempo que este debe correr, digamos que mientras más mejor, pero bueno, para tener un número les digo que sería bueno dejarlo corriendo unas 10 hs, por ejemplo toda una noche.

Pasadas estas 10hs de test, anotamos el reporte de errores, el que luego utilizaremos para decirle al kernel, que direcciones no debe utilizar. En un ejemplo solo apareció un solo sector defectuoso, y el reporte solo tenía lo siguiente: badram = 0×01c751f4,0xfffffffc
Tomamos nota de esto y presionamos escape para reiniciar el sistema (el test nunca termina, nosotros decidimos cuando es suficiente).

Información que nos proporciona el test: De la gran cantidad de información que nos aparece en pantalla, la necesaria para comprender lo que esta realizando Memtest86+ mientras trabaja es la siguiente:

1- Cantidad de memoria ram que tenemos instalada. (en este ejemplo es: 128 MB)
2- Porcentaje de comprobación total
3- Porcentaje del test actual
4- Tipo de test que se esta usando
5- Patrón que se esta utilizando
6- Tiempo que lleva comprobando la memoria
7- Números de test completados
8- Números de Errores encontrados
9- Lista detallada de los Errores encontrados.
——————————————————–

Si te gusta este Blog puedes ver: Odontología Solidaria. Si te interesa puedes entrar en esa página y en ella encontraras mas información, y también la forma de colaborar económicamente, haciéndote socio-colaborador, o aportando una cantidad económica, que en ambos casos puedes desgravar ante Hacienda. También puedes ver los temas sobre Odontología Solidaria- Valencia.

Desde aquí puedes bajarte los estatutos de la ONG.


Iniciar el sistema en “Recovery Mode”

11 Abril 2009

Al iniciarse el pc aparece el menú del Grub, en el que aparecen al menos tres opciones ( o mas si tenemos Windows, o mas de un kernel de Linux ): 1- Inicio Normal del Sistema 2- inicio en “Recovery Mode”  3- Memtest86+. Al iniciarse el pc en Recovery Mode, éste se inicia, en principio en modo consola con permisos de root; hay que esperar a que dejen de aparecer una serie de lineas y que se quede fijo en una línea que acaba con: root@guadav5:˜# ( suponiendo que guadav5 sea el nombre que hayamos puesto a nuestro pc cuando instalamos el sistema).  En este modo se pueden emplear los mismos comandos que en la Terminal con permisos de root; una vez ejecutados los comandos que queramos, para arreglar el problema que tengamos podemos hacer lo siguiente
- para reiniciar el pc: tecleamos reboot
- para apagar el pc : tecleamos halt
- para abrir Recovery Mode en modo gráfico: teclear startx: se abre una sesión gráfica con permisos de root, ( te aparece todo por defecto, sin la personalización del escritorio que tenías), desde la cual también puedes solucionar algún problema que tengas.

¿ Para que usar Recovery mode ?: como ya he dicho se usa para arreglar bien por medio de comandos, o por la interfaz gráfica en modo root, problemas que tengamos en el sistema y que no podamos arreglar de otra forma. Por ejemplo:

== En Modo gráfico:

Si nos hemos quedado sin espacio en la partición / o en /home y el sistema no nos deja entrar en la sesión gráfica normal, en recovery mode podremos borrar ( si queremos después de hacer una copia de seguridad en algun otro sitio que no sea la partición llena ) algunos archivos personales, del tipo vídeos, fotos, música, o imágenes.iso etc, o archivos temporales de emule, etc que ocupan mucho espacio, y que al borrarlos no se estropea el sistema. Después ya podremos reiniciar el sistema y ya se podrá entrar en la sesión normal.

== En Modo Terminal:

- Si se te ha olvidado la contraseña del root: para cambiarla y poner una nueva: desde la terminal de Recovery Mode tecleas: passwd y te pedirá una nueva contraseña para root

- Para cambiar la contraseña del usuario:  desde la terminal de Recovery Mode tecleas: passwd nombre_usuario y te pedirá una nueva contraseña del usuario.

- Para ejecutar el comando Fsck: Es una utilidad de Linux que se utiliza ante alguna inconsistencia del sistema de archivos para corregir los posibles errores en el sistema

- Si al iniciar el sistema, la pantalla se queda en negro y no arranca el entorno gráfico, posiblemente has estado tocando la configuración de tu tarjeta gráfica. Para solucionarlo: escribe: sudo dpkg-reconfigure xserver-xorg y  vuelve a configurar tu entorno gráfico.

- Usando la terminal en modo root para solucionar problemas que no se puedan resolver de otro modo.

———————————————–

Si te gusta este Blog puedes ver: Odontología Solidaria. Si te interesa puedes entrar en esa página y en ella encontraras mas información, y también la forma de colaborar económicamente, haciéndote socio-colaborador, o aportando una cantidad económica, que en ambos casos puedes desgravar ante Hacienda. También puedes ver los temas sobre Odontología Solidaria- Valencia.

Desde aquí puedes bajarte los estatutos de la ONG.