próximo acima anterior sumário índice
Próximo: 8.5 Discando Com o Acima: 8. O Protocolo Ponto Anterior: 8.3 Executando o pppd   Sumário   Índice

8.4 Usando Arquivos de Opções

ppp.ppprcUsando Arquivos de Opções

Antes do pppd receber os seus argumentos de linha de comando, ele pesquisa diversos arquivos na busca de opções padrão. Estes arquivos podem conter qualquer argumento válido que seja utilizado na linha de comando, localizados em um número de linhas arbitrário. Comentários são definidos através do sinal #.

O primeiro arquivo de opções é denominado /etc/ppp/options, o qual é sempre pesquisado quando o pppd é inicializado. Deve ser usado para a configuração de alguns valores padrão globais, uma vez que eles permitem inibir que os usuários executem ações que possam comprometer a segurança. Por exemplo, para fazer com que o programa pppd solicite algum tipo de autenticação (ou PAP ou CHAP), deve-se adicionar a opção auth ao arquivo. Esta opção não poderá ser substituída pelo usuário, tornando-se impossível estabelecer uma conexão PPP com qualquer sistema que não esteja definido na base de dados de autenticação.

O outro arquivo de opções que é lido após o /etc/ppp/options é denominado .ppprc e está localizado no diretório pessoal do usuário. Ele permite que cada usuário tenha as suas próprias opções padrão.

Um arquivo exemplo de opções, /etc/ppp/options, terá uma aparência similar a:



As primeiras duas linhas do arquivo aplicam-se a autenticação e serão explicadas abaixo. A palavra chave lock faz com que o pppd torne-se compatível com o método padrão de reserva de dispositivos do UUCP. Com esta convenção cada processo que acesse um dispositivo serial, digamos por exemplo o /dev/cua3, criará um arquivo de reserva deste recurso denominado LCK..cua3 no diretório de tarefas do UUCP, sinalizando a todos os demais processos que desejem utilizar este recurso, que ele está em uso. Isso é necessário para prevenir que qualquer outro programa, como por exemplo o minicom ou o uucico abra a linha serial enquanto o PPP está sendo usado.

A razão para prover estas opções no arquivo de configuração global, conforme descrito anteriormente, é a impossibilidade do usuário substituir ou alterar estas opções, provendo assim um razoável nível de segurança. Cabe salientar que algumas opções poderão ser alteradas posteriormente, dentre elas o parâmetro connect.


próximo acima anterior sumário índice
Próximo: 8.5 Discando Com o Acima: 8. O Protocolo Ponto Anterior: 8.3 Executando o pppd   Sumário   Índice
www.conectiva.com