..
…. [ V ] Contenu et comportement avec Xfce.
[a] ..Au démarrage, comme lors de la session ''live'', les icônes de toutes les partitions des deux disques, à part les /swap sont affichées sur le bureau.
.. Le tableau de bord de Xfce est là lui aussi mais il est vide de tout lanceur. Heureusement, il est facile d'y ajouter tous les éléments souhaités à commencer par un menu, celui de [ Applications ] par exemple.
[b] Les menus de cet arrangement permettent le lancement d'utilitaires et de logiciels applicatifs bien plus nombreux qu'avec Workstation \ Gnome mais en nombre plus limité qu'avec d'autres distributions elles aussi équipées de Xfce. Si le menu [ Paramètres ] est assez bien fourni et facilite l'accès à toutes sortes de réglages, il n'en est pas de même pour tous et parfois les logiciel pré-installés sont peu communs.
..Le menu [ Multimedia ] propose le CD ''ripper/decoder'' « Asunder », le lecteur multimedia « Parole » et le lecteur audio « Pragha ».
.. Le menu [ Internet ]contient les lanceurs de « Clawns Mail », « Firefox », « Pidgin » et « Transmission ».
.. Le menu [ Infographie ] ne propose que des visionneurs de documents et d'images. Pas de « Gimp » ou d'autre logiciel vraiment dédié à la retouche d'images.
.. Le menu [ Bureautique ] met en avant « Abiword »et « Gnumeric ». Pas de « LibreOffice ».
[c] Ajout / suppression de logiciels, mises à jour.
.. La relative faiblesse en logiciels pré-installés et la surcharge en d'autres qui ne donnent pas satisfaction peut être compensé grâce à « dnfdragora », le gestionnaire de paquets Fedora accessible depuis le menu [ Système ] → [ Administration].
C'est lui qui m'a permis d'installer sans me fouler dans le Terminal « lshw », « numlock », « LibreOffice », « bleachbit » .. et de supprimer « Abiword »et « Gnumeric » dont je n'ai pas l'utilité.
.. Les mises à jour à effectuer sont signalées par « dnfdragora-updater ». Dans le cas actuel, il a signalé automatiquement qu'il y en a 249 à faire avec 413 Mo à télécharger. L'ensemble ''mises à jour'' + ''nettoyage'' + ''vérification'' m'a paru très longue mais tout c'est bien terminé.
.. Il est possible de vérifier par soi-même en lançant « dnfdragora » depuis le menu [ Administration]. Là, dans Gestion des logiciels ] il faut sélectionner [ A mettre à jour ] + [ Tout cocher ] + [Appliquer] (s'il y a quelque chose).
Ci-dessous, une deuxième série trois jours plus tard.
[d] Dock « Plank »
Au premier lancement de Fedora 28 \ Xfce, un petit dock « Plank » s'est affiché en bas d'écran mais il avait disparu dès le démarrage suivant. J'ai dû rêver ! Des hallucinations ? « Plank » ne figure pas dans les applications qui se lancent automatiquement et si « dnfdragora » le trouve c'est disponible pour une installation.
[e] Pare-feu.
Une particularité de Fedora est d'utiliser un pare-feu différent de l'habituel « ufw » : « firewalld » et « systemconfig », son configurateur. Celui-ci est accessible depuis le menu [ Administration ] → [ Pare-feu ]. Il constitue une avancée considérable dans le paramétrage du pare-feu. Quelques explications ..
.. Parefeu - firewall - FirewallD (wiki Fedora-fr .. 03 juillet 2017)
FirewallD remplace par défaut iptables, ip6tables et ebtables à partir de Fedora 18
.. Firewalld (Wikipedia anglophone)
.. Firewalld, c'est bien (uTux .. 12 février 2018)
Firewalld implémente un système de "zones" dans lesquelles vous allez définir des paramètres, autoriser des services: internet, public, dmz... elles peuvent être définies à partir de l'interface ou de la source, c'est assez souple.
.. Configurer Firewalld (Denis Szalkowski .. dsfc .. 21 janvier 2017)
.. Mémo pour le pare-feu firewalld de Fedora (Fabien .. Feub .. 11 décembre 2015)
Note : Le paquet « firewalld » est souvent intégré dans Gentoo, CentOS .. et peut être installé dans Debian..
[f] Session et démarrage.
C'est un plaisir de trouver quelques-uns des outils qui permettent d'effectuer quelques réglages sans se creuser la cervelle en pianotant dans le Terminal. C'est le cas de « Session et démarrage » accessible depuis le menu [ Paramètres ]. Pour cette Fedora 28 \ Xfce, les utilitaires y sont nombreux .. et, comme souvent, pas toujours judicieux dans le contexte d'un usage très ordinaire.
Ici, vous voyez que « Spice vdagent » de connexion avec des machines virtuelles avec « Spice » fait partie de ceux dont un utilisateur commun n'aura aucune utilité. D'autres usagers se passeront volontiers de Virtualbox ou de Vmware etc. D'autres encore ne voudront pas utiliser SELinux qui pourrait bloquer certaines applications.
[g] SELinux (déjà présent dans Fedora 27 \Mate-Compiz)
Contrôle d'Accès Obligatoire (MAC = Mandatory Access Control).
Le Contrôle d'Accès Obligatoire est un type de contrôle d'accès dans lequel le système d'exploitation est utilisé pour empêcher un utilisateur ou un processus (le sujet) d'accéder ou effectuer une opération sur un objet (comme un fichier, le disque, la mémoire, etc.).
SELinux supporte deux formes de MAC: Mode en force .. Sécurité Multi-Niveaux (MLS = Multi-Level Security).
Quelques explications ..
.. SeLinux (documentation Fedora)
« ''Security-Enhanced Linux'' - permet de définir des politiques d'accès à différents éléments du système d'exploitation. Ces éléments peuvent être des processus (démons), ou encore des fichiers. »
.. SELinux(Red Hat Enterprise Linux 4: Guide de référence)
.. Fichiers en relation avec SELinux (Red Hat Enterprise Linux 4: Guide de référence)
.. SELinux expliqué aux administrateurs frileux (kikinovak .. microlinux .. 22 novembre 2017)
.. Réglage des Politiques SELinux (drweb)
.. MEVS – SELinux (Catalin Dima .. U-pec)
Selon des utilisateurs éclairés, SELinux ne serait concurrencé pour sécuriser un poste de travail Linux que par AppArmor qui en serait en partie une alternative car SELinux est critiqué pour être difficile à paramétrer et à maintenir par les administrateurs.
[h] Fonctionnement général.
.. Tout le possible est correctement francisé (Firefox, LibreOffice etc.)
.. Aucun bogue à signaler après plusieurs périodes d'essais.
[ Retour en haut du sujet ]
..