O Portal da Transparência destina-se a realizar a divulgação legal das Ações Governamentais.
Exigido por lei, o espaço público digital contribui com o processo democrático, permitindo aos cidadãos acompanharem os gastos e receitas executados pela Administração Pública.
Sendo um canal onde qualquer cidadão pode, de forma fácil e acessível, efetuar consultas relativas aos gastos e receitas realizadas pelo poder público – administração direta, autarquias, fundações, legislativo.
O CentOS, abreviação de Community ENTerprise Operating System, é uma distribuição Linux de classe Enterprise derivada de códigos fonte gratuitamente distribuídos pela Red Hat Enterprise Linux e mantida pelo CentOS Project. Como o uso em servidores pode exigir uma maior compatibilidade com o hardware, a versão indicada para o uso com esta documentação é a CentOS 7.x.
A mídia de instalação pode ser obtida diretamente do site do projeto e gravada em CD, DVD ou pendrive. No site http://www.centos.org/download/ esta disponível a versão mais recente, mas utilizaremos a versão 7 x86_64 disponível em http://mirror.globo.com/centos/7/isos/x86_64/ (CentOS-7-x86_64-Minimal-1611.iso) por questões de compatibilidade com o produto.
O processo de instalação do sistema operacional não é coberto por esta documentação, mas recomendamos a utilização da imagem mínima, em “pt_BR” Português do Brasil.
Dica: Maiores informações sobre a instalação e personalização do sistema operacional podem ser obtidas em:
http://wiki.centos.org/Documentation
Durante o processo de configuração descrito nesta documentação, é necessário editar e modificar diversos arquivos de texto. Para realizar estas modificações, sugerimos a utilização do editor “vim”, mas você pode usar qualquer outro editor de texto de sua preferência.
Para instalar o editor de arquivos execute o comando:
[linux]# yum -y install vim
Dica: Mais informações sobre o editor de textos “vim” podem ser obtidas em:
http://www.vim.org/.
Atenção: Se você tiver problemas com a execução do Apache, certifique-se que o contexto de seus arquivos de configuração do Apache estão corretamente configurados no SELinux, ou altere o modo de execução do SELinux para permissivo, ou desative-o.
Para desativar o SELinux, edite o arquivo de configuração através do comando:
[linux]# vim /etc/selinux/config
Altere a linha de:
SELINUX=enforcing
Para:
SELINUX=disabled
Dica: Note que o valor correto é
disabled
, muitos usuários digitam apenasdisable
.
Para instalar o repositório de Pacotes Adicionais para Enterprise Linux (EPEL), execute o comando abaixo:
[linux]# yum -y install epel-release
Para instalar o repositório, execute o comando abaixo:
[linux]# yum -y localinstall http://rpms.famillecollet.com/enterprise/remi-release-7.rpm
Após a instalação, recomendamos a atualização dos pacotes do sistema operacional, para realizar esta tarefa, execute o comando abaixo:
[linux]# yum -y update
Para reiniciar o servidor, utilize o comando:
[linux]# shutdown -r now
PostgreSQL é um sistema gerenciador de banco de dados objeto relacional (SGBDOR), desenvolvido como projeto de código aberto sem custo de licença. Este é o programa que vai gerenciar e armazenar o banco de dados relacional utilizado pelo Portal da Transparência.
Dica: Mais informações sobre o PostgreSQL podem ser obtidas em:
http://www.postgresql.org/.
Para instalar o PostgreSQL 9.5.x e suas dependências, utilizaremos o gerenciador de pacotes yum
, que nos prove as últimas atualizações dos pacotes requeridos através de um canal seguro e confiável.
[linux]# yum -y localinstall https://yum.postgresql.org/9.5/redhat/rhel-7.2-x86_64/pgdg-centos95-9.5-3.noarch.rpm
Dica: Mais informações sobre o gerenciador de pacotes “yum” podem ser obtidas em:
https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/Deployment_Guide/ch-yum.html
Para o servidor do banco de dados, é necessário alterar a ordenação do locale, para realizar esta tarefa, edite o arquivo de configuração com o comando abaixo:
[linux]# vim /usr/share/i18n/locales/pt_BR
Localize o bloco de configuração LC_COLLATE
e END LC_COLLATE
, e adicione dentro do bloco as seguintes linhas:
reorder-after <U00A0>
<U0020><CAP>;<CAP>;<CAP>;<U0020>
reorder-end
Para criação do cluster do Portal da Transparência precisamos ter o locale pt_BR ISO-8859-1 disponível no sistema, para regerar utilize o comando abaixo.
[linux]# localedef -i pt_BR -c -f ISO-8859-1 -A /usr/share/locale/locale.alias pt_BR.ISO-8859-1
Para realizar a instalação do PostgreSQL 9.5.x através do gerenciador de pacotes execute os comandos:
[linux]# yum -y install postgresql95 postgresql95-contrib postgresql95-server
O Portal da Transparência utiliza encoding LATIN1 (ISO-8859-1) no cluster do PostgreSQL 9.5.x. Por isso vamos criar e iniciar o cluster quer será utilizado pela aplicação.
Dica: Mais informações sobre a configuração do cluster:
http://www.postgresql.org/docs/9.5/static/sql-cluster.html
[linux]# export LC_ALL=pt_BR.ISO-8859-1
[linux]# su - postgres -c "/usr/pgsql-9.5/bin/initdb -A trust -D /var/lib/pgsql/9.5/data -E LATIN1 --locale=pt_BR.ISO-8859-1 -U postgres"
[linux]# vim /var/lib/pgsql/9.5/data/postgresql.conf
Atenção: Os demais parâmetros, não descritos aqui, não precisam ser alterados.
Localize e altere as linhas do arquivo do arquivo de configuração, descomentando-as se necessário (remover o caractere #
do início da linha), substituindo os valores correspondentes conforme a indicação abaixo.
listen_addresses = '*'
max_connections = 20
[linux]# systemctl start postgresql-9.5
[linux]# psql -U postgres -h localhost -l
A saída do comando deve ser parecida com os valores abaixo.
Nome | Dono | Codificação | Collate | Ctype | Privilégios de acesso
-----------+----------+-------------+------------------+------------------+-----------------------
postgres | postgres | LATIN1 | pt_BR.ISO-8859-1 | pt_BR.ISO-8859-1 |
template0 | postgres | LATIN1 | pt_BR.ISO-8859-1 | pt_BR.ISO-8859-1 | =c/postgres +
| | | | | postgres=CTc/postgres
template1 | postgres | LATIN1 | pt_BR.ISO-8859-1 | pt_BR.ISO-8859-1 | =c/postgres +
| | | | | postgres=CTc/postgres
[linux]# systemctl enable postgresql-9.5
Vamos criar os usuários necessários para o funcionamento do Portal da Transparência através dos comandos:
Atenção: Em ambientes de produção, nunca utilize senhas que tenham o mesmo nome da conta de usuário. Mais informações sobre segurança de senhas podem ser obtidas em:
http://cartilha.cert.br/senhas/.
psql -U postgres -c "CREATE ROLE transparencia WITH SUPERUSER LOGIN PASSWORD 'transparencia';"
Em seguida, utilize o comando abaixo para criar o banco de dados:
psql -U postgres -c "CREATE DATABASE portal_da_transparencia OWNER transparencia;"
Apache é o servidor web mais usado em sistemas Linux. Servidores web são usados para servir páginas Web que, normalmente, são solicitadas pelos computadores clientes através de navegador, como o Firefox, Chromium, etc.
Dica: Mais informações sobre o Apache podem ser obtidas em:
http://www.apache.org/.
Para realizar a instalação do servidor web Apache através do gerenciador de pacotes, execute o comando:
[linux]# yum -y install httpd
[linux]# vim /etc/httpd/conf/httpd.conf
Localize o bloco abaixo:
<Directory "/var/www/html">
#
# Possible values for the Options directive are "None", "All",
# or any combination of:
# Indexes Includes FollowSymLinks SymLinksifOwnerMatch ExecCGI MultiViews
#
# Note that "MultiViews" must be named *explicitly* --- "Options All"
# doesn't give it to you.
#
# The Options directive is both complicated and important. Please see
# http://httpd.apache.org/docs/2.4/mod/core.html#options
# for more information.
#
Options Indexes FollowSymLinks
#
# AllowOverride controls what directives may be placed in .htaccess files.
# It can be "All", "None", or any combination of the keywords:
# Options FileInfo AuthConfig Limit
#
AllowOverride None
#
# Controls who can get stuff from this server.
#
Require all granted
</Directory>
E altere para:
<Directory "/var/www/html">
Options -Indexes +FollowSymLinks +MultiViews
AllowOverride All
Require all granted
</Directory>
AddDefaultCharset ISO-8859-1
SetEnv no-gzip 1
Localize o bloco abaixo:
<IfModule dir_module>
DirectoryIndex index.html
</IfModule>
E altere para:
<IfModule dir_module>
DirectoryIndex index.php index.html
</IfModule>
Dica: Mais informações sobre o VirtualHost podem ser obtidas em:
http://httpd.apache.org/docs/current/vhosts/examples.html.
[linux]# systemctl enable httpd
PHP é uma linguagem interpretada livre, usada originalmente apenas para o desenvolvimento de aplicações presentes e atuantes no lado do servidor, capazes de gerar conteúdo dinâmico na World Wide Web.
O PHP-FPM é uma alternativa ao PHP FastCGI com muitas funcionalidades voltadas a sites com grande número de acessos e carga.
Dica: Mais informações sobre o PHP podem ser obtidas em:
http://www.php.net/ e http://php-fpm.org/
Para realizar a instalação do PHP 5.6 através do gerenciador de pacotes, execute o comando:
[linux]# yum -y install php56 php56-php-cli php56-php-common php56-php-pear php56-php-pecl-jsonc php56-php-pecl-zip php56-php-process php56-php-xml php56-runtime php56-php-bcmath php56-php-gd php56-php-interbase php56-php-pecl-jsonc php56-php-mbstring php56-php-mcrypt php56-php-pgsql php56-php-soap php56-php-pecl-sqlite php56-php-xmlrpc php56-php-pecl-zip php56-php-fpm unzip zip xz xz-lzma-compat bzip2
[linux]# vim /etc/httpd/conf.d/php5.6-fpm.conf
<IfModule !mod_php5.c>
<IfModule proxy_fcgi_module>
<IfModule setenvif_module>
SetEnvIfNoCase ^Authorization$ "(.+)" HTTP_AUTHORIZATION=$1
</IfModule>
<FilesMatch ".+\.ph(p[3457]?|t|tml)$">
SetHandler "proxy:fcgi://127.0.0.1:9000/"
</FilesMatch>
<Proxy "fcgi://127.0.0.1:9000/">
</Proxy>
<FilesMatch ".+\.phps$">
Require all denied
</FilesMatch>
<FilesMatch "^\.ph(p[3457]?|t|tml|ps)$">
Require all denied
</FilesMatch>
</IfModule>
</IfModule>
[linux]# vim /opt/remi/php56/root/etc/php-fpm.d/www.conf
Localize as linhas abaixo:
php_admin_value[error_log] = /opt/remi/php56/root/var/log/php-fpm/www-error.log
php_admin_flag[log_errors] = on
E altere para:
;php_admin_value[error_log] = /opt/remi/php56/root/var/log/php-fpm/www-error.log
;php_admin_flag[log_errors] = on
[linux]# touch /var/log/php_errors.log
[linux]# chown apache.apache /var/log/php_errors.log
[linux]# vim /opt/remi/php56/root/etc/php.ini
Atenção: Os demais parâmetros, não descritos aqui, não precisam ser alterados.
Localize e altere as linhas do arquivo do arquivo de configuração, descomentando-as se necessário (remover o caractere ;
do início da linha), substituindo os valores correspondentes conforme a indicação abaixo.
short_open_tag = On
session.gc_maxlifetime = 7200
date.timezone = "America/Sao_Paulo"
[linux]# ln -s /opt/remi/php56/root/usr/bin/php /usr/bin/php
[linux]# systemctl restart php56-php-fpm
[linux]# systemctl restart httpd
[linux]# systemctl enable php56-php-fpm
O pacote de instalação pode ser obtido diretamente do site do Portal do Software Público. No endereço da comunidade do e-cidade (https://softwarepublico.gov.br/social/e-cidade) estão disponíveis as últimas versões e suas atualizações. Como estamos realizando uma nova instalação, você deve baixar o pacote completo
, um exemplo de nome do pacote seria: ecidade_transparencia.completo.vxxxxxx.tar.bz2
.
dbseller
através do comando:[linux]# useradd -d /home/dbseller -g apache -G wheel -k /etc/skel -m -s /bin/bash dbseller
[linux]# passwd dbseller
Dica: Neste exemplo, defina a senha como o mesmo nome de usuário, como “dbseller”.
Atenção: Em ambientes de produção, nunca utilize senhas que tenham o mesmo nome da conta de usuário. Mais informações sobre segurança de senhas podem ser obtidas em: http://cartilha.cert.br/senhas/.
wheel
editando o arquivo usando o comando:[linux]# vim /etc/pam.d/su
Localize e descomente a linha como mostrado abaixo.
auth required pam_wheel.so use_uid
root
para o usuário dbseller
, edite o arquivo através do comando:[linux]# vim /etc/aliases
Mova o cursor até o fim do arquivo e insira alinha como mostrado abaixo.
root: dbseller
Em seguida, execute o comando:
[linux]# newaliases
[linux]# vim /etc/login.defs
Atenção: Os demais parâmetros, não descritos aqui, não precisam ser alterados.
Localize e altere a linha do arquivo do arquivo de configuração, descomentando-a se necessário (remover o caractere #
do início da linha), substituindo o valor correspondente conforme a indicação abaixo.
UMASK 002
Em seguida, execute o comando abaixo para ajustar os arquivos criados pelo apache:
[linux]# echo "umask 002" >> /etc/sysconfig/httpd
[linux]# tar xjf ecidade_transparencia.completo.vxxxxxx.tar.bz2
[linux]# cp -r vxxxxxx/ecidade_transparencia.completo.vxxxxxx /var/www/html/portal-da-transparencia
[linux]# cp -a /var/www/html/portal-da-transparencia/app/config/database.php.dist /var/www/html/portal-da-transparencia/app/config/database.php
Utilize o seguinte comando para editar o arquivo de configuração:
[linux]# vim /var/www/html/portal-da-transparencia/app/config/database.php
Em seguida, atualize as configurações conforme o exemplo abaixo.
...
'host' => 'localhost',
'port' => '5432',
'login' => 'transparencia',
'password' => 'transparencia',
'database' => 'portal_da_transparencia',
...
[linux]# cp -a /var/www/html/portal-da-transparencia/app/config/routes.php.dist /var/www/html/portal-da-transparencia/app/config/routes.php
Este arquivo de configuração permite executar alterações em como a folha de pagamentos será exibida. Abaixo segue a descrição de como a exibição da folha de pagamentos é alterada conforme a opção definida.
[linux]# cp -a /var/www/html/portal-da-transparencia/app/views/elements/consultas/opcoes_busca.ctp.dist /var/www/html/portal-da-transparencia/app/views/elements/consultas/opcoes_busca.ctp
Dica: Este arquivo permite restringir a busca de dados aos itens listados no array.
Atenção: Deve existir ao menos, um item no array.
schema
do Portal da Transparência através do comando:[linux]# psql -U transparencia -d portal_da_transparencia -f /var/www/html/portal-da-transparencia/app/plugins/cms/db/estrutura.sql 2> /tmp/erros.txt
[linux]# chown -R apache. /var/www/html/portal-da-transparencia
[linux]# chmod -R 775 /var/www/html/portal-da-transparencia
[linux]# cp -a /var/www/html/e-cidade/integracao_externa/portal_transparencia/libs/db_config.ini.dist /var/www/html/e-cidade/integracao_externa/portal_transparencia/libs/db_config.ini
Utilize o seguinte comando para editar o arquivo de configuração:
[linux]# vim /var/www/html/e-cidade/integracao_externa/portal_transparencia/libs/db_config.ini
Em seguida, atualize as configurações conforme o exemplo abaixo.
ConPrefeitura_host=endereco.ip.servidor.de.origem
ConPrefeitura_port=porta_do_cluster_da_base_de_dados_do_ecidade
ConPrefeitura_dbname=nome_da_base_de_dados_do_ecidade
ConPrefeitura_user=usuario_do_cluster_da_base_de_dados_do_ecidade
ConPrefeitura_password=senha_do_usuario_do_cluster_da_base_de_dados_do_ecidade
ConDestino_host=endereco.ip.servidor.de.destino
ConDestino_port=porta_do_cluster_da_base_de_dados_do_portal_da_transparencia
ConDestino_dbname=portal_da_transparencia
ConDestino_user=transparencia
ConDestino_password=transparencia
Atenção: Lembre-se de ajustar o caminho para o diretório do e-cidade conforme o ambiente em que foi instalado.
[linux]# vim /var/www/html/e-cidade/integracao_externa/portal_transparencia/libs/config.ini
Defina a partir de que ano base os dados serão disponibilizados definindo a variável:
exercicioBase=2010
Defina as integrações que serão disponibilizados definindo a variável:
integracoes=IntegracaoLicitacao,IntegracaoContrato
Dica: Por padrão, a integração de licitação vem configurada no sistema, se a mesma não é necessária, deve-se remover o valor permanecendo somente
integracaoes=
.
Para habilitar a publicação do PCASP, execute o comando:
[linux]# vim /var/www/html/e-cidade/config/pcasp.txt
Em seguinda, insira o valor do ano base no conteúdo do arquivo, como por exemplo:
2010
Atenção: Lembre-se de ajustar o caminho para o diretório do e-cidade conforme o ambiente em que foi instalado.
dbseller
através do comando:[linux]# crontab -u dbseller -e
Em seguida, adicione o seguinte bloco ao final do arquivo:
# DBSeller - Agendamento do script para carga do Portal da Transparencia
30 00 * * * (cd /var/www/html/e-cidade && /usr/bin/php -q FrontIntegracaoExterna.php --executable integracao_externa/portal_transparencia/con4_portaltransparencia001.php --dir integracao_externa/portal_transparencia > /dev/null 2>&1)
Atenção: Lembre-se de ajustar o caminho para o diretório do e-cidade conforme o ambiente em que foi instalado.
[linux]# cd /var/www/html/e-cidade
Em seguida, utilize o seguinte comando para executar a carga:
[linux]# /usr/bin/php -q FrontIntegracaoExterna.php --executable integracao_externa/portal_transparencia/con4_portaltransparencia001.php --dir integracao_externa/portal_transparencia
Atenção: Lembre-se de ajustar o caminho para o diretório do e-cidade conforme o ambiente em que foi instalado.
[linux]# cd /var/www/html/portal-da-transparencia/scripts/update_database
Em seguida, utilize o seguinte comando para atualizar a base de dados:
[linux]# /usr/bin/php update.php
[linux]# systemctl restart php56-php-fpm
[linux]# systemctl restart httpd
Após finalizar os procedimentos de instalação e configuração, abra um navegador e acesse o Portal da Transparência através do endereço IP ou nome do servidor. EX: http://ip_do_servidor/portal-da-transparencia, utilize como nome de usuário admin@dbseller.com.br
, e como senha o valor 123456
.
Atenção: No primeiro acesso ao Portal da Transparência, o sistema cria arquivos de cache dos menus, caso o sistema seja reinstalado, pode ser necessário remover estes arquivos para permitir o acesso ao sistema. Caminho do cache de menus: /var/www/html/portal-da-transparencia/app/files/menus.
Termo | Significado |
---|---|
encoding | http://en.wikipedia.org/wiki/Character_encoding |
cluster | http://www.postgresql.org/docs/8.2/interactive/creating-cluster.html |
apt-get | http://www.debian.org/doc/manuals/apt-howto |
apt-get | http://pt.wikipedia.org/wiki/Advanced_Packaging_Tool |
nano | http://www.nano-editor.org |
Firefox | http://www.mozilla.org/firefox |
DBSeller Sistemas | http://www.dbseller.com.br |