Artigos Recentes

Reiniciando um servidor Linux a partir do diretório /proc.

By admin | Novembro 17, 2008

Dia desses, procurando por informações a respeito de métodos de reinicialização de um servidor para casos de emergência, encontrei um pequeno e interessante artigo publicado no site da Linux Journal, a respeito de uma maneira simples, entretanto, útil, de reiniciar um sistema GNU/Linux a partir do diretório /proc. Reproduzo, então, alguns comentários a respeito desse que pode ser um interessante recurso para um sysadmin GNU/Linux guardar nas mangas!
Read the rest of this entry »

Topics: Dicas e truques | No Comments »

Problema com screen lock no Ubuntu-eee 8.04.1.

By admin | Novembro 1, 2008

Depois de instalar o Ubuntu 8.04.1 em meu Asus EeePC, não demorou muito para encontrar um problema: após o lock screen travar a tela do ambiente gráfico depois de passar alguns minutos longe do computador, não era possível autenticar meu usuário novamente e retormar o uso normal do sistema. A mensagem de falha na autenticação era apresentada como se a senha que estava sendo inserida estivesse errada.

A explicação para esse problema está no fato de que utilitário unix_chkpasswd, capaz de verificar a senha do usuário atualmente logado no sistema, vem com as permissões e o grupo incorretos. Caso você esteja passando pelo mesmo problema, basta verificar as permissões e o grupo atual do arquivo em seu sistema. Para tanto, abra um terminal de comandos e execute um "ls -l":

root@aragorn:~# ls -l /sbin/unix_chkpwd
-rwxr-xr-x 1 root root 19584 2008-08-22 17:03 /sbin/unix_chkpwd

Note que o grupo do arquivo é "root" ao invés de "shadow" e, dentre os modos de permissão, não existe o SGID habilitado, indicado por meio de uma letra "s" ao invës do "x" que indica a permissão de execução para o grupo. Se você detectou o mesmo resultado em seu sistema, a correção pode ser feita por meio de dois comandos executados com privilégios de root.

Read the rest of this entry »

Topics: Dicas e truques | No Comments »

Ubuntu-eee 8.04.1: um rápido overview

By admin | Novembro 1, 2008

Após precisar vencer uma investida silenciosa do temido Murphy para instalar o Ubuntu-eee 8.04 em um pequeno Asus EeePC 701, resolvi experimentar o Ubuntu-eee 8.04.1. Normalmente, uma pequena diferença na numeração poderia indicar apenas algumas pequenas modificações e bug fixes. De fato, a nova versão traz algumas correções e melhorias referentes ao suporte do hardware. Entretanto, a sútil mudança no número da versão não reflete a mudança considerável trazida pelo Ubuntu-eee 8.04.1: um novo ambiente gráfico chamado Ubuntu Netbook Remix.

A maior novidade do Ubuntu-eee 8.04.1 já é visível logo após a instalação. O ambiente gráfico do usuário é completamente diferente do modelo tradicional conhecido pelos usuários de GNU/Linux. E a idéia é exatamente essa. Voltado para os "netbooks", equipamentos com o Asus EeePC e que possuem características de hardware bem especiais, dentre as quais um tamanho bem reduzido quando comparado aos notebooks comuns, o Ubuntu Netbook Remix aproveita o espaço da tela para aumentar e facilitar a usabilidade do ambiente. O resultado chama a atenção daqueles que olham o pequeno notebook.

A maturidade e a qualidade de soluções como o Ubuntu-eee deveriam ser suficientes para que a Asus reconsiderasse a utilização da limitada versão baseada no Xandros que vem de fábrica junto com a maoria das versões do EeePC. Outra notícia é que, como diz seu próprio site, o Ubuntu-eee, ao contrário do que o nome sugere, não serve apenas para o mini-laptop da Asus. De fato, essa semana um amigo mostrou-me orgulhoso o seu Acer Aspire One com o Ubuntu-eee 8.04.1 instalado. Problemas durante a instalação? Nenhum.

Remix é um termo criado pelo time da Canonical para comunidades de desenvolvimento definam derivações da distribuição Ubuntu criadas para atender problemas específicos. O Ubuntu Netbook Remix, entretanto, foi a primeira experiência onde a própria Canonical utilizou sua nova terminologia.

 

Topics: Notícias | 1 Comment »

Preso pelo YouTube!

By admin | Outubro 29, 2008

Ainda vai demorar tempo considerável para que o conhecimento a respeito da abrangência e da importância da Internet seja massificado. Não são poucos aqueles que lidam com a rede mundial de computadores como uma infra-estrutura caseira e limitada. A quantidade de informações desnecessárias, de cunho estritamente particular, por exemplo, parece aumentar a cada dia auxiliada pela facilidade proporcionada pelas ferramentas de blog, redes sociais, listas de discussão, sistemas de hospedagem gratuitos, dentre outros. Entretanto, é preciso lançar mão de razoável dose de responsabilidade, mesmo em atividades que pareçam ser meramente diversão, como postar fotos, comentários e… vídeos!

A chamada sociedade da informação, que possui na Internet a infra-estrutura tecnológica ideal para sua mecânica de disseminação de informações e conhecimento, apesar de possuir regras bastante particulares, não está completamente desconectada do mundo real. Crendo nessa "separação" entre os dois mundos, real e virtual, até mesmo cidadãos aparentemente pacatos e de boa índole, revelam-se, antecipadamente, na Internet, criminosos. E, diferentemente do que se possa imaginar, é crescente a atenção dada à faceta virtual de cada pessoa. Não, não se trata de empresas que buscam pelos "rastros digitais" dos seus colaboradores ou pretendentes a tal posição. Trata-se, sim, da polícia!

Sandor Ferenci, um jovem britânico de 28 anos, acabou sendo condenado a permanecer por 12 semanas na cadeia. Os motivos? Ferenci resolveu publicar no YouTube vídeos contendo manobras radicais com sua moto a 210 km/h em uma estrada perto de Banbury, em Oxfordshire. Derrapagens, freadas, corridas na contra-mão e outras "peripécias" foram registrados.

Difícil de acreditar, entretanto, mais inusitada que a própria situação foi a maneira particular como a polícia confirmou o ocorrido. Ao ligar pra casa do motociclista no intuito de investigar a origem do vídeo, antes que o policial pudesse dizer qualquer coisa, Ferenci disparou: "É sobre o vídeo no YouTube?". Era tudo o que a polícia queria para economizar tempo e confirmar a autoria do vídeo.

Existe alguma dúvida de que a vida digital não é desvinculada da vida real?

Topics: Notícias | No Comments »

Eleições, emails e segurança nos tempos da Internet.

By admin | Setembro 18, 2008

Muito embora a foto ao lado possa parecer uma manifestação política pessoal quanto ao processo eleitoral norte-americano, o motivo real é de outra natureza: o email de Sarah Palin, candidata a vice-presidente dos EUA ao lado de John McCain, foi invadido por um grupo de crackers conhecido como Anynomous. O email estava repleto de fotos familiares e de mensagens da candidata sobre o processo eleitoral, suas estratégias de campanha, conversas com parceiros políticos e até outros assuntos "menos populares". Os crackers divulgaram no último dia 17 de setembro vários screenshots da caixa de entrada do email de Palin como prova de sua conquista. A notícia seria mais surpreendente não fosse o fato de que Sarah Palin costumava (ou ainda costuma?) utilizar uma conta de emails do Yahoo para tratar de assuntos de negócios como a sua candidatura ao governo dos Estados Unidos. Sob o ponto de vista de segurança da informação, certamente existem aspectos interessantes a serem discutidos.

O primeiro e mais óbvio diz respeito ao uso de uma conta de email comum, de um provedor de acesso gratuito, para mandar e receber mensagens com conteúdo crítico e, na maioria das vezes, sigiloso. Críticas severas sobre a vice de McCain estão sendo publicadas pelo fato de Palin ter lançado mão do uso de um email pessoal para tratar dos assuntos de campanha. Um erro imperdoável até mesmo para quem possui apenas noções básicas de segurança da informação. Há que se registrar, entretanto, que, mesmo diante da notoriedade do feito, Sarah Palin não é a única a utilizar contas de email dessa natureza para tratar de assuntos críticos. Não são poucos aqueles que cometem o mesmo erro.

Em um segundo momento está o fato de que, por mais incrível que possa parecer, a candidata a vice-presidência de um dos países mais preocupados com segurança no âmbito governamental troca emails importantes sem qualquer assessoria técnica adequada. Recursos de criptografia, por exemplo, seriam suficientes para impedir que, mesmo com o acesso à caixa postal da candidata, os crackers não conseguissem divulgar o conteúdo de suas mensagens. A obtenção do acesso, por exemplo, dentre as muitas alternativas, pode ter sido alcançada simplesmente pela captura da senha que trafega por protocolos como SMTP ou HTTP que, sem as devidas adições, não possuem recursos de segurança adequados para preservar informações como senhas dos usuários.

Por fim, uma única mensagem com conteúdo mais crítico poderia colocar a perder qualquer tentativa de êxito nas eleições presidenciais norte-americanas e ainda deixar Palin e McCain em "maus lençóis". Nos tempo de Internet, emails e outros recursos da rede mundial são, sem  sombra de dúvida, estratégicos e, exatemente por conta disso, precisam ser tratados com a devida segurança. Em outras oportunidades, candidatos já perderam eleições por muito menos.

 

Topics: Notícias, Segurança | No Comments »

ubuntu-eee instalado (mesmo com a Lei de Murphy)!

By admin | Setembro 7, 2008

Sem sombra de dúvida, uma das grandes atrações do EeePC para os linuxers de plantão, além do fato de ele vir, originalmente, com Linux (Xandros), é a possibilidade de "tunar" o pequeno equipamento, trocando o sistema original por sua distribuição preferida. Diante disso, tão logo o mini-notebook apareceu no mercado, já começaram a aparecer páginas na Internet mostrando os truques e os casos de sucesso para instalação das mais variadas distribuições Linux. Resolvi, então, tentar instalar o Ubuntu-eee, uma customização do Ubuntu, específica para o EeePC. A foto é um screenshot da área de trabalho de meu EeePC, mas nada foi alcançado sem sacrifício e algumas (imprevisíveis) surpresas.Tudo isso porque a Lei de Murphy, fantasma sempre presente em meio aos profissionais de computação, resolveu dar o ar de sua graça.

A documentação encontrada na Internet é bastante rica e bem detalhada, mais do que suficiente para proceder com a instalação (No final seguem alguns links para quem quiser obter mais informações técnicas). Um dos primeiros passos consiste, simplesmente, em transferir a imagem do Ubuntu-eee para um pen drive, uma vez que o EeePC não possui unidade de CD/DVD. Feito com sucesso, a próxima etapa é iniciar o pequeno computador pela imagem de instalação transferida ao pen drive. Após ver o processo de boot completo, deve-se prosseguir com a instalação normal. Até aí, tudo bem. Já feliz com o sucesso inicial, resolvi desligar o computador e prosseguir com a instalação de fato, em um outro momento. E foi aí que os problemas começaram.

Read the rest of this entry »

Topics: Dicas e truques, Geral | 1 Comment »

Software livre em Santarém/PA!

By admin | Setembro 4, 2008

 

O SIGES 2008 (Semana de Informática, Geotecnologias e Encontro de Software Livre de Santarém) está na sua Quinta Edição, e desde a primeira versão da Semana de Informática de Santarém, a idéia principal era colocar em prática alguns princípios fundamentais que norteiam a construção do conhecimento: o compartilhamento de idéias e informações, a difusão livre de dados e tecnologias emergentes e a formação de parcerias construtivas.

Com a abordagem inicial voltada para a área de Informática procurou-se também a inclusão social como parte integrante desta construção; levando-se em consideração aspectos tipicamente regionais. Para a realidade amazônica, incentivar a participação das instituições e a troca de idéias entre as comunidades acadêmicas e técnicas locais no escopo do evento foi fundamental para seu sucesso e consolidação. Em 2006 detectou-se a necessidade de abordar novas tecnologias com maior ênfase, com isto, deu-se a inclusão do tema Geotecnologias. Tópicos como geoprocessamento, sensoriamento remoto, monitoramento ambiental dentre outros, começaram a se tornar obrigatórios para um melhor entendimento da realidade amazônica. Surge então a SIGES 2006.

Finalmente, para consolidar o compromisso original com a agenda do conhecimento, a inclusão social e a livre difusão de tecnologias e informações, a SIGES 2007 inclui a temática de Software Livre em seu eixo, e a firme disposição de estimular ainda mais a participação da academia, das instituições locais provedoras e consumidoras de tecnologia e da comunidade regional em geral.

Contando com a participação de estudantes de nível médio, graduação e pós-graduação,  professores, pesquisadores e profissionais da área, o evento constitui-se em excelente oportunidade de consolidação de parcerias e integração de interesses comuns de instituições de ensino e pesquisa na região de Santarém, PA, contribuindo para a inclusão digital como benefício social e como agente motivador na formação e atualização técnica e acadêmica em desenvolvimento na Amazônia.

Topics: Notícias, Software Livre | 4 Comments »

EeePC + Ubuntu = ubuntu-eee.

By admin | Agosto 14, 2008

Não é novidade que o EeePC, o sub-notebook da Asus, desde o seu lançamento, caiu no gosto de muitos usuários. Presença cada vez mais constante no dia-a-dia daqueles que precisam mobilidade para lidar com emails, acesso a Internet e outras facilidades que um computador portátil pode proporcionar,  o pequeno computador já foi tema de materias em muitas publicações especializadas exatamente pela combinação de mobilidade e baixo custo. Possui interfaces de rede com e sem fio, um leitor de cartões de memória, três entradas USB, uma saída de vídeo, um monitor de 7 polegadas e ainda pesa menos de um quilo. Sua capa original confunde-se com uma agenda, um livro ou algo do tipo.

Cada vez mais popular nos ambientes universitários, o EeePC é uma alternativa muito interessante para quem costuma ministrar aulas, palestras e treinamentos. Da mesma maneira, para alunos, o sub-notebook é um excelente substituto para cadernos e fichários. Para outros tipos de usuários, o "pequeno da Asus" é, da mesma maneira, bastante versátil para o dia-a-dia pelos recursos para navegar na Internet, acessar emails e comunicar-se com clientes e parceiros por meio de aplicativos de bate-papo ou VoIP. Para quem viaja constantemente de avião, por exemplo, o EeePC é portátil o suficiente para quem deseja abrir um computador a bordo entre as poltronas cada vez mais espremidas e estreitas das companhias aéreas.

Read the rest of this entry »

Topics: Dicas e truques, Notícias | 2 Comments »

Shell script por Júlio Neves e Aurélio Marinho.

By admin | Agosto 12, 2008

Certa vez, ouvi um amigo me classificar como "livrólota". É bem verdade que não posso negar o apego e a curiosidade que tenho por livros, fundamentalmente, por aqueles que, de alguma maneira, têm relação com minha área de trabalho. E, como qualquer administrador de sistemas Unix/Linux, shell script é sempre um assunto que merece atenção especial.

Quando bem dominado, o desenvolvimento de shell scripts é um aliado poderoso do dia-a-dia para automatizar tarefas e fazer com que o sistema torne-se customizável o suficiente para atender apropriadamente às suas necessidades. E, particularmente, considero esse ser um grande diferencial de sistemas baseados em Unix, como o Linux, por exemplo, quando comparado a outros sistemas que não possuem recursos semelhantes. Aliás, shell scripts são essenciais para o funcionamento de qualquer sistema da família Unix e, entendê-los com propriedade é fundamental para desmistificar e desvendar o compartamento de um sistema sob sua administração. Parte significativa do processo de boot é realizada por meio dos shell scripts, por exemplo.

Com isso, atualizei a sessão de Resenhas do site com dois livros nacionais que, de fato, fazem a diferença no aprendizado de shell script e, por conta disso, tenho recomendado ambos a colegas de trabalho e alunos. Trata-se do livro "Programação Shell Linux" de Júlio Neves e "Shell Script Profissional" de Aurélio Marinho.

Topics: Notícias | No Comments »

Três falhas corrigidas no Firefox 3.

By admin | Julho 27, 2008

A equipe responsável pelo desenvolvimento do Mozilla Firefox liberou patches de segurança para três vulnerabilidades críticas encontradas na última versão do browser.

A primeira das vulnerabilidades diz respeito a uma espécie de derivação de um ataque explorado inicialmente no Microsoft Internet Explorer e batizado por "carpet bombing". Inicialmente, a primeira vulnerabilidade descoberta permitia o armazenamento de arquivos executáveis no desktop de um usuário. Entretanto, pouco tempo depois, Aviv Raff encontrou, por meio da combinação com algumas falhas do Microsoft Windows, uma maneira de executar tais arquivos. Diante dessa possibilidade, o ataque passou a constituir uma alternativa perigosa para a implementação de ataques por parte de criminosos. A vulnerabilidade também pode ser explorada no Safari, browser produzido pela Apple.

As segunda e terceiras vulnerabilidades corrigidas referem-se a forma como o Mozilla Firefox trata objetos de conteúdos CSS e manipula arquivos de imagem em formato GIF, respectivamente. Essa última falha, entretanto, abrange apenas a versão voltada para ambientes Mac OS X.

O que é o "carpet bomb"?
O termo "carpet bombing" [1] refere-se ao uso, em um ataque, de um grande número de bombas, geralmente não guiadas, com capacidade de provocar incêndios de grandes proporções com o objetivo de destruir completamente e de maneira uniforme, um determinado alvo inimigo, seja por meios materiais, seja por meio de sua desmoralização. A aparência real desse ataque em cenários de guerra remonta a ambientes cobertos pelas bombas ao mesmo tempo, da mesma maneira que um carpete reveste uma área.

[1] http://en.wikipedia.org/wiki/Carpet_bombing

Topics: Notícias, Segurança | No Comments »


« Previous Entries