login
Tue 03 of Oct, 2023 (21:52 UTC)

[root@madeira.eng.br ~]#

Linux - It is now safe to turn on your computer

Recent Blog Posts

atualizar cache imprimir

Os Grandes Ataques DDoS de 2011

por Frederico Madeira
Sunday 09 of October, 2011
Posted to Frederico Madeira's Blog
De acordo com a Corero Network Security, tem ocorrido um aumento na quantidade de ataques DDoS, que são extremamente difíceis de ser identificados "na nuvem", e muitas vezes passam indiferentes. Quando são identificados, muitas vezes já é tarde demais. Houve também uma observação dessa fase de alta na qual prevalecem ataques contra as corporações, encabeçados por sites "cracktivistas" (DDoS-ing) por motivos políticos e ideológicos, ao invés de ganho financeiro. Os ataques registrados são contra a Mastercard, Visa, Sony, PayPal e no topo da lista, a CIA.

Este jogo de gato e rato entre os administradores de TI, criminosos e os "ativistas", se intensificou em 2011, fazendo com que o número de ataques DDoS explodisse. Juntamente com um aumento nos movimentos políticos e ideológicos, as empresas têm de ser extremamente diligentes na identificação e combate as tentativas de desativar seus sites, roubar informações confidenciais e desfigurar suas aplicações Web ", disse Mike Paquette, Diretor de Estratégia da Corero Security Network.

Confirma matéria completa em Os Grandes Ataques DDoS de 2011
atualizar cache imprimir

CentOS 6 Finalmente lançado

por Frederico Madeira
Thursday 28 of July, 2011
Posted to Frederico Madeira's Blog
A distribuição feita a partir do código fonte do Red Hat Enterprise lançou em 10/07/2011 sua versão 6.

Segue links diretos para download do torrent:

Versão 64bits:
http://mirror.avelino.us/centos/6.0/isos/x86_64/CentOS-6.0-x86_64-bin-DVD.torrent

Versão 32bits:
http://mirror.centos.org/centos/6.0/isos/i386/CentOS-6.0-i386-bin-DVD.torrent

Veja o anúncio oficial em http://lists.centos.org/pipermail/centos-announce/2011-July/017645.html

A versão em português do Release Notes está disponível em http://wiki.centos.org/Manuals/ReleaseNotes/CentOS6.0/BrazilianPortuguese
atualizar cache imprimir

Lançado o kernel Linux 3.0

por Frederico Madeira
Monday 25 of July, 2011
Posted to Frederico Madeira's Blog
Após dois meses de desenvolvimento, e alguns dias de atraso, o novo kernel do Linux foi oficialmente lançado. Linus Torvalds anunciou oficialmente a versão 3.0 do kernel através da lista de desenvolvimento e de sua conta no Google+. No texto, o líder do projeto de desenvolvimento comenta que a abertura para mesclagem de código dessa nova versão foi relativamente tranquila, descontados alguns problemas que foram descobertos à véspera do lançamento, e que espera que a próxima abertura seja ser igualmente calma. Linus também ressaltou, como já tem feito há algum tempo, que a mudança de numeração tem uma função mais estética do que pragmática, com essa nova versão não surgiram incompatibilidades ou novos recursos que serviriam de marco para uma grande transição.

Contudo, essa declaração não deve ser usada para minimizar os avanços e mudanças que essa versão traz, como habitual temos novos drivers, algumas alterações de arquitetura e alguns pequenos problemas.

Começando pelas más notícias, o novo sistema de numeração pode causar problemas para alguns aplicativos, inclusive ferramentas de sistema, como o cryptsetup, device-mapper, LVM2, mdadm, module-init-tools e procps. Para evitar problemas esses programas devem ser atualizados juntamente com o novo kernel. Alguns desses aplicativos só ativam certos mecanismos para trabalhar com os novos kernels se o número de versão começa com "2.6", outros exigem que o número de versão tenha ao menos três conjuntos de dígitos. Essa prática foi duramente criticada por Torvalds e espera-se que seja abandonada nas próximas revisões de desenvolvimento de cada aplicativo. Como uma solução temporária, o novo kernel se identificará como 3.0.0, mas é apenas uma solução paliativa.

Entre as boas novas, temos a total integração da plataforma de virtualização Xen ao kernel, permitindo que a versão 3.0 possa ser usada como um sistema hospedeiro Xen (Dom0) sem nenhuma grande modificação, como antes se fazia necessário. A Linux Magazine já trouxe uma análise sobre essa integração.

No campo dos drivers e módulos temos uma mudança de realidade, antes os desenvolvedores e hackers do kernel corriam contra a agenda de lançamentos de novos produtos para integrar suporte a novidades na versão vindoura. A contínua contribuição dos fabricantes de hardware trouxe o sistema para a atualidade e pronto para tecnologias vindouras.

Entre as placas gráficas, o driver novo Radeon DRM/KMS já suporta o núcleo gráfico dos novíssimos processadores Llano da AMD para notebooks e desktops, e finalmente trouxe ao Linux o suporte a todas as placas Radeon existentes. Já o driver i915-DRM/KMS, para chips gráficos Intel em processadores e chipsets para notebooks e PCs, já oferece suporte ao núcleo gráfico presente nos processadores Ivy Bridge, que provavelmente não será lançado pela Intel até o começo do próximo ano. O novo driver Nouveau DRM/KMS, para placas gráficas NVIDIA, recebeu mudanças para suportar técnicas de mudanças entre os núcleos gráficos de processadores e dos chips GeForce, tecnologia que a NVIDIA tem chamado de "Optimus" em alguns notebooks.

Quanto aos adaptadores de rede, os novos drivers para placas Realtek e Ralink garantem suporte completo, mesmo que experimental, para novas placas de rede sem fio presentes no mercado. Aqui o trabalho é dos próprios desenvolvedores do kernel que tem conseguido avançar com seus drivers experimentais e abertos, descartando os drivers fechados, com blocos binários, fornecidos pelos fabricantes. O conjunto de módulos para Wi-Fi também já oferece um suporte "básico" à configuração Wake on Wireless LAN (WoWLAN).

Entre outros drivers que merecem destaque está o isci, incluído durante a fase de candidatos de lançamento do kernel, que dá suporte ao controlador SAS nos servidores e cliente C600 da Intel, que também será lançada nos próximos meses. Além disso há novos drivers para suporte à diferentes tecnologias de processadores Intel e AMD, como é o caso do suporte à função EHCI/XHCI Port no conjunto de drivers USB 3.0 e drivers que suportam os relatos de consumo de energia dos novos processadores Bulldozer da AMD. Há também um driver básico para o Microsoft Kinect.

A arquitetura do sistema também sofreu mudanças, após uma crítica severa de Linus Torvalds sobre a qualidade e práticas de código dos desenvolvedores ARM, o código ARM recebeu os primeiros esforços de limpeza. As mudanças e correções ficaram focadas no processo de reinicialização do sistema, buscando assim resolver problemas que existiam com alguns sistemas Apple e diversos notebooks Thinkpad.

Os hackers do kernel também removeram o recurso de "prefetching" de diversas áreas do código. Esse recurso oferecia a aplicativos a capacidade de pedir por dados pouco antes deles serem usados. Apesar de aumentar o desempenho, por carregar os dados na memória cache do processador, descobriu-se recentemente que muitos processadores modernos são capazes de realizar sozinhos a operação, sem a necessidade de intervenção do "pre-fetching" do kernel, que pode inclusive reduzir o desempenho geral do processo.

Foram implementados alguns novos recursos e correções nos principais sistemas de arquivo em desenvolvimento. O sistema XFS ganhou o suporte a "descarte online", que permite que mídias de armazenamento sejam informadas diretamente de áreas de memória recentemente desalocadas quando se deletam arquivos, um recurso importante para SDDs e soluções de armazenamento em rede que usam o modelo de provisão leve (thin provisioning).

O sistema Ext4 agora suporta a função "punch hole" que está acessível via fallocate e permite que programas informem o sistema de arquivos de áreas que não contêm nenhum dado. Esse recurso é especialmente útil para soluções de virtualização, pois permite que o sistema de arquivos desloque áreas de memória não usada em imagens de disco rígidos de arquivos escassos (sparse file hard disk images).

Ocorreram também grandes avanços com o Btrfs, como uma melhoria de desempenho na criação e deleção de arquivos com a inclusão do recurso recentemente desenvolvido chamado "Delayed Inode Items Operation". Foi incluído também o suporte à "scrub", que permite que usuários instruam o kernel a ler todos os dados de uma mídia de armazenamento e conferir a integridade de todos os arquivos presentes. Outro recurso incluso foi a opção de montagem "auto_defrag" que permite que o sistema se desfragmente automaticamente, já que a fragmentação costuma ser um problema com a forma de acesso do Btrfs aos arquivos, o Copy on Write (CoW). Contudo, apesar de tanto trabalho realizado, ainda não terminado um sistema de checagem e correção do sistema de arquivos, o que faz com que permaneça sob a classificação de experimental.

Ao todo o kernel já possui 14.732.555 linhas de código, e foram feitas no desenvolvimento dessa versão 9153 submissões de alteração ou acréscimo de código. Enquanto concordamos que as mudanças não representaram grandes marcos que ensejam mudanças de versão, também não podemos dizer que essa nova versão não nos trouxe nada demais.

Fonte: Linux Magazine
atualizar cache imprimir

Liberado o repostitório Free do RPM Fusion para Fedora 15

por Frederico Madeira
Sunday 29 of May, 2011
Posted to Frederico Madeira's Blog
Para que estava aguardando ansiosamente, já encontra-se liberado o repositório Free do RPM Fusion para o Fedora 15, para instalá-lo, basta executar o comando abaixo como root:

yum install http://download1.rpmfusion.org/free/fedora/rpmfusion-free-release-stable.noarch.rpm


Em seguida basta buscar seus softwares via yum search e depois instalá-los com o yum install

Para aqueles que ainda não conhecem o RPM Fusion,trata-se de um repositório de softwares extras que podem ser adicionados ao Fedora e que por alguma motivo não são incorporados na versão oficial do Fedora e Red Hat Enterprise Linux 5. Este repositório pode ser utilizado através do Yumou PackageKit.

O RPM Fusion é o resultado da união de três grandes repositórios: Dribble, Freshrpms e Livna e o seu principal objetivo é simplificar a vida dos usuários finais disponibilizando muitos softwares que podem ser adicionados ao Fedora mantendo-os em um local único.

Confira o site oficial do repositório: RPM Fusion
atualizar cache imprimir

Artigo: Integrando plugin change_sqlpass ao squirrelmail e Qmail + VpopMail+Mysq

por Frederico Madeira
Monday 23 of May, 2011
Posted to Frederico Madeira's Blog
Este é o primeiro artigo de uma série de outros que mostrarão como instalar o servidor de email Qmail e integrá-lo com diversas outras ferramentas.

O plugin change_sqlpass é a atualização mais recente do change_mysqlpass. Ele permite a troca da senha de usuários que possuam suas contas armazenadas em bancos de dados.
No caso a ser demonstrado, estamos utilizando uma instalação do Qmail integrado com Vpopmail armazenando os dados dos usuários no banco de dados Mysql.

Confira o texto completo em Integrando plugin change_sqlpass ao squirrelmail e Qmail + VpopMail+Mysql
atualizar cache imprimir

Microsoft compra a Skype por US$ 8,5 bilhões

por Frederico Madeira
Tuesday 10 of May, 2011
Posted to Frederico Madeira's Blog
A Microsoft acaba de anunciar a compra da Skype, empresa de telefonia online, por US $ 8,5 bilhões, em dinheiro, em operação planejada por um grupo de investidores liderado por Silver Lake. Segundo o comunicado oficial, a Skype vai se tornar uma nova divisão de negócios dentro da Microsoft, Skype e CEO Tony Bates vai assumir o cargo de presidente da Microsoft Skype Divisão, reportando-se diretamente a Ballmer.

A aquisição reforça o poder da Microsoft na Internet, em um momento em que ela está lutando para ter mais força no mercado consumidor, diz uma reportagem do The Wall Street Journal. Segundo a própria Microsoft, aumenta também a oferta de acesso a vídeo em tempo real e comunicação de voz para os consumidores e usuários corporativos e as possibilidades de geração de novos negócios e receitas. A combinação irá estender o tipo de comunicação oferecido pelo Skype à plataforma de colaboração em rede da Microsoft, reforçando simultaneamente a atual carteira de produtos da gigante de Redmond.

Fonte IDGNOW
atualizar cache imprimir

Artigo: Configurando NTP em roteadores e switches Cisco

por Frederico Madeira
Saturday 05 of February, 2011
Posted to Frederico Madeira's Blog
Neste pequeno e rápido artigo veremos como configurar um roteador ou switch cisco para sincronizar seu relógio com servidores NTP (Network Time Protocol).
É bastante importante manter o horário dos equipamentos sincronizados a fim de realizar correlação de eventos através dos logs, isso é muito útil para auditoria e troubleshooting da rede.

Confira o artigo em Configurando NTP em roteadores e switches Cisco
atualizar cache imprimir

Pós-Graduação em Administração de Redes Linux

por Frederico Madeira
Saturday 25 of September, 2010
Posted to Frederico Madeira's Blog
A Faculdade Maurício de Nassau está lançando uma Pós Graduação com foco em administração de redes Linux. É uma oportunidade muito boa para aumentar seus conhecimentos, incrementar seu currículo e ainda poder dar um upgrade em sua carreira.

Veja a grade de disciplinas:


  • D1 – Fundamentação do GNU/Linux
  • D2 – Administração do GNU/Linux
  • D3 – Programando o GNU/Linux
  • D4 – Gerenciamento de Arquivos
  • D5 – Gestão de Ambientes GNU/Linux
  • D6 – Rede GNU/Linux
  • D7 – Segurança-1 GNU/Linux
  • D8 – Núcleo do Sistema GNU/Linux
  • D9 – Serviços de Rede GNU/Linux
  • D10 – Segurança-2 GNU/Linux
  • D11 – Prevenções GNU/Linux
  • D12–Metodologia de Pesquisa e Seminários

Confira o site oficial do programa:

http://posgraduacao.mauriciodenassau.edu.br/Curso/exibe/REC/66
atualizar cache imprimir

Para que serve o arquivo /etc/securetty

por Frederico Madeira
Tuesday 21 of September, 2010
Posted to Frederico Madeira's Blog
Afinal o que é o arquivo securetty, qual sua função?

Este é mais um modo de proteger o root (ou superusuário) indicando em quais tty's ele pode fazer login. Administradores cuidadosos criam um ambiente onde o root, não faça login de qualquer maneira, evitando assim problemas sérios de segurança. Ao remover as entradas deste arquivo, o root não fará login em qualquer tipo de terminal, obrigando assim o uso do su ou sudo.

Referências: man securetty

Texto recebido via e-mail pela lista Dicas-L
atualizar cache imprimir

Artigo: Resolvendo o problema da detecção das placas X100P Clones

por Frederico Madeira
Tuesday 20 of July, 2010
Posted to Frederico Madeira's Blog
Depois de pesquisar muito pelos blogs e forums da internet, finalmente achei uma solução válida para o meu problema na detecção da placa X100P.

A característica do erro é a mensagem abaixo na saída do comando dmesg:

NOTICE-wcfxo: WCFXO/0: Unknown DAA chip revision: REVB=0
Failed to initailize DAA, giving up...
wcfxo: probe of 0000:01:05.0 failed with error -5 


Encontrei vários sites informando que poderia ser problemas com IRQ, placa mãe. etc.., no entanto existe um patch que é aplicado na versão 2.2.0 do dahdi que corrige este bug.

Confira artigo completo em: Resolvendo o problema da detecção das placas X100P Clones