sábado, 20 de abril de 2013

Exercícios resolvidos Linux Básico.


01) Visualizando a saída do comando “ls –l” abaixo, qual dos arquivos é um arquivo executável?

-rw-r--r-- 1 convidado convidado 0 2011-08-02 21:38 executavel
-rw-r--r-- 1 convidado convidado 0 2011-08-02 21:38 script_2
-rw-r--r-x 1 convidado convidado 0 2011-08-02 21:39 script_3

A coluna de permissões (- rw- r-- r-x) é subdividida em 4 colunas:
No caso do arquivo scrip_3 temos:

1ª) Informa o tipo de arquivo:
O sinal de menos (-) indica que é um arquivo comum.
Pode ser um texto puro que contém um código para ser executado/interpretado
ou pode ser um arquivo binário/compilado.
Ela pode conter também:
“l” (L de limão) sempre em minúsculo indicando um link/atalho
“d” (D de dado) sempre em minúsculo indicando um diretório/pasta

2ª) Informa as permissões do Dono do arquivo:
No caso do arquivo script_3 temos:
“r” Indica que o dono pode ler o arquivo (read)
“w” Indica que o dono pode modificar o arquivo ou escrever nele (write)
“-” Sinal de menos, indica que NÃO há permissão. Se houvesse alguma haveria um
“x” no lugar do “-”

3ª) Informa as permissões de grupos de usuários:
No caso do arquivo script_3 temos:
“r” Indica que o grupo pode ler.
“-” Indica que não há permissões para o grupo. Caso contrário seria um “w”
“-” Indica que não há permissões para o grupo. Caso contrário seria um “x”

4ª) Informa as permissões para os demais usuários do sistema:
“r” Indica que os demais podem ler.
“-” Indica que não há permissões p/ demais usuários. Caso contrário seria um “w”
“x” Indica que os demais usuário tem permissão para Executar/Rodar o arquivo.

Por isso o único arquivo executável nesta listagem é o script_3

02) Visualizando a saída do comando “ls –l” abaixo, qual dos arquivos é o que possui mais dados?

-rw-r--r-- 1 convidado convidado 0 2010-08-02 21:38 executavel
-rw-r--r-- 1 convidado convidado 0 2010-08-02 21:38 script_2
-rw-r--r-x convidado convidado 0 2010-08-02 21:39 script_3

Todos tem o mesmo tamanho e são arquivos vazios.

03) Para impedir que haja problemas você precisa tirar somente a permissão de gravação do arquivo abaixo. Qual comando e sintaxe você deve utilizar?

-rw-r--r-- 1 convidado convidado 167 2010-03-03 20:58 examples.desktop
chmod u-w examples.desktop

04) Lendo o manual de instalação de um produto específico você foi instruído a permissionar o diretório de dados com a permissão 777. Qual o potencial problema deste pemissionamento?

Ele libera permissão de escrita/modificação para qualquer usuário logado no sistemas. Logo as modificações deste diretório perdem o controle.

05) Crie o diretório “/tmp/dados” e mude o dono do diretório para o usuário “dados”. Caso o usuário “dados” não exista crie-o.

cd /tmp
mkdir dados
adduser dados
chown dados dados

06) Adicione o grupo “usuarios_restritos” e mude o grupo do diretório “/tmp/dados para “usuarios_restritos”.

addgroup usuarios_restritos
chown dados:usuarios_restritos dados/

07) Você precisa criar um usuário para liberar acesso para a equipe do ERP. Crie o usuário chamado “suporte3” com a senha “novasenha3#”.

Adduser suporte3



Digite a nova senha UNIX:novasenha3#
Redigite a nova senha UNIX: novasenha3#

08) Altere a senha do usuário “suporte3” para “L1nux3#2011”.

passwd suporte3
Digite a nova senha UNIX:L1nux3#2011
Redigite a nova senha UNIX:L1nux3#2011

09) Converta a permissão “-r-x---rwx” para a o formato octal.

507

10) Converta a permissão “dr--r--r--“ para o formato octal.

444

11) Qual será a permissão do arquivo “teste_2” após a execução do comando “chmod o=x teste_2”?

-rw-r----x ou 640

12) Qual o formato octal para tirar todas as pemissões de um arquivo ou diretório?

000 o comoando seria  chmod 000 arquivo

13) Crie um arquivo chamado “/tmp/exercício_vi” com a saída do comando “ls–l /”.

cd /tmp
ls -l / >> exercicio_vi

14) Abra o arquivo “/tmp/exercício_vi” com o editor de textos vi e faça execute os passos abaixo:

a. Mova o curso para a última linha utilizando o comando de atalho para isso.
R: G (shift g)

b. Copie a última linha e cole-a no começo do arquivo utilizando os comandos de
atalhos para isso. (copiar, mover o cursor para o início do arquivo e colar)
R: yy gg p

c. Procure a palavra “vmlinuz” utilizando o comando de atalho para busca e delete todas as entradas desta palavra utilizando o comando de atalho.
R: /vmlinuz dw n dw n dw n até apagar todas as recorrência da palavra buscada.

d. Salve o arquivo.
R: ESC (para garantir que esta no modo comando) :w

e. Vá para o final do arquivo e insira uma linha em branco e seu Nome.
R: G o Fernando

f. Salve o arquivo
R: ESC :w

g. Saia do editor de textos Vi.
R: ESC (sempre gosto de garantir que esta em modo de comando) :q

quarta-feira, 5 de setembro de 2012

Codinome Cassius 7

Um filmaço que resolvi assistir nesta noite. Já fazia um tempo que não assistia um filme que me fizesse pensar um pouco e especular sobre o seu desfecho antes que realmente acabasse.

O que eu mais gostei mesmo foram suas reviravoltas. Na primeira metade do filme uma revelação surpreendente que me fez exclamar:

-Pô! Isso ai deveria ficar para o final do filme!

Depois disso entende-se porque de tal revelação no meio do filme. Porque é meio clichê quase óbvio. E com essa revelação no meio do filme seu final ficou mais surpreendente.

Para quem quiser, fica ai a dica. MAS ATENÇÃO, NÃO É UM FILME PARA ASSISTIR JUNTO COM AS CRIANÇAS. TEM IMAGENS DE PESSOAS MORTAS, QUE NÃO SÃO NADA AGRADÁVEIS PARA ELAS.


terça-feira, 4 de setembro de 2012

Crackers Usam Ferramenta de Manutenção Remota como Trojan


Crackers estão usando uma ferramenta de manutenção remota, a NetWire (que pode ser utilizada para monitorar computadores com Windows, Mac OS X, Linux e Solaris), como se fosse um trojan. dessa forma, as empresas de software antivírus responderam, identificando o programa como se fosse um malware. Nesse contexto, a World Wired Labs, descreveu o NetWire como uma aplicação de manutenção remota estendida. O aplicativo host pode ser executado em Windows, várias versões de Linux, Mac OS X e Solaris, enquanto que o cliente "administrator workstation", que pode ser controlado a partir de um servidor, só pode ser executado no Windows. A versão básica custa R$ 65, a versão Pro, (que pode ser estendida com add-ons), custa US $ 105. Os preços para a versão avançada estão disponíveis mediante solicitação prévia.

Ferramenta de manutenção remota está sendo reconhecida como malware, devido a mais uma façanha de cibercriminosos

A empresa considera NetWire uma ferramenta altamente confiável para manutenção remota de infra-estrutura de negócios, pois ela é capaz de ultrapassar as barreiras do sistema operacional. A conexão entre o cliente e o servidor é protegida por criptografia AES,  sendo limitada a uma única porta TCP. Mas a empresa também anuncia "requisitos especiais de acesso remoto", além de outros métodos de monitoramento. Neste caso, NetWire monitora todos os processos e ainda gera screenshots.

Nesse contexto, há uma ênfase é sobre a capacidade de NetWire na utilização de proxy reverso para passar através de qualquer firewall ou roteador, a sua capacidade de ler as senhas do navegador (a partir de qualquer navegador), e o fato de que seu keylogger não exige privilégios de administrador. Extensões para sniffing de senhas e registros de conversas em mensagens instantâneas também estão no pipeline. Sob essa ótica, a ferramenta de manutenção remota começa a parecer muito com um "trojan toolkit".


Saiba Mais:

[1] World Wired Labs http://www.worldwiredlabs.com/
[2] Heise On-line http://www.h-online.com/security/new...n-1697425.html

Fonte:
http://under-linux.org/crackers-usam-ferramenta-de-manutencao-remota-como-trojan-5219/

sábado, 1 de setembro de 2012

Causos aleatórios de uma vida - parte 1


São 15 para às 8 da manhã do primeiro sábado de setembro de 2012, que também é o primeiro dia deste mês. Já estou a mais de uma hora acordado. Na verdade uma de minhas gatas me acordou batendo em meu rosto para pedir comida. Dei o que ela queria, voltei para cama e desde então não consigo voltar a dormir. O que é bem estranho, porque ontem a noite fui direto do trabalho para pegar a estrada rumo a Blumenau,  para festejar o aniversário de uma das primas de minha esposa. Levamos duas horas para chegar lá e depois duas horas para voltar. Eu voltei dirigindo, chegamos eram quase duas da manhã, e como é Sábado, pow, eu poderia dormir até meio dia. Mas tudo bem, não deveria continuar mesmo, é um desperdício de luz do dia. Ouvi essa frase em um filme da Disney e gostei muito, achei engraçado. E outra coisa que eu não deveria desperdiçar são meus pensamentos. Você já teve a sensação de ter o seu cérebro fervendo? Não digo fervendo como algo desconfortável mas sim que ele não consegue sossegar. Seja por causa de uma ideia ou de várias. E é por isso que estou escrevendo isso.

Nesta manhã meu cérebro fervia com o que ferve, acredito eu, o cérebro de todas as pessoas. Acumular dinheiro. Estive planejando de entrar em contato com algum banco e conversar com alguém para verificar uma forma de investimento que me auxiliasse a fortalecer o hábito de guardar um percentual de minha renda de forma a acumular um bom valor a longo prazo. E ao imaginar a conversa com o gerente do banco ou quem quer que fosse logo me veio a mente um dos causos de minha vida que me deixou decepcionado com o Bando do Brasil. Vou contar pra vocês:

Um belo dia minha digníssima esposa e eu decidimos que deveríamos tornar a conta dela uma conta conjunta comigo. Então fomos até a agencia do BB referente a dita conta para realizar os procedimentos. O atendente, que foi muito prestativo, educado etc e tal; ou seja, foi profissional, perguntou se eu também era cliente do Bando do Brasil, respondi que sim, o atendente reagiu positivamente o que me levou a crer que este fato iria facilitar os procedimentos. Ledo engano, o fato simplesmente revelou que a relação de um banco ou do Bando do Brasil, é a relação cliente/fornecedor mais esquisita do mundo. Por falta de palavra melhor, é a mais esdrúxula.

Desconsiderando todo um histórico de coisas boas e facilidades que o banco possa ter oferecido em minha vida e principalmente a alta tecnologia dos anos 2000 (do qual nossa infância esperava por carros e skates voadores), isso sim é o que me deixa mais indignado; o BB então prefere atravancar o relacionamento optando pela tão mal falada e culpada de grandes atrasos deste país, BUROCRACIA, ou devo dizer como aprendi com um professor, BURRO-cracia. Os meus dados registrados na outra agencia do BB não servia para o procedimento de transformação da conta de minha esposa em uma conta conjunta. E o banco teve a cara de pau, de solicitar que eu fosse até a agencia de minha conta para atualizar os meus dados. Nós até fomos lá, esperamos mais um pouco na fila para então ouvir outros dois absurdos:

1- O tipo de folha de pagamento que eu apresentei não era aceito pela AGENCIA.
"WATAH...." Uma folha igual todas as outras que já vi, com todas as informações essenciais como, CNPJ da empresa, meu CPF, meu salário, etc e tal

2- As outra agencias do BB poderiam até aceitar aquele tipo de folha de pagamento mas aquela não.
Que raios de instituição nacional é essa que dentro da uma mesma cidade, suas agencias separadas por no máximo Um quilômetro e meio não tem um padrão de comportamento, procedimentos, regras e tratamento do cliente?

Resultado:
Minha esposa e eu não fizemos a alteração que desejávamos e não iremos mais fazer. Porque o BB é ótimo para muitas coisas, até o momento em que você precisa ir pessoalmente resolver algo. Ai fica tudo enrolado e mais difícil do que resolver sozinho.
Outro resultado ruim é que agora quando penso em investimentos eu não penso mais no Banco do Brasil. Porque ao pensar nisto, eu penso em pedir orientação, que requer lidar com pessoas dentro do BB, que vai enrolar tudo e vou perder tempo, e vou sair de lá insatisfeito.

Mas apesar de tudo isso, continuo sendo cliente do BB. Mas quer saber porque? Por conveniência. Porque a maioria de minhas transações financeiras esta envolvida com outros clientes do Banco do Brasil, como meu patrão, que por sinal esta negociando o uso de conta salário dos funcionários dele com outro banco.

Resumindo, meu relacionamento com o BB para o resto de minha vida não vai passar de uma poupança que sequer vai acumular mil Reais. E quando chegar o momento em que eu puder fazer investimentos mais interessantes, eu irei procurar outro banco. Na verdade até mesmo para simplesmente melhorar meu hábito de poupar eu irei procurar outro banco.

Passar bem BB.

quinta-feira, 16 de agosto de 2012

Locadora Virtual Joinvillense

Nesta noite eu assisti um filmaço. Fúria de Titãs 2. A produção ficou bem melhor do que a do primeiro, aonde só na sena do Kraken e uma poucas outras com monstros ficaram boas. No restante do primeiro filme eu sentia como se estivesse assistindo um episódio de Xena ou Hércules.


Mas não é sobre o filme que eu quero escrever e sim de onde eu o obtive. Quem me conhece vai dizer:
- Aff grades coisa, você alugou, como sempre faz.
- Sim verdade, mas paguei mais barato do que o usual.
- Ahh... então deixou de ser fresco e comprou um pirata?
- Também não porém melhor do que ter pago menos no aluguel; o DVD ORIGINAL, foi entregue na porta de minha casa, como se eu tivesse pedido uma pizza!
- Sério? Meu que massa! Qual a locadora que faz isso?
-  Ahh, agora sim você vai ficar de cara. Foi de uma locadora virtual, e o que eu achei mais legal ainda, é uma empresa aqui de Joinville mesmo. A princípio eu achava que era alguma franquia.

Estou falando da www.filmeecia.com.br. O aluguel é barato, não cobra frete para entregar, e muito menos para recolher o filme.

Hoje o valor do que eu chamaria de uma entrega avulsa sai por R$ 5,00. Mas você também pode contratar um pacote com mais entregas/filmes. Por exemplo 10 entregas/filmes por R$ 20,00 ou
18 entregas/filmes por R$ 50,00. Neste último pacote você terá 5 dias para devolver cada filme alugado e um ano para consumir esse pacote de 18 entregas/filmes.

Meu é barato de mais, e ainda com entrega e coleta gratuíta!!! É uma perdição total na preguiça. E se ainda incluírem no site a possibilidade de pedir uma pipoca, uns salgadinhos e refri... Ai eu diria; Dano-se, passaria féria vendo filmes, hehe.

É muito show de bola, vai mais uma vez ai o nome do site:

www.filmeecia.com.br.

E pra não ficarmos apenas com a careta sem graça do Hércules e sua trupe, vai ai umas caretinhas mais animas do filme que eu assisti ontem, bem como umas do primeiro filme.

terça-feira, 19 de junho de 2012

Internet Explorer 7, loja online cobra mais com IE7

Internet Explorer 7, loja online cobra mais a utilizadores de IE7. Taxa extra é aplicada exclusivamente a browser da Microsoft.


Uma loja online da Austrália cobra uma taxa extra a utilizadores do browser da Microsoft, o Internet Explorer 7. De acordo com a notificação da Kogan, a taxa extra - de 6,8% - é cobrada pelo montante de tempo necessário para que as páginas apareçam correctamente no IE7.

O website da loja online australiana recomenda, entretanto, a utilização de outros browsers populares de forma a que os utilizadores evitem pagar a taxa extra - Google Chrome, Apple Safari, Mozilla Firefox e Opera Web Browser.


Com um certo sentido de humor à mistura, os visitantes do website que efectuarem compras através do IE7 são ainda alertados pela loja: parece que o seu administrador de sistema esteve em coma durante os últimos 5 anos e ainda continua a usar o IE7. Para fazermos da Internet um lugar melhor, vai ser-lhe cobrado uma taxa de 6,8% pelas suas compras, afirma.

O que acham os leitores? Que browsers é que utilizam frequentemente?



terça-feira, 5 de junho de 2012

Internet: sistema de endereços de IP será atualizado na quarta


A internet terá uma atualização importante durante esta semana, sem que seus usuários se deem conta - se tudo correr bem. A mudança está prevista para as 00h01GMT (21h01 em Brasília) da quarta-feira e autorizará o aumento dos números de IP na rede - hoje são mais de 4 bilhões de combinações possíveis.
A operação é conhecida como "lançamento mundial de IPv6", quando os operadores e provedores de internet passarão permanentemente ao novo sistema, eliminando gradativamente o antigo IPv4.
O novo sistema está sendo introduzido em razão do esgotamento do número de endereços de IP existentes. A transição total levará anos, e os antigos aparelhos e redes de IPv4 continuarão funcionando normalmente.



"A maior parte dos usuários não deve se dar conta de nada", afirma Leo Vegoda, da Corporação da Internet para Atribuição de Nomes e Números (Icann, na sigla em inglês), que gere o sistema de endereços da rede. No entanto, ele assinala que os usuários podem enfrentar alguns contratempos.
O protocolo IPv4 não dispõe de números de IP suficientes para que cada aparelho tenha o seu. Por isso, vários usuários compartilham um mesmo endereço, o que se supõe que possa atrasar algumas atividades realizadas pelo computador. No entanto, no período que o IPv4 e o IPv6 coexistirem, as conexões vão ter que encontrar um caminho compatível entre os sistemas, o que pode causar idas e vindas que tornam mais lento o acesso a uma página.
Johannes Ullrich, do Instituto Tecnológico SANS, considera que em alguns casos possa se constatar perda em velocidade e confiabilidade ao permanecer no IPv4. "Mas, ao fim, isso deve tornar a internet mais fluida".
Grandes companhias de internet, como Google e Facebook, animam as empresas e as pessoas a fazerem a transição, afirmando que fará com que a comunicação entre diferentes aparelhos de uma rede particular ou profissional se torne mais eficaz.


Fonte da cópia =P: http://tecnologia.terra.com.br/noticias/0,,OI5811232-EI12884,00-Internet+sistema+de+enderecos+de+IP+sera+atualizado+na+quarta.html

WhatsApp e Instagram são usados para golpe no Android


A empresa de antivírus ESET acaba de publicar seu relatório mensal sobre as principais ameaças à segurança da informação na América Latina. Segundo a companhia, no mês de maio os destaques forams os ataques voltados ao sistema operacional Android.



De acordo com os pesquisadores, a plataforma enfrentou duas principais ameaças: uma aplicação que aproveita uma vulnerabilidade do aplicativo de mensagens instantâneas WhatsApp Messenger e um novo caso de Trojan de SMS.

Apesar da vulnerabilidade do WhatsApp já ter sido identificada há quase um ano, em maio foi descoberto um aplicativo malicioso batizado de WhatsApp Android Sniffer. A ferramenta permite que pessoas mal intencionadas acessem todas as mensagens trocadas pelos usuários do serviço, quando os mesmos utilizam uma conexão Wi-Fi.

"A melhor forma dos usuários evitarem esse tipo de ataque é não utilizar o WhatsApp Messenger em redes Wi-Fi públicas”, pontua Camillo Di Jorge, country manager da ESET Brasil.

A companhia também identificou um golpe voltado ao popular aplicativo Instagram para smartphones Android. Trata-se de um Trojan de SMS que tenta persuadir o usuário a se inscrever em um serviço Premium, no qual ele autoriza o envio de mensagens curtas de texto.

Em maio, o sistema do Google também foi vítima do primeiro malware que utiliza estratégias de drive-by-download  para Android. Esta é uma técnica que permite infectar usuários que simplesmente acessam um site projetado especificamente à plataforma. Quando o usuário navega na página maliciosa, ele automaticamente começa a baixar a ameaça, que é identificada pelo sistema operacional como uma atualização que deve ser autorizada.

“Desde o final de 2011, a ESET tem alertado para o aumento da incidência de ataques voltados a smartphones e tablets que utilizam o Android”, pontua Camillo Di Jorge. “Este é um movimento natural, relacionado ao próprio crescimento no número de usuários do sistema operacional para dispositivos móveis, o que chama a atenção dos cibercriminosos”, conclui.

Na loja de aplicativos do Android, a Google Play, é possível baixar antivírus para o sistema operacional.


Fonte da cópia =P: http://olhardigital.uol.com.br/produtos/seguranca/noticias/whatsapp-e-instagram-sao-usados-para-golpe-no-android

sexta-feira, 1 de junho de 2012

Adicionando novo HD no CentOS 5.8 com LVM


Com este tutorial você poderá adicionar um novo disco e aumentar o tamanho de uma partição qualquer. Desde que o LVM já esteja devidamente configurado e em uso.

Você tem que estar logado como root.

1 - Desligue a máquina;
2 - Conecte o novo HD;
3 - Ligue novamente a máquina;

4 - Digite o comando df -h para conferir o que vc já tem em uso e montado;

5 - fdisk -l (éle de limão) para descobrir o nome do novo dispositivo,
/dev/sd(alguma coisa. pode ser b, c, d, etc...)

6- Digite fdisk /dev/sd(alguma coisa), vamos supor que é /dev/sdc
Então o comando seria fdisck /dev/sdc
A sequencia de parâmetros para o fdisk será:
p
n
p
1 (o número um / 1)
1 (significa o primeiro cilindro do HD)
789 (aqui eu coloquei um número aleatório, vc deve informar o número que indica o último cilindro do HD. O fdisk vai te falar qual é )
t
8e
p
w

7 - pvcreate /dev/sdc1 (isso adiciona o novo dispositivo no LVM)

8 - vgdisplay (para se informar dos grupos de dispositivos que vc tem no LVM)

9 - vgextend Grupo /dev/sdc1 (isso adiciona o novo dispo no grupo; vc tem que adicionar no mesmo grupo da partição que vc quer aumentar)

10 - vgdisplay para ver quantos Free PE / Sixe vc ganhou com o novo disco.

11- cat /etc/fstab Para revisar o volume logico usado na partição que deve crescer

12 - lvresize -l +nº de Free PE /dev/Grupo/volume logico da partição que deve crescer

13 - lvdisplay Para conferir que o LV Size aumentou

14 - umount /caminho da partição que vai aumentar

15 - e2fsck -f /dev/grupo/volume da partição que vai crescer

16 - resize2fs /dev/grupo/volume da partição que vai crescer

17 - mount /caminho da partição que vai aumentar

18 - df -h Para conferir o novo tamanho na partição que vc precisava aumentar.

sábado, 26 de maio de 2012

Malware: Aumento Considerável em Todas as Plataformas


No primeiro trimestre de 2012, já houve a detecção de 8 milhões de novas amostras de malware, mostrando que os autores dessas pragas cibernéticas continuam trabalhando no desenvolvimento incessante de novas variantes", disse Vincent Weafer, vice-presidente sênior do McAfee Labs. "As mesmas habilidades e técnicas que foram afiadas na plataforma PC, estão cada vez mais sendo implantadas a outras plataformas, tais como dispositivos móveis e sistemas Mac." Pelo fato de que muito mais usuários domésticos do que usuários empresarias utilizem essas plataformas, os ataques vão se espalhando de forma rápida. Por esse motivo é que todos os usuários, independentemente da sua plataforma, precisam ter a segurança e tomar as precauções de segurança on-line.



Essa grande explosão de infecção por malware móvel atingiu uma inclinação significativa durante o Q1 2012, com 8.000 no total de amostras de malware móveis recolhidas. Este grande aumento se deveu em parte ao McAfee Labs (com seus avanços no processo de detecção) e acúmulo de amostras de malware móvel. O lucro financeiro é um dos principais motivadores para a propagação de malware na plataforma Android, como já foi identificado pela McAfee Labs através de seu pesquisador Carlos Castillo.

Cerca de 7.000 ameaças para o sistema Android foram coletadas e identificadas até o final do 1 º trimestre, o que significa um aumento de mais de 1200 em comparação com as 600 amostras coletadas até o final do 4 º trimestre de 2011. A maioria dessas ameaças são oriundas de aplicativos de mercados de terceiros, e não são normalmente encontradas no mercado Android oficial. Devido ao aumento de malware em PCs e Macs até o final de 2011, o McAfee Labs recolheu mais de 75 milhões de amostras. Q1 2012 teve o maior número de malwares detectados em PC por trimestre nos últimos quatro anos.

Fonte: http://under-linux.org/malware-aumento-consideravel-em-todas-plataformas-4896/
Para saber mais: http://www.net-security.org/malware_news.php?id=2122

quinta-feira, 19 de abril de 2012

Bug com fone de ouvido no Debian 6 em note Compac Presario c700 ou C720BR



Detectei um bug que ocorre no Debian 6 quando instalado no Compac Presario c720BR, e deve ocorrer o mesmo em um c700.

Segui a dica do ricksam do Viva o Linux de um post lá de 2008.

A dica consiste em instalar e/ou atualizar os pacotes:

alsa-base
alsa-tools
alsa-oss
alsa-utils
alsa-firmware-loaders

A linha de comando é:

# aptitude install alsa-base alsa-tools alsa-oss alsa-utils alsa-firmware-loaders

De pois vc deve identificar o modelo de seu dispositivo de som com o comando
lspci | grep -i audio


Depois disto você deve editar o arquivo /etc/modprobe.d/alsa-base.conf e acrescentar a linha:
options snd-hda-intel model=SEU-MODELO

No meu caso é o modelo 82801H

O arquivo fica da seguinte forma:


Espero que o post tenha sido útil.
Boa sorte e obrigado pela visita.

quinta-feira, 22 de março de 2012

Joomla! 2.5 Corrige Vulnerabilidades de Segurança


Os responsáveis pelo projeto Joomla!, lançaram a versão 2.5.3 de seu sistema aberto de gerenciamento de conteúdo (CMS) de fonte aberta. Esta é uma atualização de segurança que trata de duas vulnerabilidades de "alta prioridade", e a primeira delas é causada por um erro de programação não especificado, que poderia permitir a um usuário mal-intencionado a obtenção de privilégios de escalonamento. O outro problema de segurança, trata-se de um erro na geração de números aleatórios. Isso ocorre quando a redefinição de senhas poderia ser explorada por um invasor para alterar a senha de um usuário.



As versões 2.5.0 a 2.5.2, bem como todas as versões dos ramos 1.7.x e 1.6.x são afetadas por essa falha de natureza grave. Dessa forma, os desenvolvedores aconselham todos os usuários a atualizar para a versão 2.5.3, com a intenção de corrigir esses problemas. Outros detalhes adicionais sobre essa atualização, podem ser encontrados no anúncio de lançamento oficial e nos alertas de segurança. Aos usuários interessados em baixá-lo, Joomla! 2.5.3 está disponível para download a partir do próprio site do projeto.

Leia Mais: http://under-linux.org/joomla-2-5-corrige-vulnerabilidades-de-seguranca-4563/#ixzz1pqk0RJzO

quarta-feira, 21 de março de 2012

Ativando quotas de disco no Debian Squeeze

Se ao tentar ativar uso de quota de disco no Debian Squeeze você tenha se deparado com esta mensagem:

quotacheck: Cannot guess format from filename on /dev/sda9. Please specify format on commandline.
quotacheck: Cannot find filesystem to check or filesystem not mounted with quota option.

E o serviço de quota não ativa.

Então tente os seguintes passos (logado como root):

1°- aptitude install quota quotatool

2°- Editar /etc/fstab:
UUID=e778157a-50b3-40fe-aa8b-f0ff8e19e5ef /home ext3 defaults,usrquota,grpquota 0 2

[ATENÇÃO ATENÇÃO: O UUID APRESENTADO AQUI É COLOCADO NA LINHA DO FSTAB AUTOMATICAMENTE E VARIA DE MÁQUINA PARA MÁQUINA. DÚVIDAS NESTE PONTO, POSTEM NOS DOMENTÁRIOS]

3°- mount -o remount /home

4°- Aqui é que mora uma controvérsia. Criar os arquivos aquota.user, aquota.group e setar permissão. Bom eu os criei. Veja o resultado mais abaixo:
    touch /home/aquota.user
    touch /home/aquota.group
    cd /home ; chmod 600 aquota.*

5- Roda quotacheck -vagumf

Resultado:

root@debian:/home# quotacheck -vagumf
quotacheck: Cannot guess format from filename on /dev/sda9. Please specify format on commandline.
quotacheck: Cannot find filesystem to check or filesystem not mounted with quota option.

Então eu removi os arquivos aquota.user e aquota.group e rodei o comando novamente.

Resultado:

root@debian:/home# quotacheck -vagumf
quotacheck: Your kernel probably supports journaled quota but you are not using it. Consider switching to journaled quota to avoid running quotacheck after an unclean shutdown.
quotacheck: Scanning /dev/sda9 [/home] done
quotacheck: Cannot stat old user quota file: Arquivo ou diretório não encontrado
quotacheck: Cannot stat old group quota file: Arquivo ou diretório não encontrado
quotacheck: Cannot stat old user quota file: Arquivo ou diretório não encontrado
quotacheck: Cannot stat old group quota file: Arquivo ou diretório não encontrado
quotacheck: Checked 171 directories and 281 files
quotacheck: Old file not found.
quotacheck: Old file not found.

Apesar dos avisos de arquivo não encontrado, os mesmos foram criados pelo quotacheck:

root@debian:/home# ls -la
total 41
drwxr-xr-x  4 root     root      4096 Mar 21 17:36 .
drwxr-xr-x 21 root     root      1024 Fev 15 18:59 ..
-rw-------  1 root     root      7168 Mar 21 17:36 aquota.group
-rw-------  1 root     root      7168 Mar 21 17:36 aquota.user
drwxr-xr-x 20 fernando fernando  4096 Mar 21 17:26 fernando
drwx------  2 root     root     16384 Fev 15 18:57 lost+found

Fiz alguns testes apresentados em aula em tutoriais e deu tudo certo.

Conclusão: Para dar certo o habilitar de quotas de disco, basta pular o passo 4 que pede para criar os arquivos aquota.user e aquota.group, pois o quotacheck -vagumf se encarrega disto.

sexta-feira, 16 de março de 2012

Oracle versus Google: Julgamento Começa Dia 16 de Abril


Praticamente seis meses após a data inicialmente prevista, a reclamação da Oracle Corporation sobre a violação de patentes alegadas pelo sistema operacional móvel do Google, o popular Android, já foi definida para entrar em andamento. De acordo com o juiz distrital da Califórnia, William Alsup, ficou estabelecido o dia 16 de abril de 2012, como o primeiro dia de julgamento, que deve durar cerca de oito semanas.

Anteriormente, a Oracle anunciou que iria retirar três patentes adicionais do caso, devido ao US Patent and Trademark Office (USPTO) ter continuado a rejeitá-las. As patentes em questão são a 7.426.720, a 6.910.205 e a 5.966.702. Elas já foram rejeitadas pelo USPTO, mas a Oracle ainda pode recorrer das decisões. Isto significa que as sete patentes, alegada a infração base da denúncia original da Oracle, foram agora reduzidas a apenas duas: a 6.061.520, o que já foi confirmado pelo USPTO, e a RE38104. A segunda patente foi "inventada" pelo criador do Java, James Gosling e recentemente foi também rejeitada, de forma preliminar, pelo USPTO.

Fonte: http://under-linux.org/oracle-versus-google-julgamento-comeca-dia-16-de-abril-4544/#ixzz1pHODeifm

sábado, 10 de março de 2012

Pré-Carregamento Modifica Estatíticas em Favor do Chrome


Desde sua versão 13, o navegador Google Chrome – desenvolvido pelo Google – conta com o recurso de pré-carregamento (pre-rendering, em inglês) de páginas. Para que o carregamento de uma página não demore muito, o computador, num momento de pouca atividade, carrega várias
páginas dentre as mais acessadas e as armazena em cache. Dessa forma, ao acessar a página, o usuário tem a impressão de que o acesso foi mais rápido: na verdade, a página já estava carregada e salva em seu computador.

Para nós, usuários, é uma solução interessante e não há nenhum problema. Para as empresas e sites que trabalham com estatísticas, no entanto, não se pode dizer o mesmo. Toda vez que uma página é acessada pelo Google Chrome e pré-carregada, esse acesso é contado. E nem todas as vezes em que a página é pré-carregada pelo browser ela está realmente sendo lida pelo usuário. Ou seja, o browser acessa mais vezes a página do que as vezes em que você realmente a lê, gerando mais contagens do que acessos reais.

Isso faz com que algumas estatísticas sejam calculadas de maneira errada. A grosso modo, como os sites contam mais acessos originados pelo browser do Google, quando é feita uma estatística de número de acessos por cada browser, o Google Chrome leva uma pequena vantagem.

O site NetApplications – referência em estatísticas online – já modificou o seu sistema de contagens. A partir do mês passado, a contagem não será mais feita no carregamento (download) da página e de seu conteúdo pelo browser do usuário. A contagem será feita somente quando o usuário realmente acessar aquele conteúdo, ou seja, ler a página.

Sistema de pré-carregamento do Google Chrome confunde estatísticas

Mesmo assim, a diferença dos resultados é bem pequena: as estatísticas de fevereiro mostram que 52.84% dos usuários utilizam o Internet Explorer, seguidos por 20.92% do Mozilla Firefox e 18.9% do Google Chrome. As estatísticas de dezembro, com o método de contagem antigo, mostravam que o browser do Google era usado por 19.11% dos usuários.

Fonte: http://under-linux.org/pre-carregamento-modifica-estatiticas-em-favor-do-chrome-4487/#ixzz1odXOYjwu

Passos tópicos para adicionar novo HD no Linux.

Eu já fiz um artigo sobre este mesmo assunto, Instalando HD novo no Ubuntu. Mas hoje eu resolvi fazer mais um para reforçar a absorção do conhecimento que estou adquirindo com o curso da 4Linux.

Segue então uma sequência de tópicos ou um passo a passo bem genérico, para a instalação de um novo HD em seu sistema GNU/Linux.

1- Desligue a máquina

2- Adicione o novo disco/hardware

3- Religue a máquina

4- Abra terminal e logue como root

5- Digite fdisk -l (éle de limão) para identificar o dispositivo de comunicação do novo disco. Na ultima linha da saída do comando, deve aparecer o seguinte:

O disco /dev/sdb não contém uma tabela de partições válida

Obs: O nome do dispositivo /dev/sdb pode variar. Neste exemplo esta sendo adicionado um 2º HD. Se estiver adicionando um 3º, teremos um /dev/sdc, se tivermos um 4º, /dev/sdd, um 5º /dev/sde e assim por diante.

6- digite cfdisk /dev/sdb e siga as instruções nas imagens a baixo, para criar a tabela de partições. No exemplo destas imagens é um HD de 8 GB sendo dividido em 3 partições.

0. Seleciona Nova e de Enter
1. Defina o tipo de partição
2. Definindo o cilindro da partição
3. Criando a segunda partição com o restante do espaço
4. Definindo o tipo de partição
5. Definindo  o cilindro. Início indica o primeiro cilindro disponível
6. Criando a terceira partição com os últimos bytes restantes
7. Definindo o tipo de partição
8. Gravando a definição de partições
9. Confirmando a gravação
10. Saindo do cfdisk

7- Confira o particionamento criado repetindo o comando fdisk -l

8- Defina um sistema de arquivos conforme a sua necessidade ou preferencia.
Use o comando mkfs.ext3 /dev/sdb1

9- Crie um diretório para o ponto de montagem do novo disco:
mkdir -p /mnt/disco2

10- Edite o arquivo /etc/fstab. Insira a linha a baixo.
/dev/sdc1       /mnt/disco2     ext3    defaults        0       2

11- Monte o seu novo disco:
# mount /mnt/disco2

12- Defina as permissões do /mnt/disco2 conforme a sua necessidade.

Guerra de patentes foi a salvação da Apple em 1997.

A Apple vive hoje uma batalha judicial em tribunais de diversos países contra fabricantes de telefones Android. Segundo seu biógrafo Walter Isaacson, Steve Jobs declarou: “Eu vou usar meu último suspiro para isso, e gastarei cada centavo dos US$40 bilhões da Apple no banco para corrigir esse erro. Vou destruir o Android, porque é um produto roubado.
Farei disso uma guerra termonuclear.”

Steve Jobs e Bill Gates: os fundadores da Apple e da Microsoft
Todos – ou quase todos – sabem que a Microsoft salvou a Apple da extinção em 1997, dez anos antes do lançamento do primeiro iPhone. O que talvez poucos saibam é que um dos grandes motivos para a Microsoft ter feito essa “caridade” foi uma guerra de patentes. Citando um trecho da biografia de Jobs por Isaacson:

“Eu liguei pro Bill e disse “Eu vou virar o jogo”. Bill sempre teve uma queda pela Apple. Nós o colocamos no negócio dos aplicativos. Os primeiros aplicativos da Microsoft foram o Excel e o Word para Mac. Então eu liguei pra ele e disse “Eu preciso de ajuda”. A Microsoft foi construída sobre patentes da Apple. Eu disse “Se formos aos tribunais, em alguns anos eu ganharia uma indenização bilionária pelas patentes. Eu sei disso e você sabe disso. Mas a Apple não vai sobreviver tanto tempo se estivermos em guerra. Então vamos dar um jeito nisso agora. Tudo o que eu preciso é que a Microsoft se comprometa a continuar desenvolvendo aplicavos para o Mac e um investimento da Microsoft para ter uma participação em nosso sucesso.”

O que aconteceu depois do investimento de US$150 milhões da Microsoft na Apple é de saber público. Foi o que salvou a empresa da maçã da falência e sustentou-a até que começasse a subir o longo aclive que a transformou na empresa de tecnologia mais valiosa do mundo.

Fonte: http://under-linux.org/guerra-de-patentes-foi-salvacao-da-apple-em-1997-4486/#ixzz1od4pbrSD

sexta-feira, 9 de março de 2012

Computadores da NASA Invadidos por Crackers


Segundo o inspetor geral da NASA, Paul Martin, a agência espacial norte americana foi alvo de mais de 47 ataques virtuais no ano passado, 13 dos quais tiveram sucesso. IPs chineses foram identificados como sendo a fonte de alguns ataques, mas, segundo Paul Martin, o perfil dos agressores é variado. Vão desde crackers testando suas habilidades e organizações criminosas internacionais que fraudam cartões de crédito até espiões dos serviços de inteligência de governos estrangeiros, ávidos por descobrir os próximos passos da exploração espacial dos Estados Unidos.

A agência espacial norte
americana foi
recentemente invadida
por hackers e crackers.
A extensão e profundidade dos ataques são surpreendentes: no mais bem sucedido deles, os crackers conseguiram controle operacional total de várias máquinas do Laboratório de Propulsão a Jato, inclusive de acessar, modificar ou apagar diversos arquivos secretos relativos às missões espaciais. Em um ataque anterior, já haviam sido roubadas 150 credenciais de funcionários.

Essas invasões trouxeram à empresa um prejuízo de 7 milhões de dólares, e, para, preveni-las, os investimentos em segurança são constantes. Nos últimos cinco anos, a NASA organizou investigações que levaram a prisões em diversos países como Portugal, China, Reino Unido, Romênia, Nigéria, Turquia e Itália.

Em tempo, para quem não está habituado ao termo "cracker": vem do inglês "quebrador" e se aplica a todo aquele que "quebra" um sistema, invadindo-o. Hackers são aqueles que decifram (do inglês, "hack", brecha, abertura) o código de um programa e o modificam, talvez acrescentando novas funcionalidades. Em geral, hackers seguem um rigoroso código de ética. O termo "cracker" foi cunhado pelos hackers na década de 80, justamente para que não se confunda um com o outro. Infelizmente, a maior parte da imprensa ainda não aprendeu a diferença.

Fonte: http://under-linux.org/computadores-da-nasa-invadidos-por-crackers-4485/#ixzz1ocyjMV7I

quinta-feira, 8 de março de 2012

Software Anti-Vírus para Android: Está Faltando Confiabilidade


Por causa dessa epidemia de amostras de malware emergindo, e perturbando a tranquilidade dos usuários de sistemas operacionais e principalmente de dispositivos móveis, foi realizado um teste de segurança, para saber qual o nível de eficácia das soluções anti-vírus disponíveis no mercado. Com apenas sete produtos alcançando uma taxa de detecção de 95% ou um pouco mais, e 24 produtos apresentando taxas de detecção inferiores a 65%, os testes realizados pela AV-Test mostraram que o software antivírus para o Android ainda precisa percorrer um longo caminho, para atingir a confiabilidade que existe em software anti-vírus para ambientes desktop.

De forma paralela, a explosão dos aplicativos anti-vírus está equiparada com a quantidade de malware para smartphones Android. Esse cenário de ameaças e pragas virtuais, inclui trojans bancários online (cada vez mais perigosos), discadores de tarifa majorada e spyware. Nesse contexto, a AV-Test avaliou as taxas de detecção de 41 aplicativos anti-vírus para smartphones Android, utilizando um total de 618 amostras de malware.

Compondo este programa de testes com software anti-vírus, estavam as empresas Avast, Dr. Web, F-Secure, Ikarus e Kaspersky. Assim, foi detectado mais de 95% das amostras de malware, com os especialistas Lookout e Zoner ficando abaixo desse percentual. Outros dez produtos, detectaram pouco mais de 65% da amostra. Mas fornecedores como BullGuard, Commodo, G Data e McAfee, (renomados no mercado de desktops), estiveram entre os produtos que detectaram menos de dois terços das amostras de malware que foramtestadas. Os testers foram incapazes de identificar qualquer funcionalidade de detecção em um total de seis produtos, incluindo Android Anti-Virus e Android Defender.

Cada software anti-vírus testado, tem a habilidade de detectar a presença de malware principalmente através do uso de assinaturas. Os usuários não devem esperar algoritmos de detecção mais sofisticados, a partir de análise heurística e detecção de comportamento. Isso causaria uma limitação, na proteção contra os tipos de malware já conhecidos.

Fonte: http://under-linux.org/software-anti-virus-para-android-esta-faltando-confiabilidade-4501/

quarta-feira, 15 de fevereiro de 2012

Dica para instalação do Debian no VirtualBox


Essa é uma pequena dica que vale não só para a instalação do Debian mas para qualquer outra distribuição do Linux, cujo instalador solicita a retirada da media.

Neste caso a media é a imagem de cd, o arquivo .ISO, se estiver usando uma media física, basta apertar o eject do drive de cd no momento que for solicitado pelo instalador.

Da forma como irei mostrar com um print, não será preciso desligar a VM para então editar as configurações dela. Bastará usar os menus da janela do VistuaBox aonde roda a VM, que são:

Dispositivos > Dispositivos de CD/DVD >

No último nível do menu já são exibidas as opções de dispositivos. Que são o drive do Hospedeiro, e as imagens de cd que você tenha inserido no VirtuaBox.

Com este menu você monta de desmonta medias para sua VM em qualquer momento da execução dela.

[*Note no print que a imagem do debian esta flegada, indicando esta montada. Clicando sobre ela, será retirado o flag indicando que a imagem foi desmontada.