<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>/sbin/lsmod - Módulos para seu cérebro &#187; Software</title>
	<atom:link href="http://www.lsmod.net/category/software/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lsmod.net</link>
	<description>Módulos para seu cérebro</description>
	<lastBuildDate>Wed, 28 Jul 2010 03:34:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Liberar root no Milestone – firmware 2.1</title>
		<link>http://www.lsmod.net/2010/07/liberar-root-no-milestone-firmware-2-1/</link>
		<comments>http://www.lsmod.net/2010/07/liberar-root-no-milestone-firmware-2-1/#comments</comments>
		<pubDate>Thu, 22 Jul 2010 03:25:14 +0000</pubDate>
		<dc:creator>Jeremias Zerbini</dc:creator>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Gadgets]]></category>
		<category><![CDATA[milestone]]></category>
		<category><![CDATA[motorola]]></category>
		<category><![CDATA[opensource]]></category>

		<guid isPermaLink="false">http://www.lsmod.net/?p=335</guid>
		<description><![CDATA[Boa noite pessoal ! Seguindo a linha do tutorial anterior, que servia apenas para firmwares 2.0 e 2.0.1 (clique para ver), segue aqui um novo, que funciona nos Androids novos do nosso Milestone, versão 2.1. Tenha as seguintes ferramentas e arquivos em mãos: - Drivers do Milestone: Para Windows de 32-bits // Para Windows de [...]


Leia também:<ol><li><a href='http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/' rel='bookmark' title='Permanent Link: Liberando root no Motorola Milestone 2.0'>Liberando root no Motorola Milestone 2.0</a> <small>Furioso por não conseguir comprar os aplicativos pagos no Market,...</small></li>
<li><a href='http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta/' rel='bookmark' title='Permanent Link: ClamAV, MailScanner e o MTA'>ClamAV, MailScanner e o MTA</a> <small>Vamos para a segunda etapa das dicas de como melhorar...</small></li>
<li><a href='http://www.lsmod.net/2009/06/dia-de-grandes-atualizacoes-firefox-php-e-virtualbox/' rel='bookmark' title='Permanent Link: Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox'>Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox</a> <small>Hoje foi um dia repleto de boas notícias para o...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Boa noite pessoal !</p>
<p>Seguindo a linha do <a href="http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/">tutorial anterior</a>, que servia apenas para firmwares 2.0 e 2.0.1 <a href="http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/">(clique para ver)</a>, segue aqui um novo, que funciona nos Androids novos do nosso Milestone, versão 2.1.</p>
<p>Tenha as seguintes ferramentas e arquivos em mãos:<br />
- Drivers do Milestone: <a rel="nofollow" href="http://www.lsmod.net/external/Para_Windows_de_32_bits/335/3">Para Windows de 32-bits</a> // <a rel="nofollow" href="http://www.lsmod.net/external/Para_Windows_de_64_bits/335/4">Para Windows de 64-bits</a><br />
- RSD Lite: <a rel="nofollow" href="http://www.lsmod.net/external/Baixe_aqui_/335/5">Baixe aqui!</a><br />
- Este arquivo SBF (que é o sistema operacional básico): <a rel="nofollow" href="http://www.lsmod.net/external/Vers_o_da_Vivo/335/6">Versão da Vivo</a> // <a rel="nofollow" href="http://www.lsmod.net/external/Vers_o_da_TIM/335/7">Versão da TIM</a><br />
- Este outro SBF (versão hackeada, que nos permitirá instalar o root): <a rel="nofollow" href="http://www.lsmod.net/external/Baixe_aqui_/335/8">Baixe aqui!</a><span id="more-335"></span><br />
- O arquivo update.zip (que na verdade inicialmente se chama milestone_root.zip: <a rel="nofollow" href="http://www.lsmod.net/external/Baixe_aqui_/335/9">Baixe aqui!</a></p>
<p>Jogue tudo numa pasta separada no seu HD, para que a bagunça fique menor.<br />
Em seguida, instale os drivers para o Windows que você estiver rodando, e o RSD Lite também.</p>
<p>Agora começa a parte relativamente complicada. Mas seguindo os passos de forma correta não tem erro.</p>
<p>Certifique-se de estar com pelo menos uns 70% da bateria carregados. Você certamente<strong> não vai</strong> querer que o celular desligue no meio da atualização.</p>
<p>Em primeiro lugar, desligue-o. Em seguida, deslize o teclado QWERTY do seu Milestone, pressione <strong>para cima</strong> (em direção à sua tela de LCD) naquele direcional que ele tem, e então pressione o <strong>power on</strong>. Mantenha a combinação apertada até que a tela acenda. Pode soltar os botões.</p>
<p>Você verá na tela do Milestone um texto similar a este:</p>
<pre class="brush: plain;">
Bootloader
&lt;versão do seu firmware&gt;

Battery OK
OK to program
Connect USB
Data Cable
</pre>
<p>Conecte agora o cabo USB no seu computador, e o texto da tela irá mudar para:</p>
<pre class="brush: plain;">
Bootloader
&lt;versão do firmware&gt;

Battery OK
OK to Program
Transfer Mode:
USB
</pre>
<p>Abra agora o RSD Lite, e espere a tela ficar assim:</p>
<p><a href="http://www.lsmod.net/wp-content/uploads/RSDLite1.png"><img class="aligncenter size-full wp-image-341" title="RSDLite" src="http://www.lsmod.net/wp-content/uploads/RSDLite1.png" alt="" width="534" height="331" /></a></p>
<p><a href="http://www.lsmod.net/wp-content/uploads/RSDLite.png"></a></p>
<p>Clique nas reticências, e escolha o primeiro arquivo SBF que você baixou (o sistema operacional básico (cerca de 150mb (que você sabidamente já terá descompactado))).</p>
<p>Clique então no único dispositivo que você terá na lista grande que fica na parte de baixo, e então clique em <strong>start</strong>.<br />
Aguarde alguns minutos &#8211; seu celular será reiniciado algumas vezes. <strong>NÃO</strong> interrompa este processo.</p>
<p>Na hora em que você puder ler, na coluna de <strong><span style="color: #ff0000;">Progress o status de Finished</span></strong>, e na coluna <strong><span style="color: #0000ff;">Result o status de PASS</span></strong>, quer dizer que o processo terminou.</p>
<p>Agora refaça as etapas anteriores, mas com o arquivo SBF que você baixou em segundo lugar (aquele que possui apenas cerca de 5mb).</p>
<p>Desplugue o cabo USB &#8212; Desligue o Milestone &#8212; <strong>Pressione para cima + power on</strong> &#8212; Aguarde a tela ficar com as mensagens que mencionei acima &#8212; Plugue o cabo USB &#8212; Use o RSD Lite para &#8220;flashear&#8221; o celular com o SBF menor.</p>
<p>Mesma coisa aqui. Clique nas reticências, selecione o SBF, clique no seu celular na lista grande do programa, clique em Start, aguarde o processo finalizar com &#8220;<span style="color: #ff0000;"><strong>Finished</strong></span>&#8221; e &#8220;<span style="color: #0000ff;"><strong>PASS</strong></span>&#8220;.</p>
<p>Estamos quase lá. Se você seguiu as etapas corretamente, falta apenas desbloquear o root, propriamente dito. Tudo o que dizemos até aqui foi abrir uma &#8220;brecha&#8221; no sistema operacional, para ele aceitar o procedimento a seguir.</p>
<p>Agora pegue o arquivo milestone_root.zip e o renomeie para <strong>update.zip</strong>. Jogue este arquivo na raíz do seu cartão SD.</p>
<p>Desligue novamente seu Milestone. Em seguida, pressione o <strong>botão da câmera fotográfica e Power On</strong> juntos. Na hora em que o celular ligar, solte o Power on, mas mantenha o botão da câmera fotográfica apertado, até que a tela a seguir apareça:</p>
<p><a href="http://www.lsmod.net/wp-content/uploads/recovery.jpg"><img class="aligncenter size-full wp-image-338" title="recovery" src="http://www.lsmod.net/wp-content/uploads/recovery.jpg" alt="" width="350" height="343" /></a></p>
<p>Pode soltar o botão da câmera agora.<br />
Em seguida, pressione o botão de aumentar o volume e o da câmera, novamente, para abrir o menu de opções.</p>
<p>Nesta tela, selecione, usando o direcional do tecladinho físico, a opção apply sdcard:update.zip e aperte o botão dourado, no centro do direcional.<br />
Ele irá agora instalar automaticamente alguns arquivos, aplicar uns patches e cozinhar um pernil pra você.</p>
<p>No fim deste processo (ele é bem rápido), escolha a opção de rebootar seu celular.</p>
<p>PRONTO !</p>
<p>Após o processo de boot finalizar, abra seu menu de aplicações (aquele que contém tudo o que você instalou) e verifique se existe lá uma nova opção: Superuser Whitelist. Tente abrí-la, e se conseguir seu telefone está com root liberado.</p>
<p>Agora corre, porque você já pode instalar o <a rel="nofollow" href="http://www.lsmod.net/external/Wireless_Tether/335/13">Wireless Tether</a> <img src='http://www.lsmod.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Se você tiver dúvidas, poste nos comentários. O meu <a href="http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/">tutorial anterior</a> tem algumas dicas extras, especialmente na área de comentários. <a href="http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/">Dê uma olhadinha lá</a> antes de entrar em pânico !</p>
<p>Grande abraço;</p>
<img src="http://www.lsmod.net/?ak_action=api_record_view&id=335&type=feed" alt="" />

<p>Leia também:<ol><li><a href='http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/' rel='bookmark' title='Permanent Link: Liberando root no Motorola Milestone 2.0'>Liberando root no Motorola Milestone 2.0</a> <small>Furioso por não conseguir comprar os aplicativos pagos no Market,...</small></li>
<li><a href='http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta/' rel='bookmark' title='Permanent Link: ClamAV, MailScanner e o MTA'>ClamAV, MailScanner e o MTA</a> <small>Vamos para a segunda etapa das dicas de como melhorar...</small></li>
<li><a href='http://www.lsmod.net/2009/06/dia-de-grandes-atualizacoes-firefox-php-e-virtualbox/' rel='bookmark' title='Permanent Link: Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox'>Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox</a> <small>Hoje foi um dia repleto de boas notícias para o...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.lsmod.net/2010/07/liberar-root-no-milestone-firmware-2-1/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Habilitando gravação em NTFS a partir do Mac OS X</title>
		<link>http://www.lsmod.net/2010/06/habilitando-gravacao-em-ntfs-a-partir-do-mac-os-x/</link>
		<comments>http://www.lsmod.net/2010/06/habilitando-gravacao-em-ntfs-a-partir-do-mac-os-x/#comments</comments>
		<pubDate>Thu, 17 Jun 2010 15:45:37 +0000</pubDate>
		<dc:creator>Jeremias Zerbini</dc:creator>
				<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[mac os]]></category>
		<category><![CDATA[macfuse]]></category>
		<category><![CDATA[macosx]]></category>
		<category><![CDATA[ntfs]]></category>
		<category><![CDATA[ntfs-3g]]></category>

		<guid isPermaLink="false">http://www.lsmod.net/?p=309</guid>
		<description><![CDATA[Recentemente adquiri um MacBook Pro, e como feliz proprietário de um HD externo que sou, fui logo fazendo backups e gravando nele coisas interessantes que encontrei na internet. O instalador do World of Warcraft, por exemplo, tem mais de 8gb. Se eu precisar formatar o laptop, não estaria nada feliz com a idéia de ter de [...]


Nenhum post similar a este [por enquanto!]]]></description>
			<content:encoded><![CDATA[<p>Recentemente adquiri um MacBook Pro, e como feliz proprietário de um HD externo que sou, fui logo fazendo backups e gravando nele coisas interessantes que encontrei na internet. O instalador do World of Warcraft, por exemplo, tem mais de 8gb. Se eu precisar formatar o laptop, não estaria nada feliz com a idéia de ter de baixar tudo isso novamente.<span id="more-309"></span></p>
<p>Pois bem, ao abrir o ícone do meu <a rel="nofollow" href="http://www.lsmod.net/external/WD_My_Passport/309/1">WD My Passport</a> no Snow Leopard, já notei que a janela era diferente &#8211; Ele não abria o Finder, como de costume.<br />
Copiei os arquivos, e a opção de colar no drive externo não estava disponível. Logo percebi que precisaria de algum suporte extra para conseguir escrever em partições NTFS, que por padrão tem somente suporte a leitura.</p>
<p>Sem mais delongas, vamos ao que é necessário para conseguir acesso completo em NTFS, e outros filesystems também:</p>
<p>- Instale o Macfuse. Os pacotes mais recentes <a rel="nofollow" href="http://www.lsmod.net/external/podem_ser_baixados_aqui/309/2">podem ser baixados aqui</a>.<br />
- Instale o port do ntfs-3g pra o Mac OSX. Pacotes DMG podem ser <a rel="nofollow" href="http://www.lsmod.net/external/encontrados_aqui_/309/3">encontrados aqui.</a></p>
<p>Se você é novo no mundo dos Macs como eu era (e bem, ainda sou) pode ficar feliz em saber que basta clicar duas vezes nos pacotes <strong>.pkg</strong> que estão dentro dos .dmg recém baixados, e seguir as instruções na(s) caixa(s) de diálogo.</p>
<p>Obviamente, procure sempre instalar os pacotes mais recentes de ambos os softwares. A reinicialização do sistema será necessária.</p>
<p>Ao logar-se novamente após o reboot, a escrita em NTFS já estará habilitada, e o melhor &#8211; completamente transparente para você. Antigamente era necessário desmontar o dispositivo e montá-lo novamente usando comandos do ntfs-3g, porém isso foi automatizado nas versões mais novas (ainda bem!)</p>
<p>Bem, é isso. Não poderia ser mais simples.</p>
<img src="http://www.lsmod.net/?ak_action=api_record_view&id=309&type=feed" alt="" />

<p>Nenhum post similar a este [por enquanto!]</p>]]></content:encoded>
			<wfw:commentRss>http://www.lsmod.net/2010/06/habilitando-gravacao-em-ntfs-a-partir-do-mac-os-x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Liberando root no Motorola Milestone 2.0</title>
		<link>http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/</link>
		<comments>http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/#comments</comments>
		<pubDate>Fri, 07 May 2010 14:25:16 +0000</pubDate>
		<dc:creator>Jeremias Zerbini</dc:creator>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Gadgets]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[apk]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[milestone]]></category>
		<category><![CDATA[opensource]]></category>
		<category><![CDATA[rooting]]></category>

		<guid isPermaLink="false">http://www.lsmod.net/?p=302</guid>
		<description><![CDATA[Furioso por não conseguir comprar os aplicativos pagos no Market, do Android ? Eis a solução simples e rápida &#8211; Liberar root no seu Motorola Milestone. Muito mais simples do que fazer jailbreak no iPhone, e igualmente eficaz. Liberando o root, você está modificando o sistema operacional do telefone para aceitar a instalação dos aplicativos [...]


Leia também:<ol><li><a href='http://www.lsmod.net/2010/07/liberar-root-no-milestone-firmware-2-1/' rel='bookmark' title='Permanent Link: Liberar root no Milestone – firmware 2.1'>Liberar root no Milestone – firmware 2.1</a> <small>Boa noite pessoal ! Seguindo a linha do tutorial anterior,...</small></li>
<li><a href='http://www.lsmod.net/2009/06/dia-de-grandes-atualizacoes-firefox-php-e-virtualbox/' rel='bookmark' title='Permanent Link: Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox'>Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox</a> <small>Hoje foi um dia repleto de boas notícias para o...</small></li>
<li><a href='http://www.lsmod.net/2008/09/yet-another-security-guide/' rel='bookmark' title='Permanent Link: YASG (Yet Another Security Guide)'>YASG (Yet Another Security Guide)</a> <small>A importância da segurança da informação Tratar da segurança de...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Furioso por não conseguir comprar os aplicativos pagos no Market, do Android ? Eis a solução simples e rápida &#8211; Liberar root no seu Motorola Milestone.</p>
<p>Muito mais simples do que fazer jailbreak no iPhone, e igualmente eficaz. Liberando o root, você está modificando o sistema operacional do telefone para aceitar a instalação dos aplicativos diretamente, abrindo-os em formato .apk no próprio celular e escolhendo a opção para o instalar.</p>
<p>O processo é simples e indolor. Vamos lá:<span id="more-302"></span></p>
<p>1- Baixe o arquivo Update.zip <a rel="nofollow" href="http://www.lsmod.net/external/clicando_neste_link/302/1" target="_blank">clicando neste link</a>. Não o descompacte, ele é necessário desta forma mesmo, zipado.<br />
2- Jogue o arquivo baixado para a raíz do seu cartão de memória. A raíz é a pasta principal do SD, assim como C:\ é a pasta raíz no Windows, e o / é no Linux. Se tiver dúvidas de como encontrar essa pasta, avise nos comentários.<br />
3- Desligue seu Milestone.<br />
4- Pressione, ao mesmo tempo, os<span style="color: #0000ff;"><strong> botões da câmera fotográfica e o botão de ligar o aparelho</strong></span>. Mantenha-os apertados até a tela de recuperação do sistema aparecer. Algo parecido com isto aqui:<br />
<a href="http://www.lsmod.net/wp-content/uploads/choose-sdcard.jpg"><img class="aligncenter size-thumbnail wp-image-303" title="choose-sdcard" src="http://www.lsmod.net/wp-content/uploads/choose-sdcard-150x150.jpg" alt="" width="150" height="150" /></a>5- Quando o celular estiver parado na tela da exclamação, pressione, ao mesmo tempo, os botões da câmera fotográfica e o volume + (o botão que aumenta o volume das diferentes aplicações).<br />
6- Um menu irá aparecer. Selecione a opção <span style="color: #0000ff;"><strong>Apply Update.zip</strong></span> (ou algo parecido com isso, aqui era a segunda opção). Para escolher e clicar, abra seu Milestone e use o direcional que parece um leitor de digitais.<br />
7- O celular vai processar algumas informações e retornar ao menu acima. Quando tudo estiver pronto, selecione a opção de <strong><span style="color: #0000ff;">Reboot</span></strong>, e reinicie normalmente.<br />
8- Prontinho ! Você não vai notar diferença alguma no seu aparelho, exceto um novo ícone no menu principal chamado Superuser Whitelist. Deixe ele quieto lá, não vamos utilizá-lo para nada.</p>
<p>A partir de agora, você pode baixar da internet os aplicativos no formato .APK, jogar no seu cartão de memória e os instalar. O download inclusive pode ser feito diretamente do seu Milestone, caso você tenha um bom plano 3G ou uma conexão Wi-fi disponíveis.</p>
<p>Você pode deletar o arquivo Update.zip da raíz do seu SD, se quiser. Não precisamos mais dele.</p>
<p>Recomendo fortemente a instalação do <a rel="nofollow" href="http://www.lsmod.net/external/Openhome/302/3" target="_blank">Openhome</a>, e de algum tema de sua preferência. Eles deixam o celular com uma aparência muito mais bacana.</p>
<p>Abraços e boa sorte !</p>
<img src="http://www.lsmod.net/?ak_action=api_record_view&id=302&type=feed" alt="" />

<p>Leia também:<ol><li><a href='http://www.lsmod.net/2010/07/liberar-root-no-milestone-firmware-2-1/' rel='bookmark' title='Permanent Link: Liberar root no Milestone – firmware 2.1'>Liberar root no Milestone – firmware 2.1</a> <small>Boa noite pessoal ! Seguindo a linha do tutorial anterior,...</small></li>
<li><a href='http://www.lsmod.net/2009/06/dia-de-grandes-atualizacoes-firefox-php-e-virtualbox/' rel='bookmark' title='Permanent Link: Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox'>Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox</a> <small>Hoje foi um dia repleto de boas notícias para o...</small></li>
<li><a href='http://www.lsmod.net/2008/09/yet-another-security-guide/' rel='bookmark' title='Permanent Link: YASG (Yet Another Security Guide)'>YASG (Yet Another Security Guide)</a> <small>A importância da segurança da informação Tratar da segurança de...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/feed/</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
		<item>
		<title>A Sysadmin&#8217;s Universal Translator (Rosetta Stone)</title>
		<link>http://www.lsmod.net/2010/03/a-sysadmins-universal-translator-rosetta-stone/</link>
		<comments>http://www.lsmod.net/2010/03/a-sysadmins-universal-translator-rosetta-stone/#comments</comments>
		<pubDate>Tue, 16 Mar 2010 18:37:14 +0000</pubDate>
		<dc:creator>Jeremias Zerbini</dc:creator>
				<category><![CDATA[Posix]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[rosetta]]></category>
		<category><![CDATA[stone]]></category>
		<category><![CDATA[unix]]></category>

		<guid isPermaLink="false">http://www.lsmod.net/?p=280</guid>
		<description><![CDATA[Clicando aqui e ali, encontrei algo que com certeza vai me ajudar muito ainda: O Rosetta Stone. O que é ? Uma tabela enorme de comparação de comandos entre diferentes sistemas POSIX. Você inclusive pode filtrar quais deseja ver. Se você, como eu, está super acostumado com Linux, Solaris e algum outro Unix, porém nunca [...]


Leia também:<ol><li><a href='http://www.lsmod.net/2009/09/como-remover-apenas-um-grupo-de-usuario-no-unix/' rel='bookmark' title='Permanent Link: Como remover apenas um grupo de usuário no Unix'>Como remover apenas um grupo de usuário no Unix</a> <small>Olá pessoal ! Ontem foi dia de análise de alguns...</small></li>
<li><a href='http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/' rel='bookmark' title='Permanent Link: Liberando root no Motorola Milestone 2.0'>Liberando root no Motorola Milestone 2.0</a> <small>Furioso por não conseguir comprar os aplicativos pagos no Market,...</small></li>
<li><a href='http://www.lsmod.net/2009/06/dia-de-grandes-atualizacoes-firefox-php-e-virtualbox/' rel='bookmark' title='Permanent Link: Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox'>Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox</a> <small>Hoje foi um dia repleto de boas notícias para o...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">Clicando aqui e ali, encontrei algo que com certeza vai me ajudar muito ainda: <a rel="nofollow" href="http://www.lsmod.net/external/O_Rosetta_Stone/280/1" target="_blank">O Rosetta Stone</a>.</p>
<p style="text-align: left;">O que é ? Uma tabela enorme de comparação de comandos entre diferentes sistemas POSIX. Você inclusive pode filtrar quais deseja ver.<span id="more-280"></span></p>
<p style="text-align: left;">Se você, como eu, está super acostumado com Linux, Solaris e algum outro Unix, porém nunca viu um IRIX ou SCO na frente, este site é perfeito.<br />
Olhem na screenshot um preview básico, com alguns diferentes UNIX selecionados por mim:</p>
<p style="text-align: center;"><a href="http://www.lsmod.net/wp-content/uploads/rosetta.PNG"><img class="size-thumbnail wp-image-281     aligncenter" title="Preview do  Rosetta Stone" src="http://www.lsmod.net/wp-content/uploads/rosetta-150x150.PNG" alt="Preview do Rosetta Stone" width="150" height="150" /></a></p>
<p style="text-align: left;">Fica aí a dica.</p>
<p style="text-align: left;">Abraços a todos.</p>
<img src="http://www.lsmod.net/?ak_action=api_record_view&id=280&type=feed" alt="" />

<p>Leia também:<ol><li><a href='http://www.lsmod.net/2009/09/como-remover-apenas-um-grupo-de-usuario-no-unix/' rel='bookmark' title='Permanent Link: Como remover apenas um grupo de usuário no Unix'>Como remover apenas um grupo de usuário no Unix</a> <small>Olá pessoal ! Ontem foi dia de análise de alguns...</small></li>
<li><a href='http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/' rel='bookmark' title='Permanent Link: Liberando root no Motorola Milestone 2.0'>Liberando root no Motorola Milestone 2.0</a> <small>Furioso por não conseguir comprar os aplicativos pagos no Market,...</small></li>
<li><a href='http://www.lsmod.net/2009/06/dia-de-grandes-atualizacoes-firefox-php-e-virtualbox/' rel='bookmark' title='Permanent Link: Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox'>Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox</a> <small>Hoje foi um dia repleto de boas notícias para o...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.lsmod.net/2010/03/a-sysadmins-universal-translator-rosetta-stone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox</title>
		<link>http://www.lsmod.net/2009/06/dia-de-grandes-atualizacoes-firefox-php-e-virtualbox/</link>
		<comments>http://www.lsmod.net/2009/06/dia-de-grandes-atualizacoes-firefox-php-e-virtualbox/#comments</comments>
		<pubDate>Tue, 30 Jun 2009 23:23:15 +0000</pubDate>
		<dc:creator>Jeremias Zerbini</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[firefox 3.5]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[opensource]]></category>
		<category><![CDATA[OSS]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[software livre]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[virtualbox]]></category>
		<category><![CDATA[virtualização]]></category>
		<category><![CDATA[zend]]></category>

		<guid isPermaLink="false">http://www.lsmod.net/?p=252</guid>
		<description><![CDATA[Hoje foi um dia repleto de boas notícias para o mundo do Software Livre. Três dos grandes ícones da ótima qualidade que programas OpenSource podem atingir lançaram suas novas versões: - PHP, com o release 5.3.0; - VirtualBox, chegou ao seu terceiro milestone, na versão 3.0; - Firefox, na versão 3.5. Algumas das principais novidades: [...]


Leia também:<ol><li><a href='http://www.lsmod.net/2008/09/yet-another-security-guide/' rel='bookmark' title='Permanent Link: YASG (Yet Another Security Guide)'>YASG (Yet Another Security Guide)</a> <small>A importância da segurança da informação Tratar da segurança de...</small></li>
<li><a href='http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/' rel='bookmark' title='Permanent Link: Liberando root no Motorola Milestone 2.0'>Liberando root no Motorola Milestone 2.0</a> <small>Furioso por não conseguir comprar os aplicativos pagos no Market,...</small></li>
<li><a href='http://www.lsmod.net/2010/07/liberar-root-no-milestone-firmware-2-1/' rel='bookmark' title='Permanent Link: Liberar root no Milestone – firmware 2.1'>Liberar root no Milestone – firmware 2.1</a> <small>Boa noite pessoal ! Seguindo a linha do tutorial anterior,...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Hoje foi um dia repleto de boas notícias para o mundo do Software Livre.</p>
<p>Três dos grandes ícones da ótima qualidade que programas OpenSource podem atingir lançaram suas novas versões:<br />
- <a rel="nofollow" href="http://www.lsmod.net/external/PHP_com_o_release_5_3_0/252/1" target="_blank">PHP, com o release 5.3.0</a>;<br />
- VirtualBox, chegou ao seu <a rel="nofollow" href="http://www.lsmod.net/external/terceiro_milestone_na_vers_o_3_0/252/2" target="_blank">terceiro milestone, na versão 3.0</a>;<br />
- Firefox, na<a rel="nofollow" href="http://www.lsmod.net/external/_vers_o_3_5/252/3" target="_blank"> versão 3.5</a>.</p>
<p>Algumas das principais novidades:</p>
<p><span style="color: #ff0000;"><strong>Firefox: </strong></span><br />
- Usando a nova engine TraceMonkey, o Firefox 3.5 é atualmente 2 vezes mais rápido do que a versão 3.0, e 10 vezes mais rápido do que a versão 2.0 em processamento de Javascript.<br />
- Fazendo uso das novas tags HTML 5, o Firefox agora é capaz de exibir vídeos em OGG Theora diretamente no navegador, sem necessidade de plugins proprietários como Flash ou Java.<br />
- Novos recursos de privacidade &#8211; Usando o novo recurso de &#8220;Esqueça este site&#8221;, o Firefox pode automaticamente remover do sistema operacional todo e qualquer vestígio que sites podem deixar no computador. Incluindo histórico, cookies, arquivos temporários..<br />
<a rel="nofollow" href="http://www.lsmod.net/external/Link_para_o_changelog_completo/252/4" target="_blank">Link para o changelog completo</a>.</p>
<p><span style="color: #ff0000;"><strong>VirtualBox:</strong></span><br />
- Suporte ao OpenGL 2.0 em máquinas virtuais Linux, Windows e Solaris.<br />
- Suporte ao Direct3D 8 e 9 para máquinas virtuais Windows.<br />
- Suporte a até 32 CPU&#8217;s com recursos de VT-x e AMD-V.<br />
<a rel="nofollow" href="http://www.lsmod.net/external/Link_para_o_changelog_completo/252/5" target="_blank">Link para o changelog completo</a>.</p>
<p><span style="color: #ff0000;"><strong>PHP:</strong></span><br />
- Suporte a <a rel="nofollow" href="http://www.lsmod.net/external/Namespaces/252/6" target="_blank">Namespaces</a>, uma forma simples de encapsular ítens.<br />
- Funções Lambda.<br />
- Muitas correções de bug (mais de 140, de acordo com o changelog).<br />
<a rel="nofollow" href="http://www.lsmod.net/external/Link_para_o_changelog_completo/252/7" target="_blank">Link para o changelog completo</a>.</p>
<p>E é isso ! Ótimas novidades para todos: Programadores com o PHP, usuários frenéticos de internet com o Firefox, e fãs da virtualização com o VirtualBox.</p>
<p>Um grande abraço a todos !</p>
<img src="http://www.lsmod.net/?ak_action=api_record_view&id=252&type=feed" alt="" />

<p>Leia também:<ol><li><a href='http://www.lsmod.net/2008/09/yet-another-security-guide/' rel='bookmark' title='Permanent Link: YASG (Yet Another Security Guide)'>YASG (Yet Another Security Guide)</a> <small>A importância da segurança da informação Tratar da segurança de...</small></li>
<li><a href='http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/' rel='bookmark' title='Permanent Link: Liberando root no Motorola Milestone 2.0'>Liberando root no Motorola Milestone 2.0</a> <small>Furioso por não conseguir comprar os aplicativos pagos no Market,...</small></li>
<li><a href='http://www.lsmod.net/2010/07/liberar-root-no-milestone-firmware-2-1/' rel='bookmark' title='Permanent Link: Liberar root no Milestone – firmware 2.1'>Liberar root no Milestone – firmware 2.1</a> <small>Boa noite pessoal ! Seguindo a linha do tutorial anterior,...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.lsmod.net/2009/06/dia-de-grandes-atualizacoes-firefox-php-e-virtualbox/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Dicas para administração de usuários &#8211; Unix</title>
		<link>http://www.lsmod.net/2008/10/dicas-para-administracao-de-usuarios-unix/</link>
		<comments>http://www.lsmod.net/2008/10/dicas-para-administracao-de-usuarios-unix/#comments</comments>
		<pubDate>Fri, 17 Oct 2008 20:43:37 +0000</pubDate>
		<dc:creator>Jeremias Zerbini</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[administração de usuários]]></category>
		<category><![CDATA[aix]]></category>
		<category><![CDATA[chuser]]></category>
		<category><![CDATA[deslockar]]></category>
		<category><![CDATA[expirar]]></category>
		<category><![CDATA[hp-ux]]></category>
		<category><![CDATA[lockar]]></category>
		<category><![CDATA[modprpw]]></category>
		<category><![CDATA[passwd]]></category>
		<category><![CDATA[senhas]]></category>
		<category><![CDATA[solaris]]></category>
		<category><![CDATA[user management]]></category>
		<category><![CDATA[usuários]]></category>

		<guid isPermaLink="false">http://www.lsmod.net/?p=136</guid>
		<description><![CDATA[Aqui vai uma mini coleção de dicas para gerenciamento de ID&#8217;s em alguns Unices. É sempre bom ter uma listinha dessas por perto. Solaris é moleza, mas eu vivo esquecendo AIX e HP-UX ;] Solaris: Lockar conta de usuário: ?View Code BASHpasswd -l $username Deslockar conta de usuário: ?View Code BASHpasswd -u $username Forçar troca [...]


Leia também:<ol><li><a href='http://www.lsmod.net/2009/09/como-remover-apenas-um-grupo-de-usuario-no-unix/' rel='bookmark' title='Permanent Link: Como remover apenas um grupo de usuário no Unix'>Como remover apenas um grupo de usuário no Unix</a> <small>Olá pessoal ! Ontem foi dia de análise de alguns...</small></li>
<li><a href='http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa/' rel='bookmark' title='Permanent Link: Políticas simples de segurança dentro da empresa'>Políticas simples de segurança dentro da empresa</a> <small>Muitas pessoas podem estar numa situação como esta que irei...</small></li>
<li><a href='http://www.lsmod.net/2008/09/yet-another-security-guide/' rel='bookmark' title='Permanent Link: YASG (Yet Another Security Guide)'>YASG (Yet Another Security Guide)</a> <small>A importância da segurança da informação Tratar da segurança de...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Aqui vai uma mini coleção de dicas para gerenciamento de ID&#8217;s em alguns Unices.</p>
<p>É sempre bom ter uma listinha dessas por perto. Solaris é moleza, mas eu vivo esquecendo AIX e HP-UX</p>
<p>;]</p>
<h1><span style="font-size: large;">Solaris:</span></h1>
<p>Lockar conta de usuário:</p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p136code12'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p13612"><td class="code" id="p136code12"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">passwd</span> <span style="color: #660033;">-l</span> <span style="color: #007800;">$username</span></pre></td></tr></table></div>

<p>Deslockar conta de usuário:</p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p136code13'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p13613"><td class="code" id="p136code13"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">passwd</span> <span style="color: #660033;">-u</span> <span style="color: #007800;">$username</span></pre></td></tr></table></div>

<p>Forçar troca de senha no próximo login:</p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p136code14'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p13614"><td class="code" id="p136code14"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">passwd</span> <span style="color: #660033;">-f</span> <span style="color: #007800;">$username</span></pre></td></tr></table></div>

<p>Setar a senha para nunca expirar:</p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p136code15'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p13615"><td class="code" id="p136code15"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>bin<span style="color: #000000; font-weight: bold;">/</span><span style="color: #c20cb9; font-weight: bold;">passwd</span> <span style="color: #660033;">-w</span> <span style="color: #000000;">99999</span> <span style="color: #660033;">-x</span> <span style="color: #000000;">99999</span> <span style="color: #007800;">$username</span></pre></td></tr></table></div>

<h1><span style="font-size: large;">HP-UX:</span></h1>
<p>Lockar userID:</p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p136code16'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p13616"><td class="code" id="p136code16"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>lbin<span style="color: #000000; font-weight: bold;">/</span>modprpw <span style="color: #660033;">-e</span> <span style="color: #007800;">$username</span></pre></td></tr></table></div>

<p>Deslockar userID:</p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p136code17'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p13617"><td class="code" id="p136code17"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>lbin<span style="color: #000000; font-weight: bold;">/</span>modprpw <span style="color: #660033;">-l</span> <span style="color: #660033;">-k</span> <span style="color: #007800;">$username</span></pre></td></tr></table></div>

<p>Setar a senha para nunca expirar:</p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p136code18'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p13618"><td class="code" id="p136code18"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>lbin<span style="color: #000000; font-weight: bold;">/</span>modprpw <span style="color: #660033;">-l</span> <span style="color: #660033;">-m</span> <span style="color: #007800;">mintm</span>=<span style="color: #000000;">0</span>,<span style="color: #007800;">exptm</span>=<span style="color: #000000;">0</span>,<span style="color: #007800;">expwarn</span>=<span style="color: #000000;">0</span>,<span style="color: #007800;">lftm</span>=<span style="color: #000000;">0</span> <span style="color: #007800;">$username</span></pre></td></tr></table></div>

<h1><span style="font-size: large;">AIX:</span></h1>
<p>Lockar userID:</p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p136code19'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p13619"><td class="code" id="p136code19"><pre class="bash" style="font-family:monospace;">chuser <span style="color: #007800;">account_locked</span>=<span style="color: #c20cb9; font-weight: bold;">true</span> <span style="color: #007800;">$username</span></pre></td></tr></table></div>

<p>Deslockar userID:</p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p136code20'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p13620"><td class="code" id="p136code20"><pre class="bash" style="font-family:monospace;">chuser <span style="color: #007800;">account_locked</span>=<span style="color: #c20cb9; font-weight: bold;">false</span> <span style="color: #007800;">$username</span>
chsec <span style="color: #660033;">-f</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>security<span style="color: #000000; font-weight: bold;">/</span>lastlog <span style="color: #660033;">-a</span> <span style="color: #ff0000;">&quot;unsuccessful_login_count=0&quot;</span> <span style="color: #660033;">-s</span> <span style="color: #007800;">$username</span></pre></td></tr></table></div>

<p>Verificar as propriedades de um userID:</p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p136code21'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p13621"><td class="code" id="p136code21"><pre class="bash" style="font-family:monospace;">lsuser <span style="color: #007800;">$username</span></pre></td></tr></table></div>

<p>Setar a senha para nunca expirar:</p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p136code22'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p13622"><td class="code" id="p136code22"><pre class="bash" style="font-family:monospace;">chuser <span style="color: #007800;">expires</span>=<span style="color: #000000;">0</span> <span style="color: #007800;">$username</span>
chuser <span style="color: #007800;">maxage</span>=<span style="color: #000000;">0</span> <span style="color: #007800;">$username</span></pre></td></tr></table></div>

<p>E é isso !</p>
<p>Espero que seja útil pra mais pessoas também.</p>
<p><strong>Abraços ! :]</strong></p>
<img src="http://www.lsmod.net/?ak_action=api_record_view&id=136&type=feed" alt="" />

<p>Leia também:<ol><li><a href='http://www.lsmod.net/2009/09/como-remover-apenas-um-grupo-de-usuario-no-unix/' rel='bookmark' title='Permanent Link: Como remover apenas um grupo de usuário no Unix'>Como remover apenas um grupo de usuário no Unix</a> <small>Olá pessoal ! Ontem foi dia de análise de alguns...</small></li>
<li><a href='http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa/' rel='bookmark' title='Permanent Link: Políticas simples de segurança dentro da empresa'>Políticas simples de segurança dentro da empresa</a> <small>Muitas pessoas podem estar numa situação como esta que irei...</small></li>
<li><a href='http://www.lsmod.net/2008/09/yet-another-security-guide/' rel='bookmark' title='Permanent Link: YASG (Yet Another Security Guide)'>YASG (Yet Another Security Guide)</a> <small>A importância da segurança da informação Tratar da segurança de...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.lsmod.net/2008/10/dicas-para-administracao-de-usuarios-unix/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>ClamAV, MailScanner e o MTA</title>
		<link>http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta/</link>
		<comments>http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta/#comments</comments>
		<pubDate>Fri, 05 Sep 2008 19:03:59 +0000</pubDate>
		<dc:creator>Jeremias Zerbini</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[clamav]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[inbox]]></category>
		<category><![CDATA[mailscanner]]></category>
		<category><![CDATA[mta]]></category>
		<category><![CDATA[postfix]]></category>
		<category><![CDATA[vírus]]></category>

		<guid isPermaLink="false">http://www.lsmod.net/?p=39</guid>
		<description><![CDATA[Vamos para a segunda etapa das dicas de como melhorar a segurança de sua rede interna. &#160; Este guia resumido objetiva a configuração de um anti-vírus integrado ao seu MTA, dificultando a entrada de vírus e outras pragas virtuais, como spam, pishing, entre outros. &#160; Tive uma taxa de aceitação muito grande por parte dos [...]


Leia também:<ol><li><a href='http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa/' rel='bookmark' title='Permanent Link: Políticas simples de segurança dentro da empresa'>Políticas simples de segurança dentro da empresa</a> <small>Muitas pessoas podem estar numa situação como esta que irei...</small></li>
<li><a href='http://www.lsmod.net/2010/07/liberar-root-no-milestone-firmware-2-1/' rel='bookmark' title='Permanent Link: Liberar root no Milestone – firmware 2.1'>Liberar root no Milestone – firmware 2.1</a> <small>Boa noite pessoal ! Seguindo a linha do tutorial anterior,...</small></li>
<li><a href='http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/' rel='bookmark' title='Permanent Link: Liberando root no Motorola Milestone 2.0'>Liberando root no Motorola Milestone 2.0</a> <small>Furioso por não conseguir comprar os aplicativos pagos no Market,...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Vamos para a segunda etapa das dicas de como melhorar a segurança de sua rede interna.<br />
&nbsp;<br />
Este guia resumido objetiva a configuração de um anti-vírus integrado ao seu MTA, dificultando a entrada de vírus e outras pragas virtuais, como spam, pishing, entre outros.<br />
&nbsp;<br />
Tive uma taxa de aceitação muito grande por parte dos usuários, graças à diminuição homérica da quantidade de emails indesejáveis chegando. Além disso, um menor tráfego interno de dados também foi um resultado positivo, graças à redução de uma grande quantidade de emails que antes eram enviados.</p>
<p>&nbsp;</p>
<p>Bom, pra começar, pegue os binários de instalação do ClamAV <a rel="nofollow" href="http://www.lsmod.net/external/_aqui_/39/1"> aqui. </a><br />
&nbsp;<br />
<span style="color: blue;"> tar xzvf clamav-0.72.tar.gz</span><br />
&nbsp;<br />
<span style="color: blue;"> cd clamav=0.72 </span><br />
&nbsp;<br />
Para o compilar :<br />
&nbsp;<br />
<span style="color: blue;"> ./configure &#8211;sysconfdir=/etc</span><br />
&nbsp;<br />
make<br />
&nbsp;<br />
make install <span style="color: orange;"> // como root ! </span><br />
&nbsp;<br />
E pronto ! Seu ClamAV está instalado bonitinho, do jeito que você precisa.<br />
Se preferir, instale pelo seu empacotador de software favorito.<br />
&nbsp;<br />
Aqui eu suponho que você já tenha um sendmail ou um postfix funcionando, uma vez que você está querendo protegê-los. Se eu estiver errado , aqui tem alguns bons guias para seguir na instalação dos MTA&#8217;s acima.<br />
&nbsp;<br />
<span style="color: blue;"><strong> Sendmail : </strong> <a rel="nofollow" href="http://www.lsmod.net/external/_Clique_aqui_/39/2"> Clique aqui </a><br />
<strong> Postfix : </strong> <a rel="nofollow" href="http://www.lsmod.net/external/_Clique_aqui_/39/3"> Clique aqui </a><br />
</span><br />
&nbsp;<br />
Pronto. Agora <span style="color: green;">é importante deixar claro que </span> você precisa desligar o processo nativo do MTA, com um <span style="color: blue;"> service postfix stop </span> ou <span style="color: blue;"> service sendmail stop </span> (Redhat e derivados) e desabilitar a ativação desde processo daqui em diante.<br />
&nbsp;<br />
Porque ? Simples !<br />
&nbsp;<br />
Daqui em diante quem vai &#8220;subir&#8221; o processo correspondente será o MailScanner. Ao invés de você subir ou baixar o MTA, irá fazê-lo com o MailScanner. Ele se encarregará de executar o MTA apropriadamente.<br />
&nbsp;<br />
<span style="color: orange;"> Instalando o MailScanner&#8230;.</span><br />
&nbsp;<br />
Baixe os binários, RPM, DEB, ou o que se aplicar ao seu caso, no site <a rel="nofollow" href="http://www.lsmod.net/external/_http_www_sng_ecs_soton_ac_uk_mailscanner_downloads_shtml/39/4"> http://www.sng.ecs.soton.ac.uk/mailscanner/downloads.shtml</a><br />
&nbsp;<br />
Se você optou por baixar os sources, descompacte com &#8220;<strong><em>tar xzvf MailScanner-x.xx.x-x.tar.gz</em></strong>&#8221; e em seguida execute o script com &#8220;<em><strong>sh install.sh</strong></em>&#8221;<br />
<a rel="nofollow" href="http://www.lsmod.net/external/Nesta_url_/39/5">Nesta url </a> tem um ótimo guia completo de como compilar.<br />
&nbsp;<br />
<span style="color: orange;"> Agora vamos aprender a configurar o MailScanner</span><br />
&nbsp;<br />
<span style="color: green;"> Com o Postfix :</span><br />
&nbsp;<br />
Altere o arquivo <strong>MailScanner.conf</strong> (que está em /etc ou /opt/MailScanner/etc) :</p>
<p>&nbsp;</p>
<p><span style="color: #ff0000;"><strong>Run As User = postfix<br />
Run As Group = postfix<br />
Incoming Queue Dir = /var/spool/postfix/hold<br />
Outgoing Queue Dir = /var/spool/postfix/incoming<br />
MTA = postfix</strong></span></p>
<p>&nbsp;</p>
<p>Agora faça as alterações NO POSTFIX para trabalhar com o MailScanner:<br />
&nbsp;<br />
Adicione a seguinte linha no arquivo <strong>main.cf</strong> da instalação do Postfix:<br />
&nbsp;<br />
<span style="color: #ff0000;"><strong>header_checks = regexp:/etc/postfix/header_checks</strong></span><br />
&nbsp;<br />
No arquivo <strong>/etc/postfix/header_checks</strong> adicione esta linha:<br />
&nbsp;<br />
<span style="color: #ff0000;"><strong>/^Received:/ HOLD</strong></span><br />
Se você instalou o MailScanner em RPM, execute apenas &#8220;<em><strong>service MailScanner start</strong></em>&#8221; e o serviço estará no ar.<br />
&nbsp;<br />
Para a versão binária, execute &#8220;<strong><em>postfix start</em></strong>&#8221; e em seguida &#8220;<strong><em>check_MailScanner</em></strong>&#8220;.<br />
&nbsp;<br />
<span style="color: green;"> Com o Sendmail :</span></p>
<p>&nbsp;<br />
Para usar o MailScanner com o sendmail não precisa de muito. Apenas desabilite o servidor Sendmail com<br />
&nbsp;<br />
&#8220;<strong><em>chkconfig sendmail off</em></strong>&#8220;;<br />
&nbsp;<br />
Habilite o MailScanner em todos os run-levels com<br />
&nbsp;<br />
&#8220;<strong><em>chkconfig &#8211;level 2345 MailScanner on</em></strong>&#8220;;<br />
&nbsp;<br />
Inicie o serviço com<br />
&nbsp;<br />
&#8220;<strong><em>service MailScanner start</em></strong>&#8220;.</p>
<p>&nbsp;</p>
<p>Leia a primeira parte deste mini-tutorial aqui:<br />
<a href=http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa>http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa/</a></p>
<p>&nbsp;</p>
<p>Desta forma simplificada (mais detalhes podem ser amplamente encontrados no Google) suas caixas postais internas estarão muito melhor protegidas, e consequentemente toda a sua infra-estrutura agradecerá.<br />
Abraços !</p>
<p>&nbsp;</p>
<img src="http://www.lsmod.net/?ak_action=api_record_view&id=39&type=feed" alt="" />

<p>Leia também:<ol><li><a href='http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa/' rel='bookmark' title='Permanent Link: Políticas simples de segurança dentro da empresa'>Políticas simples de segurança dentro da empresa</a> <small>Muitas pessoas podem estar numa situação como esta que irei...</small></li>
<li><a href='http://www.lsmod.net/2010/07/liberar-root-no-milestone-firmware-2-1/' rel='bookmark' title='Permanent Link: Liberar root no Milestone – firmware 2.1'>Liberar root no Milestone – firmware 2.1</a> <small>Boa noite pessoal ! Seguindo a linha do tutorial anterior,...</small></li>
<li><a href='http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/' rel='bookmark' title='Permanent Link: Liberando root no Motorola Milestone 2.0'>Liberando root no Motorola Milestone 2.0</a> <small>Furioso por não conseguir comprar os aplicativos pagos no Market,...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Políticas simples de segurança dentro da empresa</title>
		<link>http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa/</link>
		<comments>http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa/#comments</comments>
		<pubDate>Fri, 05 Sep 2008 18:31:08 +0000</pubDate>
		<dc:creator>Jeremias Zerbini</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[fetchmail]]></category>
		<category><![CDATA[interno]]></category>
		<category><![CDATA[mailscanner]]></category>
		<category><![CDATA[pop3]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.lsmod.net/?p=31</guid>
		<description><![CDATA[Muitas pessoas podem estar numa situação como esta que irei descrever aqui: - Trabalham numa empresa onde o número de funcionários é relativamente alto (&#62; 5 utilizadores de internet já é um bom número) e todos tem endereços de e-mail, recebem e enviam mensagens o dia todo. - Tem algumas unidades de Windows espalhados pela [...]


Leia também:<ol><li><a href='http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta/' rel='bookmark' title='Permanent Link: ClamAV, MailScanner e o MTA'>ClamAV, MailScanner e o MTA</a> <small>Vamos para a segunda etapa das dicas de como melhorar...</small></li>
<li><a href='http://www.lsmod.net/2008/09/yet-another-security-guide/' rel='bookmark' title='Permanent Link: YASG (Yet Another Security Guide)'>YASG (Yet Another Security Guide)</a> <small>A importância da segurança da informação Tratar da segurança de...</small></li>
<li><a href='http://www.lsmod.net/2008/10/dicas-para-administracao-de-usuarios-unix/' rel='bookmark' title='Permanent Link: Dicas para administração de usuários &#8211; Unix'>Dicas para administração de usuários &#8211; Unix</a> <small>Aqui vai uma mini coleção de dicas para gerenciamento de...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><span>Muitas pessoas podem estar numa situação como esta que irei descrever aqui: </span></p>
<p><span> </span></p>
<p><span>- Trabalham numa empresa onde o número de funcionários é relativamente alto (&gt; 5 utilizadores de internet já é um bom número) e todos tem endereços de e-mail, recebem e enviam mensagens o dia todo.<br />
- Tem algumas unidades de Windows espalhados pela rede toda, vulneráveis _sempre_ às praguinhas virtuais.<br />
- São administradores, técnicos ou analistas, preocupados com a segurança e integridade dos dados de sua rede.<br />
</span></p>
<p>&nbsp;</p>
<p><span> </span></p>
<p><span>Para essas pessoas, aqui vão minhas recomendações:</span></p>
<p><span> </span></p>
<p>&nbsp;</p>
<p><span><strong>1)</strong> Bloquear todos os webmails conhecidos do mercado. Ou pelo menos certificar-se de que o webmail que o funcionário tenha acesso possua anti-vírus e anti-spam.</span></p>
<p>&nbsp;</p>
<p><span> </span></p>
<p><span>Isto pode ser feito facilmente com &#8220;ACL&#8217;s&#8221; no Squid. Se você usar um proxy transparente, tem também a opção de cortar a conexão com os webmails logo no iptables.</span></p>
<p><span> </span></p>
<p>&nbsp;</p>
<p><span>Aqui vai uma ACL fácil de se fazer no Squid:</span></p>
<p><span> </span></p>
<p><strong><span style="font-size: 10pt;" lang="PT-BR">acl webmails url_regex hotmail webmail mail</span></strong></p>
<p>&nbsp;</p>
<p><span>// Cuidado ! Esta acl irá bloquear todos os endereços que tenham as expressões citadas, como &#8220;hotmail&#8221;.. isso pode gerar efeitos colaterais desagradáveis. Este é apenas um exemplo para ilustrar o poder das ACL’s.</span></p>
<p>&nbsp;</p>
<p><span>Se você não puder, ou não quiser bloquear webmails, temos a opção de instalar o viralator no Squid, para ele checar com o antivirus instalado no seu servidor local, todos os arquivos .exe .zip (entre outros) antes de permitir que o usuário os baixe. Mais detalhes sobre o Viralator em uma próxima matéria.</span></p>
<p>&nbsp;</p>
<p><span><strong>2)</strong> Usar o fetchmail para buscar nos webmails dos funcionários as mensagens, e servi-las a eles pelo POP local.</span></p>
<p>&nbsp;</p>
<p><span>Esta saída tem o lado negativo deles terem de fornecer o login e senha deles, para o fetchmail conseguir baixar as mensagens.</span></p>
<p>&nbsp;</p>
<p><span>Na verdade cada usuário pode ter seu arquivo <em>.fetchmail</em>, que fica em seu home directory, e dessa forma você não precisaria saber da senha dele, anulando o lado negativo que citei acima. De qualquer forma, você como root vai poder ler o arquivo depois. Mas é só não contar a eles que você tem essa possibilidade, ou não fazer isto de fato. Infringir os direitos à privacidade alheia é feio </span><span style="font-family: Wingdings;"><span> <img src='http://www.lsmod.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </span></span></p>
<p>&nbsp;</p>
<p><span>Se você quiser fazer um único arquivo para todas as contas POP dos funcionários, crie um arquivo <em>.fetchmailrc</em> que contenha todas as informações de exemplo:<br />
<span> </span></span></p>
<p>&nbsp;</p>
<p><strong><span style="font-size: 10pt;">poll <span style="color: red;">pop3.gmail.com</span> with protocol pop3:<br />
user <span style="color: blue;">&#8216;xxxxx&#8217;</span> there with password <span style="color: #ff6600;">&#8216;xxxx&#8217;</span> is <span style="color: purple;">&#8216;xxxx&#8217;</span> here</span></strong></p>
<p>&nbsp;</p>
<p><span>Explicação : O comando &#8220;poll&#8221; significa algo como &#8220;ir buscar as mensagens&#8221;, seguido pelo endereço do servidor e o protocolo.</span></p>
<p><span>Logo a seguir temos &#8220;user xxxxx&#8221;, que representa o usuário no servidor de webmails. &#8220;with password xxxx&#8221; representa a senha da conta do usuário, e o &#8220;xxxx here&#8221;, nome LOCAL do usuario, no seu servidor Linux..</span></p>
<p>&nbsp;</p>
<p><span>Feito isso, execute o comando :</span></p>
<p><span> </span></p>
<p><strong><span style="font-size: 10pt;">/usr/bin/fetchmail -f /root/.fetchmailrc -a -s -K -F</span></strong></p>
<p>&nbsp;</p>
<p><span>Ou coloque-o em sua crontab (altamente recomendado), e assim você sempre terá as mensagens baixadas para o seu servidor.</span></p>
<p>&nbsp;</p>
<p><span>O fetchmail precisa de um MTA (Mail Transport Agent) que pode ser o Sendmail, Postfix, QMAIL ou outros. No meu caso, estou usando o Postfix + MailScanner, que é uma combinação que deu muito certo no meu caso, apesar de ser meio pesada.</span></p>
<p>&nbsp;</p>
<p><span>Quando seu servidor baixar as mensagens do POP remoto, ele irá colocá-las dentro da mailbox (ou maildir) do usuário, inicializando uma conexão SMTP de dentro para dentro, ou seja, de uma interface ethX para outra, e nessa hora a mensagem seria escaneada pelo seu ClamAV, já pré-configurado.</span></p>
<p>&nbsp;</p>
<p><span>Um esboço de como a coisa toda funciona:</span></p>
<p>&nbsp;</p>
<p><span>O usuario <strong>foo</strong> tem uma conta no <strong>Gmail</strong>, e o meu servidor <strong>local</strong> (Debian) irá, pelo <strong>fetchmail</strong>. buscar as mensagens no servidor <strong>pop3</strong> deles.</span></p>
<p><span>Quando ele terminar de baixar, antes do conteúdo ir para a mailbox local do foo, meu servidor escanearia tudo em busca de conteúdo malicioso (por intermédio do MailScanner / ClamAV) e só entregaria de fato as mensagens que estiverem limpas.</span></p>
<p>&nbsp;</p>
<p>Leia a segunda parte deste mini-tutorial clicando no link a seguir:<br />
<a href=http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta>http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta/</a></p>
<p>&nbsp;</p>
<img src="http://www.lsmod.net/?ak_action=api_record_view&id=31&type=feed" alt="" />

<p>Leia também:<ol><li><a href='http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta/' rel='bookmark' title='Permanent Link: ClamAV, MailScanner e o MTA'>ClamAV, MailScanner e o MTA</a> <small>Vamos para a segunda etapa das dicas de como melhorar...</small></li>
<li><a href='http://www.lsmod.net/2008/09/yet-another-security-guide/' rel='bookmark' title='Permanent Link: YASG (Yet Another Security Guide)'>YASG (Yet Another Security Guide)</a> <small>A importância da segurança da informação Tratar da segurança de...</small></li>
<li><a href='http://www.lsmod.net/2008/10/dicas-para-administracao-de-usuarios-unix/' rel='bookmark' title='Permanent Link: Dicas para administração de usuários &#8211; Unix'>Dicas para administração de usuários &#8211; Unix</a> <small>Aqui vai uma mini coleção de dicas para gerenciamento de...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>YASG (Yet Another Security Guide)</title>
		<link>http://www.lsmod.net/2008/09/yet-another-security-guide/</link>
		<comments>http://www.lsmod.net/2008/09/yet-another-security-guide/#comments</comments>
		<pubDate>Tue, 02 Sep 2008 16:19:39 +0000</pubDate>
		<dc:creator>Jeremias Zerbini</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[acid]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[guardian]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[opensource]]></category>
		<category><![CDATA[OSS]]></category>
		<category><![CDATA[perl]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[snort]]></category>

		<guid isPermaLink="false">http://www.lsmod.net/?p=1</guid>
		<description><![CDATA[A importância da segurança da informação Tratar da segurança de computadores é realmente uma das situações mais complicadas possíveis. Você nunca saberá se está devidamente protegido até que alguém tente invadir sua rede e daí poderá ser tarde demais para um &#8220;puxa, eu devia ter caprichado mais no meu firewall&#8221;. Todos sabemos que sistemas operacionais [...]


Leia também:<ol><li><a href='http://www.lsmod.net/2009/06/dia-de-grandes-atualizacoes-firefox-php-e-virtualbox/' rel='bookmark' title='Permanent Link: Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox'>Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox</a> <small>Hoje foi um dia repleto de boas notícias para o...</small></li>
<li><a href='http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/' rel='bookmark' title='Permanent Link: Liberando root no Motorola Milestone 2.0'>Liberando root no Motorola Milestone 2.0</a> <small>Furioso por não conseguir comprar os aplicativos pagos no Market,...</small></li>
<li><a href='http://www.lsmod.net/2010/07/liberar-root-no-milestone-firmware-2-1/' rel='bookmark' title='Permanent Link: Liberar root no Milestone – firmware 2.1'>Liberar root no Milestone – firmware 2.1</a> <small>Boa noite pessoal ! Seguindo a linha do tutorial anterior,...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<h3><span style="color: #ff0000;">A importância da segurança da informação</span></h3>
<p>Tratar da segurança de computadores é realmente uma das situações mais complicadas possíveis. Você nunca saberá se está devidamente protegido até que alguém tente invadir sua rede e daí poderá ser tarde demais para um &#8220;puxa, eu devia ter caprichado mais no meu firewall&#8221;.</p>
<p>Todos sabemos que sistemas operacionais livres como GNU/Linux e *BSD&#8217;s são ideais para serem os responsáveis por tratar, filtrar e eventualmente bloquear o tráfego oriundo da Rede Mundial de Computadores antes destas passarem aos micros internos. É pensando nisto que irei tentar com algumas dicas simples, porém valiosas, conscientizá-los a como reforçar suas barreiras contra ataques.</p>
<p>Provavelmente você já conheça o termo <em>Bastion Host</em>. Este é o termo utilizado para definir a(s) máquina(s) que desempenha(m) algum papel crítico e importante na área de segurança de uma rede.</p>
<p>Imagine um Bastion Host como, geralmente, o gateway ou firewall de redes corporativas ou domésticas. É nele que a maior parte do serviço é feita, e ele sempre será considerado um alvo em potencial. É importante saber disso desde o início.</p>
<p>Considere sempre se você, como administrador do Bastion Host da sua empresa, possui os hábitos a seguir, importantes para manter a segurança em ordem:</p>
<ul>
<li> Lê sempre os arquivos de log críticos do sistema, como o messages ou o syslog?</li>
<li> Removeu ou desabilitou os serviços desnecessários do(s) servidor(es): Pra que deixar um FTPd rodando se você não pretende utilizá-lo?</li>
<li> Educou os  usuários internos para um mínimo possível de consciência em navegação segura, não abrindo anexos suspeitos, e cuidando com links maliciosos?</li>
<li> Possui um Firewall configurado de maneira restrita, correta e fechando todas as portas lógicas, liberando apenas as de extrema necessidade?</li>
<li> Configurou algum sistema de IDS (Intrusion Detection System) para que ataques sejam automaticamente detectados, barrados e os responsáveis, devidamente bloqueados?</li>
</ul>
<p>Essas são algumas formas de minimizar os problemas básicos. Como sempre dizemos, não existe host que esteja plugado na internet e seja 100% seguro contra ataques, porém podemos fazer a nossa parte.</p>
<h3><span style="color: #ff0000;">A solução começa de dentro &#8211; Como lidar com usuários</span></h3>
<p>Usuários internos de grandes  empresas costumam ser a pedra no sapato dos administradores e responsáveis pela segurança lógica.  Os principais cuidados a serem tomados são simples:</p>
<ul>
<li> Instant Messaging: Arquivos contendo instruções maliciosas são freqüentemente transmitidos por este meio. Bloquear as transferências, ou simplesmente impedir o acesso a estas tecnologias são formas de se livrar deste problema.</li>
<li> E-mail: Spam, scam, worms, spywares e muitas outras coisas chegam diariamente, aos quilos, para muitas caixas postais. Ter um bom servidor de e-mails interno configurado para trabalhar em conjunto com SpamAssassin e Clamav minimiza a ameaça. Algum aplicativo anti-vírus instalado localmente em cada estação também é recomendável.  Porém, como sempre, nada melhor do que ensinar ao usuário a pensar antes de sair clicando e abrindo quaisquer sites que deseja. Mostrar a eles como conferirem uma URL real antes de clicar no link é algo simples e mais eficaz do que muitos imaginam.</li>
<li> Backup: Sim, a famosa cópia de segurança. É relativamente errado afirmarmos que jamais irá acontecer algo inesperado conosco, e para estas ocasiões, o backup é nossa fiel salvação. Ensine-os a gravar pelo menos os dados mais importantes, como aquela planilha que demorou 1 mês para ser feita&#8230;</li>
</ul>
<p>Tenha ciência de que usuários não se importam com segurança. Eles, por natureza, nunca verificam por onde passam, não se preocupam com vírus, não pensam espontaneamente em atualizar o antivírus. <br />
Eles sequer fazem logoff ao saírem de sites bancos ou outros serviços que requerem usuário/senha. Portanto, é seu dever ensinar o básico disso para eles. =)  Num mundo ideal, onde todos os usuários-finais seriam cuidadosos, não precisaríamos de muitas precauções. Dependendo no nível de conhecimentos em informática deles, é válido inclusive &#8220;enjaulá-los&#8221; dentro de um ambiente limitado, como um usuário normal do Windows. Caso seja necessário instalar programas com nível de Administrador, faça você mesmo.</p>
<h3><span style="color: #ff0000;">Aprofundando-se na questão: Servidor(es) de serviço(s)</span></h3>
<p>Hoje em dia é raro encontrar uma rede totalmente desconectada da Internet. E nada melhor do que ter um Servidor para compartilhar a conexão entre as máquinas internas e assim economizar dinheiro, e também poder definir as políticas de acesso.  Existem  redes onde o Firewall, ou <em>Bastion Host</em>, representa vários papéis: Além de proteger a rede interna, também serve páginas na web (por meio de um apache, por exemplo), compartilha arquivos (samba), faz cache de recursos www (squid).  <br />Nestes casos, segurança plena é algo difícil de ser alcançado. Devido a um grande número de portas lógicas e serviços abertos, o número de falhas e exploits a serem utilizados contra você é muito maior. Se este for o seu caso, considere o seguinte:</p>
<ul>
<li> Uma máquina exclusiva para firewall não precisa de um hardware poderoso. Aquele Pentium 200 MMX que você tem jogado no canto, com míseros 32mb de RAM é mais do que suficiente;</li>
<li> Considerando o fator acima, chega-se a conclusão de que o investimento necessário será baixíssimo, e o ganho em segurança será enorme;</li>
<li> Um firewall <em>stand-alone</em> pode redirecionar os recursos solicitados para as máquinas de dentro, provendo a mesma funcionalidade que você obtinha antes com o servidor que centralizava todos os recursos;</li>
</ul>
<p>Imagine que a máquina Firewall esteja na frente da máquina Servidor Web, ou seja, Firewall tem o link externo (Speedy, por exemplo).  Na máquina Firewall, você, com ajuda do IPTables, definirá que as solicitações feitas por outros, na porta 80, sejam redirecionados para Servidor Web, porém com o devido tratamento do tráfego, e possível bloqueio de IP&#8217;s que apresentem um ataque em potencial. E assim você terá seu site na internet, da mesma forma, porém com muito mais tranquilidade.  </p>
<p>A moral da história é: O servidor que possui um link externo (com a internet) deverá, para fins de maior segurança, ter o menor número de serviços possível rodando. Ter um sshd por exemplo é relativamente obrigatório para administração remota, e mesmo assim você pode facilmente diminuir os riscos de invasão simplesmente mudando a porta padrão de funcionamento.  <br />Outra questão importante é desativar os serviços desnecessários. Se você não tem muita experiência em Servidores e ainda não sabe desabilitar tudo o que deveria, pergunte em fóruns, leia Howto&#8217;s e utilize nosso bom e velho amigo, o <a rel="nofollow" title="Google" href="http://www.lsmod.net/external/Google/1/1" target="_blank">Google</a>!  Deixar um servidor de FTP, outro de Telnet, Apache, MySQL e outras coisas rodando sem que se faça utilização dos mesmos é conceder aos crackers boas chances de invasão.</p>
<h3><span style="color: #ff0000;">Como eu monto um bom firewall para minha rede?</span></h3>
<p>Chegamos à parte técnica da coisa.  Irei dividir esta seção em três partes fundamentais: <em>Snort</em>, <em>Guardian</em> e <em>Acid</em>.  A explicação de cada um dos serviços é bem simples:</p>
<ul>
<li> O <em>Snort</em> analisa o tráfego da  rede, trabalhando em conjunto com o IPTables. Caso alguma instrução maliciosa chegue ao Snort, ele dispara um &#8220;alerta&#8221;, que pode ser gravado num arquivo de textos ou bancos de dados.</li>
<li> O <em>Guardian</em> necessita do Snort para funcionar. Ele monitora constantemente o destino do log do Snort (arquivos de texto ou databases). Se encontrar alguma coisa que tenha sido qualificada como prejudicial, maliciosa ou suspeita, ele age de acordo com as configurações feitas, como bloquear o IP de origem do ataque.</li>
<li> O <em>ACID</em> é o responsável por emitir relatórios disso tudo. Se alguma tentativa de invasão, pacotes maliciosos ou coisas do gênero acontecerem, o ACID lê, interpreta e adiciona em um novo banco de dados, preparado para ser exibido de forma elegante via web.</li>
</ul>
<p>Mãos na massa!</p>
<h3><span style="color: #ff0000;">Instalando e configurando as dependências dos pacotes</span></h3>
<p>Em primeiro lugar, certifique-se que possui os pacotes <em>flex</em> e <em>bison</em> instalados no seu sistema.  Os sources para compilação podem ser encontrados aqui:</p>
<ul>
<li> <a rel="nofollow" href="http://www.lsmod.net/external/Flex/1/2">Flex</a></li>
<li> <a rel="nofollow" href="http://www.lsmod.net/external/Bison/1/3">Bison</a></li>
</ul>
<p>Usuários de distribuições derivadas de Debian podem instalar estas dependências via apt-get:  <strong></p>
<p># apt-get install flex &amp;&amp; apt-get install bison</strong> <br />Fedora e derivados:  <strong><br /># yum install flex &amp;&amp; yum install bison</strong> </p>
<p>Agora iremos instalar a <em>libpcap</em>, componente necessário para o funcionamento do Snort. Baixe-a neste link: <a rel="nofollow" href="http://www.lsmod.net/external/libpcap_v0_8_1/1/4">libpcap v0.8.1</a>.  <br />Descompacte o source e em seguida entre no diretório criado. Para compilar:  </p>
<p><strong># ./configure &amp;&amp; make &amp;&amp; make install</strong> </p>
<p>E por último, iremos instalar a <em>libpcre</em>, também necessária para o Snort funcionar de acordo.  No Debian e derivados:  </p>
<p><strong># apt-get install libpcre3-dev</strong> </p>
<p>Não sei o nome deste pacote para Fedora e outras distribuições, porém deve ser semelhante, ou o mesmo.  Pronto, chega de dependências. Vamos ao que interessa.</p>
<h3><span style="color: #ff0000;">Compilando e configurando o Snort</span></h3>
<p>Baixe o source do Snort <a rel="nofollow" href="http://www.lsmod.net/external/aqui/1/5">aqui</a>.  Descompacte-o com:  <strong></p>
<p># tar xzvf snort-2.6.1.1.tar.gz</strong> <br />Entre na pasta que será criada com os arquivos e então compile com:  </p>
<p><strong># ./configure &#8211;with-mysql  # make &amp;&amp; make install</strong> <br />Agora vamos criar um diretório para depositarmos as regras de análise do tráfego da  rede, e demais arquivos de configuração. Ainda dentro do diretório do source do Snort, digite:  </p>
<p><strong># mkdir /etc/snort  <br /># cp etc/* /etc/snort/</strong> <br />Prontinho.  Iremos configurar agora o banco de dados aonde o Snort irá salvar os logs:  </p>
<p><strong># mysql -u root -p</strong> (Você cairá no console de acesso do MySQL)  </p>
<p>Digite:  <br />mysql&gt; <strong>CREATE DATABASE SNORT;</strong> <br />mysql&gt; <strong>GRANT insert, select ON snort.* TO snort@localhost IDENTIFIED BY &#8216;senha_do_snort&#8217;;</strong> <br />mysql&gt; <strong>GRANT insert, select, delete, update, create ON snort.* TO acid@localhost IDENTIFIED BY &#8216;senha_do_acid&#8217;;</strong>  <br />mysql&gt;<strong>quit;</strong> </p>
<p>Lembre-se de trocar a senha <span style="color: #0000ff;"><em>&#8220;senha_do_snort&#8221;</em></span> por algo que você desejar.  E para finalizar (lembre-se: esteja dentro do diretório do source do Snort):  <strong><br /># mysql -u root -p snort &lt; schemas/create_mysql</strong> </p>
<p>Este comando irá importar o esquema de tabelas necessárias pro Snort gravar tudo direitinho.  Agora é necessário baixar o arquivo de Regras do Snort. Estes arquivos são diretrizes que guiam o Snort na hora de analisar os pacotes, varrendo por ações maliciosas:  </p>
<p><strong># cd /etc/snort/  <br /># wget</strong> <a rel="nofollow" href="http://www.lsmod.net/external/http_www_snort_org_pub_bin_downloads_cgi_Download_vrt_pr_snortrules_pr_2_4_tar_gz/1/6">http://www.snort.org/pub-bin/downloads.cgi/Download/vrt_pr/snortrules-pr-2.4.tar.gz</a> <strong># tar xzvf snortrules-pr-2.4.tar.gz  # mv rules/* .</strong> (Reparem no ponto final existente na última linha. Não esqueçam de digitá-lo)  Por fim, é necessário que façamos ajustes no arquivo de configuração do Snort. Edite o arquivo <em>/etc/snort/snort.conf</em> e configure as seguintes variáveis com seus devidos valores:</p>
<h6><em>var HOME_NET [127.0.0.0/16,192.168.100.0/24]<br />  var EXTERNAL_NET !$HOME_NET<br />  output database: log, mysql, user=snort password=senha_do_snort dbname=snort host=localhost </em></h6>
<p>Agora o Snort está pronto para rodar. Certifique-se de que o MySQL está rodando e execute:  <strong></p>
<p># /usr/local/bin/snort -d -c /etc/snort/snort.conf</strong><br /> Este comando irá rodar o Snort em primeiro plano. Verifique se houve conectividade com o banco de dados e se o snort.conf está correto. Caso tudo corra bem, mate o processo e crie um <em>init script</em> chamado &#8220;snort&#8221; dentro da pasta /etc/init.d/ com o seguinte conteúdo:</p>
<ul>
<li> <a rel="nofollow" href="http://www.lsmod.net/external/Init_Script_do_Snort/1/7">Init Script do Snort</a></li>
</ul>
<p>Agora é só configurar o Snort para auto-inicializar em boot-time com o comando:  Para Debian:  <br /><strong># update-rc.d snort defaults</strong></p>
<h3><span style="color: #ff0000;">Instalando e configurado o Guardian</span></h3>
<p>O <a rel="nofollow" href="http://www.lsmod.net/external/Guardian/1/8">Guardian</a> é um <a rel="nofollow" href="http://www.lsmod.net/external/perl/1/9">perl</a> script que interage em conjunto com o Snort e Iptables para automaticamente bloquear hosts que disparem alertas de segurança.  Faça o download do script <a rel="nofollow" href="http://www.lsmod.net/external/neste_link/1/10">neste link</a>.  Descompacte e entre no diretório criado. Em seguida, execute os comandos:  <br /><strong># mv scripts/iptables_block.sh scripts/guardian_block.sh  <br /># mv scripts/iptables_unblock.sh scripts/guardian_unblock.sh  <br /># cp guardian.pl scripts/guardian_block.sh scripts/guardian_unblock.sh /usr/local/firewall/scripts  <br /># cp guardian.conf /etc/</strong> </p>
<p>Agora temos que alterar algumas linhas dentro do arquivo <em>/etc/guardian.conf</em> .</p>
<h6>HostIpAddr    xxx.xxx.xxx.xxx	 <span style="color: #004080;">#preencha com seu IP público</span><br /> Interface     ethX 	<span style="color: #004080;">#substitua X pela interface de IP válido</span> <br />AlertFile     /var/log/snort.log	<span style="color: #004080;">#arquivo de log do snort</span></h6>
<p>Pronto, agora é só tentar subir o init-script do Snort. Execute:<br />  <strong># /etc/init.d/snort start</strong><br /> Caso não haja nenhum erro, então o Snort estará logando os possíveis ataques no banco de dados MySQL, e o Guardian irá automaticamente atualizar as regras do Iptables caso seja necessário.</p>
<h3><span style="color: #ff0000;">Botando o ACID para funcionar</span></h3>
<p>Você poderá baixar o código do ACID <a rel="nofollow" href="http://www.lsmod.net/external/nesta_URL/1/11">nesta URL</a>.  O Acid é um software desenvolvido em PHP que objetiva a visualização dos relatórios gerados pelo Snort.  Para começar, descompacte o arquivo baixado e mova a pasta do Acid previamente descompactada para a pasta pública do Apache com o comando:  <br /><strong># mv acid/ /var/www/htdocs/  <br /># cd /var/www/htdocs/acid</strong> </p>
<p>Agora teremos que fazer o download do ADODB, que é um conjunto de bibliotecas de conectividade entre o PHP e o MySQL.  Digite os comandos a seguir:  <br /><strong># wget</strong> <a rel="nofollow" href="http://www.lsmod.net/external/http_ufpr_dl_sourceforge_net_sourceforge_adodb_adodb493a_tgz/1/12">http://ufpr.dl.sourceforge.net/sourceforge/adodb/adodb493a.tgz</a> <br /><strong># tar xzvf adodb493.tgz</strong> </p>
<p>Em seguida abra o seu arquivo de configurações <em>acid_conf.php</em> e altere as diretivas a seguir:</p>
<h6>$DBlib_path = &#8220;./adodb&#8221;;<br />
$alert_dbname   = &#8220;snort&#8221;;<br />
$alert_host     = &#8220;localhost&#8221;;<br />
$alert_port     = &#8220;&#8221;;<br />
$alert_user     = &#8220;acid&#8221;;<br />
$alert_password = &#8220;senha_do_acid&#8221;;<br />
$archive_dbname   = &#8220;snort&#8221;;<br />
$archive_host     = &#8220;localhost&#8221;;<br />
$archive_port     = &#8220;&#8221;;<br />
$archive_user     = &#8220;snort&#8221;;<br />
$archive_password = &#8220;senha_do_snort&#8221;;</h6>
<p>
Agora falta uma última etapa. Abra seu navegador e navegue para <a rel="nofollow" href="http://www.lsmod.net/external/http_localhost_acid/1/13">http://localhost/acid</a> e clique no botão:  Create_ACID_AG  Pronto! Se tudo ocorreu sem complicações, você verá a tela no Acid com informações sobre alertas adicionados ao banco de dados.  Caso você não esteja instalando o Snort num link com bastante acesso, simule um &#8220;ataque&#8221;, rodando o <a rel="nofollow" href="http://www.lsmod.net/external/nmap/1/14">nmap</a> em si mesmo.</p>
<h3><span style="color: #ff0000;">Conclusões, créditos e blá blá blá</span></h3>
<p>Finalmente terminamos de montar nosso firewall um pouco mais seguro.</p>
<p>&nbsp;</p>
<p>Um assunto que não abordei aqui (de propósito) foi a criação das regras no Iptables, que simplesmente são o coração disso tudo. Sem elas, o Snort, o Acid, o Guardian e todo o resto não vão segurar o tranco sozinhos. Porém, como o assunto se estende e é bem complexo, talvez eu escreva algum material acerta disso em breve.<br />
<br />
Espero que, mais do que ensiná-los o passo-a-passo da instalação, eu (e outros guias mais) tenham alertado a todos da importância da segurança em TODOS os ambientes, desde o primo de 17 anos que acessa sites de pornografia até o chefe do setor comercial que abre e-mails contendo pishing de sites.<br />
<br />
Como não me aprofundei completamente neste assunto, espero também que os mais interessados corram atrás, postem dicas e outros guias que possam eventualmente completar este (ou até substituí-lo =P). Este é o caminho para o conhecimento.<br />
<br />
Gostaria de parabenizar toda a nossa comunidade. Sermos dessa forma, com essa vontade de compartilhar, de aprender, de ensinar e de guiar os outros é magnífico.<br />
<br />
Quem quiser entrar em contato comigo para esclarecimento de dúvidas, pode usar este campo de comentários daqui mesmo, ou me mandar e-mails. Meu endereço é: jzerbini (arroooba) gmail.com<br />
<br />
Quem quiser copiar este tutorial, fique à vontade. Manter os créditos da autoria original é sempre bom também.<br />
<br />
Abraço a todos!<br />
<br />
Jeremias Zerbini Filho.</p>
<p>&nbsp;</p>
<img src="http://www.lsmod.net/?ak_action=api_record_view&id=1&type=feed" alt="" />

<p>Leia também:<ol><li><a href='http://www.lsmod.net/2009/06/dia-de-grandes-atualizacoes-firefox-php-e-virtualbox/' rel='bookmark' title='Permanent Link: Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox'>Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox</a> <small>Hoje foi um dia repleto de boas notícias para o...</small></li>
<li><a href='http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/' rel='bookmark' title='Permanent Link: Liberando root no Motorola Milestone 2.0'>Liberando root no Motorola Milestone 2.0</a> <small>Furioso por não conseguir comprar os aplicativos pagos no Market,...</small></li>
<li><a href='http://www.lsmod.net/2010/07/liberar-root-no-milestone-firmware-2-1/' rel='bookmark' title='Permanent Link: Liberar root no Milestone – firmware 2.1'>Liberar root no Milestone – firmware 2.1</a> <small>Boa noite pessoal ! Seguindo a linha do tutorial anterior,...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.lsmod.net/2008/09/yet-another-security-guide/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
