<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>/sbin/lsmod - Módulos para seu cérebro &#187; Software</title>
	<atom:link href="http://www.lsmod.net/tag/software/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lsmod.net</link>
	<description>Módulos para seu cérebro</description>
	<lastBuildDate>Wed, 28 Jul 2010 03:34:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Liberar root no Milestone – firmware 2.1</title>
		<link>http://www.lsmod.net/2010/07/liberar-root-no-milestone-firmware-2-1/</link>
		<comments>http://www.lsmod.net/2010/07/liberar-root-no-milestone-firmware-2-1/#comments</comments>
		<pubDate>Thu, 22 Jul 2010 03:25:14 +0000</pubDate>
		<dc:creator>Jeremias Zerbini</dc:creator>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Gadgets]]></category>
		<category><![CDATA[milestone]]></category>
		<category><![CDATA[motorola]]></category>
		<category><![CDATA[opensource]]></category>

		<guid isPermaLink="false">http://www.lsmod.net/?p=335</guid>
		<description><![CDATA[Boa noite pessoal ! Seguindo a linha do tutorial anterior, que servia apenas para firmwares 2.0 e 2.0.1 (clique para ver), segue aqui um novo, que funciona nos Androids novos do nosso Milestone, versão 2.1. Tenha as seguintes ferramentas e arquivos em mãos: - Drivers do Milestone: Para Windows de 32-bits // Para Windows de [...]


Leia também:<ol><li><a href='http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/' rel='bookmark' title='Permanent Link: Liberando root no Motorola Milestone 2.0'>Liberando root no Motorola Milestone 2.0</a> <small>Furioso por não conseguir comprar os aplicativos pagos no Market,...</small></li>
<li><a href='http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta/' rel='bookmark' title='Permanent Link: ClamAV, MailScanner e o MTA'>ClamAV, MailScanner e o MTA</a> <small>Vamos para a segunda etapa das dicas de como melhorar...</small></li>
<li><a href='http://www.lsmod.net/2009/06/dia-de-grandes-atualizacoes-firefox-php-e-virtualbox/' rel='bookmark' title='Permanent Link: Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox'>Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox</a> <small>Hoje foi um dia repleto de boas notícias para o...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Boa noite pessoal !</p>
<p>Seguindo a linha do <a href="http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/">tutorial anterior</a>, que servia apenas para firmwares 2.0 e 2.0.1 <a href="http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/">(clique para ver)</a>, segue aqui um novo, que funciona nos Androids novos do nosso Milestone, versão 2.1.</p>
<p>Tenha as seguintes ferramentas e arquivos em mãos:<br />
- Drivers do Milestone: <a rel="nofollow" href="http://www.lsmod.net/external/Para_Windows_de_32_bits/335/3">Para Windows de 32-bits</a> // <a rel="nofollow" href="http://www.lsmod.net/external/Para_Windows_de_64_bits/335/4">Para Windows de 64-bits</a><br />
- RSD Lite: <a rel="nofollow" href="http://www.lsmod.net/external/Baixe_aqui_/335/5">Baixe aqui!</a><br />
- Este arquivo SBF (que é o sistema operacional básico): <a rel="nofollow" href="http://www.lsmod.net/external/Vers_o_da_Vivo/335/6">Versão da Vivo</a> // <a rel="nofollow" href="http://www.lsmod.net/external/Vers_o_da_TIM/335/7">Versão da TIM</a><br />
- Este outro SBF (versão hackeada, que nos permitirá instalar o root): <a rel="nofollow" href="http://www.lsmod.net/external/Baixe_aqui_/335/8">Baixe aqui!</a><span id="more-335"></span><br />
- O arquivo update.zip (que na verdade inicialmente se chama milestone_root.zip: <a rel="nofollow" href="http://www.lsmod.net/external/Baixe_aqui_/335/9">Baixe aqui!</a></p>
<p>Jogue tudo numa pasta separada no seu HD, para que a bagunça fique menor.<br />
Em seguida, instale os drivers para o Windows que você estiver rodando, e o RSD Lite também.</p>
<p>Agora começa a parte relativamente complicada. Mas seguindo os passos de forma correta não tem erro.</p>
<p>Certifique-se de estar com pelo menos uns 70% da bateria carregados. Você certamente<strong> não vai</strong> querer que o celular desligue no meio da atualização.</p>
<p>Em primeiro lugar, desligue-o. Em seguida, deslize o teclado QWERTY do seu Milestone, pressione <strong>para cima</strong> (em direção à sua tela de LCD) naquele direcional que ele tem, e então pressione o <strong>power on</strong>. Mantenha a combinação apertada até que a tela acenda. Pode soltar os botões.</p>
<p>Você verá na tela do Milestone um texto similar a este:</p>
<pre class="brush: plain;">
Bootloader
&lt;versão do seu firmware&gt;

Battery OK
OK to program
Connect USB
Data Cable
</pre>
<p>Conecte agora o cabo USB no seu computador, e o texto da tela irá mudar para:</p>
<pre class="brush: plain;">
Bootloader
&lt;versão do firmware&gt;

Battery OK
OK to Program
Transfer Mode:
USB
</pre>
<p>Abra agora o RSD Lite, e espere a tela ficar assim:</p>
<p><a href="http://www.lsmod.net/wp-content/uploads/RSDLite1.png"><img class="aligncenter size-full wp-image-341" title="RSDLite" src="http://www.lsmod.net/wp-content/uploads/RSDLite1.png" alt="" width="534" height="331" /></a></p>
<p><a href="http://www.lsmod.net/wp-content/uploads/RSDLite.png"></a></p>
<p>Clique nas reticências, e escolha o primeiro arquivo SBF que você baixou (o sistema operacional básico (cerca de 150mb (que você sabidamente já terá descompactado))).</p>
<p>Clique então no único dispositivo que você terá na lista grande que fica na parte de baixo, e então clique em <strong>start</strong>.<br />
Aguarde alguns minutos &#8211; seu celular será reiniciado algumas vezes. <strong>NÃO</strong> interrompa este processo.</p>
<p>Na hora em que você puder ler, na coluna de <strong><span style="color: #ff0000;">Progress o status de Finished</span></strong>, e na coluna <strong><span style="color: #0000ff;">Result o status de PASS</span></strong>, quer dizer que o processo terminou.</p>
<p>Agora refaça as etapas anteriores, mas com o arquivo SBF que você baixou em segundo lugar (aquele que possui apenas cerca de 5mb).</p>
<p>Desplugue o cabo USB &#8212; Desligue o Milestone &#8212; <strong>Pressione para cima + power on</strong> &#8212; Aguarde a tela ficar com as mensagens que mencionei acima &#8212; Plugue o cabo USB &#8212; Use o RSD Lite para &#8220;flashear&#8221; o celular com o SBF menor.</p>
<p>Mesma coisa aqui. Clique nas reticências, selecione o SBF, clique no seu celular na lista grande do programa, clique em Start, aguarde o processo finalizar com &#8220;<span style="color: #ff0000;"><strong>Finished</strong></span>&#8221; e &#8220;<span style="color: #0000ff;"><strong>PASS</strong></span>&#8220;.</p>
<p>Estamos quase lá. Se você seguiu as etapas corretamente, falta apenas desbloquear o root, propriamente dito. Tudo o que dizemos até aqui foi abrir uma &#8220;brecha&#8221; no sistema operacional, para ele aceitar o procedimento a seguir.</p>
<p>Agora pegue o arquivo milestone_root.zip e o renomeie para <strong>update.zip</strong>. Jogue este arquivo na raíz do seu cartão SD.</p>
<p>Desligue novamente seu Milestone. Em seguida, pressione o <strong>botão da câmera fotográfica e Power On</strong> juntos. Na hora em que o celular ligar, solte o Power on, mas mantenha o botão da câmera fotográfica apertado, até que a tela a seguir apareça:</p>
<p><a href="http://www.lsmod.net/wp-content/uploads/recovery.jpg"><img class="aligncenter size-full wp-image-338" title="recovery" src="http://www.lsmod.net/wp-content/uploads/recovery.jpg" alt="" width="350" height="343" /></a></p>
<p>Pode soltar o botão da câmera agora.<br />
Em seguida, pressione o botão de aumentar o volume e o da câmera, novamente, para abrir o menu de opções.</p>
<p>Nesta tela, selecione, usando o direcional do tecladinho físico, a opção apply sdcard:update.zip e aperte o botão dourado, no centro do direcional.<br />
Ele irá agora instalar automaticamente alguns arquivos, aplicar uns patches e cozinhar um pernil pra você.</p>
<p>No fim deste processo (ele é bem rápido), escolha a opção de rebootar seu celular.</p>
<p>PRONTO !</p>
<p>Após o processo de boot finalizar, abra seu menu de aplicações (aquele que contém tudo o que você instalou) e verifique se existe lá uma nova opção: Superuser Whitelist. Tente abrí-la, e se conseguir seu telefone está com root liberado.</p>
<p>Agora corre, porque você já pode instalar o <a rel="nofollow" href="http://www.lsmod.net/external/Wireless_Tether/335/13">Wireless Tether</a> <img src='http://www.lsmod.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Se você tiver dúvidas, poste nos comentários. O meu <a href="http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/">tutorial anterior</a> tem algumas dicas extras, especialmente na área de comentários. <a href="http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/">Dê uma olhadinha lá</a> antes de entrar em pânico !</p>
<p>Grande abraço;</p>
<img src="http://www.lsmod.net/?ak_action=api_record_view&id=335&type=feed" alt="" />

<p>Leia também:<ol><li><a href='http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/' rel='bookmark' title='Permanent Link: Liberando root no Motorola Milestone 2.0'>Liberando root no Motorola Milestone 2.0</a> <small>Furioso por não conseguir comprar os aplicativos pagos no Market,...</small></li>
<li><a href='http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta/' rel='bookmark' title='Permanent Link: ClamAV, MailScanner e o MTA'>ClamAV, MailScanner e o MTA</a> <small>Vamos para a segunda etapa das dicas de como melhorar...</small></li>
<li><a href='http://www.lsmod.net/2009/06/dia-de-grandes-atualizacoes-firefox-php-e-virtualbox/' rel='bookmark' title='Permanent Link: Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox'>Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox</a> <small>Hoje foi um dia repleto de boas notícias para o...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.lsmod.net/2010/07/liberar-root-no-milestone-firmware-2-1/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Liberando root no Motorola Milestone 2.0</title>
		<link>http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/</link>
		<comments>http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/#comments</comments>
		<pubDate>Fri, 07 May 2010 14:25:16 +0000</pubDate>
		<dc:creator>Jeremias Zerbini</dc:creator>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Gadgets]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[apk]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[milestone]]></category>
		<category><![CDATA[opensource]]></category>
		<category><![CDATA[rooting]]></category>

		<guid isPermaLink="false">http://www.lsmod.net/?p=302</guid>
		<description><![CDATA[Furioso por não conseguir comprar os aplicativos pagos no Market, do Android ? Eis a solução simples e rápida &#8211; Liberar root no seu Motorola Milestone. Muito mais simples do que fazer jailbreak no iPhone, e igualmente eficaz. Liberando o root, você está modificando o sistema operacional do telefone para aceitar a instalação dos aplicativos [...]


Leia também:<ol><li><a href='http://www.lsmod.net/2010/07/liberar-root-no-milestone-firmware-2-1/' rel='bookmark' title='Permanent Link: Liberar root no Milestone – firmware 2.1'>Liberar root no Milestone – firmware 2.1</a> <small>Boa noite pessoal ! Seguindo a linha do tutorial anterior,...</small></li>
<li><a href='http://www.lsmod.net/2009/06/dia-de-grandes-atualizacoes-firefox-php-e-virtualbox/' rel='bookmark' title='Permanent Link: Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox'>Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox</a> <small>Hoje foi um dia repleto de boas notícias para o...</small></li>
<li><a href='http://www.lsmod.net/2008/09/yet-another-security-guide/' rel='bookmark' title='Permanent Link: YASG (Yet Another Security Guide)'>YASG (Yet Another Security Guide)</a> <small>A importância da segurança da informação Tratar da segurança de...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Furioso por não conseguir comprar os aplicativos pagos no Market, do Android ? Eis a solução simples e rápida &#8211; Liberar root no seu Motorola Milestone.</p>
<p>Muito mais simples do que fazer jailbreak no iPhone, e igualmente eficaz. Liberando o root, você está modificando o sistema operacional do telefone para aceitar a instalação dos aplicativos diretamente, abrindo-os em formato .apk no próprio celular e escolhendo a opção para o instalar.</p>
<p>O processo é simples e indolor. Vamos lá:<span id="more-302"></span></p>
<p>1- Baixe o arquivo Update.zip <a rel="nofollow" href="http://www.lsmod.net/external/clicando_neste_link/302/1" target="_blank">clicando neste link</a>. Não o descompacte, ele é necessário desta forma mesmo, zipado.<br />
2- Jogue o arquivo baixado para a raíz do seu cartão de memória. A raíz é a pasta principal do SD, assim como C:\ é a pasta raíz no Windows, e o / é no Linux. Se tiver dúvidas de como encontrar essa pasta, avise nos comentários.<br />
3- Desligue seu Milestone.<br />
4- Pressione, ao mesmo tempo, os<span style="color: #0000ff;"><strong> botões da câmera fotográfica e o botão de ligar o aparelho</strong></span>. Mantenha-os apertados até a tela de recuperação do sistema aparecer. Algo parecido com isto aqui:<br />
<a href="http://www.lsmod.net/wp-content/uploads/choose-sdcard.jpg"><img class="aligncenter size-thumbnail wp-image-303" title="choose-sdcard" src="http://www.lsmod.net/wp-content/uploads/choose-sdcard-150x150.jpg" alt="" width="150" height="150" /></a>5- Quando o celular estiver parado na tela da exclamação, pressione, ao mesmo tempo, os botões da câmera fotográfica e o volume + (o botão que aumenta o volume das diferentes aplicações).<br />
6- Um menu irá aparecer. Selecione a opção <span style="color: #0000ff;"><strong>Apply Update.zip</strong></span> (ou algo parecido com isso, aqui era a segunda opção). Para escolher e clicar, abra seu Milestone e use o direcional que parece um leitor de digitais.<br />
7- O celular vai processar algumas informações e retornar ao menu acima. Quando tudo estiver pronto, selecione a opção de <strong><span style="color: #0000ff;">Reboot</span></strong>, e reinicie normalmente.<br />
8- Prontinho ! Você não vai notar diferença alguma no seu aparelho, exceto um novo ícone no menu principal chamado Superuser Whitelist. Deixe ele quieto lá, não vamos utilizá-lo para nada.</p>
<p>A partir de agora, você pode baixar da internet os aplicativos no formato .APK, jogar no seu cartão de memória e os instalar. O download inclusive pode ser feito diretamente do seu Milestone, caso você tenha um bom plano 3G ou uma conexão Wi-fi disponíveis.</p>
<p>Você pode deletar o arquivo Update.zip da raíz do seu SD, se quiser. Não precisamos mais dele.</p>
<p>Recomendo fortemente a instalação do <a rel="nofollow" href="http://www.lsmod.net/external/Openhome/302/3" target="_blank">Openhome</a>, e de algum tema de sua preferência. Eles deixam o celular com uma aparência muito mais bacana.</p>
<p>Abraços e boa sorte !</p>
<img src="http://www.lsmod.net/?ak_action=api_record_view&id=302&type=feed" alt="" />

<p>Leia também:<ol><li><a href='http://www.lsmod.net/2010/07/liberar-root-no-milestone-firmware-2-1/' rel='bookmark' title='Permanent Link: Liberar root no Milestone – firmware 2.1'>Liberar root no Milestone – firmware 2.1</a> <small>Boa noite pessoal ! Seguindo a linha do tutorial anterior,...</small></li>
<li><a href='http://www.lsmod.net/2009/06/dia-de-grandes-atualizacoes-firefox-php-e-virtualbox/' rel='bookmark' title='Permanent Link: Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox'>Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox</a> <small>Hoje foi um dia repleto de boas notícias para o...</small></li>
<li><a href='http://www.lsmod.net/2008/09/yet-another-security-guide/' rel='bookmark' title='Permanent Link: YASG (Yet Another Security Guide)'>YASG (Yet Another Security Guide)</a> <small>A importância da segurança da informação Tratar da segurança de...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/feed/</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
		<item>
		<title>Dicas para administração de usuários &#8211; Unix</title>
		<link>http://www.lsmod.net/2008/10/dicas-para-administracao-de-usuarios-unix/</link>
		<comments>http://www.lsmod.net/2008/10/dicas-para-administracao-de-usuarios-unix/#comments</comments>
		<pubDate>Fri, 17 Oct 2008 20:43:37 +0000</pubDate>
		<dc:creator>Jeremias Zerbini</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[administração de usuários]]></category>
		<category><![CDATA[aix]]></category>
		<category><![CDATA[chuser]]></category>
		<category><![CDATA[deslockar]]></category>
		<category><![CDATA[expirar]]></category>
		<category><![CDATA[hp-ux]]></category>
		<category><![CDATA[lockar]]></category>
		<category><![CDATA[modprpw]]></category>
		<category><![CDATA[passwd]]></category>
		<category><![CDATA[senhas]]></category>
		<category><![CDATA[solaris]]></category>
		<category><![CDATA[user management]]></category>
		<category><![CDATA[usuários]]></category>

		<guid isPermaLink="false">http://www.lsmod.net/?p=136</guid>
		<description><![CDATA[Aqui vai uma mini coleção de dicas para gerenciamento de ID&#8217;s em alguns Unices. É sempre bom ter uma listinha dessas por perto. Solaris é moleza, mas eu vivo esquecendo AIX e HP-UX ;] Solaris: Lockar conta de usuário: ?View Code BASHpasswd -l $username Deslockar conta de usuário: ?View Code BASHpasswd -u $username Forçar troca [...]


Leia também:<ol><li><a href='http://www.lsmod.net/2009/09/como-remover-apenas-um-grupo-de-usuario-no-unix/' rel='bookmark' title='Permanent Link: Como remover apenas um grupo de usuário no Unix'>Como remover apenas um grupo de usuário no Unix</a> <small>Olá pessoal ! Ontem foi dia de análise de alguns...</small></li>
<li><a href='http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa/' rel='bookmark' title='Permanent Link: Políticas simples de segurança dentro da empresa'>Políticas simples de segurança dentro da empresa</a> <small>Muitas pessoas podem estar numa situação como esta que irei...</small></li>
<li><a href='http://www.lsmod.net/2008/09/yet-another-security-guide/' rel='bookmark' title='Permanent Link: YASG (Yet Another Security Guide)'>YASG (Yet Another Security Guide)</a> <small>A importância da segurança da informação Tratar da segurança de...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Aqui vai uma mini coleção de dicas para gerenciamento de ID&#8217;s em alguns Unices.</p>
<p>É sempre bom ter uma listinha dessas por perto. Solaris é moleza, mas eu vivo esquecendo AIX e HP-UX</p>
<p>;]</p>
<h1><span style="font-size: large;">Solaris:</span></h1>
<p>Lockar conta de usuário:</p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p136code12'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p13612"><td class="code" id="p136code12"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">passwd</span> <span style="color: #660033;">-l</span> <span style="color: #007800;">$username</span></pre></td></tr></table></div>

<p>Deslockar conta de usuário:</p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p136code13'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p13613"><td class="code" id="p136code13"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">passwd</span> <span style="color: #660033;">-u</span> <span style="color: #007800;">$username</span></pre></td></tr></table></div>

<p>Forçar troca de senha no próximo login:</p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p136code14'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p13614"><td class="code" id="p136code14"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">passwd</span> <span style="color: #660033;">-f</span> <span style="color: #007800;">$username</span></pre></td></tr></table></div>

<p>Setar a senha para nunca expirar:</p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p136code15'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p13615"><td class="code" id="p136code15"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>bin<span style="color: #000000; font-weight: bold;">/</span><span style="color: #c20cb9; font-weight: bold;">passwd</span> <span style="color: #660033;">-w</span> <span style="color: #000000;">99999</span> <span style="color: #660033;">-x</span> <span style="color: #000000;">99999</span> <span style="color: #007800;">$username</span></pre></td></tr></table></div>

<h1><span style="font-size: large;">HP-UX:</span></h1>
<p>Lockar userID:</p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p136code16'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p13616"><td class="code" id="p136code16"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>lbin<span style="color: #000000; font-weight: bold;">/</span>modprpw <span style="color: #660033;">-e</span> <span style="color: #007800;">$username</span></pre></td></tr></table></div>

<p>Deslockar userID:</p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p136code17'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p13617"><td class="code" id="p136code17"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>lbin<span style="color: #000000; font-weight: bold;">/</span>modprpw <span style="color: #660033;">-l</span> <span style="color: #660033;">-k</span> <span style="color: #007800;">$username</span></pre></td></tr></table></div>

<p>Setar a senha para nunca expirar:</p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p136code18'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p13618"><td class="code" id="p136code18"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>lbin<span style="color: #000000; font-weight: bold;">/</span>modprpw <span style="color: #660033;">-l</span> <span style="color: #660033;">-m</span> <span style="color: #007800;">mintm</span>=<span style="color: #000000;">0</span>,<span style="color: #007800;">exptm</span>=<span style="color: #000000;">0</span>,<span style="color: #007800;">expwarn</span>=<span style="color: #000000;">0</span>,<span style="color: #007800;">lftm</span>=<span style="color: #000000;">0</span> <span style="color: #007800;">$username</span></pre></td></tr></table></div>

<h1><span style="font-size: large;">AIX:</span></h1>
<p>Lockar userID:</p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p136code19'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p13619"><td class="code" id="p136code19"><pre class="bash" style="font-family:monospace;">chuser <span style="color: #007800;">account_locked</span>=<span style="color: #c20cb9; font-weight: bold;">true</span> <span style="color: #007800;">$username</span></pre></td></tr></table></div>

<p>Deslockar userID:</p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p136code20'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p13620"><td class="code" id="p136code20"><pre class="bash" style="font-family:monospace;">chuser <span style="color: #007800;">account_locked</span>=<span style="color: #c20cb9; font-weight: bold;">false</span> <span style="color: #007800;">$username</span>
chsec <span style="color: #660033;">-f</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>security<span style="color: #000000; font-weight: bold;">/</span>lastlog <span style="color: #660033;">-a</span> <span style="color: #ff0000;">&quot;unsuccessful_login_count=0&quot;</span> <span style="color: #660033;">-s</span> <span style="color: #007800;">$username</span></pre></td></tr></table></div>

<p>Verificar as propriedades de um userID:</p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p136code21'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p13621"><td class="code" id="p136code21"><pre class="bash" style="font-family:monospace;">lsuser <span style="color: #007800;">$username</span></pre></td></tr></table></div>

<p>Setar a senha para nunca expirar:</p>

<div class="wp_codebox_msgheader"><span class="right"><sup><a href="http://www.ericbess.com/ericblog/2008/03/03/wp-codebox/#examples" target="_blank" title="WP-CodeBox HowTo?"><span style="color: #99cc00">?</span></a></sup></span><span class="left"><a href="javascript:;" onclick="javascript:showCodeTxt('p136code22'); return false;">View Code</a> BASH</span><div class="codebox_clear"></div></div><div class="wp_codebox"><table><tr id="p13622"><td class="code" id="p136code22"><pre class="bash" style="font-family:monospace;">chuser <span style="color: #007800;">expires</span>=<span style="color: #000000;">0</span> <span style="color: #007800;">$username</span>
chuser <span style="color: #007800;">maxage</span>=<span style="color: #000000;">0</span> <span style="color: #007800;">$username</span></pre></td></tr></table></div>

<p>E é isso !</p>
<p>Espero que seja útil pra mais pessoas também.</p>
<p><strong>Abraços ! :]</strong></p>
<img src="http://www.lsmod.net/?ak_action=api_record_view&id=136&type=feed" alt="" />

<p>Leia também:<ol><li><a href='http://www.lsmod.net/2009/09/como-remover-apenas-um-grupo-de-usuario-no-unix/' rel='bookmark' title='Permanent Link: Como remover apenas um grupo de usuário no Unix'>Como remover apenas um grupo de usuário no Unix</a> <small>Olá pessoal ! Ontem foi dia de análise de alguns...</small></li>
<li><a href='http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa/' rel='bookmark' title='Permanent Link: Políticas simples de segurança dentro da empresa'>Políticas simples de segurança dentro da empresa</a> <small>Muitas pessoas podem estar numa situação como esta que irei...</small></li>
<li><a href='http://www.lsmod.net/2008/09/yet-another-security-guide/' rel='bookmark' title='Permanent Link: YASG (Yet Another Security Guide)'>YASG (Yet Another Security Guide)</a> <small>A importância da segurança da informação Tratar da segurança de...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.lsmod.net/2008/10/dicas-para-administracao-de-usuarios-unix/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>32 ou 64 bits ? Entenda as diferenças</title>
		<link>http://www.lsmod.net/2008/10/32-ou-64-bits-entenda-as-diferencas/</link>
		<comments>http://www.lsmod.net/2008/10/32-ou-64-bits-entenda-as-diferencas/#comments</comments>
		<pubDate>Mon, 13 Oct 2008 22:03:18 +0000</pubDate>
		<dc:creator>Jeremias Zerbini</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Programação]]></category>
		<category><![CDATA[32 bits]]></category>
		<category><![CDATA[64 bits]]></category>
		<category><![CDATA[bits]]></category>
		<category><![CDATA[servidores]]></category>
		<category><![CDATA[sistema operacional]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.lsmod.net/?p=123</guid>
		<description><![CDATA[&#160;Com o mercado de games, arquitetura, design gráfico, audio e vídeo fervilhando há uns bons anos, houve a necessidade de expandirmos e aumentarmos a capacidade de processamento dos CPU&#8217;s atuais. &#160;&#160; Como ? Bem, chegamos à um ponto onde não é mais tão simples aumentar o clock dos processadores, aumentando assim suas velocidades. &#160; Alguns [...]


Leia também:<ol><li><a href='http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/' rel='bookmark' title='Permanent Link: Liberando root no Motorola Milestone 2.0'>Liberando root no Motorola Milestone 2.0</a> <small>Furioso por não conseguir comprar os aplicativos pagos no Market,...</small></li>
<li><a href='http://www.lsmod.net/2010/07/liberar-root-no-milestone-firmware-2-1/' rel='bookmark' title='Permanent Link: Liberar root no Milestone – firmware 2.1'>Liberar root no Milestone – firmware 2.1</a> <small>Boa noite pessoal ! Seguindo a linha do tutorial anterior,...</small></li>
<li><a href='http://www.lsmod.net/2008/09/yet-another-security-guide/' rel='bookmark' title='Permanent Link: YASG (Yet Another Security Guide)'>YASG (Yet Another Security Guide)</a> <small>A importância da segurança da informação Tratar da segurança de...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>&nbsp;<br />Com o mercado de games, arquitetura, design gráfico, audio e vídeo fervilhando há uns bons anos, houve a necessidade de expandirmos e aumentarmos a capacidade de processamento dos CPU&#8217;s atuais.<br />
&nbsp;<br />&nbsp;<br />
Como ? Bem, chegamos à um ponto onde não é mais tão simples aumentar o clock dos processadores, aumentando assim suas velocidades.<br />
<br />&nbsp;<br />
Alguns fatores como aquecimento dos chips e o preço de vários componentes fizeram com que os engenheiros tivessem de bolar uma nova estratégia para superar os limites mais uma vez: Dobrar a quantidade de bits que eles poderiam processar em um simples ciclo.<br />
&nbsp;<br />&nbsp;<br />
Os processadores de 32 bits são limitados a processarem valores inteiros de <strong>0 à 4.294.967.295 &#8211; ou de (−2,147,483,648) a 2,147,483,647</strong>.<br />
&nbsp;<br />&nbsp;<br />
Agora imagine que você está digitando um simples script no seu editor de textos favorito. Impossível imaginar que o processador do seu computador teria de se utilizar de números maiores do que os citados acima para processar um ciclo, certo ?<br />
<br />&nbsp;<br />
Por outro lado, ao compilar grandes softwares usando o <a rel="nofollow" href="http://www.lsmod.net/external/gcc/123/1">gcc</a>, colaborar com o <a rel="nofollow" href="http://www.lsmod.net/external/Folding_Home/123/2">Folding@Home</a> ou criptografar dados, números e cálculos estupidamente grandes seriam utilizados.<br />
<br />&nbsp;<br />
Nestes casos, a característica mais bacana dos processadores de 64 bits entra em ação: Ser capaz de processar números inteiros de <strong>0 a 18.446.744.073.709.551.615</strong>.<br />
<br />&nbsp;<br />
O que isso significa ?<br />
<br />&nbsp;<br />
Bem, se para criptogravar o arquivo <strong><em>script.php</em></strong> meu processador tivesse de raciocinar um número maior do que 4.294.967.295, seriam necessário dois ciclos de processamento para fazer exclusivamente esta operação.<br />
<br />&nbsp;<br />
Num processador de 64 bits, apenas um ciclo bastaria, sobrando bastante para o Sistema Operacional processar o resto de suas atividades normais.<br />
<br />&nbsp;<br />
<strong>Mas isto não é tudo !</strong><br />
<br />&nbsp;<br />
Sem um sistema operacional adequado à essas características, nada funcionaria bem.<br />
<br />&nbsp;<br />
Ele é o principal gargalo dessa história. Se tivermos, por exemplo, um Athlon X2 em nosso computador pessoal e instalarmos uma distribuição Linux de 32 bits nele, estaremos desprezando o total potencial deste equipamento, uma vez que o O.S. enviaria para o cérebro do computador apenas instruções possíveis de serem resolvidas por um CPU tradicional de 32 bits.<br />
<br />&nbsp;<br />
Existem também algumas formas de termos aplicações de 32 bits rodando sob uma plataforma de 64 bits. Apesar de não recomendável, isto se faz necessário algumas vezes por não existir uma versão especial do software que tenha sido reescrita para rodar com perfeição nos novos chips.<br />
<br />&nbsp;<br />
Assim teríamos o sistema rodando em todo o seu potencial, e esta aplicação ficaria no gargalo, provavelmente rodando mais lentamente do que todo o resto dos programas.<br />
<br />&nbsp;<br />
Atualmente temos uma vasta gama de processadores de 64 bits disponíveis, e <em>[a menos que eu esteja enganado]</em>, a grande maioria do que encontramos no comércio &#8211; voltados para usuários domésticos e workstations, nada específico &#8211; são compatíveis com ambas as tecnologias.<br />
<br />&nbsp;<br />
Eu mesmo estou concluindo o final deste pequeno artigo num sistema operacional de 32 bits, rodando sob hardware de 64 bits ;]<br />
<br />&nbsp;<br />
A moral da história: <em>O conceito mudou de &#8220;aumento de velocidade&#8221; para &#8220;capacidade de processamento&#8221;.</em><br />
<br />&nbsp;<br />
Chips de 64 bits não são necessáriamente mais rápidos (variando conforme a aplicação, já explicado acima) porém sem dúvida aguentam processar mais informações por ciclo &#8211; o que acaba gerando velocidade em situações de grande carga.<br />
<br />&nbsp;<br />Um grande abraço a todos!
<p>&nbsp;</p>
<img src="http://www.lsmod.net/?ak_action=api_record_view&id=123&type=feed" alt="" />

<p>Leia também:<ol><li><a href='http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/' rel='bookmark' title='Permanent Link: Liberando root no Motorola Milestone 2.0'>Liberando root no Motorola Milestone 2.0</a> <small>Furioso por não conseguir comprar os aplicativos pagos no Market,...</small></li>
<li><a href='http://www.lsmod.net/2010/07/liberar-root-no-milestone-firmware-2-1/' rel='bookmark' title='Permanent Link: Liberar root no Milestone – firmware 2.1'>Liberar root no Milestone – firmware 2.1</a> <small>Boa noite pessoal ! Seguindo a linha do tutorial anterior,...</small></li>
<li><a href='http://www.lsmod.net/2008/09/yet-another-security-guide/' rel='bookmark' title='Permanent Link: YASG (Yet Another Security Guide)'>YASG (Yet Another Security Guide)</a> <small>A importância da segurança da informação Tratar da segurança de...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.lsmod.net/2008/10/32-ou-64-bits-entenda-as-diferencas/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Instalando Linux no Acer Aspire 4530</title>
		<link>http://www.lsmod.net/2008/09/instalando-linux-no-acer-aspire-4530/</link>
		<comments>http://www.lsmod.net/2008/09/instalando-linux-no-acer-aspire-4530/#comments</comments>
		<pubDate>Fri, 12 Sep 2008 14:54:17 +0000</pubDate>
		<dc:creator>Jeremias Zerbini</dc:creator>
				<category><![CDATA[Geral]]></category>
		<category><![CDATA[acer]]></category>
		<category><![CDATA[aspire]]></category>
		<category><![CDATA[instalando]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://www.lsmod.net/?p=74</guid>
		<description><![CDATA[Olá pessoal ! Tive sérios problemas ao instalar diversas distribuições neste laptop, porém finalmente consegui fazer tudo funcionar. &#160; Primeiro tentei o Debian estável. Logo na instalação tive problemas. Ele não reconhece o drive de DVD, portanto não pode instalar os pacotes. O teste parou por aí mesmo. &#160; Baixei então o openSuSE de 64 [...]


Leia também:<ol><li><a href='http://www.lsmod.net/2008/09/notebook-acer-aspire-4530-5267/' rel='bookmark' title='Permanent Link: Notebook Acer Aspire 4530-5267'>Notebook Acer Aspire 4530-5267</a> <small>Esta é a resenha do meu mais novo gadget: Um...</small></li>
<li><a href='http://www.lsmod.net/2008/09/yet-another-security-guide/' rel='bookmark' title='Permanent Link: YASG (Yet Another Security Guide)'>YASG (Yet Another Security Guide)</a> <small>A importância da segurança da informação Tratar da segurança de...</small></li>
<li><a href='http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta/' rel='bookmark' title='Permanent Link: ClamAV, MailScanner e o MTA'>ClamAV, MailScanner e o MTA</a> <small>Vamos para a segunda etapa das dicas de como melhorar...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Olá pessoal !</p>
<p>Tive sérios problemas ao instalar diversas distribuições neste laptop, porém finalmente consegui fazer tudo funcionar.</p>
<p>&nbsp;</p>
<p>Primeiro tentei o Debian estável. Logo na instalação tive problemas. Ele não reconhece o drive de DVD, portanto não pode instalar os pacotes. O teste parou por aí mesmo.</p>
<p>&nbsp;</p>
<p>Baixei então o openSuSE de 64 bits e o Debian instável também de 64 bits.<br />
Comecei pelo Debian, por preferí-lo. Tive exatamente o mesmo problema acima mencionado. Não detecta o drive de CD.</p>
<p>O openSuSE bootou, e na hora em que optei no menu por instalar, ele começa a bootar e por fim, invariávelmente resultava em Kernel Panic.</p>
<p>&nbsp;</p>
<p>Consultando em alguns fóruns conclui que a culpa é dos inúmeros controladores da NVidia presentes no hardware deste computador. O Kernel se confunde e acaba crashando (não procurei por muitos detalhes).</p>
<p>&nbsp;</p>
<p>Resolvi então testar o Ubuntu &#8211; Intrepid Ibex &#8211; que já está saindo &#8220;de fábrica&#8221; com o kernel 2.6.27 rc2.</p>
<p>&nbsp;</p>
<p>Para minha feliz surpresa, ele bootou tranquilamente !</p>
<p>&nbsp;</p>
<p>- Som, mouse touchpad, mouse sem fio USB (aqueles com conectores que parecem um pendrive), webcam (Acer Crystal Eye) funcionando perfeitamente !</p>
<p>&nbsp;</p>
<p>Fui correndo testar o dispositivo Wireless. Uma Atheros AR242X. Não funcionou, mas eu sabia que este era um problema contornável.</p>
<p>Usando uma versão modificada do HAL disponibilizada <a rel="nofollow" href="http://www.lsmod.net/external/aqui/74/1" target="_blank">aqui</a>, eu finalmente tinha meu novo gadget funcionando 100%.</p>
<p>&nbsp;</p>
<p>Alguns detalhes:</p>
<p>&nbsp;</p>
<p>- Se você não gosta do Ubuntu pode testar o Mandriva 2009 RC1. Ele também está vindo com kernel 2.6.27 e seria minha próxima tentativa, caso o Ubuntu falhasse. Sou muito viciado em apt-get e dpkg-reconfigure <img src='http://www.lsmod.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<p>- Para instalar a nova versão do HAL é preciso antes instalar os pacotes de compilação no Ubuntu, debian e derivados. Execute:<br />
<strong><em>sudo apt-get install build-essential</em></strong></p>
<p>&nbsp;</p>
<p>Em seguida é só descompactar o tarball (ou fazer checkout no SVN que tem no link);<br />
<strong><em>make &amp;&amp; sudo make install</em></strong></p>
<p>&nbsp;</p>
<p>É preciso também desabilitar o módulo de controle da Atheros que vem junto com o Ubuntu.<br />
No menu de drivers restritos, desmarque a opção correspondente à placa Wireless, e em seguida coloque o módulo ath5k na sua blacklist com o comando:</p>
<p>&nbsp;</p>
<p><strong><em>sudo echo &#8220;blacklist ath5k&#8221; &gt;&gt; /etc/modprobe.d/blacklist</em></strong></p>
<p>&nbsp;</p>
<p>Os drivers da NVidia podem ser instalados pelo menu de drivers restritos, ou se você preferir:<br />
<em><strong>sudo apt-get install nvidia-glx</em></strong></p>
<p>&nbsp;</p>
<p>Depois disso é só configurar a resolução da tela para 1280&#215;800 (que é a resolução nativa deste LCD).</p>
<p>&nbsp;</p>
<p>Espero que este pequeno how-to oriente algumas pessoas que, como eu, ficaram meio desanimados com a falta de suporte ao novíssimo hardware deste computador, mas que não desistiram e que não queriam ficar com Windows nele.</p>
<p>Abraços !</p>
<p>&nbsp;</p>
<img src="http://www.lsmod.net/?ak_action=api_record_view&id=74&type=feed" alt="" />

<p>Leia também:<ol><li><a href='http://www.lsmod.net/2008/09/notebook-acer-aspire-4530-5267/' rel='bookmark' title='Permanent Link: Notebook Acer Aspire 4530-5267'>Notebook Acer Aspire 4530-5267</a> <small>Esta é a resenha do meu mais novo gadget: Um...</small></li>
<li><a href='http://www.lsmod.net/2008/09/yet-another-security-guide/' rel='bookmark' title='Permanent Link: YASG (Yet Another Security Guide)'>YASG (Yet Another Security Guide)</a> <small>A importância da segurança da informação Tratar da segurança de...</small></li>
<li><a href='http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta/' rel='bookmark' title='Permanent Link: ClamAV, MailScanner e o MTA'>ClamAV, MailScanner e o MTA</a> <small>Vamos para a segunda etapa das dicas de como melhorar...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.lsmod.net/2008/09/instalando-linux-no-acer-aspire-4530/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>ClamAV, MailScanner e o MTA</title>
		<link>http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta/</link>
		<comments>http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta/#comments</comments>
		<pubDate>Fri, 05 Sep 2008 19:03:59 +0000</pubDate>
		<dc:creator>Jeremias Zerbini</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[clamav]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[inbox]]></category>
		<category><![CDATA[mailscanner]]></category>
		<category><![CDATA[mta]]></category>
		<category><![CDATA[postfix]]></category>
		<category><![CDATA[vírus]]></category>

		<guid isPermaLink="false">http://www.lsmod.net/?p=39</guid>
		<description><![CDATA[Vamos para a segunda etapa das dicas de como melhorar a segurança de sua rede interna. &#160; Este guia resumido objetiva a configuração de um anti-vírus integrado ao seu MTA, dificultando a entrada de vírus e outras pragas virtuais, como spam, pishing, entre outros. &#160; Tive uma taxa de aceitação muito grande por parte dos [...]


Leia também:<ol><li><a href='http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa/' rel='bookmark' title='Permanent Link: Políticas simples de segurança dentro da empresa'>Políticas simples de segurança dentro da empresa</a> <small>Muitas pessoas podem estar numa situação como esta que irei...</small></li>
<li><a href='http://www.lsmod.net/2010/07/liberar-root-no-milestone-firmware-2-1/' rel='bookmark' title='Permanent Link: Liberar root no Milestone – firmware 2.1'>Liberar root no Milestone – firmware 2.1</a> <small>Boa noite pessoal ! Seguindo a linha do tutorial anterior,...</small></li>
<li><a href='http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/' rel='bookmark' title='Permanent Link: Liberando root no Motorola Milestone 2.0'>Liberando root no Motorola Milestone 2.0</a> <small>Furioso por não conseguir comprar os aplicativos pagos no Market,...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Vamos para a segunda etapa das dicas de como melhorar a segurança de sua rede interna.<br />
&nbsp;<br />
Este guia resumido objetiva a configuração de um anti-vírus integrado ao seu MTA, dificultando a entrada de vírus e outras pragas virtuais, como spam, pishing, entre outros.<br />
&nbsp;<br />
Tive uma taxa de aceitação muito grande por parte dos usuários, graças à diminuição homérica da quantidade de emails indesejáveis chegando. Além disso, um menor tráfego interno de dados também foi um resultado positivo, graças à redução de uma grande quantidade de emails que antes eram enviados.</p>
<p>&nbsp;</p>
<p>Bom, pra começar, pegue os binários de instalação do ClamAV <a rel="nofollow" href="http://www.lsmod.net/external/_aqui_/39/1"> aqui. </a><br />
&nbsp;<br />
<span style="color: blue;"> tar xzvf clamav-0.72.tar.gz</span><br />
&nbsp;<br />
<span style="color: blue;"> cd clamav=0.72 </span><br />
&nbsp;<br />
Para o compilar :<br />
&nbsp;<br />
<span style="color: blue;"> ./configure &#8211;sysconfdir=/etc</span><br />
&nbsp;<br />
make<br />
&nbsp;<br />
make install <span style="color: orange;"> // como root ! </span><br />
&nbsp;<br />
E pronto ! Seu ClamAV está instalado bonitinho, do jeito que você precisa.<br />
Se preferir, instale pelo seu empacotador de software favorito.<br />
&nbsp;<br />
Aqui eu suponho que você já tenha um sendmail ou um postfix funcionando, uma vez que você está querendo protegê-los. Se eu estiver errado , aqui tem alguns bons guias para seguir na instalação dos MTA&#8217;s acima.<br />
&nbsp;<br />
<span style="color: blue;"><strong> Sendmail : </strong> <a rel="nofollow" href="http://www.lsmod.net/external/_Clique_aqui_/39/2"> Clique aqui </a><br />
<strong> Postfix : </strong> <a rel="nofollow" href="http://www.lsmod.net/external/_Clique_aqui_/39/3"> Clique aqui </a><br />
</span><br />
&nbsp;<br />
Pronto. Agora <span style="color: green;">é importante deixar claro que </span> você precisa desligar o processo nativo do MTA, com um <span style="color: blue;"> service postfix stop </span> ou <span style="color: blue;"> service sendmail stop </span> (Redhat e derivados) e desabilitar a ativação desde processo daqui em diante.<br />
&nbsp;<br />
Porque ? Simples !<br />
&nbsp;<br />
Daqui em diante quem vai &#8220;subir&#8221; o processo correspondente será o MailScanner. Ao invés de você subir ou baixar o MTA, irá fazê-lo com o MailScanner. Ele se encarregará de executar o MTA apropriadamente.<br />
&nbsp;<br />
<span style="color: orange;"> Instalando o MailScanner&#8230;.</span><br />
&nbsp;<br />
Baixe os binários, RPM, DEB, ou o que se aplicar ao seu caso, no site <a rel="nofollow" href="http://www.lsmod.net/external/_http_www_sng_ecs_soton_ac_uk_mailscanner_downloads_shtml/39/4"> http://www.sng.ecs.soton.ac.uk/mailscanner/downloads.shtml</a><br />
&nbsp;<br />
Se você optou por baixar os sources, descompacte com &#8220;<strong><em>tar xzvf MailScanner-x.xx.x-x.tar.gz</em></strong>&#8221; e em seguida execute o script com &#8220;<em><strong>sh install.sh</strong></em>&#8221;<br />
<a rel="nofollow" href="http://www.lsmod.net/external/Nesta_url_/39/5">Nesta url </a> tem um ótimo guia completo de como compilar.<br />
&nbsp;<br />
<span style="color: orange;"> Agora vamos aprender a configurar o MailScanner</span><br />
&nbsp;<br />
<span style="color: green;"> Com o Postfix :</span><br />
&nbsp;<br />
Altere o arquivo <strong>MailScanner.conf</strong> (que está em /etc ou /opt/MailScanner/etc) :</p>
<p>&nbsp;</p>
<p><span style="color: #ff0000;"><strong>Run As User = postfix<br />
Run As Group = postfix<br />
Incoming Queue Dir = /var/spool/postfix/hold<br />
Outgoing Queue Dir = /var/spool/postfix/incoming<br />
MTA = postfix</strong></span></p>
<p>&nbsp;</p>
<p>Agora faça as alterações NO POSTFIX para trabalhar com o MailScanner:<br />
&nbsp;<br />
Adicione a seguinte linha no arquivo <strong>main.cf</strong> da instalação do Postfix:<br />
&nbsp;<br />
<span style="color: #ff0000;"><strong>header_checks = regexp:/etc/postfix/header_checks</strong></span><br />
&nbsp;<br />
No arquivo <strong>/etc/postfix/header_checks</strong> adicione esta linha:<br />
&nbsp;<br />
<span style="color: #ff0000;"><strong>/^Received:/ HOLD</strong></span><br />
Se você instalou o MailScanner em RPM, execute apenas &#8220;<em><strong>service MailScanner start</strong></em>&#8221; e o serviço estará no ar.<br />
&nbsp;<br />
Para a versão binária, execute &#8220;<strong><em>postfix start</em></strong>&#8221; e em seguida &#8220;<strong><em>check_MailScanner</em></strong>&#8220;.<br />
&nbsp;<br />
<span style="color: green;"> Com o Sendmail :</span></p>
<p>&nbsp;<br />
Para usar o MailScanner com o sendmail não precisa de muito. Apenas desabilite o servidor Sendmail com<br />
&nbsp;<br />
&#8220;<strong><em>chkconfig sendmail off</em></strong>&#8220;;<br />
&nbsp;<br />
Habilite o MailScanner em todos os run-levels com<br />
&nbsp;<br />
&#8220;<strong><em>chkconfig &#8211;level 2345 MailScanner on</em></strong>&#8220;;<br />
&nbsp;<br />
Inicie o serviço com<br />
&nbsp;<br />
&#8220;<strong><em>service MailScanner start</em></strong>&#8220;.</p>
<p>&nbsp;</p>
<p>Leia a primeira parte deste mini-tutorial aqui:<br />
<a href=http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa>http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa/</a></p>
<p>&nbsp;</p>
<p>Desta forma simplificada (mais detalhes podem ser amplamente encontrados no Google) suas caixas postais internas estarão muito melhor protegidas, e consequentemente toda a sua infra-estrutura agradecerá.<br />
Abraços !</p>
<p>&nbsp;</p>
<img src="http://www.lsmod.net/?ak_action=api_record_view&id=39&type=feed" alt="" />

<p>Leia também:<ol><li><a href='http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa/' rel='bookmark' title='Permanent Link: Políticas simples de segurança dentro da empresa'>Políticas simples de segurança dentro da empresa</a> <small>Muitas pessoas podem estar numa situação como esta que irei...</small></li>
<li><a href='http://www.lsmod.net/2010/07/liberar-root-no-milestone-firmware-2-1/' rel='bookmark' title='Permanent Link: Liberar root no Milestone – firmware 2.1'>Liberar root no Milestone – firmware 2.1</a> <small>Boa noite pessoal ! Seguindo a linha do tutorial anterior,...</small></li>
<li><a href='http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/' rel='bookmark' title='Permanent Link: Liberando root no Motorola Milestone 2.0'>Liberando root no Motorola Milestone 2.0</a> <small>Furioso por não conseguir comprar os aplicativos pagos no Market,...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Políticas simples de segurança dentro da empresa</title>
		<link>http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa/</link>
		<comments>http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa/#comments</comments>
		<pubDate>Fri, 05 Sep 2008 18:31:08 +0000</pubDate>
		<dc:creator>Jeremias Zerbini</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[fetchmail]]></category>
		<category><![CDATA[interno]]></category>
		<category><![CDATA[mailscanner]]></category>
		<category><![CDATA[pop3]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.lsmod.net/?p=31</guid>
		<description><![CDATA[Muitas pessoas podem estar numa situação como esta que irei descrever aqui: - Trabalham numa empresa onde o número de funcionários é relativamente alto (&#62; 5 utilizadores de internet já é um bom número) e todos tem endereços de e-mail, recebem e enviam mensagens o dia todo. - Tem algumas unidades de Windows espalhados pela [...]


Leia também:<ol><li><a href='http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta/' rel='bookmark' title='Permanent Link: ClamAV, MailScanner e o MTA'>ClamAV, MailScanner e o MTA</a> <small>Vamos para a segunda etapa das dicas de como melhorar...</small></li>
<li><a href='http://www.lsmod.net/2008/09/yet-another-security-guide/' rel='bookmark' title='Permanent Link: YASG (Yet Another Security Guide)'>YASG (Yet Another Security Guide)</a> <small>A importância da segurança da informação Tratar da segurança de...</small></li>
<li><a href='http://www.lsmod.net/2008/10/dicas-para-administracao-de-usuarios-unix/' rel='bookmark' title='Permanent Link: Dicas para administração de usuários &#8211; Unix'>Dicas para administração de usuários &#8211; Unix</a> <small>Aqui vai uma mini coleção de dicas para gerenciamento de...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><span>Muitas pessoas podem estar numa situação como esta que irei descrever aqui: </span></p>
<p><span> </span></p>
<p><span>- Trabalham numa empresa onde o número de funcionários é relativamente alto (&gt; 5 utilizadores de internet já é um bom número) e todos tem endereços de e-mail, recebem e enviam mensagens o dia todo.<br />
- Tem algumas unidades de Windows espalhados pela rede toda, vulneráveis _sempre_ às praguinhas virtuais.<br />
- São administradores, técnicos ou analistas, preocupados com a segurança e integridade dos dados de sua rede.<br />
</span></p>
<p>&nbsp;</p>
<p><span> </span></p>
<p><span>Para essas pessoas, aqui vão minhas recomendações:</span></p>
<p><span> </span></p>
<p>&nbsp;</p>
<p><span><strong>1)</strong> Bloquear todos os webmails conhecidos do mercado. Ou pelo menos certificar-se de que o webmail que o funcionário tenha acesso possua anti-vírus e anti-spam.</span></p>
<p>&nbsp;</p>
<p><span> </span></p>
<p><span>Isto pode ser feito facilmente com &#8220;ACL&#8217;s&#8221; no Squid. Se você usar um proxy transparente, tem também a opção de cortar a conexão com os webmails logo no iptables.</span></p>
<p><span> </span></p>
<p>&nbsp;</p>
<p><span>Aqui vai uma ACL fácil de se fazer no Squid:</span></p>
<p><span> </span></p>
<p><strong><span style="font-size: 10pt;" lang="PT-BR">acl webmails url_regex hotmail webmail mail</span></strong></p>
<p>&nbsp;</p>
<p><span>// Cuidado ! Esta acl irá bloquear todos os endereços que tenham as expressões citadas, como &#8220;hotmail&#8221;.. isso pode gerar efeitos colaterais desagradáveis. Este é apenas um exemplo para ilustrar o poder das ACL’s.</span></p>
<p>&nbsp;</p>
<p><span>Se você não puder, ou não quiser bloquear webmails, temos a opção de instalar o viralator no Squid, para ele checar com o antivirus instalado no seu servidor local, todos os arquivos .exe .zip (entre outros) antes de permitir que o usuário os baixe. Mais detalhes sobre o Viralator em uma próxima matéria.</span></p>
<p>&nbsp;</p>
<p><span><strong>2)</strong> Usar o fetchmail para buscar nos webmails dos funcionários as mensagens, e servi-las a eles pelo POP local.</span></p>
<p>&nbsp;</p>
<p><span>Esta saída tem o lado negativo deles terem de fornecer o login e senha deles, para o fetchmail conseguir baixar as mensagens.</span></p>
<p>&nbsp;</p>
<p><span>Na verdade cada usuário pode ter seu arquivo <em>.fetchmail</em>, que fica em seu home directory, e dessa forma você não precisaria saber da senha dele, anulando o lado negativo que citei acima. De qualquer forma, você como root vai poder ler o arquivo depois. Mas é só não contar a eles que você tem essa possibilidade, ou não fazer isto de fato. Infringir os direitos à privacidade alheia é feio </span><span style="font-family: Wingdings;"><span> <img src='http://www.lsmod.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </span></span></p>
<p>&nbsp;</p>
<p><span>Se você quiser fazer um único arquivo para todas as contas POP dos funcionários, crie um arquivo <em>.fetchmailrc</em> que contenha todas as informações de exemplo:<br />
<span> </span></span></p>
<p>&nbsp;</p>
<p><strong><span style="font-size: 10pt;">poll <span style="color: red;">pop3.gmail.com</span> with protocol pop3:<br />
user <span style="color: blue;">&#8216;xxxxx&#8217;</span> there with password <span style="color: #ff6600;">&#8216;xxxx&#8217;</span> is <span style="color: purple;">&#8216;xxxx&#8217;</span> here</span></strong></p>
<p>&nbsp;</p>
<p><span>Explicação : O comando &#8220;poll&#8221; significa algo como &#8220;ir buscar as mensagens&#8221;, seguido pelo endereço do servidor e o protocolo.</span></p>
<p><span>Logo a seguir temos &#8220;user xxxxx&#8221;, que representa o usuário no servidor de webmails. &#8220;with password xxxx&#8221; representa a senha da conta do usuário, e o &#8220;xxxx here&#8221;, nome LOCAL do usuario, no seu servidor Linux..</span></p>
<p>&nbsp;</p>
<p><span>Feito isso, execute o comando :</span></p>
<p><span> </span></p>
<p><strong><span style="font-size: 10pt;">/usr/bin/fetchmail -f /root/.fetchmailrc -a -s -K -F</span></strong></p>
<p>&nbsp;</p>
<p><span>Ou coloque-o em sua crontab (altamente recomendado), e assim você sempre terá as mensagens baixadas para o seu servidor.</span></p>
<p>&nbsp;</p>
<p><span>O fetchmail precisa de um MTA (Mail Transport Agent) que pode ser o Sendmail, Postfix, QMAIL ou outros. No meu caso, estou usando o Postfix + MailScanner, que é uma combinação que deu muito certo no meu caso, apesar de ser meio pesada.</span></p>
<p>&nbsp;</p>
<p><span>Quando seu servidor baixar as mensagens do POP remoto, ele irá colocá-las dentro da mailbox (ou maildir) do usuário, inicializando uma conexão SMTP de dentro para dentro, ou seja, de uma interface ethX para outra, e nessa hora a mensagem seria escaneada pelo seu ClamAV, já pré-configurado.</span></p>
<p>&nbsp;</p>
<p><span>Um esboço de como a coisa toda funciona:</span></p>
<p>&nbsp;</p>
<p><span>O usuario <strong>foo</strong> tem uma conta no <strong>Gmail</strong>, e o meu servidor <strong>local</strong> (Debian) irá, pelo <strong>fetchmail</strong>. buscar as mensagens no servidor <strong>pop3</strong> deles.</span></p>
<p><span>Quando ele terminar de baixar, antes do conteúdo ir para a mailbox local do foo, meu servidor escanearia tudo em busca de conteúdo malicioso (por intermédio do MailScanner / ClamAV) e só entregaria de fato as mensagens que estiverem limpas.</span></p>
<p>&nbsp;</p>
<p>Leia a segunda parte deste mini-tutorial clicando no link a seguir:<br />
<a href=http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta>http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta/</a></p>
<p>&nbsp;</p>
<img src="http://www.lsmod.net/?ak_action=api_record_view&id=31&type=feed" alt="" />

<p>Leia também:<ol><li><a href='http://www.lsmod.net/2008/09/clamav-mailscanner-e-o-mta/' rel='bookmark' title='Permanent Link: ClamAV, MailScanner e o MTA'>ClamAV, MailScanner e o MTA</a> <small>Vamos para a segunda etapa das dicas de como melhorar...</small></li>
<li><a href='http://www.lsmod.net/2008/09/yet-another-security-guide/' rel='bookmark' title='Permanent Link: YASG (Yet Another Security Guide)'>YASG (Yet Another Security Guide)</a> <small>A importância da segurança da informação Tratar da segurança de...</small></li>
<li><a href='http://www.lsmod.net/2008/10/dicas-para-administracao-de-usuarios-unix/' rel='bookmark' title='Permanent Link: Dicas para administração de usuários &#8211; Unix'>Dicas para administração de usuários &#8211; Unix</a> <small>Aqui vai uma mini coleção de dicas para gerenciamento de...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.lsmod.net/2008/09/politicas-simples-de-seguranca-dentro-da-empresa/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>YASG (Yet Another Security Guide)</title>
		<link>http://www.lsmod.net/2008/09/yet-another-security-guide/</link>
		<comments>http://www.lsmod.net/2008/09/yet-another-security-guide/#comments</comments>
		<pubDate>Tue, 02 Sep 2008 16:19:39 +0000</pubDate>
		<dc:creator>Jeremias Zerbini</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[acid]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[guardian]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[opensource]]></category>
		<category><![CDATA[OSS]]></category>
		<category><![CDATA[perl]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[snort]]></category>

		<guid isPermaLink="false">http://www.lsmod.net/?p=1</guid>
		<description><![CDATA[A importância da segurança da informação Tratar da segurança de computadores é realmente uma das situações mais complicadas possíveis. Você nunca saberá se está devidamente protegido até que alguém tente invadir sua rede e daí poderá ser tarde demais para um &#8220;puxa, eu devia ter caprichado mais no meu firewall&#8221;. Todos sabemos que sistemas operacionais [...]


Leia também:<ol><li><a href='http://www.lsmod.net/2009/06/dia-de-grandes-atualizacoes-firefox-php-e-virtualbox/' rel='bookmark' title='Permanent Link: Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox'>Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox</a> <small>Hoje foi um dia repleto de boas notícias para o...</small></li>
<li><a href='http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/' rel='bookmark' title='Permanent Link: Liberando root no Motorola Milestone 2.0'>Liberando root no Motorola Milestone 2.0</a> <small>Furioso por não conseguir comprar os aplicativos pagos no Market,...</small></li>
<li><a href='http://www.lsmod.net/2010/07/liberar-root-no-milestone-firmware-2-1/' rel='bookmark' title='Permanent Link: Liberar root no Milestone – firmware 2.1'>Liberar root no Milestone – firmware 2.1</a> <small>Boa noite pessoal ! Seguindo a linha do tutorial anterior,...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<h3><span style="color: #ff0000;">A importância da segurança da informação</span></h3>
<p>Tratar da segurança de computadores é realmente uma das situações mais complicadas possíveis. Você nunca saberá se está devidamente protegido até que alguém tente invadir sua rede e daí poderá ser tarde demais para um &#8220;puxa, eu devia ter caprichado mais no meu firewall&#8221;.</p>
<p>Todos sabemos que sistemas operacionais livres como GNU/Linux e *BSD&#8217;s são ideais para serem os responsáveis por tratar, filtrar e eventualmente bloquear o tráfego oriundo da Rede Mundial de Computadores antes destas passarem aos micros internos. É pensando nisto que irei tentar com algumas dicas simples, porém valiosas, conscientizá-los a como reforçar suas barreiras contra ataques.</p>
<p>Provavelmente você já conheça o termo <em>Bastion Host</em>. Este é o termo utilizado para definir a(s) máquina(s) que desempenha(m) algum papel crítico e importante na área de segurança de uma rede.</p>
<p>Imagine um Bastion Host como, geralmente, o gateway ou firewall de redes corporativas ou domésticas. É nele que a maior parte do serviço é feita, e ele sempre será considerado um alvo em potencial. É importante saber disso desde o início.</p>
<p>Considere sempre se você, como administrador do Bastion Host da sua empresa, possui os hábitos a seguir, importantes para manter a segurança em ordem:</p>
<ul>
<li> Lê sempre os arquivos de log críticos do sistema, como o messages ou o syslog?</li>
<li> Removeu ou desabilitou os serviços desnecessários do(s) servidor(es): Pra que deixar um FTPd rodando se você não pretende utilizá-lo?</li>
<li> Educou os  usuários internos para um mínimo possível de consciência em navegação segura, não abrindo anexos suspeitos, e cuidando com links maliciosos?</li>
<li> Possui um Firewall configurado de maneira restrita, correta e fechando todas as portas lógicas, liberando apenas as de extrema necessidade?</li>
<li> Configurou algum sistema de IDS (Intrusion Detection System) para que ataques sejam automaticamente detectados, barrados e os responsáveis, devidamente bloqueados?</li>
</ul>
<p>Essas são algumas formas de minimizar os problemas básicos. Como sempre dizemos, não existe host que esteja plugado na internet e seja 100% seguro contra ataques, porém podemos fazer a nossa parte.</p>
<h3><span style="color: #ff0000;">A solução começa de dentro &#8211; Como lidar com usuários</span></h3>
<p>Usuários internos de grandes  empresas costumam ser a pedra no sapato dos administradores e responsáveis pela segurança lógica.  Os principais cuidados a serem tomados são simples:</p>
<ul>
<li> Instant Messaging: Arquivos contendo instruções maliciosas são freqüentemente transmitidos por este meio. Bloquear as transferências, ou simplesmente impedir o acesso a estas tecnologias são formas de se livrar deste problema.</li>
<li> E-mail: Spam, scam, worms, spywares e muitas outras coisas chegam diariamente, aos quilos, para muitas caixas postais. Ter um bom servidor de e-mails interno configurado para trabalhar em conjunto com SpamAssassin e Clamav minimiza a ameaça. Algum aplicativo anti-vírus instalado localmente em cada estação também é recomendável.  Porém, como sempre, nada melhor do que ensinar ao usuário a pensar antes de sair clicando e abrindo quaisquer sites que deseja. Mostrar a eles como conferirem uma URL real antes de clicar no link é algo simples e mais eficaz do que muitos imaginam.</li>
<li> Backup: Sim, a famosa cópia de segurança. É relativamente errado afirmarmos que jamais irá acontecer algo inesperado conosco, e para estas ocasiões, o backup é nossa fiel salvação. Ensine-os a gravar pelo menos os dados mais importantes, como aquela planilha que demorou 1 mês para ser feita&#8230;</li>
</ul>
<p>Tenha ciência de que usuários não se importam com segurança. Eles, por natureza, nunca verificam por onde passam, não se preocupam com vírus, não pensam espontaneamente em atualizar o antivírus. <br />
Eles sequer fazem logoff ao saírem de sites bancos ou outros serviços que requerem usuário/senha. Portanto, é seu dever ensinar o básico disso para eles. =)  Num mundo ideal, onde todos os usuários-finais seriam cuidadosos, não precisaríamos de muitas precauções. Dependendo no nível de conhecimentos em informática deles, é válido inclusive &#8220;enjaulá-los&#8221; dentro de um ambiente limitado, como um usuário normal do Windows. Caso seja necessário instalar programas com nível de Administrador, faça você mesmo.</p>
<h3><span style="color: #ff0000;">Aprofundando-se na questão: Servidor(es) de serviço(s)</span></h3>
<p>Hoje em dia é raro encontrar uma rede totalmente desconectada da Internet. E nada melhor do que ter um Servidor para compartilhar a conexão entre as máquinas internas e assim economizar dinheiro, e também poder definir as políticas de acesso.  Existem  redes onde o Firewall, ou <em>Bastion Host</em>, representa vários papéis: Além de proteger a rede interna, também serve páginas na web (por meio de um apache, por exemplo), compartilha arquivos (samba), faz cache de recursos www (squid).  <br />Nestes casos, segurança plena é algo difícil de ser alcançado. Devido a um grande número de portas lógicas e serviços abertos, o número de falhas e exploits a serem utilizados contra você é muito maior. Se este for o seu caso, considere o seguinte:</p>
<ul>
<li> Uma máquina exclusiva para firewall não precisa de um hardware poderoso. Aquele Pentium 200 MMX que você tem jogado no canto, com míseros 32mb de RAM é mais do que suficiente;</li>
<li> Considerando o fator acima, chega-se a conclusão de que o investimento necessário será baixíssimo, e o ganho em segurança será enorme;</li>
<li> Um firewall <em>stand-alone</em> pode redirecionar os recursos solicitados para as máquinas de dentro, provendo a mesma funcionalidade que você obtinha antes com o servidor que centralizava todos os recursos;</li>
</ul>
<p>Imagine que a máquina Firewall esteja na frente da máquina Servidor Web, ou seja, Firewall tem o link externo (Speedy, por exemplo).  Na máquina Firewall, você, com ajuda do IPTables, definirá que as solicitações feitas por outros, na porta 80, sejam redirecionados para Servidor Web, porém com o devido tratamento do tráfego, e possível bloqueio de IP&#8217;s que apresentem um ataque em potencial. E assim você terá seu site na internet, da mesma forma, porém com muito mais tranquilidade.  </p>
<p>A moral da história é: O servidor que possui um link externo (com a internet) deverá, para fins de maior segurança, ter o menor número de serviços possível rodando. Ter um sshd por exemplo é relativamente obrigatório para administração remota, e mesmo assim você pode facilmente diminuir os riscos de invasão simplesmente mudando a porta padrão de funcionamento.  <br />Outra questão importante é desativar os serviços desnecessários. Se você não tem muita experiência em Servidores e ainda não sabe desabilitar tudo o que deveria, pergunte em fóruns, leia Howto&#8217;s e utilize nosso bom e velho amigo, o <a rel="nofollow" title="Google" href="http://www.lsmod.net/external/Google/1/1" target="_blank">Google</a>!  Deixar um servidor de FTP, outro de Telnet, Apache, MySQL e outras coisas rodando sem que se faça utilização dos mesmos é conceder aos crackers boas chances de invasão.</p>
<h3><span style="color: #ff0000;">Como eu monto um bom firewall para minha rede?</span></h3>
<p>Chegamos à parte técnica da coisa.  Irei dividir esta seção em três partes fundamentais: <em>Snort</em>, <em>Guardian</em> e <em>Acid</em>.  A explicação de cada um dos serviços é bem simples:</p>
<ul>
<li> O <em>Snort</em> analisa o tráfego da  rede, trabalhando em conjunto com o IPTables. Caso alguma instrução maliciosa chegue ao Snort, ele dispara um &#8220;alerta&#8221;, que pode ser gravado num arquivo de textos ou bancos de dados.</li>
<li> O <em>Guardian</em> necessita do Snort para funcionar. Ele monitora constantemente o destino do log do Snort (arquivos de texto ou databases). Se encontrar alguma coisa que tenha sido qualificada como prejudicial, maliciosa ou suspeita, ele age de acordo com as configurações feitas, como bloquear o IP de origem do ataque.</li>
<li> O <em>ACID</em> é o responsável por emitir relatórios disso tudo. Se alguma tentativa de invasão, pacotes maliciosos ou coisas do gênero acontecerem, o ACID lê, interpreta e adiciona em um novo banco de dados, preparado para ser exibido de forma elegante via web.</li>
</ul>
<p>Mãos na massa!</p>
<h3><span style="color: #ff0000;">Instalando e configurando as dependências dos pacotes</span></h3>
<p>Em primeiro lugar, certifique-se que possui os pacotes <em>flex</em> e <em>bison</em> instalados no seu sistema.  Os sources para compilação podem ser encontrados aqui:</p>
<ul>
<li> <a rel="nofollow" href="http://www.lsmod.net/external/Flex/1/2">Flex</a></li>
<li> <a rel="nofollow" href="http://www.lsmod.net/external/Bison/1/3">Bison</a></li>
</ul>
<p>Usuários de distribuições derivadas de Debian podem instalar estas dependências via apt-get:  <strong></p>
<p># apt-get install flex &amp;&amp; apt-get install bison</strong> <br />Fedora e derivados:  <strong><br /># yum install flex &amp;&amp; yum install bison</strong> </p>
<p>Agora iremos instalar a <em>libpcap</em>, componente necessário para o funcionamento do Snort. Baixe-a neste link: <a rel="nofollow" href="http://www.lsmod.net/external/libpcap_v0_8_1/1/4">libpcap v0.8.1</a>.  <br />Descompacte o source e em seguida entre no diretório criado. Para compilar:  </p>
<p><strong># ./configure &amp;&amp; make &amp;&amp; make install</strong> </p>
<p>E por último, iremos instalar a <em>libpcre</em>, também necessária para o Snort funcionar de acordo.  No Debian e derivados:  </p>
<p><strong># apt-get install libpcre3-dev</strong> </p>
<p>Não sei o nome deste pacote para Fedora e outras distribuições, porém deve ser semelhante, ou o mesmo.  Pronto, chega de dependências. Vamos ao que interessa.</p>
<h3><span style="color: #ff0000;">Compilando e configurando o Snort</span></h3>
<p>Baixe o source do Snort <a rel="nofollow" href="http://www.lsmod.net/external/aqui/1/5">aqui</a>.  Descompacte-o com:  <strong></p>
<p># tar xzvf snort-2.6.1.1.tar.gz</strong> <br />Entre na pasta que será criada com os arquivos e então compile com:  </p>
<p><strong># ./configure &#8211;with-mysql  # make &amp;&amp; make install</strong> <br />Agora vamos criar um diretório para depositarmos as regras de análise do tráfego da  rede, e demais arquivos de configuração. Ainda dentro do diretório do source do Snort, digite:  </p>
<p><strong># mkdir /etc/snort  <br /># cp etc/* /etc/snort/</strong> <br />Prontinho.  Iremos configurar agora o banco de dados aonde o Snort irá salvar os logs:  </p>
<p><strong># mysql -u root -p</strong> (Você cairá no console de acesso do MySQL)  </p>
<p>Digite:  <br />mysql&gt; <strong>CREATE DATABASE SNORT;</strong> <br />mysql&gt; <strong>GRANT insert, select ON snort.* TO snort@localhost IDENTIFIED BY &#8216;senha_do_snort&#8217;;</strong> <br />mysql&gt; <strong>GRANT insert, select, delete, update, create ON snort.* TO acid@localhost IDENTIFIED BY &#8216;senha_do_acid&#8217;;</strong>  <br />mysql&gt;<strong>quit;</strong> </p>
<p>Lembre-se de trocar a senha <span style="color: #0000ff;"><em>&#8220;senha_do_snort&#8221;</em></span> por algo que você desejar.  E para finalizar (lembre-se: esteja dentro do diretório do source do Snort):  <strong><br /># mysql -u root -p snort &lt; schemas/create_mysql</strong> </p>
<p>Este comando irá importar o esquema de tabelas necessárias pro Snort gravar tudo direitinho.  Agora é necessário baixar o arquivo de Regras do Snort. Estes arquivos são diretrizes que guiam o Snort na hora de analisar os pacotes, varrendo por ações maliciosas:  </p>
<p><strong># cd /etc/snort/  <br /># wget</strong> <a rel="nofollow" href="http://www.lsmod.net/external/http_www_snort_org_pub_bin_downloads_cgi_Download_vrt_pr_snortrules_pr_2_4_tar_gz/1/6">http://www.snort.org/pub-bin/downloads.cgi/Download/vrt_pr/snortrules-pr-2.4.tar.gz</a> <strong># tar xzvf snortrules-pr-2.4.tar.gz  # mv rules/* .</strong> (Reparem no ponto final existente na última linha. Não esqueçam de digitá-lo)  Por fim, é necessário que façamos ajustes no arquivo de configuração do Snort. Edite o arquivo <em>/etc/snort/snort.conf</em> e configure as seguintes variáveis com seus devidos valores:</p>
<h6><em>var HOME_NET [127.0.0.0/16,192.168.100.0/24]<br />  var EXTERNAL_NET !$HOME_NET<br />  output database: log, mysql, user=snort password=senha_do_snort dbname=snort host=localhost </em></h6>
<p>Agora o Snort está pronto para rodar. Certifique-se de que o MySQL está rodando e execute:  <strong></p>
<p># /usr/local/bin/snort -d -c /etc/snort/snort.conf</strong><br /> Este comando irá rodar o Snort em primeiro plano. Verifique se houve conectividade com o banco de dados e se o snort.conf está correto. Caso tudo corra bem, mate o processo e crie um <em>init script</em> chamado &#8220;snort&#8221; dentro da pasta /etc/init.d/ com o seguinte conteúdo:</p>
<ul>
<li> <a rel="nofollow" href="http://www.lsmod.net/external/Init_Script_do_Snort/1/7">Init Script do Snort</a></li>
</ul>
<p>Agora é só configurar o Snort para auto-inicializar em boot-time com o comando:  Para Debian:  <br /><strong># update-rc.d snort defaults</strong></p>
<h3><span style="color: #ff0000;">Instalando e configurado o Guardian</span></h3>
<p>O <a rel="nofollow" href="http://www.lsmod.net/external/Guardian/1/8">Guardian</a> é um <a rel="nofollow" href="http://www.lsmod.net/external/perl/1/9">perl</a> script que interage em conjunto com o Snort e Iptables para automaticamente bloquear hosts que disparem alertas de segurança.  Faça o download do script <a rel="nofollow" href="http://www.lsmod.net/external/neste_link/1/10">neste link</a>.  Descompacte e entre no diretório criado. Em seguida, execute os comandos:  <br /><strong># mv scripts/iptables_block.sh scripts/guardian_block.sh  <br /># mv scripts/iptables_unblock.sh scripts/guardian_unblock.sh  <br /># cp guardian.pl scripts/guardian_block.sh scripts/guardian_unblock.sh /usr/local/firewall/scripts  <br /># cp guardian.conf /etc/</strong> </p>
<p>Agora temos que alterar algumas linhas dentro do arquivo <em>/etc/guardian.conf</em> .</p>
<h6>HostIpAddr    xxx.xxx.xxx.xxx	 <span style="color: #004080;">#preencha com seu IP público</span><br /> Interface     ethX 	<span style="color: #004080;">#substitua X pela interface de IP válido</span> <br />AlertFile     /var/log/snort.log	<span style="color: #004080;">#arquivo de log do snort</span></h6>
<p>Pronto, agora é só tentar subir o init-script do Snort. Execute:<br />  <strong># /etc/init.d/snort start</strong><br /> Caso não haja nenhum erro, então o Snort estará logando os possíveis ataques no banco de dados MySQL, e o Guardian irá automaticamente atualizar as regras do Iptables caso seja necessário.</p>
<h3><span style="color: #ff0000;">Botando o ACID para funcionar</span></h3>
<p>Você poderá baixar o código do ACID <a rel="nofollow" href="http://www.lsmod.net/external/nesta_URL/1/11">nesta URL</a>.  O Acid é um software desenvolvido em PHP que objetiva a visualização dos relatórios gerados pelo Snort.  Para começar, descompacte o arquivo baixado e mova a pasta do Acid previamente descompactada para a pasta pública do Apache com o comando:  <br /><strong># mv acid/ /var/www/htdocs/  <br /># cd /var/www/htdocs/acid</strong> </p>
<p>Agora teremos que fazer o download do ADODB, que é um conjunto de bibliotecas de conectividade entre o PHP e o MySQL.  Digite os comandos a seguir:  <br /><strong># wget</strong> <a rel="nofollow" href="http://www.lsmod.net/external/http_ufpr_dl_sourceforge_net_sourceforge_adodb_adodb493a_tgz/1/12">http://ufpr.dl.sourceforge.net/sourceforge/adodb/adodb493a.tgz</a> <br /><strong># tar xzvf adodb493.tgz</strong> </p>
<p>Em seguida abra o seu arquivo de configurações <em>acid_conf.php</em> e altere as diretivas a seguir:</p>
<h6>$DBlib_path = &#8220;./adodb&#8221;;<br />
$alert_dbname   = &#8220;snort&#8221;;<br />
$alert_host     = &#8220;localhost&#8221;;<br />
$alert_port     = &#8220;&#8221;;<br />
$alert_user     = &#8220;acid&#8221;;<br />
$alert_password = &#8220;senha_do_acid&#8221;;<br />
$archive_dbname   = &#8220;snort&#8221;;<br />
$archive_host     = &#8220;localhost&#8221;;<br />
$archive_port     = &#8220;&#8221;;<br />
$archive_user     = &#8220;snort&#8221;;<br />
$archive_password = &#8220;senha_do_snort&#8221;;</h6>
<p>
Agora falta uma última etapa. Abra seu navegador e navegue para <a rel="nofollow" href="http://www.lsmod.net/external/http_localhost_acid/1/13">http://localhost/acid</a> e clique no botão:  Create_ACID_AG  Pronto! Se tudo ocorreu sem complicações, você verá a tela no Acid com informações sobre alertas adicionados ao banco de dados.  Caso você não esteja instalando o Snort num link com bastante acesso, simule um &#8220;ataque&#8221;, rodando o <a rel="nofollow" href="http://www.lsmod.net/external/nmap/1/14">nmap</a> em si mesmo.</p>
<h3><span style="color: #ff0000;">Conclusões, créditos e blá blá blá</span></h3>
<p>Finalmente terminamos de montar nosso firewall um pouco mais seguro.</p>
<p>&nbsp;</p>
<p>Um assunto que não abordei aqui (de propósito) foi a criação das regras no Iptables, que simplesmente são o coração disso tudo. Sem elas, o Snort, o Acid, o Guardian e todo o resto não vão segurar o tranco sozinhos. Porém, como o assunto se estende e é bem complexo, talvez eu escreva algum material acerta disso em breve.<br />
<br />
Espero que, mais do que ensiná-los o passo-a-passo da instalação, eu (e outros guias mais) tenham alertado a todos da importância da segurança em TODOS os ambientes, desde o primo de 17 anos que acessa sites de pornografia até o chefe do setor comercial que abre e-mails contendo pishing de sites.<br />
<br />
Como não me aprofundei completamente neste assunto, espero também que os mais interessados corram atrás, postem dicas e outros guias que possam eventualmente completar este (ou até substituí-lo =P). Este é o caminho para o conhecimento.<br />
<br />
Gostaria de parabenizar toda a nossa comunidade. Sermos dessa forma, com essa vontade de compartilhar, de aprender, de ensinar e de guiar os outros é magnífico.<br />
<br />
Quem quiser entrar em contato comigo para esclarecimento de dúvidas, pode usar este campo de comentários daqui mesmo, ou me mandar e-mails. Meu endereço é: jzerbini (arroooba) gmail.com<br />
<br />
Quem quiser copiar este tutorial, fique à vontade. Manter os créditos da autoria original é sempre bom também.<br />
<br />
Abraço a todos!<br />
<br />
Jeremias Zerbini Filho.</p>
<p>&nbsp;</p>
<img src="http://www.lsmod.net/?ak_action=api_record_view&id=1&type=feed" alt="" />

<p>Leia também:<ol><li><a href='http://www.lsmod.net/2009/06/dia-de-grandes-atualizacoes-firefox-php-e-virtualbox/' rel='bookmark' title='Permanent Link: Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox'>Dia de grandes atualizações &#8211; Firefox, PHP e VirtualBox</a> <small>Hoje foi um dia repleto de boas notícias para o...</small></li>
<li><a href='http://www.lsmod.net/2010/05/liberando-root-no-motorola-milestone/' rel='bookmark' title='Permanent Link: Liberando root no Motorola Milestone 2.0'>Liberando root no Motorola Milestone 2.0</a> <small>Furioso por não conseguir comprar os aplicativos pagos no Market,...</small></li>
<li><a href='http://www.lsmod.net/2010/07/liberar-root-no-milestone-firmware-2-1/' rel='bookmark' title='Permanent Link: Liberar root no Milestone – firmware 2.1'>Liberar root no Milestone – firmware 2.1</a> <small>Boa noite pessoal ! Seguindo a linha do tutorial anterior,...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.lsmod.net/2008/09/yet-another-security-guide/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
