sábado, setembro 23, 2006

Cluster com FreeBSD


Bom galera, essa semana tive sucesso em mais um dos meus testes. Realizei a configuração de um Cluster com FreeBSD, onde a máquina Mestre, sedia um kernel customizado para os Nós da rede que iniciavam o mesmo pela rede.
O cenário é o seguinte:

Mestre :Máquina com FreeBSD, onde ela possui 2 instalações do S.O. e configurado como servidor de DHCP que passava as informações de boot pela rede as máquinas nós.
Nós: Máquina que somente precisavam ter memória, processador e placa de rede que inicia-se um S.O. pela rede.

A idéia é a seguinte, com a máquina mestre configurada, os nós eram ligados e a placa de rede procurava um servidor de DHCP para lhe dar informações de boot pela rede. Quando encontrava recebia um IP, e informações para carregar o Kernel que estava no HD da máquina Mestre. Então a máquina Nós carrega em memória o S.O. e após a inicialização, eram adcionados ao Cluster pela biblioteca PVM.

Foi uma aventura e tanto, onde perdi um tempo mas me trouxe satisfação e ainda estou projeto de mostrar o funcionamento na faculdade que curso.
Até mais pessoal.

sábado, setembro 16, 2006

Postfix TUNADO

Bom gente, depois de uma inatividade considerável, estou hoje postando algo de muito interesse de colegas adms de redes que administram servidores de email.
Quando se fala de MTA vem vários nomes famosos (SendMail,Postfix,Exim,Qmail), mas nada de falar bem ou falar mal se você nunca usou. Meu primeiro server de email que coloquei em produção rodava e roda ainda o MTA Postfix ( o mais estável e robusto na minha opinião ), com dominios virtuais com base no MySQL e Cyrus SASL, SA,ClamAV e etc.
Problemas com lentidão em entregas de mensagens não ocorrem com ele, sendo que o mesmo possui trafego alto de mensagem ( média diária de 5.000 ) e pior a maioria com anexos. Sei que não são tantas mensagens como o Terra costuma trabalhar, pois os servers do Terra usam o MTA Postfix.
Essa semana migrei um servidor com Sendmail para Postfix, e deixei ele meio tunado para melhor ver seu poder de arranque no envio de mensagens. Foi como de 0 à 100 em 10 segs em uma ferrari. Senti o poder dele nas minhas mãos, e ele trabalhando com o amavisd-new que se encarrega de interagir com o SA e ClamAV.
Fiquei impressionado com o poder deste MTA, vendo que o substituido SendMail está ultrapassado, cheio de remendos e sem rumo, e não conseguia dar conta do trabalho.
Posso criticar o SendMail pois usei ele e mesmo com parâmetros de performance não resolveu o problema, foi preciso migrar para outro MTA.

domingo, setembro 03, 2006

Vandalismo com auxilio digital

Bom gente, há algumas semanas venho acompanhando o caso da briga entre a justiça brasileira com a Google Brasil referente aos dados de acesso de comunidades e usuários considerados ilegais do famoso site de relacionamento Orkut da Google Inc. Bom nem vou descrever os acontecimentos, mas o que aconte que fico encomodado com esses " com tempo " fazem para acabar com as coisas boas.
Também sou usuário do site, e sempre vejo centenas de mensagens com links que direcionam para arquivos executáveis que ficam em servidores invadidos para esse propósito, no caso de roubar dados dos usuários, ou mesmo se apossar dos perfis dos usuários.
A minha visão da situação é a seguinte:
Tá uma ZONA!
O pessoal do Google Inc. deve logo pelas semanas a frente entregar os dados solicitados a justiça brasileira para investigação. Mas o que acontece é o seguinte, está sendo violado o termo de Privacidade do Usuário. "Privacidade" o que é isto, vcs acham que ninguém monitora nada nesse mundo? Eu dúvido se o cara da Casa Branca não tem seus farejadores em backbones por ai! Mas o que acontece com o Orkut é um vandalismo, coisa que poderia ser pelo menos aliviada via programação. Há muitas formas de implementar segurança via desenvolvimento, mesmo quando não se sabe de onde vem a informação que está sendo inserida nos bancos de dados da empresa.
Acho que é uma falha dos desenvolvedores do Orkut, pois muita coisa poderia ser bloqueada com recursos já existentes.
Fico indignado com tudo isto, pois são uns " com tempo " que querem se dar bem pensando que estão fazendo algo revolucionário. Invadindo " perfis ", eles poderiam usar o tempo perdido para isto ,para algo de util, como pensar em melhorar a segurança do próprio site e repassar as idéias aos desenvolvedores do site.

domingo, agosto 13, 2006

o html é tunado pois a M$ não segue padrões

Bom depois de postar neste blog a noticia do crash do IE (IEca), meu amigo Auxiliar, me avisou que o código da página que gera o erro está em conforme com a W3C (Orgão que regulamenta os padrões para WebDesigner). O IE deixa de seguir padrões que é obrigatório por todos os browsers hoje desenvolvidos, para que os sites sejam compativeis com qualquer browser. E quem perde com isto é o usuário, segue as palavras do meu amigo:

"Se fosse preciso manter um site para user do IECA, precisará usar alguns "HACKS" que significa mais códigos e muitos códigos para contornar as falha do aplicativo!"

Isto já diz tudo, todos os browsers seguem em maioria os padrões da W3C, e porque a M$ deixa? Monopólio?

Crash no Internet Explorer (html tunado)

Eram 00:47 numa noite de sabado , e tinha chegado da rua, meio transtornado por alguns assuntos, mas deixa para lá, um amigo meu me pergunta nesse horário se eu mexia com html, ai falei para ele, cara olha a hora, tem como deixar para amanhã de manhã? Mas o cara me adiantou, que havia um bug no IE que causava crash no código carregado em memória.
Bom como eu não uso windows, e ele adiantou o teste para mim, e dá um verdadeiro crash mesmo hehehe. E com as últimas atualizações de segurança dele.
É o IE é uma IEca mesmo, a causa do crash é o seguinte, vc precisa executar um código em html, (html isto mesmo, não é nenhum javascript não, é html), que passa alguns parâmetros loucos para o IE executar e ele fica louco.
Acessem o link e façam o teste http://www.revolucao.etc.br/artigos/ieca.html .
Depois desta abandona, Firefox ou Opera é o mais recomendável para os usuários de Windows.

sábado, agosto 12, 2006

Minha própria Distribuição Linux

Bom gente, por todos esses anos venho convivendo com o Sistema Operacional Linux. A vida ficou mais louca após eu começar a memorizar centenas de comandos e suas flags, a ler dezenas de artigos por dia e ainda a praticar a maioria do que via sobre linux. Mais sempre me senti pressionado pelos colegas de profissão em saber mais do que devia, pois eu não paro de falar em Linux,FreeBSD etc, e nessa história de escrever artigos e ajudar a comunidade, resolvi eu mesmo começar a desenvolver minha própria distribuição linux do zero.
Estou seguindo o material do LFS que é muito intuitivo e visa desenvolver uma distribuição linux bem básica, mas funcional. Essa é minha idéia no presente, não espero gravar em cd para distribuir, mas sim aprender a fundo mais ainda o funcionamento deste Sistema Operacional poderoso.

terça-feira, agosto 08, 2006

Sempre tem alguém do Java

Sempre tem alguém do Java que fica louco ao ver alguém falando do .NET. Bom uma resposta rápida para os Javalinos de plantão, "quantas linguagens o suposto Java pode compilar em seu framework?"
Essa pergunta é para um grande amigo meu Fábio Ribeiro, muita gente conhece ele como Auxiliar, que hoje roda OpenBSD em sua máquina e está tentando compilar o Java na máquina, pois o OpenBSD não tráz o Java nativo. Bem que avisei ele para rodar o FreeBSD, mas como sempre ele faz tudo ao contrário, se eu dizer para ele usar o Apache, ele vai dar um jeito de rodar o Tux.
Brincadeiras a parte, mas o cara é o cara....

domingo, agosto 06, 2006

Relato do Upgrade do Ubuntu Dapper para o Edgy

Domingão em casa resolvi fazer um upgrade de versão do Ubuntu. Hoje a versão estável como todos sabem é a Dapper, mas como eu sou meio teimoso e gosto de testar as coisas, simplesmente fiz o que muita gente deixará para fazer há um mês antes do lançamento do Ubuntu Edgy.
Simplesmente realizei :
#vi /etc/apt/source.list
:%s/dapper/edgy/g
:wq
#apt-get update ; apt-get -y dist-upgrade ; reboot

É como nada é perfeito tive alguns problemas com o Xorg. Tive que executar após a inicialização mal sucedida do mesmo:
#apt-get -y install xserver-xorg
Fora o usplash que ficou muito esquisito, tive que instalar o usplash do xfce, e ainda o X demora bastanste para carregar. É coisas que serão solucionadas nos próximos updates.

Arranhando o Mono

A 1 ano atraz, conheci o Mono, um framework capaz de desenvolver e executar aplicações .NET cliente-servidor no Linux,Unix,Windows,Mac OS X. Isto mesmo indo direto ao assunto, eu desenvolvo uma aplicação com mono em C#.NET no FreeBSD, e gero o executável que roda em qualquer outro Sistema Operacional citado acima sem alteração no código e sem emulação.
A 1 ano atraz , eu trabalhava numa empresa que está migrando seu sistema ERP, e usando o VB.NET e ASP.NET. Cheguei a testar o mono num Slackware, e até rodar alguma coisa do VB.NET só que o compilador basic na epóca estava fraco, e como quase tudo estava sendo desenvolvido em VB.NET, não daria para parar e começar a desenvolver em C#.NET.
Essa semana passada vi novamente o mono, mais feroz do que nunca e com a possibilidade de usar o MonoDevelop (o nosso Visual Studio Free), e como na faculdade tudo é está para o OO (Orientação a Objetos), estou voltando a arranhar o Mono com a linguagem C# totalmente orientada a objetos.

Sensacionalimo do Ubuntu

Faz tempo que venho acompanhando o Projeto Ubuntu (www.ubuntulinux.org), até mesmo após te ter visto um colega de trabalho usando, resolvi testar. Cheguei ao ponto de tirar o "Slackware", é gente tirei o Slackware mesmo da minha máquina, para dar vez ao Ubuntu, que vinha comendo quieto, por várias anos.
A primeira vista foi bem intuitiva, tudo automático, mas o que mais me chamou atenção durante os testes, com o Live-CD foi achar minha placa Wireless SWL-2300P e instalar, coisa que com o Slackware foi na mão mesmo (./configure ; make ; make install).
Comecei até a ajudar o pessoal nas salas de chat da Freenode (#ubuntu-br). Fiquei madrugadas ajudando pessoal com dúvida em configurar seu ubuntu.
Depois de alguns meses usando o Ubuntu Breezy, veio o Dapper Beta, chamando muita atenção de ser mais fácil ainda. Mas uma coisa me deixou com raiva, o que era bom ficou perfeito, e o Slogan do Ubuntu acrescentou fortemente a usabilidade do Sistema Operacional Ubuntu Linux para plataforma de Servidores.
Pelo que vejo entre amigos de T.I., Sistema Operacinal Linux para servidores, é uma salada. Eu mesmo curto usar o Slackware,SuSe,Red Hat e do mundo BSD o OpenBSD e FreeBSD alias qualquer linux hoje em dia. Mas o que acontece um dos caras mais ricos do mundo "o fundador do Ubuntu, Mark Shuttleworth" quer que o ubuntu ultrapasse as barreiras dos Desktop e chegue aos Servidores.
Quase ironicamente vejo isto como na minha opinião como grande avanço para uma distribuição, mas por outro lado vejo a mídia falando demais. Estava lendo o "Br-linux" e vi um post dizendo que o Ubuntu trará o fim da Red Hat (risos). Essa foi boa, fim da Red Hat, uma das maiores empresas do mundo em relação a T.I., acho que a midia fala demais de deixa um ar de sensacionalismo do Ubuntu por parte dela, por achar tudo muito fácil.
Prefiro usar um Slackware do que um Ubuntu da vida num servidor, mas prefiro o Ubuntu como Desktop.

segunda-feira, julho 31, 2006

Tecnicos da Telefônica bricando com Bind

Domingão em casa, e não conseguia acessar nenhum site referente ao google. Isto foi o problema de muita gente que tem speedy, ou seu link está relacionado com a Telefônica. Já havia apresentado problemas durante a semana, mas deixou neste domingo quase todos seus assinantes sem poder acessar muitos sites que carregavam dados do google. Sites como o www.google.com.br, www.gmail.com, www.orkut.com que recebem muitos acessos diários, deixou muita gente nervosa, pois ao ligar para o suporte da Telefônica, eles falavam que estavam enfrentando dificuldades no momento.
Mas o real problema é o DNS, concerteza os tecnicos da telefônica fizeram alguma cagada no Bind. Eu acho que deixaram sem ponto no final de algum nome de host hehehehehe. Ou mesmo foram atualizar, e viram que o gcc atual não compilava a versão que estavam querendo atualizar. Mas que vergonha logo num domingo......

sexta-feira, julho 28, 2006

Problema de rede cabuloso.

Se não fosse o meu curso da Cisco, hoje estaria na forca. Peguei um problema bem cabuloso hoje, alias foi por acaso. Estava eu num cliente trocando uma máquina que estava funcionando na rede normalmente por outra. Quando ligo a nova máquina, a placa de rede não dá link. Ai fiz tudo como um tec. faria, abri a máquina, tirei a placa de rede, olhei para ela, e ela me olhou, coloquei novamente no slot, e testei e nada de link. Troquei a placa de rede por outra da mesma marca mas nova, coloquei num slot e testei e nada. Como estava funcionando o ponto de rede com a outra máquina, voltei a mesma e a rede estava normal. Então segui os estintos dos bits, nem todas as placa de rede recebem e enviam bits igualmente, depende do chip-set. Então condenei a crimpagem do cabo de rede, que não tinha nenhum padrão pré definido. E não era isto mesmo, como as placa de redes eram de fabricantes diferentes, uma funciona normalmente e a outra não com a mesma crimpagem.

Coisa de loko.

Semana amarrada.

Que semana, pensei que não iria terminar. Tantos "users" enchendo o saco, até que fim final de semana.

segunda-feira, julho 24, 2006

Desktop FreeBSD

Como tinha postado o ScreenShot da máquina de casa que roda Ubuntu Dapper, está ai a minha máquina Desktop do trampo, que roda o FreeBSD 6.1 com kernel customotizado para firewall.

domingo, julho 23, 2006

LDAP na cabeça!

Comecei a planejar o que estarei focando nesse semestre que vem, e estarei ligado mais no LDAP, que é um protocolo que visa centralizar a base de autenticação, e sei que não é só isto que ele pode oferecer. Estarei fazendo isto em vista da grande necessidade das empresa da região que tem muitas bases de autenticação, sendo assim com o LDAP simplificando a autenticação e administração de grupos e usuários de uma empresa.
Estarei mais focado em servidores de email (postfix) e samba, onde estarei testando a integração do samba 4 que está com muitos recursos a altura do famoso Active Directory da M$.

Sem revólver, mas com Wi-Fi

Os crackers, quem diria, também andam se interessando pelos carros. Pelo menos o do jogador inglês David Beckham.

E que carro: a sofisticada BMW X5 do craque do Real Madrid está avaliada em 180 mil dólares e tem um daqueles sistemas que dispensam o uso de chaves. Ou melhor, tinha.

É justamente nesse sistema que entram os crackers e a tecnologia sem fio. Uma quadrilha usou um notebook com Wi-Fi e alguns programinhas crackers da pesada para quebrar o sistema de criptografia e roubar o carro enquanto estava estacionado numa rua de Madrid.

Nada de revólver. Mas de notebook na mão...

Notebook da Dell explode no Japão

Depois da onda de explosões de celulares, agora foi a vez de um notebook. Isso mesmo: um portátil da Dell explodiu no meio de uma conferência realizada no Japão.

A notícia veio de um dos leitores do site inglês The Inquirer, que estava no evento e registrou imagens do acidente. Segundo ele, o notebook pegou fogo e foram ouvidas diversas explosões durante cinco minutos (confira do lado uma das cenas, na foto extraída do The Inquirer).

O leitor não deu detalhes sobre o modelo de notebook, mas contou que o fogo foi controlado com o uso de extintores de incêndio.

Já falei que HP é notebook!

FreeBSD truncado

FreeBSD dando paú..heheheh. Nunca desligem no dedão uma máquina que roda algum Sistema Operacional BSD, pois na próxima inicialização vai demorar um pouco a checagem do file system, ou vc vai ter que fazer como eu, resolver a parada na mão mesmo.

Um domingão em casa


Domingão em casa, só de boa. É enquanto o celular não tocar.

Ubuntu 6.10 (Edgy Eft) Knot-1 e Slackware 11

Já estou pensando em mudar meu source.list para o Edgy que teve seu lançamento em desenvolvimento oficial essa semana. É são alguns GBs a parte, pois todo o dia terá muita coisa para baixar, pois um S.O. em desenvolvimento pode mudar muitas coisas.
A outra novidade foi o Patrick do Slackware, que falou no seu ChangeLog que logo logo vem o mais esperado Slackware 11.
Esse ai abaixo é meu Screenshot, esse é o visú atual do meu Ubuntu em casa.

Chegou os CDs do Ubuntu, Kubuntu e Edubuntu

Depois de 1 mês e alguns dias chegaram 2 pacotes com Cd's do Ubuntu, Kubuntu, Edubuntu para distribuir lá da Africa do Sul.
Já vou começar a fazer a minha parte em relação a filosofia do software livre.

"Ai minha cabeça"

Essa é frase do pessoal de TI, quando o negócio tá esquentando o cérebro. "Ai minha cabeça", frase que pode ser entendida com dor de cabeça que é uma espécie de anomalia com o corpo humano, mas no caso do TI, é algo enrolado, que está dando dor de cabeça mesmo para resolver.

Por isto não se preocupem se alguém dizer "Ai minha cabeça", deve ser mais um coitado que deveria ter escutado sua mãe que pediu que segui-se a carreira de advogado ou médico em vez da problemática e confusa área de TI que dá muita dor de cabeça.

sexta-feira, julho 21, 2006

Apparmor fila da P*

É depois de instalar o SuSE 10.1, não conseguia fazer funcionar o squid com autenticação. Dava uns erros estranhos no messages sobre permissão. Fiquei uma tarde toda até achar o responsável que era o apparmos, uma especie de software de segurança que a novell resolver implementar. É sempre que for instalar algum SO novo, tem que ler as alterações e novidades.

Host AP

É o lance agora é testar o Host AP, com linux e FreeBSD.
O que é Host AP?
É uma máquina com SO Linux ou FreeBSD atuando como Ponto de Acesso (Access Point), onde o mesmo exerce as mesmas funções do acess point e com controle maior que ele. Com uma placa wireless é possivel colocar uma omini e distribuir o acesso e estar conectando essa rede com outra em modo bridge.
Para os adeptos ao M$dows tem alguma coisa parecida? atá que tem....hehehhe

FreeBSD em alta

Vários artigos depois do FUG ser reinalgurado foram publicados, muitos bem escritos.
Estou testando o qmail no FreeBSD. Mas como gosto de usar o postfix, por questão pessoal, não quiz me aprofundar pois ficará confuso na cabeça, pois o lema é um ou outro. Mas saber administrar o qmail é essencial, mas saber escovar os bits do postfix é outra.

DefCon tem Brasileiro

Abaixo o que o Brasileirinho vai fazer lá no meio dos BlackHats da vida.
Nossa será que se aprende a ser hacker em escola?
  • Diferença entre hacker e cracker
  • Carreira
  • Hacking
  • Sou jovem e gosto de computadores. Por onde devo começar para me tornar um Hacker?
  • Como as invasões ocorrem?
  • Como os hackers descobrem vulnerabilidades e o que eles fazem com elas?
  • É possível ganhar dinheiro sendo um hacker?
  • O que é o HackerTeen (por Marcelo Marques)
Para com isto, entre amigos nem usamos este termo pois é a coisa mais otária que existe. Mas para mim
hacker é hacker e em muitos casos nem sabe que é um pois, nem perde tempo em se preocupar com essas coisas. Onde se viu....chamar hacker só por que sabe um pouco de segurança? Ser hacker não é aprendido em escolas e nem em livros, e acredito que é procurar saber o que os outros nem sabem que existe, resolver o problema de outros, ajudar o próximo em situações críticas, esse para mim á hacker. Pois hacker não é aquele otário que sabe tudo mas não pensa em compartilhar nada, que morra com sua sabedoria!

BSD na lata

Depois de ficar pensando em usar os SOs baseado em BSD, resolvi fazer a diferença entre os profissionais de hoje. O pessoal da região só pensa em linux, mas como também uso, estou quebrando a rotina, estudando tanto SOs Linux como também BSD's. Como gosto de testar tudo que já faço tranquilo no linux, demora um pouco da adaptação desde o Desktop até os servers em Cluster(Essa eu vou fazer e será artigo)

Voltando a rotina

É depois de uma temporada sem postar, vou começar novamente. Nesse tempo esquentei mais a cabeça em resolver e aplicar soluções a problemas!

sexta-feira, janeiro 06, 2006

Sistemas operacionais têm 5.198 falhas em 2005

Em 2005, foram detectadas 5.198 vulnerabilidades nos sistemas operacionais, sendo que 812 encontradas exclusivamente no Windows, 2.328 nos sistemas Unix/Linux e 2.058 que afetaram vários sistemas operacionais, inclusive os citados anteriormente.

A informação foi divulgada no anuário do US-CERT, órgão responsável pela segurança da internet nos EUA, que coletou informações de fontes independentes no período entre janeiro e dezembro de 2005.

Na lista, falta a recém-descoberta vulnerabilidade do Windows, relacionada aos arquivos WMF (Windows Metafile). Nenhuma vulnerabilidade foi listada especificamente para o Mac OS X, mas como ele é desenvolvido na plataforma Unix, está vulnerável a algumas falhas associadas a este sistema operacional.

OpenSuse 10.0 é o bixo

OpenSuse alcança 750.000 instalações até o momento.
Pelos cálculos, a cada 12 segundos, uma instalação do OpenSuse 10.0 é feita, mais ou menos 7.000 por dia. Cara a Novell tá firma na área Linux mesmo! Eu utilizo como Desktop no trampo, e até agora sem problemas, e também em servidores.