segunda-feira, 21 de junho de 2010

mais monitoramento

O Leandro Malaquias (fug-br), sabendo do nosso sofrimento com o nagios/zabix, sugeriu o jffnms, cuja página "home" está aqui; algo para se ver :)

Olha só o comentário do Leandro:
"Cara, o nagios e assim mesmo se nao der problemas nao e o nagios, mas se estiver interessado em mexer com um nms mas facil use o "JFFNMS" facil de instalar e de tempo real permitindo analisar o SLA com maior precisao."

mas existem ainda várias outras páginas a respeito de nagios, cacti e monitoramento:

Aqui, um tutorial de nosso colega Diego:
:==

Ola, boa tarde lista! Montei ( com ajuda do amigo Wendel) um pequeno howto da configuracao do Nagios. Gostaria de opniao de voces e da verificacao de possiveis erros, obrigado ! abracos !!



Nagios (R) é um sistema de monitoramento de rede e de aplicação. Ele vigia hosts e serviços que você especificar, alertando você quando as coisas correm mal. Algumas coisas que o Nagios pode fazer por voce:


* Acompanhamento dos serviços de rede (SMTP, POP3, HTTP, NNTP, PING, etc);
* Acompanhamento de recursos (processador carga, uso do disco, etc);
* Design com simples plugins que permite aos usuários facilmente desenvolver seu próprio serviço de controle;
* Contato com notificações quando ocorrerem problemas de serviço ou parada de hosts (por e-mail, pager, ou definido pelo metodo pelo usuário);
* Log file rotation;
* Interface web para visualização do atual estado de rede, notificação e problema histórico, arquivo de registro, etc.

Ai vai um pequeno tutorial pra por o servico funcionando, para mais detalhes acesse http://www.nagios.org



Bom, let`s go ! Com o usuario root, baixe e instale o apache:

#cd /usr/ports/www/apache13; make install clean


Edite o httpd.conf e insira as seguintes linhas:

#vi /usr/local/etc/apache/httpd.conf

ScriptAlias /nagios/cgi-bin /usr/local/www/nagios/cgi-bin/

Options ExecCGI
Order allow,deny
Allow from all
AuthName "Nagios Access"
AuthType Basic
AuthUserFile /usr/local/etc/nagios/htpasswd.users
Require valid-user


Alias /nagios /usr/local/www/nagios


Options None
AllowOverride None
Order allow,deny
Allow from all
AuthName "Nagios Access"
AuthType Basic
AuthUserFile /usr/local/etc/nagios/htpasswd.users
Require valid-user



Voce precisa definir o arquivo onde vai ficar o passwd dos usuarios autorizados:

#touch /usr/local/etc/nagios/htpasswd.users


#htpasswd -c /usr/local/etc/nagios/htpasswd.users ## caso queira mudar a senha, basta nao incluir o flag -c.




Baixe e instale o nagios:

#cd /usr/ports/net-mgmt/nagios; make install clean

Os arquivos de configuracao do nagios ficam em /usr/local/etc/nagios.
Os principais arquivos sao:

cgi.cfg = Esse arquivos diz onde o CGI vai encontrar os arquivos de configuracao.
commands.cfg = Os comandos que o nagios oferece e suas sintaxes. Aconselhavel da uma olhada.
nagios.cfg = Arquivo principal do nagios, aqui voce vai fazer o seguinte:

# cd /usr/local/etc/nagios; vi nagios.cfg


## Aqui voce ira procurar pelos cfg_file, nele voce setara onde estarao os arquivos de configuracao (objects):

cfg_file=/usr/local/etc/nagios/teste.cfg - Fica a seu criterio definir o nome do arquivo.
# vi teste.cfg ## Aqui esta tudo para localhost, cabe a voce fazer as alteracoes!!
## ## timeperiod voce define `grupos com horarios`. Voce pode especificar diversos horarios. Aqui eu criei 3: 24x7 (24 horas, ## 7 dias),
Hora de trabalho (de 9 ## as 17) e nonworkhours (no qual nao estamaremos trabalhando).

define timeperiod{
timeperiod_name 24x7 alias 24 Hours A Day, 7 Days A Week
sunday 00:00-24:00
monday 00:00-24:00
tuesday 00:00-24:00
wednesday 00:00-24:00
thursday 00:00-24:00
friday 00:00-24:00
saturday 00:00-24:00 }

define timeperiod{
timeperiod_name workhours alias "Normal" Working Hours
monday 09:00-17:00
tuesday 09:00-17:00
wednesday 09:00-17:00
thursday 09:00-17:00
friday 09:00-17:00 }

define timeperiod{
timeperiod_name nonworkhours alias Non-Work Hours
sunday 00:00-24:00
monday 00:00-09:00,17:00-24:00
tuesday 00:00-09:00,17:00-24:00
wednesday 00:00-09:00,17:00-24:00
thursday 00:00-09:00,17:00-24:00
friday 00:00-09:00,17:00-24:00
saturday 00:00-24:00 }

define timeperiod{
timeperiod_name none alias No Time Is A Good Time }

## Contatos, a quem avisar caso algo ocorra:

define contact{ contact_name MY_NAME alias Administrador da Rede
service_notification_period 24x7
host_notification_period 24x7
service_notification_options w,u,c,r
host_notification_options d,u,r
service_notification_commands
notify-by-email ## MTA tem que ta configurado !
host_notification_commands host-notify-by-email ## MTA tem que ta configurado !
email email@email # email para qual o nagios vai mandar as notificacoes. }

## Voce pode definir quantos for preciso, por exemplo, um grupo para a equipe tecnica da empresa:

define contact{
contact_name local alias Equipe Tecnica da Empresa
service_notification_period 24x7
host_notification_period 24x7
service_notification_options w,u,c,r
host_notification_options d,u,r
service_notification_commands notify-by-email
host_notification_commands host-notify-by-email email email@email }

## Aqui voce define o grupo de contatos; quais vao ser os membros, etc.

define contactgroup{
contactgroup_name equipe-de-suporte alias EQUIPE DE SUPORTE
members ponha-os-nomes-aqui }

## Definicao do host a ser monitorado
define host{
name servidor
notifications_enabled 1
event_handler_enabled 1
flap_detection_enabled 1
process_perf_data 1
retain_status_information 1
retain_nonstatus_information 1
register 0 }

# localhost

define host{
use servidor
host_name localhost \\ mude para o nome da sua maquina alias localhost \\ como a maquina pode ser chamada pelo nagios.
address 127.0.0.1 \\ IP da maquina a ser monitorada
check_command check-host-alive
max_check_attempts 10
notification_interval 120 \\ Tempo de notificacao, em segundos.
notification_period 24x7 \\ Quando vai ser notificado?
notification_options d,u,r contact_groups equipe-de-suporte \\ Quem vai ser notificado? }

## Voce tambem pode montar um grupo de hosts a ser monitorado:

define hostgroup{
hostgroup_name servidores alias servidores members localhost }

### Servicos, aqui eh a parte legal !
define service{
name generic-service
active_checks_enabled 1
passive_checks_enabled 1
parallelize_check 1
obsess_over_service 1
check_freshness 0
notifications_enabled 1
event_handler_enabled 1
flap_detection_enabled 1
process_perf_data 1
retain_status_information 1
retain_nonstatus_information 1
register 0 }

define service{
name gw
active_checks_enabled 1
passive_checks_enabled 1
parallelize_check 1
obsess_over_service 1
check_freshness 0
notifications_enabled 1
event_handler_enabled 1
flap_detection_enabled 1
process_perf_data 1
retain_status_information 1
retain_nonstatus_information 1
register 0 } # roteador

define service{
use gw
host_name z
service_description PING is_volatile 0
check_period 24x7
max_check_attempts 2
normal_check_interval 5
retry_check_interval 3
contact_groups equipe-de-suporte
notification_interval 240
notification_period 24x7
notification_options c,r
check_command check_ping!100.0,20%!500.0,60% } # este servidor

define service{
use generic-service
host_name localhost
service_description SMTP
is_volatile 0
check_period 24x7
max_check_attempts 2
normal_check_interval 5
retry_check_interval 3
contact_groups equipe-de-suporte
notification_interval 120
notification_period 24x7
notification_options c,r
check_command check_smtp
}
define service{
use generic-service
host_name localhost
service_description IMAP
is_volatile 0
check_period 24x7
max_check_attempts 2
normal_check_interval 5
retry_check_interval 3
contact_groups equipe-de-suporte
notification_interval 120
notification_period 24x7
notification_options c,r
check_command check_imap
}
define service{
use generic-service
host_name localhost
service_description PING
is_volatile 0
check_period 24x7
max_check_attempts 2
normal_check_interval 5
retry_check_interval 3
contact_groups equipe-de-suporte
notification_interval 120
notification_period 24x7
notification_options c,r
check_command check_ping!100.0,20%!500.0,60%
}
define service{
use generic-service
host_name localhost
service_description POP3
is_volatile 0
check_period 24x7
max_check_attempts 2
normal_check_interval 5
retry_check_interval 3
contact_groups equipe-de-suporte
notification_interval 120
notification_period 24x7
notification_options w,u,c,r
check_command check_pop
}
define service{
use generic-service
host_name localhost
service_description HTTP
is_volatile 0
check_period 24x7
max_check_attempts 2
normal_check_interval 5
retry_check_interval 3
contact_groups equipe-de-suporte
notification_interval 120
notification_period 24x7
notification_options w,u,c,r
check_command check_http
}
define service{
use generic-service
host_name localhost
service_description / free space
is_volatile 0
check_period 24x7
max_check_attempts 2
normal_check_interval 5
retry_check_interval 3
contact_groups equipe-de-suporte
notification_interval 120
notification_period 24x7
notification_options w,u,c,r
check_command check_local_disk!50%!30%!/dev/ad0s1a
# !!! }
define service{
use generic-service
host_name localhost
service_description /tmp
free space is_volatile 0
check_period 24x7
max_check_attempts 2
normal_check_interval 5
retry_check_interval 3
contact_groups equipe-de-suporte
notification_interval 120
notification_period 24x7
notification_options w,u,c,r
check_command check_local_disk!20%!10%!/dev/ad0s1e # !!! }

define service{
use generic-service
host_name localhost
service_description /usr
free space is_volatile 0
check_period 24x7
max_check_attempts 2
normal_check_interval 5
retry_check_interval 3
contact_groups equipe-de-suporte
notification_interval 120
notification_period 24x7
notification_options w,u,c,r
check_command check_local_disk!50%!30%!/dev/ad2s1f # !!! }

define service{
use generic-service
host_name localhost
service_description /var
free space is_volatile 0
check_period 24x7
max_check_attempts 2
normal_check_interval 5
retry_check_interval 3
contact_groups equipe-de-suporte
notification_interval 120
notification_period 24x7
notification_options w,u,c,r
check_command
check_local_disk!20%!10%!/dev/ad0s1d # !!! }

define service{
use generic-service
host_name localhost
service_description Total Processes
is_volatile 0
check_period 24x7
max_check_attempts 2
normal_check_interval 5
retry_check_interval 2
contact_groups equipe-de-suporte
notification_interval 240
notification_period 24x7
notification_options w,u,c,r
check_command check_local_procs!150!200!RSZDT }

O post original dêle está aqui monitoramento por snmp e PF

Acelerando o Cacti: ao invés de usar o poller original (em php), usa-se um compilado em C, conforme êste post do Marcello no fug-br

O colega rogério moura (sempre no fug) fez um script para coletar dados para o MRTG; vale analisar, de repente pode-se usa-lo para gerar dados para o nagios.


Fully Automated Nagios


O FAN, ou “Fully Automated Nagios“ (Nagios completamente automatizado), é uma distribuição em CD voltada para a simplificação da instalação do Nagios em conjunto com diversas ferramentas num servidor de monitoramento de rede. Sua versão atual é a 1.0.

URL para a notícia completa

a página de download está aqui

Controle de Banda com PF

Na lista FUG-BR o colega Renato Frederick deu uma receitinha bem
interessante para controle de banda com o pf, a qual reproduzo aqui:

Faz-se as filas na interface, neste exemplo o link é de 100Mb e está
conectado á xl0 e temos 2 clientes(e o "resto" que vai pro que não tem tráfego explicitamente detalhado):

altq on $ext_if bandwidth 100Mb queue { cliente1 cliente2 default_dmz }

define-se dos 100Mb quanto que cliente1 e cliente2 vai ter e o resto pra default_dmz:

queue cliente1 bandwidth 2Mb priority 4 qlimit 1000 cbq(red)
queue cliente2 bandwidth 8Mb priority 4 qlimit 1000 cbq(red)
queue default_dmz bandwidth 80Mb priority 4 qlimit 1000 cbq(default,borrow)

lembrando que a some dos queue nao pode passar o bandwitdh declarado acima.

note que estou usando o algorítimo RED para fazer o ALTQ, no link[1] você vê mais detalhes dos algorítimos disponíveis.

Também na DMZ eu joguei o borrow, ou seja, os 80Mb da DMZ pode "tomar" banda do cliente2 e cliente2, caso precise, seria como as prioridades que o IPFW tem.


Agora basta colocar uma linha no final de cada regra de pass out pra indicar que esta regra vai ser associada a uma destas queue:


Ex, uma regra que era assim, liberando o cliente1 a conectar a qq local:

pass out quick on $ext_if proto { tcp udp } from { $cliente1 } port > 1023 to any keep state

fica assim:

pass out quick on $ext_if proto { tcp udp } from { $cliente1 } port > 1023 to any queue cliente1 keep state

as regras que eu quero que compartilhem os 80Mb eu não declaro nenhum queue, ele vai pegar o que está como default acima:

pass out quick on $ext_if proto tcp from port $ftp_ports to any port > 1023 keep state



Observe que isto faz o tráfego de output.

para fazer de input, repete-se a mesma coisa, só que a ext_if vai ser substituida pela int_if(ou o nome que você dá pra interface interna) no altq e o queue nao vai ser no pass out, vai ser no pass in e você não vai poder
usar o keep state, vai ter que declarar uma regra de pass out e outra de pass in, senão o keep state cria o retorno sem queue.

a referência: [1]http://openbsd.org/faq/pf/queueing.html

o post original está aqui

sexta-feira, 18 de junho de 2010

pentelhices do Slackware

Embora eu goste do Slackware, pela sua estabilidade e pelos poucos serviços que são colocados como default (experimente dar um netstat -nlpt em uma Debian-like e compare com o Slackware), existem coisas que são "de amargar" também - nem tudo são flores

A parte boa:
Os serviços disponibilizados no Slackware são aquêles que VOCÊ quer disponibilizados, enquanto nos outros (incluindo o CentOS/RH, por exemplo) vc tem que DEPOIS de instalar ficar "caçando" os serviços a serem desativados. Um saco, não?

A parte err.. hmmm.. mais "amargosa": as outras tem praticamente TUDO o que vc possa precisar, em têrmos de "usuário convencional", enquanto no Slack.. veja mais adiante ;)

As demais:
A Debian deve (hoje em dia) estar com tudo atualizadíssimo, comparado a 1963, claro. O lado rosinha da Força mostra sua força com essa viadagem de só colocar algo MUITO testado nos seus servidores, normalmente umas 3 ou 4 versões anteriores à atual. Depois ficam chorando quando invadem os seus (dêles) servidores, como já aconteceu (risos maldosos).

Bem, mas como disse, nem tudo são flores no Slack. Vc tenta um aplicativo qualquer, diretamente de interêsse do já famigerado "usuário normal", e.. tome a sair buscando uma infinidade de dependências com informações das criptográficas a obscuras. "Não encontrei a lib-zedascouves.4.3.7.985.so.lib" e vc sai googlando a 'net inteira, dias a fio, até que uma alma caridosa te informe que a dita cuja está dentro de um "pacotaço" de "desenvolvimento de fritadoras de batata palha", em um site mais ou menos desconhecido. Fo**a, né?

Minha mais recente peripécia foi instalar o XCHM no slack 13.1. Juro, DESTA VEZ não foi tão dificil assim, em comparação com o que eu já encontrei (desde o Slack 3.algumacoisa).. xiii..

mas vamos lá: o XChm é um leitor de chm ("compiled html help"), que hoje em dia nem é mais um "tipo estranho".

vc pode ler êsse arquivo com o konkeror, no KDE. Muitos não dispôe/usam o KDE ou não gostam do modo dessa leitura no konkeror (eu NÃO GOSTO). Mas vamos ao Xchm, que é (IMHO) mais apropriado:

vc precisa instalar algumas libraries NÃO disponiveis diretamente do slack, mais alguns scripts do slackbuild, conforme ESTAS instruções:

tutorial bem interessante: How to read or view chm file in Linux

outro, complementar: Build and install Slackware chmlib

todas as instruções dessses tutoriais são válidas e funcionam bem. Agora eu posso ler meus *chm sem problemas :)

spamassassin - regras

dizem que "ensinar" o spamassassin é um trabalho de paciencia chinesa, coisa para séculos. É até possível que seja verdade, porque as dificuldades que tenho lido nas listas são de doer. Mas recentemente, o colega allan carvalho, na lista FUG-BR, apontou um link que (segundo êle) deve facilitar bem isso aí:

"Escrevendo regras para o SpamAssassin", artigo original que pretende acabar com a dificuldade.

aqui o post original do Allan Carvalho na lista FUG-BR

sexta-feira, 4 de junho de 2010

"arrumando" o teclado com o hald

as versões atuais dos Linux (todas as distribuições) confiam no "hald" para configuração do teclado no ambiente gráfico (xorg); então, não adianta alterarmos o xorg.conf como faziamos antigamente.

a solução:

cp /usr/share/hal/fdi/policy/10osvendor/10-keymap.fdi /etc/hal/fdi/policy
vim /etc/hal/fdi/policy/10-keymap.fdi

o arquivo original está assim:
Here's an example of the four lines from above:
key="input.xkb.rules" type="string">base
key="input.xkb.model" type="string">evdev
key="input.xkb.layout" type="string">us
key="input.xkb.variant" type="string">intl
"
então, dentro do arquivo, alteramos as 2 ultimas linhas para ficarem assim:
key="”input.xkb.model”" type="string”>abnt2
input.xkb.layout”type="string”>br

e pronto; ao restartarmos o X (ou a máquina) estamos com o teclado certinho

quinta-feira, 27 de maio de 2010

traduzindo mensagens de êrro - postfix

as mensagens de êrro do postfix podem ser traduzidas para o português, conforme receitinha colocada na lista postfix hoje pelo colega Amado Tairone.

é bem simples, vejam:

=== begin

Acabei de configurar meu servidor para traduziar as mensagens de erro
seguindo a documentação do postfix.

http://www.postfix.org/bounce.5.html

Fica aí uma ajuda para quem ainda não conseguiu fazer:

Passos para traduzir as mensagens de erro no postfix.

1 - digite postconf -b para visualizar as mensagens default que estarão em
ingles.

2- crie um arquivo com nome qualquer no /etc/postfix. Eu criei um chamado
merros.cf

3- dentro do arquivo vc precisa colocar que tipo de mensagem de erro deverá
ser traduzida.

Segundo a documentação existem

*failure_template*, *delay_template*, s*uccess_template** e verify_template*,

Deverá ser feito desta foma:

Ex.: vou pegar o failure_template que são mensagens enviadas ao
rementente quando o destinatário
não existe.

...Dentro do arquivo merros.cf


editar o failure_template

Esta e uma mensagem de $hostname

Me desculpe, mas tenho que lhe informar que sua mensagem nao pode
ser entregue a um ou mais usuarios.

Para obter ajuda, entre em contato com o suporte de sua conta
de email.

Caso o fizer, por favor, inclua esta mensagens ao reportar o
problema.

Servidor de Email.
===
Você pode adicionar as demais.

Salve o arquivo e saia.

4 - edite o arquivo main.cf e adicione

bounce_template_file = /etc/postfix/merros.cf e salve

5 - digite novamente postconf -b para ver se a tradução foi aceita,
caso sua tradução não seja exibida
verifique se existe algum erro no arquivo.

Para testar basta enviar uma mensagem para um destinatário inexistem
do seu proprio dominio e ver se recebe a
mensagem de erro já em protugues.

Espero ter ajudado!

===end

terça-feira, 18 de maio de 2010

ethtool - uma excelente ferramenta

o ethtool é uma excelente ferramenta para teste/administração das placas de rede no Linux. A Linux Magazine publicou excelente artigo sobre a utilização da ferramenta. É imperdível :)

segunda-feira, 17 de maio de 2010

instalando VirtualBox (SUN) no CentOS 5.x

existem várias informações disponiveis sôbre a instalação do VirtualBox (SUN) no CentOS na internet, mas acho que consegui "ajuntar" as que são realmente relevantes para coloca-las aqui:

Bem, se indicarmos ao yum para instalar diretamente dos repositórios:

yum -y install VirtualBox

será instalado uma versão dois números atrás daquêle disponibilizado no site do VirtualBox.

então, o que fazemos:

faça o download a partir daqui do ultimo pacote *rpm disponibilizado pela SUN

faça download e instale a chave publica da SUN:

# cd downloads (ou outro path de sua escolha)
#wget -c http://download.virtualbox.org/virtualbox/debian/sun_vbox.asc
#
rpm --import sun_vbox.asc
instale o virtualbox.repo no /etc/yum.repo
cd /etc/yum.repo
wget -c http://download.virtualbox.org/virtualbox/rpm/rhel/virtualbox.repo

com essas ações, em ocasião próxima, quando precisarmos fazer o update do CentOS, o VirtualBox será atualizado automágicamente.

se já não tiver feito, instale os headers e demais módulos de kernel necessários:
# yum install SDL kernel-devel kernel-headers
finalmente a instalação do *rpm (lembram-se dêle?):

#cd downloads
yum -y localinstall VirtualBox-3.1-3.1.6_59338_rhel5-1.i386.rpm (êste é o atual, meu, verifique aquêle que vc baixou).

isso fará com que aconteça a instalação, INCLUSIVE com a compilação/instalação dos módulos vbox* necessários .

caso isso não aconteça (por qualquer motivo), basta:

#
/etc/init.d/vboxdrv setup

pronto. Aqui, que estou usando o xfce4, surgiu um item no menu, sob "emuladores".

divirta-se :)

quinta-feira, 13 de maio de 2010

listas protegidas no postfix

muitas vezes temos listas para um conjunto de usuários mas apenas alguns usuários tem permissão de enviar comunicação; na lista postfix-br veio uma "receitinha" postada pelo colega Marcio Merlone, cujas linhas gerais são as seguintes:

No main.cf:
smtpd_recipient_restrictions =
check_recipient_access hash:/etc/postfix/protected_destinations

No /etc/postfix/protected_destinations:
grupo-financeiro@dominio protegido
grupo-rh@dominio protegido
grupo-mkt@dominio protegido

De volta no main.cf:
protegido = check_sender_access hash:/etc/postfix/protegidos, reject
smtpd_restriction_classes = protegido

No /etc/postfix/protegidos:
danielrcom@gmail.com OK
bill@microsoft.com OK
steve@apple.com OK

simples, né?

nota: se quiser que APENAS um dos usuários em cada lista seja habilitado a postar para ela, basta fazer OUTROS arquivos de restrição, por exemplo, protegido1, protegido2.. etc.

segunda-feira, 10 de maio de 2010

flash no CentOS

O CentOS tem seu modo particular de istalação do flash plugin; eu considero mais fácil, então vá lá:

# yum -y install flash-plugin

vai direitinho pro lugar, daí é só reinicializar o firefox e pronto :)

segunda-feira, 3 de maio de 2010

OpenVPN e outras VPNs

Um bom artigo, na LinuxMag sobre o OpenVPN; vc precisa ser cadastrado para le-lo todo, mas como é um bom artigo e não custa nada.. tudo bem (nota: embora de 2006, o artigo é bem completo e vale a pena).

artigo no wiki Section6, bem claro, sobre o OpenVPN roteado no FreeBSD, inclusive sobre um assunto espinhoso, que é a criação das chaves SSL.

Nest 3.2, um aplicativo para VPN p2p sob FreeBSD. É interessante, também

mais um tutorial sobre OpenVPN, desta vez sobre Slackware; de 2007, mas vale também.

Building VPNs on OpenBSD um site muito interessante, com vários modos de se construir VPNs no OpenBSD

sábado, 10 de abril de 2010

secretaria eletronica com linux

sempre é util se dispor de uma secretaria eletronica, quando não estamos em casa. As maquininhas que faziam isso (acho que panasonic) nem existem mais. Bem, andei perambulando pela internet e, por incrivel que pareça, isso é mais raro do que cabelos de careca. Aqui um artigo mais ou menos atual (vcs nem imaginam as antiguidades que se encontra):

Linux Answering Machine

terça-feira, 30 de março de 2010

(re)compilando o kernel do FreeBSD

uma dica interessante que (salvo engano) foi apresentada, em primeira mão, pelo garga, e hoje repetida pelo colega Ricardo Campos Passanezi, na lista FUG:

(o link do post original está aqui)

Em vez de ficar copiando o GENERIC sempre, é mais fácil/prático criar
seu arquivo mais ou menos assim:

include GENERIC
ident MINHAMAQUINA

# Firewall
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_FORWARD
options IPFIREWALL_DEFAULT_TO_ACCEPT
options IPDIVERT
options IPSTEALTH
options TCPDEBUG

# Statically Link in accept filters
options ACCEPT_FILTER_DATA
options ACCEPT_FILTER_DNS
options ACCEPT_FILTER_HTTP

options DUMMYNET

options ZERO_COPY_SOCKETS


(obs: coloque as opções que colocaria no arquivo GENERIC copiado).

Se quiser retirar alguma opção (como faria comentando ou removendo a
linha do GENERIC), coloque um "nooptions", por exemplo. No caso do
WITNESS (que eu tinha removido quando estava testando o 8):

nooptions WITNESS


--
Ricardo Campos Passanezi

segunda-feira, 29 de março de 2010

ferramentas úteis de monitoramento

bem.. na verdade são complementos úteis. Duas ferramentas para configuração do nagios:

Fruity - para configuração do nagios 2

Lilac - para configuração do nagios 3; pode importar a configuração do nagios 2, mas só exporta para o 3

ambas são sob GPL

ah, bem a propósito: o wiki do nagios me pareceu bem interessante, vale dar uma "peruada" lá por ele :)

uma outra ferramenta, que surgiu há pouco tempo (ou foi divulgada há pouco tempo - rs) é o netsniff-ng. Uma pequena modificação que facilita a criação de um arquivo binário que pode, a seguir, ser explorado pelo wireshark; estas instruções foram informadas pelos developers:

baixe e instale o netsniff-ng, conforme instruções do site e:

Now you can record a pcap with:
# netsniff-ng --dump out.pcap
(for more options see --help)

Later you Ctrl+C netsniff-ng and type:
# wireshark out.pcap


Ahh and while dumping the packets you may want to try netsniffs '--silent'
option in order to not print the package on your terminal (slow).

quarta-feira, 17 de março de 2010

listas rbl (spam)

na lista FUG-BR houve um post bem interessante sobre QUAIS listas rbl utilizar:

o link para o post original está aqui, mas o reproduzo abaixo, para evitar seu "desaparecimento" caso haja alguma manutenção:

:== begin
----- Original Message -----
From: "Luciano Zuppi"
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"

Sent: Tuesday, May 27, 2008 9:59 AM
Subject: [FUG-BR] Lista RBL .. alguem tem ??


>Bom dia a todos, estou precisando de uma lista RBL pra completar meu
> >serivço
>de anti-spam no Qmail .. alguem tem algum link valido pra me passar:?
>Pois
>de várias pesquisas na net, todas estao desativadas ..

Olá,
Luciano, rolou uma discussão bem legal sobre isso, na lista
POSTFIX-BR[1], nesta semana mesmo. O que concluiu-se foi o seguinte:

- sbl.spamhaus.org -> Lista empresas, provedores e redes que são
conhecidas por enviar spam.

- xbl.spamhaus.org -> Lista máquinas com bots, proxies abertos
(squid, wingate, etc), virus, etc. Inclui a CBL e a NJABL, portanto se você
consultar essa RBL não há necessidade de consultar a CBL e NJABL, pois
o conteúdo delas jpa está incluído.

- pbl.spamhaus.org -> Lista máquinas de redes domésticas, ou seja,
que não deveriam entregar e-mail diretamente no seu servidor, e sim
fazendo relay autenticado em algum servidor dedicado.

- sbl-xbl.spamhaus.org -> Combina sbl.spamhaus.org e
xbl.spamhaus.org, porém não deve ser mais utilizada.

- zen.spamhaus.org -> Combina todas as RBLs anteriores (SBL, XBL e
PBL) em uma só.

Com isto em mente, basta usarmos a última, zen.spamhaus.org, que teremos um bom resultado, e não causaremos delay (devido às verificações) em nosso mx. O uso da bl.spamcop.net tb é recomendado.
Aqui, a maioria dos bloqueis são feitos por ela.
Sendo assim, usando as duas RBLs acima, teremos uma verificação
rápida e eficaz.

1.
http://listas.softwarelivre.org/pipermail/postfix-br/2008-May/023832.html
:== end


domingo, 14 de março de 2010

Servidores de E-mail seguros (diversos links)

são diversos artigos e tutoriais, encontrados em vários sites pela internet inteira, com excelentes "receitas" para se ter um servidor postfix com tudo a que se tem direito: anti-spam, anti-virus, anti-tudo..

êste aqui é IMPERDÍVEL, excelente passo-a-passo:

FreeBSD Postfix, Squirrelmail, Dovecot (em PurpleHat)

blog Cotidiano Linux com um tutorial "Movendo mensagens de Spam automaticamente para diretório Spam com Postfix e Maildrop"

Debian Anti-Spam Anti-Virus Gateway Email Server using Postfix, Amavisd-new, SpamAssassin, Razor, DCC, Pyzor and ClamAV HOWTO

Howto: ISP-style Email Server with Debian-Etch and Postfix 2.3

Full-Full-Featured Mail Server With iRedOS: MySQL, Postfix, Dovecot, ClamAV, SpamAssassin, Amavisd, RoundCube/SquirrelMail
[.. info..]
RedOS is a customized CentOS 5.3 distribution, where unnecessary packages were removed.
[..]

The Perfect SpamSnake
- Ubuntu Jaunty Jackalope

Postfix com dominios virtuais e smtp autenticado

Install and configure Postfix with Cyrus-SASL + Cyrus-IMAP + MySQL on FreeBSD

Postfix, MySQL, Dovecot - virtual domains


wiki do dovecot

Setting up a FreeBSD mail server

Build a secure email server with FreeBSD, Postifx, ClamAV, Spamassasin, and MySQL (parte 1)
Build a secure email server with.. (parte 2)

anti-spam e anti-virus, do UnitedNerds
são tutoriais e dicas que valem a pena serem seguidas.

Integrando o Postfix com o ClamAV e SpamAssassin/Bogofilter

Tecnicas Anti-SPAM com o Postfix - Parte 1

vale a pena investigar pelo google por palavras chave spam e postfix, algumas dicas imperdíveis :)
no google: postfix spam site:united nerds


antivirus e anti-spam (blog akadia):

Fighting Spam with SpamAssassin and Postfix

blogger.com: Fighting Spam/Viruses with Amavisd-New, Maia and Postfix


FarilySecureAntiSpamWiki (site muito interessante)

FreeBSD Postfix Guide

FreeBSD Maildrop filter

SQLGrey Greylist on Postfix <--muito eficiente
:===================

FreeBSDonLine - diversos (pesquisa Postfix)

mail with freebsd - Postfix, Dovecot, Squirrelmail,Amavis,


anti-spam, controle da porta 25 (AntiSpam.br) regras importantes

sábado, 13 de março de 2010

vmware e virtualização

atualmente estou usando o VirtualBox da SUN mas sempre pretendendo usar o VMWare; até hoje, só não instalei o VMWare porque o maldito não permite retomada de download pelo wget e o meu link, que não é nenhuma maravilha, é muito lento. Vai dai, já caiu umas setecentas vezes e toca a fazer NOVO download.

Mas enfim, alguns tutoriais encontrados a respeito dêle:

How To Install VMware Server On A CentOS 5.0 Desktop - um tutorial no HowToForge

Installing VMWARE server on CentOS 5 or Red hat enterprise Linux 64 bit version - outro tutorial, no ciberciti.biz

encontrei também dois blogs bem interessantes:

blog do andalik com instruções para instalação

Blog do fucitalo - idem

segunda-feira, 8 de março de 2010

logs "embelezados"

este "embelezador" de logs foi mencionado na lista postfix e, embora eu não o tenha experimentado, creio que será de grande auxilio no levantamento de dados e sua apresentação por html.

http://www.enderunix.org/isoqlog/

sexta-feira, 5 de março de 2010

monitoramento com Observernms

apareceu na lista Fug-BR

Alguem ja usou essa ferramenta de monitoramento ??

O ObserverNMS é voltado para o Linux, BSD e redes Cisco. O programa
suporta a descoberta automática
da infraestrutura de rede, oferece gráficos detalhados e pode ser
usado em conjunto com o Nagios.
Ele também se integra bem ao Collectd caso você queira uma interface
mais robusta.

http://www.observernms.org

--
Marcio Antunes
Powered by FreeBSD

terça-feira, 23 de fevereiro de 2010

CactiEZ - monitoramento fácil (atualizado)

CactiEZ é distribuição auto-instalavel baseada no CentOS, que permite a instalação automática de um completo sistema de monitoramento baseado no Cacti. Originalmente era previsto para ambos os sistemas (32 e 64 bit), mas o autor preferiu manter apenas para 32 bit. Também foi removido o Nagios, que é quase mandatório.

o link original do CactiEZ está aqui, enquanto as informações complementares estão aqui.

quarta-feira, 17 de fevereiro de 2010

iRedMail

O iRedMail é um instalador de e-mail server cheio dos truques e que promete facilitar a vida dos NetAdmin

Olha só a apresentação:

"iRedMail 0.6: Full-Featured Mail Server With OpenLDAP/Postfix/Dovecot/Amavisd/ClamAV/SpamAssassin/iRedAdmin On FreeBSD"

viram só?? tá com tudo e não tá prosa (rs).

o link para um excelente tutorial no HowTo Forge

domingo, 7 de fevereiro de 2010

freebsdonline (site)

O FreeBSDOnLine é um site MUITO interessante, com muitos tutoriais e informações sobre.. claro, o FreeBSD. Vale a visita

FreeBSD wireless access point

o FreeBSD pode ser usado como um roteador WiFi (wireless) e também concomitantemente servir rede cabeada, como gateway/firewall, baseado em pf.

O tutorial principal está aqui

No FreeBSD OnLine um outro mas, como diz o autor, "volte mais tarde, é um artigo em desenvolvimento"; importante notar que o artigo é para algo GRANDE, para hotéis, cybercafé, empresas.

sexta-feira, 5 de fevereiro de 2010

proxy anti-spam para postfix

a partir de uma pergunta veiculada na lista postfix-br, eu saí pra pesquisar (me interessei) sobre o assunto de um proxy para postfix, remoto, ou seja, um servidor externo fazendo o trabalho de anti-spam, e outros serviços.

encontrei os seguintes:

o "minimal Postfix SMTP proxy" ou postprox, "uma experiencia com o ASSP" e um tutorial do assp no HowToForge

6 passos para um proxy/gateway postfix ;) um tutorial interessante, no blog e-tinet.com


quarta-feira, 3 de fevereiro de 2010

analise de tráfego

Análise de tráfego é algo que sempre temos que fazer, seja por solicitação do cliente, seja por percebermos um "estrangulamento" na nossa conexão internet ou mesmo na LAN. Então, deparei com um tutorial muito bom no howtoforge - que, já mencionei, é (IMHO) o melhor site para pesquisar tutoriais.

embora mencionando Debian Lenny (argh, cusp, cusp, eca!!) o tutorial é muito bom, bem claro e objetivo.

terça-feira, 2 de fevereiro de 2010

livros grátis na Internet (reformulado)

meu post no dicas-l: livro sobre o Nagios


mais uma no dicas-l: e-books disponíveis



teclado (e outras mutretas) no xorg.conf

como o Linux é feito num bazaar - espécie de camelódromo árabe, em que todo mundo grita e ninguém se entende - inventaram um tal de HAL para administrar os dispositivos periféricos, tais como teclado, video, etc.

com isso, aquilo que antes era simples, vai se tornando bem complicado (lembrem-se do Grub 1.x e agora, com o Grub2), dentro do saudável principio alemão de tecnologia: "se difícil também dá, não há porque facilitar".

Antigamente, muito antigamente, vc definia seu teclado abnt2 no xorg.conf e pronto: lá estava êle funcionando bonitinho no seu console gráfico; via de regra, funcionava no terminal (console convencional) mas não no gráfico, razão pela qual vc precisava fazer alterações no xorg.conf. Agora não é mais assim, se vc fizer isso, no próximo reboot.. adeus configuração, o HAL (maldito) elimina tudo o que vc fez e volta ao que era antes: um lixo.

enfim, vamos lá: resolvi ELIMINANDO o HAL (risos), dêste modo:

link para dica que publiquei no VOL

no próprio VOL existem várias dicas pra acertar video e outros trecos, que agora passam a funcionar (melhor, IMHO).


segunda-feira, 1 de fevereiro de 2010

Nagios e Cacti no FreeBSD

Cacti:

Instalação Cacti + Plugins no FreeBSD 7.0
(FUG-BR)

Cacti - O melhor monitor de link (VivaOLinux)

Cacti Users - site completo

Nagios

documentação oficial (versão 2)


tutorial FUG-BR (
Configurando o Nagios)

Setting Up Nagios in FreeBSD

FreeBSD nagios install & configure

Installing Nagios (a partir do fonte) - qualquer distribuição

Plugins da comunidade Nagios

My Plugins for Nagios (site independente)

cacti, nagios, monitoramento

O Nagios é considerado o padrão empresarial para administração e monitoramento da base instalada.

Há uma comunidade Nagios-BR com instruções, dicas, links, etc.

Complementarmente, o Cacti apresenta os gráficos de performance dos servidores/equipamentos da rede, tal como trhouput, consumo de banda, etc.

Tutorial para instalação do Cacti no Centos 4.0 - provavelmente deve servir para o 5.x, mas enfim, leia-se para saber ;)

artigo, no VOL para instalação do Cacti no CentOS 5.x

outro artigo, para instalação do Cacti no CentOS 5.x

aqui, um blog com instruções para instalação do Cacti, no CentOS 5.x, usando yum :)

Para tudo isso, usa-se amplamente o protocolo snmp, então precisamos instala-lo também.

Tutorial para instalação do snmp no Centos 5.3



sexta-feira, 29 de janeiro de 2010

a lib "desaparecida" do gxine

quando instalamos o Gxine (front-end para o xine) para escutar nossas músicas, ou ver videos, terminamos com cara de idiotas quando, ao tentar ativa-lo, surge a mensagem:

"gxine: error while loading shared libraries: libmozjs.so: cannot open shared object file: No such file or directory"

embora a mensagem diga que "não existe", existe sim (rs) e está em:

/usr/lib/thunderbird-/libmozjs.so

então, basta criar-se um link simbólico para que ela seja encontrada:

ln -s /usr/lib/thunderbird-2.0.0.22/libmozjs.so /usr/lib/libmozjs.so

pronto :)

eclipse - a IDE para java

O Eclipse - assim como o NetBeans, da Sun, parecem ótimos IDEs para desenvolvimento em Java. Eu estou sempre dizendo que "um dia vou.. " e o tal dia nunca chega. Talvez porque eu não goste mais de programação (risos). Muitos anos atrás eu até cometi programas em Cobol (lindo, lindo o Cobol), Delphi/Turbo Pascal, "C" K&R e ANSI mas hoje em dia não sou muito animado com programação ;)

em todo caso, alguns links convenientes, se o tal ".. um dia.." chegar:


wiki do Eclipse

guia de usuário Eclipse do HotWork Solutions

quinta-feira, 28 de janeiro de 2010

edson brandi e servidores DNS

o edison brandi, longamente desaparecido da lista FUG-BR, resolveu dar o ar de sua graça e nos brindou com um excelente artigo, no seu blog, sobre servidores DNS dinâmicos.

o link está aqui, pra quem quiser conferir
- usando FreeBSD e bind-9 :)

divirtam-se

terça-feira, 26 de janeiro de 2010

encantado com o pfSense


instalei o pfSense aqui acho que lá por novembro/09 e vinha usando só como gateway/firewall, serviço executado exemplarmente. Contudo, embora eu tivesse o squid ativado no meu desquitópi, resolvi experimentar com o squid no pfSense.

fui lá em system/packages e mandei baixar o squid3, embora (segundo êles) não seja estável, é beta, etc, etc.

bem.. tudo funcionado muito bem (não ativei, por desnecessário, o "transparente"), apontei meu navegador pra êle e.. vamos em frente.

continuei fuçando, aumentei o cache para 2G, a quantidade de ram para 100M (services/proxy/cache management) e ficou realmente muito bom, um avião.

mas foi aí mesmo que tive uma surpresa.. em "traffic management" eu ativei o item "Throttle multimedia files" e fui experimentar ;)

caramba, gente.. o link aqui está entre o ridículo e o inexistente: 100k virtua. Até hoje, se eu quisesse ouvir rádio via internet eu ficava ouvindo aquêle "picadinho" de áudio, maior coisa horrível.

pois bem, acabou-se. O rádio aqui, agora, funciona beleza mesmo (shoutcast). Estou ouvindo radio como nunca :D

ZFS no FreeBSD (revisado)

Instalação do ZFS no FreeBSD

ZFS quick start guide

Instalando exclusivamente ZFS no FreeBSD

Instalando exclusivamente, mas usando gpart e GPT

instalação em apple (mas deve servir para os demais)

instalação, conforme wiki.freebsd.org

mais um (do wiki) usando GPT e mirroring

problemas de segurança:
Atenção usuários de ZFS...


---------- Forwarded message ----------
From: Pawel Jakub Dawidek
Date: Tue, Nov 10, 2009 at 8:45 PM
Subject: HEADS UP: Important bug fix in ZFS replay code!
To: freebsd-current@freebsd.org
Cc: freebsd-fs@freebsd.org


Hi.

There was important bug in ZFS replay code. If there were setattr logs
(not related to permission change) in ZIL during unclean shutdown, one
can end up with files that have mode set to 07777.

This is very dangerous, especially if you have untrusted local users, as
this will set setuid bit on such files. Note that FreeBSD will remove
setuid bits when someone will try to modify the file, but it is still
dangerous.

You can locaAtenção usuários de ZFS...


---------- Forwarded message ----------
From: Pawel Jakub Dawidek
Date: Tue, Nov 10, 2009 at 8:45 PM
Subject: HEADS UP: Important bug fix in ZFS replay code!
To: freebsd-current@freebsd.org
Cc: freebsd-fs@freebsd.org


Hi.

There was important bug in ZFS replay code. If there were setattr logs
(not related to permission change) in ZIL during unclean shutdown, one
can end up with files that have mode set to 07777.

This is very dangerous, especially if you have untrusted local users, as
this will set setuid bit on such files. Note that FreeBSD will remove
setuid bits when someone will try to modify the file, but it is still
dangerous.

You can locate such files with the following command:

# find / -perm -7777 -print0 | xargs -0 ls -ld

You can locate and fix such files with the following command:

# find / -perm -7777 -print0 | xargs -0 chmod a-s,o-w,-tte such files with the following command:

# find / -perm -7777 -print0 | xargs -0 ls -ld

You can locate and fix such files with the following command:

# find / -perm -7777 -print0 | xargs -0 chmod a-s,o-w,-t

segunda-feira, 25 de janeiro de 2010

torrents from russia with love ;)

depois daquele quiproquo de processos contra o piratebay - entre outros - ficamos (pelo menos eu fiquei) desamparados, nenhum torrent funcionou mais, um saco :(

bem, não desisti e então, perambulando por aí acabei encontrado o torrentz.ru que me respondeu alguns torrents QUE FUNCIONAM, inclusive quando procurei uns trecos que eu jurava que não viriam. Funciona e MUITO BEM :)

divirtam-se :)

domingo, 24 de janeiro de 2010

mudando de shell (FreeBSD)

Estou tão habituado com as facilidades do Bash shell que, sempre que posso, substituo o shell default do FreeBSD (chs) por ele. Antes, eu editava o /etc/passwd mas.. e quando não somos parte do wheel ou root?

simples:

$ chsh -s /usr/local/bin/bash

pronto :)

isto se aplica a qualquer usuário, inclusive o root.

sexta-feira, 22 de janeiro de 2010

software Open Source

o Datamation acaba de publicar a lista (monstruosa, dizem êles) do Software Livre (Open Source) disponivel na Internet.

a lista é realmente grande, como vc pode ver aqui

quarta-feira, 20 de janeiro de 2010

servidor virtual com o kvm (kernel virtual module)



um artigo bem interessante da IBM mostrando a execução de um servidor virtual

sábado, 16 de janeiro de 2010

vlan no FreeBSD e Linux (updated)

alguma documentação interessante sobre vlans:

FreeBSD VLAN mini HowTo documentação de 2007 mas bem atual.

artigo na FUG-BR Configurando Interfaces VLAN no FreBSD

artigo na Nixcraft a respeito (para FreeBSD)

artigo no Viva o Linux: Criando Redes Locais Virtuais (VLANs) com Linux - apesar de ser focado no Linux, os conceitos apresentados são universais.

artigo bem interessante no Under-Linux

pra variar, link no google a respeito ;) (para FreeBSD)

link no mesmo google, mas para Linux



quarta-feira, 13 de janeiro de 2010

comandos úteis

existem os comandos que conhecemos e outros menos conhecidos.

nêste link vamos encontrar 42 comandos diversos que podem vir a ser úteis.

terça-feira, 12 de janeiro de 2010

mais ferramentas (análise de performance)

disponíveis para vários Unices, conforme o autor do artigo original comentou aqui

as ferramentas são:

dstat - versatile resource statistics tool
ifstat - InterFace STATistics Monitoring
tcpstat - network interface statistics reporting tool
sysstat - sar, iostat and mpstat - system performance tools for Linux
systune - kernel tuning through the /proc file system
procinfo - Displays system information from /proc

se não estiverem disponiveis no seu sistema, instale. Vale a pena serem utilizadas :)

domingo, 27 de dezembro de 2009

OpenCobol com MySQL

procurei, mas o OpenCobol ainda não usa (não sei pq) o ODBC padrão para acesso ao MySQL; contudo encontrei alguns trédis no forum indicando compilação em C e alguma mutretas para se trampar com o BD:

Usando libdbi - trédi longo, mas esclarecedor, com exemplos.

Usando MySQL C API
- trédi também longo, com exemplos

existe o Cobol-It que é um ramo (separação) do OpenCobol; aparentemente, não são fraquinhos não.

quinta-feira, 24 de dezembro de 2009

instalando FreeBSD em virtual machine

essa dica referencia o Fedora, mas eu a utilizei para instalar o FreeBSD 7.2 em um CentOS 5.3, sem problemas.

Starting a New Experience

Installing FreeBSD 7 as a Virtual Machine Guest on Fedora 8…


a unica diferença é que ao invés de

# yum install libvirt virt-manager

eu acrescentei o qemu:

# yum install qemu libvirt virt-manager

terça-feira, 22 de dezembro de 2009

NAS (NetworkAttachedStorage), SAN (StorageAreaNetwork)

com o futuro colapso do FreeNAS - oficialmente abandona o FreeBSD e passa a ser baseado na Debian (urgh, eca!!), andei buscando alternativas para êle, preferencialmente (óbvio) em FreeBSD.

também estou avaliando soluções SAN

primeiro, às definições na wikipedia

Um tutorial para iSCSI SAN sob o CentOS

aqui um genérico howto (SAN de baixo custo)

o OpenFiler está sendo proposto como um bom sistema para SAN/NAS, baseado em CentOS mas, embora OpenSource (é GPL), o suporte/manuais são caros pra kct:
"
OpenFiler: Is it a Better Free NAS Than FreeNAS?

openfiler.com — A review of FreeNAS, which makes PC a Network Attached Storage device, was recently on the front page. I've searched and found another free NAS OS, OpenFiler. Based on CentOS Linux, it seems to have all the features of FreeNAS plus WebDAV, quota/resource allocation, user/public/guest shares & more, but a larger footprint. So, FreeNAS or OpenFiler?
"


não encontrei muita coisa (que não seja FreeNAS) para FreeBSD, mas êste artigo é bem interessante, utilizando o iSCSI


sexta-feira, 18 de dezembro de 2009

cursos e recursos java, online e presenciais

InteligentEdu - recursos diversos, livros, blogs, tutoriais

livro "Introduction to Programming Using Java, Fifth Edition (2006)
. Pode-se baixar o conteúdo em html ou .pdf

Portal Educação - cursos (vários) on-line, inclusive Java ;)

Caelum - cursos Java presenciais. Disponibiliza apostilas em pdf para download gratuito. (Nota: me parece muito bom MESMO!)

Java Programming FAQ and Tutorials - apresenta inclusive links para livros (pdf) e vários sites interessantes

site FreeProgrammingResources - tutoriais, recursos e links diversos

EdComp - site de busca - não apenas para Java, mas para outras linguagens também ;)

Grupo de Usuarios Java - GUJ

Portal Java

Iped - cursos on-line baratos; aparentemente o de PHP é mais completo e o Java nem tanto (inclusive por ser focado em (R)Windows). Possivelmente valha experimentar

Learning.br - curso aparentemente mais completo e utilizando Eclipse/MySQL; segundo êles, o curso corresponde a 48 horas de um BOM curso presencial.

BuzzCenter - vários cursos on-line (inclusive UML). Deficiencia GRAVÍSSIMA: o site é em .aspx, o que (eventualmente) é má recomendação ;)







terça-feira, 15 de dezembro de 2009

mais monitoramento

descobri agorinha mesmo (rs): pode-se fazer monitoramento de qualquer servidor com um pacote de aplicativos do "sysstat" (principalmente o sar), disponivel para qualquer *nix; no meu caso, interessa-me para Linux e FreeBSD.

bem, vamos em frente:

aqui um link para um tutorial do sar em combinação com o ksar, um aplicativo em java com o qual gera-se gráficos estatísticos dos dados coletados pelo sar. Maneiro. :)

nota importante: no tutorial acima menciona-se COMO identificar "estrangulamento" da máquina por excesso de atividades/processos. Embora mencionando expressamente o Linux, o conceito pode (e será) usado para o FreeBSD (assim como outros *nix)

aqui um outro tutorial, para utilização do sar no FreeBSD.


domingo, 13 de dezembro de 2009

diversos aplicativos para monitoramento

Centreon

monitoramento, construido sobre o "core" do nagios


OCommon


este daqui é para um sistema completo de help-desk, em php, com inventario de maquinas, demora de atendimento, etc.

referencia para instalação em artigo no vivaolinux


:======
gerenciamento de recursos de TI
com o glpi

osTicket
sistema de suporte de ticket que (aparentemente) é bem simples:
"
There are so many open source products that claim to be easy to install and configure, but few deliver. osTicket really is easy to install and configure! I can see that it is quite configurable if you want to tweak it, but I could not believe how quick I was up and running with a ticket system allowing e-mail generated tickets (with attachments). Incredible."

OTRS
OTRS is an Open source Ticket Request System (also well known as trouble ticket system) with many features to manage customer telephone calls and e-mails. The system is built to allow your support, sales, pre-sales, billing, internal IT, helpdesk, etc. department to react quickly to inbound inquiries. Do you receive many e-mails and want to answer them with a team of agents? You're going to love the OTRS!

ferramentas diversas para monitoramento

==============
para monitorar banda sem o peso do Cacti - usando o symon/symux

Install Symon / Symux + Syweb on FreeBSD 7.2


monitoramento com Symon no (Open|Free) BSD

cálculo de periodos de tempo, dias, para monitoramento com symon/symux:

cálculo entre datas (exemplos):
s=`date +%s -d '20090912'`-`date +%s -d '20090913'`

s=`date +%s -d '2 days ago'`-`date +%s -d '1 day ago'`

monitoramento pelo PF-firewall (esta é a home page)

monitoramento pelo PF-firewall com IPA - aqui documentação e downloads


tutorial - Analise de tráfego e consumo de banda com o Bandwidth (FreeBSD)



Monitorando seu FreeBSD com o Munin

"
Munin is a monitoring tool available in the FreeBSD ports. It tracks the vital signs of your servers and charts everything on graphs by day, week, month and year. It makes it easy to see when your server gets spikes of traffic and how well it handles them. It can also show you how your traffic is increasing over the month or year so that you can plan out when you will need to upgrade or add more servers."

sexta-feira, 11 de dezembro de 2009

atualização do centos 5.2 (pós instalação) (update)

indicações completas de como fazer atualização do CentOS 5.X, inclusive com repositórios extras

"Yum priorities"

Lista de repositórios de terceiros

como adicionar repositorios:

repositorio dag

repositorio livna

Notinha:

pode acontecer que, durante a atualização, após ter baixado várias toneladas de aplicativos e consumir horas (minha máquina, claro), o yum recuse-se a prosseguir informando que "package tal não assinada";

solução: na linha de comando acrescente --nogpgcheck ( disable gpg signature checking) ou em /etc/yum.conf altere a linha:

gpgcheck=1 para gpgcheck=0

se vc já sabe que vai acontecer, use. Se o seu sistema tá redondinho, não precisa.

Instalação do Eclipse (IDE java) no Centos 5.x

Quem programa em Java deve conhecer o Eclipse (e também o NetBeans); a instalação do Eclipse é bem simples, mas primeiro algumas considerações:

considera-se que vc tenha o java instalado e funcionando normalmente.

baixa-se o pacote eclipse.tar.gz aqui

Se apenas descompactarmos o *tar.gz será criado o diretorio eclipse imediatamente abaixo do ponto onde estamos; se estivermos em $HOME, é aqui mesmo. Mas (normalmente) pretendemos que o aplicativo esteja disponivel para todos os usuarios desta maquina (quando não para a rede). Para o universo de nossa máquina, faça:

sudo tar xfvz
eclipse.tar.gz -C /opt

com isso o eclipse será instalado em /opt (dãããã):

# ls /opt/eclipse


/opt/eclipse/eclipse

agora criamos um link simbólico para torna-lo acessivel para o mundo (tá, só pra essa máquina, mas vc entendeu):

#cd /usr/local/bin

# ln -s /opt/eclipse/eclipse

pronto.. tá disponivel :)

pra completar, recomendo o excelente artigo da IBM sôbre a instalação do eclipse, inclusive alguns plugins interessantes. É bem completo :)

quarta-feira, 9 de dezembro de 2009

bind-chroot no CentOS 5.3


nunca vi coisa mais baba (babinha) de se fazer do que instalar um servidor dns em minha máquina pessoal CentOS 5.3. Eu já fiz servidores DNS no FreeBSD, no Slackware, na Debian, na SuSE mas JURO nenhum dêles foi tão fácil quanto hoje, no meu deskitópi. Olha só o passo-a-passo:

# yum -y install bind-chroot
# chmod 755 /var/named/
# chmod 775 /var/named/chroot/
# chmod 775 /var/named/chroot/var/
# chmod 775 /var/named/chroot/var/named/
# chmod 775 /var/named/chroot/var/run/
# vchmod 777 /var/named/chroot/var/run/named/
# cd /var/named/chroot/var/named/
# ln -s ../../ chroot
# cp /usr/share/doc/bind-9.3.4/sample/var/named/named.local /var/named/chroot/var/named/named.local
# cp /usr/share/doc/bind-9.3.4/sample/var/named/named.root /var/named/chroot/var/named/named.root
# touch /var/named/chroot/etc/named.conf
# /etc/init.d/named start
# chkconfig --levels 235 named on

podem conferir:
# netstat -nlpt
Conexões Internet Ativas (sem os servidores)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 192.168.10.59:53 0.0.0.0:* OUÇA 32059/named
tcp 0 0 127.0.0.1:53 0.0.0.0:* OUÇA 32059/named

# netstat -nlpu
Conexões Internet Ativas (sem os servidores)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
udp 0 0 0.0.0.0:56226 0.0.0.0:* 32059/named
udp 0 0 192.168.10.59:53 0.0.0.0:* 32059/named
udp 0 0 127.0.0.1:53 0.0.0.0:* 32059/named
udp 0 0 :::48016 :::* 32059/named

viram só? sem dor, sem traumas, em menos de 5 minutos (depende do seu link para o download) vc está com um servidor dns na sua máquina, pronto para servi-lo

quer ter certeza? então vamos lá:

# dig @127.0.0.1 bmw.com #--> (NUNCA acessei este site )
; <<>> DiG 9.3.4-P1 <<>> @127.0.0.1 bmw.com
; (1 server found)
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 56488
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 4, ADDITIONAL: 5

;; QUESTION SECTION:
;bmw.com. IN A

;; ANSWER SECTION:
bmw.com. 86400 IN A 160.46.244.131

;; AUTHORITY SECTION:
bmw.com. 86400 IN NS ns.bmw.de.
bmw.com. 86400 IN NS ns2.m-online.net.
bmw.com. 86400 IN NS ns3.m-online.net.
bmw.com. 86400 IN NS ns4.m-online.net.

;; ADDITIONAL SECTION:
ns.bmw.de. 83231 IN A 192.109.190.2
ns2.m-online.net. 169630 IN A 212.18.3.8
ns3.m-online.net. 169630 IN A 217.160.128.148
ns4.m-online.net. 169630 IN A 212.114.171.64
ns4.m-online.net. 169631 IN AAAA 2001:a60:0:20::53

;; Query time: 245 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Thu May 21 12:00:08 2009
;; MSG SIZE rcvd: 222

humrum.. 245 ms, nada mal

# dig @127.0.0.1 uol.com.br (Nêste eu já fui)
; <<>> DiG 9.3.4-P1 <<>> @127.0.0.1 uol.com.br
; (1 server found)
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 6140
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 3, ADDITIONAL: 0

;; QUESTION SECTION:
;uol.com.br. IN A

;; ANSWER SECTION:
uol.com.br. 300 IN A 200.98.249.120
uol.com.br. 300 IN A 200.221.2.45

;; AUTHORITY SECTION:
uol.com.br. 2356 IN NS eliot.uol.com.br.
uol.com.br. 2356 IN NS borges.uol.com.br.
uol.com.br. 2356 IN NS charles.uol.com.br.

;; Query time: 6 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Thu May 21 12:02:03 2009
;; MSG SIZE rcvd: 123

6 (eu disse SEIS) milisegundos.. resposta direta do cache

no primeiro caso, como NÃO estava no cache, foi feito todo aquêle percurso habitual: pergunta pro . (raiz) que indica o responsável pelos .com., que indica.. mesmo assim, rapidinho, né não?

Um efeito colateral interessante: acabou aquela festa de vc solicitar um site e o mesmo ser montado "aos trancos" ou então surgir um primeiro pedaço e vários segundos depois "pumba".. cai o resto na sua tela.

síntese: gostei

multi dominios no FreeBSD

LinuxQuestions - bind dns com dominios multiplos

BSD Unix - bind dns com dominios multiplos

Generic DNS references and tips (devshed)


Centos - informações úteis - variadas (updated)

How to create a range of ip addresses on ethx. Create a range file in /etc/sysconfig/network-scripts


compilação do kernel do CentOS:

vpn com Openswan:

mudar nome das eth

alterar o hostname:

editar o arquivo /etc/sysconfig/network

geral:

verificação dos pacotes instalados: rpm -q --changelog mysql

Search for Linux Howto's and Tutorials.


fontes ttf no CentOS:

as fontes TTF do CentOS são instaladas em /usr/share/X11/fonts/TTF então basta criar um link simbólico para /usr/share/fonts/TTF

segunda-feira, 7 de dezembro de 2009

dicas (importantes) de shell script



dicas muito importantes no blog do Aurelio Marinho Jargas para utilização do Bash Shell: Canivete Suiço do Shell

sexta-feira, 27 de novembro de 2009

lista postfix

O link aqui apresenta o arquivo da lista postfix-br

basta fazermos pesquisa (google) sobre os termos que procuramos, por exemplo:

spam site:http://listas.softwarelivre.org/pipermail/postfix-br/

para obtermos MUITA informação sobre técnicas anti-spam empregadas pelos colegas

podemos pesquisar a lista internacional do postfix nêste link:

anti-spam site:http://archives.neohapsis.com/archives/postfix/

segunda-feira, 23 de novembro de 2009

utilizando o dia

O "dia" - editor de diagramas - normalmente vem em duas partes: o menu e a planilha de construção; pessoalmente, acho isso muito chato, mas o problema tem solução, basta chamar o dia assim:

[irado@iradoHome:~$]: dia --integrated &

pronto.. o menu está preso à área de trabalho :)

sexta-feira, 20 de novembro de 2009

OpenCobol - instalação no CentOS

para instalar o OpenCobol no CentOS vc deve buscar/instalar as várias dependencias que serão necessárias:

[irado@iradoHome: sudo rpm -q gmp gmp-devel db4 db4-devel ncurses ncurses-devel libtool gcc

o pacote gmp-devel não está instalado
o pacote db4-devl não está instalado

então - se já não estiverem instaladas algumas ou todas (normalmente NÃO estão):


# yum install -y --nogpgcheck gmp-devel db4-devel (etc)

pronto.. a partir daí, basta compilar/instalar o opencobol.

nota: provavelmente aplicavel a qualquer outra distribuição, basta instalar as mesmas dependências.

terça-feira, 17 de novembro de 2009

instalar java no CentOS 5.2 (adição)

instalando Java (Sun) no CentOS

duas coisas:

a) o autor TAMBÉM encontrou muita dificuldade para achar as instruções
apropriadas

b) as instruções que funcionaram pra êle (e também aqui) nem de longe
mostram semelhança com as "oficiais".

Adicionalmente: Instalar java no firefox do CentOS

terça-feira, 10 de novembro de 2009

iptables

Linux Firewalls Using iptables

tutorial iptables (um site muito bonito, por sinal)

tutorial do magno no under-linux

iptables-tutorial - how to get started

tutorial no frozentux


tutorial de configuração de IPtables nos RH-like (NixCraft)

links MUITO importantes ;)

Pesquisa de Listas:

no google, digitar:

"texto a pesquisar" site:site.da.lista

exemplo: postfix - site:listas.softwarelivre.org

exemplo: Fug-BR - site:http://www.fug.com.br/historico/html/freebsd/


ferramenta de segurança:

flag "immutable" para arquivos, em Linux

CheckSecurity - conjunto de ferramentas para segurança

salvar/restaurar particionamento de hd's (backup):

http://www.partimage.org/Partimage-manual_Backup-partition-table

http://www.inference.phy.cam.ac.uk/saw27/notes/backup-hard-disk-partitions.html

http://www.sysdesign.ca/guides/partitions.html

rotacionamento de log's:

http://www.cyberciti.biz/tips/lighttpd-rotating-logs-with-logrotate.html

http://www.cyberciti.biz/faq/how-do-i-rotate-log-files/

######

dicas da Novell para administradores (coolsolutions):

atualização/instalação do xfce e (ADICIONAL IMPORTANTE) fontes TTF:

http://forum.xfce.org/index.php?topic=3047.0

http://www.go2linux.org/msttcorefonts-true-type-fonts-on-linux

http://corefonts.sourceforge.net/

log's remotos (FeeBSD):

#####

tutoriais grub:

no DedoiMedo - tutorial completo

###

ipcalc (calculadora de ip-addr/netmask):

SSH - Chaves múltiplas

sábado, 7 de novembro de 2009

tutorial OpenLdap

Anahuac de Paula Gil publica um mini-tutorial do OpenLdap em seu site KiaPanel

terça-feira, 3 de novembro de 2009

como descobrir a versão do Linux

para se descobrir que versão e distribuição estamos usando atualmente:

[irado@iradoHome:~$]: ls /etc/*release
-rw-r--r-- 1 root 27 Out 1 09:28 /etc/redhat-release

[irado@iradoHome:~$]: cat /etc/redhat-release
CentOS release 5.4 (Final)

[irado@iradoHome:~$]: cat /etc/issue
CentOS release 5.4 (Final)
Kernel \r on an \m


muito útil quando "herdamos" servidores com distribuições e versões variadas

segunda-feira, 2 de novembro de 2009

FreeBSD CPU & Memory Information

verificação de diversas caracteristicas do FreeBSD (ou outros, que usem dmesg):
a pagina original desapareceu :(

To get information about CPU and Memory under FreeBSD use the following commands:

Getting CPU information:

From dmesg:

    # dmesg | grep CPU
    or
    # grep CPU /var/run/dmesg.boot | less

Using sysctl:

CPU model:

    # sysctl hw.model

No of cpus:

    # sysctl hw.ncpu

Get all information:

    # sysctl -a | grep -i cpu | less

Getting memory information:

From dmesg:

    # dmesg | grep memory
    or
    # grep memory /var/run/dmesg.boot

Using sysctl:

    # sysctl -a | grep mem | less

sábado, 17 de outubro de 2009

tuning do FreeBSD

polling dos devices:

FreeBSD Set Network Polling To Boost Performance

FreeBSD Device Polling
pagina do Luigi Neri sobre 'device polling'

exemplo de configuração "polling": ifconfig_nfe0="inet 200.152.88.34/30 polling up"

Multiple Kernels on FreeBSD

TCP Tuning guide

Tuning FreeBSD for different applications

Lista especializada em tuning do FreeBSD

post de Dru Lavigne a respeito da compilação de ports


amplificadores classe "D"

links no google sobre amplificadores classe "D"


amplificadores classe "D" apresentam baixa distorção harmônica, alta potência de saída e baixa potência de consumo (alta eficiência). Ainda terei um :)

migração de arquivos de um hd para outro

serve para *BSDs ou Linux

cd /diretorior_a_copiar

tar cfpB - . -X excluidos.txt | (cd /path_destino; tar xfpB -)

digamos que vc tenha que mudar o seu 'home' para um novo hd; então, vc faz assim:

(certifique-se de que NINGUÉM esteja usando o server/maquina)

como "root":

#mount /dev/novo_hd+partição /mnt

# cd /home

# tar cfpB - . | (cd /mnt; tar xfpB -)

o arquivo "excluidos.txt" vai conter os arquivos que vc não quer que sejam copiados para o destino. Por exemplo, OBRIGATORIAMENTE não copie o lost+found, pq dá erro. Acrescente (por xemplo) *.bak, *~ e quaisquer outros - um por linha.

backup usando dump/restore (FreeBSD)
excelente artigo do Joao Paulo Marques Mattos

servidor http



O mais rápido servidor http disponivel (dizem êles):  projeto cherokee


segunda-feira, 12 de outubro de 2009

gravação de cd's e dvd's

gravação de cd's

gerar *iso

mkisofs -J -L -l -r -T -V "Nome" -o /path/arquivo_destino.iso /path/arquivo_origem

cdrecord -v /dev/cdrom speed=4 /path/arquivo.iso

gravação de dvd's

growisofs -dvd-compat -Z /dev/cdrom=/path/imagem.iso

usando cdrecord:

cdrecord -dev=/dev/cdrom -speed=4 -v -dao -pad XXX-DVD.iso

no FreeBSD, ANTES:

kldload atapicam

growisofs -dvd-compat -Z (-speed=XX -overburn) /dev/acd0=/path/imagem.iso

gerar iso e gravar diretamente

mkisofs - R -J -L -R -quiet -V iso9660 /path/arquivos | cdrecord dev=/dev/cdrom -v speed=4 -fs=16 -eject -multi -data -

/dev/cdrom é o device que sua máquina tem para gravação, pode ser /dev/hdX ou /dev/sdX.. verifique pelo dmesg


gravar em multi-sessão:

http://www.vivaolinux.com.br/artigo/Gravando-um-CD-multisecao/

sábado, 3 de outubro de 2009

troca-troca de identificação (placas de rede)

(causado pelo udev)

isso já me aconteceu no Slackware-12.1 e (mais recentemente) no CentOS 5.2: a placa de rede muda de identidade, de eth0 para eth2 (por exemplo). A solução é bem simples:

encontre o mac_addr da dita cuja:

# ifconfig eth2

(copie o mac-addr em algum lugar)

desative-a:

# ifconfig eth2 down

de-lhe nova identificação (a antiga, na verdade):

# nameif "mac_addr" eth0

no CentOS:

cd /etc/sysconfig/network-scripts

rm -fv ifcfg-eth2 (cuidado aqui) - que é a identificação da placa (agora) inexistente

edite o ifcfg-eth0 e acrescente o mac_addr:

[..]

HWADDR=

convém acrescentar na outra placa também, se existir (ifcfg-eth?) o seu próprio mac-addr, pra evitar futuras trocas de identidade.

depois, é só:

/etc/init.d/network restart

e pronto.. tudo voltou à ordem :)

segunda-feira, 28 de setembro de 2009

clonagem de hd com o clonezilla

clonezilla

é um duplicador de máquinas com muitas possibilidades. Usado como "server" pode-se clonar múltiplas máquinas direto da rede. Bem interessante

sábado, 26 de setembro de 2009

quarta-feira, 23 de setembro de 2009

utilização do dig, correção do bind

DIG
dig any +nocmd +multiline +trace

o dominio sobre o qual vc quer a informação
any -> qualquer informação
o +trace apenas se quisermos saber o percurso que o dig executou para encontrar a informação.

BIND
um êrro comum no bind surge nos logs, quando (re)iniciamos o named:

"directory is not writable"

a solução nem é tão dificil, está neste post na FUG-BR

segunda-feira, 17 de agosto de 2009

gerando certificados SSL no FreeBSD

Generate an SSL certificate:

openssl req -new -x509 -nodes -out smtpd.pem -keyout smtpd.pem -days 3650

debate - BSDs x Linux, etc

comparativo entre FreeBSD e Linux

comparativo no FreeSoftwareMagazine

quinta-feira, 13 de agosto de 2009

quarta-feira, 12 de agosto de 2009

ntop no CentOS

a instalação do ntop é um pu**a pé no saco em qualquer distribuição. Sei lá porque nunca funciona como dizem os howto, instruções, receitinhas, bulas.

talvez seja só comigo ou implicância, sei lá. De qualquer forma, pra tentar melhorar as coisas, há um conjunto de post-instruções em discussão aqui:

howto Install ntop on RHE/CentOS Linux

sexta-feira, 24 de julho de 2009