terça-feira, 1 de fevereiro de 2011

snafu - upgrade do (x)ubuntu

bem.. "situation normal, all fucked up" (snafu). Tentei fazer upgrade do meu (x)ubuntu, a duras penas instalado - meu DVD está uma me.. hmm.. droga, só lê quando quer, então a instalação foi conseguida após insistir umas 15 vezes - ou venci pelo cansaço, vai saber - rs.

bem, enfim, eu estava com o XUbuntu 9.04 funcionando normalzinho, bonitinho mas aí, abestadamente, resolvi que tinha que fazer o upgrade da "coisa". Então, segui as informações daqui, e - o pior da história (ou não): tudo remotamente. Tudo ficou APARENTEMENTE normal, até que, chegando em casa, vi que NADA estava funcionando direito. A começar do menu, onde só ficou o flag "applications", mas sem nada em itens de menu. O thunderbird não funciona mais, o squid não permite mais navegação, enfim.. SNAFU MESMO!!!

já tentei recuperar mas quem diz que acho informações? nem por decreto. Teoricamente, deveria ter funcionado direito, mas enfim.. acho que vou ter que fazer a reinstalação mesmo, a partir do zero.

btw, para não perder a viagem: o site de documentação do Ubuntu é realmente muito bom, vale pesquisar lá.

quinta-feira, 27 de janeiro de 2011

codificação de caracteres no Linux

recentemente mudei de Slackware 13.0 para Ubuntu (XUbuntu, na verdade) versão 10.10; acontece que alguns arquivos viraram uma bagunça, os acentuados ficaram todos esquisitos, substituidos por caracteres estranhos.

acho que pesquisei umas 150 páginas na 'net, até que consegui achar a resposta que resolveu:

é PARTE deste tutorial aqui, que é pro Fedora, mas o básico é:

a) descubra QUAL a codificação do arquivo texto que está zoneado:

$ file arquivo.txt
$file /tmp/signatures.sig
/tmp/signatures.sig: ISO-8859 English text, with very long lines

(na verdade é ISO-8859-1)

depois, altere a codificação com o "iconv":

iconv -f ISO-8859-1 -t UTF-8 /tmp/signatures.sig >
Downloads/signatures.sig


(tudo em uma linha só)
no meu caso, estranhamente a codificação aparecia como ISO-8859,
embora eu sempre tenha utilizado EXCLUSIVAMENTE O UTF-8
mas.. o melhor mesmo é o que vi aqui, um trabalho completinho pra fazer isso sem dor.

domingo, 7 de novembro de 2010

cache profissional

uma pergunta na lista fug-br foi soberbamente respondida pelo patrick tracanelli; a resposta (que está aqui) foi para a pergunta: "
Alguém recomenda algum hardware ou solução para cache profissional para provedor ?" - do sergio. Para quem quer fazer um cache/proxy realmente profissional, NÃO PODE perder essa resposta :)



sexta-feira, 29 de outubro de 2010

java, oracle, sun

com a aquisição da Sun por parte da Oracle eu tive o maior trabalho pra achar "onde" ficaram escondidos o java, o NetBeans, etc. É a coisa mais fácil:

www.oracle.com e "passeie" com o ratinho sobre as várias "tags" no site; abre-se um informativo que informa o conteúdo de cada "tag" sem que vc tenha que clickar nêle. Examine o informativo e (sob o download) vc logo vê o que tem.


abrindo espaço no hd (Linux)

isso me aconteceu por êstes dias: repentinamente um servidor Postfix parou de funcionar. Olhando daqui e dali verifiquei que o espaço da partição utilizada (/var/) estava com 100% de ocupação. Putzgrillo, e agora?

bem.. olha daqui, olha de lá, e resolvi "matar" alguns logs que estavam compactados (backup de logs variados), fui à partição e..

"# rm -fv arquivos.antigos.bz2".

terminado o processo - arquivos de 2008, imaginem - pensei: bem.. acho que tudo em ordem, agora :)

nada.. continuava 100%, nada de espaço livre. Bão, pra encurtar a prosa: quando vc apaga arquivos, o espaço não volta imediatamente para o pool de disponibilidade, para isso vc precisa usar o tune2fs:

# tune2fs -m 0 /dev/partição

note que isso deve ser evitado para o "/" (raiz) porque ELIMINA o espaço de segurança, necessário para o root. Já as partições para armazenamento de dados NÃO PRECISAM disso.

então é isso :)

sexta-feira, 22 de outubro de 2010

nagios, nagios, sempre nagios

gentemm.. em se tratando de nagios (sempre êle) não deixem de pesquisar em dicas-l, existem vários tutoriais por lá, que vale a pena serem lidos.

terça-feira, 12 de outubro de 2010

ainda o udev e as placas de rede

esta dica aqui é imperdível, trata do udev, os nomes das placas e como fazê-las mais disciplinadas. Bem completinho :)

terça-feira, 28 de setembro de 2010

o Gimp e a fotografia

Estou pensando (bem sériamente) em comprar uma "multifuncional" HP e usa-la para escanear os negativos para posterior inversão/impressão, com o GIMP. Então andei catando um monte de informações sôbre o Gimp na Internet e estou "ajuntando" aqui, para uso posterior; vamos lá:

Scanning Old Negatives - um site da malasia que dá o primeiro impulso ;)

Color Correcting by Balancing the Neutrals (correção de cor por balanceamento dos tons neutros) - parece muiiito bom :) é bem completo mesmo. O site em si é dedicado ao aprendizado sério do Gimp, vale a visita.

Não contente com isso, e com um foco mais abrangente (lá em cima foi foco mais estreito) eu procurei no google por "gimp professional tutorial" e - caramba - o que veio é MUITA coisa boa, mas boa de verdade.

enfim.. vamos ver como vamos conseguir scanear os negativos :)

segunda-feira, 20 de setembro de 2010

Coding SQL in OpenCOBOL

Novo trédi no forum do OpenCobol, onde o erstazi disponibiliza um exemplo completo de acesso ao BD MySQL com o OpenCobol

com certeza valerá a pena experimentar porque (pelo que vi) o código é bem funcional.

quarta-feira, 15 de setembro de 2010

ainda a gravação de CDs e DVDs

por estes dias precisei gravar um CD na máquina e o k3b não funcionava nem a pau - coisas do slack, sabem como é.. Então, busquei no google e achei uma dica bem interessante no VivaOLinux. A dica está aqui, mas o básico é:

encontrar o nosso device de gravação:

$ cdrecord -scanbus

o comando vai encontrar/mostrar o dispositivo de gravação:

3,0,0 300) 'ASUS ' 'DRW-24B1ST ' '1.01' Removable CD-ROM

daí, é só mandar gravar:

cdrecord -v -fs=16M speed=8 dev=3,0,0 -data /path/nome_da_imagem.iso

esta dica altera meu post anterior, usando o growisofs e também os comandos aplicáveis no FreeBSD

terça-feira, 14 de setembro de 2010

MySQL Workbench no Slackware

o MySQLWorkbench e o phpMyAdmin são administradores de MySQL. Dêsses, aparentemente o mais enjoado de instalar no Slackware é o primeiro dêles, mas acontece que, como é produzido/disponibilizado pela própria MySQL, muitos preferem sua utilização. Bem, pra ficar menos chata a instalação, é melhor seguir a sugestão do Leo Kyota no VivaOLinux:

"
Esses dias eu consegui compilar no meu Slackware64 13.1. Eu compilei os seguintes pacotes no meu Slack.
cairomm-1.8.4
GConf-2.28.1
glibmm-2.22.2
gnome-mime-data-2.18.0
gnome-vfs-2.24.3
gtkmm-2.18.2
libbonobo-2.24.3
libglademm-2.6.7
libgnome-2.28.0
libsigc++-2.2.7
lua-5.1.4
ORBit2-2.14.18
pangomm-2.26.2
wxWidgets-2.8.11
Eu não me lembro a ordem. Eu baixei todos esse pacotes no http://slackbuilds.org/repository/13.1/"

o post original tá lá no VOL

ps: o Slackware é um pé no saco, não?

domingo, 5 de setembro de 2010

OpenVPN (de novo)

Pessoalmente gosto de VPNs desde quando "cometi" uma, há uns 5 anos, em IPSec sob FreeBSD. É emocionante (pelo menos pra mim foi) quando vc faz tudo certinho e as coisas se comportam como delas se espera :)

Hoje em dia é mais utilizada mesmo a OpenVPN, que é muito boa. Muitos colegas se "embananam" quando tem que montar uma mas existem tutoriais às pencas na 'net, além do próprio site, que é bem completo. Recentemente alguém me indicou tutoriais no site Guia do Hardware. O site é muito bem organizado e MUITO abrangente. Os dois tutoriais indicados foram:

OpenVPN-Criando uma VPN básica e OpenVPN Avançado: Certificados e Bridges

um outro artigo, muito bom: OpenVPN: Criando VPNs com alta disponibilidade

quarta-feira, 1 de setembro de 2010

fighting spam with Postfix

O colega Ronan Lucio (lista Postfix-br) nos deu mais um link "muito bom" na nossa incessante batalha contra o spam.


Instruções bem interessantes a serem usadas no postfix ;)

quarta-feira, 25 de agosto de 2010

malware e spam - Postfix - (novamente)

acho que nunca termina. Acabo de encontrar o link da Advosys Consulting com um "paper" bem interessante sobre como usar o Postfix para combater spam, e-mails mal-formados ou "limpar" tudo, usando Perl, SpamAssassin e um tal de Anonimy Sanitizer.

é uma documentação bem completa, com todas as instruções apropriadas :)

o site tem um grande conjunto de howtos, vejam:


Fighting malware and spam with Postfix
Friday, May 25 2007 15:56

An easy way to extend Postfix, the popular replacement for Sendmail, to provide high-level attachment filtering and intelligent spam identification.


Adding a second postfix instance
Wednesday, March 10 2004 14:33

By popular demand, a quick HOWTO describing how to run two instances of Postfix to separate inbound mail from outbound.



Email policies that prevent viruses
Wednesday, August 02 2006 15:14

Simple and effective methods you can use at the gateway level to prevent the next Nimda or Sircam from attacking your organization.



Web security
Web application security

HTTP digest authentication
Tuesday, August 22 2006 17:08

Using HTTP digest authentication in web applications as an alternative to SSL for protecting usernames and passwords.


Hardening PHP servers with suhosin
Thursday, November 09 2006 16:44

How to compile and install the suhosin security module for PHP on Ubuntu Linux Server


Writing Secure Web Applications
Wednesday, March 10 2004 15:46

Creating secure web applications is extremely difficult. Learn the basic techniques of writing tamper-proof web apps in Perl and other languages.


Preventing HTML form tampering
Monday, January 02 2006 15:27

HTML form data and cookies can easily be altered by malicious users, especially the so-called "hidden" fields. Learn how to detect tampering using HMAC signatures.

terça-feira, 24 de agosto de 2010

combatendo spam (mais)

nunca é demais um novo item que nos auxilie no combate/rejeição de spam; seguindo as instruções do site rfc.ignorant e outros, acrescentei alguns items no main.cf de alguns servidores postfix.

Os itens acrescentados foram as listas rbl e dois itens (por enquanto) do rfc.ignorant, como segue:

smtpd_client_restrictions: (várias informações pré-existentes aqui), check_client_access hash:/opt/excecoes/rblexceptions, reject_rbl_client zen.spamhaus.org, reject_rbl_client b.barracudacentral.org, reject_rhsbl_sender dsn.rfc-ignorant.org, reject_rhsbl_sender bogusmx.rfc-ignorant.org

aqui:
hash:/opt/excecoes/rblexceptions eu criei uma listagem das exceções às listas rbl, para liberar e-mail que, embora listados nas rbls, sou forçado ("convidado" pelo diretor) a permitir :(

o arquivo de exceções, sob nome rblexceptions é um simples arquivo texto, com o seguinte conteúdo:

127.0.0.1 OK
[.. outros ip.addr ]

após criado o arquivo, use o postmap, para criar o BD-berkeley que será lido pelo postfix:

#postmap rblexceptions
(será criado o
rblexceptions.db)

as inforrmações sôbre os arquivos do rfc.ignorants podem ser lidas no site RFC-ignorant.org
O básico: se o host remetente não cumprir com as RFCs, o e-mail é rejeitado. Afinal, TODOS devem cumprir com as regras, senão vira casa de maria joana.





segunda-feira, 23 de agosto de 2010

ainda o guto carvalho

o wiki do guto carvalho é (quase) uma fonte inesgotável de recursos, dicas, orientações sobre muitos assuntos:

postfix, squid, OpenVPN, Iptables, NTP, Bind (atualizadíssimo),Awstats, quota, Apache, jails e bridges, dhcp server, alguns aplicativos web (inventário, tickets, painel de controle para servidores), dicas sobre databases, ufa.. o rapaz tem fôlego :)

mais postfix

guto carvalho, da lista postfix-br postou diversas (boas) dicas para configuração do Postfix, anti-spam, melhoria de performance. Vale a pena avaliar e (eventualmente) implementar :)

o llink está aqui, no wiki do guto.

Um outro site, bem interessante, também com dicas importantes - só pelo título já dá pra ver: "Fighting malware and spam with Postfix". Não percam ;)

sexta-feira, 20 de agosto de 2010

squid ninja

várias vezes, pesquisando sobre o squid, tenho a indicação (no google) do "squid ninja" publicado há um bom tempo atrás. Embora antigo (2005 é antigo, quase caso de museu), o artigo é muito bom e (creio) a maioria das recomendações ainda é de valia. Fica aqui o link para o artigo original, com a recomendação: leia com atenção.

quinta-feira, 19 de agosto de 2010

mensagens do access.log (squid)

as mensagens no access.log do squid parecem criptograficas, pelo menos a mim não parecem claras. Mas isso acabou :) encontrei uma página na internet que elucida as coisas.

vários .log do squid e nomenclatura utilizada

quarta-feira, 18 de agosto de 2010

ainda o OpenVPN

Bons artigos sobre a OpenVPN nunca são demais; por exemplo, nêste artigo da CiscoPress eu vi a menção sobre a GUI para configuração, que não me lembra ter lido anteriormente.

então vale a visita :)

nota: o artigo é BEM completo, inclusive com exemplos de configuração de one-to-many (um servidor, vários clients).