Em tempos de tantos ataques virtuais e onda de vandalismo pela internet, resolvi compartilhar um post que li no Br-Linux desta semana.
Há uma comunidade na internet focada em assuntos sobre segurança em computadores. Trata-se da www.segurancadigital.info. Essa comunidade por sua vez, publicou sua primeira versão de uma revista digital - Segurança Digital.
Nela é abordado os principais conceitos e ferramentas usados pelos hackes e/ou crackes em uma possível invasão/ataque.
Vale a pena conferir.
Baixar -> link
sexta-feira, 1 de julho de 2011
quinta-feira, 2 de junho de 2011
Compilação Online
Perambulando pela internet, achei um site um tanto interressante, principalmente para quem gosta de programação.
http://codepad.org/
Nele você consegue compilar códigos em diversas linguagens. Fiz um pequeno teste e realmente funciona.
Fica aí a dica!
http://codepad.org/
Nele você consegue compilar códigos em diversas linguagens. Fiz um pequeno teste e realmente funciona.
Fica aí a dica!
Fraude pela internet! A quem reportar?
Há alguns anos, recebo esses como esse:
Neste caso, o título do e-mail era “Aviso importante” do seguinte remetente: “Visa” sac@visa.com.br. Claro que percebi que tratava-se de uma fraude. Mas a dúvida: À quem reportar esse tipo de Fraude?
CERT.br - Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil
Responsável por receber, analisar e responder a incidentes de segurança envolvendo redes conectadas à internet no Brasil o CERT.br é descrito em seu site ( http://www.cert.br/ ) como grupo de resposta a icidentes de segurança para a internet brasileira. No site você ainda encontra muita informação a respeito de segurança da informação, fraudes, dicas, cartilhas, orientação, cursos e muito mais. Vale a pena conferir.
A orientação do CERT.br é que ao perceber alguma fraude ou ataque pela internet, deve-se reclamar diretamente ao provedor/rede de onde originaram os ataques ou fraudes e copiar à CERT.br pelo e-mail cert@cert.br.
Fraudes na internet - Material diversos
Encontrei uma cartilha interressante do Serasa (http://www.serasa.com.br/guiainternet/index.htm) sobre crimes eletrônicos onde descobri mais um e-mail para encaminhar essa fraude. Trata-se da polícia federal (crime.internet@dpf.gov.br).
Com isso esses dois e-mails devem ficar guardados para eventuais necessidades:
cert@cert.br- Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil.
crime.internet@dpf.gov.br - Serviço de Perícia em Informática do Instituto Nacional de Criminalística (INC).
Agora uma outra pergunta: Será que funcionam?!
sexta-feira, 27 de maio de 2011
2º Encontro de Software Livre
A Training Tecnologia está promovendo o 2º Encontro de Software Livre em Brasília. O evento ocorrerá em Brasília no dia 15/06. Segue detalhes:
Palestras:
Segurança em Redes Sem Fio - 19hrs
- Palestrante: Ribamar Alvino
- Palestrante: Érico José Ferreira
Inscrição: 1 Kg de alimento não perecível
Local: Setor Comercial Sul, Quadra 2, Edifício Palácio do Comércio, 1º Andar – Brasília – DF
Inscreva-se!
quarta-feira, 25 de maio de 2011
Erro Apache - Invalid command 'Order', perhaps misspelled or defined by a module not included in the server configuration
A dica de hoje é sobre o Apache.
Ao realizar uma configuração nova do apache, estava recebendo o seguinte erro:
Após diversas pesquisas e uma dica neste site (link), descobri que estava faltando apenas carregar no apache um módulo. Vide.
Pronto. Problema resolvido!
Ao realizar uma configuração nova do apache, estava recebendo o seguinte erro:
[root@xxxxx conf]# /etc/init.d/httpd configtest
Syntax error on line 280 of /etc/httpd/conf/httpd.conf:
Invalid command 'Order', perhaps misspelled or defined by a module not included in the server configuration
Após diversas pesquisas e uma dica neste site (link), descobri que estava faltando apenas carregar no apache um módulo. Vide.
[root@xxxxx conf]# vi /etc/httpd/conf/httpd.conf
LoadModule authz_host_module modules/mod_authz_host.so
Pronto. Problema resolvido!
sexta-feira, 20 de maio de 2011
Modos de execução de um script
Basicamente, há 3 maneiras de executar um script shell no linux.
- Digitando o seu patch completo com o nome do script. Nesse tipo de execução é criado um subshell para execução do script e ao termino é retornado o resultado para o shell corrente ou shell pai. Exemplo:
- Utilizando o ponto (.) com o nome do script. Diferente do modo anterior, aqui o script é executado no shell corrente. Não é criado um shell filho!
- Utilizando o comando source. Igual ao modo anterior, aqui o script também é executado no shell corrente.
# /home/wvcardoso/script1.sh
# cd /home/wvcardoso/ # ./script1.sh
# cd /home/wvcardoso/ # source script1.sh
quarta-feira, 18 de maio de 2011
Padrões Web W3C - Certificação
A W3C, que é um consócio internacional que visa desenvolver padrões para a Web, está estudando formas de criar certificações para certificar os profissionais de TI da Web.
Particulamente acho a iniciativa interessante e plausível pois com o avanço da internet e a facilidade de acesso, qualquer pessoa pode fazer uma página na web, um site qualquer, usando até mesmo um CMS da vida e já diz que é desenvolvedor Web. Espero que realmente de certo. Segue:
"O escritório brasileiro do W3C iniciou grupo de trabalho, com a participação de filiados brasileiros ao consórcio e parceiros, com o objetivo de estudar e levantar hipóteses para implantar processo de certificação profissional em padrões web.
Assinar:
Postagens (Atom)
VMworld On-Demand Video Library
Link onde encontramos as palestras do VMware 2018 e muito mais. https://videos.vmworld.com/searchsite/2018
-
Todo Sysadmin em algum momento de sua vida precisou testar alguma comunicação entre dois servidores. A maneira mais simples e mais c...
-
Há alguns anos, recebo esses como esse: Neste caso, o título do e-mail era “Aviso importante” do seguinte remetente: “Visa” sac@visa.com.b...
-
Alguns dias atrás, precisei fazer umas manipulações com grupos no linux. Depois que “quebrar” um pouco a cabeça, resolvi deixar uma dica ...


