sexta-feira, 1 de julho de 2011

Revista - Segurança Digital

Em tempos de tantos ataques virtuais e onda de vandalismo pela internet, resolvi compartilhar um post que li no Br-Linux desta semana.

Há uma comunidade na internet focada em assuntos sobre segurança em computadores. Trata-se da www.segurancadigital.info. Essa comunidade por sua vez, publicou sua primeira versão de uma revista digital - Segurança Digital.

Nela é abordado os principais conceitos e ferramentas usados pelos hackes e/ou crackes em uma possível invasão/ataque.

Vale a pena conferir.

Baixar -> link

quinta-feira, 2 de junho de 2011

Compilação Online

Perambulando pela internet, achei um site um tanto interressante, principalmente para quem gosta de programação.

http://codepad.org/

Nele você consegue compilar códigos em diversas linguagens. Fiz um pequeno teste e realmente funciona.

Fica aí a dica!

Fraude pela internet! A quem reportar?

Há alguns anos, recebo esses como esse:

fraude_visa.JPG

Neste caso, o título do e-mail era “Aviso importante” do seguinte remetente: “Visa” sac@visa.com.br. Claro que percebi que tratava-se de uma fraude. Mas a dúvida: À quem reportar esse tipo de Fraude?

CERT.br - Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil

Responsável por receber, analisar e responder a incidentes de segurança envolvendo redes conectadas à internet no Brasil o CERT.br é descrito em seu site ( http://www.cert.br/ ) como grupo de resposta a icidentes de segurança para a internet brasileira. No site você ainda encontra muita informação a respeito de segurança da informação, fraudes, dicas, cartilhas, orientação, cursos e muito mais. Vale a pena conferir.

A orientação do CERT.br é que ao perceber alguma fraude ou ataque pela internet, deve-se reclamar diretamente ao provedor/rede de onde originaram os ataques ou fraudes e copiar à CERT.br pelo e-mail cert@cert.br.

Fraudes na internet - Material diversos

Encontrei uma cartilha interressante do Serasa (http://www.serasa.com.br/guiainternet/index.htm) sobre crimes eletrônicos onde descobri mais um e-mail para encaminhar essa fraude. Trata-se da polícia federal (crime.internet@dpf.gov.br).

Com isso esses dois e-mails devem ficar guardados para eventuais necessidades:

cert@cert.br- Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil.
crime.internet@dpf.gov.br - Serviço de Perícia em Informática do Instituto Nacional de Criminalística (INC).

Agora uma outra pergunta: Será que funcionam?!

sexta-feira, 27 de maio de 2011

2º Encontro de Software Livre



A Training Tecnologia está promovendo o 2º Encontro de Software Livre em Brasília. O evento ocorrerá em Brasília no dia 15/06. Segue detalhes:

Palestras:

Segurança em Redes Sem Fio - 19hrs
  • Palestrante: Ribamar Alvino
Processos de Desenvolvimento com Software Livre - Case DATAPREV
  • Palestrante: Érico José Ferreira

Inscrição: 1 Kg de alimento não perecível
Local: Setor Comercial Sul, Quadra 2, Edifício Palácio do Comércio, 1º Andar – Brasília – DF
Inscreva-se!

quarta-feira, 25 de maio de 2011

Erro Apache - Invalid command 'Order', perhaps misspelled or defined by a module not included in the server configuration

A dica de hoje é sobre o Apache.

Ao realizar uma configuração nova do apache, estava recebendo o seguinte erro:

[root@xxxxx conf]# /etc/init.d/httpd configtest
Syntax error on line 280 of /etc/httpd/conf/httpd.conf:
Invalid command 'Order', perhaps misspelled or defined by a module not included in the server configuration

Após diversas pesquisas e uma dica neste site (link), descobri que estava faltando apenas carregar no apache um módulo. Vide.

[root@xxxxx conf]# vi /etc/httpd/conf/httpd.conf
LoadModule authz_host_module modules/mod_authz_host.so

Pronto. Problema resolvido!

sexta-feira, 20 de maio de 2011

Modos de execução de um script

Basicamente, há 3 maneiras de executar um script shell no linux.
  1. Digitando o seu patch completo com o nome do script. Nesse tipo de execução é criado um subshell para execução do script e ao termino é retornado o resultado para o shell corrente ou shell pai. Exemplo:
  2. # /home/wvcardoso/script1.sh
  3. Utilizando o ponto (.) com o nome do script. Diferente do modo anterior, aqui o script é executado no shell corrente. Não é criado um shell filho!
  4. # cd /home/wvcardoso/ # ./script1.sh
  5. Utilizando o comando source. Igual ao modo anterior, aqui o script também é executado no shell corrente.
  6. # cd /home/wvcardoso/ # source script1.sh

quarta-feira, 18 de maio de 2011

Padrões Web W3C - Certificação


A W3C, que é um consócio internacional que visa desenvolver padrões para a Web, está estudando formas de criar certificações para certificar os profissionais de TI da Web.

Particulamente acho a iniciativa interessante e plausível pois com o avanço da internet e a facilidade de acesso, qualquer pessoa pode fazer uma página na web, um site qualquer, usando até mesmo um CMS da vida e já diz que é desenvolvedor Web. Espero que realmente de certo. Segue:

"O escritório brasileiro do W3C iniciou grupo de trabalho, com a participação de filiados brasileiros ao consórcio e parceiros, com o objetivo de estudar e levantar hipóteses para implantar processo de certificação profissional em padrões web.

VMworld On-Demand Video Library

Link onde encontramos as palestras do VMware 2018 e muito mais. https://videos.vmworld.com/searchsite/2018