quarta-feira, 28 de dezembro de 2011

OpenOffice gerando arquivos para Wiki

Se você costuma fazer artigos para a Wikipedia, ou se usa o MediaWiki em sua empresa, pode tentar usar o pacote openoffice.org-wiki-publisher. Com ele, é possível exportar arquivos mais elaborados feito no OpenOffice para o formato Wiki. Afinal, ficar colocando aquele monte de tag wiki é dose.


sexta-feira, 16 de dezembro de 2011

Previsões para os próximos anos

Todo fim de ano acontece a mesma coisa: as pessoas, cheias de esperanças por um ano melhor, fazem seus planos para o futuro. 

Então eu também decidi fazer um apanhado sobre as previsões que li em diversos artigos e revistas. Segue abaixo um resumo do que achei mais importante:

Para este ano
Vejo três tecnologias que estão diretamente ligadas ganharem foco neste ano: a computação em nuvem, a popularização dos smartphones e tablets, e a Internet móvel. Estas três tecnologias vão ganhar foco e se popularizar entre os usuários. Os documentos não ficarão mais armazenados no equipamento, mas na nuvem. Documentos, músicas, vídeos, tudo. Inclusive os celulares começarão a ser usados para pagamento eletrônico. Daqui a alguns anos não precisaremos ter dinheiro na carteira. Aliás, nem carteira, pois os documentos serão digitais, armazanados no celular. Mobilidade e acessibilidade serão as palavras da moda. Até o trabalho remoto será mais utilizado. 

Isso gera um grande problema para os analistas de segurança, pois os dados passarão a ser acessados por aparelhos particulares que nem sempre possuem os requisitos mínimos de segurança. Também terão de pensar numa forma de evitar que esses aparelhos sejam conectados em suas redes sem autorização.

Para um ano
Novos tablets e smartphones movidos a energia solar estarão disponíveis. Com o clima quente do Brasil e o aumento dos acessos remotos, isso será de muita importância. A popularização da rede 4G e a virtualização em massa modificará o ambiente de TI. A tendência será a diminuição dos datacenters, e cada vêz mais a administração dos servidores será terceirizada por empresas especializadas.

Com isso, a tendência é que as empresas demitam seus profissionais de TI, que serão absorvidos pelas empresas especializadas. Portanto, o profissional de TI que ainda não trabalha em uma empresa de informática, deve se preparar para uma mudança de emprego. Foque em virtualização, computação em nuvem, conectividade e desenvolvimento para smartphone e tablets. Isso será muito procurado pelas empresas de TI.

Para dois anos
50% das pessoas terão acesso a Internet, a maioria através de dispositivos móveis e banda 4G. Com isso, o tráfego da Internet deverá ser quatro vezes maior do que hoje. Os jogos sociais crescerão muito e movimentarão milhões de dólares. Outro fator que deverá mudar a nossa rotina é maior utilização de fontes alternativas de energia, como aeólica e biodisel. E não podemos nos esquecer que a copa do mundo de futebol vai ter muita tecnologia para tirar dúvidas sobre lances difíceis.

Mais uma vêz o bom conhecimento em conectividade e mobilidade serão requisitos muito procurados pelas empresas de TI. Foco nisso.

Para cinco anos
Virtualização e computação em nuvem será algo muito popular, inclusive em empresas, ainda mais com a banda larga chegando em todo o país. O touchscreen estará em baixa devido a falta do índio, componente básico da tela. A solução? comandos por gestos, como no Kinect. E as transmissões analógicas de TV chegarão ao fim. Até lá, muito ainda será feito. 

Para dez anos
O Linux será o principal sistema operacional, principalmente devido a queda dos desktop. Sensores nas roupas e nos equipamentos monitorarão a nossa saúde. A energia limpa, como solar, aeólica, e elétrica, será amplamente utilizada, inclusive em carros, fazendo grande concorrência com a gasolina e o diesel. A China deverá ser a maior potência do mundo, se os Estados Unidos não entrarem em guerra com ela antes.

Para vinte anos
O etanol será mais usado do que a gasolina. O consumo energético será o dobro se comparado com hoje. Mais uma vêz as fontes de energia limpas estarão em foco, mas agora passarão a ser a principal preocupação dos governos e das empresas.

Para cinquenta anos
Deverão aparecer medidas para diminuir o comsumo mundial, pois não haverá como sustentar a população do planeta. Vejo guerras e tumultos. Por isso, é bem provável que haverá um Conselho Mundial com poderes militares, pois as nações do mundo serão tão interdependentes que qualquer problema econômico em um país, por exemplo, o Sudão, fará com que a Europa e o resto do mundo sofra. Se hoje isso já acontece, daqui a cinquenta anos será muito, mas muito pior. Só um orgão mundial com poderes militares poderá impôr um controle das nações.

Para cem anos
A temperatura da terra será em média 6 graus mais quente. Os pólos norte e sul diminuirão de tamanho, e serão raras as montanhas cobertas de neve no Himalaia, nos Andes e nos Alpes. Várias ilhotas desaparecerão junto com muitas praias, inclusive no Brasil. Enchentes e tsunamis serão mais frequentes, e mais intensos. 

quarta-feira, 30 de novembro de 2011

Artigo sobre DHCP

Escrevi um artigo sobre DHCP do site www.vivaolinux.com.br. Nele, o quarto da série, descrevo o funcionamento do DHCP (Dynamic Host Configuration Protocol), o protocolo de configuração dinâmica de hosts. Parto de uma configuração simples e vou aumentando a complexidade, passando por reservas de IP e Relay.

http://www.vivaolinux.com.br/artigo/Entendendo-TCP-IP-%28parte-4%29-DHCP/

quarta-feira, 23 de novembro de 2011

Quer enviar um e-mail para milhares de pessoas sem ser pego em antispam? Então use o Sendemail

É sendemail mesmo, com "e" antes de "mail". Ele é um script feito em perl que pode ser usado para enviar e-mail em série.

Se você costuma enviar mensagens para milhares de pessoas com frequencia já deve ter percebido que, geralmente, os sistemas de antispam bloqueiam mensagems que são direcionadas para milhares de destinatários.Também deve ter notado que os cliente de e-mail possuem um limite que impede que milhares de destinatários sejam cadastrados no campo "para", fazendo com que você envie mensagens em blocos de 100 ou 200 destinatários. Como reoslver isso?

Usando o Sendemail e um simples script você pode resolver todos esses problemas.

#/bin/bash
for i in `cat lista.lst` 

do
  cat email.txt | sendemail -f origem@dominio.com.br -t $i -u "Assunto" -s smtp.dominio.com.br
done


No script acima, uma lista (lista.lst) com milhares de endereços de e-mail é lida e um loop é feito para cada endereço. A mensagem em forma de texto puro armazenada no arquivo email.txt é enviada para o programa sendemail que passa o endereço de origem (-f), o assundo (-u) e o endereço do servidor smtp (-s). Com isso, uma mensagem é enviada para cada destinatário.

Simples e eficiente.

terça-feira, 22 de novembro de 2011

Criação de video com Openshot e ManDVD

Há um mito que diz que no Linux não há ferramentas para criação e edição de video. Aqui cito duas das muitas que conheço: O ManDVD e o Openshot. Cito-os por serem fáceis de usar e muito amigáveis.

O Openshot é mais usado para criar videos, com suporte a transição de imagens, videos e sons.



Já o ManDVD tem o diferencial de criar menus, como nos dvd's que encontramos por aí. Ao final da edição você pode gerar uma iso, ou gravar o projeto direto num dvd comum.


Há outros software livres para edição de video, mas citei estes dois por serem bem amigáveis.

quarta-feira, 16 de novembro de 2011

Acesso remoto via Web

Uma forma fácil de conseguir acesso remoto é através do Shell in a Box (http://code.google.com/p/shellinabox/). Na sua forma mais simples, ele fornece uma shell através da Web.


Para instalá-lo, basta baixar o pacote .deb no site acima e usar o dpkg. Por padrão ele funciona na porta 4200 https. O legal é que não precisa de plugin, ou cliente, para acessar. Qualquer navegador com suporte a Ajax pode ser usado. 



quarta-feira, 9 de novembro de 2011

Ffmpeg, o canivete suiço para conversão de audio e video.

Se você está com problemas para assitir, ouvir, ou converter arquivos de midia, como audio video, experimente o ffmpeg.

O ffmpeg é uma espécie de faz-tudo para audio e video. Ele consegue converter de e para os mais variados formatos de video/audio. Seu uso é simples:

ffmpeg -i arquivo_origem arquivo_final

O software identifica o formato de origem e converte para o formato especificado na extensão do nome do arquivo. No exemplo abaixo eu converti um arquivo wmv para avi

ffmpeg -i Californiadreaming-TheMamas_ThePapas.wmv California.avi

Se você possui vários clipes que gostaria de ouvir em seu mp3, o ffmpeg também pode converter arquivos de video para vários formatos de audio, como o mp3. 

ffmpeg -i Californiadreaming-TheMamas_ThePapas.wmv California.mp3

Mas não se engane com a simplicidade da ferramenta. Ele possui opções que não acabam mais. No exemplo abaixo eu converti o video para o formato FullHD.

ffmpeg -i Californiadreaming-TheMamas_ThePapas.wmv California.vob -s hd1080

O formato 4k (6400x4096) também já é suportado através da opção -s whuxga.

O ffmpeg já vem em muitas distribuições, pois é um backend de várias aplicações gráficas. Mas, caso não esteja instalada, basta usar o apt-get intall ffmpeg. Para mais opções, veja o man ffmpeg



terça-feira, 8 de novembro de 2011

Tor: sigilo na Internet

O Tor é uma ferramenta usada para conseguir sigilo na Internet, tanto na navegação quanto para outros serviços.

Para instalá-lo, use o apt-get:

apt-get install torsocks torsocks

Instale também o plugin para firefox no endereço https://www.torproject.org/docs/tor-doc-unix.html.en

Será criado uma barra no Firefox conforme a tela abaixo.


Clicando nesta barra, escolha Alternar o Status do Tor.


Agora, acessando o site www.whatismyip.com.br, podemos ver com que ip estamos navegando.


Para conectar a um servidor via ssh, mas usando o Tor, digite:

usewithtor ssh usuário@servidor

Neste caso, você se conectará ao servidor usando um outro ip, e não o seu ip real.

sexta-feira, 4 de novembro de 2011

Medindo o desempenho da rede com Iperf

O Iperf é uma ferramenta simples para medir o desempenho da rede, ou de um servidor. Seu uso é simples:

iperf -c 172.20.18.199 -p 139

Com o comando acima eu testo o desempenho do compartilhamento de arquivos do servidor 172.20.18.199. O resultado é algo parecido como o seguinte:

------------------------------------------------------------
Client connecting to 172.20.18.199, TCP port 139
TCP window size: 16.0 KByte (default)
------------------------------------------------------------
[  3] local 172.20.16.60 port 47816 connected with 172.20.18.199 port 139
[ ID] Interval       Transfer     Bandwidth
[  3]  0.0-10.0 sec    112 MBytes  93.9 Mbits/sec

Pesquise outras opções com iperf --help. O Iperf está disponível na maioria das distribuições Linux.

sexta-feira, 14 de outubro de 2011

Deduplicação com LessFS

Quem administra um servidor de arquivos corporativo sabe dos problemas que ocorrem quando o usuário tem liberdade para gravar a alterar dados livremente. Entre os principais problemas podemos destacar:
  • Ocupação de todo o espaço do disco rapidamente;
  • Arquivos de caráter pessoal;
  • Arquivos repetidos em várias pastas;
  • Várias versões de arquivos;
  • Demora para fazer o backup.
A deduplicação surgiu para tirar algum benefício do fato que existirem arquivos parecidos, como réplicas e arquivos com diferentes versões. Em uma réplica, o software de deduplicação pode apenas gravar um dos arquivos e criar links para os demais. Em arquivos de diferentes versões, os pedaços de arquivos comuns são gravados apenas uma vez, sendo criados links nos demais arquivos.

A ideia é fazer com que no sistema de arquivos nunca exista um cluster contendo os mesmos dados. Como isso, ganha-se espaço em disco. Esse ganho pode ser maior ainda usando-se compactação, além de diminuir a tempo do backup.

Escrevi um artigo onde mostro como usar o LessFS para deduplicar uma pasta em um computador desktop usando Debian Squeeze. Os benefícios podem ser ainda maiores se for usado em servidores. O endereço do artigo completo é http://www.vivaolinux.com.br/artigo/Deduplicacao-com-LessFS/.

terça-feira, 11 de outubro de 2011

Informática, Rede, Software Livre: Guia Foca Linux - Nível 1: iniciante

Informática, Rede, Software Livre: Guia Foca Linux - Nível 1: iniciante: A editora Linux New Midia, a mesma que publica a revista Linux Magazine, acaba de lançar o livro Guia Foca Linux - Npivel 1: Iniciante. Qu...

Guia Foca Linux - Nível 1: iniciante

A editora Linux New Midia, a mesma que publica a revista Linux Magazine, acaba de lançar o livro Guia Foca Linux - Npivel 1: Iniciante.

Quem começou a mexer com Linux há mais tempo já conhece e provavelmente já leu o Guia Foca Linux. O guia começou pequeno, como uma apostila. Foi crescendo, crescendo, até ser transformado em várias apostiladas divididas em níveis, como Iniciante, Intermediário e Avançado, além dos guias específicos voltados para uma ferramenta específica.

Agora este guia virou livro. Sua leitura é quase que obrigatória para quem trabalha com TI e quer iniciar no mundo Linux. Eu recomendo!


Mais detalhes em http://www.linuxnewmedia.com.br/shopping/livro/guia_foca_linux_nivel_1_iniciante

segunda-feira, 10 de outubro de 2011

O lshw-gtk mostra informações do hardware de forma gráfica

Se você fica meio perdido com as inúmeras informações que o lspci fornece, tente usar lshw-gtk.


Ele fornece informações categorizadas do hardware, facilitando o entendimento. Para instalá-lo, use o apt-get install lshw-gtk.

segunda-feira, 3 de outubro de 2011

Curso on-line de IPv6

O IPv6 é a nova versão do protocolo usado na Internet e na maioria das redes hoje em dia. O Comitê Gestor da Internet no Brasil disponibilizou um curso on-line no endereço abaixo:


quinta-feira, 29 de setembro de 2011

Descobra máquinas novas na rede, conflitos, e outros problemas com ArpWatch

Quem administra uma rede muito grande sabe da dificuldade que é protegê-la. Principalmente quando pessoas leigas trazem equipamentos pessoais, como roteadores wireless, smartphones e tablets, e ligam na rede sem o conhecimento da área de ti. O ArpWatch pode ajudar a identificar esses novos equipamentos, bem como alguns problemas de conectividade.

O ArpWatch é um daemon que deve rodar preferencialmente no gateway da rede. Ele fica monitorando os dados e identifica quando uma máquina trocou de ip, quando um novo mac address surgiu, ou quando interfaces diferentes estão como o mesmo endereço. Esses alertas são enviados por e-mail e alertam o administrador sobre essas anomalias. 

Abaixo, uma cópia da mensagem informado um conflito de ip (e o que é pior, são dois roteadores wireless D-Link não autorizados pela área de ti!)


Subject: flip flop (192.168.0.1) eth0
hostname:
ip address: 192.168.0.1
interface: eth0
ethernet address: 00:26:5a:58:f0:e2
ethernet vendor: D-Link Corporation
old ethernet address: f0:7d:68:e1:15:d0
old ethernet vendor:
timestamp: Monday, August 29, 2011 8:19:47 -0300
previous timestamp: Monday, August 29, 2011 8:19:47 -0300
delta: 0 seconds

E outra mensagem mostrando um novo equipamento na rede.

Subject: new station (192.168.0.145) eth0
hostname:
ip address: 192.168.0.145
interface: eth0
ethernet address: 00:11:2f:c4:23:75
ethernet vendor: ASUSTek Computer Inc.
timestamp: Monday, August 29, 2011 8:22:09 -0300

Sniffer de rede Wireshark

O Wireshark é um ótimo sniffer de rede gráfico. Com ele você consegue ver detalhes dos pacotes que estão trafegando na rede, bem como estatísticas diversas.


Provavelmente o gateway da rede não possui o Wireshark instalado, mas é bem provável que ele tenha o iptables, se for um Linux. Com o iptables você pode capturar os dados para um arquivo que poderá ser aberto pelo Wireshark. O comando é parecido com o abaixo.

tcpdump -lnvvvi eth0 -c 200 -s 1518 -w tmp/gateway

Esse comando gera um arquivo chamado gateway na pasta tmp. Esse arquivo poderá ser lido pelo Wireshark, como mostrado no print acima.

quarta-feira, 28 de setembro de 2011

Verificando o desempenho do disco com hdparm e iostat


Para verificar o desempenho dos discos em sistemas Linux, use o hdparm, que você pode instalar com o tradicional "apt-get install hdparm"

Teste o desempenho sem cache...

hdparm -t /dev/cciss/c0d0
/dev/cciss/c0d0:
 Timing buffered disk reads:  178 MB in  3.02 seconds =  58.85 MB/sec

e com cache...
hdparm -T /dev/cciss/c0d0
/dev/cciss/c0d0:
 Timing cached reads:   14418 MB in  2.00 seconds = 7217.59 MB/sec

Você pode melhorar o desempenho do disco alterando alguns parâmetros. Consulte "hdparm --help". Mas cuidado! Faça isso em um ambiente de testes antes!

Agora que você já sabe a velocidade do disco, veja o quanto ele está sendo requisitado neste momento com iostat, que faz parte do pacote sysstat, que pode ser instalado com "apt-get install sysstat"
iostat -m cciss/c0d0p1
Linux 2.6.30-2-amd64 (debian) 09/28/2011 _x86_64_
avg-cpu:  %user   %nice %system %iowait  %steal   %idle
           1.48    0.00    0.86    0.62    0.00   97.04
Device:            tps    MB_read/s    MB_wrtn/s    MB_read    MB_wrtn
cciss/c0d0p1     32.60         1.74         0.09   43333698    2123279

Também há o sar, que grava um histórico do uso do disco ao longo do tempo. Ferramentas simples que ajudam muito na hora de verificar o motivo da lentidão no servidor. Outros comandos interessantes para usar são vmstat, top, free, htop

quinta-feira, 22 de setembro de 2011

Análise de vulnerabilidades com Nessus


Você sabe quais falhas o teu sistema ou rede possui? Não? Então use o Nessus para fazer uma análise.

Primeiro baixe o programa em http://www.nessus.org/products/nessus/select-your-operating-system. Instale-o com o comando:

dpkg -i Nessus-4.4.1-debian5_i386.deb 

Após a instalação, você precisa criar um usuário com o comando:

/opt/nessus/sbin/nessus-adduser

Após isso, registre o seu software no endereço http://www.nessus.org/products/nessus/nessus-plugins/obtain-an-activation-code. Há duas formas de registro: o home é grátis, mas as atualizações são com 1 semana de atraso; e o profissional, pago. Após incerir as informações, você receberá um e-mail com as instruções para o registro e atualização do software. O comando deve se parecer com isso:

/opt/nessus/bin/nessus-fetch --register 8456-48&&-3988-3E9D-BF15

Após, reinicie o processo do Nesus.

/etc/init.d/nessusd restart

Acesse a Nessus pelo navegador, no endereço https://localhost:8834. Digite o usuário e a senha e você terá acesso a interface do Nessus. Abaixo, um print da minha tela mostrando 78 falhas, sendo 2 graves, em minhamáquina.


Abaixo, mais detalhes sobre uma falha de Denied of Services descoberta em meu Apache.


quarta-feira, 21 de setembro de 2011

Cacti: mais uma ferramenta de monitoria de rede

Uma outra ferramenta que uso muito para monitorar a rede é o Cacti. Ela mostra em forma de gráficos o uso das interfaces de rede, disco, memória, cpu, etc. A captura dos dados é feita snmp.


Para instalá-lo no Debian, basta digitar "apt-get install cacti" como root.

Monitore sua rede com Ntop

Ntop é uma ótima ferramenta para monitorar a rede.


Ela pode ser instalada no gateway Linux e monitorar todas as interfaces. Ótima ferramenta de análise de rede que uso no dia-a-dia. O site do software é http://www.ntop.org/products/ntop/

terça-feira, 20 de setembro de 2011

Configurando impressoras com Apsfilter

Já tentou instalar sua impressora usando o Cups mas não deu certo? Tente usar o Apsfilter.


Instale com o tradicional apt-get.

Teste a vulnerabilidade do teu site com Nikto

Uma ferramenta simples para testar vulnerabilidades em um site é o Nikto. Para instalá-lo no Debian e outras distribuições que usam apt, basta digitar "apt-get install nikto".

Para usar, primeiro atualize o banco de dados do Nikto com o comando "nikto -update". Após, para testar o site, digite "nikto -host site". No exemplo abaixo eu testei o a minha própria máquina.


Para mais opções, digite "nikto -help".

Recuperação de arquivos com Photorec

O Photorec é um sistema de recuperação de arquivos que roda na linha de comandos do Linux. Ele é simples de executar e muito eficiente. 


Se você quiser algo para Windows, a Info fez um artigo mostrando 6 ferramentas para esse fim.


segunda-feira, 19 de setembro de 2011

Alterando o horário do Mysql

Se o Mysql está com o horário errado, mesmo que o servidor Linux esteja com o horário e o timezone corretos, execute os seguintes comandos na console do Mysql:

SET GLOBAL time_zone = '-03:00'; (fuso horário de São Paulo)

Para verificar se o horário está ok, saia da console e entre nela novamente. Em seguida, execute:

select now();

sexta-feira, 16 de setembro de 2011

A revista Linux Magazine de setembro está disponível em pdf

A revista Linux Magazine, que na minha opinião é a melhor revista de TI que existe, disponibilizou a edição de setembro em pdf. Você pode fazer o download no link abaixo:

LM82_CE.pdf

quinta-feira, 15 de setembro de 2011

Surpreenda-se com Kate

Procurando um editor de programas, scripts e páginas simples e rapido? Use o Kate.




Ele entende C, C++, Perl, Php, Bash, Perl, Python, e uma infinidade de linguagens. Tem suporte a seleção vertical, agrupamentos, verificação ortográfica, acesso a terminal, etc. 

Instalação e configuração do LTSP 5

Hermes Nunes Pereira Junior escreveu um ótimo artigo no Vol sobre Ltsp. Para quem não sabe, Ltsp é a sigla para Linux Terminal Service Project. Com esse sistema você pode dar o boot pela rede em uma máquina antiga e sem hd, e carregar o Linux remotamente. Ou seja, é possível fazer com que todas as estações da rede carreguem o sistema operacional de um único servidor.

As vantegens são óbvias: basta atualizar o servidor para que todas as estações sejam atualizadas; execução de sistemas pesados em máquinas mais antigas; sem necessidade de hd nas estações; arquivos centralizados; administração centralizada.

Segue o tutorial completo no link abaixo.

http://www.vivaolinux.com.br/artigo/Instalacao-e-configuracao-do-LTSP-5-no-Ubuntu-11.04/

Acessando cotações da Bovespa no Calc do LibreOffice

Rodrigo Tavares publicou no site do Vol um artigo explicando como acessar as cotações da Bovespa através do LibreOffice. Segue o link.



http://www.vivaolinux.com.br/artigo/Acessando-cotacoes-da-Bovespa-no-Calc-do-LibreOffice/

quarta-feira, 14 de setembro de 2011

Conversão de horário timestamp



Em ambiente Unix/Linux, muitas logs não geradas com o horário no padrão timestamp, que é a contagem em segundos desde 01/01/1970. Por exemplo 1315909997 é equivalente a 13/09/2011 10:33:17 GMT.

Existem várias ferramentas para converter horários timestamp em um formato legível. O site http://www.onlineconversion.com/unix_time.htm é apenas um deles.

terça-feira, 13 de setembro de 2011


Zarafa.

Não, não. Este não é o Outlook WebAccess! Este é o Zarafa, um software que pode substituir tranquilamente o Exchange. Ele possui smtp, pop, imap, agenda compartilhada, webmail, etc. É possível abrir pastas de outros usuários, como na tela acima.

Quem quiser conhecê-lo, o site oficial é http://www.zarafa.com/. A versão é paga, mas é mais barato que o Exchnage. E há uma versão demo que funciona o tempo suficiente para você concluir que vale a pena,

Moosefs

Ferramenta interessante para trabalhar com arquivos de rede, o Moosefs  possui interface gráfica de administração. Vale a pena conferir. Ainda não testei na prática, apenas li alguns artigos e prints de tela. Pretendo analisá-lo mais a fundo assim que tiver um tempinho sobrando.