quinta-feira, 3 de maio de 2012

Pesquisa de conteúdo com Recoll

Recoll é uma ferramenta que indexa todo o conteúdo do teu computador. Isso facilita, e muito, a procura de arquivos, e-mail, mensagens instantâneas, sites acessados, enfim, qualquer coisa que você precise pesquisar.


Para instalá-lo, use:

apt-get install recoll

Na primeira vêz que executá-lo, vá ao menu "File / Update Index" para atualizar os índexes para a pesquisa.

sexta-feira, 27 de abril de 2012

Monitorando o tráfego na rede com Iptraf

O Iptraf é uma ferramenta simples, mas que pode fazer uma análise em tempo real do que está trafegando na rede. Ele pode monitorar cada interface separadamente, ou fazer uma análise considerando todas as placas de rede.

Ele pode monitorar as conexões...


...comparar o tráfego entre as interfaces de rede...


...mostrar em detalhes o desempenho de uma interface específica...


..comparar o tráfego por portas tcp/udp...


Nestes prints de tela eu usei um servidor que faz a função de gateway da rede, e um link de Internet de 100mbps. Pode-se notar o volume de 38mbps entrando pelo link. Ou seja, ainda tenho espaço para crescer. 

O Iptraf funciona através de menus. Por isso, não é necessário fornecer qualquer parâmetro de linha de comando. Para instalar o Iptraf, basta digitar:

apt-get install iptraf

quarta-feira, 25 de abril de 2012

BoxeeBox - Outro Media Center

Há alguns dias eu escrevi sobre um midia center chamado Xbmc. Agora apresento o Boxee Box, que é baseado no Xbmc, mas possui mais recursos.


Para utilizá-lo, primeiramente crie uma conta no site http://www.boxee.tv/. Após, baixe o código fonte. Se você utiliza uma distribuição baseada em Debian, pode incluir o repositório abaixo em seu arquivo /etc/apt//sources.list


deb http://apt.boxee.tv/ maverick main non-free contrib

e utilizar os comandos abaixo para instalá-lo

apt-get update
apt-get install boxee



Ele tem as seguintes características:


  • Integração com o Facebook. Veja o que seus amigos estão vendo;
  • Videos do Youtube, de sites próprios e locais;
  • Seriados de várias produtoras;
  • Músicas locais e de sites, como Groovershark
  • Álbum de fotos
  • Suporte a redes Microsoft
  • Interface em português do Brasil


Abaixo há um video mostrando o software





Se você quiser, disponibilizei uma vm somente com o BoxeeBox no link abaixo:


Para baixar o código fonte do produto acesse:


sexta-feira, 20 de abril de 2012

Procurando rootkit

O Chkrootkit é uma ferramenta para procurar rootkit no Linux.

Segundo a descrição do Synaptic

'O "scanner" de segurança chkrootkit pesquisa o sistema local por sinais de que ele esteja infectado com um 'rootkit'. Rootkits são conjuntos de programas e "hacks" projetados para tomar o controle da máquina alvo usando falhas de segurança conhecidas.
Os tipos que o chkrootkit pode identificar estão listados na página web do projeto.
Por favor, note que o chkrootkit não detecta intrusões, ele não garante que seu sistema não está comprometido. Além da execução do chkrootkit, testes mais específicos devem sempre ser executados.'

Sua utilização é simples. Como root, digite:

chkrootkit

Abaixo, trechos da saída do comando:


ROOTDIR is `/'
Checking `amd'...                                           not found
Checking `basename'...                                      not infected
Checking `biff'...                                          not found
Checking `chfn'...                                          not infected
Checking `chsh'...                                          not infected
Searching for suspicious files and dirs, it may take a while... The following suspicious files and directories were found:
/usr/lib/pymodules/python2.6/.path /usr/lib/pymodules/python2.5/.path /usr/lib/iceweasel/.autoreg /usr/lib/jvm/java-6-sun-1.6.0.26/.systemPrefs /usr/lib/jvm/.java-6-sun.jinfo /usr/lib/xulrunner-1.9.1/.autoreg /lib/init/rw/.ramfs
Checking `lkm'...                                           chkproc: nothing detected
chkdirs: nothing detected
Checking `rexedcs'...                                       not found
Checking `sniffer'...                                       lo: not promisc and no packet sniffer sockets
br0: PACKET SNIFFER(/sbin/dhclient[1184])
Checking `w55808'...                                        not infected
Checking `wted'...                                          chkwtmp: nothing deleted
Checking `scalper'...                                       not infected
Checking `slapper'...                                       not infected
Checking `z2'...                                            chklastlog: nothing deleted
Checking `chkutmp'...                                        The tty of the following user process(es) were not found
 in /var/run/utmp !
! RUID          PID TTY    CMD
! root         7611 pts/2  /usr/lib/libgksu/gksu-run-helper /usr/sbin/synaptic
! root         7615 pts/2  sh -c /usr/sbin/synaptic
! root         7601 pts/2  /bin/su root -c /usr/lib/libgksu/gksu-run-helper "/usr/sbin/synaptic"
! root         7616 pts/2  /usr/sbin/synaptic
chkutmp: nothing deleted
Checking `OSX_RSPLUG'...                                    not infected

Apesar dos arquivos suspeitos, este equipamento está ok.

quarta-feira, 18 de abril de 2012

Perdeu arquivos? Disco danificado? Tente o Testdisk

O Testdisk é uma pacote de software que vem com várias ferramentas, entre elas o Photorec que já mostrei aqui no blog. Agora vou mostrar o comando testdisk.


Ele pode recuperar partições perdidas, arquivos deletados, e até tentar ler repetidas vezes um arquivo danificado, ou armazenado em badblock, com o propósito de recuperar o máximo possível do arquivo.

Essa ferramenta é indispensável em qualquer live cd usado em caso de desastres. Para instalá-lo, basta digitar:

apt-get install testdisk

terça-feira, 17 de abril de 2012

Um pouco mais de Nmap

O Nmap é o mais conhecido scanner de portas tcp/udp. O que pouca gente sabe é que ele também pode fazer análise através de scripts pré-determinados.

São vários scripts que podem até descobrir vulnerabilidades em software. Seu uso mais simples é:

# nmap -sC wks1057

Neste caso eu estou escaneando a máquina wks1057 e executando o conjunto de script padrão. O resultado é o seguinte:


Starting Nmap 5.00 ( http://nmap.org ) at 2012-04-17 14:00 BRT
Interesting ports on wks1057.net.inet (172.20.14.111):
Not shown: 65527 closed ports
PORT     STATE SERVICE
135/tcp  open  msrpc
139/tcp  open  netbios-ssn
445/tcp  open  microsoft-ds
1110/tcp open  nfsd-status
1769/tcp open  unknown
3389/tcp open  ms-term-serv
5800/tcp open  vnc-http
5900/tcp open  vnc
MAC Address: 00:1F:D0:E2:1D:D3 (Giga-byte Technology Co.)


Host script results:
|_ nbstat: NetBIOS name: WKS1057, NetBIOS user: GIULIANAAUN, NetBIOS MAC: 00:1f:d0:e2:1d:d3
|  smb-os-discovery: Windows XP
|  LAN Manager: Windows 2000 LAN Manager
|  Name: NET\WKS1057
|_ System time: 2012-04-17 15:33:04 UTC-3


Nmap done: 1 IP address (1 host up) scanned in 5537.41 seconds
#

segunda-feira, 16 de abril de 2012

Agendamento de comandos com at


Se você precisar executar um comando em uma máquina Linux em um horário específico apenas uma vêz e não vai poder se conectar ao equipamento no momento, há duas opçõies:

1- Criar um job na cron, deixá-lo executar, e depois retirá-lo. (nada elegante)
2- Usar o at

Para usar o at, crie um script contendo os comandos que você quer executar. Por exemplo, "a.sh". Vamos executá-lo as 11:00. Para isso, digite:

$ at 11:00 -f a.sh 
warning: commands will be executed using /bin/sh
job 2 at Mon Apr 16 11:00:00 2012

Para listar os jobs agendados, execute:

$ at -l
2 Mon Apr 16 11:00:00 2012 a ricardo

O job é retirado da lista imediatamente após a execução.

$ date
Seg Abr 16 10:57:40 BRT 2012

$ at -l
2 Mon Apr 16 11:00:00 2012 a ricardo


$ date
Seg Abr 16 11:00:19 BRT 2012


$ at -l

Para remover um job você vai precisar do número dele (primeira coluna do comando at -l)

$ at -d 2




quinta-feira, 12 de abril de 2012

Como saber qual pacote contém um determinado arquivo?

Algumas vezes precisamos saber qual pacote de programa contém um arquivo específico. E nem sempre o nome do executável é igual ao nome do pacote. 

Dois exemplos são os comandos netstat e dig. Não existe nos repositórios da Debian um pacote chamado netstat, e nem dig. Então, como saber qual o pacote que contém os executáveis em questão? O apt-file pode ajudar nessa tarefa.

Para instalá-lo, digite:

apt-get install apt-file

Antes de usá-lo é necessário atualizar seu banco de dados.

apt-file update

Com a base atualizada, vamos fazer a pesquisa. Antes, porém, é aconselhável descobrir o caminho exato do arquivo que queremos. No caso do dig, digire:

which dig

A reposta é:

/usr/bin/dig

Agora basta digitar

apt-file search /usr/bin/dig

e será mostrado o pacote que contém o arquivo.

dnsutils: /usr/bin/dig

Agora basta instalar o pacote dnsutils para que o comando dig estará funcionando.

quarta-feira, 11 de abril de 2012

Problemas para configurar a impressora no Linux? Tente o Apsfilter.

Se você já tentou configurar sua impressora no Linux usando o Cups mas não teve sucesso, tente o Apsfilter.


Sua interface de linha de comando assusta os novatos, mas seu uso é bem simples. Ele possue uma infinidade de drivers e pode configurar impressoras de rede Windows. Há alguns anos atrás eu tive que usá-lo para configurar minha Lexmark pois o Cups não tinha suporte.

Para instalá-lo, basta usar o gerenciador de pacotes da tua distribuição. No Debian, use apt-get install apsfilter e execute, como root, o comando apsfilterconfig.

terça-feira, 10 de abril de 2012

Linux como um Media Center

Em casa eu tenho um "servidor" que comtém milhares de músicas e filmes, e um notebook que se conecta a ele através de uma rede wireless. E este notebook se conecta a tv e ao equipamento de som, tornando-o uma central multimidia.

O que faltava era uma software que organizasse tudas essa midias de forma simples e agradável. Isso foi resolvido com o Xbmc.



Com uma interface própria para ser vista na tv, ele possui recursos para vídeos, músicas, fotos, navegação web, previsão do tempo, etc. Tem suporte a língua portuguesa (pt_br) e pode acesar conteúdo de uma rede Windows, Nfs, Web. Tem suporte ao Grooveshark, Last.fm, Youtube, Nasa, Cnn, Cartoon Network, Disney, e muitos outros sites. Vale a pena testar. Inclusive há empresas vendendo equipamentos com esse foco, próprio para colocar na sala de casa, e que possuem esse software. Um exemplo é o BoxeeBox.

Um único incoveniente: alguns sites só disponibilizam seus conteúdos para os Estados Unidos. Mas nada que um proxy aberto, ou o Tor, não possam resolver.

Para instalá-lo, em distros baseadas em Debian, é necessário adicionar o repositório de multimidia da Debian. Para fazer isso, abra o arquivo /etc/apt/sources.list e adicione a linha abaixo.

deb http://www.debian-multimedia.org stable main non-free contrib

Após execute:

apt-get update
apt-get install xbmc

É necessário um equipamento com no mínimo 160Mb de ram, 32 Mb de vídeo e 960 Mb de HD. Como podem ver, algo bem leve.

Agora só falta um controle remoto para poder controlar o mouse.

quarta-feira, 4 de abril de 2012

Mensagens secretas usando estenografia

Uma forma de transmitir mensagens ocultas é usando estenografia.

Essa técnica consiste em ocultar uma mensagem de texto dentro de arquivos de imagem, de som, ou de vídeo. Com isso ninguém vai nem perceber que a mensagem oculta existe.

Para mostrar essa técnica vou usar o programa Outguess. Para instalá-lo, basta digitar no console, como root:

apt-get install outguess

Agora vamos pegar uma arquivo de texto que queremos enviar.



Também vamos escolher um arquivo de imagem para ocultar o arquivo texto. 



Agora executamos o comando abaixo para fazer a "mágica":

outguess -k "senha" -d mensagem.txt imagem_original.jpg imagem_final.jpg

A imagem gerada está abaixo.


Repare que as imagens são idênticas. Só quem conhece muito de edição de imagem e possui as ferramentas certas vai achar alguma diferença nas imagens.

Para descobrir a mensagem original, é só digitar:

outguess -k "senha" -r imagem_final.jpg mensagem.txt

Esse comando gera o arquivo mensagem.txt que contém o texto original. Quero ver quem descobre que texto é esse...

terça-feira, 3 de abril de 2012

Disco cheio? Quem é o culpado?

Disco cheio? Há uma ferramenta gráfica legal para verificar quem está ocupando o disco: Baobad.



Se você uma Gnome, o Baobad já está instalado e pode ser acesso através do menu APLICATIVOS / SISTEMA / ANALISADOR DO USO DO DISCO. Caso não esteja instalado, bastas usar o apt-get.

Do lado esquerdo estão as maiotes pastas em ordem decrescente, enquanto no lado esquerdo há um gráfico em forma de pizza mostrando um comparativo de tamanho entre as pastas. Pode-se clicar em cada pedaço da pizza e ir descendo para as sub-pastas. Assim fica fácil saber qual pasta está roubando o espaço no seu disco rígido. (no meu caso, a pasta Música e a .aMule).

quinta-feira, 29 de março de 2012

Dansguardian: Filtro de conteúdo Web dinâmico

Quem administra um filtro de conteúdo, como o Squid ou  Isa Server, sabe como é chato ficar bloqueando e liberado sites.

Basicamente, existem 4 formas de adminstração de filtro de conteúdo. 

  1. Tudo bloqueado: todos os sites são bloqueados por padrão, sendo liberados apenas os necessários;
  2. Tudo liberado: todos os sites são liberados por padrão, sendo necessário bloquear site a site;
  3. Por categoria: os sites são liberados por categoria, sendo que, geralmente, um parceiro cuida do cadastramento e categorização dos sites;
  4. Dinâmico: é aqui que entra o Dansguardiam

Apesar do Dansguardian poder trabalhar com as 4 formas, o seu filtro dinâmico é o grande diferencial. Todo o site é analisado e para cada tipo de palavra ou característica encontrada uma apontuação é acrescentada. Por exemplo, se achar uma palavra "sexo" ele soma 30. Se achar "anal" soma mais 40. Ao final, se a página atingiu um valor pré-definido o site é bloqueado. Inteligente, não?

Você pode criar grupos de usuários com limites diferentes. Quanto maior o limite, mais liberal é o acesso. Você também pode criar listas brancas e negras para sites, url, domínios, ip, usuários, regex, mimetypes, extensões de arquivos, e muitos outros. E também pode fazer com que todo o tráfego seja verificado por um antivírus. 

Se você usa o Squid, pode instalar o Danguardiam na mesma máquina e direcionar os seus usuários para utilizarem a porta 8080, ao invés da 3128. O Dansguardiam envia as solicitações para o Squid, e após o site passar pelas regras do teu Squid, Dansguardian entra em ação. 

No print abaixo, o site não está explicitamente bloqueado, mas ele foi bloqueado dinamicamente pelo Dansguardian.


terça-feira, 13 de março de 2012

Entendendo TCP/IP (Parte 5) - Portas TCP/UDP

Postei no site Viva o Linux o meu quinto artigo sobre TCP/IP. Neste, comento sobre as portas TCP e UDP, bem como os comandos e programas para analisá-las.

O artigo pode ser lido em http://www.vivaolinux.com.br/artigo/Entendendo-TCP-IP-%28Parte-5%29-Portas-TCP-UDP/

sexta-feira, 9 de março de 2012

Precisa acessar um site, mas não tem a senha dele?

Sabe quando você precisa acessar um site e este pede um login e senha? Apesar dele ser grátis, você não quer  se cadastrar. O site http://bugmenot.com/ contém uma relação de login/senha para vários sites.



Por exemplo, eu precisei fazer um upload de um arquivo grande e o site www.hotfile.com exigiu login. Consultei no bugmenot e achei uma senha que me serviu.

Há senhas para muitos sites, alguma não funcionam, mas uma boa parte acaba dando certo.

quinta-feira, 8 de março de 2012

terça-feira, 6 de março de 2012

Módulos do Iptables

Edson de Abreu postou um ótimo artigo sobre o Iptables, mostrando como utilizar os módulos. Com eles, é possível criar regras de firewall baseadas em:



  • horários/data
  • intervalos de ip e porta
  • usuários
  • strings de texto
  • número de conexões
  • entre outros



Vale a pena da leitura do artigo.


http://www.vivaolinux.com.br/artigo/IPtables-Trabalhando-com-Modulos

segunda-feira, 5 de março de 2012

IRPF 2011/2012 - Resolvendo o problema de envio

Esta dica é para você que teve problemas com o IR de 2011 e fez a retificação.

E, ao tentar enviá-la pelo ReceitaNet, recebeu uma mensagem de erro informando que é necessário instalar uma versão mais nova do Software, mesmo estando com a última versão instalada,

O problema pode ser resolvido de uma forma bem simples, porém, bem estranha.

Gere uma cópia de segurança das declarações e guarde-as.

Desinstale, tanto o ReceitaNet quanto o IPRF, apague todos os arquivos.

Nas distros baseadas em Debian, isto pode ser feito com os comandos:

apt-get purge receitanet irpf*
rm -rf ~/ProgramasRFB*


Após isto, reinstale os programas normalmente e restaure a cópia de segurança.

Após isso, sua declaração/retificação deve ser enviada sem problemas.

Isto aconteceu comigo ao tentar fazer uma retificação do IR de 2011, em duas máquinas Linux diferentes e uma Windows. A solução funcionou em ambos os sistemas.

Creio que o mesmo problema pode ocorrer com o IRPF de 2012.

OBS: Dica postada primeiramente no site Viva o Linux!
http://www.vivaolinux.com.br/dica/IRPF-2011-2012-Resolvendo-o-problema-de-envio

sexta-feira, 2 de março de 2012

Virtualização com AQemu

O AQemu é um frontend gráfico para adiministração de máquinas virtuais Qemu e Kvm.


Lembrando que o Kvm está se tornando o padrão quando se fala em virtualização em Linux, deixando para trás o Xen. Mas o processador precisa ter suporte a kvm.

O AQemu é mais uma opção gráfica para virtualização, mas possui muitos recursos é achei ele bem estável.

quinta-feira, 1 de março de 2012