Arquivo

Arquivo do autor

HnTool, uma ferramenta para ajudar a blindar seu servidor.

Para muitos administradores de redes, instalar, administrar e deixar seguro serviços no GNU/Linux é um tanto fácil, mas para outros ainda é uma tarefa complexa. Porém, analisar a segurança desses serviços está se tornando mais prático e fácil com o uso da ferramenta HnTool.

O HnTool, que está na sua primeira versão (0.1), é uma ferramenta simples e eficiente. Escrita em python, ela atualmente está preparada para realizar testes no Apache, Portas, PHP, PostgreSQL, SSH e outros serviços nas distribuições: Arch Linux, CentOS, Debian, Fedora, Gentoo e Ubuntu. Mas como o HnTool é uma ferramenta com código aberto, nada impede que mais pessoas colaborem, criando novos módulos e fazendo com que o HnTool seja compatível com mais distribuições e se torne bastante útil até para os sysadmins mais experientes.

A ferramenta é simples e mostra com objetividade as falhas de segurança encontradas, que são classificadas de acordo com o risco que pode causar ao servidor. As classificações são: risco baixo (low), risco médio (medium) e risco grave (high). Além destas categorias há mais duas: info e ok.

Como no GNU/Linux nem tudo são flores. Um dos mantenedores deixou claro em seu blog que não pretende que o HnTool corrija os erros encontrados automaticamente, ele quer que a ferramenta apenas indique a falha e que o sysadmin tome as decisões do que fazer e como proceder. Uma boa iniciativa para que iniciantes aprimorem-se no mundo dos serviços de rede.

Para saber como instalar e colaborar dando sugestões, reportando bugs, pedindo novas funcionalidades e criando módulos , clique aqui!

Para saber mais, visite: http://techfree.com.brhttp://blog.hugodoria.org

Categories: Segurança Tags: , , ,

Ekaaty 4 Desktop – Um linux feitos por brasileiros, para brasileiros.

 

Após um período de trabalho árduo, a equipe do Ekaaty Linux Desktop tem o prazer de anunciar à comunidade a quarta versão da distribuição, denominada Yanomami. Foram oito meses de pesquisas, migrações e correções de bugs no Ekaaty para chegar à atual estabilidade e eficiência. Nessa versão, grandes melhorias foram implementadas, como a adoção do ambiente gráfico KDE SC 4.3.4, atualização do Firefox para versão 3.6, suporte ao Thunderbird 3, BrOffice 3.1.1, entre outras.

 

Com apenas 4 anos de existência, a distribuição Ekaaty Linux tem conquistado seu espaço entre as principais distribuições nacionais de GNU/Linux, procurando sempre atender as necessidades específicas dos usuários brasileiros. Com um sistema enxuto, que ocupa menos espaço em disco e consome menos recursos da máquina, mas nem por isso deixa a desejar ao gosto dos mais exigentes usuários.

 

Leia mais…

FLISOL 2010 em Salvador

A comunidade do software livre espera ansiosa por mais um FLISOL (Festival Latino-americano de Instalação de Software Livre).

 

O evento ocorrerá em duas salas, no dia 24/04/2010 na Faculdade Área 1. O FLISOL contará com grandes nomes do software livre na Bahia como Rafael Gomes, Alexandro Silva, Cristiano Furtado, Aurélio Hackert, Antonio Terceiro entre outros. Este ano será marcado pela presença de Hugo Dória e Joaquim Espinhara, nomes bastante conhecidos no cenário do software livre sergipano.

 

Segue a grade do evento:

Tema da Palestra
Palestrante
Estendendo o Inkscape Aurélio Hackert
Ekaaty 4 Desktop Cristiano Furtado
HNTool – Ferramenta para Hardening de Servidores Rafael Gomes e Hugo Dória
“Atacar” e Proteger sistemas de informação utilizando Software livre e uma dose de Pitu Joaquim Espinhara
Foswiki – Gestão da informação 2.0 Antonio Terceiro
Explorando Softwares Vulnerabilidades Anderson Eduardo
Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas Alexandro Silva
Gerenciando servidores com o Spacewalk Hugo Dória
Pfsense – Solução para profissionais de TIC Jamson Átila
Varnish: Uma camada de velocidade Alexandre Haguiar
Arte Gráfica com Software Livre Aurélio Heckert
Apresentação PHPBa Comunidade PHPBA

Esperamos todos vocês para mais um importante evento de software livre na Bahia.

 

http://flisol.net/FLISOL2010/Brasil/Salvador
http://softwarelivre.org/flisol-ssa
https://twitter/FlisolSSA

Categories: Eventos Tags: , ,

Do Fedora ao Ubuntu, passando pelo Debian SID.

Algumas pessoas sabem que sou um admirador do Fedora e que sempre destetei a política da Canonical apesar de admirar o trabalho do Debian. Porém, depois de ter diversos problemas no meu notebook (HP Pavillion DV2880br) com o Fedora, problemas como, Wi-fi não conectar em redes com criptografia WPA/WPA2, controle remoto não funcionar, botões de ajuste de brilho da tela não funcionam, não consigo abrir o drive de CD pressionando o botão e constantes updates, resolvi me aventurar no mundo Debian, primeiramente utilizando o Debian em sua versão unstable (SID).

Um bom sistema, estável na maior parte do tempo, deixando a desejar apenas na sua complicada instalação, onde temos que dar um aptitude dist-upgrade diversas vezes até que se torne completamente SID. Mas com essa dificuldade superada, vamos o uso. O Debian é um sistema maravilhoso, burocrático eu sei, mas mesmo assim um ótimo sistema, brilhante. Com o Debian SID já estável e atualizado, parti para o uso do dia a dia. Um sistema robusto, apesar de não ter como um de seus focos principais a beleza, segui usando-o como multimídia, alguns jogos para passar o tempo e para o tão glorioso trabalho. Virtualizações, terminal pra baixo e pra cima, tudo ótimo, estável e robusto como era se esperar. Depois de 4 meses de uso constante, uns problemas também me chatearam. As constantes atualizações, a quebra de alguns pacotes em alguns updates e principalmente as quebras que aconteceram duas vezes em todo o sistema, forçando a reinstalação de todo o sistema. Como o Debian Stable fica muito atrás no quesito atualidades, resolvi ir de uma vez para o Ubuntu. Leia mais…

15 dias sem servidor, a IBM está brincando.

Olhem o que a IBM faz com seus clientes. Hoje fazem 15 dias que estamos sem nosso querido servidor IBM.

O nosso servidor, um IBM X3500 amanheceu no dia 29/03/2010 sem funcionar e piscando o led informando um problema no VRM, fizemos os testes removendo a VRM e o segundo processador e nada. Logo acionamos a IBM, ela pediu 24 horas para resolver o problema, e em 48 horas uma empresa chamada Prontec ligou pedindo a retirada do mesmo para uma conserto. Ela veio buscar prometendo entregar na quinta-feira, porém quinta-feira no Governo do Estado da Bahia não teve expediente por conta da semana santa e agendamos a entrega para a segunda-feira.

Após uma semana inteira com nosso servidor (virtualização) parado, chegamos para trabalhar na segunda-feira, ligamos para a Prontec que não nos deu nenhum posicionamento. Ligamos para a IBM que entrou em contato com a Prontec, que não soube informar ao técnico do Call Center um prazo de entrega. Tentamos um novo contato na terça-feira e nos disseram que a System (Placa Mãe) teria sido envida pela IBM.

Na quarta-feira entramos em contato novamente com a Prontec que nos prometeu a entrega para a sexta-feira, mais uma vez sem sucesso.

Agora, hoje, segunda-feira, dia 12/04/2010 falamos com a Prontec que prometeu a entrega para amanhã. Vamos ver se vai chegar.

Resumo da ópera: A IBM faz um total descaso com os seus clientes menores, pois temos apenas três servidores da IBM, se fossemos um Data Center, onde tivesse 500 servidores IBM, ela demoraria tanto para trocar uma bendita placa mãe? Nosso servidor roda cinco sistemas operacionais dentre windows e linux onde rodam serviços de AD, Proxy, Banco de Dados e Firewall. Estamos parados a quinze dias aguardando a Prontec trocar uma placa mãe, onde no contrato da licitação garante que a IBM teria 24 horas para resolver tal problema.

Difícil!!!!!

Categories: Fail Tags: