31 de jul. de 2009

SysAdminDay


SysAdminDay


Acabei de ser lembrado por uma amiga que hoje 31/07 é o dia do SysAdmin. Uau, eu nem sabia que tinhamos um dia pra comemorar. Sysadmin é o profissional que mantém (ou tenta) manter tudo funcionando, é o primeiro a ser lembrado quando as coisas param e o último a ser lembrado quando tudo vai bem.

O Sysadmin atual faz muito mais que manter tudo funcionando, ele faz muitas pesquisas, lê bastante (ou não), mantém vários servidores tanto web, email, firewalls além de estar em constante busca de novas tecnologias, ao meu ver livres. Assim como muitos SysAdmin's que brilham no escuro, sim eles existem, detestam spam, virus e todas as outras tralhas da rede.

O Sysadmin trabalha de madrugada, faz paradas programadas aos finais de semana, lê muitos e-mail's, tudo para manter o sistema funcionando, apesar de não ser lembrado por este esforço extra.

O Sysadmin esta pensando agora como melhorar ainda mais o desempenho da rede, seja trocando placas de rede 10/100 para gigabit, seja melhorando o cabeamento. Também esta pensando em melhorar o sistema de arquivos, talvez implementando um sistema de storage. Também esta pensando em novos métodos de obter estatisticas de uso das redes e servidores. Alguns SysAdmins tem um papel social importante, ajudando outras pessoas, levando informações sobre a comunidade de Software Livre, sim, SysAdmin adora liberdade.

Parabéns SysAdmin pelo seu dia!


Ref.: http://www.sysadminday.com/

29 de jul. de 2009

GnuPG

Gnupg
Já faz algum tempo que uso GnuPG para assinar emails e arquivos e tenho estimulado os estudantes das áreas de informática a conhecer melhor esta ferramenta. A motivação está em melhorar os relacionamentos digitais através da troca segura de informações e ainda, com um enfoque ético, permitir uma visão sobre a segurança (ou insegurança pela falta e omissão) dos protocolos definidos na RFC2440 e RFC4880 [1]. Com isto, e sendo explicitamente recorrente já que falo muito em melhorar a internet através do uso seguro e consciente das tecnologias, vamos aprendendo conceitos importantes sobre criptografia, assinaturas digitias, certificados digitais, certificados raiz e tudo mais que se possa fazer neste meio.

Citando faw , segurança não é um produto, mas sim processos, normas e procedimentos que podem elevar o nível esperado de segurança para aceitável. Não espere que a segurança por obscuridade possa fazer alguma coisa por seu sistema seja ele qual for.

O que é o GnuPG [2]:

O GnuPG, é um projeto GNU que implementa de forma livre e completa o OpenPGP definido pela norma RFC4880. Permite a encriptação e assinatura de dados ou de comunicação de dados. Possui caracteristicas tais como versatilidade em administração do sistema PGP assim como acesso aos modulos para todos os diretórios de chaves públicas.

GnuPG também é conhecido como GPG (GNU Privacy Guard) , trabalha com linha de comandos, ou seja através do shell dos sistemas Unix Like. Também existem muitos front ends gráficos úteis para sua administração tais como Seahorse [3].

GnuPG é um software livre e assim pode ser usado, modificado e distribuído de acordo com os termos da GNU General Public Licence.

Para que funcione corretamente uma chave de criptografia, é necessário que a chave pública de uma pessoa possa ser encontrada na internet. Para tanto, existem os servidores de chaves. Por exemplo, o servidor http://keys.keysigning.org:11371/pks/lookup?op=stats mostra os servidores ativos e os números de usuários que estão atualmente cadastrados.

Para ver uma chave de uma pessoa, basta acessar um dos servidores e informar nome ou e-mail. Exemplo: acessar o servidor zimmermann.mayfirst.org e pesquisar a sua chave criada, através do nome compelo ou e-mail.

Se você for um estudante de informática, deveria saber responder perguntas como:
1. O que e criptografia de chaves publica e privada?
2. O que e assinatura digital?
3. Que exemplos podem ser citados sobre o uso de criptografia de chave unica e de chaves publica e privada?
4. O que é certificado Digital?
5. O que é uma AC?

A menos que você seja um expert, daqueles que brilham no escuro, é bem provável que sua resposta não seja tão coerente com o esperado do ponto de vista das técnicas e normas de criptografia e certificação digital. Comece aprendendo pelo GnuPG, que é facil de instalar e tem diversos tutorias [4] na internet.

Instalação no Debian:
#aptitude install gnupg

Instalação no Windows:
Baixe o executável em ftp://ftp.gnupg.org/gcrypt/binary/gnupg-w32cli-1.4.9.exe

Key Party

Uma Key Party é o melhor momento para reunir assinaturas de chaves de uma pessoa. Atraves deste processo, vai criando-se um elo de confiança entre as pessoas que trocam assinaturas. Em tese, quando alguém assina uma chave, ela esta depositando confiança naquela chave. Isto posto, quanto mais assinaturas em uma chave melhor. Durante uma seção de assinatura de chaves as pessoas devem possuir seu finger print impresso em um cartão por exemplo, ou em uma folha. Então, deve-se exigir um documento oficial com foto que comprove a identidade da pessoa em questão e somente após este processo, deve-se proceder a assinatura. Experimente esta tecnologia e a exemplo do que esta acontecendo nos meios de informática, como Nota Fiscal Eletronica, os processos não vão parar por ai e conhecimento nesta área é fundamental.

Referências:

[1] http://www.faqs.org/rfcs/rfc2440.html
http://www.faqs.org/rfcs/rfc4880.html
[2] http://www.gnupg.org/
[3] http://pt.wikipedia.org/wiki/Seahorse
[4] http://www.eriberto.pro.br/wiki/index.php?title=Usando_o_GnuPG

Outros links interessantes:
http://ekaia.org/blog/2009/05/10/creating-new-gpgkey/#comment-1049
http://fortytwo.ch/gpg/subkeys

28 de jul. de 2009

Bookmark com xmarks

Xmarks | Bookmark-Powered Web Discovery

Xmarks é um excelente gerenciador de Bookmarks permitindo ao internauta gerenciar os sites mais visitados e manter um backup completo dos endereços web usados. Interessante para quem usa mais de uma máquina podendo sincronizar em diversos locais sem perda de links além de permitir marcar os sites mais interessantes. Veja o tutorial de instalação e ganhe tempo. O que eu mais gostei é o fato do add-on para Firefox ser mais completo que dos outros navegadores :).
Página para download: http://download.xmarks.com/download/all

18 de jul. de 2009

Desativação de Serviço Discado - dial-up




Após 9 anos de atividades, estou desativando um serviço de rede que pra mim, marcou o início de um novo tempo e muitas coisas boas. Já em 1998, comecei a conhecer Software Livre, através de pesquisas para a Faculdade que cursava, o curso era Gestão em TI, primeira turma da PUC em São José dos Pinhais. Lembro-me que preparei uma apresentação com a finalidade de mostrar as diversas caracteristicas do GNU/Linux e foquei principalmente nos serviços de rede, como Samba, Servidores de e-mail, de banco de dados, serviço ftp, ssh entre outros. Foi nesta fase que comecei a comprar revistas, nas quais tinhamos os cds de diversas distribuições. O problema maior que eu tinha, eram as velhas máquinas. Nenhuma instalação dava certo. Pense na escassez de hardware, o que sobrava eram os piores equipamentos. Se hoje tem PIII, PIV etc sobrando, àquele tempo tinhamos 386 ou 486 somente.
Mas foi através destas buscas que em 2000, através da Revista do Linux que era editada pela Conectiva SA., que comecei a entender um pouco mais de Linux e principalmente, ver cases de outras empresas, dentre elas, grandes empresas como Compaq, e também a conhecer hardware especializados, como a que adquiri da Cyclades. O equipamento era uma placa multiserial, com processador Risc, chamada de Y-séries, que tem como objetivo a ligação à modens seriais. Nesta instalação especificamente, uma multiserial com 8 cabos e 8 modens seriais externos. Então, conhecendo os serviços de rede do GNU/Linux através das publicações da Conectiva, à qual mais tarde escrevi alguns artigos, foi fácil atender à demanda que tinhamos na empresa, para transmissão de dados entre automação comercial e o CPD.

Trilhando os Caminhos da Liberdade, parece até tema de palestras (quem sabe para a Latinoware), foi assim o primeiro servidor: a empresa usava um serviço de envio de dados através de uma grande operadora de telefonia, na qual, o preço pago era pela transmissao de dados, contando tempo e bytes transmitidos, o que na pratica éra um tiro no pé, pois pagava-se para enviar, para armazenar, para receber na outra ponta (vendedores) e pagava novamente para enviar os dados para a empresa. As tecnologias que as operadoras usavam eram STM400 e o Envia PopMail. Some-se a isso os custos por minuto que cada conexão gerava!

No estudo que foi feito, levantamos todos estes detalhes incluindo à questão administrativa, pois a cada código de vendedor novo criado era preciso longos dias de espera até que a operadora de telefonia resolvesse atender e fazer o cadastro. Preparamos o primeiro servidor então, instalamos a placa Cyclades e em pouco tempo migramos toda a transmissão de dados diretamente para nosso servidor. Ganhamos em tempo, em autonomia e em custos. Hoje estou desabilitando o serviço de tranmissão via dial-up, em virtude da migração para GSM/GPRS, mas todo o know-how iniciado com este sistema foi, ou melhor, é a base para novos desafios.

Foi a partir destes estudos com Software Livre que passamos a usar muitos serviços de rede, tais como e-mail, DNS, Firewall, Mars_nwe em substituição ao Netware 3.12 e agora SAMBA como principal sistema de arquivos.

Específicamente sobre o Mars_nwe, também tive uma grande experiencia como servidor de arquivos e de impressão, sendo que um case interessante, também foi desativado recentemente substituido por SAMBA.

A quem está iniciando agora no mundo Linux, observem atentamente as necessidades e demandas das empresas. Procurem perceber que sem trabalho e um pouco de sacrificio projeto algum vai em frente. Aproveitem a grande oferta de hardware de baixo custo e coloquem a mão na massa. Em especial, usem a internet para conhecimento, comprem livros e principalmente leia-os. :)

Na próxima postagem, vou falar um pouco sobre o "Modo Texto" e minhas experiencias.

13 de jul. de 2009

Divulgação: Software Livre, Cultura Hacker e Ecossistema da Colaboração




Durante o FISL10, muitas coisas boas aconteceram, além claro da presença do Presidente Lula, que guardado as devidas proporções ideológicas e políticas, ajuda nosso ecossistema livre. Também foi lançado o Livro Software Livre, Cultura Hacker e Ecossistema da Colaboração que pode ser baixado em [1] ou comprado em [2]. Ainda não li, mas certamente farei assim que possível, mas está ai a divulgação totalmente isenta que também foi veiculada por muitas listas.


[1]http://softwarelivre.org/livro
[2]http://softwarelivre.org/livro/onde-comprar

5 de jul. de 2009

Divulgação Enecomp Curitiba 2009









Você que que é aluno de computação, graduação ou pós-graduação, qualquer que seja a área, não pode perder o Enecomp. O evento também é aberto a todas as áreas de informática, tanto professores, quanto alunos.
As principais atividades serão palestras, minicursos, mesas redondas, maratona de programação, exposição de projetos científicos e de pesquisa além de atividades culturais.
Veja o anúncio completo em http://www.enecomp.org.br/evento/ e participe.