Mostrando postagens com marcador dica. Mostrar todas as postagens
Mostrando postagens com marcador dica. Mostrar todas as postagens

terça-feira, 24 de abril de 2012

Configurando o Transmission para Aumentar a Velocidade do Torrent

O Transmission é um ótimo software para usar arquivos torrent no Mac OS X e no Linux. Ele tem uma aparência bem minimal e é bastante leve, ao mesmo tempo que tem todas as funcionalidades necessárias para ser um bom software de torrent.

Esse é um guia de como configurar o Transmission para aumentar a velocidade de download dos seus torrents. O guia serve tanto para a versão para Mac OS X quanto para o Linux, já que a maior parte das diferenças nas configurações são em relação a aparência da janela. As imagens foram feitas usando a versão Mac OS X. Você precisará alterar configurações em 4 seções: Transfers (Torrents no Linux), Bandwidth (Speed no Linux), Peers (Privacy no Linux) e Network.

Íntegra em Mafagrafos
Leia Mais ►

domingo, 18 de março de 2012

Diminuindo tentativas de invasão via SSH

Colaboração: Renato Rudnicki em Dicas-L
Data de Publicação: 14 de março de 2012

Eu havia pensando em colocar o título do post como "Melhorando a segurançao do SSH", mas vocês já chegaram a fazer uma pesquisa por ssh no Pesquisar do dicas-l?... Tem muita coisa legal sobre ssh, então resolvi mudar o título da dica. Dei uma rápida olhada, e pelo que eu vi, não tem essa dica, então, lá vai :).

Dentro do arquivo /etc/ssh/sshd_config altere as seguintes linhas:
 
 LoginGraceTime 2m
 MaxStartups 3:50:6
 
Explicando:

O primeiro parâmetro informa que a conexão será cortada caso fique inativa por 2 minutos.

O segundo quer dizer que depois de 3 tentativas não autenticadas, 50% das conexões do IP são recusadas e quando o número de de tentavivas chegar a 6 todas as tentativas de conexões do IP serão recusadas.

Pronto, rápido, fácil e muito útil. Mas veja bem, isso não significa que seu ssh está livre de invasões. Apenas esta um pouco mais seguro.

OBS: Não se esqueça de reiniciar o serviço ssh para que as alterações tenham efeito.
Leia Mais ►

sexta-feira, 23 de dezembro de 2011

Como instalar o Empathy com suporte a MSN XMPP no Ubuntu 11.10

Como alguns de vocês sabem, o pessoal de Redmond adicionou suporte ao protocolo XMPP ao seu serviço de mensagem instantânea MSNM, o pessoal do OMG! Ubuntu! resolveu dar a dica, através do Xavier Claessens sobre como fazer o XMPP funcionar no "troço".

Como instalar o Empathy com suporte a MSN XMPP no Ubuntu 11.10

Depois de adicionarmos e atualizarmos o necessário você precisará olhar duas coisas: -

  1. Esteja rodando o Ubuntu 11.10
  2. Esteja certo que possa adicionar aplicativos potencialmente instáveis ao seus sistema.

Se você decidiu o aborrecimento não vale a pena - isso é bom. Essa função estará disponível no Ubuntu 12.04 em Abril próximo. Mas se você concordou com ambas as questões, então estamos livres para prosseguir...

O primeiro passo é adicionar o ‘Telepathy Unstable PPA‘ a sua Software Sources. Isso pode ser feito rapidamente usando o Terminal.

Abra o Terminal e insira as seguintes duas linhas, definindo a senha do seu usuário quando for requerido: -
  • sudo add-apt-repository ppa:telepathy/ppa
  • sudo apt-get update && sudo apt-get upgrade
Para atualizar sem envolver o Terminal deve-se primeiro adicionar 'ppa:telepathy/ppa' ao Software Sources. Uma vez isso sido feito, abre o 'Update Manager' usando o Unity Dash e clique no botão 'Check' seguido por 'Upgrade' na janela Update Manager.

Com tudo atualizado para a mais recente e importante, siga para abrir System Settings > Online Accounts e adicionar sua informação do Windows Live. Uma vez autorizado o Emapthy irá automaticamente usar as informações GOA para futuros logins.


Via OMG! Ubuntu!
Leia Mais ►

sexta-feira, 16 de dezembro de 2011

Interface gráfica em scripts shell: Júlio Neves apresenta o yad

por Júlio Neves

[Veja também: Bombando o shell: o novo livro de Júlio Neves]
Mermão, se você gosta de usar a interface a caractere, lhe aconselho a instalar o yad (Yet Another Dialog) com urgência. O yad é um fork do zenity, só que muuuuuito mais incrementado. Para termos uma pequena ideia, pois este artigo é só um ensaio, nele você pode:
  • Inserir imagens nos diálogos;
  • Criar formulários com alto grau de complexidade;
  • Criar quantos botões quiser e customizá-los quanto aos nome e aos códigos de retorno quando clicados;
  • Criar diálogos drag’n drop;
  • Criar diálogos com ícones de atalho
  • Criar diálogos com barras de progresso múltiplas (muito legal para instalação. Uma serviria para o progresso de cada arquivo e outra para o progresso geral);
E muito mais…

Via BR-Linux
Leia Mais ►

quarta-feira, 30 de novembro de 2011

Calculando VLSM, como fazer subredes

Introdução
Muitas pessoas já ouviram falar sobre classes IP, são coisas estudadas no início da carreira de uma profissional que lida com rede de computadores, porém muita gente não sabe que hoje essas classes já não são algo fixo como antigamente, hoje você pode muito bem usar um IP classe A com máscara classe C, esse modelo é chamado de CIDR (Classless Inter-Domain Routing), aqui vou demonstrar o uso de VLSM (Variable Length Subnet Masks), máscaras de tamanho variável, ou máscaras complexas, como definir isso, como calcular, como saber quantas rede e quantos IP's, tudo de forma simples e direta.

Uma máscara IP é formada por um conjunto de quatro casas com até 3 números cada, por exemplo o 255.255.255.0, uma máscara classe C e bem provável a mais usada em redes internas, essas quatro casas de número são formadas por um cálculo de binários, quatro octetos, no caso da máscara citada seria 11111111.11111111.11111111.00000000, como se pode notar, um octeto só com "1" forma o 255 e um octeto com "0" forma o 0 da máscara, é através desse octeto que vamos calcular nossa máscara para que possa trabalhar com subnets.

O Cenário
Imagine um cenário comum, uma rede 192.168.1.0 e uma máscara 255.255.255.0, logo com isso, você terá uma rede que vai de 192.168.1.1 à 192.168.1.254 pois não podemos esquecer que o primeiro IP é o número da rede e o último é o endereço Broadcast, agora imagine que você quer ou necessita dividir essa rede em outra subredes, para que possam trabalhar de forma isolada uma da outra, aí começa nosso trabalho.

Calculando
Precisamos dividir essa faixa de IP em 3, então fazemos o seguinte

Subredes
Primeiro passamos a máscara para binário:

11111111.11111111.11111111.00000000

Agora fazemos o cálculo para descobrir de quantas subredes precisaremos, isso é feito da seguinte forma

O octeto é separado por valores em cada casa, sendo eles 128, 64, 32, 16, 8, 4, 2 e 1, esse valor é contado da esquerda para a direita, logo, se transformamos o primeiro "0" em "1" mais 2 bits na máscara, mais 4 e assim por diante, então usamos a fórmula "2^x -2 = x", ou seja, '2 elevado ao número de bits acrescentados menos 2 = x'.

11111111.11111111.11111111.11100000

Aqui foi acrescentado 3 bits a máscara na parte que se destina aos hosts, logo a fórmula seria 2^3-2=6, ou seja, temos então 8 subredes num total com 6 podendo ser usadas, já que não usamos a primeira nem a última.

Nossa máscara agora passar a ser 192.168.1 mais a soma dos três primeiros bits acrescentados à máscara, no caso formando 224, nossa máscara passa a ser 192.168.1.224 para todas as subredes. A forma em bits da máscara logicamente passa de 8+8+8 (/24) para 8+8+8+3 (/27).

Hosts
Agora já sabemos como chegar ao número correto para nossa máscara e quantas subredes serão geradas, temos que saber quantas hosts teremos em cada e de onde até onde cada uma irá, isso é feito da seguinte forma:

Repete-se a fórmula para subdividir a rede só que destas vez usando o número de "0", ou seja, o número de bits restantes para definir os hosts.

2^x - 2 = x, nesse caso, ao invés do primeiro "x" ser o número de 1 acrescentados, será o número de 0 restantes, sendo assim, no nosso caso temos 2^5 - 2 = 30, ou seja, um total de 32 IPs disponíveis mas que só podem ser usados 30 já que o primeiro é o número da rede e o último o de broadcast.

Faixa de rede
Outra coisa a saber é saber o alcance de cada rede, isso é feito observando o último bit ativo, que no nosso caso é o terceiro 1 do quarto octeto, ele corresponde ao número 32, logo nossa rede começara em 0 e terminará em 31, a próxima começara em 32 e terminará em 63 e será assim até o 255, lembre-se sempre que o "0" é contado, logo os 32 primeiros começam em 0 e terminam em 31.

192.168.1.0/27 - 192.168.1.31/27
192.168.1.32/27 - 192.168.1.63/27
192.168.1.64/27 - 192.168.1.95/27
192.168.1.96/27 - 192.168.1.127/27
192.168.1.159/27 - 192.168.1.191/27
192.168.1.223/27 - 192.168.1.255/27

Outras classes
Devo lembrar que esse método serve para qualquer faixa, porém se salienta que se você tem uma rede classe A por exemplo, que é por padrão em forma binária 1111111.0000000.0000000.0000000, e acrescentar 12 bits ativos nela fazendo-a passar para 1111111.11111111.11110000.0000000, a contagem o cálculo de hosts será 1, 2, 4, 8, 16, 32, 64, 128, 256, 512, 1024, 2048, ou seja, 2046 hosts válidos.

O cálculo de subredes é o mesmo, no caso citado acima, o último bit ativo representa o 16, logo, a primeira rede iria por exemplo de 10.0.0.0/20 à 10.0.15.255/20 (máscara hexadecimal é 255.255.240.0), a segunda de 10.0.16.0/20 à 10.0.31.255/20, seriam 4096 redes nesse exemplo, sendo 4094 válidas.

Esse conteúdo está disponibilizado sobre a licença de uso - Tiu enhavo estas disponebla sur uza permesilo LiPE
Leia Mais ►

sexta-feira, 14 de outubro de 2011

Bloqueando host usando code 554 do postfix com fail2ban

Administrar um servidor de email com muitas contas não é tarefa facil, quem administra sabe disso, ultimamente venho recebendo muito o erro 554 no postfix, exemplo abaixo:

Oct 14 13:27:36 server postfix/smtpd[13396]: NOQUEUE: reject: RCPT from serveremailsdobrasilnet2.co.cc[217.114.221.77]: 554 5.1.1 <user@dominio.com>: Recipient address rejected: User unknown in virtual mailbox table; from=<contato@serveremailsdobrasilnet2.co.cc> to=<user@dominio.com> proto=ESMTP helo=<serverpr-068.prempresas.com> 

A mensagem 554 normalmente é usada para clientes que fazem conexão suspeita, como podem ver o 

exemplo acima, bem vamos ao que interessa.

Eu já estou levando em consideração que o fail2ban está instalado e funcionando corretamente em sua maquina.

edite o arquivo postfix.conf dentro de /etc/fail2ban/filter.d e adicione a linha abaixo:

Info:. Rejeita quando coincidir com as mensagens de falhas de senha no arquivo de log.
failregex = NOQUEUE: reject: RCPT from \S*\[(?P\S*)\]: 554 <\S*>: Recipient address rejected

essa regra assim pode ser alterada para sua necessidade, então use sua imaginação e faça bom uso.

feito isso salve o arquivo.
No arquivo jail.conf deixa como abaixo:

enabled = true
filter = postfix
action = iptables[name=SMTP, port=smtp, protocol=tcp]
sendmail[name=Postfix, dest=user@dominio.com]
logpath = /var/log/maillog
maxretry = 1
bantime = 30000000

bem, em maxretry você pode colocar quantos hints no log vai aparece até o ip ser bloqueado, eu costumo usar 1, para min a tolerância é zero e o bantime você pode coloca o tempo em segundo que quer dizer quanto tempo o ip vai ficar bloqueado.

Espero ter ajudado em algo: até a proxima.

Esse conteúdo está disponibilizado sobre a licença de uso - Tiu enhavo estas disponebla sur uza permesilo LiPE

Leia Mais ►

Postagens populares