wget -O - http://apt.postgresql.org/pub/repos/apt/ACCC4CF8.asc | apt-key add -
echo deb http://apt.postgresql.org/pub/repos/apt/ squeeze-pgdg main >> /etc/apt/sources.list
echo deb http://backports.debian.org/debian-backports squeeze-backports main >> /etc/apt/sources.list
apt-get update
apt-get -t squeeze-backports install libpq5 postgresql-common
apt-get install postgresql-9.2
apt-get install postgresql-client-9.2
su postgres
psql
alter user postgres with password 'nova_senha';
\q
quarta-feira, 6 de fevereiro de 2013
terça-feira, 5 de fevereiro de 2013
Como instalar a impressora Oki C3600 no Ubuntu
sudo /usr/bin/system-config-printer
PS.: Depois tive que baixar o driver no site oficial e substituir o driver genérico instalado pelo Ubuntu.
PS.: Depois tive que baixar o driver no site oficial e substituir o driver genérico instalado pelo Ubuntu.
sábado, 2 de fevereiro de 2013
Como gerar um link direto de pagamento para o PagSeguro
O PagSeguro gera um código de botão de compra como este:
!-- INICIO FORMULARIO BOTAO PAGSEGURO -->
form target="pagseguro" action="https://pagseguro.uol.com.br/checkout/v2/cart.html?action=add" method="post">
input type="hidden" name="itemCode" value="CODIGO" />
input type="image" src="https://p.simg.uol.com.br/out/pagseguro/i/botoes/pagamentos/120x53-comprar.gif" name="submit" alt="Pague com PagSeguro - é rápido, grátis e seguro!" />
/form>
!-- FINAL FORMULARIO BOTAO PAGSEGURO -->
Então, basta criar um link assim:
https://pagseguro.uol.com.br/checkout/v2/cart.html?action=add&action=add&itemCode=CODIGO
https://pagseguro.uol.com.br/checkout/v2/payment.html?code=CODIGO
Atualizado em 11 de agosto de 2014.
!-- INICIO FORMULARIO BOTAO PAGSEGURO -->
form target="pagseguro" action="https://pagseguro.uol.com.br/checkout/v2/cart.html?action=add" method="post">
input type="hidden" name="itemCode" value="CODIGO" />
input type="image" src="https://p.simg.uol.com.br/out/pagseguro/i/botoes/pagamentos/120x53-comprar.gif" name="submit" alt="Pague com PagSeguro - é rápido, grátis e seguro!" />
/form>
!-- FINAL FORMULARIO BOTAO PAGSEGURO -->
Então, basta criar um link assim:
https://pagseguro.uol.com.br/checkout/v2/payment.html?code=CODIGO
Atualizado em 11 de agosto de 2014.
sexta-feira, 25 de janeiro de 2013
Como procurar e-mails usando o Google
1. "gmail com" filetype:txt //alterando a data para dias mais próximos
2. Se necessário: wget -r -q -O - http://site/mailing_list.txt | grep -oe '\w*.\w*@\w*.\w*.\w\+' | sort -u > resultado.txt
2. Se necessário: wget -r -q -O - http://site/mailing_list.txt | grep -oe '\w*.\w*@\w*.\w*.\w\+' | sort -u > resultado.txt
Bônus: use o gmail da google apps ou outro servidor para enviar mais de 500 e-mails por dia.
quarta-feira, 23 de janeiro de 2013
at org.activiti.designer.util.eclipse.ActivitiUiUtil.getNextId(ActivitiUiUtil.java:209)
Menu "Help", "Check for updates".
domingo, 13 de janeiro de 2013
Falha crítica no Java - O que fazer
O que é JAVA?
JAVA é uma plataforma computacional que permite a criação e a execução de programas utilizando a linguagem de programação JAVA. (leia mais abaixo)
O que a falha faz?
A falha explora o plugin JAVA presente nos navegadores, permitindo que códigos maliciosos sejam executados sem a permissão e conhecimento do usuário.
O que são navegadores?
São aplicativos que permitem a navegação na Internet, como Internet Explorer, Chrome, Firefox e Opera.
O que é o plugin JAVA?
É um aplicativo que permite que aplicações JAVA sejam executadas nos navegadores.
Como o ataque funciona?
Pessoas mal intencionadas criam sites com códigos maliciosos em JAVA, e estes sites, quando acessados pelo usuário, executam os códigos maliciosos por meio do plugin JAVA presente nos navegadores.
O que fazer?
Uma saída é não abrir sites desconhecidos que necessitem executar códigos por meio do plugin JAVA. Outra saída é utilizar dois navegadores: um com o plugin JAVA *habilitado* para acessar sites que realmente precisem do plugin JAVA (sites de bancos, etc), e outro com o plugin JAVA *desabilitado* para acessar outros sites.
E os sites bancários?
Os sites bancários não são afetados, pois quem é afetado, como visto acima, são os navegadores dos usuários. De qualquer forma é interessante que o usuário não acesse outros sites no mesmo navegador enquanto acessa sites bancários. Outra medida é sempre verificar se os sites bancários acessados são realmente legítimos.
E programas JAVA que utilizo no meu Windows?
Podem ser executados sem problemas, pois a falha explora o plugin JAVA presente nos navegadores e não os programas JAVA instalados no Windows.
Marcadores:
Java,
Navegadores,
Segurança da Informação
segunda-feira, 7 de janeiro de 2013
terça-feira, 25 de dezembro de 2012
Virtual box is not currently allowed to access USB devices You can change this by adding your user to the 'vboxusers' group
sudo usermod -a -G vboxusers USERNAME
sudo su -l USERNAMEterça-feira, 27 de novembro de 2012
Como formatar / reiniciar a senha do Tablet PC Delta Multilaser
1. Desligue o tablet;
2. Segure as teclas de aumentar e diminuir o volume e sem soltá-las pressione o botão ligar;
3. Usando os botões de volume, escolha a opção "Wipe data / Factory reset";
4. Confirme a operação com o botão ligar;
5. Confirme o reboot (reinício) do tablet com o botão ligar;
Atenção: Todas as informações serão apagadas.
2. Segure as teclas de aumentar e diminuir o volume e sem soltá-las pressione o botão ligar;
3. Usando os botões de volume, escolha a opção "Wipe data / Factory reset";
4. Confirme a operação com o botão ligar;
5. Confirme o reboot (reinício) do tablet com o botão ligar;
Atenção: Todas as informações serão apagadas.
O que é Kindle?
Kindle é um aparelho lançado pela Amazon (www.amazon.com) para leitura de livros eletrônicos (ebooks - electronic books). Desde 2007, quando foi lançado o primeiro modelo, o Kindle tem se destacado por seu baixo preço em relação aos concorrentes, sua autonomia (a bateria dura muito tempo) e por não cansar os olhos de quem o utiliza, por conta da sua tradicional tela fosca. Além disso, usuários podem consultar, comprar e baixar livros digitais e ler conteúdos de mídias como revistas eletrônicas, blogs, etc, diretamente dos seus Kindle.
Não. Você precisa apenas instalar uma das Free Kindle Reading Apps (Aplicações Gratuitas de Leitura Kindle) em seu computador, smartphone ou tablet, para ter acesso à biblioteca da Amazon e aos seus livros digitais. Clique aqui e instale a versão que você precisa.
Quais são as vantagens do Kindle (aparelho ou aplicação)?
Dentre as inúmeras vantagens, posso citar a facilidade e o preço expressivamente mais baixo para a aquisição dos livros, e a possibilidade de ter sua biblioteca de livros digitais disponível 24 horas por dia, bastando para isso que você a acesse por meio de seu Kindle (aparelho) ou de uma Free Kindle Reading App (aplicação), usando seu computador, notebook, smartphone ou tablet.
Posso acessar minha biblioteca usando meu navegador de Internet?
Sim. Para isso é suficiente acessar a nuvem mantida pela Amazon no endereço https://read.amazon.com/
Onde consigo os livros digitais para Kindle?
No site da Amazon, clique em “Books” (livros) e depois em “Kindle Books” (livros para Kindle). Ou acesse o endereço: http://www.amazon.com/Kindle-eBooks/
Obs.: Há sites que fornecem links para livros Kindle gratuitos, como o http://www.techsupportalert.com/free-books-kindle
Epílogo
Além do conforto de abrir minha aplicação Kindle em meu smartphone ou notebook e acessar meus livros por meio da biblioteca digital da Amazon a qualquer tempo, o que mais me chamou a atenção foi o quesito financeiro: os livros são geralmente muito baratos. Um dos títulos que comprei, por exemplo, custou apenas 9 dólares (a versão impressa custa 39).
Abaixo, um print da minha biblioteca digital particular, acessada pelo read.amazon.com.
Abraço e boas leituras. :)
quinta-feira, 22 de novembro de 2012
Como diminuir um arquivo PDF no Linux
gs -sDEVICE=pdfwrite -dCompatibilityLevel=1.4 -dPDFSETTINGS=/screen -dNOPAUSE -dQUIET -dBATCH -sOutputFile=ARQUIVO_ORIGINAL.pdf NOVO_ARQUIVO.pdf
terça-feira, 13 de novembro de 2012
quinta-feira, 1 de novembro de 2012
Error processing command ‘modify-wcprop’
locate svn/log
rm -rf caminho_da_pasta_ofendida/.svn/log
svn cleanup
rm -rf caminho_da_pasta_ofendida/.svn/log
svn cleanup
terça-feira, 30 de outubro de 2012
O que é DLP - Data Loss Prevention
DLP - Data Loss Prevention, ou "Prevenção contra perda de dados", é um conjunto de ferramentas de Segurança da Informação que visa impedir que usuários de uma corporação enviem informações sensíveis ou críticas para fora da rede corporativa. A adoção de DLP nos ambientes corporativos é motivada por relevantes ameaças internas e por normas governamentais (aqui falo em termos globais).
DLP usa regras de negócio para examinar o conteúdo dos arquivos e verificar seu nível de confidencialidade e criticidade, para permitir (ou não) que seus usuários os divulguem. O processo que classifica os arquivos é chamado de Tagging (também efetuado por sistemas DLP). Como exemplo podemos citar um usuário que acidentalmente (ou desejadamente) tenta enviar um arquivo 'tagged' para a Internet: os sistemas DLP evitariam tal ação, negando permissões para tanto. Note-se que o DLP pode ser configurado, conforme as regras de negócio, para evitar que um usuário do departamento financeiro, por exemplo, compartilhe planilhas de cálculo para usuários de outros setores (exemplo de prevenção interna).
Há várias soluções DLP no mercado formatadas para corporações de todos os portes, sendo a sua maioria composta por: Atividades de Controle & Monitoria, Filtros e Proteção de dados.
Outros nomes para DLP:
- Data Leak Prevention
- Information Loss Prevention
- Extrusion Prevention
Curiosidade: O termo 'leak' (vazamento) ficou mais evidenciado após o fenômeno Wikileaks, recentemente divulgado em escala planetária.
segunda-feira, 29 de outubro de 2012
Cursos e Certificações de Segurança da Informação
Não é novidade que a demanda por esse nicho de conhecimento está em franca ascenção, razão suficiente para que qualquer pesquisa no Google resulte em inúmeras ofertas nacionais e internacionais de cursos sem/com certificados, pós-graduações e outros. Por consequência, várias são as perguntas que surgem, as quais tentarei responder.
CURSOS MAIS ATUAIS
CCSP - Cisco Certified Security Professional
CEH – Certified Ethical Hacker
É o programa de treinamento e certificação mantido pelo ECCouncil (www.eccouncil.org). Distribuído em 19 módulos (Introduction to Ethical Hacking, Footprinting and Reconnaissance, Scanning Networks, Enumeration, System Hacking, Trojans and Backdoors, Viruses and Worms, Sniffers, entre outros), é atualizado de tempos em tempos (a versão atual é a 8).
Link: http://www.eccouncil.org/courses/certified_ethical_hacker.aspx
CompTIA Security+
MCSO – Modulo Certified Security Officer
É um programa nacional de treinamento e certificação da Módulo, que atesta conhecimentos em Segurança da Informação e Gestão de Riscos.
Link: http://www.modulo.com.br/educacao/certificacoes
Outras
CEH
O curso é caro (como a maioria) e muito 'corrido'. Porém, mesmo sabendo disso, cursei e foi bastante proveitoso, pois o material é bem amplo e serve de norte para estudos outros. Reclamação: a maioria das ferramentas utilizadas é Windows, muito embora o professor tenha complementado nossos estudos com o Backtrack (entre outros).
Clavis
ULT (Pós-graduação)
Training Tecnologia
Obs.: Em breve farei cursos do <clique_aqui> e da <clique_aqui>.
Abraço.
CURSOS MAIS ATUAIS
O foco aqui é falar sobre cursos, porém não posso me esquivar de afirmar que são outras fontes que realmente oferecem 'atualidade' no tocante à Segurança da Informação, como fóruns, artigos, livros, etc. Enfim, iniciação/atualização em cursos é o ideal, mas para manter-se à frente, leituras devem ser cotidianamente feitas. Obs.: Sem prejuízo de participação em seminários, congressos e congêneres.
CERTIFICAÇÕES
CCSP - Cisco Certified Security Professional
É o programa de treinamento e certificação da CISCO voltado para profissionais de redes de computadores responsáveis pela segurança de roteadores, switches, dispositivos de rede e appliances.
Link: https://learningnetwork.cisco.com/community/certifications/ccspCEH – Certified Ethical Hacker
É o programa de treinamento e certificação mantido pelo ECCouncil (www.eccouncil.org). Distribuído em 19 módulos (Introduction to Ethical Hacking, Footprinting and Reconnaissance, Scanning Networks, Enumeration, System Hacking, Trojans and Backdoors, Viruses and Worms, Sniffers, entre outros), é atualizado de tempos em tempos (a versão atual é a 8).
Link: http://www.eccouncil.org/courses/certified_ethical_hacker.aspx
CompTIA Security+
É uma certificação internacional que valida competências profissionais em Segurança de redes, Segurança operacional, Ameaças e Vulnerabilidades, Segurança em aplicações, dados e servidores, controles de acesso, gerencimento de identidade e criptografia.
Link: http://certification.comptia.org/getCertified/certifications/security.aspxMCSO – Modulo Certified Security Officer
É um programa nacional de treinamento e certificação da Módulo, que atesta conhecimentos em Segurança da Informação e Gestão de Riscos.
Link: http://www.modulo.com.br/educacao/certificacoes
Outras
- Auditor Líder ISO/IEC 27001
- CCSE – Check Point Certified Security Expert
- GIAC – Global Information Assurance Certification
- CISM – Certified Information Security Manager
- CISA – Certified Information Systems Auditor
- SSCP – Systems Security Certified Practitioner
- CISSP – Certified Information Systems Security Professional
- CCSN - Certified Cyber Security Ninja
CURSOS
- www.esr.rnp.br
- http://www.clavis.com.br
- http://www.strongsecurity.com.br
- http://www.comexito.com.br
- http://www.tiexames.com.br
- http://www.datasecurity.com.br
- http://www.4linux.com.br
- http://www.nextgenerationcenter.com
- http://www.trainingtecnologia.com.br/
GRADUAÇÃO e PÓS
OPINIÃO
Só ouso falar dos cursos que eu tenha participado (ou esteja participando), caso dos cursos do ECCouncil (CEH, por exemplo), da pós-graduação da ULT, e dos cursos da Clavis, da Com Êxito, e da Training Tecnologia.
CEH
O curso é caro (como a maioria) e muito 'corrido'. Porém, mesmo sabendo disso, cursei e foi bastante proveitoso, pois o material é bem amplo e serve de norte para estudos outros. Reclamação: a maioria das ferramentas utilizadas é Windows, muito embora o professor tenha complementado nossos estudos com o Backtrack (entre outros).
Clavis
Os cursos que fiz foram muito proveitosos (todos à distância), e nada tenho que desabone a qualidade do que foi ministrado e seus respectivos instrutores. Recomendo.
Com Êxito
Não sou muito fã de cursos EAD, pois sinto-me mais motivado em cursos presenciais, e os treinamentos oferecidos por essa empresa não fogem da regra: são teóricos e pecam por não oferecer conteúdo prático. Evidentemente que teoria sempre é bem-vinda e proveitosa.
ULT (Pós-graduação)
Essa pós-graduação explora o que há de tradicional na literatura também tradicional disponível no mercado, ou seja, se o que você procura é aprofundamento em segurança, não vejo razões para pagar uma pós. Eu, confesso, faço a mesma para validação social/profissional por meio do diploma, pois trabalho na área (de segurança) há algum tempo e currículo conta muito nesse ínterim.
Training Tecnologia
O curso que falo, em específico, é o "Hackers for Security", que abarca vários dos itens presentes no CEH. O grande trunfo desse treinamento é a parte prática, que complementa a teoria previamente exigida para o mesmo.
CONCLUSÃO
Mediante o exposto espero ter ajudado na tarefa árdua de escolher onde investir dinheiro e ter como retorno conhecimento de qualidade. Estou, como todos, aprendendo dia após dia, e para finalizar este breve ensaio lanço mão de uma frase que gosto muito, dita por um grande amigo, o Sr. Akio Valente Wakiyama: "Treinamento difícil, combate fácil."
Obs.: Em breve farei cursos do <clique_aqui> e da <clique_aqui>.
Abraço.
quinta-feira, 25 de outubro de 2012
Criando um LiveCD de sua distribuição Linux instalada
Que tal levar para qualquer lugar o seu 'computador', em CD ou DVD? O remastersys permite fazer isso, por meio da criação de LiveCD's de sua distro Linux instalada, com ou sem seus arquivos pessoais. Veja abaixo.
- echo "deb http://www.remastersys.com/ubuntu oneiric main" >> /etc/apt/sources.list
- wget -O - http://www.remastersys.com/ubuntu/remastersys.gpg.key | apt-key add -
- apt-get update && apt-get install remastersys && apt-get install remastersys-gui
Uso por linha de comando:
- Criando o LiveCD: remastersys backup cleorbete.iso
- Criando o LiveCD 'distributable': remastersys dist cleorbete_dist.iso
- Limpando os temporários da criação: remastersys clean
Uso por interface gráfica:
- remastersys-gui
Obs.: Edite o arquivo /etc/remastersys.conf se precisar personalizar seu LiveCD.
Obs.: Caso aconteça o erro "version `GLIBC_2.14' not found", baixe os arquivos no http://www.remastersys.com/downloads/ e utilize o dpkg para instalação manual.
Site oficial do Remastersys: http://www.remastersys.com/
segunda-feira, 1 de outubro de 2012
Converter arquivos MPEG para AVI usando mencoder no Linux
mencoder ORIGINAL.mpeg -ofps 25 -ovc xvid -oac mp3lame -lameopts abr:br=192 -srate 48000 -xvidencopts fixed_quant=4 -o CONVERTIDO.avi
Assinar:
Postagens (Atom)





