quarta-feira, 6 de fevereiro de 2013

Como instalar o PostgreSQL 9.2 no Debian 6

wget -O - http://apt.postgresql.org/pub/repos/apt/ACCC4CF8.asc | apt-key add -
echo deb http://apt.postgresql.org/pub/repos/apt/ squeeze-pgdg main >> /etc/apt/sources.list
echo deb http://backports.debian.org/debian-backports squeeze-backports main >> /etc/apt/sources.list
apt-get update
apt-get -t squeeze-backports install libpq5 postgresql-common
apt-get install postgresql-9.2
apt-get install postgresql-client-9.2
su postgres
psql
alter user postgres with password 'nova_senha';
\q

could not connect to Server: Connection refused pgAdmin3

listen_addresses=’*’ on postgresql.conf

Debian or Ubuntu Full Screen on Virtualbox

apt-get install virtualbox-ose-guest-x11

terça-feira, 5 de fevereiro de 2013

Como instalar a impressora Oki C3600 no Ubuntu

sudo /usr/bin/system-config-printer

PS.: Depois tive que baixar o driver no site oficial e substituir o driver genérico instalado pelo Ubuntu.

sábado, 2 de fevereiro de 2013

Como gerar um link direto de pagamento para o PagSeguro

O PagSeguro gera um código de botão de compra como este:


!-- INICIO FORMULARIO BOTAO PAGSEGURO -->
form target="pagseguro" action="https://pagseguro.uol.com.br/checkout/v2/cart.html?action=add" method="post">
input type="hidden" name="itemCode" value="CODIGO" />
input type="image" src="https://p.simg.uol.com.br/out/pagseguro/i/botoes/pagamentos/120x53-comprar.gif" name="submit" alt="Pague com PagSeguro - é rápido, grátis e seguro!" />
/form>
!-- FINAL FORMULARIO BOTAO PAGSEGURO -->



Então, basta criar um link assim:

https://pagseguro.uol.com.br/checkout/v2/cart.html?action=add&action=add&itemCode=CODIGO

https://pagseguro.uol.com.br/checkout/v2/payment.html?code=CODIGO

Atualizado em 11 de agosto de 2014.

sexta-feira, 25 de janeiro de 2013

Como procurar e-mails usando o Google

1. "gmail com" filetype:txt //alterando a data para dias mais próximos
2. Se necessário: wget -r -q -O - http://site/mailing_list.txt | grep -oe '\w*.\w*@\w*.\w*.\w\+' | sort -u > resultado.txt
Bônus: use o gmail da google apps ou outro servidor para enviar mais de 500 e-mails por dia.

quarta-feira, 23 de janeiro de 2013

domingo, 13 de janeiro de 2013

Falha crítica no Java - O que fazer

O que é JAVA?

JAVA é uma plataforma computacional que permite a criação e a execução de programas utilizando a linguagem de programação JAVA. (leia mais abaixo)



O que a falha faz?

A falha explora o plugin JAVA presente nos navegadores, permitindo que códigos maliciosos sejam executados sem a permissão e conhecimento do usuário.

O que são navegadores?

São aplicativos que permitem a navegação na Internet, como Internet Explorer, Chrome, Firefox e Opera.

O que é o plugin JAVA?

É um aplicativo que permite que aplicações JAVA sejam executadas nos navegadores.

Como o ataque funciona?

Pessoas mal intencionadas criam sites com códigos maliciosos em JAVA, e estes sites, quando acessados pelo usuário, executam os códigos maliciosos por meio do plugin JAVA presente nos navegadores.

O que fazer?

Uma saída é não abrir sites desconhecidos que necessitem executar códigos por meio do plugin JAVA. Outra saída é utilizar dois navegadores: um com o plugin JAVA *habilitado* para acessar sites que realmente precisem do plugin JAVA (sites de bancos, etc), e outro com o plugin JAVA *desabilitado* para acessar outros sites.

E os sites bancários?

Os sites bancários não são afetados, pois quem é afetado, como visto acima, são os navegadores dos usuários. De qualquer forma é interessante que o usuário não acesse outros sites no mesmo navegador enquanto acessa sites bancários. Outra medida é sempre verificar se os sites bancários acessados são realmente legítimos.

E programas JAVA que utilizo no meu Windows?

Podem ser executados sem problemas, pois a falha explora o plugin JAVA presente nos navegadores e não os programas JAVA instalados no Windows.

terça-feira, 25 de dezembro de 2012

terça-feira, 27 de novembro de 2012

Como formatar / reiniciar a senha do Tablet PC Delta Multilaser

1. Desligue o tablet;
2. Segure as teclas de aumentar e diminuir o volume e sem soltá-las pressione o botão ligar;
3. Usando os botões de volume, escolha a opção "Wipe data / Factory reset";
4. Confirme a operação com o botão ligar;
5. Confirme o reboot (reinício) do tablet com o botão ligar;

Atenção: Todas as informações serão apagadas.

O que é Kindle?

Kindle é um aparelho lançado pela Amazon (www.amazon.com) para leitura de livros eletrônicos (ebooks - electronic books). Desde 2007, quando foi lançado o primeiro modelo, o Kindle tem se destacado por seu baixo preço em relação aos concorrentes, sua autonomia (a bateria dura muito tempo) e por não cansar os olhos de quem o utiliza, por conta da sua tradicional tela fosca. Além disso, usuários podem consultar, comprar e baixar livros digitais e ler conteúdos de mídias como revistas eletrônicas, blogs, etc, diretamente dos seus Kindle.
Preciso de um Kindle para ler os livros eletrônicos?
Não. Você precisa apenas instalar uma das Free Kindle Reading Apps (Aplicações Gratuitas de Leitura Kindle) em seu computador, smartphone ou tablet, para ter acesso à biblioteca da Amazon e aos seus livros digitais. Clique aqui e instale a versão que você precisa.

Quais são as vantagens do Kindle (aparelho ou aplicação)?
Dentre as inúmeras vantagens, posso citar a facilidade e o preço expressivamente mais baixo para a aquisição dos livros, e a possibilidade de ter sua biblioteca de livros digitais disponível 24 horas por dia, bastando para isso que você a acesse por meio de seu Kindle (aparelho) ou de uma Free Kindle Reading App (aplicação), usando seu computador, notebook, smartphone ou tablet.

Posso acessar minha biblioteca usando meu navegador de Internet?
Sim. Para isso é suficiente acessar a nuvem mantida pela Amazon no endereço https://read.amazon.com/

Onde consigo os livros digitais para Kindle?
No site da Amazon, clique em “Books” (livros) e depois em “Kindle Books” (livros para Kindle). Ou acesse o endereço: http://www.amazon.com/Kindle-eBooks/
Obs.: Há sites que fornecem links para livros Kindle gratuitos, como o http://www.techsupportalert.com/free-books-kindle

Epílogo
Além do conforto de abrir minha aplicação Kindle em meu smartphone ou notebook e acessar meus livros por meio da biblioteca digital da Amazon a qualquer tempo, o que mais me chamou a atenção foi o quesito financeiro: os livros são geralmente muito baratos. Um dos títulos que comprei, por exemplo, custou apenas 9 dólares (a versão impressa custa 39).

Abaixo, um print da minha biblioteca digital particular, acessada pelo read.amazon.com.


Abraço e boas leituras. :)

quinta-feira, 22 de novembro de 2012

Como diminuir um arquivo PDF no Linux

gs -sDEVICE=pdfwrite -dCompatibilityLevel=1.4 -dPDFSETTINGS=/screen -dNOPAUSE -dQUIET -dBATCH -sOutputFile=ARQUIVO_ORIGINAL.pdf NOVO_ARQUIVO.pdf

terça-feira, 13 de novembro de 2012

Desinstalando o VMWare Player no Linux Ubuntu Mint

sudo vmware-installer -u vmware-player

quinta-feira, 1 de novembro de 2012

Error processing command ‘modify-wcprop’

locate svn/log
rm -rf caminho_da_pasta_ofendida/.svn/log
svn cleanup

terça-feira, 30 de outubro de 2012

O que é DLP - Data Loss Prevention


DLP - Data Loss Prevention, ou "Prevenção contra perda de dados", é um conjunto de ferramentas de Segurança da Informação que visa impedir que usuários de uma corporação enviem informações sensíveis ou críticas para fora da rede corporativa. A adoção de DLP nos ambientes corporativos é motivada por relevantes ameaças internas e por normas governamentais (aqui falo em termos globais).



DLP usa regras de negócio para examinar o conteúdo dos arquivos e verificar seu nível de confidencialidade e criticidade, para permitir (ou não) que seus usuários os divulguem. O processo que classifica os arquivos é chamado de Tagging (também efetuado por sistemas DLP). Como exemplo podemos citar um usuário que acidentalmente (ou desejadamente) tenta enviar um arquivo 'tagged' para a Internet: os sistemas DLP evitariam tal ação, negando permissões para tanto. Note-se que o DLP pode ser configurado, conforme as regras de negócio, para evitar que um usuário do departamento financeiro, por exemplo, compartilhe planilhas de cálculo para usuários de outros setores (exemplo de prevenção interna).

Há várias soluções DLP no mercado formatadas para corporações de todos os portes, sendo a sua maioria composta por: Atividades de Controle & Monitoria, Filtros e Proteção de dados.

Outros nomes para DLP:

  • Data Leak Prevention
  • Information Loss Prevention
  • Extrusion Prevention


Curiosidade: O termo 'leak' (vazamento) ficou mais evidenciado após o fenômeno Wikileaks, recentemente divulgado em escala planetária.

segunda-feira, 29 de outubro de 2012

Cursos e Certificações de Segurança da Informação

Não é novidade que a demanda por esse nicho de conhecimento está em franca ascenção, razão suficiente para que qualquer pesquisa no Google resulte em inúmeras ofertas nacionais e internacionais de cursos sem/com certificados, pós-graduações e outros. Por consequência, várias são as perguntas que surgem, as quais tentarei responder.


CURSOS MAIS ATUAIS

O foco aqui é falar sobre cursos, porém não posso me esquivar de afirmar que são outras fontes que realmente oferecem 'atualidade' no tocante à Segurança da Informação, como fóruns, artigos, livros, etc. Enfim, iniciação/atualização em cursos é o ideal, mas para manter-se à frente, leituras devem ser cotidianamente feitas. Obs.: Sem prejuízo de participação em seminários, congressos e congêneres.

CERTIFICAÇÕES

CCSP - Cisco Certified Security Professional


É o programa de treinamento e certificação da CISCO voltado para profissionais de redes de computadores responsáveis pela segurança de roteadores, switches, dispositivos de rede e appliances.
Link: https://learningnetwork.cisco.com/community/certifications/ccsp

CEH – Certified Ethical Hacker

É o programa de treinamento e certificação mantido pelo ECCouncil (www.eccouncil.org). Distribuído em 19 módulos (Introduction to Ethical Hacking, Footprinting and Reconnaissance, Scanning Networks, Enumeration, System Hacking, Trojans and Backdoors, Viruses and Worms, Sniffers, entre outros), é atualizado de tempos em tempos (a versão atual é a 8).
Link: http://www.eccouncil.org/courses/certified_ethical_hacker.aspx


CompTIA Security+

É uma certificação internacional que valida competências profissionais em Segurança de redes, Segurança operacional, Ameaças e Vulnerabilidades, Segurança em aplicações, dados e servidores, controles de acesso, gerencimento de identidade e criptografia.
Link: http://certification.comptia.org/getCertified/certifications/security.aspx

MCSO – Modulo Certified Security Officer

É um programa nacional de treinamento e certificação da Módulo, que atesta conhecimentos em Segurança da Informação e Gestão de Riscos.
Link: http://www.modulo.com.br/educacao/certificacoes

Outras


CURSOS


GRADUAÇÃO e PÓS



OPINIÃO

Só ouso falar dos cursos que eu tenha participado (ou esteja participando), caso dos cursos do ECCouncil (CEH, por exemplo), da pós-graduação da ULT, e dos cursos da Clavis, da Com Êxito, e da Training Tecnologia.

CEH

O curso é caro (como a maioria) e muito 'corrido'. Porém, mesmo sabendo disso, cursei e foi bastante proveitoso, pois o material é bem amplo e serve de norte para estudos outros. Reclamação: a maioria das ferramentas utilizadas é Windows, muito embora o professor tenha complementado nossos estudos com o Backtrack (entre outros).

Clavis

Os cursos que fiz foram muito proveitosos (todos à distância), e nada tenho que desabone a qualidade do que foi ministrado e seus respectivos instrutores. Recomendo.

Com Êxito

Não sou muito fã de cursos EAD, pois sinto-me mais motivado em cursos presenciais, e os treinamentos oferecidos por essa empresa não fogem da regra: são teóricos e pecam por não oferecer conteúdo prático. Evidentemente que teoria sempre é bem-vinda e proveitosa.

ULT (Pós-graduação)

Essa pós-graduação explora o que há de tradicional na literatura também tradicional disponível no mercado, ou seja, se o que você procura é aprofundamento em segurança, não vejo razões para pagar uma pós. Eu, confesso, faço a mesma para validação social/profissional por meio do diploma, pois trabalho na área (de segurança) há algum tempo e currículo conta muito nesse ínterim.

Training Tecnologia

O curso que falo, em específico, é o "Hackers for Security", que abarca vários dos itens presentes no CEH. O grande trunfo desse treinamento é a parte prática, que complementa a teoria previamente exigida para o mesmo.

CONCLUSÃO

Mediante o exposto espero ter ajudado na tarefa árdua de escolher onde investir dinheiro e ter como retorno conhecimento de qualidade. Estou, como todos, aprendendo dia após dia, e para finalizar este breve ensaio lanço mão de uma frase que gosto muito, dita por um grande amigo, o Sr. Akio Valente Wakiyama: "Treinamento difícil, combate fácil."

Obs.: Em breve farei cursos do <clique_aqui> e da <clique_aqui>.

Abraço.

quinta-feira, 25 de outubro de 2012

Como criar arquivos ISO no Linux

 mkisofs -r -J -o nome_do_arquivo.iso /home/pastadesejada

Criando um LiveCD de sua distribuição Linux instalada


Que tal levar para qualquer lugar o seu 'computador', em CD ou DVD? O remastersys permite fazer isso, por meio da criação de LiveCD's de sua distro Linux instalada, com ou sem seus arquivos pessoais. Veja abaixo.

Instalação:

  • echo "deb http://www.remastersys.com/ubuntu oneiric main" >> /etc/apt/sources.list
  • wget -O - http://www.remastersys.com/ubuntu/remastersys.gpg.key | apt-key add -
  • apt-get update && apt-get install remastersys && apt-get install remastersys-gui

Uso por linha de comando:

  • Criando o LiveCD: remastersys backup cleorbete.iso
  • Criando o LiveCD 'distributable': remastersys dist cleorbete_dist.iso
  • Limpando os temporários da criação: remastersys clean

Uso por interface gráfica:

  • remastersys-gui

Obs.: Edite o arquivo /etc/remastersys.conf se precisar personalizar seu LiveCD.
Obs.: Caso aconteça o erro "version `GLIBC_2.14' not found", baixe os arquivos no http://www.remastersys.com/downloads/ e utilize o dpkg para instalação manual.

Site oficial do Remastersys: http://www.remastersys.com/

segunda-feira, 1 de outubro de 2012

Converter arquivos MPEG para AVI usando mencoder no Linux

mencoder ORIGINAL.mpeg -ofps 25 -ovc xvid -oac mp3lame -lameopts abr:br=192 -srate 48000 -xvidencopts fixed_quant=4 -o CONVERTIDO.avi