Lomadee, uma nova espécie na web. A maior plataforma de afiliados da América Latina.
Lomadee, uma nova espécie na web. A maior plataforma de afiliados da América Latina.

sexta-feira, 4 de julho de 2008

VPN com ip dinâmico utilizando o Openswan

Esse post visa explicar como proceder para criar uma VPN onde uma das pontas possui ip dinâmico e a outra ip Válido.


Lado com ip válido:

A idéia é criar a VPN ipsec como se o lado com ip dinamico fosse um cliente fazendo uma discagem para o lado com ip fixo, servidor.

Devido a isso o parâmetro auto=add faz com que no lado com ip fixo o tunel seja iniciado porém não faça uma tentativa de conexão, apenas fique escutando as requisições.

já o Parâmetro right=%any estipula que a conexão poderá ser feita de qualquer origem, o controle será feito atráves da chave PSK utilizada (também pode ser feito com RSA trocando o parametro authby=secret para authby=rsasig)

exemplo de configuração da conexão (parte do arquivo /etc/ipsec.conf)

conn fixo-din
auto=add
authby=secret
left=200.1.1.2
rigth=%any
leftnexthop=200.1.1.1
rightnexthop=
leftsubnet=192.168.0.0/24
rightsubnet=192.168.1.0/24



Lado com ip dinâmico

na configuração abaixo o parâmetro left=%defaultroute faz com que o ip da interface não seja declarado, de tal forma que ele assuma o ip atrelado a interface que está o gateway default para iniciar a conexão,


conn fixo-din

auto=start
authby=secret
left=%defaultroute
rigth=200.1.1.2
leftnexthop=
rightnexthop=200.1.1.1
leftsubnet=192.168.1.0/24
rightsubnet=192.168.0.0/24

terça-feira, 5 de fevereiro de 2008

Top 10 de "Cagadas" com uma mídia de armazenamento

A empresa de recuperação de dados Kroll Ontrack, como faz todos os anos, anunciou a sua lista de desastres de 2007. A empresa cita os dez casos de recuperação de dados mais inusitados e engraçados, como o de um fotógrafo que derramou repelente dentro do HD tomado por formigas, do pescador que foi parar dentro d'água junto com seu laptop, e o da mulher que colocou seu pendrive na máquina de lavar. Em todos os casos, os dados foram recuperados com sucesso.

Confira a lista e veja os 10 casos mais curiosos deste ano:

10. Lavado - Este ano, uma mulher ligou para a Kroll Ontrack dizendo que havia "lavado seus dados". Seu pendrive USB foi lavado na máquina e ela não conseguia ler os dados.

9. Papai atrapalhado - Chegando com pressa do trabalho para alimentar a filha, um pai esqueceu do pendrive no bolso de sua camisa. Quando ele se debruçou para pegar a menina, o dispositivo caiu no prato de purê de maçã.

8. Mordendo a isca - Um pescador levou seu notebook para jogar enquanto ficava no barco esperando por uma fisgada. Quando um peixe beliscou a isca e o pescador se levantou, ele e o laptop pararam dentro d'água.

7. Fotógrafo em pânico - Um fotógrafo de casamento estava prestes a sentir a fúria de uma noiva quando descobriu, dois dias depois da cerimônia, que ele sobrescreveu as fotos do casamento dela com as de outro evento. Felizmente, a empresa conseguiu recuperar as fotos da noiva furiosa.

6. Muito ácido - Um cientista derramou ácido em um HD externo durante um experimento. Ele achou que os dados haviam sido queimados, mas foram todos recuperados.

5. Confusão no trabalho - Durante uma discussão profissional na Austrália, um diretor jogou seu pendrive no colega. O dispositivo caiu no chão e ficou em pedaços.

4. Fogo do inferno - Um incêndio destruiu a maior parte dos dados de um escritório, restando apenas alguns CDs. Os discos tinham derretido e estavam grudados na caixa, uma situação nova para os engenheiros da Ontrack.

3. Busca por uma vida quieta - Um cientista britânico estava cansado de ouvir os barulhos do seu HD, então ele abriu um buraco no aparelho e derramou óleo lá dentro. O barulho parou. O HD também.

2. Pára-quedas -Para testar a funcionalidade de um pára-quedas, uma câmera foi presa a ele e largada de um avião. O pára-quedas não abriu e a máquina ficou em pedaços. Os dados do cartão de memória foram recuperados.

1. Invasão de formigas -Ao descobrir que formigas haviam invadido seu HD externo, um fotógrafo tailandês tirou a tampa do HD e colocou repelente de insetor lá dentro. As formigas sumiram, e os dados também - mas foram recuperados.

terça-feira, 22 de janeiro de 2008

Métodos de Negociação do IKE - (Main Mode, Aggressive Mode e Quick Mode)

The Many Modes of IPSec With IKE
IKE is a key management protocol designed for the secure exchange of encryption keys used by other encryption and authentication schemes. The IPSec draft requires the support of DES and 3DES for data encryption, and MD5 and SHA-1 for authentication. IKE is the framework that negotiates security association (SA) and keys.

Within IKE, two modes are used. Main Mode provides identity protection for the hosts initiating the IPSec session, but takes slightly longer to complete. Aggressive Mode provides no identity protection, but is quicker. All IPSec devices must support Main Mode; Aggressive Mode is optional. Note that the IPSec SA is negotiated independently of the IKE SA.



Main Mode An IKE session begins with the initiator sending a proposal or proposals to the responder. The proposals define what encryption and authentication protocols are acceptable, how long keys should remain active, and whether perfect forward secrecy should be enforced, for example. Multiple proposals can be sent in one offering. The first exchange between nodes establishes the basic security policy; the initiator proposes the encryption and authentication algorithms it is willing to use. The responder chooses the appropriate proposal (we'll assume a proposal is chosen) and sends it to the initiator. The next exchange passes Diffie-Hellman public keys and other data. All further negotiation is encrypted within the IKE SA. The third exchange authenticates the ISAKMP session. Once the IKE SA is established, IPSec negotiation (Quick Mode) begins.

Aggressive Mode Aggressive Mode squeezes the IKE SA negotiation into three packets, with all data required for the SA passed by the initiator. The responder sends the proposal, key material and ID, and authenticates the session in the next packet. The initiator replies by authenticating the session. Negotiation is quicker, and the initiator and responder ID pass in the clear.

Quick Mode IPSec negotiation, or Quick Mode, is similar to an Aggressive Mode IKE negotiation, except negotiation must be protected within an IKE SA. Quick Mode negotiates the SA for the data encryption and manages the key exchange for that IPSec SA.





Fonte:

Network Computing - Making IPSEC for You By Mike Fratto



NIC.br disponibiliza NTP

Gostariamos de anunciar que o novo serviço de NTP do NIC.br,
o NTP.br,está em funcionamento.

O serviço fornece a Hora Legal Brasileira através
dos servidores: a.ntp.br, b.ntp.br e c.ntp.br.

Manter o relógio dos computadores sempre correto
é algo que tem assumidouma importância crescente.
Relógios incorretos geram reflexos no funcionamento
de diversos softwares e sistemas e na segurança dos
computadores, redes e da própria Internet.
O NTP corretamente configurado resolve isso de
forma bastante eficaz, gastando pouquíssimos
recursos de processamento e de rede.

O NTP.br vem ajudar a suprir a carência de
bons servidores NTP públicos no Brasil,
complementando outros projetos existentes.
Como diferenciais, podemos apontar:
- fornece a Hora Legal Brasileira,
baseando-se em relógios atômicos do Observatório Nacional,
mas localizados em diferentes datacenters;
isso torna o NTP.br independente do GPS estadunidense,
no qual baseia-se grande parte dos servidores públicos;

- os servidores têm redundância de hardware e rede
e estão localizados em datacenters com ótima
conectividade à Internet, estando aptos a
suportar milhares de consultas por segundo.

Convidamos a todos a visitar o site do projeto em:
http://www.ntp.br.
Nele há informações sobre o protocolo NTP
detalhes sobre o NTP.br, há tutoriais de
instalação e configuração e é possível monitorar o
funcionamento do serviço através de gráficos.

Dúvidas, sugestões, comentários, elogios e críticas podem ser
encaminhados para ntp@nic.br.

TOP 10 de vulnerabilidades WEB críticas - OWASP-BR

Senhores(as);

É com grande prazer que anuncio a versão traduzida do documento OWASP
TOP 10 2007 para nosso bom e velho português.

Para quem não tem conhecimento, o TOP 10 contém as 10
vulnerabilidades mais críticas encontradas em aplicações WEB para o
ano de 2007. Para cada uma das vulnerabilidades é apresentada uma
descrição, forma de identificação e proteção, entre outras
informações.

O link para o documento é:
http://www.owasp.org/images/4/42/OWASP_TOP_10_2007_PT-BR.pdf

Parabenizo o esforço de todos que cooperaram com a tradução e revisão
dos textos!!!

Aproveito o momento para convidar todos a conhecerem e participarem
das atividades da OWASP-BR : http://www.owasp.org/index.php/Brazil

Equipe OWASP-BR

sexta-feira, 21 de dezembro de 2007

Samba Team recebe documentacão sobre protocolos de comunicacão da microsoft

Matéria super legal informando que o Samba Team recebeu a documentação sobre os protocolos de comunicacão do Microsoft Windows workgroup server

http://samba.org/samba/PFIF/

sábado, 15 de dezembro de 2007

Clássico dos Administradores de Rede/Sistemas...

Esse video já em bem conhecido, mas vou postar como lembrança apra todos meu amigos que passam ou jah passaram por isso um dia..

"Usuário é usuário, não adianta!!!"
kkkkk

sexta-feira, 7 de dezembro de 2007

Videos do Hack In The Box Security Conference 2007 na Malasia Malaysia disponíveis

The videos from Hack In The Box Security Conference 2007 Malaysia is now
available for download! The files were created in Quicktime, however if
you're having trouble playing them on your platform, please ensure you
have the latest 3IVX codec installed.

Time to fire up your favorite Bit Torrent clients and please remember to
seed!

go to http://video.hitb.org/2007.html to download the torrents

On a related note, the Call for Papers for HITBSecConf2008 - Dubai is
still open. If you're interested in speaking at the upcoming event in
the UAE, please take a look at the CFP page for details on how to
submit. We are especially looking for more submissions from the EMEA region.

quarta-feira, 5 de dezembro de 2007

Pg Conference Brasil 2007 - em São Paulo

7 e 8 de Dezembro (Sexta-feira e Sábado) das 9h00 às 18h00 no Centro de Convenções Pompéia em São Paulo.

As exigências do mercado de Sistemas Gerenciadores de Bancos de Dados nunca foram tão grandes. Velocidade, grande volume de informações, análises complexas e não estruturadas são apenas alguns desafios que os SGBDs têm que enfrentar. Neste cenário, o PostgreSQL vem ganhando mais mercado a cada ano. Com um novo lançamento por ano, o PostgreSQL tem demonstrado um amadurecimento na utilização em corporações exigentes, atendendo a requisitos antes só satisfeitos por soluções proprietárias. Confiabilidade, flexibilidade, robustez e um desempenho excelente é o que se pode esperar do banco de dados livre mais avançado no mundo.

Além do crescente número de usuários, o PostgreSQL tem um ecossistema completo no Brasil: grandes implementações, suporte técnico, consultoria, treinamento e desenvolvedores brasileiros. Somente a lista de discussão por e-mail conta com mais de 4 mil usuários cadastrados e o site www.postgresql.org.br possui mais de 10 mil acessos por dia. Bases com mais de 2TB e milhares de conexões simultâneas já são realidade. Empresas de grande porte como Sun, Sony e Red Hat têm apostado no PostgreSQL e a presença de desenvolvedores nacionais e internacionais em eventos brasileiros tem sido freqüentes nos últimos 5 anos.

Vários eventos exclusivamente dedicados ao PostgreSQL tem ocorrido ao redor do mundo, na Itália, Japão, EUA, Canadá e agora no Brasil. O PGCon Brasil será uma oportunidade de conhecer as potencialidades do PostgreSQL, além de estar em contato com profissionais que o conhecem bem. O evento também contará com oficinas e tutoriais para aqueles que desejam aprender a extrair o máximo deste excelente banco de dados.

Este evento apresentará:
  • As novidades da versão 8.3 e o que está previsto para a versão 8.4;
  • Casos de sucesso;
  • Tuning de aplicações e servidores;
  • Administração de servidores, melhores práticas e segurança;
  • Soluções de replicação, alta disponibilidade e alto desempenho;
  • Técnicas de migração para PostgreSQL;
  • Presença de desenvolvedores nacionais e internacionais, membros da comunidade de PostgreSQL Brasileira e empresas prestadoras de serviços.
Inscreva-se hoje!





Palestrantes

Veja a grade provisória do evento (sujeito a alterações):

Grade de Palestras
7/12 (Sexta-feira)
09:00 Novos Recursos no PostgreSQL – Diogo Biazus / Euler Taveira
10:10 Coffe Break
10:30 Preciso armazenar arquivos no banco. O que fazer? - Diogo Biazus
11:30 Recursos aplicados a distribuição de dados - Monica Tissiani De Toni Pereira
12:30 Almoço
14:00 Uso de Bancos de Dados Grandes, Replicação e Balanceamento de Carga com PostgreSQL - Lucio Chiessi
15:00 Monitorando o PostgreSQL com pgsnmpd - Dextra
16:00 Casos de Sucesso: Metrô-SP
17:00 Coffe Break
17:20 PL/pgSQL - O Poder da programação Server Side – Ivo Nascimento
18:20 A Babel of Programming Languages - David Fetter
8/12 (Sábado)
09:00 Abertura oficial: Composição de mesa com convidados
09:30 Apresentação da Sun
10:10 Coffe Break
10:30 Modelagem e Administração de Dados em PostgreSQL – Leandro Dutra
11:30 Fazendo um elefante passar debaixo da porta – Fábio Telles Rodriguez
12:30 Almoço
14:00 Npgsql: .Net Data Provider para o PostgreSQL - Francisco Figueiredo Jr.
15:00 O elefante com asas: implantação do PostgreSQL em 54 unidades da Força Aérea Brasileira - Dextra / Tenente Robson
16:00 Coffe Break
16:20 Sintonia em SQL - Euler Taveira
17:20 PostgreSQL Tuning: Elefante mais rápido que um leopardo – Fernando Ike
18:20 Encerramento oficial: mesa redonda com membros da comunidade.
PostgreSQL Brasil: onde estamos e para onde vamos





Mais info em: http://pgcon.postgresql.org.br/

Como conquistar um cliente: Um fósforo, uma bala de menta, uma xícara de café e um jornal!

Boa tarde galera..
esse post aqui é um texto muito legal que vi no blog de um amigo meu,
César Domingos (Cdom) - http://cdom.wordpress.com, é um texto bem legal (sai um pouco de tecnologia mas ajuda a pensar um pouco. heheheh)

abraços mano...


Como conquistar um cliente: Um fósforo, uma bala de menta, uma xícara de café e um jornal!

Um homem estava dirigindo há horas e, cansado da estrada, resolveu procurar um hotel ou uma pousada para descansar.
Em poucos minutos, avistou um letreiro luminoso com o nome: Hotel Venetia. Quando chegou à recepção, o hall do hotel estava iluminado com luz suave. Atrás do balcão, uma moça de rosto alegre o saudou amavelmente: “- Bem-vindo ao Venetia!” Três minutos após essa saudação, o hóspede já se encontrava confortavelmente instalado no seu quarto e impressionado com osprocedimentos: tudo muito rápido e prático.

No quarto, uma discreta opulência; uma cama, impecavelmente limpa, uma lareira, um fósforo apropriado em posição perfeitamente alinhada sobre a lareira, para ser riscado. Era demais! Aquele homem que queria um quarto apenas para passar a noite, começou a pensar que estava com sorte. Mudou de roupa para o jantar (a moça da recepção fizera o pedido no momento do registro). A refeição foi tão deliciosa, como tudo o que tinha experimentado, naquele local, até então. Assinou a conta e retornou para o quarto. Fazia frio e ele estava ansioso pelo fogo da
lareira. Qual não foi a sua surpresa! Alguém havia se antecipado a ele, pois havia um lindo fogo crepitante na lareira. A cama estava preparada, os travesseiros arrumados e uma bala de menta sobre cada um.

Que noite agradável aquela! Na manhã seguinte, o hóspede acordou com um estranho borbulhar, vindo do banheiro. Saiu da cama para investigar. Simplesmente uma cafeteira ligada por um timer automático, estava preparando o seu café e, junto um cartão que dizia: “Sua marca predileta de café. Bom apetite!” Era mesmo! Como eles podiam saber desse detalhe? De repente, lembrou-se: no jantar perguntaram qual a sua marca preferida de café.
Em seguida, ele ouve um leve toque na porta. Ao abrir, havia um jornal. “Mas, como pode?! É o meu jornal! Como eles adivinharam?” Mais uma vez, lembrou-se de quando se registrou: a recepcionista havia perguntado qual jornal ele preferia.

O cliente deixou o hotel encantando. Feliz pela sorte de ter ficado num lugar tão acolhedor. Mas, o que esse hotel fizera mesmo de especial? Apenas ofereceram um fósforo, uma bala de menta, uma xícara de café e um jornal.

Nunca se falou tanto na relação empresa-cliente como nos dias de hoje.
Milhões são gastos em planos mirabolantes de marketing e, no entanto, o cliente está cada vez mais insatisfeito, mais desconfiado. Mudamos o layout das lojas, pintamos as prateleiras, trocamos as embalagens, mas esquecemos-nos das pessoas.

O valor das pequenas coisas conta, e muito. A valorização do relacionamento com o cliente. Fazer com que ele perceba que é um parceiro importante!!!

Lembrando que:
Esta mensagem vale para nossas relações pessoais (namoro, amizade, família,
casamento) enfim pensar no outro como ser humano é sempre uma satisfação
para quem doa e para quem recebe. Seremos muito mais felizes, pois a verdadeira felicidade está nos gestos mais simples de nosso dia-a-dia que na maioria das vezes passam desapercebidos.