sábado, outubro 31, 2009
domingo, outubro 25, 2009
Caravana de Caxias do Sul para o Tchelinux Porto Alegre
Venho através deste divulgar o evento do Tchelinux que vai ocorrer em Porto Alegre na Faculdade de Informática da PUCRS (FACIN), dia 14 de Novembro de 2009, com a finalidade de divulgar o Software Livre através de palestras e demonstrações práticas veiculadas de forma gratuita para estudantes e demais interessados.
O temário desta edição será composto por diversas apresentações sobre temas relacionados ao Software Livre. Como já é de costume nos eventos do Tchelinux haverá apresentações para usuários de diferentes níveis de conhecimento e áreas de interesse.
As pré-inscrições para as vagas disponíveis estarão abertas nas próximas semanas. Não será cobrada inscrição em dinheiro, contudo cada participante deverá doar dois quilogramas de alimentos não perecíveis que serão encaminhados à instituições de caridade.
Mais informações através do blog do grupo: http://tchelinux.org/blog
Caso haja um número grande de interessados, existe a possibilidade da organização de uma caravana com o pessoal de Caxias do Sul e região.
Para isso, favor acessar o link abaixo para cadastrar suas informações, visando facilitar a organização:
https://spreadsheets.google.com/viewform?formkey=dGZNYkc1cFg4QS1mZ1B2aFBFVmtMZkE6MA
Qualquer dúvida, entrar em contato através do seguinte e-mail: jczucco (at) gmail (dot) com
segunda-feira, outubro 19, 2009
Call for Papers Tchelinux 2009 Porto Alegre
Acaba de ser divulgado no site do grupo o anúncio da chamada de trabalhos para o evento de final de ano do Tchelinux que acontecerá no dia 14 de Novembro na Faculdade de Informática da PUC-RS em Porto Alegre.
Nesta edição teremos espaço para até 60 apresentações e o prazo para o envio de palestras é de 18 a 28 de Outubro. A as palestras escolhidas serão anunciadas juntamente com a programação do evento no dia 1º de Novembro. Aqueles que tiverem interesse em submeter palestras devem usar o formulário no link abaixo:
http://papers.tchelinux.org
quinta-feira, outubro 15, 2009
segunda-feira, outubro 12, 2009
Vídeos sobre SELinux da Linux Plumbers Conference 2009
segunda-feira, outubro 05, 2009
AppSec Brasil 2009 - Chamada para participação
Conferência Internacional de Segurança de Aplicações, organizada e promovida pela comunidade TI-controle e pelo Centro de Informática da Câmara dos Deputados, em parceria com o OWASP, Capítulo Brasil, e com apoio da Universidade de Brasília (UnB).
O Centro de Informática da Câmara dos Deputados e a Comunidade TI-Controle convidam a todos a participarem da Conferência Internacional de Segurança de Aplicações (AppSec Brasil 2009), que ocorrerá na Câmara dos Deputados (Brasília, DF) de 27 a 30 de outubro de 2009.
Haverão mini-cursos nos dias 27 e 28 de outubro, seguidos de sessões plenárias de trilha única nos dias 29 e 30 de outubro de 2009.
Keynotes
Dr. Gary McGraw, CTO da Cigital
O Modelo de Maturidade Building Security In (BSIMM)
Jason Li, Aspect Security
Ágil e Seguro: É possível fazer os dois?
Dinis Cruz, OWASP Board
Apresentação do Projeto OWASP
Kuai Hinojosa, NY University e OWASP
Implementando Aplicações Web Seguras Usando Recursos do OWASP
Palestras
A Conferência contará com palestras técnicas que tratarão diversos aspectos de Segurança de Aplicações. Os temas incluem:
* Segurança de aplicações web
* Otimização de gastos com segurança
* SQL Ownage
* ferramentas.
Mini-cursos
A Conferência contará também com 5 mini-cursos:
* Gestão de Riscos de Segurança Aplicada a Web Services
* Segurança Web: Técnicas para Programação Segura de Aplicações
* Segurança Computacional no Desenvolvimento de Web Services
* Tecnologias de Segurança em Web Services
* Hands on Web Application Testing using the OWASP Testing Guide.
Local
A Conferência ocorrerá na Câmara dos Deputados, em Brasília. As plenárias serão no auditório Nereu Ramos, no Anexo II e os mini-cursos serão no Centro de Formação, Treinamento e Aperfeiçoamento.
Inscrições
A participação na Conferência será gratuita, mas, devido à limitação de lugares, será necessário inscrever-se previamente.
As inscrições estarão abertas a partir do dia 29/10/2009 na URL: http://www.camara.gov.br/appsecbrasil2009
Informações
Para maiores informações, favor consultar os sites abaixo ou enviar email para appsec.brasil@camara.gov.br
Inscrições e informações sobre a conferência: http://www.camara.gov.br/appsecbrasil2009
Comunidade TI-Controle: http://www.ticontrole.gov.br
Câmara dos Deputados: http://www.camara.gov.br
quarta-feira, setembro 30, 2009
Atualizando seu servidor Dell
Fazer update de firmwares e drivers resolvem muitas dores de cabeça para administradores que tem problemas intermitentes em seus servidores, como por exemplo: uma placa de rede que falha de vez em quando, HDs que perdem o sincronismo de uma Raid e você precisa reconstruí-la frequentemente, servidor "congelando", etc.
O ideal é que todos essas atualizações sejam feitas durante o processo de instalação de um servidor. Não basta apenas atualizar o sistema operacional, atualizar firmwares e bios também é um passo importante na busca da estabilidade.
Para servidores da marca Dell, por exemplo, é possível fazer update das firmwares através dos seguintes passos:
- Baixar o DVD das últimas atualizações no site do fabricante. Para os servidores modelo PowerEdge 2950 ou R710, o link é esse.
- Note que o dvd de atualizações da Dell é dividido em duas partes: OM_6.1.0_SUU_A01.iso.001 e OM_6.1.0_SUU_A01.iso.002. Após baixar os dois arquivos, você deve concatená-los para formar um só, com o comando: cat OM_6.1.0_SUU_A01.iso.001 OM_6.1.0_SUU_A01.iso.002 > OM_6.1.0_SUU_A01.iso
- Se você ainda não tiver um sistema operacional instalado no servidor, deve bootar pelo DVD da Dell: Dell Systems Management Tools and Documentation. Ele auxilia na atualização e instalação do sistema operacional.
- Caso já possua um sistema operacional instalado, e se ele for um Red Hat Linux, não é necessário queimar a ISO num DVD, basta copiar a ISO para o servidor e montá-la com o comando (como root):
mount -o loop OM_6.1.0_SUU_A01.iso /root/iso
OBS: o ponto de montagem acima é um diretório /root/iso criando anteriormente. Criar em /mnt ou /media ou em algum diretório com caracteres especiais pode causar problemas para o dvd de atualizações da Dell.
- Após montado o DVD, para realizar as atualizações basta dar o comando no prompt:
/root/iso/suu -u
O software irá verificar todas as atualizações disponíveis e irá aplicá-las. Você deve desabilitar temporariamente o selinux para realizar as atualizações (setenforce 0 ).
Um problema bem frequente quanto a drivers é referente a placa de rede onboard desses servidores, que normalmente é um modelo Gigabit da Broadcom. Recomendo sempre baixar e instalar a última versão do driver dessa placa de rede do site do fabricante.
domingo, setembro 20, 2009
Python para Administradores Linux
sexta-feira, agosto 28, 2009
TcheLinux e Livraria Cultura: Google Android
Maiores informações em http://www.tchelinux.org/2009/cultura
Aqui: a chamada oficial
segunda-feira, agosto 10, 2009
Vídeo - Tchelinux 2009 - Caxias do Sul - Entendendo o SELinux - Security Enhanced Linux
Palestra: Entendendo o SELinux - Security Enhanced Linux
Palestrante: Jerônimo Zucco
Data: 13/06/2009
Tchelinux 2009 - Caxias do Sul - FTEC: Entendendo o SELinux - Security Enhanced Linux from Douglas Schilling Landgraf on Vimeo.
Apresentação: https://sites.google.com/site/zuccoweblog/EntendendooSELinux-SecurityEnhancedLinux.pdf
terça-feira, julho 21, 2009
Anúncio oficial da PythonBrasil[5]

Começou a contagem regressiva para a PythonBrasil[5]! De 10 a 12 de Setembro a comunidade Python, empresas relacionadas e interessados em geral se reúnem em Caxias do Sul para a quinta edição do Encontro Brasileiro da Comunidade Python. Ajude a divulgar colocando um banner no seu site e aproveite para fazer sua inscrição ou enviar uma proposta de trabalho!
Python é uma linguagem de programação dinâmica de altíssimo nível, utilizada em larga escala por empresas como Google, Dreamworks e Industrial Light & Magic. No Brasil, é utilizada pela Locaweb e Globo.com, além do SERPRO, entre outros.
A PythonBrasil é realizada desde 2005 e já foi sediada em Campinas, Brasília, Joinville e Rio de Janeiro, contando com participantes de todo o Brasil, além de palestrantes e convidados de renome nacional e internacional.
O novo site está no ar
O novo site para a PythonBrasil[5] está no ar, agora com um novo domínio: http://www.pythonbrasil.org.br! Confira todos os detalhes sobre a quinta edição do Encontro
Brasileiro da Comunidade Python, que acontecerá em Caxias do Sul, de 10 a 12 de Setembro
de 2009.
Palestrantes confirmados
Já estão confirmados os nomes dos palestrantes internacionais convidados para a PythonBrasil[5]:
- Jacob Kaplan-Moss, co-fundador do Django, um dos mais bem sucedidos frameworks para desenvolvimento web da atualidade;
- Colin Winter, engenheiro do Google e um dos líderes do projeto de otimização do desempenho do Python 2.6, chamado Unladen Swallow.
Ambos confirmaram presença e ministrarão palestras dentro de suas especialidades. No cenário nacional, os destaques vão para Gustavo Niemeyer, da Canonical, desenvolvedor de projetos como o Smart e o Storm e um dos poucos core developers brasileiros do Python, e Rodrigo Bamboo de Oliveira, criador da linguagem Boo.
Sites amigos
Repetindo o que vem dando certo desde a PythonBrasil[3], este ano também estamos realizando a campanha de Sites Amigos.
Divulgue a PythonBrasil[5] em seu site, blog ou portal e faça parte do
sucesso do evento anual da comunidade Python brasileira. Temos alguns modelos diferentes de banners disponíveis para download.
Inscrições
Faça já a sua inscrição no evento! O pagamento pode
ser realizado por boleto, cartão de crédito ou transferência bancária. Quanto mais cedo você fizer a sua inscrição, maior o seu desconto!
Chamada de Trabalhos
A chamada de trabalhos se encerrará no dia 26 de Julho. Envie a sua proposta agora. Não deixe para a última hora!
Patrocínios
Existem diversas formas de patrocinar o evento. Aproveite esta excelente oportunidade, marque sua presença e exponha sua empresa para um público de alto nível!
quarta-feira, julho 15, 2009
Instalando o VMWare em Linux com kernel 2.6.29
root@localhost sysconfig# vmware
Logging to /tmp/vmware-root/setup-25206.log
modinfo: could not find module vmmon
modinfo: could not find module vmnet
modinfo: could not find module vmblock
modinfo: could not find module vmci
modinfo: could not find module vsock
modinfo: could not find module vmmon
modinfo: could not find module vmnet
modinfo: could not find module vmblock
modinfo: could not find module vmci
modinfo: could not find module vsock
modinfo: could not find module vmmon
modinfo: could not find module vmnet
modinfo: could not find module vmblock
modinfo: could not find module vmci
modinfo: could not find module vsock
modinfo: could not find module vmmon
modinfo: could not find module vmnet
modinfo: could not find module vmblock
modinfo: could not find module vmci
modinfo: could not find module vsock
modinfo: could not find module vmmon
modinfo: could not find module vmnet
modinfo: could not find module vmblock
modinfo: could not find module vmci
modinfo: could not find module vsock
modinfo: could not find module vmmon
modinfo: could not find module vmnet
modinfo: could not find module vmblock
modinfo: could not find module vmci
modinfo: could not find module vsock
Stopping VMware services:
Virtual machine communication interface OK
Virtual machine monitor OK
Blocking file system OK
Using 2.6.x kernel build system.
make: Entering directory `/tmp/vmware-root/modules/vmmon-only'
make -C /lib/modules/2.6.29.5-191.fc11.i586/build/include/.. SUBDIRS=$PWD SRCROOT=$PWD/. modules
make[1]: Entering directory `/usr/src/kernels/2.6.29.5-191.fc11.i586'
CC [M] /tmp/vmware-root/modules/vmmon-only/linux/driver.o
In file included from /tmp/vmware-root/modules/vmmon-only/linux/driver.c:32:
/tmp/vmware-root/modules/vmmon-only/./include/compat_wait.h:78: error: conflicting types for ‘poll_initwait’
include/linux/poll.h:67: error: previous declaration of ‘poll_initwait’ was here
/tmp/vmware-root/modules/vmmon-only/linux/driver.c: In function ‘LinuxDriverSyncCallOnEachCPU’:
/tmp/vmware-root/modules/vmmon-only/linux/driver.c:1423: error: too many arguments to function ‘smp_call_function’
/tmp/vmware-root/modules/vmmon-only/linux/driver.c: In function ‘LinuxDriver_Ioctl’:
/tmp/vmware-root/modules/vmmon-only/linux/driver.c:1987: error: ‘struct task_struct’ has no member named ‘euid’
/tmp/vmware-root/modules/vmmon-only/linux/driver.c:1987: error: ‘struct task_struct’ has no member named ‘uid’
/tmp/vmware-root/modules/vmmon-only/linux/driver.c:1988: error: ‘struct task_struct’ has no member named ‘fsuid’
/tmp/vmware-root/modules/vmmon-only/linux/driver.c:1988: error: ‘struct task_struct’ has no member named ‘uid’
/tmp/vmware-root/modules/vmmon-only/linux/driver.c:1989: error: ‘struct task_struct’ has no member named ‘egid’
/tmp/vmware-root/modules/vmmon-only/linux/driver.c:1989: error: ‘struct task_struct’ has no member named ‘gid’
/tmp/vmware-root/modules/vmmon-only/linux/driver.c:1990: error: ‘struct task_struct’ has no member named ‘fsgid’
/tmp/vmware-root/modules/vmmon-only/linux/driver.c:1990: error: ‘struct task_struct’ has no member named ‘gid’
/tmp/vmware-root/modules/vmmon-only/linux/driver.c:2007: error: too many arguments to function ‘smp_call_function’
make[2]: *** [/tmp/vmware-root/modules/vmmon-only/linux/driver.o] Error 1
make[1]: *** _module_/tmp/vmware-root/modules/vmmon-only Error 2
make[1]: Leaving directory `/usr/src/kernels/2.6.29.5-191.fc11.i586'
make: *** http://vmmon.ko Error 2
make: Leaving directory `/tmp/vmware-root/modules/vmmon-only'
Conforme instruções de http://communities.vmware.com/thread/203231:
Baixe os arquivos vmware-6.5.2-modules-2.6.29-fix.sh e vmware-6.5.2-modules-2.6.29-fix.patch em um diretório temporário e depois execute:
bash ./vmware-6.5.2-modules-2.6.29-fix.sh
Testado em um Fedora 11 32 bits com o vmware player VMware-Player-2.5.2-156735.
segunda-feira, julho 13, 2009
sábado, junho 27, 2009
sexta-feira, junho 26, 2009
No FISL

... ao lado de Daniel Bernstein, ou simplesmente DJB:

Isso pra mim já valeu todo o FISL :-)
segunda-feira, junho 01, 2009
terça-feira, maio 26, 2009
Habilitando Som e USB no VMware
- Como vmware usa OSS, instalar o pacote alsa-oss:
# yum install alsa-oss
- Habilitar o som e o USB no arquivo de configuração da máquina virtual (*.vmx):
# adicione as seguintes linhas:
sound.present = "TRUE"
sound.virtualDev = "es1371"
usb.present = "TRUE"
usb.generic.autoconnect = "TRUE"
Depois é só iniciar a máquina virtual e deixar o windows detectar os dispositivos. Não esqueça de instalar o vmware tools na máquina virtual.
segunda-feira, maio 25, 2009
YSTS 3 - Grade, Concurso e Treinamentos
Você já pediu um convite para o YSTS 3 com nossos patrocinadores e ninguem te atendeu ?
Você pensou em comprar com cartão mas o crédito está estourado ?
Você quer muito ir nessa conferência mas não sabe como ?
Seus problemas acabaram !
Escreva uma frase que será estampada na camiseta oficial do evento e envie para camiseta30@ysts.org até quarta, 27/05/2009.
A melhor frase ganha, inteiramente grátis, um passaporte (pessoal e intransferível) para a conferencia de segurança mais badalada do Brasil, que ocorrerá em um Bar na cidade de Sao Paulo durante o dia 22 de junho de 2009.Além disso, receberá um convite para festa VIP que ocorre no dia 23 de junho em outro bar (beba com moderação nos dois dias, hehehe).
As frases devem ter temas "geek",de preferencia em portugues. Seguem alguns exemplos:
"There's no place like 127.0.0.1"
"Bow before me, for I am root."
"No, I will not fix your computer"
Envie logo a sua frase. Aceitaremos submissões até esta quarta, 27 de maio.
2) TREINAMENTOS:
Não perca, esse ano teremos 4 treinamentos. Garanta logo a sua vaga acessando o link "inscrições" em www.ysts.org:
Introdução a Engenharia Reversa, com Luis Miras, pesquisador de segurança independente e co-autor do livro "Reverse Engineering Code with IDA Pro" (Syngress/2008).
Dismistificando Segurança em Wireless, com Luiz Eduardo e Nelson Murilo.
Aprenda, com histórias da vida real, não só quebrar, mas como montar uma rede robusta.
Internet Hacking Techniques, com Felipe Balestra (parceria Conviso)
Web Hacking Techniques, com Wagner Elias (parceria Conviso)
3) GRADE:
Veja em www.ysts.org a agenda oficial do evento, que contará com as palestras a seguir, muitas delas inéditas e programadas para serem apresentadas também nas conferencias Defcon e Blackhat USA. Você vê antes, aqui no Brasil e com tradução simultânea.:
Policy - The Biscuit Game of Infosec, Jim O'Gorman
Behind the Curtain ? the Microsoft Security Response Process explained, Mike Reavey: Director, MSRC
w3af - A framework to own the web, Andrés Riancho
Profiling Modern Hybrids & Threats , Derek Manky
Attacking Mobile Phone Messaging, Luis Miras e Zane Lackey
Hackeando do banheiro, Bruno Gonçalves de Oliveira
RIA Risks (Rich Internet Applications), Kevin Stadmeyer e Jon Rose
Reverse engineering and auditing extensible Microsoft subsystems and subsequent 3rd party implementations, Aaron Portnoy, DVLabs
Como Transformar uma Abotoadura em um Boné (Porque os gestores devem olhar de perto os controles técnicos de segurança), Eduardo V. C. Neves
Segurança e técnicas de intrusão em ambiente Oracle, Wendel Guglielmetti Henrique
Grato e nos vemos lá !
Willian Caprino, Nelson Murilo e Luiz Eduardo
www.ysts.org
www.naopod.com.br
sexta-feira, maio 08, 2009
Segurança mais visível no Firefox para sites https
Para que sites seguros com HTTPS exponham os certificados de forma mais visível, conforme figura abaixo, basta configurar a variável browser.identity.ssl_domain_display para o valor "1". Isso é feito no about:config do Firefox:

Veja a diferença no campo da URL quando você acessar sites com https depois de modificar essa configuração:

Fonte: The right way to handle encryption with Firefox 3
terça-feira, abril 21, 2009
IRPF 2009 e ReceitaNet Java no Fedora 10
$ ./ReceitanetJava2009.01_setup_linux.bin
Assistente InstallShield
Inicializando Assistente InstallShield…
Procurando Java(tm) Virtual Machine…
…………………………The wizard cannot continue because of the following error: could not load wizard specified in /wizard.inf (104)
Só para variar, deve ser feito uma gambiarra para conseguir instalar o ReceitaNet:
./ReceitanetJava2009.01_setup_linux.bin -is:javahome /usr/java/jre1.6.0_07
Quando será que a Receita vai se convencer que a declaração deve ser via web, para evitar esse tipo de problema ?
Update: Encontrei diversos relatos na internet de pessoas que não conseguiram imprimir o recibo de envio. E isso independente de sistema operacional, seja Windows ou Linux. Isso aconteceu comigo também, para conseguir imprimir o recibo, é preciso manualmente copiar a declaração da pasta gravadas para a pasta transmitidas.
Esse software da Receita é um LIXO !
