<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-2174872831081746498</id><updated>2011-10-16T03:41:41.025-02:00</updated><title type='text'>Marcos Aurelio Rodrigues</title><subtitle type='html'>Este blog foi criado para postagens de dicas e informações sobre tecnologia da informação.

This blog was created for posts of tips and information about information techonology.

contato/contact

deigratia33(at)gmail.com</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>30</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-4053135274401795960</id><published>2010-01-18T14:27:00.000-02:00</published><updated>2010-01-18T14:31:33.787-02:00</updated><title type='text'>SnortCP</title><content type='html'>Sexta-Feira conseguir obter êxito em mais um certificação, consegui obter êxito no SnortCP (Snort Certified Professional) Exam , prova de conhecimento sobre o Snort IDS/IPS. A prova é realizada online.&lt;br /&gt;&lt;br /&gt;http://www.sourcefire.com/services/education#snortcp&lt;br /&gt;&lt;br /&gt;[]s&lt;br /&gt;Marcos&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-4053135274401795960?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/4053135274401795960/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=4053135274401795960' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/4053135274401795960'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/4053135274401795960'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2010/01/snortcp.html' title='SnortCP'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-673356806920076821</id><published>2010-01-03T21:38:00.000-02:00</published><updated>2010-01-03T21:50:57.659-02:00</updated><title type='text'>Suricata IDS</title><content type='html'>Nesse final de ano foi lançado em versão teste do &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;Suritcata&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;IDS&lt;/span&gt;, esse &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;IDS&lt;/span&gt; que trás algumas novidades como por exemplo:&lt;div&gt;Multi-&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;threading&lt;/span&gt;&lt;/div&gt;&lt;div&gt;Detecção automática de protocolos&lt;/div&gt;&lt;div&gt;Suporte &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;GZIP&lt;/span&gt;&lt;/div&gt;&lt;div&gt;Biblioteca HTTP &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;Independente&lt;/span&gt;.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Esse &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;IDS&lt;/span&gt; promete, já que em sua equipe se encontram &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;desenvolvedores&lt;/span&gt; do &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;Emerging&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;Threats, &lt;/span&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;Modsecurity&lt;/span&gt;.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;O &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;Suricata&lt;/span&gt; além de recursos novos também oferece suporte as regras de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;Snort.&lt;/span&gt; Quem puder testar e dar &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;feedback&lt;/span&gt;, os &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;desenvolvedores&lt;/span&gt; agradecem.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Anuncio:&lt;/div&gt;&lt;div&gt;&lt;a href="http://www.openinfosecfoundation.org/"&gt;http://www.openinfosecfoundation.org/&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;Download&lt;/span&gt;:&lt;/div&gt;&lt;div&gt;&lt;a href="http://openinfosecfoundation.org/index.php/download-suricata"&gt;http://openinfosecfoundation.org/index.php/download-suricata&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;[]s&lt;/div&gt;&lt;div&gt;Marcos&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-673356806920076821?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/673356806920076821/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=673356806920076821' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/673356806920076821'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/673356806920076821'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2010/01/suricata-ids.html' title='Suricata IDS'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-6507661673653811167</id><published>2009-09-22T22:31:00.000-03:00</published><updated>2009-09-22T22:40:41.336-03:00</updated><title type='text'>Assinatura de email versus bom senso</title><content type='html'>&lt;div align="justify"&gt;Quando comecei a participar de listas de discussão, comecei a ver que alguns dos participantes usavam assinaturas para colocar as certificações que tinham. Confesso, achava o máximo, pensava: Legal, o cara e CCNA, nossa, aquele outro e CISSP, esse aqui é CISA.&lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;Tirei minhas certificações, por um tempo coloquei no email, CISSP, CCNA, MCSO, Security+.&lt;/div&gt;&lt;div align="justify"&gt;Porém comecei a reparar nos exageros (pelo menos em meu ponto de vista), como apresentação da graduação, pessoas com mais de 6 certificações na assinatura, tem pessoas que enviam email com a assinatura maior que o texto da mensagem. Qual o motivo para isso? Alguem me explica? Claro...além de puro e velho marketing...&lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;Por isso prefiro:&lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;[]s&lt;/div&gt;&lt;div align="justify"&gt;Marcos&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-6507661673653811167?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/6507661673653811167/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=6507661673653811167' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/6507661673653811167'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/6507661673653811167'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2009/09/assinatura-de-email-versus-bom-senso.html' title='Assinatura de email versus bom senso'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-6915502210879477917</id><published>2009-06-01T18:54:00.000-03:00</published><updated>2009-06-01T20:29:51.527-03:00</updated><title type='text'>PCN Suino</title><content type='html'>Um tempo atrás foi a gripe aviária, agora a gripe suina, sem falar da Dengue, que é até um caso curioso, pois aqui no Brasil acho que deviamos ficar mais preocupados com a dengue do que com a gripe suina. Aqui estou expressando apenas minha opnião, pois vi em listas de discussão profissionais discutindo a crise da gripe suina no México com a elaboração de uma Plano de Continuidade de Negócio. Sinceramente tentar relacionar um epidemia como o caso da gripe suina a um PCN, eu acho no minimo curioso. Sejamos sincero, diante de uma epidemia alguem iria ignorar o conselho dos governos de ficar em casa? Eu não iria!!!&lt;br /&gt;&lt;br /&gt;Que PCN iria cobrir uma epidemia, se nem governos com recursos "infinitos" consegue lidar com isso, então achar que fez ou tentar fazer um PCN a prova de epidemia so pode ser ilusão.&lt;br /&gt;&lt;br /&gt;Quem sabe com o Papai Novel fazendo a analise de risco, tudo pode dar certo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;[]s&lt;br /&gt;Marcos&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-6915502210879477917?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/6915502210879477917/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=6915502210879477917' title='2 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/6915502210879477917'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/6915502210879477917'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2009/06/pcn-suino.html' title='PCN Suino'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-6374954452810909403</id><published>2009-04-06T22:08:00.000-03:00</published><updated>2009-04-06T22:26:06.052-03:00</updated><title type='text'>Conficker - Atacou? Não atacou?</title><content type='html'>&lt;div style="text-align: justify;"&gt;Depois do alvoroço do dia 1 de Abril (eu não aguentava mais ler sobre o Conficker), todos agora se perguntam, cade o "bichinho"?&lt;br /&gt;&lt;br /&gt;Para quem não sabe onde ele esta, pode olhar os mapas:&lt;br /&gt;http://www.confickerworkinggroup.org/wiki/pmwiki.php/ANY/InfectionDistribution&lt;br /&gt;&lt;br /&gt;O que me surpreende nisso tudo é que o fix da Microsoft que corrige a falha explorada pelo Conficker foi lançada a praticamente 6 meses (http://www.microsoft.com/technet/security/bulletin/ms08-067.mspx), se todo mundo fizesse o minimo e mantivesse o SO atualizado...&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;[ ]s,&lt;br /&gt;Marcos&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-6374954452810909403?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/6374954452810909403/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=6374954452810909403' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/6374954452810909403'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/6374954452810909403'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2009/04/conficker-atacou-nao-atacou.html' title='Conficker - Atacou? Não atacou?'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-1831199877879381298</id><published>2009-03-24T22:45:00.000-03:00</published><updated>2009-03-24T22:58:51.001-03:00</updated><title type='text'>Metricas...invertendo o resultado!!!</title><content type='html'>Em tecnologia, segurança, todos gostam de falar de números, gestores, desenvolvedores, analistas, todos! Adoram expor números, fiz um aplicativo que suporta X conexões por segundo, meu IDS depois que coloquei bloqueou tantas tentativas de ataque, meu antivirus e o melhor, detectou X+Y vírus. Fica a pergunta, será que se mudarmos as frases o resultado ainda continua bom?&lt;br /&gt;&lt;br /&gt;Você consegue responder:&lt;br /&gt;&lt;br /&gt;Quantos ataques seu IDS deixou passsar?&lt;br /&gt;&lt;br /&gt;Quantos vírus não foram detectados pelo seu antivirus?&lt;br /&gt;&lt;br /&gt;Não consegue responder? É talvez o resultado agora não seja tão bom quanto você achava que era...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;[]s&lt;br /&gt;Marcos&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-1831199877879381298?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/1831199877879381298/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=1831199877879381298' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/1831199877879381298'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/1831199877879381298'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2009/03/metricasinvertendo-o-resultado.html' title='Metricas...invertendo o resultado!!!'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-4276144693361544121</id><published>2009-03-18T21:17:00.000-03:00</published><updated>2009-03-18T21:32:28.066-03:00</updated><title type='text'>ProxyStrike V2.0 released</title><content type='html'>&lt;div style="text-align: justify;"&gt;Mais um Web Application Proxy, a versao 2.0 do ProxyStrike foi disponibilizada. Este tipo de ferramenta é muito util pra realizar testes de aplicações Web, trabalha como um proxy transparente permitindo que você façã a manipulação e análise de requests feito pelo seu browser enquanto você acessa o site a ser analisado, ainda não testei o ProxyStrike mas as features parecem interessantes:&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Plugin engine (Create your own plugins!)  &lt;/li&gt;&lt;li&gt;Request interceptor &lt;/li&gt;&lt;li&gt;Request diffing &lt;/li&gt;&lt;li&gt;Request repeater &lt;/li&gt;&lt;li&gt;Automatic crawl process &lt;/li&gt;&lt;li&gt;Save/restore session &lt;/li&gt;&lt;li&gt;Http request/response history &lt;/li&gt;&lt;li&gt;Request parameter stats &lt;/li&gt;&lt;li&gt;Request parameter values stats &lt;/li&gt;&lt;li&gt;Request url parameter signing and header field signing &lt;/li&gt;&lt;li&gt;Use of an alternate proxy (tor for example ;D ) &lt;/li&gt;&lt;li&gt;Sql attacks (plugin) &lt;/li&gt;&lt;li&gt;Server Side Includes (plugin) &lt;/li&gt;&lt;li&gt;Xss attacks (plugin) &lt;/li&gt;&lt;li&gt;Attack logs &lt;/li&gt;&lt;li&gt;Export results to HTML or XML &lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;http://www.edge-security.com/proxystrike.php&lt;br /&gt;&lt;br /&gt;[]s&lt;br /&gt;Marcos&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-4276144693361544121?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/4276144693361544121/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=4276144693361544121' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/4276144693361544121'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/4276144693361544121'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2009/03/proxystrike-v20-released.html' title='ProxyStrike V2.0 released'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-7445930104211100824</id><published>2009-02-17T23:54:00.000-03:00</published><updated>2009-02-18T00:25:47.847-03:00</updated><title type='text'>Apache - Segmentation Fault</title><content type='html'>&lt;div style="text-align: justify;"&gt;Um dos principais pontos quando realizamos tunning de Apache é definir quantidade de processos, quantidade de processos em espera, quantidade de requisições por segundo que ele irá tratar, keepalive entre outras. Porém por vezes esquecemos que por trás do Apache possuímos um sistema operacional, que também deve ser configurado para atender a demanda, algumas variáveis que você pode setar no kernel do Linux para melhorar o desempenho podem ser encontradas em meu antigo post http://deigratia33.blogspot.com/2007/12/linux-como-melhorar-o-desempenho-em.html. Mas para aqueles que estão instalando um servidor Apache com um kernel 2.6.28 um recado, nesta versão de kernel foi adicionado um limite através do epoll que faz com que o número padrão de instancias para um mesmo usuário seja de 128.&lt;br /&gt;&lt;br /&gt;Quando setamos um número superior a 128 para os processos do Apache e este tentar carregar mais processos, os processos filhos irão ser encerrados com erros de Segmentation Fault e causando problemas de timeout e perda de conexões. Esse erro é principalmente notado quando trabalhado com o módulo de multiprocessamento do Apache prefork. Não vem muito ao caso explicar agora a sua diferença para o módulo Worker, porém com o prefork, o Apache cria processos independentes que são de certa forma isoladas, ja com o worker o Apache utiliza sistema de thread.&lt;br /&gt;&lt;br /&gt;Para evitar que os processos do Apache caiam em um situação de alta demanda, façã o seguinte:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;systctl - w fs.epoll.max_user_instances=2000&lt;br /&gt;&lt;br /&gt;Onde 2000 é um número maior que o MaxClients.&lt;br /&gt;&lt;br /&gt;De certo, sempre que fizermos atualizações devemos nos atentar aos changelogs para evitar estes tipos de transtornos, mas claro que as vezes algo passa batido.&lt;br /&gt;&lt;br /&gt;Link para a mensagem sobre a implentação do epoll no Kernel.&lt;br /&gt;http://lkml.indiana.edu/hypermail/linux/kernel/0812.0/01183.html&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;[]s&lt;br /&gt;Marcos&lt;br /&gt;&lt;br /&gt;&lt;pre class="bz_comment_text"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-7445930104211100824?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/7445930104211100824/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=7445930104211100824' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/7445930104211100824'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/7445930104211100824'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2009/02/apache-segmentation-fault.html' title='Apache - Segmentation Fault'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-3659970258806584636</id><published>2009-01-15T23:30:00.000-02:00</published><updated>2009-02-18T00:26:13.297-03:00</updated><title type='text'>CISSP Exam</title><content type='html'>Para quem não conhece, a &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;CISSP&lt;/span&gt; e uma das mais cobiçadas certificações de segurança da informação, não só no Brasil mas também no mundo. O &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;Certified&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;Information&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;Systems&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;Security&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;Professional&lt;/span&gt; (&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;CISSP&lt;/span&gt;) é mantido pelo &lt;a href="http://www.isc2.org/"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;ISC&lt;/span&gt;2&lt;/a&gt;, que é um &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;orgão&lt;/span&gt; que tem como &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;objetivo&lt;/span&gt; avaliar profissionais que trabalham com segurança da Informação.&lt;br /&gt;&lt;div style="text-align: justify;"&gt;A &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;CISSP&lt;/span&gt; é dividida em 10 &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;dominios&lt;/span&gt;:&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;Access&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;Control&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;Application&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;Security&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;Business&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;Continuity&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;and&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;Disaster&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_20"&gt;Recovery&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_21"&gt;Planning&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_22"&gt;Cryptography&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_23"&gt;Information&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_24"&gt;Security&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_25"&gt;and&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_26"&gt;Risk&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_27"&gt;Management&lt;/span&gt;&lt;br /&gt;Legal, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_28"&gt;Regulations&lt;/span&gt;, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_29"&gt;Compliance&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_30"&gt;and&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_31"&gt;Investigations&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_32"&gt;Operations&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_33"&gt;Security&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_34"&gt;Physical&lt;/span&gt; (&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_35"&gt;Environmental&lt;/span&gt;) &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_36"&gt;Security&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_37"&gt;CISSP&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_38"&gt;Security&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_39"&gt;Architecture&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_40"&gt;and&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_41"&gt;Design&lt;/span&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_42"&gt;Telecommunications&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_43"&gt;and&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_44"&gt;Network&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_45"&gt;Security&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Pois bem, no dia 13 de Dezembro, decidi arriscar e participar de mais um desafio, tentar tirar a &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_46"&gt;tão&lt;/span&gt; falada &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_47"&gt;CISSP&lt;/span&gt;. A prova foi localizada na região da &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_48"&gt;Berrini&lt;/span&gt;, em São Paulo. Cheguei pra fazer a prova com um pouco de sono, mas  acordei bem, acordei tranquilo. Vi algumas pessoas que &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_49"&gt;já&lt;/span&gt; tinha cruzado quando participei do grupo de estudos no começo do ano, infelizmente abandonei o grupo ainda no começo do ano (Mas recomendo que quem quiser tirar o &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_50"&gt;CISSP&lt;/span&gt;, o grupo pode ajudar), após um &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_51"&gt;período&lt;/span&gt; de espera subimos pra fazer a prova, acho que eu não poderia estar mais tranquilo do que naquele dia. A prova é bem complicada, e cansativa (6 Horas) mas nada que levantar e pegar uma água não melhore as coisas, tanto que quando percebi tinha terminado a prova, e o melhor; tinha tempo ainda pra uma revisão bem tranquila. Como tenho habito de marcar as questões que estou em duvida para ver se &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_52"&gt;não&lt;/span&gt; mudei de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_53"&gt;ideia&lt;/span&gt;, comecei a ler novamente questão por questão, até que entreguei a prova.&lt;br /&gt;&lt;br /&gt;Bom, não é o tipo de prova que você sabe o resultado de cara, então relaxei e aguardei. Foi então que no dia 24 de Dezembro, nos preparando para a noite de Natal, ajudando "minha &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_54"&gt;muié&lt;/span&gt;" a fazer a comida, dei uma escapulida e vim pro &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_55"&gt;Notebook&lt;/span&gt;, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_56"&gt;nerd&lt;/span&gt; é uma praga mesmo! &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_57"&gt;Acessei&lt;/span&gt; meus &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_58"&gt;emails&lt;/span&gt; e li uma mensagem de alguém da lista do &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_59"&gt;CISSPBR&lt;/span&gt; dizendo que havia passado na prova, comecei a olhar mais &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_60"&gt;emails&lt;/span&gt;, e também achei um email do ISC2, e não é que nele estava escrito "&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_61"&gt;Congratulations&lt;/span&gt;", passei também, chamei minha namorada e mostrei o email, sabe que ela até esqueceu de me dar &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_62"&gt;bronca&lt;/span&gt; e me &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_63"&gt;deus&lt;/span&gt; os parabéns.&lt;br /&gt;&lt;br /&gt;Bom, não acho que pessoas certificadas são melhores profissionais que pessoas não certificadas, mas pelo menos pra mim quando estudo com foco em alguma coisa, em algo especifico, é mais &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_64"&gt;fácil&lt;/span&gt;. Acredito que o que você aprendeu para obter uma certificação é mais valido do que a própria certificação, por isso quanto mais &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_65"&gt;difícil&lt;/span&gt; ela mais você vai estudar.&lt;br /&gt;&lt;br /&gt;Por isso agora, to querendo algo bem complexo para fazer, vamos ver o que arrumo.&lt;br /&gt;&lt;br /&gt;[]s&lt;br /&gt;Marcos&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-3659970258806584636?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/3659970258806584636/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=3659970258806584636' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/3659970258806584636'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/3659970258806584636'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2009/01/cissp-exam.html' title='CISSP Exam'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-450790647915994249</id><published>2008-12-17T23:29:00.000-02:00</published><updated>2009-02-18T00:26:44.912-03:00</updated><title type='text'>Como se manter atualizado</title><content type='html'>&lt;div style="text-align: justify;"&gt;No momento em que decidi trabalhar com tecnologia, eu sabia que estava escolhendo uma profissão que se eu parasse de estudar ou de me &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;atualizar&lt;/span&gt; eu não conseguiria mais progredir. Fico triste quando vejo que pessoas ligadas a tecnologia não perceberam o mesmo, não se &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;atualizam&lt;/span&gt;, não estudam e não são curiosos. Bom, talvez não gostem do que fazem, não gostam de tecnologia, não é o meu caso, eu adoro que faço, lógico que trabalho é trabalho, se fosse &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;a melhor coisa do mundo&lt;/span&gt; não teria este nome. Mas sei lá, adoro o que faço, muitas vezes meu passa tempo é ler manuais, livros.&lt;br /&gt;Como parte da profissão, uma pessoa de tecnologia deve se manter &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;atualizado&lt;/span&gt;, e muitos não conseguem fazer isso, é óbvio que 100% antenado é  &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;dificil&lt;/span&gt;, é muita informação, por isso &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;selecione&lt;/span&gt; seu conteúdo, mapeie suas áreas de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;atuação&lt;/span&gt;, as &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;apliações&lt;/span&gt; com que você trabalha, já imaginou que &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;horrivel&lt;/span&gt; seria seu chefe lhe informar de alguma vulnerabilidade, ou da &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;liberação&lt;/span&gt; de um novo &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;fix&lt;/span&gt;?&lt;br /&gt;&lt;br /&gt;Bom, acho que algumas coisas devem ser feitas como parte do dia a dia, pegar um copo de café logo que chega no escritório e começar ler listas de discussões, talvez participar respondendo, ou um IRC, faça uso de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;FEEDS&lt;/span&gt; diversos, sempre que puder compareça em eventos, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;confêrencias&lt;/span&gt;, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;workshops&lt;/span&gt;. Pesquise a solução de um problema antes de perguntar a alguém, mesmo que você não encontre a solução, pesquisando você &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;já&lt;/span&gt; aprendeu algo. Jamais pense que você sabe tudo e conhece tudo sobre algo, se fizer isso você irá parar de aprender.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;[]s&lt;br /&gt;Marcos&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-450790647915994249?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/450790647915994249/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=450790647915994249' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/450790647915994249'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/450790647915994249'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2008/12/como-se-manter-atualizado.html' title='Como se manter atualizado'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-1875025746119162744</id><published>2008-09-07T22:02:00.000-03:00</published><updated>2009-02-18T00:27:14.154-03:00</updated><title type='text'>OSSECBR</title><content type='html'>&lt;p style="text-align: justify;"&gt;Rodrigo Montoro (Sp0oKeR) e eu criamos uma lista de discussão para usuários do OSSEC no Brasil. A lista é um começo para criação de uma comunidade de usuários OSSEC no Brasil, que pra quem não sabe o OSSEC é projeto de um Brasileiro, Daniel Cid.&lt;br /&gt;&lt;br /&gt;Apesar da aquisição do projeto OSSEC pela Third Brigade o projeto continua sendo OpenSource (GPL).&lt;br /&gt;&lt;br /&gt;Para se inscrever na lista:&lt;br /&gt;&lt;br /&gt;http://tech.groups.yahoo.com/group/ossecbr/&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="text-align: justify;"&gt;&lt;/p&gt;&lt;p style="text-align: justify;"&gt;Rodrigo Montoro (Sp0oKeR) and I created a maillistlist for users of OSSEC in Brazil. The list is a start to creating a community of users OSSEC in Brazil, who does not know the OSSEC is  a project of a Brazilian, Daniel Cid.&lt;br /&gt;&lt;/p&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Despite the acquisition of the project by the Third Brigade OSSEC the project remains OpenSource (GPL).&lt;br /&gt;&lt;br /&gt;To sign up on the list:&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p style="text-align: justify;"&gt;http://tech.groups.yahoo.com/group/ossecbr/&lt;/p&gt;&lt;p style="text-align: justify;"&gt;&lt;/p&gt;&lt;p style="text-align: justify;"&gt;Marcos&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-1875025746119162744?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/1875025746119162744/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=1875025746119162744' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/1875025746119162744'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/1875025746119162744'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2008/09/ossecbr.html' title='OSSECBR'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-5403667544853763112</id><published>2008-09-07T20:58:00.000-03:00</published><updated>2008-09-07T21:34:08.323-03:00</updated><title type='text'>DNSCurve</title><content type='html'>&lt;p&gt;Após o DNSSEC, agora é a vez de aparecer o DNSCurve. Ao contrario do DNSSEC o DNSCurve também garante confidencialidade, e eles faz isso através de criptografia de curve eliptica (DNSSEC utiliza RSA). Ainda não dediquei algum tempo a entender seriamente seu funcionamento porém pelo que vi, a sua implementação é mais simples que a do DNSSEC.&lt;br /&gt;&lt;br /&gt;Basicamente o DNSCurve criptografa os pacotes DNS, não sendo necessário fazer modificações em seu arquivos de hosts e nem fazer o armazenamento de chaves no servidor, ele criptografa acrescentando mais dados no pacote, enviando a informação junto o FQDN. &lt;br /&gt;&lt;br /&gt;Claro, para utilizar o seu servidor DNS tem que ter suporte ao DNSCurve.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Vamos ver que mais informação conseguiremos sobre ele.&lt;br /&gt;&lt;br /&gt;After DNSSEC, is now the turn of the DNSCurve appear. Unlike the DNSSEC the DNSCurve also ensures confidentiality, and it do it through the elliptic-curve cryptography (DNSSEC uses RSA). Not yet devoted some time to think seriously abouts its operation, but I tink its implementation is simpler than DNSSEC. &lt;br /&gt;&lt;br /&gt;Basically the DNSCurve encrypts the DNS packages, it is not necessary to make changes in hosts files and neither storage keys on the server, it do the encryption adding more data in the package, sending the information with the FQDN. &lt;br /&gt;&lt;br /&gt;Of course, to use it, the  DNS server must have support DNSCurve. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Let's see what more information we discover about it.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;http://dnscurve.org/&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Marcos Aurelio&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-5403667544853763112?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/5403667544853763112/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=5403667544853763112' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/5403667544853763112'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/5403667544853763112'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2008/09/dnscurve.html' title='DNSCurve'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-5946957403234699099</id><published>2008-08-11T22:47:00.000-03:00</published><updated>2008-08-11T22:56:02.354-03:00</updated><title type='text'>Openswan-BR</title><content type='html'>Meu amigo Felipe criou uma lista de discussão sobre Openswan, essa é uma inciativa legal pois apesar de muitos usarem VPN em Linux, poucos escrevem documentação e discutem sobre o assunto, em menos de um mês a lista já esta com mais de cem cadastrados.&lt;br /&gt;&lt;br /&gt;Para partificpar basta se cadastrar em:&lt;br /&gt;http://br.groups.yahoo.com/group/openswan-br/&lt;br /&gt;&lt;br /&gt;My friend Felipe created a list of discussion about Openswan, a great initiative  because even though many people use VPN on Linux, few discuss and write documentation about it, in less than a month the list has more than one hundred registered.&lt;br /&gt;&lt;br /&gt;To join simply register at:&lt;br /&gt;http://br.groups.yahoo.com/group/openswan-br/&lt;br /&gt;&lt;br /&gt;Marcos Aurélio&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-5946957403234699099?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/5946957403234699099/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=5946957403234699099' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/5946957403234699099'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/5946957403234699099'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2008/08/openswan-br.html' title='Openswan-BR'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-5041618618308644280</id><published>2008-07-01T22:55:00.000-03:00</published><updated>2008-07-01T23:15:11.110-03:00</updated><title type='text'>Scrum - Gerenciamento de Projetos Agil/ Agile Project Management</title><content type='html'>Sai um pouco do meu foco e comecei a lidar com organização, implantação de sistemas, coordenação. Senti a necessidade então de aplicar algum mecanismo, processo de controle no que fazia, melhor controlar minha agenda, lidar com o conflito entre mulher e trabalho, afinal quem não sofre com isso? Pois é, sou mais um mortal que sofre.&lt;br /&gt;Comecei a procurar então por algo que me ajudasse. Foi então que cheguei ao Scrum. Uma metodologia simples e objetiva. Ainda estou fazendo meus estudos sobre a metodologia, sobre projetos, porém até agora estou bastante satisfeito com o que vi e apliquei.&lt;br /&gt;O Scrum não é somente para projetos de software, ele na verdade é um processo ágil de desenvolvimento de produto  ou administração de qualquer trabalho iterativo e incremental. Ele é bem versátil, acredito que este é o grande sucesso do Scrum, facilidade, simplicidade, objetividade.&lt;br /&gt;De forma bem resumida após você analisar os requisitos e prioridades do projeto (Product Backlog) junto ao dono do produto final (Product Owner) você planeja o seu projeto em releases (Sprint) de no máximo 30 dias e atividades pertencendo a estes releases, e a cada dia você faz uma breve reunião (Daily Scrum) que não passa de 30 minutos e fazendo as mesmas perguntas :&lt;br /&gt;&lt;br /&gt;"O que eu fiz desde a última reunião do Scrum?" (Ontem)&lt;br /&gt;&lt;br /&gt;O que eu irei fazer antes da próxima reuniáo do Scrum? (Hoje)&lt;br /&gt;&lt;br /&gt;O que me impede de fazer meu trabalho da maneira mais eficiente possível?&lt;br /&gt;&lt;br /&gt;I changed a bit of my focus and started to deal with organization and deployment of systems and coordination. Then I felt the need to apply any mechanism, process control, to better control my schedule, dealing with the conflict between women and work, after all who does not suffer with it? Yes, I am one more human suffering.&lt;br /&gt;Then I started to look for something that helped me. It was then that I came to Scrum. A simple and objective methodology. I am still doing my studies of the methodology on projects, but so far I am very happy with what I saw and applied.&lt;br /&gt;The Scrum is not only for projects of software, it is indeed an agile process of developing product or managing any iterative and incremental work. He is very versatile, I believe that this is the great success of Scrum, ease, simplicity, objectivity.&lt;br /&gt;In order and resumed after you examine the requirements and priorities of the project (Product Backlog) with the owner of the final product (Product Owner) you plan your project in releases (Sprint) to a maximum of 30 days and activities belonging to these releases, and every day you make a brief meeting (Daily Scrum) that no more than 30 minutes and doing the same questions:&lt;br /&gt;   &lt;br /&gt;"What have I done since the last Scrum meeting? (Yesterday)"&lt;br /&gt;"What will I do before the next Scrum meeting? (Today)"&lt;br /&gt;"What prevents me from performing my work as efficiently as possible?"&lt;br /&gt;&lt;br /&gt;Para saber mais sobre o Srum:&lt;br /&gt;To learn more about Srum:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.scrumalliance.org/"&gt;SCRUM Alliance&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.controlchaos.com/"&gt;Control Chaos&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.agilealliance.org/"&gt;Agile Alliance&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Marcos Aurélio&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-5041618618308644280?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/5041618618308644280/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=5041618618308644280' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/5041618618308644280'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/5041618618308644280'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2008/07/scrum-gerenciamento-de-projetos-agil.html' title='Scrum - Gerenciamento de Projetos Agil/ Agile Project Management'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-7407957324009121916</id><published>2008-05-19T22:01:00.000-03:00</published><updated>2008-05-19T22:33:14.473-03:00</updated><title type='text'>Hardening Checklists</title><content type='html'>Quando fazemos um hardening de servidor, é muito util que tenhamos um checklist de passos que devemos executar para que não deixemos nossos sistemas vulneráveis. Isso evita esquecimento de determinada configuração e ajuda no planejamento da construção de ferramentas automatizadas. No Linux, gosto de criar RPM para esta tarefa, criando um RPM de baseline para Servidor WEB, Servidor MySQL, Sistema Básico, Servidor de Virtualização, entre outros.&lt;br /&gt;Mas o mais importante além da leitura do guia, é saber interpreta-lo, não adianta aplicar uma correção que irá parar o nosso sistema, geralmente os baselines generalizam, cabe a você decidir o que é interessante de ser implantado e fazer o seu próprio baseline e checklist.&lt;br /&gt;De qualquer forma aqui vai alguns dos checklists que costumo usar para hardening.&lt;br /&gt;&lt;br /&gt;When we do a server's hardening, is very useful to have a checklist of steps that we must run to not let our systems vulnerable. This avoids oblivion of particular configuration and help planning the construction of automated tools. In Linux, I like to create RPM for this task, creating a baseline for RPM Web Server, MySQL Server, Base System, server virtualization, among others.&lt;strong&gt;&lt;br /&gt;&lt;/strong&gt;But the most important addition to reading the guide, is how we interpret it, not apply a fix that will stop our system, usually the baselines widespread, it is up to you decide what is interesting to be fixed and make your own baseline and checklist.&lt;br /&gt;Anyway, here there are some of the checklists that i usually use for hardening.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://csrc.nist.gov/publications/PubsSPs.html"&gt;NIST (Special Publications)&lt;/a&gt;&lt;br /&gt;&lt;a href="http://http://csrc.nist.gov/publications/nistpubs/800-92/SP800-92.pdf"&gt;Guide to Computer Security Log Management (SP800-92)&lt;/a&gt;&lt;br /&gt;&lt;a href="http://csrc.nist.gov/publications/nistpubs/800-95/SP800-95.pdf"&gt;Guide to Secure Web Services (SP800-95)&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.nsa.gov/snac/downloads_all.cfm"&gt;NSA (Security Configuration Guides)&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.nsa.gov/notices/notic00004.cfm?Address=/snac/os/redhat/rhel5-guide-i731.pdf"&gt;Guide to the Secure Configuration of Red Hat Enterprise Linux 5&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/technet/security/tools/mbsahome.mspx"&gt;Microsoft Baseline Security Analyzer&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Voce pode encontrar mais guias:&lt;br /&gt;You can find more guides:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.sei.cmu.edu/publications/"&gt;SEI Publications&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.sans.org/score/"&gt;Sans - Security Consensus Operational Readliness Evaluation&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;a href="http://www.owasp.org/index.php/Main_Page"&gt;OWASP Project&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Marcos Aurélio&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-7407957324009121916?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/7407957324009121916/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=7407957324009121916' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/7407957324009121916'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/7407957324009121916'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2008/05/hardening-checklists.html' title='Hardening Checklists'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-1962046672189460458</id><published>2008-04-22T22:51:00.001-03:00</published><updated>2008-04-22T22:58:34.920-03:00</updated><title type='text'>WPA + OpenBSD</title><content type='html'>Apos o FISL estava lendo meus feeds, estou feliz que poderei retornar a usar o OpenBSD no meu notebook. O suporte a WPA que era uma das carencias do OpenBSD foi acrescentado, obrigado Damien Bergamini&lt;span&gt;&lt;span style="font-family:arial,helvetica;"&gt;. &lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;After the FISL i was reading my feeds, i am glad that I can return to using OpenBSD in my notebook. Support for WPA who was one of the deficiencies of the OpenBSD has been added, thank you Damien Bergamini&lt;span&gt;&lt;span style="font-family:arial,helvetica;"&gt;. &lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;http://undeadly.org/cgi?action=article&amp;amp;sid=20080416195151&lt;br /&gt;&lt;br /&gt;Marcos Aurélio (DEiGrAtiA-33)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-1962046672189460458?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/1962046672189460458/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=1962046672189460458' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/1962046672189460458'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/1962046672189460458'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2008/04/wpa-openbsd.html' title='WPA + OpenBSD'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-6413756131113460031</id><published>2008-04-22T22:15:00.001-03:00</published><updated>2008-04-22T22:51:04.497-03:00</updated><title type='text'>FISL 9.0</title><content type='html'>Mais uma vez o FISL deu o que falar. E a segunda vez que participo do FISL e a primeira que dou palestra. o Evento muito bom, grandes nomes do mundo Open Source, otimas palestras. E claro a curtiçao foi muito importante.&lt;br /&gt;&lt;br /&gt;Fiquei surpreso durante a apresentacao do OWASPBR, que foi a primeira do Sabado, pelo numero de pessoas presentes, fiz a introducao do projeto o OWASP, e o Leonardo fez apresentacao do Top Ten, foi bem legal, pena o tempo ser curto e pena so ter outro desse ano que vem.&lt;br /&gt;&lt;br /&gt;Once again the FISL was great. The second time i went to  FISL and the first lecture i gave. Great event, great names of the Open Source world, great lectures. And of course the fun was very important.&lt;br /&gt;&lt;br /&gt;I was surprised during the OWASPBR lecture , which was the first of Saturday, the number of people present, I made the introduction of the OWASP project, and Leonardo showed the Top Ten, was very nice, unfortunetly the time being so short and unfortunately another that  only  next year.&lt;br /&gt;&lt;br /&gt;Marcos Aurélio (DEiGrAtiA-33)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-6413756131113460031?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/6413756131113460031/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=6413756131113460031' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/6413756131113460031'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/6413756131113460031'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2008/04/fisl-90.html' title='FISL 9.0'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-1855891775829459013</id><published>2008-04-16T10:28:00.000-03:00</published><updated>2008-04-16T10:36:46.312-03:00</updated><title type='text'>Security+</title><content type='html'>&lt;div style="text-align: justify;"&gt;Prova de Security+&lt;br /&gt;&lt;br /&gt;Segunda-Feira, dia 14/04/2008 foi dia de mais uma conquista, após estudar e pagar US$251 fiz a prova da Comptia Security+. Para quem não conhece a Comptia é o maior centro de certificações vendor-neutral no mundo. Possui variados tipos de certificações para a área de TI, optei por fazer a única prova focada em segurança, Comptia Security+. Apesar do pouco reconhecimento que possui no Brasil, gosto de traçar objetivos passo a passo e este era um.&lt;br /&gt;Diferente da MCSO, onde o foco maior e em gestão de SI, o foco da Security+ é a parte de tecnologia computacional. Para aqueles que pretendem tentar faze-la, recomendo o livro Security+ Study Guide de Ido Dubrawsky, Jeremy Faircloth, Michael Gregg, Eli Faskha, da Syngress. Quanto a nível de dificuldade não vou entrar nos méritos, o que é facil pra você pode não ser facil pra mim, certo?&lt;br /&gt;&lt;br /&gt;Os objetivos da prova são bem variados, tipos de IDS, firewall, vírus, controle de acessos, tratamento de incidentes e forense. Tem alguns tópicos sobre ánalise de risco (ARO, SLE, ALE), politica de segurança organizacional, plano de continuidade de negócios.                                                                                                                                                                                                                                           Mais informações sobre a Comptia e a Security+:&lt;br /&gt;http://certification.comptia.org/security/default.aspx&lt;br /&gt;&lt;br /&gt;Obs. Obrigado a BRC pelo livro :)                                                                                                                                                                         &lt;br /&gt;&lt;br /&gt;Security+ Exam&lt;br /&gt;&lt;br /&gt;Monday, 04/14/2008 was a day of one more conquest, after studying and pay US$251 i made the test of the Comptia Security+. For those who do not know the Comptia, it is the largest centre of vendor-neutral certifications in the world. It has various types of certifications for the IT area, i chose to make a single focused on security, Comptia Security+. Despite the fact it has little recognition in Brazil, i like to trace goals step by step and this was one.&lt;br /&gt;Unlike the MCSO, where the focus is management of SI, the focus of Security+ is computer technology. For those who want to try it, I recommend the book Security+ Study Guide, Ido Dubrawsky, Jeremy Faircloth, Michael Gregg, Eli Faskha, Syngress. About the level of the exam, I will not talk about it, which is easy to you may not be easy for me, right?&lt;br /&gt;&lt;br /&gt;The objectives are very varied, types of IDS, firewall, virus, access control, treatment of incidents and forense. There are some topics about risk analysis (ARO, SLE, ALE), organizational security policy, business continuity plan.&lt;br /&gt;&lt;br /&gt;More information about the Comptia and Security+:&lt;br /&gt;http://certification.comptia.org/security/default.aspx                                                                  &lt;br /&gt;&lt;br /&gt;PS. Thanks to BRC for the book :)&lt;br /&gt;&lt;br /&gt;Marcos Aurélio (DEiGrAtiA-33)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-1855891775829459013?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/1855891775829459013/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=1855891775829459013' title='2 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/1855891775829459013'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/1855891775829459013'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2008/04/security.html' title='Security+'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-7646995224179319021</id><published>2008-03-25T20:58:00.001-03:00</published><updated>2008-03-25T21:15:12.322-03:00</updated><title type='text'>OWASP-BR FISL</title><content type='html'>&lt;div style="text-align: justify;"&gt;Foi confirmada a presença do evento comunitário do Owasp-BR no Fisl 9.0 que acontecerá nos dias 17,18 e 19 de Abril em Porto Alegre.&lt;br /&gt;&lt;br /&gt;A palestra do Owasp-BR irá acontecer no dia 19 de Abril as 9:00.&lt;br /&gt;&lt;br /&gt;A palestra será apresentada por Leonardo Cavallari Militellie e eu, trazendo informações sobre o grupo e principalmente falando sobre as principais vulnerabilidades Web. Durante a palestra tentaremos fugir um pouco da "mesmisse" e realmente mostrar aonde falhas acontecem, mostrando o erro e mostrando como deveria ser protegido.&lt;br /&gt;&lt;br /&gt;O OWASP-BR apesar de ainda pouco divulgado no Brasil, é um ótimo lugar para desenvolvedores Web e Administradores de Sistemas voltados para Serviços WEB.&lt;br /&gt;&lt;br /&gt;Obs. Outra palestra interessante será a da Comunidade Snort-BR que acontecerá no dia 18.&lt;br /&gt;&lt;br /&gt;It was confirmed the presence of the  event community of Owasp-BR at Fisl 9.0 that will happen on April 17 18,19 in Porto Alegre.&lt;br /&gt;&lt;br /&gt;The apresentation of Owasp-BR will happen on April 19 at 9:00 AM .&lt;br /&gt;&lt;br /&gt;The lecture will be presented by Leonardo Cavallari Militellie and I, bringing information about the group and speaking mainly on the main Web vulnerabilities During the lecture we try to escape a little of the "annoyance" and really show where failures occur, showing the error and showing how to be protected.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;" id="result_box" dir="ltr"&gt;Though the OWASP-BR is still somewhat disclosed in Brazil, it is a great place for developers and Web Systems Administrators oriented to Web Services.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;PS. Another interesting lecture will be the Community Snort-BR taht will happen on April 18.&lt;br /&gt;&lt;br /&gt;Marcos Aurélio (DEiGrAtiA-33)&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-7646995224179319021?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/7646995224179319021/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=7646995224179319021' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/7646995224179319021'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/7646995224179319021'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2008/03/owasp-br-fisl.html' title='OWASP-BR FISL'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-8529282667441055887</id><published>2008-03-25T20:42:00.000-03:00</published><updated>2008-03-25T20:54:47.528-03:00</updated><title type='text'>Comunidade Snort-BR/Snort-BR Comunity</title><content type='html'>&lt;div style="text-align: justify;"&gt;Afim de levantar e aprimorar o uso do Snort e IDSs no Brasil, a comunidade Snort-BR esta sendo reformulada, trazendo um site mais dinâmico, permitindo posts de usuarios registrados para que a troca de conhecimento seja cada vez maior, fazendo com que especialistas do Brasil doem um pouco de seu conhecimento sobre este poderoso IDS com pessoas iniciantes.&lt;br /&gt;&lt;br /&gt;O Snort e disponibilizado pela Sourcefire sob a licença GPL, havendo alguns repositórios gratuitos para atualização de regras e podendo ser até mesmo integrado com Antivirus.&lt;br /&gt;&lt;br /&gt;Uma ótima noticia também é o lançamento de uma confêrencia Snort no Brasil. Vamos esperar.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div id="result_box" dir="ltr"&gt;&lt;div style="text-align: justify;"&gt;In order to raise and improve the use of Snort and IDSs in Brazil, the Snort-BRcommunity  has been recast, bringing a more dynamic site , allowing posts to registered users for the increasing and exchange of knowledge, making the Brazil experts  give a bit of their knowledge about this powerful IDS with beginners.&lt;br /&gt;&lt;br /&gt;The Snort is provided by Sourcefire under the GPL license, with some free repositories for updating rules and can even be integrated with Antivirus.&lt;br /&gt;&lt;br /&gt;A great news is also the launching of a Snort Brazil's Conference. Let's wait.&lt;br /&gt;&lt;br /&gt;www.snort.org.br&lt;br /&gt;&lt;br /&gt;Marcos Aurélio (DEiGrAtiA-33)&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-8529282667441055887?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/8529282667441055887/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=8529282667441055887' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/8529282667441055887'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/8529282667441055887'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2008/03/comunidade-snort-brsnort-br-comunity.html' title='Comunidade Snort-BR/Snort-BR Comunity'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-6865403664012208222</id><published>2008-02-21T08:47:00.000-03:00</published><updated>2008-12-08T22:21:59.989-02:00</updated><title type='text'>Alta Disponibilidade Firewall - OpenBSD - CARP</title><content type='html'>&lt;div align="justify"&gt;O CARP permite que um grupo de hosts compartilhe um único endereço ip. Na configuração de um sistema de Firewall Redundante utilizando o carp, configuramos um servidor que será utilizado como master e um ou mais servidor como slave. Quem na verdade responde as requisições ARP1 é host master, ele responde as requisições do endereço IP compartilhado.&lt;br /&gt; Um ambiente comum na utilização do CARP e criando um pool de hosts, atuando e colocando o endereço IP compartilhado como gateway padrão dos segmentos. O servidor configurado como master trabalha fazendo anúncios em rede local, comunicando aos hosts de backup que ele ainda esta no ar, caso esses anúncios deixem de ser recebidos pelos servidores de backup, o servidor com o "ID" mais baixo, advbase e advskew, assumirão a responsabilidade de manter a comunicação da LAN ativa.&lt;br /&gt; Para incrementar segurança dentro da rede o CARP pode fazer uso de senha na sua comunicação através do uso de SHA12.&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_jPD2x78NO2M/R71pRW5BGaI/AAAAAAAAABA/P6MsLwSBtFg/s1600-h/Diagrama1.jpeg"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;img src="http://2.bp.blogspot.com/_jPD2x78NO2M/R71pRW5BGaI/AAAAAAAAABA/P6MsLwSBtFg/s320/Diagrama1.jpeg" border="0" alt="" id="BLOGGER_PHOTO_ID_5169403694214617506" /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Configurando o CARP&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt; Tido como um dos sistemas operacionais mais seguros que existe, senão o mais seguro, o OpenBSD, traz suporte nativo ao protocolo, por isso para este artigo demonstrarei como criar um grupo de disponibilidade utilizando um OpenBSD 4.1.&lt;br /&gt; Cada grupo de redundância é representado por uma interface virtual carp.&lt;br /&gt; Dentro de um firewall utilizando OpenBSD com PF, devemos autorizar a transmissão dos pacotes, para isso acrescente as regras de firewall.&lt;br /&gt;&lt;br /&gt;pass out on $carp_dev proto carp keep state&lt;br /&gt;&lt;br /&gt; Posteriormente&lt;br /&gt;#pfctl -f /etc/pf.conf&lt;br /&gt;&lt;br /&gt;&lt;br /&gt; Na configuração do CARP os seguinte parâmetros são necessários:&lt;br /&gt;- carpN&lt;br /&gt; O nome da interface, onde N é o número da interface, por exemplo carp5&lt;br /&gt;- vhid&lt;br /&gt; Como pode existir mais de um grupo carp dentro do mesmo segmento, se faz necessário um valor único correspondente a identificação do grupo.&lt;br /&gt;- senha&lt;br /&gt; A senha utilizada para conversar com outros membros do mesmo grupo, a mesma senha deve ser usada em todos os servidores.&lt;br /&gt;- carpdev&lt;br /&gt; Identifica qual a interface real a ser utilizada para realizar a comunicação entre os hosts, caso omitido o carp tentará descobrir qual interface usar através do endereço ip e mascara.&lt;br /&gt;- advbase&lt;br /&gt; Especifica com que freqüência o carp ira anunciar que faz parte de um determinado grupo de carp.&lt;br /&gt;- advskew&lt;br /&gt; Define a prioridade do servidor nos anúncios CARP.&lt;br /&gt;- estado&lt;br /&gt; Força o estado de interface em um pré determinado estado, podendo ser init, backup e master&lt;br /&gt;- endereço ip&lt;br /&gt; Endereço ip compartilhado pelos grupo carp&lt;br /&gt;- mascara de rede&lt;br /&gt; A mascara de rede do ip compartilhado&lt;br /&gt;&lt;br /&gt; Dentro do OpenBSD podemos definir ainda mais alguns modos de operação para o carp através do uso do sysctl, dentre eles:&lt;br /&gt;&lt;br /&gt;- net.inet.carp.allow&lt;br /&gt; Aceita entrada de pacotes CARP.&lt;br /&gt;&lt;br /&gt;- net.inet.carp.log&lt;br /&gt; Faz logs de pacotes CARP.&lt;br /&gt;&lt;br /&gt; Para fazer a configuração dos parâmetros basta executar no console do sistema como root:&lt;br /&gt;&lt;br /&gt;#systcl -w net.inet.carp.allow=1&lt;br /&gt;&lt;br /&gt; O valor "1" habilita o item e o valor "0" desabilita. Opcionalmente você pode verificar sua atual configuração executando:&lt;br /&gt;#sysctl -a&lt;br /&gt;&lt;br /&gt; Após habilitar o carp devemos então configurar as interfaces nos hosts&lt;br /&gt;&lt;br /&gt;- Criar a interface&lt;br /&gt;#ifconfig carp1 create&lt;br /&gt;&lt;br /&gt;- Realizamos a configuração da interface em um dos servidores&lt;br /&gt;#ifconfig carp1 vhid 1 pass SeNha carpdev rtl0 advskew 50 \&lt;br /&gt; 192.168.0.1 netmask 255.255.255.0&lt;br /&gt;&lt;br /&gt; Agora vamos a configuração do outro host, vamos realizar os mesmos passos.&lt;br /&gt;- Criamos a interface&lt;br /&gt;#ifconfig carp1 create&lt;br /&gt;&lt;br /&gt;- Realizamos a configuração da interface, porém o device agora é diferente, repare&lt;br /&gt;#ifconfig carp1 vhid 1 pass SeNha carpdev ne0 advskew 50 \&lt;br /&gt; 192.168.0.1 netmask 255.255.255.0&lt;br /&gt;&lt;br /&gt;&lt;br /&gt; Para poder ver o status da interface basta executar o ifconfig novamente, desta vez sem parâmetros&lt;br /&gt;&lt;br /&gt;#ifconfig carp1&lt;br /&gt;&lt;br /&gt; Para cada interface que deseja deixar disponibilidade basta criar carp1, carp2.&lt;br /&gt;&lt;br /&gt;PFsync&lt;br /&gt;&lt;br /&gt; Até agora configuramos o failover, porém em ambiente crítico de firewall, precisamos manter as conexões, os estados das transmissões dos pacotes, para que a precisão na troca de servidores seja feita da maneira menos perceptível possível. Para isso faremos uso do PFsync. Por padrão ele envia multicast na rede fazendo com que todos recebam pacotes que podem ser lidos e transformados sem problemas, por isso é necessário a utilização de uma mecanismos mais seguro de transmissão. O ipsec é um destes modos, através dele podemos fazer com que o os envios multicast possam fazer envios em unicast.&lt;br /&gt;&lt;br /&gt;- Habilita interface de failover&lt;br /&gt;#sysctl -w net.inet.carp.preempt=1&lt;br /&gt;&lt;br /&gt;- Configurar a interface de pfsync&lt;br /&gt;# ifconfig ne1 192.168.200.1 netmask 255.255.255.0&lt;br /&gt;# ifconfig pfsync0 syncdev em1&lt;br /&gt;# ifconfig pfsync0 up&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;No site do OpenBSD que alias é muito bem documentado podemos encontrar maiores informações.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;OpenBSD - http://www.openbsd.org/faq/faq6.html#CARP&lt;br /&gt;&lt;br /&gt;Marcos Aurélio (DEiGrAtiA-33)&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-6865403664012208222?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/6865403664012208222/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=6865403664012208222' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/6865403664012208222'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/6865403664012208222'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2008/02/alta-disponibilidade-firewall-openbsd.html' title='Alta Disponibilidade Firewall - OpenBSD - CARP'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_jPD2x78NO2M/R71pRW5BGaI/AAAAAAAAABA/P6MsLwSBtFg/s72-c/Diagrama1.jpeg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-7355886940631068225</id><published>2008-02-06T20:58:00.000-02:00</published><updated>2008-02-06T21:11:05.718-02:00</updated><title type='text'>SOMAP - Security Officers Management &amp; Analysis Project</title><content type='html'>Para aqueles que necessitam de um software para gestão de risco, ou até mesmo um guideline para fazer um dos principais processos de analise de segurança da sua empresa, existe um projeto suiço bem interessante que segue a linha da iso 27000, possui uma ótima ferramenta chamada SOBF - Security Office Best Friend, feita em Java e também uma versão Web Client que roda em cima do Tomcat.&lt;br /&gt;O SOMAP utiliza uma base ja cadastrada de vulnerabilidades e ameaças, ORIMOR Open Risk Model Repository, esta base esta naturalmente em inglês mas pode ser facilmente traduzido para a linguagem desejada.&lt;br /&gt;&lt;br /&gt;Através dele você passará desde o cadastro de ativos até o relatório final de riscos.&lt;br /&gt;&lt;br /&gt;http://www.somap.org&lt;br /&gt;&lt;br /&gt;Marcos Aurélio (DEiGrAtiA-33)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-7355886940631068225?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/7355886940631068225/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=7355886940631068225' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/7355886940631068225'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/7355886940631068225'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2008/02/somap-security-officers-management.html' title='SOMAP - Security Officers Management &amp; Analysis Project'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-8994980796963015040</id><published>2008-01-27T22:41:00.000-02:00</published><updated>2008-05-16T20:59:51.711-03:00</updated><title type='text'>Gestao de TI - GLPI Project</title><content type='html'>Geralmente o custo de aplicações para a gestão de TI é bem elevado, possui softwares excelentes no mercado. Em uma pesquisa acabei me deparando com o GLPI, software de origem francesa que une em uma só plataforma, inventario de software e hardware, helpdesk, gerencia de projetos, e é capaz de integrar perfeitamente com o OCS Invetory, outro software de origem francesa, que é capaz de gerar ótimos relatórios de inventário de ativos de rede.&lt;br /&gt;&lt;br /&gt;O GLPI (www.glpi-project.org) é muito interessante, possui inumeros plugins, autenticação em servidores LDAP entre outros. Licença GPL.&lt;br /&gt;&lt;br /&gt;Screenshots:&lt;br /&gt;http://www.glpi-project.org/spip.php?article42&lt;br /&gt;&lt;br /&gt;Marcos Aurélio (DEiGrAtiA-33)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-8994980796963015040?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/8994980796963015040/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=8994980796963015040' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/8994980796963015040'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/8994980796963015040'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2008/01/gestao-de-ti-glpi-project.html' title='Gestao de TI - GLPI Project'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-6204454028086773832</id><published>2008-01-22T22:30:00.000-02:00</published><updated>2008-01-22T22:49:50.322-02:00</updated><title type='text'>SOA - Web Services</title><content type='html'>&lt;div style="text-align: justify;"&gt;    Muito se houve falar em arquitetura de serviços, serviços web, xml, soap, mas na realidade esta na boca de muita profissionais, e pouco se sabe a respeito.&lt;br /&gt;    SOA é uma nova tecnologia de desenvolvimento que é um Web Service. É um processo de negócio que é capaz de prover interoperabilidade entre diferentes tipos de sistemas operacionais e linguagens, é uma evolução dos sistema distribuidos e modulares.&lt;br /&gt;    A SANS Institute divulgou em seu site um boa leitura para melhor entendimento do que seria um SOA, passando por XML, SOAP, UDDI e as outras siglas, que podem acreditar, um dia alguem vai te perguntar a respeito, afinal é tendência!!!&lt;br /&gt;&lt;br /&gt;http://www.sans.edu/resources/securitylab/secure_web.php&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Marcos Aurélio (DEiGrAtiA-33)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-6204454028086773832?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/6204454028086773832/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=6204454028086773832' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/6204454028086773832'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/6204454028086773832'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2008/01/soa-web-services.html' title='SOA - Web Services'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-7439206645524683949</id><published>2007-12-26T13:03:00.000-02:00</published><updated>2008-12-08T22:22:00.502-02:00</updated><title type='text'>Proxy - Cache, Forward, Reverse, TCP...</title><content type='html'>&lt;style&gt;&lt;!--   @page { margin: 2cm }   P { margin-bottom: 0.21cm }  --&gt;  &lt;/style&gt;  &lt;p class="western" style="margin-bottom: 0cm; text-align: justify;"&gt;Proxy são sistemas utilizados para melhorar a segurança e o desempenho da rede. Eles atuam fazendo um filtro das requisições entre clientes e servidores. O tipo de proxy mais conhecido hoje em dia são os proxies de HTTP que trabalham fazendo filtro das conexões, controles de acesso, e cache das conexões que melhoram a disponibilidade de banda através do &lt;i&gt;cache proxies.&lt;/i&gt; Imagine que ao invés de um cliente fazer acesso a um servidor diretamente, o cliente deve fazer o pedido ao proxy, a conexão irá ficar ativa com o proxy e não com a servidor, e o proxy sim fará a conexão com servidor.&lt;br /&gt;Imagine a rede da sua empresa, onde uma estação faria acesso sem proxy, fizesse um acesso a página http://deigratia33.blogspot.com, com apenas uma sistema de NAT estático a estação irá obter a página sem filtro ou proteção alguma, irá fazer o download de todos os dados necessários da página. Se uma outra estação fizesse o mesmo acesso a esta página, todo o download da página teria que ser refeito, passando novamente por um processo de NAT e um consumo de banda desnecessário.&lt;br /&gt;Além deste tipo de controle um proxy possui protocolos específicos para melhorar o desempenho quando trabalahando em pool.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Cache Proxy&lt;/b&gt;&lt;br /&gt;O cache proxy faz com que o consumo de banda de internet diminua, evitando acessos redundantes, fazendo uma cópia do acesso no servidor proxy. Geralmente o proxy cache irá ser habilitado em conjunto com o Forward Proxy, que é o tipo mais comum.&lt;br /&gt;Em uma rede que trabalha com &lt;i&gt;cache proxy&lt;/i&gt;, ao primeiro acesso à página o proxy irá fazer a leitura da página e irá fazer uma cópia em disco, após esta copia ser realizada ele irá retornar a requisição ao cliente que solicitou. Porém quando uma estação qualquer fizer acesso novamente ele irá procurar em seu "banco de dados" se ele possui uma cópia recente da página, se sim, ao invés de fazer novamente o acesso a internet, ele irá devolver a página para estação cliente de uma forma mais rápida e sem fazer acesso a internet. Caso ele possua página, porém segundo ele a página está desatualizada ele irá buscar a atualização da página, caso não possua a página ele ira fazer o download da página.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Forward Proxy&lt;/b&gt;&lt;br /&gt;O Forward proxy "apenas" encaminha a conexão para o servidor de destino, mas se você quiser ele pode fazer algumas coisas a mais. Forward proxy é o tipo mais comum de proxy, ele trabalha em conjunto com um firewall, fazendo com que pedidos dos clientes alcancem seus destinos, porém ele faz algo que um firewall convencional não faz. Ele poderá abrir um pacote da pilha TCP/IP, e olhar seu content-type por exemplo, que é um campo que terá a informação por exemplo sobre o tipo de arquivo que esta sendo feito o download, fazer um controle de acesso através de domínio, ip, tipo de arquivo, tamanho do arquivo e outros muitos filtros.&lt;br /&gt;Exemplo, você pode fazer com que um cliente que acesse um site seja bloqueado por estar acessando um domínio bloqueado, você poderia fazer isso no firewall? Sim, algumas situações, imagine que o IP deste domínio mudasse ou tivesse muitos ips. Então você poderia bloquear por exemplo somente o domínio ou sufixo gov.br, sem precisar ficar fazendo milhares de regras e acls no firewall. Dependendo do sistemas de proxy você poderia fazer um bloqueio por Mime-Type, ou seja não adianta troca a extensão de um arquivo, pois ele vai identificar e bloquear, o Mime-Type irá identificar doc como doc, não adianta mudar pra xls.&lt;/p&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="western" style="margin-bottom: 0cm; text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_jPD2x78NO2M/R3PQoqLXWOI/AAAAAAAAAAo/GjM3MAREED0/s1600-h/ForwardProxy.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_jPD2x78NO2M/R3PQoqLXWOI/AAAAAAAAAAo/GjM3MAREED0/s320/ForwardProxy.jpeg" alt="" id="BLOGGER_PHOTO_ID_5148688195949910242" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p class="western" style="margin-bottom: 0cm; text-align: justify;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p class="western" style="margin-bottom: 0cm; text-align: justify;"&gt;&lt;b&gt;Reverse Proxy&lt;br /&gt;&lt;/b&gt;Assim como um Forward Proxy, ele trabalha em conjunto com um firewall, mas a diferença é que este não precisa ser configurado pelo cliente, na verdade o cliente não vai nem saber que ele existe (Existe o proxy transparente, que não precisa de configuração do cliente, mas é outra discussão). Em um ambiente com proxy reverso ele irá fazer mais ou menos o que um PAT faria, porém ele fará controles que o forward proxy faria, poderá fazer load balance. O reverse proxy é ideal para proteção de aplicações WEB, onde temos um pool de servidor Web, através de controle de acessos e filtros em camada de aplicação (Protocolo HTTP).&lt;br /&gt;Geralmente um Reverse Proxy irá fazer justamente papel inverso ao de um Forward Proxy, ao invés de encaminhar requisições de dentro pra fora, ele fara de fora pra dentro.&lt;/p&gt;&lt;p class="western" style="margin-bottom: 0cm; text-align: justify;"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p class="western" style="margin-bottom: 0cm; text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_jPD2x78NO2M/R3PRAaLXWPI/AAAAAAAAAAw/7VpvyX061eI/s1600-h/ReverseProxy.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_jPD2x78NO2M/R3PRAaLXWPI/AAAAAAAAAAw/7VpvyX061eI/s320/ReverseProxy.jpeg" alt="" id="BLOGGER_PHOTO_ID_5148688603971803378" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p class="western" style="margin-bottom: 0cm; text-align: justify;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/p&gt;&lt;p class="western" style="margin-bottom: 0cm; text-align: justify;"&gt;&lt;b&gt;Handshake Proxy&lt;br /&gt;&lt;/b&gt;O handshake proxy é uma proteção a nível de handshake TCP, comparada ao que um &lt;i&gt;stateful firewall&lt;/i&gt; faria. Ele trabalha no firewall. Ao fazer um NAT, um firewall que não tem regras de conexão, precisará ter uma regra de ida e uma de volta, pois como o TCP é orientado a conexão, a cada pacote que passa através do firewall, teremos um pacote de volta, que necessitará de uma regra permitindo a passagem. Atualmente a maioria dos firewall possuem mecanismos que aceitam um pacote de volta desde que este possua uma conexão estabelecida.&lt;br /&gt;O handshake proxy faz com que o cliente ao solicitar a passagem pelo firewall, a conexão fique estabelecida com o firewall ao invés de encaminhar diretamente a conexão ao servidor de destino, uma vez a conexão estabelecida com o firewall, o firewall irá fazer a conexão com o servidor de destino, ou seja a conexão é tratada, os pacotes não são enviados conforme eles vem, evitando por exemplo um ataque de &lt;i&gt;Syn Flood&lt;/i&gt; pois um pacote forjado não conseguirá fazer o handshake.&lt;br /&gt;O TCP Handshake, steful firewall e handshake proxy é um assunto que merece um post a parte, que certamente farei...&lt;br /&gt;&lt;br /&gt;Um sistema proxy, ao contrário do que muita gente pensa não é so pra HTTP, pode ser SMTP, POP entre outros.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Marcos Aurélio (DEiGrAtiA-33)&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-7439206645524683949?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/7439206645524683949/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=7439206645524683949' title='3 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/7439206645524683949'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/7439206645524683949'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2007/12/proxy-cache-forward-reverse-tcp.html' title='Proxy - Cache, Forward, Reverse, TCP...'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_jPD2x78NO2M/R3PQoqLXWOI/AAAAAAAAAAo/GjM3MAREED0/s72-c/ForwardProxy.jpeg' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-2729230328006043794</id><published>2007-12-17T09:04:00.000-02:00</published><updated>2007-12-17T09:43:13.451-02:00</updated><title type='text'>Linux - Como melhorar o desempenho em rede</title><content type='html'>&lt;div style="text-align: justify;"&gt;    O kernel do Linux possui uma série de variaveis que podem ser modificadas para melhorar a performance do sistema. Quando falamos de melhorar de performance e mexer em váriaveis de sistemas, no caso iremos e mexer no proc filesystem, devemos tomar cuidado, sendo que a melhor forma é sempre analisar, avaliar as&lt;br /&gt;alterações que fazemos, o que pode melhorar o meu servidor, pode nao melhorar o seu.&lt;br /&gt;&lt;br /&gt;    Quando o servidor esta conversando com alguma aplicação, fazendo um NAT, trabalhando como um firewall ele esta armazenando todas estas informações em RAM, por isso a limitação, ele tem que compartilhar esta RAM com outros dispositivos do sistema, por isso as vezes surge um certo congestionamento, e por isso ele tem que atribuir limite para os trabalhos de rede.&lt;br /&gt;&lt;br /&gt;    Aqui vai umas dicas de como melhorar o desempenho de um sistema Linux, para trabalho em rede, principalmente como Firewall.&lt;br /&gt;&lt;br /&gt;    Todas as váriaveis abaixo estão localizada em "/proc/sys", para modifica-las, vamos fazer através do comando sysctl, ao invés de ficar distribuindo echo pelo sistema.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;net.core.rmem_max&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;net.core.wmem_max&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;    Esta váriavel diz ao sistema o tamanho máximo de leitura e escrita para sockets, podemos tentar dobrar estas váriaveis por exemplo, por padrão o seu sistema estará com 128Kb (Calculo feito pelo proprio sistema no boot, baseado em sua memória RAM):&lt;br /&gt;&lt;br /&gt;sysctl -w net.core.rmem_max=256000 &gt;&gt; /etc/sysctl.conf&lt;br /&gt;sysctl -w net.core.wmem_max=256000 &gt;&gt; /etc/sysctl.conf&lt;br /&gt;&lt;br /&gt;Obs. Esta váriavel esta disponível também caso voce deseja aumentar apenas o buffer da pilha TCP/IP. Basta alterar o caminho para:&lt;br /&gt;&lt;br /&gt;net.ipv4.wmem_max&lt;br /&gt;net.ipv4.rmem_max&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;net.core.netdev_max_backlog&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;    Este parametro diz ao sistema o número maximo de pacotes que podem ser enfileirados para entregar ao device de rede. Caso a sua rede seja de alto desempenho:&lt;br /&gt;&lt;br /&gt;sysctl -w net.core.netdev_max_backlog=2000 &gt;&gt; /etc/sysctl.conf&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;net.core.somaxconn&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;    Esta váriavel seta o máximo permitido de conexõs no backlog através da função listen() do sistema. Quando o número conexões alcança este valor, conexões futuras são descartadas.&lt;br /&gt;&lt;br /&gt;sysctl -w net.core.somaxconn=256 &gt;&gt; /etc/&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;sysctl&lt;/span&gt;.&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;conf&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;net.ipv4.tcp_max_syn_backlog&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Esta &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;váriavel&lt;/span&gt; controla a fila de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;TCP&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;Syn&lt;/span&gt; para cada porta. Conexões novas são armazenadas até ela ser aceita pelo servidor. Se existir mais conexões do que o valor especificado por esta &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;váriavel&lt;/span&gt; a conexão será rejeitada.&lt;br /&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;sysctl&lt;/span&gt; -w net.ipv4.tcp_max_syn_backlog=2048&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;    Estas são algumas, das muitas &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;váriaveis&lt;/span&gt; que podem melhor o desempenho de seu servidor, lembre-se este valores podem ser aumentados, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;dimunuindos&lt;/span&gt;, para ajustes conforme a sua necessidade, é só testar.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Marcos Aurélio (&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;DEiGrAtiA&lt;/span&gt;-33)&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-2729230328006043794?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/2729230328006043794/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=2729230328006043794' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/2729230328006043794'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/2729230328006043794'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2007/12/linux-como-melhorar-o-desempenho-em.html' title='Linux - Como melhorar o desempenho em rede'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-1507543335398056579</id><published>2007-12-17T08:28:00.000-02:00</published><updated>2007-12-17T09:39:21.257-02:00</updated><title type='text'>OWASP - Capitulo Brasil</title><content type='html'>O &lt;span style="font-style: italic;"&gt;Open web Application Security Project &lt;/span&gt;(OWASP) e uma comunidade mundial gratuita e aberta focada em aumentar a segurança de aplicações. A missão é fazer segurança de aplicações "visivel". Para isso pessoas e organizações podem aprender a tomar decisões sobre riscos de segurança em suas aplicações. Qualquer pessoa pode participar, os materiais estão disponiveis para uso, basta vontade de aprender e disponibilidade para participação.&lt;br /&gt;&lt;br /&gt;Para participar basta se inscrever na lista de discussão do capitulo Brasil.&lt;br /&gt;&lt;br /&gt;https://lists.owasp.org/mailman/listinfo/owasp-brazil&lt;br /&gt;&lt;br /&gt;Para mais informações&lt;br /&gt;www.owasp.org&lt;br /&gt;&lt;br /&gt;Marcos Aurélio (DEiGrAtiA-33)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-1507543335398056579?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/1507543335398056579/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=1507543335398056579' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/1507543335398056579'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/1507543335398056579'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2007/12/owasp-capitulo-brasil.html' title='OWASP - Capitulo Brasil'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-559645805689116184</id><published>2007-12-15T12:42:00.001-02:00</published><updated>2007-12-15T12:46:02.912-02:00</updated><title type='text'>O Problema de uma proteção não eficiente</title><content type='html'>Por muitas vezes administradores de sistemas, analistas de segurança necessitam endurecer, aumentar o nível de segurança de seus produtos, sistemas e rede. Ai entram em um problema, por qual solução devemos optar? Como devemos implantar? Devo olhar custo? Devo olhar apenas funcionalidades, independente do custo?&lt;br /&gt;&lt;br /&gt;As vezes a analise é feita incorretamente, e pode gerar um transtorno que jamais pensariamos. Vejamos um exemplo desta semana, que não se aplica a Tecnologia em si, mas em segurança física. Claro, sabemos que nada é 100% eficiente.&lt;br /&gt;&lt;br /&gt;O caso das portas giratórias de bancos, que por uma lei aprovada, os bancos terão que remover as portas giratórias de suas agências. O motivo disso, seria o constrangimento causado por estas portas, quem nunca foi barrado ao tentar entrar em um banco?&lt;br /&gt;A quem diga que não existe detectores de metais, e sinceramente eu entendo esse ponto de vista, pois como posso entrar com um celular na agência um dia e no outro me dizerem que o mesmo celular foi detectado.&lt;br /&gt;Mas o que quero discutir, não é o constrangimento em si, e sim como a falta de proteção inadequada pode causar o constrangimento, pois porque será que o constrangimento dos detectores de metais de aerportos não é tão grande quanto a das portas de bancos. &lt;br /&gt;&lt;br /&gt;Será por que os detectores de metais dos aeroportos realmente funcionam?&lt;br /&gt;&lt;br /&gt;Se as portas giratórias realmente funcionam, por que os números de assaltos a banco sobem?&lt;br /&gt;&lt;br /&gt;Marcos Aurélio (DEiGrAtiA-33)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-559645805689116184?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/559645805689116184/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=559645805689116184' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/559645805689116184'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/559645805689116184'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2007/12/o-problema-de-uma-proteo-no-eficiente_15.html' title='O Problema de uma proteção não eficiente'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-7104371538595625901</id><published>2007-12-09T23:42:00.000-02:00</published><updated>2007-12-15T14:12:04.657-02:00</updated><title type='text'>EOS - Enhanced Operating System</title><content type='html'>A BRconnection a partir do lançamento do Smartweb Enterprise (Filtro de Conteúdo), mudou o seu sistema operacional. Até a versão 4 do BRMA, o seu sistema de controle de internet, a base do sistema operacional foi em cima do Red Hat Enterprise.&lt;br /&gt;A partir de agora os produtos terão como sistema operacional, o EOS, distribuição Linux baseada no projeto Linux From Scratch (LFS - www.linuxfromscratch.org) , isso trará melhorias no desempenho de seus produtos além de autonomia na forma de trabalhar e manipular o sistema.&lt;br /&gt;&lt;br /&gt;Mais informações sobre o sistema.&lt;br /&gt;&lt;br /&gt;http://eos.brc.com.br/Site/HOME.html&lt;br /&gt;&lt;br /&gt;Marcos Aurélio (DEiGrAtiA-33)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-7104371538595625901?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/7104371538595625901/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=7104371538595625901' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/7104371538595625901'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/7104371538595625901'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2007/12/eos-enhanced-operation-system.html' title='EOS - Enhanced Operating System'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2174872831081746498.post-8075160498985728802</id><published>2007-12-09T17:01:00.000-02:00</published><updated>2007-12-09T23:26:59.887-02:00</updated><title type='text'>ISSA Day at BRconnection</title><content type='html'>No próximo dia 10 de dezembro, (segunda-feira) a ISSA Capítulo Brasil realizará mais uma edição do ISSA Day, que será patrocinado e acontecerá nas dependências da BRConnection. Nesta edição do encontro, contaremos com a presença de Anderson Ramos, da (ISC)2, que falará sobre desenvolvimento profissional e carreira em Segurança da Informação.&lt;br /&gt;&lt;br /&gt;Além disso, contaremos com a presença dos membros e o encerramento do Grupo de Estudos 2007 para Certificação CISSP em São Paulo e Chamada para o Grupo de Estudos 2008.&lt;br /&gt;&lt;br /&gt;Agenda:&lt;br /&gt;&lt;br /&gt;19:00 - 19:15 – Recepção&lt;br /&gt;19:15 - 19:30 - Apresentação da ISSA&lt;br /&gt;19:30 - 20:00 - Apresentação BRC&lt;br /&gt;20:00 - 20:30 - Coffee-break&lt;br /&gt;20:30 - 22:00 - Palestra - Anderson Ramos - Desenvolvimento profissional e carreira em Segurança da Informação.&lt;br /&gt;22:00 - 23:30 - Coquetel Comemorativo do Grupo de Estudos 2007&lt;br /&gt;(Patrocínio - BRC)&lt;br /&gt;&lt;br /&gt;Local:&lt;br /&gt;R. Amador Bueno, 328 - Auditório.&lt;br /&gt;S. Amaro - CEP: 04752-005 - São Paulo - SP&lt;br /&gt;&lt;br /&gt;(mapa de localização: &lt;a href="http://www.brc.com.br/mapa.jsp?item=4" target="_blank"&gt;http://www.brc.com.br/mapa.jsp&lt;wbr&gt;?item=4&lt;/a&gt; )&lt;br /&gt;&lt;br /&gt;Estacionamento gratuito no local.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Inscrições através do site da ISSA Brasil:&lt;br /&gt;&lt;a href="http://www.issabrasil.org/index.php?option=com_fabrik&amp;amp;Itemid=82" target="_blank"&gt;http://www.issabrasil.org&lt;wbr&gt;/index.php?option=com_fabrik&lt;wbr&gt;&amp;amp;Itemid=82&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2174872831081746498-8075160498985728802?l=deigratia33.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://deigratia33.blogspot.com/feeds/8075160498985728802/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2174872831081746498&amp;postID=8075160498985728802' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/8075160498985728802'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2174872831081746498/posts/default/8075160498985728802'/><link rel='alternate' type='text/html' href='http://deigratia33.blogspot.com/2007/12/issa-day-at-brconnection.html' title='ISSA Day at BRconnection'/><author><name>Marcos</name><uri>http://www.blogger.com/profile/01182954341690766150</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://bp3.blogger.com/_jPD2x78NO2M/SCpQNTsGiNI/AAAAAAAAACE/9A7mQNrr7-U/S220/p1000060-1.jpg'/></author><thr:total>0</thr:total></entry></feed>
