Tenho percebido que alguns usuários do VirtualBox não sabem que podem simplesmente exportar uma máquina Virtual criada para uso posterior, principalmente entre meus alunos, e acabam perdendo tempo com uma nova instalação quando poderiam já ter exportado essa máquina pronta e depois simplesmente importa-la quando necessária, e é um procedimento simples de ser realizado.
Arquivos Mensais:julho 2012
Centralização de Documentos (DokuWiki)
DokuWiki é um compatível com as normas, de utilização simplificada de uso do Wiki. Tem como objetivo principal a criação de documentação de qualquer tipo. Ele é destinado a equipes de desenvolvedores, grupos de trabalho e pequenas empresas. Ele tem uma sintaxe simples, mas poderosa que faz com que os arquivos sejam legíveis fora da Wiki e facilita a criação de textos estruturados. Todos os dados são armazenados em arquivos de texto puro – nenhum banco de dados é necessário.
Servidor local de chat (Openfire)
Openfire é um poderoso servidor de mensagem instantânea (Bate Papo) que utiliza o protocolo XMPP que pode ser utilizado em sua rede local, se você não quer o MSN em sua rede mas deseja que funcionários possam trocar mensagens instantâneas então prossiga com o a leitura desse post.
Virtualização com KVM
KVM (Kernel-based Virtual Machine) é uma solução de virtualização (Intel VT ou AMD-V) que consiste de um módulo de kernel kvm.ko, e que fornece a infra-estrutura de virtualização do núcleo e um módulo de processador específico, kvm-intel.ko ou kvm-amd.ko. O KVM também requer um QEMU modificado.
Criptografia Multiplataforma (TrueCrypt)
Recentemente publiquei um post sobre criptografia de sistema de arquivos, com o cryptsetup (http://www.mundotibrasil.com.br/criptografando-seu-pendrive-com-luks/), agora irei mostrar outra maneira de criptografar seus dados de forma fácil e o melhor é que o mesmo funciona em GNU/Linux, Windows e MacOS.
Apache com Alta Disponibilidade e Load Balancer
Com esse post irei configurar um Load Balance com dois nós utilizando uma configuração ativa/passiva utilizando HAProxy e keepalived. O load balancer fica entre os usuários e 2 servidores web apache, que mantenham o mesmo conteúdo. O load balancer distribui os pedidos para os 2 servidores apache e também verifica o estado dos mesmos, caso um dos servidores esteja fora, os pedidos serão automaticamente redirecionados para o outro servidor. O HAProxy trabalha com sessões, que significa que você pode usá-lo com qualquer aplicação web que faça uso de sessões (fóruns, sites de compras – carrinho, etc).
Instalando Linux pela Rede (bootpxe/isc-dhcp)
Quando eu ganhei um notebook já usado e com problemas no CDROM que não funcionava mais e o que é pior o mesmo apesar de possuir portas USB não permitia boot pela mesma, então o que fazer?? Descartar a máquina que era até bem legal. A solução que encontrei foi realizar um boot pela ethernet (PXE) e realizar a instalação do Debian GNU/Linux pela rede.
Autenticação via hardware
pam_usb fornece autenticação de hardware para Linux usando Dispositivos Flash USB (Pendrive). Ele funciona com qualquer aplicação que suporte PAM, como o su, qualquer gerenciador de login gráfico (GDM, KDM). O pam_usb pacote contém:
Sistema de arquivos remoto seguro (sshfs)
Venho com esse post demonstrar o uso do sshfs como um sistema de arquivos remoto robusto e muito fácil de configurar. Quando pensamos em compartilhar arquivos e diretórios em uma rede local pensamos logo em NFS e Samba, mas se precisar disponibilizar esse sistema de arquivos pela internet?? A resposta está no sshfs que segue o mesmo estilo do GmailFS que utiliza o fuse (File User Sistem), sistema de arquivos no espaço do usuário.
Integração de DNS com DHCP (dnsmasq)
Geralmente ao montar um servidor eu sempre instalo um servidor DNS, mesmo que ele não esteja com autoridade sobre nenhum domínio, realizo uma configuração apenas como cache para acelerar as consultas DNS da rede local. Quando preciso ter instalado também um servidor DHCP eu utilizo o dnsmasq que faz a integração DNS/DHCP num único .conf.
Criptografando seu Pendrive com LUKS
Até a versão 5.0 (lenny) do Debian sempre utilizei a dobradinha losetup e o módulo cryptoloop para criptografar meus discos, é inclusive assunto de prova (LPIC-2), mas as novas versões removeram o suporte ao módulo cryptoloop por conta da incompatibilidade com o novo método (dm-crypt). Venho com esse post demonstrar o uso do cryptsetup que irei utilizar no lugar do modelo antigo.
Sistema de detecção de rootkit (rkhunter)
O rkhunter é um sistema de detecção de rootkits que avisa caso haja arquivos suspeitos no sistema de arquivos.
Monitoramento de servidores com Munin
Nesse post irei apresentar o munin para o monitoramento de seus servidores, com ele será possível monitorar CPU, memória, uso do discos, temperatura, estado de serviços, entre outros.
Protegendo seu servidor SSH com fail2ban
O SSH é um serviço que facilita a vida de todo administrador GNU/Linux pois permitir acesso a um terminal remoto utilizando um canal seguro por meio de chaves criptográficas (RSA/DSA), mas isso não impede que invasores tentem invadir o seu servidor utilizando scripts com dicionários de senhas e usuários. Só a simples instalação do servidor ssh já basta para as tentativas de invasão terem inicio.
Desativando o Botão de Energia
Esta é uma dica simples de como desativar o botão de desligar a máquina, muito útil quando se tem crianças em casa, ou esbarrões acidentais no botão.