Postagens

Modelo Firewall Completo em Iptables para pequena rede/office

Imagem
Olá,
Compartilho um antigo script de firewall (iptables, no Debian) que utilizava num pequeno escritório (cerca de 20 maquinas) onde todo o ambiente interno estava em servidores virtualizados e neste firewall concentrava-se toda a estrutura da rede.
Ele é bem explicativo e você pode altera-lo para suas necessidades.
Obviamente hoje há soluções bem melhores e muito provavelmente este script está defasado com o que o GNU/Linux atual pode oferecer.
Eu utilizei este script no Debian 4 (!!) e mantive a administração dele até atualizar para o 6 (passando pelo 5, obvio).
Não sei quem o escreveu originalmente, mas ao longo do tempo sofreu alterações minhas e de outros da equipe.

Aula #33 - Gerenciamento de contas

Imagem
Muitos usuários podem trabalhar simultaneamente em um sistema Linux. Cada um tem o seus próprios diretórios e arquivos, bem como scripts de login e variáveis ​​de ambiente. As senhas são escolhidos individualmente ou cedidas, e cada usuário tem um conjunto bem definido de privilégios. Sob certas circunstâncias, os usuários podem perder privilégios associados a suas contas e até ter suas contas bloqueadas. O usuário root (ou super-usuário) tem privilégios únicos que devem ser usados ​​raramente e com a máxima cautela.

Aula #32 - pacman, AUR, yaourt, packer e outros

Imagem
O gerenciador de pacote pacman é uma das grandes vantagens do Arch Linux. Combina um simples pacote no formato binário, com um fácil uso de sistema de compilação. A meta do pacman é tornar o mais fácil possível gerenciar pacotes, sejam eles dos oficiais repositórios Arch ou das próprias compilações do usuário. Permitindo ao usuário baixar/instalar pacotes com um simples comando, completo com todas as dependências requeridas.
Pacman é escrito na linguagem de programação C e usa o formato de pacote ".pkg.tar.xz".

O pacote pacman oficial também contém outras ferramentas úteis, tais como o makepkg, pactree, vercmp, paccachce, pacdiff, paclist, bacman, pacscripts, pacsearch, pacman-optimize, repo-add, repo-remove, testpkg, checkupdates entre outros (execute  pacman -Ql pacman | grep bin para ver a lista completa).

Aula #31 - APT

Imagem
Para uso em sistemas baseados em Debian, o conjunto de ferramentas APT (Advanced Packaging Tool) oferece serviços inteligentes de alto nível para o uso do programa dpkg, e desempenha o mesmo papel que o yum nos sistemas baseados em Red Hat. As principais ferramentas são apt-get e apt-cache. Eles pode resolver as dependências automaticamente durante a instalação, atualização e remoção de pacotes. Eles acessam repositórios de software externos, recebendo dados conforme necessário.

Aula #30 - Zypper

Imagem
Para uso em sistemas baseados no SUSE, a ferramenta zypper fornece serviços de alto nível e inteligentes para o aplicativo de baixo nível rpm, fazendo o mesmo papel da ferramenta yum em sistemas baseados no Red Hat Linux. É capaz de resolver dependências automaticamente durante a instalação, atualização e remoção de pacotes.  Ele acessa um repositório de software externo, sincronizando metadados e baixando e instalando software quando solicitado.

Aula #29 - YUM

Imagem
O yum fornece uma camada de alto nível e inteligente baseada no programa rpm. Ele pode resolver dependências automaticamente durante a instalação, atualização e remoção de pacotes. Ele acessa repositórios externos de software, sincronizando e baixando software, conforme necessário.

Aula #28 - DPKG

Imagem
O Debian Package Manager (DPKG) é usado por todas as distribuições Linux baseadas no Debian para controlar a instalação, verificação, atualização e remoção de programas. O programa de baixo nível dpkg pode realizar todas essas operações em apenas um pacote ou em uma lista de pacotes. Operações problemáticas, como remover um pacote que outro pacote depende, são impedidas para garantir que o sistema esteja em bom estado.


SSD no linux

Imagem
Mitos e verdades do SSD no Linux - Instalando, configurando e otimizando SSD no Linux
SSD são suportados no Linux desde o kernel 2.6.29. Schedulers e File Systems também suportam os 'discos sólidos' ou 'não-rotacionais' (SSDs) há um bom tempo. A maioria dos artigos que existem na internet são bem antigos e não refletem os ambientes atuais dos sistemas Linux. Este artigo trás alguns macetes para otimizar o SSD num ambiente onde o sistema operacional estará instalado nele. Tiro alguns mitos de que seria necessário mudanças bruscas no sistema para que o SSD seja bem aproveitado (hoje, basicamente no uso do dia-a-dia, nada é preciso após instala-lo) apenas alguns pontos a serem observados.

Aula #27 - RPM

Imagem
O Red Hat Package Manager (RPM) é utilizado por um grande número de distribuições para controlar a instalação, verificação, atualização e remoção de programas em sistemas Linux. O programa de baixo nível rpm pode realizar todas essas operações, em apenas um pacote, ou em uma lista de pacotes. Operações que podem causar problemas, como a remoção de um pacote de que outro pacotes dependem, são impedidas para garantir que o sistema esteja me bom estado.

Aula #26 - Sistemas de gestão de pacotes

Imagem
É necessário introduzir ordem na forma como programas são instalados, atualizados e removidos em sistemas Linux. Sistemas de gestão Pacotes fornecem uma maneira limpa para alcançar esse objetivo e podem impedir os sistemas de mergulhar em caos com o tempo. Além disso, eles fornecem um método para verificar se o software no sistema não foi corrompido, seja de forma maliciosa ou por acidente. Uma função essencial das distribuições Linux é desenvolver e manter os pacotes para garantir que as dependências são respeitadas ao longo do tempo.

Sistemas de gerenciamento de pacotes fornecem as ferramentas que permitem aos administradores de sistema automatizar a instalação, atualização, configuração, e remoção de pacotes de software de uma forma conhecida, previsível e consistente. Esses sistemas:

    Juntam todos os arquivos associados ao programa em um único pacote (arquivo) compactado, que pode depender que um ou mais pacotes sejam instalados antes.​    Permitem instalação e remoção fácil de a…