Wifi.sh: script 100% shell para conectar a redes WiFi no Linux e/ou Raspberry Pi

O wifi.sh é totalmente em shell e com poucas dependências, o que permite rodar até em ambientes com poucos recursos. Trata-se de um wrapper para o wpa-supplicant que apresenta uma série de recursos típicos de configuração WiFi de desktop, como armazenar senhas de acesso a diversas redes, conectar preferencialmente à que tiver maior intensidade de sinal, conectar com facilidade a redes públicas que não exigem senha, etc. Além disso, ele também oferece alguns recursos intermediários, incluindo escolher arbitrariamente (ou mesmo aleatoriamente) um MAC.

O wifi.sh é open source (licença MIT) e está disponível no Github.

| Link para compartilhar
Por Augusto Campos | 14/01/2016

SSH seguro e flexível usando DNSSEC para armazenar e recuperar as chaves públicas

Quem usa o SSH sem senha em múltiplos servidores sabe a ginástica necessária para garantir que os pares corretos de chaves estejam disponíveis em cada nó, especialmente quando há a necessidade de renovar alguma delas.

Este artigo do CloudFlare explica como substituir o tradicional arquivo authorized_keys por chaves armazenadas em um servidor DNS, e usar o DNSSEC para verificar as respostas desse servidor DNS, mesmo que ele esteja exposto à Internet.

O método tem suas complexidades, limitações e requisitos, e o artigo os detalha também. (via blog.cloudflare.com - “Flexible, secure SSH with DNSSEC”)

| Link para compartilhar
Por Augusto Campos | 14/01/2016

Legislativo da França vai analisar lei que limita uso de criptografia por seus cidadãos

A movimentação de governos do mundo todo em direção a limitar o uso de criptografia por seus cidadãos é uma bomba relógio, e no momento pode estar bem próxima de explodir na França, cujo legislativo votará uma proposta – de autoria de deputados conservadores – de obrigar que os fabricantes de equipamentos tecnológicos comprometam, de propósito, a criptografia deles, inserindo um acesso privilegiado para uso das autoridades, como se fosse possível fazer isso de forma seletiva.

A meta oficial é impedir que os sistemas criptográficos de indivíduos atrasem o avanço de investigações. (via it.slashdot.org - “French Conservatives Push Law To Ban Strong Encryption - Slashdot”)

| Link para compartilhar
Por Augusto Campos | 14/01/2016

Deploy ágil com Docker

Enviado por Gustavo Henrique (gustavoΘgustavohenrique·net):

“Com vários projetos usando tecnologias diferentes, surgiu a necessidade de uma maneira mais ágil de organizar o deploy em produção, desses e de outros novos projetos que surgem. Uma dessas maneiras, que escolhi explicar nesse post, é rodar cada aplicação dentro de um contêiner. Quando fazemos isso, basta fazer uma única configuração, uma única vez, para garantir o mesmo funcionamento nas máquinas de desenvolvimento, homologação e produção. Isso permite que cada time de desenvolvimento seja responsável por decidir e gerenciar quais versões de bibliotecas e dependências seus projetos vão utilizar.” [referência: blog.concretesolutions.com.br]
| Link para compartilhar
Por Augusto Campos | 14/01/2016

“O erro de Stallman”: os desafios de ter hoje um computador pessoal totalmente open

O imaginativo artigo Stallman’s One Mistake, de Brian Benchoff no Hackaday, supõe que o bom doutor só cometeu um erro, e este foi não considerar o hardware nas provisões da GPL. Pois sim.

Mas ele defende essa ideia com alguns argumentos interessantes, e ainda faz uma digressão divertida, descrevendo uma visão bem pessoal do que seria um computador pessoal open source, dos desafios de construir hoje um computador open source usável, e dos pontos em que o computador pessoal usado pelo próprio bom doutor Richard não se adequa a essa definição. Os quais, aliás, não são propriamente uma novidade. (via hackaday.com - “Stallman’s One Mistake | Hackaday”)

| Link para compartilhar
Por Augusto Campos | 13/01/2016

FSF quer saber como você a vê

Enviado por André Machado (andreferreiramachadoΘgmail·com):

“Se você não está contente com os rumos atuais que a FSF está tomando, essa é uma oportunidade única: a Fundação lançou um questionário on line para que todos os interessados possam dar sua opinião sobre essa importante organização para o software livre. Corra, porque a pesquisa vai só até o final de Janeiro.” [referência: fsf.org]
| Link para compartilhar
Por Augusto Campos | 13/01/2016

Embarcados: Compilando o gdb e o gdbserver para depuração cruzada

gente-que-faz, desenvolvedores, servidor

Enviado por Sergio Prado (sergio·pradoΘe-labworks·com):

“Não são raras as situações onde precisamos depurar remotamente alguma aplicação rodando em um dispositivo com Linux embarcado. E o processo de depuração remoto envolve a presença de um servidor GDB no target e um cliente GDB no host.

A comunicação entre o gdb (client) e o gdbserver pode ser feita pela porta serial ou por uma conexão de rede, e existe um protocolo bem definido entre eles.

O único problema é que, conforme o GDB evolui, seu protocolo também é alterado, o que costuma causar incompatibilidade de versões (determinada versão do cliente pode não ser compatível com uma versão diferente de servidor). Eu particularmente já passei diversas vezes por esta situação, onde alguns comandos enviados por determinada versão do cliente não eram reconhecidos por uma versão diferente do servidor.

Para resolver este problema, a melhor forma é utilizar a mesma versão de cliente e servidor GDB. Para isso, você pode compilar sua própria versão do GDB. E o processo é bem simples.” [referência: sergioprado.org]

| Link para compartilhar
Por Augusto Campos | 13/01/2016

Vaga: Administrador de Sistema Linux (Curitiba)

apache, desenvolvedores, servidor

Enviado por Marcos Polidoro (marcosΘpolilinux·com·br):

“Experiência comprovada em suporte técnico interno e externo, conhecimentos avançados no sistema operacional Linux e soluções para servidores: Boot Remoto, LDAP, DHCP, PXE, NFS, SAMBA, DNS (BIND), web server HTTP/HTTPS (Apache), FTP, SMTP, IMAP, POP3, SQUID, SARG, OpenVPN e Firewall. Experiência avançada em Shell Script e noções de linguagem de programação Python. Inglês técnico (leitura, escrita). Desejável: Certificação LPI.

Local de trabalho: Curitiba/PR. Jornada: de segunda a sexta-feira, das 9h00 às 18h. Início: imediato. Benefícios: plano de saúde, vale transporte, vale refeição e seguro de vida em grupo.

Características pessoais desejadas: disciplina, cooperação e iniciativa.

Interessados enviar currículo com pretensão salarial para cv@polilinux.com.br”

| Link para compartilhar
Por Augusto Campos | 13/01/2016

Restrição de Horário em Regras do IPTables Firewall

Enviado por Johnny Ferreira dos Santos (johnnyΘtidahora·com·br):

“Uma dica muito simples e útil para Administradores de Rede, principalmente para os que trabalham com Firewalls projetados em sistemas Linux e precisam manter a segurança da rede em alto nível.

Com o uso do módulo ‘time’ do nosso grande e amigável IPTables, é possível restringir acessos direto nas regras por horário, dias de semana e até mesmo uma data em especifico.

Continue lendo aqui!.” [referência: tidahora.com.br]

| Link para compartilhar
Por Augusto Campos | 13/01/2016

Escalando aplicações python com Docker

desenvolvedores

Enviado por Rafael Gomes (gomexΘriseup·net):

“Você que é uma pessoa interessada em saber como escalar sua aplicação Python. Veja esse vídeo e descubra como fazer isso com Docker.” [referência: techfree.com.br]
| Link para compartilhar
Por Augusto Campos | 13/01/2016

Sorteio: Curso Suse Linux Fundamentals

curso

Enviado por Juliano Ramos (julianoΘtux4·com·br):

“Novo sorteio: Suse Linux Fundamentals que é o primeiro passo para quem pretende obter a certificação SUSE CLA. O sorteio vai acontecer dia 10 de fevereiro. Todos os meses a Tux4you está sorteando um curso. Não fique de fora! Saiba mais: http://tux4.com.br/networking/novo-sorteio-suse-linux-fundamentals/” [referência: tux4.com.br]
| Link para compartilhar
Por Augusto Campos | 13/01/2016

O olho que tudo vê

pos-pc, vulnerabilidade
Esse post não tem nada haver com maçonaria ou mitologia e essa imagem d"Olho que tudo vê" só está aí porque vou falar de algo inusitado que me deparei na semana passada. Fui surpreendido no último sábado com uma notificação no meu celular no mínimo preocupante. Para muitos poderia ser uma incrível funcionalidade, mas para mim foi uma invasão de privacidade. Esse post tenta alertar isso.

Bem… estava eu no aniversário da minha sobrinha fotografando o momento do parabéns, quando após algumas fotografias o Messenger para Android exibiu a seguinte notificação (...)

Enviado por Rodrigo Lira (rodrigoclirasΘgmail·com)

| Link para compartilhar
Por Augusto Campos | 13/01/2016

Docker Tutorial 3 - Dockerfiles

video

Enviado por Jeferson Fernando (jfnredesΘgmail·com):

“E hoje vamos continuar falando sobre Docker e containers, porém mais especificamente sobre Dockerfiles!” [referência: ]
| Link para compartilhar
Por Augusto Campos | 13/01/2016

Opencast 58 - Mais GNU

Enviado por Ivan Brasil Fuzzer (opencastΘtecnologiaaberta·com·br):

“Primeiro episódio do ano com notícias, algumas tristes, algumas tretas que podem começar após este episódio mas também tem coisa boa que falamos. Neste episódio temos a presença de Ivan, Diego, Og e a estréia do Everton Melo que já estava colaborando com postagens no site e agora passa a fazer parte do time fixo do Opencast.” [referência: tecnologiaaberta.com.br]
| Link para compartilhar
Por Augusto Campos | 12/01/2016

Auto-entrevista: Anahuac diz que Movimento Software Livre é de esquerda

Ele também conta que já tentou ficar em Cuba, mas não o deixaram.

Enviado por Anahuac de Paula Gil (anahuacΘanahuac·eu):

“Iniciei os caminhos do Software Livre em 1995, mas (...)” [referência: anahuac.eu]
| Link para compartilhar
Por Augusto Campos | 12/01/2016