terça-feira, dezembro 04, 2007

Aumentando o alcance de sua antena Wireless

Uma rapidinha pra unir o útil (precisamos aumentar o range das nossas antenas) com o agradável (precisamos tomar mais Coca).



Ainda não testei mas sem dúvida vou testar, e postar se é eficaz mesmo.

segunda-feira, novembro 26, 2007

Alguém se lembra?

Todo Gamer da década de 90 com certeza lembrará desses clássicos.
Assista o vídeo.



Ô saudade ...

Agradecimentos especiais a Ca pelo vídeo!!!

sexta-feira, novembro 16, 2007

Centralizando a visualização de logs com Ossec-Hids


Em um ambiente com um servidor, que precisa ser tolerante à falhas é essencial uma boa olhada nos logs de vez em quando. Mas e no caso de vários servidores a serem monitorados? Pois bem, neste poste apresentarei o Ossec-Hids. Uma ótima ferramenta de monitoração de logs, que permite a centralização deles. Então mesmo tendo muitos servidores à monitorar, você vai precisar olhar somente em um lugar. Isso porque o Ossec-Hids funciona como um servidor de logs, recebendo a informação dos clientes e apresentando em uma interface WEB.
Além de apresentar os logs de uma maneira centralizada, o Ossec também faz a checagem de integridade no filesystem. Você terá o controle de arquivos criados, modificados, deletados. Tudo configurável à partir dos arquivos na estrutura xml do Ossec, inclusive as regras de monitoramento e alarme dos logs.
Ah, ía me esquecendo, o desenvolvedor e mantenedor do Ossec é um brasileiro. Bem mãos a obra.

Instalando
Baixe o software aqui
Descompacte o ossec-hids-1.4.tar.gz
tar -zxvf ossec-hids-1.4.tar.gz
Rode o ./install.sh
O script perguntará qual tipo de instalação você fará
server - será o server que tratará os logs
agent - cliente que enviará os logs pro server
local - no caso de apenas um servidor sem agents a monitorar logs.
Escolha server.
A seguir, o script aplicará as RULES (regras) em alguns logs (messages/secure...), compilará os módulos e te perguntará o tipo de arquivo de inicialização rc.d ou red hat like (/etc/init.d).

WEB GUI
Para instalar o WEB GUI você precisará do Apache e PHP
WEB GUI aqui
Descompacte o arquivo no ROOT do seu apache (ex. /var/www/html).
tar -zxvf ossec-wui-0.2.tar.gz -C /var/www/html
Entre na pasta e rode o ./setup.sh
Depois adicione o usuário do seu serv. WEB (ex. apache) no grupo OSSEC
gpasswd -a ossec apache
acesse a URL
http://localhost/ossec-wui

Agents (clients)
Os clients podem ser tanto Linux como Windows
A versão windows aqui
A versão Linux é o mesmo tar.gz da instalação do server, você só precisará mudar na hora de escolher o tipo de instalação. Escolha Agent.
./install.sh
no tipo de instalação escolha agent
informe o IP do servidor quando for solicitado.

Adicionando os agents
A comunicação entre os agents e o server é criptografada. Para adicionar os agents é necessário uma chave que será criada no server. Para isso, no Server, entre no diretório /var/ossec/bin e rode ./manage_agents
O comando te lista 5 opções.
para adicionar os agentes escolha a opção "(A)dd an agent (A)"
informe um nome e o IP do agente (client)
Depois de adicionado o agente, será neecssário extrair a chave.
Escolha a opção "(E)xtract key for an agent (E)", o script listará os agentes disponíveis, identificados por um ID. Escolha o agent. E a chave será impressa na tela.
Vá no agent, na pasta /var/ossec/bin e rode o mesmo ./manage_agents
escolha a opção (I)mport key for the server (I). E cole a chave.
Agora só reiniciar o serviço Ossec
/etc/init.d/ossec restart no server e no agent.

O Ossec permite muito controle sobre o que é apresentado ou não. No diretório /var/ossec/rules estão todas as regras aplicadas nos logs.
Você pode filtrar uma mensagem específica no log (fazendo uma regex), mandar printar só se aparecer N vezes, enfim, uma infinidade de opções que valem muito a pena serem exploradas.
Ah, e tem o Active Response, que é uma medida que o Ossec toma caso alguma regra que você configurou bata. Ex. colocar um IP em /etc/hosts.deny após algumas tentativas de acessos sem sucesso por ssh, executar comandos específicos, scripts.... Aí é soltar a imaginação.

O site oficial é http://www.ossec.net
Vale muito a pena dar uma olhada no manual, para poder filtrar melhor os alarmes.

segunda-feira, junho 18, 2007

Eletricidade Wireless II

É, parece que a "minha" idéia está indo à passos rápidos.
Um grupo de pesquisadores do MIT realizou uma experiência e conseguiu transportar 60Watts de Eletricidade, sem nenhum tipo de fio, a uma distância de 2 metros. O estudo foi publicado na revista Science (PDF).
O grupo de cientistas, composto por Robert Moffatt, J. D. Joannopoulos, Marin Soljacic e o brasileiro André Kurs afirmam ter analisado os "esforços mal compreendidos" do nosso saudoso Nikola Tesla.
Hmm.. será que conseguiram controlar seu Raio da Morte?

segunda-feira, junho 11, 2007

Vixy - Conversor Online

Cansado de usar scripts, programas alternativos ou plugins para baixar vídeos do youtube? Além de baixá-los em formato FLV, ter que convertê-los com linhas gigantescas no ffmpeg (mas que é divertido é), e o trabalho se quiser rodá-los nos Ipods da vida em mpeg4 ou até mesmo nos celulares no formato 3gp.

Conheça o Vixy.net, um serviço gratuito de conversão de vídeos online.

Simplesmente eficaz: Copie a URL do vídeo (ex: http://youtube.com/watch?v=V-Po8uJeoUw) e cole na área de conversão, escolha o formato (que pode ser AVI, MOV, MP4, 3Gp ou Mp3 extraindo somente o áudio) e clique em Start.
Ao término da conversão, o download do vídeo já convertido se iniciará.

Ótimo serviço. Todas as conversões não deram problema algum. Os vídeos estão rodando em um smartphone Nokia E61 em 3gp perfeito.

Ah, só lembrando, a ferramenta que converte é OpenSource. O código está no SourceForge.

sexta-feira, maio 11, 2007

Árvore de Nozes

Venho aqui abrir um espaço no Blog, para esse video que me rendeu e me rende muitas, muitas gargalhadas.
Toda vez que comento com alguém sobre esse vídeo, começo a rir que nem um louco.
Pra quem não viu, assista, vale muito a pena, pra quem já viu não custa nada rir mais uma vez.


quarta-feira, abril 18, 2007

Eletricidade Wireless

Eu to falando...
Em conversas pós-pizzas, sobre tecnologias e afins, como a pauta era a tecnologia wireless, como estão em constante inovação, como o Wimax, as redes GSM, 3G, .. e a necessidade de mobilidade dos aparelhos e durabilidade da bateria dos dispositivos eletrônicos, eu abordei o tema de "Eletricidade Wireless".
Imaginem, isso seria revolucionário.
Com isso na cabeça, pesquisei bastante pra ver se alguém já teve essa ideia, e um cientista (Nikola Tesla) teve sim, há mais de 1 século atrás, mas não se deu muito bem (Leiam, vale a pena).

Agora, no dia 16/04, recebo um newsletter do IdgNow com o seguinte Assunto: "Tecnologia acaba com fios e transmite Eletricidade pelo Ar".

Era tão intrigado com esse assunto...Poderia ser um tema pro meu TCC. (Por que não?) :P
Mas isso antes dessa empresa.. :(

Agora sério, ainda não sei como é possível (em termos técnicos e científicos) essa transmissão, mas vou garimpar até descobrir.

E parece que mais uma vez, as nossas conversas pós-pizzas renderam alguns milhões....

Abraços

terça-feira, abril 17, 2007

Fisl 8.0: Um Mini Relato

Eu ainda nao acredito que estive em POA no maior Evento de Software Livre da America Latina.
Um presente e tanto: ir ao Fisl, e passar 4 dias em Porto Alegre, uma cidade muito bonita e bacana. Caracas, como curtimos...
Bem.. quinta-feira, umas 6:00, (depois de ter sobrevivido à um acidente aéreo :P) chegamos em POA. Com uma certa facilidade (graças ao mapa offline do Google Earth, parecia que nós ja conhecíamos a cidade) chegamos ao Hotel, daí a bomba: Não tinha Internet no Hotel! Grande coisa. Quem sentia falta de Internet quando se tinha uma noite daquelas, cheia de baladas, barzinhos, etc. e tudo alí, à alguns metros ?...bem, senti um pouco ... :P

Fisl
No primeito dia, chegamos por volta de 12:00, como de praxe alguém tem que esquecer algo (principalmente a gente), dessa vez foi o comprovante, Marcos esqueceu o dele. Mas tudo bem, entramos. Sentimos o "É..... estamos aqui mesmo!!!" fluir nas nossas mentes, mas é muito legal mesmo essa sensação. Sair de SP para um evento em Porto Alegre - RS, isso significa muito pra nossa vida profissional, mas acima de tudo da realização pessoal de estar lá!
Nosso primeiro dia foi marcado pela busca por uma Tomada para ligar o Laptop, que eram muito disputadas. E nas vezes que achamos, não conectava na rede Wireless nem por reza brava. Achava os pontos (11, 12 pontos) associava as AP mas não obtinha endereço por DHCP.
Então andamos..., passamos pelo estande do Google umas 10 vezes, e pensando "Se nós tivessemos feito as camisas (Google??) e a outra criticando o Orkut...".
O pessoal (Google) de BH estava lá. Os caras estavam contratanto, entrevistando algum pessoal. E distribuindo brindes, chaveiros e buttons para quem conseguisse montar o cubo de cores inteiro. Bem, o Marcos tentou e além de não conseguir, acabou desmontando o Cubo.. hahahaha, só acontece com a gente mesmo.
Bem, nós só andamos no primeiro dia. O pessoal ainda estava montando as partes de encontro dos usuários: Ubuntu, Slackware, Debian, Br-Office.org, Poseidon, ...muitos grupos de usuários. O que me deixou chateado foi de nao ter ninguem representando o Gentoo ao nível das outras, tinha uma folha de sulfite do Gentoo-BR simples.... pena, fica aqui um pedido de maior representação do Gentoo nos Eventos.
Enquanto andávamos, indo e voltando, percebemos um grupo montando um... não tenho palavras pra descrever aquilo, mas algo sem dúvida muito estranho e curioso. Tiravam peças antigas, outras mais antigas ainda e grudavam em madeira sustentada por alguns ferros, montadas na hora. No fim eu me perguntei "o que é isso??" Eram "computadores". Cada periférico (placa mãe, HD, ..)em algum canto dessa estrutura, e além do micro "montado" tinham embalagens de Iorgute, Yakult, Cabeca de Leitura de HD, enfim, muita coisa estranha.. hahaha.. pesei "pronto, isso vai sair andando!". Só saberíamos o que aquela coisa faz no dia seguinte.
O Primeiro dia foi marcado pela luta atrás de acesso.

No segundo dia, após uma boa noite de sono, chegamos à FIEGS por volta de 1 hr., dessa vez esquecemos o crachá, mas conseguimos entrar com crachás novos.
Passamos a olhar os Estandes e perguntar sobre os projetos e talz.
No da UFRG eles estavam apresentando um gerenciador de Cluster baseado em WEB, desenvolvido na própia faculdade. Clusters que, segundo o pessoal, são usados para processamentos de análise de gene de DNA, processamentos de informações relacionadas ao Clima, dentre outras tarefas.
Estavam também presente a Caixa Econômica Federal, com aquelas maquinas touchscreen que são utilizadas nas casas lotéricas. Essas máquinas rodam um aplicativo Java, em cima do Debian.
Impressionante como o pessoal do Sul é atencioso. Perguntamos a uma garota (muito gatinha por sinal) da organização onde era uma sala, ela fez questão de nos acompanhar até lá , onde assistimos à palestra do Pitter Punk, sobre o SAR. Uma ferramenta pouco conhecida, mas muito boa pra análise de status do PC/Server. Ótimo para detecção daqueles problemas de conflito de IRQ, e geração de relatórios.
E lá se vai outro dia e a luta por um acesso wireless continua, não conseguimos. Mas graças a um pequeno "furto" de conexão a cabo, conseguimos acesso e fiz o post anterior.. (Graaande Post!)

Terceiro dia assistimos a Palestra sobre Segurança em Redes Voip, usando o Asterisk e o OpenSer, outra sobre ferramentas para desenvolvimento Web 2.0 e uma palestra sobre a Implantação do Nagios em uma infra-estrutura muito grande, num ambiente com vários sistemas operacionais diferentes.
Ficamos um tempo no Estande do Google tentando conseguir uma camiseta ou algum brinde, mas o máximo que conseguimos foi 2 dedim de prosa com o Mineiro gente boa. Perguntei se trabalhar no Google é tudo isto mesmo que apresenta a mídia. Segundo ele, é isto mesmo: "Trabalho de chinelo, bermuda, jogo Playstation2 e Wii..." até comentou das dores jogando o jogo de boliche do Wii.. hehe
Ah sim, já ía me esquecendo.. os caras terminaram de montar as "coisas", sao malucos. Aquelas embalagens de Yakult, Danone, junto com as cabeça de leitura de HD e outras peças um tanto inusitadas fizeram parte de uma "orquestra". Era rodado um programinha com um argumento (tipo de musica) e a "coisa" começava a bater e produzir sons incrivelmente sincronizados... imaginem a programação por trás disso... assista aqui.

Por fim, depois de uma caçada à um ponto de acesso e tomada, fundamos nosso Grupo de Usuários... "Grupo Esckecimnto Underground". Com direito a Cartaz Personalizado e Tudo :P

Termina então meu mini-relato do Fisl 8.0, e já estou preparado pro 9.0, e se tudo der certo, vamos com mais pessoas.

Um abraço a Todos!

sábado, abril 14, 2007

Fisl 8.0: A saga atras dos cabos

Depois de muito sofrimento em busca de acesso wireless, nao deu... tivemos que recorrer a um pequeno "furto" de Acesso e de tomada...
Como n tenho mto tempo, escrevo so pra dizer q estamos aki, curtindo mto...
abracos...

quarta-feira, abril 11, 2007

Colaboração: Carta à Prefeitura de Jandira

O cidadão jandirense e meu parceiro Memphyx, revoltado com a imagem que o site de sua cidade apresenta na WEB, fez uma carta manifesto e a encaminhou à prefeitura de Jandira.
Estou com ele nessa , pois, acima de tudo somos cidadãos e queremos o melhor para nossa cidade.
O manifesto encontra-se na íntegra aqui.
Que essa atitude sirva de exemplo para as pessoas que esquecem de exercer a cidadania na hora de cobrar dos nossos governantes. Se eles estão lá, é porque nós os colocamos, então nós temos obrigação de cobrá-los, mas realmente poucas pessoas se dão ao luxo de correr atrás, por esse motivo dou todo meu apoio à essa iniciativa.

Abraço

quinta-feira, abril 05, 2007

Agora já era: Fisl 8.0 nos espera



Depois de 2 anos de frustrações na época do Fisl, por saber que não ía dar pra ir, este ano vai ser diferente.
12 de Abril, meu aniversário, estaremos lá.

E com certeza vai ser um "Boot" para a saga do mochileiro das galáxias. xD
E pode deixar, mandarei um abraço pro Tio Linus Torvalds , hehe.

Um abraço a Todos, estarei postando novidades.

segunda-feira, abril 02, 2007

Strange....

Recentemente andei pesquisando muito sobre as API's que o Google fornece e encontrei este vídeo, muito interessante.
Ele mostra alguns lugares bem estranhos. Mas estranhos mesmo. Vale a pena.

terça-feira, março 20, 2007

E o Obelix?!!

Na empresa onde trabalho, há algum tempo utilizamos o Skype como solução Voip, no início encontramos muitas dificuldades, pois a rede não era estruturada o bastante para suprir os quesitos do tráfego de voz sobre IP.
Pois bem, hoje estamos com uma rede Gigabit entre os Servidores e Fast Ethernet (100Mbits) nos clientes, um link dedicado da Embratel, com um roteador FDP (ou melhor FTD :), com software baseado em Linux), que a propósito foi configurado com muito custo e queima de neurônios, e pesquisa, afinal, configurar roteadorzinho pra compartilhar conexão é uma
coisa, agora... confugurar um Ponto a Ponto Frame Relay é outra história, que ficará pra outro artigo, mas está 100%. Enfim, rede estruturada, tudo rapidinho... que diferença, também, uma rede que rodava a 10mb, que diferença mesmo.

Com a Rede apta instalamos o Skype em várias máquinas e começamos a administrar as contas, mas mesmo com a Rede 100%, regras de TOS nos pacotes, e tudo mais, dependendo da origem e destino as ligações ficam com o "eco". Daí no final do mês gerando os relatórios, vemos que os usuários nao estao utilizando o skype como deveriam, vamos entao cobrá-los e a
famosa frase "Mas a ligação tava com eco, atraso, e blá, blá..." surge, fazendo aquele monstro que durmia dentro de você acordar, com todo o ódio. :P

Eis então que surge o nosso amigo Asterisk. "Ah! .. aquele do Obelix?!"
NÃO P$#@! (isso me dá nos nervos!)

"Asterisk® is a complete IP PBX in software. It runs on a wide variety of operating systems including Linux, Mac OS X, OpenBSD, FreeBSD and Sun Solaris and provides all of the features you would expect from a PBX including many advanced features that are often associated with high end (and high cost) proprietary PBXs. Asterisk® supports Voice over IP in
many protocols, and can interoperate with almost all standards-based telephony equipment using relatively inexpensive hardware."

Diz aí que Asterisk é um sistema de PBX IP completíssimo, roda em várias plataformas e tem todas (ou até mais) características que são oferecidas por soluções pagas, e pagas com preços relativamentes altíssimos. O Asterisk oferece todo esse poder sobre licença GPL. Foi criado por Mark Spencer da empresa Digium que o mantém. Definitivamente não é aquele do "Asterix
e Obelix" :)

Quando comecei a me interessar por Asterisk não existia muita documentação em português, mas agora tem muita coisa na Internet. Existe uma distribuição chamada AsteriskNOW, que em pouco tempo você tem uma instalação funcional e pronta pra adicionar usuários, com uma interface WEB muito rica, ótima pra um primeiro contato, antes de partir pra arquivos de configuração, definir rotas e afins.

O Skype foi o estouro do Voip no mundo, os caras foram muito esperto, pois tem um protocolo Propietário de comunicação VOIP.
Impossibilitando a Integração .. (estilo Microsoft)

Uma palhinha sobre alguns Protocolos Voip

H323 é um protocolo mantido pela ITU-T (União Internacional de Telecomunicações) para estipular um padrão de interoperabilidade entre os fabricantes.

O SIP é especificado pela IETF (Iternet Engineer Task Force) nesta RFC. É largamente usado para chamadas de telefonia IP, vídeo conferências. É atualmente o mais utilizados pelas Operadoras Voip.

IAX - Inter-Asterisk eXchange é o protocolo própio do Asterisk, atualmente encontra-se na sua versão 2, conhecido por IAX2.

Qual protocolo usar?
Depende da maneira que vai ser implementado o Asterisk, no meu caso, optei por SIP, pelo motivo da Operadora que usamos, trabalhar em cima deste protocolo.

Certo, vamos por parte. Qual o benefício que o Asterisk traría para a empresa? Com o Asterisk configurado, e rodando na rede interna, podemos criar "ramais" e configurar softfones para se autenticar no nosso Asterisk. Então cada softfone autenticado será um ramal. Todo mundo se fala via softfone.

Legal, e para eu fazer ligação para fora?
Na ligação pra fora você precisará de uma Operadora Voip (existem várias operadoras, com vários planos), ela te fornecerá um conta e você terá que configurar essa conta no Asterisk, este irá se autenticar junto com a operadora, permitindo a você fazer ligações Voip a partir do seu "ramal" voip autenticado no Asterisk, dependendo, é claro das rotas de saída na configuração.

Uow! Mas não acho muita vantagem, ter que se prender ao computador pra usar essa tecnologia / solução.
Exatamente. Aí que entra o que me chamou mais a atenção no Asterisk.
Além de você poder adquirir telefones IP ou Adaptadores ATA (com custo relativamente altos à telefone comum) existe a possibilidade de interligação com o PABX da empresa. Imagine os benefícios. Ramal normal fazendo ligação VOIP. Sim isso é possível. O Asterisk trabalharia como um Gateway entre as ligações normais para VOIP. Bastaria uma placa com uma interfaceFXO (Foreign Exchange Office) e um ramal disponível no PABX.
Uma interface FXO recebe o tom de linha. Placas fabricadas pela Digium como a TDM400P (carinhas) com no mínimo 2 interfaces FXO e 2 FXS (FXS - uma interface que dá um tom, ao contrárioda FXO), ou uma X100P clone têm 1 interface FXO.
Podemos usar também como interface FXO uma placa de Fax Modem com os chipsets que são compatíveis com o driver Zaptel (que é o responsável pela interface no Asterisk) - não espere muita qualidade -, são eles:
Motorola 68202-51
Intel 537PU
Intel 537 PG
Intel Ambient MD3200

Com todo esse conceito em mente, coloquei a mão na massa. Subi a distro AsteriskNOW, da qual gostei muito. Torna um primeiro contato muito intuitivo, um painel de administração Web Based e outras frescuras bem bonitas. :). Mas quando a gente vai conhecendo, vai vendo que não se pode limitar à interfaces gráficas, por mais bonitas que sejam. Então subi um DEBIAN, é.. Debian, apt-getei o Asterisk..(a propósito.. aFF) e comecei a debulhar os arquivos de configuração, não é nenhum bicho de sete-cabeças, basta entender o conceito de "Contexto" dentro do extensions.conf e adicionar os ramais no sip.conf (claro que inicialmente).

A tecnologia Voip é uma tecnologia relativamente nova, mas está na cara que substituirá a convencional em pouco tempo. Desde já eu, como adepto a Administração de Rede, estou me familiarizando com os termos e conceitos da telefonia convencional, afinal com a convergencia das redes, esta ficará na responsabilidade do Administrador da Rede. Estou errado?

Pretendo documentar os testes realizados aqui.
Abraços.

terça-feira, fevereiro 06, 2007

Agora sim Começa 2007

Estou a muito tempo sem postar, não é nem por falta de idéias, ao contrário, tem tanta coisa na minha mente que está até meio fragmentada. E falta um pouco de organização por minha parte.
Não estou numa das minhas melhores fases, (quase a ponto de jogar tudo pro alto e virar hippie, né Mari? :P).
Enfim, neste ano quero concluir as coisas, não só projetar, mas concluir, finalizar. E dei o primeiro passo: Consegui um Note! \o/ Um Sony Vaio (Pentium3, 256MB, 20GB) um ótimo Note, muito portátil, tela de 12", CD-ROM PCMCIA. Peguei na sexta, ja instalei o Slackware pra poder instalar o Gentoo no serviço (Estou sem Net em casa), nesse momento está terminando de compilar o XFCE (06/02).
Isso e o discurso do Isidro, que por sinal manja muito... (enfim um bom professor de SO) falando do andamento do curso, dos projetos, da integração das matérias e da correria que vai ser à partir do 3° semestre, me motivou.
Ah..! Sem contar FISL 8.0, já fiz minha inscrição... esse ano eu e um amigo vamos... e de Note :P (nem que precise pedir as contas).
Estou com um baita projeto com o Asterisk só esperando o aval pra botar em prática.
E segundo semestre: LPI

É isso, que comece 2007.