Seja bem vind@, se você é um debiano (um baiano que usa debian) faça parte de nossa comunidade!
De volta…
April 20, 2013 - No comments yetNo início do ano, prometi a mim mesmo que postaria pelo menos duas vezes por mês. Não tô conseguindo cumprir, mas vou tentar melhorar. Por enquanto, algumas anotações de coisas que fiz esse ano.
Nos primeiros dias de janeiro foi lançada a Edição #29 da Advir, uma revista científica da Associação de Docentes da UERJ. Nesta revista, foi publicado um artigo que escrevi com meu amigo e colega de trabalho César Velame. O título do nosso artigo é “O uso de Software Livre na Universidade Federal do Recôncavo da Bahia”.
Semana passada conheci Brasília e participei da Reunião de Planejamento 2013-2014 do Comitê de Implementação de Software Livre do Governo Federal, representando a UFRB. Surgiram muitas boas propostas na reunião, espero que o governo Dilma tenha uma postura mais firme em defesa do Software Livre nessa segunda metade do mandato…
Tenho estudado Leaflet, uma biblioteca javascript para mapas interativos. Em breve vou publicar uns projetos utilizando essa biblioteca…
Volta e meia um pôr-do-sol me surpreende em Feira de Santana…

Ruby 2.0 released, with multiarch support^W^W^W^W
February 24, 2013 - No comments yetRuby 2.0 was released today. This new version of the language brings some very interesting features, and according to the core team, an effort has been made to keep source level compartibility with Ruby 1.9.
Debian packaging is under way and should hit NEW soon. During the last few days I gave more attention to getting the new multiarch support fixed upstream than to the packaging bits, but the remaining packaging work should be pretty much about housekeeping.
Next steps from a Debian point of view (after Wheezy is out) include:
- add Ruby 2.0 support in gem2deb (should be trivial).
- check what packages need fixing to support Ruby 2.0, and which are broken beyond repair.
- figure out how to better exploit a multiarch-enabled Ruby.
Now let’s get back to fixing RC bugs and getting Wheezy released. :-)
UPDATE 2013-03-06: actually the multiarch support is broken in 2.0.0, and the bugs I reported were only fixed in trunk. I will probably backport those fixes in the Debian package.
Ruby 2.0 released, with multiarch support
February 24, 2013 - No comments yetRuby 2.0 was released today. This new version of the language brings some very interesting features, and according to the core team, an effort has been made to keep source level compartibility with Ruby 1.9.
Debian packaging is under way and should hit NEW soon. During the last few days I gave more attention to getting the new multiarch support fixed upstream than to the packaging bits, but the remaining packaging work should be pretty much about housekeeping.
Next steps from a Debian point of view (after Wheezy is out) include:
- add Ruby 2.0 support in gem2deb (should be trivial).
- check what packages need fixing to support Ruby 2.0, and which are broken beyond repair.
- figure out how to better exploit a multiarch-enabled Ruby.
Now let’s get back to fixing RC bugs and getting Wheezy released. :-)
Servidores Linux com Nginx são alvos de rootkit
November 21, 2012 - No comments yet
Semana passada ( 13/nov ) foi divulgado na lista Full-disclosure um novo rootkit que tem como alvos servidores Linux usando o webserver Nginx.
Segundo stack trace, vítima do ataque, o malware adiciona um iFrame malicioso na resposta HTTP enviada pelo servidor web. Após o comprometimento o servidor passa a encaminhar as requisições para outros sites maliciosos, além disso um Blackhole varre o host do visitante a procura de falhas no Java, Flash entre outras aplicações rodando na máquina cliente.
Foi descoberto até o momento um módulo especifico para o kernel 2.6.32-5-amd64, presente no Debian Linux. Pesquisadores da Karpersky Labs nomearam o malware como Rootkit.Linux.Snakso.a, outra análise bastante interessante é do pesquisador Georg Wicherski da CrowdStrike, ele considerou o rootkit como parte da operação do cybercrime e que pelas técnicas adotadas foi desenvolvido por programador russo sem muito conhecimento do kernel.
Medidas Preventivas:
Realmente não existe mágica na proteção contra novos malwares porém posso sugerir algumas recomendações básicas:
- Manter uma rotina de varredura de antivirus mesmo em servidores Linux;
- Utilizar um IDS ou um WAF e monitorá-lo diariariamente;
- Utilizar um HIDS alertando sobre modificações das páginas hospedadas no servidor.
- Utilizar camadas de segurança de kernel como SELinux,GRsecurity ou Tomoyo ;
- Identificando comportamentos anormais no servidor ou site usar comandos para identificar atividades maliciosas como strace ( e.g. strace -fp PID ) e lsof ( e.g. lsof -i )
- Sempre que identificar um servidor ou site comprometido bloquear os acessos imediatamente.
Today I am turning 20 ...
November 21, 2012 - No comments yet… in hexadecimal.
I have been waiting for a long time to be able to make this joke, and I will still be able to do it for the next 9 years! :-)











