Comentários do Blog

  1. Avatar de lemke
    "Aproveitando o gancho do artigo, existe alguma solução livre que siga os mesmos princípios e que eu possa realizar atualizações de forma segura, mantendo os softwares antigos, por exemplo e aplicando apenas patches?"

    Bit,

    Olha só, pelo que eu entendi da tua pergunta, eu acho que toda aplicação realizada nos patches de SuSE e Red Hat são feitas manualmente por quem mantém os pacotes, não tem um procedimento "mágico" nessas situações...

    Quando ocorre uma aplicação de patch, esses patches são testados em máquinas feitas pra isso, antes de serem homologados...

    Pelo fato de uma aplicação de patch não ser tão "simples", não existe uma ferramenta livre...

    Ferramenta livre seria o quê ? Apt-get, emerge, portmaster, isso de acordo com a distribuição que tu vais utilizar...nesses casos a versão já traz o software devidamente patcheado.

    Sds,
    Atualizado 27-07-2009 em 12:27 por lemke
  2. Avatar de Bit
    Ótimo artigo. Porém, gostaria de ressaltar a questão de atualização de softwares e sistemas que se encontram disponíveis como serviço, isto é, serviços de rede.

    Na empresa onde trabalhava, certa vez cheguei a conversar sobre isto com meu chefe. A questão de atualizar os softwares para que as brechas de segurança sejam corrigidas e assim protegermos bem a rede, porém não é tão simples assim...

    Utilizávamos na época o Squid 2.5 e resolvemos fazer um upgrade para o 2.6, pois sendo uma versão mais recente acreditávamos que isto melhoraria a segurança. Utilizávamos a versão 2.5 do Squid em modo transparente e, após o upgrade, nada funcionava por conta da nova sintaxe de configuração para proxy transparente.

    É bom realizar as atualizações, mas elas devem ser planejadas e realizadas em etapas, em momentos em que o serviço não é muito visado (em alguns casos, como servidor de correio, empresas não querem que pare nem mesmo de madrugada...) e de preferência com servidores de teste antes de realizar a aplicação em ambiente de produção.

    Nestes casos, muitos optam por uma distribuição comercial como o Red Hat e o SuSE Enterprise por ter um time de feedback, o qual prestará suporte de nível avançado caso ocorra algum problema de nível crítico e as atualizações me parece que são feitas aplicando patch de correção nos softwares já existentes, ou seja, ele não faz um upgrade da versão do software, só corrige a falha (o CentOS que é baseado no Red Hat usa o kernel 2.6.18 ainda). Aproveitando o gancho do artigo, existe alguma solução livre que siga os mesmos princípios e que eu possa realizar atualizações de forma segura, mantendo os softwares antigos, por exemplo e aplicando apenas patches?

    Acredito que exemplificando isso os profissionais da Under-linux que não possuem muita experiência (como eu) podem planejar as atualizações.
  3. Avatar de montoa
    Legal, gostei, lembrar nunca é demais, parabéns.
  4. Avatar de lemke
    E por tanta coisa que observamos, a questão da inclusão digital é mesmo um dos grandes agravantes para que muitos crimes aconteçam...

    Para todos terem acesso a informação de forma abrangente, mas sabendo usar o computador, saber usar de forma consciente a internet.
  5. Avatar de mlrodrig
    Ótimo post CammyL, muito bom mesmo.
  6. Avatar de leandrolopeswifi
    Pra variar mais um Post tri interessante teu né guria!!!
    Bom, eu concordo e discordo de algumas coisas ...mas 90% tá certo!!
    Se realmente usarmos a internet de modo "defensivo e seguro"é muito dificil ter problemas com vírus ou spyware, etc...
    Claro que pra fazer isso hoje em dia, a pessoa tem que se puxar né, porque há muitos sites "sujos"pela rede.
    Mas convenhamos que grande parcela da população (MALDITA INCLUSÃO DIGITAL)heheheehehe, Não está treinada para usar um navegador com acesso a internet.
    Por isso que vemos o que vemos diariamente.
    Nunca trabalhei tanto recuperando micros como atualmente. é impressionante o volume de problemas causados por pessoas iniciantes.
    Segurança e Vulnerabilidade como a Cammyl apresentou são pontos estratégicos em uma empresa que pense sempre a frente, pois a vulnerabilidade da segurança dos sistemas na minha opinião não está nos softwares....está nos usuários.
    Quanto a pergunta se ëstamos protegidos"?
    A resposta todos sabem,SIM e NÃO!
    Valeu pelo Post CammyL.
  7. Avatar de damacenoneto
    Muito interessante, e pura realidade. Acredito que o acesso a banda larga cresceu num ritmo muito grande, muito maior do que os sistemas de seguranca. Realmente, Vulnerabilidade e Seguranca andam na mesma estrada, a internet.... porem a segurança esta alguns metros atras da vulnerabilidade nessa estrada....
  8. Avatar de Shaoroc
    Citação Postado originalmente por cls7007
    grande camarada, sabe que eu já passei aperto aqui com meu velox, uso pra backup no provedor, rapaz ai eu descobri o tecnico da velox em minha cidade, rapaz simpatico alegre.....e com uma carinha de golpista, >>>>>perguntei pra ele<<<<< como e QUANTO da pra resolver o problema de lentidão do meu velox.........ai ele falou, a faz uma proposta ai, ai falei cara se resolver te dou 5 caixas de cerveja, ai ele falou perai vou na central, e pasmen com 45 minutos, meu veloxzinho estava com pinginho de 16ms pra globo.com, de vez em quando, da algum problema, ai e so mandar SMS pro celular do cara, ele resolve pra mim ultra- rapido.......

    agora sim to satisfeito com velox........

    agora com relação ao 0800565658, vá pro inferno viu.....uma porcaria!!!!!

    vira e mexe alguem aqui da cidade me chama pra dar uma olhadinha no velox deles, ja falo pelo telefone mesmo, vc já ligou no 0800 não, se eu tiver que ligar, é 40 reais.....nao tenho saco pra eles desliga o modem, reinicia o computador, quantos computadores tem na rede, um saco..........

    infelizmente, eu me corrompi pra ter um serviço descente, mais foi minha solução!


    grande abraço

    esta situação me fez lembrar a dificuldade de colocar o velox em minha residencia, ligava pro 0800 perguntando se meu tel ja tinha disponibilidade eles falavam que não e pediu pra ligar daqui a 15 dias para ver a ultima q eu me lenbro eu falei poh meu ja se pasaram 6 meses é mais 15 dias é? o atendente sim sim... f d p <junto
    um colega aqui do meu bairro me passou o tel de um tecnico da velox q colocava velox em qualquer lugar, liguei pro cara (sagais) pedi ele ele coloco velox em 3 dias na minha residencia com 1mb com telefonia fale avontade (5mil minutos) tudo por R$99,00
    quando deu problema no meu link q tava caindo q liguei para o 0800 mandaram outro tecnico f d p <junto ele tiro meu sinal dsl pois segundo ele num tinha viabilidade e tals eu blz liguei para o tecnico sagais ele reativou meu sinal em meio dia umas 10 horas tava com o sinal de novo, mais antes disso foram 28 ligações para a telemar 28 protocolos 26 desligadas na cara mais de 30 protocolos (eles dão protocolo pra tudo) liguei para a anatel a OI retornou para mim em 30 minutos todo mole falando super manso comigo.

    liguem para tia ana 133
  9. Avatar de lemke
    Citação Postado originalmente por rossisolrac
    pelo menos a sua ainda chega, aqui em casa desde que papai pediu a linha (2 anos atrás) nunca chegou uma conta sequer, eles ligam pra cobrar quando atrasa, papai manda eles tomarem no redondo e pede a conta (já pediu umas 5 vezes só esse ano e nada!). Daí eles pedem para tirar pela internet, e quem não tem internet fica como?
    Uma vez eu liguei pra reclamar sobre a conta que não havia chegado, ai o rapaz que atendeu falou para eu tirar pela internet, eu disse que era obrigação deles postarem as faturas pelo menos uns 8 dias antes da data do vencimento dos clientes, o sujeito, sem argumentos, veio perguntar se eu queria mais alguma informação, kjhftryehgythgnftr...

    Como dissestes aí, na hora de cobrar eles sabem!
  10. Avatar de rossisolrac
    pelo menos a sua ainda chega, aqui em casa desde que papai pediu a linha (2 anos atrás) nunca chegou uma conta sequer, eles ligam pra cobrar quando atrasa, papai manda eles tomarem no redondo e pede a conta (já pediu umas 5 vezes só esse ano e nada!). Daí eles pedem para tirar pela internet, e quem não tem internet fica como?