Páginas

terça-feira, 22 de fevereiro de 2011

Is your AIX environment secure?

Is your AIX environment secure?: "Is your AIX environment secure?

Find out ways to protect your system from intruders
Shiv Dutta, Technical Consultant, IBM, Software Group
Shiv Dutta works as a Technical Consultant in the IBM Systems and Technology Group where he assists independent software vendors with the enablement of their applications on pSeries servers. Shiv has considerable experience as a software developer, system administrator, and an instructor. He provides AIX support in the areas of system administration, problem determination, performance tuning, and sizing guides. Shiv has worked with AIX from its inception. He holds a Ph.D. in Physics from Ohio University and can be reached at sdutta@us.ibm.com.

Summary: In this article, the author discusses common security problems in any Unix environment, including AIX. He identifies some of the key files and the steps required to maintain their integrity, and he highlights a number of security tools you can use to diagnose an AIX system and identify potential security lapses. The ideas discussed here apply to all releases of AIX and will be useful to both AIX system administrators and AIX programmers concerned about protecting their systems from intruders.



– Enviado usando a Barra de Ferramentas Google"

unixwerk: VIO Server Howto

unixwerk: VIO Server Howto: "VIO Server Howto


Contents

1. Run IOS commands as root
2. What is the AIX command behind an ioscli command?

IOS - Information and Maintenance

1. List all ioscli commands
2. IOS Version
3. Apply IOS Fixes
4. Reboot the VIO Server

Virtual Devices: Storage

1. List unmapped disks
2. List all Disk Mappings
3. Create a Virtual SCSI Host Adapter
4. Remove a Virtual SCSI Host Adapter
5. Assign a Disk/LV to a Virtual SCSI Host Adapter
6. Unassign a Disk/LV from a Virtual SCSI Host Adapter

Virtual Devices: Fibre Channel

1. Create a Virtual Fibre Channel Adapter
2. List Virtual Fibre Channels
3. List NPIV Capable Ports
4. Assign a Physical FC Adapter to a Virtual Fibre Channel Adapter
5. Unassign a Physical FC Adapter from a Virtual Fibre Channel Adapter

Virtual Devices: Network

1. List Shared Ethernet Adapters
2. Create a Shared Ethernet Adapter
3. List Links on Physical Ethernet Adapters
4. Set an local IP Address
5. Remove an local IP Address

– Enviado usando a Barra de Ferramentas Google"

unixwerk: HMC Commandline Interface

unixwerk: HMC Commandline Interface: "How to use the HMC Commandline
This documents contains the most important HMC commands. It covers both, the old power4 commands (up to HMC Version 3) and the new power5 style commands (HMC Version 4-6). A lot of nice commands still available for version 3 (power4) are removed from newer releases. One example of these nice commands is lslpars and it's not available for HMC version 4 and higher. The real reason behind it is that IBM wants to force us to use the web based tools wsm and WebSM or the new HMC browser GUI. This documents helps you to survive with the HMC commands in case working with the web based tools is not feasible.

In the examples below we call a whole power4 or power5 frame (aka Managed System) pserver. We call an LPAR mylpar. If an example output shows more than one LPAR name we enumerate it. LPAR Profiles are shown as myprofile. You have to replace these names with your object names.

If you use power6 systems, you need the new HMC version7. Although the GUI has changed from wsm to a browser based service, the commandline remains compatible. You can just use the power5 examples for power6 and power7.



– Enviado usando a Barra de Ferramentas Google"

terça-feira, 15 de fevereiro de 2011

DDR3 Memory Configuration Tool

DDR3 Memory Configuration Tool: "DDR3 Memory Configuration Tool

DDR3 Memory comes in two types; RDIMM and UDIMM.

RDIMM or Registered - Highest maximum capacity
* Larger capacities and include address parity protection & advanced memory protection.
* Less electrical load on the memory controller; allows systems to remain stable with more memory modules.
* Used for applications requiring scalability and stability.

UDIMM or Unbuffered - Limited capacity.
* Lower power consumption, limited in capacity but generally lower in price.

– Enviado usando a Barra de Ferramentas Google"

Como educar os filhos para a era digital? | TI Especialistas

Como educar os filhos para a era digital? | TI Especialistas: "Como educar os filhos para a era digital?

Dicas para os pais dos internautas:

1. Pesquise pelo nome e e-mail de seu filho junto aos principais sites de busca e redes sociais;
2. Saiba quem são seus “amigos virtuais”;
3. Oriente-o quanto à publicação de imagens e conteúdos de terceiros na Internet;
4. Tenha um perfil no mesmo site de relacionamento que seu filho;
5. Mantenha o diálogo com ele e seja um exemplo positivo;
6. Entre em contato com a escola, para o desenvolvimento de programas de conscientização."

quarta-feira, 2 de fevereiro de 2011

Revista GDH

Revista GDH: "Revista GDH
(descontinuada)

A Revista GDH foi uma revista digital contendo artigos e tutoriais aprofundados sobre hardware, redes e Linux, mantida pelo Guia do Hardware e distribuída gratuitamente. Embora o projeto tenha sido encerrado por falta de fundos, foram produzidas 11 edições entre janeiro de 2007 e maio de 2008, que você pode em:
http://www.guiadohardware.net/revista/"

sexta-feira, 21 de janeiro de 2011

OpenYourSource

OpenYourSource: "Instalando php mais novo em servidores centos, red hat ou fedora

É comum que tenhamos um servidor feito sem recursos de painéis de controle como Plesk ou Cpanel que tornam a versão do php muito antiga… porém, em observação, precisava de uma versão tunada do php para poder programar feliz e contente!

O Centos Veio com a versão 5.1.6, que nada tinha de tão importante (o que precisava), então, abaixo segue how to para subir para uma versão 5.2.x:

wget http://download.fedora.redhat.com/pub/epel/5/i386/epel-release-5-2.noarc...
wget http://rpms.famillecollet.com/el5.i386/remi-release-5-4.el5.remi.noarch.rpm
rpm -Uvh remi-release-5*.rpm epel-release-5*.rpm

yum --enablerepo=remi update php

pronto, depois disso só precisa verificar:

php -v

PHP 5.2.6 (cli) (built: May 7 2008 00:50:43)
Copyright (c) 1997-2008 The PHP Group
Zend Engine v2.2.0, Copyright (c) 1998-2008 Zend Technologies
"

quinta-feira, 2 de dezembro de 2010

batch processing zimbra commands « Flylife!

batch processing zimbra commands « Flylife!: "batch processing zimbra commands

One of the most common questions on the Zimbra forums is How do I do _________ for every user? While there is no way to apply a change to multiple users at once through the web admin interface, this is quite easy using the cli tools. Here’s a brief overview of the methods

So lets say you want to force every user on your system to change their password on the next login. The easiest method is to just loop through the results of a zmprov getAllAccounts and run the appropriate command on the results. Of course you don’t want to do this for your admin account or any of the system accounts, but that’s easy enough to exclude. Here is an example script you can run

#!/bin/sh
for i in `zmprov -l getAllAccounts | grep -v '^admin\@\|^wiki\@\|^spam\..*@\|^ham\..*@'`
do
zmprov modifyAccount $i zimbraPasswordMustChange TRUE
done

This is probably the easiest way to accomplish the task. You can change the zmprov line to do do just about anything. However, this is about the slowest method as it starts a separate instance of zmprov each time it’s run. This means a java vm has to be started up and torn down for each command. But if you only have a few dozen users or so it’s really not a huge deal.

But what do you do when you have thousands of users? Here is an example script that prepares all the commnands ahead of time in a temporary file, and then starts one instance of zmprov and pipes the file to that instance.

#!/bin/sh
COMFILE=/tmp/zmbatch.$$
for i in `zmprov -l getAllAccounts | grep -v '^admin\@\|^wiki\@\|^spam\..*@\|^ham\..*@'`
do
echo 'modifyAccount $i zimbraPasswordMustChange TRUE' >> $COMFILE
done
zmprov < $COMFILE
rm $COMFILE

If you want, you can remove the last 2 lines and then you can review the temp file it creates and make sure everything looks like what you want before you run zmprov < /tmp/zmbatch.xxxxx yourself. When you do it this way, you will see a bunch of prov> ‘s print out each time it modifies an account. This is just uncaptured output from zmprov that you can ignore and if you’re that bothered by it modify the script to pipe output to /dev/null or something.

How much faster is this method? Well, on my test system which has 13 non system accounts here is the results of running the time command on the first script

real 0m47.541s
user 0m37.278s
sys 0m5.580s

and here are the results from running time on the second script

real 0m8.575s
user 0m5.312s
sys 0m0.912s

so yeah if you have a lot of users you definately want to go the second route.

– Enviado usando a Barra de Ferramentas Google"

sexta-feira, 26 de novembro de 2010

Supercomputador chinês lidera TOP500 - TI - Notícias - INFO Online

Supercomputador chinês lidera TOP500 - TI - Notícias - INFO Online
Vinicius Aguiari, de INFO Online Sexta-feira, 26 de novembro de 2010 - 08h54
Supercomputador chinês lidera TOP500
Tianhe-1A tem capacidade de processamento de 2,5 petaflops; supercomputador do Inpe aparece em 29º na lista

quinta-feira, 25 de novembro de 2010

quarta-feira, 24 de novembro de 2010

Exibindo, parando e iniciando serviços no AIX
Para exibir o status de um serviço:
lssrc -s
Para exibir o status de todos os serviços:
lssrc -a
Parando um serviço:
stopsrc -s
Iniciando um serviço:
startsrc -s
Exemplos:
lssrc -s sshd
stopsrc -s sshd
startsrc -s sshd
Backup em Fita ou Disco? Um briga que acaba em parceria


Pessoas menos familiarizadas com sistemas de backup relacionam o tema a simplesmente fazer cópia de segurança em pendrive, HD externo, CD ou DVD, mas quando é trazido o tema para dentro de um ambiente corporativo de uma média ou grande empresa(ou por que não, numa pequena e organizada empresa) outras soluções podem ser citados. Fazer backups em disco ou em fita pode surgir como dúvida em alguns departamentos de TI, muitas vezes por desconhecimento ou falta de orientação.

O que aparenta a todos é que backup em disco será sempre a melhor opção, uma vez que a fita parece uma solução muito ultrapassada, lembrando tempos onde esse formato de mídia era a evolução dos cartões perfurados. A resistência ao longo dos anos como opção para armazenamento reflete a sua principal característica, a durabilidade . Uma fita pode durar até 30 anos se armazenada de acordo com as recomendações, sendo uma ótima opção para armazenamento de longo prazo, superando qualquer expectativa em relação aos HDs – ou você imagina utilizar um mesmo HD por mais de 10 anos? Por exemplo, um cenário onde o sistema de saúde precisa manter informações clínicas de um paciente, a necessidade de armazenamento de longo prazo é prioridade, permitindo um médico avaliar um adulto pelo seu histórico de doenças da infância até hoje.

A facilidade de transportar uma fita é outro ponto a ser pesado, principalmente quando pretende-se armazenar as mesmas num local fora da empresa, garantindo que os seus dados estejam protegidos mesmo que ocorra um incêndio na infraestrutura de TI. Já o preço, que era uma das vantagens da fita, hoje já não é algo a ser considerado, pois com o aumento da capacidade dos hds o preço vem caindo progressivamente, empatando na categoria custo as duas soluções.

A favor dos discos, a taxa de leitura/gravação superam dos equipamentos de fita, o que pode ser decisivo na escolha da solução. Imagine um cenário onde a quantidade de dados gravados para fita é tão grande que um dia só não baste, fazendo o backup ocorrer até a manhã do dia seguinte. Nesse caso teria que ser adotada uma solução de gravação mais rápida (gravação para discos) ou utilizar uma técnica de cache antes de gravar nas fitas(cache em disco). Outro cenário seria na recuperação desses mesmos dados, onde teríamos um problema parecido da gravação ou até maior quando não se utiliza equipamentos de fita de gerenciamento automático, como autoloaders ou bibliotecas de fita.

Podemos ter duas conclusões ao final do artigo: usar uma das soluções vai depender do cenário onde queremos implantar o backup, ou ainda, usar uma solução híbrida, o que recomendo. Numa solução híbrida – Disk-to-Disk-to-Tape ou simplesmente D2D2T – os dados poderiam ser armazenados, num primeiro momento, em storages de disco e sendo migrados ao longo do tempo para fitas, garantindo assim durabilidade e fácil acesso aos backups."

terça-feira, 23 de novembro de 2010

Como instalar o OCS Inventory-NG | Vinícius Santoro

Como instalar o OCS Inventory-NG | Vinícius Santoro: "Como instalar o OCS Inventory-NG

Como instalar o OCS Inventory-NG

ara quem não conhece o OCS-NG, ele é um software, Open Source, que tem a finalidade de fazer o inventário automático das estações de trabalho. E o interessante de trabalhar com o OCS é a possibilidade de integrá-lo ao GLPI (próximo artigo).

O intuito deste artigo não é explica como se instala o Apache ou suas dependências; iremos apenas citar que é necessário o uso do mesmo.

Pré-requisitos do sistema:
• Apache com suporte à PHP5;
• Perl 5.6
• Apache Mod_perl versão 1.29
• Apache Mod_php versão 4.3.2 ou superior
• Perl module XML::Simple versão 2.12
• Perl module Compress::Zlib versão 1.33
• Perl module DBI versão 1.40
• Perl module DBD::Mysql versão 2.9004
• Perl module Apache::DBI versão 0.93
• Perl module Net::IP versão 1.21
• Perl module SOAP::Lite versão 0.66
• Perl module XML::Entities versão 0.02

Requisitos de hardware (para funcionar com um ambiente de até 100 usuários):
• Memória: 256 MB de ram;
• Processador: Celeron 1.0.
Como estamos falando de uma aplicação web, quanto mais usuários simultâneos, mais memória e processador serão necessários.

Nota: A distribuição utilizada para essa instalação foi Fedora Core 10. Caso use um sistema que não seja baseado em distribuição Red Hat, alguns comandos podem variar.

1. Instale o apache com suporte a PHP:
# yum install httpd
# yum install php

2. Instale o MYSQL:
# yum install mysql

3. Instale o PERL:
# yum install perl

4. Elimine os pacotes de dependências do PERL que o OCS-NG utiliza:
# perl -MCPAN -e Shell
cpan> install XML::Simple
cpan> install Compress::Zlib
cpan> install DBI
cpan> install DBD::Mysql
cpan> install Apache::DBI
cpan> install Net::IP
cpan> install SOAP::Lite
cpan> install XML::Entities

5. Aloque 64MB de memória para o apache:
# vi /etc/php.ini
Procure a linha “memory_limit =” e altere para “memory_limit = 64M” (sem aspas)
Salve e feche o arquivo

6. Inicie os serviços (como disse anteriormente, a configuração de tais itens não serão abordadas):
# service httpd start; service mysqld start

7. Baixe o OCS-NG (estamos utilizando a versão 1.01 para efetuar tal tutorial):
# wget http://ufpr.dl.sourceforge.net/sourceforge/ocsinventory/OCSNG_LINUX_SERVER_1.01.tar.gz

8. Descompacte os arquivos:
# tar –zxvf OCSNG_LINUX_SERVER_1.01.tar.gz

9. Entre na pasta que foi criada:
# cd OCSNG_UNIX_SERVER_1.01

10. Instale o OCSNG:
# ./setup.sh

11. Reinicie o Apache:
# service httpd restart

12. Acesse através do navegador o seu servidor/ocsreports:
No meu caso: http://localhost/ocsreports

13. Será solicitado seu usuário e senha do mysql. Caso não tenha alterado as configurações:
MySql Login: root
MySql password: em branco
MySql hostname: localhost

14. Clique em enviar. Caso tudo tenha corrido bem, você receberá o usuário e senha padrão:
Usuário: admin
Senha: admin


quinta-feira, 18 de novembro de 2010

kyapanel:howto_zimbra_en ·

kyapanel:howto_zimbra_en ·: "KyaPanel with Zimbra

This document will describe how to integrate Zimbra with KyaPanel. "

How to install the Zimbra Outlook Connector | Helping you evolve from Email

How to install the Zimbra Outlook Connector | Helping you evolve from Email: "How to install the Zimbra Outlook Connector

This is a guide for installing and configuring the Zimbra Outlook Connector. The Outlook Connector is an application that will automatically sync all of the information in your Zimbra account with your copy of Outlook 2003, including your email, contacts, and calendars. Let’s get started!
"

segunda-feira, 8 de novembro de 2010

Renato Sulzbach - Zimbra + Debian - Tutorial de Instalação

Renato Sulzbach - Zimbra + Debian - Tutorial de Instalação: "Zimbra + Debian - Tutorial de Instalação

– Enviado usando a Barra de Ferramentas Google"
Instalação e Configuração do Zimbra + KyaPanel
Compartilhando Conhecimento: Instalação e Configuração do Zimbra + KyaPanel:

Boa parte das informações do tutorial foram tiradas dos sites dos desenvolvedores, e adapatadas para o funcionamento em comunhão do Zimbra e do KyaPAnel

Instalando e utilizando o Zimbra - Dicas

Instalando e utilizando o Zimbra - Dicas: "Instalando e utilizando o Zimbra
O Zimbra, é uma suite colaborativa de e-mail muito poderosa, cujo foco é ser uma alternativa livre ao Microsoft Exchange. Com suas duas versões disponíveis, a versão Network Edition (NE) e a Open Source, ele consegue, no mínimo equiparar-se a solução oferecida pela Microsoft, tendo a sua versão NE voltada a empresas que precisam de suporte e ferramentas de backup mais avançadas.

Neste artigo, iremos abordar a versão Open Source, a qual não possui o suporte da equipe de desenvolvimento, bem como algumas outras limitações. Limitações estas que não devem impedir o seu funcionamento e aplicação em pequenas e médias empresas.

Caso você prefira, pode efetuar o download da versão Trial do Zimbra Network Edition, para efetuar testes."

quarta-feira, 3 de novembro de 2010

Tutoriais/Proxy/proxy-cache-squid - Under-Linux.Org Wiki

Tutoriais/Proxy/proxy-cache-squid - Under-Linux.Org Wiki: "Tutoriais/Proxy/proxy-cache-squid

Olá pessoal!

Venho através de este material divulgar uma solução pratica sobre proxy-cache SQUID.A situação é que, na empresa aonde trabalho, temos somente uma maquina para fazer proxy-cache. Mais é um servidor bonzinho (dual xeon 2.4GHz HT/ 1024Mb / 5x HDs SCSI 40 Gb + 1 HD IDE 20Gb / placa mãe da super micro).

Até um momento o proxy estava dando conta do problema. Ele vinha trabalhando com 1 instância e usando cache_dir com DISKD. Mais quando a quantidade de solicitações (tava próximo de 7.000 em media de 5 minutos) veio aumentando o desempenho dele abaixou. Já que o SQUID não trabalha com múltiplos processadores, o que estava acontecendo é que o processo do squid, tava variando entre 80% a 99% em um núcleo. No qual existem 4 cpus (porque a placa tem 2 processadores e cada processador tem o recurso HT), OBS: Usando o kernel com SMP.

Uma solução que encontrei no site oficial, foi a criação de Múltiplas Instâncias, ou seja, abrir mais de um processo squid. Neste caso, configurei 3 arquivos *.conf (squid1.conf, squid2.conf, squid3.conf).

Fora isso, consegui configurar para as três instâncias para compartilhar arquivos em cache um com o outro, seguindo o conceito de proxy-cache irmão.
"