<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Another Geek Blog &#187; Geek</title>
	<atom:link href="http://geek.linuxman.pro.br/category/geek/feed" rel="self" type="application/rss+xml" />
	<link>http://geek.linuxman.pro.br</link>
	<description>Just another WordPress weblog</description>
	<lastBuildDate>Sun, 15 Aug 2010 00:44:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>E eu estava certo</title>
		<link>http://geek.linuxman.pro.br/geek/e-eu-estava-certo-2</link>
		<comments>http://geek.linuxman.pro.br/geek/e-eu-estava-certo-2#comments</comments>
		<pubDate>Fri, 25 Jun 2010 13:48:01 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[brasil]]></category>
		<category><![CDATA[corrupção]]></category>
		<category><![CDATA[criptografia]]></category>
		<category><![CDATA[Política]]></category>
		<category><![CDATA[policia]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=1407</guid>
		<description><![CDATA[YES! Como é bom estar certo (pra variar um pouco). Em Novembro de 2008 eu fiz esse post aqui sobre a criptografia dos discos do Daniel Dantas e disse: &#8220;4-) [Eu acho que esse vai acontecer]: A NSA aceita o desafio, dá uma olhada no abacaxi e fala – tipo um mineiro com um fio [...]]]></description>
			<content:encoded><![CDATA[<p>YES! Como é bom estar certo (pra variar um pouco).</p>
<p>Em Novembro de 2008 eu fiz <a href="http://geek.linuxman.pro.br/geek/criptografia-vs-nsa">esse post aqui</a> sobre a criptografia dos discos do Daniel Dantas e disse:</p>
<p>&#8220;4-) [Eu acho que esse vai acontecer]: A NSA aceita o desafio, dá uma olhada no abacaxi e fala – tipo um mineiro com um fio de palha nos beiços: É. Vai dar não senhor.&#8221;</p>
<p>Bom&#8230; <a href="http://www1.folha.uol.com.br/poder/756823-nem-o-fbi-consegue-decifrar-arquivos-de-daniel-dantas.shtml">dito e feito</a>.</p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/brasil" title="brasil" rel="tag">brasil</a>, <a href="http://geek.linuxman.pro.br/tag/corrupcao" title="corrupção" rel="tag">corrupção</a>, <a href="http://geek.linuxman.pro.br/tag/criptografia" title="criptografia" rel="tag">criptografia</a>, <a href="http://geek.linuxman.pro.br/tag/politica" title="Política" rel="tag">Política</a>, <a href="http://geek.linuxman.pro.br/tag/policia" title="policia" rel="tag">policia</a><br />

	<h4>Related posts</h4>
	<ul class="st-related-posts">
	<li><a href="http://geek.linuxman.pro.br/geek/criptografia-vs-nsa" title="Criptografia vs NSA (November 27, 2008)">Criptografia vs NSA</a> (2)</li>
	<li><a href="http://geek.linuxman.pro.br/politica/um-pouco-de-politica" title="Um pouco de política (October 7, 2008)">Um pouco de política</a> (0)</li>
	<li><a href="http://geek.linuxman.pro.br/politica/merece-ne" title="Merece, né? (October 6, 2008)">Merece, né?</a> (4)</li>
	<li><a href="http://geek.linuxman.pro.br/politica/dois-pesos-duas-medidas" title="Dois pesos, duas medidas (March 27, 2009)">Dois pesos, duas medidas</a> (9)</li>
	<li><a href="http://geek.linuxman.pro.br/politica/argentina-vs-probreza-funcional" title="Argentina vs Probreza Funcional (August 3, 2009)">Argentina vs Probreza Funcional</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/e-eu-estava-certo-2/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Home Office</title>
		<link>http://geek.linuxman.pro.br/geek/home-office</link>
		<comments>http://geek.linuxman.pro.br/geek/home-office#comments</comments>
		<pubDate>Mon, 07 Jun 2010 00:18:38 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[home office]]></category>
		<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=1394</guid>
		<description><![CDATA[Home Office pra geek é mais do que aquele espaço onde as pessoas vão de vez em quando para pegar algum documento do carro ou verificar os emails pessoais quando estão em casa. É lá que passamos horas a fio entretidos em nossas pesquisas, testes, laboratórios, lendo documentação, fazendo freelas, navegando na internet e bem&#8230; [...]]]></description>
			<content:encoded><![CDATA[<p>Home Office pra geek é mais do que aquele espaço onde as pessoas vão de vez em quando para pegar algum documento do carro ou verificar os emails pessoais quando estão em casa. É lá que passamos horas a fio entretidos em nossas pesquisas, testes, laboratórios, lendo documentação, fazendo freelas, navegando na internet e bem&#8230; sendo nerds.</p>
<p>IMHO um bom home office precisa de Internet banda larga, uma rede local sua workstation de trabalho e um servidor de testes e um bom tanto de storage.</p>
<p>Pensando nisso hoje lembrei do meu primeiro home office, quando ainda morava em São Bernardo (circa 2004):</p>
<ul>
<li> Speed 256K</li>
<li>Hub 10Mb/s</li>
<li>Workstation Atlhon 900Mhz/512RAM/80GB (era também o firewall/router)
<ul>
<li>SuSE (??)</li>
</ul>
</li>
<li>Server test Atlhon 750Mhz/512 RAM/40GB
<ul>
<li>Debian</li>
<li>Kurumin</li>
</ul>
</li>
</ul>
<p>E a cara dele era assim:</p>
<p style="text-align: center;"><a href="http://geek.linuxman.pro.br/wp-content/uploads/2010/06/dsc00030.jpg"><img class="aligncenter size-full wp-image-1395" title="dsc00030" src="http://geek.linuxman.pro.br/wp-content/uploads/2010/06/dsc00030.jpg" alt="" width="315" height="420" /></a><a href="http://geek.linuxman.pro.br/wp-content/uploads/2010/06/dsc00033.jpg"><img class="aligncenter size-full wp-image-1396" title="dsc00033" src="http://geek.linuxman.pro.br/wp-content/uploads/2010/06/dsc00033.jpg" alt="" width="560" height="420" /></a></p>
<p>Hoje, meu home office tem:</p>
<ul>
<li>Internet à cabo de 15Mb/s</li>
<li>Firewall / Router / Wifi (<a href="http://www.dd-wrt.com/site/index">ddwrt</a>)</li>
<li>Switch 100Mb/s</li>
<li>Workstation ﻿﻿﻿AMD Athlon(tm) 64 X2 / 2GB RAM / 1.3TB
<ul>
<li>Ubuntu</li>
</ul>
</li>
<li>Múltiplos servidores de teste virtualizados (três hurras para virtualização)
<ul>
<li>Debian</li>
<li>CentOS</li>
<li>Fedora</li>
<li>ArchLinux</li>
<li>Ubuntu</li>
</ul>
</li>
</ul>
<p>Mas em compensação ele é assim:</p>
<p style="text-align: center;"><a href="http://geek.linuxman.pro.br/wp-content/uploads/2010/06/DSCN0127.jpg"><img class="aligncenter size-full wp-image-1397" title="DSCN0127" src="http://geek.linuxman.pro.br/wp-content/uploads/2010/06/DSCN0127.jpg" alt="" width="560" height="420" /></a></p>
<p style="text-align: center;"><a href="http://geek.linuxman.pro.br/wp-content/uploads/2010/06/DSCN0128.jpg"><img class="aligncenter size-full wp-image-1398" title="DSCN0128" src="http://geek.linuxman.pro.br/wp-content/uploads/2010/06/DSCN0128.jpg" alt="" width="560" height="420" /></a><a href="http://geek.linuxman.pro.br/wp-content/uploads/2010/06/DSCN0130.jpg"><img class="aligncenter size-full wp-image-1399" title="DSCN0130" src="http://geek.linuxman.pro.br/wp-content/uploads/2010/06/DSCN0130.jpg" alt="" width="560" height="420" /></a></p>
<p>Pois é&#8230; nem tudo na vida é upgrade. <img src='http://geek.linuxman.pro.br/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/geek" title="Geek" rel="tag">Geek</a>, <a href="http://geek.linuxman.pro.br/tag/home-office" title="home office" rel="tag">home office</a>, <a href="http://geek.linuxman.pro.br/tag/linux" title="linux" rel="tag">linux</a><br />

	<h4>Related posts</h4>
	<ul class="st-related-posts">
	<li><a href="http://geek.linuxman.pro.br/geek/what-really-matters" title="What really matters (August 9, 2009)">What really matters</a> (0)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/restingindo-acesso-com-rbash" title="Restingindo acesso com rbash (December 22, 2009)">Restingindo acesso com rbash</a> (0)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/reforma-ortografica-facil" title="Reforma ortográfica fácil (January 6, 2009)">Reforma ortográfica fácil</a> (0)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/pra-mim-nao-obrigado" title="Pra mim não, obrigado. (September 26, 2008)">Pra mim não, obrigado.</a> (2)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/porque-as-interfaces-de-rede-trocaram-de-posicao-no-linux" title="Porquê as interfaces de rede trocaram de posição no Linux? (March 17, 2010)">Porquê as interfaces de rede trocaram de posição no Linux?</a> (3)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/home-office/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Porquê as interfaces de rede trocaram de posição no Linux?</title>
		<link>http://geek.linuxman.pro.br/geek/porque-as-interfaces-de-rede-trocaram-de-posicao-no-linux</link>
		<comments>http://geek.linuxman.pro.br/geek/porque-as-interfaces-de-rede-trocaram-de-posicao-no-linux#comments</comments>
		<pubDate>Wed, 17 Mar 2010 11:01:03 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[CentOS]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[rhel]]></category>
		<category><![CDATA[sysadmin]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=1362</guid>
		<description><![CDATA[Já que não são nem 8 da matina e já to aqui faz tempo, aqui vai o problema que tive essa madrugada e a solução. Cenário: Um servidor que estava rodando e funcional há mais de um ano teve um reboot agendado  de madrugada. Depois do reboot recebo alertas que o tal não voltou automaticamente [...]]]></description>
			<content:encoded><![CDATA[<p>Já que não são nem 8 da matina e já to aqui faz tempo, aqui vai o problema que tive essa madrugada e a solução.</p>
<p>Cenário: Um servidor que estava rodando e funcional há mais de um ano teve um reboot agendado  de madrugada. Depois do reboot recebo alertas que o tal não voltou automaticamente como esperado.</p>
<p>Servidor: Dell PE 2850 com 3 NICs: 2 Intel + 1 DLink rodando CentOS 5.2</p>
<p>Remotamente acessei o KVM e vi que o servidor estava OK, no tela de login. Nenhuma mensagem de erro e as interfaces em pé. Como já sou macaco velho na hora pensei que as interfaces de rede tinham mudado de lugar (já vi isso várias vezes), mas não tinha como testar pois elas estão em redes físicas separadas (não dava só pra reconfigurar uma vlan no switch), então tive que vir pra empresa mesmo.</p>
<p>Chegando aqui, dito e feito. As interfaces (eth0 e eth2) alternaram de posição. Eu já tinha visto isso acontecer antes, mas não sem um upgrade de kernel.</p>
<p>A questão é que o servidor estava up há mais de 1 ano, enquanto eu só tenho 8 meses de empresa. Isso significa que meus antecessores podem ter feito upgrade de kernel em um determinado momento, mas nunca deram boot na versão nova. Eu nunca vou saber.</p>
<p>Mas na verdade o problema poderia ter sido evitado facilmente se as interfaces tivessem sido configuradas adequadamente logo de cara.</p>
<p>No RHEL e no CentOS as interfaces são ativadas pelo /etc/sysconfig/network-scripts/ifcfg-ethX. Onde X é o número da interface. Um dos parâmetros que pode ser configurado é HWADDR, onde você amarra o endereço físico (MAC Address) à interface, de forma que na hora de subir a mesma o Linux saberá exatamente qual é qual.</p>
<p><a href="http://www.redhat.com/docs/manuals/enterprise/RHEL-3-Manual/ref-guide/s1-networkscripts-interfaces.html">Aqui tem mais detalhes</a> desse arquivo de configuração, enquanto <a href="http://grokbase.com/topic/2008/01/10/centos-nic-order-detection/4dpkT17x_a9wr2IiIYXTB2tukaA#nfL6o9Li0vqCWnnPp4vXpD_yu0I">aqui tem uma excelente explicação</a> de porquê as interfaces podem alternar de posição.</p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/centos" title="CentOS" rel="tag">CentOS</a>, <a href="http://geek.linuxman.pro.br/tag/geek" title="Geek" rel="tag">Geek</a>, <a href="http://geek.linuxman.pro.br/tag/linux" title="linux" rel="tag">linux</a>, <a href="http://geek.linuxman.pro.br/tag/rhel" title="rhel" rel="tag">rhel</a>, <a href="http://geek.linuxman.pro.br/tag/sysadmin" title="sysadmin" rel="tag">sysadmin</a><br />

	<h4>Related posts</h4>
	<ul class="st-related-posts">
	<li><a href="http://geek.linuxman.pro.br/geek/restingindo-acesso-com-rbash" title="Restingindo acesso com rbash (December 22, 2009)">Restingindo acesso com rbash</a> (0)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/reforma-ortografica-facil" title="Reforma ortográfica fácil (January 6, 2009)">Reforma ortográfica fácil</a> (0)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/pra-mim-nao-obrigado" title="Pra mim não, obrigado. (September 26, 2008)">Pra mim não, obrigado.</a> (2)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/what-really-matters" title="What really matters (August 9, 2009)">What really matters</a> (0)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/vmware-nas-madrugadas" title="VMware nas madrugadas (December 12, 2009)">VMware nas madrugadas</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/porque-as-interfaces-de-rede-trocaram-de-posicao-no-linux/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Google</title>
		<link>http://geek.linuxman.pro.br/geek/google</link>
		<comments>http://geek.linuxman.pro.br/geek/google#comments</comments>
		<pubDate>Fri, 05 Mar 2010 12:49:06 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=1352</guid>
		<description><![CDATA[Cena 1: Eu e a esposa no sofá vendo TV e conversando sobre uma loja que precisávamos visitar no final de semana. E eis a dúvida: Que horas eles abrem? Eu saco meu droid, ela saca seu iPod touch, acessamos o Google BUM! 30 segundos depois sabemos a resposta: Horário de funcionamento: Das 09:00 às [...]]]></description>
			<content:encoded><![CDATA[<h2>Cena 1:</h2>
<p>Eu e a esposa no sofá vendo TV e conversando sobre uma loja que precisávamos visitar no final de semana. E eis a dúvida: Que horas eles abrem?</p>
<p>Eu saco meu droid, ela saca seu iPod touch, acessamos o Google BUM! 30 segundos depois sabemos a resposta: Horário de funcionamento: Das 09:00 às 16:00hrs.</p>
<p>Nos olhamos e dizemos quase ao mesmo tempo: Como vivíamos sem o Google?</p>
<h2>Cena 2:</h2>
<p>Um dos gerentes aqui na empresa não está conseguindo configurar o BlackBerry dele para conectar no nosso Wifi porquê usamos um certificado self-signed.</p>
<p>Ele veio aqui no nosso departamento enquanto comíamos nossa pizza comemorativa pela aposentadoria de um dos servidores mais velhos da empresa (assunto pra outro post) e acabou que ficamos mais de meia hora discutindo as maravilhosas ferramentas de busca do Google.</p>
<p>No final da conversa alguém larga: Como vivíamos sem o Google?</p>
<h2>Cena 3:</h2>
<p>O pastor da nossa igreja veio em casa ontem para eu instalar o Ubuntu Netbook Remix (sensacional aliás. Eu nunca tinha visto ele antes) no Aspire One da filha dele, que veio com a porcaria do Windows Starter Edition.</p>
<p>Enquanto eu tentava fazer backup dos emails (Mozilla Thunderbird) surgiu uma dúvida: Como eu faço para exibir as pastas ocultas no Windows 7?</p>
<p>Eu não sabia, ele não sabia&#8230; Mas 30 segundos depois de procurar no Google, lá estava a resposta.</p>
<p>Ele olha para mim e pergunta: Como vivíamos sem o Google?</p>
<p>E notem que eu não estou falando &#8220;como vivíamos sem um site de busca&#8221;. Estou falando Google mesmo. Já tentei utilizar o Yahoo, Bing, Ask&#8230; sem chance. Não se comparar os resultados do Google com mais nada.</p>
<p>A conclusão? Tire as suas próprias, mas eu não pretendo parar de usar o Google tão cedo. E, aliás, se eles resolverem começar a cobrar pelos serviços amanhã eu digo o seguinte: Eu pago.</p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/google" title="google" rel="tag">google</a><br />

	<h4>Related posts</h4>
	<ul class="st-related-posts">
	<li><a href="http://geek.linuxman.pro.br/geek/wolframalpha" title="Wolfram|Alpha (May 15, 2009)">Wolfram|Alpha</a> (0)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/ta-dificil" title="Tá difícil (September 8, 2008)">Tá difícil</a> (0)</li>
	<li><a href="http://geek.linuxman.pro.br/humor/ricos-tambem-comem-palhacitos" title="Ricos também comem palhacitos (April 1, 2008)">Ricos também comem palhacitos</a> (1)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/me-deixem-em-paz" title="Me deixem em paz (February 12, 2008)">Me deixem em paz</a> (1)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/google-waves" title="Google Wave (May 30, 2009)">Google Wave</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/google/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Mirror local</title>
		<link>http://geek.linuxman.pro.br/geek/mirror-local</link>
		<comments>http://geek.linuxman.pro.br/geek/mirror-local#comments</comments>
		<pubDate>Wed, 03 Feb 2010 13:30:34 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=1343</guid>
		<description><![CDATA[Um post bem geek pra variar&#8230; A maior universidade aqui da região, a Dalhousie, acabou de criar um mirror de software livre. Como se não fosse bom o suficiente ter um mirror fisicamente tão próximo, diminuindo em muito a latência na rede, ainda por cima eles usam o mesmo provedor que eu e tem um [...]]]></description>
			<content:encoded><![CDATA[<p>Um post bem geek pra variar&#8230; <img src='http://geek.linuxman.pro.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>A maior universidade aqui da região, a <a href="http://www.dal.ca/">Dalhousie</a>, acabou de criar um <a href="http://mirror.its.dal.ca/">mirror de software livre</a>.</p>
<p>Como se não fosse bom o suficiente ter um mirror fisicamente tão próximo, diminuindo em muito a latência na rede, ainda por cima eles usam o mesmo provedor que eu e tem um PTT (Ponto de Troca de Tráfego) dentro do datacenter deles.</p>
<p>Olhem só o traceroute:</p>
<pre>Host                               Loss%   Snt   Last   Avg  Best  Wrst StDev</pre>
<pre> 1. DD-WRT.home.lan                  0.0%     3    0.5   0.6   0.5   0.7   0.1</pre>
<pre> 2. ???</pre>
<pre> 3. hlfx-asr1.eastlink.ca            0.0%     3    9.8   9.2   8.4   9.8   0.7</pre>
<pre> 4. hlfx-br1.eastlink.ca             0.0%     3    9.0  12.9   9.0  16.2   3.7</pre>
<pre> 5. hlfx-dr3.eastlink.ca             0.0%     2    7.0  21.1   7.0  35.2  19.9</pre>
<pre> 6. dal-gw.eastlink.ca               0.0%     2    7.8   9.8   7.8  11.8   2.9</pre>
<pre> 7. 198.166.1.37                     0.0%     2    8.5   8.1   7.8   8.5   0.5</pre>
<pre> 8. 192.75.96.254                    0.0%     2    9.1   9.3   9.1   9.4   0.3</pre>
<p>Coloquei um download pra rolar, just for fun aqui. Não deu nem graça:</p>
<pre>347,852,800 1.75M/s   in 3m 10s</pre>
<p>Se eu ainda estivesse na universidade onde trabalhava o link entre elas é 1Gbp/s. O gargalo iria ser meu disco! Que coisa linda de imaginar.</p>
<p>Mas com isso eu já consigo viver feliz o suficiente, obrigado. <img src='http://geek.linuxman.pro.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/geek" title="Geek" rel="tag">Geek</a>, <a href="http://geek.linuxman.pro.br/tag/internet" title="internet" rel="tag">internet</a>, <a href="http://geek.linuxman.pro.br/tag/linux" title="linux" rel="tag">linux</a><br />

	<h4>Related posts</h4>
	<ul class="st-related-posts">
	<li><a href="http://geek.linuxman.pro.br/canada/wifi-no-onibus-aqui-ja-tem" title="Wifi no ônibus? Aqui já tem (October 20, 2008)">Wifi no ônibus? Aqui já tem</a> (1)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/what-really-matters" title="What really matters (August 9, 2009)">What really matters</a> (0)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/restingindo-acesso-com-rbash" title="Restingindo acesso com rbash (December 22, 2009)">Restingindo acesso com rbash</a> (0)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/reforma-ortografica-facil" title="Reforma ortográfica fácil (January 6, 2009)">Reforma ortográfica fácil</a> (0)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/pra-mim-nao-obrigado" title="Pra mim não, obrigado. (September 26, 2008)">Pra mim não, obrigado.</a> (2)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/mirror-local/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Oops&#8230; Mal ae.</title>
		<link>http://geek.linuxman.pro.br/geek/oops-mal-ae</link>
		<comments>http://geek.linuxman.pro.br/geek/oops-mal-ae#comments</comments>
		<pubDate>Mon, 01 Feb 2010 01:15:45 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[IPv4]]></category>
		<category><![CDATA[oops]]></category>
		<category><![CDATA[rede]]></category>
		<category><![CDATA[sysadmin]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=1339</guid>
		<description><![CDATA[Entre 2005 e 2007 participei da criação de algumas redes relativamente complexas, com trocentos requerimentos, especificações, servidores, redes, políticas de segurança, etc. Na época eu estava no time de redes e era minha responsabilidade alocar subnets, IPs, Vlans, etc. Até que era divertido fazer toda a engenharia de uma rede razoavelmente grande e complexa, até [...]]]></description>
			<content:encoded><![CDATA[<p>Entre 2005 e 2007 participei da criação de algumas redes relativamente complexas, com trocentos requerimentos, especificações, servidores, redes, políticas de segurança, etc.</p>
<p>Na época eu estava no time de redes e era minha responsabilidade alocar subnets, IPs, Vlans, etc. Até que era divertido fazer toda a engenharia de uma rede razoavelmente grande e complexa, até que chegavam os malditos clusteres.</p>
<p>Não manjo nada de <a href="http://en.wikipedia.org/wiki/AIX">AIX</a>, mas toda vez que precisávamos implementar um cluster de <a href="http://en.wikipedia.org/wiki/IBM_System_p">System P</a> era a mesma coisa:&#8221;Ô, Eri&#8230; precisamos de uma rede exclusiva pra comunicação entre sei-lá-o-que e a repimboca da parafuseta.&#8221;</p>
<p>Tocava eu criar uma Vlan só pra isso.</p>
<p>E onde tem AIX tem o que? <a href="http://en.wikipedia.org/wiki/Oracle_Corporation">Oracle</a>&#8230; (sempre andam juntos ou é impressão?). Ai vem também o DBA e larga: &#8220;O Oracl <a href="http://en.wikipedia.org/wiki/Oracle_RAC">RAC</a> precisa de uma rede exclusiva pra heart beating&#8230;&#8221;</p>
<p>Ô minha nossa&#8230; uma rede feita com tanto capricho e cuidado, com subnets bem definidas, máscaras de rede escolhidas com cuidado, numeração IP feita com esmero o suficiente para ser possível saber o hostname baseado no IP sem precisar de DNS&#8230; E me aparecem esses filhotes de cruz-credo criando redes isoladas e horrível de documentar num diagrama. O que fazer?</p>
<p>Bom&#8230; Eu fazia o seguinte: Para não estragar a minha alocação de redes privadas tão bem planejada eu simplesmente alocava 1.1.1.x/xx para essas tranqueiras. Ficava limpo, bonito e todo mundo que pegava o cliente depois que eu tinha saído do projeto sabia, apenas de bater o olho, do que se tratava aquela subnet: Era isolada e não precisavam se preocupar com ela.</p>
<p>Até ai tudo bem&#8230; Exceto por um problema: Dia 20 de Janeiro de 2010 a rede 1.0.0.0/8 foi alocada para <a href="http://www.apnic.net/">Asia Pacific Network Information Center</a>.  Oops&#8230; Foi mal, hein?</p>
<p>O quanto isso vai ser um problema na prática eu não sei dizer, pois a maioria dessas redes que eu implementei não eram acessíveis via internet de qualquer forma&#8230; Mas potencialmente falando é um problema.</p>
<p>Bom&#8230;. vivendo e aprendendo&#8230; De qualquer forma, desculpa qualquer coisa. <img src='http://geek.linuxman.pro.br/wp-includes/images/smilies/icon_razz.gif' alt=':-P' class='wp-smiley' /> </p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/ipv4" title="IPv4" rel="tag">IPv4</a>, <a href="http://geek.linuxman.pro.br/tag/oops" title="oops" rel="tag">oops</a>, <a href="http://geek.linuxman.pro.br/tag/rede" title="rede" rel="tag">rede</a>, <a href="http://geek.linuxman.pro.br/tag/sysadmin" title="sysadmin" rel="tag">sysadmin</a><br />

	<h4>Related posts</h4>
	<ul class="st-related-posts">
	<li><a href="http://geek.linuxman.pro.br/geek/ainda-nao-consigo-acostumar" title="Ainda não consigo acostumar (March 26, 2009)">Ainda não consigo acostumar</a> (7)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/vmware-nas-madrugadas" title="VMware nas madrugadas (December 12, 2009)">VMware nas madrugadas</a> (0)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/troubleshooting-de-dns" title="Troubleshooting de DNS (February 12, 2009)">Troubleshooting de DNS</a> (3)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/restringindo-acesso-via-sftp" title="Restringindo acesso via SFTP (March 5, 2009)">Restringindo acesso via SFTP</a> (1)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/restingindo-acesso-com-rbash" title="Restingindo acesso com rbash (December 22, 2009)">Restingindo acesso com rbash</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/oops-mal-ae/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Restingindo acesso com rbash</title>
		<link>http://geek.linuxman.pro.br/geek/restingindo-acesso-com-rbash</link>
		<comments>http://geek.linuxman.pro.br/geek/restingindo-acesso-com-rbash#comments</comments>
		<pubDate>Tue, 22 Dec 2009 14:34:27 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Dicas]]></category>
		<category><![CDATA[Geek]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[rbash]]></category>
		<category><![CDATA[sysadmin]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=1293</guid>
		<description><![CDATA[Como sysadmins vez por outra a gente precisa dar acesso a clientes, parceiros ou outro tipo de usuário temporário/untrusted aos servidores. Apesar de criar um jail root completo ser a melhor solução muitas vezes é mais trabalho do que o necessário e começa a entrar naquele cenário em que a segurança atrapalha a usabilidade e [...]]]></description>
			<content:encoded><![CDATA[<p>Como sysadmins vez por outra a gente precisa dar acesso a clientes, parceiros ou outro tipo de usuário temporário/untrusted aos servidores. Apesar de criar um jail root completo ser a melhor solução muitas vezes é mais trabalho do que o necessário e começa a entrar naquele cenário em que a segurança atrapalha a usabilidade e os negócios.</p>
<p>Uma forma simples de conseguir uma segurança bacana é utilizar o modo restrito do bash. Com isso habilitado o shell irá desabilitar as seguintes funções:</p>
<ul>
<li>Mudar o diretório (cd)</li>
<li>Mudar o valor das variáveis SHELL, PATH, ENV, or BASH_ENV</li>
<li>Comandos que incluem /</li>
<li>Especificar um arquivo que contenha / como fonte para o comando &#8220;.&#8221;</li>
<li>Usar redirecionamento de output (&gt;, &gt;&gt;, |)</li>
<li>etc (man bash para todas as features)</li>
</ul>
<p>Colocando para rodar:</p>
<p>Crie um link do bash para o rbash e adicione o mesmo em /etc/shells:</p>
<pre>ln -s /bin/bash /bin/rbash
echo /bin/rbash &gt;&gt; /etc/shells</pre>
<p>Depois é só mudar o shell do usuário a ser restringido para usar o rbash:</p>
<pre>usermod -s /bin/rbash username</pre>
<p>Combinando isso com traps (do CTRL+C, por exemplo) você consegue criar um ambiente seguro o suficiente para fornecer serviços e acessos aos seus servidores e ainda assim dormir à noite.</p>
<p>Como diria o SuSE: Have a lot of fun!</p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/bash" title="bash" rel="tag">bash</a>, <a href="http://geek.linuxman.pro.br/tag/geek" title="Geek" rel="tag">Geek</a>, <a href="http://geek.linuxman.pro.br/tag/linux" title="linux" rel="tag">linux</a>, <a href="http://geek.linuxman.pro.br/tag/rbash" title="rbash" rel="tag">rbash</a>, <a href="http://geek.linuxman.pro.br/tag/sysadmin" title="sysadmin" rel="tag">sysadmin</a><br />

	<h4>Related posts</h4>
	<ul class="st-related-posts">
	<li><a href="http://geek.linuxman.pro.br/geek/reforma-ortografica-facil" title="Reforma ortográfica fácil (January 6, 2009)">Reforma ortográfica fácil</a> (0)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/pra-mim-nao-obrigado" title="Pra mim não, obrigado. (September 26, 2008)">Pra mim não, obrigado.</a> (2)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/porque-as-interfaces-de-rede-trocaram-de-posicao-no-linux" title="Porquê as interfaces de rede trocaram de posição no Linux? (March 17, 2010)">Porquê as interfaces de rede trocaram de posição no Linux?</a> (3)</li>
	<li><a href="http://geek.linuxman.pro.br/codes/checkout" title="checkout (October 21, 2008)">checkout</a> (0)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/what-really-matters" title="What really matters (August 9, 2009)">What really matters</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/restingindo-acesso-com-rbash/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VMware nas madrugadas</title>
		<link>http://geek.linuxman.pro.br/geek/vmware-nas-madrugadas</link>
		<comments>http://geek.linuxman.pro.br/geek/vmware-nas-madrugadas#comments</comments>
		<pubDate>Sat, 12 Dec 2009 18:39:36 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[dell]]></category>
		<category><![CDATA[equallogic]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[vmware]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=1276</guid>
		<description><![CDATA[Quem me acompanha no Twitter já percebeu o grande número de posts com o hashtag #vmware. Mergulhamos fundo em virtualização na empresa e eu ando varando as madrugadas migrando a infra-estrutura. Algumas coisas interessantes para dizer sobre isso&#8230; A primeira observação é que a geração anterior de sysadmins a qual eu substituo até começou o [...]]]></description>
			<content:encoded><![CDATA[<p>Quem <a href="http://twitter.com/Ebastos">me acompanha no Twitter</a> já percebeu o grande número de posts com o hashtag #vmware.</p>
<p>Mergulhamos fundo em virtualização na empresa e eu ando varando as madrugadas migrando a infra-estrutura. Algumas coisas interessantes para dizer sobre isso&#8230;</p>
<p>A primeira observação é que a geração anterior de sysadmins a qual eu substituo até começou o processo &#8211; mas infelizmente por falta de fundos ou de apoio ou de conhecimento ou, mais provavelmente, de uma combinação dos três &#8211; fez uma melança horrível. E acertar esse meio-ambiente previamente virtualizado para o nosso novo vSphere tem sido mais complexo do que o previsto.</p>
<p>Com versões diferentes de vmware, número limitado de licenças de vCenter e vSphere (sim&#8230; no momento tenho os dois), uso de diferentes tecnologias e servidores como storage e péssimos posicionamentos dentro do rack migrar uma máquina virtual de um servidor ESX 3.5 para o vSphere pode ser uma tarefa bem ingrata. Principalmente quando você tem uma janela de manutenção limitada.</p>
<p>Imaginem a seguinte situação: Meu vCenter tinha 4 servidores ESX 3.5 sendo gerenciados. 2 numa subnet, 1 em outra subnet e outro numa terceira subnet. Não houve a preocupação de criar uma interface de gerenciamento na subnet de administração. Pior: subnets de níveis de segurança diferente. Então todo o tráfego do VMware passava pelo firewall.</p>
<p>Nem preciso dizer que vmotion não funcionava, né? Mas também não ia adiantar&#8230; No storage criaram um volume para cada ESX, de forma que um não via as VMs do outro. Então o vmotion tinha que ser full. Ah, sim&#8230; E cada ESX tinha apenas máquinas virtuais da subnet a qual a interface de administração pertencia. Trunk é para os fracos. Já falei que vmotion não funcionava?</p>
<p>Resumindo, eram apenas contâineres isolados com uma interface de administração centralizada. Horrível.</p>
<p>O que eu fiz agora, que compramos 4 Power Edges R710 top de linha e um storage EqualLogic foi sapecar placas de rede nos bichos. Cada servidor tem: 1 NIC pro iDrac, 1 NIC pra gerenciamento do vmware (incluindo vmotion), 1 NIC para cada subnet nas quais terei máquina virtual, 1 NIC para a rede de backup, 1 NIC para o storage e ainda 1 NIC disponível no momento (provavelmente utilizarei para fault-tolerance).</p>
<p>Para migrar as máquinas da antiga infra (!??) virtual para essa nova a forma mais fácil tem sido, acredite se quiser, usar o VMware Converter. Em alguns casos consegui fazer uma gambiarra e conectar com um ESXi novo num storage antigo e importar a VM para dentro do meu inventário e depois fazer um vmotion para o EqualLogic, mas foram poucos os casos que consegui.</p>
<p>E a cereja no bolo: No total já devo ter migrado &#8211; entre máquinas virtuais e P2V &#8211; uns 20 servidores. Desses todos, menos 2, eram Linux. Dos dois Windows que migrei um deles deu merda. Só 50% de aproveitamento. Como pode uma coisa dessa? Ainda bem que só servidor de uso interno é Windows, viu? Todos os servidores de serviços aos clientes são Linux. Senão a essa hora eu já tinha pedido para sair.</p>
<p>De qualquer forma tem sido uma tarefa longa e tediosa. Minhas madrugadas basicamente tem sido 2 horas de sono seguidas de 1 hora acordado em ciclos eternos até que acabe de migrar as máquinas do dia ou acabe a janela de manutenção e eu tenho simplesmente que destruir a VM nova e bootar a VM antiga.</p>
<p>Em compensação &#8211; exceto por ontem à noite &#8211; P2V tem sido uma baba. Conecto no servidor, desabilito todos os serviços e o crond, faço o P2V, dou shut na interface do switch onde a máquina físca está, subo a máquina virtual, instalo vmware-tools e corro pro abraço. No dia seguinte &#8211; quando chego no escritório &#8211; vou até o console do servidor e dou shutdown nele. Uns dois dias depois tiro a máquina do data-center e já era.</p>
<p>E aqui entre nós: Quando tenho a oportunidade de dormir eu até descanço mais tranquilo, pois alguns servidores muito críticos que fiz P2V estavam rodando em hardware com mais de três anos e o tempo médio para restaurar os backups é de 5 a 8 horas. Nem tava afins de enfrentar uma merda dessas.</p>
<p>Kudos para quem inventou o conceito de snapshot de file system direto no storage viu?</p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/dell" title="dell" rel="tag">dell</a>, <a href="http://geek.linuxman.pro.br/tag/equallogic" title="equallogic" rel="tag">equallogic</a>, <a href="http://geek.linuxman.pro.br/tag/linux" title="linux" rel="tag">linux</a>, <a href="http://geek.linuxman.pro.br/tag/sysadmin" title="sysadmin" rel="tag">sysadmin</a>, <a href="http://geek.linuxman.pro.br/tag/vmware" title="vmware" rel="tag">vmware</a>, <a href="http://geek.linuxman.pro.br/tag/windows" title="windows" rel="tag">windows</a><br />

	<h4>Related posts</h4>
	<ul class="st-related-posts">
	<li><a href="http://geek.linuxman.pro.br/geek/goela-abaixo" title="Goela abaixo (September 21, 2009)">Goela abaixo</a> (2)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/appletv" title="AppleTV (March 14, 2008)">AppleTV</a> (6)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/windows-7-ou-kde-4" title="Windows 7 ou KDE 4? (February 6, 2009)">Windows 7 ou KDE 4?</a> (0)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/restringindo-acesso-via-sftp" title="Restringindo acesso via SFTP (March 5, 2009)">Restringindo acesso via SFTP</a> (1)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/restingindo-acesso-com-rbash" title="Restingindo acesso com rbash (December 22, 2009)">Restingindo acesso com rbash</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/vmware-nas-madrugadas/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Redimensionando discos no Linux</title>
		<link>http://geek.linuxman.pro.br/geek/redimensionando-discos-no-linux</link>
		<comments>http://geek.linuxman.pro.br/geek/redimensionando-discos-no-linux#comments</comments>
		<pubDate>Fri, 13 Nov 2009 20:03:50 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[LVM]]></category>
		<category><![CDATA[sysadmin]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=1272</guid>
		<description><![CDATA[Dica rápida: Se você usa o tanto que virtualização que eu uso já deve ter dado de cara com esse problema: Você cria uma máquina virtual com um disco de x GB e quando vai mandar pra produção alguém pede mais espaço em disco. Uma opção é adicionar outro disco virtual e juntar no seu [...]]]></description>
			<content:encoded><![CDATA[<p>Dica rápida: Se você usa o tanto que virtualização que eu uso já deve ter dado de cara com esse problema: Você cria uma máquina virtual com um disco de x GB e quando vai mandar pra produção alguém pede mais espaço em disco.</p>
<p>Uma opção é adicionar outro disco virtual e juntar no seu logical volume do LVM, mas já que o VMware te dá a possibilidade de redimensionar o disco, porquê não usar essa opção?</p>
<p>Aumente o disco como desejado pelo VMware, boot sua máquina virtual siga os passos abaixo (como root):</p>
<h3>Re-scaneie seu disco:</h3>
<pre>echo "1" &gt; /sys/class/scsi_device/&lt;device&gt;/device/rescan</pre>
<h3>Recrie a partição:</h3>
<p>Usando o fdisk delete a partição LVM e crie-a novamente. O cilindro inicial deve manter-se o mesmo e apenas aceite o default para o cilindro final. Não se esqueça que o fdisk cria as partições como Linux (83) por default. Se estiver usando LVM mude para Linux LVM (8e).</p>
<h3>Redimensione o Physical Volume:</h3>
<pre>pvresize -v /dev/&lt;particao&gt;</pre>
<h3>Redimensione o Logical Volume:</h3>
<pre>lvextend -L +&lt;size&gt;G /dev/&lt;volume_group&gt;/&lt;volume&gt;</pre>
<h3>Redimensione o filesystem:</h3>
<p><strong>EXT2/EXT3:</strong></p>
<pre>resize2fs /dev/&lt;volume_group&gt;/&lt;volume&gt;</pre>
<p><strong>ReiserFS:</strong></p>
<pre>resize_reiserfs -f /dev/&lt;volume_group&gt;/&lt;volume&gt;</pre>

	Tags: <a href="http://geek.linuxman.pro.br/tag/linux" title="linux" rel="tag">linux</a>, <a href="http://geek.linuxman.pro.br/tag/lvm" title="LVM" rel="tag">LVM</a>, <a href="http://geek.linuxman.pro.br/tag/sysadmin" title="sysadmin" rel="tag">sysadmin</a><br />

	<h4>Related posts</h4>
	<ul class="st-related-posts">
	<li><a href="http://geek.linuxman.pro.br/geek/backup-lmv-via-rede-goa" title="Backup LMV via rede (GOA) (June 24, 2009)">Backup LMV via rede (GOA)</a> (0)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/vmware-nas-madrugadas" title="VMware nas madrugadas (December 12, 2009)">VMware nas madrugadas</a> (0)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/restringindo-acesso-via-sftp" title="Restringindo acesso via SFTP (March 5, 2009)">Restringindo acesso via SFTP</a> (1)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/restingindo-acesso-com-rbash" title="Restingindo acesso com rbash (December 22, 2009)">Restingindo acesso com rbash</a> (0)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/reforma-ortografica-facil" title="Reforma ortográfica fácil (January 6, 2009)">Reforma ortográfica fácil</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/redimensionando-discos-no-linux/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>No limite</title>
		<link>http://geek.linuxman.pro.br/geek/no-limite</link>
		<comments>http://geek.linuxman.pro.br/geek/no-limite#comments</comments>
		<pubDate>Sun, 18 Oct 2009 13:32:34 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[python]]></category>
		<category><![CDATA[sysadmin]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=1257</guid>
		<description><![CDATA[Na empresa fornecemos &#8220;software as service&#8221; para centenas de clientes que preferem ter tudo gerenciado por nós do que ter que lidar com a dor-de-cabeça que é gerenciar sistema operacional + aplicação. É um modelo muito bom pois pagam uma mensalidade e tem o serviço disponível o tempo todo, assim como pagamos mensalidade de eletricidade, [...]]]></description>
			<content:encoded><![CDATA[<p>Na empresa fornecemos &#8220;software as service&#8221; para centenas de clientes que preferem ter tudo gerenciado por nós do que ter que lidar com a dor-de-cabeça que é gerenciar sistema operacional + aplicação. É um modelo muito bom pois pagam uma mensalidade e tem o serviço disponível o tempo todo, assim como pagamos mensalidade de eletricidade, telefone e água.</p>
<p>Do nosso lado também é bom, pois fica mais fácil garantir a qualidade do hardware, acesso fácil aos servidores e sem nenhum nego fução mexendo em configuração e fazendo caquinha.</p>
<p>Um dos problemas de gerenciamento, porém, é quando você tem diversos clientes diferentes na mesma máquina e um deles monopoliza o tempo de processador. Isso acontece muitas vezes devido a  clientes fazendo teste em ambiente de produção, relatórios enormes sendo rodados em dias críticos ou simplesmente por bugs no software que fazem um processo chupar 100% de CPU.</p>
<p>Uma solução que achei recentemente foi o <a href="http://cpulimit.sourceforge.net/">cpulimit</a>, que consegue limitar o tanto de CPU que um processo usa diminuindo o problema causado por ele em caso dele começar a descer a ladeira sem freio.</p>
<p>O chato dele é o fato de que você precisa especificar qual processo deseja limitar e num ambiente como o nosso, onde novos processos aparecem e morrem o tempo todo, é preciso automatizar.</p>
<p>Acabei criando o script abaixo, que ainda precisa ser muito trabalhado, mas estou já publicando na esperança de conseguir algum bom feedback em como melhorá-lo. Não me entendam errado: ele já funciona.</p>
<p>Download aqui: <a href="http://geek.linuxman.pro.br/wp-content/uploads/2009/10/limitcpu.txt">limitcpu.py</a></p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/linux" title="linux" rel="tag">linux</a>, <a href="http://geek.linuxman.pro.br/tag/python" title="python" rel="tag">python</a>, <a href="http://geek.linuxman.pro.br/tag/sysadmin" title="sysadmin" rel="tag">sysadmin</a><br />

	<h4>Related posts</h4>
	<ul class="st-related-posts">
	<li><a href="http://geek.linuxman.pro.br/geek/mordomo-virtual" title="Mordomo virtual (October 15, 2008)">Mordomo virtual</a> (2)</li>
	<li><a href="http://geek.linuxman.pro.br/codes/checkout" title="checkout (October 21, 2008)">checkout</a> (0)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/vmware-nas-madrugadas" title="VMware nas madrugadas (December 12, 2009)">VMware nas madrugadas</a> (0)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/restringindo-acesso-via-sftp" title="Restringindo acesso via SFTP (March 5, 2009)">Restringindo acesso via SFTP</a> (1)</li>
	<li><a href="http://geek.linuxman.pro.br/geek/restingindo-acesso-com-rbash" title="Restingindo acesso com rbash (December 22, 2009)">Restingindo acesso com rbash</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/no-limite/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
