<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Another Geek Blog &#187; internet</title>
	<atom:link href="http://geek.linuxman.pro.br/tag/internet/feed" rel="self" type="application/rss+xml" />
	<link>http://geek.linuxman.pro.br</link>
	<description>Just another WordPress weblog</description>
	<lastBuildDate>Fri, 16 Dec 2011 01:55:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Mirror local</title>
		<link>http://geek.linuxman.pro.br/geek/mirror-local</link>
		<comments>http://geek.linuxman.pro.br/geek/mirror-local#comments</comments>
		<pubDate>Wed, 03 Feb 2010 13:30:34 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=1343</guid>
		<description><![CDATA[Um post bem geek pra variar&#8230; A maior universidade aqui da região, a Dalhousie, acabou de criar um mirror de software livre. Como se não fosse bom o suficiente ter um mirror fisicamente tão próximo, diminuindo em muito a latência na rede, ainda por cima eles usam o mesmo provedor que eu e tem um [...]]]></description>
			<content:encoded><![CDATA[<p>Um post bem geek pra variar&#8230; <img src='http://geek.linuxman.pro.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>A maior universidade aqui da região, a <a href="http://www.dal.ca/">Dalhousie</a>, acabou de criar um <a href="http://mirror.its.dal.ca/">mirror de software livre</a>.</p>
<p>Como se não fosse bom o suficiente ter um mirror fisicamente tão próximo, diminuindo em muito a latência na rede, ainda por cima eles usam o mesmo provedor que eu e tem um PTT (Ponto de Troca de Tráfego) dentro do datacenter deles.</p>
<p>Olhem só o traceroute:</p>
<pre>Host                               Loss%   Snt   Last   Avg  Best  Wrst StDev</pre>
<pre> 1. DD-WRT.home.lan                  0.0%     3    0.5   0.6   0.5   0.7   0.1</pre>
<pre> 2. ???</pre>
<pre> 3. hlfx-asr1.eastlink.ca            0.0%     3    9.8   9.2   8.4   9.8   0.7</pre>
<pre> 4. hlfx-br1.eastlink.ca             0.0%     3    9.0  12.9   9.0  16.2   3.7</pre>
<pre> 5. hlfx-dr3.eastlink.ca             0.0%     2    7.0  21.1   7.0  35.2  19.9</pre>
<pre> 6. dal-gw.eastlink.ca               0.0%     2    7.8   9.8   7.8  11.8   2.9</pre>
<pre> 7. 198.166.1.37                     0.0%     2    8.5   8.1   7.8   8.5   0.5</pre>
<pre> 8. 192.75.96.254                    0.0%     2    9.1   9.3   9.1   9.4   0.3</pre>
<p>Coloquei um download pra rolar, just for fun aqui. Não deu nem graça:</p>
<pre>347,852,800 1.75M/s   in 3m 10s</pre>
<p>Se eu ainda estivesse na universidade onde trabalhava o link entre elas é 1Gbp/s. O gargalo iria ser meu disco! Que coisa linda de imaginar.</p>
<p>Mas com isso eu já consigo viver feliz o suficiente, obrigado. <img src='http://geek.linuxman.pro.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/geek" title="Geek" rel="tag">Geek</a>, <a href="http://geek.linuxman.pro.br/tag/internet" title="internet" rel="tag">internet</a>, <a href="http://geek.linuxman.pro.br/tag/linux" title="linux" rel="tag">linux</a><br />
]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/mirror-local/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Stand by me</title>
		<link>http://geek.linuxman.pro.br/uncategorized/stand-by-me</link>
		<comments>http://geek.linuxman.pro.br/uncategorized/stand-by-me#comments</comments>
		<pubDate>Fri, 12 Dec 2008 16:57:03 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[cultura]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[música]]></category>
		<category><![CDATA[videos]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=587</guid>
		<description><![CDATA[Tem coisas que só passam a ser possíveis conforme novas tecnologias vão surgindo e se integrando com o dia-a-dia de pessoas comuns. Pegue como exemplo esse vídeo: Artistas de ruas do mundo inteiro foram filmados tocando a música &#8220;stand by me&#8221;. Muito provavelmente por múltiplas pessoas/voluntários de dispõe de equipamentos de alta tecnologia, como câmera [...]]]></description>
			<content:encoded><![CDATA[<p>Tem coisas que só passam a ser possíveis conforme novas tecnologias vão surgindo e se integrando com o dia-a-dia de pessoas comuns.</p>
<p>Pegue como exemplo esse vídeo: Artistas de ruas do mundo inteiro foram filmados tocando a música &#8220;stand by me&#8221;. Muito provavelmente por múltiplas pessoas/voluntários de dispõe de equipamentos de alta tecnologia, como câmera digitais, microfones e mesa de som. Mas apesar de serem de alta tecnologia são acessíveis para qualquer um na loja de eletrônicos mais próxima.</p>
<p>Não apenas isso, mas depois de todas as filmagens feitas com certeza elas foram transmitidas via internet até um pessoa/equipe responsável por remixar tudo. Mais uma vez, algo que não poderia ser feito alguns anos atrás ou por falta de acesso à rede mundial ou simplesmente porque a capacidade de banda não iria dar conta.</p>
<p>E com isso feito e o vídeo pronto, como disponibilizar para qualquer um sem depender de uma emissora/gravadora/tv a cabo?</p>
<p>É para isso que existe o YouTube, popular a apenas alguns anos.</p>
<p>Já vi algumas pessoas falando que a Internet causa deterioração da cultura, mas discordo totalmente. Ao mesmo tempo que grandes empresas de mídia podem estar sendo prejudicadas, pequenas iniciativas como essa são muito ricas culturalmente, IMHO. Mas isso já é discussão pra mais de metro.</p>
<p>E sem mais delongas, o vídeo:</p>
<p><a href="http://geek.linuxman.pro.br/uncategorized/stand-by-me"><img src="http://img.youtube.com/vi/Us-TVg40ExM/default.jpg" width="130" height="97" border=0></a></p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/cultura" title="cultura" rel="tag">cultura</a>, <a href="http://geek.linuxman.pro.br/tag/internet" title="internet" rel="tag">internet</a>, <a href="http://geek.linuxman.pro.br/tag/musica" title="música" rel="tag">música</a>, <a href="http://geek.linuxman.pro.br/tag/videos" title="videos" rel="tag">videos</a><br />
]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/uncategorized/stand-by-me/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Esse IP veio de onde?</title>
		<link>http://geek.linuxman.pro.br/codes/esse-ip-veio-de-onde</link>
		<comments>http://geek.linuxman.pro.br/codes/esse-ip-veio-de-onde#comments</comments>
		<pubDate>Fri, 28 Nov 2008 13:49:24 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[codes]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[python]]></category>
		<category><![CDATA[scripts]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=555</guid>
		<description><![CDATA[Você já deve ter olhado alguma vez nos seus logs, visto algum IP fazendo algo que lhe chamou a atenção, mas o reverso não resolve e você fica curioso de onde diacho vem esse nego. Para facilitar minha busca fiz um script que disponibilizo aqui para quem tiver interesse. Além do script vai precisar também [...]]]></description>
			<content:encoded><![CDATA[<p>Você já deve ter olhado alguma vez nos seus logs, visto algum IP fazendo algo que lhe chamou a atenção, mas o reverso não resolve e você fica curioso de onde diacho vem esse nego.</p>
<p>Para facilitar minha busca fiz um script que disponibilizo aqui para quem tiver interesse.</p>
<p>Além do <a href="http://geek.linuxman.pro.br/arquivos/ip-country.txt">script</a> vai precisar também do arquivo contendo a lista de IP vs País que pode ser baixado <a href="http://ip-to-country.webhosting.info/downloads/ip-to-country.csv.zip">aqui</a>.</p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/internet" title="internet" rel="tag">internet</a>, <a href="http://geek.linuxman.pro.br/tag/network" title="network" rel="tag">network</a>, <a href="http://geek.linuxman.pro.br/tag/python" title="python" rel="tag">python</a>, <a href="http://geek.linuxman.pro.br/tag/scripts" title="scripts" rel="tag">scripts</a><br />
]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/codes/esse-ip-veio-de-onde/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ibex</title>
		<link>http://geek.linuxman.pro.br/geek/ibex</link>
		<comments>http://geek.linuxman.pro.br/geek/ibex#comments</comments>
		<pubDate>Thu, 30 Oct 2008 16:12:07 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=502</guid>
		<description><![CDATA[Saiu a nova versão do Ubuntu, que já estou usando desde o último release candidate. Baixe o seu por Bittorrent e faça sua parte! Eu to fazendo a minha: Tags: internet, linux, ubuntu]]></description>
			<content:encoded><![CDATA[<p>Saiu a nova versão do Ubuntu, que já estou usando desde o último release candidate.</p>
<p><a href="http://www.ubuntu.com/getubuntu/downloadmirrors#bt">Baixe o seu por Bittorrent</a> e faça sua parte! Eu to fazendo a minha:</p>
<p><a href="http://geek.linuxman.pro.br/wp-content/uploads/2008/10/screenshot-transmission.png"><img class="aligncenter size-full wp-image-504" title="screenshot-transmission" src="http://geek.linuxman.pro.br/wp-content/uploads/2008/10/screenshot-transmission.png" alt="" width="529" height="186" /></a></p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/internet" title="internet" rel="tag">internet</a>, <a href="http://geek.linuxman.pro.br/tag/linux" title="linux" rel="tag">linux</a>, <a href="http://geek.linuxman.pro.br/tag/ubuntu" title="ubuntu" rel="tag">ubuntu</a><br />
]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/ibex/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Como Fazer Perguntas de Forma Inteligente</title>
		<link>http://geek.linuxman.pro.br/geek/como-fazer-perguntas-de-forma-inteligente</link>
		<comments>http://geek.linuxman.pro.br/geek/como-fazer-perguntas-de-forma-inteligente#comments</comments>
		<pubDate>Mon, 20 Oct 2008 16:57:54 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[internet]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=491</guid>
		<description><![CDATA[Tenho a impressão que já falei de algo parecido aqui no blog, de de qualquer forma é um tópico que sempre precisa ser reforçado. Se você participa de fórums, listas de discussão ou mesmo é um estudante universitário ou está fazendo um curso qualquer, fazer perguntas de forma inteligente é fundamental. E apesar disso parece [...]]]></description>
			<content:encoded><![CDATA[<p>Tenho a impressão que já falei de algo parecido aqui no blog, de de qualquer forma é um tópico que sempre precisa ser reforçado.</p>
<p>Se você participa de fórums, listas de discussão ou mesmo é um estudante universitário ou está fazendo um curso qualquer, fazer perguntas de forma inteligente é fundamental.</p>
<p>E apesar disso parece que a maioria das pessoas simplesmente não tem a menor noção de como fazer perguntas decentemente.</p>
<p>Segue <a href="http://br.geocities.com/cesarakg/smart-questions-pt_BR.html">este link</a> que dá dicas para participar de listas de discussão relacionadas à IT, mas podem ser facilmente transportadas para qualquer situação.</p>
<p>E não se esqueça:</p>
<p><img class="aligncenter" src="http://geek.linuxman.pro.br/images/google.jpg" alt="" width="441" height="100" /></p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/google" title="google" rel="tag">google</a>, <a href="http://geek.linuxman.pro.br/tag/internet" title="internet" rel="tag">internet</a><br />
]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/como-fazer-perguntas-de-forma-inteligente/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Wifi no ônibus? Aqui já tem</title>
		<link>http://geek.linuxman.pro.br/canada/wifi-no-onibus-aqui-ja-tem</link>
		<comments>http://geek.linuxman.pro.br/canada/wifi-no-onibus-aqui-ja-tem#comments</comments>
		<pubDate>Mon, 20 Oct 2008 14:35:59 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Canada]]></category>
		<category><![CDATA[férias]]></category>
		<category><![CDATA[Geek]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[moncton]]></category>
		<category><![CDATA[newbrunswick]]></category>
		<category><![CDATA[viagens]]></category>
		<category><![CDATA[wifi]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=488</guid>
		<description><![CDATA[Esses dias o BR-Linux postou uma notícia de que a Itapemirim está com um projeto piloto para disponibilizar wi-fi nos ônibus que fazem Rio-São Paulo. Excelente idéia se você não sofre de cinetose como eu, claro. OK, mas eu moro no Canadá. Why should I care? Este final de semana fomos eu e a esposa [...]]]></description>
			<content:encoded><![CDATA[<p>Esses dias o <a href="http://br-linux.org/2008/e-o-45809-itapemirim-testa-acesso-wi-fi-em-linha-que-liga-sp-ao-rj/">BR-Linux postou uma notícia de que a Itapemirim</a> está com um projeto piloto para disponibilizar wi-fi nos ônibus que fazem Rio-São Paulo. Excelente idéia se você não sofre de <a href="http://pt.wikipedia.org/wiki/Cinetose">cinetose</a> como eu, claro.</p>
<p>OK, mas eu moro no Canadá. Why should I care?</p>
<p>Este final de semana fomos eu e a <a href="http://www.sustenido.mus.br/blog">esposa</a> comemorar nossos <a href="http://www.sustenido.mus.br/blog/2008/10/17/olha-so-como-a-gente-sobrevive/">cinco anos de casamento</a> em <a href="http://www.tourismnewbrunswick.ca/">New Brunswick</a>, mais especificamente em <a href="http://tourism.moncton.ca/SplashPages/TourismIndex.htm">Moncton</a> e olha só que encontramos na rua:</p>
<p><a href="http://geek.linuxman.pro.br/wp-content/uploads/2008/10/moncton-wifi.jpg"><img class="aligncenter size-full wp-image-489" title="moncton-wifi" src="http://geek.linuxman.pro.br/wp-content/uploads/2008/10/moncton-wifi.jpg" alt="" width="500" height="375" /></a></p>
<p>Sim! Os ônibus municipais tem wifi de graça para os usuários. E a ironia da placa do ônibus então? <img src='http://geek.linuxman.pro.br/wp-includes/images/smilies/icon_razz.gif' alt=':-P' class='wp-smiley' /> </p>
<p>Mas como diria Silvio Santos, eu só acredito&#8230;. VENDO!!!!</p>
<p>A esposa sacou rapidamente o iPod Touch dela e buscou por redes wireless. Conectou na hora e o primeiro acesso foi redirecionado para uma página com a política de uso do sistema e uma breve pesquisa perguntando se o fato de ter acesso wifi no ônibus seria um fator que o faria preferir este meio de transporte e também com que frequência você pretende acessar o wifi enquanto usa o transporte coletivo.</p>
<p>Depois disso um acesso com uma velocidade muito boa ficou 100% funcional por uns 4 ou 6 quarteirões em que segui o ônibus.</p>
<p>Show de bola para uma cidadezinha com <a href="http://en.wikipedia.org/wiki/Moncton">apenas 64.000 habitantes</a>.</p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/canada" title="Canada" rel="tag">Canada</a>, <a href="http://geek.linuxman.pro.br/tag/ferias" title="férias" rel="tag">férias</a>, <a href="http://geek.linuxman.pro.br/tag/geek" title="Geek" rel="tag">Geek</a>, <a href="http://geek.linuxman.pro.br/tag/internet" title="internet" rel="tag">internet</a>, <a href="http://geek.linuxman.pro.br/tag/moncton" title="moncton" rel="tag">moncton</a>, <a href="http://geek.linuxman.pro.br/tag/newbrunswick" title="newbrunswick" rel="tag">newbrunswick</a>, <a href="http://geek.linuxman.pro.br/tag/viagens" title="viagens" rel="tag">viagens</a>, <a href="http://geek.linuxman.pro.br/tag/wifi" title="wifi" rel="tag">wifi</a><br />
]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/canada/wifi-no-onibus-aqui-ja-tem/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>IPv6 &#8211; Bora se mexer?</title>
		<link>http://geek.linuxman.pro.br/geek/ipv6-bora-se-mexer</link>
		<comments>http://geek.linuxman.pro.br/geek/ipv6-bora-se-mexer#comments</comments>
		<pubDate>Wed, 24 Sep 2008 16:20:26 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[ipv6]]></category>
		<category><![CDATA[network]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=438</guid>
		<description><![CDATA[Participei junto com o time de redes aqui da universidade da nossa primeira reunião para implementação de IPv6. Vou dizer que não sei nem o básico sobre IPv6. Tudo que sei é que os endereçamentos IPv4 estão à beira da exaustão e assim que eles acabarem o único jeito de conectar-se à internet vai ser [...]]]></description>
			<content:encoded><![CDATA[<p>Participei junto com o time de redes aqui da universidade da nossa primeira reunião para implementação de <a href="http://en.wikipedia.org/wiki/IPv6">IPv6</a>.</p>
<p>Vou dizer que não sei nem o básico sobre IPv6. Tudo que sei é que os endereçamentos <a href="http://en.wikipedia.org/wiki/IPv4">IPv4</a> estão à beira da exaustão e assim que eles acabarem o único jeito de conectar-se à internet vai ser através de <a href="http://en.wikipedia.org/wiki/Network_address_translation">NAT</a>.</p>
<p>Lógico que eu não preciso de uma desculpinha apocalíptica como o fim dos endereços IP para me interessar por novas tecnologias, mas o que me assusta é que no ritmo atual não teremos mais IPv4 disponíveis em 768 dias e tem gente que ainda assim nem parou pra pensar no assunto.</p>
<p>Já estabelecemos aqui que vamos adicionar IPv6 à nossa rede gradualmente e toda a transição deve demorar mais de 1 ano.</p>
<p>E você, sysadmin que lê este humilde blog, já sequer _pensou_ nisso?</p>
<p><script src="“http://entne.jp/labs/blogparts/wolf3/en-us/wolf_c.js”" type="“text/javascript”"></script></p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/internet" title="internet" rel="tag">internet</a>, <a href="http://geek.linuxman.pro.br/tag/ipv6" title="ipv6" rel="tag">ipv6</a>, <a href="http://geek.linuxman.pro.br/tag/network" title="network" rel="tag">network</a><br />
]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/ipv6-bora-se-mexer/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>De volta às aulas</title>
		<link>http://geek.linuxman.pro.br/canada/de-volta-as-aulas</link>
		<comments>http://geek.linuxman.pro.br/canada/de-volta-as-aulas#comments</comments>
		<pubDate>Wed, 03 Sep 2008 23:20:38 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Canada]]></category>
		<category><![CDATA[cultura]]></category>
		<category><![CDATA[emprego]]></category>
		<category><![CDATA[Geek]]></category>
		<category><![CDATA[halifax]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[nerd]]></category>
		<category><![CDATA[nova scotia]]></category>
		<category><![CDATA[trabalho]]></category>
		<category><![CDATA[trajes]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=422</guid>
		<description><![CDATA[Caso você não acompanhe o blog, meu emprego atual é numa universidade mas só estou nele desde o meio de Julho. Ao contrário do Brasil, as principais férias escolares aqui são no meio do ano e o &#8220;ano letivo&#8221; começa em Setembro (e não em Janeiro). Então desde que comecei neste emprego eu ainda não [...]]]></description>
			<content:encoded><![CDATA[<p>Caso você não acompanhe o blog, meu emprego atual é numa universidade mas só estou nele desde o meio de Julho.</p>
<p>Ao contrário do Brasil, as principais férias escolares aqui são no meio do ano e o &#8220;ano letivo&#8221; começa em Setembro (e não em Janeiro).</p>
<p>Então desde que comecei neste emprego eu ainda não tinha visto como são as coisas quando os alunos estão lá.</p>
<p>É uma experiência diferente. Já trabalhei em banco, onde todo dia era dia de terno e gravata. Já trabalhei também em empresa de IT, onde em dia de visita de/à cliente tinha que usar calça social, camisa e sapatos e agora trabalho num ambiente escolar, onde os alunos são os clientes mas eles não tem a menor expectativa que eu esteja engomadinho enquanto trabalho para eles.</p>
<p>Na verdade meus padrões de vestimenta são bem baixos (camiseta preta e calça jeans) mas mesmo assim achei que o pessoal que trabalha comigo se veste mal. Nego de bermuda de praia e camiseta de time, outro de chinelo de dedo e outro com camisa velha e manchada.</p>
<p>Mas hoje deu pra entender: Nossos &#8220;clientes&#8221; ficam sentados no chão, usam calças rasgadas, sapatos de borracha e outras esquisitices mais. No meu entender passear pela universidade todo engomadinho não só pareceria um peixe fora d&#8217;agua como seria até ofensivo para  o meio-ambiente.</p>
<p>Isso me fez lembrar de um <a href="http://geek.linuxman.pro.br/geek/coisas-que-nerds-precisam-para-amar-seu-emprego">antigo post</a> que fiz quando ainda estava no meu último emprego no Brasil e acho que já está na hora de fazer um re-assessment.</p>
<p>Novamente, leia a <a href="http://renata.org/post/coisas-que-nerds-precisam-para-amar-seu-emprego/">referência origina</a>l antes de continuar lendo este post.</p>
<p>1. Confere. Tenho uma certa flexibilidade de horário (entre 30 minutos e 1 hora) mas como pego carona com a <a href="http://www.sustenido.mus.br/blog">esposa</a> é mais conveniente ir no horário padrão.</p>
<p>2. OK. Novamente não pude escolher minha mesa, mas é a mais espaçosa que tenho desde 2004.</p>
<p>3. Yap. Tem a luz ambiente, suficiente na minha opinião, mas tenho 2 lustres ligados embaixo da minha prateleira que posso ligar se achar conveniente. Temperatura regulada é meio óbvio num país onde faz -20.o C</p>
<p>4. Positivo. Fones de ouvido e recentemente descobri o <a href="http://last.fm">last.fm</a>. Quando preciso me concentrar uso música clássica num volume apenas o suficiente para cobrir o som ambiente. Quando estou fazendo algo que estou acostumado fico mais eclético.</p>
<p>5. Nem preciso falar da roupa né? Aliás, está <a href="http://www.thinkgeek.com/tshirts/itdepartment/">na hora de umas comprinhas</a>.</p>
<p>6. Não sei. Será que tem festa lá? Mas de qualquer forma nada aqui é obrigatório. Eu não iria de qualquer jeito. Odeio seres humanos. <img src='http://geek.linuxman.pro.br/wp-includes/images/smilies/icon_razz.gif' alt=':-P' class='wp-smiley' /> </p>
<p>7. Humm&#8230; Mea culpa nisso. Já estou na empresa faz mais de um mês e ainda nem sequer propus a idéia de um Instant Messenger corporativo. O email é bem utilizado, mas infelizmente o resto do pessoal de IT tem o péssimo hábito de ir até a mesa pra conversar.</p>
<p>8. Lógico. De jeito nenhum vão me pedir pra fazer algo não relacionado ao meu trabalho. Aliás, eu trabalho em uma das poucas empresas que tem sindicato aqui e por isso a empresa antes de me contratar e na admissão tem que me disponibilizar um descritivo das minha tarefas,  bem como a porcentagem esperada de quanto do meu tempo devo gastar em cada. Então, na teoria, eu poderia até me recusar a fazer alguma coisa que faz parte do meu trabalho mas que está me tomando mais tempo do que o combinado. Lógico que isso é apenas teoria, pois trabalho foi feito pra ser executado e não discutido.</p>
<p>9. Máquinas de refrigerante, sucos, cantinas, Tim Horton&#8217;s e etc espalhados por tudo quando é canto no campus. Mas eu já peguei a mania dos canadenses de sempre andar por ai com uma canequinha com alguma coisa. Levo café de casa que é mais gostoso e mais barato. <img src='http://geek.linuxman.pro.br/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>10. YES! YES! YES! IN YOUR FACE!!!! Internet 100% liberada, sem proxy nem NAT. Tenho um IP válido direto na minha workstation, sem firewall, proxy, NAT ou traffic shapping. Já falei que nosso link internet é de 100Mb/s?</p>
<p>Yah&#8230; kinda like my job, eh?</p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/canada" title="Canada" rel="tag">Canada</a>, <a href="http://geek.linuxman.pro.br/tag/cultura" title="cultura" rel="tag">cultura</a>, <a href="http://geek.linuxman.pro.br/tag/emprego" title="emprego" rel="tag">emprego</a>, <a href="http://geek.linuxman.pro.br/tag/geek" title="Geek" rel="tag">Geek</a>, <a href="http://geek.linuxman.pro.br/tag/halifax" title="halifax" rel="tag">halifax</a>, <a href="http://geek.linuxman.pro.br/tag/internet" title="internet" rel="tag">internet</a>, <a href="http://geek.linuxman.pro.br/tag/nerd" title="nerd" rel="tag">nerd</a>, <a href="http://geek.linuxman.pro.br/tag/nova-scotia" title="nova scotia" rel="tag">nova scotia</a>, <a href="http://geek.linuxman.pro.br/tag/trabalho" title="trabalho" rel="tag">trabalho</a>, <a href="http://geek.linuxman.pro.br/tag/trajes" title="trajes" rel="tag">trajes</a><br />
]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/canada/de-volta-as-aulas/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Ubuntu pronto para guerra</title>
		<link>http://geek.linuxman.pro.br/geek/ubuntu-pronto-para-guerra</link>
		<comments>http://geek.linuxman.pro.br/geek/ubuntu-pronto-para-guerra#comments</comments>
		<pubDate>Thu, 28 Aug 2008 22:59:00 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[tutoriais]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[apparmor]]></category>
		<category><![CDATA[crackers]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[harden]]></category>
		<category><![CDATA[hardening]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[syslog]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[xen]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=419</guid>
		<description><![CDATA[Prefácio A rede mundial de computadores tem mais de 10 botnets. Todas dominadas por crackers armados até os dentes. É só nego de nmap, nessus, tcpdump e por ai vai. No resto do mundo são softwares de auditoria. Na internet, são as armas do crime. Um 0-day attack atravessa um firewall como se fosse papel. [...]]]></description>
			<content:encoded><![CDATA[<h2>Prefácio</h2>
<p>A rede mundial de computadores tem mais de 10 <a href="http://en.wikipedia.org/wiki/Botnet">botnets</a>. Todas dominadas por crackers armados até os dentes. É só nego de nmap, nessus, tcpdump e por ai vai.<br />
No resto do mundo são softwares de auditoria. Na internet, são as armas do crime.</p>
<p>Um <a href="http://en.wikipedia.org/wiki/Zero_day_attack">0-day attack</a> atravessa um firewall como se fosse papel. É burrice pensar que numa rede assim os daemons, mesmo atualizados, não vão ser crackeados apenas para fazer valer a lei.<br />
E Linux também tem bug amigo, Linux também tem falha de segurança.</p>
<p>É por isso que nessa rede todo administrador tem que escolher: Ou se corrompe, ou se omite, ou vai pra guerra.</p>
<h2>Aviso</h2>
<p>Se você é um profissional decente, não tenho dúvidas que vai decidir partir para guerra e nesse tutorial vamos ver os passos básicos para tornar seu servidor mais resistente a invasões.</p>
<p>Mas não se iluda. Nada é 100% seguro e seguir as boas práticas de segurança uma vez na vida não vai te ajudar muito. Mantenha-se atualizado, mantenha sua infra-estrutura atualizada (não apenas seus servidores) e seja humilde. Aprenda com seus erros e com os erros dos outros.</p>
<p>Outro ponto que vale ressaltar aqui: Esse tutorial é dirigido ao Ubuntu Server 8.04 (Hardy). Muita coisa pode ser aplicada para desktop e para outras distribuições, mas não é sobre isso que vou falar aqui.</p>
<h2>Fique com o básico</h2>
<p>Quanto menos pacotes instalados no seu Ubuntu, melhor. Mais pacotes significam mais potenciais pontos de falha, mais opções para um invasor tentar escalar privilégios e mais recursos para ele utilizar sua máquina como ponte para outros ataques em caso de uma invasão bem sucedida.</p>
<p>Durante a instalação do seu Ubuntu Server, quando apresentado às opções, não escolha nenhum pacote. Você pode manualmente instalar openssh, LAMP, DNS e etc mais tarde, num momento mais conveniente.</p>
<p>Num primeiro momento fique apenas com o sistema mais enxuto possível para facilitar as implementações de segurança antes de começar a abrir as portas.</p>
<h2>Application Specific</h2>
<p>Ter um servidor para cada serviço que você precisa não é mais exclusividade de grandes empresas, com um gordo orçamento. Utilize máquinas virtuais baseadas no seu <a href="http://en.wikipedia.org/wiki/Hypervisor">hypervisor</a> preferido e crie uma máquina virtual para cada tipo de serviço que for utilizar.</p>
<p>Utilize de bom-senso. Não coloque banco de dados da intranet na mesma partição virtual que está seu banco de dados da DMZ.</p>
<p>Algo como um servidor de banco de dados para todos os serviços da DMZ e um servidor HTTP para todos os bancos de dados da DMZ parece mais coerente.</p>
<p>Servidores em redes muito hostis (como um servidor do lado de fora dos firewalls da DMZ) ficam melhor se forem self-contained, ou seja, com todos os serviços rodando numa mesma partição virtual.</p>
<p>Tenha certeza de que tem uma placa de rede exclusiva para administração do seu hypervisor e proteja-a muito bem.</p>
<p>No Ubuntu o <a href="http://www.xen.org">Xen</a> é uma excelente opção.</p>
<h2>Guardando seus logs</h2>
<p>Numa situação ideal sua rede vai dispor de um servidor de syslog onde todos os hosts enviam seus eventos, mas se não for o caso, durante a instalação crie uma partição <em>/var/log</em> com filesystem ext3.</p>
<p>Isso vai permitir que você utilize o <a href="http://www.linuxdevcenter.com/linux/cmd/cmd.csp?path=c/chattr">chattr</a> para restrigir seus arquivo ao modo <em>append only</em>.</p>
<pre># cd /var/log
# chattr +a messages syslog auth.log daemon.log</pre>
<p>Caso esteja utilizando rotacionamento de log, lembre-se de editar as políticas para evitar erros.</p>
<p>Ter logs é essencial para previnir invasões, mas pode ser seu passe livre de problemas em caso de invasão concretizada ou investigação judicial.</p>
<p>Se possível utilize sempre um servidor de syslog numa máquina física à parte. Seja bem paranóico na configuração da segurança dessa máquina.</p>
<h2>Utilize firewall local</h2>
<p>Mesmo que sua rede disponha de firewall de borda, existe sempre a possibilidade de alguém conseguir acesso à sua rede local. Um visitante numa sala de reunião, um esperto num wireless rogue, etc.</p>
<p>No Hardy nem mesmo com sintaxe do iptables você precisa se preocupar. Basta utilizar o <a href="https://wiki.ubuntu.com/UbuntuFirewall">ufw</a>.</p>
<p>Ele já vem com uma lista de regras pré-configuradas com um nível de segurança bem aceitável. Falando em bom <em>iptablês</em>, as policies são DROP e você aplica suas excessões.</p>
<p>Exemplificando um servidor LAMP na sua DMZ:</p>
<pre># ufw allow proto tcp from 192.168.5.0/24 to 192.168.100.2 port 22
# ufw allow proto tcp from any to any port 80
# ufw enable</pre>
<p>Onde:</p>
<p><strong>192.168.5.0/24</strong> é sua rede interna.</p>
<p><strong>192.168.100.2</strong> é o IP interno do seu LAMP server</p>
<p>Ou um servidor de DNS apenas com ip válido:</p>
<pre># ufw allow proto tcp from 200.200.200.201 to 200.200.200.10 port 22
# ufw allow proto udp from any to 200.200.200.10 port 53
# ufw allow proto tcp from 200.1.1.200 to 200.200.200.10 port 53
# ufw enable</pre>
<p>Onde:</p>
<p><strong>200.200.200.201</strong> é o IP nateado da sua rede</p>
<p><strong>200.200.200.10</strong> é o IP do seu servidor de DNS</p>
<p><strong>200.1.1.200</strong> é o seu DNS Slave</p>
<h2>Colocando uma armadura</h2>
<p><img class="aligncenter" src="http://geek.linuxman.pro.br/images/apparmor.jpg" alt="" /></p>
<p>A Novell desenvolveu um excelente framework de segurança chamado <a href="http://www.novell.com/linux/security/apparmor/">AppArmor</a> e disponibilizou como open source.</p>
<p>Consiste basicamente em um patch no kernel e uma série de ferramentas de gerenciamento.</p>
<p>O conceito é: Uma determinada aplicação, independentemente de estar sendo executada pelo zezinho ou pelo root deve conseguir acessar somente determinados diretórios e arquivos, executar somente determinados comandos e utilizar somente determinadas bibliotecas.</p>
<p>O grande trunfo do AppArmor é que ele proteje seus servidor mesmo contra 0-day attacks. Se você preparar o perfil da sua aplicação muito bem são grandes as chances de seu servidor sair ileso mesmo num ataque a um daemon bugado.</p>
<p>Para isso você gera um arquivo com o &#8220;perfil&#8221; da aplicação e fala pro AppArmor: Amigão, esse binário só pode fazer isso aqui ó&#8230;</p>
<p>O Hardy já vem com o kernel <em>patcheado </em>e com as ferramentas de gerenciamento instaladas. Basta baixar os profiles e sair usando.</p>
<pre># apt-get install apparmor-profiles</pre>
<p>Mas lembre-se do seguinte: Os profiles que você instalou levam em conta que você está utilizando os serviços conforme a configuração padrão do Ubuntu. Eu inclusive recomendo que você realmente faça isso sempre que possível, mas caso esteja utilizando alguma coisa diferente do padrão, um pouco de tweak pode ser necessário.</p>
<p>Pessoalmente senti falta de um profile para o Apache, mas depois de criar o meu eu entendi o motivo: Depende muito do que você vai rodar no seu webserver.</p>
<p>Talvez mais para frente eu escreva um artigo sobre o AppArmor, mas por enquanto, fique com <a href="https://help.ubuntu.com/community/AppArmor">este link</a> da Wiki do Ubuntu.</p>
<p><strong>UPDATE</strong> <strong>(29/08/2008 08:27):</strong> Meu amigo <a href="http://mmezzanotti.blogspot.com/">Mezzanotti</a>, que é especialista em IT Security, mandou um link bem interessante que eu não conhecia: <a href="http://www.cisecurity.org/">Center for Internet Security</a>. Muitos tutoriais de hardening lá. Vale uma passada.</p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/apache" title="apache" rel="tag">apache</a>, <a href="http://geek.linuxman.pro.br/tag/apparmor" title="apparmor" rel="tag">apparmor</a>, <a href="http://geek.linuxman.pro.br/tag/crackers" title="crackers" rel="tag">crackers</a>, <a href="http://geek.linuxman.pro.br/tag/firewall" title="firewall" rel="tag">firewall</a>, <a href="http://geek.linuxman.pro.br/tag/hackers" title="hackers" rel="tag">hackers</a>, <a href="http://geek.linuxman.pro.br/tag/harden" title="harden" rel="tag">harden</a>, <a href="http://geek.linuxman.pro.br/tag/hardening" title="hardening" rel="tag">hardening</a>, <a href="http://geek.linuxman.pro.br/tag/internet" title="internet" rel="tag">internet</a>, <a href="http://geek.linuxman.pro.br/tag/seguranca" title="segurança" rel="tag">segurança</a>, <a href="http://geek.linuxman.pro.br/tag/syslog" title="syslog" rel="tag">syslog</a>, <a href="http://geek.linuxman.pro.br/tag/ubuntu" title="ubuntu" rel="tag">ubuntu</a>, <a href="http://geek.linuxman.pro.br/tag/xen" title="xen" rel="tag">xen</a><br />
]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/ubuntu-pronto-para-guerra/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Telecômica</title>
		<link>http://geek.linuxman.pro.br/geek/telecomica</link>
		<comments>http://geek.linuxman.pro.br/geek/telecomica#comments</comments>
		<pubDate>Thu, 03 Jul 2008 22:27:15 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[adsl]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[mpls]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[speedy]]></category>
		<category><![CDATA[telefonica]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=388</guid>
		<description><![CDATA[Já falei várias vezes aqui que odeio a Telecômica Telefônica. Não só pela minha experiência como usuário residencial de telefone e adsl (speedy), mas também por já ter trabalhado no falecido ramo de corretagem de telefones e mais recentemente como cliente corporativo da Telefônica Empresas. Eu senti na pele que a Telefônica é incompetente desde [...]]]></description>
			<content:encoded><![CDATA[<p>Já falei várias vezes aqui que odeio a <span style="text-decoration: line-through;">Telecômica</span> Telefônica. Não só pela minha experiência como usuário residencial de telefone e adsl (speedy), mas também por já ter trabalhado no falecido ramo de corretagem de telefones e mais recentemente como cliente corporativo da Telefônica Empresas.</p>
<p>Eu senti na pele que a Telefônica é incompetente desde a simples linha telefônica até links de fibra L2L de 100Mb/s que utilzava para interconexão de um cliente entre São Paulo e o interior.</p>
<p>Essa última experiência, inclusive, foi o que bateu o martelo na minha opinião sobre a empresa: É um boteco com alguns bilhões no bolso.</p>
<p>Eu até entendo que um assinante de um speedy 256K tenha que esperar 24 ou 48 horas para ter seu problema resolvido, mas a Telefônica despertou minha <strong>ira</strong> ao deixar um link L2L fora do ar durante mais de 12 horas! E como a lei de Murphy é tão real quanto a lei da gravidade ficou fora do ar no pior momento possível.</p>
<p>Esse <em>outage</em> me fez sair da região de Campinas quase 3 horas da manhã e ir até São Paulo pra pegar o técnico da Telefônica na mãozinha e ensinar ele a fazer a bo*** do serviço dele.</p>
<p>Outra experiência &#8220;agradável&#8221; que me lembro foi quando o gerente de contas corporativo me deixou o telefone de contato do sujeito que ia ficar <em>on-call </em>durante uma atividade muito importante que tínhamos.</p>
<p>Uma das fases da atividade iria exigir uma mudança na rede MPLS da Telefônica e eu deveria ligar em algum momento da madrugada de sábado pra domingo pra pedir pro fulano executar a mudança.</p>
<p>Foi sensacional quando liguei e o cara (muito educado e disposto pra aquelas horas da madrugada, isso não posso negar) me perguntou: Escuta, amigo. Isso aqui que você tá pedindo pra eu fazer, você sabe como faz?</p>
<p>Me senti desafiado, já que imaginei que ele ia dizer algo como &#8220;não vou fazer isso não, porque isso, isso e aquilo&#8221;. Já respondi meio atravessado: &#8220;sei sim, porque?&#8221;.</p>
<p>Não sabia se ria ou chorava quando ele me responde: &#8220;Você pode me ditar os comandos então? Porque eu não faço a menor idéia&#8221;.</p>
<p>E ainda mais uma que não dá pra deixar passar: Depois de mais de uma semana com um erro de configuração em um roteador o gerente de contas me fala baixinho: &#8220;Se eu te der a senha do router você pode resolver o problema pra mim?&#8221;</p>
<p>Lógico, toca eu fazer o serviço da Telefônica de novo&#8230;</p>
<p>Mas quando eu contava essas histórias pra quem não tem convivência com Telefônica, muitas vezes a pessoa fazia aquela cara de &#8220;duvido&#8221;.</p>
<p>Bom&#8230; pra provar que eu não estou mentindo:</p>
<p><a href="http://www1.folha.uol.com.br/folha/informatica/ult124u418923.shtml">Pane na internet prejudica atendimento em serviços essenciais de SP</a></p>
<p>&#8221;</p>
<p>A pane na internet apresentada nesta quinta-feira (3) no Estado de São Paulo interfere em serviços essenciais para a população, como retirada de documentos, realização de boletins de ocorrência e até bancários. O problema ocorre em razão de uma falha técnica na rede da Telefônica, que prejudica os serviços de transmissão de dados oferecidos pela empresa.</p>
<p>A empresa afirma que técnicos estão trabalhando para diagnosticar as causas da falha e restabelecer o serviço, mas não soube informar quantos assinantes são afetados. Não há prazo para normalização do serviço&#8230;.&#8221;</p>
<p>Vale a pena ler a reportagem inteira e os links associados. <img src='http://geek.linuxman.pro.br/wp-includes/images/smilies/icon_razz.gif' alt=':-P' class='wp-smiley' /> </p>
<p>Bom&#8230; quem mora em São Paulo e tem serviço da Telefônica, eu só lamento. Mas eu estou fazendo a dancinha do &#8220;bem-feito! bem-feito&#8221;.</p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/adsl" title="adsl" rel="tag">adsl</a>, <a href="http://geek.linuxman.pro.br/tag/internet" title="internet" rel="tag">internet</a>, <a href="http://geek.linuxman.pro.br/tag/mpls" title="mpls" rel="tag">mpls</a>, <a href="http://geek.linuxman.pro.br/tag/network" title="network" rel="tag">network</a>, <a href="http://geek.linuxman.pro.br/tag/speedy" title="speedy" rel="tag">speedy</a>, <a href="http://geek.linuxman.pro.br/tag/telefonica" title="telefonica" rel="tag">telefonica</a><br />
]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/telecomica/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
	</channel>
</rss>

