<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SysAdmin</title>
	<atom:link href="http://www.sysadmin.eti.br/blog/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.sysadmin.eti.br/blog</link>
	<description>The future is open.</description>
	<lastBuildDate>Sun, 23 Oct 2011 23:17:16 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Script: IP&#8217;s Válidos na rede interna</title>
		<link>http://www.sysadmin.eti.br/blog/?p=393</link>
		<comments>http://www.sysadmin.eti.br/blog/?p=393#comments</comments>
		<pubDate>Sun, 25 Sep 2011 21:55:44 +0000</pubDate>
		<dc:creator>Taurion Pimentel Júnior</dc:creator>
				<category><![CDATA[Dica]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[IP]]></category>
		<category><![CDATA[Rede]]></category>

		<guid isPermaLink="false">http://www.sysadmin.eti.br/blog/?p=393</guid>
		<description><![CDATA[Segue uma boa dica para descobrimos IPS válidos em nossa rede interna, todos nós sabemos que toda rede interna mesmo sendo DHCP, existe momentos que necessitamos fixar um IP em determinada máquina e nunca lembramos quais ips podemos utilizar ou não, portanto, segue um Script bem simples para guardamos em nossa rede, a qualquer momento [...]]]></description>
			<content:encoded><![CDATA[<p>Segue uma boa dica para descobrimos IPS válidos em nossa rede interna, todos nós sabemos que toda rede interna mesmo sendo DHCP, existe momentos que necessitamos fixar um IP em determinada máquina e nunca lembramos quais ips podemos utilizar ou não, portanto, segue um Script bem simples para guardamos em nossa rede, a qualquer momento é só executar e ele te diz os IPS UP e DOWN.</p>
<p>Crie um arquivo chamado IPS ou com o nome que preferir:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;">$ touch IPS</pre></div></div>

<p>Entre no arquivo:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;">vim IPS</pre></div></div>

<p>E cole o seguinte conteúdo:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;"><span style="color: #008000;">#!/bin/bash</span>
<span style="color: #0000FF;">for</span> i <span style="color: #0000FF;">in</span> $<span style="color: #000000;">&#40;</span>seq <span style="color: #804000;">1</span> <span style="color: #804000;">244</span><span style="color: #000000;">&#41;</span>
<span style="color: #0000FF;">do</span>
ping <span style="color: pink;">-</span>c <span style="color: #804000;">1</span> <span style="color: pink;">-</span>w <span style="color: #804000;">1</span> 192.168.1.<span style="color: #800080;">$i</span> <span style="color: pink;">&amp;</span>gt; <span style="color: pink;">/</span>dev<span style="color: pink;">/</span>null <span style="color: pink;">&amp;</span>amp;<span style="color: pink;">&amp;</span>amp; <span style="color: #008080; font-weight: bold;">echo</span> 192.168.1.<span style="color: #800080;">$i</span> <span style="color: pink;">-</span>UP <span style="color: pink;">||</span> <span style="color: #008080; font-weight: bold;">echo</span> 192.168.1.<span style="color: #800080;">$i</span> <span style="color: pink;">-</span>DOWN ;
done;</pre></div></div>

<p>Saia e salve com :wq! ou <img src='http://www.sysadmin.eti.br/blog/wp-includes/images/smilies/icon_mad.gif' alt=':x' class='wp-smiley' /> !</p>
<p>Dê permissão de execução:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;"><span style="color: #008000;">#chmod +x IPS</span></pre></div></div>

<p>Agora execute no terminal:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;">.<span style="color: pink;">/</span>IPS</pre></div></div>

<p>No meu caso esse escript retornou algo parecido com:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;">192.168.1.188 <span style="color: pink;">-</span>DOWN
192.168.1.189 <span style="color: pink;">-</span>DOWN
192.168.1.190 <span style="color: pink;">-</span>UP
192.168.1.191 <span style="color: pink;">-</span>UP
192.168.1.192 <span style="color: pink;">-</span>UP
192.168.1.193 <span style="color: pink;">-</span>DOWN
192.168.1.194 <span style="color: pink;">-</span>UP
192.168.1.195 <span style="color: pink;">-</span>UP
192.168.1.196 <span style="color: pink;">-</span>UP
192.168.1.197 <span style="color: pink;">-</span>DOWN
192.168.1.198 <span style="color: pink;">-</span>DOWN
192.168.1.199 <span style="color: pink;">-</span>UP
192.168.1.200 <span style="color: pink;">-</span>UP</pre></div></div>

<p><strong>Conclusão</strong></p>
<p>Mude o IP <em>192.168.1</em> pelo range de sua rede interna.</p>
<p><strong>for =</strong> varre com o parâmetro seq de 1 a 244 e guarda na váriavel $i<br />
<strong>do =</strong> é o mesmo que Faça</p>
<p>Na linha do <em>Ping</em> eu faço nada mais que, usar os parametros <em>-c 1</em> que informa que é para retornar apenas 1 ping daquele destino <em>-w 1</em> seria o tempo de resposta do ping <em>&gt; /dev/null</em> joga a retorno do ping fora e<em> &amp;&amp;</em> exibe num echo os <em>IP UP</em>. O <em>||</em> seria a expressão <em>OU</em> e exibe os <em>IP DOWN</em> e para finalizar <em>done;</em> concluir o script.</p>
<p><strong>Fonte:</strong><br />
<a href="http://www.vivaolinux.com.br/dica/Script-IP-Validos-na-rede-interna" target="_blank">http://www.vivaolinux.com.br/dica/Script-IP-Validos-na-rede-interna</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sysadmin.eti.br/blog/?feed=rss2&#038;p=393</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Conversor de vídeos Online</title>
		<link>http://www.sysadmin.eti.br/blog/?p=380</link>
		<comments>http://www.sysadmin.eti.br/blog/?p=380#comments</comments>
		<pubDate>Sat, 09 Jul 2011 20:02:24 +0000</pubDate>
		<dc:creator>Taurion Pimentel Júnior</dc:creator>
				<category><![CDATA[Dica]]></category>
		<category><![CDATA[Áudio]]></category>
		<category><![CDATA[ClipConverter]]></category>
		<category><![CDATA[Multimídia]]></category>
		<category><![CDATA[video]]></category>

		<guid isPermaLink="false">http://www.sysadmin.eti.br/blog/?p=380</guid>
		<description><![CDATA[ClipConverter é um aplicativo gratuito de conversão de mídia on-line, que permite que você converta quase qualquer endereço de áudio ou vídeo para formatos comuns. Serviços compatíveis atualmente: YouTube (HQ e HD), Google Video, Sevenload, MySpace, Dailymotion (HQ), Vimeo (HQ), Metacafe, MyVideo, entre outros. Este conversor gratuito e rápido permite que você assista seus vídeos [...]]]></description>
			<content:encoded><![CDATA[<p>ClipConverter é um aplicativo gratuito de conversão de mídia on-line, que permite que você converta quase qualquer endereço de áudio ou vídeo para formatos comuns.</p>
<p>Serviços compatíveis atualmente: YouTube (HQ e HD), Google Video, Sevenload, MySpace, Dailymotion (HQ), Vimeo (HQ), Metacafe, MyVideo, entre outros. Este conversor gratuito e rápido permite que você assista seus vídeos favoritos do YouTube no seu telefone celular, PSP, iPhone ou quase qualquer outro dispositivo.</p>
<p><strong>Experimente:</strong></p>
<p><a href="http://www.clipconverter.cc" target="_blank">http://www.clipconverter.cc</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sysadmin.eti.br/blog/?feed=rss2&#038;p=380</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Usando ACL para permissões avançadas no Linux</title>
		<link>http://www.sysadmin.eti.br/blog/?p=372</link>
		<comments>http://www.sysadmin.eti.br/blog/?p=372#comments</comments>
		<pubDate>Sat, 09 Apr 2011 16:43:14 +0000</pubDate>
		<dc:creator>Taurion Pimentel Júnior</dc:creator>
				<category><![CDATA[Dica]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[ACL]]></category>
		<category><![CDATA[Samba]]></category>

		<guid isPermaLink="false">http://www.sysadmin.eti.br/blog/?p=372</guid>
		<description><![CDATA[Algum um tempo atrás eu me perguntava se só poderiam existir três permissões nos sistemas Unix-Like, a permissão de dono, grupo e outros, o que me limitava bastante, principalmente quando se tratavam de fileservers (servidores de arquivo). Em um sistema Linux (ou Unix), as permissões de arquivos são definidas pelo modo do arquivo, que contém [...]]]></description>
			<content:encoded><![CDATA[<p>Algum um tempo atrás eu me perguntava se só poderiam existir três permissões nos sistemas Unix-Like, a permissão de dono, grupo e outros, o que me limitava bastante, principalmente quando se tratavam de fileservers (servidores de arquivo). Em um sistema Linux (ou Unix), as permissões de arquivos são definidas pelo modo do arquivo, que contém nove bits que determinam as permissões de acesso ao arquivo, mais três bits especiais. Este mecanismo permite definir justamente a permissão para os três tipos de classes de usuários: o proprietário do arquivo, o grupo e outros. Este mecanismo é muito simples, e com uma combinação destes bits, muitas permissões podem ser modeladas.</p>
<p>O Windows já suportava a bastante tempo esse tipo de permissão, desde que a partição do sistema e/ou qualquer outra que ele fosse administrar estivesse formatada em NTFS, ou seja, você conseguia definir para vários grupos ou vários usuários o tipo de permissão que ele exercia naquele diretório, quantas vezes necessitasse. Um bom exemplo é leitura para certos usuários/grupos, leitura e escrita para alguns outros usuários/grupos, negado para os demais, e o que mais necessitar.</p>
<p>As ACL (Access Control List) são um sistema muito interessante onde você consegue definir qualquer tipo de permissão para qualquer usuário ou grupo. O Linux já suporta nativamente desde o Kernel 2.6. Com ACL podemos ter um modelo mais refinado de permissões. Além do proprietário do arquivo, do grupo e de outros, que o Unix nos oferece, usuários e grupos adicionais podem ter o acesso modelado, não sendo identificados pelo sistema, simplesmente como &#8220;outros&#8221; .</p>
<p>Você consegue fazer qualquer permissão do mesmo modo que você faz no Windows. E é suportado por partições ReiserFS, Ext2, Ext3, Ext4, JFS e XFS.</p>
<p><span style="color: #000000;"><strong>Explorando</strong></span></p>
<p>Quando você executa o comando <strong><em>$ ls -l</em></strong> em uma pasta qualquer que não está com as definições de ACL você vê essa saída:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;">drwxr<span style="color: pink;">-</span>xr<span style="color: pink;">-</span>x <span style="color: #804000;">3</span> root root <span style="color: #804000;">88</span> <span style="color: #804000;">2003</span><span style="color: pink;">-</span>09<span style="color: pink;">-</span><span style="color: #804000;">15</span> <span style="color: #804000;">10</span>:07 dhcp3
drwxr<span style="color: pink;">-</span>xr<span style="color: pink;">-</span>x <span style="color: #804000;">2</span> root root <span style="color: #804000;">136</span> <span style="color: #804000;">2007</span><span style="color: pink;">-</span>06<span style="color: pink;">-</span>01 <span style="color: #804000;">11</span>:<span style="color: #804000;">55</span> dhcpc
drwxr<span style="color: pink;">-</span>xr<span style="color: pink;">-</span>x <span style="color: #804000;">2</span> root root <span style="color: #804000;">144</span> <span style="color: #804000;">2005</span><span style="color: pink;">-</span>03<span style="color: pink;">-</span><span style="color: #804000;">25</span> 00:<span style="color: #804000;">59</span> dictionaries<span style="color: pink;">-</span>common
drwxr<span style="color: pink;">-</span>xr<span style="color: pink;">-</span>x <span style="color: #804000;">2</span> root root <span style="color: #804000;">88</span> <span style="color: #804000;">2006</span><span style="color: pink;">-</span>02<span style="color: pink;">-</span><span style="color: #804000;">22</span> <span style="color: #804000;">18</span>:<span style="color: #804000;">50</span> discover.conf.d</pre></div></div>

<p>Observe que o usuário dono é o root e o grupo também é o root, mas não era isso que eu quero que chame a atenção, notem na estrutura da primeira coluna: drwxr-xr-x, significa que d é um diretório, os três primeiros campos são os privilégios do dono do arquivo, no caso rwx é leitura escrita e execução (para que os diretórios possam ser acessados, é obrigatório ter a opção x), a segunda parte (do quarto ao sexto campo) é o grupo, que nesse caso está configurado para somente leitura e execução (r-x), e a terceira parte (do sétimo ao nono campo) são os outros, enfim, qualquer usuário que faça logon nesse computador, tem a mesma permissão do grupo (para esse caso) que é leitura e execução (r-x).</p>
<p>Quando você instala as ACL e personaliza e refina a configuração de permissões do diretório, você vê essa saída com o comando <em><strong>$ ls -l</strong></em>:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;">drwxrwxr<span style="color: pink;">-</span>x <span style="color: #804000;">9</span> usuariodono grupo <span style="color: #804000;">288</span> <span style="color: #804000;">2007</span><span style="color: pink;">-</span>09<span style="color: pink;">-</span><span style="color: #804000;">26</span> <span style="color: #804000;">10</span>:<span style="color: #804000;">10</span> Pasta1
drwxrwx<span style="color: pink;">---+</span> <span style="color: #804000;">2</span> usuariodono grupo <span style="color: #804000;">3208</span> <span style="color: #804000;">2007</span><span style="color: pink;">-</span><span style="color: #804000;">10</span><span style="color: pink;">-</span>02 <span style="color: #804000;">17</span>:<span style="color: #804000;">35</span> Pasta2
drwxrwx<span style="color: pink;">---+</span> <span style="color: #804000;">5</span> usuariodono grupo <span style="color: #804000;">85512</span> <span style="color: #804000;">2007</span><span style="color: pink;">-</span><span style="color: #804000;">10</span><span style="color: pink;">-</span>03 08:<span style="color: #804000;">59</span> Pasta3
drwxr<span style="color: pink;">-</span>x<span style="color: pink;">---</span> <span style="color: #804000;">2</span> usuariodono grupo <span style="color: #804000;">1448</span> <span style="color: #804000;">2007</span><span style="color: pink;">-</span>09<span style="color: pink;">-</span><span style="color: #804000;">24</span> <span style="color: #804000;">17</span>:07 Pasta4</pre></div></div>

<p>Você pode observar que o primeiro diretório Pasta1 ainda está com as permissões comuns do Linux, sem ACL. Notem os 2 próximos diretórios, no final, onde mostram as permissões comuns, ainda tem um sinal +, que significa que estes diretórios estão personalizados, ou seja, utilizam ACL. Posteriormente você verá como saber afinal qual é a permissão real para esse arquivo, ou ainda, o que tem por trás desse sinal de + se você preferir.</p>
<p><span style="color: #000000;"><strong>Instalação das ferramentas</strong></span></p>
<p>Para instalar as ferramentas de administração de ACL no Debian ou outras distros que utilzam <em>apt-get</em> você deve utilizar o comando:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;"><span style="color: #008000;"># apt-get update</span>
<span style="color: #008000;"># apt-get install acl</span></pre></div></div>

<p><span style="color: #000000;"><strong>Habilitando ACL</strong></span></p>
<p>Depois que as ferramentas de console para uso do ACL forem instaladas, para começar a utilização você deve habilitar a ACL para a partição desejada. Para isso edite o arquivo <em>/etc/fstab</em>, adicione a string &#8220;acl&#8221; nas opções do sistema de arquivo desejado:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># vi /etc/fstab</span></pre></div></div>

<p>Veja abaixo a string &#8220;acl&#8221; em negrito nas opções:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;"><span style="color: #008000;"># /etc/fstab: filesystem table.</span>
<span style="color: #008000;">#</span>
<span style="color: #008000;"># filesystem mountpoint type options dump pass</span>
<span style="color: pink;">/</span>dev<span style="color: pink;">/</span>sda1 <span style="color: pink;">/</span> reiserfs noatime<span style="color: pink;">,&lt;</span>strong<span style="color: pink;">&gt;</span>acl<span style="color: pink;">&lt;/</span>strong<span style="color: pink;">&gt;,</span>notail <span style="color: #804000;">0</span> <span style="color: #804000;">1</span>
<span style="color: pink;">/</span>dev<span style="color: pink;">/</span>sda2 none swap sw <span style="color: #804000;">0</span> <span style="color: #804000;">0</span></pre></div></div>

<p>Se o seu sistema de arquivos (partição) já está montado, você pode reinciar o sistema ou simplesmente remontar a partição:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># mount / -o remount,acl</span></pre></div></div>

<p><span style="color: #000000;"><strong>Configurando ACL</strong></span></p>
<p>Com a instalação das ferramentas e nenhum erro após habilitar as ACL para o sistema de arquivos, então agora vamos colocar a mão na massa.</p>
<p>Supondo que você tenha um diretório e necessite que dois grupos tenham permissões diferentes, ou ainda personalizar dois usuários para permissões diferentes, vamos imaginar essa situação.</p>
<p>Primeiro vamos criar uma pasta e alterar os donos dela normalmente como se faz:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># mkdir pasta1</span>
<span style="color: #666666; font-style: italic;"># chown user pasta1</span>
<span style="color: #666666; font-style: italic;"># chgrp desenv pasta1</span></pre></div></div>

<p>Pronto, criamos o diretório pasta1 e configuramos para que o usuario &#8220;user&#8221; seja o dono e o grupo &#8220;desenv&#8221; seja o grupo dono, agora vamos definir permissões para a pasta:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># chmod 750 pasta1</span></pre></div></div>

<p>Agora configuramos para que o dono do diretório (usuário &#8220;user&#8221;) tenha acesso total (rwx), o grupo tenha acesso somente de leitura (r-x) e os outros não tenham nenhum acesso (&#8212;) (deny).</p>
<p>Vamos agora refletir, como é que eu poderia definir para que mais usuários tivessem controle total (rwx) sendo que eu preciso que o grupo &#8220;desenv&#8221; fique com permissões de acesso para somente de leitura? Na verdade não existe como, se você precisa que mais um grupo acesse com controle total (rwx), você teria que trocar as permissões de acesso do grupo &#8220;desenv&#8221; para controle total (rwx), e acrescentar usuários que necessitam de controle total no grupo &#8220;desenv&#8221; e mudar a permissão, de modo que o grupo &#8220;desenv&#8221; obtenha controle total a pasta. Esse tipo de problema acaba, graças a flexibilidade das ACL.</p>
<p><span style="color: #000000;"><strong>Personalizando/refinando permissões de arquivo com ACL</strong></span></p>
<p>Para utilizar as ACL vamos usar 2 comandos básicos, <em>setfacl</em> e <em>getfacl</em>, o set é para definir e o get é para saber quais foram as permissões definidas.</p>
<p>Vamos então aplicar uma ACL simples para que o grupo edita possa ter execução total</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># setfacl -m g:edita:rwx pasta1/</span></pre></div></div>

<p>Executando o comando<em> ls -l</em>:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;"><span style="color: #008000;"># ls -l</span>
&nbsp;
total <span style="color: #804000;">2</span>
drwxrwxr<span style="color: pink;">-</span>x<span style="color: pink;">+</span> <span style="color: #804000;">2</span> root root <span style="color: #804000;">1024</span> <span style="color: #804000;">2008</span><span style="color: pink;">-</span>05<span style="color: pink;">-</span>06 <span style="color: #804000;">11</span>:<span style="color: #804000;">41</span> pasta1</pre></div></div>

<p>Reparem que agora existe um + após os 9 digitos binários, o que significa que existem permissões extras além do já permitido por padrão.</p>
<p>Vamos pegar o resultado agora com o comando getfacl, ele irá nos mostrar como estão aplicadas as ACL (o que tem por trás do +).</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;"><span style="color: #008000;"># getfacl pasta1/</span>
&nbsp;
<span style="color: #008000;"># file: pasta1</span>
<span style="color: #008000;"># owner: root</span>
<span style="color: #008000;"># group: root</span>
user::rwx
user:root:rwx
<span style="color: #008080; font-weight: bold;">group</span>::rwx
<span style="color: #008080; font-weight: bold;">group</span>:edita:rwx
mask::rwx
other::r<span style="color: pink;">-</span>x</pre></div></div>

<p>Podemos observar que as ACL foram corretamente aplicadas, de modo que o grupo edita é capaz de editar, ler e listar o conteúdo da pasta1.</p>
<p>Agora essa pasta está com as ACL definidas, portanto, podemos testar, entrando com os usuários bloqueados, usuários que são aceitos somente para leitura, usuários que são aceitos para controle total (leitura, escrita e etc).</p>
<p><span style="color: #000000;"><strong>Mais exemplos</strong></span></p>
<p>Se necessitar que um usuário tenha apenas permissão de leitura em um determinado arquivo você pode usar a seguinte sintaxe abaixo:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;"><span style="color: #008000;"># setfacl -m u:usuario:r-- arquivo.txt</span></pre></div></div>

<p>Se for um grupo altere para <em>&#8220;g:grupo&#8221;</em> e assim por diante, é infinito o que você pode fazer com essas ACL.</p>
<p><span style="color: #000000;"><strong>Configurações para o Samba</strong></span></p>
<p>Para que o samba consiga interpretar corretamente as ACL você deve seguir o exemplo abaixo:</p>
<p>Adicione o parâmetro <em>map acl inherit = Yes</em> no compartilhamento no qual você deseja ativar ACL (ou na pasta compartilhada que você alterou permissões e deseja efetivar as ACL).</p>
<p>Por padrão eu crio o meu compartilhamento da maneira descrita abaixo:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;"><span style="color: #000000;">&#91;</span>compartilhado<span style="color: #000000;">&#93;</span>
comment <span style="color: pink;">=</span> compartilhado
path <span style="color: pink;">=</span> <span style="color: pink;">/</span>compartilhado
read only <span style="color: pink;">=</span> No
create mask <span style="color: pink;">=</span> 0777
force create mode <span style="color: pink;">=</span> 0777
directory mask <span style="color: pink;">=</span> 0777
force directory mode <span style="color: pink;">=</span> 0777
map acl inherit <span style="color: pink;">=</span> Yes</pre></div></div>

<p>Não esqueça depois de alterar as ACL de reiniciar o samba para que ele aplique as configurações corretas.</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;"><span style="color: #008000;"># /etc/init.d/samba restart</span></pre></div></div>

<p><strong>Fonte:</strong><br />
<a href="http://www.hardware.com.br/dicas/acl-linux.html">http://www.hardware.com.br/dicas/acl-linux.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sysadmin.eti.br/blog/?feed=rss2&#038;p=372</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Limitando taxa de download do Apt-get</title>
		<link>http://www.sysadmin.eti.br/blog/?p=364</link>
		<comments>http://www.sysadmin.eti.br/blog/?p=364#comments</comments>
		<pubDate>Thu, 06 Jan 2011 01:47:11 +0000</pubDate>
		<dc:creator>Taurion Pimentel Júnior</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Dica]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[apt-get]]></category>

		<guid isPermaLink="false">http://www.sysadmin.eti.br/blog/?p=364</guid>
		<description><![CDATA[Dica para não consumir toda a banda da sua conexão, configure o Apt-get para limitar sua taxa de download. Edite o arquivo 70debconf: root@linux:~# gedit /etc/apt/apt.conf.d/70debconf Acrescente ao final do arquivo o seguinte: // Limita taxa de download // Acquire &#123; http &#123; Dl-Limit &#34;20&#34;; // Kb/seg &#125; &#125; // // *Onde x é a [...]]]></description>
			<content:encoded><![CDATA[<p>Dica para não consumir toda a banda da sua conexão, configure o Apt-get para limitar sua taxa de download.</p>
<p>Edite o arquivo 70debconf:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">root<span style="color: #000000; font-weight: bold;">@</span>linux:~<span style="color: #666666; font-style: italic;"># gedit /etc/apt/apt.conf.d/70debconf</span></pre></div></div>

<p>Acrescente ao final do arquivo o seguinte:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">//</span> Limita taxa de download
<span style="color: #000000; font-weight: bold;">//</span>
Acquire
<span style="color: #7a0874; font-weight: bold;">&#123;</span>
http <span style="color: #7a0874; font-weight: bold;">&#123;</span>
Dl-Limit <span style="color: #ff0000;">&quot;20&quot;</span>; <span style="color: #000000; font-weight: bold;">//</span> Kb<span style="color: #000000; font-weight: bold;">/</span>seg
<span style="color: #7a0874; font-weight: bold;">&#125;</span>
<span style="color: #7a0874; font-weight: bold;">&#125;</span>
<span style="color: #000000; font-weight: bold;">//</span>
<span style="color: #000000; font-weight: bold;">//</span></pre></div></div>

<p>*Onde x é a quantidade de Kb/sec máxima de download.</p>
<p>No exemplo acima limitei a taxa máxima para 20 Kb/seg.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sysadmin.eti.br/blog/?feed=rss2&#038;p=364</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Remover Kernel antigo com segurança no Ubuntu / Debian</title>
		<link>http://www.sysadmin.eti.br/blog/?p=184</link>
		<comments>http://www.sysadmin.eti.br/blog/?p=184#comments</comments>
		<pubDate>Wed, 24 Nov 2010 16:28:03 +0000</pubDate>
		<dc:creator>Taurion Pimentel Júnior</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[Kernel]]></category>

		<guid isPermaLink="false">http://www.sysadmin.eti.br/blog/?p=184</guid>
		<description><![CDATA[Passo 1: Encontrar a versão do kernel atual Digite num terminal: $ uname -r Terá como resposta, algo parecido com: taurion@linux:/etc/grub.d$ uname -r 2.6.31-16-generic Onde, 2.6.31-16-generic é o kernel atual que está sendo usado. Passo 2: Listar todos os kernels instalados Usuário Ubuntu/Debian Linux usar o comando dpkg: $ sudo dpkg -l &#124; grep linux-headers-* [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #000000;"><strong>Passo 1:</strong></span><br />
Encontrar a versão do kernel atual</p>
<p>Digite num terminal:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">$ <span style="color: #c20cb9; font-weight: bold;">uname</span> <span style="color: #660033;">-r</span></pre></div></div>

<p>Terá como resposta, algo parecido com:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">taurion<span style="color: #000000; font-weight: bold;">@</span>linux:<span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>grub.d$ <span style="color: #c20cb9; font-weight: bold;">uname</span> <span style="color: #660033;">-r</span>
2.6.31-<span style="color: #000000;">16</span>-generic</pre></div></div>

<p>Onde, 2.6.31-16-generic é o kernel atual que está sendo usado.</p>
<p><span style="color: #000000;"><strong>Passo 2:</strong></span> Listar todos os kernels instalados<br />
Usuário Ubuntu/Debian Linux usar o comando dpkg:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">$ <span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">dpkg</span> <span style="color: #660033;">-l</span> <span style="color: #000000; font-weight: bold;">|</span> <span style="color: #c20cb9; font-weight: bold;">grep</span> linux-headers-<span style="color: #000000; font-weight: bold;">*</span></pre></div></div>

<p>Aparecerá:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">taurion<span style="color: #000000; font-weight: bold;">@</span>linux:<span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>grub.d$ <span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">dpkg</span> <span style="color: #660033;">-l</span> <span style="color: #000000; font-weight: bold;">|</span> <span style="color: #c20cb9; font-weight: bold;">grep</span> linux-headers-<span style="color: #000000; font-weight: bold;">*</span>
ii  linux-headers-2.6.31-<span style="color: #000000;">14</span>               2.6.31-<span style="color: #000000;">14.48</span>                               Header files related to Linux kernel version
ii  linux-headers-2.6.31-<span style="color: #000000;">14</span>-generic       2.6.31-<span style="color: #000000;">14.48</span>                               Linux kernel headers <span style="color: #000000; font-weight: bold;">for</span> version 2.6.31 on x
ii  linux-headers-2.6.31-<span style="color: #000000;">16</span>               2.6.31-<span style="color: #000000;">16.53</span>                               Header files related to Linux kernel version
ii  linux-headers-2.6.31-<span style="color: #000000;">16</span>-generic       2.6.31-<span style="color: #000000;">16.53</span>                               Linux kernel headers <span style="color: #000000; font-weight: bold;">for</span> version 2.6.31 on x
ii  linux-headers-generic                 2.6.31.16.29                               Generic Linux kernel headers</pre></div></div>

<p><span style="color: #000000;"><strong>Passo 3:</strong></span> Remover todos kernels antigos<br />
<span style="color: #000000;">ATENÇÃO!</span> Não remover o kernel em uso pelo sistema.<br />
Escolher qual kernel deve-se desinstalar da lista dos instalados.</p>
<p>Digitar o seguinte comando para remover o pacote do kernel em Debian / Ubuntu Linux:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">$ <span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">apt-get</span> remove linux-headers-2.6.31-<span style="color: #000000;">14</span> linux-headers-2.6.31-<span style="color: #000000;">14</span>-generic</pre></div></div>

<p>E depois:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">$ <span style="color: #c20cb9; font-weight: bold;">sudo</span> update-grub</pre></div></div>

<p>Foi excluído o kernel mais antigo.<br />
Caso tenha outros kernels antigos instalados, você pode repetir o <em>apt-get remove</em> e desinstalá-los.</p>
<p><strong><span style="color: #000000;">Atualização:</span></strong></p>
<p>Caso os passos a seguir ainda não removam as entradas dos Kernels antigos da lista do GRUB, você deverá remover os arquivos de inicialização manualmente dentro do diretório /boot. Basta remover os arquivos iniciados com <em>abi*, config*, initrd.img*, System.map*, vmcoreinfo* e vmlinuz*</em>, identificados pelo número de versão do Kernel, tomando cuidado para não remover o Kernel atual.</p>
<p>Em um terminal se torne super usuário:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">junior<span style="color: #000000; font-weight: bold;">@</span>linux:<span style="color: #000000; font-weight: bold;">/</span>boot$ <span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">su</span>
<span style="color: #7a0874; font-weight: bold;">&#91;</span><span style="color: #c20cb9; font-weight: bold;">sudo</span><span style="color: #7a0874; font-weight: bold;">&#93;</span> password <span style="color: #000000; font-weight: bold;">for</span> junior:</pre></div></div>

<p>Entre no diretório aonde estão os arquivos que serão deletados:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">root<span style="color: #000000; font-weight: bold;">@</span>linux:<span style="color: #000000; font-weight: bold;">/</span>boot<span style="color: #666666; font-style: italic;"># cd /boot</span>
root<span style="color: #000000; font-weight: bold;">@</span>linux:<span style="color: #000000; font-weight: bold;">/</span>boot<span style="color: #666666; font-style: italic;"># ls</span>
abi-2.6.32-<span style="color: #000000;">21</span>-generic         memtest86+.bin
abi-2.6.32-<span style="color: #000000;">23</span>-generic         System.map-2.6.32-<span style="color: #000000;">21</span>-generic
config-2.6.32-<span style="color: #000000;">21</span>-generic      System.map-2.6.32-<span style="color: #000000;">23</span>-generic
config-2.6.32-<span style="color: #000000;">23</span>-generic      vmcoreinfo-2.6.32-<span style="color: #000000;">21</span>-generic
grub                          vmcoreinfo-2.6.32-<span style="color: #000000;">23</span>-generic
initrd.img-2.6.32-<span style="color: #000000;">21</span>-generic  vmlinuz-2.6.32-<span style="color: #000000;">21</span>-generic
initrd.img-2.6.32-<span style="color: #000000;">23</span>-generic  vmlinuz-2.6.32-<span style="color: #000000;">23</span>-generic
lost+found</pre></div></div>

<p>Delete os arquivos com o comando <em>&#8220;rm -r nome_arquivo&#8221;</em>.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">root<span style="color: #000000; font-weight: bold;">@</span>linux:<span style="color: #000000; font-weight: bold;">/</span>boot<span style="color: #666666; font-style: italic;"># rm -r abi-2.6.32-21-generic</span>
root<span style="color: #000000; font-weight: bold;">@</span>linux:<span style="color: #000000; font-weight: bold;">/</span>boot<span style="color: #666666; font-style: italic;"># rm -r config-2.6.32-21-generic</span>
root<span style="color: #000000; font-weight: bold;">@</span>linux:<span style="color: #000000; font-weight: bold;">/</span>boot<span style="color: #666666; font-style: italic;"># rm -r initrd.img-2.6.32-21-generic</span>
root<span style="color: #000000; font-weight: bold;">@</span>linux:<span style="color: #000000; font-weight: bold;">/</span>boot<span style="color: #666666; font-style: italic;"># rm -r System.map-2.6.32-21-generic</span>
root<span style="color: #000000; font-weight: bold;">@</span>linux:<span style="color: #000000; font-weight: bold;">/</span>boot<span style="color: #666666; font-style: italic;"># rm -r vmcoreinfo-2.6.32-21-generic</span>
root<span style="color: #000000; font-weight: bold;">@</span>linux:<span style="color: #000000; font-weight: bold;">/</span>boot<span style="color: #666666; font-style: italic;"># rm -r vmlinuz-2.6.32-21-generic</span></pre></div></div>

<p>Deixando somente os correspondentes ao Kernel atual.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">root<span style="color: #000000; font-weight: bold;">@</span>linux:<span style="color: #000000; font-weight: bold;">/</span>boot<span style="color: #666666; font-style: italic;"># ls</span>
abi-2.6.32-<span style="color: #000000;">23</span>-generic         memtest86+.bin
config-2.6.32-<span style="color: #000000;">23</span>-generic      System.map-2.6.32-<span style="color: #000000;">23</span>-generic
grub                          vmcoreinfo-2.6.32-<span style="color: #000000;">23</span>-generic
initrd.img-2.6.32-<span style="color: #000000;">23</span>-generic  vmlinuz-2.6.32-<span style="color: #000000;">23</span>-generic
lost+found
root<span style="color: #000000; font-weight: bold;">@</span>linux:<span style="color: #000000; font-weight: bold;">/</span>boot<span style="color: #666666; font-style: italic;">#</span></pre></div></div>

<p>Atualize o GRUB.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">junior<span style="color: #000000; font-weight: bold;">@</span>linux:~$ <span style="color: #c20cb9; font-weight: bold;">sudo</span> update-grub
<span style="color: #7a0874; font-weight: bold;">&#91;</span><span style="color: #c20cb9; font-weight: bold;">sudo</span><span style="color: #7a0874; font-weight: bold;">&#93;</span> password <span style="color: #000000; font-weight: bold;">for</span> junior:
Generating grub.cfg ...
Found linux image: <span style="color: #000000; font-weight: bold;">/</span>boot<span style="color: #000000; font-weight: bold;">/</span>vmlinuz-2.6.32-<span style="color: #000000;">23</span>-generic
Found initrd image: <span style="color: #000000; font-weight: bold;">/</span>boot<span style="color: #000000; font-weight: bold;">/</span>initrd.img-2.6.32-<span style="color: #000000;">23</span>-generic
Found memtest86+ image: <span style="color: #000000; font-weight: bold;">/</span>memtest86+.bin
Found Microsoft Windows XP Professional on <span style="color: #000000; font-weight: bold;">/</span>dev<span style="color: #000000; font-weight: bold;">/</span>sda1
<span style="color: #000000; font-weight: bold;">done</span>
junior<span style="color: #000000; font-weight: bold;">@</span>linux:~$
or</pre></div></div>

<p>Pronto, reinicie e veja se realmente o Kernel antigo desapareceu.</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.sysadmin.eti.br/blog/?feed=rss2&#038;p=184</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Configurar auditoria e lixeira no Samba</title>
		<link>http://www.sysadmin.eti.br/blog/?p=332</link>
		<comments>http://www.sysadmin.eti.br/blog/?p=332#comments</comments>
		<pubDate>Wed, 06 Oct 2010 01:24:44 +0000</pubDate>
		<dc:creator>Taurion Pimentel Júnior</dc:creator>
				<category><![CDATA[Dica]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[Lixeira]]></category>
		<category><![CDATA[Samba]]></category>

		<guid isPermaLink="false">http://www.sysadmin.eti.br/blog/?p=332</guid>
		<description><![CDATA[Em qualquer servidor de arquivos, a principal prioridade é assegurar a integridade e a segurança dos dados. Por mais que a rede seja estável e por mais robusto que seja o servidor, o elo mais fraco da cadeia acaba sendo sempre o usuário. De nada adianta um servidor perfeitamente estável se ele deleta um arquivo [...]]]></description>
			<content:encoded><![CDATA[<p>Em qualquer servidor de arquivos, a principal prioridade é assegurar a integridade e a segurança dos dados. Por mais que a rede seja estável e por mais robusto que seja o servidor, o elo mais fraco da cadeia acaba sendo sempre o usuário. De nada adianta um servidor perfeitamente estável se ele deleta um arquivo importante &#8220;sem querer&#8221;. Um recurso que muitos administradores de sistemas sonham em implementar em seus servidores, é uma lixeira de rede.</p>
<p>Pensando nisso, o Samba oferece a opção de usar uma lixeira, que pode lhe poupar muita dor de cabeça em diversas situações. Isso é feito através da opção &#8220;<strong><em>vfs object = recycle</em></strong>&#8220;, que cria uma lixeira dentro de cada pasta compartilhada, que armazena todos os arquivos deletados. Isso previne a remoção acidental de arquivos, já que o usuário passa a precisar deletar o arquivo e em seguida limpar o conteúdo da lixeira para realmente removê-lo, que é o comportamento esperado por muitos.</p>
<p>Eu subentendo que você já está com o Samba instalado e rodando perfeitamente e que quer habilitar a lixeira nele. Para tal, antes de qualquer coisa, veja se os arquivo &#8220;<strong>recycle.so</strong>&#8221; está no diretório <strong><em>&#8220;/usr/lib/samba/vfs&#8221;</em></strong>, pois sem este arquivo este tutorial não servirá para nada.</p>
<p>Crie um diretório que será a lixeira para sua rede Samba:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">$ <span style="color: #c20cb9; font-weight: bold;">mkdir</span> <span style="color: #660033;">-p</span> <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>spool<span style="color: #000000; font-weight: bold;">/</span>samba<span style="color: #000000; font-weight: bold;">/</span>lixeira</pre></div></div>

<p>O nome do diretório é você que irá definir. Caso você queira que os seus usuários tenham acesso à lixeira (não recomendo por questões de segurança), basta dar permissão global neste diretório e criar links simbólicos diretamente para o diretório escolhido.</p>
<p>Agora que você já criou o local em que será a sua lixeira, está na hora de editar as configurações do Samba.</p>
<p>Edite o arquivo /etc/samba/smb.conf e acrescente as linhas abaixo na sessão [Global] se a lixeira for ser utilizada para todos os volumes compartilhados ou, então, apenas em um dos seus [compartilhamentos], como no exemplo abaixo:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;"><span style="color: #008000;">#Exemplo Completo</span>
<span style="color: #000000;">&#91;</span>exemplo<span style="color: #000000;">&#93;</span>
comment <span style="color: pink;">=</span> Comentario
path <span style="color: pink;">=</span> <span style="color: pink;">/</span>arquivos<span style="color: pink;">/</span>teste
valid users <span style="color: pink;">=</span> <span style="color: pink;">@</span>grupo1<span style="color: pink;">,</span> <span style="color: pink;">@</span>grupo2
read only <span style="color: pink;">=</span> No
create mask <span style="color: pink;">=</span> 0777
force create mode <span style="color: pink;">=</span> 0775
force security mode <span style="color: pink;">=</span> 0775
guest ok <span style="color: pink;">=</span> No
browseable <span style="color: pink;">=</span> No
locking <span style="color: pink;">=</span> no
<span style="color: #008080; font-weight: bold;">write</span> cache size <span style="color: pink;">=</span> <span style="color: #804000;">500000</span>
share modes <span style="color: pink;">=</span> no
veto files <span style="color: pink;">=</span> <span style="color: pink;">/*</span>.mp3<span style="color: pink;">/*</span>.wav<span style="color: pink;">/*</span>.tif<span style="color: pink;">/*</span>.pif<span style="color: pink;">/*</span>.jpg<span style="color: pink;">/*</span>.bmp
hide files <span style="color: pink;">=</span> <span style="color: pink;">/*</span>.mp3<span style="color: pink;">/*</span>.wav<span style="color: pink;">/*</span>.tif<span style="color: pink;">/*</span>.pif<span style="color: pink;">/*</span>.jpg<span style="color: pink;">/*</span>.bmp
vfs objects <span style="color: pink;">=</span> recycle
recycle:facility <span style="color: pink;">=</span> LOCAL1
recycle:priority <span style="color: pink;">=</span> NOTICE
recycle:maxsize <span style="color: pink;">=</span> <span style="color: #804000;">0</span>
recycle:repository <span style="color: pink;">=</span> .recycle<span style="color: pink;">/%</span>U
recycle:directory_mode <span style="color: pink;">=</span> 0777
recycle:subdir_mode <span style="color: pink;">=</span> 0777
recycle:keeptree <span style="color: pink;">=</span> True
recycle:touch <span style="color: pink;">=</span> False
recycle:maxsize <span style="color: pink;">=</span> <span style="color: #804000;">0</span>
recycle:versions <span style="color: pink;">=</span> True
recycle:noversions <span style="color: pink;">=</span> .doc<span style="color: pink;">|</span>.xls<span style="color: pink;">|</span>.ppt<span style="color: pink;">|</span>.pdf
recycle:exclude <span style="color: pink;">=</span> <span style="color: pink;">*</span>.tmp<span style="color: pink;">,</span> <span style="color: pink;">*</span>.temp<span style="color: pink;">,</span> <span style="color: pink;">*</span>.log<span style="color: pink;">,</span> <span style="color: pink;">*</span>.ldb<span style="color: pink;">,</span> <span style="color: pink;">*</span>.o<span style="color: pink;">,</span> <span style="color: pink;">*</span>.obj<span style="color: pink;">,</span> ~<span style="color: pink;">*</span>.<span style="color: pink;">*,</span> <span style="color: pink;">*</span>.bak<span style="color: pink;">,</span> <span style="color: pink;">*</span>.iso
recycle:exclude_dir <span style="color: pink;">=</span> tmp<span style="color: pink;">,</span> temp<span style="color: pink;">,</span> cache</pre></div></div>

<p><strong>Explicando os parâmetros:</strong></p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">recycle:facility = LOCAL1
recycle:priority = NOTICE</pre></div></div>

<p>Isso significa que um arquivo de log será usado para registrar a movimentação da sua lixeira.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">recycle:maxsize = <span style="color: #000000;">0</span></pre></div></div>

<p>Nesta linha de código voce limita o tamanho de cada arquivo que poderá ser armazenado na lixeira. O número zero, como no exemplo, significa que não tem limite.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">recycle:repository = .recycle<span style="color: #000000; font-weight: bold;">/%</span>U</pre></div></div>

<p>Neste código, você informa ao Samba em qual endereço está a sua lixeira. A tag %U é o nome do seu usuário. Com isso, você garante que todos os arquivos deletados pelo usuário A só estarão acessíveis a ele mesmo.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">recycle:directory_mode = 0777
recycle:subdir_mode = 0777
recycle:keeptree = True
recycle:<span style="color: #c20cb9; font-weight: bold;">touch</span> = False</pre></div></div>

<p>Aqui você determina as permissões dos diretórios. Além disso, aqui você define também se o Samba deverá guardar o nome do diretório de onde o arquivo fora excluído (keeptree) e se a data do arquivo deletado vai ser alterada para a data da exclusão (touch).</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">recycle:maxsize = <span style="color: #000000;">0</span></pre></div></div>

<p>Nesta linha de código voce limita o tamanho de cada arquivo que poderá ser armazenado na lixeira. O número zero, como no exemplo, significa que não tem limite.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">recycle:versions = True</pre></div></div>

<p>versions: verifica a existência do arquivo na lixeira, e caso exista um arquivo com o mesmo nome, ele cria uma cópia dele e armazena ambos. Assim sucessivamente, enquanto o seu usuário não parar de deletar arquivos de mesmo nome.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">recycle:noversions = .doc<span style="color: #000000; font-weight: bold;">|</span>.xls<span style="color: #000000; font-weight: bold;">|</span>.ppt<span style="color: #000000; font-weight: bold;">|</span>.pdf</pre></div></div>

<p>noversion: este é exatamente o contrário do anterior. Tudo o que estiver neste parâmetro irá sobrescrever o anterior. Significa dizer que se o usuário excluir mais de um arquivo com o mesmo nome, somente o último estará lá, guardadinho para ele. E adeus para o primeiro.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">recycle:exclude = <span style="color: #000000; font-weight: bold;">*</span>.tmp, <span style="color: #000000; font-weight: bold;">*</span>.temp, <span style="color: #000000; font-weight: bold;">*</span>.log, <span style="color: #000000; font-weight: bold;">*</span>.ldb, <span style="color: #000000; font-weight: bold;">*</span>.o, <span style="color: #000000; font-weight: bold;">*</span>.obj, ~<span style="color: #000000; font-weight: bold;">*</span>.<span style="color: #000000; font-weight: bold;">*</span>, <span style="color: #000000; font-weight: bold;">*</span>.bak, <span style="color: #000000; font-weight: bold;">*</span>.iso
recycle:exclude_dir = tmp, temp, cache</pre></div></div>

<p>Aqui é algo que é necessária uma dose de atenção e cautela. Você está definindo aquilo que não será armazenado na lixeira em hipótese alguma. Significa dizer que o que estiver ali nestas regras, será deletado de vez sem passar pela lixeira. Use este recurso com cautela para não ter dores de cabeça no futuro.</p>
<p><strong>Auditando os acessos</strong></p>
<p>O Samba oferece também um recurso de geração de log. Ele pode ser ativado adicionando as opções abaixo na seção [global] do smb.conf:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;">log level <span style="color: pink;">=</span> <span style="color: #804000;">1</span>
log file <span style="color: pink;">=</span> <span style="color: pink;">/</span>var<span style="color: pink;">/</span>log<span style="color: pink;">/</span>samba.log
max log size <span style="color: pink;">=</span> <span style="color: #804000;">1000</span></pre></div></div>

<p>A opção &#8220;log level&#8221; indica o nível das mensagens (de 0 a 10), sendo que o nível 0 mostra apenas mensagens críticas, o nível 1 mostra alguns detalhes sobre os acessos e os demais mostram diversos níveis de informações de debug, úteis a desenvolvedores. A opção &#8220;log file&#8221; indica o arquivo onde ele será gerado e a &#8220;max log size&#8221; indica o tamanho máximo, em kbytes.</p>
<p>A partir do Samba 3.04 foi incluído um módulo de auditoria, que permite logar os acessos e as modificações feitas de uma forma muito mais completa que o log tradicional. Isso é feito através do módulo &#8220;full_audit&#8221;, que (do ponto de vista técnico) funciona de forma similar ao módulo &#8220;recycle&#8221; usado pela lixeira.</p>
<p>O primeiro passo é ativar o módulo, o que é feito através da linha abaixo:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;">vfs objects <span style="color: pink;">=</span> full_audit</pre></div></div>

<p>O próximo passo é definir quais operações devem ser logadas através da opção &#8220;full_audit:success&#8221;, como em:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;">full_audit:success <span style="color: pink;">=</span> open<span style="color: pink;">,</span> opendir<span style="color: pink;">,</span> <span style="color: #008080; font-weight: bold;">write</span><span style="color: pink;">,</span> unlink<span style="color: pink;">,</span> rename<span style="color: pink;">,</span> mkdir<span style="color: pink;">,</span> <span style="color: #008080; font-weight: bold;">rmdir</span><span style="color: pink;">,</span> chmod<span style="color: pink;">,</span> chown</pre></div></div>

<p>(as opções formam uma única linha)</p>
<p>As opções que incluí no exemplo são open (ler um arquivo), opendir (ver os arquivos dentro de uma pasta), write (alterar um arquivo), unlink (deletar um arquivo), rename (renomear um arquivo), mkdir (criar um diretório), rmdir (remover um diretório), chmod (alterar as permissões de acesso de um arquivo) e chown (mudar o dono de um arquivo).</p>
<p>Você pode remover algumas destas opções, deixando apenas as opções desejadas, ou ver uma lista completa das opções que podem ser incluídas no manual do vfs_full_audit, disponível no:</p>
<p><a href="http://samba.org/samba/docs/man/manpages-3/vfs_full_audit.8.html" target="_blank">http://samba.org/samba/docs/man/manpages-3/vfs_full_audit.8.html</a></p>
<p>Continuando a configuração, especificamos as informações que desejamos que sejam incluídas no log, usando a opção &#8220;full_audit:prefix&#8221;. Aqui podemos utilizar as variáveis que mostrei no tópico sobre o compartilhamento [homes], como a &#8220;%u&#8221; (o nome do usuário), &#8220;%I&#8221; (o IP da máquina) e &#8220;%S&#8221; (o nome do compartilhamento onde foi feito o acesso ou a alteração). Não é necessário incluir a variável referente ao nome da máquina, pois o nome é incluído automaticamente:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;">full_audit:prefix <span style="color: pink;">=</span> <span style="color: pink;">%</span>u<span style="color: pink;">|%</span>I<span style="color: pink;">|%</span>S</pre></div></div>

<p>Por padrão, o módulo loga não apenas os acessos e modificações, mas também um grande volume de mensagens de alerta e erros gerados durante a operação. A opção &#8220;full_audit:failure = none&#8221; evita que estas mensagens sejam logadas, fazendo com que o log fique muito mais limpo e seja mais fácil encontrar as opções que realmente interessam:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;">full_audit:failure <span style="color: pink;">=</span> none</pre></div></div>

<p>Concluindo, especificamos o nível dos alertas, entre os suportados pelo syslog, como em:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;">full_audit:facility <span style="color: pink;">=</span> local5
full_audit:priority <span style="color: pink;">=</span> notice</pre></div></div>

<p>Juntando tudo, temos:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;">vfs objects <span style="color: pink;">=</span> full_audit
full_audit:success <span style="color: pink;">=</span> open<span style="color: pink;">,</span> opendir<span style="color: pink;">,</span> <span style="color: #008080; font-weight: bold;">write</span><span style="color: pink;">,</span> unlink<span style="color: pink;">,</span> rename<span style="color: pink;">,</span> mkdir<span style="color: pink;">,</span> <span style="color: #008080; font-weight: bold;">rmdir</span><span style="color: pink;">,</span> chmod<span style="color: pink;">,</span> chown
full_audit:prefix <span style="color: pink;">=</span> <span style="color: pink;">%</span>u<span style="color: pink;">|%</span>I<span style="color: pink;">|%</span>S
full_audit:failure <span style="color: pink;">=</span> none
full_audit:facility <span style="color: pink;">=</span> local5
full_audit:priority <span style="color: pink;">=</span> notice</pre></div></div>

<p>Esta configuração pode ser tanto incluída dentro da seção [global] (de forma que o log inclua os acessos e as alterações feitas em todos os compartilhamentos) quanto ser incluída apenas na configuração de um compartilhamento específico.</p>
<p>Com isso, o Samba vai passar a gerar os eventos referentes aos acessos. Falta agora configurar o sysklogd (o serviço responsável pela geração dos logs do sistema), para logar os eventos, gerando o arquivo de log que poderá ser consultado. Para isso, abra o arquivo &#8220;/etc/syslog.conf&#8221; e adicione a linha abaixo:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">local5.notice <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>log<span style="color: #000000; font-weight: bold;">/</span>samba-full_audit.log</pre></div></div>

<p>Note que o &#8220;local5.notice&#8221; corresponde aos valores informados nas opções &#8220;full_audit:facility&#8221; e &#8220;full_audit:priority&#8221;, enquanto o &#8220;/var/log/samba-full_audit.log&#8221; é o arquivo de log que será gerado.</p>
<p>Depois de concluída a configuração, reinicie os serviços e o log passará a ser gerado imediatamente:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># /etc/init.d/samba restart</span>
<span style="color: #666666; font-style: italic;"># /etc/init.d/sysklogd restart</span></pre></div></div>

<p>Dentro do arquivo, você verá entradas contendo a data e hora, o nome da máquina, o usuário, o IP da máquina, o nome do compartilhamento, a operação realizada e o nome do arquivo ou pasta onde ela foi realizada, como em:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">Nov <span style="color: #000000;">18</span> <span style="color: #000000;">15</span>:<span style="color: #000000;">21</span>:<span style="color: #000000;">15</span> m5 smbd_audit: junior<span style="color: #000000; font-weight: bold;">|</span>192.168.1.23<span style="color: #000000; font-weight: bold;">|</span>arquivos<span style="color: #000000; font-weight: bold;">|</span>opendir<span style="color: #000000; font-weight: bold;">|</span>ok<span style="color: #000000; font-weight: bold;">|</span>.
Nov <span style="color: #000000;">18</span> <span style="color: #000000;">15</span>:<span style="color: #000000;">21</span>:<span style="color: #000000;">29</span> m5 smbd_audit: junior<span style="color: #000000; font-weight: bold;">|</span>192.168.1.23<span style="color: #000000; font-weight: bold;">|</span>arquivos<span style="color: #000000; font-weight: bold;">|</span>open<span style="color: #000000; font-weight: bold;">|</span>ok<span style="color: #000000; font-weight: bold;">|</span>r<span style="color: #000000; font-weight: bold;">|</span>addr.txt
Nov <span style="color: #000000;">18</span> <span style="color: #000000;">15</span>:<span style="color: #000000;">21</span>:<span style="color: #000000;">34</span> m5 smbd_audit: junior<span style="color: #000000; font-weight: bold;">|</span>192.168.1.23<span style="color: #000000; font-weight: bold;">|</span>arquivos<span style="color: #000000; font-weight: bold;">|</span><span style="color: #c20cb9; font-weight: bold;">mkdir</span><span style="color: #000000; font-weight: bold;">|</span>ok<span style="color: #000000; font-weight: bold;">|</span>trabalho
Nov <span style="color: #000000;">18</span> <span style="color: #000000;">15</span>:<span style="color: #000000;">21</span>:<span style="color: #000000;">36</span> m5 smbd_audit: junior<span style="color: #000000; font-weight: bold;">|</span>192.168.1.23<span style="color: #000000; font-weight: bold;">|</span>arquivos<span style="color: #000000; font-weight: bold;">|</span>opendir<span style="color: #000000; font-weight: bold;">|</span>ok<span style="color: #000000; font-weight: bold;">|</span>trabalho
Nov <span style="color: #000000;">18</span> <span style="color: #000000;">15</span>:<span style="color: #000000;">21</span>:<span style="color: #000000;">43</span> m5 smbd_audit: junior<span style="color: #000000; font-weight: bold;">|</span>192.168.1.23<span style="color: #000000; font-weight: bold;">|</span>arquivos<span style="color: #000000; font-weight: bold;">|</span>open<span style="color: #000000; font-weight: bold;">|</span>ok<span style="color: #000000; font-weight: bold;">|</span><span style="color: #c20cb9; font-weight: bold;">w</span><span style="color: #000000; font-weight: bold;">|</span>trabalho<span style="color: #000000; font-weight: bold;">/</span>Samba.sxw
Nov <span style="color: #000000;">18</span> <span style="color: #000000;">15</span>:<span style="color: #000000;">21</span>:<span style="color: #000000;">44</span> m5 smbd_audit: junior<span style="color: #000000; font-weight: bold;">|</span>192.168.1.23<span style="color: #000000; font-weight: bold;">|</span>arquivos<span style="color: #000000; font-weight: bold;">|</span>open<span style="color: #000000; font-weight: bold;">|</span>ok<span style="color: #000000; font-weight: bold;">|</span><span style="color: #c20cb9; font-weight: bold;">w</span><span style="color: #000000; font-weight: bold;">|</span>trabalho<span style="color: #000000; font-weight: bold;">/</span>foto.jpg</pre></div></div>

<p>O log conterá entradas referentes a todos os usuários e máquinas, mas é fácil ver apenas as entradas referentes a um determinado usuário, compartilhamento, endereço IP ou outro parâmetro qualquer ao listar o arquivo pelo terminal usando o grep, que permite mostrar apenas as linhas contendo determinados trechos de texto, como em:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># cat /var/log/samba-full_audit.log | grep &quot;junior|192.168.1.23&quot;</span></pre></div></div>

<p>(mostra os acessos provenientes do usuário junior, feitos a partir do endereço 192.168.1.23)</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># cat /var/log/samba-full_audit.log | grep &quot;|arquivos|&quot;</span></pre></div></div>

<p>(acessos feitos ao compartilhamento &#8220;arquivos&#8221;, por parte de qualquer usuário)</p>
<p>&#8230; e assim por diante. Você pode também direcionar a saída para um novo arquivo (ao invés de tentar lê-la pelo próprio terminal), como em:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># cat /var/log/samba-full_audit.log | grep &quot;|arquivos|&quot; &amp;gt; arquivos.log</span></pre></div></div>

<p><strong>Referências:</strong></p>
<p><a href="http://www.butecodebits.com.br/2008/04/20/servidor-samba-lixeira" target="_blank">http://www.butecodebits.com.br/2008/04/20/servidor-samba-lixeira</a></p>
<p><a href="http://www.guiadohardware.net/tutoriais/samba-configuracao-avancada/" target="_blank">http://www.guiadohardware.net/tutoriais/samba-configuracao-avancada/</a></p>
<p><a href="http://hamacker.santhanna.net/?p=cwcndzut&amp;paged=12" target="_blank">http://hamacker.santhanna.net/?p=cwcndzut&amp;paged=12</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sysadmin.eti.br/blog/?feed=rss2&#038;p=332</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Comandos do terminal Linux de A a Z</title>
		<link>http://www.sysadmin.eti.br/blog/?p=326</link>
		<comments>http://www.sysadmin.eti.br/blog/?p=326#comments</comments>
		<pubDate>Mon, 04 Oct 2010 17:48:59 +0000</pubDate>
		<dc:creator>Taurion Pimentel Júnior</dc:creator>
				<category><![CDATA[Dica]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[Comandos]]></category>
		<category><![CDATA[Terminal]]></category>

		<guid isPermaLink="false">http://www.sysadmin.eti.br/blog/?p=326</guid>
		<description><![CDATA[Preferir usar uma interface gráfica com telinhas bonitas é uma opção mais comum. Mas existem momentos e necessidades de que precisamos usar o terminal e isso não é problema. Não deveria sê-lo pelo menos. Para ajudar, existe a página An A-Z Index of the Bash command line for Linux onde você encontra todos os comandos [...]]]></description>
			<content:encoded><![CDATA[<p>Preferir usar uma interface gráfica com telinhas  bonitas é uma opção mais comum.</p>
<p>Mas existem momentos e necessidades de que precisamos usar o terminal e isso não é problema. Não deveria sê-lo pelo menos.</p>
<p>Para ajudar, existe a página <a href="http://ss64.com/bash/">An A-Z Index of the Bash command line for Linux</a> onde você encontra todos os comandos de terminal que pode usar ou pesquisar. Vale a conferida.</p>
<p><strong>Referências:</strong><br />
<a href="http://www.ubuntudicas.com.br/blog/2010/09/comandos-do-terminal-de-a-a-z/">http://www.ubuntudicas.com.br/blog/2010/09/comandos-do-terminal-de-a-a-z/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sysadmin.eti.br/blog/?feed=rss2&#038;p=326</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Acabar com Spam no WordPress</title>
		<link>http://www.sysadmin.eti.br/blog/?p=316</link>
		<comments>http://www.sysadmin.eti.br/blog/?p=316#comments</comments>
		<pubDate>Fri, 09 Jul 2010 14:11:04 +0000</pubDate>
		<dc:creator>Taurion Pimentel Júnior</dc:creator>
				<category><![CDATA[Dica]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://www.sysadmin.eti.br/blog/?p=316</guid>
		<description><![CDATA[A algum tempo eu vinha sofrendo com a quantidade de Spams que recebia nos comentários do blog diariamente. Dezenas por dia. Chegou uma hora que não aguentava mais e resolvi procurar alguma solução para esse problema. Em buscas na internet achei alguns vários Plugins do WordPress que prometiam essa solução, mas acabei optando por dois [...]]]></description>
			<content:encoded><![CDATA[<p>A algum tempo eu vinha sofrendo com a quantidade de Spams que recebia nos comentários do blog diariamente. Dezenas por dia.</p>
<p>Chegou uma hora que não aguentava mais e resolvi procurar alguma solução para esse problema. Em buscas na internet achei alguns vários Plugins do WordPress que prometiam essa solução, mas acabei optando por dois que reduziram a zero a quantidade de Spams que recebo atualmente. São eles: Akismet e o Simple Trackback Validation.</p>
<p><strong>Akismet Plugin</strong></p>
<p>O Akismet é um serviço de filtro de spam criado pela Automattic, empresa que emprega a maior parte dos desenvolvedores da plataforma de weblog WordPress, e lançado em 25 de Outubro de 2005. Akismet tenta filtrar spam de links e trackbacks  dos comentários do blog. O filtro funciona combinando informações sobre spam recuperado de todos os blogs participantes, utilizando estas regras para bloquear futuros spams.</p>
<p>Akismet foi originalmente desenvolvido para se integrar como um plugin para WordPress. Atualmente faz parte da distribuição padrão do WordPress desde a versão 2.0 e ativado em todos os blogs hospedados sob o domínio WordPress.com. Uma API pública resultou em um plugin patrocinado pela Automattic para Movable Type, e diversas outras plataformas. Liberado sobre a licensa Creative Commons Sharealike, o plugin Akismet é um software livre, apesar do código do sistema do Akismet e seu algorítmo ainda não foi liberado publicamente.</p>
<p>Akismet é gratuito para uso pessoal. para usar os serviços do Akismet é necessário obter uma chave da API no site WordPress.com.</p>
<p><strong>Site oficial do Plugin:</strong> <a href="http://wordpress.org/extend/plugins/akismet/" target="_blank">http://wordpress.org/extend/plugins/akismet/</a><br />
<a href="http://akismet.com/" target="_blank">http://akismet.com/</a></p>
<p><strong>Simple Trackback Validation Plugin</strong></p>
<p>Como nem todos os bots utilizam o método POST, mas sim o sistema de Trackback, é necessário bloquear também este tipo de bots.</p>
<p>Para tal existe o Simple Trackback Validation que verifica se o IP do servidor que enviou o trackback é o mesmo IP do URL do Trackback.</p>
<p>A partir desta verificação, 99% dos Spam Bots vão ser bloqueados, pois a maioria deles estão rodando em máquinas diferentes da página do endereço do URL para evitar que estes sejam bloqueados.</p>
<p>Existe sempre um ou outro que ultrapasse esta protecção, ou até mesmo falhas encontradas no sistema que permitam ao Spam Bot fazer o seu trabalho, no entanto irá reduzir em muito o número de Spams que recebe.</p>
<p>Estes dois plugins podem ser encontrados no directório oficial do WordPress e portanto instalados em segundos diretamente do backend do WordPress. Convém ler as instruções de utilização de cada um, tal como configurar as opções ao seu gosto.</p>
<p><strong>Site oficial do Plugin:</strong> <a href="http://wordpress.org/extend/plugins/simple-trackback-validation/" target="_blank">http://wordpress.org/extend/plugins/simple-trackback-validation/</a><br />
<a href="http://sw-guide.de/wordpress/plugins/simple-trackback-validation/" target="_blank">http://sw-guide.de/wordpress/plugins/simple-trackback-validation/</a></p>
<p><strong>Ler mais:</strong></p>
<p><a href="http://www.webtuga.com/acabar-com-spam-no-wordpress/">http://www.webtuga.com/acabar-com-spam-no-wordpress/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sysadmin.eti.br/blog/?feed=rss2&#038;p=316</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bloqueando extensões nos diretórios do Samba</title>
		<link>http://www.sysadmin.eti.br/blog/?p=308</link>
		<comments>http://www.sysadmin.eti.br/blog/?p=308#comments</comments>
		<pubDate>Sat, 12 Jun 2010 17:26:39 +0000</pubDate>
		<dc:creator>Taurion Pimentel Júnior</dc:creator>
				<category><![CDATA[Dica]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[Samba]]></category>
		<category><![CDATA[servidor]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.sysadmin.eti.br/blog/?p=308</guid>
		<description><![CDATA[Quem administra redes heterogêneas com servidores de arquivo Linux e estações Windows, já deve ter percebido a presença de arquivos &#8220;suspeitos&#8221; no compartilhamento do servidor. Arquivos do tipo, .bat, .inf, .exe, que apesar de não oferecerem ricos ao servidor Linux, podem prejudicar as estações Windows. Um modo de impedir que esses arquivos sejam gravados no [...]]]></description>
			<content:encoded><![CDATA[<p>Quem administra redes heterogêneas com servidores de arquivo Linux e estações Windows, já deve ter percebido a presença de arquivos &#8220;suspeitos&#8221; no compartilhamento do servidor.</p>
<p>Arquivos do tipo, .bat, .inf, .exe, que apesar de não oferecerem ricos ao servidor Linux, podem prejudicar as estações Windows.</p>
<p>Um modo de impedir que esses arquivos sejam gravados no servidor, é setando o parâmetro &#8220;veto files&#8221; na configuração do Samba.</p>
<p>Para isso, adicione as linhas a seguir no arquivo &#8220;smb.conf&#8221;.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;">#Define quais extenções serão vetadas (não serão gravadas)</span>
veto files = <span style="color: #000000; font-weight: bold;">/*</span>.exe<span style="color: #000000; font-weight: bold;">/*</span>.bat<span style="color: #000000; font-weight: bold;">/*</span>.cmd<span style="color: #000000; font-weight: bold;">/*</span>.nds<span style="color: #000000; font-weight: bold;">/*</span>.pif<span style="color: #000000; font-weight: bold;">/*</span>.com<span style="color: #000000; font-weight: bold;">/*</span>.scr<span style="color: #000000; font-weight: bold;">/*</span>.exe<span style="color: #000000; font-weight: bold;">/*</span>.dll<span style="color: #000000; font-weight: bold;">/*</span>.msp<span style="color: #000000; font-weight: bold;">/*</span>.msi<span style="color: #000000; font-weight: bold;">/*</span>.msu<span style="color: #000000; font-weight: bold;">/*</span>.ini<span style="color: #000000; font-weight: bold;">/*</span>.inf<span style="color: #000000; font-weight: bold;">/*</span>.jad<span style="color: #000000; font-weight: bold;">/*</span>.jar<span style="color: #000000; font-weight: bold;">/*</span>.reg<span style="color: #000000; font-weight: bold;">/*</span>.vbs<span style="color: #000000; font-weight: bold;">/*</span>.dat<span style="color: #000000; font-weight: bold;">/*</span>.cab<span style="color: #000000; font-weight: bold;">/</span></pre></div></div>

<p>Além disso, o &#8220;veto files&#8221; também pode ser útil caso queira proibir determinadas extensões em diretórios específicos ou em todos diretórios do servidor. Como no caso de empresas aonde é proibido por exemplo, colocar MP3 e vídeos no compartilhamento.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sysadmin.eti.br/blog/?feed=rss2&#038;p=308</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Placa Wireless Broadcom BCM4312 no Ubuntu 10.04</title>
		<link>http://www.sysadmin.eti.br/blog/?p=288</link>
		<comments>http://www.sysadmin.eti.br/blog/?p=288#comments</comments>
		<pubDate>Sun, 23 May 2010 17:03:31 +0000</pubDate>
		<dc:creator>Taurion Pimentel Júnior</dc:creator>
				<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[BCM4312]]></category>
		<category><![CDATA[Dell Inspiron]]></category>
		<category><![CDATA[Lucid Lynx]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://www.sysadmin.eti.br/blog/?p=288</guid>
		<description><![CDATA[Assim como na versão anterior do Ubuntu (Karmic Koala &#8211; 9.10), a nova versão (Lucid Lynx &#8211; 10.04) também não instala automaticamente a placa de rede wireless (Broadcom BCM4312) do meu notebook, um Dell Inspiron 1525, tendo que ser instalada manualmente. Os passos para instalação continuam os mesmo do post que tinha feito para o [...]]]></description>
			<content:encoded><![CDATA[<p>Assim como na versão anterior do Ubuntu (Karmic Koala &#8211; 9.10), a nova versão (Lucid Lynx &#8211; 10.04) também não instala automaticamente a placa de rede wireless (Broadcom BCM4312) do meu notebook, um Dell Inspiron 1525, tendo que ser instalada manualmente.</p>
<p>Os passos para instalação continuam os mesmo do post que tinha feito para o Karmic Koala (<a href="http://www.sysadmin.eti.br/blog/?p=116">aqui</a>), precisando apenas instalar o pacote &#8220;<strong>bcmwl-kernel-source</strong> &#8220;.</p>
<p>Segue abaixo:</p>
<p>Se você tiver conexão com a internet, basta digitar em um terminal:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">$ <span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">apt-get</span> update
$ <span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">apt-get</span> <span style="color: #c20cb9; font-weight: bold;">install</span> bcmwl-kernel-source</pre></div></div>

<p>Caso não esteja com o computador conectado, siga os passos:</p>
<p>Na barra superior vá em: Sistema -&gt; Administração -&gt; Gerenciador de Pacotes Synaptic.</p>
<p>Na janela do Synaptic que se abrirá, vá em: Configurações -&gt; Repositórios -&gt; Programas do Ubuntu, e marque a opção &#8220;Cdrom com Ubuntu 10.04 &#8216;Lucid Lynx &#8216;&#8221; e feche. Clique em &#8220;Recarregar&#8221;.</p>
<p>Vá em &#8220;Editar&#8221; no menu superior do Synaptic e clique em &#8220;Procurar&#8230;&#8221;.<br />
Procure pelo pacote &#8220;<strong>bcmwl-kernel-source</strong>&#8220;.<br />
Marque o pacote para instalar, e clique em aplicar.<br />
Depois da instalação reinicie o computador e pronto.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sysadmin.eti.br/blog/?feed=rss2&#038;p=288</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
	</channel>
</rss>

