Inscreva-se para o DISI 2009

5

Filed Under (software livre) by rafaelgomes on 13-11-2009

Estão abertas as inscrições para o DISI 2009 – Dia Internacional de Segurança em Informática.

O Dia Internacional de Segurança em Informática (DISI) é um evento comemorado no mundo inteiro desde 1988, ano em que foi realizado o CSD (Computer Security Day).

O objetivo é educar e conscientizar os usuários sobre segurança na Internet e em outros ambientes informatizados.

Tema: Segurança nas Redes Sociais

Quando: 2 de dezembro de 2009

Onde: Auditório João Gonçalves, Pavilhão de Aulas da Federação I, Universidade Federal da Bahia (UFBA) / Salvador – BA

Fonte

Get to know Yet Another Fedora Person

2

Filed Under (Fedora, software livre) by rafaelgomes on 09-11-2009

It’s a meme!

Rafael Gomes

Name: Rafael Gomes
Quest: Be Happy!
IRC nick: gomex
Channels: #fedora-br, #archlinux-br, #fedora, #fedora-latam, #fedora-social on FreeNode
Location: Salvador, Bahia, BRA
Facebook Profile: http://www.facebook.com/rbgomes
Personal Blog: http://www.techfree.com.br
Twitter: http://www.twitter.com/gomex
Identi.ca: http://identi.ca/gomex
SoftwareLivre : http://softwarelivre.org/profile/gomex

Hardening do Apache2 com PHP5 no Debian

8

Filed Under (Apache, colaboração, Hardening, software livre) by rafaelgomes on 22-10-2009

Como muitos já sabem, os serviços recém instalados, seja pelo source ou gerenciador de repositórios devem sofrer modificações em seus arquivos de configuração, pois muitos de seus parâmetros visam ser o suficiente para o serviço sejam executado de maneira rápida, porém sem muito cuidado com a segurança das informações.

img_hardening

O Debian disponibiliza os pacotes em seu repositórios com algumas configurações que seguem as boas práticas de segurança, porém ainda existem configurações que precisam ser ajustadas. Como é o caso do Apache2 e PHP5 que falaremos nesse post.

Nesse texto iremos apresentar quais os parâmetros devem ser modificados. Seguindo alguns documentos de boas práticas encontrados em buscas pela internet. Não se preocupem, verifiquei cada informação na documentação oficial do Apache e php.

O debian utilizado foi a versão 5, também conhecido como lenny.

Levaremos em consideração, que tudo que não for utilizado deve ser, na medida do possível, removido ou desabilitado.
Read the rest of this entry »

Divulgue o CESOL 2009

0

Filed Under (colaboração, eventos, software livre) by rafaelgomes on 16-10-2009

Galera, o CESoL (Congresso Estadual de Software Livre) se aproxima e
precisa da sua ajuda para a divulgação…

Esse ano a Organização do Congresso adotou o método de Divulgação de
Páginas Amigas, que já é utilizado pelo FISL, ENSL, ENECOMP e muitos
outros congressos de Software Livre pelo país…

Para quem não conhece, esse método é o seguinte: Você coloca um banner
de divulgação do CESoL no seu Blog, Página, Portal, Planeta, enfim…
No seu espaço na Web e isso ajuda na divulgação do evento.
Feito isso você envia o seu banner de 120×50 pixels e fica na página
do páginas amigas…

Read the rest of this entry »

Nova colaboradora

0

Filed Under (software livre) by rafaelgomes on 14-10-2009

Como podem perceber, o Techfree está convidando novos colaboradores, dessa vez temos minha amiga pessoal Louise Cardeal.

seja-bem-vindo

Louise Cardeal é estudante de Publicidade e Propaganda pela Universidade Católica do Salvador. Trabalha no atendimento ao associado, na Câmara de Dirigentes Lojistas de Salvador. Usuária de Windows e também nova usuária da plataforma Gnu/Linux.

Eu acredito que Louise irá agregar bastante, com textos que falam sobre a percepção de usuários que não estão envolvidos nem tecnologicamente, nem filosoficamente com assunto. Textos isentos que poderão esclarecer os novos possíveis utulizadores da tecnologia livre.

Seja bem vinda Louise Cardeal.

Hntool – Meu primeiro módulo

5

Filed Under (software livre) by rafaelgomes on 11-10-2009

O hntool (hardening tool) é uma ferramenta escrita em python cujo objetivo é fazer uma análise simples do servidor, relatar quais as falhas de segurança existentes e em alguns casos a sua solução.

Exemplo do hntool em execução

Exemplo do hntool em execução

Read the rest of this entry »

DISI 2009 em Salvador

1

Filed Under (software livre) by rafaelgomes on 08-10-2009

O Dia Internacional de Segurança em Informática (DISI) é um evento comemorado no mundo inteiro desde 1988, ano em que foi realizado o CSD (Computer Security Day). O objetivo é educar e conscientizar os usuários sobre segurança na Internet e em outros ambientes informatizados.

RNP

A RNP participa do DISI desde 2005, promovendo palestras e outras ações que visam a conscientizar os usuários para as questões relacionadas à segurança em redes e equipamentos de informática.

DISI 2009

Neste ano, o DISI acontecerá na Universidade Federal da Bahia (UFBA), em 2 de dezembro de 2009. Pelo segundo ano consecutivo, o CAIS contará com a parceria do Centro de Tratamento de Incidentes de Segurança em Redes de Computadores da Administração Pública Federal (CTIR Gov) na organização do DISI.

O tema do DISI 2009 é Redes Sociais, um tipo de aplicação web para relacionamento muito popular há pelo menos quatro anos e que tem diversas implicações em segurança e privacidade.

Temos um comunidade no Orkut, venha participar dela também.

Acompanhe esta página para mais informações sobre o DISI 2009.

Quando: 2 de dezembro de 2009
Local: Universidade Federal da Bahia (UFBA) – Salvador/BA

Informações sobre o evento e contato com a organização podem ser feitos através do endereço disi@cais.rnp.br.

Oportunidade de Patrocínio DISI 2009

Apoie o DISI e seja reconhecido como um promotor das melhores práticas de segurança na Internet. Sua marca estará associada a um evento de cunho social e presente em todo o material gráfico do DISI, além de exposta no Brasil e no mundo como uma parceira do CAIS, da RNP e do CTIR Gov.

Saiba como patrocinar o DISI – Documento

Fonte : RNP

.NET e o open source

4

Filed Under (software livre) by rodrigo.oliveira on 02-10-2009

Olá!

O Post de hoje é inspirado no comentário feito pelo Aurium no post do Rafael, que me apresenta e fala um pouco sobre o que eu estaria escrevendo por aqui. Considero a preocupação dele bastante pertinente e por isso resolvi trazer algumas informações pra enriquecer o debate, cujas referências estarão no fim do post para leitura mais aprofundada.

Com relação a dúvida sobre patentes, referente ao .NET Framework, existe o seguinte fato:

A MS submeteu as especificações do C# e do CLI(Common Language Infrastructure), ECMA-334 e ECMA-335, respectivamente, ao Community Promise, que protege qualquer implementação feita por qualquer pessoa em qualquer linguagem de ser processada pela Microsoft, por conta de infração de leis de propriedade intelectual ou patentes relacionadas. Atitude ligada, basicamente, ao Projeto Mono, a implementação open source do .Net.

O Community Promise especifica:

Microsoft promete de maneira irrevogável não declarar qualquer Microsoft Necessary Claims (declarações de direito de posse e direito de controle da Microsoft) contra você por fazer uso, vender, oferecer para venda, importar ou distribuir qualquer implementação.

…O CP é imediatamente aplicável a todas as pessoas ou entidades que fazem, usam, vendem, oferecem para venda, importam e/ou distribuem uma implementação de uma Especificação Coberta. Isto tudo com a intenção de permitir implementações open source.

Implicações do Community Promise:

  • É importante notar que, sob o Community Promise, qualquer um pode livremente implementar aquelas especificações com sua própria tecnologia, código e soluções.
  • Você não precisa entrar em acordo com a licença, ou mesmo comunicar para a Microsoft como você irá implementar as especificações.
  • O Promise provê a desenvolvedores, distribuidores e usuários das Implementações Cobertas sem fins lucrativos, os tipos de licenças de cópia sob qual este é distribuído um modelo de negócio associado.
  • O Community Promise é menos permissivo que o Open Specification Promise pois o CP “requer que as implementações estejam em conforme com todas as partes requeridas das clausulas obrigatórias da especificação” mas os desenvolvedores continuam não precisando entrar em acordo com qualquer licença com a Microsoft ou informar a Microsoft sobre seu trabalho na implementação das especificações do C# ou CLI.

Sobre o CLI:

  • O Common Language Infrastructure (CLI) é a especificação dos principais serviços do .NET Framework e que implementa a tecnologia que permite que um aplicativo seja desenvolvido em diversas linguagens de programação e executados num mesmo ambiente de execução.
  • Para acelerar a adoção destes padrões pelo mercado, a Microsoft, que já possui o código utilizado no .NET Framework comercial, realizou duas implementações do CLI, uma delas para Windows XP e outra para FreeBSD, versão de Unix de código aberto muito utilizada pelo mundo acadêmico.
  • O Debian incluiu o Mono como seu principal meio de instalar o GNOME por razões do Tomboy, que é uma aplicação escrita em C#.

Concluindo, acredito que essas informações podem nos deixar mais tranquilos com relação a patentes e demais tipos de controles, no que se refere ao CLI e o C#.

Referências:

http://www.infoq.com/br/news/2009/08/Microsoft-Community-Promise

http://www.microsoft.com/brasil/msdn/colunas/batepapo/col_batepapo_6.aspx

http://www.ecma-international.org/

ReportViewer .NET renderizando corretamente no Firefox? Sim! The power of the JQuery

0

Filed Under (software livre) by rodrigo.oliveira on 01-10-2009

Olá Pessoal! Eu sou Rodrigo, conforme foi apresentado pelo Rafael no post anterior. Espero contribuir e interagir com toda a comunidade frequentadora desse espaço e, principalmente, aprender mais e mais.

Quem já precisou fazer relatórios pra aplicações web com .NET, deve ter sofrido muito com o suporte insuficiente dado pela MS aos outros navegadores, sobretudo, quando o servidor de relatórios(Report Services) é baseado no SQL Server 2005 (no SQL Server 2008 isso já melhorou bastante).

Percorri muitos fóruns, blogs e não consegui encontrar solução. Inspecionando a página com o excelente Firebug do Firefox, percebi que no html gerado pelo componente, era criada uma table com duas td’s, sendo que na primeira estava o relatório e a outra ficava vazia, mas com largura 100% (parece sabotagem), que fazia com que o relatório ficasse todo no canto esquerdo da página. O curioso desse fato é que o código html gerado no IE é completamente diferente, coisas da MS. Verificando isso resolvi usar o JQuery. E em uma única linha de código na página aspx, que contém o controle ReportViewer, resolvi o problema:

<script src=”http://code.jquery.com/jquery-latest.js”></script>

<script>

$(function() { $(“td[id$='ReportCell']“).next(“td”).remove();  } );

</script>

Pronto! Renderizando perfeitamente no Firefox, no Google Chrome, Safari, etc.

Até o próximo post!

Novo colaborador

3

Filed Under (software livre) by rafaelgomes on 01-10-2009

Depois de algum tempo pensando, resolvi convidar alguns amigos para se juntarem a mim em portagens no Techfree.

aperto_de_mao

Depois de alguma análise, percebi que Rodrigo seria uma boa pessoa a colaborar com o Techfree, por ter uma visão diferente da minha, acredito que ele trará informações que eu nunca escreveria no blog, não que elas vão de encontro ao proposito do blog, mas são coisas que não estou em meu cotidiano.

Rodrigo Anjos é bacharelando em Informática pela Universidade Católica do Salvador, atuando
na área de TI desde 2004. Inicialmente trabalhou com infra-estrutura e
administração de redes Windows e suporte a usuários em grandes empresas como
Monsanto e Sonda Procwork, onde eu o conheci.

Já como desenvolvedor, trabalhou na CPM Braxis, com análise e
desenvolvimento de sistemas web na plataforma .NET da Microsoft, sim iremos falar um pouco sobre desenvolvimento e .NET estará incluso, pois a linguagem é livre, lembrem-se disso!.

Atualmente é desenvolvedor web na Agência Shop Delivery, empresa renomada no segmento
de E-Commerce e Marketing Web, atuando com .NET, web standards e diversas tecnologias relacionadas.

Seus interesses são : Metodologia ágil, Padrões de Projeto, SEO e Web Standards.

Rodrigo, seja bem vindo amigo!