<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Techfree</title>
	<atom:link href="http://techfree.com.br/wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://techfree.com.br/wordpress</link>
	<description>A Tecnologia pode ser livre</description>
	<lastBuildDate>Thu, 11 Mar 2010 02:29:30 +0000</lastBuildDate>
	
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Lançado! Fedora 13 Alfa (God­dard) &#8211; Agite Isso</title>
		<link>http://techfree.com.br/wordpress/2010/03/10/lancado-fedora-13-alfa-god%c2%addard-agite-isso/</link>
		<comments>http://techfree.com.br/wordpress/2010/03/10/lancado-fedora-13-alfa-god%c2%addard-agite-isso/#comments</comments>
		<pubDate>Thu, 11 Mar 2010 02:29:05 +0000</pubDate>
		<dc:creator>rafaelgomes</dc:creator>
				<category><![CDATA[software livre]]></category>

		<guid isPermaLink="false">http://techfree.com.br/wordpress/?p=797</guid>
		<description><![CDATA[Foi anunciado o lançamento da versão de Alfa da Décima Terceira Versão do Fedora, após uma semana de adiamento.

Essa primeira versão utilizável do Fedora 13 visa proporcionar aos desenvolvedores de todas as variantes customizadas e empacotadores, um meio de testar e aperfeiçoar os pacotes e as Spins. Além de proporcionar aos aficionadas por inovação experimentarem [...]]]></description>
			<content:encoded><![CDATA[<p>Foi anunciado o lançamento da versão de Alfa da Décima Terceira Versão do Fedora, após uma semana de adiamento.</p>
<p><a href="http://fedoraproject.org/get-prerelease"><img class="aligncenter" title="banner_alfa_fedora" src="http://www.projetofedora.org/wiki/images/Fedora13-alpha-banner-star.png" alt="" width="200" height="100" /></a><span id="more-797"></span></p>
<p>Essa primeira versão utilizável do Fedora 13 visa proporcionar aos desenvolvedores de todas as variantes customizadas e empacotadores, um meio de testar e aperfeiçoar os pacotes e as Spins. Além de proporcionar aos aficionadas por inovação experimentarem o que está por vir nessa nova versão. As principais inovações são:</p>
<p>1. Melhoria do suporte 3D para placas de vídeos Nvidia, através do drive Nouveau;<br />
2. RPM versão 4.8;<br />
3. Inicialização do sistema em menor tempo;<br />
4. Instalação do sistema com pré-definição de partições separadas para Home e Boot;<br />
5. Firefox 3.6;<br />
6. Melhoria no suporte a Webcams;<br />
7. NetworkManger suporta conexão a internet por meio de celular conectado via Bluetooth;<br />
8. Kernel 2.6.32<br />
9. KDE 4.4</p>
<p>Para maiores informações acesse o <a title="Release notes" href="http://www.projetofedora.org/wiki/index.php/Fedora_13_notas_de_lancamento_alpha" target="_blank">release notes.</a></p>
<p>Para baixar a versão Alfa para o Fedora 13 clique <a href="http://fedoraproject.org/get-prerelease" target="_blank">aqui.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://techfree.com.br/wordpress/2010/03/10/lancado-fedora-13-alfa-god%c2%addard-agite-isso/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malware energizado</title>
		<link>http://techfree.com.br/wordpress/2010/03/09/malware-energizado/</link>
		<comments>http://techfree.com.br/wordpress/2010/03/09/malware-energizado/#comments</comments>
		<pubDate>Wed, 10 Mar 2010 02:17:21 +0000</pubDate>
		<dc:creator>rafaelgomes</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://techfree.com.br/wordpress/?p=791</guid>
		<description><![CDATA[Um fato, no mínimo inusitado, ocorreu nos últimos dias, por algum motivo ainda não conhecido, um código malicioso estava sendo distribuído junto a um software da empresa Energizer. Esse software é responsável por monitorar o nível de carga do equipamento Energizer DUO para a plataforma Microsoft Windows.

De acordo com a US-CERT, o software instalado insere [...]]]></description>
			<content:encoded><![CDATA[<p>Um fato, no mínimo inusitado, ocorreu nos últimos dias, por algum motivo ainda não conhecido, um código malicioso estava sendo distribuído junto a um software da empresa <a title="Energizer" href="http://energizer.com" target="_blank">Energizer</a>. Esse software é responsável por monitorar o nível de carga do equipamento <a title="Energizer" href="http://energizer.com/products/hightech-batteries/rechargeables/Pages/rechargeable-products.aspx" target="_blank">Energizer DUO </a>para a plataforma Microsoft Windows.</p>
<p><a href="http://techfree.com.br/wordpress/wp-content/uploads/2010/03/duo_charger.jpg"><img class="aligncenter size-medium wp-image-792" title="duo_charger" src="http://techfree.com.br/wordpress/wp-content/uploads/2010/03/duo_charger-300x300.jpg" alt="" width="300" height="300" /></a><span id="more-791"></span></p>
<p>De acordo com a <a title="US-CERT" href="http://www.kb.cert.org/vuls/id/154421" target="_self">US-CERT</a>, o software instalado insere dois arquivos .dll no sistema hospedeiro (UsbCharger.dll e Arucer.dll). Após instalado o software utiliza UsbCharger.dll para prover comunicação com a porta USB, ela também é responsável por executar Arucer.dll via o mecanismo rundll32.exe do Windows .</p>
<blockquote><p>Obs : O software \Windows\system32\rundll32.exe é um arquivo confiável do Windows, mas pode ser usado para fins não tão confiáveis, como é esse o caso.</p></blockquote>
<p>Agora temos o segundo problema. Caso a maquina seja da versão XP SP2 ou superior, ele será provida de um firewall pessoal, porém esse firewall irá acusar que o rundll32.exe irá utilizar uma dll como um aplicativo, algo bastante utilizado por outros software relativamente confiáveis, mas não necessariamente correto (essa discussão fica pra outro post).</p>
<p><img class="aligncenter" title="US-CERT" src="http://www.kb.cert.org/CERT_WEB/services/vul-notes.nsf/6eacfaeab94596f5852569290066a50b/1a23cf9ab118e1ff852576dd00688719/Clean_Desc/0.53E?OpenElement&amp;FieldElemFormat=gif" alt="" width="434" height="312" /></p>
<p>Caso o usuário escolha a opção de desbloquear, esse tipo de comportamento será aceitável, assim novos malwares que usam a mesma técnica não terão esse obstáculo. Cuidado!</p>
<p>Uma vez em execução como aplicativo, será aberta uma porta TCP 7777, que possibilitará que comandos possam ser enviados remotamente.</p>
<p>Vale atentar que a biblioteca Arucer.dll não é novidade, ela foi criada em 2007.</p>
<p>A empresa Energizer junto com a US-CERT trabalha com a hipótese de que o software foi modificado após liberado para download.</p>
<p>Caso você esteja com o software instalado, a empresa aconselha que o mesmo seja removido imediatamente, que o problema será resolvido, mas não é tão simples, procure e remova o arquivo Arucer.dll e reinicie a sua máquina para ter certeza que o malware seja removido.</p>
<p>Caso esteja com a opção de utilizar dll como aplicativo em seu firewall Windows, remova essa opção para evitar futuros ataques.</p>
<p>Você é um administrador de rede e deseja procurar se existe alguém infectado em sua rede? Use o <a title="nmap" href="http://www.skullsecurity.org/blog/?p=563" target="_blank">nmap</a> ou <a title="metasploit" href="http://blog.metasploit.com/2010/03/locate-and-exploit-energizer-trojan.html" target="_blank">metasploit </a>para esse trabalho.</p>
<p>Você tem um servidor SNORT em sua rede? Use as regras abaixo para verificar se existe algum infectado em sua rede:</p>
<p>alert tcp $EXTERNAL_NET any -&gt; $HOME_NET 7777 (msg:&#8221;Arucer Command Execution&#8221;; flow:established; content:&#8221;|C2 E5 E5 E5 9E DD A4 A3 D4 A6 D4 D3 D1 C8 A0 A7 A1 D3 C8 D1 87 D7 87 C8 A7 A6 D4 A3 C8 D3 D1 D3 D2 D1 A0 DC DD A4 D2 D4 D5 98 E5|&#8221;; classtype:trojan-activity; sid:1000004; rev:2;)</p>
<p>alert tcp $EXTERNAL_NET any -&gt; $HOME_NET 7777 (msg:&#8221;Arucer DIR Listing&#8221;; flow:established; content:&#8221;|C2 E5 E5 E5 9E D5 D4 D2 D1 A1 D7 A3 A6 C8 D2 A6 A7 D3 C8 D1 84 D7 D7 C8 DD D2 A6 D2 C8 D2 A7 A7 D2 D7 A4 D6 D7 A3 D4 DC A3 98 E5|&#8221;; classtype:trojan-activity; sid:1000005; rev:2;)</p>
<p>alert tcp $EXTERNAL_NET any -&gt; $HOME_NET 7777 (msg:&#8221;Arucer WRITE FILE command&#8221;; flow: established; content:&#8221;|C2 E5 E5 E5 9E DC DD A1 DC D0 DD A3 A6 C8 A1 D5 A4 D7 C8 D1 83 D4 86 C8 A7 DD D1 D4 C8 D7 D6 D7 A4 A7 D6 D0 D2 A0 D2 A6 DD 98 E5|&#8221;; classtype:trojan-activity; sid:1000006; rev:2;)</p>
<p>alert tcp $EXTERNAL_NET any -&gt; $HOME_NET 7777 (msg:&#8221;Arucer READ FILE Command&#8221;; flow:established; content:&#8221;|C2 E5 E5 E5 9E A3 D3 A6 D1 D6 A0 D4 A4 C8 D4 D0 D0 D4 C8 D1 D5 D5 D5 C8 A4 D1 DD D6 C8 A6 D6 D3 D4 DC D3 DC A4 A0 A6 D1 D4 98 E5|&#8221;; classtype:trojan-activity; sid:1000007; rev:2;)</p>
<p>alert tcp $EXTERNAL_NET any -&gt; $HOME_NET 7777 (msg:&#8221;Arucer NOP Command&#8221;; flow:established; content:&#8221;|C2 E5 E5 E5 9E D2 DD D6 A0 A4 A6 A7 A3 C8 A0 A3 DD A7 C8 D1 DC DD 80 C8 A4 D5 D0 DC C8 A3 D5 A7 D0 A7 A1 D4 D7 D3 D1 D4 A0 98 E5|&#8221;; classtype:trojan-activity; sid:1000008; rev:2;)</p>
<p>alert tcp $EXTERNAL_NET any -&gt; $HOME_NET 7777 (msg:&#8221;Arucer FIND FILE Command&#8221;; flow:established; content:&#8221;|C2 E5 E5 E5 9E A0 A4 D2 A4 D7 A0 A7 D2 C8 D4 A0 D1 DC C8 D1 81 D0 83 C8 A7 D1 A1 DD C8 A1 D3 D3 D1 D0 A7 D2 D1 D1 D5 A0 D6 98 E5|&#8221;; classtype:trojan-activity; sid:1000009; rev:2;)</p>
<p>alert tcp $EXTERNAL_NET any -&gt; $HOME_NET 7777 (msg:&#8221;Arucer YES Command&#8221;; flow:established; content:&#8221;|C2 E5 E5 E5 9E A0 D7 A4 A6 D0 D5 DD DC C8 D6 DD D7 D5 C8 D1 D6 83 80 C8 DD A4 D1 A1 C8 A4 D2 D5 D7 DD A3 A4 A1 DD A6 D7 DD 98 E5|&#8221;; classtype:trojan-activity; sid:1000010; rev:2;)</p>
<p>alert tcp $EXTERNAL_NET any -&gt; $HOME_NET 7777 (msg:&#8221;Arucer ADD RUN ONCE Command&#8221;; flow:established; content:&#8221;|C2 E5 E5 E5 9E D6 DD D1 A0 A7 A0 D7 A6 C8 A3 DC A0 A4 C8 D1 83 D3 87 C8 DC D1 A0 A3 C8 A6 DC A1 D7 A1 A4 D0 DD A3 A1 D4 D6 98 E5|&#8221;; classtype:trojan-activity; sid:1000011; rev:2;)</p>
<p>alert tcp $EXTERNAL_NET any -&gt; $HOME_NET 7777 (msg:&#8221;Arucer DEL FILE Command&#8221;; flow:established; content:&#8221;|C2 E5 E5 E5 9E D1 A3 D1 A3 D5 A1 DD DD C8 A0 D2 D4 D0 C8 D1 87 D4 83 C8 A7 D6 D4 D4 C8 D3 D4 A0 D0 D6 D5 A6 D7 A6 DD A3 A6 98 E5|&#8221;; classtype:trojan-activity; sid:1000012; rev:2;</p>
<p>Fonte : <a title="Sans Diary" href="http://isc.sans.org/diary.html?storyid=8386&amp;rss" target="_blank">SANS Diary</a></p>
<p>Outras referências:</p>
<p><a href="http://www.threatexpert.com/report.aspx?md5=3f4f10b927677e45a495d0cdd4390aaf" target="_blank">http://www.threatexpert.com/report.aspx?md5=3f4f10b927677e45a495d0cdd4390aaf</a></p>
<p><a href="http://www.kb.cert.org/vuls/id/154421" target="_blank">http://www.kb.cert.org/vuls/id/154421</a></p>
<p><a href="http://www.marketwatch.com/story/energizer-announces-duo-charger-and-usb-charger-software-problem-2010-03-05" target="_blank">http://www.marketwatch.com/story/energizer-announces-duo-charger-and-usb-charger-software-problem-2010-03-05</a></p>
]]></content:encoded>
			<wfw:commentRss>http://techfree.com.br/wordpress/2010/03/09/malware-energizado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hardening do Proftpd</title>
		<link>http://techfree.com.br/wordpress/2010/03/02/hardening-do-proftpd/</link>
		<comments>http://techfree.com.br/wordpress/2010/03/02/hardening-do-proftpd/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 23:58:18 +0000</pubDate>
		<dc:creator>rafaelgomes</dc:creator>
				<category><![CDATA[Artigo]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://techfree.com.br/wordpress/?p=785</guid>
		<description><![CDATA[Para quem não conhece, o Proftpd é um software responsável pelo serviço de FTP. Talvez um dos mais usados no ambiente Gnu/Linux.
Para instalar e começar usar o Proftpd é muito fácil, mas o que poucos sabem é que a sua configuração padrão, assim como em qualquer outro serviço, é focada apenas para experimentação, ou seja, [...]]]></description>
			<content:encoded><![CDATA[<p>Para quem não conhece, o Proftpd é um software responsável pelo serviço de FTP. Talvez um dos mais usados no ambiente Gnu/Linux.</p>
<p>Para instalar e começar usar o Proftpd é muito fácil, mas o que poucos sabem é que a sua configuração padrão, assim como em qualquer outro serviço, é focada apenas para experimentação, ou seja, em um ambiente de produção ele deve ser customizado, seja de acordo a carga de utilização de seu ambiente ou a sua segurança.</p>
<p><a href="http://techfree.com.br/wordpress/wp-content/uploads/2010/03/security.jpg"><img class="aligncenter size-full wp-image-786" title="security" src="http://techfree.com.br/wordpress/wp-content/uploads/2010/03/security.jpg" alt="" width="412" height="305" /></a></p>
<p>Irei tratar hoje sobre alguns aspectos de segurança desse serviço, que com pequenas alterações são resolvidos.</p>
<p>Todos as configurações explicadas abaixo serão encontradas no arquivo do proftpd, que geralmente está localizado em /etc/proftpd/proftpd.conf</p>
<ul>
<li><strong>Evitar Footprinting</strong></li>
</ul>
<p>Footprinting é o processo de obter informações do alvo, antes de iniciar um ataque, sendo assim vamos dificultar essa coleta de informações adicionando a seguinte linha:</p>
<blockquote><p>ServerIdent Off</p></blockquote>
<ul>
<li><strong>Tentativas de login</strong></li>
</ul>
<p>Para evitar que o invasor efetue a quantidade necessária de tentativas para &#8220;adivinhar&#8221; sua senha, adicione a seguinte linha no seu arquivo de configuração:</p>
<blockquote><p>MaxLoginAttempts 3</p></blockquote>
<ul>
<li><strong>Inibir</strong></li>
</ul>
<p>O que poucas pessoas sabem é, que as vezes uma medida simples pode ter um retorno interessante.</p>
<p>As vezes um alerta antes de uma tentativa de acesso indevido é o bastante para afastar alguns tipos de invasores, ou ao menos deixá-los avisados que aquele servidor foi alvo de uma modificação com foco em segurança.</p>
<p>Crie dois arquivos em seu servidor, em um dos arquivos coloque um texto a ser exibido antes do usuário tentar efetuar logon e outro para após.</p>
<p>O texto que será exibido antes, deve conter um texto sério, que tem como objetivo demonstrar a seriedade da organização que hospeda o serviço e quais as implicações o invasor terá caso ele apenas tente efetuar uma invasão, ele ao menos pensará um pouco mais antes de iniciar um ataque para aquele ativo.</p>
<p>Para a mensagem que ficará antes do acesso adicione a seguinte linha:</p>
<blockquote><p>DisplayConnect /home/ftp/texto_antes.msg</p></blockquote>
<p>Para a mensagem que ficará depois, adicione a seguinte linha:</p>
<blockquote><p>DisplayLogin /home/ftp/texto_depois.msg</p></blockquote>
<p>Basicamente, essas são as medidas mais simples a serem tomadas com seu servidor FTP, que em minha opinião farão uma enorme diferença na utilização do seu serviço.</p>
<p>Existem outras medidas que podem ser aplicadas em sua configuração, mas como algumas delas divergem quanto ao fim devido do serviço, preferi me manter no básico.</p>
<p>Caso tenha mais alguma sugestão, pode comentar, atualizarei o post caso necessário.</p>
<p>Até a próxima!</p>
]]></content:encoded>
			<wfw:commentRss>http://techfree.com.br/wordpress/2010/03/02/hardening-do-proftpd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nova geração de scanning em portas UDP</title>
		<link>http://techfree.com.br/wordpress/2010/02/06/nova-geracao-scanning-em-portas-udp/</link>
		<comments>http://techfree.com.br/wordpress/2010/02/06/nova-geracao-scanning-em-portas-udp/#comments</comments>
		<pubDate>Sun, 07 Feb 2010 04:31:36 +0000</pubDate>
		<dc:creator>rafaelgomes</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://techfree.com.br/wordpress/?p=779</guid>
		<description><![CDATA[Como muitos devem saber, o scanning de portas UDP funciona de forma distinta do TCP, pois tendo em vista que esse protocolo não é orientado a conexão, é necessário que haja algum tipo de interação entre o scanner e seu alvo.
Normalmente o Nmap funcionava da seguinte forma:
Caso uma porta não estivesse aberta, o alvo retorna [...]]]></description>
			<content:encoded><![CDATA[<p>Como muitos devem saber, o scanning de portas UDP funciona de forma distinta do TCP, pois tendo em vista que esse protocolo não é orientado a conexão, é necessário que haja algum tipo de interação entre o scanner e seu alvo.</p>
<p>Normalmente o Nmap funcionava da seguinte forma:</p>
<p>Caso uma porta não estivesse aberta, o alvo retorna um pacote ICMP (tipo 3, Código 3), sendo assim o Nmap entendia que aquela porta estava fechada, caso não houvesse resposta, algum tipo de firewall pode estar bloqueando a comunicação e assim o Nmap retornava da seguinte forma:</p>
<blockquote><p># nmap -sU -p123 192.168.122.254</p>
<p>Starting Nmap 5.00 ( http://nmap.org ) at 2010-01-28 13:17 Eastern Standard Time</p>
<p>Interesting ports on 192.168.122.254:<br />
PORT    STATE         SERVICE<br />
123/udp open|filtered ntp<br />
MAC Address: 00:17:0E:0C:B7:61 (Cisco Systems)</p>
<p>Nmap done: 1 IP address (1 host up) scanned in 1.91 seconds</p></blockquote>
<p>Para essa checagem é enviado um pacote não válido como requisição padrão, nesse caso o NTP.</p>
<p><img class="alignleft" title="nmap" src="http://isc.sans.org/diaryimages/nmap5_0%20-%20ntp%20scan%20capture.png" alt="" width="685" height="273" /></p>
<p><span id="more-779"></span>O problema é que ao receber esse pacote mal formado, o servidor NTP simplesmente descarta esse pacote, ou seja, não temos certeza se a porta está filtrada por um firewall ou aberta.</p>
<p>A versão 5.21 do Nmap promete resolver esse problema. Ao adicionar os payloads corretos, é possível requisitar o serviço corretamente e então obter um resultado mais preciso, tal como podemos verificar abaixo:</p>
<blockquote><p># nmap -sU -p 123 192.168.122.254</p>
<p>Starting Nmap 5.20 ( http://nmap.org ) at 2010-01-21 22:15 Eastern Standard Time</p>
<p>Nmap scan report for 192.168.122.254<br />
Host is up (0.0019s latency).<br />
PORT    STATE SERVICE<br />
123/udp open  ntp<br />
MAC Address: 00:17:0E:0C:B7:61 (Cisco Systems)</p>
<p>Nmap done: 1 IP address (1 host up) scanned in 6.88 seconds</p></blockquote>
<p>Agora vejam a comunicação com os payloads corretos:</p>
<p><img class="alignleft" title="capture" src="http://isc.sans.org/diaryimages/nmap5_2%20-%20ntp%20scan%20capture.png" alt="" width="656" height="253" /></p>
<p>O Nmap 5.21 tem suporte de payloads para os seguintes serviços/portas :</p>
<p>udp/7           echo<br />
udp/53        domain<br />
udp/111      rpcbind<br />
udp/123      ntp<br />
udp/137      netbios-ns<br />
udp/161      SNMP<br />
udp/177      xdmcp<br />
udp/500      ISAKMP<br />
udp/520      route<br />
udp/1645 and udp/1812   RADIUS<br />
udp/2049    NFS<br />
udp/5353    zeroconf<br />
udp/10080 amanda</p>
<p>Interessado no Nmap 5.21 ? Baixe os fontes <a title="nmap" href="http://nmap.org/dist/nmap-5.21.tar.bz2" target="_blank">aqui.</a></p>
<p>Usa algum distribuição de pacotes RPM? Execute o seguinte comando:</p>
<blockquote><p># rpm -vhU http://nmap.org/dist/nmap-5.21-1.i386.rpm</p></blockquote>
<p>Fonte &#8211; <a title="Sans Diary" href="http://isc.sans.org/diary.html?storyid=8110&amp;rss" target="_blank">SANS Diary</a></p>
]]></content:encoded>
			<wfw:commentRss>http://techfree.com.br/wordpress/2010/02/06/nova-geracao-scanning-em-portas-udp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Release Party KDE 4.4</title>
		<link>http://techfree.com.br/wordpress/2010/01/26/release-party-kde-4-4/</link>
		<comments>http://techfree.com.br/wordpress/2010/01/26/release-party-kde-4-4/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 01:09:13 +0000</pubDate>
		<dc:creator>rafaelgomes</dc:creator>
				<category><![CDATA[eventos]]></category>
		<category><![CDATA[lançamento]]></category>
		<category><![CDATA[software livre]]></category>

		<guid isPermaLink="false">http://techfree.com.br/wordpress/?p=772</guid>
		<description><![CDATA[Uma imagem vale mais do que mil palavras:

Eu estarei lá, e você?
]]></description>
			<content:encoded><![CDATA[<p>Uma imagem vale mais do que mil palavras:</p>
<p style="text-align: center;"><a href="http://liveblue.wordpress.com/events/"><img class="aligncenter" title="release party kde 4.4" src="http://liveblue.files.wordpress.com/2010/01/kde44-release-party-small1.png?w=460&amp;h=651" alt="" width="460" height="651" /></a></p>
<p style="text-align: left;">Eu estarei lá, e você?</p>
]]></content:encoded>
			<wfw:commentRss>http://techfree.com.br/wordpress/2010/01/26/release-party-kde-4-4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ficando mais velho&#8230;</title>
		<link>http://techfree.com.br/wordpress/2010/01/22/ficando-mais-velho/</link>
		<comments>http://techfree.com.br/wordpress/2010/01/22/ficando-mais-velho/#comments</comments>
		<pubDate>Sat, 23 Jan 2010 04:00:49 +0000</pubDate>
		<dc:creator>rafaelgomes</dc:creator>
				<category><![CDATA[colaboração]]></category>
		<category><![CDATA[software livre]]></category>

		<guid isPermaLink="false">http://techfree.com.br/wordpress/?p=757</guid>
		<description><![CDATA[Hoje é meu aniversário, e como nerd que sou, precisava de um post para registrar isso, correto?

Obrigado a todos que participaram da minha vida esse ano, que por sinal foi muito bom, pois casei com o amor da minha vida e de quebra ainda fui, pela primeira vez, como palestrante ao FISL! Muito bom, hein?
Iniciei [...]]]></description>
			<content:encoded><![CDATA[<p>Hoje é meu aniversário, e como nerd que sou, precisava de um post para registrar isso, correto?</p>
<p style="text-align: center;"><img class="aligncenter" title="bolo" src="http://shakageek.com/wp-content/uploads/2009/04/geekmotherboard2cake.jpg" alt="" width="381" height="286" /></p>
<p style="text-align: left;">Obrigado a todos que participaram da minha vida esse ano, que por sinal foi muito bom, pois casei com o amor da minha vida e de quebra ainda fui, pela primeira vez, como palestrante ao FISL! Muito bom, hein?</p>
<p style="text-align: left;"><a title="Hntool" href="http://techfree.com.br/wordpress/2010/01/09/hntool-hardening-para-servidores-unix/" target="_blank">Iniciei colaborando</a> com código para um projeto de Software Livre do meu amigo <a title="Hugo Doria" href="http://blog.hugodoria.org/2009/09/hntool-uma-ferramenta-de-seguranca-para-unixes/">Hugo Dória.</a></p>
<p style="text-align: left;">O post ficaria pequeno para um resumo do ano! E vocês nem teriam interesse em ler tudo! Vou parar por aqui!!!</p>
<p style="text-align: left;">Valeu pessoal!</p>
]]></content:encoded>
			<wfw:commentRss>http://techfree.com.br/wordpress/2010/01/22/ficando-mais-velho/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Lançada nova versão do Noosfero</title>
		<link>http://techfree.com.br/wordpress/2010/01/20/lancada-nova-versao-do-noosfero/</link>
		<comments>http://techfree.com.br/wordpress/2010/01/20/lancada-nova-versao-do-noosfero/#comments</comments>
		<pubDate>Thu, 21 Jan 2010 01:20:02 +0000</pubDate>
		<dc:creator>rafaelgomes</dc:creator>
				<category><![CDATA[Devel]]></category>
		<category><![CDATA[colaboração]]></category>
		<category><![CDATA[ruby]]></category>

		<guid isPermaLink="false">http://techfree.com.br/wordpress/?p=745</guid>
		<description><![CDATA[Para quem não conhece, o Noosfero é uma plataforma web para redes sociais que possui as funcionalidades de Blog, e-Portfolios, RSS, discussão temática e agenda de eventos num mesmo sistema!  O portal do software livre por exemplo, é um bom case dessa plataforma.

Acabaram de lançar a versão 0.21.4. Essa é uma versão de manutenção [...]]]></description>
			<content:encoded><![CDATA[<p>Para quem não conhece, o <a title="Noosfero" href="https://www.colivre.coop.br/Noosfero/WebHomePtbr" target="_blank">Noosfero</a> é uma plataforma web para redes sociais que possui as funcionalidades de Blog, e-Portfolios, RSS, discussão temática e agenda de eventos num mesmo sistema!  <a title="softwarelivre.org" href="http://softwarelivre.org/" target="_blank">O portal do software livre</a> por exemplo, é um bom case dessa plataforma.</p>
<p><img class="aligncenter" title="Noosfero SoftwareLivre.org" src="https://www.colivre.coop.br/pub/Noosfero/WebHome/thumb-noosfero-sl.jpg" alt="" width="200" height="111" /></p>
<p>Acabaram de lançar a versão <a title="Noosfero 0.21.4" href="https://www.colivre.coop.br/Noosfero/NoosferoVersion00x21x04" target="_blank">0.21.4.</a> Essa é uma versão de manutenção que deve ser usada em substituição a todas as versões anteriores da série 0.21.x.</p>
<p><span id="more-745"></span>Gostou? Conheça, use, participe e contribua com este projeto de software livre!</p>
<p>Sabe desenvolver em Ruby? Quer começar a contribuir? Comece pelos <a title="Bugs simples" href="https://www.colivre.coop.br/Noosfero/EasyToSolve" target="_blank">bugs simples.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://techfree.com.br/wordpress/2010/01/20/lancada-nova-versao-do-noosfero/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Desenvolvendo no Gedit</title>
		<link>http://techfree.com.br/wordpress/2010/01/19/desenvolvendo-no-gedit/</link>
		<comments>http://techfree.com.br/wordpress/2010/01/19/desenvolvendo-no-gedit/#comments</comments>
		<pubDate>Tue, 19 Jan 2010 22:29:32 +0000</pubDate>
		<dc:creator>rafaelgomes</dc:creator>
				<category><![CDATA[Dica]]></category>
		<category><![CDATA[colaboração]]></category>
		<category><![CDATA[programação]]></category>

		<guid isPermaLink="false">http://techfree.com.br/wordpress/?p=735</guid>
		<description><![CDATA[Para os amantes da programação nas linguagem python e ruby , usuários de Gnu/Linux como estação de trabalho e softwares da &#8220;suíte&#8221; Gnome.  Esse post é pra vocês, caso contrário pode continuar lendo, conhecimento nunca é demais  
Após uma conversa com meu amigo Elton Pereira no IM da Google, fiquei sabendo da existência de [...]]]></description>
			<content:encoded><![CDATA[<p>Para os amantes da programação nas linguagem python e ruby , usuários de Gnu/Linux como estação de trabalho e softwares da &#8220;suíte&#8221; Gnome.  Esse post é pra vocês, caso contrário pode continuar lendo, conhecimento nunca é demais <img src='http://techfree.com.br/wordpress/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>Após uma conversa com meu amigo Elton Pereira no IM da Google, fiquei sabendo da existência de um plugin interessante do Gedit.</p>
<p><a title="Plugin" href="http://www.stambouliote.de/projects/gedit_plugins.html" target="_blank">Esse plugin</a> tem como objetivo auxiliar os programadores. Vejam abaixo o que ele pode fazer:</p>
<p><img class="aligncenter" title="Gedit Plugin" src="http://www.stambouliote.de/projects/img/gedit-classbrowser-070122.png" alt="" width="603" height="469" /></p>
<p>Viu? Arruma as classes de forma bem interessante, o que facilita a visualização. O que se reverte em produtividade!</p>
<p><span id="more-735"></span>Isso é uma das coisas que mais adoro na comunidade de Software Livre, uma pessoa tem uma necessidade, ela resolve seu problema, libera o código pra outros e todo mundo pode contribuir e utilizar. Assim resolvendo seus problemas e auxiliando a resolver novas complicações. Fantástico!</p>
<p>Gostou? Quer instalar? É simples! Baixe o plugin nesse <a title="gedit plugin" href="http://www.stambouliote.de/download/gedit_classbrowser-0.2.1.tar.gz" target="_blank">link.</a></p>
<p>Coloque os arquivos e pastas descompactados na pasta ~/.gnome2/gedit/plugins  (caso não exista a pasta, pode criar uma).</p>
<p>Então vá no menu Editar&gt;Preferências&gt;Plugins e habilite o Class Browser.</p>
<p>Update1 : Usa Archlinux? Os caras são realmente rápidos, após ler essa notícia, já colocaram o <a title="Repositório AUR" href="http://aur.archlinux.org/packages.php?ID=33799" target="_blank">plugin no repositório AUR</a>. Obrigado <a title="Lokidarkeden" href="http://lokidarkeden.blogspot.com/" target="_blank">Lokidarkeden</a></p>
]]></content:encoded>
			<wfw:commentRss>http://techfree.com.br/wordpress/2010/01/19/desenvolvendo-no-gedit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hntool &#8211; Hardening para servidores Unix</title>
		<link>http://techfree.com.br/wordpress/2010/01/09/hntool-hardening-para-servidores-unix/</link>
		<comments>http://techfree.com.br/wordpress/2010/01/09/hntool-hardening-para-servidores-unix/#comments</comments>
		<pubDate>Sat, 09 Jan 2010 16:11:55 +0000</pubDate>
		<dc:creator>rafaelgomes</dc:creator>
				<category><![CDATA[Hardening]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[colaboração]]></category>
		<category><![CDATA[hntool]]></category>

		<guid isPermaLink="false">http://techfree.com.br/wordpress/?p=727</guid>
		<description><![CDATA[Como já expliquei nesse post, fui convidado por meu amigo Hugo a participar desse projeto de criação de uma ferramenta para hardening de servidores unix, na linguagem python.
Hugo Doria, o seu criador, fez um post em seu blog muito interessante, que explica bastante sobre a ferramenta em termos práticos.

Eu nunca havia programado em python, depois [...]]]></description>
			<content:encoded><![CDATA[<p>Como já expliquei <a title="post" href="http://techfree.com.br/wordpress/2009/10/11/hntool-meu-primeiro-modulo/" target="_blank">nesse post</a>, fui convidado por meu amigo Hugo a participar desse projeto de criação de uma ferramenta para hardening de servidores unix, na linguagem python.</p>
<p>Hugo Doria, o seu criador, fez um <a title="Hugo Doria" href="http://blog.hugodoria.org/2009/09/hntool-uma-ferramenta-de-seguranca-para-unixes/" target="_blank">post em seu blog</a> muito interessante, que explica bastante sobre a ferramenta em termos práticos.</p>
<p><img class="aligncenter" title="hntool" src="http://blog.hugodoria.org/wp-content/uploads/2009/09/hntool-300x172.png" alt="" width="300" height="172" /></p>
<p><span id="more-727"></span>Eu nunca havia programado em python, depois de muito estudo, esforço e ajuda de amigos desenvolvedores, consegui criar meu primeiro módulo, como noticiei <a title="meu primeiro módulo" href="http://techfree.com.br/wordpress/2009/10/11/hntool-meu-primeiro-modulo/" target="_blank">nesse post.</a></p>
<p>Querendo agilizar o desenvolvimento dessa fantástica ferramenta promovi o Coding Home, que reuniu alguns amigos desenvolvedores e então conseguimos alguns avanços interessantes. <a title="Coding Home" href="http://techfree.com.br/wordpress/2009/12/20/coding-home/" target="_blank">Noticiei aqui também.</a> Até o momento, o hntool tem checagens para :</p>
<ol>
<li>Configuração de autenticação</li>
<li>Segurança do filesystem (Bem superficial ainda)</li>
<li>Configuração do Apache (Esse que eu fiz <img src='http://techfree.com.br/wordpress/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' />  )</li>
<li>Configuração do engine PHP</li>
<li>Configuração do PostgreSQL</li>
<li>Configuração do SSH</li>
<li>Portas abertas</li>
<li>Serviços com acesso remoto liberado</li>
</ol>
<p>Temos agora duas saídas disponíveis:</p>
<ol>
<li>Terminal</li>
<li>HTML (Valeu Aurium)</li>
</ol>
<p>Estamos reconfigurando o core do Hntool para que ele suporte entrada de parâmetros para os módulos, o que facilitará a colaboração futura.</p>
<p>Hugo Dória já me informou que o site do hntool estará disponível em pouco tempo.</p>
<p>Estamos pensando em criar códigos para cada erro, assim poderemos colocar link no output HTML, para que cada erro tenha um detalhamento melhor em nossa página e que uma sugestão sucinta de como resolver o problema seja relacionada.</p>
<p>Enfim, o projeto está andando, e se você estiver interessado em contribuir, seja com código, teste, uma logo para o projeto ou coisa parecida. Não fique acanhado, faça! e nos mande.</p>
<p>Para testar o hntool é fácil. Baixe-o <a onclick="javascript:pageTracker._trackPageview('/outbound/article/github.com');" href="http://github.com/hdoria/hntool/zipball/master">daqui</a> e descompacte-o. Depois é só entrar no diretório descompactado e rodar:</p>
<blockquote><p>./hntool</p></blockquote>
<p>Achou um bug? Reporte <a title="Reporte Bug" href="http://github.com/hdoria/hntool/issues" target="_blank">aqui!</a> Esse em um dos melhores tipos de ajuda que um não desenvolvedor pode nos dar nesse momento. (Precisa se registrar, mas é bem rápido!)</p>
]]></content:encoded>
			<wfw:commentRss>http://techfree.com.br/wordpress/2010/01/09/hntool-hardening-para-servidores-unix/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Techfree de &#8220;cara&#8221; nova</title>
		<link>http://techfree.com.br/wordpress/2010/01/09/techfree-de-cara-nova/</link>
		<comments>http://techfree.com.br/wordpress/2010/01/09/techfree-de-cara-nova/#comments</comments>
		<pubDate>Sat, 09 Jan 2010 15:21:42 +0000</pubDate>
		<dc:creator>rafaelgomes</dc:creator>
				<category><![CDATA[software livre]]></category>

		<guid isPermaLink="false">http://techfree.com.br/wordpress/?p=721</guid>
		<description><![CDATA[
Resolvi mudar o tema do blog novamente. Achei que o antigo não facilitava a leitura, sendo assim consegui um tempo para mudar o layout.
O que acharam do novo tema? Opinem por favor!  
Obrigado!
]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://techfree.com.br/wordpress/wp-content/uploads/2010/01/cubetas-com-pintura-e-o-rolo-novo-para-a-pintura-thumb5033235.jpg"><img class="aligncenter size-full wp-image-722" title="cubetas-com-pintura-e-o-rolo-novo-para-a-pintura-thumb5033235" src="http://techfree.com.br/wordpress/wp-content/uploads/2010/01/cubetas-com-pintura-e-o-rolo-novo-para-a-pintura-thumb5033235.jpg" alt="" width="300" height="300" /></a></p>
<p style="text-align: left;"><a href="http://techfree.com.br/wordpress/wp-content/uploads/2010/01/cubetas-com-pintura-e-o-rolo-novo-para-a-pintura-thumb5033235.jpg"></a>Resolvi mudar o tema do blog novamente. Achei que o antigo não facilitava a leitura, sendo assim consegui um tempo para mudar o layout.</p>
<p>O que acharam do novo tema? Opinem por favor! <img src='http://techfree.com.br/wordpress/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Obrigado!</p>
]]></content:encoded>
			<wfw:commentRss>http://techfree.com.br/wordpress/2010/01/09/techfree-de-cara-nova/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
