____ _ ____ _
____ _ ____ _
/ ___|___ | |_ _ _ __ __ _ / ___| ___ ___| | __
/ ___|___ | |_ _ _ __ __ _ / ___| ___ ___| | __
| | / _ \| | | | | '_ \ / _` | | | _ / _ \/ _ \ |/ /
| | / _ \| | | | | '_ \ / _` | | | _ / _ \/ _ \ |/ /
| |__| (_) | | |_| | | | | (_| | | |_| | __/ __/ <
| |__| (_) | | |_| | | | | (_| | | |_| | __/ __/ <
\____\___/|_|\__,_|_| |_|\__,_| \____|\___|\___|_|\_\
\____\___/|_|\__,_|_| |_|\__,_| \____|\___|\___|_|\_\
Nova Versão 2003
Ataliba Teixeira «« ataliba@ataliba.eti.br »»
O poder do Shell
Bom, esta coluna irá falar de dois assuntos, na realidade, o primeiro é
sem dúvida o famigerado Defacers Challenge, que foi noticiado por toda a
imprensa e também, aqui neste site, nesta coluna. Como boa parte dos
administradores do mundo e pessoas envolvidas com segurança, acabei por
dar muita importância a algo que se por um lado, merecia uma atenção
especial de nós, administradores, por outro também parecia um conto de
terror, haja vista que haviam sites e veículos de comunicação fazendo um
alarde tão grande, que parecia que a internet iria parar no dia 06 de
julho de 2003.
terror, haja vista que haviam sites e veículos de comunicação fazendo
um alarde tão grande, que parecia que a internet iria parar no dia 06
de julho de 2003.
E, na realidade, devido a tanta notícias escabrosas, acredito que a
internet possa ter tido uma boa queda no uso neste dia. Pelo que
observei, na minha conexão discada, não tive nenhum problema em conectar
neste dia. Logicamente, um teste foi feito, já que estava apoiando a
campanha contra as operadoras de telefonia ( a Telemar realmente deveria
começar a preocupar-se com a qualidade e a Anatel em liberar certas
coisas, como também se poder escolher a operadora de telefonia local ),
uma máfia contra a qualidade. Mas pretendo falar um pouco mais sobre
isto em outra coluna, aliás, dedicada ao tema telefonia, que já está
virando um problema para todos nós.
Voltando ao assunto anterior, tudo não passou na realidade de um grande
alarde. O único e real site que teve problemas com este concurso foi o
site Zone-H, um mirror de sites desfigurados, que seria usado como
contador para o concurso. O site durante todo o concurso, passou por
problemas, já que diversos grupos resolveram atacá-lo em contraposição
ao concurso que iria acontecer.
Maiores informações sobre o acontecido, podem ser conseguidas no site InfoGuerra. Eles
deixaram uma matéria muito esclarecedora sobre o assunto lá. Nesta
coluna, simplesmente, vou deixar o que falo sempre. Administradores,
administrai !!! Não deixem seus sistemas com trocentas milhões de portas
abertas, com falhas de segurança, e com outras coisas mais. Se não sabe
como fechá-las, procure listas de discussão. Se não se sentir seguro
para manter seu sistema on-line contrate uma pessoa que saiba e possa
lhe ajudar nisto. Tenha a responsabilidade de deixar o seu sistema
seguro. Se ele não estiver seguro, tenha certeza, uma hora você será
invadido. Aliás, até porque, há uma frase interessante que pode ser
aplicada em servidores "Se abriu uma porta, feche !" ... ou então,
alguém vai entrar ....
A segunda parte da coluna, vai ser dedicada ao Shell. Como todos sabem,
o Linux ( e Unixes ), possuem um prompt de comando chamado Shell. É nele
que nós interagimos com o Sistema Operacional, digitando os comandos que
irão ser executados e nos devolverão uma resposta. O domínio deste
prompt é, e sem dúvida deve ser, uma das grandes preocupações dos
administradores de máquinas Unix.
No Brasil há pouca literatura especializada no Shell. Um dos livros que
acho mais interessantes sobre o assunto é o Programação Shell
Linux, do Júlio Cesar Neves. Possuo a segunda edição, e
sinceramente, é quase que um livro de cabeceira. É um compêndido de
exemplos que os administradores de sistemas podem trabalhar e até criar
programas com ele. Dá as dicas necessárias para o trabalho com o shell.
Além disto, há outros "Gurus" no assunto aqui no Brasil. Um deles é o
Aurélio, um grande amigo, ex-conectivo, e que atualmente vai ministrar
um curso de Programação Shell Profissional em São Paulo. Vale a pena,
para quem tiver dinheiro, participar do curso. Informações sobre o
curso, no site do Aurélio, em http://www.aurelio.net. Aprender algo com ele
simplesmente vai ser aprender com quem realmente sabe.
Além disto, lógico, há mais diversas literaturas sobre o assunto no
Brasil. Esta coluna foi uma pequena introdução sobre o assunto. Na
próxima, vamos adentrar um pouco mais no assunto, criando alguns
programinhas e até, criando alguns comandos e outras coisas
interessantes para o nosso trabalho com o Linux. Bem, vou ficando por
aqui. Um Abraço e até a próxima :-)
Ataliba Teixeira é graduando em Sistemas de Informação. Atua na área de
Segurança e Tecnologia da Informação. Maiores informações sobre ele e
seus projetos em http://www.ataliba.eti.br. Seu site profissional
está em http://www.cti.ataliba.eti.br.
Ataliba Teixeira é graduando em Sistemas de Informação. Atua na área de
Segurança e Tecnologia da Informação. Maiores informações sobre ele e
seus projetos em http://www.ataliba.eti.br. Seu site profissional
está em http://www.cti.ataliba.eti.br.