<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Techbits</title>
	<atom:link href="http://techbits.edermarques.net/feed/" rel="self" type="application/rss+xml" />
	<link>http://techbits.edermarques.net</link>
	<description>As aventuras de um geek hackeando o Universo - o lado técnico da coisa</description>
	<lastBuildDate>Thu, 20 Aug 2009 06:14:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Txt2tags atualizado!</title>
		<link>http://techbits.edermarques.net/aplicativos/txt2tags-atualizado/</link>
		<comments>http://techbits.edermarques.net/aplicativos/txt2tags-atualizado/#comments</comments>
		<pubDate>Thu, 20 Aug 2009 06:14:53 +0000</pubDate>
		<dc:creator>Eder  L. Marques</dc:creator>
				<category><![CDATA[Aplicativos]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[pacotes]]></category>

		<guid isPermaLink="false">http://techbits.edermarques.net/?p=258</guid>
		<description><![CDATA[É com grande prazer que anuncio a atualização do txt2tags no Debian!

Para quem ainda não conhece, o txt2tags é um gerador de documentos criado pelo mestre verde (o Aurélio Jargas, não o yoda) , capaz de a partir de um documento com um conjunto simples de marcações, converter para formatos que variam de manpage a pagemaker e latex.]]></description>
			<content:encoded><![CDATA[<p>É com grande prazer que anuncio a atualização do txt2tags no Debian!</p>
<p>Para quem ainda não conhece, o <a title="txt2tags" href="http://txt2tags.sourceforge.net/" target="_blank">txt2tags</a> é um gerador de documentos criado pelo mestre <a title="Blog do Aurélio" href="http://aurelio.wordpress.com" target="_blank">verde</a> (o Aurélio Jargas, não o yoda) , capaz de a partir de um documento com um conjunto simples de marcações, converter para formatos que variam de manpage a pagemaker e latex.</p>
<p><img class="aligncenter size-medium wp-image-259" title="txt2tags" src="http://techbits.edermarques.net/wp-content/uploads/2009/08/octus-300x219.gif" alt="txt2tags" width="300" height="219" /></p>
<p>Após um longo período de espera, criação de pacote não-oficial, pedido de adoção, sumiço do mantenedor oficial, eis que a solução surgiu.</p>
<p>O Debian Developer responsável pelo pacote deu o ar da sua graça e entrou em contato com algumas pessoas que haviam se mostrado interessados em ajudar. Após alguns emails trocados, decidimos que o melhor seria manter o pacote colaborativamente, sob o &#8220;guarda-chuva&#8221; do <a title="Python-apps Team" href="http://python-apps.alioth.debian.org" target="_blank">Time de aplicativos Python</a>.</p>
<p>E com a mudança, os primeiros resultados. Corrigimos 5 bugs, fizemos o update para a versão mais recente,  e estamos trabalhando para fechar os bugs existentes. <img src='http://techbits.edermarques.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>A versão 2.5 já está disponível para o sid/instable, e nos próximos dias deve ser movida para o squezee/testing.</p>
<p>Faça um teste <a title="txt2tags online" href="http://txt2tags.sourceforge.net/pt/online.php" target="_blank">online</a> e  e descubra a solução para os seus problemas, sem ter que pagar dízimo nem comprar produtos tabajara!</p>
]]></content:encoded>
			<wfw:commentRss>http://techbits.edermarques.net/aplicativos/txt2tags-atualizado/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Dividir para conquistar</title>
		<link>http://techbits.edermarques.net/varios/dividir-para-conquistar/</link>
		<comments>http://techbits.edermarques.net/varios/dividir-para-conquistar/#comments</comments>
		<pubDate>Fri, 14 Aug 2009 09:40:57 +0000</pubDate>
		<dc:creator>Eder  L. Marques</dc:creator>
				<category><![CDATA[Varios]]></category>

		<guid isPermaLink="false">http://techbits.edermarques.net/?p=255</guid>
		<description><![CDATA[Como já escrevi no meu blog geral, decidi separar a parte técnica da não técnica. Nasceu assim este blog: techbits. Se você se interessa pela parte de tutoriais, software livre, segurança, este é o lugar. Durante o fim de semana devo terminar o ajuste dos artigos, dar um trato no visual, instalar plugins. Mas já [...]]]></description>
			<content:encoded><![CDATA[<p>Como já escrevi no meu <a href="http://blog.edermarques.net/varios/dividir-para-conquistar/" target="_blank">blog geral</a>, decidi separar a parte técnica da não técnica. Nasceu assim este blog: techbits.</p>
<p>Se você se interessa pela parte de tutoriais, software livre, segurança, este é o lugar.</p>
<p>Durante o fim de semana devo terminar o ajuste dos artigos, dar um trato no visual, instalar plugins.</p>
<p>Mas já tenho alguns artigos no forno, para fazer a inauguração oficial. <img src='http://techbits.edermarques.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Salud!</p>
]]></content:encoded>
			<wfw:commentRss>http://techbits.edermarques.net/varios/dividir-para-conquistar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Demorou mas saiu: Prefeitura de Fortaleza libera o PDTI em Software Livre para download</title>
		<link>http://techbits.edermarques.net/varios/demorou-mas-saiu-prefeitura-de-fortaleza-libera-o-pdti-em-software-livre-para-download/</link>
		<comments>http://techbits.edermarques.net/varios/demorou-mas-saiu-prefeitura-de-fortaleza-libera-o-pdti-em-software-livre-para-download/#comments</comments>
		<pubDate>Thu, 04 Dec 2008 08:44:53 +0000</pubDate>
		<dc:creator>Eder  L. Marques</dc:creator>
				<category><![CDATA[Varios]]></category>
		<category><![CDATA[prefeitura]]></category>

		<guid isPermaLink="false">http://blog.edermarques.net/?p=239</guid>
		<description><![CDATA[Um ano após o do lançamento do Plano Diretor de Tecnologia da Informação em Software Livre da prefeitura de Fortaleza, como foi noticiado aqui anteriormente,  o documento foi publicado na internet.

Disponibilizado sobre uma licença Creative Commons, o material pode ser baixado do site da comunidade 4CMBr, dentro do portal do Software Público Brasileiro, através deste link direto.]]></description>
			<content:encoded><![CDATA[<p>Um ano após o do lançamento do Plano Diretor de Tecnologia da Informação em Software Livre da prefeitura de Fortaleza, como foi noticiado aqui <a title="Prefeitura de Fortaleza lança PDTI" href="http://blog.edermarques.net/lancamento-do-plano-diretor-de-tecnologia-da-informacao-da-prefeitura-de-fortaleza/" target="_self">anteriormente</a>,  o documento foi publicado na internet.</p>
<p>Disponibilizado sobre uma licença Creative Commons, o material pode ser baixado do site da comunidade 4CMBr, dentro do portal do Software Público Brasileiro, através deste <a title="Download do PDTI de Fortaleza" href="http://www.softwarepublico.gov.br/4cmbr/arquivos/view/publicacoes/PmfPdtiSlRelatorioFinal.pdf" target="_blank">link direto</a>.</p>
<p>Ainda não tive tempo de analisá-lo, então meus comentários ficam para depois. <img src='http://techbits.edermarques.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://techbits.edermarques.net/varios/demorou-mas-saiu-prefeitura-de-fortaleza-libera-o-pdti-em-software-livre-para-download/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Squeeze: o nome da próxima versão do Debian</title>
		<link>http://techbits.edermarques.net/debian/squeeze-o-nome-da-proxima-versao-do-debian/</link>
		<comments>http://techbits.edermarques.net/debian/squeeze-o-nome-da-proxima-versao-do-debian/#comments</comments>
		<pubDate>Wed, 03 Sep 2008 20:31:17 +0000</pubDate>
		<dc:creator>Eder  L. Marques</dc:creator>
				<category><![CDATA[Debian]]></category>

		<guid isPermaLink="false">http://blog.edermarques.net/?p=199</guid>
		<description><![CDATA[Conforme divulgado pelo RM Luk Claes na lista debian-devel-announce, continuando a tradição de nomes de personagens do filme Toy Story, desta vez foi escolhido "squeeze", o nome do alien de três olhos do desenho.]]></description>
			<content:encoded><![CDATA[<p>Acabei de publicar no site da <a title="Squeeze - nova release do debian" href="http://www.debian-ce.org/node/23" target="_blank">Debian-BR-CE</a> a notícia sobre o nome da próxima versão do Debian.</p>
<p>Conforme divulgado pelo RM Luk Claes na lista <a title="Squeeze - nova release do debian" href="http://lists.debian.org/debian-devel-announce/2008/09/msg00000.html" target="_blank">debian-devel-announce</a>, continuando a tradição de nomes de personagens do filme Toy Story, desta vez foi escolhido &#8220;squeeze&#8221;, o nome do alien de três olhos do desenho.</p>
<div style="text-align: center;"><img style="width: 203px; height: 152px;" src="http://upload.wikimedia.org/wikipedia/en/c/cf/Squeezetoyalien.jpg" alt="" /></div>
<p>A equipe de lançamento está confiante de que o Lenny será lançado ainda esse mês.</p>
<p>E se você quer ajudar a tornar isso possível, durante os dias 5 e 6 de setembro ocorrerá uma Bug squash party no canal #debian-bug, em irc.debian.org. <img src='http://techbits.edermarques.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://techbits.edermarques.net/debian/squeeze-o-nome-da-proxima-versao-do-debian/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Atualização das funcoeszz</title>
		<link>http://techbits.edermarques.net/debian/atualizacao-das-funcoeszz/</link>
		<comments>http://techbits.edermarques.net/debian/atualizacao-das-funcoeszz/#comments</comments>
		<pubDate>Tue, 29 Jul 2008 17:12:38 +0000</pubDate>
		<dc:creator>Eder  L. Marques</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Software Livre]]></category>
		<category><![CDATA[pacotes]]></category>

		<guid isPermaLink="false">http://blog.edermarques.net/?p=191</guid>
		<description><![CDATA[Atualização do pacote das funcoesZZ]]></description>
			<content:encoded><![CDATA[<p>O Aurélio liberou uma <a title="funcoeszz versao 8.7" href="http://aurelio.wordpress.com/2008/07/23/funcoes-zz-versao-87/" target="_blank">nova versão</a> das <a title="FuncoesZZ" href="http://funcoeszz.net" target="_blank">funcoeszz</a>. Esse &#8220;scriptzinho&#8221; contém um conjunto de 69 mini-aplicativos que tornam a vida bem mais fácil.</p>
<blockquote><p><em>Quer saber a cotação do dolar? digite zzdolar!</em></p>
<p><em>Resultado da mega sena? zzloteria!</em></p></blockquote>
<dt class="wp-caption-dt" style="text-align: center;"><a href="http://techbits.edermarques.net/wp-content/uploads/2008/07/zz.png"><img class="size-full wp-image-192" title="funcoesZZ" src="http://techbits.edermarques.net/wp-content/uploads/2008/07/zz.png" alt="funcoesZZ" width="204" height="141" /></a></dt>
<p>Atualmente as funções ZZ já estão nos <a title="funcoesZZ repositorio oficial no Debian" href="http://packages.debian.org/funcoeszz" target="_blank">repositórios oficiais</a>. Com o freeze do Lenny, não sei se teremos a versão mais nova  das ZZ quando ele for lançado, mas como o pacote só tem o lynx como dependência, é perfeitamente possível baixar o pacote do sid e instalá-lo no etch, por exemplo.</p>
<p>De qualquer forma, em breve irei criar o meu repositório pessoal de onde será possível instalar via apt[itude].</p>
<p>Enquanto isso você pode baixar o .deb <a title="Pacote funcoesZZ" href="http://edermarques.net/pacotes/funcoeszz/" target="_blank">aqui</a>, e instalá-lo com dpkg -i funcoeszz_8.7-1_all.deb</p>
]]></content:encoded>
			<wfw:commentRss>http://techbits.edermarques.net/debian/atualizacao-das-funcoeszz/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Integrando OpenLDAP, Subversion, Webdav e Apache2</title>
		<link>http://techbits.edermarques.net/admin-de-sistemas/integrando-openldap-subversion-webdav-e-apache2/</link>
		<comments>http://techbits.edermarques.net/admin-de-sistemas/integrando-openldap-subversion-webdav-e-apache2/#comments</comments>
		<pubDate>Thu, 24 Jul 2008 19:42:51 +0000</pubDate>
		<dc:creator>Eder  L. Marques</dc:creator>
				<category><![CDATA[Admin. de Sistemas]]></category>
		<category><![CDATA[Aplicativos]]></category>
		<category><![CDATA[Comunidade]]></category>
		<category><![CDATA[Software Livre]]></category>
		<category><![CDATA[Admistração de sistemas]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[openldap]]></category>
		<category><![CDATA[subversion]]></category>

		<guid isPermaLink="false">http://blog.edermarques.net/?p=185</guid>
		<description><![CDATA[Aprenda a configurar o Subversion com apache2+webdav, autenticando via OpenLDAP.]]></description>
			<content:encoded><![CDATA[<p>Essa semana recebi a missão de configurar um novo repositório subversion, então aproveitei para dessa vez utilizar o apache2 com webdav, autenticando via OpenLDAP.</p>
<p>Visita ao site do apache, leitura de documentação, busca no google&#8230;</p>
<blockquote><p><em>&#8220;Ok, já posso por a mão na massa.&#8221;</em></p></blockquote>
<p>Ledo engano. O apache2 não autenticava o usuário nem a pau. O log do openldap mostava a consulta sendo feita, o repositório  estava com as permissões corretas para www-data.</p>
<blockquote><p><em>&#8220;Tá bom, vou ler a documentação novamente.&#8221;</em></p></blockquote>
<p>Após algumas horas de pesquisas na internet, consegui fazer a integração. Vejamos todos os passos.</p>
<p><strong>Ambiente</strong></p>
<ul>
<li>Servidor Subversion e apache2;</li>
<li>Servidor OpenLDAP;</li>
<li>Svn com vários repositórios, permissões de arquivos via OpenLDAP;</li>
<li>Controle via grupos.</li>
</ul>
<p><strong>Configuração do repositório</strong></p>
<p>O usuário www-data precisa ter acesso aos arquivos do repositório. Então supondo que sua base seja /var/svn/repo01, precisamos garantir as permissões com o comando:<br />
<code><br />
cd /var/snv/repo01<br />
chown -R www-data:grupo1<br />
find repo01/ -type f -print -exec chmod 660 {} \;<br />
find repo01/ -type d -print -exec chmod 2770 {} \;<br />
</code></p>
<p>Assim, apenas o www-data e os usuários do grupo terão acesso aos arquivos. Além disso, estamos setando o bit SGID nos diretórios, para que os arquivos criados também sejam do grupo.</p>
<p><strong>Configuração do apache2</strong></p>
<p>No apache 2.2.x, o módulo utilizado para autenticação via ldap é o <a title="mod_authnz_ldap" href="http://httpd.apache.org/docs/2.2/mod/mod_authnz_ldap.html" target="_blank">mod_authnz_ldap</a>. Iremos precisar do módulo dav_svn (pacote libapache2-svn). Habilite-os com o a2enmod.</p>
<p>Crie o arquivo do site em /var/apache2/sites-available/repo01. O conteúdo deve ser mais ou menos assim:<br />
<code><br />
&lt;VirtualHost *:80&gt;<br />
ServerAdmin administrador@seudominio.com.br<br />
ServerName svn.seudominio.com.br<br />
DocumentRoot /var/www/<br />
ErrorLog  /var/log/apache2/repo01/error.log<br />
LogLevel  notice<br />
CustomLog /var/log/apache2/repo01/access.log combined<br />
&lt;Location /svn/repo01&gt;<br />
#habilita o repositorio<br />
DAV svn<br />
# caminho para o repositorio<br />
SVNPath /var/svn/repo01<br />
# tipo de autenticacao<br />
AuthType Basic<br />
# identificação do repositorio<br />
AuthName "Repositorio SVN"<br />
# provedor de autenticacao<br />
AuthBasicProvider ldap<br />
# Está on porque se a autenticação via ldap falhar, não deve pesquisar outras bases<br />
AuthzLDAPAuthoritative on<br />
# URL da base LDAP. O ?uid especifica atributo pesquisar (uid)<br />
AuthLDAPURL "ldap://ldap.seudominio.com.br/ou=Usuarios,dc=seudominio,dc=com,dc=br?uid"<br />
# Informa que atributo usar para verificar se o usuario faz parte do grupo ou não<br />
AuthLDAPGroupAttribute memberUid<br />
# especifica que a busca deve ser feita por usuario, e nao pelo DN<br />
AuthLDAPGroupAttributeIsDN off<br />
#usuario que irá fazer a consulta no ldap<br />
AuthLDAPBindDN "cn=subversion,dc=seudominio,dc=com,dc=br"<br />
#senha do usuario acima<br />
AuthLDAPBindPassword "senha"<br />
# grupos que terão acesso ao repositorio<br />
Require ldap-group cn=repo01,ou=Grupos,dc=seudominio,dc=com,dc=br<br />
&lt;/Location&gt;<br />
&lt;/VirtualHost&gt;<br />
</code><br />
Habilite o site com o a2ensite, recarregue o apache2 e pronto, seu apache2 está acessando o repositório svn e autenticando via openldap. <img src='http://techbits.edermarques.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Agradecimentos ao <a title="pagina pessoal do faw" href="http://faw.sh/" target="_blank">faw</a>, que me ajudou a debugar o problema e a encontrar a solução.</p>
]]></content:encoded>
			<wfw:commentRss>http://techbits.edermarques.net/admin-de-sistemas/integrando-openldap-subversion-webdav-e-apache2/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Ajude a sustentar a Wikipédia e outros projetos, sem colocar a mão no bolso, e concorra a um Eee PC!</title>
		<link>http://techbits.edermarques.net/comunidade/ajude-a-sustentar-a-wikipedia-e-outros-projetos-sem-colocar-a-mao-no-bolso-e-concorra-a-um-eee-pc/</link>
		<comments>http://techbits.edermarques.net/comunidade/ajude-a-sustentar-a-wikipedia-e-outros-projetos-sem-colocar-a-mao-no-bolso-e-concorra-a-um-eee-pc/#comments</comments>
		<pubDate>Tue, 22 Jul 2008 13:38:19 +0000</pubDate>
		<dc:creator>Eder  L. Marques</dc:creator>
				<category><![CDATA[Comunidade]]></category>
		<category><![CDATA[Software Livre]]></category>

		<guid isPermaLink="false">http://blog.edermarques.net/?p=179</guid>
		<description><![CDATA[…e também a pen drives, card drives, camisetas geeks, livros e mais! O BR-Linux e o Efetividade lançaram uma campanha para ajudar a Wikimedia Foundation e outros mantenedores de projetos que usamos no dia-a-dia on-line. Se você puder doar diretamente, ou contribuir de outra forma, são sempre melhores opções. Mas se não puder, veja as [...]]]></description>
			<content:encoded><![CDATA[<p>…e também a pen drives, card drives, camisetas geeks, livros e mais! O <a title="Br-Linux" href="http://br-linux.org/" target="_blank">BR-Linux</a> e o <a title="Efetividade.net" href="http://efetividade.net/" target="_blank">Efetividade</a> lançaram uma <a title="Campanha" href="http://br-linux.org/2008/campanha-wikipedia/" target="_blank">campanha</a> para ajudar a Wikimedia Foundation e outros mantenedores de projetos que usamos no dia-a-dia on-line. Se você puder doar diretamente, ou contribuir de outra forma, são sempre melhores opções. Mas se não puder, veja as regras da promoção e <a title="Campanha" href="http://br-linux.org/2008/campanha-wikipedia/" target="_blank">participe</a> &#8211; quanto mais divulgação, maior será a doação do BR-Linux e do Efetividade, e você ainda concorre a diversos brindes!</p>
]]></content:encoded>
			<wfw:commentRss>http://techbits.edermarques.net/comunidade/ajude-a-sustentar-a-wikipedia-e-outros-projetos-sem-colocar-a-mao-no-bolso-e-concorra-a-um-eee-pc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Meu primeiro pacote Debian oficial: funcoeszz via aptitude</title>
		<link>http://techbits.edermarques.net/debian/meu-primeiro-pacote-debian-oficial-funcoeszz-via-aptitude/</link>
		<comments>http://techbits.edermarques.net/debian/meu-primeiro-pacote-debian-oficial-funcoeszz-via-aptitude/#comments</comments>
		<pubDate>Fri, 20 Jun 2008 18:57:52 +0000</pubDate>
		<dc:creator>Eder  L. Marques</dc:creator>
				<category><![CDATA[Debian]]></category>

		<guid isPermaLink="false">http://blog.edermarques.net/?p=178</guid>
		<description><![CDATA[Além do trabalho com o time de segurança do Debian Lenny e com o time de i18n do Brasil, resolvi colaborar ainda mais com o Debian, desta vez no campo do empacotamento. Coincidência ou não, acabei descobrindo que algo que eu uso razoavelmente quase todos os dias ainda não estava disponível nos repositórios oficiais do [...]]]></description>
			<content:encoded><![CDATA[<p>Além do trabalho com o time de segurança do Debian Lenny e com o time de i18n do Brasil, resolvi colaborar ainda mais com o Debian, desta vez no campo do empacotamento.</p>
<p>Coincidência ou não, acabei descobrindo que algo que eu uso razoavelmente quase todos os dias ainda não estava disponível nos repositórios oficiais do Debian. Eis a chance!</p>
<p>O aplicativo em questão é um conjunto de aplicativos em shell script chamado <a title="Funcoes ZZ" href="http://funcoeszz.net" target="_blank">Funções ZZ</a>.</p>
<p>Composta por 66 funções bem bacanas (zzdolar, zzinclude, zzconverte, zzdata, zzloteria, e uma série de outras), as funções ZZ foram criadas pelo <a title="Blog do Verde" href="http://aurelio.wordpress.com/" target="_blank">Aurélio Jargas</a>, contando com a colaboração de várias pessoas nesses 8 anos de estrada.</p>
<p>Para quem usa sid, basta um aptitude install funcoezz. Se tudo correr bem, o pacote estará disponível na próxima release estável. <img src='http://techbits.edermarques.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>O pacote também pode ser baixado e instalado no etch sem problema, assim como no Ubuntu.</p>
<p>Gostaria de agradecer ao Eriberto, que me deu uma força revisando o pacote e com seu TOC por linhas em branco e comentários <img src='http://techbits.edermarques.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> , ao Aurélio pela solicitude em resolver alguns problemas, e ao Daniel que gentilmente foi meu sponsor.</p>
<p>Esses dias faremos o upload da versão 8.6, que saiu <a title="FuncoesZZ versão 8.6" href="http://aurelio.wordpress.com/2008/06/20/funcoes-zz-versao-86/" target="_blank">quentinha do forno</a> com algumas correções e uma nova função.</p>
]]></content:encoded>
			<wfw:commentRss>http://techbits.edermarques.net/debian/meu-primeiro-pacote-debian-oficial-funcoeszz-via-aptitude/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Evitando spoofing de remetente no postfix</title>
		<link>http://techbits.edermarques.net/admin-de-sistemas/evitando-spoofing-de-remetente-no-postfix/</link>
		<comments>http://techbits.edermarques.net/admin-de-sistemas/evitando-spoofing-de-remetente-no-postfix/#comments</comments>
		<pubDate>Thu, 12 Jun 2008 19:24:17 +0000</pubDate>
		<dc:creator>Eder  L. Marques</dc:creator>
				<category><![CDATA[Admin. de Sistemas]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[postfix]]></category>

		<guid isPermaLink="false">http://blog.edermarques.net/?p=177</guid>
		<description><![CDATA[Aprenda a bloquear spoofing de remetente no postfix, bloqueando o relay e usando o controle reject_sender_login_mismatch]]></description>
			<content:encoded><![CDATA[<p>Um recurso existente no postfix e que poucas pessoas usam é a validação do campo MAIL FROM para usuários do domínio, suportada nativamente.</p>
<p>Um exemplo seria alguém enviar um email interno (após ter se autenticado corretamente), se passando pelo chefe (crianças, não tentem fazer isso em casa sem a supervisão de um adulto).</p>
<p>vejamos:</p>
<p>&#8230;<br />
<em>235 2.0.0 Authentication successful</em><br />
<em>mail from:&lt;chefe@seudominio.com&gt;</em><br />
<em>250 2.1.0 Ok</em><br />
<em>rcpt to:&lt;vitima@seudominio.com&gt;</em><br />
<em>data</em><br />
<em>Assunto: vc foi promovido</em><br />
<em>A partir do mês que vem você receberá o dobro do salário! Parabéns!</em><br />
<em>.</em><br />
<em>250 2.0.0 Ok: queued as 2C702C192C8</em><br />
<em>quit</em></p>
<p>E então o servidor aceitou a mensagem, e seu amigo ficou feliz por alguns minutos, antes de ser avisado que era uma brincadeira.</p>
<p style="text-align: center;"><img class="aligncenter" style="vertical-align: middle;" src="http://www.postfix.org/mysza.gif" alt="postfix" width="130" height="91" /></p>
<p><strong>Corrigindo o relay</strong><strong> </strong></p>
<p>Essa dica se destina a quem usa uma solução de correio com postfix, sasl, mysql, etc. Vou assumir que você já tem a solução instalada e que entende os conceitos que irei utilizar. Caso você não esteja familiarizado, um tutorial legal de como instalar e integrar a solução pode ser lido no <a title="Solução completa de serviço de correio baseado em software livre (Debian)" href="http://http://www.vivaolinux.com.br/artigos/verArtigo.php?codigo=3965&amp;pagina=3" target="_blank">vivaolinux</a>.</p>
<p>Primeiramente devemos fechar o relay interno. Apenas usuários autenticados e o próprio servidor de correio devem enviar emails.</p>
<p>Para isso, no arquivo main.cf, acrescente a seguinte linha:<br />
<em>mynetworks_style = host</em></p>
<p>Assegure-se de que a variável mynetworks não exista, ou então esteja comentada.</p>
<p>Como você é uma pessoa cuidadosa e está utilizando autenticação via SASL (você está né?), o seu campo smtpd_recipient_restrictions deve ser parecido com:<br />
smtpd_recipient_restrictions = permit_sasl_authenticated,                                                permit_mynetworks, reject_unauth_destination, etc</p>
<p><strong>Verificando o campo MAIL FROM</strong></p>
<p>Esse foi o que deu mais trabalho. Caso um remetente do seu domínio seja fornecido &#8211; quer exista ou não &#8211; por padrão o postfix tenta enviar a mensagem para o destinatário. A partir do postfix 2.1, existe o controle <a title="postfix.org : reject_sender_login_mismatch" href="http://www.postfix.org/postconf.5.html#reject_sender_login_mismatch" target="_blank">reject_sender_login_mismatch</a>, que irá fazer a verificação do usuário autenticado via <a title="postfix - autenticacao via sasl" href="http://www.postfix.org/SASL_README.html" target="_blank">SASL</a>, e ver se o mesmo bate com os autorizados para ele.</p>
<p>A autorização é feita via tabelas, utilizando o controle <a title="smtpd_sender_login_maps" href="http://www.postfix.org/postconf.5.html#smtpd_sender_login_maps" target="_self">smtpd_sender_login_maps</a>, que no meu caso utiliza o mysql, mas vc pode usar hash, ldap, etc.</p>
<p>Seria algo parecido com:<em></em></p>
<p><em>smtpd_sender_login_maps = mysql:/etc/postfix/access.cf</em></p>
<p>E então no campo smtpd_sender_restrictions, vc acrescenta a verificação:<em></em><br />
<em>smtpd_sender_restrictions = reject_non_fqdn_sender,<br />
reject_unknown_sender_domain,<br />
reject_unauthenticated_sender_login_mismatch,<br />
reject_sender_login_mismatch</em></p>
<p>o arquivo access.cf:</p>
<p>user=postfix-user<br />
password=senha<br />
dbname=postfix<br />
table=mailbox<br />
select_field=username<br />
where_field=username<br />
hosts=localhost</p>
<p>Voilá! Agora o usuário só envia email se estiver autenticado,<br />
e somente se o MAIL FROM corresponder com o usuário logado! <img src='http://techbits.edermarques.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://techbits.edermarques.net/admin-de-sistemas/evitando-spoofing-de-remetente-no-postfix/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>apt-get install wife</title>
		<link>http://techbits.edermarques.net/debian/apt-get-install-wife/</link>
		<comments>http://techbits.edermarques.net/debian/apt-get-install-wife/#comments</comments>
		<pubDate>Wed, 04 Jun 2008 13:21:19 +0000</pubDate>
		<dc:creator>Eder  L. Marques</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Varios]]></category>
		<category><![CDATA[Debian funny]]></category>

		<guid isPermaLink="false">http://blog.edermarques.net/?p=175</guid>
		<description><![CDATA[apt-get wife]]></description>
			<content:encoded><![CDATA[<p><a href="http://techbits.edermarques.net/wp-content/uploads/2008/06/apt-get-wife.png"><img class="alignnone size-full wp-image-176" title="apt-get wife" src="http://techbits.edermarques.net/wp-content/uploads/2008/06/apt-get-wife.png" alt="blog.edermarques.net: apt-get wife" width="500" height="171" /></a></p>
<p>Após um semestre turbulento que começou em Outubro (isso, Outubro!), estou de férias!</p>
<p>E nada como um pouco de humor para relaxar depois de duas semanas de verdadeiro terror. <img src='http://techbits.edermarques.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://techbits.edermarques.net/debian/apt-get-install-wife/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

