SSH: Chave privada e pública = ssh sem senha

Aproveitando o post do Franklin “SSH: confiança entre servidores” de Janeiro de 2009, vou explicar outro aspecto em que é válido usar a chave SSH…

Resumindo serve para não pedir senha na hora de acessar outra máquina via SSH partindo de sua estação de trabalho, ou, para efeito de maior segurança, permitir que outras máquinas sejam acessadas via SSH sem senha, mas apenas após você digitar uma passphrase (senha da sua chave) em sua estação de trabalho.

Read More

Usando o SSH Forward para alcançar máquina em outra rede

É isso mesmo.. mais uma das funcionalidades chave do SSHD.

Sem o auxílio de um roteador ou de máscara de sub-rede, vamos exemplificar como fazer uso de apenas uma linha de comando para chegar na porta 80 de uma máquina em uma rede diferente da nossa. Desde que, é claro, conheçamos a rede onde estamos trabalhando e consigamos chegar por SSH até alguma máquina qualquer dessa rede diferente. Caso contrário é impossível.

Read More

Listando arquivos a serem instalados por um pacote .rpm (-qpl)

Olá pessoal,

Em complemento ao post Listando_arquivos_instalados_por_um_rpm, segue instrução para listar todos os arquivos que serão adicionados durante a instalação de um determinado RPM.

Em certas situações, como as que geraram o motivo deste post, precisamos saber exatamente quais arquivos serão instalados por um determinado pacote RPM, antes de executar a instalação propriamente dita.

Read More

Melhorando o desempenho do SCP e SFTP

Uma dica que pode ajudar em nosso dia-a-dia (profissional).

Como sabemos, o protocolo ssh v1 e v2 utiliza túneis criptografados para a transferência de dados. Devido a este detalhe, notei que transferências de arquivos grandes com sftp ou scp se limita bastante em redes 1024Mbps (GLANs). A algum tempo notei isso, e agora tenho uma solução “melhoria” após umas googleadas.

O protocolo SSH e suas ferramentas suportam vários algorítimos de criptografia (cipher’s), e dentre os vários suportados encontrei o que menos impacta no desempenho das transferências, o arcfour (arc4).

Read More

Ferramenta NOTA 9 da semana!

Olá povo leitor do CIALINUX!
Como contribuição rápida para a comunidade, segue a dica de uma ótima ferramenta:

Dropbox! (https://www.dropbox.com/)

Após a criação da sua conta, você pode fazer download e instalar o software em seu Linux e ele se encarrega de fazer o sincronismo de tudo que você armazena em seu diretório ~home/Dropbox para dentro do espaço limite de sua conta na web.

Read More

Compreendendo o uso de SNAPSHOTs em unidades LVM

Olá pessoal,

Ha algum tempo atrás (ha um ano talvez) venho utilizando LVM2 para quase tudo. Este “cara” é simplesmente fantástico. Mas para muitos pode ficar algumas perguntas (que eu me fiz umas 400 vezes) …

Como funciona a utilização do espaço reservado para um SNAPSHOT de unidades LVM? Porque temos que informar um tamanho para esta “foto”? Em fim…

O tamanho que informamos no comando de criação de um SNAPSHOT (lvcreate -LXX{M,G,T…} -s /dev/VGNAME/LVNAME) é a quantidade de physical extents (PE, ou tamanho em Mb, Gb, etc) que reservamos no VG da unidade LVM para que seja armazenado os metadados das alterações que são sofridas na unidade LVM após a criação do SNAP.

Exemplo:

Read More

Atualizando RedHat EL5 e CentOS em modo texto

Bom, para quem está iniciando com esta excelente distribuição Enterprise, e quer manter o sistema devidamente atualizado.

Registrando o sistema no RedHat Network (não necessário para CentOS)

O registro e cadastro do seu sistema junto a ReedHat Network pode ser feito em modo texto, com o comando rhn_register. O aplicativo fará o cadastro de seu sistema, pacotes instalados, configuração de hardware, etc. Isso habilita localmente os repositórios oficiais da RedHat para que posteriormente possamos utilizar o yum para os as atualizações do sistema.

Os passos a serem feitos no rhn_register são simples. neste deve ser informado o usuário e senha de registro de sua licença, informar os dados solicitados e relizar o upload do perfil. Feito isso, já podemos iniciar as atualizações.

Read More

Identificando e eliminando processos Zumbis em Linux

Post curto e muito útil…


Geralmente nos deparamos, ao utilizar o aplicativo de monitoramento de CPU top que nosso sistema Operacional Possui Processos Zumbis (defunct). Abaixo segue uma maneira rápida e simples de identificar e possivelmente eliminar estes processos (nem sempre é possível).

Identificando o processo ZUMBI:

Read More