Insegurança continua…

Escrevi aqui um artigo em que descrevia como correr um scan numa gama de ip’s públicos e “entrar” em alguns computadores vulneráveis (em Windows) algumas das falhas que permitiam isso foram corrigidas com o service pack 2 do windows xp, hoje e a titulo meramente de estudo… resolvi correr de novo um scan e para meu espanto ainda existem muitos pc’s com Windows vulneráveis assim como routers com a password que vem por defeito…
O numero de computadores vulneráveis diminui o que se deve muito com ás actualizações do Windows, mas o numero de routers aumentou e consequentemente o numero de passwords facilmente descobertas também!!!

O conteúdo deste artigo e do artigo anterior é apenas para alertar para os eventuais perigos que os utilizadores da internet que usam Windows enfrentam e as acções descritas não devem ser utilizadas para aceder a informações alojadas em computadores alheios!!

Apoiar causas nobres…

O planetGeek agregador de blogs no qual o meu humilde estaminé é agregado está a promover o apoio a causas sociais, neste momento a causa é a Obra do Frei Gil que acolhe crianças e jovens provenientes de familias disfuncionais. Podem ver aqui uma entrevista com feita ao Presidente da Direcção e ao Tesoureiro dessa Instituição.

Contribuam com o que poderem, senão tiverem disponibilidade para ajudar financeiramente pelo menos ajudem a divulgar esta iniciativa louvável, não se trata de dizer eu dei ou não dei trata-se sim de dar e aceitar como recompensa o facto de se ter ajudado alguém mesmo que anonimamente. Se doarem nem que seja um valor simbólico muitos valores simbólicos podem fazer a diferença, o que não faz a diferença é ficar indiferente, acho que o sorriso dos miúdos é “impagavel” e para que ele aconteça ás vezes basta uma pequena contribuição!!!

Mais informações no artigo que está no topo desta página

Spam está cada vez melhor!

Hoje recebi como de costume vários mails de spam 2 deles bastante convincentes uma deles era de alguém com eu tinha estado numa festa e me tinha esuqecido de trazer as fotos e a alma caridosa colocou-as no fotolog para eu as poder ver ao passar o rato no link apontava para um ficheiro .scr ou seja se o mesmo que ser para um .exe possivelmente um virus, como estava com Windows não tentei sequer experimentar!!!
Outro era um daqueles tipicos do viagra mas desta vez com uma particularidade trazia um pdf em anexo com a publicidade.
Os dois passaram os filtros de spam e os dois provinham de endereços @gmail.com, para os mais incautos tenham cuidado pelo menos com o primeiro género pois se estiverem a usar Windows correm serios riscos de vos expor ou mesmo ficar sem sistema operativo!! e ter que instalar um sistema imune a estes bichinhos!!

Fim de Semana Offline…

O orgulho de se alojar o próprio blog ás vezes dá nisto um fim de semana offline… creio que o problema foi o do costume o router não renovou o ip na sexta à noite quando a lease expirou!!! e como não tive perto do meu pseudo-servidor durante o fim de semana liguei o pc que tinha mais perto com o XP e instalei o IIS fiz uma pagina com o notepad e ficou a mensagem!!!
Ainda não percebi bem poque é que o router se passa e só com um reset é que vai ao lugar, o mais fácil é culpar a Telepac embora não tenham culpa nenhuma!!!!!

Como instalar o webmin…

O que é o WebMin??
Webmin é interface gráfico que facilita ainda mais a configuração de sistemas linux, permitindo configurar quase todos os serviços que correm em linux.
E além disso existe um repositório de módulos uns que complementam os já existentes outros que permitem administrar serviços não contemplados na instalação base.
Webmin funciona via browser logo poderá ser acedido de qualquer lugar onde exista acesso à internet ou dentro da rede local!
Devido a tudo que este programa permite fazer não aconselho ninguém a o ter “visivel” ao mundo, porque pode existir alguma falha de segurança e quem a explorar pode fazer TUDO o que entender do nosso computador!
Pessoalmente só o uso para configurar o Bind (e só quando este se lembra de me partir a cabeça), mas para quem não conhece bem um serviço é a solução ideal.

Sitio do Webmin: www.webmin.com
Serviços suportados: doxfer.com/Webmin/Modules
Repositório de modulos: www.webmin.com/third.html

Como se instala???
1º- Fazer download do webmin
wget http://puzzle.dl.sourceforge.net/sourceforge/webadmin/webmin-1.350.tar.gz

2º- Descompactar o dito
tar -xvf webmin-1.350.tar.gz

3º- Entrar no directório que descompactamos
cd webmin-1.350

4º- Executar o script de instalação
./setup.sh

5º- Dizer qual é o directorio onde vai ser instalado o Webmin ou fazer enter para instalar na localização por defeito.

Como eu já tinha instalado o webmin quando escrevi sito o setup detectou a versão anterior e limitou-se a fazer upgrade à instalação existente. Se fosse uma instalação do zero são feitas mais perguntas como por exemplo quala porta onde o serviço vai correr etc etc…

7º- Aceder através do browser ao webmin
http://IpDoComputador:10000

8º- Explorar as milhentas opções do webmin

A instalação de modulos adicionais é feita através do interface disponivel via browser bastando informar o url do modulo!!

E ainda têm o Usermin que permite a cada utilizador do sistema aceder ao seu webmail, alterar a password, etc… este ainda só testei superfialmente e também gostei da simplicidade de utilização e implemtação!!!

WordPress 2.2…

Hoje tive finalmente tempo para fazer upgrade ao “motor” aqui do estaminé está agora a correr o worpress 2.2. Enquanto fiz o upgrade só desejei que muitos softwares (bem) pagos tivessem a facilidade de upgrade, manutenção e administração do worpress.