quinta-feira, 3 de janeiro de 2013

Compilação de pacotes baixados via apt-get

Eis mais uma opção interessante para a compilação de programas baixados via apt-get. O intuito disto, é permitir que faça-se a compilação utilizando opções que não são habilitadas por padrão nos pacotes.

1°) Adicionar os repositórios de código fonte no /etc/apt/sources.list:

deb-src http://ftp.de.debian.org/debian/ squeeze main contrib non-free
deb-src http://backports.debian.org/debian-backports squeeze-backports main contrib non-free
deb http://security.debian.org/ squeeze/updates main contrib non-free
deb-src http://security.debian.org/ squeeze/updates main contrib non-free


2°) Atualizar a base de repositórios conhecidos:
# apt-get update

3°) Baixar os fontes (download efetuado no /usr/src)
# apt-get source PACOTE

4°) Instalar possíveis dependências para a compilação do pacote:
# apt-get build-dep PACOTE

5°) Baixar algumas pacotes comumente necessários para compilação e geração do pacote deb:
# apt-get install devscripts build-essential fakeroot pbuilder

6°) Acessar o diretório /usr/src/PACOTE, e fazer as personalizações de configuração que achar conveniente.

7°) Fazer a checagem na configuração realizada (estando dentro de /usr/src/PACOTE):
# ./configure

8°) Caso tudo ok, gerar o pacote deb:
# debuild -us -uc -b

9°) Instalar os pacotes .deb criados:
# dpkg -i *.deb

Certificado e chave


Já me foi útil em algumas situações:

Geração da chave:
# openssl genrsa -des3 -out dorival.key 1024

Requisição(dorival.csr) do certificado usando a nova chave:
# openssl req -new -key dorival.key -out dorival.csr

Removendo a senha da chave(dorival.key):
# cp dorival.key dorival.key.old
# openssl rsa -in dorival.key.old -out dorival.key

Criação do certificado(dorival.crt):
# openssl x509 -req -days 365 -in dorival.csr -signkey dorival.key -out dorival.crt

sexta-feira, 28 de dezembro de 2012

Utilização de SSH com par de chaves criptográficas

Esta é uma das dicas mais úteis que considero. Trata-se da utilização do SSH sem senha (obviamente usando par de chaves criptográficos). É útil para quem acessa frequentemente máquinas remotas, ou ainda para execução de scripts remotamente, evitando a necessidade de interação do usuário para digitar senhas.

Advertência: em ambiente de produção, este procedimento não é indicado para ser usado com conta root por razões obvias.

Procedimentos:

1º Geração das chaves através do comando "ssh-keygen":
Estando logado com o usuário local o qual iniciará a conexão remota, execute:
$ ssh-keygen
Este comando gerará a chave privada (arquivo id_rsa) e a chave pública (arquivo id_rsa.pub). Obviamente o nome destes arquivos podem ser alterados, mas não vejo motivo útil no momento para isto. Mas é bom saber que existe a possibilidade.

2º Enviar a chave pública para a máquina remota (na qual quer-se conectar):
Este comando "copia" a chave pública recém criada (id_rsa.pub) para dentro do arquivo de chaves autorizadas (authorized_keys) na máquina remota.
$ cat /home/USUARIO/.ssh/id_rsa.pub | ssh USUARIO@IP_REMOTO " cat >> /home/USUARIO_REMOTO/.ssh/authorized_keys"

3º Utilizar o SSH normalmente, porém agora não será mais exigida a senha de login.
$ ssh usuario_remoto@ip_remoto

welcome !!
$ 


Sempre é bom salientar que existem outras formas de se fazer este procedimento com par de chaves, mas sinceramente achei este o mais objetivo e prático.

Instalar o Virtualbox 4.2.2 no Ubuntu 12.10

Conforme tentativas e algumas pesquisas que realizei na web, notei que por algum motivo não é possível criar o /dev/vboxdrv.

Desta forma, a solução que encontrei e tive sucesso foi a seguinte:

# wget -q http://download.virtualbox.org/virtualbox/debian/oracle_vbox.asc -O- | sudo apt-key add -
 

# sh -c 'echo "deb http://download.virtualbox.org/virtualbox/debian $(lsb_release -sc) contrib" >> /etc/apt/sources.list'
 

# apt-get update
 

# apt-get install virtualbox-4.2 build-essential linux-headers-$(uname -r) virtualbox-ose-guest-x11
 

# /etc/init.d/vboxdrv setup

Esta sequência de comandos, permitiu fazer a instalação, criação do /dev/vboxdrv e funcionar perfeitamente o Virtualbox 4.2.2 em cima do Ubuntu 12.10.

Paz & Rock

segunda-feira, 27 de agosto de 2012

Monitoramento de conexões em tempo real

Esta ferramenta deve integrar o canivete do administrador de redes. Trata-se de uma opção rápida e fácil para monitoramento em tempo real a banda consumida pelos hosts da rede interna.

Instalação:
# apt-get install iftop

Uso (especificando a interface a ser ouvida, onde eth1 é a interface desejada):
# iftop -i eth1
Uso (escutando em todas as interfaces):
# iftop

Existe ainda o iptraf, mas este seria mais indicado para monitorar a movimentação de dados em uma interface, ou seja, saber se existe tráfego passando.
# iptraf

quinta-feira, 12 de julho de 2012

Recentemente fiz o curso de IPv6 do NIC.BR. Lá tive a oportunidade conhecer o Common Open Research Emulator (CORE), acessível em  http://cs.itd.nrl.navy.mil/work/core/

Trata-se de um ótimo emulador de redes que possibilita ainda a comunicação com a rede real. Passei a adotá-lo nas minhas disciplinas de redes de computadores a partir desta data.

quinta-feira, 28 de junho de 2012

Atualização do Kernel no Ubuntu 11.04

Após diversas pesquisas na internet, vi que as pessoas que como eu tem o kernel 2.6.38 tem um problema com wireless, ocasionando o erro:
xhci_hcd 0000:03:00.0: ERROR no room on ep ring
wlan1: 00:24:73:4e:02:f0 denied association (code=1)
wlan1: deauthenticating from 00:24:73:4e:02:f0 by local choice (reason=3)

Então precisei atualizar o kernel através dos passos:
1. acessar http://kernel.ubuntu.com/~kernel-ppa/mainline/ e procurar a versão kernel mais recente (na época deste artigo, trata-se do 3.5.0)

2. Baixar o headers, image e image-extra (todos da mesma versão)

3. Instalar todos via dpkg:
# dpkg -i nome-do-pacote.deb

4. reboot na máquina

5. Conferir a versão do novo kernel:
$ uname -r