Posts Tagged Segurança

Linux – Monitoração, Performance e Outros

Vi esta compilação de comandos para medir performance e outras coisas em um e-mail aqui do trabalho. O assunto do email era “compartilhando o conhecimento”. Confesso que não cheguei a testar todos. Mas de qualquer forma, segue:

Monitoração, Performance e Redes
– Uso de memória em tempo real:   watch vmstat -sSM
– Sessões que chegam no seu servidor:   watch -n 1 -d “finger”
– Quantidade de requisições por segundo na porta 80:   watch -n 1 -d “netstat -n | grep :80 |wc -l”
– Listar as tarefas de usuários da máquina:   cut -d: -f1 /etc/passwd | grep -vE “#” | xargs -i{} crontab -u {} -l
– Árvore e consultando do PID do processo:   pstree -aGhp | grep ssh ; ps aux | grep “sshd” | grep “@”
– Quantidade de usuários no servidor:   grep -r -v “STRING” /etc/passwd | wc -l
– Verificando os processadores no servidor e também a quantidade de processadores:  sed -n ’s/^model name[ \t]*: *//p’ /proc/cpuinfo | wc -l
– Verificar versão do SO, 32bits ou 64bits:   uname -a
– Scanneando determinado range e obtendo IP e MAC: nmap -sP 10.10.255.*
– Consultando se a porta esta aberta em cada salto:   tcptraceroute -p 80 200.234.0.1
– Emails enviados entre um hora e outra:   grep -r “sent” /var/log/maillog | grep -P “0[2-3]:..:..” | grep “Nov 12″
– Mensagens na fila enviadas via formulário:   sent = enviado   grep -r “nome@dominio.com.br\|sent” /var/log/maillog | grep “sent”
– Imprimindo um resultado apartir de determinado “/” (barra) e mantendo o restante das barras com AWK:   awk -F”/” ‘{print $6″/”$7″/”$8″/”$9″/”$10″/”$11″/”$12″/”$13″/”$14″/”$15″/”$16″/”$17″/”$18″/”$19″/”$20″/”$21}’ verifica_este_arquivo.log | awk -F”:” ‘{print $1}’
File System
– Listando arquivos e numerando a listagem dos arquivos:   cat -n <(ls -lhap) nome_arquivo
– Localizando arquivos de várias extensões:   find . -regex ‘.*\(html\|php\)’
– Localizando arquivos alterados nos últimos 60 minutos:   find . -mmin -60 -not -path “~/” -print| xargs stat
– Quantidade de Arquivos por Diretório em EXT3:   df -i

Monitoração, Performance e Redes

  • Uso de memória em tempo real:   watch vmstat -sSM
  • Sessões que chegam no seu servidor:   watch -n 1 -d “finger”
  • Quantidade de requisições por segundo na porta 80: watch -n 1 -d “netstat -n | grep :80 |wc -l”
  • Listar as tarefas de usuários da máquina: cut -d: -f1 /etc/passwd | grep -vE “#” | xargs -i{} crontab -u {} -l
  • Árvore e consultando do PID do processo: pstree -aGhp | grep ssh ; ps aux | grep “sshd” | grep “@”
  • Quantidade de usuários no servidor: grep -r -v “STRING” /etc/passwd | wc -l
  • Verificando os processadores no servidor e também a quantidade de processadores:  sed -n ’s/^model name[ \t]*: *//p’ /proc/cpuinfo | wc -l
  • Verificar versão do SO, 32bits ou 64bits:   uname -a
  • Scanneando determinado range e obtendo IP e MAC:  nmap -sP 10.10.255.*
  • Consultando se a porta esta aberta em cada salto:   tcptraceroute -p 80 200.234.0.1
  • Emails enviados entre um hora e outra:   grep -r “sent” /var/log/maillog | grep -P “0[2-3]:..:..” | grep “Nov 12″
  • Mensagens na fila enviadas via formulário: sent = enviado   grep -r “nome@dominio.com.br\|sent” /var/log/maillog | grep “sent”
  • Imprimindo um resultado apartir de determinado “/” (barra) e mantendo o restante das barras com AWK:   awk -F”/” ‘{print $6″/”$7″/”$8″/”$9″/”$10″/”$11″/”$12″/”$13″/”$14″
    /”$15″/”$16″/”$17″/”$18″/”$19″/”$20″/”$21}’
    verifica_este_arquivo.log | awk -F”:” ‘{print $1}’

File System

  • Listando arquivos e numerando a listagem dos arquivos:   cat -n <(ls -lhap) nome_arquivo
  • Localizando arquivos de várias extensões:   find . -regex ‘.*\(html\|php\)’
  • Localizando arquivos alterados nos últimos 60 minutos:   find . -mmin -60 -not -path “~/” -print| xargs stat
  • Quantidade de Arquivos por Diretório em EXT3:   df -ih

Tags: , , , , , , , , , , , , , , ,

Suas Fotos do Orkut são suas?

Este é um alerta muito interessante. Pense 37 vezes antes de colocar suas fotos e videos na internet. Recomendo até mesmo cuidado na divulgação do seu  curriculo (principalmente endereço e/ou telefones), seja em sites pagos como o catho, empregos.com e etc, ou no LinkedIn.  Já Orkut e Facebook são um caso a parte.

Veja o video abaixo. E tenha ciencia do faz na internet. Ela é mais perigosa do que vc pensa. Use-a com sabedoria.

PS: Maldita inclusão digital. Devia haver carteira de habilitação para operar um computador.

Tags: , , , , , , ,

Mais uma maneira de te enganar!

Ola, pessoas.

Olhem só que legal. Recebi mais um email de Fake ( O que é Fake >> http://pt.wikipedia.org/wiki/Fake ) me enchendo os olhos com um assunto que a maioria adora. Receber um dinheiro que não estava esperando.

-——— Forwarded message ———-
From: <marcelo-lara@ibest.com.br>
Date: 2009/8/27
Subject: Transferencia Efetuada com Sucesso.
To: rodrigo.bazilio@gmail.com
Comprovante de Transferencia – N° 12909120
Comprovante(s) em Anexo(s) : Transferencia-12909120
O dinheiro já foi transferido para sua conta e já deve ter sido compensado.
Segue na mensagem o comprovante de transferência interbancária com os
dados e valor, desculpe o transtorno.


O Anti-Spam do Gmail não consegui barra-lo por algum motivo. A princípio por parecer um email “real”.

Bem, vamos aos fatos.

- Não conheço nenhum “Marcelo Lara” que trabalha ou que tenha alguma conta no ibest.com.br

- Não me lembro de ter solicitado nenhum estorno de nenhum valor nos ultimos 6 meses. Quando a Esmola é demais o Santo desconfia.

- Agora o Link do tal comprovante. Se você apenas parar o Mouse em cima dele verá na parte de baixo do seu Navegador, na barra de status  o endereço  ( Não clique ) http://bit.ly/lvyrt . Agora você já deve estar imaginando que o serviço que o site http://bit.ly que não muito conhecido,  não presta e serve para te enganar. Na verdade não.  Com o advento do Twitter e outras Redes Sociais em que você tem uma quantidade de caracteres reduzidas para usar a cada post.  A ferramenta serve para “encurtar” uma url ou link.

Neste caso foi usada para mascarar o link  http://www.dassis.com/imagens/Transferencia-12909120.exe .  Veja que trata-se de um arquivo executavel. Que sabe lá Deus o que pode fazer com seu PC com Windows.

Hoje estou livre destas pragas por usar Linux. Já que Linux não roda arquivos .exe

Então se você leu até aqui, merece a singela mas não menos importante dica.

Leia e preste atenção no que você esta clicando. “Aaah, mas esta escrito em inglês na maioria das vezes!!!”. Isso não é desculpa.  A esta altura do campeonato do mundo globalizado você deveria estar acostumado.

Bem, espero ter ajudado. Se você já sabia de tudo isso otimo, se não, mostre a alguém que não saiba. No mínimo ela ficará Grata a você.


Tags: , , , ,