quinta-feira, 7 de março de 2013

Permissões Básicas e Especiais no LINUX



Ontem tive uma aula sobre Linux na Faculdade e tentei expor abaixo uma forma simples de entender a questão das permissões básicas e especiais no LINUX. 


Na interface Linux, o comando ls -l serve para listar o conteúdo de um diretório:



Neste caso por exemplo o primeiro traço significa que trata-se de um arquivo normal

A primeira sequencia rw- (refere-se as permissões do dono do arquivo) U
A segunda sequencia r - - (refere-se as permissões do grupo ao qual o dono faz parte) G
E a terceira sequencia r- - (refere-se a OUTROS – permissões que são diferente de Usuário e Grupo) O

Onde:

R = Leitura
W = Gravação
X = Execução

Se houver traços na sequencia significa que o arquivo não tem determinada permissão.

Também é possível  (e mais fácil) utilizar números para representar o nível de permissão:

R = 4
W=2
X= 1

As permissões de cada sequencia U, G ou O são calculadas pela soma das permissões R + W + X

Então conforme o exemplo o cálculo seria o seguinte:


 rw-
r--
r--
4+2+0
4+0+0
4+0+0
6
4
4


Ou seja, para representar numericamente as permissões UGO do arquivo exemplo

Seria 644

O professor subiu um degrau explicando sobre permissões ESPECIAIS

SUID BIT = 4 ( altera permissões do dono do arquivo)
GUID BIT = 2 (altera permissões do grupo ao qual o arquivo faz parte)
Stick BIT = 1 (ativando este Bit, determinado diretório só poderá ser apagado pelo que o criou).

Vou ativar todos os BITS especiais no exemplo
Representação numérica das permissões:
7 6 4 4   onde 7 é a soma dos BITS especiais ( SUID + GUID + Stick BIT, ou seja 4 + 2 +1) e o 644 é UGO

Entretanto ao adicionar os BITS especiais a representação escrita vai ficar assim:

rw-
r--
r--
Representação original sem os bits especiais
s
s
t
soma dos bits especiais, aos bits básicos
rwS
r-S
r-T
os bits especiais sempre modificarão a 3º posição, ou seja o ‘X’, se já existir o X então o S ou T ficará minúsculo) No caso do exemplo os bits básicos não possuem X, apenas R e W, então o S e o T são maiúsculos.

 Espero ter contribuído para a construção do conhecimento





Everton Grizoni
Administrador | Comentarionet

quarta-feira, 23 de maio de 2012

Metrô em Greve - CAOS em SP

Hoje o sistema de Metrô de SP iniciou uma greve causando transtornos para todos os paulistanos, ônibus lotados, atrasos, milhares de carros circulando pela cidade (já que como medida de precaução foi suspenso o rodízio), congestionamento record na cidade.


Vivemos em uma metrópole que tem de tudo, serviços, empresas, turismo, centros culturais, universidades e ainda temos de enfrentar este tipo de problemas.


A segurança para este tipo de situação deve ser redobrada, levando em conta que não há horário certo para se chegar a qualquer lugar, então seja prudente. E uma das dicas mais importantes que posso colocar aqui é seja PACIENTE. Não adianta espernear, gritar, correr, "causar", muitas outras pessoas também estão tentando chegar no trabalho ou voltar pra casa como você.


Contudo, a greve é inadmissível, isso mostra o quanto somos dependentes do transporte público e despreparados para agirmos democraticamente.








Quem mais sofre com isso é a População!



sexta-feira, 27 de abril de 2012

Os Poderes do Brasil: Executivo, Legislativo e Judiciário


A Segurança da Informação assim como áreas ligadas ao universo digital também deve estar em conformidade com as leis locais, regionais, nacionais e etc.. Portanto, posto a seguir uma breve pesquisa sobre os 3 poderes do Brasil e seus respectivos funcionamentos:


Executivo: Poder responsável por executar ou implementar as leis e a agenda diária do governo ou do Estado.



Responsabilidades que fazem parte do Poder Executivo:
  • Aplicar as leis. Para isso, fica a cargo do Executivo órgãos como a polícia, prisões etc., para punir criminosos.
  • Manter as relações do país com as outras nações
  • Manter as forças armadas
  • Administrar órgãos públicos de serviços à população, como bancos.

quinta-feira, 26 de abril de 2012

AI5 Digital

O "AI5 Digital" é nada mais e nada menos que o Projeto de lei do marco civil da Internet (PL 2126/11) defendido pelo deputado federal Eduardo Azeredo (PSDB-MG) está em andamento podendo ser aprovado ou não pela Câmara dos deputados em Brasília DF.

O Projeto conhecido como "Lei Azeredo" visa estabelecer princípios, garantias, direitos e deveres para uso da Internet no Brasil. A proposta prevê punição para crimes digitais.










Segundo Sérgio Amadeu, sociólogo e professor da pós-graduação da Faculdade de Comunicação Cásper Líbero, "A Internet está sob ataque..",  para ele "... o AI5 Digital torna procedimentos que são para investigação, que são ate plausíveis (mas que são exceção) em regra da rede..."  fonte: http://www.youtube.com/watch?v=c8oVPvV9cuE


Segue Crimes previstos na nova proposta sobre crimes na Internet
em consulta pública no site e-democracia:

- Invasão de Rede de computadores, dispositivo de comunicação ou sistema informatizado sem autorização do seu titular, com fim de obter vantagem ilícita.
- Utilização, alteração ou destruição de informações obtidas ou causar dano ao sistema informatizado.
- Inserção ou difusão de código malicioso, intencionalmente, em dispositivo de comunicação, rede de computadores ou sistema informatizado, sem a autorização de seu legítimo titular.

As penas previstas vão de reclusão de seis meses a três anos, conforme o crime, mais multa.

e você o que acha do AI5 digital ?

quinta-feira, 19 de abril de 2012

Conferencia Internacional de Segurança (2012)

Apresentação

ISC Brasil

7ª Feira e Conferência Internacional de Segurança

 



 

Data: 24 a 26 de Abril de 2012
Horário: das 12h às 19:30h
Local: Expo Center Norte - Pavilhão Verde
Rua José Bernardo Pinto, 333 | São Paulo/SP
Com mais de 36 anos e duas edições anuais nos Estados Unidos, a ISC é uma das maiores feiras mundiais do ramo de segurança. No Brasil, chega em 2012 à sua 7ª edição e aparece como o principal centro gerador de negócios, de informações e da difusão da cultura preventiva para o setor.
Em 2012 apresentará soluções integradas, equipamentos e serviços para todas as necessidades de segurança, de grande, médio e pequeno porte, atendendo diversos segmentos da economia - Portos e Aeroportos, Mineração, Químicas e Petroquímicas, I.T.S (Intelligent Traffic Solutions), Segurança Urbana, Soluções Móveis (Transporte de Valores, Transporte Público, etc.), Distribuição de Energia, Correios, Bancos, Soluções Multilocais/Transações Financeiras(Comércio Varejista), Integração com TI, Controle de Processos Industriais, Construção Civil e outros.

VISITAÇÃO
 Proibida a entrada para menores de 16 anos, mesmo que acompanhados.

ATENÇÃO 
Ao participar da ISC BRASIL, VISITANTES e EXPOSITORES estão cientes e concordam que fotografias e filmagens feitas durante o evento poderão ser utilizadas pelos organizadores para promoção do setor e do evento.


mais informações acesse: http://www.iscexpo.com.br

quarta-feira, 18 de abril de 2012

Nova modalidade de Furtos no Metrô

Um caso curioso e aconteceu no início desta semana com um colega de trabalho sr Z. (servirá de alerta para todos)
Após adquirir um Smartphone Galaxy SII, sr. Z. feliz da vida ( pois agora contaria com uma série de recursos tecnológicos do aparelho) ouvia música no Metrô de São Paulo (Precisamente na linha Vermelha - Barra Funda e Corinthians Itaquera) enquanto retornava do trabalho e "do nada" a música parou de tocar...  



Sr. Z. achou estranho e foi verificar porque o som havia parado, colocou a mão no bolso e percebeu que ao invés do dispositivo, encontrou uma mão desconhecida de uma mulher. No mesmo instante olhou para verificar onde o celular estava e constatou que de tal velocidade, essa mulher havia furtado seu aparelho e entregue para uma outra mulher que o colocou dentro do sutiã.. sr. Z. rapidamente recuperou seu celular e indignado com a situação questionou as duas mulheres de roubo na mesma hora, as "moças" alegaram que o aparelho havia caído no chão (o metrô loooootado - horário de pico, e elas pegaram o celular do chão... aham... ), sr. Z. aproveitou que a porta do vagão ainda se encontrava aberta e rapidamente gritou pela segurança do metrô, mas as portas se fecharam e não houve como o metrô parar e seguiu para a próxima estação. Na estação seguinte haviam alguns seguranças próximos da plataforma que prontamente fizeram a abordagem, desembarcaram sr. Z. e uma das mulheres que tentou realizar o furto. A questão aqui serve de reflexão, este caso específico não deu em nada, pois os seguranças por falta de testemunha não puderam encaminhar o caso a delegacia, pelo menos nosso colega sr. Z. não ficou sem seu aparelho móvel. Mas hoje nos orienta sobre o fato e alerta para que todos tomem cuidado com esse tipo de situação. Protejam seus pertences pessoais..  Fica a dica.

Comente o ocorrido e Compartilhe você também suas experiências.


Onde tudo começou...


Pode parecer uma piada, mas ...


Estive refletindo, após um dia cansativo na estressante mas ao mesmo tempo moderna cidade de São Paulo, e "resorvi" ter a brilhante ideia de reunir pensamentos, comentários, experiências, artigos relevantes sobre internet, tecnologia e segurança da informação. Garanto aos leitores que toda e qualquer informação será bem vinda.

Boa navegação!



Everton Grizoni
Administrador | Comentarionet