Linux

Firewall básico com NAT (Masquerade) usando iptables (modo inciante)

Cenário: Objetivo: compartilhar internet da eth0 com a eth1. 1. Ativar roteamento no Linux Persistente: 2. Limpar regras antigas 3. Política padrão (segurança básica) 4. Liberar tráfego essencial Loopback: Conexões já estabelecidas: 5. Permitir rede interna sair para internet 6. Ativar NAT (Masquerade) 7. (Opcional) Liberar SSH no firewall 8. Persistir via rc.local Ao invés […]

Firewall básico com NAT (Masquerade) usando iptables (modo inciante) Read More »

Auditoria de exclusão no Samba: quem apagou o arquivo?

Em muitos ambientes o compartilhamento Samba funciona perfeitamente… até o dia em que alguém pergunta: “Quem deletou o arquivo?” Se você usa apenas um compartilhamento simples como este: o Samba não registra quem excluiu arquivos.E mesmo usando o módulo de lixeira (recycle), você só recupera o arquivo — não sabe quem apagou. A solução correta

Auditoria de exclusão no Samba: quem apagou o arquivo? Read More »

Apache travando? Ajusta memória e para de sofrer

Se o Apache congela, 99% das vezes é porque você deixou ele spawnar mais processo do que sua RAM aguenta. Simples assim. 1) Descubra quanto cada processo consome Antes de sair chutando número: ou: Olha o RSS (memória). Exemplo realista: Guarda isso. 2) Calcule o limite REAL de processos Regra prática (sem romantismo): Exemplo: Configura

Apache travando? Ajusta memória e para de sofrer Read More »

Como identificar arquivos maiores que 1 GB no /var (Linux)

Em servidores Linux, o diretório /var costuma ser um dos principais vilões de disco cheio. Logs descontrolados, caches esquecidos e arquivos temporários podem crescer silenciosamente até virar problema. Uma forma rápida e objetiva de diagnosticar isso é localizar arquivos individuais maiores que 1 GB dentro do /var. Listar todos os arquivos maiores que 1 GB

Como identificar arquivos maiores que 1 GB no /var (Linux) Read More »

Guia rápido: Firewall via GUI no Linux com Cockpit + FirewallD (para iniciantes)

Este guia mostra como instalar, acessar e usar recursos básicos de firewall e NAT em servidores Linux usando Cockpit (web GUI) com FirewallD como backend. Escopo: firewall de host ou gateway simplesNão substitui pfSense / OPNsense 1. O que é o Cockpit O firewall é gerenciado via FirewallD, que por sua vez gera regras em:

Guia rápido: Firewall via GUI no Linux com Cockpit + FirewallD (para iniciantes) Read More »

Wake-on-LAN entre máquinas Linux: Um guia prático

Acordar uma máquina remotamente sem chegar perto dela é um luxo que qualquer administrador de infraestrutura aprecia. O Wake-on-LAN (WOL) torna isso possível em redes cabeadas, e configurar entre duas máquinas Linux é surpreendentemente simples. Vamos aos passos. O que você precisa saber antes de começar Wake-on-LAN funciona através de um “magic packet” — um

Wake-on-LAN entre máquinas Linux: Um guia prático Read More »

Mexendo na Parte Proibida da Internet — DNS Como Ferramenta de Domínio Total — Quando o Administrador Vira Arquitetura

A maior parte dos profissionais de TI vive achando que DNS é um serviço secundário.Uma “camada chata” que só recebe solicitações e responde com IP.Gente que sabe configurar servidor… mas não sabe manipular realidade. Para quem opera infraestrutura de produção séria, DNS não é suporte.DNS é governança, vigilância, controle e, quando necessário, coerção. Este texto

Mexendo na Parte Proibida da Internet — DNS Como Ferramenta de Domínio Total — Quando o Administrador Vira Arquitetura Read More »

SSH como Proxy SOCKS5: o jeito mais simples e eficiente de tunelar tráfego

Quando você precisa redirecionar todo o tráfego de um app ou navegador para sair por outro servidor, a maioria pensa em VPN, tunelamento complexo ou soluções “enterprise”. Burrice. O SSH já traz tudo pronto: um proxy SOCKS5 nativo, seguro, fácil e sem dependências externas. A mecânica é direta: o SSH cria um socket local que

SSH como Proxy SOCKS5: o jeito mais simples e eficiente de tunelar tráfego Read More »

DNS “Deny All” com Unbound: O Guia Brutalmente Simples Para Controle Total de Domínios

Quando você tenta controlar acesso por domínio usando só firewall, descobre rápido que está lutando contra as forças da natureza:CDNs mutantes, IPs rotativos, pools gigantes e serviços que trocam endereço como quem troca de meia. A saída elegante — e totalmente dominante — é usar DNS como filtro primário. E o método supremo é o

DNS “Deny All” com Unbound: O Guia Brutalmente Simples Para Controle Total de Domínios Read More »

WPAD no pfSense: Proxy Automático Sem Dor de Cabeça

Quando você precisa que smartphones, notebooks e dispositivos variados usem um proxy explícito sem precisar configurar manualmente em cada aparelho, a solução clássica é o WPAD (Web Proxy Auto-Discovery Protocol).No pfSense, apesar de não existir um botão “WPAD ON”, ele suporta tudo o que o protocolo exige. Este post explica, de forma objetiva, como fazer

WPAD no pfSense: Proxy Automático Sem Dor de Cabeça Read More »

Rolar para cima