Linux

Apache travando? Ajusta memória e para de sofrer

Se o Apache congela, 99% das vezes é porque você deixou ele spawnar mais processo do que sua RAM aguenta. Simples assim. 1) Descubra quanto cada processo consome Antes de sair chutando número: ou: Olha o RSS (memória). Exemplo realista: Guarda isso. 2) Calcule o limite REAL de processos Regra prática (sem romantismo): Exemplo: Configura […]

Apache travando? Ajusta memória e para de sofrer Read More »

Como identificar arquivos maiores que 1 GB no /var (Linux)

Em servidores Linux, o diretório /var costuma ser um dos principais vilões de disco cheio. Logs descontrolados, caches esquecidos e arquivos temporários podem crescer silenciosamente até virar problema. Uma forma rápida e objetiva de diagnosticar isso é localizar arquivos individuais maiores que 1 GB dentro do /var. Listar todos os arquivos maiores que 1 GB

Como identificar arquivos maiores que 1 GB no /var (Linux) Read More »

Guia rápido: Firewall via GUI no Linux com Cockpit + FirewallD (para iniciantes)

Este guia mostra como instalar, acessar e usar recursos básicos de firewall e NAT em servidores Linux usando Cockpit (web GUI) com FirewallD como backend. Escopo: firewall de host ou gateway simplesNão substitui pfSense / OPNsense 1. O que é o Cockpit O firewall é gerenciado via FirewallD, que por sua vez gera regras em:

Guia rápido: Firewall via GUI no Linux com Cockpit + FirewallD (para iniciantes) Read More »

Wake-on-LAN entre máquinas Linux: Um guia prático

Acordar uma máquina remotamente sem chegar perto dela é um luxo que qualquer administrador de infraestrutura aprecia. O Wake-on-LAN (WOL) torna isso possível em redes cabeadas, e configurar entre duas máquinas Linux é surpreendentemente simples. Vamos aos passos. O que você precisa saber antes de começar Wake-on-LAN funciona através de um “magic packet” — um

Wake-on-LAN entre máquinas Linux: Um guia prático Read More »

Mexendo na Parte Proibida da Internet — DNS Como Ferramenta de Domínio Total — Quando o Administrador Vira Arquitetura

A maior parte dos profissionais de TI vive achando que DNS é um serviço secundário.Uma “camada chata” que só recebe solicitações e responde com IP.Gente que sabe configurar servidor… mas não sabe manipular realidade. Para quem opera infraestrutura de produção séria, DNS não é suporte.DNS é governança, vigilância, controle e, quando necessário, coerção. Este texto

Mexendo na Parte Proibida da Internet — DNS Como Ferramenta de Domínio Total — Quando o Administrador Vira Arquitetura Read More »

SSH como Proxy SOCKS5: o jeito mais simples e eficiente de tunelar tráfego

Quando você precisa redirecionar todo o tráfego de um app ou navegador para sair por outro servidor, a maioria pensa em VPN, tunelamento complexo ou soluções “enterprise”. Burrice. O SSH já traz tudo pronto: um proxy SOCKS5 nativo, seguro, fácil e sem dependências externas. A mecânica é direta: o SSH cria um socket local que

SSH como Proxy SOCKS5: o jeito mais simples e eficiente de tunelar tráfego Read More »

DNS “Deny All” com Unbound: O Guia Brutalmente Simples Para Controle Total de Domínios

Quando você tenta controlar acesso por domínio usando só firewall, descobre rápido que está lutando contra as forças da natureza:CDNs mutantes, IPs rotativos, pools gigantes e serviços que trocam endereço como quem troca de meia. A saída elegante — e totalmente dominante — é usar DNS como filtro primário. E o método supremo é o

DNS “Deny All” com Unbound: O Guia Brutalmente Simples Para Controle Total de Domínios Read More »

WPAD no pfSense: Proxy Automático Sem Dor de Cabeça

Quando você precisa que smartphones, notebooks e dispositivos variados usem um proxy explícito sem precisar configurar manualmente em cada aparelho, a solução clássica é o WPAD (Web Proxy Auto-Discovery Protocol).No pfSense, apesar de não existir um botão “WPAD ON”, ele suporta tudo o que o protocolo exige. Este post explica, de forma objetiva, como fazer

WPAD no pfSense: Proxy Automático Sem Dor de Cabeça Read More »

Dead Man’s Switch: O Sistema que se Auto-Destrói Quando Você Morre

Você já parou pra pensar no que acontece com seus dados digitais depois que você morre? Fotos, documentos sensíveis, projetos secretos? Provavelmente vão ficar aí pra sempre, em posse de quem não deveria ter acesso. Apresento: Dead Man’s Switch – um sistema que monitora sua atividade e, se você desaparecer por mais de 90 dias,

Dead Man’s Switch: O Sistema que se Auto-Destrói Quando Você Morre Read More »

Como transformar um Chromebook velho em um notebook Linux decente (Debian 11 + LXQt)

Todo mundo já teve um Chromebook que “morreu” antes do tempo.Não atualiza mais, ChromeOS sem suporte, lento, travando e virando peso de papel.A parte boa?O hardware ainda presta.O problema é o sistema. E aqui entra o truque:coloque Debian minimal + LXQt e esse trambolho voa. 1. Por que fazer isso? Porque ChromeOS sem updates é

Como transformar um Chromebook velho em um notebook Linux decente (Debian 11 + LXQt) Read More »

Rolar para cima