Redes

MikroTik: Como permitir que sua bridge acesse a rede remota da VPN

Um problema comum em redes com VPNs configuradas em RBs MikroTik: a VPN conecta, o túnel sobe, mas os dispositivos da LAN (bridge) não conseguem acessar os recursos do outro lado da VPN. Vamos resolver isso de forma cirúrgica. Objetivo Permitir que a rede local (bridge) consiga acessar os dispositivos do outro lado da VPN […]

MikroTik: Como permitir que sua bridge acesse a rede remota da VPN Read More »

Como Navegar Anonimamente de Verdade (Não só parecer que está)

Anonimato não é ativar o modo anônimo do navegador. É apagar rastros antes mesmo de deixar pegadas. Introdução Quando falamos em anonimato na internet, a maioria pensa em “navegação anônima” como a aba privada do navegador ou o uso de uma VPN gratuita. Isso não é anonimato, é uma ilusão de privacidade. Neste post, vamos

Como Navegar Anonimamente de Verdade (Não só parecer que está) Read More »

Como adicionar um usuário ao sudo no Debian 12 (instalação mínima)

Quando você instala o Debian 12 nível 3 (sem interface gráfica), o pacote sudo não vem instalado por padrão. Isso significa que, por padrão, só o root pode fazer alterações críticas no sistema. Para delegar permissões administrativas a outro usuário, você precisa: 1. Instalar o pacote sudo Como root, rode: 2. Adicionar o usuário ao

Como adicionar um usuário ao sudo no Debian 12 (instalação mínima) Read More »

Levantando um Servidor NFS no Debian 12

O Network File System (NFS) é um protocolo de compartilhamento de arquivos entre sistemas Linux e Unix, permitindo que diretórios em um servidor sejam montados e acessados em máquinas clientes. Aqui vamos configurar um servidor NFS em Debian 12, além do processo de montagem no cliente. Passos para configurar o servidor NFS 1. Instalar o

Levantando um Servidor NFS no Debian 12 Read More »

Domando o TLS no Openfire com Let’s Encrypt: envio de arquivos funcional via Gajim

Objetivo Configurar corretamente certificados TLS no Openfire com Let’s Encrypt, garantindo o envio de arquivos sem erros de certificado no Gajim. Pré-requisitos 1. Emitindo o certificado com Let’s Encrypt No exemplo abaixo, é necessário criar um subdomínio no apache (/etc/apache/sites-avaliable/xmpp.seudominio.com.br.conf) para “enganar” o certbot e não precisar de um @_acme. Se usar o modo DNS:

Domando o TLS no Openfire com Let’s Encrypt: envio de arquivos funcional via Gajim Read More »

Simulando um MikroTik de Verdade: demo.mt.lv vs Máquina Virtual com RouterOS

Introdução Muita gente quer aprender MikroTik, mas não tem um roteador físico para testar. A boa notícia é que você pode simular um ambiente MikroTik completo de duas formas: usando o roteador público de demonstração da MikroTik (demo.mt.lv) ou instalando o RouterOS em uma máquina virtual. Neste post, mostramos em detalhes como usar as duas

Simulando um MikroTik de Verdade: demo.mt.lv vs Máquina Virtual com RouterOS Read More »

NAT vs CGNAT: Entendendo a Diferença e Suas Implicações

Quando falamos de redes, o conceito de NAT e CGNAT é central para entender como a tradução de endereços IP funciona, especialmente em redes de grande escala, como as usadas por provedores de internet. Embora ambos envolvam o uso de uma técnica de “compartilhamento” de IPs, eles são diferentes em termos de escopo e aplicação.

NAT vs CGNAT: Entendendo a Diferença e Suas Implicações Read More »

Como Criar Sua Própria API para Obter o IP Público da Operadora com PHP

No ambiente de desenvolvimento, principalmente quando estamos lidando com proxies, NATs ou servidores internos, obter o IP público da operadora pode ser um desafio. Em vez de depender de serviços externos como ipify ou ipinfo.io, você pode facilmente criar sua própria API para responder com o IP da operadora de qualquer cliente que acesse seu

Como Criar Sua Própria API para Obter o IP Público da Operadora com PHP Read More »

CGI na prática: criando APIs e scripts dinâmicos no Apache sem depender de frameworks [exemplo real com asterisk log]

Introdução CGI (Common Gateway Interface) é uma das formas mais diretas de executar scripts dinâmicos em servidores web. É simples, funcional e ainda muito útil para cenários onde controle, leveza e independência de frameworks são prioridade. Em vez de depender de containers, linguagens específicas ou estruturas engessadas, o CGI permite que você escreva scripts em

CGI na prática: criando APIs e scripts dinâmicos no Apache sem depender de frameworks [exemplo real com asterisk log] Read More »

Invasão do Bem: invadi meu próprio servidor Debian rodando Apache (e você também deveria invador o seu)

Introdução:Este não é um relato de ficção ou um exercício teórico. É um ataque real e controlado, conduzido por mim contra meu próprio servidor Debian, utilizando técnicas amplamente conhecidas no cenário ofensivo. O objetivo: mapear brechas reais e aplicar correções com precisão cirúrgica. Segurança não se constrói com achismo, mas com evidência prática. Estrutura do

Invasão do Bem: invadi meu próprio servidor Debian rodando Apache (e você também deveria invador o seu) Read More »

Rolar para cima