Perfil e Cadastro | Descadastrar | Aprovar Remetente | Política de Privacidade |
Atualize seu perfil, preferências de email ou assinaturas de newsletters. | Descadastre-se das comunicações da Cisco. Você também pode responder a este email com a palavra "Remover" no assunto. | Assegure-se que nossos emails cheguem em sua caixa de entrada. | Leia nossa política de privacidade. |
Você recebeu este e-mail porque se inscreveu para receber comunicados da Cisco em felipevid@gmail.com. | |||
Copyright © 2014, Cisco Systems, Inc. Todos os direitos reservados. Cisco, o Cisco logo e Cisco Systems são marcas registradas da Cisco Systems, Inc. e/ou são afiliados nos Estados Unidos e outros países. Cisco Systems, Inc. 170 West Tasman Drive, San Jose, California 95134 ATTN: Corporate Marketing (SJC08/3/4) |
segunda-feira, 13 de janeiro de 2014
[CISCO] Descubra os benefícios de adotar BYOD na sua empresa
terça-feira, 10 de dezembro de 2013
Dinheirama.com - Artigos do dia
Dinheirama.com - Artigos do dia | |
Dólar: fundos cambiais são uma boa alternativa de investimentos? Posted: 09 Dec 2013 03:15 PM PST
Nesse contexto, ninguém melhor para falar com propriedade sobre o assunto do que a Sandra Blanco, Consultora de Investimentos da Órama. Sandra, depois de nosso pedido, gravou um vídeo falando sobre a valorização do dólar em 2013 (acima de 14% até agora), apontando algumas questões relevantes sobre o tema. Sandra falou sobre a deterioração dos indicadores econômicos do Brasil, da elevação dos gastos públicos e da recuperação da economia americana como alguns motivos para elevação da moeda. Em 2014, a expectativa geral é de que a moeda americana possa se valorizar mais, mas não com o mesmo fôlego desse ano. Assista ao vídeo: http://www.youtube.com/watch?v=m_ilWim29xE Veja mais vídeos relevantesSe você quiser assistir a outros vídeos sobre o mercado, mantenha-se sempre fiel a nossas publicações. Se quiser conhecer mais sobre os fundos multimercados, clique aqui. Convidamos ainda para conhecer mais sobre a Órama e, se preferir um atendimento personalizado, utilize o canal "Fale com a Sandra" clicando aqui. eBook "Educação Financeira investindo numa vida feliz"A parceria entre Dinheirama e Órama oferece a você mais uma oportunidade de aumentar seus conhecimentos e conquistar melhores resultados na sua vida financeira. Nosso novo projeto é o eBook gratuito "Educação Financeira: investindo em uma vida feliz" (clique para detalhes). Não perca tempo, clique aqui e faça agora mesmo seu cadastro gratuitamente em nossa página e tenha acesso ao melhor conteúdo de educação financeira do Brasil. Até a próxima. Foto "Dollar graph", Shutterstock. ------Este artigo foi escrito por Ricardo Pereira. Educador financeiro, palestrante, Sócio do Dinheirama é autor do livro "Dinheirama" (Blogbooks), trabalhou no Banco de Investimentos Credit Suisse First Boston e edita a seção de Economia do Dinheirama. No Twitter: @RicardoPereira A reprodução deste texto só pode ser realizada mediante expressa autorização de seu autor. Para falar conosco, use nosso formulário de contato. Siga-nos no Twitter: @Dinheirama | ||
Você e sua vida: rápida reflexão sobre seus direitos Posted: 09 Dec 2013 05:32 AM PST
A educação é o que nos diferencia de outros animais. Perdendo isso, perdemos tudo! Infelizmente, vejo jovens muito egoístas e certos de direitos que eles não possuem. Não porque não os tem garantidos por lei ou constituição, mas por que não os tem com base no dia a dia familiar e no merecimento por seus atos irresponsáveis e egoístas. Quer alguns exemplos:
"Não são só os jovens", você dirá! Pois é, e isso torna o cenário ainda pior, uma vez que cidadania é muito mais uma questão de "Fazer bem feito e com bom senso, valores e princípios quando ninguém está vendo" do que "Ele está na escola para aprender essas coisas". Cidadania é exemplo e para ser exemplo precisamos fazer, nós mesmos, o que é certo (ainda que o conceito de certo não exista). Sim, eu acredito que certos direitos devem ser abdicados temporariamente para o bem comum. Pense na sua relação com os mais velhos, por exemplo. Ora, não se trata de "estar escrito" ou de ter leis garantindo isso ou aquilo; algumas coisas grandes só são conquistadas quando escolhemos ceder e dar lugar ao outro, independente do que diz o "livro de regras". O texto soa inocente, simplista e utópico? Eu sou assim, um apaixonado pelas pessoas, pelas relações entre elas e alguém que sempre olhará o outro com otimismo, com o pensamento de que ele é alguém bom e que quer contribuir com a sociedade (e, assim, comigo). Eu penso assim porque entendo que qualquer retribuição é consequência de doação. E temos nos doado pouco, muito pouco. Sugiro que antes de cobrar de alguém alguma mudança, sejamos nós os agentes de transformação. Para começar, humildade. Ao permitir que qualquer situação seja uma escola, você passa a compreender que direitos são responsabilidades sérias, e não apenas mensagens escritas que você deve respeitar. Para seguir, respeito. Olhe as pessoas como pessoas, não como zumbis (algo que está na moda justamente como uma representação da sociedade atual). Trate todos com cordialidade, gentileza e atenção. Sorria com mais frequência, agradeça sempre e desculpe-se sempre que precisar. O que você pensa sobre isso? Use o espaço de comentários abaixo para deixar sua opinião. Abraços e até a próxima. Foto "Human respect", Shutterstock. ------Este artigo foi escrito por Conrado Navarro. Educador financeiro, tem MBA em Finanças pela UNIFEI. Sócio-fundador do Dinheirama, autor dos livros "Dinheiro é um Santo Remédio" (Ed. Gente), "Vamos falar de dinheiro?" (Novatec) e "Dinheirama" (Blogbooks), autor do blog "Você Mais Rico" do Portal EXAME e colunista da Revista InfoMoney. No Twitter: @Navarro. A reprodução deste texto só pode ser realizada mediante expressa autorização de seu autor. Para falar conosco, use nosso formulário de contato. Siga-nos no Twitter: @Dinheirama |
You are subscribed to email updates from Dinheirama To stop receiving these emails, you may unsubscribe now. | Email delivery powered by Google |
Google Inc., 20 West Kinzie, Chicago IL USA 60610 |
[Dicas-L] Cesar Brod: Internet Underground
Cesar Brod: Internet Underground
A coluna Cesar Brod desta semana traz o artigo Internet Underground.
O artigo na integra encontra-se em http://www.Dicas-L.com.br/brod/brod_201312091222.php
Resumo
Você já viu aquela imagem representando a internet como um iceberg? Nela, o que vemos na superfície, todas as maravilhas encontradas pelo Google, são apenas a pontinha de todo um universo incrivelmente maior, com espaços para a verdadeira articulação democrática, para a preservação de direitos humanos e, como um reflexo do mundo real, também para coisas ruins. No artigo dessa semana, nosso colunista Cesar Brod pinta um retrato introdutório, leve, sobre as profundezas da internet e sua importância para a manutenção da articulação de um pensamento, verdadeiramente livre, que venha a permitir a desconstrução da ilógica lógica aceita, a de que é normal poucos terem muito e muitos terem tão pouco. Não sei quanto a você, mas acho que este artigo poderia ter continuidade. Até porque, ao final dele, Brod oferece bicicletas com rodinhas para um passeio pelas sinuosas ruas da internet profunda.
RSS: http://www.Dicas-L.com.br/brod/index.xml
Obrigado,
Rubens
quinta-feira, 14 de novembro de 2013
[CISCO]Convite 4/dez: Evento Redes Empresariais em Belo Horizonte
Perfil e Cadastro | Descadastrar | Aprovar Remetente | Política de Privacidade |
Atualize seu perfil, preferências de email ou assinaturas de newsletters. | Descadastre-se das comunicações da Cisco. Você também pode responder a este email com a palavra "Remover" no assunto. | Assegure-se que nossos emails cheguem em sua caixa de entrada. | Leia nossa política de privacidade. |
Copyright © 2013, Cisco Systems, Inc. Todos os direitos reservados. Cisco, o Cisco logo e Cisco Systems são marcas registradas da Cisco Systems, Inc. e/ou são afiliados nos Estados Unidos e outros países. Cisco Systems, Inc. 170 West Tasman Drive, San Jose, California 95134 ATTN: Corporate Marketing (SJC08/3/4) |
quinta-feira, 26 de setembro de 2013
[Cisco] Cisco Support Community - Outubro
|
Perfil e Cadastro | Descadastrar | Aprovar Remetente | Política de Privacidade |
Atualize seu perfil, preferências de email ou assinaturas de newsletters. | Descadastre-se das comunicações da Cisco. Você também pode responder a este email com a palavra "Remover" no assunto. | Assegure-se que nossos emails cheguem em sua caixa de entrada. | Leia nossa política de privacidade. |
Copyright © 2013, Cisco Systems, Inc. Todos os direitos reservados. Cisco, o Cisco logo e Cisco Systems são marcas registradas da Cisco Systems, Inc. e/ou são afiliados nos Estados Unidos e outros países. Cisco Systems, Inc. 170 West Tasman Drive, San Jose, California 95134 ATTN: Corporate Marketing (SJC08/3/4) |
quarta-feira, 18 de setembro de 2013
[CISCO] Quintas Quinze - Inovação e Empreendedorismo com a Internet de todas as coisas (IoE)
|
|
Perfil e Cadastro | Descadastrar | Aprovar Remetente | Política de Privacidade |
Atualize seu perfil, preferências de email ou assinaturas de newsletters. | Descadastre-se das comunicações da Cisco. Você também pode responder a este email com a palavra "Remover" no assunto. | Assegure-se que nossos emails cheguem em sua caixa de entrada. | Leia nossa política de privacidade. |
Copyright © 2012, Cisco Systems, Inc. Todos os direitos reservados. Cisco, o Cisco logo e Cisco Systems são marcas registradas da Cisco Systems, Inc. e/ou são afiliados nos Estados Unidos e outros países. Cisco Systems, Inc. 170 West Tasman Drive, San Jose, California 95134 ATTN: Corporate Marketing (SJC08/3/4) |
segunda-feira, 16 de setembro de 2013
[Dicas-L] Protegendo a console administrativa contra ataques de brute force
Protegendo a console administrativa contra ataques de brute force
Colaboração: Alexandro Silva
Data de Publicação: 16 de setembro de 2013
Nos últimos meses venho acompanhando tentativas diárias de ataques de brute-force direcionados a tela de autenticação do Wordpress. A boa prática de segurança, caso seja necessário disponibilizar consoles administrativas para a internet, é restringir o acesso somente para ips específicos. O log abaixo apresenta algumas dessas tentativas que vem ocorrendo aos montes diariamente.
78.162.40.7 - - [11/Sep/2013:17:13:11 +0000] "GET /wp-admin/ HTTP/1.1"
403 434 "-" "Mozilla/5.0 (Linux; U; Android 2.2) AppleWebKit/533.1 (KHTML,
like Gecko) Version/4.0 Mobile Safari/533.1"
78.162.40.7 - - [11/Sep/2013:17:13:10 +0000] "GET /admin/login.php HTTP/1.1"
404 8261 "-" "Mozilla/5.0 (Linux; U; Android 2.2) AppleWebKit/533.1 (KHTML,
like Gecko) Version/4.0 Mobile Safari/533.1"
78.162.40.7 - - [11/Sep/2013:17:13:11 +0000] "GET /wp-admin/ HTTP/1.1"
403 434 "-" "Mozilla/5.0 (Linux; U; Android 2.2) AppleWebKit/533.1 (KHTML,
like Gecko) Version/4.0 Mobile Safari/533.1"
78.162.40.7 - - [11/Sep/2013:17:13:06 +0000] "GET /admin.php HTTP/1.1"
404 8255 "-" "Mozilla/5.0 (Linux; U; Android 2.2) AppleWebKit/533.1 (KHTML,
like Gecko) Version/4.0 Mobile Safari/533.1"
78.162.40.7 - - [11/Sep/2013:17:13:03 +0000] "GET /wp-login.php HTTP/1.1"
403 438 "-" "Mozilla/5.0 (Linux; U; Android 2.2) AppleWebKit/533.1 (KHTML,
like Gecko) Version/4.0 Mobile Safari/533.1"
78.162.40.7 - - [11/Sep/2013:17:13:03 +0000] "GET /wp-login.php HTTP/1.1"
403 438 "-" "Mozilla/5.0 (Linux; U; Android 2.2) AppleWebKit/533.1 (KHTML,
like Gecko) Version/4.0 Mobile Safari/533.1"
RESTRINGINDO O ACESSO
Como disse anteriormente a recomendação é restringir o acesso, nesse caso podemos executar os seguintes procedimentos:
No Apache
Edite o arquivo do vhost e crie uma diretiva Directory para o diretório admin do site como no exemplo abaixo:
<Directory /var/www/acme/wp-admin>
Order Deny,Allow
Deny from all
Allow from 1.2.3.4
Options FollowSymLinks
AllowOverride All
</Directory>
No Nginx
Edite o arquivo /etc/nginx/nginx.conf ou do vhost em /etc/nginx/sites-avaliable como no exemplo abaixo:
location /wp-admin {
root /var/www/acme/;
index index.php;
allow 1.2.3.4;
deny all;
}
REDIRECIONANDO ERROS
Outra ação interessante é redirecionar o acesso para a página principal ocorrendo erros 500,403 e 404, faça isso adcionando as seguintes linhas no arquivo de configuração do vhost:
ErrorDocument 500 http://www.acme.com
ErrorDocument 403 http://www.acme.com
ErrorDocument 404 http://www.acme.com
HABILITANDO UMA 2a AUTENTICAÇÃO
Não sendo possível restringir o acesso a hosts específicos, habilite outra camada de autenticação.
No Apache
Use o htdigest para criar um arquivo de senhas.
sudo htdigest -c /var/www/acme/digest/.pass 'Acesso Restrito' **login==
Adicione as seguintes linhas dentro da diretiva Directory correspondente ao diretório admin.
AuthType Digest
AuthName "Acesso Restrito"
AuthDigestProvider file
AuthUserFile /var/www/acme/digest/.pass
Require valid-user
Exemplo
<Directory /var/www/acme/wp-admin>
AuthType Digest
AuthName "Acesso Restrito"
AuthDigestProvider file
AuthUserFile /var/www/acme/digest/.pass
Require valid-user
Order Allow,Deny
Allow from all
Options FollowSymLinks
AllowOverride All
</Directory>
No Nginx
Só é possível utilizar o modo de autenticação Digest no Nginx apenas utilizando módulos de terceiros, para facilitar irei descrever como habilitar o modo Basic que não é o mais recomendado por não prover a confidencialidade dos dados.
Instale o pacote apache2-utils e crie o arquivo de senhas
sudo aptitude install apache2-utils
sudo htpasswd -c /var/www/acme/.htpasswd **login==
Adicione as seguintes linhas dentro da diretiva location correspondente ao diretório admin.
auth_basic "Restricted";
auth_basic_user_file /var/www/acme/.htpasswd;
location /wp-admin {
root /var/www/acme/;
index index.php;
auth_basic "Restricted";
auth_basic_user_file /var/www/acme/.htpasswd;
}
USANDO O HTACCESS
Nos casos onde não é possível acessar os arquivos de configuração do Apache ou Nginx, execute estes procedimentos no arquivo .htaccess.
Use o htdigest para criar um arquivo de senhas.
sudo htdigest -c /var/www/acme/digest/.pass 'Acesso Restrito' **login==
Para proteger o diretório wp-admin,crie um arquivo .htaccess dentro deste diretório adicionando as configurações de segurança e adicione as linhas como mostra o exemplo.
vim /home/acme/www/wp-admin/.htpasswd
ErrorDocument 401 default
AuthType Digest
AuthName "Acesso Restrito"
AuthUserFile /home/acme/www/.htpasswd
require valid-user
Habilite também a proteção para o arquivo wp-login.php que fica no diretório raiz do Wordpress.
vim /home/acme/www/.htpasswd
ErrorDocument 401 default
<Files "wp-login.php">
Satisfy all
AuthType Basic
AuthName "Acesso Restrito"
AuthUserFile /home/acme/www/.htpasswd
require valid-user
</Files>
HIDS/WAF
O uso de um HIDS ou um WAF é recomendado pois eles são capazes de identificar e bloquear este tipo de ataque, evitando a indisponibilidade do serviço devido a uma sobrecarga do servidor web na tentativa de atender as requisições.
PLUGINS
Exemplos de plugins que contribuem na proteção da console administrativa dos principais CMSs.
Wordpress - Lockdown WP Admin
Joomla - AdminExile
Drupal - Login Security
CONCLUSÃO
Usando esses procedimentos é possível inibir ataques de brute-force ou tentativas de acesso não autorizado a console administrativa não só do Wordpress como de qualquer outro CMS ou site.
REFERÊNCIAS
RFC2617 - HTTP Authentication: Basic and Digest Access Authentication
Nginx HttpAuthDigestModule
Nginx Auth Basic
Apache Authentication and Authorization
Dissecting a WordPress Brute Force Attack
Host-based Intrusion Detection System
Web Application Firewall
Artigo publicado originalmente no Blog do autor
+ comente esta mensagem
Dicas-L: Uma dica por dia desde 3 de março de 1997
As mensagens da lista Dicas-L são veiculadas diariamente
para 23903 assinantes.
Newsfeed RSS: http://www.dicas-l.com.br/index.xml
Caso não queira mais receber estas mensagens clique aqui.