Uncategorized

Uma nova cara

Faz algum tempo que não deixava aqui nenhuma atualização, portanto decidi colocar mãos à obra e atualizar um pouco o visual do site.

Não é uma grande mudança, e ainda existem coisas a melhorar, mas espero que seja o primeiro passo para começar a publicar mais por estes lados.

 

Espero usar este espaço para pequenos artigos de opinião, ou apenas ideias do dia a dia. Não esperem grandes produções…

Para tudo o resto, acompanhem antes pelo TugaTechhttps://tugatech.com.pt

Como reportar IPs para o AbuseIPDB usando o CSF

 

A Internet é um lugar perigoso, e se temos um servidor publicamente acessível na mesma, a probabilidade de receberemos algum género de ataque no mesmo é consideravelmente elevada.

 

Por “ataque” não me refiro apenas a grandes ataques DDoS. Todos os dias são feitos milhões de ataques – ou tentativas de – dos mais variados tipos, como Scan de portas abertas, tentativas de login em painéis de controlo ou contas de email, etc.

Para quem gere um servidor, isto …

Bug do Plesk e ImageMagick – libMagickWand.so.5 / libMagickCore.so.5 / PHP

Código php

Fica aqui uma pequena dica para quem seja administrador do painel de controlo Plesk.
Recentemente foi verificado um bug com o ImageMagick que pode ter causado alguns problemas aos administradores de instalações do Plesk, sobretudo se essas instalações forem associadas com o sistema centOS 7.8.

A falha foi confirmada nos fóruns de suporte da Plesk:
https://talk.plesk.com/threads/plesk-centos-7-8-imagemagick-update-error.356359/
https://talk.plesk.com/threads/pppm-11847-heads-up-rhel7-8-is-out-plesk-php-imagick-should-be-rebuilt-against-libmagickcore-6-q16-so-6.356173/
https://support.plesk.com/hc/en-us/articles/360013255540–FIXED-BUG-Plesk-or-yum-update-system-update-fails-requires-libMagickCore-so-5
https://support.plesk.com/hc/en-us/articles/360013497620

Apesar de estas falhas terem correções que podem ser rapidamente aplicadas, no servidor de um cliente verifiquei recentemente que o ImageMagick …

De quem é a culpa? Traffic Shaping…

Bem, este blog estava um pouco parado, portanto vou tirar uns minutos para o atualizar com atualidade… 🙂
Traffic Shaping. Esta palavra parece estar no dicionário de muitos nos últimos tempos. Desde que começaram a surgir indicações que várias operadoras estavam a limitar velocidades e a bloquear pedidos de DNS, parece que agora está tudo atento às velocidades da ligação.

Quando dá a bola na TV, agora está tudo atento aos SpeedTest e aos ficheiros de downloads para ver …

Routers NOS – Um ano depois…

Mais de um ano depois, acho que isto explica tudo:

Muito obrigado NOS , por teres ignorado todos os meus contactos durante mais de um ano…
Acho que chega a altura de deixar isto aqui, não só para quem quiser, mas também para ver se finalmente chega aos ouvidos da NOS…

(café pronto? OK, vamos continuar…)

Voltando algum tempo atrás, há mais de um ano partilhei aqui uma pequena falha existente no software dos routers da NOS (OpenRG), que permitia …

“NOS wi-fi powered by Fon” @ DNS spoofing

Recentemente revelei uma vulnerabilidade existente nos routers da NOS, nomeadamente devido ao software Jungo OpenRG, que permitia o acesso a páginas previamente bloqueadas ou inacessíveis ao utilizador comum (clique aqui caso não tenha lido, pois é igualmente importante).

 

O artigo que hoje aqui trago vai ao encontro do anterior, mas com resultados finais mais graves do ponto de vista da segurança.
Antes de tudo, temos de conhecer um pouco de um serviço que a “NOS” fornece: o …

“NOS”, os vossos routers necessitam de uma atualização…

É cliente da NOS (antiga ZON)? Possui o router/HUB desta? Então este artigo é para si.

Aviso desde já que é um longo artigo. Seria importante ler tudo, mas deixo alguns “cliques rápidos”.

 

– Inicio

Antes de tudo, e para evitar problemas mais adiante, é importante referir que este artigo possui apenas carácter informativo. Com este apenas pretendo partilhar o que recentemente descobri e, nas minhas pesquisas, penso que seja do desconhecimento de …

Fake Link Clickjacking

Nas minhas andanças pela web, encontrei um pequeno artigo num website que, não sendo propriamente algo “inovador”, nunca tinha pensado mais a “fundo”.

 

Vamos começar por dizer que, com quase 100% de certeza, já todos fomos vitimas de Clickjacking mas provavelmente não no termo literal a que este se associa (malicioso).

Quando é realizada uma pesquisa no Google, se passarmos com o rato sobre um link dos resultados deverá surgir, no canto inferior esquerdo da janela do navegador, o link …

Nos, Nós, Nus…

NOS

 

Eu já perdi a conta às críticas que ouvi e li sobre esta matéria. Mas então aqui fica mais uma.

 

Como muitos devem saber, recentemente a ZON Optimus decidiu alterar o seu nome para “NOS”. Somente com esta frase, eu antevejo logo uma quantidade infundada de problemas. Mas o caso vai muito para além disso.

 

Antes de se tornar ZON, existia a TVCabo. Toda a gente (e muita gente ainda na atualidade), associa automaticamente o nome TVCabo à …