quarta-feira, 24 de novembro de 2010

Exemplo de Política de Segurança para DNS e SSH

É muito importante e imprescindível a criação de uma Política de Segurança que atenda as necessidades da organização. Essa política vai estabelecer regras que devem ser obedecida por todos os usuários que estão envolvidos de forma direta ou indiretamente com o uso dos recursos da organização.

Com esta finalidade foi criado várias normas para nortear os interessados na criação de suas políticas. A grande dificuldade é saber por onde começar e qual seria a norma ideal para atender sua necessidade. Neste post irei mostrar uma política já implementada para os serviços DNS e SSH.

Segue abaixo três normas bem conhecidas:


Esta norma é um guia para o desenvolvimento de políticas de segurança para computadores e procedimentos para quem possui algum sistema na Internet.


Esta norma trata assuntos sobre segurança da informação, foi desenvolvida na Inglaterra pela Britishi Standard. Homologada pela ISO (Internacional Standardization Organization) no ano de 2000 como ISO/IEC 17799.


É um padrão de gestão de segurança de informação. Tem como objetivo ser usado junto com o ISO/IEC 17799.
Abaixo segue uma política de segurança adaptado para a empresa TECNEWS (fictícia) para os serviços DNS e SSH. Esta política teve como base a política implementada pela Universidade de São Paulo.

Norma para os Serviços de DNS

Introdução

Nesta norma estão definidas as diretrizes que devem ser observadas na utilização do DNS (Domain Name System) dentro da TECNEWS, principalmente no que se referem à sua implementação em servidores. Também são abordados alguns casos de utilização do DNS por parte dos usuários.

1. Objetivos

Esse documento tem como objetivo principal estabelecer diretrizes para uma boa utilização do DNS dentro da TECNEWS, tendo em vista a Política de Segurança vigente.

2. Abrangência

Em conformidade com a Política de Segurança, esta Norma tem abrangência em todo o backbone, sendo mandatória neste escopo.

3. Regras e Diretrizes Gerais

O DNS é um serviço coletivo e para que ele funcione a contento é necessário uma boa coordenação de todas as partes envolvidas.

Cabe aos Centros de Informática administrarem o domínio "tecnews.com.br" e seus subdomínios. Uma Unidade pode requerer o registro de um subdomínio e caso a Unidade deseje (e tenha competência para isso), pode passar a administrá-lo num servidor sob sua responsabilidade. Isso se chama delegação.

Não serão declarados equipamentos de outras redes nos servidores DNS da TECNEWS. Também não deverá haver registro de domínio "tecnews.com.br" em máquinas não pertencentes à TECNEWS.

A Resolução CCI 02 - "Normas para Registro de Sub-Domínios da TECNEWS" deve ser consultada. Para domínios não contidos nesta Resolução, a CCI deve ser consultada.

 3.1 Regras e Diretrizes Referentes ao Administrador

  3.1.1 Deveres

  •          Fornecer informações aos Usuários que permitam a configuração correta do DNS em seus computadores (quais servidores utilizar na resolução de nomes e que nome de domínio colocar).

  •         Manter o servidor de DNS configurado de forma correta e eficiente.

  •          Seguir recomendações dos Centros de Informática quanto à versão do servidor de DNS.

  •          Manter um "reverso" para todos os computadores pertencentes ao subdomínio sob sua responsabilidade.

  •          Comunicar ao Centro de Informática local as alterações que forem feitas na configuração das zonas (mudanças de IPs e nomes dos servidores DNS) dos subdomínios cuja responsabilidade lhe foi delegada.

  •          Manter o registro SOA corretamente configurado para o subdomínio, em relação aos parâmetros temporais e também ao endereço de e-mail para contato.

  •          Manter atualizados os Contatos Administrativo, Técnico e de Segurança pertinentes ao seu subdomínio, no sistema disponibilizado pelo CCE para essa finalidade (servidor WhoIs).

  •          Evitar a utilização de registros do tipo TXT ou HINFO, pois estes permitem que alguém obtenha de forma remota informações adicionais sobre os computadores da rede (fabricante do computador, sistema operacional instalado, etc.).

  •          Configurar seu servidor para limitar o número de computadores que tem permissão para fazer a leitura das zonas (transferência de zonas ou AXFR).

  •          Configurar seu servidor para que não seja possível fazer a leitura da versão instalada.

  •          Auxiliar a Unidade que deseje criar um subdomínio como proceder.

  •    Computadores que se utilizam de acesso remoto para se conectar a Universidade devem ter nomes que identifiquem claramente esse tipo de acesso, de preferência devem pertencer a um subdomínio reservado a essa finalidade. Isso facilita a criação de regras de bloqueio baseadas em nomes. Exemplos de nomes que podem ser utilizados: tty21.dialup.uspnet.usp.br, 54-45-107.143.dsl.ime.usp.br, etc.

 3.2 Regras para o Usuário

O Usuário deve configurar seu computador para que ele procure nomes em pelo menos dois servidores de DNS (primário e secundário).

Norma para os Serviços de SSH

Introdução

SSH ou Secure Shell é um conjunto de padrões e protocolos associados que permite estabelecer de forma remota um canal seguro, ou seja, criptografado, entre dois pontos de rede. Ele utiliza o sistema de chaves criptografadas públicas/privadas garantindo ainda maior segurança na hora da autenticação no login. 

A idéia do SSH é prover confidencialidade e integridade entre ambos os participantes do canal criado, permitindo assim maior segurança no acesso remoto ou na transferência de arquivos usando a ferramenta scp (linux). 

Este serviço permite que os usuários e administradores da TECNEWS possam ter maior segurança no seu acesso remoto ao console de sua máquina, em outras palavras, você estaria acessando a sua máquina como se estivesse na frente dela. 

O SSH é uma das formas mais seguras de acesso remoto e transferência de arquivos porque tudo é realizado de forma criptografada diferente de outros serviços similares como o TELNET e FTP.

1. Objetivos

Esta norma tem por objetivos:
  •          Fornecer os termos de utilização da ferramenta SSH;
  •          Estabelecer as responsabilidades dos administradores e usuários referentes ao uso do serviço.


2. Abrangência

Esta norma tem abrangência de toda a TECNEWS em Belém assim como suas filiais em Santarém e Marabá.

3. Considerações sobre o SSH

O SSH é uma ferramenta indispensável para qualquer rede que se preocupe com a segurança da informação e integridade dos seus dados, é indispensável à utilização desta ferramenta para todo e qualquer acesso ou transferência de arquivo de forma remota, deve-se sempre dar preferência ao seu uso em substituição aos tradicionais serviços TELNET e FTP.

Os seguintes programas podem ser utilizados de forma segura:

·         ssh ou putty.exe - semelhante ao TELNET, é usado para abrir sessão em computador remoto e executar comandos dentro do mesmo;
·         scp ou winscp.exe - utilitário para cópia remota de arquivos, do servidor para o cliente e vice-versa;
·         sftp ou winscp - realiza as mesmas tarefas que o FTP, com a diferença de ser criptografado.

4. Regras e Diretrizes para o usuário

Abaixo segue as regras que devem ser obedecidas pelos usuários que utilizaram o serviço SSH para garantir maior segurança e estabilidade do sistema:

  • Não divulgar nem emprestar sua senha
  • A senha é algo que você deve sempre lembrar e não deve ser escrita em papel e sim presente na sua mente; 
  • A senha é sensível ao maiúsculo e minúsculo, assim são senhas diferentes: tecnews, TECNEWS, Tecnews e TEcnews;
  • Nunca use o seu nome como senha, nomes de parentes, ou quaisquer outras coisas que estejam intrinsecamente ligadas a você (times de futebol, gostos pessoais, etc), pois examinando a sua vida é possível descobrir a sua senha;
  • A senha deve ser de difícil decodificação;
  • Jamais executar comandos que comprometam a segurança do sistema;
  • Não abandonar sessões abertas, lembre de fazer o logout;
  • Não fazer uso de programas que causem falhas no sistema operacional ou degradem sua desempenho;
  • Não tentar violar a segurança dos computadores ligados à rede (dentro e fora da TECNEWS);
  • Não tentar acesso não autorizado a computadores ou redes;
  • Não tentar violar arquivos pertencentes a outros usuários;
  • Recomenda-se que o usuário final não disponibilize serviço SSH em seus computadores pessoais, do contrário, fica ciente que deverá cumprir as regras impostas aos administradores de sistemas.

5. Regras e Diretrizes para o Administrador

É de total responsabilidade do administrador do serviço atentar de forma diligente para todas as regras abaixo descritas, é de suma importância o cumprimento delas:

  •         Sempre orientar e estimular os usuários a utilizarem o serviço SSH ao invés do TELNET, sempre que possível;
  •         Gerar as chaves dos usuários com senha;
  •         Implementar "chrooted sessions" para todos os usuários;
  •         Manter sempre o serviço SSH na sua ultima versão;
  •         Aplicar patches de segurança tanto no sistema como no serviço;
  •         Administrar o servidor SSH de modo a bloquear acessos a usuários e a grupos de usuários não autorizados;
  •         Não permitir a criação de arquivos ou habilitar comandos que possibilitem a execução remota de programas;
  •         Não permitir conexões remotas de usuários com permissões totais (root, supervisor ou administrador), sendo necessário todos os administradores depois de logados com os seus respectivos logins utilizar o comando su ou sudo para adquirir "poder" de root no sistema;
  •         Utilizar ferramentas e mecanismos que detectem ataques mais conhecidos contra SSH;
  •         Usar a opção de configuração do SSH "AllowUsers" para permitir apenas usuários autorizados;
  •         Não conceder acesso através de contas públicas (guest) ou sem senha;
  •         Não permitir acesso sem a utilização de chaves criptografadas;
  •         Monitorar os logs de acesso periodicamente verificando quais usuários estão acessando o servidor e, se porventura, estão executando comandos que normalmente não deveriam usar;
  •         Monitorar regularmente o sistema procurando arquivos que não possuem dono ou que não pertençam a nenhum grupo, que tenham permissão de escrita, alterando para somente leitura os que forem estranhos ou suspeitos;
  •         Manter os arquivos das áreas do administrador ou sistema invisíveis ou somente de leitura;
  •         Bloquear os serviços: netstat (tcp/15 - mostra informações sobre a conexão atual como endereços, dns, portas, etc), systat (tcp/11 - mostra os processos que estão sendo executados no servidor), finger (tcp/79 - apresenta informações completas de usuários como shells, diretórios, logins, etc);
  •         Consultar o Centro de Informática local em casos de dúvidas.


Este é um pequeno exemplo de uma política de segurança. Não importa de onde você pegar o modelo ou a norma, sempre adapte para a sua necessidade. A política sempre tem que ser refinada e aperfeiçoada para atender as necessidades da organização. Como boa prática a política tem que ser acessível para todos os usuários e de fácil entendimento. Sempre quando um novo funcionário for contratado apresente ao mesmo a política e faça que o mesmo assine um termo se responsabilizando por suas atividades na rede e uso dos recursos da organização.

by Osvaldo H Peixoto


Como detectar um SPAM e/ou MALWARE?

A internet é uma rede de computadores que compartilham serviços e informações pelo mundo todo, um mecanismo que ultrapassa todas as barreiras e sem dúvida é indispensável para todos nós. Fazer compras pela Internet é algo tão comum como tomar um copo de água. Redes sociais como o Orkut e outros são considerados os maiores responsáveis por esta febre de usuários que cada vez mais estão sedentos para entrarem de cabeça no mundo digital. Quem não possui Orkut ou Facebook esta de fora e corre o risco de ficar parado no tempo. Temos que estar antenados e ligados, se você não pensa assim, breve estará descobrindo que esta ficando para traz.

É claro que tudo isso trouxe várias conseqüências e perigos para nossos dias, estou falando com os Internautas. Um mecanismo de comunicação como a Internet nos leva a pensar e a querer explorar todas as possibilidades possíveis. Não vou dizer que assaltar uma senhora que acabou de pegar sua aposentadoria no banco virou coisa do passado, porque isso infelizmente ainda acontece. Mas aqueles que possuem um pouco de conhecimento podem facilmente usar essa grande rede que é a Internet para tentar roubar as pobres “senhoras” que estão espalhadas pelo mundo digital. E neste caso, senhoras não diz respeito à idade e sim a todos que por falta de conhecimento e cuidado são enganados.

A maneira mais utilizada hoje por estes “assaltantes digitais” é através de vírus e malwares. Sabe aquele email que chegou pra você, que por sinal foi um amigo seu que lhe enviou e como corpo de mensagem diz algo do tipo:

“Ei achei sua foto, tá muito legal”

Em anexo ao email você tem um arquivo para você abrir. Pois é, pode ser um tipo de malware pronto para se instalar na sua máquina, roubar suas informações e usar sua lista de contados para se propagar pela Internet, assim como o malware fez com o seu amigo, que não lhe enviou a mensagem e sim o malware.
Neste post vou mostrar o que você deve fazer quando receber por email algum arquivo suspeito, mesmo que tenha vindo do seu melhor amigo. Lembre-se que o malware vai se propagar pela Internet usando as máquinas infectadas sem os responsáveis saberem.
Não vou mostrar como você pode suspeitar de um email e nem os procedimentos adequados para que você possa evitar ser infectado por este tipo de malware. A idéia aqui é analisar o arquivo enviado para termos a certeza se é ou não uma ameaça.

Recentemente recebi um email desses. Veja a figura abaixo:


Esse ícone indica que o tipo de arquivo é uma foto, mas isso não é regra. Existem programas que podem associar este tipo de ícone a um aplicativo (como um malware). Como iremos saber se neste caso é uma foto ou um arquivo suspeito? Se você colocar o mouse com o ponteiro parado em cima do ícone do arquivo (figura 1) na barra inferior do seu Browser do lado esquerdo, no meu caso estou usando o Google Chrome, aparecerá o link para onde esse arquivo esta apontando. Veja a figura abaixo:


Veja que ele esta apontando para o site comunidadefotos.qipim.ru e o arquivo “ver.exe” será baixado para a minha máquina.

O simples fato de não aparecer nada quando você fizer este procedimento não quer dizer que o arquivo seja confiável. Alguns ataques já enviam o próprio malware direto para o email, neste caso foi diferente, onde clicando sobre o arquivo ele vai baixar para a minha máquina o arquivo ver.exe do domínio comunidadefotos.qipim.ru. Eles (os “assaltantes”) normalmente não enviam o malware direto para o email porque o seu servidor de email, no meu caso o Hotmail, pode detectar que é um malware e automaticamente vai eliminar este arquivo ou lhe informar que é um arquivo suspeito. Outro problema seria na propagação do malware pela Internet, onde isso seria difícil porque como política de segurança os servidores de email não permitem o envio de arquivos com a extensão EXE. Por estes motivos a maioria dos emails suspeitos vai tentar baixar suas “pragas” de outros sites e não enviar direto para o seu email.

Baixei este arquivo para a minha máquina, mas de forma alguma devemos executá-lo. Clicando com o botão direito do mouse sobre o arquivo e clicamos em “Propriedades” que é última opção, veja a figura:





Perceba que o ícone do arquivo que baixamos para a máquina é referente a uma imagem, mas na propriedade do arquivo podemos ver que ele é um executável (.exe).

Até aqui já temos a certeza que este email não é confiável e esta foto é uma armadilha. Vamos um pouco além. Vamos ver se conseguimos mais detalhes sobre este arquivo.

Alguns sites oferecem este serviço de analise de arquivo para detectar malware, vamos mostrar aqui o que cada um deles pode detectar.

No site Anubis você pode informar o link do arquivo suspeito, que no nosso caso seria http://comunidadefotos.qipim.ru/ver.exe?tsid=20101119-222648-1b7410c2?0.03630 ou você pode fazer o UPLOAD do arquivo, veja a figura abaixo:


Depois de analisar o Anubis faz um relatório que pode ser visto no formato: PDF, Text, HTML e XML. Podendo ainda baixar o arquivo “traffic.pcap” que contém todas as atividades geradas pelo suposto malware, com isso você pode analisar depois este tráfego no Wireshark.

Para ver o relatório clique aqui. Só para adiantar foi detectado como sendo o malware “Trojan-Downloader.Win32.Delf”.

O VirusTotal analisa o arquivo usando a base de informações de vários antivírus.  Quando enviamos o arquivo foi detectado que o mesmo já havia sido enviado anteriormente por alguém. Neste caso temos duas opções: fazer uma nova analise ou ver o relatório antigo. Vamos fazer uma nova analise, já que a base de informações pode ter se atualizado para uma versão que já detecta esse malware. Veja a figura abaixo:



Para você ver este relatório clique aqui. Segue abaixo a lista de alguns antivírus que não detectaram este malware: Avast5, Microsoft e TrendMicro. Este teste foi realizado dia 23 de novembro de 2010.

O Norman SandBox permite apenas que você faça o UPLOAD do arquivo para ser analisado e depois enviado o relatório para o seu email. Abaixo segue parte do relatório que foi enviado para o meu email:

-------- inicio -------
ver.exe : Not detected by Sandbox (Signature: W32/Obfuscated)


[ DetectionInfo ]
* Filename: C:\analyzer\scan\ver.exe.
* Sandbox name: NO_MALWARE
* Signature name: W32/Obfuscated.A!genr.
* Compressed: NO.
* TLS hooks: YES.
* Executable type: Application.
* Executable file structure: OK.
* Filetype: PE_I386.

[ General information ]
* File length: 529920 bytes.
* MD5 hash: b3914350b4e603952322f7a28264e3cb.
* SHA1 hash: 9faef5cbd13f03a119eef007ece4a583655891d7.
* Entry-point detection: BobSoft Mini Delphi.

[ Changes to registry ]
* Accesses Registry key "HKCU\Software\Borland\Locales".
* Accesses Registry key "HKLM\Software\Borland\Locales".
* Accesses Registry key "HKCU\Software\Borland\Delphi\Locales".

[ Process/window information ]
* Creates an unnamed event.
* Creates a window with caption sample and classname TApplication.
* Creates a window with caption and classname TPUtilWindow.
* Creates dialog control (Tjerusalem) with id 0 and caption ok.



(C) 2004-2010 Norman ASA. All Rights Reserved.

The material presented is distributed by Norman ASA as an information source only.

-------- fim -------

Bom, não obtivemos muitas informações. No começo do relatório temos a informação que nos interessa “ver.exe : Not detected by Sandbox (Signature: W32/Obfuscated)”.

Por último vamos testar o JoeBox que busca por malware para Windows. Veja a figura abaixo:



Você precisa informar o seu email para receber o relatório. Escolha que sistema ele deve simular para analisar o arquivo. Você também pode pedir para gerar um arquivo PCAP para ser analisado no Wireshark. Para ver o relatório clique aqui.   

Por último temos o ThreatExpert que infelizmente não conseguiu detectar o arquivo. Veja a figura abaixo:




Podemos concluir que pequenos cuidados podem ser adotados para nos livrar de certos malwares. Não discutimos aqui os melhores procedimentos para evitar essas pragas, mas podemos usar os métodos aqui demonstrados para garantir a autenticidade da informação. Tenha sempre em mente que o que foi demonstrado aqui é apenas uma forma entre várias que pode ser usado para lhe ajudar a detectar esse tipo de ataque, mas não esqueça que os “assaltantes” estão sempre descobrindo meios novos e ousados para tentar lhe roubar. Para se defender é necessário um conjunto de conhecimento e técnica, como essa apresentada, que serviram como base para suas conclusões. Ainda que você tenha 98% de certeza que é um email original, não esqueça que os 2% é o suficiente para que você seja uma vítima.  



by Osvaldo H Peixoto

terça-feira, 23 de novembro de 2010

Colocando toques em MP3 no iPhone

No mês de outubro postei como foi minha experiência para desbloquear meu iPhone 3G, o post se chama “Desbloqueando o iPhone 3G”. Quando você ganha um brinquedinho como o iPhone você quer explorar todo o potencial do aparelho, você simplesmente não para de fuçar e de imaginar o que você pode fazer com tantas possibilidades.

Uma das minhas primeiras ações foi colocar um mp3 do meu gosto, logo vi que as músicas que eu tinha colocado no meu iPhone usando o iTunes não serviriam, porque o iPhone não usa como toque a extensão mp3 e sim m4r.

Gosto sempre de trabalhar com as ferramentas que tenho em mãos, se tenho uma ferramenta que me atende não vou ficar instalando outras no meu computador para fazer a mesma coisa. Isso não é uma regra, mas gosto sempre de ter ela em mente, com isso mantenho meu sistema limpo e não fico enchendo de lixo e correndo até mesmo o risco de instalar algum tipo de malware.

Então pesquisei pela Internet como poderia fazer isso com o iTunes, já que é padrão todos que tem o iPhone ter o iTunes. Não tem como fugir disso. Foi ai que achei esse ótimo vídeo no Youtube - clique aqui.

by Osvaldo H Peixoto


Movimento Blogs Unidos

Escrevi no GF Soluções o artigo “Porque seu blog tem poucos links de outros blogs?” onde analisei porque o GF Soluções e muitos outros blogs são tão pouco citados em artigos de outros blogs. Tentei entender os fatores que levavam os blogueiros a não linkar outros artigos que tinham um assunto relacionado ao seu artigo, sendo que essa prática enriquece a blogosfera, já que o conhecimento é sempre continuado. Depois de muito pensar e escrever o artigo cheguei a conclusão de que era necessário tomar uma atitude a esse respeito, lutar por uma mudança, mas ainda não sabia como.
Foi quando o Laurentino Mello me sugeriu a criação de uma campanha nesse sentido. O tempo me impediu de começar a planejar uma campanha, ou como prefiro aqui, um movimento (no sentido de sair do lugar, de mudar mesmo!), até essa semana.


Essa semana entrei em contato com o Rodrigo Marassi, do blog Design Tecnológico e o convidei para participar da idealização do movimento. Ele aceitou e começou a desenvolver os banners que serão utilizados na divulgação e ainda sugeriu o nome do movimento “Blogs Unidos”. Com o “Movimento Blogs Unidos” iniciamos o que espero ser um novo tempo na blogosfera, onde principalmente os iniciantes na arte de blogar possam ser instruídos a linkarem outros blogs para enriquecimento de seus artigos.
Como participar do movimento Blogs Unidos?
Para participar do movimento é simples.
1. se ainda não tem o costume de, ao escrever um artigo, procurar artigos pela blogosfera que tratem do assunto também, de uma maneira diferente da que tratou ou até mesmo que complemente ou inicie o assunto, comece a procurar e linkar dentro dos seus artigos.
2. ao escrever um artigo com links que enriqueçam seus textos, coloque no final do artigo a frase “esse artigo é participante do movimento blogs unidos”. nessa frase coloque um link para esse artigo para que outros blogueiros possam conhecer o movimento.
Ajude a divulgar o movimento blogs unidos, quanto mais ele ficar conhecido melhor para a blogosfera, você pode fazer de duas maneiras:
1. escreva um artigo falando sobre o movimento.
2. coloque um dos banners do movimento no seu blog.
O que o movimento Blogs Unidos não é?
Antes que alguns blogueiros desavisados comecem a colocar o link de seus blogs nos comentários desse post, um aviso. Esse espaço não é para divulgação de blogs nos comentários, o objetivo é conscientizar a blogosfera a exercitar o ato de linkar outros artigos interessantes. Por isso leia com atenção abaixo o que o Movimento Blogs Unidos não é:
não é:
1. troca de links e/ou banners.
2. Um concurso do melhor artigo sobre o movimento blogs unidos.
3. Um espaço para divulgação de blogs.
4. Uma crítica a blogueiros que não utilizam dessa funcionalidade em seus blogs.
5. Um movimento passageiro ou temporal.
Para incentivar a participação, não no movimento, mas na divulgação do movimento, reunimos alguns prêmios para sortear entre os blogueiros que auxiliarem na divulgação desse artigo e consequentemente da divulgação do movimento. Veja a relação de prêmios até o momento:
·         1 caricatura do Daniel Paiva
·         1 livro Blog Corporativo
·         1 mês de publicidade no blog Design Tecnológico (125×125)
·         1 mês de publicidade no blog GF Soluções (125×125)
·         1 mês de publicidade no blog Quero Criar um Blog (125×125)
·         1 mês de publicidade no blog Curiosando (125×125)
·         1 mês de publicidade no blog Análise Blogueira (125×125)
Para concorrer aos prêmios é muito simples, basta fazer uma das duas opções relacionadas abaixo:
1. Escreva um artigo sobre o tema e envie um trackback para esse artigo ou deixe um comentário com o link para o texto que você escreveu.
2. Coloque um dos banners do movimento em seu blog.


Este post é do Gustavo Freitas.


segunda-feira, 22 de novembro de 2010

Convertendo textos para/de MAIÚSCULA para/de MINÚSCULA

Use o comando abaixo para converter o conteúdo de uma arquivo em letras minúsculas:
cat /tmp/upper_file.txt |tr '[:upper:]' '[:lower:]' > /tmp/lower_file.txt

Ou converta para letras maiúsculas:
cat /tmp/lower_file.txt |tr '[:lower:]' '[:upper:]' > /tmp/upper_file.txt


fonte: http://www.system.adm.br/2010/11/convert-a-text-tofrom-upper-tofrom-lower/



Código de Defesa do Consumidor

Informações interessantes para o nosso conhecimento que nos ajudam a garantir nossos direitos como consumidor.


Código de Defesa do Consumidor



Reposição de peças originais
Art. 32. Os fabricantes e importadores deverão assegurar a oferta de componentes e peças de reposição enquanto não cessar a fabricação ou importação do produto.
Parágrafo único. Cessadas a produção ou importação, a oferta deverá ser mantida por período razoável de tempo, na forma da lei.

Oferta
Art. 30. Toda informação ou publicidade, suficientemente precisa, veiculada por qualquer forma ou meio de comunicação com relação a produtos e serviços oferecidos ou apresentados, obriga o fornecedor que a fizer veicular ou dela se utilizar e integra o contrato que vier a ser celebrado.

Art. 31. A oferta e apresentação de produtos ou serviços devem assegurar informações corretas, claras, precisas, ostensivas e em língua portuguesa sobre suas características, qualidades, quantidade, composição, preço, garantia, prazos de validade e origem, entre outros dados, bem como sobre os riscos que apresentam à saúde e segurança dos consumidores.


Cobrança
Art. 42. Na cobrança de débitos, o consumidor inadimplente não será exposto a ridículo, nem será submetido a qualquer tipo de constrangimento ou ameaça.
 Parágrafo único. O consumidor cobrado em quantia indevida tem direito à repetição do indébito, por valor igual ao dobro do que pagou em excesso, acrescido de correção monetária e juros legais, salvo hipótese de engano justificável.

By Osvaldo H. Peixoto

Cheat Sheets - resumos de diversos assuntos como protocolos e aplicação

Galera olha esses “Cheat Sheets” disponibilizado pela PacketLife. São resumos de diversos assuntos, como: BGP, VoIP, Portas Comuns, IPsec etc. Acesse aqui para informações sobre os “Sheets”.

Link para download de todos os sheets: clique aqui

By Osvaldo H. Peixoto