Guia Completo para Atualização do OpenSSH para a Versão 9.8p1

Recentemente, devido a uma reforma de segurança, muitos clientes enfrentaram o problema do CVE-2024-6387, um vulnerabilidade de execução remota no servidor OpenSSH. Outros profissionais também têm trabalhado na correção dessa falha. Durante o processo, encontrei dificuldades com o uso do SFTP após a atualização, e compilei este guia passo a pas ...

Publicado em 8-27 22:53

Guia Técnico do Protocolo ACME: Emissão Manual de Certificados TLS via Interface Web

Fundamentos do Protocolo ACME e Abordagem Baseada em Navegador O protocolo ACME (Automated Certificate Management Environment), padronizado pela IETF, estabelece as diretrizes para a automação na emissão e renovação de certificados digitais. Autoridades certificadoras como a Let's Encrypt utilizam essa especificação para validar a posse de domí ...

Publicado em 8-26 20:05

Compilação do Código-Fonte do VirtualBox 5.2.44 no Windows

Seleção da Versão A partir da versão 6.0, o VirtualBox deixou de oferecer suporte a sistemas operacionais de 32 bits. Por isso, este guia foca na compilação da versão 5.2.44, última com compatibilidade completa para ambientes x86 e x64. As instruções aqui descritas foram testadas exclusivamente nessa versão. Requisitos do Sistema Ambiente Opera ...

Publicado em 8-26 09:49

Instalação do Nginx no CentOS 7 e Implantação de Aplicação Vue.js

Após o desenvolvimento de um projeto frontend com Vue.js, é necessário configurar um servidor de cache e proxy reverso para servir os arquivos estáticos gerados pelo build. O Nginx é uma escolha popular devido à sua leveza e desempenho. Este guia detalha o processo de instalação manual do Nginx no CentOS 7 (sem dependência de repositórios EPEL) ...

Publicado em 8-20 12:13

Guia Prático para Habilitar HTTPS no Nginx com Certificados Autoassinados

Para implementar o protocolo HTTPS em um abmiente de desenvolvimento ou em redes internas sem a necessidade de uma autoridade certificadora (CA) comercial, podemos utilizar certificados autoassinados. Este processo envolve a geração de uma chave privada e um certificado via OpenSSL, seguido pela configuração do servidor Nginx. 1. Geração do Cer ...

Publicado em 8-1 00:17

Implementação de Algoritmos para Encurtamento de URLs em C++

O desenvolvimento de um sistema de encurtamento de links (Short URL) fundamenta-se na transformação de uma URL extensa em uma chave alfanumérica compacta. Diferente de identificadores puramente numéricos, os sistemas de links curtos utilizam frequentemente uma base superior à decimal, como a Base62, para maximizar o número de combinações possív ...

Publicado em 7-25 22:07

Guia Prático de OpenSSL para Diagnóstico de Segurança em Servidores

A complexidade dos protocolos criptográficos e suas implementações torna desafiadora a tarefa de validar a configuração exata de um servidor seguro. Embora existam ferramentas automatizadas, entender o que ocorre "sob o capô" é fundamental. O utilitário de linha de comando do OpenSSL funciona de forma análoga a um telnet ou nc, mas co ...

Publicado em 7-20 18:23

Implementação de Criptografia RSA com OpenSSL no Qt

Uso da Itnerface OpenSSL no Qt para Criptografia RSA Primeiro, vamos explorar o uso básico da ferramenta openssl no terminal para gerar chaves e realizar operações de criptografia RSA. Geração de Chaves com OpenSSL Para gerar uma chave RSA privada que inclui a chave pública, execute o comando: openssl genrsa -out chave_privada.pem 1024 Isso cr ...

Publicado em 7-12 05:44

Configuração de Certificado SSL Gratuito do Let's Encrypt com Renovação Automática no Tomcat

Pré-requisitos Antes de iniciar, verifique os seguintes itens: Um domínio próprio registrado e apontado para o servidor. Certificados são emitidos para domínios; endereços IP não são aceitos. O servidor deve estar acessível via HTTPS na porta 443 durante o processo de validação. Ambiente Linux com acesso root ou permissões de administrador. I ...

Publicado em 7-7 03:48

Gerenciamento de Chaves Privadas RSA: Conversão entre Formatos PKCS#1 e PKCS#8

Fundamentos dos Formatos de Chave Privada RSA No universo da criptografia de chave pública, as chaves privadas RSA são elementos cruciais para a segurança de operações como assinatura digital e descriptografia de dados. Essas chaves podem ser armazenadas em diferentes formatos, sendo os mais comuns o PKCS#1 e o PKCS#8. O PKCS#1 é o padrão origi ...

Publicado em 7-6 09:19