<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>Papel Clepôncio</title>
	<atom:link href="http://www.wish4web.com.br/blog/theflockers/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.wish4web.com.br/blog/theflockers</link>
	<description>Ejaculação precoce...de idéias</description>
	<pubDate>Sun, 23 Oct 2011 03:36:46 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Banda MP13 por banda MP13.</title>
		<link>http://www.wish4web.com.br/blog/theflockers/2011/10/23/banda-mp13-por-banda-mp13/</link>
		<comments>http://www.wish4web.com.br/blog/theflockers/2011/10/23/banda-mp13-por-banda-mp13/#comments</comments>
		<pubDate>Sun, 23 Oct 2011 03:34:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Cultura]]></category>

		<category><![CDATA[Música]]></category>

		<category><![CDATA[independente]]></category>

		<category><![CDATA[mp13]]></category>

		<category><![CDATA[nacional]]></category>

		<category><![CDATA[rock]]></category>

		<category><![CDATA[rock brasileiro]]></category>

		<category><![CDATA[rock independente]]></category>

		<category><![CDATA[rock nacional]]></category>

		<category><![CDATA[rock novo]]></category>

		<guid isPermaLink="false">http://www.wish4web.com.br/blog/theflockers/?p=230</guid>
		<description><![CDATA[Formada por amigos que possuem acima de tudo a paixão pela música, a banda MP13 traz consigo a marca do velho Rock n&#8217; Roll, esquecido na última década. A marca daquele velho som de guitarras distorcidas, daquelas velhas letras reflexivas ou contundentes e os vocais graves e melancólicos, hoje banalizadas pelo produtos sintéticos e coloridos [...]]]></description>
			<content:encoded><![CDATA[<p>Formada por amigos que possuem acima de tudo a paixão pela música, a banda MP13 traz consigo a marca do velho Rock n&#8217; Roll, esquecido na última década. A marca daquele velho som de guitarras distorcidas, daquelas velhas letras reflexivas ou contundentes e os vocais graves e melancólicos, hoje banalizadas pelo produtos sintéticos e coloridos comercializados nas Rádios e na TV.</p>
<p>Lançou seu primeiro trabalho entitulado &#8220;Sentidos&#8221;, com 12 faixas que mostram versatilidade e criatividade, incluindo faixa homônima onde é possível perceber a verdadeira sonoridade da banda.</p>
<p>Em fase de composição de seu novo trabalho, a banda MP13 fomenta sua própria criatividade aliada ao entrosamento e ao objetivo de trazer à tona uma releitura de si mesmos, num mix de criatividade, poesia e paixão.</p>
<div>Permita-se conhecer o velho e o novo. <a href=": http://www.mp13.com.br/resources/album/MP13_Sentidos.zip" target="_blank">Baixe</a> e ouça sem moderação.</div>
<div>
<p><div class="wp-caption alignnone" style="width: 310px"><a href="http://www.mp13.com.br/resources/album/MP13_Sentidos.zip"><img title="Sentidos" src="http://www.mp13.com.br/images/capa_full.jpg" alt="Sentidos, by MP13" width="300" height="298" /></a><p class="wp-caption-text">Sentidos, by MP13</p></div></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.wish4web.com.br/blog/theflockers/2011/10/23/banda-mp13-por-banda-mp13/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Mais um encurtador de URL!</title>
		<link>http://www.wish4web.com.br/blog/theflockers/2011/06/27/mais-um-encurtador-de-url/</link>
		<comments>http://www.wish4web.com.br/blog/theflockers/2011/06/27/mais-um-encurtador-de-url/#comments</comments>
		<pubDate>Tue, 28 Jun 2011 02:37:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Cultura]]></category>

		<category><![CDATA[Programação]]></category>

		<category><![CDATA[Software Livre]]></category>

		<category><![CDATA[encurtador]]></category>

		<category><![CDATA[links]]></category>

		<category><![CDATA[shortener]]></category>

		<category><![CDATA[url]]></category>

		<guid isPermaLink="false">http://www.wish4web.com.br/blog/theflockers/?p=224</guid>
		<description><![CDATA[Estava buscando por um encurtador de link alternativo e encontrei o SQIZ.IN. Bem legal! Indico!
http://sqiz.in
]]></description>
			<content:encoded><![CDATA[<p>Estava buscando por um encurtador de link alternativo e encontrei o SQIZ.IN. Bem legal! Indico!</p>
<p><a href="http://sqiz.in">http://sqiz.in</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.wish4web.com.br/blog/theflockers/2011/06/27/mais-um-encurtador-de-url/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Mobilidade e Produtividade com Group-Office</title>
		<link>http://www.wish4web.com.br/blog/theflockers/2011/06/04/mobilidade-e-produtividade-com-group-office/</link>
		<comments>http://www.wish4web.com.br/blog/theflockers/2011/06/04/mobilidade-e-produtividade-com-group-office/#comments</comments>
		<pubDate>Sat, 04 Jun 2011 18:54:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Software Livre]]></category>

		<category><![CDATA[android]]></category>

		<category><![CDATA[bean]]></category>

		<category><![CDATA[calendar]]></category>

		<category><![CDATA[group]]></category>

		<category><![CDATA[group-office]]></category>

		<category><![CDATA[groupoffice]]></category>

		<category><![CDATA[groupware]]></category>

		<category><![CDATA[iphone]]></category>

		<category><![CDATA[mobile]]></category>

		<category><![CDATA[mobilidade]]></category>

		<category><![CDATA[office]]></category>

		<category><![CDATA[vanilla]]></category>

		<category><![CDATA[vanilla bean]]></category>

		<guid isPermaLink="false">http://www.wish4web.com.br/blog/theflockers/?p=207</guid>
		<description><![CDATA[É comum que muitas empresas procurem soluções para aumentar sua produtividade. Não somente o aumento da produtividade, mas também a diminuição de desperdícios de tempo e recursos, podem definir os players que se manterão fortes no mercado. Para que isso aconteça, é importante sempre ter ferramentas que auxiliem nesse processo. É uma certeza que todos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">É comum que muitas empresas procurem soluções para aumentar sua produtividade. Não somente o aumento da produtividade, mas também a diminuição de desperdícios de tempo e recursos, podem definir os players que se manterão fortes no mercado. Para que isso aconteça, é importante sempre ter ferramentas que auxiliem nesse processo. É uma certeza que todos os seus funcionários são responsáveis por isso, então é muito importante que todos tenham total controle sobre o seu dia-a-dia, e o gestor possa ter acesso aos dados gerados por esses funcionários.</p>
<p style="text-align: justify;"><a href="http://www.vanillabean.com.br/groupoffice/"><img class="alignleft" title="Group-Office" src="http://www.vanillabean.com.br/groupoffice/images/banner.jpg" alt="" width="644" height="314" /></a></p>
<p>Uma ferramenta ótima ferramenta que conheci é o <strong>Group-Office</strong>. Esta ferramenta lhe dá total controle sobre sua rotina, desde controlando o seu calendário, até o gerenciamento de um projeto, sem falar dos e-mails e do gerenciamento de arquivos.</p>
<p style="text-align: justify;">Para as empresas que necessitam de Mobilidade, o Group-Office possui integração total com Celulares que utilizem <strong>ActiveSync</strong>, com <strong>iPhone</strong> e <strong>Android</strong>.</p>
<p style="text-align: justify;">O <strong>Group-Office</strong> possuí duas versões, a <strong>OpenSource</strong> que pode ser baixada gratuitamente e também a versão <strong>Professional</strong>, que oferece todos os módulos (incluindo o <strong>SyncML</strong> e o <strong>ActiveSync</strong>) e tem um custo baixo de aquisição, em relação aos concorrentes, como o Zimbra, por exemplo.</p>
<p style="text-align: justify;">Para conhecer mais sobre o <strong>Group-Office</strong> acesse: <a href="http://www.group-office.com/">http://www.group-office.com/ </a></p>
<p style="text-align: justify;">Se você gostou do <strong>Group-Office</strong> mas precisa de consultoria para instalação, entre em contato com o pessoal da <a href="http://www.vanillabean.com.br"><strong>Vanilla Bean</strong></a> e peça um orçamento.  <a href="http://www.vanillabean.com.br/groupoffice/">http://www.vanillabean.com.br/groupoffice/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.wish4web.com.br/blog/theflockers/2011/06/04/mobilidade-e-produtividade-com-group-office/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Dicas de Leitura &#8220;Internética&#8221;</title>
		<link>http://www.wish4web.com.br/blog/theflockers/2011/06/04/201/</link>
		<comments>http://www.wish4web.com.br/blog/theflockers/2011/06/04/201/#comments</comments>
		<pubDate>Sat, 04 Jun 2011 18:10:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Cultura]]></category>

		<category><![CDATA[blog]]></category>

		<category><![CDATA[blogs]]></category>

		<category><![CDATA[contraversão]]></category>

		<category><![CDATA[cubo3]]></category>

		<category><![CDATA[dicas]]></category>

		<guid isPermaLink="false">http://www.wish4web.com.br/blog/theflockers/archives/201</guid>
		<description><![CDATA[Dicas de blogs e um portal interessantíssimos, para quem curte bom conteúdo.
http://marcelonunesblog.blogspot.com - Blog do meu amigo pessoal Marcelo Nunes, pintor, músico, já participou por alguns minutos do cinema nacional e hoje trabalha como tradutor.
http://contraversao.com/ - Blog do Raphael Fernandes, editor da Revista Mad. Sempre posta coisas bem interessantes sobre diversos assuntos.
http://cubo3.com.br/ - Da minha [...]]]></description>
			<content:encoded><![CDATA[<p>Dicas de blogs e um portal interessantíssimos, para quem curte bom conteúdo.</p>
<p><a href="http://marcelonunesblog.blogspot.com/ ">http://marcelonunesblog.blogspot.com</a> - Blog do meu amigo pessoal <strong>Marcelo Nunes</strong>, pintor, músico, já participou por alguns minutos do cinema nacional e hoje trabalha como tradutor.</p>
<p><a href="http://contraversao.com">http://contraversao.com/</a> - Blog do <strong>Raphael Fernandes</strong>, editor da <strong>Revista Mad</strong>. Sempre posta coisas bem interessantes sobre diversos assuntos.</p>
<p><a href="http://cubo3.com.br/">http://cubo3.com.br/</a> - Da minha amiga <strong>Deborah Magnani</strong>. Portal com conteúdo interessantíssimo para quem gosta de cinema, música, animação, quadrinhos entre outras coisas.</p>
<p>Não deixem de acompanhar tanto esses blogs, quanto o meu!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wish4web.com.br/blog/theflockers/2011/06/04/201/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Usando 3G da TIM direto via pppd</title>
		<link>http://www.wish4web.com.br/blog/theflockers/2011/05/22/usando-3g-da-tim-direto-via-pppd/</link>
		<comments>http://www.wish4web.com.br/blog/theflockers/2011/05/22/usando-3g-da-tim-direto-via-pppd/#comments</comments>
		<pubDate>Mon, 23 May 2011 02:56:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Software Livre]]></category>

		<category><![CDATA[3g]]></category>

		<category><![CDATA[pppd]]></category>

		<category><![CDATA[tim]]></category>

		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.wish4web.com.br/blog/theflockers/?p=186</guid>
		<description><![CDATA[Post rápido, já que não posto nada há tempos. Testei no Ubuntu, mas deve funcionar em outras distros, que usam /etc/ppp como diretório de configuração do pppd.
Crie o arquivo /etc/ppp/peers/tim3g com a seguinte configuração:

user &#34;tim&#34;
connect &#34;/usr/sbin/chat -v -V -t15 -f /etc/ppp/tim3g-chat&#34;
/dev/ttyUSB3
115200
noipdefault
usepeerdns
defaultroute
noauth

Crie também o arquivo /etc/ppp/tim3g-chat, que é são onde os comandos AT estarão configurados no padrão [...]]]></description>
			<content:encoded><![CDATA[<p>Post rápido, já que não posto nada há tempos. Testei no Ubuntu, mas deve funcionar em outras distros, que usam /etc/ppp como diretório de configuração do pppd.</p>
<p>Crie o arquivo /etc/ppp/peers/tim3g com a seguinte configuração:</p>

<div class="wp_syntax"><div class="code"><pre class="perl perl" style="font-family:monospace;">user <span style="color: #ff0000;">&quot;tim&quot;</span>
<span style="color: #000066;">connect</span> <span style="color: #ff0000;">&quot;/usr/sbin/chat -v -V -t15 -f /etc/ppp/tim3g-chat&quot;</span>
<span style="color: #339933;">/</span>dev<span style="color: #339933;">/</span>ttyUSB3
<span style="color: #cc66cc;">115200</span>
noipdefault
usepeerdns
defaultroute
noauth</pre></div></div>

<p>Crie também o arquivo /etc/ppp/tim3g-chat, que é são onde os comandos AT estarão configurados no padrão de discagem do 3G da tim:</p>

<div class="wp_syntax"><div class="code"><pre class="perl perl" style="font-family:monospace;"><span style="">''</span> <span style="">'ATZ'</span>
<span style="">'OK'</span> <span style="">'ATQ0 V1 E1 S0=0 &amp;amp;C1 &amp;amp;D2 +FCLASS=0'</span>
<span style="">'OK'</span> <span style="">'AT+CGDCONT=1,&quot;IP&quot;,&quot;tim.br&quot;'</span>
<span style="">'OK'</span> <span style="">'ATD*99***1#'</span>
CONNECT <span style="">''</span></pre></div></div>

<div>Para conectar:</div>

<div class="wp_syntax"><div class="code"><pre class="perl perl" style="font-family:monospace;">machine<span style="color: #666666; font-style: italic;"># pppd call tim3g</span></pre></div></div>

<p>Pronto! Se quiser compartilhar a internet:</p>

<div class="wp_syntax"><div class="code"><pre class="perl perl" style="font-family:monospace;">sysctl net.ipv4.ip_forward<span style="color: #339933;">=</span><span style="color: #cc66cc;">1</span>
iptables <span style="color: #339933;">-</span>t nat <span style="color: #339933;">-</span>A POSTROUTING <span style="color: #339933;">-</span>o ppp0 <span style="color: #339933;">-</span><span style="color: #000066;">s</span> SUA_REDE <span style="color: #339933;">-</span>j MASQUERADE</pre></div></div>

<div>Valeu!</div>
]]></content:encoded>
			<wfw:commentRss>http://www.wish4web.com.br/blog/theflockers/2011/05/22/usando-3g-da-tim-direto-via-pppd/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Slides da minha palestra sobre Arquitetura de serviços de diretório com OpenLDAP pela Locaweb na LinuxCon 2010</title>
		<link>http://www.wish4web.com.br/blog/theflockers/2010/08/31/slides-da-minha-palestra-sobre-arquitetura-de-servicos-de-diretorio-com-openldap-pela-locaweb-na-linuxcon-2010/</link>
		<comments>http://www.wish4web.com.br/blog/theflockers/2010/08/31/slides-da-minha-palestra-sobre-arquitetura-de-servicos-de-diretorio-com-openldap-pela-locaweb-na-linuxcon-2010/#comments</comments>
		<pubDate>Wed, 01 Sep 2010 00:57:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Software Livre]]></category>

		<category><![CDATA[arquitetura]]></category>

		<category><![CDATA[disponibilidade]]></category>

		<category><![CDATA[escalabilidade]]></category>

		<category><![CDATA[ldap]]></category>

		<category><![CDATA[LDAP OpenLDAP replicação N-Way Multimaster]]></category>

		<category><![CDATA[linuxcon]]></category>

		<category><![CDATA[openldap]]></category>

		<category><![CDATA[pcache]]></category>

		<category><![CDATA[slapo-pcache]]></category>

		<category><![CDATA[x500]]></category>

		<guid isPermaLink="false">http://www.wish4web.com.br/blog/theflockers/?p=177</guid>
		<description><![CDATA[Arquitetura, disponibilidade e escalabilidade de serviços de diretório
View more presentations from theflockers.

]]></description>
			<content:encoded><![CDATA[<div style="width:425px" id="__ss_5101965"><strong style="display:block;margin:12px 0 4px"><a href="http://www.slideshare.net/theflockers/open-ldap-linuxconworking" title="Open ldap linuxcon_working">Arquitetura, disponibilidade e escalabilidade de serviços de diretório</a></strong><object id="__sse5101965" width="485" height="415"><param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=openldaplinuxconworking-100831193903-phpapp02&#038;stripped_title=open-ldap-linuxconworking" /><param name="allowFullScreen" value="true"/><param name="allowScriptAccess" value="always"/><embed name="__sse5101965" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=openldaplinuxconworking-100831193903-phpapp02&#038;stripped_title=open-ldap-linuxconworking" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"></embed></object>
<div style="padding:5px 0 12px">View more <a href="http://www.slideshare.net/">presentations</a> from <a href="http://www.slideshare.net/theflockers">theflockers</a>.</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.wish4web.com.br/blog/theflockers/2010/08/31/slides-da-minha-palestra-sobre-arquitetura-de-servicos-de-diretorio-com-openldap-pela-locaweb-na-linuxcon-2010/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Efetuando Cache de suas consultas LDAP</title>
		<link>http://www.wish4web.com.br/blog/theflockers/2010/05/27/efetuando-cache-de-suas-consultas-ldap/</link>
		<comments>http://www.wish4web.com.br/blog/theflockers/2010/05/27/efetuando-cache-de-suas-consultas-ldap/#comments</comments>
		<pubDate>Thu, 27 May 2010 04:00:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Software Livre]]></category>

		<category><![CDATA[cache]]></category>

		<category><![CDATA[ldap]]></category>

		<category><![CDATA[openldap]]></category>

		<category><![CDATA[pcache]]></category>

		<category><![CDATA[slapo-pcache]]></category>

		<guid isPermaLink="false">http://www.wish4web.com.br/blog/theflockers/?p=145</guid>
		<description><![CDATA[Há bastante tempo tenho trabalhado com serviço de diretório, especificamente com o OpenLDAP. Quando criando um novo ambiente, no geral minhas preocupações são: redundância e performance das aplicações. Pensando nisso, sempre procurei manter meu backup em dia e diversos slaves como forma de redundância e para permitir que as aplicações não sofram com problemas de [...]]]></description>
			<content:encoded><![CDATA[<p>Há bastante tempo tenho trabalhado com serviço de diretório, especificamente com o <strong>OpenLDAP</strong>. Quando criando um novo ambiente, no geral minhas preocupações são: <em>redundância e performance das aplicações</em>. Pensando nisso, sempre procurei manter meu backup em dia e diversos slaves como forma de redundância e para permitir que as aplicações não sofram com problemas de performance for falta de ajustes finos, latência de rede, inacessibilidade ou por questões relacionadas à escalabilidade. </p>
<p>De fato, essa fórmula sempre funcionou como esperado, mas o excesso de réplicas torna o ambiente praticamente inadministrável conforme o número de Slaves aumenta, e é óbvio que queremos que nossa aplicação seja escalável. Em um modelo deste tipo, escalar a aplicação também significa precisar de mais slaves.</p>
<p>A boa notícia é que o OpenLDAP possui um módulo chamado “<strong>pcache</strong>” que elimina esta necessidade absurda de milhões de réplicas dentro da sua estrutura.</p>
<p>O conceito é simples. Ao invés de replicar todo o diretório, o pcache armazena somente os resultados das pesquisas efetuadas e pelo tempo necessário. Uma consulta que não está em cache é respondida pelo Master (ou Slave, preferívelmente) e a que está em cache é respondida localmente. </p>
<h3>Arquitetura com OpenLDAP Proxy Cache</h3>
<p>A partir deste ponto, vou mostrar um exemplo de arquitetura física ignorando qualquer melhoria relacionada ao modelo utilizado dentro do diretório. Meu intuito é somente mostrar o funcionamento do “slapo-pcache”. </p>
<p>Exemplo simples de arquitetura :</p>
<p><img src="http://www.wish4web.com.br/blog/theflockers/wp-content/uploads/2010/05/text3215-7-300x234.png" alt="text3215-7" title="text3215-7" width="300" height="234" class="aligncenter size-medium wp-image-154" /></p>
<p>Como é possível ver, existe a possibilidade de que a própria máquina de aplicação seja o cache. Desta forma a latência de rede já é eliminada pois a consulta é local. Digamos que é possível economizar alguns bons milisegundos (ou até segundos) para cada consulta efetuada. Obviamente, quando iniciar o serviço pela primeira vez, o seu diretório Slave vai receber uma carga maior, mas a curto prazo, essa carga deve diminuir. O Master por sua vez, será somente utilizado para gravações e algumas leituras.</p>
<p>A configuração do “slapo-pcache” é bastante simples, mas é necessário que você saiba exatamente todas os tipo de consultas que serão efetuadas no seu diretório. No geral, sempre sabemos quais queries serão efetuadas, salvo se seu diretório for aberto.</p>
<p><strong>Instalação</strong></p>
<p>A instalação é bem simples. Pode ser instalado através do gerenciador da sua distro, ou pelo conhecido trio “./configure”, “make”, “make install”. </p>
<p>Para o Red Hat, é necessário instalar o pacote openldap-servers-overlays e no caso de haver necessidade do compilação, são necessários os seguintes parâmetros “&#8211;backend-ldap” e “–overlay-pcache”.</p>
<p><strong>Configuração</strong></p>
<p>A configuração de um LDAP Cache é muito simples. A cada sessão, irei explicar qual é a função do ítem de configuração</p>
<p><strong>slapd.conf</strong></p>
<p>Primeiramente incluímos todos os “schemas” requeridos pelo diretório, pois caso não existirem, o OpenLDAP não consegue persistir o resultado das consultas, fazendo o cache ser ineficaz.</p>

<div class="wp_syntax"><div class="code"><pre class="perl perl" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># Schema files</span>
include      <span style="color: #339933;">/</span>etc<span style="color: #339933;">/</span>openldap<span style="color: #339933;">/</span>schema<span style="color: #339933;">/</span>core.schema
include      <span style="color: #339933;">/</span>etc<span style="color: #339933;">/</span>openldap<span style="color: #339933;">/</span>schema<span style="color: #339933;">/</span>corba.schema
include      <span style="color: #339933;">/</span>etc<span style="color: #339933;">/</span>openldap<span style="color: #339933;">/</span>schema<span style="color: #339933;">/</span>cosine.schema
include      <span style="color: #339933;">/</span>etc<span style="color: #339933;">/</span>openldap<span style="color: #339933;">/</span>schema<span style="color: #339933;">/</span>inetorgperson.schema
include      <span style="color: #339933;">/</span>etc<span style="color: #339933;">/</span>openldap<span style="color: #339933;">/</span>schema<span style="color: #339933;">/</span>misc.schema
include      <span style="color: #339933;">/</span>etc<span style="color: #339933;">/</span>openldap<span style="color: #339933;">/</span>schema<span style="color: #339933;">/</span>mail.schema
include      <span style="color: #339933;">/</span>etc<span style="color: #339933;">/</span>openldap<span style="color: #339933;">/</span>schema<span style="color: #339933;">/</span>nis.schema
include      <span style="color: #339933;">/</span>etc<span style="color: #339933;">/</span>openldap<span style="color: #339933;">/</span>schema<span style="color: #339933;">/</span>openldap.schema</pre></div></div>

<p>É necessário carregar o módulo explicitamente. Em algumas distribuições é desnecessário fazer isso. Mas na dúvida, faça.</p>

<div class="wp_syntax"><div class="code"><pre class="perl perl" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># modules</span>
moduleload      pcache</pre></div></div>

<p>Estes níveis de log, mostram sobre as consultas efetuadas no diretório. Para saber os outros níveis, verifique a documentação do OpenLDAP.</p>

<div class="wp_syntax"><div class="code"><pre class="perl perl" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># log information</span>
loglevel        stats stats2</pre></div></div>

<p>Esta é a sessão relacionada aos backends necessários para efetuar o cache. Observe que o Backend primário utilizado aqui é o “ldap”, ou seja, a consulta feita no cache é repassada para as “uri” definidas.  O “suffix” precisa ser o mesmo do seu diretório. O “rootdn” pode ser diferente.</p>

<div class="wp_syntax"><div class="code"><pre class="perl perl" style="font-family:monospace;">database        ldap
suffix          <span style="color: #ff0000;">&quot;dc=mydomain,dc=com”
uri             “ldap://200.x.x.x ldap://200.x.x.y”
rootdn          &quot;</span>cn<span style="color: #339933;">=</span>manager<span style="color: #339933;">,</span>dc<span style="color: #339933;">=</span>mydomain<span style="color: #339933;">,</span>dc<span style="color: #339933;">=</span>com”</pre></div></div>

<p>Aqui vemos a configuração do Cache. O Overlay pcache está sendo inicializado. Os valores do parâmetro proxycache são, respectivamente: tipo do backend; número de entradas no cache; número de attribute sets; número máximo de entradas; período de “consistency check”.</p>

<div class="wp_syntax"><div class="code"><pre class="perl perl" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># slapo-pcache configuration</span>
overlay         pcache
proxycache      bdb <span style="color: #cc66cc;">100000</span> <span style="color: #cc66cc;">2</span> <span style="color: #cc66cc;">1000</span> <span style="color: #cc66cc;">100</span></pre></div></div>

<p>Os “proxyAttrset”, são os attribute sets que serão retornados pelas consultas. No exemplo abaixo, minha consulta de número 0 retorna mailHost e rfc822MailAlias, enquanto minha consulta 1 retorna somente a existência de determinado attributo.<br />
Estes “proxyAttrsets” serão utilizados pelas “proxyTemplates” a fim de consolidar o cache. Neles constam as templates das consultas que serão efetuadas, o id do attribute set e o TTL.</p>

<div class="wp_syntax"><div class="code"><pre class="perl perl" style="font-family:monospace;">proxyAttrset    0 mailHost rfc822MailAlias
proxyAttrset    <span style="color: #cc66cc;">1</span> <span style="color: #cc66cc;">1.1</span>
proxyTemplate   <span style="color: #009900;">&#40;</span><span style="color: #339933;">&amp;</span><span style="color: #009900;">&#40;</span>uid<span style="color: #339933;">=</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#40;</span>associatedDomain<span style="color: #339933;">=</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#40;</span>mailHost<span style="color: #339933;">=</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#41;</span> 0 <span style="color: #cc66cc;">3600</span>
proxyTemplate   <span style="color: #009900;">&#40;</span><span style="color: #339933;">&amp;</span><span style="color: #009900;">&#40;</span>uid<span style="color: #339933;">=</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#40;</span>associatedDomain<span style="color: #339933;">=</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#41;</span> <span style="color: #cc66cc;">1</span> <span style="color: #cc66cc;">3600</span></pre></div></div>

<p>E enfim, o tamanho total do cache (preferivelmente o mesmo do cache do overlay), o diretório onde será armazenado o cache e por último, os indexes.<br />
Um ponto importante. Não abuse de indexes, eles são necessários, mas o excesso de índices inúteis podem gerar problemas de performance. Sempre olhe seus logs. Se faltar algum índice, constará em seus logs.</p>

<div class="wp_syntax"><div class="code"><pre class="perl perl" style="font-family:monospace;">cachesize       <span style="color: #cc66cc;">100000</span>
directory       <span style="color: #339933;">/</span>var<span style="color: #339933;">/</span>db<span style="color: #339933;">/</span>openldap<span style="color: #339933;">-</span>cache
<span style="color: #000066;">index</span>           uid<span style="color: #339933;">,</span>cn pres<span style="color: #339933;">,</span>eq
<span style="color: #000066;">index</span>           objectClass<span style="color: #339933;">,</span>associatedDomain<span style="color: #339933;">,</span>mailHost eq</pre></div></div>

<p>A configuração do pcache é realmente simples. Uma vez que você sabe exatamente as queries que são feitas no seu diretório, seu cache será eficaz.<br />
Outros tunings podem ser aplicados, mas não no slapd.conf, mas sim no DB_CONFIG no diretório de seu database.</p>
<p>Normalmente para um cache, costumo criar dois segmentos de memória para cache e um número maior de “lockers”, pois em ambientes de alto volume de consultas, um número baixo de “lockers” pode significar gargalo. Também deixo os transaction logs em auto-remove. Como trata-se de um cache, não existe utilidade nenhuma em preservá-los.</p>
<p><strong>DB_CONFIG</strong></p>

<div class="wp_syntax"><div class="code"><pre class="perl perl" style="font-family:monospace;">set_flags DB_LOG_AUTOREMOVE
set_cachesize 0 <span style="color: #cc66cc;">2073741824</span> <span style="color: #cc66cc;">2</span>
set_lk_max_locks <span style="color: #cc66cc;">3000</span>
set_lk_max_objects <span style="color: #cc66cc;">1500</span>
set_lk_max_lockers <span style="color: #cc66cc;">1500</span></pre></div></div>

<p>Basicamente, esta é uma configuração padrão para um cache. Como já dito, ele pode rodar diretamente e sua máquina de aplicação ou em separado mas fique atento para não confundir problemas de configuração nos “clients” com problemas de performance do cache. Um bom exemplo, é utilizar seu “base dn” diferente do que foi configurado no server. Todos os índices criados, só funcionarão corretamente se as consultas forem feitas na base correta, caso contrário, você terá problemas gigantes com deadlocks.</p>
<p>Espero que este artigo possa ajudar quando for arquitetar sua próxima instalação. Claro que em ambientes maiores será necessário um número maior de caches e slaves, bem como a redundância de seu Master. Em meu próximo POST sobre LDAP, mostrarei como montar um ambiente com Hot Standby. Até!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wish4web.com.br/blog/theflockers/2010/05/27/efetuando-cache-de-suas-consultas-ldap/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Escrevendo um servidor HTTPS em Python</title>
		<link>http://www.wish4web.com.br/blog/theflockers/2010/05/04/escrevendo-um-servidor-https-em-python/</link>
		<comments>http://www.wish4web.com.br/blog/theflockers/2010/05/04/escrevendo-um-servidor-https-em-python/#comments</comments>
		<pubDate>Tue, 04 May 2010 03:19:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Programação]]></category>

		<category><![CDATA[Software Livre]]></category>

		<category><![CDATA[http]]></category>

		<category><![CDATA[python]]></category>

		<category><![CDATA[server]]></category>

		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.wish4web.com.br/blog/theflockers/?p=130</guid>
		<description><![CDATA[Dia desses precisei de um servidor HTTP para implementar algumas funcionalidades que eu precisava. Verificando os que já conhecia, percebi que seria bastente trabalhoso escrever módulos para WebServers como o Lighttpd, Apache ou o Nginx, mesmo apesar deste último ser um pouco mais fácil. Procurei então alguma linguagem interpretada para fazer o que eu precisava.
Pesquisei [...]]]></description>
			<content:encoded><![CDATA[<p>Dia desses precisei de um servidor HTTP para implementar algumas funcionalidades que eu precisava. Verificando os que já conhecia, percebi que seria bastente trabalhoso escrever módulos para WebServers como o Lighttpd, Apache ou o Nginx, mesmo apesar deste último ser um pouco mais fácil. Procurei então alguma linguagem interpretada para fazer o que eu precisava.</p>
<p>Pesquisei bastante em Ruby como o fazê-lo, mas não me senti &#8220;seduzido&#8221; pelas Libs de Ruby que construiam HTTP Servers, e também há aquela velha questão do Ruby ser mono thread. Pesquisei algo relacionado ao Perl mas infelizmente é uma linguagem que não me sinto à vontade para fazer alguma coisa, e sinceramente não gosto muito. No final, acabei escolhendo escrevê-lo em <strong>Python</strong>, pois devo confessar que existem muitas facilidades devido milhares de modulos embutidos na linguagem em sua instalação padrão.</p>
<p>Uma delas é o <strong>BaseHTTPServer</strong>, que constrói facilmente um servidor HTTP básico mas extermamente extensível.</p>
<p>O intuito deste POST é mostrar a facilidade com que se constrói um HTTPServer em Python e ainda por cima, adicionar a camada SSL por cima dele.</p>
<p>Escrevendo seu HTTP Server básico com SSL</p>

<div class="wp_syntax"><div class="code"><pre class="python python" style="font-family:monospace;"><span style="color: #dc143c;">user</span>@host ~$ vim secureServer.<span style="color: black;">py</span>
&nbsp;
<span style="color: #ff7700;font-weight:bold;">from</span> <span style="color: #dc143c;">BaseHTTPServer</span> <span style="color: #ff7700;font-weight:bold;">import</span> HTTPServer, BaseHTTPRequestHandler
<span style="color: #ff7700;font-weight:bold;">import</span> ssl
&nbsp;
<span style="color: #ff7700;font-weight:bold;">class</span> classHandler<span style="color: black;">&#40;</span>BaseHTTPRequestHandler<span style="color: black;">&#41;</span>: <span style="color: #ff7700;font-weight:bold;">pass</span>
&nbsp;
server_addr = <span style="color: black;">&#40;</span>127.0.0.1, <span style="color: #ff4500;">443</span><span style="color: black;">&#41;</span>
httpd = HTTPServer<span style="color: black;">&#40;</span>server_addr, classHandler<span style="color: black;">&#41;</span>
httpd.<span style="color: #dc143c;">socket</span> = ssl.<span style="color: black;">wrap_socket</span><span style="color: black;">&#40;</span>httpd.<span style="color: #dc143c;">socket</span>,  \
    certfile=<span style="color: #483d8b;">'cert.pem'</span>, server_side=<span style="color: #008000;">True</span>, \
    ssl_version=ssl.<span style="color: black;">PROTOCOL_SSLv23</span><span style="color: black;">&#41;</span>
&nbsp;
<span style="color: #ff7700;font-weight:bold;">while</span> <span style="color: #008000;">True</span>:
        httpd.<span style="color: black;">handle_request</span><span style="color: black;">&#40;</span><span style="color: black;">&#41;</span></pre></div></div>

<p>Viram que simples? Mas para este pequeno protótipo  funcionar corretamente, é preciso criar um certificado SSL. Como é somente teste, vou criar um &#8220;self signed&#8221;.</p>

<div class="wp_syntax"><div class="code"><pre class="perl perl" style="font-family:monospace;">user<span style="color: #0000ff;">@host</span> <span style="color: #339933;">~</span>$ openssl req <span style="color: #339933;">-</span><span style="color: #000000; font-weight: bold;">new</span> <span style="color: #339933;">-</span>x509 <span style="color: #339933;">-</span>days <span style="color: #cc66cc;">365</span> <span style="color: #339933;">-</span>nodes <span style="color: #339933;">-</span>out cert.pem <span style="color: #339933;">-</span>keyout cert.pem
&nbsp;
Generating a <span style="color: #cc66cc;">1024</span> bit RSA private key
..........................................................<span style="color: #339933;">++++++</span>
.......................<span style="color: #339933;">++++++</span>
writing <span style="color: #000000; font-weight: bold;">new</span> private key to <span style="">'cert.pem'</span>
<span style="color: #339933;">-----</span>
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name <span style="color: #b1b100;">or</span> a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value<span style="color: #339933;">,</span>
If you enter <span style="">'.'</span><span style="color: #339933;">,</span> the field will be left blank.
<span style="color: #339933;">-----</span>
Country Name <span style="color: #009900;">&#40;</span><span style="color: #cc66cc;">2</span> letter code<span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#91;</span>AU<span style="color: #009900;">&#93;</span><span style="color: #339933;">:</span>BR
State <span style="color: #b1b100;">or</span> Province Name <span style="color: #009900;">&#40;</span>full name<span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#91;</span>Some<span style="color: #339933;">-</span>State<span style="color: #009900;">&#93;</span><span style="color: #339933;">:</span>São Paulo
Locality Name <span style="color: #009900;">&#40;</span>eg<span style="color: #339933;">,</span> city<span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#91;</span><span style="color: #009900;">&#93;</span><span style="color: #339933;">:</span>SP
Organization Name <span style="color: #009900;">&#40;</span>eg<span style="color: #339933;">,</span> company<span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#91;</span>Internet Widgits Pty Ltd<span style="color: #009900;">&#93;</span><span style="color: #339933;">:</span>Leandro LTDA
Organizational Unit Name <span style="color: #009900;">&#40;</span>eg<span style="color: #339933;">,</span> section<span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#91;</span><span style="color: #009900;">&#93;</span><span style="color: #339933;">:</span>Mail
Common Name <span style="color: #009900;">&#40;</span>eg<span style="color: #339933;">,</span> YOUR name<span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#91;</span><span style="color: #009900;">&#93;</span><span style="color: #339933;">:</span>localhost
Email Address <span style="color: #009900;">&#91;</span><span style="color: #009900;">&#93;</span><span style="color: #339933;">:</span>leandro<span style="color: #0000ff;">@localhost</span></pre></div></div>

<p>Pronto, agora é só testar com o openssl client.</p>

<div class="wp_syntax"><div class="code"><pre class="perl perl" style="font-family:monospace;">user<span style="color: #0000ff;">@host</span> <span style="color: #339933;">~</span>$ openssl s_client <span style="color: #339933;">-</span>host localhost <span style="color: #339933;">-</span>port <span style="color: #cc66cc;">443</span>
CONNECTED<span style="color: #009900;">&#40;</span>00000003<span style="color: #009900;">&#41;</span>
depth<span style="color: #339933;">=</span>0 <span style="color: #339933;">/</span>C<span style="color: #339933;">=</span>BR<span style="color: #339933;">/</span>ST<span style="color: #339933;">=</span>S\xC3\xA3o Paulo<span style="color: #339933;">/</span>L<span style="color: #339933;">=</span>SP<span style="color: #339933;">/</span>O<span style="color: #339933;">=</span>Leandro LTDA<span style="color: #339933;">/</span>OU<span style="color: #339933;">=</span>Mail<span style="color: #339933;">/</span>CN<span style="color: #339933;">=</span>localhost<span style="color: #339933;">/</span>emailAddress<span style="color: #339933;">=</span>leandro<span style="color: #0000ff;">@localhost</span>
verify error<span style="color: #339933;">:</span>num<span style="color: #339933;">=</span><span style="color: #cc66cc;">18</span><span style="color: #339933;">:</span>self signed certificate
verify <span style="color: #000066;">return</span><span style="color: #339933;">:</span><span style="color: #cc66cc;">1</span>
depth<span style="color: #339933;">=</span>0 <span style="color: #339933;">/</span>C<span style="color: #339933;">=</span>BR<span style="color: #339933;">/</span>ST<span style="color: #339933;">=</span>S\xC3\xA3o Paulo<span style="color: #339933;">/</span>L<span style="color: #339933;">=</span>SP<span style="color: #339933;">/</span>O<span style="color: #339933;">=</span>Leandro LTDA<span style="color: #339933;">/</span>OU<span style="color: #339933;">=</span>Mail<span style="color: #339933;">/</span>CN<span style="color: #339933;">=</span>localhost<span style="color: #339933;">/</span>emailAddress<span style="color: #339933;">=</span>leandro<span style="color: #0000ff;">@localhost</span>
verify <span style="color: #000066;">return</span><span style="color: #339933;">:</span><span style="color: #cc66cc;">1</span>
<span style="color: #339933;">---</span>
Certificate chain
 0 <span style="color: #000066;">s</span><span style="color: #339933;">:/</span>C<span style="color: #339933;">=</span>BR<span style="color: #339933;">/</span>ST<span style="color: #339933;">=</span>S\xC3\xA3o Paulo<span style="color: #339933;">/</span>L<span style="color: #339933;">=</span>SP<span style="color: #339933;">/</span>O<span style="color: #339933;">=</span>Leandro LTDA<span style="color: #339933;">/</span>OU<span style="color: #339933;">=</span>Mail<span style="color: #339933;">/</span>CN<span style="color: #339933;">=</span>localhost<span style="color: #339933;">/</span>emailAddress<span style="color: #339933;">=</span>leandro<span style="color: #0000ff;">@localhost</span>
   i<span style="color: #339933;">:/</span>C<span style="color: #339933;">=</span>BR<span style="color: #339933;">/</span>ST<span style="color: #339933;">=</span>S\xC3\xA3o Paulo<span style="color: #339933;">/</span>L<span style="color: #339933;">=</span>SP<span style="color: #339933;">/</span>O<span style="color: #339933;">=</span>Leandro LTDA<span style="color: #339933;">/</span>OU<span style="color: #339933;">=</span>Mail<span style="color: #339933;">/</span>CN<span style="color: #339933;">=</span>localhost<span style="color: #339933;">/</span>emailAddress<span style="color: #339933;">=</span>leandro<span style="color: #0000ff;">@localhost</span>
<span style="color: #339933;">---</span>
Server certificate
<span style="color: #339933;">-----</span><span style="color: #000000; font-weight: bold;">BEGIN</span> CERTIFICATE<span style="color: #339933;">-----</span>
MIIDijCCAvOgAwIBAgIJAKY1XzcnjUW3MA0GCSqGSIb3DQEBBQUAMIGLMQswCQYD
VQQGEwJCUjETMBEGA1UECBQKU8OjbyBQYXVsbzELMAkGA1UEBxMCU1AxFTATBgNV
BAoTDExlYW5kcm8gTFREQTENMAsGA1UECxMETWFpbDESMBAGA1UEAxMJbG9jYWxo
b3N0MSAwHgYJKoZIhvcNAQkBFhFsZWFuZHJvQGxvY2FsaG9zdDAeFw0xMDAxMjEw
MTQ0MThaFw0xMTAxMjEwMTQ0MThaMIGLMQswCQYDVQQGEwJCUjETMBEGA1UECBQK
U8OjbyBQYXVsbzELMAkGA1UEBxMCU1AxFTATBgNVBAoTDExlYW5kcm8gTFREQTEN
MAsGA1UECxMETWFpbDESMBAGA1UEAxMJbG9jYWxob3N0MSAwHgYJKoZIhvcNAQkB
FhFsZWFuZHJvQGxvY2FsaG9zdDCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEA
yCX09Doe3bfFwrmGjAA3cDOUC47vuOVUkWzlnkX2e7nWN7J13amFHtBFXG2YunEs
wPEm5VZMMtjq5fhmKdcw<span style="color: #339933;">+</span>y6U2Lf6iS1Q5vEutuY<span style="color: #339933;">/</span>L2XbHlzctMFbasqkuVO8H0oB
Lqg9zTuRfx<span style="color: #339933;">/</span>BJ7BmhrWZMKYMYbP<span style="color: #339933;">/</span>PbFGejMrhMUzcp0CAwEAAaOB8zCB8DAdBgNV
HQ4EFgQU6s23dwSaSIO2CRXnzSqRCfbJLyQwgcAGA1UdIwSBuDCBtYAU6s23dwSa
SIO2CRXnzSqRCfbJLyShgZGkgY4wgYsxCzAJBgNVBAYTAkJSMRMwEQYDVQQIFApT
w6NvIFBhdWxvMQswCQYDVQQHEwJTUDEVMBMGA1UEChMMTGVhbmRybyBMVERBMQ0w
CwYDVQQLEwRNYWlsMRIwEAYDVQQDEwlsb2NhbGhvc3QxIDAeBgkqhkiG9w0BCQEW
EWxlYW5kcm9AbG9jYWxob3N0ggkApjVfNyeNRbcwDAYDVR0TBAUwAwEB<span style="color: #339933;">/</span>zANBgkq
hkiG9w0BAQUFAAOBgQCl6<span style="color: #339933;">+</span>gzbq4gQfE<span style="color: #339933;">/</span>W5NYCX1S<span style="color: #339933;">/</span>bsNFaGaDoSr8nzibF<span style="color: #339933;">++</span>3NeI
CjgtDciimmSb330AJE1GSC9xqvLF86LV2wvIw3W6eR7<span style="color: #339933;">+</span>YYgGfoPv2eOnGO<span style="color: #339933;">/</span>djsKM
<span style="color: #339933;">/</span>0MvPoUjJPfP9k2RftyYQMaKPMXGtGGCWnlm6bUade9wq4BdBYkKRp42Rb83qQ<span style="color: #339933;">==</span>
<span style="color: #339933;">-----</span>END CERTIFICATE<span style="color: #339933;">-----</span>
subject<span style="color: #339933;">=/</span>C<span style="color: #339933;">=</span>BR<span style="color: #339933;">/</span>ST<span style="color: #339933;">=</span>S\xC3\xA3o Paulo<span style="color: #339933;">/</span>L<span style="color: #339933;">=</span>SP<span style="color: #339933;">/</span>O<span style="color: #339933;">=</span>Leandro LTDA<span style="color: #339933;">/</span>OU<span style="color: #339933;">=</span>Mail<span style="color: #339933;">/</span>CN<span style="color: #339933;">=</span>localhost<span style="color: #339933;">/</span>emailAddress<span style="color: #339933;">=</span>leandro<span style="color: #0000ff;">@localhost</span>
issuer<span style="color: #339933;">=/</span>C<span style="color: #339933;">=</span>BR<span style="color: #339933;">/</span>ST<span style="color: #339933;">=</span>S\xC3\xA3o Paulo<span style="color: #339933;">/</span>L<span style="color: #339933;">=</span>SP<span style="color: #339933;">/</span>O<span style="color: #339933;">=</span>Leandro LTDA<span style="color: #339933;">/</span>OU<span style="color: #339933;">=</span>Mail<span style="color: #339933;">/</span>CN<span style="color: #339933;">=</span>localhost<span style="color: #339933;">/</span>emailAddress<span style="color: #339933;">=</span>leandro<span style="color: #0000ff;">@localhost</span>
<span style="color: #339933;">---</span>
No client certificate CA names sent
<span style="color: #339933;">---</span>
SSL handshake has <span style="color: #000066;">read</span> <span style="color: #cc66cc;">1072</span> bytes <span style="color: #b1b100;">and</span> written <span style="color: #cc66cc;">316</span> bytes
<span style="color: #339933;">---</span>
New<span style="color: #339933;">,</span> TLSv1<span style="color: #339933;">/</span>SSLv3<span style="color: #339933;">,</span> Cipher is AES256<span style="color: #339933;">-</span>SHA
Server public key is <span style="color: #cc66cc;">1024</span> bit
Compression<span style="color: #339933;">:</span> NONE
Expansion<span style="color: #339933;">:</span> NONE
SSL<span style="color: #339933;">-</span>Session<span style="color: #339933;">:</span>
    Protocol  <span style="color: #339933;">:</span> TLSv1
    Cipher    <span style="color: #339933;">:</span> AES256<span style="color: #339933;">-</span>SHA
    Session<span style="color: #339933;">-</span>ID<span style="color: #339933;">:</span> 0DF03B0D70244E8A4E357504AEB010FCCBF02977E1B530FC8E2F47057AB5D949
    Session<span style="color: #339933;">-</span>ID<span style="color: #339933;">-</span>ctx<span style="color: #339933;">:</span>
    Master<span style="color: #339933;">-</span>Key<span style="color: #339933;">:</span> 5E124A87C6BAE38AFF3CA2F78EBDB9A989E988B005AB596D7FCF7D93B48D7FD1C4F1FCAEA325DC48137D0EBC23DDBB4A
    Key<span style="color: #339933;">-</span>Arg   <span style="color: #339933;">:</span> None
    Start Time<span style="color: #339933;">:</span> <span style="color: #cc66cc;">1264038343</span>
    Timeout   <span style="color: #339933;">:</span> <span style="color: #cc66cc;">300</span> <span style="color: #009900;">&#40;</span>sec<span style="color: #009900;">&#41;</span>
    Verify <span style="color: #000066;">return</span> code<span style="color: #339933;">:</span> <span style="color: #cc66cc;">18</span> <span style="color: #009900;">&#40;</span>self signed certificate<span style="color: #009900;">&#41;</span>
<span style="color: #339933;">---</span></pre></div></div>

<p>Pronto, seu HTTPServer com SSL está funcionando. Obviamente, nenhum dos métodos está sendo implementado, mas isto é facilmente de se fazer. O BaseHTTPServer, por padrão não implementa nenhum método, sendo assim, para facilitar você pode extender o SimpleHTTPServer que já implementa os métodos <strong>do_GET</strong> e <strong>do_HEAD</strong>, a única coisa que é necessário fazer é implementar os outros método desejado, como<strong> do_POST</strong>, <strong>do_PUT</strong>, <strong>do_DELETE</strong>, etc.  Verifique a documentação!</p>
<p>É isso aí galera!! </p>
<p>Referencias</p>
<p>http://docs.python.org/library/ssl.html<br />
http://docs.python.org/library/basehttpserver.html</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.wish4web.com.br/blog/theflockers/2010/05/04/escrevendo-um-servidor-https-em-python/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Replicação Multi-Master no OpenLDAP 2.4</title>
		<link>http://www.wish4web.com.br/blog/theflockers/2009/11/15/replicacao-multi-master-no-openldap-24/</link>
		<comments>http://www.wish4web.com.br/blog/theflockers/2009/11/15/replicacao-multi-master-no-openldap-24/#comments</comments>
		<pubDate>Mon, 16 Nov 2009 02:47:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Software Livre]]></category>

		<category><![CDATA[LDAP OpenLDAP replicação N-Way Multimaster]]></category>

		<guid isPermaLink="false">http://www.wish4web.com.br/blog/theflockers/?p=113</guid>
		<description><![CDATA[As versões mais antigas, era possível efetuar a replicação somente via slurpd e na configuração Master para N Slaves. Com o lançamento da versão 2.4, o OpenLDAP passou a proporcionar diversas formas de replicação, como Mirror Mode, N-Way Multimaster e ainda Master-Slave.
Este pequeno tutorial, explica de forma rápida a configuração para Alta-disponibilidade (N-Way Multimaster) para [...]]]></description>
			<content:encoded><![CDATA[<p>As versões mais antigas, era possível efetuar a replicação somente via <i>slurpd</i> e na configuração Master para N Slaves. Com o lançamento da versão 2.4, o OpenLDAP passou a proporcionar diversas formas de replicação, como Mirror Mode, N-Way Multimaster e ainda Master-Slave.</p>
<p>Este pequeno tutorial, explica de forma rápida a configuração para Alta-disponibilidade (N-Way Multimaster) para OpenLDAP 2.4, que sempre foi uma das principais solicitações da comunidade.</p>
<h2>Configurando do Slapd</h2>
<p>Fazer o setup manual do slapd.conf, ex:</p>

<div class="wp_syntax"><div class="code"><pre class="perl perl" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># schemas</span>
include <span style="color: #ff0000;">&quot;/usr/loca/etc/openldap/schema/core.schema&quot;</span>
include <span style="color: #ff0000;">&quot;/usr/loca/etc/openldap/schema/corba.schema&quot;</span>
include <span style="color: #ff0000;">&quot;/usr/loca/etc/openldap/schema/cosine.schema&quot;</span>
include <span style="color: #ff0000;">&quot;/usr/loca/etc/openldap/schema/inetorgperson.schema&quot;</span>
include <span style="color: #ff0000;">&quot;/usr/loca/etc/openldap/schema/misc.schema&quot;</span>
include <span style="color: #ff0000;">&quot;/usr/loca/etc/openldap/schema/nis.schema&quot;</span>
include <span style="color: #ff0000;">&quot;/usr/loca/etc/openldap/schema/openldap.schema&quot;</span>
&nbsp;
moduleload back_bdb
&nbsp;
database bdb
suffix   <span style="color: #ff0000;">&quot;ou=Mail, o=Teste&quot;</span>
rootdn   <span style="color: #ff0000;">&quot;cn=root, ou=Mail, o=Teste&quot;</span>
rootpw
directory <span style="color: #339933;">/</span>var<span style="color: #339933;">/</span>db<span style="color: #339933;">/</span>openldap<span style="color: #339933;">-</span>data
&nbsp;
<span style="color: #666666; font-style: italic;"># Indexes</span>
<span style="color: #000066;">index</span> objectClass eq
<span style="color: #000066;">index</span> cn<span style="color: #339933;">,</span>uid<span style="color: #339933;">,</span>associatedDomain eq</pre></div></div>

<p>Feita a configuração básica, é necessário converter o arquivo de configuração para o novo &#8220;estilo&#8221; de configuração para o OpenLDAP 2.4. Isto pode ser feito com o commando slaptest.</p>

<div class="wp_syntax"><div class="code"><pre class="perl perl" style="font-family:monospace;">root<span style="color: #666666; font-style: italic;"># mkdir /usr/local/etc/openldap/slapd.d/</span>
root<span style="color: #666666; font-style: italic;"># slaptest -f /usr/local/etc/openldap/slapd.conf -F /usr/local/etc/openldap/slapd.d/</span></pre></div></div>

<p>Serão gerados os arquivos de configuração da versão 2.4 do OpenLDAP.</p>
<p>É necessário também alterar os seguintes arquivos adicionando os seguintes atributos (em todos os nós):</p>
<p>Em /usr/local/etc/openldap/slapd.d/cn=config.ldif:</p>

<div class="wp_syntax"><div class="code"><pre class="perl perl" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># alterar o número para cada nó</span>
olcServerID<span style="color: #339933;">:</span> <span style="color: #cc66cc;">1</span></pre></div></div>

<p>e</p>
<p>Em /usr/local/etc/openldap/slapd.d/cn=config/olcDatabase={0}config.ldif:</p>

<div class="wp_syntax"><div class="code"><pre class="perl perl" style="font-family:monospace;">olcRootPW<span style="color: #339933;">:</span> <span style="color: #009999;">&lt;senha&gt;</span></pre></div></div>

<p>A partir daí, o serviço deve ser iniciado.</p>
<h2>Configurando a replicação</h2>
<p>Com o novo tipo de configuração, tudo deve ser feito via arquivos LDIF e alterados na database cn=config do OpenLDAP, via ldapmodify.</p>
<p>Crie o um arquivo setup.ldif com o seguinte conteúdo:</p>

<div class="wp_syntax"><div class="code"><pre class="perl perl" style="font-family:monospace;">dn<span style="color: #339933;">:</span> cn<span style="color: #339933;">=</span>config
changetype<span style="color: #339933;">:</span> modify
replace<span style="color: #339933;">:</span> olcServerID
olcServerID<span style="color: #339933;">:</span> <span style="color: #cc66cc;">1</span> ldap<span style="color: #339933;">://</span><span style="color: #009999;">&lt;server1&gt;</span>
olcServerID<span style="color: #339933;">:</span> <span style="color: #cc66cc;">2</span> ldap<span style="color: #339933;">://</span><span style="color: #009999;">&lt;server2&gt;</span>
dn<span style="color: #339933;">:</span> olcOverlay<span style="color: #339933;">=</span>syncprov<span style="color: #339933;">,</span>olcDatabase<span style="color: #339933;">=</span><span style="color: #009900;">&#123;</span>0<span style="color: #009900;">&#125;</span>config<span style="color: #339933;">,</span>cn<span style="color: #339933;">=</span>config
changetype<span style="color: #339933;">:</span> add
objectClass<span style="color: #339933;">:</span> olcOverlayConfig
objectClass<span style="color: #339933;">:</span> olcSyncProvConfig
olcOverlay<span style="color: #339933;">:</span> syncprov
&nbsp;
dn<span style="color: #339933;">:</span> olcDatabase<span style="color: #339933;">=</span><span style="color: #009900;">&#123;</span>0<span style="color: #009900;">&#125;</span>config<span style="color: #339933;">,</span>cn<span style="color: #339933;">=</span>config
changetype<span style="color: #339933;">:</span> modify
add<span style="color: #339933;">:</span> olcSyncRepl
olcSyncRepl<span style="color: #339933;">:</span> rid<span style="color: #339933;">=</span>001 provider<span style="color: #339933;">=</span>ldap<span style="color: #339933;">://</span><span style="color: #009999;">&lt;server1&gt;</span> binddn<span style="color: #339933;">=</span><span style="color: #ff0000;">&quot;cn=config&quot;</span> bindmethod<span style="color: #339933;">=</span>simple
credentials<span style="color: #339933;">=</span>secret searchbase<span style="color: #339933;">=</span><span style="color: #ff0000;">&quot;cn=config&quot;</span> type<span style="color: #339933;">=</span>refreshAndPersist
retry<span style="color: #339933;">=</span><span style="color: #ff0000;">&quot;5 5 300 5&quot;</span> timeout<span style="color: #339933;">=</span><span style="color: #cc66cc;">1</span>
olcSyncRepl<span style="color: #339933;">:</span> rid<span style="color: #339933;">=</span>002 provider<span style="color: #339933;">=</span>ldap<span style="color: #339933;">://</span><span style="color: #009999;">&lt;server2&gt;</span> binddn<span style="color: #339933;">=</span><span style="color: #ff0000;">&quot;cn=config&quot;</span> bindmethod<span style="color: #339933;">=</span>simple
credentials<span style="color: #339933;">=</span>secret searchbase<span style="color: #339933;">=</span><span style="color: #ff0000;">&quot;cn=config&quot;</span> type<span style="color: #339933;">=</span>refreshAndPersist
retry<span style="color: #339933;">=</span><span style="color: #ff0000;">&quot;5 5 300 5&quot;</span> timeout<span style="color: #339933;">=</span><span style="color: #cc66cc;">1</span>
<span style="color: #339933;">-</span>
add<span style="color: #339933;">:</span> olcMirrorMode
olcMirrorMode<span style="color: #339933;">:</span> TRUE</pre></div></div>

<p>Adicionar ao diretório</p>

<div class="wp_syntax"><div class="code"><pre class="perl perl" style="font-family:monospace;">root<span style="color: #666666; font-style: italic;"># ldapmodify -x -D&quot;cn=config&quot; -w  -f setup.ldif</span></pre></div></div>

<p>Isto fará a replicação da database &#8220;cn=config&#8221;. Fazer o mesmo processo no LDAP SLAVE.<br />
Replicando a base de dados &#8220;ou=Mail,o=Teste&#8221;.</p>
<p>A base de dados cn=config, é importante pois desta forma, todos os nós serão configurados automaticamente, quando for feito o setup para a replicação da base &#8220;ou=Mail,o=Teste&#8221;, que possui os dados importantes.</p>
<p>Criar um arquivos data.ldif:</p>

<div class="wp_syntax"><div class="code"><pre class="perl perl" style="font-family:monospace;">dn<span style="color: #339933;">:</span> olcDatabase<span style="color: #339933;">=</span><span style="color: #009900;">&#123;</span><span style="color: #cc66cc;">1</span><span style="color: #009900;">&#125;</span>bdb<span style="color: #339933;">,</span>cn<span style="color: #339933;">=</span>config
changetype<span style="color: #339933;">:</span> modify
add<span style="color: #339933;">:</span> olcMirrorMode<span style="color: #339933;">:</span>
olcMirrorMode<span style="color: #339933;">:</span> TURE
add<span style="color: #339933;">:</span> olcLimits
olcLimits<span style="color: #339933;">:</span> dn.exact<span style="color: #339933;">=</span><span style="color: #ff0000;">&quot;cn=root,ou=Mail,o=Teste&quot;</span> <span style="color: #000066;">time</span>.soft<span style="color: #339933;">=</span>unlimited <span style="color: #000066;">time</span>.hard<span style="color: #339933;">=</span>unlimited size.soft<span style="color: #339933;">=</span>unlimited size.hard<span style="color: #339933;">=</span>unlimited
<span style="color: #666666; font-style: italic;">#replica 1</span>
add<span style="color: #339933;">:</span> olcSyncRepl
olcSyncRepl<span style="color: #339933;">:</span> rid<span style="color: #339933;">=</span>003 provider<span style="color: #339933;">=</span>ldap<span style="color: #339933;">://</span><span style="color: #009999;">&lt;server1&gt;</span> binddn<span style="color: #339933;">=</span><span style="color: #ff0000;">&quot;cn=root,ou=Mail,o=Teste&quot;</span>
bindmethod<span style="color: #339933;">=</span>sinple credentials<span style="color: #339933;">=</span>secret searchbase<span style="color: #339933;">=</span><span style="color: #ff0000;">&quot;ou=Mail,o=Teste&quot;</span>
type<span style="color: #339933;">=</span>refreshOnly interval<span style="color: #339933;">=</span>00<span style="color: #339933;">:</span>00<span style="color: #339933;">:</span>00<span style="color: #339933;">:</span><span style="color: #cc66cc;">10</span> retry<span style="color: #339933;">=</span><span style="color: #ff0000;">&quot;5 5 300 5&quot;</span> timeout<span style="color: #339933;">=</span><span style="color: #cc66cc;">1</span>
<span style="color: #666666; font-style: italic;">#replica 2</span>
add<span style="color: #339933;">:</span> olcSyncRepl
olcSyncRepl<span style="color: #339933;">:</span> rid<span style="color: #339933;">=</span>004 provider<span style="color: #339933;">=</span>ldap<span style="color: #339933;">://</span><span style="color: #009999;">&lt;server2&gt;</span> binddn<span style="color: #339933;">=</span><span style="color: #ff0000;">&quot;cn=root,ou=Mail,o=Teste&quot;</span>
bindmethod<span style="color: #339933;">=</span>sinple credentials<span style="color: #339933;">=</span>secret searchbase<span style="color: #339933;">=</span><span style="color: #ff0000;">&quot;ou=Mail,o=Teste&quot;</span>
type<span style="color: #339933;">=</span>refreshOnly interval<span style="color: #339933;">=</span>00<span style="color: #339933;">:</span>00<span style="color: #339933;">:</span>00<span style="color: #339933;">:</span><span style="color: #cc66cc;">10</span> retry<span style="color: #339933;">=</span><span style="color: #ff0000;">&quot;5 5 300 5&quot;</span> timeout<span style="color: #339933;">=</span><span style="color: #cc66cc;">1</span>
&nbsp;
<span style="color: #666666; font-style: italic;"># Habilita o syncprov</span>
dn<span style="color: #339933;">:</span> olcOverlay<span style="color: #339933;">=</span>syncprov<span style="color: #339933;">,</span> olcDatabase<span style="color: #339933;">=</span><span style="color: #009900;">&#123;</span><span style="color: #cc66cc;">1</span><span style="color: #009900;">&#125;</span>bdb<span style="color: #339933;">,</span>cn<span style="color: #339933;">=</span>config
changetype<span style="color: #339933;">:</span> add
objectClass<span style="color: #339933;">:</span> olcOverLayConfig
objectClass<span style="color: #339933;">:</span> olcSyncProvConfig
olcOverlay<span style="color: #339933;">:</span> syncprov</pre></div></div>

<p>Feito isso, adicionar os dados no Diretório:</p>

<div class="wp_syntax"><div class="code"><pre class="perl perl" style="font-family:monospace;">root<span style="color: #666666; font-style: italic;"># ldapmodify -x -D&quot;cn=config&quot; -w  -f data.ldif</span></pre></div></div>

<p>Pronto! Está funcionando!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wish4web.com.br/blog/theflockers/2009/11/15/replicacao-multi-master-no-openldap-24/feed/</wfw:commentRss>
		</item>
		<item>
		<title>IMAP Proxy</title>
		<link>http://www.wish4web.com.br/blog/theflockers/2009/06/30/imap-proxy/</link>
		<comments>http://www.wish4web.com.br/blog/theflockers/2009/06/30/imap-proxy/#comments</comments>
		<pubDate>Tue, 30 Jun 2009 23:20:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Software Livre]]></category>

		<guid isPermaLink="false">http://www.wish4web.com.br/blog/theflockers/?p=106</guid>
		<description><![CDATA[IMAP Proxy
Parece óbvio, mas poucos se lembram da possibilidade, de &#8220;cachear&#8221; as conexões IMAP em uma única, a fim de diminuir as requisições IMAP vindas por HTTP (webmails, em específico), pois como o HTTP é um protocolo &#8220;stateless&#8221;, ou seja, não mantém uma conexão persistente e automaticamente cada REQUEST é uma nova conexão IMAP em [...]]]></description>
			<content:encoded><![CDATA[<h1>IMAP Proxy</h1>
<p>Parece óbvio, mas poucos se lembram da possibilidade, de &#8220;cachear&#8221; as conexões IMAP em uma única, a fim de diminuir as requisições IMAP vindas por HTTP (webmails, em específico), pois como o HTTP é um protocolo &#8220;stateless&#8221;, ou seja, não mantém uma conexão persistente e automaticamente cada REQUEST é uma nova conexão IMAP em seu servidor.</p>
<p>Para resolver isto, existe a solução de Proxy IMAP. Existem alguns software para isto, mas no momento estou usando o &#8220;imapproxy&#8221; que pode ser baixado no site do projeto, www.imapproxy.org.</p>
<p>O software é extremamente simples e intuitivo, não precisando de mais de 10 minutos pra entender e colocar no ar.</p>
<p>A característica principal do software é manter uma conexão única por usuário. Ele mantém as credenciais enviadas pelo client cacheadas e uma conexão persistente com o servidor IMAP.</p>
<h2><strong>Instalação</strong></h2>
<p>Baixe o software no site do projeto:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
</pre></td><td class="code"><pre class="perl perl" style="font-family:monospace;">user <span style="color: #339933;">~/</span> $ wget http<span style="color: #339933;">://</span>www.imapproxy.org<span style="color: #339933;">/</span>downloads<span style="color: #339933;">/</span>up<span style="color: #339933;">-</span>imapproxy<span style="color: #339933;">-</span>1.2.6.tar.gz</pre></td></tr></table></div>

<p><span style="color: #ff0000;"><strong>O imapproxy depende de ncurses para compilar, então, baixe-o e instale-o!</strong></span></p>
<p>Compile-o e instale-o, ou então busque o pacote da sua distro.</p>
<p>Para os Slackers de plantão:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
</pre></td><td class="code"><pre class="perl perl" style="font-family:monospace;">user <span style="color: #339933;">:~</span>$ tar xvzf up<span style="color: #339933;">-</span>imapproxy<span style="color: #339933;">-</span>1.2.6.tar.gz
user <span style="color: #339933;">:~</span>$ cd up<span style="color: #339933;">-</span>imapproxy<span style="color: #339933;">-</span>1.2.6<span style="color: #339933;">/</span>
user <span style="color: #339933;">:~/</span>up<span style="color: #339933;">-</span>imapproxy<span style="color: #339933;">-</span>1.2.6$ .<span style="color: #339933;">/</span>configure <span style="color: #339933;">--</span>prefix<span style="color: #339933;">=/</span>usr <span style="color: #339933;">--</span>sysconfdir<span style="color: #339933;">=/</span>etc <span style="color: #339933;">--</span>localstatedir<span style="color: #339933;">=/</span>var
user <span style="color: #339933;">:~/</span>up<span style="color: #339933;">-</span>imapproxy<span style="color: #339933;">-</span>1.2.6$ make
user <span style="color: #339933;">:~/</span>up<span style="color: #339933;">-</span>imapproxy<span style="color: #339933;">-</span>1.2.6$ sudo make install</pre></td></tr></table></div>

<p>Instalado, a configuração é extremamente simples, mas vou explicar algumas delas.<br />
O arquivo de configuração de acordo com nossa instalação estará em /etc/imapproxy.conf.</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
2
3
4
5
6
7
</pre></td><td class="code"><pre class="perl perl" style="font-family:monospace;">server_hostname 200.x.x.x  <span style="color: #666666; font-style: italic;"># Este será o servidor de destino</span>
cache_size <span style="color: #cc66cc;">100</span> <span style="color: #666666; font-style: italic;"># Número de conexões máximas que poderão ser &quot;proxyadas&quot;</span>
listen_port <span style="color: #cc66cc;">143</span> <span style="color: #666666; font-style: italic;"># Onde o imapproxy escutará as conexões</span>
<span style="color: #666666; font-style: italic;"># listen_address 127.0.0.1 # Neste caso se indefinido (comentado), irá escutar todas os endereços.</span>
server_port <span style="color: #cc66cc;">1143</span> <span style="color: #666666; font-style: italic;"># Porta do servidor de destino, neste caso, estou usando o IMAP em uma porta diferente.</span>
cache_expiration_time <span style="color: #cc66cc;">300</span> <span style="color: #666666; font-style: italic;"># Tempo do cache em segundos</span>
proc_username mail <span style="color: #666666; font-style: italic;"># Usuário que irá rodar o processo do imapproxy</span></pre></td></tr></table></div>

<p>Para configuração básica (provavelmente a maioria dos casos), estes parâmetros serão os utilizados, mas existem alguns poucos a mais que poderão ser alterados de acordo com a necessidade.</p>
<p>Para iniciar o serviço é somente executar o daemon:</p>

<div class="wp_syntax"><table><tr><td class="line_numbers"><pre>1
</pre></td><td class="code"><pre class="perl perl" style="font-family:monospace;">user <span style="color: #339933;">~</span>$ sudo imapproxy</pre></td></tr></table></div>

<p>Pronto, seu IMAP Proxy está no ar!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wish4web.com.br/blog/theflockers/2009/06/30/imap-proxy/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>

