#linux
76 artigos encontrados
Dia 27: Segurança e Hardening Linux — CIS, fail2ban, Auditd e Lynis
Dia 27: Segurança e Hardening Linux — CIS, fail2ban, Auditd e Lynis Endurecer um servidor Linux não é uma tarefa única — é um processo contínuo que combina configuração do kernel, monitorização de acessos, auditoria de eventos e avaliação periódica de vulnerabilidades. O CIS Benchmark define o padrão de referência da indústria, ferramentas como fail2ban […]
Dia 26: Logs Centralizados no Linux — rsyslog, journald, Loki e ELK
Dia 26: Logs Centralizados no Linux — rsyslog, journald, Loki e ELK Num servidor isolado, procurar um erro no /var/log/syslog funciona. Mas quando se gerem cinco, dez ou cinquenta máquinas — físicas, VMs ou containers — essa abordagem deixa de ser viável. Logs centralizados resolvem o problema: todos os eventos de todas as máquinas convergem […]
Dia 25: Monitoring com Prometheus e Grafana no Linux
Dia 25: Monitoring com Prometheus e Grafana no Linux Saber o estado de um servidor Linux não se resume a verificar se ele responde a ping. Monitorização é sobre CPU, memória, disco, rede, processos e serviços — de forma contínua, histórica e accionável. Prometheus recolhe métricas via exporters, armazena-as numa base de dados de séries […]
Dia 24: Git para Sysadmins — Repos, Branches, Tags e Workflows
Dia 24: Git para Sysadmins — Repos, Branches, Tags e Workflows O Git deixou de ser uma ferramenta exclusiva de programadores para se tornar peça fundamental na gestão de configuração de servidores. Rastreio de mudanças em /etc, versionamento de playbooks Ansible, versionamento de scripts de automatização e auditoria de quem alterou o que e quando […]
Dia 23: Ansible no Linux — Playbooks, Inventários e Idempotência
Dia 23: Ansible no Linux — Playbooks, Inventários e Idempotência O Ansible é a ferramenta de automação de configuração mais adoptada em ambientes Linux modernos. Permite gerir centenas de servidores a partir de uma única máquina de controlo, sem instalar agentes nos alvos — usa apenas SSH. Neste dia 23 do curso, vamos cobrir a […]
Kanidm: Identity Provider Moderno Self-Hosted para PME
Kanidm: Identity Provider Moderno Self-Hosted para PME Neste artigo Introdução — Kanidm vs FreeIPA Instalar Kanidm (Docker e binário) Configurar LDAP e OAuth2 WebAuthn e RADIUS Integração com PAM/NSS e SSO 1. Introdução — Kanidm vs FreeIPA O Kanidm é um servidor de identidade moderno, escrito em Rust, desenhado desde o início para ser seguro […]
Kopia: Backup Moderno com Deduplicação e GUI para PME
Kopia: Backup Moderno com Deduplicação e GUI para PME Neste artigo Introdução — vs Restic, GUI multiplataforma Instalar Kopia (Windows/Linux/macOS) Configurar Repositório (S3, B2, SFTP, local) Políticas e Agendamento (snapshots, retenção, compressão) Kopia Server — gestão centralizada, UI web Introdução — vs Restic, GUI multiplataforma O Kopia é uma solução de backup open-source com deduplicação […]
Coolify: PaaS Self-Hosted — Alternativa ao Heroku/Vercel para PME
Coolify: PaaS Self-Hosted — Alternativa ao Heroku/Vercel para PME O Coolify é uma plataforma PaaS self-hosted de código aberto que permite fazer deploy de aplicações na sua própria infraestrutura com a simplicidade do Heroku ou Vercel, mas sem custos por utilizador ou por aplicação. Para pequenas e médias empresas (PME) que pretendem evitar o vendor […]