segunda-feira, 10 de dezembro de 2012

Systemctl Fedora 17



A forma de inicializar o o Fedora 17 mudou.

Antigamente nós usávamos o inittab para selecionar o runlevel.

Agora temos que selecionar através do systemctl.

o comando é o seguinte:

Runlevel 3 - multi usuario texto

systemctl isolate multi-user.target (or) systemctl isolate runlevel3.target

Runlevel 5 - Modo gráfico

systemctl isolate graphical.target (or) systemctl isolate runlevel5.target 

Definindo o Runlevel Padrão
 
 
Agora se usa o link simbólico para definir o Run level padrão. Primeiro você tem que deletar o Link simbólico existente, antes de criar um novo

rm /etc/systemd/system/default.target
mudando para runlevel 3 padrão

ln -sf /lib/systemd/system/multi-user.target /etc/systemd/system/default.target

mudando para runlevel 3 padrão

ln -sf /lib/systemd/system/graphical.target /etc/systemd/system/default.target

systemd não usa o arquivo /etc/inittab.

fonte: http://fedoraproject.org/wiki/Systemd

quinta-feira, 6 de dezembro de 2012

Logar com Root Fedora 17



Atualizei meu sistema para o Fedora 17 e percebi que ele não loga como root no Gnome
Como às vezes é mais fácil logar com ele para realizar as operações do que ficar digitando a senha de root toda hora, procurei uma forma de conseguir logá-lo.


Para permitir o login do root no Fedora 17 será necessário abrir o terminal e seguir estes passos:
  • Digite su root para logar como root no terminal
  • Digite agora a senha do root
  • Execute o seguinte comando: vi /etc/pam.d/gdm-password.
  • Encontre a linha auth required pam_succeed_if.so user != root quiet e comente-a, ficando assim: #auth required pam_succeed_if.so user != root quiet
  • Salve o arquivo e saia do vi. :x
 
Bom Ressaltar que você deixar o root bloqueado p/ login é melhor para segurança do computador.

sexta-feira, 30 de novembro de 2012

eth0 mudou - Novo nome p/ placa de Rede Linux - p2p1



Instalei o Fedora 17 em um computador e notei que os nomes das minhas placas de redes mudaram.

era p/ ser eth0 e eth1 mas na hora que dei ifconfig apareceu p2p1 p4p1.

fui pesquisar na net e achei o site abaixo explicando, segue o link:

http://www.cd2.com.br/2011/09/08/minha-placa-de-rede-ethx-eth0-eth1-sumiu-apos-instalar-o-fedora-15/

Como não sei se esse site vai ficar no ar, então vou transcrever a explicação dele. o Autor é o Gabriel Fernandes, ele postou essa explicação em 8 de setembro de 2011

Segue o Texto:

Você acabou de instalar o Fedora 15 e não encontra mais sua placa de rede ethX (eth0, eth1, …) no comando ifconfig?
Não há motivos para pânico, sua placa de rede deve estar sendo exibida no comando ifconfig, porém com outro nome. Isto se deve ao fato de que a partir do Fedora 15, foi implementado um novo recurso chamado Consistent Network Device Naming (Nomeação Consistente de Dispositivos de Rede) para nomear as placas de rede.

O novo método altera o esquema de nomeação de dispositivo de rede para um baseado no hardware facilitando a identificação e utilização. O motivo para esta modificação está relacionado ao fato de que a forma atual de nomear estes dispositivos, quando há mais de uma placa de rede, pode gerar problemas alterando os nomes das placas numa reinstalação e em alguns casos após uma reinicialização do sistema. Em termos práticos quero dizer: se você tem duas placas de rede, aquela placa atribuída como eth0 pode receber o nome de eth1 e esta consequentemente tornar-se a eth0 após uma reinstalação ou reinício do sistema gerando problemas na configuração.
O novo sistema deve nomear as placas de rede, da seguinte forma:
  • Para as placas de rede on-board:
  • em[1234]
  • Para as placas de rede PCI:
  • p<slot>p<porta>
Você pode desabilitar este recurso desligando o parâmetro biosdevname do Kernel.
Com o parâmetro ligado, veja como estava a saída do comando ifconfig na minha máquina:
/sbin/ifconfig
 
lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
 
p2p1      Link encap:Ethernet  HWaddr 08:00:27:34:8E:3F  
          inet addr:192.168.254.65  Bcast:192.168.254.255  Mask:255.255.255.0
          inet6 addr: fe80::a00:27ff:fe34:8e3f/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1187 errors:0 dropped:0 overruns:0 frame:0
          TX packets:38 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:99554 (97.2 KiB)  TX bytes:10787 (10.5 KiB)

Observe que minha placa de rede está com o nome p2p1.
Para desabilitar este recurso edite o arquivo /boot/grub/grub.conf e adicione na linha de comando do Kernel o parâmetro biosdevname=0. A seguir segue exemplo de como ficaria o arquivo com este parâmetro:

#
# Note that you do not have to rerun grub after making changes to this file
# NOTICE:  You have a /boot partition.  This means that
#          all kernel and initrd paths are relative to /boot/, eg.
#          root (hd0,0)
#          kernel /vmlinuz-version ro root=/dev/mapper/vg_builder-lv_root
#          initrd /initrd-[generic-]version.img
#boot=/dev/sda
default=0
timeout=0
splashimage=(hd0,0)/grub/splash.xpm.gz
hiddenmenu
title Fedora (2.6.40.3-0.fc15.i686)
        root (hd0,0)
        kernel /vmlinuz-2.6.40.3-0.fc15.i686 ro root=/dev/mapper/vg_builder-lv_root rd_LVM_LV=vg_builder/lv_root rd_LVM_LV=vg_builder/lv_swap rd_NO_LUKS rd_NO_MD rd_NO_DM LANG=en_US.UTF-8 SYSFONT=latarcyrheb-sun16 KEYTABLE=pt-latin1 biosdevname=0 rhgb quiet
        initrd /initramfs-2.6.40.3-0.fc15.i686.img

 
Após realizado a alteração e reiniciado o computador, teremos algo assim na saída do ifconfig:

eth0      Link encap:Ethernet  Endereço de HW 08:00:27:34:8E:3F  
          inet end.: 192.168.254.65  Bcast:192.168.254.255  Masc:255.255.255.0
          endereço inet6: fe80::a00:27ff:fe34:8e3f/64 Escopo:Link
          UP BROADCASTRUNNING MULTICAST  MTU:1500  Métrica:1
          RX packets:453 errors:0 dropped:0 overruns:0 frame:0
          TX packets:83 errors:0 dropped:0 overruns:0 carrier:0
          colisões:0 txqueuelen:1000 
          RX bytes:40089 (39.1 KiB)  TX bytes:11760 (11.4 KiB)
 
lo        Link encap:Loopback Local  
          inet end.: 127.0.0.1  Masc:255.0.0.0
          endereço inet6: ::1/128 Escopo:Máquina
          UP LOOPBACKRUNNING  MTU:16436  Métrica:1
          RX packets:4 errors:0 dropped:0 overruns:0 frame:0
          TX packets:4 errors:0 dropped:0 overruns:0 carrier:0
          colisões:0 txqueuelen:0 
          RX bytes:240 (240.0 b)  TX bytes:240 (240.0 b)

Note no exemplo acima que a eth0 volta a aparecer como antes.

quinta-feira, 2 de agosto de 2012

Não consegue abrir link no MS outlook 2010

As vezes o MS outlook não deixa abrir qualquer link. Aparece a seguinte mensagem:

para resolver esse erro clica aqui e faça o download do fix da microsoft.

quinta-feira, 5 de abril de 2012

INSTALAR MSN-PROXY

Dessa vez resolvi instalar um software de monitoramento do MSN chamado MSN-PROXY.
Dando os devidos créditos eu copiei (Crtl+c Crtl+v mesmo) muitas coisas dos sites Soluções Livres - Tecnologia open source e do artigo CentOS 5.7 - Instalando PhpMyAdmin do site Viva o Linux adaptando alguns comandos e configurações que tive que fazer no meu servidor.

O S.O. é um Fedora 9. Pelo o que eu li o msn-proxy não funciona com  MSN 2011 (as vezes o msn 2009 tenta te obrigar a instalar o 2011, você pode evitar isso seguindo esse site: http://www.seututorial.com/2011/02/como-evitar-atualizacao-obrigatorio-do.html )

Bom vamos por partes, primeiros as dependências que instalei:

  • php 5
  • apache 2
  • mysql
  • make
  • gcc
  • g++
  • php-gd
  • php-magickwand
  • mysql-devel
  • Recomendo instalar o phpmyadmin p/ facilitar mexer com mysql.
Acredito que com exceção do phpmyadmin, todas as dependência são possivel de instalar através do yum.

Não vou entrar em detalhes em como instalar o phpmyadmin, mas você pode fazer o download clicando no link.

Descopacte com comando abaixo
  • tar -jxvf phpMyAdmin-3.4.10.1-all-languages.tar.bz2

Movendo para “/var/www”:

  •   mv phpMyAdmin-3.4.10.1-all-languages /var/www/phpmyadmin

Agora, vamos ajudar o Conf., crie um arquivo no “conf.d” do Apache:


  • vim /etc/httpd/conf.d/phpmyadmin.conf

E adicione:


Alias /phpmyadmin /var/www/phpmyadmin
<Directory /var/www/phpmyadmin>
    DirectoryIndex index.php
    Order deny,allow
    Allow from all
</Directory>


Salve e saia do arquivo. Reinicie o Apache:

  •   service httpd restart

E pronto, pode acessar via Web: http://<ip do servidor>/phpmyadmin


dentro do diretório /usr/lib/mysql/ cria um link simbólico


  • ln -s libmysqlclient.so libmysqlclient.so.15.0.0

instalando o libevent.

Clique aqui p/ fazer download do software

  • tar -xvzf libevent-1.4.9-stable.tar.gz
  • cd  libevent-1.4.9-stable
  • ./configure
  • make
  • sudo make install

cp  /usr/local/lib/libevent-1.4so.2 /usr/lib

 instalando o msn-proxy

faça o download do msn-proxy

  • tar -xvzf msn-proxy-0.7.tar.gz
  • cd msn-proxy-0.7/
 
antes de iniciarmos a compilação é preciso alterar o arquivo Makefile, já que ele vem configurado para instalações em freebsd e para instalar no linux precisamos fazer o seguinte:

  • vim Makefile

procurar e comentar as seguintes linhas, deixe como abaixo
# FreeBSD
#MYSQLINC=/usr/local/include
#MYSQLLIB=/usr/local/lib/mysql
procurar e descomentar as seguintes linhas e deixe como abaixo:
# Linux (most)
MYSQLINC=/usr/lib/mysql
MYSQLLIB=/usr/local/mysql/lib/mysql

Alterar o caminho do MYSQLLIB, deixando o caminho igual está abaixo:

 # Linux (most)
MYSQLINC=/usr/lib/mysql
MYSQLLIB=/usr/lib/mysql

salve o arquivo e vamos iniciar o procedimento de instalação.

Siga os procedimentos abaixo na ordem em que são disponibilizados que provavelmente nada de errado vai acontecer

Compilando

  • make
  • sudo make install

Copiando arquivos

  • sudo cp -R php /var/www
  • sudo mv /var/www/php /var/www/html/msnproxy

Editando arquivos de configuração

  • sudo vim /var/www/html/msnproxy/mysql.inc.php

Deixe como mostrado abaixo trocando os valores dos campos $user e $pass:

$host = “localhost”
$user = “usuário do banco”
$pass = “sanha do usuario”
$db = “msnproxy”
$port = “3306”

  • sudo vim /usr/local/etc/msn-proxy/mysql/conf

Deixe como mostrado abaixo trocando os valores dos campos usuario_banco e senha_user_banco:

localhost|3306|usuario_banco|senha_user_banco|msnproxy
  • sudo vim /etc/php.ini
Deixe como mostrado abaixo:

safe_mode = On
safe_mode_gid = On
register_globals = On
display_errors = On

Adicionando a Base de Dados e tabelas ao MySQL

O Msn-Proxy trabalha usando uma pequena base de dados que não é criada junto com a instalação, portanto vamos ter que cria-la, usando o phpmyadmin ou por linha de comando, abaixo exemplifico por linha de comando.

Primeiramente vamos acessar a console do MySQL executando:

mysql -u root -p

Para criar a base de dados, é só executar o comando abaixo, lembrando que se quiser mudar o nome da base é só trocar o que esta em msnproxy por um nome a sua escolha:

CREATE DATABASE `msnproxy`;

E finalizando com a saída da console:

quit

phpmyadmin

eu achei mais fácil criar o usuário pelo phpmyadmin. Entra com com root no menu acima clica em privilégios e abaixo da relação do usuário tem criar novo usuário.
Criei o usuário msnproxy com acesso total ao mysql.


Iniciando o MSN-Proxy

Para iniciar o programa vamos executar o seguinte comando:

  • sudo msn-proxy -d -i

A seguinte mensagem vai ser mostrada:

fail to read mysql config (check defaults table)

se esta mensagem acima for mostra isto quer dizer que nossa base de dados esta criada e que foi populada com as tabeles dos sistema com sucesso porem ainda falta adicionar alguns dados na tabela default para isso vamos seguir os seguintes passo:

  • mysql -u root -p
  • use msnproxy;
  • show tables;

a saída do comando acima tem que ser esta:

+——————–+
| Tables_in_msnproxy |
+——————–+
| contact_groups     |
| contacts           |
| defaults           |
| log                |
| sb                 |
| users              |
+——————–+ 

Agora vamos inserir os dados que faltam para que o msn-proxy seja corretamente carregado:

  • INSERT INTO `defaults` ( `internal_host` , `connect` , `save_msg` , `save_contacts` , `commands` , `warnemail` , `warndn` , `warnmsg` , `msgfont` , `msgcolor` ) VALUES (’192.168.11.250′, ‘YES’, ‘YES’, ‘YES’, ’0′, ‘administrador@seudominio.com.br’, ‘Administrador do Sistema’, ‘Para sua segurança esta mensagem esta sendo monitorada.’, ‘Arial’, ‘black’);

Com este comando vamos adicionar na tabela default os seguintes dados:
  • IP do servidor que esta instalado o MSN-Proxy
  • O email do Administrador do Sistema
  • A mensagem que sera mostrada ao usuário de que sua seção esta sendo monitorada
PS: troque os campos em vermelho por 1- ip do servidor do MSN-Proxy ; 2 – email do administrador do sistema 3- mensagem de monitoria


Agora já podemos iniciar novamente o MSN-Proxy usando o comando:

  • sudo msn-proxy -d -i &
 Regra IPTABLES

  • iptables -t nat -A POSTROUTING -o <interface rede interna> -j MASQUERADE
  • iptables -t nat -A PREROUTING -p tcp --dport 1863 -s <ip rede interna/mascara> -j REDIRECT --to-port 1863
  • iptables -A INPUT -s <ip rede interna/24> -p tcp --dport 1863 -j ACCEPT 
  • iptables -A INPUT -s <ip rede interna/24>) -p tcp --dport 25000:30000 -j ACCEPT

No meu caso o MSN-PROXY estava no meu gateway. O pessoal usa o squid com usuário e senha p/ se conectar.
Se você tiver alguma regra no iptables liberando a porta 1863 comente-a.
No squid se tiver alguma acl liberando a porta 1863, gateway.dll, sqmserver.dll bloqueie.


Acessar o MSN-PROXY

http://IP_DO_SERVIDOR/msnproxy



Referencias:

http://solucoeslivres.wordpress.com/2009/06/19/instalando-e-configurando-o-msn-proxy/#more-184
http://www.vivaolinux.com.br/dica/CentOS-57-Instalando-PhpMyAdmin
http://www.vivaolinux.com.br/topico/Squid-Iptables/MsnProxy-e-OpenSuse-11
http://sourceforge.net/projects/msn-proxy/forums/forum/702817/topic/4020471
http://willianvag.blogspot.com.br/2011/02/instalando-e-configurando-msn-proxy.html
http://www.remontti.com.br/blog/archives/104 

terça-feira, 22 de novembro de 2011

Senha Modem NET VIRTUA goiânia

Galera,
não sei se é padrão, mas minha irmã instalou o NET VIRTUA wireless na casa dela em Goiânia.
e tava com problema no wireless. O modem é um thomson dwg850.
abri o navegador digitei o ip do modem e no chute acessei as configurações.

usuário: em branco
senha: admin

Consegui resolver o problema.

Não custa tentar.

terça-feira, 27 de setembro de 2011

SSHGUARD

Esse dias resolvi dar uma melhorada na nossa segurança aqui na empresa e resolvi instalar o SSHGUARD. nesse caso estou usando o Linux FEDORA 12
Esse programa ajuda a previnir ataques de forças bruta no ssh, ftp, dentre outros.
Ele funciona assim, ele monitora o log da máquina, quando ele pega 4 tentativas frustradas de acesso via ssh ele cria uma regra no firewall e bloqueia o ip de origem da máquina.
a primeira coisa a fazer é o download da versão mais recente do sshguard no site :

http://www.sshguard.net/download/
salva no computador e decompacta no meu caso salvei a versão sshguard-1.5.tar.bz2

dei o comando:

tar -xvjf sshguard-1.5.tar.bz2

criou uma pasta chamada

sshguard-1.5

dentro desta pasta tenho que compilar e instalar o programa

1º comando - ./configure --with-firewall=iptables --with-iptables=/sbin/iptables

Nesse comando eu preparei o programa p/ ser instalado indicando qual firewall que estou usando e qual o caminho do firewall

Se você não souber qual o caminho digite

whereis iptables

no meu caso deu no /sbin/iptables

2º comando - make

3º comando - make install


se não deu erro nenhum o sshguard está instalado e funcionando.


bom vamos por umas regras no firewall p/ direcionar todo o trafico ssh e ftp p/ sshguard.

criei um arquivo chamado fire que tem o seguinte conteúdo:

#!/bin/sh

######### LIMPAR REGRAS ##########
iptables -F
iptables -t nat -F
iptables -t mangle -F

######### SSHGUARD #######################
iptables -N sshguard
iptables -A INPUT -m multiport -p tcp --dport 21,22 -j sshguard

No meu caso eu quis que ele monitorasse somente ftp e ssh.
Esse programa monitora vários outros serviços como sendmail,vsftpd, Pure_FTPd dentre outros.

Se você quiser que ele monitores tudo basta você colocar a regra

iptables -A INPUT -j sshguard

em vez de colocar a regra que especifiquei as portas.

o sshguard tem uma lista branca onde você especifica ips ou nomes de computadores numa lista que não é bloqueado.

O sshguard funciona monitorando o log de acesso do ssh, então você tem que executar ele apontando p/ o log e se quiser especifando a lista branca

sshguard -l /var/log/secure -w ip -w ip2

-l especifica o log que ele tem que monitorar
-w especifica o ip que estará na lista branca.

vamos botar tudo pra funcionar.

Rode o seguinte comando:

 tail -f /var/log/messages | /usr/local/sbin/sshguard &

as ações do sshguard poderão ser monitoradas no /var/log/messages


Essa foi uma configuração básica mais que funcionou comigo.

Mas opções de funcionamento do programa poderão ser encontradas no site

http://www.sshguard.net/docs/

http://www.sshguard.net/support/

ou na revista admin magazine nº 2

http://www.adminmagazine.com.br/issue_admin/admin_02_windows_profissional

titulo da reportagem: goleiro do Servidor



bom é isso....boa sorte a todos