31 janeiro 2010

Howto Configure Postfix

Configure Postfix For Relaying

To configure our Postfix server for relaying emails through smtp.example.com, we run :
# postconf -e 'relayhost = smtp.example.com'
# postconf -e 'smtp_sasl_auth_enable = yes'
# postconf -e 'smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd'
# postconf -e 'smtp_sasl_security_options ='
Our username (nagios) and password (password) for smtp.example.com must be stored in /etc/postfix/sasl_passwd, therefore we do this:
# echo "smtp.example.com nagios:password" > /etc/postfix/sasl_passwd

/etc/postfix/sasl_passwd must be owned by root, and none else should have read access to that file, so we do this:
# chown root:root /etc/postfix/sasl_passwd
# chmod 600 /etc/postfix/sasl_passwd

Now we must convert /etc/postfix/sasl_passwd into a format that Postfix can read:
# postmap /etc/postfix/sasl_passwd

This will create the file /etc/postfix/sasl_passwd.db.
# echo "smtp.example.com " > /etc/postfix/sasl_passwd

Change name from :
# echo "nagios nagios@exemple.com" > /etc/postfix/canonical
# echo "canonical_maps = hash:/etc/postfix/canonical" >> /etc/postfix/main.cf

Now we must convert /etc/postfix/canonical into a format that Postfix can read:
# postmap /etc/postfix/canonical

All that is left to do is restart Postfix:
#/etc/init.d/postfix restart

Howto: Ubuntu Linux convert DHCP network configuration to static IP configuration

Your main network configuration file is /etc/network/interfaces

Desired new sample settings:
=> Host IP address 192.168.0.100
=> Netmask: 255.255.255.0
=> Network ID: 192.168.0.0
=> Broadcast IP: 192.168.0.255
=> Gateway/Router IP: 192.168.0.254
=> DNS Server: 192.168.0.254

Open network configuration file

$ sudo vi /etc/network/interfacesOR
$ sudo nano /etc/network/interfaces
Find and remove dhcp entry:

iface eth0 inet dhcp
Append new network settings:

iface eth0 inet static
address 192.168.0.100
netmask 255.255.255.0
network 192.168.0.0
broadcast 192.168.0.255
gateway 192.168.0.254

Save and close the file. Restart the network:

$ sudo /etc/init.d/networking restart
Task: Define new DNS servers
Open /etc/resolv.conf file

$ sudo vi /etc/resolv.conf
You need to remove old DNS server assigned by DHCP server:

search myisp.com
nameserver 192.168.0.254
nameserver 202.55.0.25
nameserver 202.55.0.31

Enviando email usando Postfix Gmail com smtp-relay no ubuntu

Passos usados nesse Tutorial

1. Instalar os Pacontes (Programas e dependências)
2. Editar o arquivo /etc/postfix/main.cf
3. Editar o arquivo /etc/postfix/generic
4. Editar o arquivo /etc/postfix/sasl_passwd
5. Criar os certificados no diretório /etc/postfix/certs/
6. Usar o comando postmap para o postfix criar seu banco de dados padrão.
7. Enviar um email pelo console para testar.
8. Analizar o log para ver se deu tudo certo.

Primeiro vamos instalar os pacotes .

sudo apt-get install libsasl2-2 libsasl2-modules sasl2-bin mutt postfix openssl

Vamos entrar no diretório do postfix.
cd /etc/postfix

Vamos mover a conf padrão dele e criar uma vazia.

sudo mv main.cf main.cf-bkp

Cuidado para não criar um arquivo com espaço no final.

sudo touch main.cf

Vamos colocar esse conteúdo abaixo no arquivo main.cf.

sudo kate /etc/postfix/main.cf #para kde
sudo gedit /etc/postfix/main.cf #para gnome
sudo nano /etc/postfix/main.cf #para console

#SMTP relayhost
relayhost = [smtp.gmail.com]:587
## TLS Settings

smtp_tls_loglevel = 1
smtp_tls_CAfile = /etc/postfix/certs/CAcert.pem
smtp_tls_cert_file = /etc/postfix/certs/mycert.pem
smtp_tls_key_file = /etc/postfix/certs/mykey.pem
smtp_use_tls = yes
smtpd_tls_CAfile = /etc/postfix/certs/CAcert.pem
smtpd_tls_cert_file = /etc/postfix/certs/mycert.pem
smtpd_tls_key_file = /etc/postfix/certs/mykey.pem
smtpd_tls_received_header = yes

# configuracao tls
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/sasl_passwd
smtp_sasl_security_options = noanonymous
smtp_sasl_tls_security_options = noanonymous

#alias de mapeamento interno para externo
smtp_generic_maps = hash:/etc/postfix/generic

Vamos criar o arquivo ” generic ” e vamos inserir o conteúdo abaixo.

sudo nano /etc/postfix/generic

Coloque esse conteúdo.

root@xjulio.info seulogin@gmail.com
root@c5-teste2.localdomain seulogin@gmail.com
Control + X para sair e depois S.

Vamos criar o arquivo .
/etc/postfix/sasl_passwd

sudo nano /etc/postfix/sasl_passwd .

E colocar esse conteúdo.

[smtp.gmail.com]:587 seulogin@gmail.com:suasenha

Então vamos criar os certificados .
Vamos criar o diretório dos certificados.

sudo mkdir /etc/postfix/certs/

Depois entrar nele.

cd /etc/postfix/certs/

Vamos criar os certificados .

Vamos mudar de usuário.

sudo bash

Depois.

# openssl dsaparam 1024 -out dsa1024.pem
Depois.

# openssl req -x509 -nodes -days 3650 -newkey dsa:dsa1024.pem -out mycert.pem -keyout mykey.pem;ln -s mycert.pem CAcert.pem
Depois.
# openssl req -x509 -new -days 3650 -key /etc/postfix/certs/mykey.pem -out /etc/postfix/certs/mycert.pem;rm dsa1024.pem

Agora vamos dar esse comando .
# postmap /etc/postfix/sasl_passwd;postmap /etc/postfix/generic;postmap /etc/postfix/main.cf

Vamos reiniciar o Postfix.

# /etc/init.d/postfix restart

Vamos Testar se ele está funcionando .

echo "segue a mensagem" | mutt -s "teste de envio pelo console" meuemail@xjulio.info

Olhe no log se deu tudo certo, caso ele acuse algum erro corrija de acordo com a mensagem.

kate /var/log/mail.log #no kde

gedit /var/log/mail.log #no gnome .

Ou usando o comando tail.

tail -f /var/log/mail.log

Exchange services do not start, and event IDs 2114 and 2112 are logged in the Application log in Exchange Server 2003 or in Exchange 2000 Server

Após instalar no domínio com DCs 2003 R2 com Exchange 2010 RTM e Exchange 2003 SP2 dois DCs 2008 R2 e remover os DCs 2003 R2 (o nível funcional continuou 2003) o Exchange 2010 não conseguia mais contactar os DCs e o serviço System Attendant do Exchange 2003 não conseguia iniciar, apresentando os seguintes erros no event viewer:

Event ID : 2114
Event Category : Topology
Event Source : MSExchangeDSAccess

Event ID : 2112
Event Category : Topology
Event Source : MSExchangeDSAccess
Solução para o Exchange 2010:

If you receive the error “An error caused a change in the current set of domain controllers” in Exchange 2010 the simple fix is to run the “Collect Organizational Health Data” option from the actions plane.
http://www.itgeek.co.nz/post/An-error-caused-a-change-in-the-current-set-of-domain-controllerse280a6.aspx

Solução para o Exchange 2003:

a. Start the Active Directory Users and Computers snap-in.
b. Right-click the Domain Controllers container, and then click Properties.
c. Click the Group Policy tab, click Default Domain Controllers Policy in the Group Policy Object Links box, and then click Edit.
d. Expand Computer Configuration, expand Windows Settings, expand Security Settings, expand Local Policies, and then click User Rights Assignment.
e. In the right pane, double-click Manage auditing and security log, click Add, click Browse, and then add the Exchange Enterprise Servers group.
f. In the Add user or group dialog box, click OK, and then click OK again.
g. Exit the Group Policy snap-in, and then click OK in the Domain Controllers Properties dialog box.
h. Restart the Exchange server.
http://support.microsoft.com/?scid=kb;en-us;919089&x=2&y=12

How to Use Nslookup to Verify MX record configuration

C:\nslookup
Default Server: contoso.com
Address: 10.0.0.112
> set q=MX
> microsoft.com --> domain to be searched
Server: contoso.com
Address: 10.0.0.112
Non-authoritative answer:
microsoft.com MX preference = 10, mail exchanger = mail.messaging.microsoft.com
mail.messaging.microsoft.com internet address = 216.32.180.22

http://technet.microsoft.com/en-us/library/aa998082(EXCHG.65).aspx
http://www.zoneedit.com/doc/nslookup.html

Desativar o endereço APIPA de um HOST

Desativar o APIPA no computador inteiro

1. Clique em Iniciar, clique em Executar, digite regedit e, em seguida, clique
em OK.

2. Use o Editor do Registro para navegar para a seguinte chave do Registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\
Parameters

3. No menu Arquivo, clique em Exportar.

4. Na caixa Nome do arquivo, digite c:\tcpip_parameters e clique em
Salvar.
Uma cÛpia da chave do Registro ser· exportada. Use-a para restaurar a
chave, se necess·rio.

5. No menu Editar, aponte para Novo e clique em Valor DWORD.

6. Digite IPAutoconfigurationEnabled e pressione ENTER.
As chaves do Registro muitas vezes diferenciam mai˙sculas
de min˙sculas. Digite a chave exatamente como È mostrada.

7. Verifique se 0x00000000 (0) aparece na coluna de dados.

8. Feche o Editor do Registro.

Instalando o Nagios 2.9

Aqui estamos instalando a versão 2.9, mas pode ser alterado na hora de fazer o download dos arquivos para a ultima versão.

Instalando as dependências
apt-get -y install openssl libssl-dev mcrypt build-essential nmap xinetd apache2 libjpeg62 libjpeg-dev libpng12-0 libpng12-dev libgd2-xpm libgd2-xpm-dev fontconfig

Criando usuários para o Nagios
useradd -m nagios
groupadd nagios
usermod -G nagios nagios
mkdir /usr/local/nagios
chown -R nagios.nagios /usr/local/nagios
groupadd nagcmd
usermod -G nagios nagcmd
Baixando o Nagios 2.9
mkdir downloads
cd downloads
wget -c http://ufpr.dl.sourceforge.net/sourceforge/nagios/nagios-2.9.tar.gz

Compilando o Nagios
tar xzvf nagios-2.9.tar.gz
cd nagios-2.9
./configure –prefix=/usr/local/nagios –with-cgiurl=/nagios/cgi-bin –with-htmurl=/nagios/ –with-nagios-user=nagios –with-nagios-grp=nagios –with-gd-lib=/usr/lib –with-gd-inc=/usr/lib
Depois instale-o com o comando:
make all
make install
make install-init
make install-commandmode
make install-config
Baixando e instalando o Nagios-plugins
wget -c http://ufpr.dl.sourceforge.net/sourceforge/nagiosplug/nagios-plugins-1.4.9.tar.gz
tar -zxfv
tar xzvf nagios-plugins-1.4.9.tar.gz
cd nagios-plugins-1.4.9
./configure
make all
make install

cd /usr/local/nagios/etc
mkdir original
cp *.cfg original

for i in *cfg-sample; do
mv $i `echo $ised -e s/cfg-sample/cfg/`
done
Modificando as permições da pasta do Nagios
chown -R nagios.nagios /usr/local/nagios/var/rw
chmod u+rwx /usr/local/nagios/var/rw
chmod g+rwx /usr/local/nagios/var/rw
chmod g+s /usr/local/nagios/var/rw
Testando o nagios
/usr/local/nagios/bin/nagios -v /usr/local/nagios/etc/nagios.cfg
* Fale coml um amigo/colega/conhecido de confiança que saiba mexer no programa. * Renomear o arquivo para seunome-seusobrenome.txt
Baixando e Instalando NRPE
wget -c http://ufpr.dl.sourceforge.net/sourceforge/nagios/nrpe-2.9.tar.gz
tar xzvf nrpe-2.9.tar.gz
Compilando o nrpe
cd nrpe-2.9
./configure
make all
make install-plugin
make install-daemon
make install-daemon-config
make install-xinetd
Adicionando o usuário nagios como sem senha
echo ‘nagios ALL=NOPASSWD:ALL’ tee -a /etc/ers
Adicionando o NRPE como serviço
echo ‘nrpe 5666/tcp # NRPE’ tee -a /etc/services
/etc/init.d/xinetd restart
cp sample-config/nrpe.cfg /usr/local/nagios/etc/
Compilando os binários do NRPE para a pasta do Nagios
cp src/nrpe /usr/local/nagios/bin/
cp src/check_nrpe /usr/local/nagios/libexec/�
Baixando e instalando o NSCA
wget -c http://ufpr.dl.sourceforge.net/sourceforge/nagios/nsca-2.7.2.tar.gz
Compilando o NSCA
cd nsca-2.7.2
./configure
make
make install
Baixando um Skin para o Nagios
wget -c http://packzaitan.googlecode.com/files/nagios_skyns.tar.gz�
tar xzvf nagios_skyns.tar.gz
mv /usr/local/nagios/share /usr/local/nagios/share.old
mv share /usr/local/nagios/
mkdir /usr/local/nagios/etc/services
mkdir /usr/local/nagios/etc/hosts
mkdir /usr/local/nagios/etc/backup
mkdir /usr/local/nagios/etc/backup/hosts
mkdir /usr/local/nagios/etc/backup/services
chown -R nagios.nagios /usr/local/nagios/*
Configurando o Apache2
echo ‘ScriptAlias /nagios/cgi-bin /usr/local/nagios/sbin/
<Directory “/usr/local/nagios/sbin/”>
AllowOverride AuthConfig
Options ExecCGI
Order allow,deny
Allow from all
</Directory>
Alias /nagios /usr/local/nagios/share/
<Directory “/usr/local/nagios/share”>
Options None
#AllowOverride AuthConfig
#Order allow,deny
#Allow from all
#AuthName “Nagios Access”
#AuthType Basic
#AuthUserFile /usr/local/nagios/etc/htpasswd.users
#require valid-user
</Directory>’ > nagios

cp nagios /etc/apache2/sites-enabled/
Modificando as configurações do cgi do Nagios

sed -i ’s/^use_authentication=.*/use_authentication=0/’ /usr/local/nagios/etc/cgi.cfg
Adicionando o Nagios para ser executado durante o Boot
ln -s /etc/init.d/nagios /etc/rcS.d/S99nagios
Finalizando a Instalação e restartando o Apache2 e o Nagios
/etc/init.d/apache2 restart
/etc/init.d/nagios restart

Para instalar a ultima versão, basta baixar os aquivos atualizados.

Dúvidas lucas@lpiris.com.br

Install Cacti in Debian

O Cacti é um frontend para o RRDTool, que armazena todos os dados necessários para criar gráficos e inserí-los em um banco de dados MySQL.

O frontend foi escrito na linguagem PHP e contém suporte ao protocolo SNMP (Simple Network Management Protocol).

Com o Cacti é possível gerar gráficos referentes a uso de memória física, memória virtual, quantidade de processos, processamento, tráfego de rede, quantidade de espaço em disco etc.

Como tem o suporte ao protocolo SNMP, permite ter acesso a gráfico não só de sistemas operacionais Linux, mas também de Windows e de dispositivos de rede como roteadores e switches.

Site oficial do Cacti:
http://www.cacti.net/
Ambiente utilizado
Foi utilizado uma máquina com configurações básicas, rodando o Debian Etch com kernel 2.6.18-6-686 e os seguintes repositórios definidos no arquivo /etc/apt/sources.list:
deb http://ftp.debian.org/debian etch main non-free contrib
deb http://security.debian.org/ etch/updates main contrib
Instalando o MySQL
Atualizando a lista de pacotes dos repositórios:

# apt-get update

Instalando o servidor de banco de dados mysql-server:

# apt-get install mysql-server

Serão exibidas informações sobre pacotes extras instalados e sugeridos, basta confirmar pressionando ENTER e esperar que o apt-get realize o download e a instalação dos pacotes informados.

Caso queira colocar uma senha, basta digitar o seguinte comando:

# dpkg-reconfigure mysql-server-5.0

Se não ocorrer nenhum erro, já teremos instalado nosso servidor de banco de dados MySQL.

Veja todo o conteúdo Instalando o Cacti via APT no Debian(Viva o Linux) Postado por: Luriel Nascimento de Santana

Script Para criar contatos no Active Directory apartir de um arquivo em Excel

Set objExcel = CreateObject("Excel.Application")

Set objWorkbook = objExcel.Workbooks.Open ("caminho do arquivo .xls")
intRow = 1

Do Until objExcel.Cells(intRow,1).Value = ""

nome= objExcel.Cells(intRow, 1).Value
cn= objExcel.Cells(intRow, 2).Value
email= objExcel.Cells(intRow, 3).Value

Set objOU = GetObject("LDAP:// caminha da OU de destino")
Set objContato = objOU.Create("contact", "cn="&nome)

objContato.put "name",nome
objContato.put "givenname",nome
objContato.put "mail",email
objContato.setinfo
intRow = intRow + 1
Loop

objExcel.Quit



Copie e cole no bloco de notas e salve como .vbs
Criando a GPO (Group Policy Object):
Clique com o botão da direita na raíz do domínio ou OU (Unidade Organizacional) que você deseja aplicar a GPO, e escolha propriedades. Na tela de propriedade vá para a última aba Group Policy.

Clique no botão New

Novo Objeto de Diretiva de Grupo

Dê um nome ao seu objeto, por exemplo OCS

Novo Objeto de Diretiva de Grupo

Clique em Edit

Opções de diretivas de grupo

Navegue até User Configuration// Scripts (logon/Logoff) e dê um duplo clique em Logon.

Propriedades de Logon

Clique em Show Files…

Diretório que armazena os scripts de logon

Copie o arquivo ocs.bat para esta pasta e feche a mesma

Diretório que armazena os scripts de logon

Clique no botão Add…

Propriedades de Logon

Clique em Browse…

Janela para adicionar scripts

Selecione ocs.bat e clique em Open

Scripts de logon

Clique em OK

Janela para adicionar scripts

Clique em Apply e depois OK

Propriedades de Logon

Feche a janela de opções de diretivas de grupo

Opções de diretivas de grupo

Clique em Close

Objetos de Diretivas de Grupo

Reinicie o serviço de Net Logon

Serviços do Windows

Conteúdo do Arquivo ocs.bat:

@ECHO OFF
IF EXIST “c:\Arquivos de programas\OCS Inventory Agent\OCSInventory.exe”

(exit) ELSE

(”\\Pasta_na_Rede\OCSNG_WINDOWS_AGENT_1.02\ocspackage.exe”)

exit

@ECHO OFF –> Não exibe mensagens na tela.
IF EXIST “c:\Arquivos de programas\OCS Inventory Agent\OCSInventory.exe”

(exit) ELSE

(”\\Pasta_na_Rede\OCSNG_WINDOWS_AGENT_1.02\ocspackage.exe”) –>Verifica se existe o arquivo OCSInventory.exe (O aplicativo já está instalado?),

se existir encerra o script, caso contrário executa o ocspackage.exe (Pacote de instalação do agente nos clientes) e passa para a próxima instrução.
exit ;Encerra o script

Pronto agora toda vez que um usuário fizer logon em uma máquina que não tem o agente do OCS instalado, ele será automaticamente instalado pelo script de login.