27 fevereiro 2010

Pensa em Montar um Servidor Jogos na Empresa? Pense Bem Veja um caso Real

Recentemente, uma pequena empresa notou que o nível de tráfego de rede parecia ser muito alta na tarde da noite e madrugada. O negócio não poderia encontrar uma razão relacionada com rede porque isso estava acontecendo. Após investigação, o consultor de segurança descobriu que uma parte do tempo do empregado, tinha estabelecido um servidor de jogos multi-usuário em seu escritório. O servidor do jogo foi definido para ligar após 22:00 e desligar às 5:30 am Este servidor estava escondida sob uma mesa, e apoiou cerca de 30 jogadores locais. O tempo do empregado, por não ter uma chave para a construção, por isso foi realizada uma investigação para determinar como ele ganhou acesso ao prédio após o horário. O edifício tinha travas eletrônicas nas suas entradas fora, e um cartão de passar era necessário abrir as portas. No entanto, as fechaduras foram projetados para desbloquear automaticamente quando alguém estava saindo do prédio. A investigação descobriu que o funcionário e um amigo havia descoberto uma forma de slide um pedaço de papelão em uma das portas externas, que ativou os mecanismos da porta e abriu as portas. Os invasores se aproveitaram dessa fraqueza nas portas de acesso depois de horas sem usar um passcard e depois usou o servidor para jogar em seu escritório.

Tradução Powered by Google

24 fevereiro 2010

Converting to NTFS Using Convert.exe

A partition can also be converted after Setup by using Convert.exe. For more information about Convert.exe, after completing Setup, click Start, click Run, type cmd, and then press ENTER. In the command window, type help convert, and then press ENTER.


It is easy to convert partitions to NTFS. The Setup program makes conversion easy, whether your partitions used FAT, FAT32, or the older version of NTFS. This kind of conversion keeps your files intact (unlike formatting a partition.

To find out more information about Convert.exe

1.After completing Setup, click Start, click Run, type cmd, and then press ENTER.

2.In the command window, type help convert and then press ENTER. Information about converting FAT volumes to NTFS is made available as shown below.

Converting FAT volumes to NTFS


To convert a volume to NTFS from the command prompt


1.Open Command Prompt. Click Start, point to All Programs, point to Accessories, and then click Command Prompt.

2.In the command prompt window, type: convert drive_letter: /fs:ntfs

For example, typing convert D: /fs:ntfs would format drive D: with the ntfs format. You can convert FAT or FAT32 volumes to NTFS with this command.

22 fevereiro 2010

Components de um IDS


Processo realizado em uma análise feita por um IDS.

17 fevereiro 2010

PHISHING

Phishing is a form of social engineering in which you simply ask someone for a piece of
information that you are missing by making it look as if it is a legitimate request. An e‑mail
might look as if it is from a bank and contain some basic information, such as the user’s
name. In the e‑mail, it will often state that there is a problem with the person’s account or
access privileges. They will be told to click a link to correct the problem. After they click
the link—which goes to a site other than the bank’s—they are asked for their username,password, account information, and so on. The person instigating the phishing can then
use the values entered there to access the legitimate account

A Virus Out of Control

A large private university has over 30,000 students taking online classes. These students
use a variety of systems and network connections. The instructors of this university are
being routinely hit with the Klez32 virus. Klez32 (specifically, in this case, the W32/Klez.
mm virus) is a well-known and documented virus. It uses Outlook or Outlook Express to
spread. It grabs a name randomly from the address book and uses that name in the header.
The worm then uses a mini-mailer and mails the virus to all the people in the address
book. When one of these users opens the file, the worm attempts to disable their antivirus
software and spread to other systems. Doing so opens the system to an attack from other
viruses, which might follow later.
You’ve been appointed to the IT department at this school, and you’ve been directed to
solve this problem. Ponder what you can do about it.
The best solution would be to install antivirus software that scans and blocks all e‑mails
that come through the school’s servers. You should also inspect outgoing e-mail and
notify all internal users of the system when they attempt to send a virus-infected document
using the server.
These two steps—installing antivirus scanners on the external and internal connections
and notifying unsuspecting senders—would greatly reduce the likelihood that the virus
could attack either student or instructor computers.

Alerta Sobre Arquivos enviados por e-mail

One of the most important measures you can take to proactively combat software


attacks is to know common file extensions and the applications they’re associated with.

For example, the .scr filename extension is used for screensavers, and viruses are often

distributed through the use of these files. No legitimate user should be sending screensavers

via e‑mail to your users, and all attachments with the .scr filename extension should be

banned from entering the network.

Table 2.3, while not comprehensive, contains the most common filename extensions for

files that should and should not, as a general rule, be allowed into the network as e‑mail

attachments


Table 2.3 Common Filename Extensions for E‑mail Attachments

16 fevereiro 2010

Comptia Network + Certification

Training Course for Certification Comptia Network+

Professor Messer

http://www.professormesser.com/

Muito bom...

10 fevereiro 2010

Administrando Usuários e Grupos no Linux

Criando usuários em modo texto:

Antes de você começar a criar os usuários e grupos, você deve entender algumas coisas que são padrão em todos os Linux.

Grupo grupo, pode identificar um tipo de usuário, ex: joão vendas ficaria no grupo vendas.

Grupos suplementares: Se o usuário também pertencer a um outro grupo, o nome do mesmo deve estar referenciado neste campo.

Diretório HOME (opc.): por padrão o linux cria seus usuários no diretório /home dos linux.ex: /home/user

Interpretador de comandos (opc.): Caso você não selecione nenhum interpretador de comandos você utilizara o padrão (/bin/bash)

ID do usuário (opc.): Cada usuário no Linux tem um ID = Identificação, é um número que caso você não especifique nenhum lhe será atribuido um.

Para criar um usuário de modo simples no Linux utilizamos os seguintes comandos:

[root@localhot ] adduser meu_user - cria o usuário meu_user

[root@localhot ] passwd meu_user - cria a senha do usuário meu_user

Assim o usuário meu_user será criado, e por padrão ja que não especificamos o diretório home, o shell, e nem o ID, esse usuário ficará em /home/meu_user, o seu shell será o /bin/bash e um ID disponível foi criado para ele.Mas nós podemos específicar todos esses parametros com o seguinte comando:

[root@localhost]#adduser -m -c 'Meu_user da Silva' -d /home/meu_user -s '/bin/sh' meu_user -g usuários

Assim, estamos dizendo que o diretório home de meu-user será em /home/meu_user,com o parâmetro -d, que o shell padrão para esse usuário será o /bin/sh,com o parâmetro -s, e que ele será criado no grupo usuários, com o parâmetro -g.

Para deletarmos um usuário utilizamos o seguinte comando:

[root@localhot ] userdel meu_user - deleta o usuário meu_user

[root@localhot ] userdel -r meu_user - deleta o usuário meu_user junto com o diretório.

Modificando uma conta de usuário

Para você modificar uma conta você tem que editar o arquivo /etc/passwd

Original (nome da conta = meu_user)

meu_user:x:591:502:Meu User:/home/meu_user:/bin/bash

Modificar para: (nome da conta = new_user)

new_user:x:591:502:Joao Carlos:/home/new_user:/bin/bash

Arquivos de configuração

O arquivo que possui as configurações dos usuários é o /etc/passwd, abaixo ma linha comentada do mesmo:

Exemplo 1:

meu_user:x:591:502:Meu User:/home/meu_user:/bin/bash

meu_user nome da conta

x indica que está sendo utilizado o método shadow de encriptação de senhas

591 ID do usuário (UID = user identification)

502 ID do grupo (GID = group identification)

Meu_user nome completo

/home/meu_user diretório home do usuário meu_user

/bin/bash shell padrão do usuário meu_user

Adminstrando grupos

Adicionar grupos no linux também é muito importante para adminstrar usuários em conjuntos com os grupos criados.

Para criar um grupo digite o comando:

[root@localhost]# groupadd novo_grupo

para alterar o nome de um grupo ja criado:

[root@localhost]# groupmod novo_nome nome_antigo

O arquivo de configuração dos grupos fica em /etc/group.

Code Redirect HTML Page

<html>
<head>
<title>A web page that points a browser to a different page after 2 seconds</title>
<meta http-equiv="refresh" content="2; URL=http://www.pa.msu.edu/services/computing/">
<meta name="keywords" content="automatic redirection">
</head>
<body>
If your browser doesn't automatically go there within a few seconds,
you may want to go to
<a href="http://www.pa.msu.edu/services/computing/">the destination</a>
manually.
</body>
</html>

06 fevereiro 2010

IPTABLES X Agent ARC Server Backup for Linux

Após instalar o Agent do ARC Server backup for Linux no Centos 5.4, não havia comunicação entre o servidor e o Agent em Linux, então limpei as regras do IPTABLES, assim funcionou perfeitamente mas como não podia deixar meu Firewall todo aberto, adicionei a seguinte linha no meu iptables:

O Iptables trabalhar com uma ordem de regras, para que a minha nova regra funcionasse, passei a seguinte linha para o fim do meu arquivo:

para editar o arquivo digite : nano /etc/sysconfig/iptables

-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited

Antes desta linha adicionei a seguinte:


-A RH-Firewall-1-INPUT -p udp -m udp --dport 6051 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 6051 -j ACCEPT

Após inserir as linhas reinicie o iptables : /etc/init.d/iptables restart

Edite também o arquivo agent.cfg,descomentando as linhas marcadas de vermelho, que são as portas de comunicação do agent com o servidor.

para editar o arquivo digite: nano /opt/CA/BABcmagt/agent.cfg

[0]
#[LinuxAgent]
NAME LinuxAgent
VERSION 12.5.0
HOME /opt/CA/BABuagent
#ENV CA_ENV_DEBUG_LEVEL=4
ENV BAB_OS_TYPE=CENTOS_I686
ENV UAGENT_HOME=/opt/CA/BABuagent
#ENV LD_ASSUME_KERNEL=2.4.18
ENV LD_LIBRARY_PATH=/opt/CA/BABcmagt:$LD_LIBRARY_PATH:/opt/CA/SharedComponents/lib:/opt/CA/BABuagent/lib
ENV SHLIB_PATH=/opt/CA/BABcmagt:$SHLIB_PATH:/opt/CA/SharedComponents/lib:/opt/CA/BABuagent/lib
ENV LIBPATH=/opt/CA/BABcmagt:$LIBPATH:/opt/CA/SharedComponents/lib:/opt/CA/BABuagent/lib
BROWSER cabr
AGENT uagentd
MERGE umrgd
VERIFY umrgd


[36]
#[BABcmagt]
#NAME BABcmagt
#HOME /opt/CA/BABcmagt
TCP_PORT 6051
UDP_PORT 6051

#UDP_BCAST_PORT 41524
#DOS_MAXITEMS 1000
#DOS_DEFAULTTIMEOUT 30

Reinicie o Agent : uagent stop e uagent start

Instalando Linux Ubuntu 8.04 no Virtual PC

Para instalar, vamos aos passos:
• Realize os procedimentos iniciais no Virtual PC para a instalação, como criação de uma nova máquina virtual e seleção do CD do linux.
• Na primeira tela, selecione a linguagem do Ubuntu que irá instalar;
• Após isso, na tela das opções de instalação, pressione F4, e escolha a opção: Modo Gráfico Seguro e pressione Enter.
• Depois selecione a opção Instalar o Ubuntu, e pressione F6. Vai aparecer um código na parte inferior da tela;
• No final do código, apague quiet splash, e digite: noreplace-paravirt. De Enter.
O sistema finalmente vai ser instalado na sua máquina virtual. Após a instalação, o sistema será reiniciado, e aí começa outra dor de cabeça: fazer com que o sistema operacional seja iniciado! Pois o mesmo erro anterior vai aparecer novamente.
Então, depois de cutucar bastante, descobri outra gambiarra que faz com que o sistema seja iniciado. Vamos aos passos:
• Assim que o sistema estiver iniciando, vai aparecer a seguinte mensagem:
GRUB Loading stage1.5.
GRUB loading, please wait…
Press ‘ESC’ to enter the menu… 3
• Pressione rapidamente ESC, e aguarde entrar nas opções de boot;
• Ao entrar, deixe selecionado a primeira opção, e pressione “e” (Opção de edição do boot);
• Irão aparecer + 3 opções na tela, selecione a segunda, e pressione “e” novamente;
• A linha de comando responsável pelo boot do sistema irá aparecer. Novamente, onde tiver escrito quiet splash, substitua por noreplace-paravirt. De Enter.
• O sistema irá iniciar.
Para que você não tenha que ficar repetindo este procedimento toda vez que iniciar o Linux, vamos editar o arquivo responsável pelo boot geral:
• Entre no consola do linux (Aplicações -> Acessórios -> Consola);
• Digite o comando: sudo gedit /boot/grub/menu.lst;
• Digite a senha de sudo;
• Após abrir o gedit, vá até o final do arquivo, onde tem o seguinte texto:
title Ubuntu 8.04, kernel 2.6.24-16-generic
root (hd0,0)
kernel /boot/vmlinuz-2.6.24-16-
generic root=UUID=158a4cf4-f79c-4ece-94e0-01935b75da41 ro quiet splash locale=pt_BR xforcevesa
initrd /boot/initrd.img-2.6.24-16-generic
quiet
• Localize a linha que tiver quiet splash e substitua por noreplace-paravirt.
• Pronto, agora salve o arquivo, reinicie o linux e aproveite sua nova máquina virtual.