Habilitando mouse scroll para Screen em ScreenRC file
termcapinfo xterm* ti@: te@
Mostrando postagens com marcador configuração. Mostrar todas as postagens
Mostrando postagens com marcador configuração. Mostrar todas as postagens
sexta-feira, 8 de abril de 2016
sexta-feira, 2 de julho de 2010
Caracteristicas de Switchs
Artigo muito bom para conhecimento das caracteristicas dos switchs.
O qual pode ser utilizado para efetuar projetar a rede com bom dimensionamento na dos equipamentos.
O qual pode ser utilizado para efetuar projetar a rede com bom dimensionamento na dos equipamentos.
segunda-feira, 8 de fevereiro de 2010
Ajuste do Horario de Verão
Se tem uma coisinha chata no Brasil é ter que ficar ajustando o horário de verão todo ano, pra tal faça o seguinte:
BSD:
#cd /usr/share/zoneinfo
#cat << EOF > verao-20xx.zic
Rule Brazil 2009 only - Oct 18 00:00 1 S
Rule Brazil 2010 only - Feb 21 00:00 0 -
Zone hv20xx -2:00 Brazil BR%sT
EOF
#zic verao-20xx.zic
#cp hv20xx /etc/localtime
Linux:
muda apenas o diretório dos arquivos:
#cd /usr/share/zoneinfo/America
Bom Verão a todos !!!
BSD:
#cd /usr/share/zoneinfo
#cat << EOF > verao-20xx.zic
Rule Brazil 2009 only - Oct 18 00:00 1 S
Rule Brazil 2010 only - Feb 21 00:00 0 -
Zone hv20xx -2:00 Brazil BR%sT
EOF
#zic verao-20xx.zic
#cp hv20xx /etc/localtime
Linux:
muda apenas o diretório dos arquivos:
#cd /usr/share/zoneinfo/America
Bom Verão a todos !!!
quarta-feira, 23 de dezembro de 2009
Solicitação de senha em diretorio Apache
Colocar usuário e senha em um determinado diretório ou url, pode ser colocado em vhost com a configuração abaixo ou mesmo em um arquivo .htaccess
Varias vezes preciso desta configuração e não sei ela de cabeça, então decidi por aqui.
<Location /softwares>
AuthType basic
AuthName "Área restrita de Softwares"
AuthType Basic
AuthUserFile /etc/apache/.htpasswd
require valid-user
</Location>
Para que não souber como gerar user e senha use:
htpasswd /etc/apache/.htpasswd meuusuario
OBS.: Utilize htpasswd -c para criar o arquivo na primeira vez
Dica: Preferencialmente nao coloque o arquivo de senha em um local acessivel pela web, por motivos óbivios de segurança.
Varias vezes preciso desta configuração e não sei ela de cabeça, então decidi por aqui.
<Location /softwares>
AuthType basic
AuthName "Área restrita de Softwares"
AuthType Basic
AuthUserFile /etc/apache/.htpasswd
require valid-user
</Location>
Para que não souber como gerar user e senha use:
htpasswd /etc/apache/.htpasswd meuusuario
OBS.: Utilize htpasswd -c para criar o arquivo na primeira vez
Dica: Preferencialmente nao coloque o arquivo de senha em um local acessivel pela web, por motivos óbivios de segurança.
Apache como IPS / IDS, Intrusion Prevent / Detection Sistem
Uma boa maneira de garantir a segurança de seus sites é utilizar o mod_security no apache, este módulo faz diversas checagens nas requisições e nos conteudos entregues, evitando assim requisições potencialmente prejudiciais e respostas com informações sigilosas, seja por erros acidentais ou provocados.
Se usado como IPS ajuda a evitar 'sql injection', 'DoS', 'information gathering' e outros.
Para evitar a reconfiguração em cada instalação segue exemplo
Configuração de ativação como IPS: mod_security2.conf
<IfModule security2_module>
## Inclui os arquivos de configuracao padrao
Include etc/apache22/Includes/mod_security2/*.conf
## Ativa Bloqueio
SecRuleEngine on
## Ajusta o local dos arquivos de log
SecDebugLog /var/log/www/httpd-modsec2_debug.log
SecAuditLog /var/log/www/httpd-modsec2_audit.log
## Logs de performace
LogFormat "%V %h %t %{UNIQUE_ID}e \"%r\" %>s %X | %I %O | %<{mod_security-time1}n %<{mod_security-time2}n %<{mod_security-time3}n %D" mperformance
CustomLog /var/log/www/httpd-modsec2_performance.log mperformance
## 256K para request body
SecRequestBodyInMemoryLimit 262144
</IfModule>
Referencia:
http://www.modsecurity.org/
Se usado como IPS ajuda a evitar 'sql injection', 'DoS', 'information gathering' e outros.
Para evitar a reconfiguração em cada instalação segue exemplo
Configuração de ativação como IPS: mod_security2.conf
<IfModule security2_module>
## Inclui os arquivos de configuracao padrao
Include etc/apache22/Includes/mod_security2/*.conf
## Ativa Bloqueio
SecRuleEngine on
## Ajusta o local dos arquivos de log
SecDebugLog /var/log/www/httpd-modsec2_debug.log
SecAuditLog /var/log/www/httpd-modsec2_audit.log
## Logs de performace
LogFormat "%V %h %t %{UNIQUE_ID}e \"%r\" %>s %X | %I %O | %<{mod_security-time1}n %<{mod_security-time2}n %<{mod_security-time3}n %D" mperformance
CustomLog /var/log/www/httpd-modsec2_performance.log mperformance
## 256K para request body
SecRequestBodyInMemoryLimit 262144
</IfModule>
Referencia:
http://www.modsecurity.org/
Configurar mod cache Apache
Quando você utiliza um proxy reverso apache, você pode melhorar a perfomace de acesso fazendo cache local do conteudo seja em disco ou em memória,
Exemplo de configuração cache de memória: mod_cache.conf
<IfModule mod_cache.c>
<IfModule mod_mem_cache.c>
## Ativa o cache em memória para todos os itens
CacheEnable mem /
## Define tamanho dos objetos para 50k aproximadamente - default 10000 b
MCacheMaxObjectSize 50000
## Define 1 Mb de RAM para ser utilizado como cache - default 100 Kb
MCacheSize 1000
</IfModule>
</IfModule>
Fontes:
Cache: http://httpd.apache.org/docs/2.2/mod/mod_cache.html
Mem cache: http://httpd.apache.org/docs/2.2/mod/mod_mem_cache.html
Disk cache: http://httpd.apache.org/docs/2.2/mod/mod_disk_cache.html
Exemplo de configuração cache de memória: mod_cache.conf
<IfModule mod_cache.c>
<IfModule mod_mem_cache.c>
## Ativa o cache em memória para todos os itens
CacheEnable mem /
## Define tamanho dos objetos para 50k aproximadamente - default 10000 b
MCacheMaxObjectSize 50000
## Define 1 Mb de RAM para ser utilizado como cache - default 100 Kb
MCacheSize 1000
</IfModule>
</IfModule>
Fontes:
Cache: http://httpd.apache.org/docs/2.2/mod/mod_cache.html
Mem cache: http://httpd.apache.org/docs/2.2/mod/mod_mem_cache.html
Disk cache: http://httpd.apache.org/docs/2.2/mod/mod_disk_cache.html
Configurar Deflate no Apache
Deflate serve para comprimir os dados enviados do servidor para o browser diminuindo assim a banda necessária e utilizada para o envio dos dados.
Exemplo: mod_deflate.conf
<ifmodule mod_deflate.c>
# Insert filter for all content - be carefull
SetOutputFilter DEFLATE
# Skip some browsers problems
BrowserMatch ^Mozilla/4 gzip-only-text/html
BrowserMatch ^Mozilla/4\.0[678] no-gzip
BrowserMatch \bMSIE !no-gzip !gzip-only-text/html
# Don't compress images and other files
SetEnvIfNoCase Request_URI \.(?:gif|jpe?g|png|zip)$ no-gzip dont-vary
# Make sure proxies don't deliver the wrong content
Header append Vary User-Agent env=!dont-vary
# Set log of deflate
DeflateFilterNote ratio
LogFormat '"%r" %b (%{ratio}n) "%{User-agent}i"' deflate
CustomLog /var/log/www/deflate_log deflate
</ifmodule>
Fonte:
Deflate: http://httpd.apache.org/docs/2.2/mod/mod_deflate.html
Exemplo: mod_deflate.conf
<ifmodule mod_deflate.c>
# Insert filter for all content - be carefull
SetOutputFilter DEFLATE
# Skip some browsers problems
BrowserMatch ^Mozilla/4 gzip-only-text/html
BrowserMatch ^Mozilla/4\.0[678] no-gzip
BrowserMatch \bMSIE !no-gzip !gzip-only-text/html
# Don't compress images and other files
SetEnvIfNoCase Request_URI \.(?:gif|jpe?g|png|zip)$ no-gzip dont-vary
# Make sure proxies don't deliver the wrong content
Header append Vary User-Agent env=!dont-vary
# Set log of deflate
DeflateFilterNote ratio
LogFormat '"%r" %b (%{ratio}n) "%{User-agent}i"' deflate
CustomLog /var/log/www/deflate_log deflate
</ifmodule>
Fonte:
Deflate: http://httpd.apache.org/docs/2.2/mod/mod_deflate.html
terça-feira, 28 de abril de 2009
Proxy Automático
Como configurar proxy automatico em sistemas unix like, para serem usados em browsers IE, Mozila e outros.
É necessário 1 script e 3 pontos de configuração:
1. wpad.dat -> ( é javascript ) ponha-o na raiz do seu server http
function FindProxyForURL(url, host) {
return "PROXY proxy.meusite.org.br:3128; DIRECT";
}
OBS.: Este eh o mais simples possível vc pode fazer o seu.
2. Configure o seu servidor DHCP dhcpd.conf
option wpad code 252 = text;
option wpad "http://wpad.meusite.org.br/wpad.dat\n";
3. Configure seu servidor DNS named.conf
wpad IN A 10.0.0.4
4. Configure seu servidor http httpd.conf
AddType application/x-ns-proxy-autoconfig .dat
-----------------------------
OBS.: Existem mais configurações que podem ser feitas, e outros modos que podem ser implementados, vale o estudo das alternativas também.
-----------------------------
Algumas referencias boas para pesquisa:
http://wpad.com/
http://www.ietf.org/proceedings/99nov/I-D/draft-ietf-wrec-wpad-01.txt
http://en.wikipedia.org/wiki/Web_Proxy_Autodiscovery_Protocol
http://pt.wikipedia.org/wiki/WPAD
É necessário 1 script e 3 pontos de configuração:
1. wpad.dat -> ( é javascript ) ponha-o na raiz do seu server http
function FindProxyForURL(url, host) {
return "PROXY proxy.meusite.org.br:3128; DIRECT";
}
OBS.: Este eh o mais simples possível vc pode fazer o seu.
2. Configure o seu servidor DHCP dhcpd.conf
option wpad code 252 = text;
option wpad "http://wpad.meusite.org.br/wpad.dat\n";
3. Configure seu servidor DNS named.conf
wpad IN A 10.0.0.4
4. Configure seu servidor http httpd.conf
AddType application/x-ns-proxy-autoconfig .dat
-----------------------------
OBS.: Existem mais configurações que podem ser feitas, e outros modos que podem ser implementados, vale o estudo das alternativas também.
-----------------------------
Algumas referencias boas para pesquisa:
http://wpad.com/
http://www.ietf.org/proceedings/99nov/I-D/draft-ietf-wrec-wpad-01.txt
http://en.wikipedia.org/wiki/Web_Proxy_Autodiscovery_Protocol
http://pt.wikipedia.org/wiki/WPAD
quarta-feira, 25 de fevereiro de 2009
Desabilitar ID do mod_security apache
Caso vc queira desabilitar algumas verificações do mod security você pode utilizar
IfModule security2_module
SecRuleRemoveById 960017
fonte: www.modsecurity.org
SecRuleRemoveById 960017
SecRuleRemoveByMsg "FAIL"fonte: www.modsecurity.org
Configuração de http reverso Apache
Configuração de proxy reverso para apache:
LoadModule proxy_module libexec/apache22/mod_proxy.so
ProxyRequests Off
IfModule mod_proxy.c
ProxyPass / http://server.host/
ProxyPassReverse / http://server.host/
Obviamente deve estar compilado com opção de proxy, mod_proxy.
LoadModule proxy_module libexec/apache22/mod_proxy.so
ProxyRequests Off
IfModule mod_proxy.c
ProxyPass / http://server.host/
ProxyPassReverse / http://server.host/
Obviamente deve estar compilado com opção de proxy, mod_proxy.
segunda-feira, 19 de janeiro de 2009
Criação de discos virtuais no BSD, mdconfig
Para criar discos virtuais segue-se os passos:
a) Modo simples,.. cria uma unica particao com o tamanho maximo
mdconfig_md0="-t vnode -f /path/para/o/arquivo/mydisc"
DICA:
- # touch /data/proxy.mdisc # cria o arquivo para guardar o filesystem
- # mdconfig -a -f /data/proxy.mdisc -s 5G # cria o filesystem com o tamanho definido
a) Modo simples,.. cria uma unica particao com o tamanho maximo
- #bsdlabel -w md0 auto # NOTE que md0 eh o device criado com mdconfig
- Crie um arquivo com informações de partição, ex myjail.txt e coloque o seguinte conteudo ( ou o conteudo que quiser )
# size offset fstype [fsize bsize bps/cpg]
a: 256M * 4.2BSD # /
b: 1G * 4.2BSD # /var
d: 256M * 4.2BSD # /tmp
e: 2G * 4.2BSD # /usr
f: * * 4.2BSD # /data
- Aplique a configuração sobre o device com:
# bsdlabel -R md0 myjail.txt - E Formate as partições, eu uso:
# newfs -U -n /dev/md0d # para o /tmp
# newfs -U /dev/md0? # para os demais
mdconfig_md0="-t vnode -f /path/para/o/arquivo/mydisc"
DICA:
- olhe os scripts /etc/rc.d/mdconfig e mdconfig2
- Para Jail estude a opção do rc.conf 'jail_${myjailname}_devfs_enable="YES"'
terça-feira, 13 de janeiro de 2009
Limpeza automatizada windows
No windows vc pode automatizar a limpeza do disco colocando no agendador de tarefas, contudo vc deve proceder da seguinte forma:
execute "cleanmgr /sageset:1", onde 1 pode ser um numero entre 0 e 65535 para efetuar a configuração da limpeza e agende o comando "cleanmgr /sagerun:1" o qual executara a limpeza conforme a configuração 1 no caso. ( vc pode configurar e agendar diferentes configurações, 1,2, ... 65535 :)
execute "cleanmgr /sageset:1", onde 1 pode ser um numero entre 0 e 65535 para efetuar a configuração da limpeza e agende o comando "cleanmgr /sagerun:1" o qual executara a limpeza conforme a configuração 1 no caso. ( vc pode configurar e agendar diferentes configurações, 1,2, ... 65535 :)
- cleanmgr /sageset:27
- cleanmgr /sagerun:27
sexta-feira, 29 de agosto de 2008
Grub com FreeBSD
Configurar particão FreeBSD no gerenciador GRUB você pode usar como abaixo:
(Ajuste conforme suas configurações)
title FreeBSD X.X #1
root (hd0,2,a)
Onde hd0 = primeiro disco
2 = segunda partição
(Ajuste conforme suas configurações)
title FreeBSD X.X #1
root (hd0,2,a)
Onde hd0 = primeiro disco
2 = segunda partição
terça-feira, 26 de agosto de 2008
Informar rotas com Linux / BSD para estações
Quanto você possiu mais que um gateway na mesma rede e uma determinada maquina envia um pacote para o Firewall-A enquanto a rota seria pelo Firewall-B, o seu sistema pode enviar um pacote ICMP a estação de trabalho informando que existe uma melhor rota atraves de do Firewall-B, a estação de trabalho então adiciona temporariamente ( até o reinicio da máquina ), esta rota em sua tabela de roteamento, eliminando assim a carga do Firewall-A e o trafego da rede dentro desta comunicação, ( sem falar os diversos contratempos em configuração de regras de firewall )
--SYSCTLS--
A opção para o envio de rotas em sistemas:
Linux:
net.ipv4.conf.all.send_redirects = 1
BSDs :
net.inet.ip.redirect: 1
Para que seu sistema adicione rotas automaticamente use:
Linux:
net.ipv4.conf.all.accept_redirects = 1
BSDs:
net.inet.icmp.drop_redirect: 0
--SYSCTLS--
A opção para o envio de rotas em sistemas:
Linux:
net.ipv4.conf.all.send_redirects = 1
BSDs :
net.inet.ip.redirect: 1
Para que seu sistema adicione rotas automaticamente use:
Linux:
net.ipv4.conf.all.accept_redirects = 1
BSDs:
net.inet.icmp.drop_redirect: 0
Configurar FreeRadius para utilizar realm o numero do telefone que foi discado
Abaixo esta a solução que eu postei na Under-Linux.org em 09-08-2006, 18:12
http://under-linux.org/forums/adm-em-geral/76946-radius-proxy-com-realm-numero-discado.html
---
vc tem que ter realms ativo,... ai vc configura um redirecionamento do login para o realm desejado,.. ! ,.. ..
Na Pratica: (sobre um freeradius)
################################### #
## - Arquivo de configuração - ${confdir}/radiusd.conf
proxy_requests = yes
$INCLUDE ${confdir}/proxy.conf
# ...
# ...
files {
usersfile = ${confdir}/users
acctusersfile = ${confdir}/acct_users
preproxy_usersfile = ${confdir}/preproxy_users
# ...
}
# ...
## para a autorização, login...
authorize {
#...
# Isso ira fazer leitura dos arquivos definidos na sessao files,..
# o arquivo que fará redirecionamento pelos numeros.
files
#...
# Ira fazer verificação do sufixo para proxy \
# apenas se quiser combinar automaticamente \
# o @dominio.com.br com o realm dominio.com.br
suffix
# ...
}
# caso vc queira fazer o repasse para o account tmb,..
# segue o mesmo que os acima
preacct {
#...
files
#...
suffix
# ...
}
##################################
## Arquivo de configuração - ${confdir}/users
## Redirecionamentos para realms por numeros discados para autenticações
DEFAULT Called-Station-Id == "5491151315", Proxy-To-Realm := "LOCAL"
Fall-Through = No
# quando chegar um pacote com o parametro Called-Station-Id: 5491151315
# ele ira enviar este pacote para o REALM local
DEFAULT User-Name =~ "^[[:alnum:]._-]@kserv.com.br", Proxy-To-Realm := "kserv"
Fall-Through = No
# Caso vc nao use o modo sufixo, voce pode fazer como esta ai em cima !
##
##################################
## Arquivo de configuração - ${confdir}/acc_users
## Redirecionamentos para realms por numeros discados para accounts
# aqui vc pode fazer uma configuração propria para ele ,..
# ou se os accouts devem ir para o mesmo server repetir as configurações
# ou fazer como eu que fiz um symbolic link para o arquivo de users
###
##################################
## Arquivo de configuração - ${confdir}/proxy.conf
## realm LOCAL e/ou NULL nao são defaults mas considerados de bom gosto a utilização
realm LOCAL {
type = radius
authhost = LOCAL
accthost = LOCAL
}
realm kserv.com.br {
type = radius
authhost = radius.kserv.com.br:1812
accthost = radius.kserv.com.br:1813
secret = SecretDoServerRadius
nostrip
}
### FIM ####
OBS.: ,.. voce pode fazer coisas do tipo se o telefone que esta discando for o 5491151315 ele libera autenticação nao fazendo checagem de mais nada,.. ou ,... se o user for o ajsouza e o numero discado,... ou o user so pode conectar apartir do numero,... heheh e outras firulas,.. !
http://under-linux.org/forums/adm-em-geral/76946-radius-proxy-com-realm-numero-discado.html
---
vc tem que ter realms ativo,... ai vc configura um redirecionamento do login para o realm desejado,.. ! ,.. ..
Na Pratica: (sobre um freeradius)
################################### #
## - Arquivo de configuração - ${confdir}/radiusd.conf
proxy_requests = yes
$INCLUDE ${confdir}/proxy.conf
# ...
# ...
files {
usersfile = ${confdir}/users
acctusersfile = ${confdir}/acct_users
preproxy_usersfile = ${confdir}/preproxy_users
# ...
}
# ...
## para a autorização, login...
authorize {
#...
# Isso ira fazer leitura dos arquivos definidos na sessao files,..
# o arquivo que fará redirecionamento pelos numeros.
files
#...
# Ira fazer verificação do sufixo para proxy \
# apenas se quiser combinar automaticamente \
# o @dominio.com.br com o realm dominio.com.br
suffix
# ...
}
# caso vc queira fazer o repasse para o account tmb,..
# segue o mesmo que os acima
preacct {
#...
files
#...
suffix
# ...
}
##################################
## Arquivo de configuração - ${confdir}/users
## Redirecionamentos para realms por numeros discados para autenticações
DEFAULT Called-Station-Id == "5491151315", Proxy-To-Realm := "LOCAL"
Fall-Through = No
# quando chegar um pacote com o parametro Called-Station-Id: 5491151315
# ele ira enviar este pacote para o REALM local
DEFAULT User-Name =~ "^[[:alnum:]._-]@kserv.com.br", Proxy-To-Realm := "kserv"
Fall-Through = No
# Caso vc nao use o modo sufixo, voce pode fazer como esta ai em cima !
##
##################################
## Arquivo de configuração - ${confdir}/acc_users
## Redirecionamentos para realms por numeros discados para accounts
# aqui vc pode fazer uma configuração propria para ele ,..
# ou se os accouts devem ir para o mesmo server repetir as configurações
# ou fazer como eu que fiz um symbolic link para o arquivo de users
###
##################################
## Arquivo de configuração - ${confdir}/proxy.conf
## realm LOCAL e/ou NULL nao são defaults mas considerados de bom gosto a utilização
realm LOCAL {
type = radius
authhost = LOCAL
accthost = LOCAL
}
realm kserv.com.br {
type = radius
authhost = radius.kserv.com.br:1812
accthost = radius.kserv.com.br:1813
secret = SecretDoServerRadius
nostrip
}
### FIM ####
OBS.: ,.. voce pode fazer coisas do tipo se o telefone que esta discando for o 5491151315 ele libera autenticação nao fazendo checagem de mais nada,.. ou ,... se o user for o ajsouza e o numero discado,... ou o user so pode conectar apartir do numero,... heheh e outras firulas,.. !
Assinar:
Postagens (Atom)