Mostrando postagens com marcador configuração. Mostrar todas as postagens
Mostrando postagens com marcador configuração. Mostrar todas as postagens

sexta-feira, 8 de abril de 2016

Mouse no Screen

Habilitando mouse scroll para Screen em ScreenRC file

termcapinfo xterm* ti@: te@

sexta-feira, 2 de julho de 2010

Caracteristicas de Switchs

Artigo muito bom para conhecimento das caracteristicas dos switchs.
O qual pode ser utilizado para efetuar projetar a rede com bom dimensionamento na dos equipamentos.

segunda-feira, 8 de fevereiro de 2010

Ajuste do Horario de Verão

Se tem uma coisinha chata no Brasil é ter que ficar ajustando o horário de verão todo ano, pra tal faça o seguinte:

BSD:
#cd /usr/share/zoneinfo
#cat << EOF > verao-20xx.zic
Rule Brazil 2009 only - Oct 18 00:00 1 S
Rule Brazil 2010 only - Feb 21 00:00 0 -

Zone hv20xx -2:00 Brazil BR%sT
EOF
#zic verao-20xx.zic
#cp hv20xx /etc/localtime

Linux:
muda apenas o diretório dos arquivos:
#cd /usr/share/zoneinfo/America

Bom Verão a todos !!!

quarta-feira, 23 de dezembro de 2009

Solicitação de senha em diretorio Apache

Colocar usuário e senha em um determinado diretório ou url, pode ser colocado em vhost com a configuração abaixo ou mesmo em um arquivo .htaccess

Varias vezes preciso desta configuração e não sei ela de cabeça, então decidi por aqui.
<Location /softwares>
AuthType basic
AuthName "Área restrita de Softwares"
AuthType Basic
AuthUserFile /etc/apache/.htpasswd
require valid-user
</Location>

Para que não souber como gerar user e senha use:
htpasswd /etc/apache/.htpasswd meuusuario
OBS.: Utilize htpasswd -c para criar o arquivo na primeira vez

Dica: Preferencialmente nao coloque o arquivo de senha em um local acessivel pela web, por motivos óbivios de segurança.

Apache como IPS / IDS, Intrusion Prevent / Detection Sistem

    Uma boa maneira de garantir a segurança de seus sites é utilizar o mod_security no apache, este módulo faz diversas checagens nas requisições e nos conteudos entregues, evitando assim requisições potencialmente prejudiciais e respostas com informações sigilosas, seja por erros acidentais ou provocados.
     Se usado como IPS ajuda a evitar 'sql injection', 'DoS', 'information gathering' e outros.

Para evitar a reconfiguração em cada instalação segue exemplo
Configuração de ativação como IPS: mod_security2.conf
<IfModule security2_module>
## Inclui os arquivos de configuracao padrao
Include etc/apache22/Includes/mod_security2/*.conf
## Ativa Bloqueio
SecRuleEngine on
## Ajusta o local dos arquivos de log
SecDebugLog /var/log/www/httpd-modsec2_debug.log
SecAuditLog /var/log/www/httpd-modsec2_audit.log
## Logs de performace
LogFormat "%V %h %t %{UNIQUE_ID}e \"%r\" %>s %X | %I %O | %<{mod_security-time1}n %<{mod_security-time2}n %<{mod_security-time3}n %D" mperformance
CustomLog /var/log/www/httpd-modsec2_performance.log mperformance
## 256K para request body
SecRequestBodyInMemoryLimit 262144
</IfModule>

Referencia:
http://www.modsecurity.org/

Configurar mod cache Apache

Quando você utiliza um proxy reverso apache, você pode melhorar a perfomace de acesso fazendo cache local do conteudo seja em disco ou em memória,

Exemplo de configuração cache de memória: mod_cache.conf
<IfModule mod_cache.c>
<IfModule mod_mem_cache.c>
## Ativa o cache em memória para todos os itens
CacheEnable mem /
## Define tamanho dos objetos para 50k aproximadamente - default 10000 b
MCacheMaxObjectSize 50000
## Define 1 Mb de RAM para ser utilizado como cache - default 100 Kb
MCacheSize 1000
</IfModule>
</IfModule>

Fontes:
Cache: http://httpd.apache.org/docs/2.2/mod/mod_cache.html
Mem cache: http://httpd.apache.org/docs/2.2/mod/mod_mem_cache.html
Disk cache: http://httpd.apache.org/docs/2.2/mod/mod_disk_cache.html

Configurar Deflate no Apache

    Deflate serve para comprimir os dados enviados do servidor para o browser diminuindo assim a banda necessária e utilizada para o envio dos dados.

Exemplo: mod_deflate.conf
<ifmodule mod_deflate.c>
# Insert filter for all content - be carefull
SetOutputFilter DEFLATE

# Skip some browsers problems
BrowserMatch ^Mozilla/4 gzip-only-text/html
BrowserMatch ^Mozilla/4\.0[678] no-gzip
BrowserMatch \bMSIE !no-gzip !gzip-only-text/html

# Don't compress images and other files
SetEnvIfNoCase Request_URI \.(?:gif|jpe?g|png|zip)$ no-gzip dont-vary

# Make sure proxies don't deliver the wrong content
Header append Vary User-Agent env=!dont-vary

# Set log of deflate
DeflateFilterNote ratio
LogFormat '"%r" %b (%{ratio}n) "%{User-agent}i"' deflate
CustomLog /var/log/www/deflate_log deflate
</ifmodule>

Fonte:
Deflate: http://httpd.apache.org/docs/2.2/mod/mod_deflate.html

terça-feira, 28 de abril de 2009

Proxy Automático

Como configurar proxy automatico em sistemas unix like, para serem usados em browsers IE, Mozila e outros.

É necessário 1 script e 3 pontos de configuração:

1. wpad.dat -> ( é javascript ) ponha-o na raiz do seu server http
function FindProxyForURL(url, host) {
return "PROXY proxy.meusite.org.br:3128; DIRECT";
}
OBS.: Este eh o mais simples possível vc pode fazer o seu.

2. Configure o seu servidor DHCP dhcpd.conf
option wpad code 252 = text;
option wpad "http://wpad.meusite.org.br/wpad.dat\n";

3. Configure seu servidor DNS named.conf
wpad IN A 10.0.0.4

4. Configure seu servidor http httpd.conf

AddType application/x-ns-proxy-autoconfig .dat

-----------------------------
OBS.: Existem mais configurações que podem ser feitas, e outros modos que podem ser implementados, vale o estudo das alternativas também.
-----------------------------
Algumas referencias boas para pesquisa:
http://wpad.com/
http://www.ietf.org/proceedings/99nov/I-D/draft-ietf-wrec-wpad-01.txt
http://en.wikipedia.org/wiki/Web_Proxy_Autodiscovery_Protocol
http://pt.wikipedia.org/wiki/WPAD

quarta-feira, 25 de fevereiro de 2009

Desabilitar ID do mod_security apache

Caso vc queira desabilitar algumas verificações do mod security você pode utilizar

IfModule security2_module
SecRuleRemoveById 960017
SecRuleRemoveByMsg "FAIL"


fonte: www.modsecurity.org

Configuração de http reverso Apache

Configuração de proxy reverso para apache:

LoadModule proxy_module libexec/apache22/mod_proxy.so
ProxyRequests Off

IfModule mod_proxy.c
ProxyPass / http://server.host/
ProxyPassReverse / http://server.host/


Obviamente deve estar compilado com opção de proxy, mod_proxy.

segunda-feira, 19 de janeiro de 2009

Criação de discos virtuais no BSD, mdconfig

Para criar discos virtuais segue-se os passos:
  • # touch /data/proxy.mdisc # cria o arquivo para guardar o filesystem
  • # mdconfig -a -f /data/proxy.mdisc -s 5G # cria o filesystem com o tamanho definido
Agora temos duas opções para colocar partiçoes no disco:
a) Modo simples,.. cria uma unica particao com o tamanho maximo
  • #bsdlabel -w md0 auto # NOTE que md0 eh o device criado com mdconfig
b) Modo mais seguro, se for pra uma jail por exemplo.
  • Crie um arquivo com informações de partição, ex myjail.txt e coloque o seguinte conteudo ( ou o conteudo que quiser )
    # size offset fstype [fsize bsize bps/cpg]
    a: 256M * 4.2BSD # /
    b: 1G * 4.2BSD # /var
    d: 256M * 4.2BSD # /tmp
    e: 2G * 4.2BSD # /usr
    f: * * 4.2BSD # /data
  • Aplique a configuração sobre o device com:
    # bsdlabel -R md0 myjail.txt
  • E Formate as partições, eu uso:
    # newfs -U -n /dev/md0d # para o /tmp
    # newfs -U /dev/md0? # para os demais
Por fim configurar para inicializar os devices no boot configure no rc.conf:
mdconfig_md0="-t vnode -f /path/para/o/arquivo/mydisc"


DICA:
  1. olhe os scripts /etc/rc.d/mdconfig e mdconfig2
  2. Para Jail estude a opção do rc.conf 'jail_${myjailname}_devfs_enable="YES"'

terça-feira, 13 de janeiro de 2009

Limpeza automatizada windows

No windows vc pode automatizar a limpeza do disco colocando no agendador de tarefas, contudo vc deve proceder da seguinte forma:
execute "cleanmgr /sageset:1", onde 1 pode ser um numero entre 0 e 65535 para efetuar a configuração da limpeza e agende o comando "cleanmgr /sagerun:1" o qual executara a limpeza conforme a configuração 1 no caso. ( vc pode configurar e agendar diferentes configurações, 1,2, ... 65535 :)

  1. cleanmgr /sageset:27
  2. cleanmgr /sagerun:27

sexta-feira, 29 de agosto de 2008

Grub com FreeBSD

Configurar particão FreeBSD no gerenciador GRUB você pode usar como abaixo:
(Ajuste conforme suas configurações)

title FreeBSD X.X #1
root (hd0,2,a)

Onde hd0 = primeiro disco
2 = segunda partição

terça-feira, 26 de agosto de 2008

Informar rotas com Linux / BSD para estações

Quanto você possiu mais que um gateway na mesma rede e uma determinada maquina envia um pacote para o Firewall-A enquanto a rota seria pelo Firewall-B, o seu sistema pode enviar um pacote ICMP a estação de trabalho informando que existe uma melhor rota atraves de do Firewall-B, a estação de trabalho então adiciona temporariamente ( até o reinicio da máquina ), esta rota em sua tabela de roteamento, eliminando assim a carga do Firewall-A e o trafego da rede dentro desta comunicação, ( sem falar os diversos contratempos em configuração de regras de firewall )

--SYSCTLS--

A opção para o envio de rotas em sistemas:

Linux:
net.ipv4.conf.all.send_redirects = 1

BSDs :
net.inet.ip.redirect: 1


Para que seu sistema adicione rotas automaticamente use:

Linux:
net.ipv4.conf.all.accept_redirects = 1

BSDs:
net.inet.icmp.drop_redirect: 0

Configurar FreeRadius para utilizar realm o numero do telefone que foi discado

Abaixo esta a solução que eu postei na Under-Linux.org em 09-08-2006, 18:12
http://under-linux.org/forums/adm-em-geral/76946-radius-proxy-com-realm-numero-discado.html

---

vc tem que ter realms ativo,... ai vc configura um redirecionamento do login para o realm desejado,.. ! ,.. ..

Na Pratica: (sobre um freeradius)
################################### #
## - Arquivo de configuração - ${confdir}/radiusd.conf
proxy_requests = yes
$INCLUDE ${confdir}/proxy.conf
# ...
# ...

files {
usersfile = ${confdir}/users
acctusersfile = ${confdir}/acct_users
preproxy_usersfile = ${confdir}/preproxy_users
# ...
}

# ...

## para a autorização, login...
authorize {
#...
# Isso ira fazer leitura dos arquivos definidos na sessao files,..
# o arquivo que fará redirecionamento pelos numeros.
files
#...
# Ira fazer verificação do sufixo para proxy \
# apenas se quiser combinar automaticamente \
# o @dominio.com.br com o realm dominio.com.br
suffix
# ...
}

# caso vc queira fazer o repasse para o account tmb,..
# segue o mesmo que os acima
preacct {
#...
files
#...
suffix
# ...
}

##################################
## Arquivo de configuração - ${confdir}/users
## Redirecionamentos para realms por numeros discados para autenticações
DEFAULT Called-Station-Id == "5491151315", Proxy-To-Realm := "LOCAL"
Fall-Through = No
# quando chegar um pacote com o parametro Called-Station-Id: 5491151315
# ele ira enviar este pacote para o REALM local
DEFAULT User-Name =~ "^[[:alnum:]._-]@kserv.com.br", Proxy-To-Realm := "kserv"
Fall-Through = No
# Caso vc nao use o modo sufixo, voce pode fazer como esta ai em cima !
##

##################################
## Arquivo de configuração - ${confdir}/acc_users
## Redirecionamentos para realms por numeros discados para accounts
# aqui vc pode fazer uma configuração propria para ele ,..
# ou se os accouts devem ir para o mesmo server repetir as configurações
# ou fazer como eu que fiz um symbolic link para o arquivo de users
###


##################################
## Arquivo de configuração - ${confdir}/proxy.conf
## realm LOCAL e/ou NULL nao são defaults mas considerados de bom gosto a utilização
realm LOCAL {
type = radius
authhost = LOCAL
accthost = LOCAL
}
realm kserv.com.br {
type = radius
authhost = radius.kserv.com.br:1812
accthost = radius.kserv.com.br:1813
secret = SecretDoServerRadius
nostrip
}

### FIM ####

OBS.: ,.. voce pode fazer coisas do tipo se o telefone que esta discando for o 5491151315 ele libera autenticação nao fazendo checagem de mais nada,.. ou ,... se o user for o ajsouza e o numero discado,... ou o user so pode conectar apartir do numero,... heheh e outras firulas,.. !