terça-feira, 25 de junho de 2013

DEBIAN 6 + BIND, APACHE, FTP, SSH



Instalando e configuranod o Debian:

1) Instale o Debian em modo de rede, com 2 placas derede 1 como dhcp e outra statica.

2) Configure o arquivo /etc/network/interfaces conforme abaixo:

auto l0
iface l0 inet loopback

auto eth0
ifcae eth0 inet dhcp

auto eth0:1
ifce eth0:1 inet static
address 192.168.25.1
network 192.168.25.0
netmask 255.255.255.0
broadcast 192.168.25.255

up route add -net 192.168.0.0/16 dev eth0

4) Configurando repositórios:

altere o arquivo /etc/apt/sources.list

deb http://ftp.br.debian.org/debian  squeeze main contrib non-free


Instalando DNS:

1) apte-get install bind9

2) juntar arquivos do named:

Acesse /etc/bind:

cat named.conf. options >>  named.conf
cat named.conf.default-zones >> named.conf
cat named.conf.local>>named.conf

Limpar os comentários,

Descomentar a linha do forwarder e inserir o endereço 10.3.63.253.


3)Configurando resolv.conf

/etc/dhcp/dhcclient.conf

Descomentar a linha prepend domain-name-servers 127.0.0.1;

search:  adiciona prefixo aos nomes ao pesquisar por um nome de endereço
exp ping www
procurará por www.sc.senai.br (search sc.senai.br no arquivo resolv.conf)

Criar domínio CSTRC dentro do servidor

1)  abra o arquivo namde.conf

vi named.conf  e insira o dominio abaixo:
zone "cstrc.br" {
    type master;
    file "/etc/bind/db.cstrc.br"
    forwarders { };
};

5) configurar arquivo da zona db.cstrc.br

#TTL tempo que as consultas ficam no cache em segundos
 #SOA inciar uma autoridade no DNS  - ns (servidor inicial - principal do dominio)
 #seriaal number ANO|MES|DIA|QUATN MOD
#REFRESH - tempo de atualização;
#RETRY- se a consulta falhar qto tempo vai levar para tentar de novo
# EXPIRE # slave nao esta conseguindo sincronizar qto tempo ela aguarda pra tentar denovo
# Negativa Cache TTL - e o ttl pras resposstas negativas - é uma respota de um domínio que não existe.

$TTL 604800
@      IN    SOA           ns.cstrc.br.       root.cstrc.br.      {  # @ inicia uma nova zona
                20130601                                      ;Serial
                 604800                                         ;Refresh
                 86400                                           ;Retry
               2419200                                         ;Expire

;

 IN                NS                   ns.cstrc.br.          #nomde do servidosr  da maquina que hospeda o                                                                                    # servidor DNS - listar todas as maquinas
IN                NS                   ns2.cstrc.br          # nome da seguinda máquina DNS (não é necessário):q!

IN                 A                    192.168.25.1       # endereço  IPV4 (A) da maquina NS do servidor DNS -
                                                                        #nome que esta apontando                       NS.cstrc.br 
IN                 MX                5          mail.cstrc.br.  #configuração para servidor de e-mail - 5 =prioridade
mail                 IN            A        192.25.0.1  #endereço IP do servidro mail

                                                                        # o dominio cstrc.br
ns   IN          A                   192.168.25.1        # define o ip da maquina ns.

ssl   IN        A                     192.168.25.3       # endereço do servidor SSL

sv1  IN      A                    192.168.25.2   # endereco .2 para caso haja indisponibilidade do servidor
                                                                    # www é so subir outra maquina com .2 e nao precisa
                                                                    # aguardar TTL - aumenta TTL diminuido consumo de
                                                                    # banda e processamento - numero consultas
sv1  IN         A                    192.168.25.1      
ftp   IN     CNAME          sv1                      # CNAME -:> Apelido para DNS.
ssh   IN     CNAME         sv1
imap  IN   CNAME        mail
pop    IN  CNAME       mail





INSTALNADO APACHE e VSFTPD

1) apt-get install apaache2 vsftpd

Configurar VSFTPD

1) vi  /etc/vstftpd.conf

anonymous_enable = YES

local_enable=YES  # permite que usuarios locais da maquina conectem-se no FTP

write_enable=YES # permite enviar arquivos escrever no servidor

local_umask = 22  # mascara para criacao de arquivos

chroot_local_user = YES  # usuário so tem acesso ao diretorio local dele


3) criando usuario para acesso ao VSTFTPD:

adduser aluno

senha senai

4) testando vstftp

ftp ftp.cstrc.br

usuario aluno
senha senai

Erro
vsftpd: refusing to run witch writable root inside chroot ()  login failed.

chmod a-w /home/user

 http://www.benscobie.com/fixing-500-oops-vsftpd-refusing-to-run-with-writable-root-inside-chroot/

5) criando pasta www para o usuario acessar como root

cd /home/aluno
mkdir www
chown aluno.aluno www

#CONFIGURAÇÃO APACHE

# Criando sites www.cstrc.br

1) vim /etc/apache2/sites-available/www.cstrc.br

<VirtualHost *:80>
     ServerName www.cstrc.br
     DocumentRoot /home/aluno/www
</VirtualHost>

---------------
Gerar indice dos arquivos incluir a opcao abaixo:

< Directory /home/aluno/www>
Options -Indexes # - na frente retira a opcao de listar os arquivos, por padrao se apache ja lista
< /Directory>

#habilitar pagina criada:
 #sites-enabled -> link simbolico para os sites contiid em sites-avaiable

a2ensite www.cstrc.br # cria link simbolico (habilita site) criado
a2desite www.cstrc.br # desabilita site

invoke-rc.d apache2 restart


# UTILIZAR VIRTUAL HOSTS
verificar se a opcao NameVirtualHost *:80  está configurado no arquivo ports.conf

#sites fornecidos, via nome ou ip.


<VirtualHost *:80>
     ServerName www.cstrc.br #essa configuração é valida quando alguem estier acesando
                                                 #pelo hostname especificado
     DocumentRoot /home/aluno/www  # diretório rais dos arquivos do site.
</VirtualHost>


#dir.conf

#arquivo de configuiração do modo de acesso.

DirectoryInex -> lista os arquivo da página que o apache irá exibir em ordem de precedencia.

# caso não encontre irá listar os arquivos contidos na pasta.


#CONFIGURANDO SSL APACHE

-> Gerando chaves SSL

openssl req -x509 -nodes -days 3650 -newkey rsa:2048 -keyout /etc/ssl/private/ssl.cstrc.br.key - out /etc/ssl/certs/ssl.cstrc.br.pem

BR


Common Name : endereço do host que irá utilizar o SSL ssl.cstrc.br

1) acessar a pasta /etc/apache2/mods-available/

ssl.load -> toda a configuração do arquivo que realizará a carga do apache

ssl.conf -> arquivo de configuração do modulo SSL do apache


habilitar módulo SSL no apache:

e2enmod ssl

service apache2 restart

3) habilitando sites para operacar com SSL 

#a2ensite default-ssl

Recarregando o apache
service apache2 restart/reload.

Habilitando site www.cstrc.br para trabalhar com SSL:

1)acesse /etc/apache2/sites-avaiable/defaultssl

vi /etc/apache2/sites-avaiable/www.cstrc.br

Inserir linhas abaixo:

<VirtualHost *:80>
    Servername ssl.cstrc.br
    Redirect / https://ssl.cstrc.br/
</VirtualHost>

<VirtualHost 192.168.25.3:443> #virtual host que heridreciona para o site ser acessado através  ssl.cstrc.br
    ServerName ssl.cstrc.br #endereço do servidor
    DocumentRoot /home/aluno/www # site SSL

    SSLEngine On
        SSLCertificateFile    /etc/ssl/certs/ssl.cstrc.br.pem  #crtificado ssl
        SSLCertificateKeyFile /etc/ssl/private/ssl.cstrc.br.key #chave ssl
</VirtualHost>



3) Salve e reinicie o apache


/etc/init.d/apache2 restart




Criando Alias pra o ip do site final 25.2

1) acesse o arquivo /etc/network/interfaces

e criar interface virtual eth0:2

COM O IP 192.168.25.3.


#Alterar DNS

Inserir entrada no DNS abaixo:

ssl IN      A      192.168.25.3

sv1 IN    A   192.168.25.1

Obs:  naõ esquecer de alterar configurações do arquvo www.cstrc.br em /apache2/sites-avaliable/www.cstrc.br conforme acima citado


-> Configurando SSL no FTP

1) criar chave
openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/vsftpd.key - out /etc/ssl/certs/vsftpd.pem

Common name: ftp.cstrc.br

2) alterar vsftpd.d e insira os comandos aabaixo:

#vi /etc/vsftpd.conf


 # SSL
listen=YES
ssl_enable=YES
allow_anon_ssl=YES
force_local_data_ssl=YES
force_local_logins_ssl=YES
ssl_tlsv1=YES
ssl_sslv2=NO
ssl_sslv3=NO
require_ssl_reuse=NO
ssl_ciphers=HIGH
rsa_cert_file=/etc/ssl/private/vsftpd.pem

3)salve e reinicie o vstfpd

/etc/init.d/vsftpd restart.


INSTALANDO E-MAIL POSTFIX
Instalando POSTFIX

1) apt-get install postfix

2) selecione a opção Internet Commont

3) em System Mail name: coloque o domínio cstrc.br


3) editar o arquivo /etc/postfix/main.cf

mydestination = cstrc.br, sv1.cstrc.br, localhost.cstrc.br, localhost #todos os dominios listados


INSTALANDO IMAP E POP DOVECOTE SERVER

1)apt-get install  dovecot-imapd dovecot-pop3d



2) Editar o arquivo main.cf para trabalar com mail DIR (padrao é mailBOX).
vi /etc/postfix/main.cf

adicionar a linha
mailbox_command = (deixar vaziol)
home_mailbox = Maildir/

3) executar o mailx  e enviar e-mail para o usuario aluno para criar a pasta Maildir no home do aluno para que seja possível enviar e-mail.

4) baixar o thunderbird portable e testar. configurar no imap com o ip da maquina virtual e testar.


configurando RELAY no POSTFIX:

 permitir envio de mensagens para oturos servidores, editar o arquivo /etc/postfix/main.cf conforme abaixo:

A) ir em mynetworks e incluir a rede 10.3.60.0/22 (rede EDU do SENAI)
                                                                                                          #
  B) relayhost - colocar correio.feiscnet.com.br (todas as mensagens fora do host ira encaminahr para oservidor do senai).

8) configurando DNS e-mail

vi  /etc/bind/db.cstrc.br

IN       MX    5 mail.cstrc.br.

mail    IN     A    192.168.25.1

imap   IN     CNAME mail
pop    IN     CNAME  mail
smtp   IN    CNAME  mail


#postkill -f

#pega todas as msgs defered e remove da lista defered = msgs com problema.


Configuração e habilitação do SSL no PostFIX

1) apt-get install libsasl2-2 libsasl2-modules sasl2-bin

2)Crie o arquivo /etc/postifx/sasl/smtpd.conf

echo "pwcheck_method: saslauthd" > /etc/postifx/sasl/smtpd.conf

3)restart o serviço sasauthd

/etc/init.d/sasauthd  restart

4) criando chave para o postfix

openssl req -new -x509 -days 365 -nodes -out /etc/ssl/certs/postfix.pem -keyout

/etc/ssl/private/postfix.key


Common Name: mail.cstrc.br

5)  editar o arquivo /etc/postfix/main.cf conforme abaixo 

# See /usr/share/postfix/main.cf.dist for a commented, more complete version


# Debian specific:  Specifying a file name will cause the first
# line of that file to be used as the name.  The Debian default
# is /etc/mailname.
#myorigin = /etc/mailname

smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
biff = no

# appending .domain is the MUA's job.
append_dot_mydomain = no

# Uncomment the next line to generate "delayed mail" warnings
#delay_warning_time = 4h

readme_directory = no

# TLS parameters
smtpd_tls_cert_file=/etc/ssl/certs/postfix.pem
smtpd_tls_key_file=/etc/ssl/private/postfix.key
smtpd_use_tls=yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache

# Adicionado agora
smtp_use_tls=yes
smtp_tls_note_starttls_offer=yes
smtpd_tls_loglevel =1
smtpd_tls_received_header=yes

smtpd_sasl_type=dovecot
smtpd_sasl_path=private/auth
smtpd_sasl_auth_enable=yes

smtpd_sasl_security_options = noanonymous
smtpd_sasl_local_domain = $myhostname
smtpd_sasl_application_name = smtpd
broken_sasl_auth_clients = yes

smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination

#end

# See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for
# information on enabling SSL in the smtp client.

myhostname = sv1.cstrc.br
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
mydestination = cstrc.br, localhost.cstrc.br, localhost
relayhost = correio.fiescnet.com.br
mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128
#mailbox_command = procmail -a "$EXTENSION"
mailbox_size_limit = 0
mailbox_command =
home_mailbox = Maildir/
recipient_delimiter = +
inet_interfaces = all



CONFIGURANDO DOVECOT PARA UTILIZAR SSL:

1) Realizar backup do arquivo /etc/dovecot/dovecot.conf

cp /etc/dovecot/dovecot.conf  /etc/dovecot.conf.BKP

2) alterar o arquivo dovecot conforme abaixo (basta so alterar as chaves ssl_key_file e ssl_cert_file:

 protocols = imap imaps pop3 pop3s
 log_timestamp = "%Y-%m-%d %H:%M:%S "
 mail_privileged_group = mail
 ssl_cert_file = /etc/ssl/certs/postfix.pem
 ssl_key_file = /etc/ssl/private/postfix.key

 protocol imap {
   }

  protocol pop3 {
      pop3_uidl_format = %08Xu%08Xv
 }

 protocol managesieve {
 }

 auth default {
       mechanisms = plain login
      passdb pam {
       }
       userdb passwd {
       }
       socket listen {
         client {
           path = /var/spool/postfix/private/auth
           mode = 0660
            user = postfix
           group = postfix
         }
       }
     }

 dict {
  }

 plugin {
  }


 3) restart dovecot

#: /etc/init.d/dovecot restart

INSTALANDO WEBMAIL SQUIRRELMAIL

1) instalando webmail squirrel mail

apt-get install squirrelmail squierrelmail-locales


2)  acesse  o diretorio/etc/squirrelmail  e copie o arquivo apache.conf

cp apache.conf /etc/apache2/sites-available/squirrelmail

3) habilite osite squirrelmail

a2ensite squirrelmail

4) recarregue o apache

/etc/init.d/apache2 reload

5) criando nome do servidor no DNS webmail (webmail.cstrc.br)

webmail   IN    CNAME  mail

6) Criando virtualhost para webmail.cstrc.br no arquivo /etc/apache2/sites-available/squirrelmail

<VirtualHost *:80>
  ServerName webmail.cstrc.br
  DocumentRoot /usr/share/squirrlmail
 
</VirtualHost >


#####

apache2

apache2-utils

apache2.2-bin

apache2.2-common

Server Common files

libapache2-mod-php5











segunda-feira, 19 de novembro de 2012

ssh

dpkg -i openssh-client

host * acessado atraves da internet

sendenv envia variaveis de ambiente;


Instalando versão server:

apt-get install openssh-server

configurando ssh server

cd /etc/ssh

vi sshd_config

#ListenAddress 0.0.0.0 (Define ip's que podem acessar)

caso queira utiliar mais de um ip é só descomentar o ListenAddress e coloar os endereços ip ou de rede:

Exemplo:

ListenAddress ip1 ip2 ip3 ipn

-------------------------------------------------------------

SyslogFacility AUTH -> ssh grana em /var/log/syslog grava os log de autenticações do ssh lá.

PermitRootLogin = no (desabilita login do root)

AutorizedKeysFile %h/.ssh/autorized_keys -> qdo recebe conexãos, ve a chave ali dentro e caso ele enconte essa chave, ele deixa logar sem pedir senha.

Mudar para:

/etc/ssh/authorized_keys.

%h -> nome do host que esta se logando, (usuario1, aluno, ...),


->

ChallengeResponseAuthentication no -> joga um desafio e obtem a resposta e compara o hash do servidor com o hash do host.

tirar comentarios e modifacar:

PrintMotd yes -> imprime o banner motd
PrintLastLog yes ->

Banner /etc/issue.net

AcceptEnv Lang LC_* (envia variaveis de ambiente)

Subsystem sftp /usr/lib/openssh/stftp-server

UsePAM yes -> (Plugable Authenticable Module) usa padrão de autenticação /etc/pam.d -> commonauth -> define regras de autheticação.

AllowGroups suporte -> permite que só o grupo suporte faça ssh.

Netstat -tlnp -> verificar conexões.

===========================

touch /etc/ssh/autorized_keys

============

ssh-keygen -t rsa -> cria arquivos de chaves - rsa - criptografia assimétrica.

cd /home/aluno/.ssh

cat id_rsa.pub -> chave do usuário.


id_rsa.pub -> copia a chave para authorized_keys para que usuario possa logar sem senha.

para copiar para o servidor:

scp id_rsa.pub suporte@10.60.135:/tmp/vini.pub

no sevidor 10.60.1.135:

cat /tmp/vini.pub >>/etc/ssh/authorized_keys
------------------------------------------------------------------------------------
tar -cvzf bkp_prof /etc -> gera um arquivo compactado do /etc/ com o nome bkp_prf do /etc

para vizualira tar -tvzf bkp_srvprof.tgz


scp bkp_srvprof.tgz suporte@srv_destino:/var/bkp_servidor -> copia bakcup gerado para os ervidor.


hostname -> nome da máquina que ta no arquivo /etc/hostname.

/var/log/athss_log








terça-feira, 21 de agosto de 2012

Habilitando toutchpad Synaptic FEDORA 17 gnome

Metodo 1

Navegar até o caminho Activities -> Applications -> System Tools -> System Settings -> Mouse and Toutch pad

Na aba Toutchpad, Habilitar a opção Enable mouse clicks with touchpad.


Método 2,

Habilitando em modo texto.

Utilizando o comando xinput:

O camando xinput é utilizado apra alterar o estado e configurações de dispositivos de entrada, dentre eles o touchpad, tecaldo e mouse.

1) Como root digite no terminal xinput :

 [root@tux vinicius]# xinput
⎡ Virtual core pointer                        id=2    [master pointer  (3)]
⎜   ↳ Virtual core XTEST pointer                  id=4    [slave  pointer  (2)]
⎜   ↳ SynPS/2 Synaptics TouchPad                  id=13    [slave  pointer  (2)]
⎣ Virtual core keyboard                       id=3    [master keyboard (2)]
    ↳ Virtual core XTEST keyboard                 id=5    [slave  keyboard (3)]
    ↳ Power Button                                id=6    [slave  keyboard (3)]
    ↳ Video Bus                                   id=7    [slave  keyboard (3)]
    ↳ Video Bus                                   id=8    [slave  keyboard (3)]
    ↳ Power Button                                id=9    [slave  keyboard (3)]
    ↳ Sleep Button                                id=10    [slave  keyboard (3)]
    ↳ Laptop_Integrated_Webcam_HD                 id=11    [slave  keyboard (3)]
    ↳ AT Translated Set 2 keyboard                id=12    [slave  keyboard (3)]
    ↳ Dell WMI hotkeys                            id=14    [slave  keyboard (3)]

2) identificar o id do Synaptic
.
.
.
↳ SynPS/2 Synaptics TouchPad                  id=13    [slave  pointer  (2)]
.
.
.
No caso do Exmplo id=13.

3)digitar o comando xinput list-props 13 para listar as opções de configurações.

[root@tux vinicius]# xinput list-props 13
Device 'SynPS/2 Synaptics TouchPad':
    Device Enabled (132):    1
    Coordinate Transformation Matrix (134):    1.000000, 0.000000, 0.000000, 0.000000, 1.000000, 0.000000, 0.000000, 0.000000, 1.000000
    Device Accel Profile (257):    1
    Device Accel Constant Deceleration (258):    2.500000
    Device Accel Adaptive Deceleration (259):    1.000000
    Device Accel Velocity Scaling (260):    12.500000
    Synaptics Edges (261):    1774, 5496, 1658, 4742
    Synaptics Finger (262):    25, 30, 256
    Synaptics Tap Time (263):    180
    Synaptics Tap Move (264):    247
    Synaptics Tap Durations (265):    180, 180, 100
    Synaptics ClickPad (266):    0
    Synaptics Tap FastTap (267):    0
    Synaptics Middle Button Timeout (268):    75
    Synaptics Two-Finger Pressure (269):    282
    Synaptics Two-Finger Width (270):    7
    Synaptics Scrolling Distance (271):    112, 112
    Synaptics Edge Scrolling (272):    0, 0, 0
    Synaptics Two-Finger Scrolling (273):    1, 1
    Synaptics Move Speed (274):    1.000000, 1.750000, 0.035606, 40.000000
    Synaptics Edge Motion Pressure (275):    30, 160
    Synaptics Edge Motion Speed (276):    1, 449
    Synaptics Edge Motion Always (277):    0
    Synaptics Off (278):    0
    Synaptics Locked Drags (279):    0
    Synaptics Locked Drags Timeout (280):    5000
    Synaptics Tap Action (281):    0, 0, 0, 0, 1, 3, 2
    Synaptics Click Action (282):    1, 1, 1
    Synaptics Circular Scrolling (283):    0
    Synaptics Circular Scrolling Distance (284):    0.100000
    Synaptics Circular Scrolling Trigger (285):    0
    Synaptics Circular Pad (286):    0
    Synaptics Palm Detection (287):    0
    Synaptics Palm Dimensions (288):    10, 200
    Synaptics Coasting Speed (289):    20.000000, 50.000000
    Synaptics Pressure Motion (290):    30, 160
    Synaptics Pressure Motion Factor (291):    1.000000, 1.000000
    Synaptics Grab Event Device (292):    1
    Synaptics Gestures (293):    1
    Synaptics Capabilities (294):    1, 0, 1, 1, 1, 1, 1
    Synaptics Pad Resolution (295):    99, 59
    Synaptics Area (296):    0, 0, 0, 0
    Synaptics Noise Cancellation (297):    8, 8
    Device Product ID (252):    2, 7
    Device Node (253):    "/dev/input/event5"

4)  para habilitar o touchpad verifique se as opções "Device Enable" está setado para 1.

5) para habilitar o Tap Click (click utilizando o touchpad)

Altere o 5º valor da opção Synaptics Tap Action (281) para 1

Utilizando o comando abaixo como administrador:

[root@tux vinicius]# xinput --set-prop --type=int --format=8  "SynPS/2 Synaptics TouchPad" "Synaptics Tap Action" 0 0 0 0 1 0 0

Referencias:

Manual opçoes do synaptic mostradas com comando xinput list-props 13

http://www.x.org/archive/X11R7.5/doc/man/man4/synaptics.4.html

Outras fontes:
http://www.thinkwiki.org/wiki/Synaptics_TouchPad_driver_for_X

http://ubuntuforums.org/showthread.php?t=1419833

quarta-feira, 14 de março de 2012

Configurando Servidor DHCP Debian

DHCP

Dynamic Host Configuration Protocol

Servidor Manual: Ip do cliente é reservado via MAC no servidor

Automático: Determinada Quantidade de IP  é definida na rede,  o host possúi um tempo maior na conceção do IP em comparação com o ip dinamico, o tempo de conceção de IP pod ultrapasar meses.

Dinamico: O endereço IP é setado para ser utilzado por um período de tempo determinado, geralmente alguns minutos, ou seja, se o host fica um determinado tempo predefinido sem comunicação, o ip é retirado do host A e atribuído a um host B.
 
 iniciar/parar serviço: /etc/init.d/iscdhcpserver start/stop/restart

Arquivos importantes:
/etc/dhcp/dhcp.conf
/etc/default/network

Instalando DHCP

1) instale o pacote do servidor DHCP

#aptitude install isc-dhcp-server

2) Realizar backup dos arquivos de configuração do servidor dhcp

#cp /etc/dhcp/dhcpd.conf  /etc/dhcp/dhcpd.conf.backup

3) apagar conteúdo do arquivo dhcpd.conf

#echo "" > /etc/dhcp/dhcpd.conf

4)Definindo placa que irá escutar (fornecer ip) DHCP

Altere o arquivo /etc/default/isc-dhcp-server

modifique a linha INTERFACES="eth0"

A linha interfaces=  server para determinar qual interface irá trabalhar com o serviço. Caso não seja configurado , e o servidor possuir mais de uma placa de rede, as solicitações de DHCP podem ser feito por qualquer update.

Configurando o Dhcpd

Arquivos importantes:

/etc/dhcp/dhcpd.conf

1) como root altere o conteúdo do arquivo dhcp.conf

#vi /etc/dhcp/dhcpd.conf

Exemplo de dhcp.conf:

ddns-update-style none;

    subnet 192.168.200.0 netmask 255.255.255.0 {

    range dynamic-bootp 192.168.200.100 192.168.200.200;

    option subnet-mask 255.255.255.0;

    option domain-name "google.com";

    option domain-name-servers 8.8.8.8,8.8.4.4;

    option routers 192.168.200.1;

    default-lease-time 600;

    max-lease-time 7200;

host dmz2 {

hardware ethernet 08:00:27:bc:7d:24;

        fixed-address 192.168.200.3;
     }
}



ddns-update-style none;


-> none: desabilita integração do dhcp com o servidor DNS;

         subnet 192.168.200.0 netmask 255.255.255.0 {

-> configurações de rede

    range dynamic-bootp 192.168.200.100 192.168.200.200;


-> ip dinamico (dynamic-bootp), caso quiser criar ip automático é só remover o dynamic(range 192168.200.100 192.168.200.200;)

===> option= indica tudo as configurações que os cliente vão receber;

    option subnet-mask 255.255.255.0;


-> máscara da subrede

option domain-name "google.com";




   
#option =  são as opções que o host irá receber do servidor DHCP

# domain-name-server e domain name ficaram dentro do arquivo /etc/resolve.conf

option domain-name-servers 8.8.8.8,8.8.4.4;
  
option routers 192.168.200.1;

    default-lease-time 600;

    max-lease-time 7200;


#bloco de códico entre {}  abaixo atribui o MAC a um endreço IP Fixo
host tux1 {

hardware ethernet 08:00:27:bc:7d:24;

        fixed-address 192.168.200.3;
     }
}


2) após reliazr procedimento, salve o arquivo e reinicie o serviço dhcp da estação de trabalho

#/etc/init.d/isc-dhcp-server restart




segunda-feira, 20 de fevereiro de 2012

Site para diagnóstico de velocidade latência Jitter de conexão ADSL

Com esse site, você pode selecionar o servidor, ou o próprio sistema conecta-se em um servidor mais perto faz testes para verificar a velocidade de sua internet.
O site roda uma aplicativo em java que faz testes de Latência, Jitter, TCP, UDP que podem de sua conexão de internet.

terça-feira, 15 de novembro de 2011

gerenciando pacotes Linux (apt-get, rpm, yum)

APT-GET

O comando apt-get é utilizado para efetuar a instalação de pacotes no Debian que utiliza os endereços dos repositórios que ficam em /etc/apt/sources.list para baixar os pacotes e instalalos, por isso, antes de instalar um pacote é necessário que o pacote esteja em algum repósitório cujo o endereço encontra-se no sources.list.
Após adicionar um novo endereço de repositório é necessário efetuar uma atualização da lista que o debian baixa contendo todos os nomes de pacotes dos endereços de repositório do source.list utilizando o comando:
Lista de repositórios dos pacotes:

/etc/apt/sources.list
#apt-get update procurar um pacote: #apt-cache search nomedopacote. instalar um pacote e suas dependencias: # apt-get install pacote
remover pacotes:

# apt-get remove pacote

atualizar todos os pacotes com a versão mais nova contida na lista.

#apt-get update

#apt-get upgrade

Atualizar toda a distro debian:

#apt-get dist-upgrade
RPM

localização banco de dados: /var/lib/rpm.

reconstruindo a base de dados do rpm:

#cd /var/lib/rpm

#rm -f ___db.*

#rpm --rebuilddb

Intalar pacote rpm.

#rpm -i pacote.rpm

Atualizar pacote:

#rpm -UvH pacote-ataulizacao.rpm

remover pacote:

#rpm -e nomepacote

Remover pacotes qeu geram depencencidas a outrso paocates (modo forçado):

#rpm -e nomepacote --force

Instalar pacote sem as dependencias:
# rpm -Uvh pacote.rpm --nodeps

YUM


Arquvio de configuração: /etc/yum.conf.

Arqvuivo de repositório: /etc/yum.repos.d/fedora.repo

No Yum cada novo repositório é configurado em um novo arquivo .repo em /etc/yum.repos.d.

Procurar pacotes:

#yum search nomepacote

Instalar pacote:

#yum install nomepacote

Desinstalar pacote:

#yum remove nomepacote

Atualizar pacote:

#yum update nomepacote.

Verificar quais pacotes necessitam atualização:

#yum check-update

Listar pacotes disponíveis:

#yum list

Listar todos os pacotes disponíveis para a instalação:

#yum list available

Listar grupos de pacotes - pacotes necessários para instalar alguma funcionalidade no sistema:

#yum grouplist

Instalar grupos de pacotes:

#yum groupinstall "nomegrupopacote"

ex: #yum groupinstall "XFCE"

Remover aplicativo instalado através do grupo de pacotes:

#yum groupremove "nomegrupopacote"

ex: #yum groupremove "XFCE"

O yum necessita estár conectado na internet para efetuar qualquer tipo de consulta/instalação de pacotes, para que isso não seja necessáiro podemos utilziar o parametro -C:

#yum -C search DVD
#yum -C check-update
#yum -C list | grep "nomepacote"

Fontes:

http://www.devin.com.br/gerenciador-de-pacotes-apt/
http://www.devin.com.br/rpm/
www.devin.com.br/gerenciador-de-pacotes-yum/

gerenciando pacotes Linux (apt-get, rpm, yum)

APT-GET

O comando apt-get é utilizado para efetuar a instalação de pacotes no Debian que utiliza os endereços dos repositórios que ficam em /etc/apt/sources.list para baixar os pacotes e instalalos, por isso, antes de instalar um pacote é necessário que o pacote esteja em algum repósitório cujo o endereço encontra-se no sources.list.
Após adicionar um novo endereço de repositório é necessário efetuar uma atualização da lista que o debian baixa contendo todos os nomes de pacotes dos endereços de repositório do source.list utilizando o comando:
Lista de repositórios dos pacotes:

/etc/apt/sources.list
#apt-get update procurar um pacote: #apt-cache search nomedopacote. instalar um pacote e suas dependencias: # apt-get install pacote
remover pacotes:

# apt-get remove pacote

atualizar todos os pacotes com a versão mais nova contida na lista.

#apt-get update

#apt-get upgrade

Atualizar toda a distro debian:

#apt-get dist-upgrade
RPM

localização banco de dados: /var/lib/rpm.

reconstruindo a base de dados do rpm:

#cd /var/lib/rpm

#rm -f ___db.*

#rpm --rebuilddb

Intalar pacote rpm.

#rpm -i pacote.rpm

Atualizar pacote:

#rpm -UvH pacote-ataulizacao.rpm

remover pacote:

#rpm -e nomepacote

Remover pacotes qeu geram depencencidas a outrso paocates (modo forçado):

#rpm -e nomepacote --force

Instalar pacote sem as dependencias:
# rpm -Uvh pacote.rpm --nodeps

YUM


Arquvio de configuração: /etc/yum.conf.

Arqvuivo de repositório: /etc/yum.repos.d/fedora.repo

No Yum cada novo repositório é configurado em um novo arquivo .repo em /etc/yum.repos.d.

Procurar pacotes:

#yum search nomepacote

Instalar pacote:

#yum install nomepacote

Desinstalar pacote:

#yum remove nomepacote

Atualizar pacote:

#yum update nomepacote.

Verificar quais pacotes necessitam atualização:

#yum check-update

Listar pacotes disponíveis:

#yum list

Listar todos os pacotes disponíveis para a instalação:

#yum list available

Listar grupos de pacotes - pacotes necessários para instalar alguma funcionalidade no sistema:

#yum grouplist

Instalar grupos de pacotes:

#yum groupinstall "nomegrupopacote"

ex: #yum groupinstall "XFCE"

Remover aplicativo instalado através do grupo de pacotes:

#yum groupremove "nomegrupopacote"

ex: #yum groupremove "XFCE"

O yum necessita estár conectado na internet para efetuar qualquer tipo de consulta/instalação de pacotes, para que isso não seja necessáiro podemos utilziar o parametro -C:

#yum -C search DVD
#yum -C check-update
#yum -C list | grep "nomepacote"

Fontes:

http://www.devin.com.br/gerenciador-de-pacotes-apt/
http://www.devin.com.br/rpm/
www.devin.com.br/gerenciador-de-pacotes-yum/

quinta-feira, 27 de outubro de 2011

Visualizando conexões de aplicativos no windows

para visualir todas as conexões de aplicativos com a rede ou internet é só digitar o comando, como adimistrador no cmd:

netstat -b [ENTER]

esse comando exibe qual aplicativo está tentando ou está conectado em qual enderço e porta.

Esse comando é util para tentar identificar problemas de conexão no sistema com aplicativos como Skype, MSN.

Estabilished: Conexão estabelecida com sucesso

Time_Wait: Aguardando o servidor enviar a confirmação de encerramento de conexão (FYN) que foi solicitado por ele, caso o servidor não receba esse pacote, o servidor irá reenviar esse pacote FYN e o Host tera que responder com um outro pacote FYN e receber a confirmação de Servidor recebeu o pacote FYN enviado pelo host.

O host aguarda um tempo, para verificar se nenhuma outra requisição de FYN para a mesma conexão será requisitada pelo servidor, pois, caso o servidor requisite o pacote FYN, significa que o servidor não recebeu a resposta de FYN do host.

Close_WAIT: Conexão Encerrada ou não foi possível conectar.

Vale a pena lembrar que o dois pontos ":" no final da coluna do endereço indica a porta de conexão, EX: 10.1.1.2:8080, o endereço é o 10.1.1.2 e a porta de conexão é a 8080.

Exemplo de saída do comando:

onexäes ativas

netstat -b [enter]

Proto Endere‡o local Endere‡o externo Estado
TCP 127.0.0.1:5354 V:49156 ESTABLISHED
[mDNSResponder.exe]
TCP 127.0.0.1:27015 V:49163 ESTABLISHED
[AppleMobileDeviceService.exe]
TCP 127.0.0.1:49156 V:5354 ESTABLISHED
[AppleMobileDeviceService.exe]
TCP 127.0.0.1:49163 V:27015 ESTABLISHED
[iTunesHelper.exe]
TCP 127.0.0.1:49164 V:49165 ESTABLISHED
[firefox.exe]
TCP 127.0.0.1:49165 V:49164 ESTABLISHED
[firefox.exe]
TCP 127.0.0.1:49171 V:49172 ESTABLISHED
[firefox.exe]
TCP 127.0.0.1:49172 V:49171 ESTABLISHED
[firefox.exe]
TCP 127.0.0.1:49568 V:49570 ESTABLISHED
[msnmsgr.exe]
TCP 127.0.0.1:49570 V:49568 ESTABLISHED
[msnmsgr.exe]
TCP 192.168.0.139:49180 200.215.23.86:https ESTABLISHED
[firefox.exe]
TCP 192.168.0.139:49191 ec2-50-19-108-36:https CLOSE_WAIT
[Origin.exe]
TCP 192.168.0.139:49197 ec2-107-22-225-161:https CLOSE_WAIT
[Origin.exe]
TCP 192.168.0.139:49201 ec2-107-22-210-2:5222 ESTABLISHED
[Origin.exe]
TCP 192.168.0.139:49202 ec2-107-22-219-84:https CLOSE_WAIT
[Origin.exe]
TCP 192.168.0.139:49563 sn1msg3010808:msnp ESTABLISHED
[wlcomm.exe]
TCP 192.168.0.139:49648 189:3070 ESTABLISHED
[wlcomm.exe]
TCP 192.168.0.139:49652 gru03s06-in-f21:https TIME_WAIT
TCP 192.168.0.139:49659 yw-in-f191:http ESTABLISHED
[firefox.exe]
TCP 192.168.0.139:49663 gru03s06-in-f24:https ESTABLISHED
[firefox.exe]
TCP 192.168.0.139:49664 gru03s06-in-f5:http TIME_WAIT
TCP 192.168.0.139:49665 yw-in-f101:http TIME_WAIT
TCP 192.168.0.139:49667 ec2-107-22-209-65:http ESTABLISHED
[Origin.exe]
TCP 192.168.0.139:49668 gru03s06-in-f23:https ESTABLISHED
[firefox.exe]

no exemplo podemos ver que o msn conseguiu conecatar no servidor da MSN com sucesso pelo estabilished no final.

[msnmsgr.exe]
TCP 192.168.0.139:49180 200.215.23.86:https ESTABLISHED

Recriando perfil do Windows rapidamente.

para excluir/ recriar o perfil de um usário basta você acessar o regedit com um usuário diferento do que você deseja excluír e com permissão de administrador, digitando regedit no executar do windows.

vá até a chave: HKEY_LOCAL_MACHINE->Software->Microsoft->Windows NT->Current Version->ProfileList.

Exclua a chave do tipo "S-1-5-21-1101425497-1140527030-3262200947-1000" que possua dentro, no campo Image Path o nome do usuário.

Após deletar,

Vá até a pasta C:\Usuários (Win 7) ou C:\Documents and Settings(XP) e renomeio a pasta do usuario colocando um "BKP" no final. Isso é necessário para que o windows ao recriar o perfil nao utilize a mesma pasta.

Faça logoff da conta de Administrador.

Solicite que o usuário faça o login na estação e repasse os arquivos para o perfil dele.

Você pode oculatar a pasta que possui o BKP no final por segurança.

Excutando Explorer do Windows com outro usuário sem ter que fazer Logoff

Para executar outro Explorer, sem precisar logar como administrador em uma estação de trabalho é executar o seguinte comando no executar ou cmd:

runas/user:dominio\usuário "explorer /separete" [enter]

Após digitar este comando será solicitado a senhad do usuário.

dominio = nome do computar ou nome do domínio que a estação de trabalho faz parte

usuário= nome do usuário que você deseja executar, pode ser administrador, por exemplo.


fonte: http://community.spiceworks.com/how_to/show/1625

quinta-feira, 22 de setembro de 2011

Copiando contatos armazenados no cache (autocompletar) do outlook. 2010 2007 2003

Os contatos do cache do Outlook, são aqueles contatos qeu não estão armazenados na lista de contatos, mas, aparecem ao digitar no campo para de uma mensagem de e-mail a ser enviada. É como se fosse um autocompletar do internet explorer.


Esses contatos do cache ficam armazenados, no arquivo Outlook.nk2 que no windows 7, ficamlocalizados em: C:\Users\\AppData\Roaming\Microsoft\Outlook\Outlook.nk2"

Para efetuar a leitura desse arquivo utiliza-se o aplicativo nk2view.

Esse aplicativo permite que os contatos sejam salvos em um arquivo para que possam ser importados para a lista de contatos do outlook.

Mais informações em:

http://htp.com.br/blog/2010/11/administrando-o-cache-de-autocomplete-do-outlook-2003-2007-2010/








sábado, 27 de agosto de 2011

Instalando Vmware Workstation 7.1.14 Linux Debian 6.0 64/32 bits

Baixe o manual aqui

1)Acesse o site da VMware

2)Efetue o login, caso,não possua registro, efetue.

3)Clique em Support & Download e logo abaixo, em Download.

4) Em Desktop & End-User Computing, clique no link Vmware Workstation.

5) clique no link VMware Workstation 7.1.4 for Linux

6) Aceite os termos da licença clicando em YES no final da página.

7)baixe o "VMware Workstation for Linux 64-bit with VMware Tools" ou versão 32 bits, de acordo com a versão do linux que você esta utilizando.

8)Entre como root.

e vá na pasta onde você baixou o arquivo.

9) de permissão de execução no arquivo Linux 64-bit .bundle que você baixou

v#: chmod 777 Linux 64-bit .bundle

10) Execute o instalador:

v#: sh VMware-Workstation-Full-7.1.4-385536.x86_64.bundle

11)uma janela do instalador irá aparecer.

12) aceite os termos de responsabilidade e clique em NEXT.

13)caso deseje que que o Vmware Workstation procure por atulizações clique em YES e depois em NEXT.

14)Se voce quiser contribuir com o aperfeiçõamento do VMware Workstation enviando informações de forma anonima clique em YES e depois em NEXT.

15)Caso deseja definir utilizar o Integrated Virtual Debuger, para fazer Debug em aplicativos rodando através de máquinas virtuais utilizando o Eclipse. coloque o caminho do aplicativo Eclipse "/usr/lib/eclipse", mas para isso é necessário ter o Eclipse instalado.

obs, Caso não possua o eclipse, entre como root e execute

v#: apt-get install eclipse.

O instalador do Vmware Workstation 7.1.14 por default ja detecta o path do aplicativo Eclipse, caso você possua instalado.

16)clique em No, caso possua o eclipse instalado e depois em NEXT.

17) se a seguinte mensagem for exibida "Insufficiente file descriptors can cause virtual machines to crasch when using snpashots. The installer has detected that your hard limit for open files is 1024, which is lower than VMware Workstation may require. "

Essa mensagem diz que o seu sistema possui uma limitação de hardware e que ele detectou que o maximo de arquivos abertos são 1024. Mais informações leia o manual no top da página. No manual va até a página 39 - item 13.

18) digite 1024 e clique em next.

19) clique em install e aguarde a instalação ser finalizada. A seguinte mensagem será exibida "Installation was successful".

20) clique em close.s

Executando o VMWARE.

1) precione as teclas Alt+F2 e digite vmware.







quarta-feira, 27 de julho de 2011

Nenhuma ação ocorre no Outlook 2010 quando clica-se enviar para destinatário de e-mail.

Ao clicar com o botão direito encima de um arquivo, para enviar diretamente o arquivo como anexo por email, e ir em enviar para destinatario de e-mail, o Outlook não estava abrindo.

O Outlook estava como aplicativo de e-mail padrão, e mesmo assim nenhuma ação ocorria qunado clicava-se em enviar destinatário de e-mail.

Solução: criar um atalho do Outlook 2010 com o seguinte caminha "C:\Program Files\Microsoft Office\Office14\OUTLOOK.EXE /c ipm.note /a" (sem aspas, e contento o /c ipm.note /a ) no diretório "C:\Users\nomedosusuario \AppData\Roaming\Microsoft\Windows\SendTo".

Nomeio o Atalho para Outlook 2010.

O Outlook 2010 passará a abrir o arquivo como anexo, qunado clicado encima de um arquivo com o botão direito -> enviar para -> Outlook.

terça-feira, 26 de julho de 2011

Alterar página inicial Internet Explorer pelo REGEDIT

digite no executar:

regedit

navega até H_KEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main

e altere a chave Start Page colocando o endereço da página inicial.

Executar comandos com outro usuário no windows sem ter que deslogar.

Digite no executar do windows:

runas /user:dominio\usuário comando

ou

runas /user :nomedopc\usuario comando

ex: " runas /user:vini-pc\administrador cmd"

domingo, 24 de julho de 2011

Instalando DPI SEFAZ GO windows 7

1) baixe o executável no site http://www.sefaz.go.gov.br/ no caminho Serviços -> DPI - Declaração Periódica de Informação -> Instalador - Versão 35

Linke direto para download:"Instalador_DPI_Versao_35.exe.

Após efetuar o download

2) Após baixar o arquvo executável, execute como admnistrador.

3)clique em yes quando aparecer as mensagens "Do you want to keep this file?"pedindo para substituir alum arquivo clique sempre em YES.

4) quando aparecer o erro "MSDART.dll", clique em OK e em IGNORAR até que a mensagem "DPI setup was conpleted successfully."

5) Agora é só executar o aplicativo DPI em "Inciar / Todos os programs / DPI / DPI.exe"








segunda-feira, 4 de julho de 2011

Erro outlook 2010 "O servidor IMAP encerrou a conexção"


Erros:
A tarefa 'Sincronizando as pastas assinadas de 'provedor.dominio.com.br' relatou um erro (0x800CCC05): 'O Outlook não pode sincronizar as pastas assinadas de : provedor.dominio.com.br. Erro: Se você continuar a receber esta mensagem, contate o administrador do servidor ou provedor de serviços de Internet.







Motivo: Este erro ocorre por causa de mesnagens presas na caixa de entrada. Essas mensagens não podiam ser movidas pelo usuário, apenas pelo administrador do webmail.
Quando tentava-se mover todas as mensgens da caixa de entrada, por exemplo, para uma pasta teste, algumas mensagens não eram movidas da caixa de entrada.

Solução contactar o administrador do servidor de e-mails e pedir para o mesmo mover os e-mails para a pasta criada através do webmail.

No caso que eu presenciei, os e-mails estavam, por alguma razão, com o "ROOT" como dono. (root administrador do servido linux =])

Foi necessário que o Administrador do servidor de e-mails alterassee o dono dos e-mails para o do usuário do wegbmail. "Chown usuariowebmail msgdeemailpresas". Após mudança de dono. o usuário passou a conseguir mover os e-mails de pasta ou baixa-los e deletalos do servidor de webmail.













domingo, 5 de junho de 2011

Permissões diretórios Liunux

Permissões de diretórios:

r - listar conteúdo
w - criar arquivos dentro do mesmo
x -Posso entrar nele para listar arquivos ou criar

sábado, 4 de junho de 2011

Hardware e Dispositivos

a maioria dos dispositivos linux, sao arquivos armazenados no arquivo /dev


o diretório /dev sonsite de um filesystem especial epode ser de dois tipos devfs ou udev.

o dvfs é o mais antigo tendo sido substituido pelo udev a partir do kernel 2.6.12

Uma das diferenças entre os dois é que no devfs os arquivos de dispositivos são criados uma unica vez. dessa forma, o diretório /dev/ contém os dispositivos para todos os hardwares suprotados pelo Linux, não importando se eles estão disponiveis na maquina ou nao.

o udev os dispositivos sao ciraddos de acordo com a disponibilidade no sitema.
o diretorio contem apenas arquivos utilizados pelo sistema.

Os tipos existentes de dispositivos são:

bloco- utilizados para transferencia de dados para hardware de armazenamento de dados como discos rigidos;
caracter - conhecido também como "unbuffered" é utilizado para comunicação com o hardwares como mice e terminais;
fifo - conhecido também como pipe nomeado (named pipe) é um dispositivo utilizado para realizar comunicação entre dois processos independendtes
socket - dispositivo utilizado para comunicação entre dispositivos .

Os dois tipos mais comuns a serem manipulados são os de bloco e de caracter, como exemplos delees temos os devices referentes a dispositivos IDE conectados à máquina (/dev/hda1, por exemplo) e o dispositvo de acesso ao mouse (/dev/psaux, por exemplo).

Os outros dispositivos de bloco importantes são os SCSI utilizados não apenas pro discos SCSI ma também por dispositivos como USB e SATA, uma vez que são acessados utilizando esa emulação.

O nome destes dispositivos são do tipo /dev/sd[letra][numero] e seguem a mesma logica dos dispositivos IDE

controladoras scsi tem 2 tipos
7 pra 8bit e 15 pra 16 bit
as de 8 bits permitem conectar no maximo 7 disco scsi
e as de 16 no maximo 15, pois 1 bit fica para a placa controladora.


particao primeira: 1-4
particao extendida: a quantidade maxima depende do hd começam da 5 (hda5) logicas

5a particao nao pode contar a 4 quando tiver extentida. entao a 4a particao vai ser a 5a e a 5a vai ser a 6a
___4_____extendida
[1235678]
pega o numero que falou e soma +1

---------------------------------------------------------------------------------------------------------------------

para mice USB:
cat /dev/input/mice
para mice ps/2:
#cat /dev/psaux

as saídas, ilegiveis para humanos , representam os dados que o sistema operacional

para ver o hd
#cat/dev/hda
ou para sata
#cat /dev/sda

uuid é um numero que identifica a partição
#blkid /dev/sda2 tras o type
tipo da particao tipo ext3 ou ext 4
ou
#ls -l /dev/disk/by-uuid/
so tras o uuid e o link
---------------------------------------
mount

#cat /proc/mounts
#cat /etc/mtab
montar dispositivos cd rom
mount -t is9660 /dev/cdrom /midia/cdrom

mount -t -o
para montar partições ntfst, deve-se intalar o ntfs-3g
mount -t ntfs-3g particao p.m.
----------------------------------------------------------------------------------------------------------------------------------------
dmesg grep ATPI
dmesg é o buffer do kernel
contem as mesma infos do arquivo /var/log/messages