Pular para o conteúdo principal

Postagens

Licença Terminal Server - Conexão de Área de Trabalho Remota

Problema com a conexão de área de trabalho remota expirou o tempo de conexão. Problema Dias atrás recebi algumas ligações de usuários de uma localidade remota informando que estava aparecendo uma mensagem que o período de licenciamento iria expirar em X dias, toda vez que eles conectavam na Conexão de Área de Trabalho Remota . Procurando por informações sobre licenças temporárias e também se existia alguma forma de postergar o término desse prazo, cheguei a várias explicações, umas plausíveis, outras nem tanto, por isso estou escrevendo esse tópico, da maneira mais objetiva possível e com uma explicação detalhada de cada passo realizado, para que você não só consiga fazer, mas também entender o processo, que pode acabar tirando você de um sufoco. Cenário Windows 2003 Server, rodando entre outros serviços o Terminal Server. Causa Precisei fazer uma manutenção no servidor um tempo atrás e quando fiz a instalação, passei pelo processo de instal...

Instalação MEMCACHED - CENTOS 6

Instalar memcached php para ativar o modulo memcached no php ultilizar o comando abaixo Os pacotes necessários são : memcached : O serviço distribuído de cache de objetos de alta performance. perl-Cache-Memcached : o cliente Perl para o memcached. php-pecl-memcache : Extensão php para funcionar extender o php para o uso do daemon do memcached. python-memcached : biblioteca Python para o memcached. # yum install php-pecl-memcached memcached libmemcached memcached-devel libmemcached-devel perl-Cache-Memcached python-memcached -y Alterar arquivo de configuração do memcached em  /etc/sysconfig/memcached  : PORT=”11211″ USER=”memcached” # max connection 2048 MAXCONN=”2048″ # set ram size to 2048 – 2GiB CACHESIZE=”4096″ # listen to loopback ip 127.0.0.1, for network connection use real ip e.g., 10.0.0.4 OPTIONS=”-l 127.0.0.1″ No arquivo acima colocamos 4096 conexões e 2 Giga de memória. O  -l 127.0.0.1  é para que ele escute somente na interface l...

Monitoramento com ntop Instalação CentOS 6

Monitoramento com ntop Instalação CentOS 6 Para aqueles que não conhecem o ntop, ele é uma ferramenta que examina o trafego na rede e  dignostica o uso desta,  semelhante ao que   o popular   comando top Unix   faz. O ntop é baseado em  libpcap e foi desenvolvido de uma forma portátil a fim de que se possa rodar em plataformas Unix e Win32. Usuários do ntop podem usar a interface web (ex.: Firefox) para navegar através das informações de trafego geradas pelo ntop e obter relatórios do estado da rede. Em último caso, ntop pode ser visto com um simples agente RMON-Like com uma interface web embutida. Funcionalidades do ntop: interface web configuração limitada   e administração   através da interface web Uso reduzido de CPU e memória (varia de acordo com o tamanho e o tráfego da rede) O ntop é fácil de usar e adequado para o monitoramento de diversos tipos de redes. Instalação do ntop-5.0.1 no CentOS 6 Este tutor...

Log - O aliado do administrador

O dia-a-dia do administrador de redes/sistemas tem em suas atividades manter o sistema no ar o maior tempo possível. Essa disponibilidade é fundamental para o sucesso da comunicação da instituição, seja na hora de consultar um e-mail, procurar um contato ou mesmo analisar o relatório online.   O que tem de errado nisso? Nada, atualmente sistemas são projetados para ficar on-line 24x7, e onde está o problema? Justamente é isso que o Cracker procura, sistemas on-line 24 horas e "desatualizados", passíveis de exploração através de vulnerabilidades novas ou antigas. A demanda de serviços versos mão de obra faz com que o administrador, em muitos casos, não dê conta de atualizar o parque de servidores em tempo hábil. Toda semana tem inúmeras atualizações dos sistemas operacionais, seja Linux, Windows, MacOs ou Android. Um aliado do administrador de sistemas e da Segurança da Informação são os arquivos de logs que registram tudo que acontece. Em servidores Linux os logs são arm...

Dicas para manter seu ambiente Web seguro

Cada vez mais frequentes, os ataques á sites Web tiram o sono de qualquer Administrador. Abaixo listamos algumas dicas para melhorar a segurança de seu ambiente Web. Serão abordadas dicas para Servidores com Apache e Nginx. 1 – Oculte a versão do software utilizado Tanto o Apache quanto Nginx, principalmente em suas telas de erro, exibem a informação da versão do software utilizada. Essa informação, aparentemente inofensiva, pode ser útil para o atacante, que pode buscar um ataque “específico” para versão que você está usando. Para desabilitar no Apache, basta alterar a seguinte opção no arquivo httpd.conf: ServerSignature Off Para desabilitar no Nginx, alterar a opção abaixo no nginx.conf: server_tokens off; 2 – Desabilitar métodos TRACE/TRACK Esses métodos vem habilitados por padrão no Apache. Para desabilitá-los, basta alterar a opção abaixo no httpd.conf: TraceEnable off 3 – Utilize “VirtualHosts” e restrinja acesso “direto” ao servidor. Utilize Virtu...

Servidor CentOS 7 Básico

INTRODUÇÃO Com o advento do Systemd e a mudança de MySQL para MariaDB, algumas pessoas se assustam ao migrar de CentOS 6.X para 7.X, o objetivo desse post é prover uma instalação básica, mostrar alguns comandos para que você se sinta mais confortável e sugerir algumas boas práticas. ANTES DE CONTINUARMOS Eu sou da época em que a ajuda e incentivo que a gente recebia era RTFM, fui criado no Slackware, então apesar de gostar de ensinar, algumas coisas permanecem, pois fazem parte da minha formação. Só para citar as principais: Servidor não tem interface gráfica, a menos que seja uma necessidade da aplicação; Instalações são feitas sempre partindo-se do Minimal; Só instale o que for necessário; Servidor é 64 bits; Cada aplicação precisa pacotes e ajustes específicos, esse post trata do que você deve fazer em todos os seus servidores.  AJUSTES PÓS INSTALAÇÃO Partindo do princípio que você fez uma instalação Minimal do CentOS 7, logou pela primeira vez como root, vamos faz...

Instalação de Servidor TFTP em Ambiente CentOS

INTRODUÇÃO Um servidor TFTP é útil em pelo menos duas situações: Manipulação de arquivos em ativos de rede, como por exemplo, atualização de firmware, backup e restore de configuração; Manter um backup de seus ativos de rede centralizados em um único diretório, que posteriormente vai para a unidade de fita, claro. A primeira situação é bem comum, mas poucos se preocupam com a segunda situação, então fique com ela na mente, pense sobre isso enquanto toma banho (já resolvi tantos problemas pensando durante o banho),  eu voltarei nesse ponto em outro post. PONTO DE PARTIDA Eu parto do princípio que você já possui um Servidor CentOS 7 Básico. INSTALAÇÃO DOS PACOTES # yum  -y install  tftp-server xinetd ATIVAR O SERVIÇO # systemctl enable tftp.socket CONFIGURAÇÃO DAS PERMISSÕES # chown -R nobody:nobody /var/lib/tftpboot/ # chmod 777 /var/lib/tftpboot/ PERSONALIZAÇÃO DO ARQUIVO DE CONFIGURAÇÃO # vi /etc/xinetd.d/tftp service tftp {      ...