3 de janeiro de 2009

Fórum mais Fácil

Copiado na integra, sem autorização prévia, da Revista Info Exame edição out/2008 páginas 114-115 por Eric Costa.

Existe um artigo sobre o mesmo assunto no livro Servidores Linux do Morimoto, que pode ser encontrado no site dele:

Use o phpBB para criar um espaço para debates na Web ou na Intranet.

Introdução
Sobram novas maneiras para unir grupos e equipes de trabalho, são redes sociais, wikis, blogs..., mas os bons e velhos fóruns de discussão ainda são uma excelente opção. Neste tutorial, vamos usar um dos melhores servidores de fórum atuais, o phpBB, que oferece amplas possibilidades de personalização e controle de conteúdo. Nos passos a seguir, vamos rodar esse software no sistema operacional Ubuntu 8.04. Mas a versatilidade do phpBB permite que ele seja usado em qualquer sistema operacional capaz de rodar Apache, PHP e um banco de dados compatível, como o MySQL. Confira.

1) LAMP
Antes de instalar o phpBB, devemos configurar o Ubuntu para funcionar como um servidor LAMP (Linux, Apache, MySQL, PHP). Para isso use o terminal Aplicações > Acessórios > Console. Tecle o comando abaixo:
sudo apt-get install apache2 php5 libapache2-mod-php5 mysql-server libapache-mod-auth-mysql php5-mysql phpmyadmin
Será iniciado o download dos pacotes do LAMP. Ao final da instalação, crie uma senha para o MySQL e escolha Apache2 na configuração do phpMyAdmin.

2) Ajustes
Com os pacotes do LAMP instalados, ainda precisamos fazer alguns ajustes para que o PHPBB funcione e seja acessível pela rede local ou internet. Para isso, comece teclando o comando: sudo gedit /etc/mysql/my.cnf .
Encontre a linha iniciada por bind-address e troque o IP nela pelo endereço da máquina da rede local ou na internet.

3) Download
Agora, devemos baixar o phpBB. Acesse www.info.abril.com.br/download/3206.shtml e baixe também os pacotes de tradução para o portugês em www.info.abril.com.br/download/3237.shtm . São três pacotes: um principal, para o sistema em sí, e outros dois para os temas inclusos com o phpBB. Descompacte o phpBB na pasta /var/www/. O pacote básico de tradução deve ir para a pasta /var/www/phpBB3/languages/ . Já os pacotes com temas vão para /var/www/phpBB3/styles/ .

4) Banco de Dados
Abra novamente uma janela do terminal e tecle o comando mysql -u root -p . Tecle a senha escolhida para o MySQL e digite o comando create database forum; (incluir ';' no final do comando) para criar a base de dados que receberá as informações do phpBB, com o nome de forum. Tecle exit para sair da ferramenta de gerenciamento do MySQL.

5) Instalação
Acesse o endereço http://ip/( http://localhost/phpBB3/ ), com "ip da maquina" indicando o endereço do computador usado (para descobri-lo, IP, basta digitar ifconfig no terminal da máquina na qual instalação foi efetuada), para começar a instalação. Passe à guia Instalar e clique clique em Prosseguir para o próximo passo.
Verifique se todos os ítens nas seções classificadas como requerido estão ok (com a cor verde). Muitos itens opcionais podem estar em vermelho, mas isso não é um problema. Clique em Começar a instalação.

6) Configurações
Agora, informe o endereço do banco de dados (localhost) e o nome do banco de dados, que, no nosso caso, é fórum. Use root como nome de usuário e a senha escolhida para o MySQL no último campo. Pressione Prosseguir para o Próximo Passo. Depois de verificar se a conexão ao MySQL foi bem sucedida, clique novamente sobre o botão do mesmo nome.

7) Administrador
Em seguida, devemos criar um usuário que administrará os fóruns. Para isso, tecle o nome de login, a senha e o endereço de e-mail do administrador. Clique em Prosseguir para o Próximo Passo. Caso não seja possível gravar o arquivo de configuração devido a problemas com as permissões da pasta de publicação do Apache, clique no botao Download e copie o arquivo baixado para a pasta /var/www/phpBB3/ , pressionando Feito.

8) E-mail
Agora, devemos configurar o envio de e-mail no fórum. Primeiro rode o comando sudo apt-get install postfix . Depois da instalação, escolha a opção Site Internet e tecle o nome de domínio da máquina (ou o da rede local). Voltando à página de configuração do phpBB. escolha as opções Ativado e Sim, teclando como endereço do Servidor SMTP o texto localhost.

9) Criação do Fórum
Primeiro, apague (ou renomeie) a pasta /var/www/phpBB3/install . Com o phpBB instalado, crie um novo fórum. Acesse Fóruns > Criar Novo Fórum. Há várias opções de configuraçoes, incluindo a possibilidade de eliminar tópicos antigos e restringir a usuários autorizados. O fórum está pronto, podendo receber usuários. Há várias opções de personalização do fórum. Então, brinque com o phpBB antes de divulgar a novidade aos colegas.

21 de dezembro de 2008

Múltiplos Desktop no Windows Vista SP1

Para usuário do Windows Vista Ultimate e/ou Business SP1 e quer criar múltiplas conexões via RDP (Remote Desktop Connection), basta seguir a dica.

O procedimento é relativamente simples, basta substituir uma dll do sistema, que ele permitirá multiplas conexões. Primeiro, faça o download do arquivo, confirme sua versão do Vista SP1: 32 bits, ou 64 bits.

Após baixar o arquivo, abra o prompt de comando em modo administrativo (Iniciar > Acessorios > Prompt de Comando ( com o Direito de rodar como administrador )
No prompt, tela preta recem aberta, digite:
' takeown /f C:\Windows\System32\termsrv.dll '
' icacls "C:\Windows\System32\termsrv.dll" /grant "Usuario":f '
( substitua Usuario pelo seu nome de usuário )
Agora no Windows Explorer, entre na pasta C:\Windows\System32
renomeie o arquivo termsrv.dll, para algo como "termsrv.dll.ORIGINAL" (para manter um backup)
Então copie para a pasta C:\Windows\System32\ o arquivo recem baixado.
Reinicie o computador.

Fonte

18 de outubro de 2008

Icewm

Instalando o Icewm no Debian
para instalar o Icewm, basta digitar como root (#) o comando abaixo:
apt-get install xserver-xorg icewm xdm
Colocar ícones no Desktop, depois de instalar, digite "dfm" no terminal.
apt-get install dfm

15 de outubro de 2008

Script para troca de IP

Pequeno script para troca de IP automático:

@echo off

set site1=google.com
set site2=uol.com.br
set mensagem="TTL"
set rede="Conex"*

ping -n 1 %site1% | find %mensagem% > nul

if %errorlevel% == 0 exit

if %errorlevel% == 1 echo Este site esta fora do ar, testarei outro
if %errorlevel% == 1 ping -n 1 %site1% find %mensagem% > nul
if %errorlevel% == 1 ipconfig /renew %rede%
rem for %%i in (%variavel%) do (comando)


Quanto ao "Conex"*, deve ser usado em caso de duas placas de rede, assim apenas aquela que estiver com o mesmo nome receberá a ordem para renovar o ip, caso ambos os sites não estejam recebendo a resposta do comando ping.

Este script deve ser colocado para rodar no Schedule Task (Agendador de tarefas) dentro do painel de controle com o intuito de ser executado regularmente sem a intervenção do usuário.

A intenção seria rodar o errorlevel em for, mas por uma limitação isto não é possível...

14 de outubro de 2008

Rdesktop executando somente a aplicação

Rdesktop é um cliente open source para Terminal Services. Um recurso pouco conhecido é de executar apenas uma aplicação do servidor ao invés de todo o desktop.
Isto é útil quando você precisa usar algum aplicativo Windows que não funciona no Wine ou que não tenha equivalente Open Source. Por exemplo: o WMware Infrastructure. Não tem equivalente para rodar em Linux e precisa do Framework .Net para funcionar.
Para executar somente esta aplicação do servidor Terminal Services que tem este aplicativo instalado é só:
- Baixar o aplicativo seamlessRDP do site da CENDIO, desenvolvedora do ThinLinc (Solução de Server Based Computing similar ao Citrix).
- Descompactar o seamlessrdpshell em alguma pasta do servidor Terminal Services. Por exemplo: c:\seamlessrdp\seamlessrdpshell.exe.
- Executar o comando no Linux: rdesktop -A -s “c:\seamlessrdp\seamlessrdpshell.exe notepad”
(...)
restante do artigo: http://blogdovicente.com/2007/11/06/rdesktop-executando-somente-a-aplicacao-sem-desktop/

8 de outubro de 2008

25 de setembro de 2008

24 de agosto de 2008

9 de agosto de 2008

Script para alterar pastas de sistema [Windows]

Este script o auxiliará a modificar as pastas de sistema para Windows XP, apenas incluí as pastas: Minhas Musicas, Minhas Imagens, Meus Vídeos e Desktop.

Ademais, há um link que o auxilia a baixar o Tweak UI, de longe recomendável.
@echo off
if %os% == Windows_NT goto titulo
title Que malo
echo Foi detectado que nao utiliza o Windows XP, ou 2000.
echo este batch serah terminado...
pause > nul&exit

:titulo
title Alterar local de pasta
echo Recomendo que utilize o Tweak UI,
set /p download=deseja baixa-lo (s,n)?
if %download%==s start "%Programfiles%\Internet Explorer\iexplore.exe" http://download.microsoft.com/download/f/c/a/fca6767b-9ed9-45a6-b352-839afb2a2679/TweakUiPowertoySetup.exe&exit

:menu
cls
echo Alterar local das pastas de sistema
echo.
echo -------------------------
echo 1 - Pasta Minhas Musicas
echo 2 - Pasta Minhas Imagens
echo 3 - Pasta Meus Videos
echo 4 - Pasta Desktop
echo -------------------------
set /p opcao=Escolha sua opcao (1-4)?
if %opcao%==1 set coco=My Music&goto seguir
if %opcao%==2 set coco=My Pictures&goto seguir
if %opcao%==3 set coco=My Video&goto seguir
if %opcao%==4 set coco=Desktop&goto seguir
echo Aew Bobalhao, %opcao% eh invalido!
pause > nul&goto menu

:seguir
echo.
echo Agora digite o caminho da pasta (entre aspas),
echo ou arraste e solte a janela da pasta para esta tela (sem aspas).
echo.
set /p caminho=Escolha o caminho:
rem reg delelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders" /v "%coco%"
echo.&echo.
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders" /v "%coco%" /t REG_SZ /d %caminho%
echo.
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders" /v "%coco%" /t REG_EXPAND_SZ /d %caminho%
echo.&echo.

:continue
set /p mais=Deseja modificar mais uma entrada (s,n)?
if %mais%==s goto menu
if %mais%==S goto menu
exit
obs. copie o conteúdo no bloco de notas e salve sob a extensão .bat.

Não deixe de visitar: http://www.kellys-korner-xp.com/xp_shell_folders.htm para maiores informações.

28 de julho de 2008

Modificando propriedades do Firewall [Windows]

O Comando netsh detem de vários recursos, entre eles a opção de modificar as propriedades do Firewall do Windows, como a opção de deixar determinada porta aberta:

netsh firewall add portopening all XXX nome_da_porta
onde xxx no. da porta a ser deixada aberta, all seria para todos os protocolos, podendo ser também tcp, ou udp; desta forma caso queira deixar a porta 80 aberta ao Apache, poderia fazer algo como:
netsh firewall add portopening tcp 80 apache

para fecha-la, bastaria:
netsh firewall delete xxx
Para maiores informações basta rodar o prompt e digitar netsh /? e/ou netsh firewall /?

Antivírus [Windows]

Periodicamente, caso seja um usuário MS-Windows, os antivírus devem ser testados pois nada eh eterno, como o seu tempo eh precioso, nada como uma visita a sites especializados pra verificar o que tah pegando, um destes sites eh o AV-Comparatives cuja seção Comparatives mostra diversos antivírus sob as mesmas condições.

Ademais, por mais que possua um antivírus instalado, a sua configuração pode constar de forma equivocada, desta forma que tal dar uma olhada neste excelente tuto postado no Fórum do Guia do PC, sobre o Avira Antivir 8.1 Personal.

15 de julho de 2008

SFTP mapeado localmente [Windows]

Após a configuração de seu servidor SFTP, que tal acessa-lo por um drive mapeado em sua máquina Windows? Dispensando a nececessidade de programas como Filezilla, rodando e podendo instalar suas aplicações remotamente como se estivesse em seu proprio computador, e ainda com o encapsulamento mais seguro que existe para acesso remoto...
Podendo ainda permitir acesso restrito de seus amigos e vender serviço para seus vizinhos que compartilham wireless com a segurança do MySecureShell.
É isto que promete o software Sftpdrive.

14 de julho de 2008

Modificando permissão de arquivos [Windows]

CACLS - modificando permissão de arquivos e pastas

cacls "c:\arquivo_ou_pasta" /g usuario:c
pelo qual:
/g -> dá acesso a determinado usuário conforme os parâmetros
os parâmetros podem ser:
r -> apenas leitura
w -> leitura e escrita
c -> modificar o arquivo
f -> acesso irrestrito

cacls "c:\arquivo_ou_pasta" /t /e /p usuario:c
/t -> acesso recursivo, aplica às pastas e subpastas
/e -> edita o acesso, ao invés de sobrepô-lo
/p -> modifica as permissões existentes conforme os parâmetros, que além dos mesmos previstos em /g (acima), ainda prevê a 

opção de:
/n -> nenhum acesso ao usuário especificado.

cacls "c:\arquivo_ou_pasta" /d usuario
/d -> proibe acesso a um usuário em específico

Gerenciamento de usuários
Adicionar Usuário

net user usuario senha /add
Quanto a senha dependerá das policys de sistema, que pode ser estabelecido pelo comando:
net accounts /minpwlen

Remover usuário
net user usuario senha /delete

Dependendo da edição do windows poderá executar o gerenciador chamando pelo executar, ou terminal: lusrmgr.msc
Obtenha mais informações acessando a documentação: http://support.microsoft.com/kb/251394/pt-br

Executar programas como outro usuários (parecido com su)
Por fim o comando runas o permite executar programas como se fosse outro usuário.

runas /env /user:usuario "programa \"c:\arquivo_a_ser_aberto.xxx\""
como runas /env /user:usuario cmd

13 de junho de 2008

Backup pelo Prompt de Comando [Windows]

Para comprimir dados via linha de comando, creio que a melhor opção seja utilizar o 7z.

Primeiramente será necessário baixá-lo, procure por uma versão comprimida (.zip, .7z, .tar.bz2, etc) em: http://www.7-zip.org/download.html

Posteriormente, copie o arquivo 7za.exe para a pasta \windows\system32 - isto pois todos os arquivos auto-executáveis (exe, bat, cmd, com, etc) que estiverem nesta pasta podem ser executados ao digitar seu nome no prompt (o mesmo que a pasta /bin no Linux), como cmd p. ex.

Agora no Prompt (cmd) se digitar 7za, verificará o arquivo de ajuda do mesmo.

Para comprimir dados digite cd\ no Prompt (para ir ao diretório raiz), seguido por:
7za a teste.7z *.txt
Isto fará que ele copie todos os arquivos com extensão .txt no diretório raiz, por padrão c:\, para o arquivo teste.7z, caso tenha algum .txt na raiz.

Caso queira atribuir senha ao arquivo basta adicionar o parametro -p:
7za a -p arquivo_comprimido.7z arquivo_a_ser_comprimido.xxx
Obs. após o comando será questionado por uma senha.

Caso queira utilizar arquivos .zip, basta incluir:
7za a -tzip teste.zip *.txt

Procure pelo xcopy e net use neste mesmo blog, no caso de arquivos estarem em rede.

12 de junho de 2008

FlashPlayer Debian

Artigo
Desde o lançamento do Flash 9 tenho visto várias maneiras de se instalar, mas particularmente, nenhuma me agradou muito. Felizmente, no Ubuntu Feisty Fawn, ele já está na versão final. , 9.0.31, mas enquanto ele não lança, existe Existe uma maneira fácil de instalar essa versão para todo o sistema, e não só para o Firefox.

Script
http://lucasarruda.googlepages.com/instala_flash.sh

Soh no Firefox
# apt-get install flashplugin-nonfree

5 de junho de 2008

Comandos Básicos - Debian

renovar ip
# ifconfig eth0 down
# dhclient, ou # ifconfig eth0 up


Fonte

fixar ip
# ifconfig eth0 10.0.0.12 netmask 255.255.255.0
Na outra linha digite:
# route add default gw (ip do gateway)
Editar: /etc/resolv.conf
Depois adicione as seguintes linhas:
nameserver X.X.X.X
nameserver X.X.X.X
Reiniciar a placa de rede:
/etc/init.d/network restart

mudar mac
# ifconfig eth0 down
# ifconfig eth0 hw ether xx:xx:xx:xx:xx:xx (Endereço MAC)
# ifconfig eth0 up

2 de junho de 2008

Configurar D-Link DI-624 como Bridge

Primeiramente, tentei configurá-lo como repetidor, mas infelizmente não foi possível.

Router A DI-624=> Roteador; Router B DI-624=> AP.
Previamente, configurar Router A devidamente, desative a criptografia para a configuração. Conecte o Router A, ao Router B com um cabo Cat 5, ou superior - direto.
1. Router A.
1.1 (Home > Wireless > Channel) Selecionar Chanel 1. Pode deixar SSID em branco, ou não - pode até ser o mesmo, mas para sua comodidade, visto que como repetidor não será possível - é melhor 1 nome para cada, ou sem nome.
2. AP como bridge:
2.1 (Home > Wireless > Channel) Selecionar Chanel 6 ou 11.
2.2 (Home > WAN > Static IP Address) Configurar para IP Fixo, pode ser 0.0.0.0 em tudo, tanto faz, soh não pode ficar em branco.
2.3 (Home > LAN) Configurar IP diferente do Router A, dentro da mesma rede: 192.168.0.X
2.4 (Home > DHCP > DHCP Server > Disable) Desativar DHCP

Pode ativar a criptografia, preferencialmente WPA, ou WPA2 se os PCs forem bons, embora a WPA2 seja mais segura, muito tráfego é perdido e consome mais recursos do PC.
Não esqueça de colocar password tanto para o Admin, quanto User.

http://www.velocityreviews.com/forums/t6320-dlink-di-624.html

19 de maio de 2008

Arquivo .REG sem confirmação

REGEDIT /S C:\teste\teste.reg

8 de maio de 2008

Integrar SP3 ao Windows XP

Com o lançamento do Windows XP Service Pack 3, alguns preferem ter sempre a instalação mais atualizada possível do Windows, outros tem a necessidade, por trabalhar com manutenção de computadores, o que acaba se tornando uma grande utilidade. Enfim, esse é um daqueles tutoriais simples, pequeno e rápido, mas muito útil. Vamos começar?

Fonte

26 de abril de 2008

Script para ativar o Windows

Script para a ativação do Windows XP.
Salve o texto abaixo no bloco de notas sob a extensão *.cmd -> p.ex. ativar_xp.cmd
@echo off
color f0
title Ativar o Windows
echo.&echo Ativar o Windows
echo.&echo Serah necessario apagar uma chave no registro do Windows OOBETimer.
echo Para tanto, pressione Y abaixo:
echo.
REG DELETE HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\WPAEvents /v OOBETimer
REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\WPAEvents /v OOBETimer /t REG_BINARY
cls
%SystemDrive%&cd\&cd %UserProfile%\Desktop\
echo CBRJC-76B4Q-YDWVG-79T9W-PHBXT > serial.txt
echo.
echo Apos teclar, serao abertas duas janelas.
echo.&echo.
echo na tela azul existirao 3 opcoes.
echo na parte inferior, escolha a opcao "Sim, desejo telefonar...".
echo.&echo.
echo Na proxima etapa, clique no botao "Alterar chave de produto".
echo.&echo.
echo Na etapa seguinte, digite o serial que abrirah no Bloco de Notas (tela branca).
echo.&echo.
echo Posteriormente, clique no botao Atualizar.
echo.&echo Obs. Se na janela azul for mostrar a mensagem:
echo "O windows ja esta ativado. Clique em 'OK' para sair."
echo Significa que nao precisa se preocupar, o windows jah estah OK.
echo.&echo.&pause
cd\&cd %SystemDrive%&cd\&cd %UserProfile%\Desktop\
start notepad serial.txt
%SystemRoot%\system32\oobe\msoobe.exe /a

22 de março de 2008

Peculariedades

gdhpress.com.br/curso/

dpkg -i -reconfigure -nome_do_pacote -> Reconfigurar Script (Debian)

Portas Samba:
137,138 (UDP); 139, 445 (TCP)

Criar| Alterar modelo:
/etc/skel/

nmap -s x.x.x.1-255 -> portscan

problema de dependência:
dpkg -f install

No XP para remover o cache de usuário
net use * /del

16 de março de 2008

Ambiente Gráfico | Artigo Incompleto

Instale o Debian com as opções mínimas, durante a instalação, opte por sim em espelho.
apt-cache search programa # busca no cache

http://www.guiadohardware.net/comunidade/iniciantes-topicos/250823/
http://www.ufsm.br/lince/gnome.htm


Debian
Personalizando:

Assim como no Ubuntu, poderá desabilitar o root e utilizar um usuário administrativo:

apt-get install sudo
mousepad /etc/sudoers
acrescer seu nome de usuário (conforme root):
usuario ALL=(ALL) ALL

Caso necessário, instale também o Synaptic
apt-get install synaptic


Parte Gráfica, escolha xfce, ou fluxbox:

xfce no Debian
apt-get install x-window-system-core
apt-get update
apt-get install xfce4
startxfce4

Será aberto o XFCE.

Caso necessário instale um navegador, complementos e plugins do XFCE abrindo o terminal e digitando:
apt-get install firefox
firefox guiadohardware.net/artigos/instalando-xfce/

copie o texto conforme referência abaixo e cole no terminal: Ctrl+Shift+Insert

apt-get install xfce4-netload-plugin ...


Fluxbox no Debian - http://wiki.debian.org/FluxBox | http://www.go2linux.org/adding-menu-items-to-fluxbox

apt-get install x-window-system xserver-xfree86 fluxbox xdm

Gnome no Debian
# apt-get install x-window-system
# apt-get install gdm
# apt-get install gnome
--> firefox
# apt-get install mozilla-firefox mozilla-firefox-locale-ptbr

Slackware
http://tuxtoriais.wordpress.com/2007/10/14/como-instalar-o-slackware-12/
http://www.guiadohardware.net/dicas/como-instalar-remover-programas-slackware.html


Testes
* Debian Puro ... consumindo 34MB
* Fluxbox (apt-get install x-window-system xserver-xfree86 fluxbox xdm) ... consumindo 63MB RAM
* Navegador Firefox (s/ abrir páginas) ... consumindo 106MB
* Fechar o Firefox ... consumindo 93MB
* Reiniciei
* Fluxbox ... consumindo 60MB
* Navegador Dillo (s/ abrir páginas, abrindo 91MB - entretanto este navegador é fraco) ... consumindo 88MB
* Reiniciei
* Abiword ... consumindo 90MB

* Desinstalado Fluxbox
* IceWM (apt-get install x-window-system xserver-xfree86 icewm xdm) ... consumindo 70MB RAM

29 de fevereiro de 2008

Virtual Box no Debian e afins

1. Instalação no Debian e afins via apt-get
# apt-get install virtualbox-ose
2. Após instalação será necessário adicionar usuários com acesso ao Virtual Box
# adduser usuario vboxusers
3. Execute o VirtualBox
$ virtualbox
4. O único problema de configuração seria referente a conexão, utlizo acesso via Interface do Hospedeiro em Configurações > Rede > Ligado a > Interface do Hospedeiro, tap0.

Após isto basta proceder:
# apt-get install bridge-utils uml-utilities
# adduser usuario uml-net
# gedit /etc/network/interfaces

Adequar eth0 à sua placa que acessa a internet (usualmente eth0), e usuario que fara o login:

auto br0
iface br0 inet dhcp
bridge_ports eth0 tap0

auto tap0
iface tap0 inet manual
up ifconfig $IFACE 0.0.0.0 up
down ifconfig $IFACE down
tunctl_user usuario

No terminal:
# /etc/init.d/networking restart

Faça o logoff e log novamente

Pronto, se ao logar experimentar algum problema, dê um:
# /etc/init.d/networking restart
e novo Logoff.

Existe um artigo mais recente publicado no blog do Morimoto:
http://www.gdhpress.com.br/blog/virtualbox-rede/

22 de fevereiro de 2008

13 de fevereiro de 2008

Mapa de Rede

Fonte

Para criar mapa da rede (MAC, IP e hostname)

# apt-get install lanmap

Depois, basta chama-lo com o comando:

# lanmap -i eth0 -r 30 -T png -o /pasta.log.file/

-> substituir eth0 - endereço LAN
-> ele criará um arquivo .png na pasta que atribuir em /pasta.log.file/

4 de fevereiro de 2008

Linux Command Line

Fonte
Command    Description
• apropos whatis Show commands pertinent to string. See also threadsafe
• man -t man | ps2pdf - > man.pdf make a pdf of a manual page
which command Show full path name of command
time command See how long a command takes
• time cat Start stopwatch. Ctrl-d to stop. See also sw
• nice info Run a low priority command (The "info" reader in this case)
• renice 19 -p $$ Make shell (script) low priority. Use for non interactive tasks

dir navigation

• cd - Go to previous directory
• cd Go to $HOME directory
(cd dir && command) Go to dir, execute command and return to current dir
• pushd . Put current dir on stack so you can popd back to it

file searching

• alias l='ls -l --color=auto' quick dir listing
• ls -lrt List files by date. See also newest and find_mm_yyyy
• ls /usr/bin | pr -T9 -W$COLUMNS Print in 9 columns to width of terminal
find -name '*.[ch]' | xargs grep -E 'expr' Search 'expr' in this dir and below. See also findrepo
find -type f -print0 | xargs -r0 grep -F 'example' Search all regular files for 'example' in this dir and below
find -maxdepth 1 -type f | xargs grep -F 'example' Search all regular files for 'example' in this dir
find -maxdepth 1 -type d | while read dir; do echo $dir; echo cmd2; done Process each item with multiple commands (in while loop)
• find -type f ! -perm -444 Find files not readable by all (useful for web site)
• find -type d ! -perm -111 Find dirs not accessible by all (useful for web site)
• locate -r 'file[^/]*\.txt' Search cached index for names. This re is like glob *file*.txt
• look reference Quickly search (sorted) dictionary for prefix
• grep --color reference /usr/share/dict/words Highlight occurances of regular expression in dictionary

archives and compression
gpg -c file Encrypt file
gpg file.gpg Decrypt file
tar -c dir/ | bzip2 > dir.tar.bz2 Make compressed archive of dir/
bzip2 -dc dir.tar.bz2 | tar -x Extract archive (use gzip instead of bzip2 for tar.gz files)
tar -c dir/ | gzip | gpg -c | ssh user@remote 'dd of=dir.tar.gz.gpg' Make encrypted archive of dir/ on remote machine
find dir/ -name '*.txt' | tar -c --files-from=- | bzip2 > dir_txt.tar.bz2 Make archive of subset of dir/ and below
find dir/ -name '*.txt' | xargs cp -a --target-directory=dir_txt/ --parents Make copy of subset of dir/ and below
( tar -c /dir/to/copy ) | ( cd /where/to/ && tar -x -p ) Copy (with permissions) copy/ dir to /where/to/ dir
( cd /dir/to/copy && tar -c . ) | ( cd /where/to/ && tar -x -p ) Copy (with permissions) contents of copy/ dir to /where/to/
( tar -c /dir/to/copy ) | ssh -C user@remote 'cd /where/to/ && tar -x -p' Copy (with permissions) copy/ dir to remote:/where/to/ dir
dd bs=1M if=/dev/sda | gzip | ssh user@remote 'dd of=sda.gz' Backup harddisk to remote machine

rsync (Use the --dry-run option for testing)
rsync -P rsync://rsync.server.com/path/to/file file Only get diffs. Do multiple times for troublesome downloads
rsync --bwlimit=1000 fromfile tofile Locally copy with rate limit. It's like nice for I/O
rsync -az -e ssh --delete ~/public_html/ remote.com:'~/public_html' Mirror web site (using compression and encryption)
rsync -auz -e ssh remote:/dir/ . && rsync -auz -e ssh . remote:/dir/ Synchronize current directory with remote one

ssh (Secure SHell)
ssh $USER@$HOST command Run command on $HOST as $USER (default command=shell)
• ssh -f -Y $USER@$HOSTNAME xeyes Run GUI command on $HOSTNAME as $USER
scp -p -r $USER@$HOST: file dir/ Copy with permissions to $USER's home directory on $HOST
ssh -g -L 8080:localhost:80 root@$HOST Forward connections to $HOSTNAME:8080 out to $HOST:80
ssh -R 1434:imap:143 root@$HOST Forward connections from $HOST:1434 in to imap:143

wget (multi purpose download tool)
• (cd cmdline && wget -nd -pHEKk http://www.pixelbeat.org/cmdline.html) Store local browsable version of a page to the current dir
wget -c http://www.example.com/large.file Continue downloading a partially downloaded file
wget -r -nd -np -l1 -A '*.jpg' http://www.example.com/dir/ Download a set of files to the current directory
wget ftp://remote/file[1-9].iso/ FTP supports globbing directly
• wget -q -O- http://www.pixelbeat.org/timeline.html | grep 'a href' | head Process output directly
echo 'wget url' | at 01:00 Download url at 1AM to current dir
wget --limit-rate=20k url Do a low priority download (limit to 20KB/s in this case)
wget -nv --spider --force-html -i bookmarks.html Check links in a file
wget --mirror http://www.example.com/ Efficiently update a local copy of a site (handy from cron)

networking (Note ifconfig, route, mii-tool, nslookup commands are obsolete)
ethtool eth0 Show status of ethernet interface eth0
ethtool --change eth0 autoneg off speed 100 duplex full Manually set ethernet interface speed
iwconfig eth1 Show status of wireless interface eth1
iwconfig eth1 rate 1Mb/s fixed Manually set wireless interface speed
• iwlist scan List wireless networks in range
• ip link show List network interfaces
ip link set dev eth0 name wan Rename interface eth0 to wan
ip link set dev eth0 up Bring interface eth0 up (or down)
• ip addr show List addresses for interfaces
ip addr add 1.2.3.4/24 brd + dev eth0 Add (or del) ip and mask (255.255.255.0)
• ip route show List routing table
ip route add default via 1.2.3.254 Set default gateway to 1.2.3.254
• tc qdisc add dev lo root handle 1:0 netem delay 20msec Add 20ms latency to loopback device (for testing)
• tc qdisc del dev lo root Remove latency added above
• host pixelbeat.org Lookup DNS ip address for name or vice versa
• hostname -i Lookup local ip address (equivalent to host `hostname`)
• whois pixelbeat.org Lookup whois info for hostname or ip address
• netstat -tupl List internet services on a system
• netstat -tup List active connections to/from system

windows networking (Note samba is the package that provides all this windows specific networking support)
• smbtree Find windows machines. See also findsmb
nmblookup -A 1.2.3.4 Find the windows (netbios) name associated with ip address
smbclient -L windows_box List shares on windows machine or samba server
mount -t smbfs -o fmask=666,guest //windows_box/share /mnt/share Mount a windows share
echo 'message' | smbclient -M windows_box Send popup to windows machine (off by default in XP sp2)

text manipulation (Note sed uses stdin and stdout, so if you want to edit files, append newfile)
sed 's/string1/string2/g' Replace string1 with string2
sed 's/\(.*\)1/\12/g' Modify anystring1 to anystring2
sed '/ *#/d; /^ *$/d' Remove comments and blank lines
sed ':a; /\\$/N; s/\\\n//; ta' Concatenate lines with trailing \
sed 's/[ \t]*$//' Remove trailing spaces from lines
sed 's/\([\\`\\"$\\\\]\)/\\\1/g' Escape shell metacharacters active within double quotes
• seq 10 | sed "s/^/ /; s/ *\(.\{7,\}\)/\1/" Right align numbers
sed -n '1000p;1000q' Print 1000th line
sed -n '10,20p;20q' Print lines 10 to 20
sed -n 's/.*(title)\(.*\)(\/title).*/\1/ip;T;q' Extract title from HTML web page
sort -t. -k1,1n -k2,2n -k3,3n -k4,4n Sort IPV4 ip addresses
• echo 'Test' | tr '[:lower:]' '[:upper:]' Case conversion
• tr -dc '[:print:]' < /dev/urandom Filter non printable characters
• history | wc -l Count lines

set operations (Note you can export LANG=C for speed. Also these assume no duplicate lines within a file)
sort file1 file2 | uniq Union of unsorted files
sort file1 file2 | uniq -d Intersection of unsorted files
sort file1 file1 file2 | uniq -u Difference of unsorted files
sort file1 file2 | uniq -u Symmetric Difference of unsorted files
join -a1 -a2 file1 file2 Union of sorted files
join file1 file2 Intersection of sorted files
join -v2 file1 file2 Difference of sorted files
join -v1 -v2 file1 file2 Symmetric Difference of sorted files

math
• echo '(1 + sqrt(5))/2' | bc -l Quick math (Calculate φ). See also bc
• echo 'pad=20; min=64; (100*10^6)/((pad+min)*8)' | bc More complex (int) e.g. This shows max FastE packet rate
• echo 'pad=20; min=64; print (100E6)/((pad+min)*8)' | python Python handles scientific notation
• echo 'pad=20; plot [64:1518] (100*10**6)/((pad+x)*8)' | gnuplot -persist Plot FastE packet rate vs packet size
• echo 'obase=16; ibase=10; 64206' | bc Base conversion (decimal to hexadecimal)
• echo $((0x2dec)) Base conversion (hex to dec) ((shell arithmetic expansion))
• units -t '100m/9.74s' 'miles/hour' Unit conversion (metric to imperial)
• units -t '500GB' 'GiB' Unit conversion (SI to IEC prefixes)
• units -t '1 googol' Definition lookup
• seq 100 | (tr '\n' +; echo 0) | bc Add a column of numbers. See also add and funcpy

calendar
• cal -3 Display a calendar
• cal 9 1752 Display a calendar for a particular month year
• date -d fri What date is it this friday. See also day
• date --date='25 Dec' +%A What day does xmas fall on, this year
• date --date '1970-01-01 UTC 2147483647 seconds' Convert number of seconds since the epoch to a date
• TZ=':America/Los_Angeles' date What time is it on West coast of US (use tzselect to find TZ)
echo "mail -s 'get the train' P@draigBrady.com < /dev/null" | at 17:45 Email reminder
• echo "DISPLAY=$DISPLAY xmessage cooker" | at "NOW + 30 minutes" Popup reminder

locales
• printf "%'d\n" 1234 Print number with thousands grouping appropriate to locale
• BLOCK_SIZE=\'1 ls -l get ls to do thousands grouping appropriate to locale
• echo "I live in `locale territory`" Extract info from locale database
• LANG=en_IE.utf8 locale int_prefix Lookup locale info for specific country. See also ccodes
• locale | cut -d= -f1 | xargs locale -kc | less List fields available in locale database

recode (Obsoletes iconv, dos2unix, unix2dos)
• recode -l | less Show available conversions (aliases on each line)
recode windows-1252.. file_to_change.txt Windows "ansi" to local charset (auto does CRLF conversion)
recode utf-8/CRLF.. file_to_change.txt Windows utf8 to local charset
recode iso-8859-15..utf8 file_to_change.txt Latin9 (western europe) to utf8
recode ../b64 <> file.b64 Base64 encode
recode /qp.. <> file.qp Quoted printable decode
recode ..HTML <> file.html Text to HTML
• recode -lf windows-1252 | grep euro Lookup table of characters
• echo -n 0x80 | recode latin-9/x1..dump Show what a code represents in latin-9 charmap
• echo -n 0x20AC | recode ucs-2/x2..latin-9/x Show latin-9 encoding
• echo -n 0x20AC | recode ucs-2/x2..utf-8/x Show utf-8 encoding

CDs
gzip < /dev/cdrom > cdrom.iso.gz Save copy of data cdrom
mkisofs -V LABEL -r dir | gzip > cdrom.iso.gz Create cdrom image from contents of dir
mount -o loop cdrom.iso /mnt/dir Mount the cdrom image at /mnt/dir (read only)
cdrecord -v dev=/dev/cdrom blank=fast Clear a CDRW
gzip -dc cdrom.iso.gz | cdrecord -v dev=/dev/cdrom - Burn cdrom image (use dev=ATAPI -scanbus to confirm dev)
cdparanoia -B Rip audio tracks from CD to wav files in current dir
cdrecord -v dev=/dev/cdrom -audio *.wav Make audio CD from all wavs in current dir (see also cdrdao)
oggenc --tracknum='track' track.cdda.wav -o 'track.ogg' Make ogg file from wav file

disk space (See also FSlint)
• ls -lSr Show files by size, biggest last
• du -s * | sort -k1,1rn | head Show top disk users in current dir. See also dutop
• df -h Show free space on mounted filesystems
• df -i Show free inodes on mounted filesystems
• fdisk -l Show disks partitions sizes and types (run as root)
• rpm -q -a --qf '%10{SIZE}\t%{NAME}\n' | sort -k1,1n List all packages by installed size (Bytes) on rpm distros
• dpkg-query -W -f='${Installed-Size;10}\t${Package}\n' | sort -k1,1n List all packages by installed size (KBytes) on deb distros
• dd bs=1 seek=2TB if=/dev/null of=ext3.test Create a large test file (taking no space). See also truncate

monitoring/debugging
• tail -f /var/log/messages Monitor messages in a log file
• strace -c ls >/dev/null Summarise/profile system calls made by command
• strace -f -e open ls >/dev/null List system calls made by command
• ltrace -f -e getenv ls >/dev/null List library calls made by command
• lsof -p $$ List paths that process id has open
• lsof ~ List processes that have specified path open
• tcpdump not port 22 Show network traffic except ssh. See also tcpdump_not_me
• ps -e -o pid,args --forest List processes in a hierarchy
• ps -e -o pcpu,cpu,nice,state,cputime,args --sort pcpu | sed '/^ 0.0 /d' List processes by % cpu usage
• ps -e -orss=,args= | sort -b -k1,1n | pr -TW$COLUMNS List processes by mem usage. See also ps_mem.py
• ps -C firefox-bin -L -o pid,tid,pcpu,state List all threads for a particular process
• ps -p 1,2 List info for particular process IDs
• last reboot Show system reboot history
• free -m Show amount of (remaining) RAM (-m displays in MB)
• watch -n1 'cat /proc/interrupts' Watch changeable data continuously

system information (see also sysinfo) ('#' means root access is required)
• uname -a Show kernel version and system architecture
• head -n1 /etc/issue Show name and version of distribution
• cat /proc/partitions Show all partitions registered on the system
• grep MemTotal /proc/meminfo Show RAM total seen by the system
• grep "model name" /proc/cpuinfo Show CPU(s) info
• lspci -tv Show PCI info
• lsusb -tv Show USB info
• mount | column -t List mounted filesystems on the system (and align output)
# dmidecode -q | less Display SMBIOS/DMI information
# smartctl -A /dev/sda | grep Power_On_Hours How long has this disk (system) been powered on in total
# hdparm -i /dev/sda Show info about disk sda
# hdparm -tT /dev/sda Do a read speed test on disk sda
# badblocks -s /dev/sda Test for unreadable blocks on disk sda

interactive (see also linux keyboard shortcuts)
• readline Line editor used by bash, python, bc, gnuplot, ...
• screen Virtual terminals with detach capability, ...
• mc Powerful file manager that can browse rpm, tar, ftp, ssh, ...
• gnuplot Interactive/scriptable graphing
• links Web browser

miscellaneous
• alias hd='od -Ax -tx1z -v' Handy hexdump. (usage e.g.: • hd /proc/self/cmdline | less)
• alias realpath='readlink -f' Canonicalize path. (usage e.g.: • realpath ~/../$USER)
• set | grep $USER Search current environment
touch -c -t 0304050607 file Set file timestamp (YYMMDDhhmm)

SSH

Como limitar um ataque de força bruta

# iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH
# iptables -A INPUT -i eth0 -p tcp –dport 22 -m state –state NEW -m recent –update –seconds 60 –hitcount 8 –rttl –name SSH -j DROP

Mapa estrutural de LAN

Fonte

Para criar mapa da rede (MAC, IP e hostname)

# apt-get install lanmap

Depois, basta chama-lo com o comando:

# lanmap -i eth0 -r 30 -T png -o /pasta.log.file/

-> substituir eth0 - endereço LAN
-> ele criará um arquivo .png na pasta que atribuir em /pasta.log.file/

25 de janeiro de 2008

ClamAV, escaneando & Samba

ClamAV| 1 | 2 |

# Para atualizar
freshclam
# Para escanear
clamscan -r --bell --move=/pasta.quarentena /diretorio.a.escanear
# Maiores Informações
man clamscan

Samba | 1 |
instalar e configurar facilmente o modulo que permite que o servidor Samba em conjunto com o antivírus Clamav escaneie por vírus em seus compartilhamentos em tempo real e sem nenhuma queda no rendimento do servidor.

Será preciso fazer o download de 2 arquivos:

Primeiro o samba-source.

Infelizmente além de ter o samba instalado será necessária a compilação do código fonte do samba, NÂO será necessária a instalação por cima, só a compilação. Para evitar confiltos, procure os sources da mesma versão instalada em sua máquina, no meu caso era a 3.0.3: http://us1.samba.org/samba/ftp/stable/

Baixe também o modulo samba-vscan: http://www.openantivirus.org/projects.php#samba-vscan

Compilação das sources do samba:

# cp /diretoriodedownload/samba-3.0.x.tar.gz /usr/src
(copiamos para o diretorio /usr/src)
# cd /usr/src/
# tar -zxvf samba-3.0.x.tar.gz
(extraimos o arquivo)
# cd samba-3.0.x/source/
(vamos para o diretorio /usr/src/samba-3.0.x/source/)
# ./configure
# make proto
(compilamos)

Compilação do samba-vscan:

# tar -xvjf samba-vscan.x.x.x.tar.bz
(extraimos o arquivo)
# ./configure --with-samba-source=/usr/src/samba-3.0.x/source
(começamos a compilação demonstrando onde estão as sources do samba ao script configure)
#make clamav
(compilamos o modulo para antivirus clamav)

Instalação do samba-vscan:

# cp vscan-clamav.so /usr/lib/samba/vfs/
(este diretório acima geralmente é o que contem as outras vfs do samba)

# cp clamav/vscan-clamav.conf /etc/samba/
(copia do arquivo de configuração para o diretorio /etc/samba/)

Configurando o samba-vscan:

Meu arquivo de configuração está assim:

[samba-vscan]
max file size = 0
verbose file logging = no
scan on open = yes
scan on close = yes
deny access on error = yes
deny access on minor error = yes
send warning message = yes
infected file action = quarantine
quarantine directory = /tmp
quarantine prefix = vir-
max lru files entries = 100
lru file entry lifetime = 5
exclude file types =
clamd socket name = /var/run/clamav/clamd.sock
libclamav max files in archive = 1000
libclamav max archived file size = 10 * 1048576
libclamav max recursion level = 5

Configuração do samba:

É só adicionar os seguintes parâmetros nas shares:

[compartilhamento]
comment = comantário
path = /caminho/
vfs object = vscan-clamav
vscan-clamav: config-file = /etc/samba/vscan-clamav.conf

Enviar Email via sendEmail [Linux]

Enviar e-mail via terminal:

Enviando E-mail simples

sendEmail -f seulogin@itelefonica.com.br -t destinatario@dominio.com -u "ASSUNTO" -m "Mensagem" -s smtp.itelefonica.com.br:25 -xu seulogin -xp suasenha

Enviando mensagem com arquivos anexado:

sendEmail -f seulogin@itelefonica.com.br -t destinatario@dominio.com -u "ASSUNTO" -m "Mensagem" -a /home/arquivo.anexo1 /home/arquivo.anexo2 /home/arquivo.anexo3 -s smtp.itelefonica.com.br:25 -xu seulogin -xp suasenha

Enviando o conteúdo de um arquivo como mensagem:

sendEmail -f seulogin@itelefonica.com.br -t destinatario@dominio.com -u "ASSUNTO" -o message-file=/home/arquivo.assunto -a home/arquivo.anexo1 home/arquivo.anexo2 -s smtp.itelefonica.com.br:25 -xu seulogin -xp suasenha

Fonte

5 de dezembro de 2007

Autenticação no Speedy Business

Retirado de:
http://www.vivaolinux.com.br/
por Romulo
Demais infos Google

login: internet@speedy.com.br
senha: internet
#!/bin/bash
###############################################################################
# SPEEDY BUSINESS - HOWTO #
###############################################################################
# Autor : Edison Figueira Junior -
# Mantenedor: BRconnection - http://www.brc.com.br
# Data : 02/10/2002
# Versão : 1.0
# Copyright : LIVRE - Este script/howto pode ser alterado/modificado e
# redistribuido, mantendo-se apenas a identificação do Autor e Mantenedor.

# A Telefonia em Setembro/Outubro de 2002 decidiu que os SPEEDY - BUSINESS com
# IP fixo deverão ser autenticados.
# Essa autenticação diferentemente do SPEEDY HOME não utiliza o pppoe.
# Foi desenvolvido um mecanismo de autenticação proprietário, porem muito
# simples de se implementar.
#
# COMO FUNCIONA !!!
# -----------------
#
# Quando um pacote de rede (TCP/IP) é enviado para a internet atraves do SPEEDY,
# o roteador da TELEFONICA verifica se tem o bit Host-Key esta setado para a sua
# conexão, caso contrario o roteador desvia sua requisição para uma página de
# login.

# Essa pagina hoje esta trabalhando na porta 85, porem não deixa de ser protocolo
# http.
# Dois campos deste formulário devem ser preenchidos: Login/Senha.

# O Campo login dever ser preenchido da seguinte forma: login@provedor.com.br.
# Esse login/senha tem que ser obtido com o seu provedor.

# COMO AUTOMATIZAR A CONEXAO COM LINUX ?
# --------------------------------------

# Usuários do BRmultiaccess que possuem qualquer tipo de contrato, e que tenham
# a versao 3.6-2 ou superior, serão atualizados automaticamamente, bastando
# apenas configurar o login e a senha em Conf >> Speedy Business, os que nao
# possuem contrato poderão baixar a atualização atraves do site
# http://www.brc.com.br.

# Os usuários de Linux no geral podem utilizar o script que segue abaixo:

USERNAME="internet@speedy.com.br # Coloque o seu login aqui nessa variavel
PASSWORD="
internet"; # Coloque aqui sua senha

URL_TEST="http://www.terra.com.br";
URL_LOGIN="http://200.171.222.100:85/user/home?$URL_TEST\&username=$USERNAME\&password=$PASSWORD";
URL_SHORT="http://200.171.222";

POST_DATA="username=$USERNAME\npassword=$PASSWORD\n---\n";

RET_TEST=`lynx -dump $URL_TEST |grep $URL_SHORT`;


if [ -z "$RET_TEST" ];
then
echo "Já esta conectado !";
else
echo "Conectando ...";

echo -e $POST_DATA |lynx --dump --accept_all_cookies -post_data $URL_LOGIN;

fi

3 de dezembro de 2007

Desativar compartilhamento oculto, C$

Salvar o conteúdo abaixo no notepad, extensão .reg
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"autodisconnect"=dword:0000000f
"enableforcedlogoff"=dword:00000001
"enablesecuritysignature"=dword:00000000
"requiresecuritysignature"=dword:00000000
"NullSessionPipes"=hex(7):43,00,4f,00,4d,00,4e,00,41,00,50,00,00,00,43,00,4f,\
00,4d,00,4e,00,4f,00,44,00,45,00,00,00,53,00,51,00,4c,00,5c,00,51,00,55,00,\
45,00,52,00,59,00,00,00,53,00,50,00,4f,00,4f,00,4c,00,53,00,53,00,00,00,45,\
00,50,00,4d,00,41,00,50,00,50,00,45,00,52,00,00,00,4c,00,4f,00,43,00,41,00,\
54,00,4f,00,52,00,00,00,54,00,72,00,6b,00,57,00,6b,00,73,00,00,00,54,00,72,\
00,6b,00,53,00,76,00,72,00,00,00,00,00
"NullSessionShares"=hex(7):43,00,4f,00,4d,00,43,00,46,00,47,00,00,00,44,00,46,\
00,53,00,24,00,00,00,00,00
"Lmannounce"=dword:00000000
"Size"=dword:00000001
"Guid"=hex:b3,14,8f,b4,dc,25,41,4f,bf,1e,5b,32,0b,97,1c,58
"CachedOpenLimit"=dword:00000000
"AutoShareWks"=dword:00000000

17 de outubro de 2007

Sincronizar Dados

SyncToy v1.4
Sincroniza os arquivos entre pastas e computadores.
Pouco seguro, muito usual.

Microsoft USB Flash Drive Manager
O programa cria uma biblioteca com os arquivos salvos da pendrive no PC, funcionando como um backup de seu equipamento, garantindo a segurança dos seus arquivos.
Permite transferência de arquivos simplesmente arrastando-os com o mouse. Você pode criar imagens de backup das bibliotecas, tendo assim mais segurança ainda. Atua também como um excelente gerenciador dos arquivos da pendrive. Além de gerar cópias da configuração de redes sem fio e salvá-los nela.
A qualidade do programa é inquestionável.

xcopy:
set origem=c:\teste
set destino=d:\teste
xcopy %origem% %destino% /d /c /e /k /r /h /y /z
/d = copia os dados se a data de origem for mais atual
/c = continua copiando mesmo se encontrar erros
/e = copia pastas e subpastas, mesmo as vazias
/k = copia arquivos e mantém o atributo somente leitura nos arquivos de destino, se estiver presente nos arquivos de origem
/r = substitui arquivos somente leitura
/h = copia arquivos com atributos de arquivo oculto e de sistema.
/y = substitui arquivos existentes sem perguntar
/z = se a conexão for perdida durante a fase de cópia, ela será reiniciada após a conexão ter sido restabelecida, também exibe a porcentagem da operação de cópia concluída de cada arquivo.
/v = verifica cada arquivo copiado (aumenta o tempo do processo)
/o = copia a posse do arquivo e informações sobre a lista de controle de acesso (tive problemas, seria necessário copiá-lo para um sistema NTFS)


Se colocado em um script (.bat, ou .cmd), poderá adicionar um depudador de erros, conforme:
if %errorlevel%==0 echo "Sincronizacao efetuada com sucesso!"
if %errorlevel%==1 echo "Nao foram encontrados arquivos para copiar."
if %errorlevel%==2 echo "O usuário pressionou CTRL+C para finalizar xcopy."
if %errorlevel%==4 echo "Ocorreu um erro de inicializacao. Memoria ou espaco em disco insuficiente, ou você digitou um nome de unidade invalido ou uma sintaxe invalida na linha de comando."
if %errorlevel%==5 echo "Ocorreu erro de gravacao em disco."em disco insuficiente, ou você digitou um nome de unidade invalido ou uma sintaxe invalida na linha de comando."

RSync
rsync -Cravzp /pasta-de-origem/ /pasta-de-destino/

Permissões de arquivos e pastas no XP

fonte: http://support.microsoft.com/kb/308418/pt-br

Windows XP Professional
1. Clique em Iniciar e em Painel de controle.
2. Clique em Aparência e temas e clique em Opções de pasta.
3. Clique na guia Modo de exibição e desmarque a caixa de seleção Usar compartilhamento simples de arquivo [Recomedado] na caixa Configurações avançadas.
4. Clique em OK.

Windows XP Home Edition
Inicialize no modo de segurança e faça logon como Administrador ou como um Usuário administrativo. A guia Segurança está disponível para arquivos e pastas em volumes NTFS.

Observações:
• O grupo Todos não inclui a permissão Logon anônimo.
• É possível definir permissões somente nas unidades formatadas para usar NTFS.
• Para alterar permissões, você deve ser o proprietário ou ter permissões de proprietário.
• Os grupos ou usuários que têm Controle total para uma pasta podem excluir arquivos e subpastas nessa pasta, independentemente das permissões que protegem os arquivos e as subpastas.
• Se as caixas de seleção na caixa Permissões para usuário ou grupo estiverem indisponíveis ou se o botão Remover não estiver disponível, o arquivo ou a pasta terá permissões herdadas da pasta pai. Para obter informações adicionais sobre como a herança afeta arquivos e pastas, consulte a Ajuda do Windows.
• Por padrão, ao adicionar um novo usuário ou grupo, o usuário ou o grupo possuirá permissões para Ler e executar, Listar conteúdo de pastas e Leitura.

16 de outubro de 2007

Resumo Samba

Fonte: http://centosbr.org/site/artigos/print.php?...
[global]
Define configurações que afetam o servidor samba como um todo, fazendo efeito em to dos os compartilhamentos existentes na máquina. Por exemplo, o grupo de trabalho, nome do servidor, página de código, restrições de acesso por nome.

[homes]
Especifica opções de acesso a diretórios homes de usuários. O diretório home é disponibilizado somente para seu dono, após se autenticar no sistema.

[printers]
Define opções gerais para controle das impressoras do sistema. Este compartilhamento mapeia os nomes de todas as impressoras encontradas no /etc/printcap.

[profile]
Define um perfil quando o servidor samba é usado como PDC.

Qualquer outro nome de [seção] no arquivo smb.conf são tratados como compartilhamento ou impressora

Agora que entendemos o arquivo de configuração vamos entender como funcionam algumas dessas TAGs.

Primeiro, vamos editar o arquivo de configuração do SAMBA.

Para editar o arquivo basta digitar o comando abaixo, lembrando que você tem que ser um superusuário.

Citando:


#vi /etc/samba/smb.conf



Começaremos pela seção [global] onde esta a grande maioria das TAGs.

Netbios Name
Define o nome NetBIOS primário do servidor, caso não seja citado será usado o hostname da máquina como valor padrão
Ex.: netbios name = Centos-BR

Work Group
Define o nome do domínio.
Ex.: workgroup = CENTOS

Server String
Define a descrição do servidor.
Ex.: server string = Servidor CentosBR

Admin Users
Define quem são os administradores do servidor SAMBA, que também pode ser passado o grupo ou o usuario
Ex. admin users = @administradores

Printer Admin
Define quem são os administradores das impressoras do servidor SAMBA, que também pode ser passado o grupo ou o usuario
printer admin = @admins

Hosts Allow
Hosts permitidos na rede. Esta opção informará ao servidor quais os hosts que poderão “enxergar” a rede. Poderão ser inseridas várias redes, separadas por vírgula ou por espaço em branco. Os endereços devem ser colocados de acordo com o exemplo.
Ex.: hosts allow = 192.168.1. 192.168.2. 127.
Obs.: A rede 127. deverá ser inseria por default, já que representa a rede interna (loopback).

Load Printers
Informa ao servidor se irá carregar as impressoras configuradas automaticamente
Ex.: load printers = yes

Printing
Informa qual o sistema de impressão será adotado pelo servidor.
Os sistemas de impressão podem ser: bsd, sysv, plp, lprng, aix, hpux, qnx. Por padrão é usado o sistema de impressão cups.
Ex.: printing = cups

Cups Options
Informa qual o formato de impressão que será mandado para a fila de impressão. O default é raw, que significa que será mandado independente do tipo de impressora.
Ex.: cups options = raw

Guest Account
Esta TAG informa se terá uma conta convidado (guest) na rede, ou seja, um usuário que não precisa de senha para entrar na rede. Se esta TAG ficar comentada ela recebe o valor default que é nobody
Ex.: guest account = nobody

Log File
Especifica o arquivo de log que será utilizado pelo servidor.
A variável %m indica que o log será gravado por máquina, podendo ser modificado para %u para gravar um log por usuário.
Ex.: log file = /var/log/samba/%m.log

Max Log Size
Informa o tamanho máximo do arquivo de log do servidor, citado em KB.
Ex.: max log size = 50

Security
TAG onde será definida a segurança do servidor, nesta TAG é onde teremos os níveis de autenticação que podem ser:
share
Usada somente quando apenas a senha é enviada por compartilhamento acessado para o servidor, hoje em dia usado muito raramente.
Um detalhe muito importante nesta opção é que a opção de senha criptografada encrypt passwords NÃO funciona com o share.
user
Este é o valor default. O usuário precisa ter uma conta de usuário no Linux para acessar seus compartilhamentos.
domain
Aqui o acesso só será permitido quando a máquina for adicionada ao domínio com o smbpasswd.
server
A máquina samba tentara autenticar o usuário em outro servidor NT (ou samba)
Ex.: security = user

Password Server
Esta TAG deverá ser usada somente se a TAG security estiver definida como server.
Nesta TAG você irá definir em qual máquina será realizada a busca pela senha de domínio.
Ex.: password server =

Password Level e Username Level
Nestas duas TAGs serão definidas o tamanho mínimo de caracteres que serão usados na senha e no nome de usuário.
Ex.: password level = 8
username level = 8

Encrypt Passwords
Esta TAG é a responsável pela encriptação das senhas, o default é yes.
Ex.: encrypt passwords = yes

SMB Passwd File
Informa ao servidor onde buscar a informação de usuário e senha.
Ex.: smb passwd file = /etc/samba/smbpasswd

Unix Password Sync
Esta TAG é usada em conjunto com a passwd program e com o passwd chat e é responsável por sincronizar a senha do domínio com a senha UNIX do usuário. No Passwd Program é especificado o programa usado para gardar as senhas UNIX do usuário e o passwd chat é o questionamento feito pelo sistema para o usuário digitar a nova senha.
Ex.: unix password sync = Yes
passwd program = /usr/bin/passwd %u
passwd chat = *New*UNIX*password* %n\n *ReType*new*UNIX*password* %n\n passwd:*all*authentication*tokens*updated*successfully*

Username Map
Com esta TAG você pode criar usuários do domínio diferentes dos usuários UNIX. Aqui você especifica o arquivo onde será gravado os nomes dos usuários.
Ex.: username map = /etc/samba/smbusers

Include
Permite você a customizar a configuração do servidor por máquina, onde o %m indica o nome NetBIOS da máquina.
Ex.: include = /etc/samba/smb.conf.%m

Socket Options
Usado para aumentar a performance no transporte dos dados. A opção TCP_NODELAY já apresenta uma considerável melhoria no acesso a arquivos locais.
Ex.: socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192

Interfaces
Aqui você poderá configurar o SAMBA para utilizar múltiplas interfaces, podendo citar as interfaces artavés do endereço IP com ou sem a máscara e também através do nome da interface, separadas por vírgula ou espaço em branco.
Ex.: interfaces = 192.168.12.2/24 eth1 eth2
Obs.: Uma boa prática se for usado uma interface de IP fixo é usar a máscara /32 que representa unicast.

Remote Browse Sync e Remote Anounce
Nestas TAGs você informará onde o servidor sincronizará os nomes NetBIOS das máquinas e onde ele irá publicas estes nomes. Normalmente se usa o endereço de broadcast da rede.
Ex.: remote browse sync = 192.168.3.25 192.168.5.255
remote announce = 192.168.1.255 192.168.2.44

Local Master
Informa se o SAMBA tentará se tornar o Principal Navegador Local, para isto irá depender do valor na TAG OS Level que veremos mais a frente.
Ex.: local master = yes

OS Level
Determina o nível do sistema operacional para processo de eleição do Local Master. Para que o SAMBA vença a eleição ele precisa ter o maior OS Level da rede.
Os OS Levels padrões dos sistemas são:
Windows for Workgroups: 1
Windows 95: 1
Windows 98: 2
Windows 98 Second Edition: 2
Windows 2000 Server (standalone): 16
Windows 2000 Professional: 16
Windows NT 4.0 Wks: 17
Windows NT 3.51 Wks: 16
Windows NT 3.51 Server: 32
Windows NT 4.0 Server: 33
Windows 2000 Server (Domain Controller): 32
SAMBA: 33
Ex.: os level = 66

Domain Master
Infomará se o SAMBA tentará se tornar o controlador de domínio da rede.
Ex.: domain master = yes

Preferred Master
Indica se o SAMBA será o preferido a se tornar controlador de domínio da rede.
Ex.: preferred master = yes

Domain Logons
Use esta TAG se em sua rede tiver máquinas com sistema operacional Windows 95.
Ex.: domain logons = yes

Logon Script
Esta TAG só poderá ser utilizada se domain logons[/] estiver ativo e especifica o arquivo de script logon que será usado. Você poderá utilizar um arquivo por usuário, com a opção [i]%U, por máquina %m ou um arquivo único, apenas citando o nome do arquivo. Lembrando que este arquivo deverá estar cituado dentro da pasta especificada no compartilhamento Netlogon.
Ex.: logon script = %m.bat
logon script = %U.bat

Logon Path
Especifica onde será locado os Profiles dos usuários, onde %L substitui o nome do servidor e o &U o nome do usuário.
Ex.: logon path = \\%L\Profiles\%U

Name Resolve Order
Especifica a ordem dos mecanismos de resolução de nome. O default é host lmhosts wins bcast
Ex.: name resolve order = host lmhosts wins bcast

Wins Support
Definirá se o SAMBA será também um servidor WINS (Resolução de NetBIOS Name)
Ex.: wins support = yes

Wins Server
Se o SAMBA não foi definido como servidor WINS, nesta TAG será definido quem será o servidor WINS através do número IP.
Ex.: wins server = 10.0.0.5
Obs.: Esta opção não deve ser descomentada caso o wins support estiver habilitado.

Wins Proxy
Esta TAG deverá ser usada em conjunto com o Wins Server e define que o SAMBA irá responder a requisições de resolução de nomes de clientes WINS através de outro servidor.
Ex.: wins proxy = yes

DNS Proxy
Define se o SAMBA irá ou não responder requisições de resolução de nomes. Se esta TAG for habilitada o SAMBA irá responder às solicitações via DNS nslookups.
Ex.: dns proxy = no

Preserve Case
Informa ao SAMBA se será preservado as letras digitadas maiúsculas e minúsculas.
Ex.: preserve case = no
short preserve case = no

Default Case
Define se o padrão do sistema terá letras maiúsculas (high) ou minúsculas (lower)
Ex.: default case = lower

Case Sensitive
Informa se terá diferença entre letras maiúsculas e minúsculas.
Ex.: case sensitive = no

Dos Charset
Define qual o tipo de nomenclatura utilizado para o ambiente DOS
Ex. Dos charset = 850

Unix Charset
Define o tipo de nomenclatura utilizado pelo Unix
Ex. Unix charset = ISO8859-1

Time Server
Esta TAG habilita no servidor SAMBA a utilização também de servidor de tempo. Replicando a hora e data setada no servidor, mantendo os clientes sincronizados.
Ex. time server = yes

Finalizando esta seção, partimos para a parte de compartilhamento.

As seções de compartilhamento terão seus nomes definidos por um nome entre “[ ]”.
Ex. [Drivers]

Em seguida veremos algumas TAGs utilizadas nos compartilhamentos.

Path
Indica qual pasta está sendo compartilhada.
Ex. path = /home/samba/sistemas

Comment
Esta TAG define o comentário do compartilhamento que será visto no ambiente de rede windows.
Ex. comment= Pasta compartilhada Livre.

Veto Files
Define quais extensões de arquivos não podem ser gravadas no(s) compartilhamento(s)
Ex. veto files = /*.mp3/*.divx/*.eml/
Obs.: Note que ao final da opção possui uma /, esta barra é obrigatória. Se for vetar apenas um tipo de arquivo deverá ser usado como por exemplo: /*.mp3/

Delete Veto Files
Deleta todos os arquivos com extensões setadas na TAG veto files
Ex.: delete veto files = yes

Valid Users
Esta TAG indica os usuários válidos para acessar o compartilhamento, pode ser utilizada como parâmetro o grupo (colocando um @ antes do nome do grupo) ou o nome do usuário. Para inserir mais de um usuário ou grupo basta separá-los com vírgula ou espaço em branco.
Ex. valid users = gustavo renato @administradores

Read List
Esta TAG serve para limitar os usuários passados para apenas leitura no compartilhamento, pode-se utilizar como parâmetro o grupo (colocando um @ antes do nome do grupo) ou nome do usuário. Para inserir mais de um usuário ou grupo basta separá-los com vírgula ou espaço em branco.
Ex. read list = josé @estagiarios

Write List
Parecido com o Read List, porém, nesta TAG será indicado os usuários ou grupos que podem ter o acesso de escrita ao compartilhamento.
Ex. write list = @administradores

Force Group
Força que todo arquivo criado no compartilhamento pertença ao grupo setado nesta TAG.
Ex. force group = @centosbr

Read Only
Define se o tipo de acesso ao compartilhamento será somente leitura ou não.
Ex. read only = No

Create mask
Define estas permissões a todos os arquivos criados no compartilhamento.
Ex. create mask = 0774

Directory Mask
Define estas permissões a todas as pastas criadas no compartilhamento.
Ex. directory mask = 0775

Hide Dot Files
Esta TAG oculta os arquivos iniciados por “.”(ponto), que no Unix são arquivos ocultos.
Ex. hide dot files = yes

Dos Filemode
Esta TAG Define que a nomenclatura utilizada no compartilhamento será a mesma utilizada no Sistema Operacional DOS.
Ex. dos filemode = yes

Browseable
Define se o compartilhamento estará visível para navegação.
Ex. browseable = no

Guest OK
Define se quaisquer usuários podem acessar este compartilhamento sem precisar de autenticação.
Ex. guest ok = yes

Agora que vimos a parte de compartilhamento do SAMBA, vamos entender um pouco de uma ferramenta muito útil na administração de redes com o SAMBA como controlador de domínio.

O comando net é uma ferramenta para administração do samba e servidores remotos CIFS. Nele existe a opção groupmap que é utilizado para fazer o mapeamento do SID (Windows) com os grupos do Unix, as opções do groupmap são:

unixgroup – Nome do grupo do Unix
ntgroup – Nome do Grupo NT (Que irá ser resolvido para o SID)
rid - Unsigned 32-bit integer
sid – O SID Completo na forma de "S-1-..."
type – Tipo do grupo quo pode ser domain[/], [i]local, ou builtin
comment – Texto livre para descrição do grupo.

Os parâmetros do groupmap são:

net groupmap add
Criar um novo mapeamento de grupos

net groupmap modify
Atualizar um mapeamento de grupo

net groupmap delete
Remover um mapeamento de grupo

net groupmap addmem
Adicionar um apelido para um membro externo

net groupmap delmem
Deleta o apelido do membro externo

net groupmap listmem
Lista os grupos externos

net groupmap memberships
Lista os menbros dos grupos esternos

net groupmap list
Lista os grupos atuais

net groupmap set
Setar um mapeamento de grupo

net groupmap cleanup
Remove as entradas de grupos esternos

Exemplos de comandos net groupmap:

Citando:


# net groupmap list
System Operators (S-1-5-32-549) -> -1
Replicators (S-1-5-32-552) -> -1
Guests (S-1-5-32-546) -> -1
Power Users (S-1-5-32-547) -> -1
Print Operators (S-1-5-32-550) -> -1
Administrators (S-1-5-32-544) -> -1
Account Operators (S-1-5-32-548) -> -1
Domain Users (S-1-5-21-1392192516-306617864-1375923666-513) -> -1
Backup Operators (S-1-5-32-551) -> -1
Users (S-1-5-32-545) -> -1
Domain Admins (S-1-5-21-1392192516-306617864-1375923666-512) -> -1
Domain Guests (S-1-5-21-1392192516-306617864-1375923666-514) -> -1



Para fazer um mapeamento de grupos existentes utilize o parâmetro modify.
Antes temos que criar os grupos no Unix

Citando:


#groupadd administradores
#groupadd usuarios



Agora podemos fazer o mapeamento.

Citando:


#net groupmap modify ntgroup="Domain Admins" unixgroup=administradores
Updated mapping entry for Domain Admins



Citando:


#net groupmap modify ntgroup="Domain Users" unixgroup=usuarios
Update mapping entry for Damain Users



Note que na saída do comando net groupmap list agora existe um vínculo dos grupos.

Citando:


#net groupmap list
System Operators (S-1-5-32-549) -> -1
Replicators (S-1-5-32-552) -> -1
Guests (S-1-5-32-546) -> -1
Power Users (S-1-5-32-547) -> -1
Print Operators (S-1-5-32-550) -> -1
Administrators (S-1-5-32-544) -> -1
Account Operators (S-1-5-32-548) -> -1
Domain Users (S-1-5-21-1392192516-306617864-1375923666-513) -> usuarios
Backup Operators (S-1-5-32-551) -> -1
Users (S-1-5-32-545) -> -1
Domain Admins (S-1-5-21-1392192516-306617864-1375923666-512) -> administradores
Domain Guests (S-1-5-21-1392192516-306617864-1375923666-514) -> -1



Agora vamos mostrar como criar outros grupos

Citando:


#groupadd centosbr
#net groupmap add ntgroup="CentosBR" unixgroup=centosbr
No rid or sid specified, choosing algorithmic mapping
Successully added group CentosBR to the mapping db



Citando:


#groupadd sistemas
#net groupmap add ntgroup="Sistema" unixgroup=sistemas
No rid or sid specified, choosing algorithmic mapping
Successully added group Sistema to the mapping db



Note que na saída do comando net groupmap list existem dois novos grupos e que automaticamente foi criado um SID para cada um deles.

Citando:


#net groupmap list
System Operators (S-1-5-32-549) -> -1
Replicators (S-1-5-32-552) -> -1
Guests (S-1-5-32-546) -> -1
CentosBR (S-1-5-21-1392192516-306617864-1375923666-2007) -> centosbr
Power Users (S-1-5-32-547) -> -1
Sistema (S-1-5-21-1392192516-306617864-1375923666-2009) -> sistemas
Print Operators (S-1-5-32-550) -> -1
Administrators (S-1-5-32-544) -> -1
Account Operators (S-1-5-32-548) -> -1
Domain Users (S-1-5-21-1392192516-306617864-1375923666-513) -> usuarios
Backup Operators (S-1-5-32-551) -> -1
Users (S-1-5-32-545) -> -1
Domain Admins (S-1-5-21-1392192516-306617864-1375923666-512) -> administradores
Domain Guests (S-1-5-21-1392192516-306617864-1375923666-514) -> -1



Agora que entendemos como funciona o arquivo de configuração, vamos ver um arquivo já configurado como exemplo.

Citando:


[global]

workgroup = CENTOS
netbios name = Centos-SRV
admin users = @admin
server string = Servidor Samba
log file = /var/log/samba/%m.log
max log size = 50
security = user
smb passwd file = /etc/samba/smbpasswd
unix password sync = Yes
passwd program = /usr/bin/passwd %u
passwd chat = *New*UNIX*password* %n\n *ReType*new*UNIX*password* %n\n *passwd:*all*authentication*tokens*updated*successfully*
username map = /etc/samba/smbusers
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
interfaces = eth0
remote browse sync = 192.168.10.255 192.168.5.255
remote announce = 192.168.1.255 192.168.2.44
local master = yes
os level = 66
domain master = yes
preferred master = yes
domain logons = yes
#logon script = script.bat
logon path = \\Centos-SRV\Profiles\%U
name resolve order = hosts lmhosts wins bcast
wins support = yes
dns proxy = no
preserve case = no
short preserve case = no
default case = lower
case sensitive = no

#=========================== Share Definitions ==============================

idmap uid = 16777216-33554431
idmap gid = 16777216-33554431
template shell = /bin/false
winbind use default domain = no

[homes]
comment = Home Directories
browseable = no
writable = yes

[netlogon]
comment = Network Logon Service
path = /home/samba/netlogon
guest ok = yes
writable = no
share modes = no

[Profiles]
path = /home/samba/profiles
browseable = no
create mask = 0700
directory mask = 0700
guest ok = yes



Depois de configurado corretamente podemos realizar um teste geral testeparm

Dentro da pasta /usr/sbin digite o comando testeparm para verificar se o arquivo está configurado corretamente.
Citando:


[root@vm-ldap sbin]# testparm
Load smb config files from /etc/samba/smb.conf
Processing section "[homes]"
Processing section "[netlogon]"
Processing section "[Profiles]"
Loaded services file OK.
Server role: ROLE_DOMAIN_PDC
Press enter to see a dump of your service definitions

# Global parameters
[global]
workgroup = CENTOS
netbios name = CENTOS-SRV
server string = Servidor Samba
interfaces = eth0
passwd program = /usr/bin/passwd %u
passwd chat = *New*UNIX*password* %n\n *ReType*new*UNIX*password* %n\n *passwd:*all*authentication*tokens*updated*successfully*
username map = /etc/samba/smbusers
unix password sync = Yes
log file = /var/log/samba/%m.log
max log size = 50
name resolve order = hosts lmhosts wins bcast
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
logon script = script.bat
logon path = \\Centos-SRV\Profiles\%U
domain logons = Yes
os level = 66
preferred master = Yes
domain master = Yes
dns proxy = No
wins support = Yes
remote announce = 192.168.1.255 192.168.2.44
remote browse sync = 192.168.10.255 192.168.5.255
idmap uid = 16777216-33554431
idmap gid = 16777216-33554431
admin users = @admin
case sensitive = No
preserve case = No
short preserve case = No

[homes]
comment = Home Directories
read only = No
browseable = No

[netlogon]
comment = Network Logon Service
path = /home/samba/netlogon
guest ok = Yes
share modes = No

[Profiles]
path = /home/samba/profiles
guest ok = Yes
browseable = No

14 de outubro de 2007

Comandos básicos

Permitir Usuário a alterar a hora do sistema
executar o gpedit.msc:
Configuração do Computador > Configuração do Windows > Configurações de Segurança > Diretivas locais > Atribuições de direitos de usuário > Alterar a hora do sistema
>> Adicionar Usuários

Scripr de rede:
set /p login=Digite seu login:
set /p senha=Digite sua senha:
echo Mapear Unidade
rem Incluir Senha - sem segurança
net use x: \\servidor\pasta %senha% /user:domínio\%login%
echo Sincronizar horario com o servidor
net time \\servidor /set /y