Arquivo de 07/05/2011

Montando Servidor Espelho

Em minha primeira dica para o VOL vou explicar como montar um script para Servidor de Espelho com uma função para o administrador ficar ciente. Antes de tudo, a máquina que vai ser espelho deverá ter as rotinas de BKP automático já definidas… Sem mistérios, programe no cron:

# cp -u -v //192.168.666.666/ /diretorio_correto/

Viva a simplicidade… rs.

Para fazer este, você vai precisar fazer o seguinte. Na máquina que entrará no ar caso o principal caia:

Vá na /etc/network e copie o “interfaces” coloque o nome de interfaces_plano_b (ou outro qualquer).

Edite o “interfaces_plano_b”, no lugar do IP atual da máquina, coloque o IP do servidor principal:

Exemplo: 192.168.254.666 (servidor principal)

Para ficar mais prático, neste modelo, chamarei o servidor principal de SP. Feito Isto, mãos à obra.

#/!bin/bash#—————————————————————-
#
#Script para acionar Espelho e notificar Administrador
#By: Guilherme Yohan
#guilherme@smcontrol.com.br
#
#
# Colaboração :
# Galera VOL.
# /bin/laden
# j4p0n3g0
# predator
#
#Favor, Mantenha os Créditos
#
#—————————————————————-
#caso o SP responda, ele nao faz nada.#verifica se o SP esta no ar
echo Verificando Conexão com o SP
if ! ping -c 3 192.168.254.666 > /dev/null; then

#se o SP nao responder inicia o plano B
echo SP Off-line.
echo iniciando PLANO B

#Remove o ip antigo
rm /etc/network/interfaces

#Renomeia o interfaces_plano_b para interfaces
cp /etc/network/interfaces_plano_b /etc/network/interfaces

#reinicia o serviço de rede
/etc/init.d/networking restart

#apos fazer isso, aciona o motor de envio de email para avisar que o SP está off.
echo entrando em contato com Administrador
wget http://www.qualquer_site.com.br/plano_b.php
echo email enviado.

#caso o SP responda, ele nao faz nada.
else
echo
echo SP online
echo

fi exit 1

Faça este script rodar automático a cada X minutos (horas/dias… nas minhas redes ele roda a cada minuto). Para fazer o sistema enviar um e-mail avisando-o, vamos usar o bom e velho PHP. Crie um arquivo plano_b.php:

<?php$msg =”<html>
<head>
<title></title>
<meta http-equiv=\’Content-Type\’ content=\’text/html; charset=iso-8859-1\’>
<style type=\”text/css\”>

<!–
.style1 {
font-size: 12px;
font-family: Verdana, Arial, Helvetica, sans-serif;
font-weight: bold;
}
.style2 {font-family: Verdana, Arial, Helvetica, sans-serif; font-size: 10px;}
–>
</style>
</head>

//Aqui sem segredo, HTML na veia…

<body>
<p class=\”style1\”><b><font color=’red’ size=’4′>::ATENCAO::</b></font>
</p>
<p class=\”style2\”>
<font size=’3′> SP OFF
<br >
<b> PLANO B EM ACAO.

</b>

</p> <p class=\”style2\”> </p> </body> </html>”;

//alterar para seu e-mail, depois o assunto
$headers = “MIME-Version: 1.0\r\n”;
$headers .= “Content-type: text/html; charset=iso-8859-1\r\n”;
$headers .= “From: AQUI VOCÊ COLOCA O ASSUNTO DO E-MAIL “;

//Define o e-mail que você quer receber as notificações…
$enviado = mail(“SEU_EMAIL@PROVEDOR.COM.BR”, “ATENCAO”, $msg, $headers);

?>

Feito isto é só jogar em um servidor e definir o endereço certinho para que o sistema acione-o de forma automática. Atualmente estou preparando um esquema para ele me enviar SMS, porém ainda está em fase de desenvolvimento. Assim que estiver completo, posto um novo artigo.

É isso aí, este é um sistema simples, porém funcional. Uso em minhas redes e nunca me deixou na mão. Qualquer duvida, estamos aí…

Vlw!

Publicado por Guilherme Yohan

Fonte: viva o linux

A Check Point publicou uma correção para uma vulnerabilidade no seu Check Point Deployment Agent. O fornecedor classificou a vulnerabilidade como altamente crítica. Se um cliente utiliza SSL-VPN, soluções SSL Network Extender (SNX), SecureWorkSpace ou Endpoint Security On-Demand, os atacantes podem usar um servidor especialmente criado para explorar a falha – que a empresa não descreve em maiores detalhes – a fim de injetar código malicioso para o cliente, e executá-lo com os privilégios do usuário.

Em seu comunicado, a Check Point descreve duas maneiras de resolver o problema: os administradores podem instalar o hotfix em um Check Point Gateway, que irá substituir o agente de implementação para que os clientes recuperarem a atualizarem-se sobre o próximo contato; em alternativa, os usuários podem visitar um determinado URL diretamente para a correção de seu software. Para obtenção de mais detalhes, consulte um Boletim de Segurança do Checkpoint.

Saiba Mais:

[1] Check Point Support Center: https://supportcenter.checkpoint.com…tionid=sk62410

Fonte:  Under Linux

ISC publicou um Update 9.8.0-P1 para o seu servidor DNS BIND para fechar uma potencial falha de negação de serviço (DoS). As respostas do servidor (RRSIG) podem causar ao servidor BIND uma falha sob certas circunstâncias. ISC diz que a vulnerabilidade só ocorre, no entanto, se o servidor vulnerável suportar à política de zonas de resposta (RPZs).

RPZs definem quais os nomes de domínio não podem ser resolvidos; as definições podem, por exemplo, ser tomadas a partir de um banco de dados de reputação. Primeiro implementado no BIND 9.8.0, RPZ visa combater os milhares de domínios de spam e malware domínios registrados diariamente.

Além disso, ISC diz que o DoS ainda não foi usado em ataques reais, mas a empresa está mantendo um vigilância em um número de validadores DNSSEC, que enviaram respostas para o servidor BIND que involuntariamente causatam falhas.

Saiba Mais:

[1] Internet System Consortium: https://www.isc.org/software/bind

Fonte: Under Linux

Linux Mint, tendo à frente seu fundador e desenvolvedor Clement Lefebvre, confirmou que a próxima versão principal de sua distribuição Linux, vai, de fato, usar o recurso do ambiente desktop GNOME 2.32. O GNOME não será a versão 3 como se esperava, junto com “o tradicional layout do desktop Linux Mint, mintMenu e os elementos de mesma área de trabalho apresentados nas versões anteriores.”

No início de março, foi relatado que o Linux Mint 11 usaria o GNOME 3.0 na sequência de uma postagem no blog através de um comentário feito por Lefebvre, que disse que os desenvolvedores estariam migrando para o GNOME 3, usando um layout de desktop tradicionais”, sem o GNOME Shell. No entanto, Lefebvre disse agora que a equipe de desenvolvimento optou por incluir o “GNOME 2″.

Linux Mint pretende ser amigável e prestar um serviço mais completo através de uma experiência out-of-the-box, incluindo suporte para reprodução de DVD, Java, plug-ins e codecs de mídia diversos. É atualmente a segunda distribuição de maior popularidade segundo a DistroWatch.com, depois do Ubuntu.

Saiba Mais:

[1] Linux Mint 11 – Preview: http://blog.linuxmint.com/?p=1746

Fonte: Under Linux