quinta-feira, 19 de maio de 2011

RDP Seguro

Para quem necessita fazer interligação de sistemas,possuindo somente internet nos locais que deseja interligar ao seu sistema. Uma solução totalmente funcional e confiável é a utilização de Terminal Server. Para garantir a segurança nessa solução, é bem interresante não públicar a porta do RDP na internet, e sim, publicar a porta do SSH (de preferência alterar a porta padrão) de um servidor linux que tem acesso a porta do Servidor de Terminal Server.

OBS:É necessário ter IP válido no local onde o sistema que você quer compartilhar está instalado.

Depois de instalar e configurar o Servidor TS e o linux para receber a conexão SSH, baixe o aplicativo PLINK.EXE do link http://the.earth.li/~sgtatham/putty/latest/x86/plink.exe

E executar o seguinte comando no PRONT de Comando do Windows:
plink -P 222 xxx.xx.xxx.xxx -C -L 8103:yyy.yyy.yyy.yyy:3389

onde, xxx.xxx.xxx.xxx é o IP válido, que também pode ser substituido por um domínio. E yyy.yyy.yyy.yyy é o IP privado do Servidor TS. E 222 é a porta alterada do SSH do servidor linux.


Após executar esse comando, é necessário executar a ferramente de acesso remoto do Windows no endereço "localhost:8103"

segunda-feira, 16 de maio de 2011

Endian 2.4.1 - Bugs

O Endian 2.4.1 vem com um problema na aplicação de configurações, para resolver, baste seguir os itens abaixo:

1 - baixei os dois arquivos contidos em: http://bugs.endian.com/view.php?id=2676 ;
2 - substitui os mesmos em:
/usr/lib/python2.4/site-packages/endian/status/notifications.py

OBS: o arquivo notifications.py é necessario renomear para notifications.pyc

/home/httpd/html/include/servicesubscriber.js
3 - Reiniciei o servidor Endian;





Para quem necessita colocar o endian 2.4.1 em dominio Ad, necessita alterar as permissões do arquivo abaixo:

#chown -R root:squid /var/cache/samba/winbindd_privileged
#/etc/init.d/winbind restart

Acesso da console de administração e SSH pela WAN:

Acresente as linhas abaixo após as regras "Custom postrouting chain (for port forwarding)" no arquivo
firewall:~#/etc/rc.d/rc.firewall


#Liberar acesso pela WAN
iptables -A INPUT -p tcp -s 0.0.0.0/0 -i eth1 --dport 22 -j ACCEPT
iptables -A INPUT -p tcp -s 0.0.0.0/0 -i eth1 --dport 10443 -j ACCEPT