quinta-feira, 28 de junho de 2012

Atualização do Kernel no Ubuntu 11.04

Após diversas pesquisas na internet, vi que as pessoas que como eu tem o kernel 2.6.38 tem um problema com wireless, ocasionando o erro:
xhci_hcd 0000:03:00.0: ERROR no room on ep ring
wlan1: 00:24:73:4e:02:f0 denied association (code=1)
wlan1: deauthenticating from 00:24:73:4e:02:f0 by local choice (reason=3)

Então precisei atualizar o kernel através dos passos:
1. acessar http://kernel.ubuntu.com/~kernel-ppa/mainline/ e procurar a versão kernel mais recente (na época deste artigo, trata-se do 3.5.0)

2. Baixar o headers, image e image-extra (todos da mesma versão)

3. Instalar todos via dpkg:
# dpkg -i nome-do-pacote.deb

4. reboot na máquina

5. Conferir a versão do novo kernel:
$ uname -r

sexta-feira, 25 de maio de 2012

Recuperar senha do "windowsão"

Também indicado por este link, segue uma prática interessante para recuperação de senhas do windows usando linux:

1) Instale o chntpw (utilitário específico para reescrever senhas SAM do windows)
1) Monte a partição que possui o windows
2) Acesse windows/System32/config e localize o arquivo SAM (que é o arquivo de registro do windows)
3) execute: # chntpw SAM
4) Deverá aparecer uma lista com usuários e um menu com opções referente às contas de usuário. Faça o procedimento apenas para APAGAR a senha, e deixe para escrever nova senha após logar-se no windows novamente.
Limpeza segura de HD

Esta dica obtive deste link, o qual sugere duas ferramentas interessantes para limpeza do HD antes de repassá-lo para outra pessoa.

shred, o qual é indicado para arquivos individuais, tornando estes praticamente irrecuperáveis. O shred sobrescreve o local do arquivo por 25 vezes (padrão), podendo ainda ser reescrito mais vezes.

Exemplo de uso:
$ shred --remove -n 40 secreto.txt

Opções usadas:
--remove (remove o arquivo após a reescrita no seu local em disco)
--n (reescreve por cima N vezes ao invés do valor padrão(25))

wipe, o qual é indicado para o disco inteiro. Aplique-o no disco desejado, lembrando-se que não tem retorno. Errou, dançou !!
Ferramentas para recuperação de dados:

Partições ou arquivos apagados acidentalmente:

Ferramenta foremost, que é um programa para recuperar arquivos para propósitos forenses, tendo como base o cabeçalho e rodapé dos arquivos.

Instalação:
# apt-get update ; apt-get install foremost

Exemplo de uso:
# foremost

São alternativas ao foremost, as ferramentas testdisk, scalpel e ntfsundelete(exemplo de uso).



Mídias danificadas:

Ferramenta: ddrescue

Uso:
# ddrescue -n -b 2048 /dev/dispositivo_desejado

opções usadas:
-n (não tenta novamente em blocos danificados)
-b (define o tamanho do bloco)
Concatenação de múltiplos vídeos mpeg em um único arquivo

Eis um recurso que preciso de vez enquando, e graças ao Dicas-L através do link http://www.dicas-l.com.br/dicas-l/20120525.php, consegui resolver. Trata-se da ferramenta mpgtx.

Os passos da instalação:
# apt-get update
# apt-get install mpgtx

Forma de uso:
$ mpgtx arq1.mpg arq2.mpg arqX.mpg -o arquivocompleto.mpg

A opção "-o" refere-se ao arquivo de saída (output).

Conforme o man, o mpgtx é um editor baseado em GOP (Group of Pictures), e não baseado em frame-por-frame. A duração GOP em média é de 0,5seg (aproximadamente 15 frames).

quarta-feira, 18 de abril de 2012

Bloquear o MSN utilizando somente IPTABLES

Existem várias soluções para se bloquear o MSN, porém a forma mais simples e eficaz que encontrei até o momento, foi a que postarei a seguir.
Requer apenas o IPTABLES, sem nenhuma outra ferramenta adicional como proxy, layer7, etc..Lembrando que para que esta solução funcione, você deve entender de IPTABLES, bem como a combinação de suas regras, evitando assim o mal funcionamento da solução apresentada ao compilar juntamente com as suas regras já existentes.

Os passos são:
1) Definir todas as políticas como DROP. Isso mesmo, todas as políticas:
IPTABLES -P INPUT DROP
IPTABLES -P FORWARD DROP
IPTABLES -P OUTPUT DROP
(exatamente, o output também)

2) Implementar as suas regras conforme a sua rede requer. Faça testes para averiguar se estão surtindo efeito. Lembre-se que o OUTPUT está como DROP, então serão necessárias regras para liberações de conexões saindo do firewall. Reveja seu firewall caso você antes utilizava OUTPUT como ACCEPT.

3) Implementar regras para bloquear a por 443 para as seguintes FAIXAS de IP:
REDE="192.168.100.0/24"  (a sua rede)
iptables -A FORWARD -p tcp -s $REDE -d 65.55.0.0/16 --dport 443 -j DROP
iptables -A FORWARD -p tcp -s $REDE -d 65.54.0.0/16 --dport 443 -j DROP
iptables -A FORWARD -p tcp -s $REDE -d 207.46.0.0/16 --dport 443 -j DROP
iptables -A FORWARD -p tcp -s $REDE -d 157.55.0.0/16 --dport 443 -j DROP
iptables -A FORWARD -p tcp -s $REDE -d 173.222.0.0/16 --dport 443 -j DROP
iptables -A FORWARD -p tcp -s $REDE -d 64.4.0.0/16 --dport 443 -j DROP

4) Por fim colocar a cereja no bolo, ou seja, bloquear a porta 1863
iptables -A FORWARD -p tcp -s $REDE -d 0/0 --dport 1863 -j DROP

Pronto, com isso o bloqueio funcionará !!!

terça-feira, 18 de outubro de 2011

Conversão de arquivo texto puro entre linux e windows

Solução muito interessante a qual converte textos puros linux para windows e vice-versa.

# apt-get install dos2unix


$ unix2dos teste.txt
unix2dos: converting file teste.txt to DOS format ...


O arquivo teste.txt será convertido de forma a ser visualizado corretamente no windows.

O inverso também funciona normalmente:
$ dos2unix teste.txt
dos2unix: converting file teste.txt to UNIX format ...