Infotech Notes

25/Agosto/2008

Bloqueios de email pela Microsoft

Arquivado em: Email — Gustavo @ 5:46 pm

Recentemente, o envio para contas de email do Hotmail começou a sofrer fortes filtragens pela Microsoft.

De acordo com este artigo (1), o filtro SmartScreen simplesmente apaga os emails, não informando o destinatário e o remetente que o email foi classificado como Spam ou que o mesmo não foi entregue. E ainda querem cobrar US$ 1.400,00 por ano para “permitir o recebimento”. Nada como gerar um problema e depois cobrar pela solução.

Já o nosso querido Rubens Queiroz (do Dicas-L) tomou uma decisão mais forte – todos os endereços de Hotmail, MSN.com e Live.com, estão sendo filtrados das mensagens da Dicas-L desde o dia 23 de julho de 2008 (2).

Mais um bom motivo para usar o Gmail…

(1) http://www.theregister.co.uk/2007/05/01/hotmail_friendly_fire/
(2) http://www.dicas-l.com.br/10anos/10anos_20080723.php

22/Agosto/2008

Autenticando Máquinas Windows no servidor LDAP

Arquivado em: Windows, ldap — Gustavo @ 11:14 pm

Para quem já montou o servidor LDAP explicado nos posts anteriores, segue uma parte interessante.

É possível autenticar máquinas Windows (2000, 2003, XP e Servers) na base LDAP. A mágica acontece através do software da Comtarsia (http://signon.comtarsia.com/main/en/Download)

Este software trabalha em duas frentes – autenticação e sessão. Para a autenticação é necessária a instalação do Comtarsia Logon Client. Já para o gerenciamento da sessão, é necessária a instalação do Comtarsia SignOn Gate.

Estes dois softwares estão disponíveis para download no site da Comtarsia, e podem ser testados anytime, anywhere.

O Comtarsia Logon Client troca o MSGina (interface de login padrão do Windows) pelo Gina da Comtarsia. Através dele é possível realizar a autenticação na base LDAP, e eventualmente, quando for necessário, pode-se clicar na opção para usar o MSGina e se autenticar no Windows através de um usuário local ou também através de um usuário no AD.

Sim, eu instalei estes softwares da Comtarsia em uma máquina com autenticação em um AD e neste ponto eu posso escolher onde eu quero autenticar – LDAP ou AD. Eu posso garantr que funciona porque eu uso. Caso voce tenha alguma dúvida, deixe um comentário.

LPI

Arquivado em: LPI 101, LPI 102, Linux — Gustavo @ 2:24 pm

Estes são os assuntos das provas LPI 101 e 102

LPI 101:

- Hardware & Architecture

- Linux installation & Package management

- GNI & Linux commands

- Devices, linux filesystems, Filesystem Hierarchy Standard (FHS)

- X

LPI 102:

- Kernel

- Boot, Initialization, Shutdown and Runlevels

- Printing

- Documentation

- Shells, ScriptingProgramming and Compiling

- Administrative Tasks

- Networking Fundamentals

- Networking Services

- Security

Eu sugiro fazer uma prova de cada vez (101 e 102) para facilitar o estudo, pois eu acho mais fácil.

Eu vou ver se coloco aqui algumas provas que eu usei para estudar para estas duas provas.

Remover opção “Ajuda e Suporte” do Windows

Arquivado em: Windows — Gustavo @ 2:19 pm

Para quem já se encheu de clicar errado na opção de “Ajuda e Suporte” do Windows XP, saiba que existe uma maneira de removê-la do menu.

Basta seguir os passos abaixo.

1. Clique no menu iniciar, executar e digite regedit.exe

2. Vá até a chave

HKEY_CURRENT_USER\ Software \Microsoft \Windows \CurrentVersion \Explorer \Advanced

3. Crie uma nova REG_DWORD com nome NoStartMenuHelp

4. Dê um duplo clique na entrada NoStartMenuHelp e altere o valor para 1

5. Feche o regedit.

6. De um reboot.

Veja que a opção desapareceu.

7/Agosto/2008

Link aggregation/Bonding em linux

Arquivado em: ldap — Gustavo @ 9:56 pm

Seguem algumas informações e dois scripts úteis para adição e configuração de interfaces em link agregation/bonding em linux. Eu fiz isso em Debian 3.1, mas vale para qualquer linux.

No exemplo abaixo (/etc/init.d/start_bondig) eu tenho um servidor com 4 interfaces de rede e estou criando 2 link aggregation, para uso em dois switches trabalhando com HSRP (Cisco). Eu vou criar a interface lógica bond0 com as interfaces físicas eth1 e eth2, e a interface lógica bond1 com as interfaces físicas eth3 e eth4.

Vale lembrar que se voce tem 1 servidor e 1 switch operando em modo bonding, a escolha do modo é muito importante para o correto balanceamento.

No caso do servidor, o melhor modo para balanceamento é o mode=0, que envia um pacote para cada interface alternadamente. A escolha do modo vale somente para o envio dos pacotes, uma vez que quando o bondiing ou aggregation está ativado, qualquer que seja o modo de configuração do bonding, o outro equipamento deve ser capaz de recebê-los sem problema. Ou seja, eu posso ter modo de envio 0 (Round-robin mode) do servidor para o switch e modo 1 (Active-backup mode) do switch para o servidor, e eles serão capazes de trocar tráfego sem problema.

#!/bin/sh
# arquivo /etc/init.d/start_bonding
# obtendo os MACs
MAC_ADDR_0=`ifconfig -a | grep eth1 | awk ‘{printf$5″\n”}’`
MAC_ADDR_1=`ifconfig -a | grep eth3 | awk ‘{printf$5″\n”}’`

# carregando os modulos em memoria
# mode=0 ==> Round-robin policy
# mode=1 ==> Active-backup policy
# mode=2 ==> Balance-xor policy
# mode=3 ==> Broadcast policy
# mode=4 ==> 802.3ad policy
# mode=5 ==> Balance-tlb (Adaptive transmit load balancing) policy
# mode=6 ==> Balance-alb (Adaptive load balancing) policy

# tip para carregar o segundo bonding
/sbin/modprobe bonding mode=0                           ## bond0
/sbin/modprobe bonding -o bonding1 mode=0      ## bond1

/sbin/ifconfig bond0 hw ether $MAC_ADDR_0
/sbin/ifconfig bond0 up

/sbin/ifconfig bond1 hw ether $MAC_ADDR_1
/sbin/ifconfig bond1 up

#interfaces para o switch
/sbin/ifenslave bond0 eth1
/sbin/ifenslave bond0 eth2

#interfaces para o brick
/sbin/ifenslave bond1 eth3
/sbin/ifenslave bond1 eth4

/sbin/ifconfig eth1 up
/sbin/ifconfig eth2 up
/sbin/ifconfig eth3 up
/sbin/ifconfig eth4 up

#========eof /etc/init.d/start_bonding

Para desfazer as interfaces, use este script

#!/bin/sh
# arquivo /etc/init.d/stop_bonding

/sbin/ifconfig br0 down
/usr/sbin/brctl delif br0 bond0
/usr/sbin/brctl delif br0 bond1
/usr/sbin/brctl delbr br0

/sbin/ifconfig eth1 down
/sbin/ifconfig eth2 down
/sbin/ifconfig eth3 down
/sbin/ifconfig eth4 down

/sbin/ifenslave -d bond0 eth1
/sbin/ifenslave -d bond0 eth2
/sbin/ifenslave -d bond1 eth3
/sbin/ifenslave -d bond1 eth4

/sbin/ifconfig bond0 down
/sbin/ifconfig bond1 down

#===========eof  /etc/init.d/stop_bonding

Blog no WordPress.com.