1 de abril de 2008

Listando vulnerabilidades no Gentoo Linux

Opa,

Mais uma dica técnica, essa para quem usa Gentoo Linux, digamos que você deseja listar quais vulnerabilidades afetam o seu sistema Gentoo, para isso basta executar o comando abaixo:

# glsa-check -l affected

Exemplo de um resultado:

fl0cker@srvteste ~ $ glsa-check -l affected
[A] means this GLSA was already applied,
[U] means the system is not affected and
[N] indicates that the system might be affected.

200801-07 [N] Adobe Flash Player: Multiple vulnerabilities ( net-www/netscape-flash )
200801-08 [N] libcdio: User-assisted execution of arbitrary code ( dev-libs/libcdio )
200801-09 [N] X.Org X server and Xfont library: Multiple vulnerabilities ( x11-libs/libXfont x11-base/xorg-server )

Agora basta atualizar os pacotes sugeridos!!! ;-)

27 de fevereiro de 2008

Frase do mês!!!

Opa,

Essa eu não podia deixar de postar, hehehe...

“Eu posso fazer piadas com a Microsoft e, eventualmente, dizer que eles fazem coisas estúpidas. Mas eu penso que neste caso eles deram um passo na direção correta”, escreveu Linus Torvalds sobre a decisão da Microsoft de abrir APIs e revelar protocolos.

O que será que a Mico$oft está pretendendo com isso??? Mistério!!!

Fonte: Info

25 de fevereiro de 2008

SP aqui vou eu!!!

Opa,

Dia 09/03 estarei viajando para São Paulo, vou passar 1 semana por lá, ou seja, dia 16/03 estarei de volta! Portanto, não fiquem tristes, em breve eu voltarei!!! :-)

Abraços!!!

18 de fevereiro de 2008

PASSEEEIIIIII!!!

Opa!!!

Resolvi escrever esse post só para informar que passei no vestibular da FITS (Gestão da Tecnologia da Informação - à distância), agora é correr para conseguir juntar toda a papelada que eles pedem, ainda não me conformo com tudo o que pedem (ainda mais autenticado em cartório), mas fazer o que?

Abração!!!

8 de fevereiro de 2008

Layout novo ( + ou - )

Opa,

Se notarem o layout é novo mesmo, tudo bem que parece muito com o antigo, mas eu atualizei o blog para a versão nova e adicionei novos recursos (como os marcadores).

Em breve terei mais novidades, já que ficou mais fácil de adicionar no novo sistema de blog.

Abração!!!

21 de janeiro de 2008

Teste do gnome-blog!

Opa,

Após uma postagem do meu amigo Enderson, resolvi buscar um programinha para ajudar nas postagens do meu blog e achei o gnome-blog. Ele é bem simples e vai me ajudar bastante. ;-)

Fica ai a dica para quem usa Linux.

Aplicação em PHP para alterar senha no AD

Opa,

Primeiro a velha dica, "Este é um post técnico, para os que não entendem de Linux favor pular!" :-)

Agora vamos ao que interessa, eu gosto de dizer que eu adoro meu trabalho pelo simples fato de não ter que mexer em lixo, mas às vezes sou obrigado a mexer no lixo para resolver algumas solicitações. Uma delas foi criar uma aplicação em PHP que pudesse alterar a senha do usuário no Active Directory da Mico$oft. No mesmo instante eu pensei: "Isso deve ser moleza, já devem ter pelo menos uns 100 scripts prontos ou até mesmo projetos no sourceforge.net!", bem, para a minha surpresa isso demorou mais do que eu esperava. Para usar o php+ldap para acessar a base do AD é simples, para fazer consultas também é simples, mas para alterar/adicionar/excluir dados da base do AD o negócio é mais embaixo. Foi necessário criar um certificado raiz no servidor do AD e copiá-lo para o Linux, é isso mesmo que você está pensando, o AD só permite essas operações rodando sobre ssl (porta 636).

Para criar o certificado no servidor do AD será necessário (caso não esteja instalado) adicionar o serviço de certificação, se conecte no seu servidor AD, vá até adicionar/remover programas, depois adicionar/remover componentes, na lista marque a opção Serviços de Certificação e clique em OK/Finish ou qualquer outra coisa que seja, já esqueci! Após instalado abra o Serviço de Certificação (Iniciar / Ferramentas Administrativas / Autoridade de certificação), clique com o botão direito do mouse sobre o servidor que foi criado e escolha propriedades, depois clique no botão "Exibir certificado", na janela que aparecer escolha a aba "Detalhes" e clique no botão "Copiar para arquivo...", clique em avançar, escolha o formato codificado na base 64 e clique em avançar, escolha o local onde será gerado o certificado e depois OK/Finish ou qualquer outra coisa que seja, pronto! Criamos o certificado raiz do servidor AD, agora precisamos copiar para o servidor Linux, de preferência copie esse arquivo utilizando uma maneira segura (SSH).

Com o arquivo no servidor Linux mova-o para a pasta /etc/ssl/certs (Gentoo e OpenSuSE), ajuste as permissões (chmod 644 e chown root:) e execute o comando c_rehash. Abra o arquivo /etc/openldap/ldap.conf e adicione as seguintes linhas:
TLS_REQCERT never

TLS_CACERT /etc/ssl/certs/nome_certificado_copiado_do_ad.pem
TLS_CACERTDIR /etc/ssl/certs
Depois disso reinicie o serviço do Apache, crie sua aplicação PHP e pronto, lembrando que é necessário compilar o php com suporte a ldap e ssl! Abaixo tem um exemplo de uma aplicação para alterar a senha do usuário, lembre-se de adicionar as tags do php. Maiores informações no site do php.
$AD_server = "ldaps://srvad.teste.com";
$AD_Auth_User = "Administrador@teste.com";
$AD_Auth_PWD = "senha_administrador";
$AD_dn = 'CN=Users,DC=teste,DC=com';
$uid = "usuario_alterar";
$pwdold = "senha_antiga";
$pwdtxt = "novasenha";

$protocolVersion = 3;

$ldap = ldap_connect($AD_server);
if (!ldap_set_option($ldap, LDAP_OPT_PROTOCOL_VERSION, $protocolVersion)) {
exit('Falha em definir protocolo na versao '.$protocolVersion);
}
ldap_set_option($ldap, LDAP_OPT_REFERRALS, 0);
ldap_bind($ldap);
if (ldap_errno($ldap) !== 0) {
exit('Nao foi possivel conectar no servidor');
}
ldap_bind($ldap, $AD_Auth_User,$AD_Auth_PWD);
if (ldap_errno($ldap) !== 0) {
exit('ERRO: '.ldap_error($ldap));
}
$searchResults = ldap_search($ldap, $AD_dn, 'cn=*'.$uid.'*');
// no matching records
if ($searchResults === false){
exit('Usuario nao encontrado');
}

if (!is_resource($searchResults)){
exit('Erro na consulta.');
}
$newPassword = "\"" . $pwdtxt . "\"";
$len = strlen($newPassword);
$newPassw = "";

for($i=0;$i<$len;$i++) { $newPassw .= "{$newPassword{$i}}\000"; } $info["unicodepwd"] = $newPassw; $entry = ldap_first_entry($ldap, $searchResults); if (!is_resource($entry)){ exit('Couldn\'t get entry'); } $userDn = ldap_get_dn($ldap, $entry); $resultado = ldap_modify($ldap, $userDn, $info); if($resultado) { echo "Senha alterada com sucesso! "; }else{ echo "Erro! "; echo ldap_error($ldap)." "; }