sexta-feira, 11 de abril de 2014

Script para checagem e start automáticos de serviços

#!/bin/bash

function verifica () {
/bin/pidof $servico > /dev/null
if [ $? -eq 0 ]
then
echo "Programa rodando" $servico
else
/usr/bin/tput bold
echo "--------------------------------------------------"
echo "Programa nao esta rodando" $servico
echo "-----> tentando levantar o servico"
/usr/sbin/service $sdaemon stop
/usr/sbin/service $sdaemon start
echo "--------------------------------------------------"
/usr/bin/tput sgr0
fi
}

#Imprime a data da tela
/bin/date
#

#Testando o servico: SYSLOGD
servico=bind
sdaemon=bind
verifica

#Testando o servico: HTTPD
servico=httpd
sdaemon=httpd
verifica

exit 0

quarta-feira, 12 de março de 2014

Lista de "Mime" dos tipos Audio/Video/Download para o Endian

AUDIO
audio/basic
audio/midi
audio/mp4
audio/mpeg
audio/vnd.digital-winds
audio/vnd.lucent.voice
audio/vnd.nuera.ecelp4800
audio/vnd.nuera.ecelp7470
audio/vnd.nuera.ecelp9600
audio/wav
audio/x-aiff
audio/x-mpegurl
audio/x-ms-wax
audio/x-ms-wma
audio/x-pn-realaudio
audio/x-pn-realaudio-plugin
audio/x-wav

VIDEO
video/3gpp
video/3gpp2
video/h261
video/h263
video/h264
video/jpeg
video/jpm
video/mj2
video/mp4
video/mpeg
video/quicktime
video/vnd.fvt
video/vnd.mpegurl
video/vnd.vivo
video/x-fli
video/x-ms-asf
video/x-ms-wm
video/x-ms-wmv
video/x-ms-wmx
video/x-ms-wvx
video/x-msvideo
video/x-sgi-movie
x-conference/x-cooltalk

Download de EXE
application/msdownload
application/x-fcs
application/x-forcedownload
application/x-mms-framed
application/x-msdos-program
application/x-msdownload
application/x-ms-wmz
application/x-netgravity
application/x-pointplus
application/x-msdownload
application/exe
application/x-exe
application/dos-exe
vms/exe
application/x-winexe
application/msdos-windows
application/x-msdos-program 
application/octet-stream

quarta-feira, 5 de março de 2014

Quebrar senha de root e admin do Endian Firewall

  1. Reinicie o Endian
  2. Interrompa a inicialização normal do GRUB
    1. Na tela inicial do grub precione "e"
    2. Na opção do kernel precione "e" novamente
    3. No fim da linha digite "single" sem aspas, precione "enter" e depois "b"
  3. Execute o comando mount -o rw,remount / para remontar a partição raiz com permissão de escrita
  4. Execute passwd root para alterar a senha de root
  5. Execute htpasswd -m /var/efw/auth/users admin para alterar a senha de admin
  6. Execute o comando sync
  7. Execute reboot

terça-feira, 4 de fevereiro de 2014

Reduzindo o tamanho do arquivo de log no SQL Server

O sql abaixo irá reduzir o tamanho do arquivo de log para 200Mb.

USE nome_do_banco
GO
BACKUP LOG nome_do_banco WITH TRUNCATE_ONLY
GO
DBCC SHRINKFILE(nome_do_banco_log, 200)
GO

OBS.: antes de executar esse procedimento, é de extrema importância que o backup full e log estejam em dia.

terça-feira, 28 de janeiro de 2014

Script para liberar acessa à internet - Iptables

O servidor possui duas placas de rede:
  1. eth0 (dhcp - acesso a internet)
  2. eth1 (10.0.0.1 - rede local)
Crie o arquivo /etc/init.d/firewall com o seguinte conteúdo:

#!/bin/bash
/sbin/modprobe iptable_nat
/sbin/modprobe ip_conntrack
/sbin/modprobe ip_conntrack_ftp
IPT=/sbin/iptables

INICIAR (){
# Politica padrao
$IPT -F
$IPT -P INPUT DROP
$IPT -P FORWARD DROP
$IPT -A INPUT -i lo -p ALL -j ACCEPT
$IPT -A INPUT -i eth1 -p ALL -j ACCEPT

# Acesso a internet
#$IPT -t nat -A POSTROUTING -o eth0 -j MASQUERADE
$IPT -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# liberacao da porta 80 (HTTP)
$IPT -A FORWARD -p tcp -s 192.168.0.0/24 -d 0/0 --dport 80 -j ACCEPT
$IPT -A FORWARD -p tcp -s 0/0 -d 192.168.0.0/24 --sport 80 -j ACCEPT

# liberacao da porta 443 (HTTPS)
$IPT -A FORWARD -p tcp -s 192.168.0.0/24 -d 0/0 --dport 443 -j ACCEPT
$IPT -A FORWARD -p tcp -s 0/0 -d 192.168.0.0/24 --sport 443 -j ACCEPT

# liberacao da porta 53 (DNS)
$IPT -A FORWARD -p udp -s 192.168.0.0/24 -d 0/0 --dport 53 -j ACCEPT
$IPT -A FORWARD -p udp -s 0/0 -d 192.168.0.0/24 --sport 53 -j ACCEPT

# liberacao do ping (ICMP)
$IPT -A INPUT -p icmp --icmp-type 0 -j ACCEPT
$IPT -A FORWARD -p icmp -s 192.168.0.0/24 -d 0/0 --icmp-type 8 -j ACCEPT
$IPT -A FORWARD -p icmp -s 0/0 -d 192.168.0.0/24 --icmp-type 0 -j ACCEPT

# liberacao da porta 8080 (TOMCAT)
$IPT -A FORWARD -p tcp -s 192.168.0.0/24 -d 0/0 --dport 8080 -j ACCEPT
$IPT -A FORWARD -p tcp -s 0/0 -d 192.168.0.0/24 --sport 8080 -j ACCEPT
}

PARAR (){
$IPT -F
$IPT -P INPUT ACCEPT
$IPT -P OUTPUT ACCEPT
$IPT -P FORWARD ACCEPT
$IPT -F -t nat
}

case "$1" in
  start)
    echo "Iniciando Firewall"
    INICIAR
    sleep 1
  ;;
  stop)
    echo "Desativando Firewall"
    PARAR
    sleep 1
  ;;
  restart)
    echo "Desativando Firewall"
    PARAR
    sleep 1
    echo "Iniciando Firewall"
    INICIAR
    sleep 1
  ;;
  *)
  echo "start|stop|restart"
  exit 1
esac
exit 0

Salve o conteúdo e execute os seguintes comando:

chmod 755 /etc/init.d/firewall
update-rc.d firewall defaults
/etc/init.d/firewall start