07 maio 2010 ~ 4 Comentários

Executando comandos via SSH no Linux pelo Putty no Windows

Durante esta semana me deparei com a seguinte situação ao visitar um cliente.
A aplicação web dele implementada em um servidor linux, exige que de tempos em tempos: Tenha o seu cache zerado, a manipulação de dados no Banco seja modificada, as pastas temporárias sejam deletadas, os dados de registro sejam copiados, e um email com o que foi feito seja enviado.

Seguindo as orientações dele, criei um shell script e coloquei no crontab para ser executado durante a madrugada. Pronto trabalho encerrado. \0> !!!

Entretanto o direto responsável por analisar os relatórios da aplicação não quer que ele seja executado periodicamente e sim quando ele pré-determinar.
Beleza? Seria muito tranquilo se ele soubesse alguma coisa de linux, mas ele não entende nada já que a aplicação foi desenvolvida por outra empresa e ele só gerencia.

Então pensei o seguinte: Vou ensinar ele a usar o putty, criar um usuário com privilégios restritos para executar o script e criar um passo-a-passo de como ele tem que fazer dentro do linux.
Só que pensei mais um pouco e chegue a seguinte conclusão: isso não vai dar certo, é muita coisa para um cara que não entende nada e que não quer ter trabalho. Ele quer só um botão para clicar e executar o script.

Daí pensei, será que o putty faz isso.
E faz.(com um pouco de jeitinho como veremos a seguir)

Então segue ai o que eu fiz no notebook do cliente para ele executar o backup. (Este exemplo tem caracter ilustrativo)

FASE 1 (PUTTY)

1º - Fiz o download do Putty em http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html

2º - Para que ele possa executar o script de qualquer lugar que ele estiver, no servidor linux dele instalei o "ddclient" e associei a um dns dinâmico no dyndns.org. Exemplo: hbuster.homelinux.org.

OBS: Criar conta no dyndns é de graça e você pode associar até 5 dns diferentes.

3º - Abri o Putty e configurei uma sessão para acesso remoto da seguinte forma: "client@hbuster.homelinuxorg porta 6666" e Salvei esta sessão com o nome "hbuster".




4º - Pegue o executável do Putty e salvei no diretório C:\Windows\System32


FASE 2 (Criar script no Windows)

1º - Abri o notepad e adicionei a seguinte linha:

start putty -m C:\Windows\System32\Script_Server.txt -load "hbuster" -pw senha

Explicando:

start: chama o programa que será executado;
putty: programa que será executado;
-m: informa qual o caminho do arquivo que contem o comando linux;
-load: informa qual a sessão que será usada para conexão;
-pw: indica que será informada a senha;
senha: senha do usuário que está acessando o sistema.


2º - Salvei o arquivo com o nome "Script.bat" em C:\Windows\System32

3º - Dentro do arquivo C:\Windows\System32\Script_Server.txt está o seguinte comando:

/home/hbuster/public_html/script.sh


4º - Criei um atalho de C:\Windows\System32\Script.bat na área de trabalho do cliente com o nome "Flux Control Server" e alterei o icone para um icone mais amigável.

Sendo assim, todas as vezes que o cliente deseja executar o scipt no servidor, basta ele dar um duplo clik no atalho. :) !!!

Victor Santos

06 maio 2010 ~ 1 Comentário

Encontro de GeoTecnologia Simonsen


Amigos, ontem participei de uma divertida e inteligente mesa redonda sobre o Mercado de Trabalho de TI no Encontro de Geotecnologia na Faculdades Simonsen.

A mesa, apresentada pelo grande Gustavo Guanabara, contou com os seguintes participantes: Bruno Dulcetti, Phillipe Cardoso, Gustavo Pereira, Carlos Eduardo (Cadunico) e eu.

O Auditório estava completamente lotado com um público bastante interessado. O debate foi intenso sobre carreira, mercado, a importância das certificações e da graduação, o futuro e principalmente na defesa de cada profissional sobre a sua área de atuação. Além disso houve grande interação dos alunos que podia socorrer ao Jack Bauer, na detecção de algum tema chato ou monótono. (Haviam 3 placas pelo auditório com o seguinte frase "Help-me Jack!", quando eram levantadas,Jack Bauer aparecia no projetor e a contagem regressiva de 15 segundo começava para que o debatedor terminasse de defender a sua tese).

Falei da importância da segurança da informação nas micro e pequenas empresas, no crescimento do desenvolvimento de ferramentas e infraestruturas de proteção corporativa e de perímetro em ambientes de software livre, diminuindo o custo no investimento e aumentando a relação custo x benefício. Falei também da crescente do mercado de segurança nos últimos anos e na projeção ainda mais animadora para os próximos anos.

Além disso Falei também da relação linux x windows, onde a microsoft teve um crescimento absurdo na preocupação com segurança nos últimos anos.

Fugindo um pouco da parte tecnológica, falei dos atributos para se tornar um bom profissional de Segurança, na relação que temos com o negócio da empresa e não só com o parque te TI. Dei dicas de que caminhos seguir e por onde começar a estudar.

No final disse que eu nunca quis ser bombeiro e médico, mas hoje em dia trabalho apagando incêndio e de plantonista semana sim - semana não.

Mas não foi só eu que falei, todos falaram muito bem, foi uma baita experiência.
Aprendi muitas coisas sobre outras áreas e sobre o ponto de vista de profissionais qualificados, entendidos e de visão aberta.

Parabéns para a Simonsen, por toda estrutura e organização do evento.
Já não é primeira vez que participo de um evento lá e espero também que não seja o último. (Já estou me convidando para os próximo) :) !!!!

Vlw Pessoal.
Quem perdeu o evento, perdeu muitas dicas interessantes de como se preparar e em que área optar por seguir carreira. E falando a verdade, perdeu um baita oportunidade de rir e se divertir....

Victor Santos

21 março 2010 ~ 2 Comentários

Microsoft Action Pack

O Microsoft Action Pack Subscription (MAPS) é uma assinatura anual com ótima relação custo-benefício, que oferece aos parceiros da Microsoft, versões completas de software e recursos de vendas para ajudá-los a alcançar suas metas, permanecer competitivos e alavancar seus negócios. Para se inscrever é necessário ter alguns requisitos, entre eles realizar uma prova. Esta semana eu a fiz e obtive 90% de aproveitamento.

A MAPS é uma assinatura anual, de 380 dólares (extremamente barato, pois se fosse comprar todasa as lincenças em avulso dariam mais de 25 mil dólares). Aconselho a toda a micro e pequena empresa que utilizam produtos windows piratas e que não possuem estrutura para migrarem para sistemas linux, que analisem o programa de parceria da microsoft para adquirir o Action Pack

Após ter passados por todos os processos de adesão a Microsoft te envia um case com vários Softwares e documentos (Conforme ilustrado na figura) que inclui a licença de:


  • 10 Windows 7 professional

  • 10 Microsoft Office Enterprise 2007

  • 10 Microsoft Office Visio Professional 2007

  • 10 Microsoft Office Project Professional 2007

  • 1 Windows Server 2008

  • 1 Microsoft Exchange Server 2010

  • 1 Microsoft SQL Server 2008

  • 1 Microsoft Dynamics CRM 4.0 Workgroup Server

  • Entre outros

Mas o que isso tem haver com segurança victor ?
É que além destes softwares listados acima, o MAP vem também com:

  • 1 Microsoft Forefront Client Security Management Console: O Microsoft Forefront Client Security Management Console permite que os administradores facilmente gerenciem os agentes de proteção contra malware, atualizem os agentes com as assinaturas de proteção mais recentes e criem.

  • 10 Microsoft Forefront Client Security Agent: O Microsoft Forefront Client Security Agent é um agente de proteção contra malware que é instalado nas estações de trabalho, laptops e servidores da empresa, para fornecer proteção em tempo real e varredura agendada contra vírus, spyware e outras ameaças.

  • 1 Microsoft Internet Security Acceleration (ISA) Server 2006: O ISA Server 2006 é um gateway integrado de segurança de borda que ajuda a proteger seu ambiente de TI das ameaças baseadas em Internet, enquanto fornece aos seus usuários acesso remoto rápido e seguro para aplicações e dados.

Muito legal, uma oportunidade excelente para realizar muitos testes e dissecar estas ferramentas. E qualquer problema que eu venha ter, a Microsoft me garante um suporte para resolução de problemas em até 8 Horas úteis.

Além disso ele oferece um curso gratuito on-line com laboratórios virtuais para tirar uma certificação e eu já me canditatei a realizá-la. É a Microsoft Certified IT Professional (MCITP) - windows server 2008. :) !!!!

Já falando em certificação, na sexta-feira já engatilhei também a Cisco Certified Network Associate (CCNA) e a Novell Certified Linux Professional (CLP).

E Neste momento, me pergunto:
Será que em 4 meses consigo me dedicar e realizar "A PROVA" ?
É... dia 5 de Agosto de CISSP.
Quem sabe....


Abs.[ ]

Victor Santos