sábado, junho 30, 2012

Bloquear estação de trabalho - GPO

Surgiu a necessidade de efetuar o bloqueio da estação de trabalho do usuário, quando a estação ficar um número X de minutos inativa, isso é importante por questões de segurança, já que não são todos que tem o "hábito" de bloquear a estação de trabalho quando sai para um café ou outra coisa.
Abaixo um print com as diretivas envolvidas:


 Trabalhei com 5 diretivas, mais detalhes basta ler a descrição.

Para o "Bloqueio" adicionei o seguinte valor "rundll32 user32.dll,LockWorkStation" na diretiva "Force specific screen saver":




quarta-feira, junho 20, 2012

Backup Exec 2010 Final error: 0xe0000f04

Erro:
Final error: 0xe0000f04 - The media server could not connect to the remote computer. The remote computer may not be running the Backup Exec
Remote Agent for Windows/Linux. Make sure that the correct version of the Remote Agent is installed and running on the target computer.
Final error category: Resource Errors

A causa deste erro foi porque o serviço Backup Exec Remote Agent for Windows Systems estava com o status de parado, bastou iniciar o serviço que o problema foi resolvido.

sábado, junho 16, 2012

Router Administrative Configurations - Cisco

#privilege mode
router>enable

#Change Hostname
Router#config t
Enter configuration commands, one per line.  End with CNTL/Z.
Router(config)#hostname Florianopolis
Florianopolis(config)#

# Add a banner
Florianopolis(config)#banner motd #
Enter TEXT message.  End with the character '#'.
Maykon.com Network!
#
Florianopolis(config)#^Z
Florianopolis#
%SYS-5-CONFIG_I: Configured from console by console

Florianopolis#exit
Florianopolis con0 is now available
Press RETURN to get started.
Maykon.com Network!

Florianopolis>

# Setting Passwords, five passwords: console, auxiliary, telnet(VTY), enable password, and enable secret. Enable secret and enable password are used to set the password that's used to secure privileged mode.

Florianopolis(config)#enable ?
  password  Assign the privileged level password
  secret    Assign the privileged level secret

password: Sets the enable password, and isn't ever used if an enable secret is set
secret: This is the newer, encrypted password that overrides the enable password if it's set.

# Set password for router Florianopolis "maykon".
Florianopolis(config)#enable secret maykon
Florianopolis(config)#exit

Auxiliary Password
Florianopolis(config)#line aux 0
Florianopolis(config-line)#login
Florianopolis(config-line)#password aux
Florianopolis(config-line)#login

Console Password
Router(config)#line console ?
  <0-0>  First Line number
Router(config)#line console 0
Router(config-line)#password console

Telnet Password
Router(config)#line vty ?
  <0-15>  First Line number
Router(config)#line vty 0 15
Router(config-line)#password telnet

quinta-feira, junho 14, 2012

SQL Server 2008: Unable to initialize SSL support

Não era possível inicializar o serviço do MS SQL Server, os seguintes logs de erros eram gerados:

Id Event: 17182
Unable to initialize SSL support.

Id Event: 17120
SQL Server could not spawn FRunCM thread. Check the SQL Server error log and the Windows event logs for information about possible related problems

Id Event: 26014
Unable to load user-specified certificate [Cert Hash(sha1) "470AB0D265F3281B4A159DF064C6C071D3BB3491"]. The server will not accept a connection. You should verify that the certificate is correctly installed. See "Configuring Certificate for Use by SSL" in Books Online.

Solução:
Acessar o SQL Server Configuration Manager (selecionar a instância) e selecionar o certificado emitido para o computador, conforme print abaixo:




quinta-feira, maio 24, 2012

Alterar diretório perfil usuários – Windows 2003

Por padrão o diretório padrão do perfil de usuários é %SystemDrive%\Documents and Settings este valor é armazenado na seguinte chave de registro: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\ ProfilesDirectory
No exemplo abaixo alterei para D:\Perfil


Lembrando que após a instalação do SO, isso deve ser executado primeiramente, antes de qualquer outra instalação.
Copiar a pasta “Default User”, para o D:\Perfil (essa pasta é oculta por padrão), pasta All User deverá ser copiada para o caminho D:\Perfil, é necessário pesquisar no registro e alterar de %SystemDrive%\Documents and Settings para D:\Perfil, os valores das contas "Default User" e "All User".


sábado, maio 19, 2012

Certificado LPI

Chegou mais rápido do que eu imaginava:


sábado, maio 12, 2012

Ferramenta RunasSpc


A ferramenta RunasSpc permite a execução de um programa com um usuário diferente do atualmente "logado", bem interessante caso seja necessário a execução de um determinado programa com privilégios administrativos, mas o usuário atualmente conectado não tem estes privilégios, isso é útil na criação de batch, no Windows temos o comando run as, só que não tem como especificar a senha através deste comando, mas para isso temos o runasspc!.

Ex de utilização:
runasspc.exe  /program:"C:\Program Files\Windows NT\Pinball\pinball.exe" /domain:"localhost" /user:"testadmin" /password:"password"

Link da ferramenta:
http://www.robotronic.de/runasspc.html

 

sexta-feira, maio 11, 2012

Batch Symantec

Após a migração e atualização (versão 12 do EndPoint Protection) para um novo servidor de gerenciamento os clientes, perderam a comunicação com o SEPM, mesmo efetuando os procedimentos recomendados pela Symantec (configuração de replicação etc) não consegui estabelecer a comunicação entre os clientes e o SEPM, para resolver o problema gerei o arquivo syslink.xml que reconfigura a comunicação entre os clientes e o SEPM, e importei no caminho de instalação do Symantec, abaixo um batch que efetua essa configuração:

@echo off
echo "Update manager Symantec "
IF "%COMPUTERNAME%" == "NB-MAYKON" GOTO EXIT

cd "C:\Program Files (x86)\Symantec\Symantec Endpoint Protection"
IF %ERRORLEVEL% == 0 GOTO 32EN

cd "C:\Arquivos de programas\Symantec\Symantec Endpoint Protection"
IF %ERRORLEVEL% == 0 GOTO 32PT

cd "C:\Program Files\Symantec\Symantec Endpoint Protection"
IF %ERRORLEVEL% == 0 GOTO 64

echo ==== EXIT ====
GOTO EXIT

:32EN
echo "32 bits"
echo ===== STOP SMC.exe =====
Smc.exe -stop
echo ==== Copy File ====
copy "\\server\syslink\sylink.xml" /Y
echo ===== START SMC.exe =====
Smc.exe -start
GOTO EXIT

:32PT
echo ==== STOP SMC.exe ====
Smc.exe -stop
echo ===== Copy File =====
copy "\\server\syslink\sylink.xml" /Y
echo ===== Start Symantec =====
Smc.exe -start
echo ==== EXIT ===
GOTO EXIT

:64
cd "C:\Program Files\Symantec\Symantec Endpoint Protection"
echo "64 bits"
Smc.exe -stop
echo ==== Copy File ====
copy "\\server\syslink\sylink.xml" /Y
echo ===== START SMC.exe =====
Smc.exe -start

:EXIT

sábado, maio 05, 2012

Resetar senha Windows

É possível resetar a senha de qualquer usuário em sistemas operacionais Windows, utilizando a ferramenta "chntpw", disponível no backtTrack, para isso basta ter acesso físico no respectivo "alvo", e editar o arquivo SAM disponível em /Windows/System32/Config (Levando em conta que você já montou o disco com o comando mount), abaixo um print da ferramenta (ferramenta bem simples):

samdump2

Ferramenta interessante, com ela é possível gerar um "dump" de senhas de Sistemas Operacionais, abaixo os passos necessários, efetuei os testes em ambiente de teste, utilizando o backTrack e o "alvo" foi um Sistema Operacional Windows Server 2003.
Efetuar boot com o backTrack ou similar, montar o disco local (comando mount), eu prefiro copiar via SCP os arquivos necessários (para uma outra máquina), que são system e SAM que estão disponíveis no seguinte caminho: /windows/system32/config/

# utilizar o bkhive para gerar o key.txt
#bkhive system key.txt

Utilizando o samdump2 para gerar um hash
#samdump2 SAM key.txt > hashes.txt

Depois utilizar a ferramenta john para quebrar a senha
#/pentest/passwords/john/./john hashes.txt

Demorou cerca de 3 horas para a senha ser parcialmente quebrada, mas quebrar senhas do Windows não é uma tarefa simples, pois isso envolve tipos de autenticação (LAN Manager, NTLM, kerberos etc ), é um assunto muito interessante, vale a pena estudá-lo.