Inicio -> Ejecutar -> Regedit -> File -> Connect Network Registry -> Ingresamos nombre de la Pc o la direccion Ip.
Vamos a la key:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\
Cambiamos el contenido de fDenyTSConnections de: 1 a 0.
Reiniciamos la PC remota con:
Inicio -> Ejecutar -> shutdown -i
O con:
shutdown /m \\computadora /r /f
martes, 8 de junio de 2010
jueves, 11 de marzo de 2010
Restringir "su - a" un grupo de usuarios:
Para restringir usuarios que escalen privilegios con su - haremos lo siguiente ..
Editamos el siguiente archivo:
# vim /etc/pam.d/su
Descomentamos la linea 15:
# auth required pam_wheel.so
Agregamos al final el grupo wheel y quedara asi:
auth required pam_wheel.so group=wheel
Ahora solamente los que formen parte del grupo wheel podran hacerse root. Agregamos el grupo:
# addgroup --system wheel
Agregamos al grupo wheel los usuarios que queremos que hagan su - :
# vim /etc/group
wheel:x:106:morsa
Si queremos agregar mas users tenemos que separarlos con "," asi:
wheel:x:106:htirado,beto
Editamos el siguiente archivo:
# vim /etc/pam.d/su
Descomentamos la linea 15:
# auth required pam_wheel.so
Agregamos al final el grupo wheel y quedara asi:
auth required pam_wheel.so group=wheel
Ahora solamente los que formen parte del grupo wheel podran hacerse root. Agregamos el grupo:
# addgroup --system wheel
Agregamos al grupo wheel los usuarios que queremos que hagan su - :
# vim /etc/group
wheel:x:106:morsa
Si queremos agregar mas users tenemos que separarlos con "," asi:
wheel:x:106:htirado,beto
jueves, 4 de marzo de 2010
Enviar mail con telnet
#!/bin/bash
(
sleep 2
echo "EHLO dominio.com.ar"
sleep 2
echo "MAIL FROM: cuentaDesde@dominio.com.ar"
sleep 2
echo "RCPT TO: cuentaHacia@dominio.com.ar"
sleep 2
echo "DATA"
sleep 2
echo "Subject: Msj de prueba"
sleep 2
echo "Alos."
sleep 2
echo "Esto es una prueba."
sleep 2
echo "Bye."
sleep 2
echo "."
sleep 2
echo "QUIT"
sleep 2
) | telnet 192.168.1.100 25
(
sleep 2
echo "EHLO dominio.com.ar"
sleep 2
echo "MAIL FROM: cuentaDesde@dominio.com.ar"
sleep 2
echo "RCPT TO: cuentaHacia@dominio.com.ar"
sleep 2
echo "DATA"
sleep 2
echo "Subject: Msj de prueba"
sleep 2
echo "Alos."
sleep 2
echo "Esto es una prueba."
sleep 2
echo "Bye."
sleep 2
echo "."
sleep 2
echo "QUIT"
sleep 2
) | telnet 192.168.1.100 25
lunes, 24 de agosto de 2009
Enviar mail adjunto desde la CLI
Instalamos biabam:
#apt-get install biabam
Ejecutamos el comando con el asunto, archivo adjunto y destinatarios:
#echo "Contenido del mail" | biabam /ruta/del/archivo/a/adjuntar -s "Asunto del mail" destinatario1@midominio.com,destinatario2@midominio.com
#apt-get install biabam
Ejecutamos el comando con el asunto, archivo adjunto y destinatarios:
#echo "Contenido del mail" | biabam /ruta/del/archivo/a/adjuntar -s "Asunto del mail" destinatario1@midominio.com,destinatario2@midominio.com
viernes, 14 de agosto de 2009
Restaurar conexion luego de insertar una regla erronea con iptables
Usualmente solemos agregar una regla en iptables, en la cual nos deja afuera del server. Si nuestro servidor esta alojado en otro pais y no disponemos de que nadie realice el cambio en la regla para volver acceder podemos utilizar el comando iptables-apply.
Un ejemplo de uso podria ser el siguiente:
Pensemos que queremos bloquear el acceso ssh para todos las PCs menos nuestra pc, si por casualidad nos equivocamos o ponemos mal algun filtro nos quedaremos sin acceso al server.
Guardamos las reglas de iptables en un archivo de texto:
#iptables-save > ipt.txt
Editamos dicho archivo:
#vim ipt.txt
En el INPUT denegamos el ssh, no tengamos miedo, ya que hasta que no restablezcamos no perderemos coneccion. Tengamos en cuenta que no restauraremos con el comando iptables-restore, sino que lo haremos con iptables-apply.
Dentro del ipt.txt pondremos lo siguiente dentro del la cadena INPUT:
-A INPUT -p tcp --dport 24 -j DROP
Guardamos y salimos:
:wq
Ahora indicaremos el tiempo que tendremos para que el servidor vuelva a restablecer las reglas antes que perdamos la conexion ssh. Tengamos en cuenta que si vemos un mensaje para volver validarlo, el cual pedira confirmacion, si no lo vemos perderemos la conexion. Recuerden que luego del tiempo que le ponemos mediante el parametro -t volveremos a poder conectarnos.
Ejecutamos el util comando:
#iptables-apply -t 30 ipt.txt
Vemos que se aplicaron bien las reglas y perdemos conexion a la terminal:
Applying new ruleset... done.
Luego de 30 segundos u otra cantidad que le especifiquemos con el -t volveremos a poder conectarnos.
Con itables -L veremos que volvio hacia atras el ultimo cambio que realizamos.
En cambio si hubiesemos colocado la regla correcta nos aparecera en pantalla un mensaje, al cual le indicaremos que si y aplicara los cambios sin volver a atras los cambios
Applying new ruleset... done.
Can you establish NEW connections to the machine? (y/N) y
... then my job is done. See you next time.
Un ejemplo de uso podria ser el siguiente:
Pensemos que queremos bloquear el acceso ssh para todos las PCs menos nuestra pc, si por casualidad nos equivocamos o ponemos mal algun filtro nos quedaremos sin acceso al server.
Guardamos las reglas de iptables en un archivo de texto:
#iptables-save > ipt.txt
Editamos dicho archivo:
#vim ipt.txt
En el INPUT denegamos el ssh, no tengamos miedo, ya que hasta que no restablezcamos no perderemos coneccion. Tengamos en cuenta que no restauraremos con el comando iptables-restore, sino que lo haremos con iptables-apply.
Dentro del ipt.txt pondremos lo siguiente dentro del la cadena INPUT:
-A INPUT -p tcp --dport 24 -j DROP
Guardamos y salimos:
:wq
Ahora indicaremos el tiempo que tendremos para que el servidor vuelva a restablecer las reglas antes que perdamos la conexion ssh. Tengamos en cuenta que si vemos un mensaje para volver validarlo, el cual pedira confirmacion, si no lo vemos perderemos la conexion. Recuerden que luego del tiempo que le ponemos mediante el parametro -t volveremos a poder conectarnos.
Ejecutamos el util comando:
#iptables-apply -t 30 ipt.txt
Vemos que se aplicaron bien las reglas y perdemos conexion a la terminal:
Applying new ruleset... done.
Luego de 30 segundos u otra cantidad que le especifiquemos con el -t volveremos a poder conectarnos.
Con itables -L veremos que volvio hacia atras el ultimo cambio que realizamos.
En cambio si hubiesemos colocado la regla correcta nos aparecera en pantalla un mensaje, al cual le indicaremos que si y aplicara los cambios sin volver a atras los cambios
Applying new ruleset... done.
Can you establish NEW connections to the machine? (y/N) y
... then my job is done. See you next time.
lunes, 25 de mayo de 2009
Script para cambiar serial de un DNS Server
#!/bin/sh
#Guardar serial que tiene en la zona antes del cambio:
SERIAL_VIEJO_COMPLETO=`cat mi-zona.com.ar | grep serial |cut --delimiter=" " -f 1`
#Obtener numero de serial solo de la zona antes del cambio:
SERIAL_SOLO_VIEJO=`echo $SERIAL_VIEJO_COMPLETO | cut -c9,10`
#Obtener fecha sola antes del cambio, sin incluir los ultimos digitos del serial:
FECHA_VIEJA=`echo $SERIAL_VIEJO_COMPLETO|cut -c1-8`
#Nuevo formato de la fecha para el serial, falta agregar el nuevo serial:
FECHA=$(date +%Y%m%d)
#Obtener numero de serial viejo solo:
SERIAL_SOLO_VIEJO=`echo $SERIAL_VIEJO_COMPLETO | cut -c9,10`
#Sumar numero serial viejo completo +1 cuando las fechas son iguales:
let NEW_SERIAL=SERIAL_VIEJO_COMPLETO+1
if test $FECHA -eq $FECHA_VIEJA
then
#echo "son iguales, solo incrementar el serial"
let SERIAL_NUEVO_COMPLETO=SERIAL_VIEJO_COMPLETO+1
echo $SERIAL_NUEVO_COMPLETO
else
#echo "son distintas, cambiar la fecha y poner el serial a 00"
echo `echo $FECHA`00
fi
#Guardar serial que tiene en la zona antes del cambio:
SERIAL_VIEJO_COMPLETO=`cat mi-zona.com.ar | grep serial |cut --delimiter=" " -f 1`
#Obtener numero de serial solo de la zona antes del cambio:
SERIAL_SOLO_VIEJO=`echo $SERIAL_VIEJO_COMPLETO | cut -c9,10`
#Obtener fecha sola antes del cambio, sin incluir los ultimos digitos del serial:
FECHA_VIEJA=`echo $SERIAL_VIEJO_COMPLETO|cut -c1-8`
#Nuevo formato de la fecha para el serial, falta agregar el nuevo serial:
FECHA=$(date +%Y%m%d)
#Obtener numero de serial viejo solo:
SERIAL_SOLO_VIEJO=`echo $SERIAL_VIEJO_COMPLETO | cut -c9,10`
#Sumar numero serial viejo completo +1 cuando las fechas son iguales:
let NEW_SERIAL=SERIAL_VIEJO_COMPLETO+1
if test $FECHA -eq $FECHA_VIEJA
then
#echo "son iguales, solo incrementar el serial"
let SERIAL_NUEVO_COMPLETO=SERIAL_VIEJO_COMPLETO+1
echo $SERIAL_NUEVO_COMPLETO
else
#echo "son distintas, cambiar la fecha y poner el serial a 00"
echo `echo $FECHA`00
fi
viernes, 8 de mayo de 2009
Huevos de Pascuas
Poderes de Super Vaca de apt-get:
server1:~# apt-get moo
Tren:
server1:~# apt-get install sl
server1:~# sl
server1:~# sl -l
server1:~# sl -F
server1:~# sl -e
server1:~# sl -alFe
Aptitude, tiene Huevos?
server1:~# aptitude moo
There are no Easter Eggs in this program.
server1:~# aptitude moo -v
There really are no Easter Eggs in this program.
server1:~# aptitude moo -vv
Didn't I already tell you that there are no Easter Eggs in this program?
server1:~# aptitude moo -vvv
Stop it!
server1:~# aptitude moo -vvvv
Okay, okay, if I give you an Easter Egg, will you go away?
server1:~# aptitude moo -vvvvv
All right, you win.
server1:~# aptitude moo -vvvvvv
What is it? It's an elephant being eaten by a snake, of course.
Jajaja, cualquiera, una vibora comiendo un elefante, jojooo.
Otro haciendo telnet:
telnet towel.blinkenlights.nl
server1:~# apt-get moo
Tren:
server1:~# apt-get install sl
server1:~# sl
server1:~# sl -l
server1:~# sl -F
server1:~# sl -e
server1:~# sl -alFe
Aptitude, tiene Huevos?
server1:~# aptitude moo
There are no Easter Eggs in this program.
server1:~# aptitude moo -v
There really are no Easter Eggs in this program.
server1:~# aptitude moo -vv
Didn't I already tell you that there are no Easter Eggs in this program?
server1:~# aptitude moo -vvv
Stop it!
server1:~# aptitude moo -vvvv
Okay, okay, if I give you an Easter Egg, will you go away?
server1:~# aptitude moo -vvvvv
All right, you win.
server1:~# aptitude moo -vvvvvv
What is it? It's an elephant being eaten by a snake, of course.
Jajaja, cualquiera, una vibora comiendo un elefante, jojooo.
Otro haciendo telnet:
telnet towel.blinkenlights.nl
Suscribirse a:
Entradas (Atom)