martes, 8 de junio de 2010

Habilitar remotamente el Acceso por Escritorio Remoto XP o 2003

Inicio -> Ejecutar -> Regedit -> File -> Connect Network Registry -> Ingresamos nombre de la Pc o la direccion Ip.

Vamos a la key:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\

Cambiamos el contenido de fDenyTSConnections de: 1 a 0.

Reiniciamos la PC remota con:

Inicio -> Ejecutar -> shutdown -i

O con:

shutdown /m \\computadora /r /f

jueves, 11 de marzo de 2010

Restringir "su - a" un grupo de usuarios:

Para restringir usuarios que escalen privilegios con su - haremos lo siguiente ..

Editamos el siguiente archivo:

# vim /etc/pam.d/su

Descomentamos la linea 15:

# auth required pam_wheel.so

Agregamos al final el grupo wheel y quedara asi:

auth required pam_wheel.so group=wheel

Ahora solamente los que formen parte del grupo wheel podran hacerse root. Agregamos el grupo:

# addgroup --system wheel

Agregamos al grupo wheel los usuarios que queremos que hagan su - :

# vim /etc/group

wheel:x:106:morsa

Si queremos agregar mas users tenemos que separarlos con "," asi:

wheel:x:106:htirado,beto

jueves, 4 de marzo de 2010

Enviar mail con telnet

#!/bin/bash
(
sleep 2
echo "EHLO dominio.com.ar"
sleep 2
echo "MAIL FROM: cuentaDesde@dominio.com.ar"
sleep 2
echo "RCPT TO: cuentaHacia@dominio.com.ar"
sleep 2
echo "DATA"
sleep 2
echo "Subject: Msj de prueba"
sleep 2
echo "Alos."
sleep 2
echo "Esto es una prueba."
sleep 2
echo "Bye."
sleep 2
echo "."
sleep 2
echo "QUIT"
sleep 2
) | telnet 192.168.1.100 25

lunes, 24 de agosto de 2009

Enviar mail adjunto desde la CLI

Instalamos biabam:

#apt-get install biabam

Ejecutamos el comando con el asunto, archivo adjunto y destinatarios:

#echo "Contenido del mail" | biabam /ruta/del/archivo/a/adjuntar -s "Asunto del mail" destinatario1@midominio.com,destinatario2@midominio.com

viernes, 14 de agosto de 2009

Restaurar conexion luego de insertar una regla erronea con iptables

Usualmente solemos agregar una regla en iptables, en la cual nos deja afuera del server. Si nuestro servidor esta alojado en otro pais y no disponemos de que nadie realice el cambio en la regla para volver acceder podemos utilizar el comando iptables-apply.

Un ejemplo de uso podria ser el siguiente:

Pensemos que queremos bloquear el acceso ssh para todos las PCs menos nuestra pc, si por casualidad nos equivocamos o ponemos mal algun filtro nos quedaremos sin acceso al server.

Guardamos las reglas de iptables en un archivo de texto:

#iptables-save > ipt.txt

Editamos dicho archivo:

#vim ipt.txt

En el INPUT denegamos el ssh, no tengamos miedo, ya que hasta que no restablezcamos no perderemos coneccion. Tengamos en cuenta que no restauraremos con el comando iptables-restore, sino que lo haremos con iptables-apply.

Dentro del ipt.txt pondremos lo siguiente dentro del la cadena INPUT:

-A INPUT -p tcp --dport 24 -j DROP

Guardamos y salimos:

:wq

Ahora indicaremos el tiempo que tendremos para que el servidor vuelva a restablecer las reglas antes que perdamos la conexion ssh. Tengamos en cuenta que si vemos un mensaje para volver validarlo, el cual pedira confirmacion, si no lo vemos perderemos la conexion. Recuerden que luego del tiempo que le ponemos mediante el parametro -t volveremos a poder conectarnos.

Ejecutamos el util comando:

#iptables-apply -t 30 ipt.txt

Vemos que se aplicaron bien las reglas y perdemos conexion a la terminal:

Applying new ruleset... done.

Luego de 30 segundos u otra cantidad que le especifiquemos con el -t volveremos a poder conectarnos.

Con itables -L veremos que volvio hacia atras el ultimo cambio que realizamos.

En cambio si hubiesemos colocado la regla correcta nos aparecera en pantalla un mensaje, al cual le indicaremos que si y aplicara los cambios sin volver a atras los cambios

Applying new ruleset... done.
Can you establish NEW connections to the machine? (y/N) y
... then my job is done. See you next time.

lunes, 25 de mayo de 2009

Script para cambiar serial de un DNS Server

#!/bin/sh

#Guardar serial que tiene en la zona antes del cambio:
SERIAL_VIEJO_COMPLETO=`cat mi-zona.com.ar | grep serial |cut --delimiter=" " -f 1`

#Obtener numero de serial solo de la zona antes del cambio:
SERIAL_SOLO_VIEJO=`echo $SERIAL_VIEJO_COMPLETO | cut -c9,10`

#Obtener fecha sola antes del cambio, sin incluir los ultimos digitos del serial:
FECHA_VIEJA=`echo $SERIAL_VIEJO_COMPLETO|cut -c1-8`

#Nuevo formato de la fecha para el serial, falta agregar el nuevo serial:
FECHA=$(date +%Y%m%d)

#Obtener numero de serial viejo solo:
SERIAL_SOLO_VIEJO=`echo $SERIAL_VIEJO_COMPLETO | cut -c9,10`

#Sumar numero serial viejo completo +1 cuando las fechas son iguales:
let NEW_SERIAL=SERIAL_VIEJO_COMPLETO+1

if test $FECHA -eq $FECHA_VIEJA
then
#echo "son iguales, solo incrementar el serial"
let SERIAL_NUEVO_COMPLETO=SERIAL_VIEJO_COMPLETO+1
echo $SERIAL_NUEVO_COMPLETO
else
#echo "son distintas, cambiar la fecha y poner el serial a 00"
echo `echo $FECHA`00
fi

viernes, 8 de mayo de 2009

Huevos de Pascuas

Poderes de Super Vaca de apt-get:

server1:~# apt-get moo

Tren:

server1:~# apt-get install sl
server1:~# sl
server1:~# sl -l
server1:~# sl -F
server1:~# sl -e
server1:~# sl -alFe


Aptitude, tiene Huevos?

server1:~# aptitude moo
There are no Easter Eggs in this program.
server1:~# aptitude moo -v
There really are no Easter Eggs in this program.
server1:~# aptitude moo -vv
Didn't I already tell you that there are no Easter Eggs in this program?
server1:~# aptitude moo -vvv
Stop it!
server1:~# aptitude moo -vvvv
Okay, okay, if I give you an Easter Egg, will you go away?
server1:~# aptitude moo -vvvvv
All right, you win.
server1:~# aptitude moo -vvvvvv
What is it? It's an elephant being eaten by a snake, of course.


Jajaja, cualquiera, una vibora comiendo un elefante, jojooo.

Otro haciendo telnet:

telnet towel.blinkenlights.nl