Hash Me
28/06/2012 às 11:51 | Publicado em Posts | Deixe um comentárioTags: hash security segurança senha me
Pessoal,
a vida está um pouco corrida e o blog acabou ficando um pouco de lado. Eu peço desculpas ao pessoal que prestigiou ao longo desse tempo e informo que pretendo voltar as minhas atenções em maior quantidade ao blog novamente.
Hoje escolhi falar de um programa e projeto bem interessante que é o “Hash Me”.
O HashMe é um utilitário para gerar resultados hash de arquivos. Para quem não sabe o que é hash, entendam como uma assinatura única que cada arquivo possui, essa assinatura pode variar de acordo com o algoritmo de hash utilizado. Teoricamente, esse hash tem que ser único para cada arquivo e qualquer alteração no mesmo, como a inserção de uma vírgula no texto por exemplo, muda completamente o resultado final. Esse é um resumo bem básico do conceito, sugiro pesquisas mais a fundo para conhecerem melhor sobre o assunto. Há muito material disponível.
Você checar o hash de um arquivo antes de enviar para alguém e checar novamente assim que o mesmo for entregue, garante que nenhuma alteração foi feita caso o resultado do hash se mantenha igual. Ou seja, o arquivo não sofreu nenhuma alteração ou adulteração no caminho até o seu destino.
Abaixo segue a tela de ajuda do Hash Me:
Exemplo:
1) hashme.exe meutexto.txt -md5
Irá gerar o hash MD5 do arquivo meutexto.txt
2) hashme.exe meutexto.txt -c
Irá criar no diretório corrente o arquivo meutexto.txt.hashme, esse arquivo contém a assinatura SHA256 do arquivo meutexto.txt
Caso o comando seja digitado novamente, ao invés de criar um novo arquivo .hashme ele irá identificar o já existente no diretório corrente e irá checar se o arquivo meutexto.txt foi adulterado ou não.
O Hash Me é gratuito e pode ser obtido no link http://sourceforge.net/projects/hashme
É isso, qualquer dúvida é só escreverem.
Download do Internet Explorer 9 liberado !
15/03/2011 às 06:52 | Publicado em Posts | Deixe um comentárioTags: 9, browser, download, explorer, ie9, internet, microsoft, navegador, windows
Pessoal,
a Microsoft liberou o site para download da nova versão do Internet Explorer.
O Internet Explorer 9 pode ser baixado no endereço:
http://www.microsoft.com/brasil/windows/internet-explorer9/default.aspx
Até a próxima !
Test-drive Windows 7 Pro !
11/03/2011 às 08:57 | Publicado em Posts | Deixe um comentárioTags: 7, avaliação, drive, lab, operacional, seven, sistema, test, teste, verificação, windows
Pessoal,
para aqueles que ainda não usaram o Windows 7, existe um lab virtual para conhecimento do produto que é bem bacana.
Segue o link:
http://win7pro.vlabcenter.com/
Até a próxima !
Ping e os diferentes Sistemas Operacionais
21/02/2011 às 15:53 | Publicado em Posts | Deixe um comentárioTags: icmp, operacional, ping, sistema, ttl, versão
Olá pessoal,
para a galera que trabalha com network e com depuração, existe uma dica muito bacana sobre a aplicação do protocolo ICMP, mais especificamente sobre o comando PING.
Todos devem estar acostumados a usar o PING para testes de conectividade em Redes, é claro que ele deve ser aliado com mais algumas ferramentas, já que atualmente muitos Firewalls bloqueiam o tráfego ICMP o que inviabiliza o uso do PING como ferramenta única para testes.
Bom, o interessante aqui é que o retorno do comando PING pode nos dizer qual Sistema Operacional roda na outra ponta. Por exemplo:
ping 127.0.0.1
PING 127.0.0.1 bytes of data.
64 bytes from 127.0.0.1: icmp_seq=1 ttl=128 time=0.220 ms
64 bytes from 127.0.0.1: icmp_seq=2 ttl=128 time=0.154 ms
64 bytes from 127.0.0.1: icmp_seq=3 ttl=128 time=0.128 ms
No exemplo acima, efetuamos PING para o IP de loopback, ou seja, a própria máquina.
O campo que usaremos como referência é o TTL (Time To Live) que determina quanto tempo um pacote pode circular pelos roteadores antes de ser descartado. No nosso exemplo ele tem o valor 128, o que nos indica que é uma máquina Windows.
Para outros Sistemas Operacionais, veja abaixo os valores do TTL:
- Linux: 64
- UNIX: 255
- Windows: 128
É isso pessoal.
Até a próxima !
Proteja sua senha !
16/02/2011 às 12:09 | Publicado em Posts | Deixe um comentárioTags: complexas, complexidade, password, proteger, proteja, senha
Hoje em dia temos que memorizar diversas senhas, é a senha do e-mail, do Orkut, do MSN, do Orkut da namorada
enfim…
Torna-se uma tarefa trabalhosa e muitas das vezes, por comodismo, as pessoas convencionam o uso de uma única senha para tudo achando que estão sendo práticas. Na verdade, esse é um dos MAIORES erros no que diz respeito a segurança…imaginem se essa senha for comprometida ou roubada?! Todos os seus serviços e sua vida particular literalmente expostos.
Bom, é interessante ter uma senha para cada serviço, isso é fato. Agora, qual senha escolher?
Existem diversos conceitos para a criação da senha, mas todos eles tem o mesmo foco: produzir uma senha mais difícil de ser descoberta.
Existem várias técnicas para a descoberta ou quebra de senha, uma delas é chamada de Bruteforce ou Força Bruta. Uma forma de implementá-la é utilizando as chamadas wordlists que são enormes listas de palavras que podem ser usadas para adivinhar a sua senha em poucos minutos. Uma senha como casa, ou 12345 por exemplo…estariam presentes em qualquer wordlist que se preze. Ou seja, não adianta ter uma senha para cada serviço se essas senhas não forem bem elaboradas.
Vou citar algumas dicas para a criação de senhas:
- Utilize caracteres especiais ao invés de letras, isso dificulta o trabalho das wordlists e aumenta a segurança da sua senha. Por exemplo: a senha casa poderia ser escrita assim c4$4. Já melhorou um pouco não?
- Adicione caracteres extras no início e no final. Melhorando nossa senha acima, poderíamos ter algo do tipo @@c4$4@@ Melhor ainda né?
- Utilize caracteres maiúsculos. Que tal se trocarmos o c da nossa palavra casa para C?
Resultado final: @@C4$4@@
Vejam que agora temos uma senha de 8 caracteres muito mais difícil de ser adivinhada do que a senha original. Isso com certeza promove uma camada adicional de segurança.
Existem excelentes programas na Internet para a tarefa de descoberta de senhas e diversas pessoas qualificadas para usá-los, portanto, proteja sua senha. Afinal de contas, é ela quem garante a exclusividade no acesso de suas informações pessoais.
Determinando se um DC é servidor de Catálogo Global
16/02/2011 às 09:46 | Publicado em Posts | Deixe um comentárioTags: 2003, 2008, active, catalog, catálogo, controlador, directory, domain controller, domínio, gc, global, replicação, server, servidor, windows
Olá pessoal,
em complemento ao post http://fabianobarreira.wordpress.com/2011/02/06/entendendo-o-global-catalog onde falo basicamente sobre como funciona um servidor de Global Catalog, hoje mostro o passo a passo para identificar se um DC está atuando como servidor de Catálogo Global. Essa dica é para o pessoal que está iniciando na área de Servidores Microsoft e sem dúvida nenhuma, é extremamente importante.
1) Abra o snap-in Active Directory Sites and Services.
2) Expanda o container Sites, expanda o Site onde está alocado o domain controller que você deseja verificar, expanda o container Servers , e por fim, expanda o objeto de Server correspondente ao DC que você deseja verificar.
3) Clique com o botão direito no objeto NTDS Settings, e depois clique em Propriedades.
4) Na guia Geral, se a caixa Servidor de Catálogo Global estiver selecionada, então este controlador de domínio está atuando como um Global Catalog Server.
Outra dica bem prática e rápida para o pessoal que ainda não conhece essa ferramenta: caso tenha se certificado que seu DC está atuando como servidor de Global Catalog mas está enfrentando problemas de replicação, use o comando abaixo:
repadmin /showrepl > relat.txt
Feito isso, cheque o output do comando gerado no arquivo relat.txt e faça o troubleshooting do problema.
Evento Hack’n Rio !
15/02/2011 às 21:09 | Publicado em Posts | 1 ComentárioTags: evento, hackinrio, janeiro, rio
Pessoal,
para os que moram no Rio de Janeiro (ou que estejam por aqui), irá ocorrer nos próximos dias 8 e 9 de abril no Centro de Convenções da Bolsa de Valores do Rio de Janeiro o evento Hack’n Rio.
O evento irá reunir diversas comunidades técnicas e sem dúvida é uma grande oportunidade para troca de informações e aprendizado.
Segue o link do evento para maiores informações: http://hacknrio.org
Replicação Urgente no Active Directory
12/02/2011 às 11:23 | Publicado em Posts | Deixe um comentárioTags: 2003, 2008, active, ad, directory, replicação, schema, server, urgent, urgente, windows
Pessoal,
todo mundo deve conhecer o mecanismo de replicação entre os DC s do Active Directory.
Para reforçar os conceitos, vamos exemplificar:
Vamos supor que seja feita a alteração do endereço de alguma conta de usuário em um determinado DC. Este DC por sua vez, irá aguardar um período chamado de notification delay para disparar um aviso de replicação para seus parceiros. Mediante ao recebimento deste aviso, os DC s irão solicitar ao DC de origem as alterações que foram realizadas. Lembrando que estamos trabalhando em cima de uma replicação intra-site, ou seja, DC s dentro do mesmo site.
Muitos devem estar se perguntando qual a razão da existência do notification delay, não é mesmo?
Bom, imaginem que além do endereço do usuário, também fosse alterado o telefone e mais alguns dados similares. Não é mais fácil aguardar todos os ajustes e realizar uma única replicação do que realizar uma replicação para cada item? Não digo nem fácil, assim é muito mais viável, do contrário, um tráfego absurdo de replicação seria gerado. O notification delay pode variar, no Windows Server 2003 ele é de 15 segundos, se não me falha a memória
Bom, existem casos especiais onde não pode existir o delay. É onde entra a Urgent Replication. São casos especiais onde não pode se esperar nenhum período de tempo, as replicações devem ser feitas já ! Alguns casos são:
- A Política de Senha ou a Política de bloqueio de contas do domínio foi alterada.
- Um usuário teve a sua conta bloqueada em função de falhas na tentativa de logon.
- A senha do Secure Channel foi alterada (senha utilizada para estabelecer o canal seguro entre os computadores e os DC s).
Bom, é isso pessoal. Espero que o tema Urgent Replication tenha ficado mais claro para todos agora. Um abraço !
Blog no WordPress.com. | Tema: Pool por Borja Fernandez.
Entradas e comentários feeds.