12/05/2020

Acessar Linux remotamente via RDP

      Geralmente os acesso remotos são realizados nos servidores via ssh. Mas por algum motivo, pode vir a ser necessário um acesso ao ambiente gráfico de um equipamento que não é um servidor e que somente o acesso ssh pode não resolver.
     Em momentos distintos, relativamente próximos, tive necessidade deste tipo de acesso em dois computadores, com distribuições Mint e Ubuntu e não fiquei muito surpreso ao ver que para cada uma é necessária uma configuração diferente.
     Logo, seguem as configurações realizadas em casa distribuição, que obviamente foram retiradas de algumas outras páginas, cujos endereços estão nas referências.


Configuração no Mint

Nesse senário, é possível apenas uma conexão remova por usuário, podendo o usuário estar logado localmente

1. Basta instalar o pacotes necessários e reiniciar o computador:
# sudo apt-get install xrdp xorgxrdp
2. Configura xrdp para permitir uma sessão remota. Caso essa linha não seja configurada, um erro de acesso é exibido após a senha. Alterar para mate-session ou para o ambiente gráfico que estiver utilizando
echo env -u SESSION_MANAGER -u DBUS_SESSION_BUS_ADDRESS cinnamon-session > ~/.xsession
3. Agora basta realizar o acesso por onde desejar, tando por outro SO Linux, utilizando o remina ou rdesktop ou por um SO Windows utilizando o assistente para conexão de área de trabalho remota.


Configuração no Ubuntu

1. Instalar o xrdp:
# apt-get install xrdp
2. Instalar o mate para área de trabalho alternativa, pois não encontrei uma solução para utilizar o Gnome.
# apt-get install mate-core mate-desktop-environment mate-notification-daemon
3. Configura xrdp para uso do mate
# sed -i.bak '/fi/a #xrdp multiple users configuration \n mate-session \n' /etc/xrdp/startwm.sh
4. Caso o teclado não funcione, este link foi o que funcionou para o meu caso. Caso está não funcione, em uma das referências, existe outra forma de realizar a configuração do teclado.

Referências


03/03/2020

Sincronização de data e hora no linux

     Em algumas instalações pode ocorrer de o servidor ficar com a hora incorreta devido ao fuso horário em que se encontra. A timezone na qual o dispositivo se encontra, pode ser verificada com o comando timedatectl e reconfigurada com o comando dpkg-reconfigure tzdata.

     Após a reconfiguração da timezone pode ser necessário manter o servidor com a hora sincronizada através de um servidor NTP. Essa configuração pode ser realizada com a instalação do ntpdate e configuração da sua execução periódica no crontab com a inclusão da linha * */2 * * * ntpdate [IP/URLdo servidor NTP 2>&1 >  /dev/null.
apt-get install ntpdate
     Alguns endereços de servidores NTP mais estáveis e/ou confiáveis são:
  • 0.pool.ntp.org
  • 1.pool.ntp.org
  • a.ntp.org
  • b.ntp.org
  • c.ntp.org
     Também existem outras formas de configurar a sincronização de data e hora, que podem ser pesquisadas na web ou em alguns dos links nas referências do post.

Referências 

12/07/2019

Instalando Packet Tracer no linux

     A Cisco disponibiliza um simulador de rede com alguns dos seus equipamentos, permitindo criar cenários que vão desde configurações básicas até ambientes completos. A utilização do programa exige uma conta no site netacad.com, ambiente de treinamento da Cisco, para acesso a todas as funcionalidades, no entanto permite um acesso mais restrito como usuário convidado.

     Após realizar o cadastramento e login no Net Acad, é possível baixar a última versão do programa (7.2.1), para Windows e Linux nas versões 32 e 64 bits. Além das versões para desktop, também são disponibilizadas versões para dispositivos móveis com iOS e Android.
     A instalação nos dois ambientes ocorre de forma trivial, no entanto para linux algumas bibliotecas ficam faltando, sendo necessário a sua instalação. De uma forma resumida, os passos a seguir resultam na instalação correta da versão 7.2.1:
1. Descompactar o aquivo .tar.gz em um diretório:
mkdir pkttar -xvzf Packet Tracer 7.2.1 for Linux 64 bit.tar.gz -C pkt/
2. Acessar o diretrório e instalar o programa. Caso seja executado como usuário sem poderes administrativos, será solicitada a senha de root.
cd pkt
./install
3. Agora a instalação das bibliotecas pendentes, como root.
apt install libqt5xml5 libqt5webkit5 libqt5script5 libqt5scripttools5 libqt5sql5
wget http://ftp.us.debian.org/debian/pool/main/libp/libpng/libpng12-0_1.2.50-2+deb8u3_amd64.deb
dpkg -i libpng12-0_1.2.50-2+deb8u3_amd64.deb
4. Pronto, o programa já pode ser executado com o comando abaixo:
/opt/pt/bin/PacketTracer7

Corrigindo o atalho

     Ao executar somente o comando packettracer, o programa não inicializa, sendo necessário passar todo o caminho como no passo 4 descrito anteriormente. 
     Para que esse comando execute corretamente, é necessário editar o arquivo /opt/pt/packettracer realizando uma das duas alterações descritas abaixo.
  • trocar a linha pushhd $PTDIR/bin > /dev/null por cd $PTDIR/bin > /dev/null. 
  • ou alterar a linha seguinte incluindo o caminho necessário /opt/pt/bin/PacketTracer7 "$@" > /dev/null 2>&1

Referências

07/06/2019

Servidor TFTP para backup e restore

     O TFTP (Trivial File Transfer Protocol) é um protocolo de transferência de  arquivos, muito simples, semelhante ao FTP, geralmente utilizado para transferir pequenos arquivos entre hosts numa rede. É baseado em UDP (usa a porta 69) ao contrário do FTP que se baseia no TCP (usa a porta 21) e não permite listar o conteúdo de directoórios e principalmente, não apresenta mecanismos de autenticação ou encriptação de dados.
  • OBS: certifique-se de não deixar o servidor tftp ativo, pois por não possuir autenticação pode ser explorado como vulnerabilidade.

SO Linux

1. Instalar os pacotes servidor tftpd-hba. Observar que o pacote em questão é o tftpD-hpa e não o tftp-hpa.
apt-get install tftpd-hpa
2. Verificar as configurações do arquvio tftpd-hpa
vim /etc/default/tftpd-hpa
....
TFTP_USERNAME="tftp"
TFTP_DIRECTORY="/caminho/diretorio/tftp"
TFTP_ADDRESS="[::]:69"
TFTP_OPTIONS="--secure --create"
...
3. Em algumas configurações o valor da quarta linha de configuração teve que ser alterado de [::]:69 para 0.0.0.0:69, ficando conforme abaixo:
TFTP_ADDRESS="[0.0.0.0]:69"
4. Dar as devidas permissões a pasta
chmod 777 /caminho/diretorio/tftp
5. Inicializar/Parar serviço
/etc/init.d/tftpd-hpa {start|stop|restart|force-reload|status}
service tftpd-hpa {start|stop|restart|force-reload|status}

SO Windows

1. Instalar o programa tftp32 de acordo com a versão do SO [link].

2. Após a instalação será necessário adicionar uma exceção no firewall do windows, para que o servidor funcione.

3. Ao executar o programa, altere a pasta de destino do servidor tftp para uma pasta no seu diretório de usuário. Esta configuração é a primeira linha exibida no topo da janela aberta ao executar o programa.

4. O programa ja está pronto para ser utilizado. Após utilizar remova a exceção do firewall para garantir que o SO não fique vulnerável