domingo, 3 de março de 2013

Como recuperar a senha ROOT no Debian

É comum recebermos solicitações de ajuda para recuperar senha ROOT de algum sistema linux. Por mais que as pessoas coloquem uma senha conhecida as vezes acabam perdendo-a e com isto não conseguem mais logar no servidor ou desktop com o usuário de administração.
 
Veja também como resetar a senha root do UBUNTU.
 
Pois saiba que há uma forma de recuperar esta senha. Para resolver este problema faça os seguintes passos:
1 - Reinicie a máquina;
2 - No Grub aperte letra "e";
3 - Adicione após o comando o parâmetro "silent init=/bin/bash", vai ficar algo do tipo:
Kernel /boot/kernel-2.6.9-34. RO root=label=/ root=label=/ silent init=/bin/bash

4 - Aperte enter;
5 - Aperte "b" (aperte a letra b "to boot do kernel" com esse parâmetro);
6 - Isso iniciará e carregará o Linux. Aí vai aparecer o shell:
Bash##

7 - Digite (para montar o sistema de arquivos raiz em modo escrita):

# mount -o remount rw /

8 - Agora:
# passwd

9 - Digite a nova senha do root e confirme;
10 - Na ordem, digite mais uma vez:
# sync# shutdown -t now
 

terça-feira, 26 de fevereiro de 2013

NAT - Configurando NAT estático por portas em roteadores Cisco

NAT - Configurando NAT estático por portas em roteadores Cisco

Este tipo de NAT é muito útil quando dispositivos da rede local interna precisam ser acessados pela Internet com um endereço consistente, tornando dispositivos e aplicações da rede interna públicos.
Esta configuração possui a mesma função da configuração "Port Forward” , onde você determina que pacotes que possuem um certo número de porta ou de range de portas externas sejam encaminhados para um dispositivo na rede interna.
Observe a topologia da rede abaixo:

NAT - Configurando NAT por portas em roteadores Cisco (PAT)

NAT - Configurando NAT por portas em roteadores Cisco (PAT)

Esta configuração é chamada pela Cisco de PAT (Port Address Translation), o mesmo que o NAPT (Network Address Port Translation) comentado em outro artigo aqui neste site. Este tipo de configuração permite a tradução de endereços IPs utilizando números de portas (TCP / UDP ou ICMP ), possibilitando que várias estações de trabalho de uma rede interna tenham acesso a internet utilizando o mesmo endereço global interno.
Observe a topologia da rede abaixo:

NAT - Configurando Port Triggering em roteadores Cisco WRTP54 e WRT54G

NAT – Configurando Port Triggering em roteadores Cisco WRTP54 e WRT54G

A funcionalidade “Port triggering” é utilizada para aplicações especiais que precisam que uma porta seja aberta sob-demanda. Isto permite que dispositivos da rede interna que estão atrás de um NAT acessem um servidor ou uma aplicação específica na Internet.
Quando um dispositivo da rede interna encaminha pacotes com portas que estão configuradas no "Port Triggering", o roteador abre a conexão e armazena o endereço IP do dispositivo interno na tabela de NAT de forma dinâmica. No momento em que um pacote retorna da Internet com um número de porta mapeada no "Port triggering" os dados são encaminhados para o dispositivo da rede interna que gerou o tráfego.
Neste tipo de mapeamento você pode definir que os pacotes que saírem do roteador com um range de portas “X” e que retornarem com um range de portas “Y” possam ser encaminhados para um certo dispositivo da rede interna.
É possivel por exemplo, configurar que pacotes com que saem do roteador com o range “6660–6664” e que retornem da Internet com a porta “113”, sejam encaminhados para o dispositivo da rede interna que originou o pacote.
A configuração de “Port Triggering” em roteadores SOHO de diferentes modelos são semelhantes, aqui nós vamos mostrar como é realizada a configuração nos roteadores Cisco WRTP54G e WRT54G.
Para realizar esta configuração, você precisa acessar o menu do roteador em “Applications & Gaming” e depois entrar em “Port Triggering” e configurar o nome da aplicação, ou range de portas de triggered (portas que irão acionar o roteador para iniciarem o processo de mapeamento) e o range de portas de encaminhamento (portas que retornarão da internet). Nesta configuraçã não precisamos colocar o endereço IP do dispositivo da rede interna, pois como comentado acima, o mapeamento é realizado de forma dinânica.