Post

· 0 comentarios

A quien no le gusta "lo bueno" pero diría mi amigo Galo pero "lo bueno" es relativo ..ahí entra la polémica , pero la clave es: “ si es para mejorar hacerlo!!!.”

Estos días como he estado trabajando en As/400 y Windows vista solo quiero sustentar la estabilidad y la tranquilidad que puedes pasar si tienes algunos puntos como.

Primero que el sistema no se quede colgado ahí está un screenshot del uptime

Lastimosamente ahora vengo y perdí el uptime por que el sistema decidió que había actualizaciones importantes y lo reinicio hace 4 horas.

Y me muestra esta imagen

Me interesa saber que procesos han cambiado me voy al Kaspersky

02/10/2010 11:07:11 a.m. Process C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE (PID: 5220): suspicious action. Process is trying to write list of modules executed during system startup (key: HKEY_USERS\S-1-5-21-515967899-1336601894-839522115-3905_CLASSES\mailto\shell\open\command, value: , data: "C:\PROGRA~1\MICROS~1\Office12\OUTLOOK.EXE" -c IPM.Note /m "%1").

02/10/2010 11:07:11 a.m. Process C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE (PID: 5220): attempt to write list of modules executed during system startup (key: HKEY_USERS\S-1-5-21-515967899-1336601894-839522115-3905_CLASSES\mailto\shell\open\command, value: , data: "C:\PROGRA~1\MICROS~1\Office12\OUTLOOK.EXE" -c IPM.Note /m "%1") allowed.

05/10/2010 08:55:34 a.m. Update completed successfully

05/10/2010 11:01:13 a.m. Update completed successfully

06/10/2010 11:02:21 a.m. Update completed successfully

06/10/2010 04:10:12 p.m. The application C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE12\OUTLOOK.EXE has been changed

07/10/2010 11:01:54 a.m. Update completed successfully

08/10/2010 11:02:10 a.m. Update completed successfully

09/10/2010 11:02:16 a.m. Update completed successfully

10/10/2010 11:01:59 a.m. Update completed successfully

14/10/2010 03:24:55 a.m. Protection of your computer started.

14/10/2010 08:44:51 a.m. The application C:\PROGRA~1\MICROS~1\OFFICE12\WINWORD.EXE has been changed

14/10/2010 08:47:47 a.m. Process C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (PID 1540) tried to access Kaspersky Anti-Virus process (PID 2268), but the action has been blocked by the Self-Defense component. No action on your part is necessary.

Bueno estoy tranquilo que no han sido mayores cambios y que el sistema sigue estable admeas un reinicio no le cae mal.

Luego Comentar que el sistema de particionado..

-Grub fedora 11 en el arrranque

-SISTEMA OS en C:

-Datos en D:

Y el Server Symantec Ghost que me guarda las Imágenes de los discos te da la tranquilidad para trabajar..

Pero que es lo que hago hacer Query Me encanta OFFICE en la sección de Datos de Excel encontramos el Microsoft Query


Y obtenemos un bonito Reporte

El motivo de esta Entrada es que es divertido trabajar en Windows y más ahora con el boom del Windows 7 seria original ARMAR UN GRUPO DE REUNION para estar al día bueno es difícil por el tiempo. Pero ya aburren solo los “feed” RSS recomendados la subscriciones a los blog de seguridad las google alerts ..

Llegue al punto donde me preguntaron mira “quien es tu grupo” no tengo grupo asi que es fácil hacer uno solo se necesitan buscarlos..pero la humildad en buen punto.

La mayoría de grupo a que asistido son de SOFTWARE LIBRE pero existe cierto orgullo , estos grupos quieren ser elite la cosa esta en compartir conocimientos.

Exsi

· 0 comentarios

De un día a otro cambia todo...

Teniendo flexibilidad mental y escuchando charlas automotivacionales logro devengar mi bolsa de sal, por 8 horas de trabajo.

Dejando de lado la afición y un entusiasmo esporádico por todo lo nuevo que veo, vamos a copiar las configuración del server, con un vmware
Especificamente http://www.vmware.com/products/esxi/ que en resumido es virtualizacion cloud computing componiéndose de un núcleo (no se por que se basa en debian) y tener múltiples sistemas operativos sobre el
-Winserver 2003
-Pfsense

No voy a poner pantallas de instalación, el uso es básico con un cliente llamado vSphere el cual te logeas con el usuario root y el password, haré un manual con dibujos y cosas técnicas para que no se olvide.

Pierdo el interés tan rápido en las cosas , creo que soy un simple aficionado a las cosas que hago,
la vdd el amigo que lo instalo es fernando tiene su empresa biteware.(no tiene pag web) me enseño lo del ghost server y la creación de de respaldo mediante el symantec ghost en cada Pc y esto del Exsi con la consola del karspersky pfsense y un servidor de imágenes , como desearía ser macanudo pijudo y llegar a poner mi empresa pero bueno de algún día.

No me dan nada de ganas de escribir post , sera por que ahora veo muchas pantallas azules y configuro cortar y pegar en el AS/400 o una instruccion SQL básicas.

puta voy a ver creo que es el unico amigo que tengo .




Squid

· 0 comentarios

un manejo de archivos y bloqueo de programas muy util es el squid aqui dejo algunos parametros

bloquear messenger

acl msnmime req_mime_type ^application/x-msn-messenger
acl msngw url_regex -i gateway.dll
http_access deny msnmime
http_access deny msngw
#Definir rango IP Local
acl LAN src 1xx.xx.x.x-1xx.xx.x.xxx/255.255.255.255
acl dbod src 1xx.xx.x.x
acl dfin src 1xx.xx.x.x
http_access deny dbod
http_access deny dfin

Concepto de acl


y por ultimo para administrar todo tenemos el webmin una pantalla


ntop

· 0 comentarios

quien no quiere supervisar o reportar el acceso de inter por ususario.
No hay mejor software que ntop




Para instalarlo en CentOs
con el simple Gestor yum[xcero@one ~]#yum install ntop
[xcero@one ~]# ntop -i "eth0,eth1" -d -L -u ntop -P /var/ntop/ --skip-version-check --use-syslog=daemon


dejo de referencia un link muy bueno: http://homepage.mac.com/duling/halfdozen/

Me perdi

· 0 comentarios

Bueno estos dias he pensado en publicar esto o aquello pero nunca , la razon es que he estado fuera de forma con linux me he estado dedicando a cosas como averiguar servicetag equipo dell de la compañia me encontre este script en vbs.

  1. On Error Resume Next
  2. do while strcomputer = "" and a < 2
  3. strcomputer = Inputbox ("Introduce direccion IP o Nombre de Pc","Informacion Remota","IP")
  4. strcomputer = trim(strcomputer)
  5. a = a + 1
  6. loop
  7. if not strComputer <> "" then
  8. wscript.echo "No computer name entered, ending script"
  9. wscript.quit
  10. end if
  11. On Error Resume Next
  12. Set objWMIService = GetObject("winmgmts:\\" & strComputer & "\root\CIMV2")
  13. if err.number <> 0 then
  14. if err.number = -2147217405 then
  15. wscript.echo "You do not have sufficient access rights to this computer"
  16. wscript.quit
  17. else
  18. wscript.echo "Could not locate computer" &vbcrlf& "Please check IP Address/Computer Name and try again"
  19. wscript.quit
  20. end if
  21. end if
  22. Set colItems = objWMIService.ExecQuery("SELECT * FROM Win32_BIOS")
  23. Set colItems1 = objWMIService.ExecQuery("SELECT * FROM Win32_ComputerSystem")
  24. Set colItems2 = objWMIService.ExecQuery("SELECT * FROM Win32_NetworkAdapterConfiguration Where IPEnabled = True")
  25. Set colitems3 = objWMIService.ExecQuery("SELECT * FROM Win32_computersystem")
  26. Set colitems4 = objWMIService.ExecQuery("SELECT * FROM Win32_NetworkLoginProfile")
  27. Set colitems5 = objWMIService.ExecQuery("SELECT * FROM Win32_LogicalDisk Where DriveType = 3")
  28. Set objExplorer = CreateObject("InternetExplorer.Application")
  29. objExplorer.Navigate "about:blank"
  30. objExplorer.ToolBar = 0
  31. objExplorer.StatusBar = 0
  32. objExplorer.Width = 800
  33. objExplorer.Height = 600
  34. objExplorer.Left = 100
  35. objExplorer.Top = 100
  36. objExplorer.Visible = 1
  37. Do While (objExplorer.Busy)
  38. Loop
  39. Set objDocument = objExplorer.Document
  40. objDocument.Open
  41. objDocument.Writeln ""
  42. objDocument.Writeln ""
  43. ' Computer Detals
  44. For Each objItem In colItems
  45. serial = objitem.serialnumber
  46. next
  47. For Each objItem In colItems1
  48. hostname = objitem.caption
  49. make = objitem.manufacturer
  50. model = objitem.model
  51. next
  52. objDocument.Writeln "Computer Information For: " & Ucase(hostname) & "

    "
  53. objDocument.Writeln "Serial : " & Serial & "
    "
  54. objDocument.Writeln "Make : " & make & "
    "
  55. objDocument.Writeln "Model : " & Model & "
    "
  56. For Each objItem In colItems5
  57. driveletter = objitem.name
  58. capacity = ((objitem.size / 1024) / 1024) / 1024
  59. free = ((objitem.FreeSpace / 1024) / 1024) / 1024
  60. free = FormatNumber (free,2)
  61. capacity = FormatNumber (capacity,2)
  62. objDocument.Writeln "Capacity of " &driveletter& " - " & capacity & "GB
    "
  63. objDocument.Writeln "Free Space on " &driveletter& " - " & Free & "GB
    "
  64. next
  65. objDocument.Writeln "
    Please Wait, gathering more information...

    "
  66. ' User Details
  67. For Each objItem In colItems3
  68. loggedon = objitem.username
  69. next
  70. For Each objItem In colItems4
  71. cachedlog = objitem.name
  72. username = objitem.FullName
  73. passwordexpire = objitem.passwordexpires
  74. badpassword = objitem.badpasswordcount
  75. if loggedon = cachedlog then
  76. objDocument.Writeln "User Information For...
    "
  77. objDocument.Writeln "" & username & "

    "
  78. objDocument.Writeln " User Name :" & loggedon &"
    "
  79. objDocument.Writeln " Incorrect Password Attempts : " & badpassword &"
    "
  80. on error resume next
  81. Set objaccount = GetObject("WinNT://**********/" &objitem.caption & ",user")
  82. if Err.Number <> 0 Then
  83. objDocument.Writeln "unable to retrieve password expiration information
    "
  84. Else
  85. If objAccount.PasswordExpired = 1 Then
  86. objDocument.Writeln "Password has Expired!
    "
  87. Else
  88. objDocument.Writeln "Password Expires " & objAccount.PasswordExpirationDate & "

    "
  89. end if
  90. end if
  91. end if
  92. next
  93. ' Network Adapter Details
  94. For Each objItem In colItems2
  95. ipaddress = objitem.ipaddress(0)
  96. description = objitem.description
  97. DHCP = objitem.DHCPserver
  98. Domain = objitem.DNSdomain
  99. mac = objitem.MACaddress
  100. DNS = objitem.dnsserversearchorder(0)
  101. DNS1 = objitem.dnsserversearchorder(1)
  102. DNS2 = objitem.dnsserversearchorder(2)
  103. wins1 = objitem.winsprimaryserver
  104. wins2 = objitem.winssecondaryserver
  105. if not ipaddress = "0.0.0.0" then
  106. objDocument.Writeln "Network Adapter Details For...
    "
  107. objDocument.Writeln "" & description & "

    "
  108. objDocument.Writeln " IP Address :" & ipaddress &"
    "
  109. objDocument.Writeln " DHCP Server : " & DHCP &"
    "
  110. objDocument.Writeln " Domain Name : " & domain &"
    "
  111. objDocument.Writeln " MAC Address : " & mac &"
    "
  112. objDocument.Writeln " Primary DNS : " & DNS &"
    "
  113. objDocument.Writeln " Secondary DNS : " & DNS1 &"
    "
  114. objDocument.Writeln " Tertiary DNS : " & DNS2 &"
    "
  115. objDocument.Writeln " Primary WINS : " & wins1 &"
    "
  116. objDocument.Writeln " Secondary WINS : " & WINS2 &"

    "
  117. end if
  118. next
  119. objDocument.Writeln "Script Finished

    "
Te despliega en una ventana lo siguiente
Computer Information For: ES
Serial :
Make : Dell Inc.Model : OptiPlex
Capacity of C: -
Space on C:
Name :NETWORK\
Incorrect Password Attempts : 0
Adapter Details For...Intel(R) 82566DM-2 Gigabit Network ConnectionIP Address :
Server :
Domain Name :
MAC Address :
DNS
DNS : Tertiary DNS : Primary WINS : Secondary WINS : Script Finished