Archive for the ‘Segurança’ Category
Removendo virus de email orkut e msn
Se os seus amigos estão recebendo mensagens suas no MSN ou no Orkut, mesmo sem você tê-las enviado, seu micro está contaminado por um BANKER.
Os Trojans bankers monitoram suas atividades na internet para poder roubar informações pessoais, senhas de MSN, Orkut, bancos, email e afins.
Na maioria dos casos a contaminação é feita através de cliques em links enviados por pessoas de confiança, sem o conscentimento delas para você.
Recuperando a senha de admin do wordpress
Esses dias eu instalei em um novo dominio meu a nova versão do wordpress 2.3. O sistema gerou uma senha que depois de 2 semanas sem usar eu esqueci.
Precisando recuperar achei um artigo num blog gringo em que o autor criou um arquivo chamado emergency.php que voce faz o upload, acessa e muda a senha sem precisar da antiga.
Claro que é perigoso usar este metodo, e é imprescindivel que você apague o arquivo depois de usá-lo!!!
Você pode baixar o emergency.php aqui !
Usando o PcAnywhere numa estacao atraves do firewall iptables
Essa semana aqui no trabalho surgiu a necessidade de um funcionário que vai se ausentar da empresa, acessar o seu computador da empresa remotamente, para facilitar para o usuário usei o Symantec PCAnywhere.
Primeiros passos:
- Instalei o PcAnywhere no notebook do funcionário e configurei para o IP da empresa 200.*.*.*
- Instalei o PcAnywhere na estacao que ele usa e configurar para iniciar com o windows, configurei também o usuário e senha.
14 dicas para manter suas senhas seguras
Fiz aqui uma lista de dicas que muitas vezes é óbvia, mas que tendemos a negligenciar.
- Nunca compartilhe suas senhas;
- Nunca grave suas senhas em programas como notepad, word ou excell use programas próprios para isso;
- Nunca anote suas senhas em papel;
- Cuidado ao digitar sua senha em sites da web, tenha certeza que é realmente o site que pretende navegar;
- Adote senhas com no mínimo 8 caracteres;
- Se o sistema permitir use senhas com ? ! # + * e com letras em maiúsculo e minúsculo;
- Não use a mesma senha para tudo, para cada sistema uma senha diferente;
- Evite nomes e datas;
- Evite marcas conhecidas;
- Evite senhas que o sistema sugere;
- Evite palavras do dicionário;
- Altere todas as senhas padrão;
- Não recicle senhas;
- Cuidado para não digitar a senha no campo de login ou em outro campo que não seja o da senha.
É aquela história “todo cuidado é pouco!”
até!
Listas de senhas padrão para Modems e Roteadores
Frequentemente precisamos fazer alguma alteração na configuração do nosso roteador ou modem adsl e para isso a primeira coisa que precisamos é o login e senha. Para facilitar a busca sugiro olhar um site que mantém uma DPL ( Default Password List ) atualizada.Veja a URL abaixo:
Faça exames e simulados aqui no Blog
Bem, inspirado por outros sites que contém simulados e exames decide fazer um nova área no blog destinada a exames e simulados, alguns úteis e outros nem tanto.. como este primeiro que fiz para testar a funcionalidade do plugin e aceitação da idéia no blog.
Para acessar o primeiro exame clique aqui
Na próxima semana provavelmente segunda vou colocar já a disposição um simulado para quem deseja fazer a prova LPI 101, o exame será feito por um profissional da área que já fez a prova e passou se certificando na LPI 101.
Aos poucos e conforme pedidos vou colocando novos exames e simulados!
até
Daniel
Proteja o diretorio de plugins do seu wordpress
Se voce como eu tem um site rodando o wordpress deve prestar atencao nesta dica.
O diretorio de plugins do wordpress geralmente fica aberto a listagem de diretorio do apache caso voce nao feche manualmente, ou seja, caso alguem abra no browser www.seublog.com/wp-content/plugins/ tera uma listagem dos seus plugins e poderá até baixa-los.
Fazendo um teste no google para achar blogs com essa pasta exposta:
Recuperando ou Quebrando a senha do admin no windows xp
É muito simples :
Vá em inciar depois em executar e digite cmd
dai digite : net user e aperte enter
dai vai listar os usuarios voce escolhe um (ex. admin) e digita o seguinte:
net user admin *
ai aperta o enter duas vezes
Até!!
ps; o torradeira.net não se responsabiliza pelo uso indevido do material lido aqui!
Buscas favoritas dos hackers no Google
Veja como os hackers usam o google para coletar informações e invadir sistemas..
“Index of /admin”
“Index of /password”
“Index of /mail”
“Index of /” +passwd
“Index of /” +password.txt
“Index of /” +.htaccess
index of ftp +.mdb allinurl:/cgi-bin/ +mailto
administrators.pwd.index
authors.pwd.index
service.pwd.index
filetype:config web
gobal.asax index
allintitle: “index of/admin”
allintitle: “index of/root”
allintitle: sensitive filetype:doc
allintitle: restricted filetype :mail
allintitle: restricted filetype:doc site:gov
inurlasswd filetype:txt
inurl:admin filetype:db
inurl:iisadmin
inurl:”auth_user_file.txt”
inurl:”wwwroot/*.”
Nat somente em portas determinadas
Esse tutorial explica como ativar nat somentes nas portas desejadas, fazendo com que a segurança do seu servidor fique melhor.
Em muitos sites vimos como funciona o roteamento convencional, basta apenas três linhas e pronto como no exemplo abaixo:
echo 1 > /proc/sys/net/ipv4/ip_forward // Habilitando o recurso de IP forwarding
modprobe iptable_nat // Carregando o módulo nat
(more…)
You are currently browsing the archives for the Segurança category.