Galera vamos aproveitar Microsoft System Administrator

Radio OnLine

Radio OnLine

Redirecionando Wts

Redirecionando Ts

Port forwarding / Destination NAT Rule Editor
IP de entrada - ip valido 200.000.000.00
Tipo * 
Seleccione os interfaces (prima CTRL para multiselecção)

Serviço * definido pelo usuario
Incoming port/range  33891
Protocolo * Tcp

Insira IP 10.0.0.1 servidor ad Porta/Intervalo 3389  NAT

X Habilitado X Log  Observações Srv Ad    Posição * Primeira

Desabilitando a detecção do (Clamav) do proxy

Caso você esteja tendo problemas ao acessar sites como DELL, javascript.
 Segue solução do Endian Firewall:

 Acesse os arquivos de configuração do clamav: /etc/clamav/clamd.conf e clamd.conf.tmpl, e altere a seguinte linha:...
DetectPUA yes (altere de "yes" para "no")
...


2. Reinicie o antivírus:
/etc/init.d/clamd restart


OBS: Existe a possibilidade de configurar o antivírus do Endian via web Versão 2.4.1, para não verificar determinadas páginas.

Problemas com bloqueio de sites e e-mails

Fazer Backup;

cp -R /usr/share/clamav /usr/share/clamav_bkp
Solução;

Depois entra na pasta /usr/share/clamav e deleta os seguintes arquivos.
daily.cvd
main.cvd
mirros.dat
apos isso
freshclam -v
#/etc/init.d/clamd start
#etc/init.d/havp start

Conceitos da DMZ

O que é DMZ

A função de uma DMZ é manter todos os serviços que possuem acesso externo (tais como servidores HTTP, FTP, SMPT, POP3, IMAP e etc) separados da rede local, limitando assim o potencial dano em caso de comprometimento de algum destes serviços por um invasor. Para que esse objetivo seja atingido os computadores presentes em uma DMZ não contem nenhuma forma de acesso à rede local.
A configuração é realizada através do uso de equipamentos de Firewall, que vão realizar o controle de acesso entre a rede local, a Internet e a DMZ (ou, em um modelo genérico, entre as duas redes a serem separadas e a DMZ).
Os equipamentos na DMZ podem estar em um switch dedicado ou compartilhar um switch da rede, porém neste último caso devem ser configuradas Redes Virtuais distintas dentro do equipamento, também chamadas de vlans (Ou seja, redes diferentes que não se “enxergam” dentro de uma mesma rede - LAN) porem isto não sera abordado.
O método mais simples de criar uma DMZ é utilizar um firewall com três ou mais
Interfaces de rede. A cada interface é atribuído um papel específico:
  1. Rede interna confiável
  2. Rede DMZ
  3. Un-confiável rede externa (Internet)
Com uma porta utilizando uma placa Ethernet no seu firewall irá permitir que você crie uma rede nesta configuração, ou até mesmo permitir que você crie uma rede com duas distintas da DMZ.
Separar o DMZ em múltiplos hosts da DMZ irá ajudar a limitar os danos que pode ser feito se um de seus hospedeiros DMZ está comprometida.
Se for utilizar uma DMZ com regras de Firewall, o Firewall será normalmente configurado para proteger a rede interna da Internet. Para criar uma DMZ, o firewall também deve aplicar as regras para proteger o DMZ a partir da Internet e das regras destinadas a proteger a rede interna da DMZ. Isto tornará mais difícil para um atacante para penetrar a rede interna.

Agradecimentos ao Endian Firewall e para o Raphael da Equipe.

Agradecimentos;

Agradeço aos programadores desse belo software em plataforma Linux, O web admin facilita muito ao gerenciamento dos analistas de segurança, depois de varias atualizações realmente conseguimos colocar para funcionar, uso o EFW a 6 anos, desde da versão 2.1, tivemos alguns probleminhas, mas não que não fosse resolvido.

Hoje gerencio uma grande rede, tenho aproximadamente 1125 Estações de trabalho em diversos pontos do Brasil e alguns Usuários Móveis fora do Brasil - WTS - USA - CLI - AS - e outros.

No meu Data Center, tenho 68 Servers Físicos e 1100 Virtuais, todos conectado a EFW, êxito com varias conexão, sem perdas de comunicações, como VPN - IPsec, DMZ, Ponto A ponto e Vlans
Tenho no endian configurado rede Classe A - B - C
Firewalls aplicado com endian tenho 9 filtrando na matriz, sendo um totalk de 18 com os backups.

Os Servidores b
As estações a
O Access Point pela Matriz e nas Filias, C

Parabéns mas uma vez.

Adriano Menegussi
Gerente TI

Todas URLs bloqueadas, apenas sites governamentais liberado.

Galera, nesses dias, tive alguns problemas com usuários avaçados, então junto com a segurança da informação e a tecnologia da informação, decidimos bloquear todas as URLs, liberando apenas os sites Governamentais ( .GOV )


Para implementar  a politica segue o note abaixo.

Vá em Proxy - Content Filter
Clique no lápis para editar content1 (edit profile)
Clique no sinal de + de Custom black - and whitelists
em Block the following sites coloque ** para bloquear todos os sites
em Allow the following sites coloque os sites que você deseja liberar

Depois é só clicar em update profile

Feito isso, vai em politica de acesso, crie uma regra,
expl.  Orig -> Verde -> dest-> .GOV

em autenticação, selecione  group based -> em grupos permitidos, selecione o grupo criado no AD,
em politica de acesso -> allow acess -> filtro de prefil - selecione o content criado para a organização.

Pronto agora e só aplicar.

AdrianoRJ é o cara no Fórum da Comunidade Brasileira Endian Firewall


Acesso pelo Horário entre filiais.

Galera,

Mas uma novidade.

Apois ter aplicado as regras de Horários nos grupos locais, recebi um comunicado que as regras aplicada na Matriz também deve  valer para as filiais.

Simples, apliquei grupos globais e com a relação de confiança entre dominios, repliquei o GPO.

Lembrando que cada Site de confiança, tem seu GPO.

Acesso pelo Horário

Galera,

Hoje tive que implementar umas regras muito interessante.

Determinado grupo de usuários, tinham que ter acesso as noticias nos seguintes horários decidido pela presidência da empresa, entrão resolvi aplicando as seguintes regras.


Grupo  Geral         07:00  até 08:00. - 17:00 até 17:48
Grupo 1 Operacional  11:40 até 12:40
Grupo 2 Comercial     12:40 até 13:40
Grupo 3 Marketing     13:40 até 14:40

Grupo Gerencia          11:40 até 14:40

Processo da operação.

Em proxy na opção Filtro de Conteúdo, Crie uma regra de politica, eu aqui  bloqueei alguns site tipo orkut, facebook e outros, depois cria as regras em Politica de Acesso, aplica os grupos na autenticação, depois em polica de acesso aplica deny access.
Agora e só configurar as politica de acesso ao Horários.
Pronto.

Adriano Menegussi.

Parabéns Hackers!!

Parabéns Hackers que invadiram o domínio >. GOV <, só assim podemos mostrar ao povo a sacanagem e a desonestidade do nosso governo do Brazil, os documentos apresentados pelo seu site, foi uma otima divulgação para mostar que o governo esta fazendo o povo brasileiro de bobo, a midia nunca divilga o lado certo, pos a midia é subordinado ao governo, como isso? .Se a midia é para estar ao lado do povo? É, mas isso não acontece é Brasil, como diz no Blog http://blog.corujadeti.com.br/ deveriam ajudar a revelar as fraudes do governo.

Caros  Hacker, espero que vocês leia minha postagem no blog, mas torço para que não acessem ou tire do ar, mas que continuem divulgando as fraldes, a midia estar apenas colocando pressão, simples pressão, vamos revelar essa quadrilha do governo, revelar os super faturamentos, enfim.

Vocês tem o domínio da tecnologia, o povo esta vendo tudo, continuem, não deixem o navio para de nagaver, mão na massa.....


ASS. Jabinha



Bloquear downloads .exe, .cmd, .bat, .rar e outros.

Caros Amigos, 

*  Algum tempo vinha tendo problemas com usuários avançadosna minha rede, tive a necessidade de bloquear todos os downloads da rede, segue as dicas.

Fiz assim.


Baixei um programinha chamado WinSCP.

Etc/dansguardian/blacklists

Crie uma nova pasta Ex: “operacional”

Entre nela, agora crie um arquivo com o nome “expressiones” sem as aspas
Você pode usar “.exe, . bat , .cmd, .rar, .zip” sem aspas, um por linha para bloquear extensões na hora de baixar algo.

Para url basta repetir o método anterior mais o arquivo a ser criado e com o nome “urls” sem aspas e inserir site por linha.

Depois vai ate:

contentfilter/filter pages known to have contento f the categories. (URL Blacklist)/uncategorized

Você vai ver as pastas que você criou, basta marcalas para bloquear .
O meu aqui esta funcionando perfeito.

Também tive a cessecidade de bloquear tudo e liberar apenas o necessario, fiz assim.
Criei um Conternt Filter, em bloquear, coloque ** pronto, em liberados apenas o site que você quer liberar.

Vale apenas lembrar que sites .GOV e outros, seria melhor liberar pelo dominio em Access Policy, seleciona  a rede GREE, opção dominio, add os dominios.
Expl .GOV
Expl. .caixa.gov.br

Adriano Menegussi


Replica 2000 server a 2008 Server R2

Caros amigos,

Neste sabado tive que migra um server 2000 para um 2008 server R2.

Profissionais da area Microsoft, não existe problema na migração, apenas  fazer as atualizações do forestprep e do domainprep no DC Master e pronto , só executar o dcpromo e fazer as configurações necessarias.


Adriano Menegussi.

LULZSECBRAZIL Hackers de grande porte

A Jangada dos Lulz

Client para OpenVpn EFW

Galera;

 Client da OpnVpn EFW para Downloads

Vlw

Configurar varios ips em uma unica rota static

Galera, nessa semana tive que configurar uma rota onde tinha que aplicar varios ips em vlans direrentes.
em Destination Nat

Segue abaixo;

Add routing entry
Selector
Source Network          172.16.20.20


Destination Network
10.0.0.1&172.16.5.1&192.168.50.1
Static gateway 172.16.20.254