Páginas

sexta-feira, 22 de julho de 2011

Erro email: #550 5.4.4 ROUTING.NoNextHop; unable to route ##

Olá, resolvi postar sobre esse erro porque passei por esse problema e não encontrei nenhum site brasileiro que apresentasse uma solução.

O site abaixo apresenta uma solução interessante vale a pena divulgar, porém não foi o que resolveu meu problema. Mas valeu para saber que não é um problema de SERVIDOR.

http://rcmtech.wordpress.com/2010/10/28/exchange-delivery-has-failed-to-these-recipients-or-distribution-lists-imceamailto/

No meu caso vi que na maquina do usuário que desejava enviar essa mensagem, o destinatário estava salvo como contato do outlook. O endereço estava correto no contato porém ao enviar a mensagem recebia o código de erro:


"Falha na entrega aos seguintes destinatários ou grupos:

'email.do.destinatario@dominio.com' (MAILTOemail.do.destinatario:@dominio.com)
Não foi possível entregar a mensagem devido a um erro de roteamento. Contate o suporte técnico."

Informações de diagnóstico para administradores:

Gerando servidor: SEUSERVIDOR.SEUDOMINIO.local

IMCEAMAILTO-email.do.destinatario1703%2B40

#550 5.4.4 ROUTING.NoNextHop; unable to route ##"

A solução foi excluir o contato e reenviar. Ao digitar novamente o contato, fiz conforme indicado no link acima: Verifiquei se o campo "Tipo de email" estava preenhido como SMTP.


A mensagem foi enviada com sucesso.

Espero ter ajudado.

----------
Marco Biazon

domingo, 3 de abril de 2011

ITIL V3 Foundation - Passando no Exame

Itil V3 Foundation

Acabei de ser aprovado no exame ItilV3 Foundation e gostaria de deixar algumas dicas para te ajudar a conquistar essa certificação.

1- Como agendar o exame:

- O exame deve ser comprado com cartão de crédito internacional. O valor é US$ 150,00 (Cento e Cinquenta Dólares). Em reais depende da cotação do dia.

- Você escolhe o local onde deseja fazer o exame e o horário segundo disponibilidade do centro de exames.

- O exame Itil V3 Foundation pode ser realizado em Português ou Inglês. Não esqueça de escolher o exame com o idioma desejado.

Segue o link para comprar e agendar o exame.

http://www.prometric.com/EXIN/default.htm

2- Estudar para o Exame:

Eu cursei um treinamento preparatório para o exame. Porém isso não é obrigatório. Você pode estudar por conta própria, comprar o exame e realizá-lo.

Creio que para passar, além de estudar a apostila que ganhei no treinamento, os simulados foram essenciais por isso vou deixar abaixo alguns dos simulados que usei para alcançar o sucesso no exame.

http://www.issoe.com.br/issoe/index.php/simulado-itil-v3-gratuito.html
http://pt.scribd.com/doc/20751127/ITIL-V3-Simulado
http://www.companyweb.com.br/catalago/simulado-itil-v3-foundation-a/
http://www.companyweb.com.br/catalago/simulado-itil-v3-foundation-b/

Além dos simulados vale a pena estudar e “decorar” os livros, processos vinculados e funções… Existem perguntas que caem no exame que os simulados não te preparam para responder. É preciso ter na mente qual processo é vinculado a qual livro e qual tarefa é característica a qual processo.

Um exemplo de questão:

Qual dos seguintes NÃO é um objetivo da Operação de Serviço?

a. Teste completo para assegurar que serviços foram desenhados para atender
b. Entregar e gerenciar serviços de TI
c. Gerenciar a tecnologia usada para entregar serviços
d. Monitorar o desempenho da tecnologia e de processos


Uma dica importante que o professor do meu treinamento (Wilson Orlandin) deu, foi a criação de uma tabela contendo palavras chave que caracterizam, na sua opinião os livros e seus processos.

Crie a sua, estude ela. Vai ajudar muito. A minha ficou assim:

Clique na imagem para ampliar

Complete e edite sua tabela com as palavras chave de cada processo e funçao conforme seu entendimento. Isso vai fazer você lembrar mais facilmente dos conceitos de cada processo e livro.

3- Faça o exame
Como qualquer prova ou exame, fique tranquilo, relaxe, e faça a prova. Você tem uma hora para fazer o exame, creio que seja tempo de sobra para quem tem o conteúdo na cabeça.

O exame não é tão fácil, mas não está entre os mais fáceis, qualquer um que estudar e se dedicar vai conseguir passar. Não siga aqueles que dizem que exame é muito fácil e assim deixe de estudar. Se assim fizer vais perder seus preciosos US$ 150...

O gosto de conquistar a certificação é incomparável para nós, nerds da TI, rs.

No meu exame caíram 4 questões idênticas as que eu havia estudado nos simulados, além de muitas questões parecidas. Além disso tem muita questão que eu nunca havia visto em simulado e que eu não imaginava que pudesse ser perguntada, mas como estudei também o material de apoio não tive tanta dificuldade.

Por isso, atente-se e dedique-se em estudar os materiais, lendo tudo sobre os livros e conceitos, faça muitos simulados, crie sua tabela e relaxe!!!

Deixo um versículo biblico de encorajamento:

"Vocês não sabem que dentre todos os que correm no estádio, apenas um ganha o prêmio? Corram de tal modo que alcancem o prêmio."
I Corintios 9:24

BOA SORTE!


----------
Marco Biazon

terça-feira, 11 de janeiro de 2011

Bloquear USB


Problema: Bloquear dispositivos USB

É possivel sim bloquear dispositivos USB. Para isso componho esse artigo idealizando que o leitor possui um domínio de Rede Active Directory que permitirá a propagação da solução via GPO.

A solução é simples, são dois Scripts.

-       - O primeiro é .bat. Ele bloqueia a permissão do usuário no arquivo. USBTOR.inf e USBTOR.pnf que são drivers USB que precisam ser acessados pelo usuário da maquina no momento em que este pluga um dispositivo USB.

-       - O Segundo Script é .vbs. Ele altera o valor de uma chave de registro que é responsável por marcar o dispositivo USB como ativo ou inativo.


É preciso executar os dois Scrips e estes podem ser inseridos em GPO de Computador no seu controlador de domínio. (não explico nesse artigo como faz essa insersão)



Scripts:

.BAT

@echo off

cacls "c:\windows\inf\usbstor.inf" /T /E /D Todos

cacls "c:\windows\inf\usbstor.pnf" /T /E /D Todos



(Edite no bloco de notas e salve como BlockUSB.bat)


O D é o parámetro que define a permissão NEGAR e Todos é o grupo a qual a permissão NEGAR foi atribuído. Nesse caso, qualquer usuário que logar na maquina sofrerá o efeito.

-----

.VBS


Dim WSHShell

Set WSHShell = WScript.CreateObject("WScript.Shell")

WSHShell.RegWrite "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR\Start",4 ,"REG_DWORD"

Set WSHShell = nothing

(Edite no bloco de notas e salve como BlockUSBReg.vbs)


Esse script é VBS e define o valor 4 para a chave Start onde como resultado inativa o dispositivo USB.

EXECUTE OS DOIS ARQUIVOS, REINICIE A MAQUINA E TESTE.


Se esses dois Scripts forem executados via Script de Logon para todas as maquinas da rede você obterá o resultado esperado. Bloqueio de USB.

Porém na hora em que desejar revogar a solução para uma ou todas as maquinas é preciso reverter o script. Não funciona apenas remover a GPO. É preciso mudar os parametros do Script para que estes possam fazer a operação inversa.

Ou seja, no script .bat é preciso alterar o parametro para que a permissão NEGAR se torne CONCEDER e no Script .vbs é preciso mudar o valor da chave de 4 para 3. Isso torna o Driver USB ativo novamente.

Espero ter ajudado. Em caso de dúvidas postem comentários.


----------
Marco Biazon

quarta-feira, 8 de setembro de 2010

Geração V

Geração V. Você já ouviu falar?

Basicamente, a Geração V engloba as pessoas que substituem a experiência física pela experiência on-lineExatamente isso, essa é a geração de pessoas seguem caminhos virtuais para compor seus relacionamentos.

Geração V ou Geração Virtual é formada por pessoas que desejam conseguir status, fama, ou até mesmo, simples relacionamentos utilizando-se dos recursos virtuais disponíveis na Internet. Esses recursos são as redes sociais como Orkut, Facebook, Twitter. Além de blogs, Instant Messages, emails entre outros. Essa geração está simplesmente substituindo seus relacionamentos físicos e isso tem sido observado pelas empresas. 

As empresas que vendem seus produtos via e-commerce estão desenvolvendo formas de atrair essa geração, inclusive direcionando o marketing de seus produtos para a Internet, criando ambientes virtuais como forma de orquestrar a exploração do cliente na direção das compras. Porém sabem que informações pessoais não podem mais ser obrigatórias, já que é característico dessa geração o anonimato, onde pessoas estão sendo identificadas por um Nick (apelido), personagem ou avatar. 

Essa geração hiper-conectada está causando, também, deficiências na comunicação interpessoal dos candidatos à vagas de emprego no mercado de trabalho.


----------
Marco Biazon

quarta-feira, 26 de maio de 2010

Conectividade Social - Liberação IPTABLES

O Programa Conectividade Social da Caixa, possui um sistema de autenticação onde é preciso inseir um certificado e mais a senha de acesso para se autenticar com sucesso no site http://cmt.caixa.gov.br/, na minha rede usando IPTABLES existia um bloqueio. Pesquisando encontrei muitas pessoas com problemas e poucos sites me deram a solução.


Encontrei os artigos abaixo que são muito bons mas não foi o que resolveu meu problema. Mas pode resolver o seu, por isso segue os links:


http://www.vivaolinux.com.br/artigo/Resolvendo-problemas-com-o-Conexao-Segura-da-CAIXA
http://www.zago.eti.br/squid/conectividade-social.html


Porém no meu caso o que resolveu o problema foi liberar a entrada das portas 443 (ssl) e 80 (http) usando as regras:


#IPTABLES -A INPUT -p tcp --dport 443 -j ACCEPT
#IPTABLES -A INPUT -p tcp --dport 80 -j ACCEPT


Essa regra permite a entrada das portas 443 e 80 em qualquer maquina.


O Conectividade Social estabelece uma conexão segura, por isso acredito, pela lógica, que apenas liberando a 443 já funcione. Porém não testei.


Espero ter ajudado.


Fique a vontade em postar comentários.


----------
Marco Biazon

quarta-feira, 17 de março de 2010

Bloquear Login do Root - Linux




Apenas para maximizar a segurança dos Servidores Linux, bloquear o Login do root é interessante de acordo com várias normas de segurança. Isso é importante porque qualquer tentativa de acesso ao Linux é feito com a conta de root ou com contas de sistema. Além disso, o primeiro login pode ser interceptado. Por isso, ao invés de logar como root logamos com outro usuário e utilizamos o comando “su” para virar root da maquina.

Procedimentos...

Antes de mais nada faça isso local e não por SSH. Porque se der errado você pode ter problemas de acesso. Logue com root em mais de um  terminal (TTY) local.

#w
Mostra os usuários logados.

Criar usuário:
#adduser usuariodesejado
#passwd senhadesejada

OBS: passwd é um comando que deve ser dado no caso de estar usando RedHat ou derivados (Fedora, CentOS) no Debian o adduser pede mais informações na criação do usuário inclusive senha.

#vim /etc/pam.d/login
Inserir no final a linha abaixo:

account               requisite             pam_time.so

- Salve e saia

#vim /etc/pam.d/sshd
Inserir no final a linha abaixo

account               required             pam_time.so

- Salve e saia

#vim /etc/security/time.conf
Inserir no final a linha abaixo:

login;*;root;!Al0000-2359
sshd;*;root;!Al0000-2359

OBS: Essas duas linhas correspondem ao login via terminal local (login) e via ssh (sshd). 

- Salve e saia

Explicando os parâmetros das linhas

Login-SSH - Forma de acesso
* - Todos os terminais, você pode mudar inserindo só o terminal que deseja bloquear ou liberar (ex: tty1)
root - Usuário
! - Negação
Al0000-2359 - Al indica todos os dias da semana para filtrar melhor pode usar as iniciais Mo (segunda), Tu (terça), We (quarta)... 0000-2359 indica o horário de permanência da regra.


Teste tentando logar como root tanto em SSH como local, você verá Permissão Negada. E logue com o usuário criado e e use o comando “su –“ e digite a senha do root.

Qualquer problema com o procedimento lembre-se que você ainda tem o outro terminal para consertar ou desfazer a modificação (tty2 ou tty1).

Esse passo a passo foi testado no Debian e no Fedora. No Ubunto, por padrão esse acesso já está bloqueado. Mas se tiver problemas, poste comentários aqui.


----------
MARCO BIAZON