This is default featured slide 1 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 2 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 3 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

terça-feira, 13 de setembro de 2016

Mikrotik - Hotspot Aviso de manutenção



Olá pessoal neste post irei mostrar uma forma definitiva para mostrar uma tela de aviso ao cair o link no mikrotik, este script funciona apenas para quem usa hotspot. Antes de tudo você precisa renomear o nome do seu servidor hotspot e a profile que está sendo usada em seu servidor hotspot.
  1. Vá Ip/Hotspot/Servers e coloque o seguinte nome em seu servidor atual “hotspotServer”
  2. Agora vá em Ip/Hotspot/ServerProfiles e coloque o seguinte nome na sua profile “profileServer”
Feito isso, você já pode copiar e colar o script abaixo no seu terminal e pressione enter.
Esse código criará uma profile especifica para linkar a pasta que enviaremos para dentro de files. Não esqueça de alterar o ip para o seu usado no hotspot
1/ip hotspot profile
2add dns-name="" hotspot-address=10.5.50.1 html-directory=manutencao http-cookie-lifetime=3d http-proxy=0.0.0.0:0 login-by=cookie,http-chap name=manutencao rate-limit="" smtp-server=0.0.0.0 split-user-domain=no use-radius=no;/
Este aqui será o responsável por monitorar o link.
1/tool netwatch
2add comment="Monitora Link - Por Josenildo Lima" disabled=no down-script="/ip hotspot set [find name=hotspotServer] profile=manutencao;\r\
3\n:local users;\r\
4\n:foreach int in=[/ip hotspot user find ] do={ \r\
5\n:set users [/ip hotspot user get \$int name];\r\
6\n/ip hotspot active remove [/ip hotspot active find user=\$users];\r\
7\n/ip hotspot cookie remove [/ip hotspot cookie find user=\$users];\r\
8\n}\r\
9\n/log warning \"A CONEXO FOI REESTABELECIDA\";\r\
10\n" host=8.8.8.8 interval=10s timeout=1s up-script="/ip hotspot set [find name=hotspotServer] profile=\"profileServer\";\r\
11\n/log warning \"A CONEXO FOI REESTABELECIDA\";\r\
12\n";/
O próximo passo agora é copiar os arquivos para dentro de files,ela ficará lado a lado com a pasta hotspot do seu mikrotik, mas antes disso você precisa entrar com os dados do seu provedor.
No arquivo disponível para download no final deste post, dentro da pasta manutencao, tem um arquivo chamado dado.js
1var titulo = 'SISTEMA EM MANUTENÇÃO';
2var mensagem = 'Lamentamos o incoveniente, estamos trabalhando para melhorar nosso sistema.';
3var telefone = '(11) 1234-5678';
4var email = 'suporte@provedor.com';
Abra-o em seu editor preferido, e entre com suas informações. Feito isso, já pode enviar para dentro de files.
Para testar, corte a conexão do seu mk e veja o resultado!



fonte:
https://clubedomikrotik.com/aviso-de-manutencao-ao-cair-o-link-no-mikrotik/

Hacker - Pesquisador usa pendrive para roubar login e senha de PCs bloqueados


PC World / EUA

De acordo com especialista, é possível usar ataque para acessar informações de PCs e Macs bloqueados pelos usuários.
Autor da Foto
A maioria dos usuários bloqueia seus computadores quando ficam temporariamente longe das máquinas. Apesar de parecer uma boa medida de segurança, ela não é boa o bastante, segundo o pesquisadores de segurança Rob Fuller.
Isso porque o engenheiro principal de segurança da R5 Industries descobriu que basta ter um pendrive especial para conseguir o hash da senha de acesso de um PC Windows bloqueado. O hash depois pode ser “crackeado” ou usado diretamente em ataques de rede. Em seu ataque, Fuller usou um pendrive chamado USB Armory, que custa 155 dólares. Mas o mesmo ataque pode ser realizado a partir de aparelhos mais baratos, como o Hak5 LAN Turtle, que custa 50 dólares.
O aparelho precisa se disfarçar como um adaptador USB-to-ethernet LAN de uma maneira que se torne a interface principal de rede no computador alvo. No entanto, isso não deveria ser difícil porque 1) os sistemas costumam iniciar a instalação automática de pendrives recém-conectados, incluindo cartões ethernet, mesmo quando estão bloqueados e 2) eles configuram automaticamente cartões ethernet rápidos ou cabeados como os gateways padrão. Por exemplo, se um criminoso conectar um adaptador malicioso USB-to-Gigabit-ethernet em um laptop Windows bloqueado que normalmente usa uma conexão wireless, o adaptador será instalado e vai se tornar a interface preferida de rede.
Além disso, quando uma nova placa de rede é instalada, o sistema a configura para detectar automaticamente as configurações de rede por meio do Dynamic Host Configuration Protocol (DHCP). Isso significa que o criminoso pode ter um computador malicioso na outra ponta do cabo ethernet que atue como um servidor DHCP. O USB Armory é um computador em um pendrive que é conectado via USB e pode rodar Linux, então não é necessário uma máquina separada.
Uma vez que o hacker controla as configurações de rede de um computador via DHCP, ele também controla as respostas do DNS (Domain Name System), pode configurar um proxy malicioso de Internet por meio do protocolo WPAD (Web Proxy Autodiscovery) e mais. Ele essencialmente ganha uma posição privilegiada man-in-the-middle que pode ser usada para interceptar e adulterar o tráfego de rede da máquina.
Segundo Fuller, os computadores em modo de bloqueio ainda geram tráfego de rede, permitindo que o nome da conta e a senha sejam extraídos. E o pendrive malicioso levaria apenas 13 segundos para capturar as credenciais por meio desse ataque, aponta o especialista.
Fuller testou o ataque com sucesso no Windows e no Mac OS X. No entanto, ele ainda trabalha para confirmar se o OS X é vulnerável por padrão ou se era a configuração particular do Mac dele que era vulnerável.
“Em primeiro lugar, isso é muito simples e não deveria funcionar, mas funciona. Além disso, não é possível que eu seja o primeiro a ter descoberto isso, mas é isso aí”, afirmou o pesquisador.

sábado, 3 de setembro de 2016

Segurança - programando em PHP e Yii

http://pt.wikihow.com/Criar-um-Script-de-Login-Seguro-em-PHP-e-MySQL

http://www.linhadecodigo.com.br/artigo/3561/criando-um-sistema-de-cadastro-e-login-com-php-e-mysql.aspx

http://pt.stackoverflow.com/questions/3571/qual-a-melhor-maneira-de-criar-um-sistema-de-login-com-php

http://blog.thiagobelem.net/principais-falhas-de-seguranca-no-php

http://www.yiiacademy.com.br/2016/05/10/autenticacao-no-yii2-parte-ii/

http://tableless.com.br/yii-framework-um-framework-php-profissional-rapido-e-seguro/

http://www.yiiframework.com/wiki/275/how-to-write-secure-yii-applications/