Moacir's profileMoacir Mato Grosso FilhoPhotosBlogLists Tools Help

Blog


    October 30

    Microsoft Software Inventory Analyzer

              Controlar e inventariar as licenças de softwares instalados numa rede é um grande problema para os profissionais de TI.

     

              Para isso a Microsoft possui uma ferramenta gratuita (que pouca gente conhece) chamada Microsoft Software Inventory Analyzer (MSIA), que te ajuda a analisar e examinar a quantidade de software instalados na sua organização.

     

              O software varre toda sua rede ou seu computador local em busca de detalhes sobre os produtos MS, como por exemplo: tipo, quantidade de licenças disponíveis, quantidade de licenças instaladas etc. Relatórios e gráficos podem ser gerados para ajudar na administração de sistemas, licenciamento e inventário de softwares Microsoft da sua corporação. Os resultados do levantamento efetuado pelo MSIA são inteiramente confidenciais e não são enviados a Microsoft.

     

              Os sistemas operacionais suportados por esta ferramenta são:

     

    • Microsoft Windows ® 98

    • Windows ® Millennium Edition

    • Windows NT ® Workstation 4.0

    • Windows NT ® Server 4.0

    • Windows ® 2000 Server

    • Windows ® 2000 Professional

    • Windows ® 2000 Advanced Server                                   

    • Windows ® XP Professional e Windows XP Home Edition

    • Windows ® Server 2003 Standard Edition and Enterprise Edition

    • Windows ® Vista (Starter, Home Basic, Home Premium, Business, Ultimate)

     

              No site http://www.microsoft.com/resources/sam/msia.mspx você terá acesso ao download do MSIA, manuais e vídeos sobre a utilização do software. Infelizmente, todo o material esta em Inglês.

     

              Um abraço para todos!

    October 20

    Overview do Windows Server 2008 (Longhorn)

              Já esta confirmado! O Windows Server 2008 será lançado em conjunto com o Visual Studio 2008 e o SQL Server 2008 no dia 27 de fevereiro, em Los Angeles.

              A Microsoft liberou a versão beta 3 do produto e você pode baixar gratuitamente em http://www.microsoft.com/windowsserver2008/audsel.mspx e testá-lo por 30 dias.

     

              No dia 24/10/07 às 18h, falarei um pouco sobre o Windows Server 2008. O overview será apresentado no Laboratório 06 das Faculdades Jorge Amado e todos estão convidados :D

     

              Confira abaixo um dos vídeos promocionais do Longhorn!

     

         

     

              Mais informações em:

    http://www.microsoft.com/windowsserver2008/default.mspx

    Configurando o protocolo Transport Layer Security no Exchange Server 2003

              O Microsoft Exchange 2003 Server permite a troca de mensagens de e-mail criptografadas entre servidores que estão usando o protocolo Transport Layer Security (TLS). Sem a criptografia, nomes de usuário e senhas podem ser facilmente interceptados em uma LAN executando um sniffer (software utilizado por hackers para filtrar pacotes que saem da rede).

              Vou dividir o post em duas partes. Primeiro vou conceituar e falar um pouco sobre TLS e depois mostrar um exemplo prático de como implementar este protocolo no Exchange Server 2003. A outra parte ficará para uma próxima oportunidade, nela mostrarei técnicas de Troubleshooting.

              Para implementar esta solução o Exchange Server requer um servidor de certificados com X.509 para utilizar TLS. Um certificado de servidor X.509 é uma forma digital de identificação que normalmente é emitida por uma autoridade de certificação (Verisign, por exemplo) e contém informações de identificação, um período de validade, uma chave pública, um número de série e a assinatura digital do emitente.

              Mas antes disso, falarei de alguns princípios básicos.

    2. Qual é Transport Layer Security protocolo?

    3. Como funciona o protocolo TLS

    4. Como configurar criptografia TLS sobre Microsoft Exchange Server 2003

    O que é o protocolo Transport Layer Security?  

              TLS é um sucessor do protocolo Secure Sockets Layer (SSL). TLS fornece comunicações seguras na Internet para coisas tais como e-mail, fax, dados e outras transferências. Há ligeiras diferenças entre SSL 3.0 e TLS 1.0, mas o protocolo permanece sensivelmente o mesma. É bom ter em mente que TLS reside na camada de aplicação do OSI. Isso vai lhe poupar uma série de frustrações durante a depuração e solução de problemas relacionados com problemas criptografia TLS.

              O TLS Handshake Protocol permite que o servidor e o cliente se autentiquem mutuamente antes de negociar o as chaves criptográficas. A autenticação mútua dos servidores públicos são essenciais na implantação de clientes. Quando um servidor e cliente se comunicam, o protocolo TLS garante que nenhuma outra pessoa pode adulterar qualquer mensagem e falsificar a informação.

    Como o protocolo TLS trabalha

              O TLS Handshake protocolo envolve as seguintes etapas:

    • Trocar mensagens HELLO com valores aleatórios entre o servidor e o cliente, garantindo um acordo entre eles.

    • Trocar os parâmetros criptográficos necessários para permitir que o cliente e o servidor entrem em acordo sobre qual é o parâmetro secreto.

    • Trocar certificados e informações sobre a criptografia para permitir que o cliente e servidor se autentiquem.

    • Fornecer parâmetros de segurança para o registro camada.

    • Deixar que o cliente e servidor, a fim de verificar que os seus pares foram calculados (MD5 e SHA) com os mesmos parâmetros de segurança.

              TLS protocolo foi concebido com várias medidas de segurança. Ela números todos os registros e usa números de seqüência no Message Authentication Code (MAC). O protocolo TLS usa compilação de mensagem com uma chave e só com esta chave  pode verificar o MAC.

              O sistema operacional Windows Server 2003 pode utilizar três protocolos de segurança relacionados em fornecer autenticação e comunicações seguras através da Internet:

    • Transport Layer Security Version 1.0 (TLS v1.0)

    Como configurar uma TLS encryption sobre o Microsoft Exchange 2003 Server

              Antes de qualquer coisa, você deve ter o servidor X.509 atestado emitido por uma autoridade de certificação como VeriSign. Elas podem ser válidas para um ou mais anos. O custo do certificado vai variar de vendedor para vendedor e o preço será determinado pelo nível de criptografia e a data de validade. Quanto mais forte é a criptografia do certificado e quanto maior for o tempo, mais caro é a licença. 

              Antes de receber o certificado TLS \ SSL será necessário gerar uma solicitação de assinatura de certificado (CSR) para o servidor onde o certificado será instalado. Após gera um CSR, você precisará criar um par chave para o seu servidor (chave pública e chave privada). Se você perder o arquivo com sua chave pública ou privadas ou sua senha será necessário gerar uma nova, com isso seu certificado SSL deixara de se corresponder e você terá que solicitar um novo certificado SSL. Na maioria das vezes, a empresa que emite o certificado listas detalhes passo-a-passo sobre como criar RSE e como instalar o certificado em seu servidor.

              Após receber o certificado entidade certificadora você deverá instalá-lo no servidor onde roda o IIS no Microsoft Exchange Server 2003. O certificado pode também ser usado para garantir uma sessão segura no Outlook Web. Depois de instalar com sucesso o certificado TLS \ SSL, você pode preceder com a configuração do TLS sobre o Exchange 2003 do servidor SMTP.

              Instalação e configuração do protocolo TLS sobre o Microsoft Exchange Server 2003 é muito simples. Ela pode ser dividida em duas etapas. Primeiro você deve configurar seu servidor SMTP padrão e obrigá-lo a aceitar TLS. O segundo passo é configurar o adequado encaminhamento para o conector de cada domínio que você quer permitir criptografia TLS.

              Vamos ao que interessa!

              Abra o System Manager e siga estas etapas:

    1. Expandir o Administrative Groups e navegar até o servidor virtual SMTP, localizado na pasta Protocols.

    01 

    2. Clique com o botão direito em Default SMTP Virtual Server e vá para a aba Properties.

    3. No campo "IP Adress:" você deve clicar na seta para baixo e mude a opção de "(All Assign") para um determinado endereço IP do seu servidor de correio eletrônico.

    4. Marque a opção Enable logging e selecione NCSA Common Log File Format.

    5. Na aba Access. Nela você será capaz de atribuir o certificado TLS \ SSL que você comprou da CA e configurar o protocolo TLS para o virtual SMPT.

    03

    6. Clique em "Authentication" e selecione as seguintes caixas:

    • Anonymous access
    • Basic Authentication (password os sent in clear text)
      
    • Requires TLS encryption

    • Integrated Windows Authentication

      04

      7. Clique no botão "Certificate" e siga as instruções do assistente para atribuiro certificado  TLS \ SSL para o padrão servidor virtual SMTP.

              O segundo passo é configurar adequado encaminhamento no grupo de conectores para cada domínio que requer criptografia TLS. Primeiro navegue até a pasta Routing Groups, ir para o Routing Group adequado. Depois de expandi-lo, você será levado para a pasta Connectors. Clique com o botão direito e em seguida selecione Novo > SMTP Connector:

              Você terá que digitar o nome do conector e selecionar a opção: "Forward all mail through this connector to the following smart hosts”. Você terá de especificar os endereços IP dos servidore do domínio remoto. Para vários servidores use parênteses separados por vírgula, por exemplo [192.168.0.1], [10.12.0.25]. Você também pode especificar o Local Bridgehead para os e-mails enviados, clicando no botão Add. Você será solicitado a selecionar os servidores virtuais SMTP adequados a ser associados a este conector.

              Na aba Advanced, você vai clicar em Outbound Security. Permita acesso anônimo clicando em Anonymous Access

              Você também terá de definir o endereço para o espaço seguro do domínio clicando na guia Address Space e no botão Add. Depois selecionar o SMTP correspondente. O nome de domínio tem de corresponder ao endereço IP do seu servidor SMTP.

              Depois de configurar o seu protocolo para usar criptografia TLS você deve testá-lo. Configura apenas não garante que tudo esteja funcionando. Você sempre deve certificar-se que as mensagens de e-mail são de fato criptografadas.

    Por Paul Szymanski, Network Administrator, MCSE , Network World

    Ferramentas de Segurança da Microsoft

              Olá galera! 

              Neste primeiro post no blog falarei sobre um tema que chama muito minha atenção: Segurança da Informação.  

              A idéia de falar sobre essas ferramentas surgiu enquanto eu realizava uma pesquisa para resolver alguns problemas com o Internet Information Service da empresa onde trabalho. Durante minha pesquisa, dei de cara com uma ferramenta chamada IIS Lockdown Tool que ajuda a reduzir a superfície de ataque ao IIS 6.0. A partir dela, fui descobrindo outras ferramentas da MS, vou apresentar algumas: 

    - IIS Lockdown Tool: Previne ataques a dispositivos não-utilizados, aumentando a segurança 

    http://www.microsoft.com/technet/security/tools/locktool.mspx (em Inglês)

     - Microsoft Security Assessment Tool: Permite qua as organizações entendam e avaliem seus riscos. 

    http://www.microsoftsecurityassessment.com/ (em Inglês)

     - Threat Modeling Tools: Ferramenta que ajuda a proteger sua aplicação utilizando modelagem. 

    http://msdn2.microsoft.com/en-us/security/aa570411.aspx (em Inglês)

    - URL Security Scan: É uma ferramenta que restringe requisições HTTP maliciosas cheguem ao IIS. 

    http://www.microsoft.com/technet/security/tools/URLscan.mspx (em Inglês) 

    Existem outras ferramentas, mas vou apresentá-las em outra oportunidade.

     

             [ ]'s