terça-feira, 22 de outubro de 2019

Criar uma Cloud Privada: NextCloud com SSL LetsEncrypt + OnlyOffice

NextCloud é livre, Ilimitado e Open Source
Sistema de Cloud Privada

Ambiente Virtual


Hyper-V Server 2019
Baixar ISO
https://www.turnkeylinux.org/download?file=turnkey-nextcloud-15.2-stretch-amd64.iso


1. Criar VM 1GB + HD 512GB(Conforme disponibilidade do seu disco) + 2 Core - "VMCLD"
2. Instalar turnkey-nextcloud-15.2-stretch-amd64
3. Depois de Instalado, especificar o "SeuIPLocal" do seu Nextcloud em "www.example.com"
4. Alterar em Configuracoes de Rede DHCP para IP Estático:
   Advanced Menu / Networking / StaticIP / Especificar o "SeuIPLocal" fixo da sua rede
5. Para Publicar na internet como subdominio, redirecione SeuIPFixo para seu subdominio no seu provedor: SUB.DOMINIO.COM.BR
6. Va no seu modem roteador, Crie uma NAT > "PortaExterna-a-seu-criterio" > SeuIPLocal > port:443 (https) e crie um outra regra para port:80 (http)
7. Editar o arquivo Config.php do Nextcloud em: /var/www/nextcloud/config/config.php e va em:
   Acessar via Broswer: https://SeuIPLocal:12321 e aceitar Site nao seguro
Entrar como root
        Tools / File Manager : /var/www/nextcloud/config/config.php
  Navegue ate: 'trusted_domains'
E Adicione os IPs locais e Externo:
                      Examplo:

'trusted_domains' =>
  array (
    0 => 'localhost',
    1 => 'SeuIPLocal',
       2 => 'SUB.DOMINIO.COM.BR',

Salve o arquivo na aba superior lado direito: Icone Disquete "Salvar" Perto do "utf-8


$ echo "deb http://deb.debian.org/debian stretch-backports main" | tee -a /etc/apt/sources.list
$ apt-get update && apt-get install software-properties-common certbot python-certbot-apache

$ certbot --version

$ netstat -pan | grep ":80"    ## VERIFICA OS SERVICOS QUE ESTAO USANDO A PORTA 80
$ systemctl stop apache2      ## PARA O SERVICO QUE ESTA USANDO A PORTA 80


$ certbot --apache -d SUB.EXAMPLE.COM.BR -d SUB.EXAMPLE.COM.BR


INFORME UM EMAIL VALIDO: EMAIL@EXAMPLE.COM.BR

ACEITE (A) AGREE:  A

NAO COMPARTILHE O EMAIL: N

*Escolha seu arquivo corretamente:


1. SUB.EXAMPLE.COM.BR       |             | HTTPS | ENABLE

VOCE TERA UM RESPOTA COMO ESSA NO FINAL:

IMPORTANT NOTES:
 - Congratulations! Your certificate and chain have been saved at:
   /etc/letsencrypt/live/SUB.EXAMPLE.COM.BR/fullchain.pem  ## CAMINHO DO CERTIFICADO
   Your key file has been saved at:
   /etc/letsencrypt/live/SUB.EXAMPLE.COM.BR/privkey.pem  ## CAMINHO DA CHAVE
   Your cert will expire on 2020-02-06. To obtain a new or tweaked
   version of this certificate in the future, simply run
   letsencrypt-auto again. To non-interactively renew *all* of your
   certificates, run "letsencrypt-auto renew"


Selecione o arquivo:

1.) nextcloud.conf                     "HTTPS | ENABLE"


acesse via broswer seu site https://SUB.EXAMPLE.COM.BR e verifique o SSL

Para atualizar seu nextcloud: acesse via Putty e rode o comando:

How do I fix the write permissions needed by Updater?

Check for write permissions

The following places can not be written to:
  • /var/www/nextcloud/updater/…/console.php
  • /var/www/nextcloud/updater/…/.htaccess
  • /var/www/nextcloud/updater/…/version.php
  • /var/www/nextcloud/updater/…/status.php
  • /var/www/nextcloud/updater/…/AUTHORS
  • /var/www/nextcloud/updater/…/cron.php
  • /var/www/nextcloud/updater/…/public.php
  • /var/www/nextcloud/updater/…/.user.ini
  • /var/www/nextcloud/updater/…/index.php
  • /var/www/nextcloud/updater/…/index.html
  • /var/www/nextcloud/updater/…/occ
  • /var/www/nextcloud/updater/…/robots.txt
  • /var/www/nextcloud/updater/…/remote.php

Potential Solution:


$ chown -R www-data:www-data /var/www/nextcloud

Corrigindo alguns erros versao 18.0.3

acesse via putty:

$ apt-get install sudo

$ cd /var/www/nextcloud/
$ chmod 777 occ
$ sudo -u www-data ./occ db:add-missing-indices
$ sudo -u www-data ./occ db:convert-filecache-bigint
  Confirme: Y


## SEU CERTIFICADO É VALIDO APENAS POR 3 MESES, PARA RENOVAR SEU CERTIFICADO:

O Certbot valida automaticamente o certificado a cada 45 dias


Instalação OnlyOffice(Pacote Office) para Nextcloud
Lembrando que o OnlyOffice é um software codigo aberto

$ cd /var/www/nextcloud/
$ wget https://github.com/nextcloud/documentserver_community/releases/download/v0.1.5/documentserver_community.tar.gz
$ tar -zxvf documentserver_community.tar.gz
$ rm documentserver_community.tar.gz
$ sudo -u www-data ./occ app:enable documentserver_community

Aguarde ativar... Demora uns 5 minutos dependendo das configurações do seu Nextcloud

Resultará:

documentserver_community enabled

Depois vá em Aplicativos
Pacotes de Aplicativos / Pacote de Hub / Verifique se Esta ativo "Community Document Server" e 
"OnlyOffice" e clique em "baixar e ativar".

Comandos Uteis:

Renovar Certificado Manualmente com certbot

Verifique se a porta 80 esta direcionada corretamente para o servidor do nextcloud
-------------------------------------------------------------------------------------------

Comando para renovar o certificado SSL do Certbot:
certbot renew
-------------------------------------------------------------------------------------------

Atualiza e Instala depedencias para Nextcloud

apt-get update
apt-get upgrade -y
apt-get dist-upgrade -y
apt-get install php7.3-bcmath -y
aptitude install php7.3-bcmath-dbgsym -y
-------------------------------------------------------------------------------------------

Ajustar PHP memory_limit = 1024M

nano /etc/php/7.3/apache2/php.ini
    memory_limit = 1024M
/etc/init.d/apache2 restart
-------------------------------------------------------------------------------------------

Ajusta Data e Hora Local

dpkg-reconfigure tzdata
-------------------------------------------------------------------------------------------

Corrigir Erros de Indices do Nextcloud

cd /var/www/nextcloud/
chmod 777 occ
sudo -u www-data php occ db:add-missing-indices
sudo -u www-data php occ db:convert-filecache-bigint
sudo -u www-data php occ db:add-missing-columns
sudo -u www-data php occ db:add-missing-primary-ke
sudo -u www-data php occ app:install richdocumentsco


quarta-feira, 16 de outubro de 2019

Instalar Rocket Chat numa Maquina Virtual

Rocket Chat é livre, Ilimitado e Open Source

Sistema de Chat para diversas aplicações.

Ambiente Virtual

Hyper-V Server 2019
Baixar ISO
https://www.turnkeylinux.org/download?file=turnkey-core-15.0-stretch-amd64.iso
Putty
https://the.earth.li/~sgtatham/putty/latest/w64/putty.exe

1. Criar VM 2GB + HD 64GB + 2 Core - VMCHT
2. Instalar turnkey-core-15.0-stretch-amd64
3. Putty: Acessar via SSH IP Remoto da VM
           Rodar os seguintes comandos:
                   apt-get update
                   apt install snapd
                   snap install --edge core
                   snap install rocketchat-server

4. Aguardar 30 segundos e acessar via broswer: IP:3000

sexta-feira, 15 de fevereiro de 2019

Servidor de Chat Intranet para Empresas OpenSource

Servidor de Chat Intranet via Broswer que armazena conversas no servidor, instalado em uma Máquina Virtual

Links para download

Turnkey-core-15.0-stretch-amd64.iso

PuTTYPortable


Cenário Virtual:

A. Precisa ter um servidor Server Hyperv-V 2012 R2 Instalado

B. Criar uma VM no Hyper-V 2012

>> 512MB RAM
>> 2xCore Processador
>> 8GB VHD
>> VMMSN

C. Instalar a iso turnkey-core-15.0-stretch-amd64.iso na VM

D. Configurar linux-core:

E. Acessar via SSH com putty o VMMSN:

6. Executar seguintes comandos:

Resolvendo erro no terminal: “dpkg: aviso: ‘ldconfig’ não foi encontrado em PATH

apt-get update 
apt-get install software-properties-common default-jre-headless wget -y

wget 'https://www.igniterealtime.org/downloadServlet?filename=openfire/openfire_4.7.0_all.deb' -O openfire.deb

export PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin

dpkg --install openfire.deb

7. Acessar openfire via broswer: http://xxx.xxx.xxx.xxx:9090

12. Para gravar as conversar e acessar pelo servidor, fazer upload do arquivo: "monitoring.jar" no site.

13. Acessar openfire via broswer IP_DO_VMMSN:9090 ir em Arquivamento > Habilitar para arquivamento, marcar as 3 caixas de seleção e atualizar configurações

Basta ter a primeira conversa entre usuarios na rede e ja esta gravando, para acessar, ir "Conversacao e selecionar as conversar para visualizar".

Pronto! Para configurar os usuarios para acesso, acessar o openfire e fazer integracao AD ou local(configurar manualmente grupos e usuarios)

Grato quem puder colaborar com meu trabalho:

Itau: 
ag: 6426
cc: 03724-5
Davi dos Santos Galucio

Bradesco
ag: 2164
cc: 0084363-6
Davi dos Santos Galucio

Pix: (92) 99181-8766
Davi dos Santos Galucio

quarta-feira, 12 de setembro de 2018

Conexão de Área de Trabalho Remota - Uma possível causa seria uma correção de oráculo de criptografia CredSSP

Para correção dessa Tela

Testado no Windows 10 64bits


Imagem



Erro de CredSSP para Area de trabalho Remota linkid=866660

Abra o cmd em modo administrador e copie:

reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters /f /v AllowEncryptionOracle /t REG_DWORD /d 2

e pressione ENTER





quarta-feira, 6 de junho de 2018

Link direto para Download Windows Server 2016 e Hyper-V 2016

Hyper-V Server 2019 PT-BR

https://software-static.download.prss.microsoft.com/pr/download/17763.737.190906-2324.rs5_release_svc_refresh_SERVERHYPERCORE_OEM_x64FRE_pt-br_1.iso

Hyper-V Server 2019 EN-US

https://software-static.download.prss.microsoft.com/pr/download/17763.737.190906-2324.rs5_release_svc_refresh_SERVERHYPERCORE_OEM_x64FRE_en-us_1.iso



Windows Server 2019 EVAL EN-US

https://software-static.download.prss.microsoft.com/dbazure/988969d5-f34g-4e03-ac9d-1f9786c66749/17763.3650.221105-1748.rs5_release_svc_refresh_SERVER_EVAL_x64FRE_en-us.iso


Windows Server 2022 OEM

https://software-static.download.prss.microsoft.com/pr/download/20348.1.210507-1500.fe_release_amd64fre_SERVER_LOF_PACKAGES_OEM.iso



Windows Server 2016 En-US


https://software-download.microsoft.com/download/pr/Windows_Server_2016_Datacenter_EVAL_en-us_14393_refresh.ISO

Windows Hyper-v Server 2012 Pt-BR

http://download.microsoft.com/download/7/3/4/7340E783-813B-4350-B261-6C69E1BE17FE/9600.16384.WINBLUE_RTM.130821-1623_X64FRE_SERVERHYPERCORE_PT-BR-IRM_SHV_X64FRE_PT-BR_DV5.ISO



Windows Hyper-V Server 2016 Pt-BR

http://download.microsoft.com/download/D/5/2/D52C8898-43B0-4A84-803D-79F671A5646A/14393.0.161119-1705.RS1_REFRESH_SERVERHYPERCORE_OEM_X64FRE_PT-BR.ISO

terça-feira, 23 de dezembro de 2014

Ataques Cibernéticos Online

Um site que mostra ataques cibernéticos em todo o globo terrestre em tempo real.


Testem alguns pings pra fora e espere em media uns 5 minutos, logo você irá aparecer no mapa enviando pacotes icmp para servidores extrangeiros, aumente os pacotes acima de 1500000000




http://map.ipviking.com/

quinta-feira, 27 de novembro de 2014

Como mostrar a versão do Linux Debian

 Para mostrar a versão do Linux do Debian, rode o seguinte comando: $ cat /etc/*release* | grep CODENAME | cut -d "=" -f 2 Debian ...