sexta-feira, 9 de dezembro de 2011

Usando uma linha de comando para desinstalar o software em PCs remotos

WMIC (Windows Management Instrumentation Command-Line) é uma ferramenta poderosa que muitas vezes não vê muita utilidade, devido à falta de (facilmente acessível) documentação disponível. Mais informações podem ser encontradas no WMIC aqui: http://technet.microsoft.com/en-us/library/bb742610.aspx . Alguns switches grande e as opções alternativas podem ser encontradas Nós estaremos usando WMIC com credenciais de administrador de domínio para rastejar através de uma lista de nós (PCs / Laptops) e desinstalar um programa de exemplo, sem interromper o usuários.

1 .

Carregar um shell de comando com permissões de acesso apropriadas

Apesar de uma instrução pode ser dada WMIC credenciais adequadas antes da operação, é tipicamente de melhores práticas para evitar texto claro digitando a senha (que é que olhando sobre seu ombro;)). Vamos executar o comando runas com o seguinte:
Runas / user: DOMAIN DomainAdminAccount @ cmd
... Que vai levar-nos para as credenciais de nosso DomainAdminAccount. Se forem verdadeiras, vamos ser entregue um shell de comando executando como administrador.
Opencmdadminprompt_big
2 .

Etapa em WMIC

Um dos recursos mais interessantes do WMIC é que ele pode ser executado a partir de qualquer máquina. Com o nosso shell de comando admin, vamos digitar o comando wmic seguido de Enter. (Nota: Poderíamos ter saltou para WMIC diretamente o comando runas ... isso só rompe os passos)
Wmiccommand_big
3 .

Verificar a instalação do Programa (etapa opcional informativo)

Com nosso prompt WMIC, podemos fazer muitas perguntas de um nó (ou nós) e receber algumas respostas bem formatado. Embora a formatação das respostas está além do escopo deste "How To", muito mais informação pode ser encontrada na internet.
Então, vamos descobrir se um determinado nó tem mesmo o nosso software alvo (Spiceworks tenta lista esta informação na sua análise de software)
> Node /: produto COMPUTERNAME obter o nome, a versão do vendedor,
Este comando pede WMI para responder com uma lista, incluindo o nome, versão, e Vendedor de todas as instalações de software compatível.
Se você gostaria de filtro para um produto específico, poderá fazê-lo. Aqui está um exemplo de uma máquina de digitalização em rede para todas as aplicações instaladas do fornecedor "A Apple, Inc"
> / Node: produto ANOTHEREXAMPLE onde vendor = "Apple Inc." obter fornecedor nome,
(* Nota do Anders4221: 
Uma pequena dica, se você tiver caracteres especiais como '-' ou '/' no nome do computador você precisa usar 'caracteres, a fim de obter informações do cliente)
(** Nota da Joe3034: 
Aqui está como você usar curingas em sua busca:
Coloque a frase como em aspas e os critérios de pesquisa entre aspas simples, e usar% como o símbolo curinga.
por exemplo: 
/ node: produto ComputerXYZ onde "fornecedor como 'adobe%'" get nome, versão, identifyingNumber)
Vendorexample_big
4 .

Chamada para a desinstalação

Assim, podemos fazer uma chamada para a interface WMI para desinstalar um determinado produto ... vamos pegar no painel de controle do MobileMe do nosso exemplo anterior. O comando:
> Node /: produto EXEMPLO onde name = "MobileMe Control Panel" chamada desinstalar
... pedirá confirmação no formato (longo) a seguir:
Executar Painel de controle ", versão =" 2.1.0.24 ") -> Desinstalar () (Y / N /)?
.. para o qual você deve responder 'y' se você deseja desinstalar. WMI software compatível irá executar os procedimentos uninstalation padrão sem o usuário precisar fazer nada (eles não recebem avisos etc).
** Note que você também pode usar o 
sinalizador / nointeractive como / node: produto EXEMPLO onde name = "MobileMe Control Panel" desinstalar call / nointeractive para evitar o pedido de confirmação! 
-thx Bart2691
Mobilemeuninstalled_big
5 .

Desinstalar chamada para uma lista de máquinas (uma etapa opcional informativo)

Vamos supor que você acabou de palavra que o Adobe Reader tem uma falha grave em sua versão antiga. Em pânico, você pediu a todos os usuários cegamente instalar a nova versão do Adobe Reader diretamente do site da Adobe. Felizmente, todos eles conseguiram fazê-lo ... no entanto você recebeu três bilhetes até agora sobre um ícone na área de trabalho Acrobat.com.
Você tem um arquivo de texto simples de todos os nomes do seu computador armazenado em c: \ computers.txt. Você pop abrir um shell WMIC com as permissões apropriadas e digite o seguinte comando:
> / Failfast: on / node: @ "c: \ computers.txt" produto onde name = "Acrobat.com" desinstalar call / nointeractive
Que itera através de sua lista, pulando nós que são inválidos (por exemplo: máquina é desligada) e aqueles que não cumprem os critérios. Você precisa confirmar 'y' que você deseja desinstalar em cada nó a menos que você use a bandeira nointeractive.
* Atualizado Nota da Bart2691 
... uma maneira fácil de automatizar responder 'Sim'. Exemplos para fazê-lo pelo PC ou um arquivo de texto é usar o sinalizador / nointeractive. Além disso, se você não quiser cair em nós falhou, use o failfast /: na bandeira rapidamente pular um nó que não está respondendo.
** Nota de true911 (não confirmado) 
A bandeira correta é failfast: on, não fastfail: em
wmic / failfast: on / node: @ produto "NomedoArquivo.txt" onde "nome como" Microsoft Office Professional Edition 2003 '"call uninstall / nointeractive

Conclusão

Espero que você tenha ficado intrigado com a potência de WMIC. Embora o uso de linha de comando da chamada de desinstalação não pode ser comumente necessários com ferramentas de software de gestão, AD, etc .. às vezes pode ser a melhor maneira de realizar uma tarefa rapidamente, sem perturbar o seu usuário (s).
Vamos esperar Spiceworks leva sua implementação WMI um passo adiante em futuras versões e automatiza isso por nós;)

sábado, 19 de novembro de 2011

Especialmente para Usuarios do Ubuntu 11.10 Oneiric Ocelot

Acerca de 1 ano e  meio que tenho usado o Ubuntu, nao tenho tido grandes dores de cabeca com tinha antes com o Win 7, para alem do systema ser muito mas leve, apresenta-se muito mais funcional... Deixa-me referir que o nivel de consumos em geral muito mas reduzido numa maquina a correr Linux comparado com uma maquina a correr o Windows.

Nao so, em termos de velocidade de processamento e comsumo de memoria, mas tambem como reduzido consumo de energia electrica... Consigo trabalhar com Imagens graficas, em applicacoes como o "Blender" [passe publicidade] - Que exige um benchmark maior comparado com o normal uso, (surfar na web por exemplo ou abrir o word)...



Ao mesmo tempo, senti que o Ubuntu por usar a plataforma Gnome, me limitava o systema em termos de desempenho de applicacoes no desktop ("na minha opiniao").... Entao decide migrar para o KDE.. Tentei usar o KDE no Ubuntu, mas as "lib's do Unity"  entrarao em conflito com com as "lib's do KDE" e o systema tournou-se totalmente instavel.

Solucao, tive de fazer o download do ultimo Kubuntu 11.10 Oneiric Ocelot - que e nada menos do que o Ubuntu com uma arquitectura adptada para funcionar com no KDE... Livre do Unity ...Que deixem-me referir aqui, embora tenha usado, o Ubuntu todo este tempo com Unity simplesmente detesto o Unity...O Kubuntu tem alguns bugs, mas bem melhor que o Unity sem sombra de duvidas !!!

Para descubriresmais acerca de alguns conceitos que referi aqui tal como KDE  ou Gnome sem esquecer to Ubuntu Unity ....Visite o Site deles... Clique nos nomes...

Obs: Desculpa por publicar links em english.. Em breve vou publicar, a lista destas mesmas applicacoes em Portugues ...

segunda-feira, 14 de novembro de 2011

Segurança do computador & Vírus / sistema lento

PERGUNTA: Eu tenho DSL e Windows XP e 2 navegadores: Internet Explorer e Firefox. Tenho Symantec Endpoint Protection e Cuidados Sistema Avançado de 3 e Malwarebytes Anti-Malware. Poderia haver um conflito entres essas applicacoes e por isso está causando meu sistema para rodar tão lento?


RESPOSTA:   É possível. Se Malwarebytes executa automaticamente quando o sistema começa a funcionar..E com certesa que o Symantec é iniciado automaticamente, o que consome muita memoria no processo. Se ambos começar a correr e, ao mesmo tempo, Sim, com certeza poderia ser algum conflito. O sistema foi lento por um tempo, ou apenas iniciados recentemente? Quaisquer alterações de configuração ou novos programas adicionados recentemente? Todos os programas adicionais de segurança rodando em segundo plano?

Novo tipo de atacke Vector [ similar ao Stuxnet ]

Organisacoes infestadas por virus sobre contro agora, declarou o Ministro da Defesa do Irao. O Governor do Irao declarou ter desenvolvido um novo software no Pais para combater o "Virus de Informatico Duqu", depois deste mesmo virus ter sido detectado no pais em alguns locais extratergicos.

O Malware cria ficheiros com terminologi "DQ" no prefixo, e foi apelidada de Duqu. A compania de seguranca informatica Symantec foi a primeira a mencionar o virus, que segundo eles tem muitas similaridades com o verme informatico "Stuxnet" que tinha como alvo as centrifugadoras nucleares do Irao no Ano passado !! Segundo Symante,"Os atackantes estao a procura de informacoes como, Projectos de design, o que poderia ajudalos a montar futuros atackes e ganhar control das installacoes industrias" "Partes do algoritmo do "Duqu" sao indenticos ao Stuxnet, mas com um propo sito totalmente differente."

 Stuxnet é um malware que tem como alvo sistemas de controle construído pela empresa alemã Siemens. Acredita-se que o vírus Stuxnet foi originalmente desenvolvido para interromper o programa nuclear Iraniano. Análise por especialistas em segurança de computador mostrou que explorou nada menos que quatro vulnerabilidades desconhecidas no Microsoft Windows para assumir sistemas de controle industrial, tornando-o mais sofisticado do que qualquer vírus visto antes.

 Stuxnet tem como alvo sistemas de controle industrial vendido pela Siemens que são amplamente utilizados em todo o mundo para gerenciar tudo, desde geradores de energia nuclear e fábricas de produtos químicos para sistemas de distribuição de água e plantas farmacêuticos.

Uma vez dentro de um sistema Windows, o código de auto-replicação olha para conexões com sistemas de controle industrial Siemens exploração de vulnerabilidades mais no sistema do Siemens operacional próprio para fazer os ajustes clandestino para processos industriais. No entanto, Duqu não contém qualquer código relacionado a sistemas de controle industrial e é primariamente um cavalo de Tróia de acesso remoto (RAT). Symantec disse. "A ameaça não se auto-replicar." No Entanto,a empresa russa de segurança Kaspersky Lab declarou que Duqu e Stuxnet sao worms diferentes.

Especialistas da empresa de segurança informática afirmam ter encontrado novas instâncias de Duqu e rastreou um usuário no Sudão e outros três no Irã usando o cloud-based Kaspersky Security Network. Agora, o Irã anunciou oficialmente que o país está lutando contra o malware. A cabeça da sociedade civil do Irã organização de defesa Gholamreza Jalali disse à Irna, "Estamos na fase inicial de combate ao vírus Duqu."

Hacker Evolution - Uma Historia muito mal contada !


Aclamado como um dos melhores video jogo em simulacao Hacking ... Este jogo permite penetrar no Mundo dos Hacker.. E um simulacoa quase perfeita de um realidade distorcida pelos midias !!


segunda-feira, 17 de outubro de 2011

Prestes o Lancamento da Nova Versao do Ubuntu

Aqui esta um Screenshot da pagina principal com o link para se quiseres fazer download do novo Linux-Ubuntu ....



Clicka no Link e Baixe aqui  o novo Ubuntu 11.10 a muito tempo esperado !!! 

segunda-feira, 12 de setembro de 2011

Um breve abordagem ao Ubuntu Maveric

Este e um Video que crie, pra falar um pouco de das versoes do Linux ...Que e o Ubuntu... Nao so e uma da mas populares como tambem e muito facil de usar e E um systems muito Estavel.....Uma das melhores Distro's do Linux (Com excepcao das versoes contruidas para Seguranca - como por exemplo o BackTRack, o Gentoo ou o pHrak Slack ...sao versoes do Linux especialimente consebidas para penetracao de Systems e outros usos mas especialisados..ou o LRH aka Linux Red Hat )

quinta-feira, 14 de julho de 2011

Como acelerar o meu PC sem ter de Instalar Software

Muitas vezes ouco amigos reclamando, acerca de seus computadores. De como o systems esta lento e o PC demora muito para arrancar. Na sua maiora das vezes, sao usuarios do systema operativo Windows. Por isso decide escrever este tutorial para mostrar como podes manter o teu systema rapido, fluido e limpo sem teres de instalar um treceiro software para faze-lo ou no caso de nao, teres ligacao a internet apartir daquele computador.

Bem, deixemo-nos de divagacoes e vamos ao que interessa; Vou dividir este Tutorial em Varias partes.. Esta e a Primeira 1 !!!

A primeira a coisa a fazer fazer e olha para o teu "Reciclario", repara se esta cheio e se tiver esvazio. Aqui vai um forma rapida de o faze-lo com o CMD[Command Prompt].

Vai ao Menu Inicia>> Todos programas>>Accessorios >> Command Prompt:


Ok.. Depois de clicares no command prompt - Vais ver algo parecido com isso aqui >>>






Nesta Janela entras o seguinte comando : [ DEL %systemdrive%\RECYCLER\* /F /S /Q  ]
logo a seguir veras algo como isso aqui >>>

E prontos tens a Lixeira Limpa.... Reinicia o Computador e provavelmente estara relativamente mas rapido.
....No proximo artigo mostro-vos mas alguns truques & artimanhas para usar as ferramentas do Windows para manter o teu PC - [ Rapido, Limpo e Saudavel.. ] Ate la aquele abraco...




Tdl Aka Tokaso ...

segunda-feira, 4 de julho de 2011

Aki esta um Video do BackTrack versao 5

BackTrack 5 - Penetration Testing Distribution from Offensive Security on Vimeo.

O melhor Systems Operativo para Hacker's

Melhor Sistema operativo Para Hacker's e sem duvida o BackTrack Linux

 Aqui hoje aprenda mais sobre o melhor " sistema operativo para estudantes de computacao e seguranca BackTrack Linux..

OBS: Os links apartir desta pagina são de entidades independestes a nos, o conteúdo desta pagina foi escrito inteiramente para propósitos educacionas, não nos responsabilizamos por nenhum dano causado pelo mau uso da informação ou ferramentas ligados a este artigo.

 " Dê uma vista de olhos abaixo :

Existem algumas coisas  essencial a considerar para o existência de qualquer hacker ( cybernetico ). Um ,cartao memória que possa usar todos os dias para transferência de dados ( USB com o minumo de 4GB).  Um par de cabos crossover para rapidamente transferência de dados. A antenaWi Fi de alto calibre - antena para o amplificação da Internet sem fios WiFi.

Mas, antes de mais tens de saber que tipo de  Systems Operativo esta a correr no teu computadores? Não há dúvida que existem pelo menos dois mais populares sistemas operativos , o Windows e o Linux. Mas Linux, diferente do Windows tem varias distribuições. Existem varias outras Distribuicoes do Linux especialmente construidos para Seguranca e penetracao, mas hoje vamos falar apenas do BackTrack.

Diz-se nos bastidores das mais conhecidos forums de especialistas de seguranca que o Backtrack e a ferramenta favorita para hacker's. BackTrack é uma distribuicao do Linux - especialmente construido para executar penetração de systems, ajudar profissionais de computacao em executar analyse de redes informaticas e encontrar buracos na rede ou pequenas falhas de systems ou de ma concepcao de software.. Backtrack , tem a capacidade de realizar análises de uma forma infinitamente superior a qualquer outro systema, claro que o resultado do uso desta ferramenta fenomenal depende tambem da capacidade de conhecimento do usuario.....

Um dos pontos fortes deste tipo de systems Operativo e que pode ser installado numa PenDrive ou Cartao de Memoria, e correr o System operativo totalmente apartir, da memoria externa sem precisar instalar no disco rigido... Ou mesmo apartir de um DVD a que chama-mos LiveDVD....

Para concluir gostaria de frizar aqui que o BackTrack e uma ferramenta fenomanl como ja tinha dito antes, e basta usares uma vez, garanto que nao vais querer outra coisa...Backtrack é para todos baixa aki ...