quinta-feira, 29 de dezembro de 2011

Alterando porta de acesso ao Terminal Service

Para aumentarmos a segurança dos servidores de TS é recomendável se alterar a porta de acesso, pois por padrão todos servidores de TS são acessados pela porta 3389, deixando o acesso pela porta padrão facilita a tentativa de invasão, pois basta saber o IP do servidor de TS que já se está na tela de login.
Com a alteração da porta muda a forma de acesso.

Para realizar essa alteração devemos acessar o servidor com permissões de administrador e ir em:

Iniciar --> Executar --> Regedit






No regedit ir em: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp





Dar clique duplo sobre a porta e escolher a nova porta.
Eu prefiro inserir o número em decimal, para isso basta clicar em decimal e inserir o número da nova porta.






Pronto, a porta está alterada.

Caso a alteração não entre em vigor imediatamente basta reiniciar o terminal service.

Agora para acessar o servidor de terminal service devemos inserir o IP:Porta



Esse laboratório foi realizado utilizando computador com Windows Server 2003 configurado para ser servidor de terminal e acessado através de um Windows XP SP3.



Liberando IP para não passar pelo IPTABLES

Tive a necessidade de liberar um ip para que o mesmo não passasse pelo proxy squid para poder trabalhar sem restrições com minhas VMs momentaneamente.

Para isso resolvi utilizando uma regra no iptables.


iptables -I FORWARD -s IP DA ESTAÇÃO -j ACCEPT

Para desfazer essa alteração basta reiniciar o iptables

/etc/init.d/firewall restart



sexta-feira, 2 de dezembro de 2011

Usuário Restrito Acessando ODBC

Hoje irei mostrar como fazer com que um usuário que não tenha permissões de administrador ou avançadas no computador consiga utilizar o ODBC.

Ultimamente só estou postando os problemas que me acontecem no dia a dia, e esse foi mais um deles.

O usuário utiliza um software que cria uma fonte de dados de sistema no ODBC, porém ele é um usuário restrito, como todos os outros, mas ele necessita utilizar o software para poder realizar as tarefas de sua função.

Foi tentado dar permissões de acesso direto no odbcad32.exe e de leitura em suas dll porém não deu resultado.

A maneira encontrada para solucionar esse problema foi dar permissão no registro do windows.

Para isso basta ir em:

Iniciar -- Executar  digitar regedit e dar enter.






Após isso ir em:
HKEY_LOCAL_MACHINE --> SOFTWARE  e dar as permissões necessárias para o usuário ou grupo na pasta ODBC do registro.






Essa foi a maneira que encontrei para solucionar o meu problema, sem dar permissões desnecessárias para o usuário.