Wednesday, February 14, 2007

Recuperação de Senhas

Objetivos neste tutorial mostrarei a o processo de recuperação da senha de acesso ao modo privilegiado do roteador Cisco Modelo 1721 . Este laboratório é fundamental para situações em que não temos mais acesso a configuração do equipamento devido justamente a perda ou esquecimento desta senha.

Pré-requisitos
Conhecer os modos de execução de comandos. Conhecer os dispositivos de armazenamento interno do roteador.

Parte 1 – Componentes de Armazenamento

Primeiramente vamos relembrar um pouco sobre o funcionamento de alguns componentes do roteador Cisco. O roteador possui suas memórias para armazenamento das informações, tais como, arquivos de configuração, IOS, tabelas de roteamento, etc. Cada tipo de informação é armazenada num local específico, para saber exatamente que tipo de informação e onde está guardada devemos conhecer o seguinte:

Memória Flash: Local onde é armazenado o Cisco IOS

NVRAM: Memória de Acesso Aleatório não Volátil, armazena a configuração a ser inicializada pelo roteador. Esse dispositivo mantém seu conteúdo quando o equipamento é desligado.

RAM: Memória Volátil que mantém as configurações atualmente em uso pelo roteador, mantém também as tabelas de roteamento. O conteúdo é apagado quando o equipamento é desligado.

É muito importante compreendermos muito bem estes conceitos e principalmente o que armazena cada um destes componentes. Evidente que a receita de bolo que passarei agora não será utilizada diariamente, ou seja, serão raras as vezes que necessitaremos utiliza - lá, justamente porque não é todo dia que perdemos ou esquecemos da senha de acesso ao modo privilegiado.

O modo privilegiado, como foi mencionado no tutorial “Modos de usuário e comandos de ajuda” é conhecido na console do roteador pelo prompt router#. Todas as configurações são possíveis a partir deste modo, portanto é comum proteger o acesso com uma senha.

Abaixo temos a visualização do modo privilegiado.

O que devemos considerar é que a única alteração que necessitamos é mudar a senha de acesso ao modo privilegiado, o restante da configuração devemos manter intacta.

Parte 2 – Procedimentos de Recuperação

No momento que o equipamento está ligado e em funcionamento normal, a configuração que foi carregada está armazenada na NVRAM, inclusive a senha que devemos alterar. Devemos ter o cuidado de somente alterar esta senha e manter o restante da configuração. Para isso proceda da seguinte maneira:
Conecte-se a console do roteador via Hyper Terminal.
Desligue o Roteador.
Ligue o roteador novamente e pressione em conjunto as teclas CTRL + Break.
Isto fará com que o roteador entre em modo ROMMON (ROM Monitor). Neste modo digite confreg 0x0142
Este comando executa a alteração do registro de configuração do equipamento. Cada registro de configuração tem uma função específica, por exemplo, o registro de configuração 2102 busca os comandos de inicialização na NVRAM.
Digite reset e pressione Enter.
Agora o equipamento reinicializará e entrará no modo de recuperação de senha definido pelo modo 0x0142. Isso fará com que o roteador inicie um script de configuração justamente porque ele não buscou instruções de configuração na NVRAM. Digite n quando solicitado se deseja executar este script. Note que existe uma configuração armazenada na NVRAM, a questão é que não devemos alterá-la porque somente queremos mudar a senha do modo privilegiado, o restante desta configuração deve permanecer do jeito que está, portanto se rodarmos o script de configuração ele automaticamente mata todo o conteúdo da NVRAM.
Para garantir que somente será alterada a senha, faça uma cópia do arquivo startup-config (conteúdo da NVRAM) para memória RAM ou memória de trabalho. Para isso execute o seguinte comando:
Router#copy startup-config running-config

Agora defina nova senha do modo privilegiado conforme segue abaixo:



Antes de reiniciar o roteador devemos alterar o registro de configuração para 2102. Para isso execute o seguinte comando:
Router(config)#config-register 0x2102

Parte 3 – Salvando o Arquivo de Configuração

Todas as configurações feitas até aqui encontram-se na RAM. Precisamos fazer uma cópia dessas configurações para NVRAM, desta forma toda vez que o roteador for desligado não perderá as configurações e o roteador inicializará com base neste arquivo de configuração. Para executar este comando, vá até o modo privilegiado e digite o seguinte comando:

copy running-config startup-config + Enter.

Será perguntado se o nome do arquivo de destino é startup-config, o que está entre colchetes informa o padrão, se quisermos manter este nome é só pressionar Enter.

Agora podemos desligar o roteador que nossa configuração permanecerá armazenada na NVRAM até que seja necessário excluí-la.

Executado o procedimento de cópia do arquivo de configuração, resta apenas reiniciar o equipamento. Para isso execute o seguinte comando:

Router#reload

Confirme que deseja salvar todas as configurações e proceda o reload. Após inicialização do equipamento, teste a nova senha para ter certeza de que foi alterada corretamente.

Conclusão

Neste tutorial foi apresentado o procedimento de recuperação de senha no roteador Cisco modelo 1721. Também mostrei como armazenar o conteúdo desta configuração na NVRAM através do comando copy e recarregar a configuração.
Executado o procedimento de cópia do arquivo de configuração, resta apenas reiniciar o equipamento. Para isso execute o seguinte comando:

Router#reload

Confirme que deseja salvar todas as configurações e proceda o reload. Após inicialização do equipamento, teste a nova senha para ter certeza de que foi alterada corretamente.

Conclusão

Neste tutorial foi apresentado o procedimento de recuperação de senha no roteador Cisco modelo 1721. Também mostrei como armazenar o conteúdo desta configuração na NVRAM através do comando copy e recarregar a configuração.

introducao ao mundo das redes

Rede de Computadores são dois ou mais computadores ligados entre si com a finalidade de compartilhar aplicativos, recurso, dados e periféricos.

Antes de começarmos a configurar redes, vamos primeiramente aprender a finalidade de uma Rede de computadores. Há alguns anos atrás quando uma pessoa ia ao banco para consultar o saldo, o caixa somava na máquina de calcular o saldo, isto é, entrada e saídas da conta! Imagine hoje a rapidez e agilidade que é você acessar toda a sua movimentação de um caixa eletrônico de qualquer lugar de angola ou de um computador ligado à internet sem a necessidade de se locomover até a sua agência aonde você tem conta. A informática, com o avanço da rede de computadores, principalmente da Internet têm sido de extrema e vital importância no mundo moderno. Este tutorial vem diferenciado dos demais pelo sentido de novas aplicações e funcionalidades de redes de computadores, uma vez que a inovação e a criatividade estão em alta neste ramo. Seguem abaixo os itens que veremos no decorrer deste curso:

Aplicação de Redes:

1- Compartilhar Arquivos;

2- Compartilhar Impressoras;

3- Compartilhar Programas;

4- Compartilhar Pefiféricos;

5- Internet;

6- Intranet;

7- Extranet;

8- Rede Neural;

9- Rede Wireless;

10- Rede Comunicação (telefonia, rádio, jornal, vídeo e Tv);

11- E-mail;

12- Jogos;

PRINCIPAIS CARACTERÍSTICAS DO ADMINISTRADOR/GERANCIADOR DE REDES

Quando se está operando uma rede, acaba-se envolvendo uma série de habilidades básicas que estarei passando neste início de tutorial. Neste curso estarei abrindo tudo que é possível com todas essas novas aplicações mencionadas acima. Este trabalho é fruto de anos de uso, pesquisa e estudo.

Voltando-se nas habilidades básicas para o bom gerenciamento de redes você deve estar preparado para ter e saber as seguintes habilidades:

1- Manutenção de Computadores;

Imagine-se na seguinte situação. Precisa-se passar aquele documento urgente, daqui a 5 minutos, mas agora o mouse não funciona. Na empresa todos os mouses estão ocupados, o que fazer? (Tem que acessar o painel de controle e ir até opções de acessibilidade de mouse, tudo via teclado). Ou o processador queimou, instalar um periférico, etc. E se for uma rede de 50 computadores? Então precisa-se de conhecimentos básicos de manutenção de computadores.

2- Conhecer de sistema operacional;

(particionar o disco, formatar, instalar sistema operacional, instalar programas, instalar novos periféricos e dispositivos, configuração em geral). Hoje em dia também já estão sendo usados amplamente como servidor o Linux.

3- Conhecer de Protocolos; IP, FTP;

Pra que servem, como utilizar e como configurar nós veremos no decorrer do curso.

4- Funcionamento básico de um servidor;

Como configurar impressão, usuários, como otimizar o trabalho, o que fazer em diversas situações do cotidiano.

5- Política de Segurança e Missão Crítica;

Imagine-se na seguinte situação. Você vai à agencia bancária e tenta acessar sua conta e nada. Você vai até a gerência e lhe informam que não só o seu cartão do banco foi bloqueado como também toda a sua movimentação da sua conta, seus saldos, depósitos e saques sumiram do sistema. O banco é uma típico ambiente crítico, onde não pode parar. Como ver vulnerabilidades, senhas, vírus, hacker, criptografia, registro e política de segurança nós veremos também no decorrer do curso.

6- Estar preparado e se especializar em resolver problemas;

7- Se você for implantar ou dar suporte a uma rede saber o projeto lógico e físico da mesma;

8– Saber da configuração do servidor e de cada máquina na rede;

Parece muito simples. E é. É necessário que a pessoa que for trabalhar com redes seja organizada também neste ponto. Saber o tamanho do Winchester de cada máquina, a marca, a memória ram, o setup, a placa de vídeo, som, rede, padronização de nomes de máquina são detalhes que não podem passar desapercebidos, pois os mesmos podem dar algum problema no futuro ou imcompatibilidade no uso do hardware e de aplicativos específicos. Outro item importante é saber o fluxo de informações. Aonde estão sendo armazenadas, de onde vem, etc.

9– Pesquisar e estudar e se atualizar freqüentemente;

A informática é um tipo de conhecimento que muda constantemente. Por isso se dedicar e estudar bastante, estar atualizado com novas versões, novos programas e soluções é interessante para quem quem se dar bem nesse mercado;

10- Saber se comunicar bem, trabalhar com honestidade, ética e profissionalismo

Este item aparentemente pode ser deixado de lado, mas pode comprometer o profissional que trabalha na área se o mesmo não se impor neste quesito. As pessoas querem da pessoa que trabalha com a rede segurança. Fatos lamentáveis têm ocorrido nesta área como venda de informações sigilosas, criação de problemas com a solução pronta, inserção de vírus e bombas, trapaças e difamações contra outros profissionais, uso indevido de internet (pornografia por exemplo), roubos são situações que precisam ser extingüidas do meio da informática. Estamos ainda para ver um ambiente no mundo da informática sadio, cooperativo e que se imponha mediante profissionais e empresas duvidosas que muitas das vezes denegrem a área da informática.

CARACTERÍSTICAS DE UMA REDE DE COMPUTADORES PROFISSIONAL

Para se montar uma rede é imprescindível uma ampla pesquisa de informações relevantes. O custo de uma rede é basicamente o custo das estações (Terminais, Laptops, palms) acrescentados dos custos de cabeamento mais o custo do meio de comunicação.

1- A rede deve ser montada de modo a ser padronizada e modularizada, facilitando a implantação de novos terminais quanto na manutenção.

2- A rede precisa ser tolerante a falhas e de fácil acesso a manutenção;

3- Facilidade de modificação e expansão;

4- Documentação do projeto físico e lógico;

5- Backups constantes e automáticos;

6- Segurança física e lógica;

Segurança física diz respeito a medidas de segurança de aterramentos, desabamentos, enchentes, raios, acesso indevido de pessoas ao CPD que muitas das vezes passam desapercebidos e que depois podem custar muito caro.

Segurança lógica diz respeito a acesso de usuários, senhas, criptografias, softwares ant-spywares, anti-virus, worms, e-mails mal intencionados, vazamento de informações da empresa, capital intelectual, perda ou roubo de informações, interrupções de serviços, são itens que dizem respeito a segurança da rede e particularmente das informações contidas nela.

A REVOLUÇÃO CAUSADA PELA INTERNET NO MUNDO DAS REDES

O que é a intenet?

“A internet é a rede das redes”

Características da Internet:

1- A internet veio para convergir todos os tipos de redes;

2- Reinventou os negócios tradicionais e criou outros novos;

3- Reinventou a comunicação e a forma de se comunicar;

4- O uso do download;

Imagine você precisar de um drive para sua placa de rede sem a internet. Sem a internet era preciso ou entrar em contato com o fabricante e esperar ele enviar o disquete ou cd o que levaria dias. Já no uso da internet é possível baixar ou atualizar o drive acessando-se o site do fabricante;

5- O advento do software livre;

O rádio levou 50 anos para atingir 50 milhões de espectadores, a televisão apenas 13 e a internet apenas 4 anos. Em 2004, a venda de carros pela internet totalizou R$ 4,27 bilhões.

Conclusão

Nesta parte do tutorial, mostrei quais os tipos de redes comuns hoje em dia e o que é necessário para se administrar uma rede profissionalmente no mundo moderno. Também descrevi exatamente o que é o conceito de redes de computadores e como devemos utilizá-la. Na próxima parte deste tutorial você aprenderá a definir e classificar redes no tocante à sua estrutura.