Fernando Nishim...'s profileFernando Nishimura de Ar...BlogLists Tools Help

    Agradecimento especial a todos

    Gostaria de dedicar este tópico, com humildade que se deve, a todos os que me ajudaram neste trajetória profissional. Não está organizado em ordem cronológica.
    - Ermenegildo Quirino Guedes - este foi meu primeiro chefe, profissionalmente falando, gerente da Caixa Econômica Federal de Cachoeira Paulista, em 1989, onde trabalhei por dois anos como office boy. Lá aprendi muito. Foi meu primeiro emprego. Usava máquina de escrever elétrica e telex (também conhecido como teletipo). E a principal lição que aprendi com ele foi sobre o valor da responsabilidade e do dinheiro. Quando uma pessoa é responsável, isto é imensurável. O dinheiro que o banco movimenta, me mostrou que tanto pobres como ricos, todos somos iguais ao final da vida. De nada adiantou um cliente ter 30 contas de poupança (uma para cada dia do mês) com vultuosas quantias de numerário, se ao final da vida, seu filhos sequer pagaram o seu caixão...
    - Elcio Nunes - ele era um dos 'acionistas' da DiskHard. A lojinha, localizada em Cachoeira, era do trio - Elcio, Laércio e Jorge, estes dois funcionários do INPE. Trabalhei duas ocasiões lá, em 1993, quando já estava estudando na ETE de Cachoeira Paulista. Com o sr Elcio, aprendi que qualquer que seja o problema, ele não se resolve com estresse. Pelo contrário, tende apenas a piorar. Com o Laércio e o Jorge, aprendi a parte técnica, sobre como fazer manutenção e reparos em computador. Teve uma ocasião que ajudei a consertar um cabeçote de impressora matricial 9 agulhas. Foi simplesmente o máximo!
    - Sidney - foi meu chefe no grupo escoteiro 144, de Cachoeira, em 1989. E depois, quando eu estava estudando na ETE, ele oferecia o seu computador para que eu pudesse exercitar meus conhecimentos de Informática. Foi essencial esta experiência. Cheguei a desenvolver uma agenda de telefones em dBase III, que consegui vender para a Mopenge Engenharia de Lorena. Foi minha primeira renda decorrente da área de Informática. Foi ele também quem me indicou para trabalhar na gráfica do Instituto Santa Tereza, em Lorena.
    - Ronaldo Ramalho Malta - foi meu professor na ETE de Cachoeira, de 1992 a 1994, e meu coordenador e colega de trabalho quando me tornei professor, de 1995 a 2001. Certamente ele é um dos principais responsáveis por eu estar aqui. Quando comecei o curso, fui um desastre em todas as matérias no primeiro semestre. Então ele falou que nós, alunos da ETESG, tínhamos potencial (havíamos sido aprovados em um vestibulinho concorrido), poderíamos ser bons profissionais no futuro, e bastava apenas mudarmos algumas atitudes de adolescentes revoltados. E todos ouviram isto, mas pouco escutaram. Da minha turma, eu, José Renato (ex-CPTEC e atual Furukawa) e o Márcio Alexandre (ex-INPE), somente nós três continuamos na área... de uma turma de 40 alunos. Com ele aprendi a cumprir prazos, respeitar a instituição e dar o melhor de mim nas aulas.
    - Alayde - responsável pela gráfica do Instituto Santa Tereza, de Lorena. Foi a primeira chefe que tive, e foi também uma das mais rígidas. Na época não entendia muito bem tudo o que acontecia, não tinha uma visão sistêmica como tenho hoje, mas as lições que aprendi, estas valem até hoje.
    - Carlos Alberto Vasques Barbosa - da Easy Informática, de Lorena. Por indicação do Walcyr Jr, trabalhei como instrutor de informática nos cursinhos da Easy e também como webmaster Jr, primeiro no BBS e depois no provedor de Internet. Ele sempre se dizia um 'dinossauro da computação', mas suas idéias eram visionárias.
    - Antonio Celso - gerente da Sabesp de Cachoeira Paulista, que me ensinou a atender bem os clientes, porque são eles que pagam os nossos salários.
     
    Agradecimentos especiais ao Walcyr Jr (que me indicou para trabalhar na Easy), ao Willians Rodrigo (que eu considero como um irmão), a profª Marinéia (que chamou a minha atenção nas aulas no momento certo), ao José Renato e família (por serem muito hospitaleiros e amigos), a Jackeline Médola e família (idem), ao Jonadabe (amigo do Willians, que sempre me fazia rir com suas piadas junto com o Glauco), Norival Carlos Pinto (muito sarcástico e inteligente), ao Anderson (do Objetivo de Cachoeira Paulista, um bom aluno), ao Borelli (da ETE de Caçapava, por sempre confiar em meus serviços), a Claudia Gregorio (Solaris), ao Pedro Machado Coelho de Castro (ex-ETE, atual INPE) e a muitos outros que não citei aqui, mas estão grafados com carinho nas linhas do livro de minha vida.
     
    Em especial ao meu pai, o sr. Antonio Inacio de Aragão, que faleceu em 02/12/2005, aos 80 anos, deixando muitas saudades. Nem eu e nem meu irmão queríamos fazer nada na época, mas ele fez com que realizássemos a prova de ingresso na ETE. Passamos, e fizemos 3 anos de Processamento de Dados. Estou na área desde 1992, graças a ele. Obrigado, pai.

    Estudo de caso - Mensagem de erro: "O computador já pode ser desligado com segurança" ao tentar desligar o computador

    Descrição do caso
    Em um computador com Windows XP ou 2000, que possui fonte ATX, ele não desliga automaticamente, mas mostra a mensagem "O computador pode ser desligado com segurança".
     
    Objetivo
    Fazer o computador desliga diretamente, sem precisar acionar o botão on/off.
     
    Considerações iniciais
    Este problema está relacionado principalmente com a interface de energia e configuração avançada (ACPI)
     
    Etapas de resolução
     
    Sugestão 1: ativar o gerenciamento de energia - APM
    Vá em Iniciar, Configurações, Painel de Controle, Opções de Energia. Na guia APM, marque para 'ativar o suporte ao gerenciamento de energia' e clique OK.
     
    Sugestão 2: verificar se a BIOS está configurada corretamente
    No momento em que ligar o computador pressione DEL (ou uma tecla correspondente no seu micro) para acessar a BIOS (também conhecida como SETUP). Nas configurações de 'Power Management', certifique-se que está habilitado (Enable) o item do gerenciador de energia. Salve a configuração e saia do SETUP.
     
    Sugestão 3: verifique se o computador possui o módulo correto
    Em Iniciar, Configurações, Painel de Controle, Sistema, Hardware, Gerenciador de Dispositivos, Computador, se existir o item 'PC padrão'. Clique em Driver e em Atualizar Driver.
     
    Sugestão 4: incompatibilidade de drivers
    Se possui mouse Logitech ou softwares da Adaptec/Roxio, pode ser incompatibilidade de drivers, onde o arquivo do Windows Update está com problema. Desinstale e instale usando o software do site do fabricante.
     
    Sugestão 5: incompatibilidade de softwares
    Se possui o Zone Alarm ou o McAfee Anti Vírus, eles podem causar incompatibilidade com o Windows ao substituir os arquivos do sistema por suas versões 'desatualizadas'. Experimente remover o software e verifique se o problema persiste. Se não, então é este o problema.
     
    Sugestão 6: o driver de vídeo não está instalado
    Se não instalou o driver de vídeo e continua usando o VGA padrão, a mensagem de erro no momento de desligar poderá aparecer. Portanto, instale os drivers do fabricante de sua placa de vídeo, em especial das aceleradoras.
     
    Sugestão 7: estou conectado pelo Terminal Service. Funciona?
    Se você está usando o Terminal Service para se conectar com um computador remoto, e durante a sessão pede para desligar o computador sem fechar a sessão, ele exibirá a mensagem de encerramento porque o TS não possui as opções de gerenciamento de energia. Na próxima vez que você desligar o computador sem estar conectado ao TS o erro não ocorrerá.
     
    Sugestão 8: seu computador é multiprocessado
    Se o micro possui mais de um processador, então ele não poderá ativar os modos de energia e nem entrar em espera, pois um processador não deixará o outro ser desligado, ficando em loop contínuo.
     
    Sugestão 9: a guia Hibernação não está disponível no Painel de Controle, Opções de Energia
    Significa que o micro é incompatível com o suporte avançado de energia ou que ele está com problemas na estruturação das camadas de comunicação do sistema operacional com o hardware (HAL) e precisa ser corrigido.
     
    Sugestão 10: tenho o Adobe Type Manager e ele não entra em modo de espera e acusa erro
    O arquivo Atmhelpr.sys permanece on todo o tempo que o computador está ligado. Ele fica monitorando o uso das fontes TT e PS do Adobe, em especial o Pagemaker. Se não está usando o aplicativo, desative-o antes de desligar o micro, com Ctrl+Shift+Esc, clique no processo Atmhelpr.sys e a seguir em Finalizar.
     
    Sugestão 11: comando SHUTDOWN remoto
    O comando SHUTDOWN quando é executado remotamente, não desliga o micro por completo. Ele sempre mostra a tela de mensagem ao final do processo.
     
    Observações Finais
    O gerenciamento de energia é uma das funções mais importantes do Windows em sistemas portáteis. Para micros desktop a simples correção ou habilitação do mecanismo é suficente.
     
    Resultado obtido
    O computador será finalizado e não será mostrada tela de mensagem, desligando automaticamente a fonte ATX.

    Estudo de caso - boot pelo pen drive para instalação do Windows XP

    Descrição
    Em muitos computadores hoje em dia temos a possibilidade de iniciarmos ele com um pen-drive. Isto é muito prático. Imagine um notebook sem drive de disquete, sem drive de CD, sem conexão de rede, somente com o HD e portas USB.
     
    Objetivo
    Instalar o Windows XP em um computador a partir de um pen-drive
     
    Procedimentos
    1. Crie um pen drive de boot (aqui eu uso um software da HP, o USB Disk Storage Format Tool, que formata o pen drive e copia os arquivos de boot [que podem ser obtidos em www.bootdisk.com])
    2. Copie para ele a instalação do Windows XP (ou do Windows que você deseja)
    3. Copie também o arquivo executável GHOST (para DOS, que faz parte do pacote Symantec Ghost 10)
    4. Inicie o computador com o pendrive (habilitando adequadamente a sequência de boot no SETUP)
    5. Execute o comando GHOST
    6. Proceda com a clonagem Local, de disco para disco, partição 1 (pen-drive) para partição 2 (disco rígido)
    7. Pronto. Ligue o computador sem o pen drive, acesse a pasta com a instalação do Windows e proceda com a instalação normalmente.

    Observações

    • Se iniciarmos uma instalação a partir do pen drive, o Windows vai tentar instalar no próprio pen drive e não no disco rígido do computador.
    • Se particionarmos o disco rígido (pelo FDISK) com o pen drive conectado, a unidade assumirá a letra D, e depois, quando iniciarmos o computador sem o pen conectado, a unidade não será reconhecida pelo boot.

    Bate papo bloqueado? Use o GMail (Google Talk), ou bloqueie em sua rede

    O GMail oferece o Google Talk já há algum tempo.
    A vantagem dele é poder usar o canal do GMail para conversar on-line com outros contatos, também do GMail. Isto é um problema para os administradores de rede.
     
    COMO USAR
    • Para habilitar o seu bate-papo, entre no GMail, clique em Configurações, Bate-papo e habilite as opções desejadas.
    • Para convidar alguém para bater papo, na área de Contatos rápidos, no espaço Adicionar Contatos, informe o e-mail GMail da pessoa, e clique no botão Adicionar. Um convite será enviado para a pessoa, e aparecerá na área de 'Contatos rápidos' dela. Assim como no MSN Messenger, ou no Orkut, ela pode ou não aceitar o convite.
    • Se a pessoa aceitou o convite, o nome aparece na lista de contatos rápidos, clique nele e a seguir clique em Bate-Papo.
    • Pronto, uma pequena janela aparece ao lado, sobre o relógio do Windows, para digitação de mensagens de texto curtas (como SMS). E para mandar arquivos? Mande pelo e-mail do GMail.
    • Se a pessoa bloquear você no GMail, tem como saber? Sim. Todas as suas mensagens enviadas pela janelinha retornarão com erro, informando que a pessoa não recebeu o seu bate-papo. Esta mensagem de erro é genérica, e pode ser aplicada para o caso da conexão remota cair.
    • Se a pessoa remota te bloquear, automaticamente o nome sai da lista de contatos rápidos.
    • O bate papo é rápido? Em média 4 segundos para enviar a mensagem e o destinatário receber ela.
    • Conversação de voz disponível apenas para quem já tem o Google Talk instalado no computador. Download em http://www.google.com/talk/intl/pt-BR/
    • O Google Talk usa o protocolo Jabber, que usa a porta 5222.
    • O bate papo não possui emoticons como no MSN Messenger porque o protocolo Jabber não tem esta funcionalidade prevista em seu corpo, quando foi desenvolvido.
    • A conexão do Google Talk é realizada inicialmente via servidor Google, e depois de estabelecido o chat, fica diretamente entre as pessoas conectadas.
    • O protocolo usado para as convesações de voz é o SIP.
    COMO BLOQUEAR

     Bloquear o GMail seria a saída mais rápida, mas então deixaríamos de ter a opção de um e-mail gratuito de 2GB. Os funcionários da empresa poderiam alegar que, se o e-mail corporativo deles tivesse 2GB... E isto demandaria investimentos em servidores de arquivos... E em tempos de vacas magras não é legal gastar à toa... Então vamos bloquear o bate papo sem bloquear o GMail.

    • No Linux
      acl bloquear url_regex -i mail.google.com/mail/channel/bind
      http_access deny bloquear
    • No protocolo TCP/IP, bloquear a porta 5222
    • No Windows Server, no Active Directory, bloquear acesso ao site http://mail.google.com/mail/channel/bind?
    • No arquivo HOSTS, idem anterior.
    • No ISA Server, porta 5222 In e Out.

    Como se faz em Photoshop - passo a passo

    Recuperar a cor de fotos antigas - http://spaces.msn.com/fernandonishimura/blog/cns!6DE6BEF66B095F43!879.entry
    Criando camuflagem - http://spaces.msn.com/fernandonishimura/blog/cns!6DE6BEF66B095F43!878.entry
    Transformar foto em quebra-cabeças - http://spaces.msn.com/fernandonishimura/blog/cns!6DE6BEF66B095F43!877.entry
    Desenhar um CD-ROM - http://spaces.msn.com/fernandonishimura/blog/cns!6DE6BEF66B095F43!876.entry
    Quadriculado rápido - http://spaces.msn.com/fernandonishimura/blog/cns!6DE6BEF66B095F43!871.entry
    Adicionar molduras a fotos - http://spaces.msn.com/fernandonishimura/blog/cns!6DE6BEF66B095F43!869.entry
    Visão noturna - http://spaces.msn.com/fernandonishimura/blog/cns!6DE6BEF66B095F43!868.entry
    Texto de vidro - http://spaces.msn.com/fernandonishimura/blog/cns!6DE6BEF66B095F43!867.entry
    Aplicar tatuagem - http://spaces.msn.com/fernandonishimura/blog/cns!6DE6BEF66B095F43!866.entry
    Letras incandescentes - http://spaces.msn.com/fernandonishimura/blog/cns!6DE6BEF66B095F43!865.entry
    Visão Thermal - http://spaces.msn.com/fernandonishimura/blog/cns!6DE6BEF66B095F43!864.entry
     
    Das aulas de Photoshop para os alunos do segundo ano do Ensino Médio na disciplina de Informática do Colégio Engenheiro Juarez Wanderley - EMBRAER

    Orkut bloqueado, MSN bloqueado, e-mail bloqueado... algumas informações importantes

    Veja também como acessar o Orkut usando a rede TOR, com um pen-drive, em http://mediugorie.spaces.live.com/blog/cns!1E5807A6D5723B60!1057.entry
     
    Se na sua rede o acesso ao Orkut está bloqueado, ou ao MSN, ou até para o seu e-mail pessoal, deve ter um motivo. Sendo uma empresa, e o funcionário acessar sites restritos, pode ser motivo para demissão com justa causa. Sendo em uma faculdade pública ou repartição pública, lembrem-se que estão desperdiçando dinheiro dos impostos de muitos contribuintes, inclusive o meu.
     
    Acessar o Orkut bloqueado
    1. Uma das formas de acesso é exclusiva para quem tem Firefox. Consiste em usar a extensão SwitchProxy (https://addons.mozilla.org/firefox/125), adicionar uma série de proxies públicos (como os disponíveis em http://www.proxy4free.com/page1.html ou http://www.freeproxy.ru/).
    2. Outra forma é usando aplicatvos como o HTTP-Tunnel, http://www.http-tunnel.com/html/solutions/http_tunnel/client2.asp porque através dele é possível estabelecer uma conexão direta entre o seu computador e o computador destino, o tal do tunelamento.
    3. Acessar pelo VNC. Para tanto, precisará de uma boa conexão de rede em sua casa e manter o seu computador ligado. Instalando o VNC Server em sua casa (http://ultravnc.sourceforge.net/) e a seguir preparando um disquete ou pen-drive com o VNC Client, para ser levado a qualquer lugar. No computador bloqueado, você estabelece uma conexão com o de sua casa e efetua a navegação como se estivesse em casa, mas um pouco mais lento.
    4. Acessar um site com proxy sobre proxy. Consiste em usar dois servidores de proxy para a navegação. Após identificar dois sites de proxys que estejam livres, como proxyA e proxyB, abra normalmente o proxyA, e digite o endereço do proxyB. Quando a janela for aberta, então coloque o endereço desejado, como www.orkut.com

    Acessar o e-mail Hotmail, GMail, etc, através de POP3
    O servidor POP3 é um tipo de conexão que permite o download e acesso remoto a sua caixa de entrada. O servidor da Hotmail aceita conexão POP3 para contas de e-mails antigas (antes do ano 2000) e para as novas contas Plus! Acessando o http://www.inmail.insite.com.br você poderá informar os dados de sua caixa postal, o usuário POP normalmente é o nome do usuário do e-mail, e o servidor POP é um endereço como pop3.hotmail.com por exemplo.

    Acessar o MSN Messenger com aplicativo que dispensa instalação

    O EasyMessenger (http://www.easymessage.net/download.html) permite o acesso ao MSN via web de maneira simples e básica. Basta copiar ele em um disquete ou pendrive e acessar em qualquer computador com acesso à Internet. Dispensa instalação e não vai te oferecer os mesmos recursos que o MSN 7.5 completo ofereceria.

    Uso de free web anonymous proxies para acessar páginas como o Orkut

    Os seguintes sites são exemplos de webproxies. Com eles, é possível acessar o orkut bloqueado. Exemplos: http://calculatepie.com/, http://www.englishtunnel.com/, http://www.safehazard.com/, http://www.saferforwork.net/, http://www.browseatwork1.com, http://planetdangerous.com/, http://www.atunnel.com, http://www.btunnel.com, http://www.ctunnel.com, http://www.dtunnel.com, http://www.vtunnel.com, http://www.vttunnel.com, http://www.safelizard.com, http://www.backfox.com, http://www.proxydrop.com, http://www.unipeak.com, http://www.kproxy.com, o número de IP acompanhado de uma porta, como: http://128.42.6.143:3124, http://141.213.4.202:3127, http://193.2.62.1:444, http://211.113.187.3:40050, http://211.38.50.193:40050, http://211.56.248.38:40050, http://216.132.3.61:444, http://218.36.180.241:40050, http://218.44.248.186:444, http://219.254.95.176:40050, http://219.93.174.101:553, http://219.93.174.102:553, http://219.93.174.102:554, http://219.93.174.103:553, http://219.93.174.105:554, http://219.93.174.106:553, http://219.93.174.106:553, http://219.93.174.107:553, http://219.93.174.108:553, http://219.93.174.108:554, http://220.117.156.188:40050, http://220.76.150.137:40050, http://220.78.195.240:40050, http://220.82.79.70:40050, http://221.186.133.83:65208, http://222.104.246.158:40050, http://222.104.246.158:40050, http://222.105.36.182:40050, http://222.109.224.183:40050, http://222.109.224.183:40050, http://222.113.30.7:40050, http://222.113.30.7:40050, http://222.97.39.102:40050, http://222.98.62.33:40050, http://222.98.62.33:40050, http://24.75.92.72:8000, http://24.96.101.131:65208, http://24.96.101.145:65208, http://61.35.199.90:40050, http://61.37.165.30:40050, http://64.175.80.90:444, http://64.9.33.237:444, http://65.37.157.34:65208, http://66.162.20.126:444, http://66.213.192.56:8000, http://67.134.235.179:444, http://69.182.46.22:81.

    É interessante observar que existem servidores como o http://ww5.vtunnel.com/ e http://www.dtunnel.com que apesar de possuírem URLs distintas, são o mesmo servidor (mesmo número de IP). Portanto, se deseja bloquear o acesso a ele completamente, além de adicionar a URL lembre-se de incluir o número IP também.

    Para obter o número de IP de uma URL qualquer, basta executar o comando PING acompanhado do endereço desejado. Como PING WWW.ORKUT.COM que é executado no Prompt de Comandos de qualquer plataforma.

    Sites semelhantes ao www.unipeak.com existem aos montes por aí...

    Observações Finais

    Se você está pensando em acessar algo bloqueado, e depois apagar os arquivos temporários, limpar o cache de páginas digitadas no navegador (histórico), apagar os cookies, apagar os scripts utilizados e tantas outras coisinhas imagináveis, na esperança de apagar os seus registros de acesso, não se iluda. Mesmo que formatar o seu computador (provocar um defeito no HD), os dados de acesso são registrados nos servidores da rede. Não existe anonimato na Internet. Você até pode achar que está anônimo e se sentir bem com isto... Mas uma análise do tráfego na rede, podemos descobrir tudo.

    O bloqueio pode ser feito de diversas formas, por palavras chaves no Squid, por faixas de IPs no ISA Server, por URLs no arquivo HOSTS e no Active Directory, assim como os IPs destas URLs, através de aplicativos que bloqueiam programas específicos (como o iBlocker e o TerminatorX), etc.

    Identificando a rede, descobrindo serviços, identificando serviços, identificação de servidores

    Identificando a rede
    Traçar perfil da rede é identificar ela através de solicitações via rede para o servidor, que mesmo protegido vai informar uma mensagem de erro. Consiste em identificar o endereço IP do servidor inclusive os IPs virtuais, as portas do serviços e serviços, e o tipo e versão do servidor.
     
    Descobrindo servidores
    Hoje é muito simples. Basta digitar www seguido do nome de um produto ou empresa, completando por com.br e bingo, estamos sabendo de um endereço válido. Basta abrir o prompt de comandos e executar o comando PING acompanhado do endereço. Assim saberemos o número de IP do servidor que hospeda a página do site.
    Esta informação, a título de curiosidade, é interessante. Mas não é nada demais. Se a página está hospedada em um servidor externo (como a maioria das empresa fazem hoje em dia), você iria fazer um ataque a um hospedeiro e não exatamente à empresa em questão.
    Para tirar esta dúvida, execute o comando TRACERT acompanhado do endereço URL. Assim poderá consultar o caminho que foi percorrido pelo pedido de conexão do seu pacote. Analisando os endereços, em especial os últimos da lista, você poderá ter certeza se é ou não um servidor da empresa atacada.
    Sendo um servidor da empresa, a terminação do endereço IP pode ser normalmente 1 como em 200.215.2.1 e assim sabemos que existem roteadores, micros, servidores e impressoras de 200.215.2.2 até 200.215.2.254, considerando a sub máscara 255.255.255.248. O 200.215.2.255 normalmente é usado para interconexão e cai em um ‘repetidor’ da rede, sem tanta importância assim. Mas não precisa adivinhar... Use o WHOIS dos controladores de registros de domínios, como da http://www.registro.br e http://www.arin.net/whois
    O site http://www.internic.net/regist.html informa quais são os responsáveis pelo registro de URLs em diversas partes do planeta, como o http://www.ripe.net informa os IPs europeus, o http://www.apnic.net informa os IPs da Ásia e Pacífico, etc.
    As informações obtidas pelo WHOIS via Internet podem informar, além das informações anteriores, quem é o local físico do responsável e o nome da pessoa pelo site. Estas informações, sob o ponto de vista de segurança, são comprometedoras. Não sob o ponto de vista da invasão em si, mas com a insegurança pública atual, estas informações poderiam ser usadas por um sequestrador, por exemplo.
    Mas o que isto tem a ver com segurança, se apenas é informativo? Aí é que se engana. Através do nslookup um invasor poderia esvaziar a lista de DNS de um de seus servidores, causando lentidão na rede e até queda do serviço, e então atacar o serviço mail, app, metaframe, etc da sua rede.
     
    Identificando serviços
    A partir da identificação do servidor é possível identificar os serviços que cada um oferece. Através de um fscan com as opções qp podemos identificar portas e a partir da análise dos dados retornados, descobrir o que cada servidor oferece.
    fscan –qp 80,81,88,443,900,2301,2381,4242,7001,7002,7070,8000,8001,8005,8080,8100,8810,8820,8830,8888,9090,10000 192.168.201.1-254
    Se for retornada a porta 80 TCP, então é um servidor web. Se voltar porta 443, oferece serviço HTTPS. Se retorna a porta 8000, é um servidor alternativo na rede. Porta 21 é FTP, e 88 é autenticação Kerberos (opa, servidor Windows 2000 ou superior). Porta 8005 é serviço Tomcat de um servidor Apache. Porta 9090 é de um servidor Sun Java Web Server. Lista completa de portas usadas pode ser encontrada na Internet. Porta 7171 aberta é servidor do joguinho Tíbia.
     
    Identificação de servidores
    A identificação de servidores é mais popularmente conhecida como banner grabbing (agarrar a bandeira). O banner grabbing é crítico para o Web hacker, pois tipicamente identifica o tipo de e modelo de software do servidor Web em questão. A especificação HTTP 1.1 (RFC2616) define o campo do cabeçalho de resposta do servidor para comunicar informações sobre o servidor que está manipulando uma solicitação. Apesar de o RFC encorajar os implementadores a tornar esse campo uma opção configurável por questões de segurança, quase todas as implementações atuais preenchem esse campo com dados reais por padrão.
    O uso do comando netcat pode capturar estas informações. A entrada de arquivos de texto pode ser inserido para conexões netcat utilizando o caracter de redirecionamento < como nc –vv servidor 80 < arquivo.txt
    O banner grabbing pode ser realizado paralelamente com a varredura de porta, se suportar. Para tanto, deve-se usar a opção –b durante a varredura. O FSCAN é um exemplo
    fscan –bqp 80,81,88,443,900,2301,2381,4242,7001,7002,7070,8000,8001,8005,8080,8100,8810,8820,8830,8888,9090,10000 192.168.201.1-254
    Se a porta está aberta e não é SSL, então ele retorna o nome do servidor como:
    HTTP/1.1 400 Bad Request [0D] [0A]Server: Microsoft-IIS/5.0[0D] [0A]

    Erro 81000314 no MSN Messenger

    O erro 81000314 no MSN Messenger, independente da versão utilizada, está relacionada com os servidores da MSN. Sobrecarga na rede da Microsoft, muitas pessoas conectadas neste momento. Pode realizar um teste de conexão com os servidores em http://messenger.msn.com/Status.aspx
    Para ter certeza que o problema está relacionado com os sites Passport.NET, tente efetuar logon em outros serviços que exigem passport, como o MSN Spaces (http://spaces.msn.com), o Hotmail (http://www.hotmail.com), o MSDN (http://www.msdn.com.br), a Technet (http://www.technetbrasil.com.br), etc.
    Após várias tentativas você conseguirá, mas a tela do MSN Today (MSN Hoje) poderá não ser exibida, demonstrando mais uma vez que há sobrecarga nos servidores da Microsoft.
     
    Dica (não verificada) apresentada por foxnight3@hotmail.com - Renato, em 30/05/2007
    1. Feche o MSN Messenger;
    2. Clique no menu Iniciar > Executar > digite: cmd [Enter];
    3. cd %appdata%\Microsoft [Enter];
    4. cd "MSN Messenger" [Enter];
    5. del /f /s ListCache.dat [Enter];
    6. Tente agora acessar o MSN Messenger.
    O que esta dica propõe é apagar todas as listas de servidores que estão no cache de seu computador.
     

    Artigo sobre o exame MCSE 70-215

    O que é MCSE? Abreviação de Microsoft Certified Systems Engineer. E o exame 70-215 é relativo ao Windows 2000 Server. O exame 70-215 é obrigatório para a certificação MCSE (Microsoft Certified Systems Engineer). Avalia a capacidade de implementar, configurar e administrar o Windows 2000 Server, bem como de solucionar problemas do dia-a-dia. Se desejar informações no formato de um livro, veja esta opção http://www.novateceditora.com.br/livros/msce/ 
    Existe um artigo muito interessante em http://www.juliobattisti.com.br/fabiano/artigos/dicas70215.asp com dicas para o exame.
    Para conhecer todo o funcionamento da certificação, veja http://www.microsoft.com/mspress/brasil/Pages/MCSE_CoreExams_br_1882.htm e obtenha informações sobre o 70-210, 70-216, 70-217, 70-240 (para quem já fez o 70-067, 70-068 e 70-073), 70-219, 70-220, 70-221 e 70-226.

    Sobre o Orkut - travar porta, bloquear, liberar, e outras mais...

    O Orkut se tornou febre no Brasil. Quase 70% dos usuários são brasileiros. Nos EUA a nova onda é o MySpace, que une comunidades + blog, recados + e-mails, ou seja, integra o Orkut com o Blogger mais o MSN Messenger...
    Enquanto isto, por aqui, as mensagens que recebo com dúvidas sobre o Orkut, coloco a seguir:
    • Para bloquear a porta de conexão do Orkut, temos dois problemas. Primeiro, ele usa a porta 80, a mesma HTTP, se você a bloquear, então toda navegação será suspensa. A porta 443 que permite a autenticação do Orkut via HTTPS poderia ser bloqueada, mas então o usuário não poderia acessar sites que a utilizam, como os bancos.
    • Tem como bloquear o acesso aos meus recados, para que somente eu possa ler eles? Atualmente não, mas está em desenvolvimento um mecanismo para tal função.
    • Como deletar todos os scraps do Orkut de uma só vez? Atualmente não tem esta função, deve ser manualmente, um a um.
    • Acessar Orkut através de sites webproxys e depois limpar os arquivos temporários evita que o administrador da rede descubra o que eu acessei? Não, não evita. Porque o tráfego fica registrado no computador ou roteador que recebe e distribui a conexão de Internet. Portanto você poderia até formatar o seu micro que de nada adiantaria. Ele vai saber o que você acessou.
    • Scraps dizem que tem um cartão disponível para você... E tem gente que acredita... Os sites de envio de recados automáticos para os amigos de seu Orkut fazem o que prometem, enviam a sua mensagem para todos de uma só vez, mas em compensação eles anexam uma URL como 'Clique aqui e veja o seu cartão'. Cuidado. Alguns destes links apontam para sites com spywares e outras infecções do tipo keylogger. Qual a saída? Simples, troque de senha do Orkut semanalmente.
    • O jdbgmgr.exe é um vírus do Orkut? Não, ele é um componente Java do seu Internet Explorer. Se você apagar ele, não conseguirá navegar mais na Internet. Mas eu recebi um e-mail dizendo que ele é um vírus... Mentira, isto é um boato (hoax).
    • Se eu convidar alguém e ela clicar em 'Não', como eu saberei que ela recusou meu convite? Não tem como saber, exceto se a pendência permanecer na sua lista de contatos como 'Aguardando'. Se você já viu que ela tem um perfil, já convidou ela, e mesmo assim figura como 'Aguardando' em sua lista, provavelmente ela recusou seu convite ou então ela nunca mais acessou o Orkut...
    • O Orkut vai ser pago? Não, pela milésima vez nesta semana, ele não será pago!
    • Entraram no meu Orkut, e começaram a enviar scraps para vários de minha lista ofendendo-os... Novamente o recado vale: troque sua senha semanalmente. E nada de colocar senha de 4 dígitos. Coloque de 12 dígitos alfanuméricos com símbolos no meio. Ficará bem mais difícil alguém capturar a sua senha. Depois de uma semana quando o número de IP dinâmico for trocado, e qualquer programa BruteForce tiver descoberto a sua senha, ela será a antiga, e não mais a atual...
    • Bloquear o Orkut pelo ISA Server, como se faz? Vá em Firewall Policy e faça uma nova regra com Action Deny / Protocols ALL OUTBOUND TRAFIC / FROM Internal, Localhost e Vpn Clients / To. Crie uma "new URL Set" e coloque os Sites que quer bloquear. E ao final escolha os usuários que serão 'bloqueados' para a lista. Os que não forem inseridos nesta lista serão liberados para acessar o Orkut bloqueado.
    • Fake page do Orkut, cuidado!!! É isto mesmo, já tem página falsa do Orkut para capturar seus dados. Assim que você abre normalmente o www.orkut.com a página é trocada. Não tem nenhuma mudança visual, portanto atenção. O único detalhe é que o seu nome de usuário aparece em fonte Tahoma, e no Orkut verdadeiro aparece com fonte Courier. Se você digita o seu usuário e senha nesta página falsa, alguém receberá esta informação e poderá usar contra você. Na segunda tentativa ele acessa normalmente a página do Orkut. A fonte Tahoma é uma TrueType, portanto a letra i ocupa menos espaço que a letra m. A fonte Courier não é TT, e é esta que o Orkut usa. É a fonte padrão do Bloco de Notas, somente texto. Atenção. Eu percebi isto em algumas lan-houses que frequento. Portanto, se você logar na tela do Orkut na primeira vez com sua senha correta e acusar erro, mas logar na segunda tela, atenção, alguém capturou a sua senha. Outro detalhe, quando você clica no campo usuário, a tela do IE não é selecionada, a barra de título não fica azul, indicando que não foi o verdadeiro Internet Explorer que foi selecionado. Este artifício de execução de tela sobre tela poderá capturar a senha do Orkut, e você nem perceberia.

    Como configurar o Internet Explorer para fazer mais de dois downloads simultaneamente

    Já ouviu falar em RFC (Request for Comments)??? No começo da Internet, para determinar os padrões no desenvolvimento dos novos sistemas, foram criadas as RFCs. Cada uma fala sobre um assunto específico. Quando eu comecei a trabalhar na EasyInformática em Lorena, eu passava horas e horas, às vezes madrugadas inteiras lendo RFCs. Ai que saudades daquela época... São arquivos de texto, como esta http://www.faqs.org/rfcs/rfc2068.html que determina que os navegadores devem ter no máximo duas conexões de download em andamento e mais uma em fila.
    Mas como a velocidade das conexões aumentou com o passar do tempo, esta limitação se tornou um impecilho. Mesmo assim, por fazer parte da RFC2068, ela existe no IE6 ainda. Para aumentar o número de conexões de download simultâneos para 10, altere o registro do Windows. Nunca é demais lembrar que qualquer alteração no registro deve ser precedida de um backup dele (salvar estado do sistema, ponto de restauração), para o caso de acontecerem alterações não desejadas.
    1. Iniciar/Executar/REGEDIT (ou REGEDT32 em sistemas XP)
    2. Abra a chave HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
    3. Clique em Editar, e escolha Adicionar Valor: MaxConnectionsPer1_0Server do tipo Dword inserindo 0000000a
    4. Clique em Editar, e escolha Adicionar Valor: MaxConnectionsPerServer do tipo Dword inserindo 0000000a
    5. Feche o registro e pronto.

    A alteração do valor determinado por uma RFC como a 2068 implica em total e absoluta responsabilidade do usuário que a fez, pois um padrão do aplicativo foi alterado. Em outras palavras, qualquer problema que acontecer decorrente da alteração, não será 'coberto' pela garantia da Microsoft.

    Bateria do Apple iPod

    Se acabou a vida útil, a Apple compra ela de volta. A sua garantia de um ano inclui a cobertura da substituição de uma bateria com defeito. Você pode aumentar a sua garantia para dois anos com o AppleCare. Durante o segundo ano a Apple substituirá a bateria se ela cair abaixo de 50% da sua capacidade original. Se ela está da garantia a Apple oferece uma substituição por US$99. A Apple joga fora sua bateria de modo a não ferir o meio ambiente.
    Se ela tem defeito, você tem direito a indenização. A medida beneficia os consumidores que adquiriram o tocador MP3 antes de maio de 2004. A Apple foi acionada na Justiça por um grupo de consumidores que reclamava que o tempo da bateria recarregável era inferior ao do aparelho. Os clientes alegavam frustração com o produto. Os usuários que foram prejudicados poderão escolher um novo iPod ou receber um crédito de US$ 50 para compra de outros produtos da Apple.
     
    Enfim, se tem um iPod, verifique a sua bateria. Por que devem ter várias lojas de informática por aí que receberam a indenização no seu nome e não te entregou o dinheiro...

    Monitore o que outros usuários do seu computador conversam no MSN Messenger

    Msn SpyMaster
    Programa completo para monitoramento do MSN Messenger.
    Ele captura toda a conversa dos usuários que utilizam o seu computador.
    As conversas são salvas em arquivos de log que permitem acesso somente ao usuário que administra o software e o computador.
    Ele é recomendado para os pais que desejam monitorar com quem os seus filhos estão conversando, podendo ser utilizado também em empresas para fiscalização dos funcionários.
     
    Versão: 1.0
    Publisher: Syncsoft
    Tamanho: 1.08 Mb 
    Distribuição: Shareware 
    Preço do Registro: R$ 99,90
    Plataforma: Win95/98/ME/2000/2003/NT/XP
     

    Quantas vulnerabilidades existem em cada aplicativo?

    Isto é uma boa pergunta...
    Se consultarmos o Windows Update, nem todas serão exibidas... Apenas as corrigidas. E as outras? Você sabia que o Windows 2000 Advanced Server SP4 tem mais de 180 vulnerabilidades... E no site do Windows Update mostra a maioria, mas não todas conhecidas... E o Windows XP então? São cerca de 90 pelo menos...

    Bloquear Itens do Painel de Controle por GPO no AD do Windows Server

    Para desativar alguns itens do Painel de Controle através das políticas de segurança (GPO) do Active Directory no Windows Server (2003 ou 2000), podemos retirar eles da exibição, ou apenas permitir os que queremos que sejam mostrados. Abra a configuração de GPOs de seu Active Directory, clicando sobre uma UO qualquer com o botão direito, escolher Propriedades, Políticas de Grupo, Editar (se não existir, clique em Novo e dê um nome qualquer).
    Para retirar do Painel de Controle, acesse Políticas de Segurança, Configurações de Usuários, Modelos Administrativos, Painel de Controle, no item "Ocultar opções específicas do Painel de Controle" [Hide specified control panel applets], e informe os nomes que deseja ocultar, de acordo com a tabela a seguir.
    Para exibir apenas os itens autorizados por você, acesse Políticas de Segurança, Configurações de Usuários, Modelos Administrativos, Painel de Controle, no item  "Mostrar somente componentes do Painel de Controle especificados" [Show only specified control panel applets], e informe os que você permitir.
     
    Item do painel de controle  - Nome do arquivo - Observação
    802.11 Monitor  - apgui.cpl
    Adicionar ou remover programas * - appwiz.cpl
    Assistente para adicionar novo hardware  - hdwwiz.cpl
    Configurações Regionais  - intl.cpl
    Console  - console.cpl  -  Windows Server 2003
    Controladores de jogo  - joy.cpl
    Data/Hora  - timedate.cpl
    Dispositivos, Serviços, Servidor  - srvmgr.cpl  - Windows Server 2003
    Gerenciamento de logon do XP  - nusrmgr.cpl - Windows XP
    Internet  - inetcpl.cpl
    Modems  - modem.cpl -  Windows Server 2003
    Mouse, Fontes, Teclado, Impressoras  - main.cpl
    Multimídia e sons  - mmsys.cpl
    ODBC  - odbccp32.cpl
    Opções de acessibilidade  - access.cpl
    Opções de energia  - powercfg.cpl
    Portas  - ports.cpl -  Windows Server 2003
    Rede  - ncpa.cpl
    SCSI, PCMCIA, e dispositivos de fita  - devapps.cpl -  Windows Server 2003
    Sistema  - sysdm.cpl
    Telefonia  - telephon.cpl
    UPS  - ups.cpl  -  Windows Server 2003
    Vídeo *  - desk.cpl
    Os itens Adicionar ou Remover Programas e Propriedades de Vídeo possuem opções específicas, em Políticas de Segurança, Configurações de Usuários, Modelos Administrativos, Painel de Controle, [ITEM], Desativar ITEM.

    Erro 80048823 no MSN Messenger 7.5 e no MSN Live Communicator 8

    Quando acusa o erro 80048823 ao tentar efetuar login no MSN Messenger 7.5 ou no MSN Live Communicator 8, apenas com um determinado usuário, mas os demais conseguem, pode ser problemas na senha de acesso ou então restrição a endereço de e-mail que está sendo usado como login. A senha de acesso ao MSN é a mesma de acesso ao Hotmail. O serviço Passport.NET está migrando para o LIVE, portanto, problemas assim são normais. Ele faz parte da mesma família do erro 80048820
    Mensagem de erro 80048823 = "MSN Messenger could not sign you in because the sign in name you entered does not exist or your password is incorrect". "Sua entrada no Messenger não pôde ser realizada porque o nome do usuário não existe ou porque a senha está incorreta."
    1. O MSN Messenger 7.5 está atualizado? A versão 7.5.0324 possui correção para a família de bugs 800488xx. Instale a partir de http://messenger.msn.com
    2. O relógio de seu computador está atrasado? Corrija a hora de seu micro. Se ela está 'zerando' a cada vez que você desliga o micro, precisa trocar a bateria CMOS (CR2032) da placa mãe.
    3. O login está automático, e você trocou a senha do Hotmail recentemente? Se sim, desative o login automático, forneça a senha atual e acesse.
    4. O firewall está ativado e bloqueando o MSN? Se sim, libere as portas para ele poder se conectar. Liberar portas não é desativar firewall.
    5. Os arquivos de cookies de seu IE ainda estão com a configuração da senha antiga? Provavelmente sim. Portanto abra o IE, em Ferramentas, Opções de Internet, Limpar Cookies. E ao conectar forneça a nova senha.
    6. A senha não está sendo aceita. Altere-a em https://login.passport.com/ChangePW.srf
    7. O seu login de conexão é um e-mail não MSN, como ....@gmail.com ? Não é oficial, mas parece que no Live 8 existe restrição para e-mails externos ao serviço Passport. Portanto, a contra gosto, você será obrigado a criar o seu MSN Hotmail para poder usar o Messenger... Tudo contra a Google.
    8. Nas configurações de segurança do IE, habilite o SSL 2 e SSL 3.
    9. Registre novamente as DLLs: Iniciar/Executar/regsvr32 softpub.dll  e regsvr32 wintrust.dll e regsvr32 initpki.dll
    10. Defina a conexão padrão de acesso a Internet. O MSN/Live supõe que você já tem uma conexão estabilizada com a Internet. Quando não tem, ou não há uma default, ele vai tentar se conectar, executando outras DLLs, causando demora na execução do MSN, e consequente travamento. Vá em Ferramentas do IE, Opções de Internet, Conexão e defina uma conexão padrão.
    11. Tamanho da senha muito longo. Use senhas médias, de 10 a 12 caracteres no seu MSN/Hotmail. O MSN Messenger usa senhas até 12 caracteres. Acima deste tamanho, ele vai truncar a informação e causará o erro.

    Windows demora uns 5 minutos ou mais para iniciar

    Quando o Windows XP ou 2000, em uma rede, demora muito tempo para iniciar, fica mostrando a tela de 'Carregando as configurações pessoais', ou 'Aplicando as diretivas de segurança', podem ser diversos fatores, desde problemas na memória do micro até erro na configuração do servidor.
     
    Problemas na memória do computador - incompatibilidade
    Quando o computador opera com dois pentes de memória, de capacidades ou velocidades diferentes, o Windows fica mais lerdo do que com a operação de um banco somente. Se tem um pente de 256MB e outro de 512MB, totalizando 768MB, estes não serão mais rápidos do que o 512MB isoladamente. É que eles possuem tamanhos diferentes. Cada célula de memória tem um comprimento de dados diferente, e o resultado é que o Windows vai ficar doidinho na hora de gerenciar a RAM. A sugestão é usar um pente de cada vez, apenas o de maior capacidade.
     
    Problemas na memória do computador - defeito
    Os circuitos de memória são muito sensíveis a variações de energia e também a descargas de energia elétrica estática. Portanto, algum dos circuitos podem estar em curto ou danificados. Se o seu Windows trava sem motivo aparente, reinicia sem 'explicação' e nem sequer consegue registrar o motivo do erro, pode ser o pente de memória com defeito físico. Para ter certeza, vá em Propriedades do Meu Computador, e em Avaçado, Opções de Inicialização, desmarque o item que reinicia automaticamente em caso de falha.
     
    Muitos programas sendo carregados na inicialização
    Execute o MSCONFIG e retire programas desnecessários da inicialização. No 2000, use o MSCONFIG de qualquer outra versão, como o do XP por exemplo (download em http://www.techadvice.cc/files/y44b1/win-xp/msconfig.exe ). Nunca é demais lembrar que anti vírus, firewall e anti spywares, não devem ser desativados por motivo de segurança.
     
    Demora para carregar o perfil do usuário
    Pode ser defeito no disco rígido. Convém verificar se ele possui erros lógicos, através do SCANDISK (Iniciar/Executar/Scandisk).
    Mas se o disco é novo, pode ser erro nas configurações NTFS da pasta Documents and Settings (Documentos e Configurações). A pasta deve ter permissão de escrita para usuários poderem criar o seu perfil, mas se estiverem erradas, o Windows fica nesta tentativa insólita contra ele mesmo.
     
    Erro no login, carregando configurações resetadas (onde foram parar os arquivos???)
    Se o computador demora para efetuar o login, e quando ele faz, aparece a área de trabalho vazia, como se fosse a primeira vez que estivesse usando o micro, é porque houve um erro no Windows como 'O Windows não pode carregar o seu perfil porque ele pode estar corrompido", e os passos descritos no documento http://support.microsoft.com/kb/811151/ podem recuperar as informações para um novo login. Para ter certeza que isto aconteceu, veja na pasta Documents and Settings se existe a pasta USER e USER.WINNT ou USER.WINXP. Se sim, então a nova pasta é a USER.WINNT ou USER.WINXP.
    Isto poderá acontecer também quando proceder com a reinstalação do Windows no seu micro.
     
    Erro de DNS nas estações (não encontram servidor)
    Quando existe problemas no servidor DNS, então as estações podem demorar para encontrar ele, e ocasionar a demora na inicialização. Se a rede tem DHCP, habilite nas estações para obter o número IP automaticamente e para procurar o servidor DNS. O ideal é ter um servidor DNS dentro da rede, com métrica 1, assim o acesso fica mais rápido. E este servidor aponte para outro externo com métrica 1 também. Nas estações, atribuir um número de IP externo para o DNS da rede, é pedir para demorar mesmo (pensa bem, até estabilizar a conexão, até encontrar o servidor externo, o tráfego na rede, o pessoal carregando o perfil de manhãzinha... )
     
    Demora na inicialização por causa de scanners ou outros dispositivos USB
    Pois é, tem mais esta... Se você tem um HP Scanjet 3400C ou 5470C, ou modem DSL RCA DCM 215, ou outro modem qualquer do tipo USB, experimente desconectar e reiniciar o Windows. No caso dos modens, experimente desconectar os outros dispositivos USB, mantendo apenas o modem em questão conectado.
     
    Demora na inicialização por causa de serviço de componente do XP travado
    O serviço WIA (Windows Image Acquisition) pode travar na inicialização e causar a demora no logon. Desative o serviço em Painel de Controle, Ferramentas Administrativas, Serviços de Componentes, Serviços, Serviços (Local), Windows Image Acquisition, Parar.
     
    Demora entre o momento do logon e a disponibilidade da área de trabalho em um micro do domínio (com GPO aplicada pelo servidor)
    Esta lentidão pode estar sendo provocada pelas definições das políticas de segurança do grupo a que pertence o usuário no domínio. Se ela está definida como síncrona, enquanto não for finalizada, a área de trabalho não será liberada. Uma solução será a definição como assíncrona, em Iniciar/Executar/MMC/Modelos Administrativos/ Sistema / Início de Sessão / Aguardar sempre detecção de rede na inicialização do computador. No 2000 podemos colocar como Síncrono (para boot e inicialização) e Assíncrono (para atualização da política). No XP, os três podem ser assíncronos.
     
    O micro pára na tela preta da inicialização, e só depois de vários boots ele entra no Windows
    Pode ser defeito de memória. Se forem dois pentes, teste um de cada vez, mas e se for apenas 1??? Então teste partes do pente. Entre em Modo de Segurança (tecla F8, Modo Seguro, durante a inicialização do computador), vá em Iniciar/ Executar/ MSCONFIG, guia BOOT.INI, Opções Avançadas, e veja o valor que aparece. Esta é a quantidade de memória máxima que o Windows detecta e usa. Então mude o MAXMEM para outro valor menor (metade por exemplo) e vá testando. Quando o Windows funcionar corretamente, então está comprovado que os circuitos do segmento meio-fim do pente de memória estão com defeito.
     
    Demora no logon das estações no Windows 2000 Server
    A demora pode estar associada a problemas de DNS (adicione um segundo número de DNS - secundário) ou então habilite o WINS, porque tem serviço que precisa do protocolo para poder ser inicializado.
     
    Demora na inicialização por causa de auditoria aplicada pelo servidor
    Este é um efeito colateral do uso de auditoria pelo servidor. Se está ativado o item 'fazer auditoria do acesso a objetos do sistema global', o servidor pode ficar lento e acabar registrando numerosos eventos de pouca importância, além é claro de diminuir a performance do computador no geral. Não há como filtrar quais eventos serão monitorados ou não, e o log criado será extremamente grande. Poucas empresas se beneficiariam de um log tão detalhado, portanto a desativação pode ser uma boa opção para performance da rede.
     
    Diretivas com base na participação em grupos de segurança
    Os usuários que não tiverem uma entrada de controle de acesso (ACE) que determine que um objeto de Diretiva de Grupo específico seja aplicado a eles poderão evitar a demora no logon, pois o objeto de Diretiva de Grupo desses usuários não será processado. Para ver as ACEs clique na guia Segurança da caixa de diálogo Propriedades de um objeto de Diretiva de Grupo. Para saber mais sobre a filtragem, veja http://www.microsoft.com/technet/prodtechnol/windowsserver2003/pt-br/library/ServerHelp/c8d44e87-5bf4-41e5-aff3-9ca261267181.mspx
     
    Incompatibilidade de drivers (hardware x Windows)
    Existem alguns drivers do Windows que se comportam de forma errada, causando lentidão ou travamento em geral. A falha mais conhecida é com relação aos drivers das aceleradoras NVidia. Convém instalar o driver do site do fabricante ao invés do fornecido pelo Windows.
     
    Demora no DHCP fornecido pelo provedor de internet de banda larga
    Algumas vezes, usar o cable modem diretamente ligado pode ser uma desvantagem. O modelo de atribuição de endereços IP pelos provedores de banda larga via DHCP informa um número para o seu modem no momento em que é inicializado. Mas como fornecer o número se ele já está ligado? Então a dica é: desligue tudo. Ligue primeiro o computador, e depois que estiver dentro do Windows peça para entrar no IE. Quando acusar erro ligue o modem. Aguarde o sincronismo (109A, 106, 104 e 103) - cerca de 15 segundos. E pronto.
     
    Problema no jumper da gravadora de CD/DVD, que está como Slave, coloque como Master
    A controladora IDE busca ativar os dispositivos master antes dos dispositivos slave. E se estiver como Cable Select, melhor ainda. Se a sua gravadora de CD/DVD está como slave, mude para master (no canal IDE1, e o HD como master no canal IDE0) ou cable select. A inicialização será mais rápida.
     
    Gerenciamento de energia da placa mãe
    Desative via SETUP o módulo de gerenciamento de energia da placa mãe, pois ele pode estar desligando componentes do computador antes de efetivamente estarem em operação plena. Este recurso pode ser notado quando ativado para desligar o HD após 1 minuto de inatividade. Então o computador quando vai buscar as configurações de rede demora um pouco mais de um minuto e o HD é desligado. E o Windows precisa acordar o disco novamente. Isto causa o arranque, como se a CPU fosse decolar... Portanto desative e veja se melhora o boot.
     
    Unidades NTFS com Norton Antivírus são mais lentas que FAT32 sem Norton Antivírus?
    Verdade. As unidades NTFS possuem mais recursos nativos, como segurança, compactação de dados, criptografia. Já as unidades FAT32 não possuem estes recursos. E o Norton Antivírus é relativamente pesado se comparado com outros programas antivírus similares. Não recomendo voltar para FAT32 e nem desativar o NAV. Detrimento da segurança em nome da velocidade é como um tiro no próprio pé.
     
    Disco rígido em modo UDMA no setup e não no Windows (ou vice-versa)
    Ative no SETUP do computador (tecla DEL quando ligar o micro) a opção de UDMA do disco rígido (se ele suportar, é claro), e no Windows também (em Propriedades do Meu Computador, Hardware, Gerenciador de Dispositivos).
     
    Erros no Registro do Windows... Esta é clássica
    Existem chaves inválidas para pastas e arquivos que foram removidos indevidamente, que ainda permanecem no registro do Windows. É claro que num universo de mais de 50 mil chaves, algumas dezenas não afetem tanto o desempenho assim. Mas se elas estão apontando para conexões de rede que não existem mais, compartilhamentos desativados, unidades de disco que foram removidas ou unidas pelo Partition Magic, etc... Um limpador de registro como o MV RegClean - http://baixaki.ig.com.br/site/detail6396.htm - pode ajudar.

    Estudo de caso - Gravando músicas no computador e editando-as

    Descrição do caso
    Tenho duas músicas que são faixas diferentes de um CD de áudio. Eu gostaria de juntar as duas músicas em uma só.
     
    Objetivo
    Retirar as músicas do CD de áudio, gravar elas no computador no formato WAV, editar elas (juntar), e gravar em um CD-R como CD de áudio novamente.
     
    Considerações iniciais
    Usaremos os softwares CDex (download em http://sourceforge.net/projects/cdexos/ ) para extração das músicas do CD de áudio para o formato WAV no computador, Encounter 2003 (download em http://superdownloads.uol.com.br/download/i31271.html ) para edição dos arquivos que foram extraídos e Nero Express (download em http://baixaki.ig.com.br/site/detail5170.htm ).
    Os três são softwares freewares.
     
    Extraindo as músicas do CD de áudio
    Insira o CD de aúdio no drive. Feche o Windows Media Player, e execute o aplicativo CDex. Clique em Convert / Extract CD track(s) to WAV file (tecla F8). Apesar de ser possível extrair diretamente para o formato MP3, o Encounter vai trabalhar com o formato WAV apenas. O arquivo contendo a música será gravada na pasta padrão do sistema (normalmente My Musics)
     
    Editando as músicas (juntando duas músicas em uma)
    Abra cada um dos arquivos desejados no programa Encounter 2003. Selecione com o cursor do mouse o trecho desejado da primeira música, e copie (Ctrl+C). Abra um novo arquivo, e cole (Ctrl+V). Abra a segunda música, selecione o trecho desejado e copie (Ctrl+C). No novo arquivo já aberto, cole o trecho no final (Ctrl+V). Pronto. Salve o arquivo (formato WAV ou MP3), como preferir.
    Além da opção 'juntar', podemos mixar os trechos, retirar pausas na música, corrigir arranhados do CD de áudio original, diminuir e balancear os canais LR, etc.
     
    Gravando as músicas para um CD de áudio comum
    O arquivo salvo pelo Encounter 2003 será usado para a gravação através do Nero. Abra o aplicativo Nero, e em Música, escolha Gravar CD de áudio. Selecione o arquivo editado, e peça para gravar. Quanto menor a velocidade de gravação, mais qualidade e durabilidade teremos da mídia gravada.
    Este CD-R poderá ser reproduzido em qualquer aparelho de som, até os mais 'antigos'.
    Se for usar um aparelho de som com suporte a MP3, grave os arquivos no formato MP3 mesmo (salvando diretamente pelo Encounter 2003 ou convertendo pelo CDex posteriormente).
     
    Observações finais
    Esta dica é para edição doméstica, com recursos básicos necessários para organizar e até corrigir as músicas dos seus CDs. Lembre-se que pirataria é crime.
     
    Resultado obtido
    CDs de áudio contendo as músicas editadas e mixadas para serem uma só.

    Estudo de caso - Roubaram minha senha do MSN e acho que foi na lan-house

    Descrição do caso
    A pessoa que me enviou a dúvida, alegou que só usa o MSN Messenger nas lan-houses, porque o seu computador em casa é muito desatualizado, e ela quer os recursos do 7.5 (conversa de voz e video conferência). E um dia desses descobriu que haviam 'roubado' sua identidade, acessando o seu e-mail e enviando mensagens difamatórias para todos da sua lista de contato.
     
    Objetivo
    Não deixar informações do MSN Messenger ou do Hotmail nas lan-houses, através de práticas simples de segurança
     
    Considerações iniciais
    Certifique-se de que a lanhouse que você frequenta é idônea. Existem pessoas que são donas de lanhouses que instalam keyloggers nos micros, e tudo o que for digitado pelos usuários ficará gravado em arquivos de texto. Se a pessoa acessar sites de bancos, então eles poderão ter acesso a sua conta bancária.
    Não use lanhouse para fins profissionais. Lan house é lugar de diversão, portanto acesse e-mails 'bobos', nunca os pessoais (somente em casa) e profissionais (somente na empresa). A vantagem de não ter Orkut bloqueado e MSN bloqueado na lanhouse não significa que você vai se esquecer das regras de segurança básicas. Veja o painel de tarefas do micro, como está o status da Central de Segurança do Windows, se tem anti vírus, se tem firewall, etc. Isto é importante para sua segurança. E aí sim, veja o ícone do MSN e use...
     
    Apagando os arquivos temporários do Internet Explorer e do Firefox
    Faça uma faxina no micro que você usou.
    Acesse Ferramentas, Opções de Internet, e exclua os arquivos temporários do IE (deletando completamente), os cookies e histórico de páginas visitadas. Um dos passatempos mais interessantes para quem usa lanhouse e está completamente ocioso, é ver o histórico de páginas visitadas pelas pessoas que estiveram naquele computador antes de você. Você descobre cada coisa... :) E se a pessoa deixou marcado itens como 'salvar senha' ou 'lembrar-me', pronto, você está assumindo a identidade virtual do esquecidinho. Mas não se esqueça que isto pode ser caracterizado como crime, falsidade ideológica. Use bom senso.
     
    Não salve as conversas do MSN no computador da lanhouse
    A primeira tela de conversa que aparecer para você, feche. Não se preocupe, a pessoa vai 'insistir' e vocês irão teclar. É que ao fechar a primeira tela, um aviso é exibido, se deseja ou não deseja salvar as conversas digitadas. Responda que não. Assim, a menos que exista um keylogger instalado no seu micro da lanhouse, ninguém precisa saber o que andou conversando.
     
    Não habilite o salvamento de senhas para sites, tanto de e-mails como de comunidades
    Normalmente, a tela de login tem, logo abaixo do espaço para digitação da senha, algo como 'Lembrar-me', 'Salvar senha', ou 'login automático'. Não marque, e se estiver marcado, desmarque antes de continuar. Nos sites da MSN Spaces, Hotmail e outros, marque para 'não lembrar do endereço de e-mail e senha'. Assim o próximo que usar o micro não poderia te enviar um e-mail 'ameaçador' para o seu endereço esquecido na lan house, dizendo algo como 'eu sei o que você fez na lan house no verão passado...' (até parece título de filme trash, mas é que o engraçadinho andou vendo o histórico de páginas visitadas por você antes dele usar o computador).
     
    Não habilite o 'Lembrar endereço', 'Lembrar senha' e 'Entrar automaticamente' do MSN Messenger
    As razões já foram explicadas acima.
     
    Terminou de usar o MSN... Não está esquecendo de nada não???
    Além de SAIR e FECHAR o MSN Messenger, volte nele, e veja que o seu endereço está lá na lista. "Mas eu não marquei para salvar, como é que ele ficou lá???" Isto é uma característica do Internet Explorer, que faz parte do Windows, e extende esta 'facilidade' do preenchimento de formulários para outros aplicativos da Microsoft. Então, ao aparecer o seu endereço de e-mail, clique em 'Esquecer meu endereço'. E pronto.
     
    Observações Finais
    Segurança e canja de galinha não fazem mal a ninguém. Eu estenderia a lista para carinhos, beijinhos, abraços, tapinhas nas costas, chamegos, etc...
     
    Resultado obtido
    Exceto o caso da lan house possuir um keylogger registrando a sua digitação, é como se você nunca tivesse estado ali. [Calma, anonimato total e completo não existe na Internet]. Tá bom, é como se você não deixasse o seu e-mail e dados pessoais explícitos comprovando a sua presença naquele computador.

    Os cookies, aliados ou vilões? Recomendações de segurança para o cliente Web

    Muitas aplicações web baseiam-se no registro de informações sensíveis através de cookies. Com programas como o Achilles, podemos fazer a escuta dos dados, e obter login e senha dos usuários que estão registrados em cookies salvos no computador local.
     
    Recomendações de segurança:

    Configure o software do cliente Web da maneira mais segura possível, incluindo as seguintes características:

    • Desabilite a renderização de conteúdo ativo no software de cliente Web.
    • Desabilite a geração de script do ActiveX marcado como ‘safe’.
    • Desabilite a renderização dos tags HTML <META REFRESH> e <IFRAME> no software de cliente Web para evitar visitas não intencionais à página Web estranhas ou a execução de arquivos arbitrários.
    • Desabilite ou sugira antes de aceitar os coolies de Web sites que não sejam confiáveis.
    • Certifique-se de que os leitores de e-mail estejam configurados com os ajustes de segurança mais extremos.
    • Mantenha-se em dia com os patchs de segurança do lado do cliente (navegadores Web, leitores de e-mail, multimídia players, editores de textos, planilhas de dados, softwares de apresentação, sistemas de banco de dados, entre outros).
    • Abstenha-se de hábitos de navegação promíscua. Verifique antes de cada clique se o link é realmente verdadeiro e se existe a necessidade de navegar nele.
    • Realize uma severa validação de entrada em toda entrada de dados de usuários na aplicação. Em particular, elimine os caracteres <, & e >,  os principais culpados das vulnerabilidades de geração de scripts entre sites.
    • Evite implementar códigos do lado do cliente que realizam ações privilegiadas (como ActiveX, Java Applets ou Java Script); tais controles e applets podem ser subvertidos.
    • Evite cookies em sua aplicação Web, se for possível. Se você implementar cookies, considere o uso dos mecanismos de criptografia adequados, para impedir que os usuários manipulem trivialmente valores de cookies; não mantenha informações sensíveis ou estabeleça valores relativos a segurança de cookies.
    • Não navegue na Internet com a funcionalidade ‘Lembrar-me’, ou ‘armazenamento de senhas para este site’. Isto cria os cookies no seu computador, e através da captura destes arquivos de texto não-criptografados, podemos identificar o site, login e senha do usuário.
    • Em Ferramentas/Opções de Internet/Privacidade, escolha um nível de segurança adequado a sua navegação. Evite usar o nível Baixo ou o Aceitar todos os cookies.