Pular para o conteúdo principal

Postagem em destaque

BlackTDN :: Autenticação 2FA para Usuário Root no WSL

--- # naldodj-wsl-2FA ## Autenticação 2FA para Usuário Root no WSL ### Introdução O Windows Subsystem for Linux (WSL) é uma ferramenta poderosa que permite aos desenvolvedores executar um ambiente Linux diretamente no Windows. No entanto, a segurança é uma preocupação importante, especialmente quando se trata de acessar o usuário root. Neste post, vamos mostrar como configurar a autenticação de dois fatores (2FA) para o usuário root ao acessar o WSL, garantindo uma camada adicional de segurança. ### Objetivo Vamos configurar um script de login que valida a senha do root e usa autenticação 2FA baseada em Time-based One-Time Password (TOTP), usando ferramentas comuns como `openssl`, `oathtool`, e `perl`. ### Passo 1: Instalar as Ferramentas Necessárias Primeiro, precisamos garantir que temos todas as ferramentas necessárias instaladas. Isso inclui `openssl`, `oathtool`, e `perl`. ```bash sudo apt-get update sudo apt-get install openssl oathtool perl ``` Para os scripts em Lua.

Protheus :: Advpl :: Usando GetFuncArray, GetApoInfo e VarInfo

Função: GetFuncArray : Retorna um ou mais arrays contendo os dados das funções contidas no RPO - Repositório Portável de Objetos, a partir de uma máscara. (fonte: tdn:GetFuncArray);

Função: GetAPOInfo : Retorna um array com informações (nome, linguagem, modo de compilação, data de compilação e hora/minuto/segundo) de um determinado arquivo de código-fonte (*.PRW) (fonte: tdn:GetAPOInfo);

A utilidade básica dessas duas funções é retornar informações do RPO. Podemos usá-las, em separado ou em conjunto, para obter, por exemplo, informações da “versão” do último fonte MATA010 “aplicado” ao RPO. Normalmente, quando queremos obter esse tipo de informação, utilização o “Inspetor de Objetos” do “totvsDevelopment Studio”.

Função: VarInfo : A Função VARINFO() gera um texto ASCII e/ou Html , com possibilidade de ECHO para o Console do Protheus Server ( caso habilitado ) , com as informações sobre o conteúdo de uma variável de memória Advpl , de qualquer tipo. (fonte: tdn:Varinfo).

Já, Varinfo, como acima descrita, gera informações sobre variáveis em memória. VarInfo, no nosso exemplo, será uma mera referência, uma vez que ela é limitada pelo tamanho de uma string em Advpl. Ela foi a inspiração para a criação da classe TVarinfo, onde a limitação de tamanho da string não existe mais.

A idéia básica do exemplo que apresentaremos é usar o conjunto dessas funções para retornar informações do RPO de forma mais fácil, mais intuitiva e com a possíbilidade de armazenar as informações em um arquivo (.html ou .txt).

Os exemplos apresentados a seguir, apesar de funcionais, são apenas didáticos. Estude-os e elabore a sua própria função para extração de informações do RPO.

Ao que interessa:

Função U_GetApoSamples()

/*/
    Funcao:        U_GetApoSamples
    Autor:        Marinaldo de Jesus
    Data:        28/09/2011
    Descricao:    Exemplo de uso da U_GetApoInfo()
    Sintaxe:    U_GetApoSamples()
/*/
User Function GetApoSamples()

    Local bQuery1    := {|aQuery,cPrgFile|aScan(aQuery,{|cQry|(SubStr(cPrgFile,1,Len(FileNoExt(cPrgFile)))==cQry)})>0}
    Local bQuery2    := {|aQuery,cPrgFile|aScan(aQuery,{|cQry|(SubStr(cPrgFile,1,Len(cQry))==cQry)})>0}

    U_GetApoInfo( "*",NIL,NIL,NIL,NIL,NIL,.T.,.F.)
    U_GetApoInfo( "MAT*" )
    U_GetApoInfo( "FINA,MATA" , "," )
    U_GetApoInfo( "FINA*" , "," , NIL , .T. )
    U_GetApoInfo( "*FIS*" , "," , NIL , .T. )
    U_GetApoInfo( "FINA" , "," , NIL , .F. )
    U_GetApoInfo( "FINA010,FINA040,MATA070" , "," , NIL , .F. )
    U_GetApoInfo( { "FINA010" , "FINA040" , "MATA070" } )
    U_GetApoInfo( { "FINA010" , "FINA040" , "MATA070" } , NIL , bQuery1 , .F. )
    U_GetApoInfo( "FINA010,MATA010" , "," , bQuery1 , .F. , .F. , .T. )
    U_GetApoInfo( "FINA010,MATA010" , "," , bQuery2 , .F. )

Return( NIL )

Execute o exemplo acima e veja a saída no Browser padrão do seu SO. Dependendo do Filtro aplicado a extração poderá ser mais demorada ou mais rápida. Serão apresentados 11 (onze) modelos.

Teremos algo como:

image

image

image

image

image

etc

Para baixar os códigos de exemplo, clique aqui.

[]s

иαldσ dj

Comentários

  1. Porra, muito bom esse programa...
    Vai me ajudar muito a identificar os fontes de usuário e organizá-los de uma forma que os próximos analistas não passem a mesma dificuldade de "FALTA DE DOCUMENTAÇÃO"!

    Abraço

    At.
    Etrus

    ResponderExcluir
  2. como deveria proceder para identificar os fontes de usuários ?

    ResponderExcluir
  3. Se for considerar o Exemplo, informe "U_*" como string para a pesquisa.

    ResponderExcluir

Postar um comentário

Postagens mais visitadas