Pular para o conteúdo principal

Postagem em destaque

BlackTDN :: Autenticação 2FA para Usuário Root no WSL

--- # naldodj-wsl-2FA ## Autenticação 2FA para Usuário Root no WSL ### Introdução O Windows Subsystem for Linux (WSL) é uma ferramenta poderosa que permite aos desenvolvedores executar um ambiente Linux diretamente no Windows. No entanto, a segurança é uma preocupação importante, especialmente quando se trata de acessar o usuário root. Neste post, vamos mostrar como configurar a autenticação de dois fatores (2FA) para o usuário root ao acessar o WSL, garantindo uma camada adicional de segurança. ### Objetivo Vamos configurar um script de login que valida a senha do root e usa autenticação 2FA baseada em Time-based One-Time Password (TOTP), usando ferramentas comuns como `openssl`, `oathtool`, e `perl`. ### Passo 1: Instalar as Ferramentas Necessárias Primeiro, precisamos garantir que temos todas as ferramentas necessárias instaladas. Isso inclui `openssl`, `oathtool`, e `perl`. ```bash sudo apt-get update sudo apt-get install openssl oathtool perl ``` Para os scripts em Lua.

BlackTDN :: WGetTickCount para Medição de Tempo

cpu_speed Verifiquei que a partir da Build 7.00.111010P o pessoal de tecnologia da TOTVS implementou a função WGetTickCount.

Uma boa explicação para o que ela faz poderá ser obtida em: Lendo e medindo o tempo em C e C++: GetTickCount.

Para saber se a função WGetTickCount está disponível na sua Build execute:

__lWGTickCount := ( aSCan( __FunArr() , { |e| ( e[1] == "WGetTickCount" ) } ) > 0 )

verificamos se a função está listada em __FunArr() armazenando o retorno em __lWGTickCount.

Considerando que, segundo Rodrigo Strauss: “GetTickCount é uma função da api Win32, portanto disponível somente no Windows.” acredito que o prefixo W em WGetTickCount define que WGetTickCount só funcione no SO da Microsoft. Acredito que prefixo “W” queira dizer “Windows”GetTickCount. Sendo assim, para saber se poderá utilizar WGetTickCount no seu SO teste com:

__lWGTickCount    := ( !IsSrvUnix() .and. ( aSCan( __FunArr() , { |e| ( e[1] == "WGetTickCount" ) } ) > 0 ) )

Em função da implementação dessa nova função os exemplos, para teste de performance/memória:

foram reescritos para considerar a nova função para a medição no tempo.

Como os exemplos foram “herdados” do Harbour Project e lá tempos a função hb_secondsCPU() tivemos que implementar, no exemplo, para a plataforma TOTVS a nossa hb_secondsCPU() conforme abaixo:

static Function hb_secondsCPU()
IF ( __lWGTickCount )
    Return(WGetTickCount())
Else
    Return(Seconds())
EndIF   

Agora os testes serão equivalentes no Harbour e no Totvs appServer.

Quer testar a performance do seu servidor Totvs appServer? Obtenha os códigos memtst.prg e stringtst.prg clicando aqui.

Compile o Projeto e execute:

  • u_memtst : Para testar o gerenciamento de memória pelo Totvs appServer e;
  • u_stringtst: Idem + testar o seu comportamento em relação ao tamanho de uma String.
[]s
иαldσ dj

Comentários

Postagens mais visitadas