Pular para o conteúdo principal

Postagem em destaque

BlackTDN :: Autenticação 2FA para Usuário Root no WSL

--- # naldodj-wsl-2FA ## Autenticação 2FA para Usuário Root no WSL ### Introdução O Windows Subsystem for Linux (WSL) é uma ferramenta poderosa que permite aos desenvolvedores executar um ambiente Linux diretamente no Windows. No entanto, a segurança é uma preocupação importante, especialmente quando se trata de acessar o usuário root. Neste post, vamos mostrar como configurar a autenticação de dois fatores (2FA) para o usuário root ao acessar o WSL, garantindo uma camada adicional de segurança. ### Objetivo Vamos configurar um script de login que valida a senha do root e usa autenticação 2FA baseada em Time-based One-Time Password (TOTP), usando ferramentas comuns como `openssl`, `oathtool`, e `perl`. ### Passo 1: Instalar as Ferramentas Necessárias Primeiro, precisamos garantir que temos todas as ferramentas necessárias instaladas. Isso inclui `openssl`, `oathtool`, e `perl`. ```bash sudo apt-get update sudo apt-get install openssl oathtool perl ``` Para os scripts em Lua.

BlackTDN :: TOVLUS! Devo, não nego, pago quando eu quiser.

 

Essa é uma história verídica. Aconteceu comigo e com um “amigo meu”. Tudo começou assim:

Rodrigo dos Santos enviou uma mensagem para Naldo DJ com uma dúvida sobre IPC, isso ao final de Nov. e inicio de Dez/2013. Não sabia Naldo que estaria se metendo numa “roubada”…

Rodrigo estava “enfiado”  na TOTVS SP e envolto no desenvolvimento de melhorias no  TAF (Totvs Automação Comercial) e no MILE (Model Integrator Layout Engine). Querendo sanar uma dúvida à respeito de IPC, mas precisamente sobre as funções IPCWaitEx e IPCGo procurou seu “amigo” Naldo, que, sempre prestativo, propôs ajudá-lo de imediato e, sem perceber, acabou imerso no processo do TAF e do MILE.

Ao cair em si, Naldo parou e disse ( tc ) a( o ) Rodrigo: “Ei safado. Tô vendo que quer me explorar. Tu tá trabalhando pra TOTVS, TOTVS tem $(DimDim) e esse trabalho que estou fazendo vai render muito + $(DimDim) ainda. Quero receber por ele. Não faço mais nada até que você garanta que a TOTVS vai me pagar, direta ou indiretamente, por esse serviço”. Sabendo da importância da participação de Naldo no projeto, Rodrigo não hesitou e foi falar com os “cabeças” e retornou com a seguinte mensagem:

“ Rodrigo dos Santos (via GTalk): seguinte, tentei ser o mais claro possível, onde deixei claro que estou aqui, mas existe um grande apoio do outro lado, onde quase sempre atuamos em parceria, deixei claro q o vc seria o profissional ideal para vir para ca nesse momento (onde nesse ponto nascei a intenção de vc vir para a inovação fiscal), porem eu citei no mínimo frame, o seu ex-coordenador já havia falado bastante de vc, e inclusive o Black já havia sido muito comentado aqui, apos um bate bola daqui e dali... citei q vc precisa receber algo significativo pelo apoio q esta me dando, caso contrário ficara bem difícil vc poder me ajudar, e deixarei de ser prioridade, assim como toda ajuda não será continuada... Nesse momento a cartada foi dada :: "Rodrigo... se tivermos que seguir por esse caminho, q eu entendo perfeitamente.. teremos q fazer um bem bolado... como MUITOS dentro da TOTVS fazem... o que podemos fazer é jogar todas as horas q são usadas para dentro das atividades de projeto realizadas... e em cima disso vcs façam o q quiserem com a grana..."E fora isso me liberou 2 itens de ROAD MAP.. um de 100 horas e outras de 600 horas

Marinaldo de Jesus (via GTalk): Sei. E como recebo de fato????
Rodrigo dos Santos (via GTalk): Eu emito a nota, recebo e te repasso o q for de nosso trabalho e vou t mandar os 2 itens 1930 e 1932 para ver o q vc acha
Marinaldo de Jesus (via GTalk): Certo e como vai mensurar o meu trabalho???? E a partir de quando começo a receber????
Rodrigo dos Santos (via GTalk): Não pensei em como mensurar, pois primeiro preciso saber o q vc acha do q propus... Somos no mínimo parceiros carai... irei confiar no q vc me falar, pois sei q não tem intenção de me fuder
Marinaldo de Jesus (via GTalk): E teste a versão nova. Passei no mail
Rodrigo dos Santos (via GTalk): baixei vou testar
Marinaldo de Jesus (via GTalk): Sei
Rodrigo dos Santos (via GTalk): uma coisa ficou bem clara
Marinaldo de Jesus (via GTalk): Vou para o cliente, Nos falamos depois
Rodrigo dos Santos (via GTalk): tem MUITA mutreta aqui dentro... e tem MUITA gente q ganham um bom $$$ aqui com "esquemas"...
Marinaldo de Jesus (via GTalk): Ok. Vamos ganhar também...

Bem, Naldo não queria ganhar dinheiro com “mutreta ou esquemas” queria ganhar pelo seu bom trabalho (que, por sinal, foi muito bem elogiado, e só isso.). Mais de três meses de trabalho se passaram. Muita troca de arquivo por GMail, muitos testes, muitas validações, muitos xingamentos no GTalk, muitas horas de sono perdidas, muito trabalho feito e… Nada de $(DimDim).

Rodrigo passou fome, não tinha dinheiro para ir trabalhar. Geladeira vazia, mulher “cobrando”, criança chorando. Avó doente. Caminhou horas e horas para economizar o $$$ do “buzão” (ficou assado) e, o “faz-nos-rir” só nos “fazia-chorar”.

Bem, uma ano se passou desde então. E Naldo e Rodrigo, sem receber. Foram ENGANADOS, explorados.

Rodrigo perdeu a esposa, ficou endividado e tem vergonha de falar com o “amigo”.

O Trabalho foi entregue, validado, aprovado e documentado. Mas: "Money que é good nóis num have (HEAVY!)"

É o que tinha a relatar.

Moral da história: TOVLUS! Devo, não nego, pago quando eu quiser.

P.S.:

1 ) Tenho aqui comigo uma cópia do trabalho feito (pra quem tiver curiosidade de analisar). Tanto do TAF quanto do Extrator (MILE). É um pequeno fragmento do trabalho que este “TOVLUS” se prestou a fazer: da melhor forma possível e “DE GRAÇA”..

2) A integra do bate-papo no GTalk (Hangouts) não pode ser publicada aqui (contém conteúdo impróprio).

3) “fatuus fatuum invenit”.

Obs.: “TOVLUS” é um “neologismo barato”. O termo não existe e foi criado, exclusivamente, para este “post”.

BlackTDN Access MapBlackTDN Hot Access Map BlackTDN PageViews

[]s
иαldσ dj

…to be continued

Comentários

  1. Caramba... não me espanto com isso..

    ResponderExcluir
  2. Também não acho nem um pouco espantoso, pois já presenciei situação onde esse mesmo Rodrigo dos Santos fazia o mesmo relato de passar fome, não tinha dinheiro para ir trabalhar, geladeira vazia, mulher “cobrando”, criança chorando e avó doente. Concidencia? Acho que alguem na história recebeu esses $$$ DimDim ai hein!!

    ResponderExcluir

Postar um comentário

Postagens mais visitadas