# Relatório para o Teste de Rogélio ![](https://i.imgur.com/VYNGC4Z.png) ## Windows Server **Neste desenho de rede todos os Clientes\Servidores para irem à Internet, terão que passar pela Firewall Pfsense, por isso só deverão ter necessidade de ter apenas uma interface (NIC).** **Se por acaso tiverem duas placas, o ideal é desativar a placa com "WAN" e deixar a placa "LAN" ativa.** ![](https://i.imgur.com/ZLcfUOf.png) --- **Depois configurar IP estático na placa LAN.** ![](https://i.imgur.com/oNYbisa.png) --- **Trocar o nome do servidor.** ![](https://i.imgur.com/TN7IuKb.png) --- **Instalar os serviços necessários .** * Active Directory Domain Services = AD * DHCP Server = DHCP * DNS Server = DNS * File Server Resource Manager = SMB ![](https://i.imgur.com/EZIZfxz.png) --- **Após a instalação e o restart, completar a configuração. "Promote this server to a domain controller"** ![](https://i.imgur.com/9C10j9y.png) --- **Selecionar "Add a new forest" e introduzir um "Root Domain Name".** ![](https://i.imgur.com/Dk6xdzQ.png) --- **Introduzir uma palavra-chave.** ![](https://i.imgur.com/iMdUb4s.png) --- **Se não existir nenhum problema, o serviço pode ser instalado neste ecrã, selecionando "Install".** ![](https://i.imgur.com/iDO5xKL.png) --- ### DHCP **Após a instalação e o restart, passamos à configuração do DHCP no servidor, selecionamos "Complete DHCP configuration".** ![](https://i.imgur.com/XKO2hGz.png) --- **Depois de terminar a configuração adicional do DHCP, abrimos o serviço DHCP que se encontra na aba "Tools".** ![](https://i.imgur.com/0vBzJaR.png) --- **As próximas configuração são básicas, mas importantes.** **Introduzir um nome e/ou descrição.** ![](https://i.imgur.com/O8LkAHk.png) --- **Indicar qual será o IP de inicio e o ultimo IP a serem atribuidos a clientes.** **Verificar que a subnet é a que queremos.** ![](https://i.imgur.com/yaviOwM.png) --- **Indicar qual vai ser o router ou default gateway.** **Neste caso será a Firewall(pfsense)** ![](https://i.imgur.com/ONyxO8v.png) --- **Verificar que o "Parent Domain" é o anteriormente configurado e que o DNS será o IP do servidor.** ![](https://i.imgur.com/uLUaYcK.png) --- **Podemos então ativar a scope.** ![](https://i.imgur.com/Xn48ErS.png) --- ### DNS ![](https://i.imgur.com/KIY4AKT.png) --- ![](https://i.imgur.com/RHkR7ra.png) --- ![](https://i.imgur.com/E2H3FIJ.png) --- :::danger **Atenção que o servidor e os clientes tem que apresentar a rede como "Domain network".** ![](https://i.imgur.com/LpfYyz2.png) ::: --- ### SMB e Quotas #### SMB ![](https://i.imgur.com/PZTbI00.png) --- ![](https://i.imgur.com/VIc5dxP.png) --- ![](https://i.imgur.com/esEZjxj.png) --- ![](https://i.imgur.com/YwqgqCf.png) --- ![](https://i.imgur.com/7qF2Idb.png) --- ![](https://i.imgur.com/abTPxJY.png) --- ![](https://i.imgur.com/zFf1Hdl.png) --- ![](https://i.imgur.com/Y29piwY.png) --- #### Quotas ![](https://i.imgur.com/nyvc0y0.png) --- ![](https://i.imgur.com/jq7W9Iu.png) --- ![](https://i.imgur.com/dZd4n7o.png) --- ![](https://i.imgur.com/o6QYMw4.png) --- ### Utilizadores e Grupos **OU** ![](https://i.imgur.com/owrNKGq.png) --- **Users** ![](https://i.imgur.com/drpULqa.png) --- ![](https://i.imgur.com/r6K52BR.png) --- ![](https://i.imgur.com/C2TNKOn.png) --- ### Group Policies **Como criar uma GPO.** ![](https://i.imgur.com/IM3cP5e.png) --- **Fazer depois de editar uma GPO.** ``` gpupdate /force ``` --- **Verificar se as GPOs estão aplicadas.** **Nota: Nem todas as GPOs podem aparecer.** ``` gpresult /r ``` #### Mensagem de Login ``` Computer Configuration > Policies > Windows Settings >Security Settings > Local Policies ``` ![](https://i.imgur.com/SkN1F0p.png) --- ![](https://i.imgur.com/VSeBLDq.png) --- ![](https://i.imgur.com/5nQP1Um.png) --- ![](https://i.imgur.com/5VZPtAE.png) --- ![](https://i.imgur.com/yp2rIXJ.png) --- **Fazer depois de editar uma GPO.** ![](https://i.imgur.com/q9VYrWO.png) --- ![](https://i.imgur.com/f8CSNkn.png) #### Desktop Wallpaper ``` User Configuration > Policies > Administrative Templates > Desktop > Desktop ``` ![](https://i.imgur.com/mCnmto9.png) --- ![](https://i.imgur.com/AnqW4Yk.png) --- ![](https://i.imgur.com/vInIlgF.png) --- **Fazer depois de editar uma GPO.** ![](https://i.imgur.com/q9VYrWO.png) #### Bloquear Acesso ao CMD ``` User Configuration > Policies > Administrative Templates > System ``` ![](https://i.imgur.com/lptefrs.png) --- ![](https://i.imgur.com/Gnfkhek.png) --- ![](https://i.imgur.com/w2dXmpn.png) --- ![](https://i.imgur.com/jhqnr9v.png) --- ![](https://i.imgur.com/PQWmW7G.png) --- **Fazer depois de editar uma GPO.** ![](https://i.imgur.com/q9VYrWO.png) --- ![](https://i.imgur.com/PGtSsgA.png) --- #### Bloquear Acesso ao Painel de Control e Menu RUN ![](https://i.imgur.com/NFqw241.png) --- ![](https://i.imgur.com/BomJG06.png) --- ![](https://i.imgur.com/d2J7dAr.png) --- ![](https://i.imgur.com/Nm2RrRA.png) --- ![](https://i.imgur.com/L7kIS35.png) --- ![](https://i.imgur.com/boncrzS.png) --- #### Bloquear Acesso às configurações de Rede ![](https://i.imgur.com/urq5UeO.png) --- ![](https://i.imgur.com/ETq0rMs.png) --- ![](https://i.imgur.com/lXoWEJt.png) --- ![](https://i.imgur.com/agSYsJJ.png) --- ![](https://i.imgur.com/D8ARstx.png) --- #### Bloquear os Desktop Gadgets ![](https://i.imgur.com/S27fAgf.png) --- ![](https://i.imgur.com/TL65bpX.png) --- ![](https://i.imgur.com/eo4LSIv.png) --- ![](https://i.imgur.com/EpIzfZU.png) --- ![](https://i.imgur.com/2etHmN8.png) --- #### Iniciar um programa ao fazer login ![](https://i.imgur.com/DImRk57.png) --- ![](https://i.imgur.com/P6vDkdD.png) --- ![](https://i.imgur.com/A3ECT8n.png) --- ![](https://i.imgur.com/z0cY3uL.png) --- ![](https://i.imgur.com/dQcQ927.png) --- ### Domínio - Windows **Colocar o cliente no domínio.** ![](https://i.imgur.com/xrcno8V.png) --- **Usar a conta de administrador e palavra-chave do servidor AD.** ![](https://i.imgur.com/QnImG4K.png) --- ### Domínio - Linux **Entrar em modo root.** ![](https://i.imgur.com/WhGqFOt.png) **Fazer os seguinte comando.** ``` wget -O - http://repo.pbis.beyondtrust.com/apt/RPM-GPG-KEY-pbis|sudo apt-key add - ``` ![](https://i.imgur.com/qFUr4kS.png) ``` wget -O /etc/apt/sources.list.d/pbiso.list http://repo.pbis.beyondtrust.com/apt/pbiso.list ``` ![](https://i.imgur.com/mrIEIkL.png) **Realizar um update à lista de sources.** ``` apt-get update ``` ![](https://i.imgur.com/BMdXGM0.png) **Instalar o PBIS.** ``` apt install pbis-open ``` ![](https://i.imgur.com/9Y6fZKm.png) **Instalar o SSH.** ``` apt install ssh ``` ![](https://i.imgur.com/0lDRNU3.png) **Realizar o seguinte comando para colocar o linux no domínio.** ``` domainjoin-cli join <domain> <admin acc> ``` ![](https://i.imgur.com/gaBxfRt.png) **Se por acaso aparecer o seguinte erro, devemos realizar mais alguns comandos.** ![](https://i.imgur.com/5LBieT6.png) **Comando 1** ``` apt-get remove avahi-daemon ``` ![](https://i.imgur.com/4wUE11Y.png) **Voltamos então a realizar o join ao domínio.** ``` domainjoin-cli join <domain> <admin acc> ``` ![](https://i.imgur.com/tQ6Nffu.png) **Os seguintes comandos podem ser realiado em qualquer parte da diretoria.** ``` /opt/pbis/bin/config UserDomainPrefix <dominio> /opt/pbis/bin/config AssumeDefaultDomain True /opt/pbis/bin/config LoginShellTemplate /bin/bash /opt/pbis/bin/config HomeDirTemplate %H/%D/%U ``` ![](https://i.imgur.com/4UTG4av.png) **De seguinta iremos editar o seguinte ficheiro e introduzir algumas linhas.** ``` nano /usr/share/lightdm/lightdm.conf.d/50-ubuntu.conf allow-guest=false greeter-show-manual-login=true ``` ![](https://i.imgur.com/OkloHUa.png) **Por fim podemos tentar entrar com a conta de Administrator no Linux.** ``` su - Administrator ``` ![](https://i.imgur.com/Ypbk0fa.png) **Depois criamos uma conta para o utilizador em linux e entramos na mesma.** ![](https://i.imgur.com/YEFc9Mz.png) --- ![](https://i.imgur.com/RgeOwrF.png) --- ![](https://i.imgur.com/6sLs6oT.png) --- ![](https://i.imgur.com/egLQxb0.png) ## PfSense **Escolher a opção 2 - "Set Interface(s) IP address".** ![](https://i.imgur.com/fPPttY8.png) --- **Escolher a opção 2 - "LAN (em1 - static)".** ![](https://i.imgur.com/CkKt2GJ.png) --- **Introduz o IP estático que será utilizado pela Pfsense.** ![](https://i.imgur.com/xxXePcW.png) --- **Escolher a subnet desejada.** ![](https://i.imgur.com/bvob3uo.png) **Depois podemos dar enable ao servidor DHCP da Pfsense ou não.** **E se queremos reverter o webConfigurator para HTTP.** ![](https://i.imgur.com/05ehlvt.png) --- ![](https://i.imgur.com/02AuT1X.png) **Depois acedemos através de um browser com as credenciais:** admin pfsense ![](https://i.imgur.com/YhzBa7E.png) **Passamos então para a configuração através do browser.** ![1](https://i.imgur.com/Nsc0Loy.png) **De seguida vamos criar três certificados.** **ROOTCA, SUBCA, pfSense** ![2](https://i.imgur.com/f4h1e3W.png) --- ![3](https://i.imgur.com/ZVVgxnH.png) --- ![4](https://i.imgur.com/bGhXhzI.png) --- ![5](https://i.imgur.com/c2y6SZQ.png) **Exportamos os certificados.** ![7](https://i.imgur.com/mUwZhRH.png) **De seguida vamos instalar os mesmo certificados no Windows Server.** ![8](https://i.imgur.com/mfcGqYt.png) --- ![9](https://i.imgur.com/XBSs84b.png) --- ![10](https://i.imgur.com/4MssckO.png) --- ![12](https://i.imgur.com/xwLOJVW.png) --- ![13](https://i.imgur.com/P1z6OlM.png) **Após isso vamos começar a configurar o Proxy Server Squid.** **Primeiro vamos ao "Local Cache" e não alteramos nada, mas acabamos por clicar em Salvar.** ![14](https://i.imgur.com/yfDfP98.png) **A seguir vamos ao General e configuramos as seguintes coisas.** ![15](https://i.imgur.com/26Gvfat.png) --- ![16](https://i.imgur.com/PSaL2D0.png) --- ![17](https://i.imgur.com/VmId2PX.png) **Agora criamos uma regra para bloquear o website, youtube.com** ![18](https://i.imgur.com/gexV5Zt.png) --- ![19](https://i.imgur.com/WuSlyY8.png) --- ![20](https://i.imgur.com/u37PIbT.png) --- ![21](https://i.imgur.com/moOZ7zZ.png) --- ![22](https://i.imgur.com/kBuW8ey.png) **Depois vamos a General Settings e fazemos Enable e "Apply" para confirmar as alterações.** ![23](https://i.imgur.com/1vuxFUM.png) **Para que os clientes automaticamente recebam os certificados, temos que os configurar na GPO.** ``` Computer Configuration\Policies\Windows Settings\Security Settings\Public Key Policies\Trusted Root... ``` ![24](https://i.imgur.com/Nhwzx6H.png) --- ![25](https://i.imgur.com/mn9BxPV.png) **Para dar update na group policy, fazemos o seguinte comando no CMD** ![26](https://i.imgur.com/Vi8JKh0.png) **Fazemos o DNS Forward no windows server para a Pfsense.** ![27](https://i.imgur.com/mlU3daj.png) --- ![28](https://i.imgur.com/2dClFq6.png) **Depois de ter internet, e estar tudo bloqueado. Podemos então dar enable ao certificado da Pfsense.** ![](https://i.imgur.com/WxOn3jA.png) --- ![](https://i.imgur.com/sfid5XY.png) ## Ubuntu Server | Parte 1 **Adicionar IP estático ao servidor.** ![](https://i.imgur.com/B5C9mD6.png) **Fazer o seguinte comando para aplicar as configurações.** ``` netplan apply ``` ![](https://i.imgur.com/557naTH.png) **Verificar que o mesmo foi configurado com êxito.** ![](https://i.imgur.com/mhoqd26.png) ### Postfix e Courier-IMAP **Instalar o Postfix da seguinte forma.** ![](https://i.imgur.com/Ss9xtdp.png) **Na configuração do postfix escolher as seguintes opções.** ![](https://i.imgur.com/crTmiMV.png) ![](https://i.imgur.com/TvuYvAe.png) **Fazer o seguinte comando para reconfigurar o postfix e adicionar as seguintes settings.** ![](https://i.imgur.com/jWs1zfG.png) ![](https://i.imgur.com/bEUXqpb.png) ![](https://i.imgur.com/XNB8TYR.png) ![](https://i.imgur.com/Kh6BIz0.png) **Editar o ficheiro "main.cf" e incluir as seguintes alíneas.** ![](https://i.imgur.com/70HfvMV.png) **Instalar o mail-utils com o seguinte comando.** ![](https://i.imgur.com/RwTH73x.png) **Instalar o courier-imap com o seguinte comando.** ![](https://i.imgur.com/wtyv0bB.png) **Selecionar a seguinte opção.** ![](https://i.imgur.com/CrY0i06.png) **Criar a pasta Maildir no skel para ser adicionada automaticamente a qualquer novo utilizador.** ![](https://i.imgur.com/R0eFcBY.png) **Entrar com os utilizadores que vão ser clientes do servidor e-mail.** ![](https://i.imgur.com/mD2aIx4.png) ![](https://i.imgur.com/kjUafH4.png) **Comandos para dar restart aos serviços.** ![](https://i.imgur.com/GaJVN4Y.png) ![](https://i.imgur.com/oH0pIyp.png) ![](https://i.imgur.com/cIyM0BU.png) **De seguida instalar o Thunderbird e abrir o mesmo.** ![](https://i.imgur.com/h3COr0d.png) --- ![](https://i.imgur.com/Dubm3Cj.png) --- ### Asterisk :::info Asterisk é um programa que permite que um sistema operativo de base linux passe a servir de central telefónica através de VOIP. ::: **Para instalar o Asterisk, executar o seguinte comando.** ![](https://i.imgur.com/KwFsyyX.png) **Introduzir as seguintes configurações no ficheiro "sip.conf" e guardar as mesmas.** ![](https://i.imgur.com/i0f5PzP.png) --- **Configurar o ficheiro "users.conf" e "extensions.conf" como nos seguintes exemplos.** ![](https://i.imgur.com/82TKOQX.png) --- ![](https://i.imgur.com/yglCdr4.png) --- **Entrar na consola do Asterisk com o seguinte comando.** ![](https://i.imgur.com/jjzw13V.png) **Realizar um restart ao mesmo.** ![](https://i.imgur.com/JILy6VR.png) #### Instalar o Zoiper Windows **Fazer download à versão mais atual do Zoiper no seu site oficial.** https://www.zoiper.com/ ![](https://i.imgur.com/gaQeKtP.png) **Selecionar a arquitetura igual ao computador onde o mesmo está a ser instalado.** ![](https://i.imgur.com/axPaJYv.png) **Premitir ligações em redes privadas.** ![](https://i.imgur.com/Q59r1CU.png) **Nos seguintes campos introduzimos o nome e password configurado no asterisk.** ![](https://i.imgur.com/sXYpBIt.png) **Introduzir o IP do servidor com a porta 5060.** ![](https://i.imgur.com/Yp0FARB.png) **Esperar que a configuração SIP UDP seja "Found" podendo depois clicar em "Next".** ![](https://i.imgur.com/NjlvE8G.png) **Testar a ligação, fazendo uma para outro número configurado.** ![](https://i.imgur.com/1dYl5GN.png) #### Instalar Zoiper Linux **Fazer download à versão mais atual do Zoiper no seu site oficial.** ![](https://i.imgur.com/pKICIxg.png) **Selecionar Install.** ![](https://i.imgur.com/oSQuIt7.png) **Introduzir as credenciais de administrador do cliente Linux.** ![](https://i.imgur.com/QD7Gyna.png) **Clicar onde diz "Continue as a Free User".** ![](https://i.imgur.com/tZLguyu.png) **Introduzir o IP do servidor com a porta 5060.** ![](https://i.imgur.com/FLj26bm.png) **Esperar que a configuração SIP UDP seja "Found" podendo depois clicar em "Next".** ![](https://i.imgur.com/4Jq8pUl.png) ### RSysLog #### Server **Instalar o RSYSLOG.** ![](https://i.imgur.com/Zjoz0cD.png) --- **Verificar o estado do mesmo.** ![](https://i.imgur.com/W4uUFkO.png) --- **Editar o ficheiro /etc/rsyslog.conf e colocar as seguintes linhas.** ![](https://i.imgur.com/IPgxtVx.png) --- **Adicionar as seguintes linhas de texto no fim do ficheiro.** ![](https://i.imgur.com/jVPVaj9.png) --- **Restart ao serviço.** ![](https://i.imgur.com/RBjqqGt.png) --- **Verificar o estado outra vez.** ![](https://i.imgur.com/W4uUFkO.png) --- **Os seguintes comandos permitem a escuta nas portas 514.** ![](https://i.imgur.com/3yR6Zr5.png) --- **Verificar que as mesmas estão abertas e à escuta.** ![](https://i.imgur.com/LZgHjLQ.png) --- **No diretório /var/log encontramos os servidores que estão a enviar logs.** ![](https://i.imgur.com/fjB0bfn.png) #### Cliente **Instalar o RSYSLOG.** ![](https://i.imgur.com/Zjoz0cD.png) --- **Editar o ficheiro /etc/rsyslog.conf e colocar as seguintes linhas.** ![](https://i.imgur.com/ADucGY4.png) --- **Restart ao serviço.** ![](https://i.imgur.com/RBjqqGt.png) --- ### SSH **Instalamos o SSH com o seguinte comando.** ![](https://i.imgur.com/8GlCkwz.png) --- **Editamos /etc/ssh/sshd_config e trocamos a seguinte linha.** ![](https://i.imgur.com/9LreGQl.png) --- **Restart ao serviço.** ![](https://i.imgur.com/VV606LO.png) --- **Instalamos o cliente para conseguir aceder.** ![](https://i.imgur.com/Plooy1C.png) ## Ubuntu Server | Parte 2 ### OpenFire **UPDATE** ![](https://i.imgur.com/wBc1SY7.png) --- **JDK** ![](https://i.imgur.com/qSJgvCT.png) --- **MYSQL** ![](https://i.imgur.com/vtRDjZ8.png) --- **DOWNLOAD OPENFIRE** ![](https://i.imgur.com/leLPJSM.png) --- **INSTALL OPENFIRE** ![](https://i.imgur.com/cxVvxQM.png) --- **START OPENFIRE** ![](https://i.imgur.com/OvcS4nL.png) --- **MYSQL LOGIN** ![](https://i.imgur.com/IDlaXDj.png) --- **CREATE DATABASE** ![](https://i.imgur.com/5qhOUrq.png) --- **CREATE USER** ![](https://i.imgur.com/YmLFjZN.png) --- **FLUSH** ![](https://i.imgur.com/FmWREwB.png) --- **LOGIN INTO MYSQL AND SELECT OPENFIRE DB** ![](https://i.imgur.com/6Fo0NSJ.png) --- **IMPORT OPENFIRE MYSQL DB** ![](https://i.imgur.com/lKCFioA.png) --- **CHANGE PORT NUMBER** ![](https://i.imgur.com/eYdkI5F.png) --- **SETUP RULES ON FIREWALL** ![](https://i.imgur.com/xBFp71d.png) --- **LOGIN INTO WEBCONFIGURATOR** ![](https://i.imgur.com/3Y2Vc0D.png) --- **NO NEED TO CHANGE THIS SCREEN** ![](https://i.imgur.com/q7guV8R.png) --- **SELECT STANDARD DATABASE CONNECTION** ![](https://i.imgur.com/UkMTzBv.png) --- **SELECT MYSQL AND CHANGE THE DATABASE URL** ``` jdbc:mysql://localhost:3306/openfire?rewriteBatchedStatements=true ``` ![](https://i.imgur.com/akl1OZP.png) --- **FILL THE FORMS WITH THE FOLLOWING INFORMATION** ![](https://i.imgur.com/1n5KPZO.png) --- **DELETE THE USER FILTER AND INPUT THE NEXT CODE INTO THE SEARCH FIELDS** ``` (&(objectClass=organizationalPerson)(mail=*)) or cn=Chat,ou=Chat,ou=DOMAIN-NAME Users,dc=DOMAIN-NAME,dc=local ``` ![](https://i.imgur.com/jFRmTHA.png) ### FTP ``` apt install vsftpd -y ``` ![](https://i.imgur.com/cNl2ypk.png) **Tirar comentário da linha 31, 99, 100, 122, 123, 125 e 131.** ![](https://i.imgur.com/VanpJn3.png) --- ![](https://i.imgur.com/JH5mw9E.png) --- ![](https://i.imgur.com/RTFIZ0G.png) --- ![](https://i.imgur.com/tnZR5NV.png) --- ![](https://i.imgur.com/T8Xmbog.png) **TODO: Prints FTP Client** Serviços: Samba OpenFire Apache