Updates from richieri RSS Toggle Comment Threads | Keyboard Shortcuts

  • richieri 11:04 on 14/10/2011 Permalink | Reply
    Tags: , permission, sysconfig, ticket menu bar   

    OTRS: Mostrar/ocultar itens no menu do Ticket de acordo com o grupo do usuário 

    O OTRS é uma ferramenta poderosa que oculta muitos de suas possibilidades no código que ainda não está 100% documentado. Essa eu descobri fazendo engenharia reversa no código.

    Imagine que você quer retirar o menu Prioridade do Ticket para os atendentes de 1o nível e deixar apenas visível para supervisores.

    Acesse ADMIN-> Configurações do Sistema -> Ticket -> Frontend::Agent::Ticket::MenuModule

    Em seguida ache o parametro de configuração referente ao item que você deseja ocultar. Neste caso, Ticket::Frontend::MenuModule###300-Priority

    Adicione um chave “Group” e no campo conteúdo coloque “rw:nome_do_grupo_que_tera_acesso”. Para adicionar mais de um grupo, separe por ponto e virgula: “rw:admin;rw:supervisores”

     
  • richieri 13:01 on 22/09/2011 Permalink | Reply  

    links for 2011-09-22 

     
  • richieri 13:01 on 21/09/2011 Permalink | Reply  

    links for 2011-09-21 

     
  • richieri 13:21 on 20/09/2011 Permalink | Reply  

    links for 2011-09-20 

     
  • richieri 11:33 on 20/09/2011 Permalink | Reply
    Tags: 11.04, fresh install, ,   

    Passo a Passo para instalar um OTRS 3 completo no Ubuntu Server 11.04 

    A partir de uma instalação clean do Ubuntu. Vamos executar os seguintes comandos:

    Vamos atualizar o sistema

    sudo apt-get update
    sudo apt-get upgrade

    Vamos instalar a maior parte dos pacotes necessários pelo OTRS 3

    sudo apt-get install otrs2 aspell-pt-br build-essential

    Durante este processo, o servidor pedirá que você indique uma senha de Mysql para seu servidor. Coloque uma senha e anote-a!

    O sistema também te perguntará se deseja configurar automaticamente a base de dados do OTRS. Eu escolhi que não (Configure database for otrs2 with dbconfig-common?)

    Agora, removemos o OTRS 2 que não será necessário.

    sudo apt-get remove otrs2

    Vamos baixar o otrs para o servidor, descompactar e renomear sua pasta.

    cd /opt
    wget http://ftp.otrs.org/pub/otrs/otrs-3.0.10.tar.bz2
    tar jcvpf otrs-3.0.10.tar.bz2
    mv otrs-3.0.10 otrs

    Instalando os módulos perl necessários:

    sudo perl -MCPAN -e shell

    Responda todas as perguntas com a resposta padrão que está entre “[]“. Quando surgir o prompt (cpan[1]>) digite:

    install YAML
    install Encode::HanExtra
    install JSON::XS
    install Net::LDAP

    (aqui na instalação do Net::LDAP, quando perguntado se você deseja instalar um modulo opcional, responda sim (y))

    install MKUTTER/SOAP-Lite-0.710.10.tar.gz
    exit

    Criando os arquivos de configurações

    sudo rm /etc/apache2/conf.d/otrs2
    sudo cp /opt/otrs/scripts/apache2-httpd.include.conf /etc/apache2/sites-available/otrs
    sudo cp /opt/otrs/Kernel/Config.pm.dist /opt/otrs/Kernel/Config.pm
    sudo a2ensite otrs
    sudo apache2ctl restart

    Arrumando permissões:

    sudo usermod -a -G nogroup otrs
    sudo usermod -a -G www-data otrs
    cd /opt/otrs/bin
    sudo ./otrs.SetPermissions.pl /opt/otrs --otrs-user=otrs --web-user=www-data --otrs-group=nogroup --web-group=www-data

    Finalmente, acesse o instalador do OTRS via Web, de um outro computador que tenha um navegador:

    http://seu_servidor_ou_ip/otrs/installer.pl

    Siga o passo a passo apresentado na tela. Neste método, você vai precisar da senha do servidor de banco de dados que você instalou e anotou :)

     
    • Ronaldo Richieri 14:18 on 16/10/2011 Permalink | Reply

      Acho que também é necessário instalar este modulo perl: Net::SMTP::TLS

    • Francisco 11:38 on 08/12/2011 Permalink | Reply

      Bom dia Ronaldo, trabalho em uma empresa de TI e gostaria de saber se tem alguma empresa no Brasil que presta suporte no sistema da OTRS. caso você faça isso se tem como enviar seu telefone!!
      Abrigado

    • Cláudio Gonçalves 11:48 on 24/04/2012 Permalink | Reply

      Ronaldo, seguindo estes procedumentos, tanto no ubuntu desktop quanto no server me aparece a seguinte mensage de que o mysql-client precisa ser instalado e configurado.

      “Configuring the database for otrs2 requires the package mysql-client to be installed and configured first, wich is not something that can be checked for automatically.
      If in doubt, you should choose “abort”, and install mysql-client before continuing with the configuration of this package. If you choose “retry”, you will be allowed to choose different answers (in case you chose the wrong database type by mistake). If you choose “ignore”, then installation will continue as normal.

      Next step:

      abort
      retry
      ignore

      Com isso não foi possível instalar o otrs.

      Vou abortar o tutorial, instalar o mysql-client e tentar novamente instalar o otrs.

    • Diramos 7:44 on 01/05/2012 Permalink | Reply

      Olá, Pessoal.
      Instalei o OTRS na empresa e estou começando a me familiarizar com essa poderosa ferramenta.
      Meu S.O é Linux (Debian Squeeze). A versão do OTRS é 3.1.4
      Após a instalação e ajustes nas configurações, o sistema está com suas funcionalidades básicas operando certinho.
      Ou seja: o cliente abre chamado, o email é enviado para os atendentes, etc.
      Também uso o Nagios Core 3.2 há tempos.
      O próximo passo agora é integrar o OTRS com o Nagios para abertura de chamados automaticamente quando da ocorrência de problemas de hosts e serviços, detectados pelo Nagios.
      Nagios e OTRS estão instalados em máquinas distintas.
      O Nagios já envia emails de alertas para os contatos através do exim.
      Já instalei o módulo SystemMonitoring no OTRS.
      Já baixei o plugin otrs.NagiosCheck.pl do Nagios Exchange.
      Mas estou com muita dificuldade em fazer os dois sistemas “conversarem” entre si.
      Ou seja, não consigo fazer com que o Nagios envie email para o OTRS e abra o chamado automaticamente.
      Alguém teria um passo-a-passo sobre como fazer isso?

      Grato desde já.

      Diramos

  • richieri 13:20 on 10/09/2011 Permalink | Reply  

    links for 2011-09-10 

     
  • richieri 2:37 on 06/09/2011 Permalink | Reply
    Tags: home banking, internet banking, java, módulo de proteção, módulo de segurança, santander,   

    Acessando o Internet Banking Santander pelo Ubuntu 

    Um passo a passo bem resumido:

    1. Abra a Central de Programas do Ubuntu
    2. Pesquise pelo termo “jre”
    3. Remova o “Runtime do OpenJDK Java 6″
    4. Instale o “Sun Java(TM) Runtime Enviroment (JRE) 6 (architecture independent files)” (pacote sun-java6-jre)
    5. Instale o “Java(TM) Plug-in, Java SE 6″ (pacote sun-java6-plugin)
    6. Reinicie o Firefox e acesse o site do Santander
    7. Digite as informações de sua conta, clique no seu nome
    8. Siga o passo a passo para instalar o modulo de segurança do Banco.

    Aqui funcionou :) Um motivo a menos pra ter Windows na máquina.

     
  • richieri 21:25 on 01/09/2011 Permalink | Reply
    Tags: antivirus, badware, cleaning, malware, virus, , wordpress-counter   

    Removendo Virus (malware) do WordPress e protegendo seu blog 

    Note: não me responsabilizo por danos causados em sua instalação. Utilize essas dicas por sua própria conta e risco :)

    Estes dias tive dois sites wordpress infectados por malwares! Penei um pouco pra limpar o site e resolvi compartilhar aqui as dicas que fui juntando pelo caminho.

    Basicamente, os virus se criam um “backdoor”  se aproveitando de alguma falha de segurança ou bug em sua instalação. Com esse backdoor criado, o virus tem acesso direto ao seu site mesmo após a correção do bug ou atualização do sistema. É como se o virus tivesse criado uma conta de ssh em seu servidor e pudesse executar praticamente qualquer comando lá dentro.

    Em um dos casos, o bug que permitiu a instalação do virus estava em um tema que utilizava uma biblioteca chamada timthumb.php. Descobri neste link a falha que esse arquivo continha e segui os passos descritos lá para resolver o problema. Este virus se instalava através do timthumb.php e criava um backdoor. Através do backdoor, outros virus se instalaram no site. Corrigi o arquivo timthumb.php para remover a possibilidade de uma nova invasão.

    Estes virus por sua vez, inseriam um iframe na home page do site, fazendo com que o visitante fosse redirecionado para um site com código malicioso. No meu caso, era um iframe para um site chamado wordpress-counter.com

    Tive então que remover backdoor antes de remover o gerador de iframe, pois sempre que removia o iframe em si, o mesmo se instaurava novamente após 15 minutos através do backdoor.

    Segui as dicas deste post e descobri o backdoor no arquivo wp-config.php. Após o fim do código tradicional do WordPress haviam cerca de 100 linhas em branco e, em seguida, o código nocivo que permitia a executação de scripts php enviados por REQUESTs.

    Depois, segui as dicas deste outro post, para eliminar os geradores de iframe.

    Finalmente, fiz um congelamento dos arquivos da minha instalação do WordPress. Para isso, acessei a raiz do site através do SSH e realizei os passos abaixo (note que isto impedirá você de atualizar automaticamente o WordPress para versões mais recentes pelo Dashboard):

    Para proteger pastas:

    find . -type d -exec chmod 755 {} \;

    Para proteger arquivos:

    find . -type f -exec chmod 644 {} \;

    Para impedir que outros usuários enxerguem os dados de seu banco de dados, o que é possível em algumas hospedagens compartilhadas:

    chmod 750 wp-config.php

    Para impedir que novos ataques modifiquem qualquer arquivo no seu sistema (menos arquivos de plugins e temas):

    chmod u-w * -R
    chmod u+w wp-content -R

    Referencias

    http://blog.sucuri.net/2011/08/timthumb-php-security-vulnerability-just-the-tip-of-the-iceberg.html
    http://markmaunder.com/2011/08/01/zero-day-vulnerability-in-many-wordpress-themes/
    http://cantonbecker.com/work/musings/2009/how-to-search-for-backdoors-in-a-hacked-wordpress-site/
    http://blog.unmaskparasites.com/2011/03/02/versatile-cc-attacks/
    http://codex.wordpress.org/Hardening_WordPress

     
  • richieri 13:01 on 30/08/2011 Permalink | Reply  

    links for 2011-08-30 

     
  • richieri 13:01 on 25/08/2011 Permalink | Reply  

    links for 2011-08-25 

     
c
compose new post
j
next post/next comment
k
previous post/previous comment
r
reply
e
edit
o
show/hide comments
t
go to top
l
go to login
h
show/hide help
shift + esc
cancel
Powered by Google Talk Widget