Andrea Beni's Weblog

fra tecnologia e fantascienza…

How tov enable SSH and FTP on ESXi

VMware ESXi ships with the ability to run SSH, but the feature is disabled by default and not supported. Even FTP is disabled so you cannot upload images to the server for installation.

To enable SSH and FTP, you have to access the console. Obviously it is not intended by VMware to access the console as you would do in a regular Linux system. But, as always, there is a little magic to accomplish the aim.

At the console of the VMware ESXi host, press ALT+F1 to access the console window. Enter the word unsupported in the console and then press Enter. You will not see the text you type in.

If you typed in unsupported correctly, you can enter the password for the root login. You should then see the prompt ~ #.

To enable SSH and/or FTP, edit /etc/inetd.conf and remove the comments on #SSH and #FTP. Save the file and restart the server or inetd process.

Now you can access the host via SSH and/or FTP.

Upgrade a Windows 7

Dal 26 giugno 2009 gli utenti che acquisteranno un computer con Windows Vista Home Premium, Windows Vista Business o Windows Vista Ultimate preinstallato, potranno beneficiare dell’aggiornamento gratuito all’analoga edizione di Windows 7 al solo costo delle spese di spedizione. Dal sito di Windows 7 Upgrade Option, sarà possibile prenotare la propria copia del sistema operativo per riceverlo poco dopo il lancio del prossimo 22 ottobre.

La promozione terminerà il 31 dicembre 2010, coinvolgendo di fatto anche i computer che nel corso del prossimo anno saranno invendita con il vecchio Windows Vista.

Install and configure SQL Server 2008 Express

SQL 2008 Express is available free from Microsoft. It is a replacement for MSDE and SQL 2005 which will perform much better than its predecessors. SQL 2008 has no workload throttling like MSDE does and it supports up to 2 CPUs and 2GB RAM, where MSDE only supports 1 CPU and 1GB RAM.

If you are using MSDE and are considering managing more clients than you currently are, or are having problems with your Deployment Server or Notification Server running slowly even after optimizing your configuration, you will want to install SQL Server 2008 instead of MSDE.

SQL 2008 Express supports servicing SQL over your network and so it can be used for Deployment Server and Notification Server as long as you don’t have enough clients that you will need more than 2GB RAM. However, network is not enabled by default, so there is some configuration required to get SQL Server 2008 Express to work correctly.

This article will guide you through the process of installing and configuring SQL Server 2008 Express so that you can use it with Deployment Server or Notification Server.

Download SQL Server 2008 Express

First, you will need to download SQL Server 2008 Express. You have two options to download. You can either download SQL Server 2008 Express without any management tools (61 MB) from http://go.microsoft.com/?linkid=9314315 or you can download SQL Server 2008 Express with management tools (219 MB) from http://go.microsoft.com/?linkid=9394725

I recommend installing “SQL Server 2008 Express with Tools”, it is worth the extra 150 MB to be able to troubleshoot your SQL Server if anything ever goes wrong.

Install SQL Server 2008 Express

SQL Server 2008 Express requires .NET Framework 3.5 SP1, if your server does not have .NET Framework 3.5 SP1 you will need to download .NET Framework 3.5 SP1 and install it on your server. You can download .NET Framework 3.5 SP1 from http://go.microsoft.com/fwlink/?LinkId=120550

SQL Server 2008 Express requires Windows Installer 4.5, if your server does not have Windows Installer 4.5 you will need to download Windows Installer 4.5 and install it on your server. You can download Windows Installer 4.5 from http://go.microsoft.com/fwlink/?LinkId=123422

SQL Server 2008 Express requires Windows PowerShell 1.0, if your server does not have Windows PowerShell 1.0 you will need to download Windows PowerShell 1.0 and install it on your server. You can download Windows PowerShell 1.0 from http://go.microsoft.com/fwlink/?LinkId=120552

When you are ready to install SQL 2008 Express, follow these steps:

  1. Run SQLEXPRWT_x86_ENU.EXE (or SQLEXPRWT_x64_ENU) to install SQL 2008 Express.
  2. At the “SQL Server Installation Center”, choose “System Configuration Checker” to make sure you are ready to install SQL 2008 Express
  3. When the “System Configuration Checker” has validated that you are ready to install SQL 2008 Express, return to the “SQL Server Installation Center” and click on Installation.
  4. Select “New SQL Server stand-alone installation or add features to an existing installation”
  5. A setup support check will run. Make sure there are no errors or warnings, press OK.
  6. The “SQL Server 2008″ Setup will now appear, on the Product Key page, click Next.
  7. Check the box “I accept the license terms” and click Next.
  8. Click “Install” to install the Setup Support Files.
  9. When the Setup Support Files install is complete, click Next.
  10. You will now be in the “Feature Selection” page. Select “Database Engine Services” and “Management Tools – Basic” and then click Next.
  11. In the “Instance Configuration” page, specify MSSQLSERVER in both the “Named instance” and “Instance ID” fields, this will force SQL Server 2008 Express to install as the Default instance. If you want to install as a named instance, specify a name other than MSSQLSERVER.
  12. Click Next twice.
  13. You will now be in the “Server Configuration” page. Change the SQL Server Database Engine’s Account Name to “NT AUTHORITY\SYSTEM” and SQL Server Browser’s Startup Type to Automatic, then click Next.
  14. On the Database Engine Configuration page, you can either leave it configured to use Windows Authentication Mode only or Mixed Mode (SQL Server authentication and Windows authentication). I usually enable Mixed Mode so that if for some reason my security gets messed up I always have a backdoor account (the SA account). If you choose Mixed Mode, you will need to enter and confirm a password for the SA account.
  15. Before you can continue, you will need to specify the group(s) that you want to have unrestricted access to SQL Server. Click “Add…” and select the group(s). I recommend that you at least add Administrators and the “Current User” (Service Account). When you are done here, click Next three times, and then click Install.
  16. When the installer completes, click Next and then Close.

Enable TCP/IP

Now that SQL 2008 Express is installed, we need to configure the Network options that are disabled by default.

  1. In the Start Menu, open Programs > Microsoft SQL Server 2008 > Configuration Tools > SQL Server Surface Area Configuration
  2. In the Surface Area Configuration utility, click the link “SQL Server Configuration Manager”
  3. Expand “SQL Server Network Configuration” and select Protocols.
  4. Enable TCP/IP. If you need Named Pipes, then you can enable them here as well.
  5. Close the SQL Server Configuration Manager.

Add Firewall Exceptions

If you have a software firewall installed on your server, you will need to add exceptions for the SQL Server and SQL Browser services. If you are using Windows Firewall, do the following:

  1. In your Control Panel, open the Windows Firewall applet.
  2. Go to the Exceptions tab.
  3. Click Add Program
  4. Browse to and select “C:\Program Files\Microsoft SQL Server\MSSQL.10\MSSQL\Binn\sqlservr.exe”
  5. Click OK.
  6. Click Add Program
  7. Browse to and select “C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe”
  8. Click OK and then click OK again.

If you are using a third-party software firewall, you will need to follow their instructions to add exceptions to sqlservr.exe and sqlbrowser.exe.

Restart the Services or Reboot the Server

When you have completed all of these steps, you will need to restart the SQL Server and SQL Browser services to complete the process. If you still have problems, you may need to restart your server.

Sharepoint Services 3.0 con Search Server

Trovandomi a lavorare su Sharepoint Services 3.0 per la creazione di una web application per la gestione di numerosi documenti ho avuto l’esigenza di dover rendere disponibile un servizio di ricerca estremamente efficace che potesse effettuare ricerche “approfondite” sui singoli item  e documenti del sito.

Entrando nell’argomento “Search Server 2008″ (motore ideale per la ricerca), ho trovato la documentazione per l’upgrade dal motore di ricerca di Windows Sharepoint Service 3.0 a Search Server 2008. La difficoltà riscontrata nella creazione dell’ambiente è stata quella relativa a trovare le giuste caratteristiche necessarie per l’upgrade,  che sono:

  • Windows Sharepoint Services 3.0 SP1 (nel caso in cui si abbia la versione senza SP1 sarà richiesta all’utente l’installazione del service pack)
  • La corretta versione del language sia per WSS 3.0 che per il Search Server
  • SQL Server 2005 con SP2

Ad installazione avvenuta è possibile aggiungere alla web application una raccolta siti dal modello del Search, che consente all’utente una configurazione del servizio e caratteristiche avanzate pari a quelle di un ambiente MOSS.

L’articolo completo è consultabile qui.

Pesce d’Aprile 2009: attenti al virus!

(tratto da WinTricks.t)

Sono circa 15 milioni i computer con sistema operativo Ms Windows infetto dalla terza edizione del celebre worm conosciuto come Conficker, il cui debutto è previsto il primo d’aprile, giornata tradizionlmente dedicata agli scherzetti.

Al momento non si sa esattamente che cosa abbia in piano il worm, motivo che accresce ancora più i timori verso questa minaccia. Si suppone che i PC infetti verranno utilizzati per inviare spam, partecipare ad attacchi coordinati a siti internet o trafugare dati personali.

Nonostante le casi produttrici di antivirus cerchino di affievolire i rumors emersi sul web negli ultimi giorni non possiamo che consigliare di tenere aggiornato il proprio antivirus e scaricare la patch distribuita da Microsoft che fino al 23 ottobre è stata installata nei pc non infetti tramite Windows Update.

Download di Windows7

 

Dopo la pubblicazione della versione “beta 1″ di Windows 7, Microsoft è stata costretta a sospenderne il download a causa dell’enorme traffico generato sui propri server. Nel corso del fine settimana, la società di Redmond ha ripristinato la possibilità di scaricare la beta del nuovo sistema operativo riattivando questa pagina.
Per procedere al download, è sufficiente scorrere la pagina web quindi selezionare la versione d’interesse (a 32 o 64 bit) e la lingua (l’italiano non è disponibile). Requisito essenziale è l’attivazione (qualora non se ne possegga già uno) di un account Windows Live ID, utilizzabile – ad esempio – per accedere ai servizi Live di Microsoft.
Dopo aver operato il login, la procedura proporrà un “Product key” da utilizzare in fase d’installazione della beta di Windows 7 ed il link per avviare il download del prodotto. L’immagine .ISO che verrà prelevata pesa all’incirca 2,4 GB e deve essere necessariamente masterizzata, quindi, su un supporto DVD.

Nelle scorse ore Microsoft si è affrettata a rilasciare una patch a correzione di un problema rilevato in Windows 7 e che può danneggiare i file MP3 memorizzati sul sistema. La corruzione dei file MP3 può verificarsi, secondo quanto riportato, nel momento in cui l’utente provi ad editare i metadati attraverso Windows Media Player o la shell di Windows 7. Analogo problema può accadere qualora Windows Media Player sia configurato in modo tale da compilare automaticamente i campi dei metadati del file MP3 attingendo alle risorse disponibili in Rete. In questo caso, l’inizio del file MP3 viene danneggiato rendendolo di fatto non può riproducibile. La patch KB961367 è già disponibile in questa pagina.

Ricordiamo che il download della versione “beta 1″ di Windows 7 è limitato e resterà disponibile, presumibilmente, soltanto per alcuni giorni.

CloneZilla: backup del disco

Clonezilla è un software opensource che si propone come valida alternativa nell’ambito delle utilità per il “disk imaging” ossia per la creazione di file d’immagine che raccolgono informazioni sull’intero contenuto del disco fisso oppure di singole partizioni.

Il momento migliore per richiedere la generazione di un file d’immagine del contenuto dell’hard disk è, ad esempio, quello successivo alla corretta installazione del sistema operativo e di tutte le applicazioni preferite. Una volta configurato il personal computer secondo le proprie esigenze, nel caso in cui, in futuro, questo dovesse evidenziare malfunzionamenti o rallentamenti, si potrà agevolmente riportarlo allo stato immediatamente successivo all’installazione.

Clonezilla supporta un ampio numero di file system (ext2, ext3, xfs, FAT, NTFS, HFS+,…) tanto da proporsi come unica soluzione per il disk imaging di unità disco sulle quali sia stato installato Linux, Windows oppure Mac. Il software “registra” poi solamente i blocchi di dati effettivamente utilizzati sul disco in modo da rendere gli archivi di backup più compatti e snellire le operazioni di creazione dell’immagine e di ripristino.

L’utility opensource viene distribuita in due differenti versioni: Live e Server Edition. La prima è concepita per gli utenti domestici o per le realtà aziendali di piccole dimensioni; la seconda, invece, dà modo di gestire procedure di backup e ripristino centralizzato, attraverso la rete locale, di più computer.

Per utilizzare Clonezilla è sufficiente procedere al download del file ISO del programma. Questo dovrà poi essere masterizzato su supporto CD ROM che, lasciato inserito nel lettore all’avvio del personal computer, consentirà di avviare l’utilità. Affinché Clonezilla venga avviato da CD ROM al boot del sistema, è indispensabile controllare che nel BIOS sia impostata la corretta sequenza di avvio (il CD ROM deve essere la prima periferica ad essere avviata, altrimenti verrà regolarmente eseguito, dal disco fisso, il sistema oeprativo installato).

Il menù di avvio di Clonezilla permette di scegliere la risoluzione grafica da utilizzare. 

L’opzione To RAM, boot media can be removed later consente eventualmente di copiare tutti i file necessari per il funzionamento del programma nella memoria RAM in modo tale che successivamente sia possibile rimuovere il CD di boot.

Una volta confermata la propria scelta premendo il tasto Invio, Clonezilla caricherà i file necessari quindi permetterà di scegliere la lingua preferita (al momento il software non è disponibile in lingua italiana).

Il layout di tastiera predefinito è quello statunitense. Utilizzando una tastiera italiana, basta selezionare la voce Select keymap from full list quindi selezionare la tastiera italiana più adatta (in genere, pc / qwerty / Italian / Standard / Standard).

 

 
Alla comparsa della successiva schermata, è sufficiente premere Invio in modo da selezionareStart Clonezilla.

Le alternative offerte dal programma di “disk imaging” sono due: è possibile, in primo luogo, salvare il contenuto di un disco o di una singola partizione all’interno di un file d’immagine, ripristinabile successivamente. In alternativa, Clonezilla consente di “clonare” interamente un disco od una partizione verso un’altra unità. 

Nel caso in cui si opti per la prima voce (creazione di un file d’immagine), Clonezilla richiede di indicare dove si intende memorizzare il file di backup. Local_dev può essere scelto per salvare il file d’immagine in una cartella qualsiasi su disco fisso oppure su un’unità di memorizzazione esterna.

Nel caso in cui si intenda memorizzare il file d’immagine su un’unità esterna USB, si dovrà provvedere a connetterla non appena Clonezilla mostrerà il messaggio, di colore giallo, “If you want to use USB device as Clonezilla image repository, please insert USB devide into this machine now”. Dopo aver atteso almeno cinque secondi, è sufficiente premere il tasto Invio per proseguire.

Attraverso la finestra successiva, si dovrà selezionare unicamente l’unità da impiegare per la memorizzazione del file d’immagine generato. Come spiega chiaramente Clonezilla, non deve essere assolutamente indicata l’unità il cui contenuto è oggetto della creazione dell’archivio di backup.

I vari comandi savedisk e restoredisk permetteranno di creare un file d’immagine o di ripristinarne il contenuto di un intero disco fisso. Le voci saveparts e restoreparts permettono invece di operare su singole partizioni.

Le successive schermate presentano una serie di opzioni che permettono di scegliere quali programmi usare per il disk imaging (di default vengono presentati ntfsclone – partimage – dd), se attendere la conferma manuale dell’utente prima di avviare l’operazione di copia dei file (client waits for confirmation before cloning) e così via. Interessante l’opzione (Remove page and hibernation files in Win if exists) che si occupa di rimuovere automaticamente dal file d’immagine il file di paging di Windows e quello impiegato per l’ibernazione del sistema.
Mediante le schermate seguenti, si ha modo di scegliere il livello di compressione del file di backup e di specificare se spezzare automaticamente il file d’immagine in più parti. Digitando 0 il file risultante non sarà suddiviso in più porzioni altrimenti verranno create più parti, sotto forma di singoli file, della dimensione massima (in MB) specificata.

Come ultimo passo, verrà richiesto il nome da assegnare alla cartella contenente il file d’immagine e l’unità oggetto del backup. Ecco come si presenta la cartella contenente il file d’immagine prodotto con Clonezilla:

 

 
 

 

 
La procedura per l’eventuale ripristino del contenuto del file d’immagine è pressoché identica. Sarà sufficiente solamente scegliere restoredisk alla comparsa della finestra Choose the mode.

In definitiva, Clonezilla si rivela un programma molto versatile grazie alla sua abilità di leggere e ripristinare il contenuto di dischi e partizioni formattati con i file system più disparati. L’assenza di un’interfaccia grafica e l’indisponibilità di una versione in italiano potrebbero tuttavia causare difficoltà agli utenti meno esperti.
Basato su Debian Linux, Clonezilla è un prodotto opensource da considersi appannaggio degli utenti più smaliziati.
Tra i “contro”, sebbene sia un software funzionante interamente da CD ROM (”Live CD”) e sia capace di supportare qualunque periferica di memorizzazione USB, manca ancora all’appello una funzionalità che permetta di scrivere i file d’immagine direttamente su supporto CD o DVD utilizzando il masterizzatore.

 Tante informazioni sugli altri software (ad esempio, DriveImage XML, Macrium Reflect, Acronis TrueImage, Norton Ghost,…) e sulle metodologie per il “disk imaging” sono consultabili facendo riferimento a questi articoli.

Pro:
- Software opensource
- Disponibilità sotto forma di “Live CD” avviabile all’accensione del personal computer
- Supporto di molteplici file system
- Funzionalità che permettono di creare file d’immagine e clonare il contenuto di dischi e singole partizioni
- Supporto diretto per le periferiche di memorizzazione USB

Contro:
- Ostico per gli utenti meno esperti
- Mancanza di un’interfaccia grafica
- Non disponibile in italiano
- Impossibile scrivere direttamente su supporti CD/DVD

Trojan per Firefox

Allarme rosso per Firefox: un Trojan cerca di camuffarsi per un add-on legittimo e invece è un malware che ruba i dati dei conti correnti online. A lanciare l’allarme è BitDefender. Il Trojan:PWS.ChromeInject.A, cerca di spacciarsi per Greasemonkey, un’estensione, per defraudare gli utenti Firefox delle credenziali finanziarie.

Si installa nella cartella degli add-on, sfrutta JavaScript per trovare più di 100 siti Web dedicati al trasferimento di denaro, tra cui PayPal, Barclays e molti altri, compresi quelli di banche italiane; e una volta raccolti i dati di login e le password dell’utente, invia tutte le informazioni a un server in Russia.

Radiografie srotolando lo scotch

Sembrerebbe la classica notizia impossibile, ma non è così: l’autorevolissima rivista Nature ha pubblicato un articolo nel quale si documenta che lo srotolamento del nastro adesivo genera raggi X sufficienti a produrre una radiografia. Ne vedete un esempio nella foto qui accanto.

Niente paura: non correte rischi quando impacchettate i regali di Natale. Il fenomeno, infatti, si manifesta soltanto nel vuoto. Ma si manifesta eccome: ne potete vedere una verifica sperimentale in questo filmato di Nature.

Il fenomeno si chiama triboluminescenza ed è noto, almeno in parte, dal 1605, quando lo osservò Francis Bacon sfregando una zolletta di zucchero e notando che emetteva luce. Nel 1953 alcuni ricercatori russi ipotizzarono che il nastro adesivo potesse emettere raggi X quando veniva srotolato, ma le loro idee furono accolte con forte scetticismo.

Il metodo scientifico, però, serve proprio per situazioni come queste: affermazioni straordinarie richiedono prove straordinarie, come si suol dire, e le prove straordinarie sono arrivate. I ricercatori della University of California a Los Angeles hanno fatto l’esperimento, costruendo una camera a vuoto nella quale hanno collocato un rotolo di nastro adesivo e un motorino per srotolarlo. Il contatore Geiger ha rilevato radiazioni; la prova del nove è stata la radiografia del dito di uno dei ricercatori.

L’esatto meccanismo di generazione di questi impulsi di raggi X non è noto e costituisce per certi versi un mistero: secondo Nature, la carica di energia che si è formata sulla superficie del nastro mentre veniva srotolato durante gli esperimenti è dieci volte più alta della norma. I ricercatori arrivano a ipotizzare che l’elevata densità di carica generata dallo srotolamento potrebbe essere sufficiente a innescare una fusione nucleare in modo semplice e controllato (questa sì che è un’affermazione straordinaria). Un’altra possibile applicazione meno fantascientifica è l’impiego di questa fonte di raggi X per costruire macchine per radiografie compatte e a basso costo per i paesi in via di sviluppo.

Come ingannare un navigatore GPS

(tratto da Programmazione.it)

Le tecniche di spoofing sono ben note ai malintenzionati che circolano su Internet, e consistono essenzialmente nel falsificare un indirizzo IP, in modo da nascondere la propria identità in Rete. Finora non si aveva notizia di manipolazioni di dati in ambito GPS, ma le cose sono cambiate; fortunatamente i responsabili dell’impresa non sono malfattori, ma quattro ricercatori della Cornell University, i professoriPaul Kintner e Mark Psiaki e gli studenti Todd Hymphreys e Brent Ledvina.

Essi hanno realizzato un dispositivo, delle dimensioni di una valigetta, che è in grado di intercettare e modificare i segnali provenienti dal sistema GPS degli Stati Uniti, composto da 31 satelliti in orbita a 12.600 miglia dalla Terra. Il lavoro è stato presentato al recente meeting ION GNSS 2008 e il proposito era di dare una dimostrazione del fatto che il sistema GPS non è così sicuro come si potrebbe credere. Qualcuno comunque aveva già pensato a queste vulnerabilità: un rapporto del dicembre 2003 dei Los Alamos National Laboratory parla appunto di contromisure da adottare contro questi attacchi.

I ricercatori dicono comunque di poter superare le sette possibili contromisure menzionate nell’articolo di cui sopra, che comunque non erano intese a neutralizzare completamente un attacco, ma solamente a renderlo molto più difficile. Nella dimostrazione si è visto che il ricevitore “fasullo”, posto nelle vicinanze di un dispositivo di navigazione, è in grado di intercettare, modificare, e ritrasmettere i segnali provenienti dalla costellazione di satelliti GPS; gradualmente, il dispositivo “vittima” prende per buoni i segnali contraffatti.

C’è da preoccuparsi? Per ora no, come detto sopra, e come illustra questo disegno, tratto dal sito della Cornell University, bisogna essere vicini al dispositivo da ingannare, e quindi possiamo ancora fare affidamento sul nostro navigatore satellitare per orientarci in luoghi sconosciuti. Tutt’al più potrebbe costituire un pericolo, almeno dal punto di vista teorico, su un aereo o su una nave al limite delle acque territoriali.

Post precedenti »