Re: Openvpn

2006-02-03 Por tôpico Joao Victor A. Di Stasi
coloca no seu arquivo /etc/openvpn/cliente01.conf  as linhas:

log-append /var/log/openvpn-cliente01.log
verb 3

se achar que tem pouca informcação no arquivo de log, aumenta até chegar
a 9.

um abraço

Moreira escreveu:

 Caros,
 estou confiurando uma openvpn na minha maquina, crio as chaves e todos
 os arquivos de configuração mas quando vou starta o openvpn ele me da
 o seguinte erro:
  
 golf:~# /etc/init.d/openvpn start 
 Starting virtual private network daemon: cliente01(FAILED).   
 Será que algume pode me ajudar
  
 Att.
  
 Moreira







-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



RES: nome do pc (none)

2006-02-03 Por tôpico André Novelli - TI Embalatec




o que 
aparece quando vc digita 
#hostname --fqdn ???
Andre N.R.S. LeiteDepto. de TI - 
Embalatec[EMAIL PROTECTED]11 
5534.0017***Atenção*Esta mensagem pode conter 
informação confidencial e/ou privilegiada. Se você não for o destinatário ou a 
pessoa autorizada a receber esta mensagem, não pode usar, copiar ou divulgar as 
informações nela contidas ou tomar qualquer ação baseada nessas informações. Se 
você recebeu esta mensagem por engano, por favor avise imediatamente o 
remetente, respondendo o e-mail e em seguida apague-o. Agradecemos sua 
cooperação.This message may contain confidential and/or privileged 
information. If you are not the addressee or authorized to receive this for the 
addressee, you must not use, copy, disclose or take any action based on this 
message or any information herein. If you have received this message in error, 
please advise the sender immediately by reply e-mail and delete this message. 
Thank you for your cooperation 

  -Mensagem original-De: Carlos Júnior ..::.. Boa 
  Noite BH [mailto:[EMAIL PROTECTED]Enviada em: quinta-feira, 2 de 
  fevereiro de 2006 17:43Para: LISTA 
  debian-portugueseAssunto: nome do pc (none)Olá 
  pessoal, tdo bem?venho aqui compartilhar meu problema com 
  vcs!colokei o nome do pc para "ganine", porém não sei oq acontece, q 
  ele não "detecta" isto, e aparece como "(none)", como se estivesse 
  indefinido... e causa erros no gnome. alguém pode me 
  ajudar?vlw!-- Cordialmente,Carlos 
  Henrique JúniorDesenvolvedor / Analista (Web)(31) 9103-1038[EMAIL PROTECTED] 



Iptables: meu script (e algumas dúvidas)

2006-02-03 Por tôpico master_



Bom galera gostaria que vcs criticassem meu script 
de firewall.
Vou explicar o que eu quis fazer:
Nesse servidor roda 
qmail(+acessorios)+apache+squid. Quis fazê-lo o mais restritivo possível e ir 
liberando somente o necessário (25, 110, 80 para entrantes e mascarar somente 
algumas para a rede)
Segue o script:


 INICIO DO SCRIPT

# POLICY ## Tabela filteriptables 
-t filter -P INPUT DROPiptables -t filter -P OUTPUT ACCEPTiptables -t 
filter -P FORWARD DROP# Tabela natiptables -t nat -P PREROUTING 
ACCEPTiptables -t nat -P OUTPUT ACCEPTiptables -t nat -P POSTROUTING 
ACCEPT

# Ativamos o redirecionamento de pacotes 
(requerido para NAT) #echo "1" 
/proc/sys/net/ipv4/ip_forward

# Abaixar o limite de conexoes 
simultaneasecho "2048"  /proc/sys/net/ipv4/ip_conntrack_max

 
Tabela 
filter 
# 
Chain INPUT ## Criamos um chain que será usado para tratar o tráfego 
vindo da Internet iptables -N int-input# Aceita todo o tráfego vindo do 
loopback e indo pro loopbackiptables -A INPUT -i lo -j ACCEPT# Todo 
tráfego vindo da rede interna também é aceitoiptables -A INPUT -s 
192.168.0.0/24 -i eth0 -j ACCEPT# Conexões vindas da interface 
eth1 são tratadas pelo chain int-inputiptables -A INPUT -i eth1 -j 
int-input

# Outras conex sao bloqueadasiptables -A INPUT 
-j DROP

# Chain FORWARD # Permite 
redirecionamento de conexões entre as interfaces locais# especificadas 
abaixo. Qualquer tráfego vindo/indo para outras# interfaces será bloqueado 
neste passo. iptables -A FORWARD -d 192.168.0.0/24 -i eth1 -o eth0 -j 
ACCEPTiptables -A FORWARD -s 192.168.0.0/24 -i eth0 -o eth1 -j 
ACCEPTiptables -A FORWARD -j DROP

# Chain int-input # Aceitamos todas as 
mensagens icmp vindas de eth1 com certa limitação# O tráfego de pacotes icmp 
que superar este limite será bloqueado# pela regra "...! ESTABLISHED,RELATED 
-j DROP" no final do # chain int-inputiptables -A int-input -p icmp -j 
ACCEPT # Primeiro aceitamos o tráfego vindo da 
Internet para as portas 80, 110, 25iptables -A int-input -p tcp --dport 80 
-j ACCEPTiptables -A int-input -p tcp --dport 110 -j ACCEPTiptables -A 
int-input -p tcp --dport 25 -j ACCEPT

# Bloqueia qualquer tentativa de nova conexão de 
fora para esta máquinaiptables -A int-input -m state --state ! 
ESTABLISHED,RELATED -j DROP

# Aceita outros tipos de trafegoiptables -A 
int-input -j ACCEPT

 
Tabela 
nat 
# 
Redir do SQUIDiptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j 
REDIRECT --to-port 3128

# Ativando mascaramento para determinadas portas iptables -t nat -A 
POSTROUTING -s 192.168.0.0/24 -d 0/0 -p icmp -j MASQUERADEiptables -t nat -A 
POSTROUTING -s 192.168.0.0/24 -d 0/0 -p tcp --dport 110 -j 
MASQUERADEiptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -p tcp 
--dport 25 -j MASQUERADEiptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 
0/0 -p tcp --dport 80 -j MASQUERADEiptables -t nat -A POSTROUTING -s 
192.168.0.0/24 -d 0/0 -p tcp --dport 3128 -j ACCEPTiptables -t nat -A 
POSTROUTING -s 192.168.0.0/24 -d 0/0 -p udp --dport 53 -j MASQUERADEiptables 
-t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -p udp --dport 53 -j 
ACCEPTiptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -p tcp --dport 
https -j MASQUERADE

-- FIM DO SCRIPT


Minhas dúvidas: 
1)A policy [iptables -t nat -P POSTROUTING ACCEPT ] deixa o firewall 
muito peneira? tentei deixar em DROPe liberar somente algumas coisas mas 
parecia que dava conflitos de regras.
2) Por que, se eu liberei somente algumas portas para masquerade, o msn 
continua funcionando? (pensei que talvez o maldito funcione em porta 80, caso 
nao encontre sua porta específica)
3) O firewall está realmente restritivo? Ou está uma merda? hehe

Não tenho muita experiência em segurança, mas li muito a respeito pra 
tentar fazer o melhor possível (guia foca - iptables, google com vários exemplos 
de scripts) porém, precisava da opinião de vocês e de uma ajuda pra dar uma 
melhorada já que muitos têm uma experiência grande nisso.


Obrigado!! 


RES: Iptables: meu script (e algumas dúvidas)

2006-02-03 Por tôpico André Novelli - TI Embalatec



cara, 
nao manjo muito de firewall nao, mas eu droparia todas as conexões saintes e 
iria liberando conforme a necessidade ... 

Andre N.R.S. LeiteDepto. de TI - 
Embalatec[EMAIL PROTECTED]11 
5534.0017***Atenção*Esta mensagem pode conter 
informação confidencial e/ou privilegiada. Se você não for o destinatário ou a 
pessoa autorizada a receber esta mensagem, não pode usar, copiar ou divulgar as 
informações nela contidas ou tomar qualquer ação baseada nessas informações. Se 
você recebeu esta mensagem por engano, por favor avise imediatamente o 
remetente, respondendo o e-mail e em seguida apague-o. Agradecemos sua 
cooperação.This message may contain confidential and/or privileged 
information. If you are not the addressee or authorized to receive this for the 
addressee, you must not use, copy, disclose or take any action based on this 
message or any information herein. If you have received this message in error, 
please advise the sender immediately by reply e-mail and delete this message. 
Thank you for your cooperation 

  -Mensagem original-De: master_ 
  [mailto:[EMAIL PROTECTED]Enviada em: sexta-feira, 3 de fevereiro 
  de 2006 09:19Para: 
  debian-user-portuguese@lists.debian.orgAssunto: Iptables: meu 
  script (e algumas dúvidas)
  Bom galera gostaria que vcs criticassem meu 
  script de firewall.
  Vou explicar o que eu quis fazer:
  Nesse servidor roda 
  qmail(+acessorios)+apache+squid. Quis fazê-lo o mais restritivo possível e ir 
  liberando somente o necessário (25, 110, 80 para entrantes e mascarar somente 
  algumas para a rede)
  Segue o script:
  
  
   INICIO DO SCRIPT
  
  # POLICY ## Tabela filteriptables 
  -t filter -P INPUT DROPiptables -t filter -P OUTPUT ACCEPTiptables -t 
  filter -P FORWARD DROP# Tabela natiptables -t nat -P PREROUTING 
  ACCEPTiptables -t nat -P OUTPUT ACCEPTiptables -t nat -P POSTROUTING 
  ACCEPT
  
  # Ativamos o redirecionamento de pacotes 
  (requerido para NAT) #echo "1" 
  /proc/sys/net/ipv4/ip_forward
  
  # Abaixar o limite de conexoes 
  simultaneasecho "2048"  
  /proc/sys/net/ipv4/ip_conntrack_max
  
   
  Tabela 
  filter 
  # 
  Chain INPUT ## Criamos um chain que será usado para tratar o tráfego 
  vindo da Internet iptables -N int-input# Aceita todo o tráfego vindo 
  do loopback e indo pro loopbackiptables -A INPUT -i lo -j ACCEPT# Todo 
  tráfego vindo da rede interna também é aceitoiptables -A INPUT -s 
  192.168.0.0/24 -i eth0 -j ACCEPT# Conexões vindas da interface 
  eth1 são tratadas pelo chain int-inputiptables -A INPUT -i eth1 -j 
  int-input
  
  # Outras conex sao bloqueadasiptables -A 
  INPUT -j DROP
  
  # Chain FORWARD # Permite 
  redirecionamento de conexões entre as interfaces locais# especificadas 
  abaixo. Qualquer tráfego vindo/indo para outras# interfaces será bloqueado 
  neste passo. iptables -A FORWARD -d 192.168.0.0/24 -i eth1 -o eth0 -j 
  ACCEPTiptables -A FORWARD -s 192.168.0.0/24 -i eth0 -o eth1 -j 
  ACCEPTiptables -A FORWARD -j DROP
  
  # Chain int-input # Aceitamos todas 
  as mensagens icmp vindas de eth1 com certa limitação# O tráfego de pacotes 
  icmp que superar este limite será bloqueado# pela regra "...! 
  ESTABLISHED,RELATED -j DROP" no final do # chain int-inputiptables -A 
  int-input -p icmp -j ACCEPT # Primeiro aceitamos o 
  tráfego vindo da Internet para as portas 80, 110, 25iptables -A int-input 
  -p tcp --dport 80 -j ACCEPTiptables -A int-input -p tcp --dport 110 -j 
  ACCEPTiptables -A int-input -p tcp --dport 25 -j ACCEPT
  
  # Bloqueia qualquer tentativa de nova conexão de 
  fora para esta máquinaiptables -A int-input -m state --state ! 
  ESTABLISHED,RELATED -j DROP
  
  # Aceita outros tipos de trafegoiptables -A 
  int-input -j ACCEPT
  
   
  Tabela 
  nat 
  # 
  Redir do SQUIDiptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j 
  REDIRECT --to-port 3128
  
  # Ativando mascaramento para determinadas portas iptables -t nat -A 
  POSTROUTING -s 192.168.0.0/24 -d 0/0 -p icmp -j MASQUERADEiptables -t nat 
  -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -p tcp --dport 110 -j 
  MASQUERADEiptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -p tcp 
  --dport 25 -j MASQUERADEiptables -t nat -A POSTROUTING -s 192.168.0.0/24 
  -d 0/0 -p tcp --dport 80 -j MASQUERADEiptables -t nat -A POSTROUTING -s 
  192.168.0.0/24 -d 0/0 -p tcp --dport 3128 -j ACCEPTiptables -t nat -A 
  POSTROUTING -s 192.168.0.0/24 -d 0/0 -p udp --dport 53 -j 
  MASQUERADEiptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -p udp 
  --dport 53 -j ACCEPTiptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 
  0/0 -p tcp --dport https -j MASQUERADE
  
  -- FIM DO SCRIPT
  
  

Re: RES: Iptables: meu script (e algumas dúvida s)

2006-02-03 Por tôpico Alan Hoffmeister




 assim que funciona aqui na
empresa.. A liberao dos IP's necessrios  aos poucos conforme a real
nessecidade de acesso.. Isso funciona muito legal..
E Andre, cara, no reals no tem pq tu fica mandando mensagens com
direitos.. Isso me da coceira. ainda mais em uma lista publica ^.-

Andr Novelli - TI Embalatec escreveu:

  
  
  
  cara, nao manjo muito de firewall nao, mas eu
droparia todas as conexes saintes e iria liberando conforme a
necessidade ... 
  
  Andre N.R.S. Leite
Depto. de TI - Embalatec
[EMAIL PROTECTED]
11 5534.0017
  
***Ateno*
Esta mensagem pode conter informao confidencial e/ou privilegiada. Se
voc no for o destinatrio ou a pessoa autorizada a receber esta
mensagem, no pode usar, copiar ou divulgar as informaes nela
contidas ou tomar qualquer ao baseada nessas informaes. Se voc
recebeu esta mensagem por engano, por favor avise imediatamente o
remetente, respondendo o e-mail e em seguida apague-o. Agradecemos sua
cooperao.
  
This message may contain confidential and/or privileged information. If
you are not the addressee or authorized to receive this for the
addressee, you must not use, copy, disclose or take any action based on
this message or any information herein. If you have received this
message in error, please advise the sender immediately by reply e-mail
and delete this message. Thank you for your cooperation 
  
-Mensagem original-
De: master_ [mailto:[EMAIL PROTECTED]]
Enviada em: sexta-feira, 3 de fevereiro de 2006 09:19
Para: debian-user-portuguese@lists.debian.org
Assunto: Iptables: meu script (e algumas dvidas)


Bom galera gostaria que vcs
criticassem meu script de firewall.
Vou explicar o que eu quis fazer:
Nesse servidor roda
qmail(+acessorios)+apache+squid. Quis faz-lo o mais restritivo
possvel e ir liberando somente o necessrio (25, 110, 80 para
entrantes e mascarar somente algumas para a rede)
Segue o script:


 INICIO DO SCRIPT

# POLICY #
# Tabela filter
iptables -t filter -P INPUT DROP
iptables -t filter -P OUTPUT ACCEPT
iptables -t filter -P FORWARD DROP
# Tabela nat
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT
iptables -t nat -P POSTROUTING ACCEPT

# Ativamos o redirecionamento
de pacotes (requerido para NAT) #
echo "1" /proc/sys/net/ipv4/ip_forward

# Abaixar o limite de conexoes
simultaneas
echo "2048"  /proc/sys/net/ipv4/ip_conntrack_max

###
# Tabela filter #
###
# Chain INPUT #
# Criamos um chain que ser usado para tratar o trfego vindo da
Internet 
iptables -N int-input
# Aceita todo o trfego vindo do loopback e indo pro loopback
iptables -A INPUT -i lo -j ACCEPT
# Todo trfego vindo da rede interna tambm  aceito
iptables -A INPUT -s 192.168.0.0/24 -i eth0 -j ACCEPT

# Conexes vindas da interface eth1 so tratadas pelo chain int-input
iptables -A INPUT -i eth1 -j int-input

# Outras conex sao bloqueadas
iptables -A INPUT -j DROP

# Chain FORWARD 
# Permite redirecionamento de conexes entre as interfaces locais
# especificadas abaixo. Qualquer trfego vindo/indo para outras
# interfaces ser bloqueado neste passo. 
iptables -A FORWARD -d 192.168.0.0/24 -i eth1 -o eth0 -j ACCEPT
iptables -A FORWARD -s 192.168.0.0/24 -i eth0 -o eth1 -j ACCEPT
iptables -A FORWARD -j DROP

# Chain int-input 
# Aceitamos todas as mensagens icmp vindas de eth1 com certa limitao
# O trfego de pacotes icmp que superar este limite ser bloqueado
# pela regra "...! ESTABLISHED,RELATED -j DROP" no final do 
# chain int-input
iptables -A int-input -p icmp -j ACCEPT 
# Primeiro aceitamos o trfego vindo da Internet para as portas 80,
110, 25
iptables -A int-input -p tcp --dport 80 -j ACCEPT
iptables -A int-input -p tcp --dport 110 -j ACCEPT
iptables -A int-input -p tcp --dport 25 -j ACCEPT

# Bloqueia qualquer tentativa de
nova conexo de fora para esta mquina
iptables -A int-input -m state --state ! ESTABLISHED,RELATED -j DROP

# Aceita outros tipos de trafego
iptables -A int-input -j ACCEPT

 

###
# Tabela nat #
###

# Redir do SQUID
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT
--to-port 3128
 

 
# Ativando mascaramento para
determinadas portas 
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -p icmp -j
MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -p tcp --dport
110 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -p tcp --dport
25 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -p tcp --dport
80 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -p tcp --dport
3128 -j ACCEPT
iptables -t nat -A 

RES: RES: Iptables: meu script (e algumas dúvidas)

2006-02-03 Por tôpico André Novelli - TI Embalatec



foi 
mals ... ja instalei um client de email só pra lista agora nao vou chatear mais 
.

  -Mensagem original-De: Alan Hoffmeister 
  [mailto:[EMAIL PROTECTED]Enviada em: sexta-feira, 3 de 
  fevereiro de 2006 09:33Para: 
  debian-user-portuguese@lists.debian.orgCc: 
  debian-user-portuguese@lists.debian.orgAssunto: Re: RES: Iptables: 
  meu script (e algumas dúvidas)É assim que funciona aqui na empresa.. A liberação dos IP's 
  necessários é aos poucos conforme a real nessecidade de acesso.. Isso funciona 
  muito legal..E Andre, cara, no reals não tem pq tu fica mandando mensagens 
  com direitos.. Isso me da coceira. ainda mais em uma lista publica 
  ^.-André Novelli - TI Embalatec escreveu: 
  



cara, nao manjo muito de firewall nao, mas eu droparia todas as 
conexões saintes e iria liberando conforme a necessidade ... 


Andre N.R.S. LeiteDepto. de TI - Embalatec[EMAIL PROTECTED]11 
5534.0017***Atenção*Esta mensagem pode 
conter informação confidencial e/ou privilegiada. Se você não for o 
destinatário ou a pessoa autorizada a receber esta mensagem, não pode usar, 
copiar ou divulgar as informações nela contidas ou tomar qualquer ação 
baseada nessas informações. Se você recebeu esta mensagem por engano, por 
favor avise imediatamente o remetente, respondendo o e-mail e em seguida 
apague-o. Agradecemos sua cooperação.This message may contain 
confidential and/or privileged information. If you are not the addressee or 
authorized to receive this for the addressee, you must not use, copy, 
disclose or take any action based on this message or any information herein. 
If you have received this message in error, please advise the sender 
immediately by reply e-mail and delete this message. Thank you for your 
cooperation 

  -Mensagem original-De: master_ [mailto:[EMAIL PROTECTED]]Enviada 
  em: sexta-feira, 3 de fevereiro de 2006 09:19Para: debian-user-portuguese@lists.debian.orgAssunto: 
  Iptables: meu script (e algumas dúvidas)
  Bom galera gostaria que vcs criticassem meu 
  script de firewall.
  Vou explicar o que eu quis 
fazer:
  Nesse servidor roda 
  qmail(+acessorios)+apache+squid. Quis fazê-lo o mais restritivo possível e 
  ir liberando somente o necessário (25, 110, 80 para entrantes e mascarar 
  somente algumas para a rede)
  Segue o script:
  
  
   INICIO DO SCRIPT
  
  # POLICY ## Tabela 
  filteriptables -t filter -P INPUT DROPiptables -t filter -P OUTPUT 
  ACCEPTiptables -t filter -P FORWARD DROP# Tabela natiptables 
  -t nat -P PREROUTING ACCEPTiptables -t nat -P OUTPUT 
  ACCEPTiptables -t nat -P POSTROUTING ACCEPT
  
  # Ativamos o redirecionamento de pacotes 
  (requerido para NAT) #echo "1" 
  /proc/sys/net/ipv4/ip_forward
  
  # Abaixar o limite de conexoes 
  simultaneasecho "2048"  
  /proc/sys/net/ipv4/ip_conntrack_max
  
   
  Tabela 
  filter 
  # 
  Chain INPUT ## Criamos um chain que será usado para tratar o 
  tráfego vindo da Internet iptables -N int-input# Aceita todo o 
  tráfego vindo do loopback e indo pro loopbackiptables -A INPUT -i lo 
  -j ACCEPT# Todo tráfego vindo da rede interna também é 
  aceitoiptables -A INPUT -s 192.168.0.0/24 -i eth0 -j 
  ACCEPT# Conexões vindas da interface eth1 são tratadas pelo 
  chain int-inputiptables -A INPUT -i eth1 -j int-input
  
  # Outras conex sao bloqueadasiptables -A 
  INPUT -j DROP
  
  # Chain FORWARD # Permite 
  redirecionamento de conexões entre as interfaces locais# especificadas 
  abaixo. Qualquer tráfego vindo/indo para outras# interfaces será 
  bloqueado neste passo. iptables -A FORWARD -d 192.168.0.0/24 -i eth1 
  -o eth0 -j ACCEPTiptables -A FORWARD -s 192.168.0.0/24 -i eth0 -o eth1 
  -j ACCEPTiptables -A FORWARD -j DROP
  
  # Chain int-input # Aceitamos 
  todas as mensagens icmp vindas de eth1 com certa limitação# O tráfego 
  de pacotes icmp que superar este limite será bloqueado# pela regra 
  "...! ESTABLISHED,RELATED -j DROP" no final do # chain 
  int-inputiptables -A int-input -p icmp -j 
  ACCEPT # Primeiro aceitamos o tráfego vindo da 
  Internet para as portas 80, 110, 25iptables -A int-input -p tcp 
  --dport 80 -j ACCEPTiptables -A int-input -p tcp --dport 110 -j 
  ACCEPTiptables -A int-input -p tcp --dport 25 -j ACCEPT
  
  # Bloqueia qualquer tentativa de nova conexão 
  de fora para esta máquinaiptables -A int-input -m state --state ! 
  ESTABLISHED,RELATED -j DROP
  
  # Aceita outros tipos de trafegoiptables 
  -A 

Re: Iptables: meu script (e algumas dúvidas)

2006-02-03 Por tôpico pmarc
 2) Por que, se eu liberei somente algumas portas para masquerade, o msn
 continua funcionando? (pensei que talvez o maldito funcione em porta 80,
 caso nao encontre sua porta específica)

Eu manjo menos que vc ainda.
Mas eu ouvi dizer uma coisa mais interessante sobre os IMs.

ao invés de tentar barrar uma porta, já que vários deles ficam
tentando várias portas até conseguir, tente barrar o servidor de login
deles.

Parece que é a solućão que funciona melhor.

--
Paulo Marcondes = PU1/PU2PIX
-22.915 -42.229 = GG87vc (http://www.amsat.org/cgi-bin/gridconv)
Debian GNU/Linux = http://rj.debianbrasil.org = http://www.debian.org


Montar USB

2006-02-03 Por tôpico Gustavo de Carvalho








Galera,



Estou usando o Debian em um power PC.

Porem quando coloco uma unidade em um USB, tipo Memory Stick e
outros ele não monta automaticamente.

Já o CD e o Disquete sim.



Como poderia fazer para esta funcionar.



Att

Gustavo








Re: HD SATA + Kernel 2.6

2006-02-03 Por tôpico eu
Olá,

Consegui levantar a controladora seguindo este tutorial :  
http://www.vivaolinux.com.br/artigos/verArtigo.php?codigo=1387pagina=1

Baixei o kernel 2.6.15 e compilei com suporte a minha controladora !

[]'s

Anderson Alves

  Mensagem Original 
 De: [EMAIL PROTECTED]
 Enviado: quinta-feira, 2 de fevereiro de 2006 10:53
 Para: [EMAIL PROTECTED], debian-user-portuguese@lists.debian.org
 Assunto: Re: HD SATA + Kernel 2.6
 
 Olá,
 
 Tenho problemas tbm, estou com uma controladora off board, Promise Fasttrack 
 TX2200,  não consegui fazer com que o Sarge reconheça os discos, alguém 
 poderia indicar uma mother para P4ht que funciona sem problemas ?
 
 Obrigado
 
 Anderson
 
   Mensagem Original 
  De: Guilherme Veloso Neves Oliveira [EMAIL PROTECTED]
  Enviado: quinta-feira, 2 de fevereiro de 2006 09:03
  Para: debian-user-portuguese@lists.debian.org
  Assunto: Re: HD SATA + Kernel 2.6
  
  Esqueci de perguntar uma coisa:
  
  o sistema pelo menos identifica os discos? Pq no meu caso os discos 
  foram identificados porem somente nao consegui instalar o MBR normalmente 
  pelo processo de instalacao do sistema! Entao pra resolver este 
  problema deu boot usando  livecd Knoopix e consertei..
  
  [ ] 's
  
  
  
  
  
  -
   Yahoo! doce lar. Faça do Yahoo! sua homepage. 





Mysql - Vpopmail - Senha [OFF]

2006-02-03 Por tôpico Lucas Paz

Pessoal, tenho um server debian com vpopmail instalado tudo funfando certinho!

É o seguinte, estou desenvolvendo um sistema de login em PHP que utilizara os mesmos
dados da conta de e-mail!
Gostaria de autenticar tudo no mesmo banco de dados para poupar tempo e trabalho!
acontece que o campo de senha no banco de dados é encriptado! e eu não consigo de jeito
fazer a senha que é digitada pelo usuario bater com o banco de dados!
ja tentei quase todo tipo de encriptação do manual oficial do PHP e nada!

alguem tem idéia de como fazer isso?
-- Lucas Paz


Re: Iptables: meu script (e algumas dúvidas)

2006-02-03 Por tôpico Allan Ichikawa Froes

master_ escreveu:


Bom galera gostaria que vcs criticassem meu script de firewall.
Vou explicar o que eu quis fazer:
Nesse servidor roda qmail(+acessorios)+apache+squid. Quis fazê-lo o 
mais restritivo possível e ir liberando somente o necessário (25, 110, 
80 para entrantes e mascarar somente algumas para a rede)

Segue o script:
 
 
 INICIO DO SCRIPT
 
# POLICY #

# Tabela filter
iptables -t filter -P INPUT DROP
iptables -t filter -P OUTPUT ACCEPT
iptables -t filter -P FORWARD DROP
# Tabela nat
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
 
# Ativamos o redirecionamento de pacotes (requerido para NAT) #

echo 1 /proc/sys/net/ipv4/ip_forward
 
# Abaixar o limite de conexoes simultaneas

echo 2048  /proc/sys/net/ipv4/ip_conntrack_max
 
###

#  Tabela filter  #
###
# Chain INPUT #
# Criamos um chain que será usado para tratar o tráfego vindo da Internet
iptables -N int-input
# Aceita todo o tráfego vindo do loopback e indo pro loopback
iptables -A INPUT -i lo -j ACCEPT
# Todo tráfego vindo da rede interna também é aceito
iptables -A INPUT -s 192.168.0.0/24 -i eth0 -j ACCEPT
 
# Conexões vindas da interface eth1 são tratadas pelo chain int-input

iptables -A INPUT -i eth1 -j int-input
 
# Outras conex sao bloqueadas

iptables -A INPUT -j DROP
 
# Chain FORWARD 

# Permite redirecionamento de conexões entre as interfaces locais
# especificadas abaixo. Qualquer tráfego vindo/indo para outras
# interfaces será bloqueado neste passo.
iptables -A FORWARD -d 192.168.0.0/24 -i eth1 -o eth0 -j ACCEPT
iptables -A FORWARD -s 192.168.0.0/24 -i eth0 -o eth1 -j ACCEPT
iptables -A FORWARD -j DROP
 
# Chain int-input 

# Aceitamos todas as mensagens icmp vindas de eth1 com certa limitação
# O tráfego de pacotes icmp que superar este limite será bloqueado
# pela regra ...! ESTABLISHED,RELATED -j DROP no final do
# chain int-input
iptables -A int-input -p icmp -j ACCEPT
# Primeiro aceitamos o tráfego vindo da Internet para as portas 80, 
110, 25

iptables -A int-input -p tcp --dport 80 -j ACCEPT
iptables -A int-input -p tcp --dport 110 -j ACCEPT
iptables -A int-input -p tcp --dport 25 -j ACCEPT
 
# Bloqueia qualquer tentativa de nova conexão de fora para esta máquina

iptables -A int-input -m state --state ! ESTABLISHED,RELATED -j DROP
 
# Aceita outros tipos de trafego

iptables -A int-input -j ACCEPT
 


###
#   Tabela nat#
###
 
# Redir do SQUID
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT 
--to-port 3128
 
# Ativando mascaramento para determinadas portas
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -p icmp -j 
MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -p tcp --dport 
110 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -p tcp --dport 
25 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -p tcp --dport 
80 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -p tcp --dport 
3128 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -p udp --dport 
53 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -p udp --dport 
53 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -p tcp --dport 
https -j MASQUERADE
 
-- FIM DO SCRIPT
 
 
Minhas dúvidas:
1) A policy [iptables -t nat -P POSTROUTING ACCEPT ] deixa o firewall 
muito peneira? tentei deixar em DROP e liberar somente algumas coisas 
mas parecia que dava conflitos de regras.
2) Por que, se eu liberei somente algumas portas para masquerade, o 
msn continua funcionando? (pensei que talvez o maldito funcione em 
porta 80, caso nao encontre sua porta específica)

3) O firewall está realmente restritivo? Ou está uma merda? hehe
 
Não tenho muita experiência em segurança, mas li muito a respeito pra 
tentar fazer o melhor possível (guia foca - iptables, google com 
vários exemplos de scripts) porém, precisava da opinião de vocês e de 
uma ajuda pra dar uma melhorada já que muitos têm uma experiência 
grande nisso.
 
 
Obrigado!!


Cara aqui no Ministério onde trabalho conseguimos barrar o MSN com 
regras do iptables:


/sbin/iptables -A FORWARD -p tcp --dport 1863 -j DROP

/sbin/iptables -A FORWARD -s sua_rede/16 -d 12.130.60.4 -j DROP
/sbin/iptables -A FORWARD -s sua_rede/16 -d 64.14.123.138 -j DROP
/sbin/iptables -A FORWARD -s sua_rede/16 -d 65.54.194.118 -j DROP
/sbin/iptables -A FORWARD -s sua_rede/16 -d 207.46.216.61 -j DROP
/sbin/iptables -A FORWARD -s sua_rede/16 -d 212.187.244.16 -j DROP

/sbin/iptables -A FORWARD -s sua_rede/16 -d 65.54.239.0/24 -j DROP
/sbin/iptables 

Re: Iptables: meu script (e algumas dúvidas)

2006-02-03 Por tôpico Allan Ichikawa Froes

master_ escreveu:


Bom galera gostaria que vcs criticassem meu script de firewall.
Vou explicar o que eu quis fazer:
Nesse servidor roda qmail(+acessorios)+apache+squid. Quis fazê-lo o 
mais restritivo possível e ir liberando somente o necessário (25, 110, 
80 para entrantes e mascarar somente algumas para a rede)

Segue o script:


Desculpem, esqueci de escrever no outro e-mail, o MSN funciona sim na 
porta 80 e ainda na 443, fazendo requisição de login, nestes ip's que eu 
enviei anteriormente, assim foi o unico jeito que achamos de bloqueá-lo 
relamente, outra maneira seria utilizando o patch: patch-o-matic, que 
faz o iptables funcionar com strings, estamos testando ele, assim que 
obtiver resultados eu faço um post aqui, um exemplo de regra com essa 
solução seria:



iptables -A INPUT -p tcp -m string --string x-msn-messenger -j DROP


Um outro detalhe, é que as regras de iptables do e-mail anterior não 
bloqueiam o uso de web-messenger, pois, os mesmos utilizam outros 
métodos de login, portanto o squid, também deve estar muito bem configurado.

--
Atenciosamente, /
*Allan Ichikawa Rodrigues Fróes** *
Administrador de Redes
CGMI - Coordenação Geral de Modernização e Informática
Ministério das Cidades
Tel: (61) 2108-1510
email:[EMAIL PROTECTED] mailto:[EMAIL PROTECTED] /


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: nome do pc (none)

2006-02-03 Por tôpico Eduardo Costa Lisboa
A melhor maneira de resolver este problema rapidamente é digitando os comandos:

# hostname meuhost
# echo $(hostname)  /etc/hostname


--
Eduardo Costa Lisboa



G4U

2006-02-03 Por tôpico Bruno Mesquita

Bom Dia Prezados !

Alguem já uso o software G4U pra clonar hds com S.O Debianeu 
utilizei aqui na empresa e ele faz todo o processo normal..mas não 
carrega o INIT, qual saberia alguma dica pra eu sanar este erro !?


Grato com a Colaboração de Todos


--

Ats;

Bruno Mesquita
Suporte IT

MATERA SYSTEMS
http://www.matera.com
[EMAIL PROTECTED]
+55 11 38465818 (ramal : 221)
+55 11 30440758 (fax)

A informação contida nesta mensagem destina-se estritamente à(s)
pessoa(s) acima referida(s) e contém informação confidencial, legalmente 
protegida, para conhecimento exclusivo do(s) destinatário(s).
A leitura, exame, retransmissão, divulgação, distribuição, cópia ou
outro uso desta comunicação por pessoas ou entidades que não sejam
o(s) destinatário(s), constitui obtenção de informação por meio
ilícito e configura crime previsto na legislação brasileira. Caso esta
mensagem tenha sido recebida por engano, por favor, apague-a
imediatamente de seu sistema e, se possível, avise ao remetente por e-mail.

The information contained in this message is privileged, confidential,
and protected from disclosure. This message is intended for the
individual or entity addressed herein. If you are not the intended
recipient, please do not read, copy, use or disclose this communication
to others; also please notify the sender by replying to this message,
and then delete it from your system.



--
No virus found in this outgoing message.
Checked by AVG Free Edition.
Version: 7.1.375 / Virus Database: 267.15.0/249 - Release Date: 2/2/2006


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Make install

2006-02-03 Por tôpico sluiz

Olá  pessoal

Acho que a função do make install, é pegar todos os arquivos que foram
compilados pelo make para uma aplicação e colocar nos seus devidos
lugares para que essa possa funcionar, correto? Neste caso ,  deve dar
para nos antecipar e saber quais os  arquivos e a onde serão instalados.
Alguém sabe como posso descobrí-los? 


Obrigado
sluiz


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Make install

2006-02-03 Por tôpico Gentil de Bortoli Júnior
sluiz wrote:
 Acho que a função do make install, é pegar todos os arquivos que foram
 compilados pelo make para uma aplicação e colocar nos seus devidos
 lugares para que essa possa funcionar, correto? Neste caso ,  deve dar
 para nos antecipar e saber quais os  arquivos e a onde serão instalados.
 Alguém sabe como posso descobrí-los?

Dê uma olhada no arquivo Makefile. Normalmente há uma seção INSTALL
com as instruções.

-- 
Gentil de Bortoli Júnior
Chave GPG: http://gentil.bortoli.com.br/gpg

There Is No Gene For The Human Spirit


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: nome do pc (none)

2006-02-03 Por tôpico Zandre Bran

Marcos Vinicius Lazarini escreveu:

Zandre Bran wrote:

Frederico Martins escreveu:


so uma duvida,
se eu altera no /etc/host o nome da maq vai ter algum problema?
ou ele reconhece normalmente?

Abraços


--
Frederico Martins Pedroso Junior
Timotéo - MG
frederico[at]olivenet.com.br - fredimm[at]gmail.com

- Debian User -



Alterando o nome no arquivo hostname, o mesmo nome deve ser alterado 
em hosts.


Supondo que nome da minha em hostname é MAQX no meu arquivo hosts 
terei uma linha mais ou menos assim (rede sem dominio):


127.0.0.1localhost.localdomainlocalhostMAQX



Não tem nenhum problema, pois pelo que sei qualquer aplicativo de rede 
apenas irá alterar estes arquivos.


E o /etc/mailname também, se exisir...
E também provavelmente o exim também deverá ser reconfigurado.



Mas o /ect/mailname como o conteúdo localhost.localdomain, não é para o 
serviço MTA, que deixo fora rede?


Zandre.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: O bash não executa mais sem que seja passado o caminho completo

2006-02-03 Por tôpico Bruno de Oliveira Schneider
On 2/1/06, Andrea Viana da Silva wrote:
 Tenho um scrip que faz cópia de alguns arquivos e coloquei ele no
 crontab. Lá pelas tantas faltou luz e o script não funcionou mais
 retornando a seguinte mensagem:

 bash: /bin/bkp: /bin/bash: bad interpreter: Permission denied

Geralmente esse erro acontece quando existe um erro na primeira linha
do script (a linha que indica qual interpretador usar). Geralmente tem
um final de linha do tipo CRLF ao invés de LF. Entretanto, se o
script funcionava antes e ninguém mexeu nele, fica difícil aparecer
caracteres estranhos no arquivo...

De qualquer forma, sugiro apagar a primeira linha toda (inclusive a
marca de final de linha) e re-escrever #!/bin/bash. Sem espaço entre
o '!' e o primeiro '/'.

 A máquina parou de executar qualquer script

Essa é uma afirmação muito forte. Se não executasse nenhum script,
provavelmente sua máquina nem ligaria.

 pesquisei no google e verifiquei que todas as permissoes, direitos,
 enfim tudo estava no padrão.

 Então resolvi passar o caminho do interpretador antes do script, e ele
 funcionou.

 # /bin/bash/bkp.sh

Não entendi essa parte. Se você quis dizer que digitando
/bin/bash/bkp.sh numa linha de comando, como root, o script roda
algo está muito errado porque /bin/bash deve ser um arquivo e não um
diretório. Se você quis dizer que colocou # /bin/bash/bkp.sh na
primeira linha do script, você removeu a indicação de qual
interpretador usar (isso é errado). Assim o cron deve estar usando o
interpretador padrão que por sorte deve estar configurado como sendo o
bash. Se foi isso, minha sugestão inicial deve resolver.

--
Bruno de Oliveira Schneider
http://www.dcc.ufla.br/~bruno/



Re: Erro ao acessar Sites de Banco - CEF e outros via browsers.

2006-02-03 Por tôpico Savio Ramos
On Fri,  3 Feb 2006 01:55:15 -0200
Rafael Freitas [EMAIL PROTECTED] wrote:

 porém no site específico da caixa se digito direito todos os dados

Não sei o que você quis dizer com digito direito.

Uso o Epiphany na Sid com o java da Sun empacotado com o java-package e 
atualmente funciona muito bem.

Já houve épocas que simplesmente parou de funcionar. Um desespero mesmo, por 
que não tenho winblows.

-- 
Sávio Martins Ramos -  Arquiteto
Rio de Janeiro  ICQ 174972645
Pirataria não! Seja livre: Linux
http://www.debian.org



speedy home

2006-02-03 Por tôpico debopen

BOA TARDE a quem puder me ajudar
nao sei se me esclareci direito entao vamos la

meu speedy e home e ip dinamico entao nao vem nenhuma porta aberta. OK
uso o debian nesta maquina com uma placa de rede
aonde roda o ppp0 ai criei um usuario teste e o
meu irmao no servico dele usa o putty. gostaria
de colocar arquivos no diretorio do usuario teste
para ele pegar quando estiver na empresa

entao no meu firewall so tenho esta regra
iptables -t nat -A PREROUTING -i ppp+ -p tcp --dport 22 -j REDIRECT 
--to-port 
o que devo fazer para fazer funcionar isso ficarei muito grato se alguem 
puder me ajudar


Obrigado
Carlos


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Obrigação de Usar IE. para o Site DOTZ.

2006-02-03 Por tôpico Bruno de Oliveira Schneider
On 2/2/06, Fcsf wrote:
 Dá uma raiva sem tamanho. Mesmo quando sou obrigado a
 usar o rWindows não uso o IE. E não o site Dotz q vai
 me obrigar.
 Vou resgatar o valor em Dotz e cair fora do bentito.

Parar de usar sites que não respeitam nossa liberdade de escolha é a
melhor opção. Porém acho que dá pra fazer mais que isso, eu vivo
escrevendo e-mails reclamando de quem faz isso. Vou já para esse dotz
e falar que queria usar, mas não vou usar porque eles exigem IE. :)

--
Bruno de Oliveira Schneider
http://www.dcc.ufla.br/~bruno/



qemu acelerado

2006-02-03 Por tôpico sluiz


Oi pessoal.

Alguem já obteve sucesso na instalação do kqemu ?

Estou seguindo os seguintes passos

Instalo os fontes do kernel
Altero a variável EXTRAVERSION   do Makefile para -8
Recompilo o Kernel gerando o .config
(sei que esta legal porque instalo outros programas que
 precisam dele e passa batido!)

Baixo o qemu e descompacto-o
Baixo e descompacto o kqemu dentro do diretório do qemu.

./configure (dentro do diretório do qemu)
make  make install

Parece que tudo vai bem, mas quando executo modprobe kqemu
ele diz que o módulo kqemu não existe.

Luzes?
sluiz


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Iptables bloquear WIndows Messenger

2006-02-03 Por tôpico maike
ae galera blz...
bloquei o msn atraves do 
iptables -A FORWARD -p tcp --dport 1863 - j REJECT 
bla o msn nao entra 
mas o windoes messenger funciona.. alguem tem alguma ide 
ade como bloquear 
?
valeus 



Re: Copiar arquivo com nome diferente no mesmo diretorio

2006-02-03 Por tôpico Gerson Henrique Diesel
Se é pra preencher espaço, porque não faz um dd do /dev/zero?dd if=/dev/zero of=arquivo.Desta maneira ele vai criar um arquivo só contendo zeros, até encher o disco.
Em 02/02/06, André Ribas [EMAIL PROTECTED] escreveu:
Bruno Mesquita escreveu: Boa Tarde Prezados ! Como fazer pra copiar o mesmo arquivo com nomes diferentes no mesmo diretorio. ex: tenho um arquivo em /u1/tmp cuijo nome...teste.zip.eu preciso
 criar este mesmo arquivo com outro nome no mesmo diretorio,..pra preencher espaço e poder fazer um ghost de teste !? Como fazer !?cp nomedoarquivo novoarquivo Obrigado Grato a todos !?
--To UNSUBSCRIBE, email to [EMAIL PROTECTED]with a subject of unsubscribe. Trouble? Contact 
[EMAIL PROTECTED]-- Gerson Henrique DieselICQ - 6807620MSN - 
[EMAIL PROTECTED]


Re: Copiar arquivo com nome diferente no mesmo diretorio

2006-02-03 Por tôpico Fabio Guerrazzi
quote quem=Gerson Henrique Diesel
 Se é pra preencher espaço, porque não faz um dd do /dev/zero?

 dd if=/dev/zero of=arquivo.

 Desta maneira ele vai criar um arquivo só contendo zeros, até encher o
 disco.




 Em 02/02/06, André Ribas [EMAIL PROTECTED] escreveu:

 Bruno Mesquita escreveu:
  Boa Tarde Prezados !
 
  Como fazer pra copiar o mesmo arquivo com nomes diferentes no mesmo
  diretorio.
  ex: tenho um arquivo em /u1/tmp cuijo nome...teste.zip.eu preciso
  criar este mesmo arquivo com outro nome no mesmo diretorio,..pra
  preencher espaço e poder fazer um ghost de teste !?
 
  Como fazer !?
 
 cp nomedoarquivo novoarquivo
  Obrigado Grato a todos !?
 


Não seria algo como 'dd if=/dev/zero of=arquivo bs=1M count=750' para
gerar um arquivo de 750 megas?

Fabio.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Copiar arquivo com nome diferente no mesmo diretorio

2006-02-03 Por tôpico Gerson Henrique Diesel
Em 03/02/06, Fabio Guerrazzi [EMAIL PROTECTED] escreveu:
quote quem=Gerson Henrique Diesel Se é pra preencher espaço, porque não faz um dd do /dev/zero? dd if=/dev/zero of=arquivo. Desta maneira ele vai criar um arquivo só contendo zeros, até encher o
 disco. Em 02/02/06, André Ribas [EMAIL PROTECTED] escreveu: Bruno Mesquita escreveu:  Boa Tarde Prezados !
   Como fazer pra copiar o mesmo arquivo com nomes diferentes no mesmo  diretorio.  ex: tenho um arquivo em /u1/tmp cuijo nome...teste.zip.eu preciso
  criar este mesmo arquivo com outro nome no mesmo diretorio,..pra  preencher espaço e poder fazer um ghost de teste !?   Como fazer !?  cp nomedoarquivo novoarquivo
  Obrigado Grato a todos !? Não seria algo como 'dd if=/dev/zero of=arquivo bs=1M count=750' paragerar um arquivo de 750 megas?é isso aí mesmo.750
 blocos de 1Mbytes.-- Gerson Henrique DieselICQ - 6807620MSN - [EMAIL PROTECTED]


Re: speedy home

2006-02-03 Por tôpico sluiz

Oi Carlos, não uso o speed, mas vamos lá

Comente a linhaiptables -t nat -A PREROUTING -i ppp+ -p tcp --dport 
22 .

Certifique-se de que o iptables  permite  conexão  externa  na porta  22
Certifique-se de que o iptables  permite  saída de  pacotes pela porta 22.
Na dúvida(para teste seria até melhor) deixe a política do iptables com 
ACCEPT


Execute o ifconfig e certifique-se de que sua interface recebeu o IP válido
Por via das dúvidas, descomente a linha Port 22 no /etc/ssh/sshd.config
Reinicie o ssh.
Certifique-se de que o sshd esteja funcionando . Utilize o netstat -an |more
e veja se enconta uma linha parcida com
   tcp   0  0.0.0.0:22  0.0.0.0:*   OUÇA
Certivique-se de que seu arquivo /etc/ssh/sshd.config não tem uma linha 
AllowUsers,

   ou se tiver, que tenha seu usuário teste com argumento.

Certifique-se de que o arquivo /etc/hosts.allow não esta bloqueando o 
ssh. Para teste, seria
  melhor desbilitar o inetd ou colocar ALL: ALL na  primeira linha do 
hosts.allow.
Se estiver utilizando o xinetd proceda correspondentemente como no ítem 
acima.


Peça seu irmão para fazer um telnet em  seu_ip_valido 22 e veja se o ssh 
respondeu.

Se não
Altere no arquivo /etc/ssh/sshd.config Port 22 para Port 
Descomente a linhaiptables -t nat -A PREROUTING -i ppp+ -p tcp 
--dport 22 .
Peça seu irmão para fazer um telnet em  seu_ip_valido  e veja se o 
ssh respondeu.


Peça seu irmão para utilizar o putty na porta que funcionou.

Boa  Sorte
sluiz



debopen escreveu:

BOA TARDE a quem puder me ajudar
nao sei se me esclareci direito entao vamos la

meu speedy e home e ip dinamico entao nao vem nenhuma porta aberta. OK
uso o debian nesta maquina com uma placa de rede
aonde roda o ppp0 ai criei um usuario teste e o
meu irmao no servico dele usa o putty. gostaria
de colocar arquivos no diretorio do usuario teste
para ele pegar quando estiver na empresa

entao no meu firewall so tenho esta regra
iptables -t nat -A PREROUTING -i ppp+ -p tcp --dport 22 -j REDIRECT 
--to-port 
o que devo fazer para fazer funcionar isso ficarei muito grato se 
alguem puder me ajudar


Obrigado
Carlos





--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Iptables bloquear WIndows Messenger

2006-02-03 Por tôpico Renato Lorandi

maike escreveu:


ae galera blz...
 bloquei o msn atraves do
iptables -A FORWARD -p tcp --dport 1863 - j REJECT
bla o msn nao entra
mas o windoes messenger funciona.. alguem tem alguma ide
ade como bloquear
?
valeus
 


eu acho que o windows messenger voce tem que bloquear ele local, 
máquina  a máquina.. tente assim amigo.


A Microsoft não disponibilizou um jeito fácil de desinstalar vários 
programas no Windows XP, como o Windows
Messenger, Pinball e outros. Mas a desinstalação destes programas pode 
ser feita com os seguintes passos: Com o
Notepad (Bloco de Notas), abra o arquivo Windows inf sysoc.inf. Na seção 
Components, remova a palavra hide dos
componentes que você deseja desinstalar. Por exemplo, se você quiser 
desinstalar o Windows Messenger, a linha
original msmsgs=msgrocm.dll,OcEntry,msmsgs.inf,hide,7 ficará assim: 
msmsgs=msgrocm.dll,OcEntry,msmsgs.inf,,7.
Após isso, salve o arquivo e os componentes escolhidos agora poderão ser 
desinstalados normalmente pelo Painel de
Controle (Control Panel) / Adicionar / Remover Programas (Add/Remove 
Programs). Vale dizer que a primeira palavra
em cada linha indica o programa (Pinball, MSWordPad, etc) e para cada 
uma delas você deve remover a palavra hide

para que o aplicativo em questão possa ser removido do Windows XP.



siga isso que vc desisntala de vez ok.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



RES: [OffTopic] Obrigação de Usar IE. para o Site DOTZ.

2006-02-03 Por tôpico Keny Hayakawa Schmeling
Exatamente. Eu sou um usuário do site deles e resolvi enviar um e-mail
reclamando e querendo ou não, a resposta deles muito me agradou! Segue
abaixo:


Sua Requisição 
 Usuário: Boa tarde, gost... (02/01/06 5:22:21 PM) 
Nome: Keny Hayakawa Schmeling 
Telefone para Contato: 11 55666541 
Comentários: Boa tarde, gostaria de deixar registrado o meu enorme
descontentamente junto ao site DOTZ que tem uma visão péssima sobre
softwares. Entendo que o Internet Explorer é o software mais utilizado no
mundo, mas nem por isso não podemos esquecer dos usuários de software livre,
como o FireFox. Peço que esta politica seja revista visto que a comunidade
do software livre está em grande expansão. Visitem a página do FireFox e
vejam por si mesmo o produto. http://br.mozdev.org/firefox/ Abaixo segue a
mensagem postada para um dos usuários de Software Livre.

Operador: Olá Fabio, tudo... (02/01/06 2:57:57 PM) - pleme 
Comentários: Olá Fabio, tudo bem? Obrigado por contatar a Equipe Dotz! Nosso
site foi desenvolvido para Internet Explorer 6.0 em diante. Caso seu
navegador não seja nenhum destes, sugiro que efetue o cadastro de um
computador com um destes navegadores. Também é possível fazer download deste
navegador pelo site da microsoft (www.microsoft.com.br). Qualquer outra
dúvida, por favor, 
 



Andamento da Requisição 
 Operador: Olá Keny, tudo ... (02/03/06 11:21:43 AM) - rlima 
Comentários: Olá Keny, tudo bem? Agradecemos o seu contato com a Equipe
Dotz! Pedimos sinceras desculpas pelo seu descontentamento com o Programa
Dotz. Obrigada pela sugestão, ela será encaminhada a equipe reponsável que
em breve fará atualizações em nosso Programa. Continue dando sugestões para
que possamos melhorar o atendimento aos nosso clientes! Qualquer dúvida
estamos à sua disposição. Atenciosamente, Rafaela. Dica Dotz: O Programa
Dotz está no Top 10 do Prêmio IBest 2006. Vote na gente na categoria
Fidelização!!!  


Atenciosamente
Keny Hayakawa Schmeling
Diretor Comercial/Administrativo
Tel: (11) 5561-1593
Cel: (11) 9948-0734

-Mensagem original-
De: Bruno de Oliveira Schneider [mailto:[EMAIL PROTECTED] 
Enviada em: sexta-feira, 3 de fevereiro de 2006 12:12
Para: Lista Debian
Assunto: Re: Obrigação de Usar IE. para o Site DOTZ.

On 2/2/06, Fcsf wrote:
 Dá uma raiva sem tamanho. Mesmo quando sou obrigado a
 usar o rWindows não uso o IE. E não o site Dotz q vai
 me obrigar.
 Vou resgatar o valor em Dotz e cair fora do bentito.

Parar de usar sites que não respeitam nossa liberdade de escolha é a
melhor opção. Porém acho que dá pra fazer mais que isso, eu vivo
escrevendo e-mails reclamando de quem faz isso. Vou já para esse dotz
e falar que queria usar, mas não vou usar porque eles exigem IE. :)

--
Bruno de Oliveira Schneider
http://www.dcc.ufla.br/~bruno/



configuracao para acessar dominio

2006-02-03 Por tôpico Marlos Sedrez




Bom Tarde lista, estou encarando a seguinte bronca..

Estava trabalhando com um windows xp, aquela inhca.. hehehe apos instalar debian , minha vida mudou.. hehehe at aqui tudo bem, acesava maquinas da rede, tranquilamente no nautilus apenas digitando 

smb://viper

viper  uma maquina, ou indo no icone da barra de ferramentas Computador la acessava rede e pronto .. tinha toda a rede ai... como tenho que usar aplicativos windowns , tenho que usar uma conecao WTS, at aqui continua tudo bem, rsrs 

Apos certo periodo , tive que trocar o nome da maquina por questoes de licena do WTS, apos isso, 
nao consegui logar novamento na rede ,

segue abaixos aquivos relativos as configuracoes ..

marlos73:/home/marlos# cat /etc/hosts
127.0.0.1 localhost
10.0.10.12 marlos73 marlos.sedrez.dominio.com.br marlos73
10.0.0.5 webserver webserver.dominio.com.br
10.0.0.1 seniorpdc seniorpdc.dominio.com.br
10.0.0.14 porsche porsche.dominio.com.br
10.0.0.19 seniorti seniorti.dominio.com.br
10.0.0.10 g3s g3s.dominio.com.br
10.0.0.7 viper viper.dominio.com.br

# The following lines are desirable for IPv6 capable hosts
::1 ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
ff02::3 ip6-allhosts
_--

marlos73:/home/marlos# cat /etc/hostname
marlos73

__--

marlos73:/home/marlos# cat /etc/nsswitch.conf

passwd: compat
group: compat
shadow: compat

hosts: files dns wins
networks: files dns

protocols: db files
services: db files
ethers: db files
rpc: db files

netgroup: nis
___
Loaded services file OK.
WARNING: passdb expand explicit = yes is deprecated
Server role: ROLE_DOMAIN_MEMBER
Press enter to see a dump of your service definitions

[global]
 workgroup = SENIOR
 realm = DOMINIO.COM.BR
 netbios name = MARLOS.SEDREZ
 server string = marlos73
 security = ADS
 password server = DOMINIODC
 log file = /var/log/samba/log.%m
 load printers = No
 wins server = 10.0.0.11


_

marlos73:/home/marlos# net ads join -U marlos.sedrez
marlos.sedrez's password:
[2006/02/03 14:00:24, 0] libads/kerberos.c:ads_kinit_password(164)
 kerberos_kinit_password [EMAIL PROTECTED] failed: Improper format of Kerberos configuration file
[2006/02/03 14:00:24, 0] utils/net_ads.c:ads_startup(191)
 ads_connect: Improper format of Kerberos configuration file
__

marlos73:/home/marlos# cat /etc/krb5.conf
[libdefaults]
 default_realm = DOMINIO.COM.BR

[realms] DOMINIO.COM.BR = {
 kdc = DOMINIODC.DOMINIO.COM.BR
 }

[domain_realms]
 .kerberos.server = DOMINIO.COM.BR

_

# winbind 
# /etc/init.d/samba start 
# marlos73:/home/marlos# wbinfo -u
 Error looking up domain users

___

Bom , chego a conclusao que o problema pode esta sendo gerado em funoes do net join nao estar funcionado 
Alguma dica .. ja procurei em documetacoes do samba, do net join e o guru (google) tb .. =(

Atenciosamente 




Marlos Sedrez
Atendimento em Linux
Linux User # 400480 








OpenOffice 2.0 [Off]

2006-02-03 Por tôpico Alan Hoffmeister




Ol lista,

Tenho o Debian sarge instalado e meu openoffice simpesmente pirou
depois de instalado no debian..
As opoes de autocorreo no esto funcionando.. No marca no texto e
nem aparece nada errado no dicionrio...

[]'s





speedy

2006-02-03 Por tôpico debopen

BOA TARDE a quem puder me ajudar
nao sei se me esclareci direito entao vamos la

meu speedy e home e ip dinamico entao nao vem nenhuma porta aberta. OK
uso o debian nesta maquina com uma placa de rede
aonde roda o ppp0 ai criei um usuario teste e o
meu irmao no servico dele usa o putty. gostaria
de colocar arquivos no diretorio do usuario teste
para ele pegar quando estiver na empresa

entao no meu firewall so tenho esta regra
iptables -t nat -A PREROUTING -i ppp+ -p tcp --dport 22 -j REDIRECT 
--to-port 
o que devo fazer para fazer funcionar isso ficarei muito grato se alguem 
puder me ajudar


Obrigado
Carlos


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: doc-linux-html-pt e doc-linux-text-pt

2006-02-03 Por tôpico Zandre Bran

Fred Ulisses Maranhao escreveu:

On Mon, 30 Jan 2006 14:26:15 -0200
Zandre Bran [EMAIL PROTECTED] wrote:


Olá Grupo,

sei que o comando aptitude install doc-linux-text-pt instala em 
/usr/share/doc/ a documentação do linux em arquivo texto. A dúvida é que 
se este arquivo não for instalado, os info funcionarão?




$ apt-cache show doc-linux-text-pt
...
Version: 1999-12-5
...
Description: Linux HOWTOs in Portuguese (text format).
 This package contains the Linux HOWTOs translated into Portuguese.
 ^^

HOWTO não tem nada a ver com info. Logo, os info vão funcionar.

Você viu a data do bicho? estranho que aqui no meu sistema (unstable)
o dpkg -l não encontra o pacote. mas o apt-cache search
encontra. curioso...

Mas, por favor, e o aptitude install doc-linux-html-pt onde acho os 
arquivos e como posso ver estes arquivos em html digitando direto no 
browser como é feito no terminal: info xxx.




/usr/share/doc/doc-linux-html-pt/nome_do_howto?

Testa aí e diz se apareceu.

Paro por aqui, Fred







Ok, mas o que é o pacote MANPAGES? Pois instala-lo ou remove-lo, as
informações dos infos são as mesmas.

Fuçando na internet, conheci o link:
http://www.linuxcommand.org/superman_pages.php

Que traz a mesmas informações do comando info.

Sei que man pages são paginas de manuais, mas acho que não sabendo como 
usa-las.


Fiquei perdido quanto isto, por favor se puderem me esclarecer.

Outra é que no KDE, em gerenciador de janelas podia digitar man:pacote e 
as informações eram exibidas, como posso fazer isto no gnome?


Obrigado,

Zandre.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: doc-linux-html-pt e doc-linux-text-pt

2006-02-03 Por tôpico pmarc
 Ok, mas o que é o pacote MANPAGES? Pois instala-lo ou remove-lo, as
 informações dos infos são as mesmas.

Muitas vezes sim, mas também há casos em que uma das documetacões está
mais atualizada e/ou completa que a outra.

 Sei que man pages são paginas de manuais, mas acho que não sabendo como
 usa-las.

apenas digite 'man comando'

 Fiquei perdido quanto isto, por favor se puderem me esclarecer.

Como leitor de info (e de man) eu uso o pinfo, que tem uma interface
de navegacão parecida com o lynx, assim como cores!!

boa leitura =]
--
Paulo Marcondes = PU1/PU2PIX
-22.915 -42.229 = GG87vc (http://www.amsat.org/cgi-bin/gridconv)
Debian GNU/Linux = http://rj.debianbrasil.org = http://www.debian.org


Re: speedy

2006-02-03 Por tôpico pmarc
Em 03/02/06, debopen[EMAIL PROTECTED] escreveu:
 BOA TARDE a quem puder me ajudar
 nao sei se me esclareci direito entao vamos la

Carlos,

acho que já é a quarta vez essa semana que vc posta _exatamente_ a
mesma mensagem.

Se ninguém respondeu (o que não é o caso), pode ser por alguns motivos:
1. ninguém sabe a resposta
2. ninguém entendeu o problema
3. ninguém acha que isso seja um problema

No caso 1, vc mandar a mesma mensagem mais de uma vez vai diminuir as
chances de alguém tentar te ajudar, pq vc ficará aporrinhando os
demais.
No caso 2, vc mandar a mesma mensagem não vai ajudar, pq vc pode ter
formulado mal o problema. Nesse caso, pensar de novo e ver se todas as
pecas se encaixam pode resolver.
No caso 3, pode ser um reflexo do caso 2, ou pode realmente não ser um
problema. Nessa situacão RTFM.

Pra te ajudar a aproveitar melhor a lista: http://www.istf.com.br/perguntas
--
Paulo Marcondes = PU1/PU2PIX
-22.915 -42.229 = GG87vc (http://www.amsat.org/cgi-bin/gridconv)
Debian GNU/Linux = http://rj.debianbrasil.org = http://www.debian.org


Directjet

2006-02-03 Por tôpico sluiz

Olá pessoal

Será que existe algum serviço para linux que faça uma estação
se comportar como uma directjet? Sei que o ltsp faz isso com o
lp_server. Mas googlei  lp_server  e só encontro  ele  mescadlo
no ltsp. Gostaria disso: Uma estação com uma impressora ouvindo
a porta 9100 e  apenas  direcionando  o fluxo que chegasse  nesta
porta para impressão. O driver mesmo, ficaria no servidor.

Obrigado
sluiz


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Kernel Panic

2006-02-03 Por tôpico Marcos D. Almeida - Widitec



pessoal , fui instalar o debian 3.1 
num computador, no inicoi da instalação deu Kernel Panic..
o que pode ser ??


Marcos Darui Almeida

Depto de InformáticaEletro 
Widitec Ltda Fone/Fax: (55) 3375-4499Panambi - RS - Brasilwww.widitec.com.br www.widitec.com


Re: Kernel Panic

2006-02-03 Por tôpico Gentil de Bortoli Júnior
Marcos D. Almeida - Widitec wrote:
 pessoal , fui instalar o debian 3.1 num computador, no inicoi da
 instalação deu Kernel Panic..
 o que pode ser ??

Qualquer coisa!

Colega, bola de cristal custa caro e poucos têm. :)

Que tal você começar dando detalhes sobre o seu hardware e de que
forma você iniciou a instalação?

-- 
Gentil de Bortoli Júnior
Chave GPG: http://gentil.bortoli.com.br/gpg

There Is No Gene For The Human Spirit


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



inodes numbers

2006-02-03 Por tôpico João Ricardo
e ae pessoal, blz?então, tô começando no debian, gostaria de saber o que são os inode numbers?


Re: Kernel Panic

2006-02-03 Por tôpico Marcus Vinicius Caldeira de Lima
Qualquer coisa mesmo. Mas eu começaria pelo mais simples. Desabilite  a ACPI 
no setup da sua máquina. Duas vezes tive problemas com ACPI.


- Original Message - 
From: Gentil de Bortoli Júnior [EMAIL PROTECTED]

To: debian-user-portuguese@lists.debian.org
Cc: debian-user-portuguese@lists.debian.org
Sent: Friday, February 03, 2006 2:53 PM
Subject: Re: Kernel Panic



Marcos D. Almeida - Widitec wrote:

pessoal , fui instalar o debian 3.1 num computador, no inicoi da
instalação deu Kernel Panic..
o que pode ser ??


Qualquer coisa!

Colega, bola de cristal custa caro e poucos têm. :)

Que tal você começar dando detalhes sobre o seu hardware e de que
forma você iniciou a instalação?

--
Gentil de Bortoli Júnior
Chave GPG: http://gentil.bortoli.com.br/gpg

There Is No Gene For The Human Spirit


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact 
[EMAIL PROTECTED]






___
Yahoo! Acesso Grátis - Internet rápida e grátis. Instale o discador agora!
http://br.acesso.yahoo.com


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Compartilhar impressora no Cups

2006-02-03 Por tôpico Leandro

Amigos,

tenho uma maquina Debian BR-CDD com uma impressora HP 610C instalada e 
funcionando normalmente.
O que eu gostaria é de transformar esta maquina em um servidor de 
impressão para outra maquina Debian Sarge, as duas estão com o cups 
instalado e a maquina Debian Sarge enxerga a impressora (lpq -l -a ) mas 
não imprime (lpr -PDeskjet-610C teste.txt) nem a marretada.
Não sei mais o que fazer, dependo dessa impressão para um sistema que 
vai rodar com 20 maquinas Debian e várias delas com impressoras que tem 
de ser compartilhadas, ou seja, tenho que mandar impressão para qualquer 
maquina da rede.



Segue o meu cupsd.conf da maquina Debian BR-CDD:
AccessLog /var/log/cups/access_log
ErrorLog /var/log/cups/error_log  
LogLevel debug  
PageLog /var/log/cups/page_log  
Printcap /etc/printcap.cups  
User cupsys  
Group lp  
Port 631  
Browsing On  
BrowseAddress 255.255.255.255  
#BrowseAddress @LOCAL  
Location / 
Order Deny,Allow
Deny From None 
Allow From 192.168.0.*
Allow From All  
/Location 
Location /admin 
Order Deny,Allow
Deny From None  
Allow From 192.168.0.0/24
Allow From 127.0.0.1  
/Location 
Location /printers 
Order Deny,Allow
Deny From None  
Allow From 192.168.*
Allow From All 
/Location 


Leandro So



--
No virus found in this outgoing message.
Checked by AVG Free Edition.
Version: 7.1.375 / Virus Database: 267.15.0/249 - Release Date: 2/2/2006



___
Yahoo! Acesso Grátis - Internet rápida e grátis. Instale o discador agora!
http://br.acesso.yahoo.com


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



OFF: Curso de FreeBSD em CD-Rom - Video aulas

2006-02-03 Por tôpico Flávio Barros
 Aprender sobre Sistemas Operacionais Livres hoje 
fundamental para a conquista de seu espao no mercado de trabalho. O FreeBSD
hoje  um sistema robusto, eficiente e muito bem visto por suas
timas qualidades estruturais.O curso abrange todos os passos
necessrios para montar um servidor de FreeBSD para as mais variadas
tarefas. Sem contar ainda que o aluno possui 30 dias de suporte  suas
dvidas aps o recebimento das aulas. Adquira j o nosso
curso.Histria do FreeBSD
   Por que o FreeBSD  tem a sua fama   
Instalando o FreeBSDComandos de shell  
 Entendendo a estrutura de diretrios do FreeBSD  
 Conhecendo o rc.conf e o rc.localComo
configurar o Kernel (otimizao)   O que
 o ports, e as vantagens de seu uso   
Trabalhando com interfaces Ethernet  O que  o ipfw e as suas
funes para gerenciamento do trfego e controle de
segurana (firewall)   Trabalhando com ferramentas
IDS   Trabalhando com postfix  
Instalando o ApacheInstalando o MySQL  
 Gerenciando compartilhamento de dados com o Samba   
Instalando o WebminConfigurando o FreeBSD
como  roteador de redeCompartilhando a Internet com o
FreeBSDEntendendo o Squid (proxy) com suas
ferramentas de controle VPNOpenWebmail RAQdevil
 Sevoc tem interesse em
adquirir a coleode aulas, entre em contato 
   agora mesmo. 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: OFF: Curso de FreeBSD em CD-Rom - Video aulas

2006-02-03 Por tôpico Zandre Bran

Flávio Barros escreveu:
  Aprender sobre Sistemas Operacionais Livres hoje é fundamental para a 
conquista de seu espaço no mercado de trabalho. O FreeBSD hoje é um sistema 
robusto, eficiente e muito bem visto por suas ótimas qualidades estruturais.


O curso abrange todos os passos necessários para montar um servidor de FreeBSD 
para as mais variadas tarefas. Sem contar ainda que o aluno possui 30 dias de 
suporte à suas dúvidas após o recebimento das aulas. Adquira já o nosso curso.


História do FreeBSD
Por que o FreeBSD tem a sua fama
Instalando o FreeBSD
Comandos de shell
Entendendo a estrutura de diretórios do FreeBSD
Conhecendo o rc.conf e o rc.local
Como configurar o Kernel (otimização)
O que é o ports, e as vantagens de seu uso
Trabalhando com interfaces Ethernet
O que é o ipfw e as suas funções para gerenciamento do tráfego e controle de 
segurança (firewall)

Trabalhando com ferramentas IDS
Trabalhando com postfix
Instalando o Apache
Instalando o MySQL
Gerenciando compartilhamento de dados com o Samba
Instalando o Webmin
Configurando o FreeBSD como roteador de rede
Compartilhando a Internet com o FreeBSD
Entendendo o Squid (proxy) com suas ferramentas de controle
VPN
OpenWebmail
RAQdevil
Se você tem interesse em adquirir a coleção de aulas, entre em contato agora 
mesmo.
-- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with 
a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Acho que vamos precisar de um moderador.

Zandre.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Compartilhar impressora no Cups

2006-02-03 Por tôpico Samuel Rios Carvalho
vai na outra maquina com cups adiciona a impressora com lpd://nome_da_estacao/impressora. uso tudo aqui assim.-- Samuel Rios CarvalhoICQ: 44755578E-Mail: [EMAIL PROTECTED]
Skype: nhawkbrMessenger: [EMAIL PROTECTED]On 2/3/06, Leandro 
[EMAIL PROTECTED] wrote:Amigos,tenho uma maquina Debian BR-CDD com uma impressora HP 610C instalada e
funcionando normalmente.O que eu gostaria é de transformar esta maquina em um servidor deimpressão para outra maquina Debian Sarge, as duas estão com o cupsinstalado e a maquina Debian Sarge enxerga a impressora (lpq -l -a ) mas
não imprime (lpr -PDeskjet-610C teste.txt) nem a marretada.Não sei mais o que fazer, dependo dessa impressão para um sistema quevai rodar com 20 maquinas Debian e várias delas com impressoras que temde ser compartilhadas, ou seja, tenho que mandar impressão para qualquer
maquina da rede.Segue o meu cupsd.conf da maquina Debian BR-CDD:AccessLog /var/log/cups/access_logErrorLog /var/log/cups/error_logLogLevel debugPageLog /var/log/cups/page_logPrintcap /etc/printcap.cups
User cupsysGroup lpPort 631Browsing OnBrowseAddress 255.255.255.255#BrowseAddress @LOCALLocation /Order Deny,AllowDeny From NoneAllow From 
192.168.0.*Allow From All/LocationLocation /adminOrder Deny,AllowDeny From NoneAllow From 192.168.0.0/24Allow From 
127.0.0.1/LocationLocation /printersOrder Deny,AllowDeny From NoneAllow From 192.168.*Allow From All/LocationLeandro So--No virus found in this outgoing message.
Checked by AVG Free Edition.Version: 7.1.375 / Virus Database: 267.15.0/249 - Release Date: 2/2/2006___Yahoo! Acesso Grátis - Internet rápida e grátis. Instale o discador agora!
http://br.acesso.yahoo.com--To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Postscript - PDF

2006-02-03 Por tôpico leandromailmad-debian
Olá pessoal!  Alguem conhece algum pacote que faz a mesma coisa do adobe distiller no  windows que cria uma impressora e todo os documentos que vc imprimir  por esta impressora ela cria um arquivo pdf do que vc mandou para  impressora.  Pode ser em postscript tb. O que eu quero e que tudo que imprimir pelo  lpr especifiacando esta impressora, ela irá gerar um arquivo  pdf/postscript.Desde já obrigado!.--.   |o_o |   |:_/ |  //   \ \ (| | )/'\_   _/`\\___)=(___/ -- Leandro Orilio do Carmo Sun Certified Programmer for the Java 2 Platform 1.4 [EMAIL PROTECTED] Análise e Projeto de Sistemas - Pós-Graduação - UFG [EMAIL PROTECTED] Linux user 286725 - Software Livre na cabeça: www.gnu.org/philosophy/free-sw.pt.html www.br.debian.org/intro/about.pt.html www.softwarelivre.unicamp.br www.cipsga.org.br Debian
 Sarge  "Our Priorities are Our Users and Free Software" Debian Social Contract
		 
Dê uma espiadinha e saiba tudo sobre o Big Brother Brasil.

Re: inodes numbers

2006-02-03 Por tôpico Bruno de Oliveira Schneider
On 2/3/06, João Ricardo wrote:
 então, tô começando no debian, gostaria de saber o que são os inode numbers?

Bom, faz muito tempo que eu tive aula de sistemas operacionais :)
então a minha explicação abaixo pode ter alguns errinhos nos detalhes,
mas deve estar certa no geral :)

Uma partição tem 3 grandes áreas:

- superbloco: contém informações gerais sobre o sistema de arquivos
(como o tamanho dos blocos de dados, por exemplo).
- tabela de nós: contém as informações sobre os arquivos propriamente
ditos (como dono, permissões, tamanho, e posição do primeiro bloco de
dados no disco). A tabela é na verdade um vetor e não contém os nomes
do arquivos.
- dados: o contéudo dos arquivos

Como a tabela de nós não tem nomes dos arquivos e é um vetor, os
arquivos são identificados no sistema operacional pela sua posição (ou
índice) nesse vetor. Esse índice do nó é o inode.

Resumindo, o inode é um número, que identifica um arquivo numa partição.

--
Bruno de Oliveira Schneider
http://www.dcc.ufla.br/~bruno/



Re: Postscript - PDF

2006-02-03 Por tôpico Fábio Rabelo

[EMAIL PROTECTED] escreveu:



Olá pessoal!
Alguem conhece algum pacote que faz a mesma coisa do adobe distiller 
no windows que cria uma impressora e todo os documentos que vc 
imprimir por esta impressora ela cria um arquivo pdf do que vc mandou 
para impressora.
Pode ser em postscript tb. O que eu quero e que tudo que imprimir pelo 
lpr especifiacando esta impressora, ela irá gerar um arquivo 
pdf/postscript.


O Cups faz isso, dê uma olhada no script PDF distiler scrips nesta 
página :

http://printing.kde.org/downloads/
e dê uma olhada neste artigo tb :
http://www.linuxit.com.br/section-viewarticle-140.html

Fábio Rabelo


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: qemu acelerado

2006-02-03 Por tôpico Savio Ramos
On Thu, 02 Feb 2006 11:15:57 -0200
sluiz [EMAIL PROTECTED] wrote:

 Baixo e descompacto o kqemu dentro do diretório do qemu.
 
 ./configure (dentro do diretório do qemu)
 make  make install

Também tenho esta dúvida. Não estou conseguindo usa-lo também.

Se você instalou o qemu pelo pacote debian, não existe o diretório qemu em 
/usr/bin.

Só existem diretórios com nome qemu em:
/usr/share/qemu/
/usr/share/doc/qemu/

Seria em alguns destes dois diretórios que se coloca o kqemu?

O Kqemu não deve ser usado compilando o Qemu? Neste caso faz sentido colocar o 
Kqemu no diretório do Qemu...

-- 
Sávio Martins Ramos -  Arquiteto
Rio de Janeiro  ICQ 174972645
Pirataria não! Seja livre: Linux
http://www.debian.org



[outro assunto] captura de tv: USB x PCI

2006-02-03 Por tôpico Gunther Furtado
Ol,Estou pesquisando sobrecaptura de tv e gostaria
de saber se algum tem experincia com USB e PCI para saber se
h e quo grande  a diferena de
configurao/desempenho entre as duas com relao a
DEBIAN.int,--- Gunther Furtado Curitiba
- Brasil


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: OFF: Curso de FreeBSD em CD-Rom - Video aulas

2006-02-03 Por tôpico André Ribas

Zandre Bran escreveu:

Flávio Barros escreveu:
  Aprender sobre Sistemas Operacionais Livres hoje é fundamental para 
a conquista de seu espaço no mercado de trabalho. O FreeBSD hoje é um 
sistema robusto, eficiente e muito bem visto por suas ótimas 
qualidades estruturais.


O curso abrange todos os passos necessários para montar um servidor 
de FreeBSD para as mais variadas tarefas. Sem contar ainda que o 
aluno possui 30 dias de suporte à suas dúvidas após o recebimento das 
aulas. Adquira já o nosso curso.


História do FreeBSD
Por que o FreeBSD tem a sua fama
Instalando o FreeBSD
Comandos de shell
Entendendo a estrutura de diretórios do FreeBSD
Conhecendo o rc.conf e o rc.local
Como configurar o Kernel (otimização)
O que é o ports, e as vantagens de seu uso
Trabalhando com interfaces Ethernet
O que é o ipfw e as suas funções para gerenciamento do tráfego e 
controle de segurança (firewall)

Trabalhando com ferramentas IDS
Trabalhando com postfix
Instalando o Apache
Instalando o MySQL
Gerenciando compartilhamento de dados com o Samba
Instalando o Webmin
Configurando o FreeBSD como roteador de rede
Compartilhando a Internet com o FreeBSD
Entendendo o Squid (proxy) com suas ferramentas de controle
VPN
OpenWebmail
RAQdevil
Se você tem interesse em adquirir a coleção de aulas, entre em 
contato agora mesmo.
-- To UNSUBSCRIBE, email to 
[EMAIL PROTECTED] with a subject of 
unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Acho que vamos precisar de um moderador.

Zandre.



Sou completamente a favor


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: speedy

2006-02-03 Por tôpico pmarc
Acredito que era pra lista:

Em 03/02/06, Mauricio Dalcin[EMAIL PROTECTED] escreveu:
 Boa Tarde,

 quais são as configurações que vc tem no arquivo do /etc/ssh/sshd_config???



 2006/2/3, pmarc [EMAIL PROTECTED]:
  Em 03/02/06, debopen[EMAIL PROTECTED] escreveu:
   BOA TARDE a quem puder me ajudar
   nao sei se me esclareci direito entao vamos la
 
  Carlos,
 
  acho que já é a quarta vez essa semana que vc posta _exatamente_ a
  mesma mensagem.
 
  Se ninguém respondeu (o que não é o caso), pode ser por alguns motivos:
  1. ninguém sabe a resposta
  2. ninguém entendeu o problema
  3. ninguém acha que isso seja um problema
 
  No caso 1, vc mandar a mesma mensagem mais de uma vez vai diminuir as
  chances de alguém tentar te ajudar, pq vc ficará aporrinhando os
  demais.
  No caso 2, vc mandar a mesma mensagem não vai ajudar, pq vc pode ter
  formulado mal o problema. Nesse caso, pensar de novo e ver se todas as
  pecas se encaixam pode resolver.
  No caso 3, pode ser um reflexo do caso 2, ou pode realmente não ser um
  problema. Nessa situacão RTFM.
 
  Pra te ajudar a aproveitar melhor a lista:
 http://www.istf.com.br/perguntas
  --
  Paulo Marcondes = PU1/PU2PIX
  -22.915 -42.229 = GG87vc
 (http://www.amsat.org/cgi-bin/gridconv)
  Debian GNU/Linux = http://rj.debianbrasil.org = http://www.debian.org
 




--
Paulo Marcondes = PU1/PU2PIX
-22.915 -42.229 = GG87vc (http://www.amsat.org/cgi-bin/gridconv)
Debian GNU/Linux = http://rj.debianbrasil.org = http://www.debian.org


Re: OpenOffice 2.0 [Off]

2006-02-03 Por tôpico Savio Ramos
On Fri, 03 Feb 2006 14:14:07 -0200
Alan Hoffmeister [EMAIL PROTECTED] wrote:

 nem aparece nada errado no dicionário...

Já instalou os dicionários? Se não me engano é qualquer coisa como 
myspell-pt-br...

-- 
Sávio Martins Ramos -  Arquiteto
Rio de Janeiro  ICQ 174972645
Pirataria não! Seja livre: Linux
http://www.debian.org



kde 3.5

2006-02-03 Por tôpico Rafael Evangelista

Olá pessoal

Uso o Debian Etch. Coloquei o repositório do KDE 3.5 na minha sources 
list e estou tentando instalar via apt-get. Mas não rola. Alguém pode me 
ajudar a interpretar o que está acontecendo? Segua a saída:


susan:/home/bola# apt-get -f dist-upgrade
Lendo Lista de Pacotes... Pronto
Construindo Árvore de Dependências... Pronto
Calculando Atualização... Pronto
Os pacotes a seguir serão mantidos em suas versões atuais :
 gnome-cups-manager gnomemeeting tidy
Os pacotes a seguir serão atualizados :
 kdelibs-data
1 pacotes atualizados, 0 pacotes novos instalados, 0 a serem removidos e 
3 não atualizados.

35 pacotes não totalmente instalados ou removidos.
É preciso fazer o download de 0B/8435kB de arquivos.
Depois de desempacotamento, 816kB adicionais de espaço em disco serão 
usados.

Quer continuar [S/n] ? S
AVISO : Os pacotes a seguir não podem ser autenticados !
 kdelibs-data
Instalar estes pacotes sem verificação [s/N] ? s
debconf: falha ao inicializar frontend: Kde
debconf: (Unable to load Qt -- is libqt-perl installed?)
debconf: tentando com frontend: Dialog
(Lendo banco de dados ... 106802 arquivos e diretórios atualmente 
instalados.)
Preparando para substituir kdelibs-data 4:3.4.3-2 (usando 
.../kdelibs-data_4%3a3.5.0-1_all.deb) ...

Descompactando substituto kdelibs-data ...
dpkg: erro processando 
/var/cache/apt/archives/kdelibs-data_4%3a3.5.0-1_all.deb (--unpack):
tentando sobrescrever `/usr/share/mimelnk/image/x-djvu.desktop', que 
também está no pacote libdjvulibre1

dpkg-deb: subprocesso paste morto por sinal (Pipe quebrado)
Erros foram encontrados durante processamento de:
/var/cache/apt/archives/kdelibs-data_4%3a3.5.0-1_all.deb
E: Sub-process /usr/bin/dpkg returned an error code (1)
susan:/home/bola#


--
Usuário Linux #352107
Jabber: usuário-rafael_evangelista34 servidor-jabber.org
Openwengo: r_evangelista
http://libdigi.unicamp.br/document/?code=vtls000349663


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: kde 3.5

2006-02-03 Por tôpico Frederico Martins
Qual e o repositorio?-- Frederico Martins Pedroso JuniorTimotéo - MGfrederico[at]olivenet.com.br - fredimm[at]gmail.com- Debian User - 


Re: kde 3.5

2006-02-03 Por tôpico Rafael Evangelista

Frederico Martins escreveu:


Qual e o repositorio?


http://pkg-kde.alioth.debian.org/kde-3.5.0 ./

[]
rafael



--
Frederico Martins Pedroso Junior
Timotéo - MG
frederico[at]olivenet.com.br - fredimm[at]gmail.com

- Debian User - 




--
Usuário Linux #352107
Jabber: usuário-rafael_evangelista34 servidor-jabber.org
Openwengo: r_evangelista
http://libdigi.unicamp.br/document/?code=vtls000349663


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



webmin foi retirado do unstable?

2006-02-03 Por tôpico rodrigo
alguém pode me dizer se o webmin foi tirado do unstable?

[EMAIL PROTECTED]:~$ apt-cache search webmin
webmin-ldap-netgroups - LDAP webmin module for editing netgroups
webmin-ldap-user-simple - Ldap users control module for webmin
(skolelinux)
webmin-mysql - mysql-server control module for webmin
webmin - web-based administration toolkit
webmin-filemanager - file manager module for webmin

[EMAIL PROTECTED]:~$ dpkg --get-selections | grep webmin
webmin  install
webmin-filemanager  install
webmin-mysqlinstall

[EMAIL PROTECTED]:~$ sudo apt-get install --reinstall webmin
webmin-filemanager webmin-mysql
Lendo Lista de Pacotes... Pronto
Construindo Árvore de Dependências... Pronto
A reinstalação de webmin não é possível, o download do mesmo não pode
ser feito.
A reinstalação de webmin-filemanager não é possível, o download do mesmo
não pode ser feito.
A reinstalação de webmin-mysql não é possível, o download do mesmo não
pode ser feito.
0 pacotes atualizados, 0 pacotes novos instalados, 0 a serem removidos e
2 não atualizados.


Concluí que dos pacotes procurados pelo apt-cache só estão disponíveis
os do ldap. Sem contar que o apt-cache search não retorna nenhum outro
módulo do webmin, além dos instalados. Existiam vários.


repositórios que uso:

http.us.debian.org/debian/ sid main non-free contrib
ftp.nerim.net/debian-marillat/ sid main

grato
Rodrigo



Re: Openoffice2 devagar no gatilho

2006-02-03 Por tôpico Carlos Alberto
O que é linker, eu uso linux e o meu ta lento, como faço isso?Em 30/01/06, B.Maxx [EMAIL PROTECTED]
 escreveu:Eu até recomendaria usar o linker se teu caso fosse em linux, mas em
windows acredito que não dê para ser nada feito além do que vc já fez.Grande Abraço!!!MaxxAlan Hoffmeister wrote: Boa tarde pessoa, estava olhando esse tópico referente ao vagarosidade do openoffice 2 e gostaria de saber se há uma maneira de otimizar a
 inicialização do openoffice 2 no meu computar.. é um pentium 200 de 64MB de RAM com Win98.. Já desabilitei o recurso de Java mais mesmo assim está um pouco lento... Vlw pessoal!
--To UNSUBSCRIBE, email to [EMAIL PROTECTED]with a subject of unsubscribe. Trouble? Contact 
[EMAIL PROTECTED]


Re: Envio dos Alertas de Segurança Debian (DSA)

2006-02-03 Por tôpico Witalo Diego
Olá Marco, como eu faço para efetuar estas atualizações no sistema?

Abraço.


- Original Message - 
From: Marco Carvalho [EMAIL PROTECTED]
To: debian-news-portuguese@lists.debian.org
Sent: Thursday, February 02, 2006 10:35 PM
Subject: Envio dos Alertas de Segurança Debian (DSA)



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Postscript - PDF

2006-02-03 Por tôpico André Ribas

[EMAIL PROTECTED] escreveu:


Olá pessoal!
Alguem conhece algum pacote que faz a mesma coisa do adobe distiller 
no windows que cria uma impressora e todo os documentos que vc 
imprimir por esta impressora ela cria um arquivo pdf do que vc mandou 
para impressora.


Hmm, você não usa OpenOffice né? La em cima numa das barras tem um ícone 
parecido com o do adobe reader que salva para pdf, mais pratico assim não?
Pode ser em postscript tb. O que eu quero e que tudo que imprimir pelo 
lpr especifiacando esta impressora, ela irá gerar um arquivo 
pdf/postscript.


Desde já obrigado!


.--.
|o_o |
|:_/ |
// \ \
(| | )
/'\_ _/`\
\___)=(___/
--
Leandro Orilio do Carmo

Sun Certified Programmer for the Java 2 Platform 1.4

[EMAIL PROTECTED]
Análise e Projeto de Sistemas - Pós-Graduação - UFG
[EMAIL PROTECTED]
Linux user 286725
-
Software Livre na cabeça:
www.gnu.org/philosophy/free-sw.pt.html
www.br.debian.org/intro/about.pt.html
www.softwarelivre.unicamp.br
www.cipsga.org.br
Debian Sarge

Our Priorities are Our Users and Free Software
Debian Social Contract


Dê uma espiadinha e saiba tudo sobre o Big Brother Brasil. 
http://br.search.yahoo.com/search/news?p=bbb+OR+%22big+brother%22ei=UTF-8x=wrtfr=intl-mail-br-b 




--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: speedy

2006-02-03 Por tôpico Fabio Guerrazzi
quote quem=pmarc
 Acredito que era pra lista:

 Em 03/02/06, Mauricio Dalcin[EMAIL PROTECTED] escreveu:
 Boa Tarde,

 quais são as configurações que vc tem no arquivo do
 /etc/ssh/sshd_config???



 2006/2/3, pmarc [EMAIL PROTECTED]:
  Em 03/02/06, debopen[EMAIL PROTECTED] escreveu:
   BOA TARDE a quem puder me ajudar
   nao sei se me esclareci direito entao vamos la
 
  Carlos,
 
  acho que já é a quarta vez essa semana que vc posta _exatamente_ a
  mesma mensagem.
 
  Se ninguém respondeu (o que não é o caso), pode ser por alguns
 motivos:
  1. ninguém sabe a resposta
  2. ninguém entendeu o problema
  3. ninguém acha que isso seja um problema
 
  No caso 1, vc mandar a mesma mensagem mais de uma vez vai diminuir as
  chances de alguém tentar te ajudar, pq vc ficará aporrinhando os
  demais.
  No caso 2, vc mandar a mesma mensagem não vai ajudar, pq vc pode ter
  formulado mal o problema. Nesse caso, pensar de novo e ver se todas as
  pecas se encaixam pode resolver.
  No caso 3, pode ser um reflexo do caso 2, ou pode realmente não ser
 um
  problema. Nessa situacão RTFM.
 
  Pra te ajudar a aproveitar melhor a lista:
 http://www.istf.com.br/perguntas
  --


Uma coisa que ninguém falou nesta thread pode ajudar ao autor. Quais são
as portas bloqueadas no speedy home vendido atualmente?
Outra coisa que eu não tenho certeza: ele tem ip dinâmico e válido
(roteável), com autenticação a cada login, correto?

Fabio.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



análise de inspeção de pacotes com o iptables

2006-02-03 Por tôpico Romulo Sousa
Boa noite pessoal,

Para aqueles que trabalham ou já ouviram falar das features do
firewall da Cisco -- o pix -- apesar de que a pergunta é valida para
todos obviamente:

- o iptables faz stateful inspection? se não, existe algum pacote que
devo incorporá-lo para que o faça?

O stateful inspection faz tracks de endereços de origem e destino além
de ler e sequência de números TCP (bem como faz uma sequência
aleatória dessa sequência para cada sessão TCP).

Agradeço muito quem puder ajudar a tirar essa dúvida.

Abraço a todos,

Romulo Sousa



Re: qemu acelerado

2006-02-03 Por tôpico Max
Savio Ramos escreveu:
 On Thu, 02 Feb 2006 11:15:57 -0200
 sluiz [EMAIL PROTECTED] wrote:
 
 Baixo e descompacto o kqemu dentro do diretório do qemu.

 ./configure (dentro do diretório do qemu)
 make  make install
 
 
 Seria em alguns destes dois diretórios que se coloca o kqemu?
 
 O Kqemu não deve ser usado compilando o Qemu? Neste caso faz sentido colocar 
 o Kqemu no diretório do Qemu...

O kqemu, é um módulo do kernel, fica em /lib/modules/seu
kernel/misc/kqemu.

Para colocar o kqemu em funcionamento, é só dar um
modprobe kqemu



-- 
Até mais,
Max
--
+---+
|  .''`.  | UIN: 302151143  |
| : :'  : | Jabber: [EMAIL PROTECTED]   |
| `. `'`  | |
|   `-| Chave Publica GPG: 0xB564AB7B   |
+---+



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: análise de inspeção de pacotes com o iptables

2006-02-03 Por tôpico Fabio Guerrazzi
quote quem=Romulo Sousa
 Boa noite pessoal,

 Para aqueles que trabalham ou já ouviram falar das features do
 firewall da Cisco -- o pix -- apesar de que a pergunta é valida para
 todos obviamente:

 - o iptables faz stateful inspection?

Acho que sim. Veja:
http://wiki.linuxquestions.org/wiki/Iptables#Using_stateful_inspection
Ou um aparte do Alan Cox:
http://www.ussg.iu.edu/hypermail/linux/kernel/0012.2/0640.html

Fabio.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Openoffice2 devagar no gatilho

2006-02-03 Por tôpico B.Maxx

Cara, eu me referia ao prelink, mas na pressa acabou saindo linker...rss

Grande Abraço!!!
Maxx

Carlos Alberto wrote:

O que é linker, eu uso linux e o meu ta lento, como faço isso?




--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]