Re: LibreOffice takes about 35 seconds to fully open

2020-02-12 Thread André Carezia

> Em 7 de fev de 2020, às 06:22, Brad Rogers  escreveu:
> 
> [...]
> Here, everything else loads faster than LO, all from the same drive.  So,
> whilst I agree that drive technology/speed may well be a factor, it's
> almost certainly not all matters.

Try:

hdparm -t /dev/sda

--
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.srv.br


Re: Debian x Microsiga

2006-10-10 Thread André Carezia
Em Fri, 06 Oct 2006 20:59:01 -0300
Êndie Scherer [EMAIL PROTECTED] escreveu:

 Program received signal SIGSEGV, Segmentation fault.
 [Switching to Thread 1094130608 (LWP 8038)]
 0x401e3620 in strncpy () from /lib/tls/libc.so.6
 (gdb)

Nesse ponto do GDB, digite backtrace e poste o resultado.

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.srv.br


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Virus pra Linux

2006-10-04 Thread André Carezia
Em Wed, 04 Oct 2006 20:39:50 -0300
Felipe Augusto van de Wiel (faw) [EMAIL PROTECTED] escreveu:

 Não acredito que o Linux tenha sido projetado levando em
 conta estruturas funcionais de vírus...  acredito que ele tenha
 sido projetado pra ser um bom kernel e como consequencia temos a
 dificuldade de ter vírus em Linux, mas eles [6]existem e estão
 [7]documentados.

Scott Granneman, da SecurityFocus, escreveu um comentário mais longo no
The Register em 2003:

http://www.theregister.co.uk/2003/10/06/linux_vs_windows_viruses/

Ele resume em três as razões para menos vírus em sistemas Unix:
isolamento entre dados e programas, separação de privilégios e
diversidade.

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.srv.br


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Debian x Microsiga

2006-10-01 Thread André Carezia
Em Fri, 29 Sep 2006 20:40:32 -0300
EndieScherer [EMAIL PROTECTED] escreveu:

 ./mp8rmt
 Falha de segmentação

Experimente rodar com o gdb:

  gdb ./mp8rmt

No prompt do gdb, digite o comando 'run' e poste a saída aqui.

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.srv.br


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: disponibilizar impressora cups

2006-10-01 Thread André Carezia
Em Fri, 29 Sep 2006 18:02:37 -0300
Prof. Ronaldo ReisJunior [EMAIL PROTECTED] escreveu:

 tenho uma impressora cups instalada normalmente. Minha rede é interna 
 (192.168.0.x). Gostaria de compartilhar esta impressora com outros 
 computadores vis cups mesmo. Todos os computadores utilizam Debian.

Assumindo que você usa o Debian 3.1 (sarge), o arquivo de
configuração do CUPS fica em

  /etc/cups/cupsd.conf

Abra o arquivo de configuração em um editor de textos e modifique a
seguinte parte:

  Location /
  Order Deny,Allow
  Deny From All
  Allow From 127.0.0.1
  Allow From 192.168.0.0/255.255.255.0
  /Location

Salve o arquivo e reinicie o CUPS:

  /etc/init.d/cupsys restart

Em cada estação, instale a impressora de rede usando a sintaxe abaixo:

  http://maquina:631/printers/impressora

Substitua maquina e impressora com os nomes corretos.

Se nada disso der certo, poste aqui os arquivos /etc/cups/cupsd.conf
e /etc/cups/printers.conf.

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.srv.br


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Reconhecer placa de rede

2006-10-01 Thread André Carezia
Em Thu, 28 Sep 2006 12:01:29 -0300 (ART)
Instruisto Jose [EMAIL PROTECTED] escreveu:

   Pude ler alguns códigos escritos na placa mãe:
   Placa Intel D945GNT, D945PSN, D945PLRN

Tente carregar o módulo do kernel e1000 durante a instalação. Antes
de configurar a rede, aperte Alt+F2 e depois Enter.

Digite

  modprobe e1000

e volte à instalação com Alt+F1. Volte à reconfiguração de rede.

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.srv.br


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: MASQUERADE !! HELP !

2006-10-01 Thread André Carezia
Em Thu, 28 Sep 2006 18:55:05 -0300
Eduardo [EMAIL PROTECTED] escreveu:

 Está aparecendo essa mensagem no meu server sempre e esta muito lento:
 MASQUERADE: No route: Rusty´s brain broke !

Poste aqui a saída do comando abaixo:

  iptables -nL -t nat

Poste também a saída do comando abaixo:

  route -n

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.srv.br


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Montar compartilhamento SAMBA para ouvir mp3

2006-10-01 Thread André Carezia
Em Thu, 28 Sep 2006 16:19:50 -0300
Rafael Gimenes Leite [EMAIL PROTECTED] escreveu:

 Nesse compartilhamento eu tenho uma pasta de mp3, e quero obviamente
 ouvi-las, e quando eu clico pra ouvir em um arquivo ele não toca da
 um erro tanto no TOTEM tanto no XMMS.

O pacote gstreamer0.8-mad está instalado?

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.srv.br


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Dois IP Mesma placa de rede

2006-10-01 Thread André Carezia
Em Fri, 29 Sep 2006 13:00:50 -0300
Gustavo Carvalho [EMAIL PROTECTED] escreveu:

 Galera, alguem poderia me ajudar
 Alguem sabe como posso colocar dois ip's diferentes numa mesma placa
 de rede?

No Debian, basta editar o arquivo /etc/network/interfaces:

auto eth0
iface eth0 inet static
address 192.168.0.1
netmask 255.255.255.0

auto eth0:0
iface eth0:0 inet static
address 10.1.1.1
netmask 255.0.0.0

Depois de fazer o ajuste, use o comando abaixo:

  ifup eth0:0

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.srv.br


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Avancado - Compartilhamento com a Internet

2006-10-01 Thread André Carezia
Em Wed, 30 Aug 2006 14:20:41 -0700
Inphormatika [EMAIL PROTECTED] escreveu:

 Tenho duas conexoes com a internet e duas redes e preciso que a rede
 1 saia pela internet e a rede 2 pela internet 2.
 
 ETH0: ADSL 1
 ETH1: ADSL 2
 
 ETH2: REDE ADMINISTRATIVA
 ETH3: REDE DOS ALUNOS

Supondo que seu roteador é Debian, instale o pacote 'iproute'.

Supondo também que o gateway padrão é pelo ADSL 1 (eth0), faça o
seguinte:

  1) edite o arquivo /etc/iproute2/rt_tables e acrescente uma linha
 com um novo nome de tabela de roteamento:

 105alunox

  2) use os comandos abaixo para rotear a rede dos alunos pelo ADSL 2:

 ip route add table alunos default via ROT_ADSL_2 dev eth1
 ip rule add from REDE_ALUNOS to 0/0 table alunos prio 5

Substitua ROT_ADSL_2 pelo gateway padrão da conexão ADSL 2. Substitua
REDE_ALUNOS pelo endereço de rede da interface eth3 (formato CIDR
192.168.0.0/24).

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.srv.br


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Script iptables

2006-02-01 Thread André Carezia
Moreira wrote:

 Caros,
 estou começamdop a trabalçhar com firewall algume pode me indicar onde
 posso encontrar dicas de como se estrutura um script.

Sugestão: porque você não dá uma olhada no Firewall Builder para
começar? É uma ferramenta gráfica, orientada a objetos, e que gera os
scripts e instala diretamente em seus roteadores Linux.

http://packages.debian.org/stable/net/fwbuilder

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.srv.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Sistema de cotas no Debian - erro

2006-01-31 Thread André Carezia
Pedro_debian wrote:

 Olá

 Estou tentando implementar o sistema de cotas no Debian com kernel
 2.4.27-2-386, o nativo da instalação.

Antes de mais nada:

modprobe quota_v2

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.srv.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: desconectar usuario telnet

2006-01-18 Thread André Carezia
Samuel Rios Carvalho wrote:

 como faço pra desconectar um usuário telnet ou ssh?
 eu procuro na net, só fala como se desconectar. eu quero desconectar
 outros clientes do server.

http://packages.debian.org/unstable/net/dsniff.html
http://packages.debian.org/unstable/net/nast

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.srv.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: POP3 no Debian

2005-12-16 Thread André Carezia
Nick Carolino wrote:

 Só quero receber e-mail de fora.

POP3 significa Post Office Protocol versão 3. Você pode compará-lo a uma
caixa postal em sua agência mais próxima de correio, no mundo real. Uma
vez por dia, ou uma vez por semana, você sai da sua casa e vai até a
agência de correio olhar sua caixa postal. Se tiver cartas, você pega e
leva embora.

Você já consegue enviar pelo Postfix, da mesma forma que você pega
cartas escritas para seus amigos, vai até a agência de correio e as
coloca em uma caixa com abertura retangular.

Seguindo a analogia, o que você quer é saber como o correio faz para que
as cartas *cheguem* à sua caixa postal. Ou seja, como o resto da
Internet pode fazer para enviar e-mail para você. Podemos ajudar você
nessa tarefa, mas precisamos de algumas informações.

Você tem um domínio registrado na FAPESP?
Você tem conexão Speedy, Virtua, discada?

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.srv.br


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Limitar ou balancear link

2005-12-16 Thread André Carezia
Lucas Paz wrote:

 Galera, bom dia,

 tenho um servidor de e-mail e web que está atraz de um firewall,
 acontece que como a maioria do pessoal tem ADSL 2 pessoas conectadas
 consomem toda a banda do link que é de 512kbps
 vc's conhecem alguma maneira de limitar esse acesso, ou seja, deixar a
 pessoa fazer download no maximo a 20KBps ou algo assim?

Se o script anexo for útil, pode ajustar e usar à vontade.

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.srv.br
#!/bin/sh
#
# André Carezia [EMAIL PROTECTED]

export PATH=${PATH:+$PATH:}/usr/sbin:/sbin

IPTABLES=/sbin/iptables
TC=/sbin/tc

IFACE=eth0
RATE=512kbit
P_SMTP=25
P_HTTP=80
B_SMTP=64kbit
B_HTTP=64kbit

start_tc() {
 $TC qdisc add dev $IFACE root handle 1: htb default 5
 $TC class add dev $IFACE parent 1: classid 1:1 htb \
 rate $RATE ceil $RATE prio 1
 $TC class add dev $IFACE parent 1: classid 1:5 htb \
 rate 64kbit ceil 64kbit prio 2

 $IPTABLES -t mangle -A POSTROUTING -o $IFACE -p tcp \
 --source-port $P_SMTP -j MARK --set-mark $P_SMTP

 $TC class add dev $IFACE parent 1:1 classid 1:$P_SMTP htb \
 rate $B_SMTP ceil $B_SMTP prio 1
 $TC filter add dev $IFACE parent 1: protocol ip prio 1 \
 handle $P_SMTP fw flowid 1:$P_SMTP

 $IPTABLES -t mangle -A POSTROUTING -o $IFACE -p tcp \
 --source-port $P_HTTP -j MARK --set-mark $P_HTTP

 $TC class add dev $IFACE parent 1:1 classid 1:$P_HTTP htb \
 rate $B_HTTP ceil $B_HTTP prio 1
 $TC filter add dev $IFACE parent 1: protocol ip prio 1 \
 handle $P_HTTP fw flowid 1:$P_HTTP
}

stop_tc() {
 $TC qdisc del dev $IFACE root
 $IPTABLES -t mangle -F
}

case $1 in
  start)
echo -n Iniciando controle de banda...
start_tc
echo  ok
;;
  stop)
echo -n Desligando controle de banda...
stop_tc
echo  ok
;;

  *)
echo Usage: $0 {start|stop}
exit 1
esac



Re: Bloquear pelo SQUID ou IPTABLES máquinas fora do DHCP

2005-12-16 Thread André Carezia
Strehle wrote:

 [...] 
 Gostaria de bloquear a internet de algumas máquinas e bloquear que as
 máquinas não configuradas pelo DHCP tenha qualquer tipo de acesso
 externo. Tipo o cara não conseguiria acessar nada fora da rede interna
 se ele colocasse o IP manualmente.
  
 Então não sei se faria isso no IPTABLEs ou no SQUID, oq vc´s me falam
 sobre isso??

Não testei a idéia abaixo, mas pode funcionar.

Há um target pouco conhecido no iptables. Chama-se POOL, e permite
acrescentar endereços em um conjunto de IPs. Você pode adicionar os
endereços usando uma regra no iptables a cada vez que houver um pedido
DHCP vindo das máquinas clientes. Para remover do conjunto, você faz um
cronjob a cada 2 horas.

Daí, com outra regra, usando pool match, você só permite o tráfego
daqueles IPs que estão no conjunto.

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.srv.br


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Webmail that supports UTF-8

2005-12-16 Thread André Carezia
Daniel Nilsson wrote:

 Hi All,

 Could anyone recommend a webmail client that works with Cyrus IMAP and
 that support both reading and replying to messages in UTF-8? I want
 UTF-8 support in both the subject and the body.

SqWebMail, fast and reliable component from Courier Mail server:
http://packages.debian.org/stable/mail/sqwebmail

To install:
apt-get install sqwebmail

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.srv.br


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: RES: bloquear MSN

2005-07-24 Thread André Carezia
THIAGO ANDERSON SANTOS wrote:

Então quer dizer que vc bloquear isso vc vai bloquear o hotmail, eu bloquei o 
msn via squid os end.:

[lista enorme de endereços]

Gente, com todo respeito pela discussão teórica desta thread, mas
vocês vão passar a vida incluindo serviços de navegação anônima na lista
de bloqueio do Squid?

Para aqueles que responderem sim, seguem mais 2:

x5k9u2d7j6.com
wproxy.com

Para os que responderem não, sugiro que deixem a configuração do Squid
em paz. Gastem tempo pensando em como qualquer solução de segurança se
apóia em três pilares: PROTEÇÃO, DETECÇÃO e REAÇÃO.

Essa complicação toda para bloquear o MSN é somente proteção. E os
outros dois pilares?

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: RES: Monitoramento / Hardware Sensor

2005-05-24 Thread André Carezia
THIAGO ANDERSON SANTOS wrote:

 Isso André,
  
 Gostaria de saber se tem alguma ferramenta, monitora tb o
 processamento etc.. das maquinas... :)
  
 Alem de seu servicos e a maquina tb...
  
 Lembrando que tem linux e windows na rede... mas o guardiao vai ser
 linux

Por favor, envie suas respostas para a lista.

E sim, o Nagios é indicado para seu caso. O Leonardo e o Humberto têm
informações em português sobre a ferramenta:

http://www.dcc.ufmg.br/~leoh/nagios/
http://web.onda.com.br/humberto/nagios.html

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Monitoramento / Hardware Sensor

2005-05-23 Thread André Carezia
THIAGO ANDERSON SANTOS wrote:

 Olá preciso de uma solucao que fique uma maquina central (linux) e
 servidores windows e linux ... e nessa maquina central vai ter nela um
 monitor de hardware/rede de todas as maquinas tem como fazer isso?
  
 O nagios faz isso? [...]

Talvez. Você quer saber se as máquinas estão vivas e seus serviços também?

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: HOWTO reverse proxy through an internal-server-initiated ssh tunnel?

2005-05-23 Thread André Carezia
Josh Rehman wrote:

 On 5/22/05, *André Carezia* [EMAIL PROTECTED]
 mailto:[EMAIL PROTECTED] wrote:

 ssh -R 8080:localhost:80 [EMAIL PROTECTED]


 My apologies, I should have mentioned that that was what I tried. Here
 is the result:

 external$ telnet localhost 8080

You can't connect directly from external address. You have to connect to
web server (on another port) and use ProxyPass to port 8080.

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: HOWTO reverse proxy through an internal-server-initiated ssh tunnel?

2005-05-23 Thread André Carezia
Josh Rehman wrote:

 [...]
 Does mod_proxy have some sort of priveledged access to ssh tunnels?
 Are you saying that my simple telnet test cannot work ever?

Please send your replies to the list.

 internal[start server on 8080]
 internal[make sure server is listening]
 internalssh -R 8080:localhost:8080 [EMAIL PROTECTED]
 mailto:[EMAIL PROTECTED]
 externaltelnet localhost 8080
 Connection Refused...

It should work. Must be some non-default configuration in your provider.

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: HOWTO reverse proxy through an internal-server-initiated ssh tunnel?

2005-05-23 Thread André Carezia
Josh Rehman wrote:

 [...]
 I agree. However I'm not sure how to look deeper into my providers
 configuration. I'm thinking that some usage of either ps or netstat
 could tell me what's going on.

No. Look for AllowTcpForwarding in /etc/ssh/sshd_config.

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: controle de banda

2005-05-22 Thread André Carezia
Marcos Vinicius Lazarini wrote:

 existe algum aplicativo p/ que eu possa limitar a banda da minha
 propria maquina na rede?

 [...]

 Que tal vc por em prática o que vc prega na sua assinatura e procurar
 por 'linux traffic control'?

O Google não vai retornar, nas primeiras páginas, um aplicativo bastante
útil para o Adriano:

Package: trickle
Priority: optional
Section: net
Version: 1.07-3
Depends: libc6 (= 2.3.2.ds1-4), libevent1 (= 1.0b)
Description: user-space bandwidth shaper
 Trickle is a voluntary, cooperative bandwidth shaper. it works
 entirely in userland and is very easy to use.
 .
 The most simple application is to limit the bandwidth usage of
programs.

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: HOWTO reverse proxy through an internal-server-initiated ssh tunnel?

2005-05-22 Thread André Carezia
Josh Rehman wrote:

A solution which I believe is quite elegant involves ssh'ing from the
laptop to my external, statically IP'd host. I would then need to
notify the externally running httpd that a tunnel is now available,
and then use something like the ProxyPass directive to seemlessly
forward client requests to the laptop.
  

ssh -R 8080:localhost:80 [EMAIL PROTECTED]

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: spammer atacando o debianbrasil.org AGORA! ajudem!

2005-04-12 Thread André Carezia
Rodrigo Tadeu Claro wrote:

[...]
Ontem à noite eu fiquei arrumando o que pude!

Mas quem serah esse mané heim?
  

No caso do debianbrasil.org, os ataques parecem vir de 4 máquinas
diferentes, de 3 países:

203.91.159.74 Hutchison (Hong Kong)
209.50.158.63 PenTeleData (EUA)
194.158.202.4 Belpak (Belarus, antiga Bielo-Rússia)
194.158.202.154   Belpak (Belarus, antiga Bielo-Rússia)

São máquinas open proxy, pelo menos de acordo com informações
disponíveis em www.openrbl.org. Os contatos dos domínios são variados:

iopharmacy.com Mikalai Markau (Bielo-Rússia)
your-onlinepharmacy.comMikalai Markau (Bielo-Rússia)
xxx-encounters.com hot male (Hungria)
anzwers.netVipse Corporation (Antígua e Barbuda)

O portal Debian Brasil acaba de ser retirado do ar.

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Anti-Spam

2005-04-06 Thread André Carezia
Leonardo Stefan Barbosa de Oliveira wrote:

Alguem sabe se existe algum Anti_Spam de codigo aberto. Caso sim
gostaria de saber onde consigo o codigo e onde posso adquirir o produto.
  

http://spamassassin.apache.org/

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: squid mestre e escravo

2005-03-09 Thread André Carezia
Flávio Barros wrote:

 Não sei se o título tem a ver mas vamos lá.
 Estou estudando sobre o squid e queria fazer uns testes.
 Aqui na empresa existe um squid (10.1.80.6).

 Estou configurando um na minha máquina 10.1.131.14 para ver como
 funciona.
 Gostaria de saber se tem como redirecionar as requisições que chegam
 para o meu squid para o squid da empresa ? como ?

O que você quer é que ambos trabalhem em uma *hierarquia*:
http://www.squid-cache.org/Doc/FAQ/FAQ-4.html#ss4.1

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: nfs e sudo: furo de segurança???

2005-03-04 Thread André Carezia
Thadeu Penna wrote:

Lembre-se que na minha primeira mensagem disse que estava usando NIS.
Mesmo como root na máquina cliente você teria que saber a senha do usuário
no servidor, [...]

Não, não teria. Esse é justamente o problema que estamos discutindo e
que é conhecido há muito tempo da comunidade.

O sudo não é o problema aqui. Se sua instalação NIS pede a senha do
usuário quando você faz su na conta root, então você pode nos contar
como fez isso... :-)

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: nfs e sudo: furo de segurança???

2005-03-04 Thread André Carezia
Thadeu Penna wrote:

 Juro que é isto que acontece aqui:
 zoloft é a máquina cliente (cut  paste exceto os comentários)
 tjpp:zoloft|~ su - operador
 Password:   /* password do usuário operador */
 [EMAIL PROTECTED]:~$ logout

Perfeito. Mas você disse que mesmo como root na máquina cliente, teria
que digitar a senha do usuário. Você não deu exemplo disso.

Seria algo assim:

thor:~# whoami
root
thor:~# su - acarezia
[EMAIL PROTECTED]:~$ whoami
acarezia

Certo?

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Trocar Idioma SQuid

2005-03-04 Thread André Carezia
brunO wrote:

ola pessoal da lista , seguinte tem o squid rodando aqui na empresa
normalmente, mas precisava alterar as menssagem de erro que ele gera
para portgues, [...]

Inclua a linha abaixo no arquivo squid.conf:

error_directory /usr/lib/squid/errors/Portuguese

e avise o Squid sobre a mudança (comando /etc/init.d/squid reload).

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: nfs e sudo: furo de segurança???

2005-03-02 Thread André Carezia
Marcos Vinicius Lazarini wrote:

 André Carezia wrote:

 Thadeu Penna wrote:


 Do NFS Administration Guide da Sun

 http://docs.sun.com/app/docs/doc/802-1963/6i5v8k26q?a=view



 Agora ficou interessante. A senha do usuário (que não está disponível
 via su) é usada como parte do processo de embaralhamento e
 desembaralhamento de cada pacote RPC.

 Mas eu suponho que o Kerberos seja um concorrente à altura. Se for, é
 aberto e com implementação para Linux. O pacote Debian
 kernel-image-2.6.8-2-686 vem com os módulos auth_rpcgss e
 rpcsec_gss_krb5:

 http://www.citi.umich.edu/projects/nfsv4/linux/
 http://packages.debian.org/testing/base/kernel-image-2.6.8-2-686


 A unica crítica do kerberos é que as senhas precisam ficar arquivadas
 _em claro_ no servidor; ou seja, qquer pessoa com acesso root na
 máquina conseguirá todas as senhas instantaneamente.

O FAQ do Kerberos diz que o que é armazenado é uma chave DES derivada da
senha:
http://www.cmf.nrl.navy.mil/CCS/people/kenh/kerberos-faq.html#pwconvert

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: nfs e sudo: furo de segurança???

2005-03-02 Thread André Carezia
Marcos Vinicius Lazarini wrote:

 Bom, mas o mesmo FAQ fala mais ou menos o que eu disse:
 http://www.cmf.nrl.navy.mil/CCS/people/kenh/kerberos-faq.html#weakness

 [...]
 Kerberos uses a principal's password (encryption key) as the
 fundamental proof of identity. If a user's Kerberos password is stolen
 by an attacker, then the attacker can impersonate that user with
 impunity.

Isso não significa que o atacante consegue ver as senhas em claro, nem
que elas estão armazenadas em algum local.

Mas o Kerberos 4 apresentava algumas falhas de segurança, que a versão 5
parece ter corrigido. O artigo do Bellovin é bastante ilustrativo:

http://www.cs.jhu.edu/~astubble/600.412/s-c-papers/kerberos.pdf

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: nfs e sudo: furo de segurança???

2005-03-01 Thread André Carezia
Marcos Vinicius Lazarini wrote:

 [...]

 Eu gostaria de exportar alguns volumes para máquinas que outros terão
 acesso como root, mas tenho esta preocupação...

 Mesmo que do jeito normal isso não seja possivel, sei que é muito
 facil vc furar o esquema de proteção do NFS se vc for root no cliente.

É assim mesmo, e tem que ser, quando se trata de Unix e NFS:
http://nfs.sourceforge.net/nfs-howto/security.html

 Se vc está desconfiado, talvez seja mais interessante fazer uma
 experiencia e montar as particoes via SMBFS [...]

SMBFS é uma alternativa interessante, orientada para montar
compartilhamentos de /usuário/. O NFS foi pensado para compartilhamento
entre /máquinas/, onde nenhum usuário comum teria acesso de root.

Ou então você pode usar algo mais moderno, como o sistema de arquivos de
rede Coda, que tem inclusive pacotes para Debian:
http://www.coda.cs.cmu.edu/index.html
http://www.coda.cs.cmu.edu/mirrors.html

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Dois gateways para um IP

2005-02-27 Thread André Carezia
Julio Lopez wrote:

 Pessoal,
 Tenho que entregar um servidor linux rodando um banco oracle para duas
 rotas de saída diferentes. Ex.:
 - servidor banco de dados 10.1.1.100 (o box que deve ter rotas para
 internet e para uma filial)
 - firewall 10.1.1.80 (gateway para internet)
 - modem da rede filial 10.1.1.1 (wan-frame relay)
 A saída do comando route mostra a rota default como sendo a do modem
 da filial 10.1.1.1 (que não tem alcance à internet).
 Adicionei outra rota no servidor do banco:
 route add -host 10.1.1.100 gw 10.1.1.80 netmask 255.255.255.0

Não. Vamos supor que a rede da filial tem o endereçamento abaixo:

  Máscara:   255.255.255.0
  Faixa: 10.1.2.1 --  10.1.2.254

Então as rotas seriam ajustadas assim:

  route add -net 10.1.2.0 netmask 255.255.255.0 gw 10.1.1.1
  route add default gw 10.1.1.80

Se você nos enviar mais detalhes sobre a rede da filial, podemos dar um
chute melhor.

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Firefox e Opera sujeitos a ataques de phishing

2005-02-09 Thread André Carezia
Leandro Ferreira wrote:

Vulnerabilidade encontrada nos browsers leva internautas a sites falsos,
onde seus dados confidenciais podem ser roubados.
  

Essa frase é um exagero. O que ocorre é que o Firefox, na configuração
original, aceita nomes de domínios com caracteres não-ASCII. Certos
caracteres de alfabetos orientais são quase idênticos a certos
caracteres do alfabeto latino.

O abuso dessa semelhança é que pode facilitar o engano com páginas falsas.

[...]
Se nunca clico em links enviados por email eu estou seguro, ok?
  

Você pode desativar esse recurso no Firefox. Digite about:config no
endereço e altere o valor da variável network.enableIDN para false:

Note que o suporte a IDN (International Domain Names) *não é* um padrão
do IETF, e ao que parece o grupo de trabalho suspendeu as atividades
desde 2002:

 http://www.ietf.org/html.charters/idn-charter.html

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Firefox e Opera sujeitos a ataques de phishing

2005-02-09 Thread André Carezia
Still wrote:

   Entendi o fato da vulnerabilidade, mas se vc entrar com o
endereço http://www.paypal.com, vc irá para essa HP da Secunia. A URL
correta do sistema Pay Pal é http://www.pay-pal.com
  

Não é.

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: um processo supercarregando a máquina

2005-02-03 Thread André Carezia
Fred Ulisses Maranhao wrote:
[...]
[EMAIL PROTECTED]:~$ dpkg -l 'cups*'
||/ Nome   Versão Descrição
+++-==-==-
un  cups-pdf   nenhuma  (nenhuma descrição disponível)
un  cupsomatic-ppd nenhuma  (nenhuma descrição disponível)
 

Esse pacote cupsomatic-ppd é necessário. Mas parece não estar instalado.
--
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br

--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: um processo supercarregando a máquina

2005-01-28 Thread André Carezia
Fred Ulisses Maranhao wrote:
Tenho uma HP 3550 usb que nunca consegui usar. O cups detecta ela, o
hotplug detecta ela, eu instalo no cups mas quando mando imprimir a
bicha fica lá, quieta. Não sei se isto tem alguma coisa a ver.
 

Tenho uma operando normalmente aqui em um servidor:
   * Debian 'sarge'
   * kernel: 2.4.27-2-586tsc
   * módulos: usb-ohci, printer
   * CUPS
   * driver: HP DeskJet 3550 hpijs
Qual sua configuração?
--
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br

--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: BIND e DHCP

2005-01-26 Thread André Carezia
Leonardo Marques wrote:
Marcos, 

Valeu a intencao, mas nisso eu jah tinha pensado. Estou procurando uma
solucao mesmo com os IPs dinamicos.
 

Mas é justamente a solução do Marcos: o dnsmasq trabalha com endereços 
dinâmicos e DNS integrado. Foi feito para isso:

http://thekelleys.org.uk/dnsmasq/doc.html
Sem querer ser chato, mas por que você precisa do BIND e do DHCPD (com 
mais uma porção de adendos) separados? São vários domínios? São milhares 
de máquinas-cliente?

[]s,
--
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br

--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: snmpd

2005-01-22 Thread André Carezia
Igor Miranda wrote:
Caros Colegas,
Instalei o snmpd e o mrtg no meu servidor woody, configurei o mrtg para 
monitorar a interface eth0 porem os graficos do mrtg ficam vazios
 

Você ativou a linha abaixo no arquivo /etc/snmp/snmpd.conf?
#com2sec paranoid  default public
com2sec readonly  default public
#com2sec readwrite default private
--
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br

--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: snmpd

2005-01-22 Thread André Carezia

Igor Miranda wrote:


Caros Colegas,

Instalei o snmpd e o mrtg no meu servidor woody, configurei o mrtg para 
monitorar a interface eth0 porem os graficos do mrtg ficam vazios
 


Você ativou a linha abaixo no arquivo /etc/snmp/snmpd.conf?

#com2sec paranoid  default public
com2sec readonly  default public
#com2sec readwrite default private

--
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br




Re: Monitorar email..

2005-01-17 Thread André Carezia

Jonatas Davson Reinert wrote:

Estou recebendo uns email's que gostaria de saber de onde entá vindo.. 
é possível??


Quase sempre é. Notei que você usa o Mozilla Thunderbird. Nesse caso, 
basta pressionar Ctrl+U.


--
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br




Re: Aumenta risco de vulnerabilidade do Linux

2005-01-14 Thread André Carezia

Carlucio Lopes wrote:

Pessoal, 


isto aqui tem fundamento ou eh mais uma sacanagem de marketing?
 


Existe uma falha publicada e um relatório de erro foi aberto no Debian:
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=289202

Mas, aparentemente, o programa-exemplo que foi liberado por Paul 
Starzetz não funciona na versão 2.4.18 do núcleo:

http://marc.theaimsgroup.com/?l=debian-securitym=110543596303930w=2
http://marc.theaimsgroup.com/?l=debian-securitym=110548035007510w=2

Fiz o mesmo teste, e não funciona.

Também testei com a versão 2.4.27, rodando em Debian 3.0. Não funciona.

E testei, finalmente, com a versão 2.6.8 rodando em Debian 3.1. Nesse 
caso o máquina fica com 100% de uso da CPU e pára de responder em cerca 
de 10 minutos.


O pacote Debian da versão 2.4.27, com correções do Marcelo, está pronto, 
ao que parece. Mas não está disponível ainda na distribuição unstable.


--
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br




Re: compilar o kernel

2005-01-13 Thread André Carezia
Cotonet wrote:
estou usando a versao do kernel 2.4.18 e quero colocar a 2.4.27.
 

Você não pode usar o pacote disponível em backports.org? Basta 
acrescentar a linha abaixo ao sources.list:

deb http://www.backports.org/debian/ woody kernel-image-2.4.27-i386
--
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br

--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: Rastrear usuarios que acessaram um determinado servidor

2005-01-13 Thread André Carezia

Andrea Viana da Silva wrote:


Samba.
 


A pasta ainda existe? Em caso afirmativo, qual sua data de modificação?

No arquivo de configuração do Samba (/etc/samba/smb.conf), há uma linha 
contendo utmp = yes?


--
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br




Re: compilar o kernel

2005-01-13 Thread André Carezia

Cotonet wrote:


estou usando a versao do kernel 2.4.18 e quero colocar a 2.4.27.
 

Você não pode usar o pacote disponível em backports.org? Basta 
acrescentar a linha abaixo ao sources.list:


deb http://www.backports.org/debian/ woody kernel-image-2.4.27-i386

--
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br




Re: rede

2005-01-13 Thread André Carezia

Henrique Carvalho wrote:


Fala galera,
 
Pesquisei na internet como faço pra reiniciar o serviço de rede 
(placas de rede) depois que faço uma modificação nas interfaces, em 
outras distro existe um script que tem as opções de Start / Stop / 
Restart (/etc/init.d/network). Como faço no Debian?


O arquivo é /etc/init.d/networking, e as opções que você mencionou 
realmente existem.


--
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br




Re: falha no firefox

2005-01-11 Thread André Carezia

Igor Morgado wrote:


Deste modo, hackers poderiam enganar o usuário, já que este não
teria como identificar o que está baixando da internet.
 


É verdade.


Eh inconcebivel. Raquers nao podem enganar o cara.. principalmente pq
o nome do dominio aparece perfeitamente em todoas as versoes relatadas
aqui.


Não aparece.

--
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br




Re: Squid / MSN

2005-01-11 Thread André Carezia

Marcio Castilheiro wrote:


mensagem no access.log:
1105450745.944719 192.168.1.153 TCP_MISS/200 1222 CONNECT
loginnet.passport.com:443 marcio DIRECT/65.54.179.192

mensagem de erro MSN: Erro ao se conectar ao MSN Messenger . Codigo de erro
0x81000370
 


Tente o seguinte:

  1. Coloque duas diretivas http_port no início do arquivo de
 configuração do Squid, com portas diferentes. Sejam elas A e B;
  2. Configure o MSN (ou o Internet Explorer, em algumas versões) para
 usar a porta A para conexões normais, HTTP;
  3. Use a porta B para conexões seguras, HTTPS;

Resolve?

--
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br




Re: Bind (Dúvida)

2005-01-11 Thread André Carezia

Alexandre wrote:

[...] 
Eu quero montar um servir de DNS, mas ele não  hospedará domínio 
algum, apenas fará a resolução de nome para as máquinas na minha rede 
interna.


Talvez você ache melhor instalar o dnsmasq:
http://thekelleys.org.uk/dnsmasq/doc.html

É simples de instalar, é rápido e pequeno.

--
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br




Re: falha no firefox

2005-01-09 Thread André Carezia
On Sun, 9 Jan 2005 03:54:23 -0300, Igor wrote:

 [...]
 Quando o mouse esta sobre o arquivo a ser recebido na status bar
 aparece o nome do arquivo, ate onde eh possivel seguindo-se de 3
 pontos.

Nem sempre. O link pode ser em Javascript.

 [...]
 E na caixa de download aparece o nome do arquivo, sem qualquer outra
 informacao neste caso:
 
 oooh.raw

No Firefox 0.9.3 e 1.0, não. Ele mostra o início do nome do servidor. Se
for longo, um usuário pode ser confundido. Por exemplo:

 http://citibank-software-server.latest-netbank-version20.c...

O Mozilla 1.7.3 mostra diferente, acrescentando um pedaço do final do
nome do servidor. Um pouco de refinamento artístico (e os meninos maus
são bons nisso) pode tornar o nome bem convincente.

 
 Isto por acaso eh uma vulnerabilidade? Eh uma falha? Ou um bug?

Uma vulnerabilidade leve, como classificou a Secunia.

 [...]
 E claro q isso nao eh uma vulnerabilidade pq o software nao abre
 automaticamente qq arquivo, e qq um que abra um arquivo vindo da
 internet sem antes analisa-lo (principalmente em ambiente windows),
 nao pode ser ajudado por nenhum sistema de seguranca de dados ja
 criado na humanidade.

É possível diminuir a possibilidade de engano, sem comprometer a
funcionalidade do programa. A parte final do nome do servidor deveria
ser mostrada, e a caixa de diálogo deveria conter um aviso de que o nome
inteiro não cabe na janela.

 
 E para voce saber, sim eu procurei antes na internet e vi que eh o
 tipo de empresa que gosta de falar que eh a tal com seguranca
 afirmando o obvio. Do tipo, ha uma falha de seguranca no ubuntu que
 permite que usuarios com acesso local a maquina possam desliga-la
 clicando no botao (DESLIGAR), se voces acham isso piada, eu ja vi
 diversos security advisories de empresas deste tipo com um topico bem
 proximo a este.

Referências?

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: Problemas compartilhando conexao ADSL

2005-01-09 Thread André Carezia
On Sun, 9 Jan 2005 20:33:45 -0200, Alexandre wrote:

 Ola pessoal,
 
 Tenho aqui em casa um Debian Sarge compartilhando a conexao ADSL. Tudo
 estava funcionando sem problemas, mas tive de reconfigurar a conexao.
 Usei o pppoeconf, como tinha feito anteriormente.
 O problema e' que alguns sites, por ex. o uol e o bloglines, ficaram
 inacessiveis nos computadores clientes. So consigo entrar nesses sites
 pelo servidor que esta compartilhando a conexao. O estranho e' que
 outros sites entram normalmente (google, por ex.), e mesmo os sites
 que nao entram eu consigo pingar.

Se o arquivo abaixo existir, dê um olhada nos comentários sobre MTU logo
no início:

 /etc/ppp/peers/dsl-provider

Sugiro que você retire o comentário da linha abaixo (e comente outras
linhas iniciadas por pty):

 pty /usr/sbin/pppoe -I eth0 -T 80 -m 1412

e reinicie o serviço PPP.

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: Trocar nome de ususario

2005-01-07 Thread André Carezia
On Fri, 7 Jan 2005 01:07:47 -0300, Igor wrote:

  Sugiro adicionar o usuário com o nome que vc deseja, copiar todo o
  conteúdo do diretório antigo para o novo, e trocar as permissões dos
  arquivos deste usuário antigo para o novo: chmod -R
  usuario.grupo/home/usuario
 Pessima sugestao veja as opcoes -k e -m do comando usermod

Quase. Da página de manual do usermod(8):

  -l login_name
 The name of the user will be changed from login to
 login_name.   Nothing else  is  changed.   In
 particular, the user's home directory name should
 probably be changed to reflect the new login name.

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: Shorewall x Firestarter x Firewall Builder

2005-01-07 Thread André Carezia
On Fri, 07 Jan 2005 09:53:53 -0200, Marcos wrote:

 [...]
 Eu nao conheco muito bem o funcionamento de IDS - mas até onde eu sei,
 o D é de Detection, e eu estou falando de Protection. O meu objetivo
 era (no texto acima) de não deixar essas porcarias entrarem na sua
 rede. Claro que um IDS vai oferecer uma visão muito mais ampla e clara
 da situação, mas ele vai exigir muitos mais recursos (tando de HW qto
 de SW). Ai entra o famoso 'trade-off': a relação custo/benefício
 compensa a'ralação' na hora de configurar um IDS?

A segurança de um sistema é feita de três ingredientes: proteção,
detecção e reação. Se não houver um deles, o resultado é apenas uma
falsa sensação de segurança.

B. Schneier é conhecido por seus exemplos didáticos, e na introdução de
Secrets and Lies escreve:

  [some words about] prevention, detection, and reaction. Good
  security encompasses all three: a vault to protect the lucre,
  alarms to detect the burglars trying to open the vault, and
  police that respond to the alarms and arrest the burglars.
  Digital security tends to rely wholly on prevention:
  cryptography, firewalls, and so forth. There's generally no
  detection, and there's almost never any response or auditing.
  A prevention-only strategy only works if the prevention
  mechanisms are perfect; otherwise, someone will figure out
  how to get around them.

 [...]
 Eu nao conheco esse 'fwlogwatch'; apesar de não ter encontrando nenhum
 modelo de relatorio na web, ele pareceu bem avaliado. No caso, uso o
 logcheck pq meu firewall tem uma deficiencia séria: CPU power.
 
 Mas uma coisa que realmente não é interessante é ter um servidor web
 num firewall. Firewall sério é pra ser firewall e pronto.

De acordo.

Mas a idéia é rodar o fwlogwatch em uma máquina de monitoração ou em um
servidor, que recebe cópias dos eventos do firewall via syslog.
Isso, a propósito, coloca mais um nível de segurança no sistema: traços
de uma eventual invasão serão mais difíceis de serem apagados.

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: Shorewall x Firestarter x Firewall Builder

2005-01-07 Thread André Carezia
On Fri, 07 Jan 2005 15:07:31 -0300, Sergio wrote:

 [...]
 No caso do Firewall Builder tem um aviso bem grande logo no início do 
 arquivo de regras informando que o script NÃO DEVE SER ALTERADO 
 MANUALMENTE.

Com um conhecimento básico do Netfilter, é muito razoável fazer pequenas
alterações temporárias no script.

Ferramentas gráficas e/ou automáticas não substituem o conhecimento do
sistema. Quando bem projetadas e bem aplicadas, oferecem ao
administrador uma facilidade maior para traduzir o que se deseja
(política) naquilo que será executado pelo sistema (implementação).

Nesse caso, a facilidade se traduz em maior segurança.

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: falha no firefox

2005-01-07 Thread André Carezia
On Fri, 7 Jan 2005 18:51:21 -0300, Igor wrote:

 Vamos comecar que Oglobo nao eh fonte de referencia de seguranca pra
 ninguem.

É verdade.

 
 Segundo quem eh esta Secunia? Nunca ouvi falar. Muitas destas
 empresinhas que querem se alavancar em seguranca tentam mostrar algo
 de uma maneira que nao eh, ainda mais em coisas polemicas (como o
 crescente browser firefox).

Secunia é uma referência respeitada entre especialistas em segurança. A
grande maioria dos registros do CVE (www.cve.mitre.org) contém
referências a boletins da Secunia.

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: Shorewall x Firestarter x Firewall Builder

2005-01-06 Thread André Carezia
On Wed, 5 Jan 2005 17:24:42 -0200, Leandro wrote:

 Depois, quando souber *muito bem* o que é e como funciona o iptables e
 a filtragem de pacotes, talvez ai eu ache esses programas muito úteis
 para ganhar produtividade. Mas duvido muito que isso seja mais rápido
 que escrever as próprias regras.

É mais rápido se você precisa ter certeza de que a implantação de uma
política de segurança complexa está correta.

Uma ferramenta como o Firewall Builder oferece uma representação simples
e intuitiva das regras de filtragem. O resultado é mais segurança.

 
 Meu firewall tem 10 linhas. Peguei de um exemplo do manual do iptables
 e adaptei ao que precisava. Gastei menos tempo para entender isso do
 que gastaria aprendendo a usar outro programa. 

É verdade. Você não precisa do Firewall Builder para gerenciar um
firewall só, com uma política simples de filtragem.

 [...]
 Mas, de qualquer modo, é algo muito pessoal esse tipo de escolha. 

Na verdade, não é. Depende do objetivo. Martelos para pregos e
chaves-de-fenda para parafusos.

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: Shorewall x Firestarter x Firewall Builder

2005-01-06 Thread André Carezia
On Wed, 05 Jan 2005 21:12:51 -0200, Marcos wrote:

 Por exemplo, vc colocou regras para fazer log de SPOOFING interno?

O Firewall Builder tem um ajudante para começar, e já inclui essas
regras. Mas o bloqueio de pacotes destinados a faixas privadas
(RFC1918), por exemplo, você precisa acrescentar.

 ou ataques smurfs (flood de ICMP_ECHO), ou mesmo SYN_FLOOD? Isso sem
 contar um sem-número de violações que podem existir nos cabeçalhos IP
 e TCP (Xmas, null, etc). Apesar de não  ser essencial, é o firewall o
 responsável por detectar tais problemas...

Não necessariamente. Talvez seja melhor usar um sistema de detecção de
invasão (IDS) como o Snort para cuidar disso.

 [...]
 Um outro ponto que ninguem citou ainda foi em relação aos log
 analiser; parte fundamental de qquer firewall mais sério. No caso do
 Debian, eu acho o logcheck muito bom e fácil de configurar.

Realmente, mas o fwlogwatch sintetiza melhor os eventos diários do
Netfilter. E possui uma interface Web para visualização em tempo real.

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: upgrading spamassassin 2.55 to 3.0.2 on woody from sources

2005-01-06 Thread André Carezia
On Tue, 4 Jan 2005 14:38:12 + (GMT), sebastian wrote:

 Hi all,
 
 anybody know if there is any problem in upgrading spamassassin from
 2.55 to 3.0.2 on woody from sources (so with make, make install)

Have you already tried to install Spamassassin package from
www.backports.org?

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: cliente ftp para Web

2004-12-28 Thread André Carezia
On Mon, 27 Dec 2004 16:55:28 -0200, Thadeu wrote:

 
 Preciso instalar no meu webserver, um applet/client/script/etc. para 
 permitir que os usuários façam ftp (não quero dar shell para os mesmos
 neste server). Alguém tem alguma sugestão ?

http://packages.debian.org/testing/admin/usermin-updown

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: Log do iptables

2004-12-20 Thread André Carezia
On Tue, 14 Dec 2004 16:51:03 -0300, Daniel wrote:

 estou querendo tirar o log do iptables da tela e direciona-lo para
 qualquer arquivo, só pra não ficar me enchendo...

http://www.debian.org/doc/manuals/reference/ch-tips.pt-br.html#s8.6.8

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: qmail+autenticação

2004-12-20 Thread André Carezia
On Wed, 15 Dec 2004 10:26:16 -0300 (ART), Bruno wrote:

 Galera to com problema e o seguinte:
 
 instalatei o qmail-smtpd-auth no qmail-1.0.3 fiz as
 auteração no run do qmail-smtpd copiei os arquivos
 base64.c e .h antes de recompilar o qmail, quando
 testei o mail com autenticação para envio funcionou
 mas tambem esta funcionando sem marcar a opcao de
 requerer autenticação, ou seja ele envia se estiver ou
 nao marcado a opçaõ de autenticaçao, como faço para
 forçar que ele so envia se autenticar

Você já pensou em usar o pacote 'mailfront'? Não precisa de alterações
no qmail, está em conformidade com o RFC 2554 e tem alguns adicionais
interessantes.

http://untroubled.org/mailfront/smtpfront.html
http://packages.debian.org/testing/mail/mailfront

Atenciosamente,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: RES: qmail+autenticação

2004-12-20 Thread André Carezia
On Wed, 15 Dec 2004 14:03:35 -0200, Irio wrote:

 Bom ... particularmente (opinião minha) eu aconselho a utilizar apenas
 autenticação POP (pop-before-smtp) e liberar um (relay) delay de 30
 segundos para o usuário fazer o seu envio das msg´s, ao expirar esse
 tempo ele autentica o POP novamente!!! Bem mais simples ;) mas não tão
 trivial por se tratar de qmail!!! :p ... 

Na verdade não é mais simples. Há dificuldades para os clientes, e o
gerenciamento da autenticação e expiração é complexo.

Também não é tão seguro quanto SMTP AUTH, já que há uma janela de
exposição diferente de zero.

E o SMTP AUTH está descrito no RFC 2554, padronizado pelo IETF. O
'pop-before-smtp' é apenas um truque.

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: monitor pro apache

2004-12-20 Thread André Carezia
On Mon, 20 Dec 2004 14:55:06 +, luis wrote:

 ola pessoal,
 serah q alguem sabe de um monitor pro apache, q eu possa ver quem
 estah logando e q arquivos estao baixando. uso debian stable (woody)
 mas com o kernel 2.4.18-k7.

Apache top:
http://packages.debian.org/testing/admin/apachetop
http://www.steve.org.uk/apt/

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: Compartilhar conexão!

2004-12-07 Thread André Carezia
william wrote:

 Ola Boni,
 O razão de utilizar um servidor para isto é que la em casa tem horas
 em que fica dificil acessar, meu irmão mais novo fica baixando musica
 e clips, meu primo tbm, meu irmão mais velho quer baixar filmes para
 assistir, tudo ao mesmo tempo, dai a conexão fica pior que discada,
 por isto quero compartilhar com um servidor para que ele divida por
 igual para todos os usuarios sem que nem um fique com conexão lenta.

O script abaixo deve dar para começar. Você vai ter que ajustar os
valores do jeito que você quer. Foi feito para rodar na interface
interna (eth1) desse servidor, que deverá ter duas placas.

Do jeito que está, o servidor garante pelo menos 1/4 da banda para cada
máquina.


#!/bin/sh

tc qdisc add dev eth1 root handle 1: cbq bandwidth 256kbit avpkt 1000
tc class add dev eth1 parent 1: classid 1:1 cbq rate 256kbit avpkt 1000
tc class add dev eth1 parent 1:1 classid 1:10 cbq rate 64kbit \
   avpkt 1000
tc class add dev eth1 parent 1:1 classid 1:11 cbq rate 64kbit \
   avpkt 1000
tc class add dev eth1 parent 1:1 classid 1:12 cbq rate 64kbit \
   avpkt 1000
tc class add dev eth1 parent 1:1 classid 1:13 cbq rate 64kbit \
   avpkt 1000

tc filter add dev eth1 protocol ip parent 1:0 prio 1 u32 \
   match ip src 192.168.0.2 0x flowid 1:10
tc filter add dev eth1 protocol ip parent 1:0 prio 1 u32 \
   match ip src 192.168.0.3 0x flowid 1:11
tc filter add dev eth1 protocol ip parent 1:0 prio 1 u32 \
   match ip src 192.168.0.4 0x flowid 1:12
tc filter add dev eth1 protocol ip parent 1:0 prio 1 u32 \
   match ip src 192.168.0.5 0x flowid 1:13


Atenciosamente,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: Snort Messages may not be Telling Me Much.

2004-12-07 Thread André Carezia
Martin wrote:

   I've got snort installed and running on Debian3.0.  It runs
 fine but I never get any thing in the report Emails that I receive
 each day.

You should upgrade to Snort 2.x, so you can get signatures updates.
Snort is not really useful without recent signatures:

 http://www.snort.org/dl/rules/

I have packages for Woody that I made for supervised customers. Add a
line to sources.list:

 deb http://www.carezia.eng.br/debian woody main

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Microsoft Access

2004-12-02 Thread André Carezia
On Wed, 1 Dec 2004 19:24:45 -0500
William Ballard [EMAIL PROTECTED] wrote:

 The nice thing about Access is it doesn't require a server process to
 be running but it uses SQL.  [...]

Just curious: in which ways is this a good thing?

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: http Traffic Anayalsis

2004-12-02 Thread André Carezia
On Thu, 02 Dec 2004 08:56:31 -0500
Harland Christofferson [EMAIL PROTECTED] wrote:

 At Thursday, 2 December 2004, JB Hewit [EMAIL PROTECTED] wrote:
 
 It's a little unrelated to Debian but I'm looking for a package that
 will allow me to sniff http traffic and give me some traffic
 anayalsis.

In real-time, you can use urlsnarf.
http://packages.debian.org/stable/non-US/dsniff

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: fstab ?

2004-11-30 Thread André Carezia
On Tue, 30 Nov 2004 02:04:11 -0200
Rafael Ferreira [EMAIL PROTECTED] wrote:

 Cola aí a linha que vc está usando!!

/dev/hda1   /mnt/win2000ntfsumask=0222  0  
2

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: fstab ?

2004-11-29 Thread André Carezia
On Mon, 29 Nov 2004 07:19:18 -0300 (ART)
Ricardo Miranda [EMAIL PROTECTED] wrote:

 Olá eu não estou conseguindo montar uma partição do
 windows ntfs no fstab
 
 da acesso negado

Você está tentando montar essa partição como usuário comum?

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: squid - redirecionamento

2004-11-28 Thread André Carezia
On Fri, 26 Nov 2004 17:46:59 -0200
caio ferreira [EMAIL PROTECTED] wrote:

 All
 
  Estou com dificldades para configurar o squid, então resovi
  começar desde o começo. Começando pelo script de firewall.

Você conhece o Firewall Builder? Usamos em nossos clientes monitorados,
para gerenciamento de roteadores. A representação em forma de objetos
facilita a compreensão, e os scripts gerados são robustos.

http://packages.debian.org/stable/net/fwbuilder

Quanto à configuração de proxy transparente, talvez você deva ler o
documento abaixo:

http://en.tldp.org/HOWTO/TransparentProxy.html

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: Instalar Mysql

2004-10-28 Thread André Carezia
On Tue, 26 Oct 2004 12:20:40 -0200
Carlos Henrique [EMAIL PROTECTED] wrote:

 Bom dia a todos,
 
 Gostaria de saber se alguém pode conhece uma boa fonte de material que
 me auxilie na instalação de um banco mysql. Procurei pelo google,
 perguntei a uns colegas e até consegui algo mas mas ainda está muito
 vago.

Já que você está perguntando em uma lista do Debian, pode começar
instalando os pacotes:

apt-get install mysql-server

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



[OT] Doubleclick

2004-10-26 Thread André Carezia
Saudações,

Usamos Debian em nossos servidores. Em particular, o serviço Squid é
configurado para bloquear alguns dos maiores anunciantes na Web.
Colocamos as linhas abaixo no arquivo /etc/squid.conf:

 ...
 acl banidos dstdomain .doubleclick.net
 http_access deny banidos
 ...

Recentemente, notamos que alguns portais estão 'inavegáveis. O motivo é
que os links apontam diretamente para a Doubleclick, ao invés de serem
usadas as tradicionais imagens ou banners. Por exemplo:

 http://itelefonica.terra.com.br/

Antes de buscar uma solução, gostaríamos de entender as razões dessa
prática. Alguém já notou isso antes? Por que os portais estão adotando
essa prática, ao invés de usarem banners?

TIA,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: BRAZIL

2004-09-26 Thread André Carezia
On Sat, 25 Sep 2004 10:19:20 -0300
JAIME GIMENEZ JR [EMAIL PROTECTED] wrote:

 
   I´m brazilian and I need your help to understand a
   english word:
   What means this word.nasally-insertable

Don't ashame us, please.
(Não nos envergonhe, por favor.)

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: sharing a printer with windows

2004-09-23 Thread André Carezia
On Mon, 20 Sep 2004 22:17:28 -0700
Christian Benito [EMAIL PROTECTED] wrote:

 I have small network, two windows 2000 boxes and a debian box.  The
 two windows machines share a laser printer that is attached to one of
 them. I'd like to be able to print from the debian machine too. Can
 anybody give me a pointer on how to get that working?

You can install some packages on Debian machine:

 apt-get install cupsys cupsys-bsd \
 cupsomatic-ppd smbclient

and then create a connection to the printer using lpadmin or a web
browser (choose SMB printing):

 http://localhost:631/

Regards,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: bandwidth management

2004-09-23 Thread André Carezia
On Fri, 10 Sep 2004 22:53:17 +0700
Delta Sierra [EMAIL PROTECTED] wrote:

 hi guys,
 
 i'm just finish installing woody for our gateway.
 Is there any bandwidth management tool in dist?

You want the tc command.

Please see the example documentation:
/usr/share/doc/iproute/examples/cbqinit.eth1.gz

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: xemacs auctex

2004-09-21 Thread André Carezia
On Sun, 19 Sep 2004 02:11:16 +0100
Vittorio [EMAIL PROTECTED] wrote:

 I've just installed xemacs21 to run latex files under kde as I'm
 usually doing with emacs[-21]  auctex. But differently from emacs
 which display a new menu when inputing a .tex file with the command
 menu xemacs21 doesn't modify the standard menu although it warns that
 loading tex-mode  DONE.
 
 What shall I do to make xemacs21 modify its menu as soon as a .tex
 file is loaded?

Have you tried to put (require 'tex-site) in your ~/.emacs
configuration file?

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: routing problem

2004-01-11 Thread André Carezia
Cosmin wrote:

 [...]
 I have received only five ip-s to use on my LAN: 81.196.166.98 - 102
 on netmask 255.255.255.248 but I have 15 computers. The rest of them
 use IP-s like 192.168.1.1 to 15

 I have configured the file /etc/init.d/firewall like this:

 iptables -t nat -I POSTROUTING -s 81.196.166.96/29 -o eth0 -j MASQUERADE

 iptables -t nat -I POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE
So why don't you just configure *all* the machines on your local network
to use IP addresses on the range 192.168.1.0/24? You're masquerading all
the outbound traffic anyway.
--
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br




--
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: playing midi's

2004-01-11 Thread André Carezia
Boudewijn wrote:

Hi,

I would like to play midi's via the soundcard of my laptop under 
Debian/Sarge. 
Have you tried 'timidity'? It's a software-based MIDI player.

--
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Debian Sparc

2004-01-11 Thread André Carezia
Thomas Doerr wrote:

Hi,

i have a sun ultra 5 with debian woody and kernel 2.6.

How is it possible to run the hisax fpr isdn ?,
i can'T find it . 
Check ISDN support and enable Old ISDN4Linux.  You'll see HiSax 
under passive cards section.

--
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Root Partition Fills Up Completely After a Few Hours

2003-12-26 Thread André Carezia
Scarletdown wrote:

Okay, this is my weirdest Linux problem yet.

Leaving the system unattended for a few hours, the / partition on my 
hard drive mysteriously fills up.  When I open up KDiskfree, the 
partition in question shows as 100% used (red line all the way across.) 
What's the output of command below?

du -S / |sort -n |tail
 

--
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Software in apt that can scale video files down in resolution?

2003-12-19 Thread André Carezia
Joseph Jones wrote:

Is there such an animal? 
apt-cache show ffmpeg

--
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Correct place for networking commands in Debian?

2003-12-15 Thread André Carezia
Anthony Campbell wrote:

To set up my ADSL router I have to do:

 ifconfig eth0  192.168.1.1 netmask 255.0.0.0 up
 route add default gw 192.168.1.2 eth0
Where is the correct Debian place to put these - /etc/network/interfaces
perhaps, or should they go in rc.local?
Add this to /etc/network/interfaces:

auto eth0
iface eth0 inet static
   address 192.168.1.1
   netmask 255.0.0.0
   gateway 192.168.1.2
--
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: limiting specific users on squid by time and username

2003-12-10 Thread André Carezia
Louie Miranda wrote:

Hello,

How will i be able to block certain users on using my proxy? They are all
connected via dhcp, and some i allowed full access and some i wish to deny
even on time ex.
user-full-access = NO LIMIT
user-1-access = 12pm to 1pm only access
user-2-access = 6pm to 7pm only access
is this possible?

Yes. Based on the default _/etc/squid.conf_ configuration file, add some 
ACL directives:

   acl userfull proxy_auth user-full-access
   acl user1 proxy_auth user-1-access
   acl user2 proxy_auth user-2-access
   acl time1 time 12:00-13:30
   acl time2 time 18:00-19:00
Comment this line:

   http_access allow localnet

And add some rules:

   http_access allow user1 time1
   http_access allow user2 time2
   http_access allow userfull
[]s,

--
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: exim exposed to the internet

2003-10-19 Thread André Carezia
Em Sun, 12 Oct 2003 17:12:43 +0200, David Fokkema [EMAIL PROTECTED]
escreveu:

 [...]
 I had trouble with my ISPs mail server which was telling me that it
 wasn't going to relay mail for me. [...]

Maybe a new POP-before-SMTP scheme they're trying?

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Virus na lista

2003-09-23 Thread André Carezia
Em Mon, 22 Sep 2003 17:27:32 -0300 (BRT), Thadeu Penna [EMAIL PROTECTED]
escreveu:

 [...]
 É fácil eliminar boa parte das mensagens deste vírus: instale o
 amavis, baixe o f-prot que é grátis para usuários linux (não
 comerciais) e pronto...

Já que esta é uma lista de discussão de um sistema Open Source, eu
gostaria de sugerir o anti-vírus Clam. Há algum tempo compilei-o para a
versão estável (woody) para uso em alguns de meus clientes. Quem
quiser usar pode acrescentar a linha

 deb http://www.carezia.eng.br/debian woody clamav

ao arquivo /etc/apt/sources.list. O verme Swen.A, também conhecido
como Gibe.F, foi incluído na base de dados do Clam no dia 18.

Mais informações:

 http://www.symantec.com/avcenter/venc/data/[EMAIL PROTECTED]
 http://clamav.elektrapro.com/

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: proftp

2003-09-23 Thread André Carezia
Em Tue, 23 Sep 2003 10:22:52 -0300, Moises Duque [EMAIL PROTECTED]
escreveu:

 Bom dia a todos.
 
 No Wood existe ProFtp(FtpPro)? Quais servidores de FTP estao
 disponiveis ?

$ apt-cache search ftp server
ftpd - FTP server
bsd-ftpd - Port of the OpenBSD FTP server
ftpd-ssl - FTP server with SSL encryption support.
vsftpd - The Very Secure FTP Daemon
muddleftpd - A flexible and efficient FTP daemon
lukemftpd - The enhanced ftp daemon from NetBSD.
oftpd - A secure anonymous FTP server
krb5-ftpd - Secure FTP server supporting MIT Kerberos
proftpd - Versatile, virtual-hosting FTP daemon
proftpd-ldap - Versatile, virtual-hosting FTP daemon (with LDAP support)
proftpd-mysql - Versatile, virtual-hosting FTP daemon (with SQL support)
proftpd-pgsql - Versatile, virtual-hosting FTP daemon (with SQL support)
wu-ftpd - powerful and widely used FTP server
libnet-ftpserver-perl - A secure, extensible and configurable Perl FTP
server
twoftpd - a simple secure efficient FTP server

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: Mensagens no Qmail

2003-09-23 Thread André Carezia
Em Wed, 24 Sep 2003 05:47:23 +0800, Bruno Gomes
[EMAIL PROTECTED] escreveu:

 Boa tarde lista,
 
 Alguem poderia me ejudar. Possuo um ambiente com o qmail instalado e
 funcionando e estou com a necessidade de adicionar no final de cada
 e-mail enviado pelos usuários uma mensagem de segurança da empresa.
 Alguem sabe que arquivo eu poderia alterar para adicionar essas
 mensagens.

Não é uma boa idéia, Bruno. Dê uma olhada na lista de discussão do qmail
para saber porque:

 http://marc.theaimsgroup.com/?l=qmail

Procure pela palavra footer.

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: Detect Mail Status in mbox - not mail spool

2003-09-07 Thread André Carezia
Em Sun, 7 Sep 2003 07:29:09 -0400, Anita Lewis [EMAIL PROTECTED]
escreveu:

 [...]
 How do I set up to have the mail status checked in somewhere other
 than/var/spool/mail?

Set

 MAIL=/path/to/mbox

in ~/.xsession

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Serviço de Autenticação

2003-09-01 Thread André Carezia
Em Sat, 30 Aug 2003 07:56:26 -0300 (ART), Felipe Novaes Caldas
[EMAIL PROTECTED] escreveu:

 Para máquinas linux. Tbm haverá a autenticação no
 postfix.

apt-get install nis

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: Serviço de Autenticação

2003-08-30 Thread André Carezia
Em Fri, 29 Aug 2003 11:26:33 -0300 (ART), Felipe Novaes Caldas
[EMAIL PROTECTED] escreveu:

 Pessoal,
 
 Estou montando um servidor para autenticação e preciso
 saver qual seria a melhor opção. Estou pensando em nis
 ou samba. O ideal seria ldap mas é muito complexo para
 ser implementado agora.

Autenticação para que tipo de cliente?

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: 2.4 kernel, sis900 module, won't work

2003-08-30 Thread André Carezia
Em Fri, 29 Aug 2003 00:40:26 -0400 (EDT), Geoffrey Prewett
[EMAIL PROTECTED] escreveu:

 Hi,
 
 I recently bought a Sony GRT-170 laptop and have been trying to
 install Debian on it.  I have been successful in getting 2.2.20
 (3.0r1) to both boot and have network (sis900) support. 
 Unfortunately, 2.4 kernels refuse to work.  modprobe sis900 works
 great, but the network simply does not work; DHCP fails and pinging
 from a static ip address fails.  (The same config commands work in
 2.2.20)  I tried kernels ranging from 2.4.0 to 2.4.22 and nothing
 works, compiling them myself and using stock Debian kernels.  I have
 also tried 2.4.5 with just about everything turned off and still no
 luck.

Just to be sure: you issued the commands below, right?

 # modprobe sis900
 # /etc/init.d/networking restart

What is the output of ifconfig?

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Instalação AbiWord

2003-08-14 Thread André Carezia
Wesley,

Por favor, responda para a lista. Assim todos podem acompanhar a
discussão, certo?

 Pede fontes padrão Unix as quais eu não sei direito uma tal de 
 times[alguma coisa]. Mas elas não existem nos fontes.

Você pode fazer uma operação de copiar e colar da mensagem de erro que
aparece ao rodar o AbiWord?

 
 A outra pergunta é: Debian GNU/Linux Woody 3.0 r.0.

OK. E a versão do AbiWord é a 1.0.0, certo?

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Instalação AbiWord

2003-08-12 Thread André Carezia
Em Mon, 11 Aug 2003 11:30:24 -0200, Wesley Alves de Oliveira/MPGO
[EMAIL PROTECTED] escreveu:

 Olá Lista,
 
 Estou com um problema e já tentei corrigir e  não consigo. Estou
 tentando instalar o AbiWord. A Instalação ocorre tudo bem, mas quando
 executo ele diz que falta umas fontes, [...]

Quais fontes?

Qual versão do Debian você usa?

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: Snort - relatorios diarios em branco

2003-07-27 Thread André Carezia
Em Fri, 25 Jul 2003 16:16:33 -0400, [EMAIL PROTECTED] escreveu:

 Olá,
 
 Alguém conhece o Snort (1.8.4beta1-3.1) rodando em Debian (kernel
 2.4.18-1-586tsc) e saberia me dizer por que ele está me mandando o
 daily report em branco, apesar de estar logando normalmente em
 /var/log/snort?

As versões 1.8 e 1.9 do Snort são obsoletas. Novas assinaturas de
anomalias são feitas somente para a versão 2.0. Eu compilei os pacotes
do Snort para a versão estável do Debian. Para mais informações, por
favor siga até o endereço abaixo:

  http://www.carezia.eng.br/debian/

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: Dependências

2003-07-23 Thread André Carezia
Em Mon, 21 Jul 2003 13:02:09 -0300, Alan Carvalho [EMAIL PROTECTED]
escreveu:

 [...]
 Está tudo funcionando correto agora, menos o Ardour, voi tentar
 compilá-lo com o auto-apt.

Você conhece o pbuilder?

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: Dependências

2003-07-23 Thread André Carezia
Em Wed, 23 Jul 2003 14:11:30 -0300, Alan Carvalho [EMAIL PROTECTED]
escreveu:

 [...]
 Vc utiliza o pbuilder? Como ele é?

Eu me referia a um ambiente para fazer a compilação. O pbuilder é um
ambiente enjaulado para compilação de pacotes Debian. Nenhuma mudança
é feita no sistema operacional, apenas em um ambiente controlado.
Detalhes:

  http://packages.debian.org/pbuilder

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: Snort - relatorios diarios em branco

2003-07-23 Thread André Carezia
Em Mon, 21 Jul 2003 16:24:29 -0400, [EMAIL PROTECTED] escreveu:

 Instalei o Snort 1.8.4beta1-3.1 (stable) num firewall rodando Debian
 3.0 stable, kernel 2.4.18-1-586tsc, e estou recebendo o daily
 report, via e-mail, com as estatísticas zeradas. Não obstante, os
 arquivos de log (em /var/log/snort/) estão sendo atualizados.

E o que eles contém? Qual a saída do comando abaixo?

 ls -l /var/log/snort/alert*

Qual o conteúdo do arquivo /etc/snort/snort.debian.conf ?

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



Re: Booting from a floppy to install debian

2003-07-20 Thread André Carezia
Em Tue, 15 Jul 2003 22:52:40 -0600, Marvin Aguero [EMAIL PROTECTED]
escreveu:

 Guys,
 
 I have decided to give debian GNU/Linux a chance. So, I downloaded the
 woody Official i386 Binary-1 image from the web and burned the CD.
 So far so good, the problem is that machine I am trying to install it
 at is quite old and doesn't boot from a CD.
 
 How can I create a boot floppy to install debian from there? Can you
 guys give me a hand on this?

You probably want to create 2 floppies, from

http://http.us.debian.org/debian/dists/woody/main/disks-i386/current/images-1.44/bf2.4/rescue.bin

http://http.us.debian.org/debian/dists/woody/main/disks-i386/current/images-1.44/bf2.4/root.bin

Read more at documentation:

http://www.debian.org/releases/stable/i386/ch-install-methods.en.html#s-create-floppy

[]s,

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



  1   2   >