Dell Power Edge T310 com Debian Squeeze
Senhores(as), Estamos para adquirir um servidor Dell Power Edge T310, com a seguinte configuração: - Xeon X3430, 2.4GHz, 8M. - Memória de 8GB 1333MHz. - Dois HDs de 1TB SATA em Raid 1. - Controladora SAS/6iR ou a controladora PERC H700 (6 Gbit/s) com 512 MB de cache não volátil. É possível a instalação do Debian Squeeze nesse modelo/configuração? Pelos comentários na Internet aparentemente é possível, mas gostaria de uma melhor confirmação para não comprar servidor errado. Obrigado, Rogério Naressi
RES: Samba Server
Rafael, Veja abaixo como esta a minha configuração do smb.conf: [nome] comment = Compartilhamento path = /home/nome-da-pasta valid users = @nome-do-grupo admin users = root write list = @nome-do-grupo force user = nome-do-usuario force group = nome-do-grupo create mask = 0770 force create mode = 0770 security mask = 0770 force security mode = 0770 directory mask = 0770 force directory mode = 0770 directory security mask = 0770 force directory security mode = 0770 browseable = No Abs, Rogério Naressi De: Rafael No [mailto:rafael.sa...@gmail.com] Enviada em: quarta-feira, 20 de julho de 2011 14:19 Para: Eden Caldas Cc: paulo bruck; debian-user-portuguese Assunto: Re: Samba Server Paulo bruck Boa tarde tentei utilizar o comando chmod -R 2770 /caminho/pasta, porem o mesmo bloqueou o acesso dos usuários. Erley Barbosa Acabei de colocar na configuração do smb.conf [pasta] path = /caminho/pasta writable = yes browseable = yes valid users = @grupo create mask = 0775 irei agora fazer o teste. Eden Caldas Acabei de inserir junto a dica do nosso colega Erley a sua dica de acrescentar force group = group, só fiquei com uma duvida devo acrecentar esta opção no arquivo smb.conf no compartimento, como exemplo que segue abaixo: [pasta] path = /caminho/pasta writable = yes browseable = yes valid users = @grupo create mask = 0775 force group = group A todos da lista mais uma vez muito obrigado. Em 20 de julho de 2011 13:03, Eden Caldas edencal...@gmail.com escreveu: Na opção de compartilhamento samba, usa a diretiva force group = grupo Eden Caldas Consultor de TI e...@linuxfacil.srv.br (81) 9653 7220 LINUX FÁCIL Consultoria e Serviços em TI Em 20 de julho de 2011 11:15, paulo bruck paulobru...@gmail.com escreveu: bom dia Em 20 de julho de 2011 11:00, Rafael No rafael.sa...@gmail.com escreveu: Bom dia a todos da lista. Gostaria de uma ajuda no samba server. Ao configura-lo apenas como servidor de arquivos criei as pastas e grupos aonde gerencio as pasta inserindo ou retirando usuários dos grupos, dei as seguintes permissão: # chgrp -R grupo /caminho/pasta # chmod -R 775 /caminho/pasta Os usuários conseguem acessar os arquivos e modifica-los como esperado, porem tem um contratempo que não estou conseguindo solucionar, quando o usuário joao, por exemplo, modifica o arquivo, os demais usuários não conseguem alterar o arquivo, dai eu entro remotamente no servidor e dou o seguinte comando: # chmod -R 775 /caminho/pasta/arquivo.modificado.pelo.joao Fazendo isso os outros usuários conseguem modifica-los porem assim que o próximo modifica eu tenho que rodar novamente este comando, gostaria de saber como posso estar procedendo com este contratempo. que tal um chmod 2770 ?? ( sgid man chmod - SETUID AND SETGID BITS ) se precisar pode tambem usar as acl do sistema operacional/sistema de arquivos ( setfacl e getfacl) aptitude install acl e ver a doc dele. ats Desde já agradeço a todos da lista pela atenção. -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/001c01cc470f$890bb870$9b232950$@ipef.br
RES: NAT redirecionar acesso interno de um domínicio especifico.
Dentro das opções acho que fazer prerouting seja a ideal aqui, DNS não tenho como mexer e no caso de rota estaria redirecionando tudo e não só a porta 80, mas não deixa de ser uma opção, vou começar tentando com prerouting. Configurei o iptables conforme abaixo, mas não funcionou. Como meu servidor (IIS) responde no mesmo IP (da telefônica) a vários domínios, ele faz a distinção através do cabeçalho. Será que é esse o problema? Se for tem como configurar isso no iptables? iptables -t nat -A PREROUTING -s 10.0.0.0/24 -d ip_telefonica_servidorB -p tcp -m tcp --dport 80 -j DNAT --to-dest 10.0.0.200 Obrigado, Rogério Naressi De: Marcos Carraro [mailto:marcos.g.carr...@gmail.com] Enviada em: quinta-feira, 7 de julho de 2011 11:57 Para: ..:: S.e.r.i.a.L ::.. Cc: Rogério Oliveira Naressi; debian-user-portuguese@lists.debian.org Assunto: Re: NAT redirecionar acesso interno de um domínicio especifico. Ou poderia usar um prerouting??? quando tiver requisição para o SITE(IP):80 redirect para 172.1.1.1:80 Acho que daria para fazer algo assim. -- att Marcos Carraro Linux user #511627 Em 7 de julho de 2011 11:38, ..:: S.e.r.i.a.L ::.. skr...@gmail.com escreveu: Ola amigo, Se tuas estações tem gw default para o servidor A, nele vc pode configurar uma rota que qdo o destino for o ip da Telefonica, encaminhar para o ip do teu windows 2003, tendo em vista que todos estão na mesma classe de ip. exemplo: route add -host IP_TELEFONICA fw 10.0.0.200 Apenas não deixe de configurar teu IIS para receber as conexões para o host www (creio que issa ja deve estar pronto) O que acha da idéia? vlw [.]´s Serial Em 7 de julho de 2011 11:12, Rogério Oliveira Naressi roge...@ipef.br escreveu: Pessoal, Tenho a situação abaixo e gostaria de configurar o Iptables (NAT) para quando os computadores da rede local acessarem um domínio hospedado no Servidor B (por exemplo www.exemplo.com.br), acessar diretamente pela rede local, não saindo pelo link Embratel e voltando pelo Link Telefônica como ocorre hoje. Servidor A (Debian fazendo NAT com Iptables): -Placa de rede 1: link Internet Embratel. -Placa de rede 2: rede local (IP fictício 10.0.0.100). Servidor B (Windows 2003 IIS): -Placa de rede 1: link Internet Telefônica. -Placa de rede 2: rede local (IP fictício 10.0.0.200, mesmo switch/rede do servidor A). Sei que é estranha a configuração acima, mas é necessário que seja assim aqui. Obrigado, Rogério Naressi -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/000301cc3caf$f36752c0$da35f840$@ipef.br -- [.]´s ..:: S.e.r.i.a.L ::.. -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/004201cc3d6d$1b9941a0$52cbc4e0$@ipef.br
NAT redirecionar acesso interno de um domínicio especifico.
Pessoal, Tenho a situação abaixo e gostaria de configurar o Iptables (NAT) para quando os computadores da rede local acessarem um domínio hospedado no Servidor B (por exemplo www.exemplo.com.br), acessar diretamente pela rede local, não saindo pelo link Embratel e voltando pelo Link Telefônica como ocorre hoje. Servidor A (Debian fazendo NAT com Iptables): -Placa de rede 1: link Internet Embratel. -Placa de rede 2: rede local (IP fictício 10.0.0.100). Servidor B (Windows 2003 IIS): -Placa de rede 1: link Internet Telefônica. -Placa de rede 2: rede local (IP fictício 10.0.0.200, mesmo switch/rede do servidor A). Sei que é estranha a configuração acima, mas é necessário que seja assim aqui. Obrigado, Rogério Naressi -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/000301cc3caf$f36752c0$da35f840$@ipef.br
RES: Ajuda na configuração de nat com Squeeze e Iptables
Alex Paulo, Quanto ao forward estou vendo quais portas tenho que deixar liberar e depois irei fechar ele. Não sabia do arquivo sysctl.conf, posso configurar ele sem problema nenhum substituindo o echo 1? Não entendi quando falou sobre o uso INPUT com mangle, como você acha que deveria utilizar? Obrigado, Rogério Naressi De: Alex Paulo Laner [mailto:roo...@noisemakers.org] Enviada em: quarta-feira, 15 de junho de 2011 11:50 Para: Rogério Oliveira Naressi Cc: debian-user-portuguese@lists.debian.org Assunto: Re: Ajuda na configuração de nat com Squeeze e Iptables Rogério, No meu ponto de vista o que esta estranho é ter deixado o FORWARD como ACCEPT, dessa forma não esta tendo controle da saída da sua rede interna para a internet, qualquer equipamento sai para internet para qualquer lugar sem bloqueio nenhum. O echo 1 /proc/sys/net/ipv4/ip_forward pode ser configurado no sysctl.conf net.ipv4.ip_forward=1 O uso INPUT com mangle não entendi porque você usou ele. Alex Paulo Laner aka rootsh 2011/6/14 Rogério Oliveira Naressi roge...@ipef.br Pessoal, Estou configurando um Squeeze exclusivo para fazer NAT utilizando IPTABLES. Minha eth0 esta conectada a um link Embratel, e a eth1 a rede local. Fiz algumas buscas nas internet e cheguei a configuração abaixo, a qual esta funcionando. Mas gostaria da opinião de vocês se é essa mesma a configuração ou há algo a acrescentar, já que é a primeira vez que configuro NAT. Configuração da rede /etc/network/interfaces: === auto lo iface lo inet loopback # The primary network interface allow-hotplug eth0 eth1 iface eth0 inet static address 200.150.40.32 netmask 255.255.255.0 network 200. 150.40.0 broadcast 200. 150.40.255 gateway 200. 150.40.1 # dns-* options are implemented by the resolvconf package, if installed dns-nameservers 200.255.255.65 20.255.255.70 dns-search exemplo.com.br iface eth1 inet static address 10.150.200.10 netmask 255.255.255.0 network 10.150.200.0 broadcast 10.150.200.255 Configuração do IPTABLES: iptables -F iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT # Loopback iptables -A INPUT -d 127.0.0.1 -s 127.0.0.1 -j ACCEPT # Libera acesso rede local e estabelece relação de confiança (eth1) iptables -A INPUT -i eth1 -s 10.150.200.0/24 -j ACCEPT iptables -A INPUT -i eth1 -m state --state NEW -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT # NAT iptables -t nat -A POSTROUTING -s 10.150.200.0/24 -o eth0 -j MASQUERADE echo 1 /proc/sys/net/ipv4/ip_forward Obrigado, Rogério Naressi -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/002101cc2c33$ee2e55b0$ca8b0110$@ipef.br
Ajuda na configuração de nat com Squeeze e Iptables
Pessoal, Estou configurando um Squeeze exclusivo para fazer NAT utilizando IPTABLES. Minha eth0 esta conectada a um link Embratel, e a eth1 a rede local. Fiz algumas buscas nas internet e cheguei a configuração abaixo, a qual esta funcionando. Mas gostaria da opinião de vocês se é essa mesma a configuração ou há algo a acrescentar, já que é a primeira vez que configuro NAT. Configuração da rede /etc/network/interfaces: === auto lo iface lo inet loopback # The primary network interface allow-hotplug eth0 eth1 iface eth0 inet static address 200.150.40.32 netmask 255.255.255.0 network 200. 150.40.0 broadcast 200. 150.40.255 gateway 200. 150.40.1 # dns-* options are implemented by the resolvconf package, if installed dns-nameservers 200.255.255.65 20.255.255.70 dns-search exemplo.com.br iface eth1 inet static address 10.150.200.10 netmask 255.255.255.0 network 10.150.200.0 broadcast 10.150.200.255 Configuração do IPTABLES: iptables -F iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT # Loopback iptables -A INPUT -d 127.0.0.1 -s 127.0.0.1 -j ACCEPT # Libera acesso rede local e estabelece relação de confiança (eth1) iptables -A INPUT -i eth1 -s 10.150.200.0/24 -j ACCEPT iptables -A INPUT -i eth1 -m state --state NEW -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT # NAT iptables -t nat -A POSTROUTING -s 10.150.200.0/24 -o eth0 -j MASQUERADE echo 1 /proc/sys/net/ipv4/ip_forward Obrigado, Rogério Naressi Administrador de Rede IPEF - Instituto de Pesquisas e Estudos Florestais Av. Pádua Dias, 11 - Bairro Agronomia Caixa Postal 530 - CEP 13400-970 - Piracicaba - SP Telefone: (19)2105-8620 - Fax: (19)2105-8666 Visite nosso site: http://www.ipef.br/ http://www.ipef.br
RES: Conexão lenta em apenas um bloco de rede
Vinícius, Acho que o problema não é esse, apesar de usar o parâmetro gateway nas duas interfaces, o IPs de ambos é o mesmo, ou seja, o mesmo gateway para a duas interfaces. Obrigado, Rogério Naressi Administrador de Rede IPEF - Instituto de Pesquisas e Estudos Florestais Av. Pádua Dias, 11 - Bairro Agronomia Caixa Postal 530 - CEP 13400-970 - Piracicaba - SP Telefone: (19)2105-8620 - Fax: (19)2105-8666 Visite nosso site: http://www.ipef.br http://www.ipef.br/ De: Vinícius Batistela [mailto:vinic...@batistela.org] Enviada em: sexta-feira, 3 de junho de 2011 23:47 Para: Helio Loureiro Cc: debian-user-portuguese@lists.debian.org Assunto: Re: Conexão lenta em apenas um bloco de rede Voce não pode usar o parâmetro gateway nas duas interfaces,pois não pode ter duas rotas default na tabela main. Tratando-se de IPs validos com gateway distintos nao seria o caso de utilizar tabelas para cada link e politicas de roteamento (rules) para elas com cada rede válida? Eu acho que isso pode ser um dos seus problemas. Ou entao use apenas um gateway. Em 02/06/2011 09:43, Helio Loureiro he...@loureiro.eng.brescreveu: Para simplificar o problema, vou usar só o Putty com exemplo, acessando direto pelo IP, assim ... Há... putty... Quando estou em uma máquina com IP Rede A e acesso via Putty o servidor (IP 143.100.100.132... fica perfeito.-- Quem tá fornecendo o map de reverso de DNS pra esses ranges? Quem são os servidores primário e secundário e onde estão localizados em sua rede? []´s Helio Loureiro http://helio.loureiro.eng.br http://hloureiro.multiply.com http://twitter.com/. http://twitter.com/ ..
RES: Conexão lenta em apenas um bloco de rede
Paulinho, Vou tentar ser mais claro, os endereços IPs são fictícios, mas ambas as classes que utilizamos são de IPs válidos, todos roteáveis, portanto represento meus exemplos fielmente a que usamos aqui, só usei uma subnet diferente, mas a classe é a mesma. Ambas são /24 e cada uma pertencente a um domínio diferente, devidamente cadastrado no DNS. - Rede A: 143.100.100.0/24 (domínioA.com.br) - Rede B: 200.200.200.0/24 (domínioB.org.br) O servidor utilizamos para serviços Web (Apache) e Mail (Postfix), para ambos os domínios, é como tivesse meu servidor respondendo por www.debian.org e www.unicamp.br , sendo cada domínio com seu próprio IP válido, por isso configurei as placas de rede conforme segue: - Servidor: servidor.dominioA.com.br (IP: 143.100.100.132 eth0) - Domínio virtual: mail.dominioA.com.br (IP: 143.100.100.130 eth1) - Domínio virtual: mail.dominioB.org.br (IP: 200.200.200.9 eth1:1) Para simplificar o problema, vou usar só o Putty com exemplo, acessando direto pelo IP, assim descarto que seja problema de DNS. Quando estou em uma máquina com IP Rede A e acesso via Putty o servidor (IP 143.100.100.132) funciona perfeitamente, mas quando acesso de uma máquina com IP Rede B há certa lentidão, é solicitado o username, mas até aparecer à solicitação da senha leva uns 30 segundos. Se desativo o firewall fica perfeito. Segue abaixo novamente as configurações de rede e firewall: /etc/network/interfaces: === auto eth0 iface eth0 inet static address 143.100.100.132 netmask 255.255.255.0 network 143.100.100.0 broadcast 143.100.100.255 gateway 143.100.100.1 dns-nameservers 200.255.255.65 200.255.255.70 dns-search dominioA.com.br auto eth1 eth1:1 iface eth1 inet static address 143.100.100.130 netmask 255.255.255.0 network 143.100.100.0 broadcast 143.100.100.255 gateway 143.100.100.1 iface eth1:1 inet static address 200.200.200.9 netmask 255.255.255.0 network 200.200.200.0 broadcast 200.200.200.255 Configuração Iptables: iptables -F iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP # Loopback iptables -A INPUT -d 127.0.0.1 -s 127.0.0.1 -j ACCEPT # Libera acesso rede local iptables -A INPUT -s 143.100.100.0/24 -j ACCEPT iptables -A INPUT -s 200.200.200.0/24 -j ACCEPT # Estabelece relacao de confianca entre estacoes da rede local ja estabelecidas #iptables -A INPUT -s 143.100.100.0/24 -m state --state NEW -j ACCEPT #iptables -A INPUT -s 200.200.200.0/24 -m state --state NEW -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT # Apache: HTTP/HTTPS iptables -A INPUT -d 143.100.100.132 -p tcp -m multiport --dport 80,443 -j ACCEPT iptables -A INPUT -d 143.100.100.130 -p tcp -m multiport --dport 80 -j ACCEPT iptables -A INPUT -d 200.200.200.9 -p tcp -m multiport --dport 80 -j ACCEPT # Mail iptables -A INPUT -d 143.100.100.130 -p tcp -m multiport --dport 25 -j ACCEPT iptables -A INPUT -d 143.100.100.132 -p tcp -m multiport --dport 25 -j ACCEPT iptables -A INPUT -d 200.200.200.9 -p tcp -m multiport --dport 25 -j ACCEPT Obrigado, Rogério Naressi. -Mensagem original- De: Paulino Kenji Sato [mailto:pks...@gmail.com] Enviada em: quarta-feira, 1 de junho de 2011 23:07 Para: debian-user-portuguese@lists.debian.org Assunto: Re: Conexão lenta em apenas um bloco de rede 2011/5/30 Rogério Oliveira Naressi roge...@ipef.br: Caros, Em uma LAN utilizamos dois blocos de rede e temos um servidor Linux Debian Etch com duas placas de rede ligadas na LAN. Segue configurações com dados fictícios: - Rede A: 143.100.100.0/24 - Rede B: 200.200.200.0/24 Esses são os ips reais da sua rede interna? Não use ips roteáveis em redes internas, a não ser que tenha concessão delas. Se foi somente para não mostrar os ips da rede interna, tbm não use ips roteáveis, isso confunde a gente que pretende te ajudar. Se a rede A e 192.168.0.0/24 use 192.168.1.0/24 como exemplo. E informar qual das redes reservadas usa na sua rede nem e problema grave de segurança, um brute force e sempre aplicado em casos de tentativas de penetração. - Servidor: servidor.dominioA.com.br (IP: 143.100.100.132) - Domínio virtual: mail.dominioA.com.br (IP: 143.100.100.130) - Domínio virtual: mail.dominioB.org.br (IP: 200.200.200.9) Muito estranho... Quando acesso o servidor de máquinas com IP Rede A funciona perfeitamente, mas quando acesso de máquinas com IP Rede B há uma certa lentidão, tanto em acessos via putty (ssh) ao endereço 143.100.100.132 com também para navegar em páginas do servidor. Demora para fechar a conexão costuma de problema da falta de dns reverso e lentidão no servidor de dns em responder. Tenha um servidor dns interno respondendo pelo reverso das redes internas, nem precisa ter os hosts, basta que responda a consulta. Se
RES: Conexão lenta em apenas um bloco de rede
Hélio, Obrigado pela resposta, apesar das gracinhas... mas o problema não é DNS. Pelo que comentei no e-mail original acredito que o problema esta na configuração do firewall (iptables), pois quando desativo ele funciona perfeitamente. Abs, Rogério Naressi De: helio.loure...@gmail.com [mailto:helio.loure...@gmail.com] Em nome de Helio Loureiro Enviada em: terça-feira, 31 de maio de 2011 22:36 Para: debian-user-portuguese@lists.debian.org Assunto: Re: Conexão lenta em apenas um bloco de rede Em uma LAN utilizamos dois blocos de rede e temos um servidor Linux Debian Etch com duas placas de rede ligadas na LAN. Segue configurações com dados fictícios: - Rede A: 143.100.100.0/24 - Rede B: 200.200.200.0/24 - Servidor: servidor.dominioA.com.br (IP: 143.100.100.132) - Domínio virtual: mail.dominioA.com.br (IP: 143.100.100.130) - Domínio virtual: mail.dominioB.org.br (IP: 200.200.200.9) Quando acesso o servidor de máquinas com IP Rede A funciona perfeitamente, mas quando acesso de máquinas com IP Rede B há uma certa lentidão, tanto em acessos via putty (ssh) ao endereço 143.100.100.132 com também para navegar em páginas do servidor. putty? Nem sei se ajudo mais depois dessa. Mas vou dar uma dica, na verdade até 3. Começa com D, tem N e termina com S. []´s Helio Loureiro http://helio.loureiro.eng.br http://hloureiro.multiply.com http://twitter.com/helioloureiro -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/003601cc204b$5e5952d0$1b0bf870$@ipef.br
Conexão lenta em apenas um bloco de rede
Caros, Em uma LAN utilizamos dois blocos de rede e temos um servidor Linux Debian Etch com duas placas de rede ligadas na LAN. Segue configurações com dados fictícios: - Rede A: 143.100.100.0/24 - Rede B: 200.200.200.0/24 - Servidor: servidor.dominioA.com.br (IP: 143.100.100.132) - Domínio virtual: mail.dominioA.com.br (IP: 143.100.100.130) - Domínio virtual: mail.dominioB.org.br (IP: 200.200.200.9) Quando acesso o servidor de máquinas com IP Rede A funciona perfeitamente, mas quando acesso de máquinas com IP Rede B há uma certa lentidão, tanto em acessos via putty (ssh) ao endereço 143.100.100.132 com também para navegar em páginas do servidor. Se desativo o firewall (iptables) a conexão fica rápida, mesmo depois que volto a ativar o firewall, a conexão continua rápida. Mas se reinicio o servidor volta a ficar lento novamente. Lembra que somente ao acessar por máquinas da Rede B. Acho que o problema é a configuração do Iptables, alguma sugestão? Configurações rede e firewall: /etc/network/interfaces: === auto lo iface lo inet loopback auto eth0 iface eth0 inet static address 143.100.100.132 netmask 255.255.255.0 network 143.100.100.0 broadcast 143.100.100.255 gateway 143.100.100.1 dns-nameservers 200.255.255.65 200.255.255.70 dns-search exemplo.com.br auto eth1 eth1:1 iface eth1 inet static address 143.100.100.130 netmask 255.255.255.0 network 143.100.100.0 broadcast 143.100.100.255 gateway 143.100.100.1 iface eth1:1 inet static address 200.200.200.9 netmask 255.255.255.0 network 200.200.200.0 broadcast 200.200.200.255 Configuração Iptables: iptables -F iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP # Loopback iptables -A INPUT -d 127.0.0.1 -s 127.0.0.1 -j ACCEPT # Libera acesso rede local iptables -A INPUT -s 143.100.100.0/24 -j ACCEPT iptables -A INPUT -s 200.200.200.0/24 -j ACCEPT # Estabelece relacao de confianca entre estacoes da rede local ja estabelecidas #iptables -A INPUT -s 143.100.100.0/24 -m state --state NEW -j ACCEPT #iptables -A INPUT -s 200.200.200.0/24 -m state --state NEW -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT # Apache: HTTP/HTTPS iptables -A INPUT -d 143.100.100.132 -p tcp -m multiport --dport 80,443 -j ACCEPT iptables -A INPUT -d 143.100.100.130 -p tcp -m multiport --dport 80 -j ACCEPT iptables -A INPUT -d 200.200.200.9 -p tcp -m multiport --dport 80 -j ACCEPT # Mail iptables -A INPUT -d 143.100.100.130 -p tcp -m multiport --dport 25 -j ACCEPT iptables -A INPUT -d 143.100.100.132 -p tcp -m multiport --dport 25 -j ACCEPT iptables -A INPUT -d 200.200.200.9 -p tcp -m multiport --dport 25 -j ACCEPT Obrigado, Rogério Naressi Administrador de Rede IPEF - Instituto de Pesquisas e Estudos Florestais Av. Pádua Dias, 11 - Bairro Agronomia Caixa Postal 530 - CEP 13400-970 - Piracicaba - SP Telefone: (19)2105-8620 - Fax: (19)2105-8666 Visite nosso site: http://www.ipef.br -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/01cc1ed8$5eeb9b50$1cc2d1f0$@ipef.br
É possível no Debian Etch upgrade Samba para 3.3
Estamos utilizando em nosso servidor o Debian Etch com Samba 3.0.24, mas devido ao Windows 7 necessitamos fazer upgrade do Samba para versão 3.3. Gostaria de saber se é possível fazer esse upgrade no Debian Etch mesmo, e se alguém tem tutorial ou alguma indicação de como proceder. Samba versions supporting Windows7 Domain Logon: http://wiki.samba.org/index.php/Windows7 Obrigado, Rogério Oliveira Naressi -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
RES: Re: Windows 7 não loga samba 3.0.24
Acredito que o problema não seja o de autenticação, pois logando como um usuário do W7 é possível acessar uma compartilhamento do samba digitando usuário e senha. Tentei também mudar as configurações de autenticação do W7, mas não funcionou. Rogério Oliveira Naressi -Mensagem original- De: Felix Costa [mailto:felixco...@terra.com.br] Enviada em: quarta-feira, 25 de novembro de 2009 23:35 Para: debian-user-portuguese@lists.debian.org Assunto: [popfile] Re: Windows 7 não loga samba 3.0.24 Não tem como alterar o tipo de autenticação do W7 como no Windows Vista? Att, Leandro Moreira escreveu: Rogerio, O que acontece e que o samba (versões mais antigas) usa NTLM v1 e o W7 so aceita NTLM v2, por isso a necessidade de uma versão mais nova do samba. Att. Leandro Moreira. -- Felix Costa (http://www.felixcosta.org) Linux registered user #273340 System Administrator, Security Analist and Developer Debian GNU/Linux 5.0 (Lenny) M.I.C.T.M.R La verdiro estas tie eksteren! Amu kay estu amata! Cxu vi parolas Esperanton? Lernu! -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Windows 7 não loga samba 3.0.24
Estou tentar incluir o Windows 7 Professional em um domínio PDC (Samba 3.0.24 Debian Etch). Após alterar as chaves abaixo incluiu perfeitamente, mas não loga. Apresenta a mensagem the trust relationship between this workstation and the primary domain failed. [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanManWorkstation\Para meters] DNSNameResolutionRequired=dword: DomainCompatibilityMode=dword:0001 No link http://wiki.samba.org/index.php/Windows7 vi que nas versões 3.3 e 3.4 do samba funciona perfeitamente, alterando as chaves acima. Gostaria de saber se alguém esta com o mesmo problema e se seria possível continuar a usar o samba 3.0.24? Obrigado, Rogério Oliveira Naressi Administrador de Rede IPEF - Instituto de Pesquisas e Estudos Florestais Av. Pádua Dias, 11 - CP 530 - CEP 13400-970 - Piracicaba-SP Telefone: 19 2105 8620 - Fax: 19 2105 8666 Visite nosso site: http://www.ipef.br -- To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
RES: Samba PDC
Eduardo, Tente essas opções: 1) Adicione no smb.conf: logon path = 2) Não sei, mas porquê não deixar criar. 3) Adicione no smb.conf: add machine script = /usr/sbin/smbldap-useradd -w %u 4) Adicione no smb.conf: passwd program = /usr/sbin/smbldap-passwd %u passwd chat = *New*password* %n\n *Retype*new*password* %n\n *all*authentication*tokens*updated* Utilize no Windows CTRL+ALT+DEL Alterar Senha. Rogério Naressi Administrador de Rede IPEF-LCF De: Eduardo Pizorno [mailto:[EMAIL PROTECTED] Enviada em: quarta-feira, 10 de setembro de 2008 11:58 Para: debian-user-portuguese@lists.debian.org Assunto: Samba PDC Bom tarde ao pessoal da lista, Estou com algumas dúvidas na montagem de um servidor Samba como PDC, 1ª existe alguma forma de não gravar os perfis dos usuários no server, para não ficar ocupando espaço desnecessário? 2ª alguma chave de registro do Ruindows XP que não deixe criar o usuário localmente (cada usuário que se loga na máquina é criado um perfil) 3ª algum script que funcione para se adicionar as máquinas automaticamente no domínio já testei alguns sem sucesso. e 4ª e útlima, é possível através do samba especificar algum comando para que o usuário através do Ruindows XP possa alterar a senha? Agradeço a atenção de todos. -- Nunca diga às pessoas como fazer as coisas. Diga-lhes o que deve ser feito e elas surpreenderão você com sua engenhosidade. George Patton (1885-1945) -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RES: Acentos no samba
Roberto, Aqui esta funcionando perfeitamente, o Samba esta assim configurado: dos charset = CP850 unix charset = ISO8859-1 Rogério Naressi -Mensagem original- De: Roberto Torres [mailto:[EMAIL PROTECTED] Enviada em: segunda-feira, 25 de agosto de 2008 17:47 Para: 'debian' Assunto: Acentos no samba Seguinte. Se crio alguma pasta com acento no servidor samba utilizando uma maquina windows, quando vou verificar essa basta pelo linux o nome da pasta ficar bagunçado. Gerência vira Ger?ncia. Segue meu smb.conf [global] workgroup = Medicina netbios name = Servlinux server string = Servlinux interfaces = 192.168.1.0/24 obey pam restrictions = Yes pam password change = Yes passwd program = /usr/bin/passwd %u passwd chat = *New*password* %n\n *Retype*new*password* %n\n *passwd:*all*authentication*tokens*updated*successfully* passwd chat debug = Yes unix password sync = Yes log level = 2 log file = /var/log/samba/%m.log max log size = 1000 name resolve order = wins lmhosts bcast keepalive = 60 socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 logon script = logon.bat domain logons = Yes os level = 34 preferred master = Yes unix charset = cp850 character set = ISO8859-1 -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Mensagem Treason uncloaked no kernel.log
O que significa o erro abaixo que aparece no log do kernel? Aug 25 10:38:07 servername kernel: TCP: Treason uncloaked! Peer 200.192.216.26:25/37829 shrinks window 801688069:801689853. Repaired. Uso Debian Etch. Obrigado, Rogério Naressi -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RES: LDAP e SAMBA
Gustavo, Pelo que entendi você esta instalando um novo servidor para substituir o antigo. Nesse caso além de migrar todos os objetos (computador, usuários, grupos, etc) da base LDAP antiga para a nova você deve mudar o SID do servidor novo para que fique igual ao do servidor antigo. Servidor antigo: # net getlocalsid SID Servidor novo: # net setlocalsid SID Abs, Rogério Naressi -Mensagem original- De: Gustavo Goulart [mailto:[EMAIL PROTECTED] Enviada em: sexta-feira, 15 de agosto de 2008 18:45 Para: debian-user-portuguese@lists.debian.org Assunto: LDAP e SAMBA Olá lista, Estou instalando o ldap com samba para autenticação dos usuarios windows 2000 e xp. A principio tudo esta ok, adicionei um usuário para teste com o seguinte comando: smbldap-useradd -m -a teste smbldap-passwd teste smbpasswd -a teste Add a maquina do usuario: smbldap-useradd -w maquina Ate ai tudo ok Ja tinha um servidor emulando um dominio, então estou tentando não mudar nada, para não ter que mexer em todas as máquinas da rede. Quando coloco o server com LDAP na rede e tento logar com o usuário teste tenho a seguinte mensagem: O sistema não pode efetuar logon neste domínio porque a conta de computador do sistema no domínio primário não existe ou a senha da conta não esta correta. Então loguei como administrador e tentei colocar a máquina no domínio, mais recebo uma mensagem de que o domínio não existe ... Agradeço ajudas Alguem ai tem algum tutorial que possa indicar, que funcione Valeu ... ## # Gustavo V. Goulart # # Rio de Janeiro - RJ# # Linux Debian Etch # ## Novos endereços, o Yahoo! que você conhece. Crie um email novo com a sua cara @ymail.com ou @rocketmail.com. http://br.new.mail.yahoo.com/addresses -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RES: Quota group não funciona
Encontrei uma solução para o problema de quota para grupo que não funcionava em estações com Windows XP acessando compartilhamentos do Samba. Estava usando como owner da pasta o root e no samba estava utilizando force user = root. Alterei o owner para outrouser e no samba mudei force user = outrouser. Funcionou perfeitamente. Atenciosamente, Rogério Naressi. -Mensagem original- De: Rogério Oliveira Naressi [mailto:[EMAIL PROTECTED] Enviada em: quinta-feira, 31 de julho de 2008 15:23 Para: 'Lista Debian' Assunto: Quota group não funciona Lista, Estou há tempos com um problema de quota para grupos, já pesquisei muito e não encontro a solução. Será que ninguém teria uma idéia para o problema abaixo? Configurei quota para grupo em um servidor Debian Etch com Samba, acessando via Shell a quota funciona perfeitamente. Quando acesso por uma estação Windows XP um compartilhamento a quota para grupo não funciona. Mas se acesso o mesmo compartilhamento por uma estação Windows Vista a quota para grupo funciona perfeitamente. O engraçado que tinha a mesma configuração em um Debian Sarge e funcionava tudo perfeitamente. Arquivos de configurações: FSTAB: /dev/sdb1 /other ext3grpquota0 2 SMB.CONF, compartilhamento other: [other] comment = Informatica path = /other valid users = @other admin users = admin write list = @other force user = root force group = other create mask = 0770 force create mode = 0770 security mask = 0770 force security mode = 0770 directory mask = 0770 force directory mode = 0770 directory security mask = 0770 force directory security mode = 0770 browseable = No Alguma sugestão? Já pesquisei muito e não consegui resolver. Obrigado, Rogério Naressi -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Quota group não funciona
Lista, Estou há tempos com um problema de quota para grupos, já pesquisei muito e não encontro a solução. Será que ninguém teria uma idéia para o problema abaixo? Configurei quota para grupo em um servidor Debian Etch com Samba, acessando via Shell a quota funciona perfeitamente. Quando acesso por uma estação Windows XP um compartilhamento a quota para grupo não funciona. Mas se acesso o mesmo compartilhamento por uma estação Windows Vista a quota para grupo funciona perfeitamente. O engraçado que tinha a mesma configuração em um Debian Sarge e funcionava tudo perfeitamente. Arquivos de configurações: FSTAB: /dev/sdb1 /other ext3grpquota0 2 SMB.CONF, compartilhamento other: [other] comment = Informatica path = /other valid users = @other admin users = admin write list = @other force user = root force group = other create mask = 0770 force create mode = 0770 security mask = 0770 force security mode = 0770 directory mask = 0770 force directory mode = 0770 directory security mask = 0770 force directory security mode = 0770 browseable = No Alguma sugestão? Já pesquisei muito e não consegui resolver. Obrigado, Rogério Naressi -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RES: Configurações do Samba
Marcos, Para que podemos melhor auxiliar, como pretende configurar o Samba, irá utilizar como Domínio ou apenas compartilhamento? Rogério Naressi Administrador de Rede IPEF-LCF De: Marcos Antonio Rufino do Egito [mailto:[EMAIL PROTECTED] Enviada em: segunda-feira, 7 de julho de 2008 09:15 Para: Lista Debian Assunto: Configurações do Samba Olá Debianos! Atualmente instalei o samba e o swat, a principio não conseguia entrar no swat, este problema eu ja resolvi. Bom pesquisei algumas coisas sobre samba no oráculo , achei um artigo do Morimoto que ensina a configurar o smb.conf, bom foi dando uma olhada, e criei um compartilhamento so que consigo ver mas não consigo entrar fica pedido senha porem não sei nem onde define estas senha. Algue poderia da uma ajuda, indicar algum material para auxiliar ... Grato!! -- Marcos Egito 081-8762 - 4378 celular 081-3456 - 6076 casa [EMAIL PROTECTED] Perdoar é virar a chave da própria prisão. (Stefan Wyszynski) -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Portas para acesso ao Bind9
Instalei em um servidor o Bind9 apenas para cadastrar um DNS Reverso, esse servidor esta como Master na delegação de DNS Reverso junto ao Registro.BR. Gostaria de saber qual porta devo deixar aberta no iptable para que funcione corretamente? Devo deixar a 43(UDP/TCP) e 53(UDP/TCP) ou posso bloquear alguma? Obrigado, Rogério Naressi -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RES: [Samba-br] Quota group não funcionando com sa mba, mas quota user sim
Welington, Defini quota para o grupo sim. O que ocorre é que ao salvar arquivos via Windows XP a quota esta sendo ignorada, ou seja, se defino a quota para 1GB e salvo 2GB o gerenciamento de quota é ignorado e é permitido salvar os 2GB, lembrando que defini a quota para 1GB. Podendo gravar além do limite. Fazendo o mesmo procedimento via Windows Vista, o sistema de quota funciona, ou seja, ele não permite gravar acima de 1GB, no exemplo citado acima. Alguém tem alguma sugestão? Obrigado, Rogério. -Mensagem original- De: Welington R. Braga [mailto:[EMAIL PROTECTED] Enviada em: sábado, 14 de junho de 2008 16:22 Para: Rogério Oliveira Naressi Assunto: Re: [Samba-br] Quota group não funcionando com samba, mas quota user sim Rogério, O que me veio a mente é que você pode ter esquecido de definir o tamanho da quota para o grupo others com o comando edquota, mas sem detalhes fica difícil descobrir. Não está funcionando está muito vago. O que realmente está ocorrendo? ... Você não consegue gravar nada? O controle de quotas é ignorado e pode-se gravar além de seu limite? ... tente ser um pouco mais claro, pra tentarmos dar um chute bem dado, ok!? 2008/6/12 Rogério Oliveira Naressi [EMAIL PROTECTED]: Estou com um pequeno problema já há algum tempo, e não consigo resolver. Recorro agora a essa lista. Tenho Debian Etch + Samba + LDAP, partição home defini quota user e na partição other quota group. Acessando via Shell a quota funciona perfeitamente para ambas partições. Quando acesso via Samba estação WXP, a quota user no compartilhamento do home funciona, mas no compartilhamento do other não funciona. Ou seja, quota group não esta funcionando. O engraçado se acesso por uma estação WVista funciona perfeitamente, tanto quota user como group. Tinha a mesma configuração em um Debian Sarge e funcionava tudo perfeitamente. Arquivos de configurações: FSTAB: /dev/sda8 /home ext3usrquota0 2 /dev/sdb1 /other ext3grpquota0 2 SMB.CONF, compartilhamento home e other: [homes] comment = Home Directories read only = No create mask = 0700 force create mode = 0700 security mask = 0700 force security mode = 0700 directory mask = 0700 force directory mode = 0700 directory security mask = 0700 force directory security mode = 0700 browseable = No [other] comment = Informatica path = /other valid users = @other admin users = admin write list = @other force user = root force group = other create mask = 0770 force create mode = 0770 security mask = 0770 force security mode = 0770 directory mask = 0770 force directory mode = 0770 directory security mask = 0770 force directory security mode = 0770 browseable = No Alguma sugestão? Já pesquisei muito e não consegui resolver. Obrigado, Rogério Naressi ___ Samba-br mailing list [EMAIL PROTECTED] http://listas.softwarelivre.org/cgi-bin/mailman/listinfo/samba-br -- Welington Rodrigues Braga Web: http://www.welrbraga.eti.br/blog GTK+BR: http://gtk-br.welrbraga.eti.br MSN: welrbraga[*]msn·com Gtalk: welrbraga[*]gmail·com Yahoo / Skype: welrbraga ICQ: 52789331 Em tudo somos atribulados, porém não angustiados; perplexos, porém não desanimados; perseguidos, porém não desamparados; abatidos, porém não destruídos; - 2Co 4:8,9 -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Quota group não funcionando com samba, mas quota user sim
Estou com um pequeno problema já há algum tempo, e não consigo resolver. Tenho Debian Etch + Samba, na partição home defini quota user e na partição other quota grupo. Acessando via Shell a quota funciona perfeitamente para ambas partições, ou seja, quota group e user funcionam perfeitamente. Mas quando acesso via Samba, por uma estação WXP, a quota no compartilhamento do home funciona, mas no compartilhamento do other não funciona. Ou seja, quota group não esta funcionando. O engraçado que tinha a mesma configuração em um Debian Sarge e funcionava tudo perfeitamente. Arquivos de configurações: FSTAB: /dev/sda8 /home ext3usrquota0 2 /dev/sdb1 /other ext3grpquota0 2 SMB.CONF, compartilhamento home e other: [homes] comment = Home Directories read only = No create mask = 0700 force create mode = 0700 security mask = 0700 force security mode = 0700 directory mask = 0700 force directory mode = 0700 directory security mask = 0700 force directory security mode = 0700 browseable = No [other] comment = Informatica path = /other valid users = @other admin users = admin write list = @other force user = root force group = other create mask = 0770 force create mode = 0770 security mask = 0770 force security mode = 0770 directory mask = 0770 force directory mode = 0770 directory security mask = 0770 force directory security mode = 0770 browseable = No Alguma sugestão? Já pesquisei muito e não consegui resolver. Obrigado, Rogério Naressi -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RES: Quota group não funcionando com samba, mas quota user sim
Com referência ao problema de quota que enviei a pouco, descobri mais um fato. Quando acesso via Samba por uma estação Windows Vista a quota grupo funciona perfeitamente, mas via estação Windows XP não. E a estação é a mesma, esta com dual boote (Vista e XP). Verifiquei a conta machine no LDAP de ambos os Windows e estão iguais, salvo os atributos que devem ser diferentes. Alguma sugestão? Obrigado, Rogério Naressi -Mensagem original- De: Rogério Oliveira Naressi [mailto:[EMAIL PROTECTED] Enviada em: quinta-feira, 12 de junho de 2008 08:18 Para: debian-user-portuguese@lists.debian.org Assunto: Quota group não funcionando com samba, mas quota user sim Estou com um pequeno problema já há algum tempo, e não consigo resolver. Tenho Debian Etch + Samba, na partição home defini quota user e na partição other quota grupo. Acessando via Shell a quota funciona perfeitamente para ambas partições, ou seja, quota group e user funcionam perfeitamente. Mas quando acesso via Samba, por uma estação WXP, a quota no compartilhamento do home funciona, mas no compartilhamento do other não funciona. Ou seja, quota group não esta funcionando. O engraçado que tinha a mesma configuração em um Debian Sarge e funcionava tudo perfeitamente. Arquivos de configurações: FSTAB: /dev/sda8 /home ext3usrquota0 2 /dev/sdb1 /other ext3grpquota0 2 SMB.CONF, compartilhamento home e other: [homes] comment = Home Directories read only = No create mask = 0700 force create mode = 0700 security mask = 0700 force security mode = 0700 directory mask = 0700 force directory mode = 0700 directory security mask = 0700 force directory security mode = 0700 browseable = No [other] comment = Informatica path = /other valid users = @other admin users = admin write list = @other force user = root force group = other create mask = 0770 force create mode = 0770 security mask = 0770 force security mode = 0770 directory mask = 0770 force directory mode = 0770 directory security mask = 0770 force directory security mode = 0770 browseable = No Alguma sugestão? Já pesquisei muito e não consegui resolver. Obrigado, Rogério Naressi -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Apache varios acessos WebDAV-MiniRedir gerado no log
Tenho um servidor Debian Etch rodando entre outros serviços o Apache e Samba. No log de acesso do Apache esta sendo registrados constantemente os acessos abaixo, todos provenientes da rede local: 10.01.01.02 - - [03/Jun/2008:07:01:08 -0300] OPTIONS / HTTP/1.1 200 - - Microsoft-WebDAV-MiniRedir/5.1.2600 10.01.01.02 - - [03/Jun/2008:07:01:08 -0300] PROPFIND /homes HTTP/1.1 405 287 - Microsoft-WebDAV-MiniRedir/5.1.2600 10.01.01.05 - - [03/Jun/2008:07:08:20 -0300] OPTIONS / HTTP/1.1 200 - - Microsoft-WebDAV-MiniRedir/5.1.2600 10.01.01.05 - - [03/Jun/2008:07:08:20 -0300] PROPFIND /homes HTTP/1.1 405 287 - Microsoft-WebDAV-MiniRedir/5.1.2600 Pelo que pesquisei e entendi, qdo há um compartilhamento público no Samba, não correspondente a uma pasta web, cada vez que clientes WXP logar nessa área pública, ele tentar abrir uma conexão WebDAV. Mas não sei como desativar para não ficar gerando log, alguém tem alguma sugestão? Obrigado, Rogério Naressi -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RES: Instalação de Nobreack
Leandro, Acredito que o modelo em questão seja da APC, para essa marca tenho utilizado o software APC UPS Power Management (apcupsd). Atenciosamente, Rogério Naressi -Mensagem original- De: Leandro Moreira [mailto:[EMAIL PROTECTED] Enviada em: terça-feira, 3 de junho de 2008 14:18 Para: Debian Assunto: Instalação de Nobreack Caros, Estou tentando instalar o seguinte modelo de nobreack: smart ups sc 1000 Normalmente costumo usar o Network UPS Tools (nut), mas na relação de modelos suportados não esta aparecendo esse modelo, por acaso alguém ja instalou esse nobreack no linux, e se instalou qual o software uzado, sou grato pela ajuda. Att. -- Leandro Moreira Linux Networks e-mail: [EMAIL PROTECTED] Tel.: + 55(32) 9197-7909 -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RES: Acessar VIA INTERNET Servidor Samba Interno(LAN)
Flávio, Você poderia implementar serviço de FTP no seu servidor através de uma VPN. Abs, Rogério -Mensagem original- De: Flávio R. Lopes [mailto:[EMAIL PROTECTED] Enviada em: quinta-feira, 29 de maio de 2008 17:58 Para: debian-user-portuguese Assunto: Acessar VIA INTERNET Servidor Samba Interno(LAN) Olá Pessoal. Seguinte...estamos querendo que nossos funcionários acessem remotamente um Servidor de Arquivos (SAMBA) de onde quer que eles estejam, ou seja, de fora da Rede Local (LAN). Por exemplo, o funcionário que está num Hotel e queremos, por exemplo, que ele acesse uma planilha para poder atualizá-la. Alguém me sugere algum esquema para fazer isso (Obviamente de forma segura!!) Na nossa estrutura é o seguinte...Temos um Servidor de Internet/Firewall que faz a conexão com a internet e a segurança. Dentro da rede interna temos o Servidor de Arquivos (SAmba) O que vcs me sugerem? Abraço, Flávio -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Nao exibir versao quando mensagem de erro no Apache
Como configure o Apache2 (Debian Etch) para não exibir as versões dos programas, como no exemplo abaixo, quando ocorre algum erro de acesso a páginas, como o erro 403 forbidden. Obrigado, Rogério Naressi 403 Forbidden You don't have permission to access /eu.html on this server. --- Apache/2.2.3 (Debian) PHP/5.2.0-8+etch11 mod_ssl/2.2.3 OpenSSL/0.9.8c Server at exemplo.com.br Port 80 -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RES: Nao exibir versao quando mensagem de erro no Apache
Gustavo e demais, Era isso mesmo, muito obrigado pela ajuda. Se puder postar as demais configurações sobre segurança seria ótimo. Obrigado, Rogério Naressi -Mensagem original- De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome de Gustavo Moreira Enviada em: segunda-feira, 12 de maio de 2008 09:53 Para: debian-user-portuguese@lists.debian.org Assunto: Re: Nao exibir versao quando mensagem de erro no Apache Edite as opções no httpd.conf/apache2.conf conforme o link: http://www.petefreitag.com/item/419.cfm Tem outras configuraçõezinhas que sempre uso qdo instalado Apache, só para ajudar na segurança. Se quiser, posto aqui. Abraço. 2008/5/12 Rogério Oliveira Naressi [EMAIL PROTECTED]: Como configure o Apache2 (Debian Etch) para não exibir as versões dos programas, como no exemplo abaixo, quando ocorre algum erro de acesso a páginas, como o erro 403 forbidden. Obrigado, Rogério Naressi 403 Forbidden You don't have permission to access /eu.html on this server. --- Apache/2.2.3 (Debian) PHP/5.2.0-8+etch11 mod_ssl/2.2.3 OpenSSL/0.9.8c Server at exemplo.com.br Port 80 -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- Há uma ingenuidade na mentira que é o indício da boa fé - F. Nietzsche. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RES: Samba Controlador de Domínio NÃO RODA SCRIPT
Flávio, Veja no final do e-mail os arquivos de configuração do Samba que utilizo aqui. Compare com o seu. Lembre-se que o script deve estar no padrão DOS e não Linux. Rogério Naressi -Mensagem original- De: Flávio R. Lopes [mailto:[EMAIL PROTECTED] Enviada em: quarta-feira, 7 de maio de 2008 09:12 Para: debian-user-portuguese Assunto: Samba Controlador de Domínio NÃO RODA SCRIPT Olá galera. Estou testando aqui um SAMBA como Controlador de Domínio (PDC). Pelos documentos que achei na Net, consegui fazer uma estação com Win-XP entrar no Domínio. O problema é que não consegui fazer rodar, quando o usuário loga no domínio o Script de Logon, no meu caso chameio-o de netlogon.bat que fica armazenado em /var/samba/netlogon No meu arquivo netlogon.bat tem somente uma instrução para mapear uma unidade de rede, já devidamente compartilhada no smb.conf. A instrução é essa: net use h: \\Servidor\Publico /yes Já cheguei a dar permissão 777 no diretório e no arquivo, mas não funciona. Alguém tem alguma dica?...Onde será que estou fazendo cáca?? Abraço, Flávio -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] === Arquivo /etc/samba/netlogon/operador.bat de um dos usuários: === @echo off @echo Executando logon script, aguarde ... @echo off if %OS%.==Windows_NT. goto WinNT :Win95 net use h: /HOME -y net use i: \\nome_do_servidor\compartilhamento1 -y goto end :WinNT net use h: /HOME /persistent:no net use i: \\nome_do_servidor\compartilhamento1 /persistent:no :end net time \\nome_do_servidor /set /Yes === Arquivo /etc/samba/smb.conf: === [global] workgroup = nome_do_dominio netbios name = nome_do_servidor dos charset = CP850 unix charset = ISO8859-1 server string = nome_do_servidor wins support = yes dns proxy = no name resolve order = wins hide dot files = yes deadtime = 10 hosts allow = interfaces = l0, eth0 bind interfaces only = true log file = /var/log/samba/log.%m max log size = 50 syslog = 0 panic action = /usr/share/samba/panic-action %d security = user encrypt passwords = true passdb backend = ldapsam:ldaps://dominio_do_servidor:636/ obey pam restrictions = no ldap admin dn = cn=administrador, dc=aaa, dc=bbb ldap suffix = dc=aaa, dc=bbb ldap group suffix = ou=Groups ldap user suffix = ou=Users ldap machine suffix = ou=Computers ldap idmap suffix = ou=Users ldap passwd sync = Yes passwd program = /usr/sbin/smbldap-passwd %u passwd chat = *New*password* %n\n *Retype*new*password* %n\n *all*authentication*tokens*updated* add user script = /usr/sbin/smbldap-useradd -m %u ldap delete dn = no delete user script = /usr/sbin/smbldap-userdel %u add machine script = /usr/sbin/smbldap-useradd -w %u add group script = /usr/sbin/smbldap-groupadd -p %g delete group script = /usr/sbin/smbldap-groupdel %g add user to group script = /usr/sbin/smbldap-groupmod -m %u %g delete user from group script = /usr/sbin/smbldap-groupmod -x %u %g set primary group script = /usr/sbin/smbldap-usermod -g %g %u ldap ssl = on enable privileges = yes ## Domains ### domain logons = yes preferred master = yes domain master = yes os level = 65 logon script = %U.bat logon path = logon drive = logon home = Misc socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 smb ports = 445 139 utmp = Yes time server = Yes template shell = /bin/false winbind use default domain = no map acl inherit = Yes strict locking = Yes #=== Share Definitions === [homes] comment = Home Directories read only = No create mask = 0700 force create mode = 0700 security mask = 0700 force security mode = 0700 directory mask = 0700 force directory mode = 0700 directory security mask = 0700 force directory security mode = 0700 browseable = No [netlogon] comment = Network Logon Service path = /etc/samba/netlogon guest ok = yes writable = no share modes = no -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Atualização linux-image-2.6.18-6-686
Uso Debian Etch e ao realizar o apt-get update e upgrade, foi solicitado a atualização da linux-image-2.6.18-6-686. Fiquei na dúvida se devo fazer a atualização tranquilamente ou se há algum risco, já que será feita em um servidor de produção. Mensagem apresentada: The kernel version running is the same as the one being installed You are attempting to install a kernel version that is the same as the version you are currently running (version 2.6.18-6-686). The module list is quite likely to have been changed, and the modules dependency file /lib/modules/2.6.18-6-686/modules.dep needs to be re-built. It can not be built correctly right now, since the module list for the running kernel are likely to be different from the kernel installed. I am creating a new modules.dep file, but that may not be correct. It shall be regenerated correctly at next reboot. O que vocês recomendam? Devo proceder com a atualização? Obrigado, Rogério -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RES: SAMBA + LDAP
Thiago, Uso aqui na empresa Debian Etch, LDAP e Samba. Quando instalei fiz uma cola para lembrar o que foi feito, segue no final para dar uma olhada. Lógico que não é um material didático, mas acho que vai ser útil Rogério Naressi Instituto de Pesquisas e Estudos Florestais - 40 anos Avenida Pádua Dias, 11 - 13.400-970 - Piracicaba, SP Caixa Postal 530 - Telefone: (19) 2105-8620 Visite nosso site: http://www.ipef.br ___ De: Thiago [mailto:[EMAIL PROTECTED] Enviada em: quarta-feira, 16 de abril de 2008 18:59 Para: debian-user-portuguese@lists.debian.org Assunto: SAMBA + LDAP Boa noite pessoal, tudo bem? Estive lendo a lista de discurssão mas ainda não consigo fazer com que tanto Clientes Linux e Windows se conectem em um Servidor Linux (Debian). Vocês podem me indicar algum endereço ou me passar alguma apostila onde ensine como eu possa fazer tudo (Configurar Servidor com Samba, LDAP e PAM; E os Clientes WINDOWS e LINUX (UBUNTU) )? Espero contar com a ajuda de vocês. Até mais pessoal, -- I N S T R U Ç Õ E S === Apache, PHP, PHPLdapAdmin: - apt-get install apache2 apache2-doc ssl-cert - incluir AddDefaultCharset ISO-8859-1 em /etc/apache2/conf.d/charset - mkdir /etc/apache/ssl - acrescentado -days 365 no script make-ssl-cert - make-ssl-cert /usr/share/ssl-cert/ssleay.cnf /etc/apache2/ssl/apache.pem - a2enmod ssl authnz_ldap - Listen 443 em /etc/apache2/ports.conf - configurar arquivo defaul do apache conforme desejado - apt-get install php5 php-pear php5-ldap - apt-get install phpldapadmin libapache2-mod-php5 - /etc/php5/apache2/php.ini incluir extension=ldap.so - /etc/phpldapadmin/config.php definir $ldapservers-...('dc=aaa,dc=bbb') e não usar tls Certificado (instrucoes openLDAPsegura): - apt-get install openssl - /usr/lib/ssl/openssl.cnf definir unique_subject = no - mkdir /root/certificados e copiar script para gerar - /usr/lib/ssl/misc/CA.sh -newca - openssl req -new -nodes -keyout newreq.pem -out newreq.pem - /usr/lib/ssl/misc/CA.sh -sign - cp demoCA/cacert.pem /etc/ldap/certificados/cacert.pem - cp newcert.pem /etc/ldap/certificados/servercrt.pem - cp newreq.pem /etc/ldap/certificados/serverkey.pem - chmod 644 /etc/ldap/certificados/serverkey.pem OpenLDAP: - apt-get install slapd ldap-utils db4.2-util - dpkg-reconfigure slapd Omit OpenLDAP server configuration? NO DNS domain name: aaa.bbb Name of your organization: AAA Database backend to use: BDB Do you want your database to be removed when slapd is purged? NO Move old database? YES Allow LDAPv2 protocol? NO - instrucoes itens 1 a 4 LDAP /usr/share/doc/smbldap-tools/README.Debian - /etc/ldap/slapd.conf - TLSCACertificateFile /etc/ldap/certificados/cacert.pem - TLSCertificateFile /etc/ldap/certificados/servercrt.pem - TLSCertificateKeyFile /etc/ldap/certificados/serverkey.pem - /etc/default/slapd: - SLAPD_CONF=/etc/ldap/slapd.conf - SLAPD_SERVICES=ldap://127.0.0.1:389/ ldaps://ip_do_seu_servidor:636/ ldapi: - /etc/ldap/ldap.conf: - PORT 636 - TLS_CACERT /etc/ldap/certificados/cacert.pem - TLS_REQCERT demand Samba, smbldap-tools: - apt-get install samba samba-doc smbldap-tools - instrucoes itens 1 a 5 SAMBA /usr/share/doc/smbldap-tools/README.Debian - net getlocalsid SID para pegar o SID - instrucoes itens 1 a 5 SMBLDAP-TOOLS /usr/share/doc/smbldap-tools/README.Debian - ldaptls=1 (alterar certificado) - smbldap-populate Acesso: - apt-get install libnss-ldap nscd libpam-ldap - dpkg-reconfigure libnss-ldap LDAP server Uniform Resource Identifier: ldap://127.0.0.1/ Distinguished name of the search base: dc=aaa,dc=bbb Does the LDAP database require login? no Special LDAP privileges for root? yes Make the configuration file readable/writeable by its owner only? yes - alterar /etc/nsswitch.conf: acrescentar ldap na frente de passwd, group (exemplo: /usr/share/doc/libnss-ldap/examples/nsswitch.ldap) - dpkg-reconfigure libpam-ldap LDAP server Uniform Resource Identifier: ldap://127.0.0.1/ Distinguished name of the search base: dc=aaa,dc=bbb Make local root Database admin: yes Does the LDAP database require login? no Local crypt to use when changing passwords. crypt - alterar /etc/pam.d/common-{account,auth,password} (item 6 site www.nomis52.net) Material para consulta: http://www.debian-administration.org/articles/349 http://www.ldap.org.br/modules/ldap/files/files///openldap+tls-ssl.pdf http://www.nomis52.net/?section=docspage=samldap
RES: Clamv+Atualização+Mail server
Walter, Recentemente instalei um Debian Etch idêntico ao seu e também estava com esses dois problemas, uso contínuo do processador pelo clamd e o clamav não atualizava. Ambos os problemas foram resolvidos usando o clamav disponível em http://volatile.debian.org/debian-volatile. Foi só apontar no /etc/apt/source.list e usar o apt-get update e upgrade. Boa sorte. Rogério Naressi Instituto de Pesquisas e Estudos Florestais - 40 anos Avenida Pádua Dias, 11 - 13.400-970 - Piracicaba, SP Caixa Postal 530 - Telefone: (19) 2105-8620 Visite nosso site: http://www.ipef.br De: Waltair Santos [mailto:[EMAIL PROTECTED] Enviada em: segunda-feira, 14 de abril de 2008 22:25 Para: ProtectNet; debian-user-portuguese@lists.debian.org Assunto: Res: Clamv+Atualização+Mail server Boa noite! Aproveitando a experiência de você com o clamav, estou homologando um servidor de email e o clamav também está fazendo o scanner e trabalhando corretamente, porém notei que por diversos momentos o serviço clamd fica utilizando mais que 95% do processador; isto não é contínuo, porém percebi isto num perído de 01 hora (utilizando o comando top). Uma das consequências é a fila de emails aumentar, pois o processador está sendo turbinado pelo clamd. Se vocês precisarem de mais informações eu envio: Servidor Debian Etch com postfix, clamav, spamassassin (todos instalados via aptitude install). Agradeço as dicas - Mensagem original De: ProtectNet [EMAIL PROTECTED] Para: debian-user-portuguese@lists.debian.org Enviadas: Segunda-feira, 14 de Abril de 2008 21:57:53 Assunto: Re: Clamv+Atualização+Mail server Passei pelo mesmo problema, solução encontrada: Adicionei a entrada no sources.list deb http://volatile.debian.org/debian-volatile etch/volatile main contrib non-free apt-get update; apt-get upgrade depois deixei a entrada comentada. Em 14/04/08, Miguel Da Silva - Centro de Matemática[EMAIL PROTECTED] escreveu: Gustavo Tux escreveu: Boa noite possoal da lista!!! Estou com uma seguinte dificuldade... Tenho um servidor de e-mail rodando perfeitamente como também tenho o clamav instalado rodando e fazendo também perfeitamente o seu trabalho... Mas, quando eu mando atualizar a base de dados do clamav (freshclam) recebo uma notificação que a versão do Clamav que está instalada já é utrapassada e que eu devo instalar a mais atual. o Meu medo é... devo instalar a versão mais atualizada dele? Seria isto mesmo necessário? será que os servidores do clamav somente atualizarão minha base de dados de vírus quando eu tenho rigorosamente a última versão? Já tentei fazendo um teste em outra máquina instalando ele através do repositório volatile mas a versão deste repositório não é tão atualizada assim. O que vcs me aconselhariam fazer? Gustavo -- _ Gerente de TI IDT / UFRJ Tels: 2562-2887/2833 Meu conselho é... use o amavis do volatile. E outra coisinha... o que você quer dizer com não é tão atualizada assim? Veja que na versão estável do Debian você não vai encontrar tudo o que existe de cutting edge no mundo TI. Uso o Debian Etch num servidor de correio eletrônico e nele estava instalado o Clamav 0.90.x (que é a versão disponível no Etch). Então comecei a ter alguns problemas com ele e a solução foi substituir-lo pelo Clamav 0.92.x (que é a versão do volatile). Bom, boa sorte e depois comente os resultados. Até. -- Miguel Da Silva Administrador de Red Centro de Matemática - http://www.cmat.edu.uy Facultad de Ciencias - http://www.fcien.edu.uy Universidad de la República - http://www.rau.edu.uy -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] Abra sua conta no Yahoo! Mail, o único sem limite de espaço para armazenamento!
Postifix e Mailman com vários domínios
Sou iniciante no Postfix e preciso de uma ajuda para configurar com Mailman e vários domínios. Uso Debian Etch, o servidor será exclusivo para listas, não terei usuários com e-mail. Fiz a configuração abaixo, terei três domínios, principal.com.br (não usarei para listas), exemplo.com.br e outro.com.br. Criei duas listas especificando o respectivo domínio: newlist -u [EMAIL PROTECTED] -e [EMAIL PROTECTED] listaexe newlist -u [EMAIL PROTECTED] -e [EMAIL PROTECTED] listaout Funcionou, mas ao enviar e-mail para [EMAIL PROTECTED], observe que o domínio esta errado, o MailMan aceita e encaminha para a lista [EMAIL PROTECTED] O modo como configurei esta correto? Alguma dica? Configurações: /etc/postfix/main.cf myhostname = principal.com.br mydestination = principal.com.br, localhost.com.br, , localhost relay_domains = exemplo.com.br, outro.com.br transport_maps = hash:/etc/postfix/transport mailman_destination_recipient_limit = 1 /etc/postfix/transport: exemplo.com.br mailman: outro.com.br mailman: /etc/postfix/master.cf mailman unix - n n - - pipe flags=FR user=list argv=/usr/lib/mailman/bin/postfix-to-mailman.py ${nexthop} ${mailbox} /etc/mailman/mm_cfg.py MTA = None DEB_LISTMASTER = '[EMAIL PROTECTED]' Obrigado a todos, Rogério Naressi Instituto de Pesquisas e Estudos Florestais - 40 anos Avenida Pádua Dias, 11 - 13.400-970 - Piracicaba, SP Caixa Postal 530 - Telefone: (19) 2105-8620 Visite nosso site: http://www.ipef.br
Problema quota de grupo no Etch
Estou com problema na configuração de quota em um Debian Etch, para quota de usuário esta funcionando perfeitamente, mas para grupo não funciona, permite continuar gravação mesmo atingindo o limite. Ao verificar a quota do grupo, com repquota ou quota, mostra que estourou o limite, mas mesmo assim permite gravação. A única diferença é que o HD sdb1, que esta usando quota de grupo, foi instalado posteriormente ao sistema. Arquivo fstab (parcial): /dev/sda8 /home ext3usrquota0 2 /dev/sdb1 /other ext3grpquota0 2 Alguma sugestão? Obrigado, Rogério Naressi Instituto de Pesquisas e Estudos Florestais - 40 anos Avenida Pádua Dias, 11 - 13.400-970 - Piracicaba, SP Caixa Postal 530 - Telefone: (19) 2105-8620 Visite nosso site: http://www.ipef.br
RES: SAMBA
Rafael, Tive o mesmo problema aqui, é era configuração de rota. Dê uma olhada como esta a sua configuração. Abs, Rogério Instituto de Pesquisas e Estudos Florestais - IPEF Departamento de Ciências Florestais - ESALQ/USP http://www.ipef.br - http://lcf.esalq.usp.br -Mensagem original- De: Rafael Balbino [mailto:[EMAIL PROTECTED] Enviada em: quarta-feira, 20 de fevereiro de 2008 17:39 Para: debian-user-portuguese@lists.debian.org Assunto: SAMBA Olá colegas de lista, Estou passando por um problema muito sinistro, seguinte, tenho instalado em uma rede um servidor SAMBA com autenticação em base LDAP rodando em um Debian Etch, até ai tudo bem pois o servidor trabalha redondo, agora, estou com um problema com relação a transferência de arquivos na rede, e oque me deixa mais louco é que a lentidão é somente em um único sentido da transferência do arquivo. A rede é toda Gibabit, quando eu vou transferir arquivos para o servidor originando a conexão das estações eu consigo chegar a uma taxa de transferência media de 500mbit/s já o contrário não passa de 20mbit/s. Alguem já passou por isso e teria condições de me dar uma luz sobre esse caso, já rodei o google de A a Z e nada. Desde já muito obrigado. -- Atenciosamente, Rafael Balbino -- Assine agora mesmo a melhor Internet do RN !!! ACT Provedor de Internet http://www.act.psi.br -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] __ Informação do NOD32 IMON 2891 (20080221) __ Esta mensagem foi verificada pelo NOD32 sistema antivírus http://www.eset.com.br
RES: Configuração do PAM para ldap
Henrique, De uma olhada na seção Setting up Unix Authentication do tutorial disponível em http://www.nomis52.net/?section=docspage=samldap. Abs, Rogério Instituto de Pesquisas e Estudos Florestais - IPEF Departamento de Ciências Florestais - ESALQ/USP http://www.ipef.br - http://lcf.esalq.usp.br -Mensagem original- De: Henrique Bueno [mailto:[EMAIL PROTECTED] Enviada em: quarta-feira, 6 de fevereiro de 2008 18:20 Para: debian-user-portuguese@lists.debian.org Assunto: Configuração do PAM para ldap Pessoal, boa tarde! Estou sofrendo para autenticar usuários ldap no sistema. O ldap+samba está funcionando perfeitamente. O que eu queria agora era poder logar no sistema com usuários do ldap. Cansei de ler tutoriais na net mostrando como configurar o pam. Testei diversas configurações porém nenhuma deu certo. Alguém poderia me mostrar como configurar o pam em um sistema Debian Etch para logar usuários do LDAP nele? Já vou adiantando algumas dúvidas: O que tenho que alterar no libnss-ldap e no pam_ldap.conf? No parâmetro bindpw eu coloco a senha já em MD5? (estou usando md5 no slapd) Como configuro os arquivos em /etc/pam.d/* ?! Atualmente se eu tento alterar a senha, por exemplo, recebo o seguinte erro: passwd : Authentication service cannot retrieve authentication info. passwd: password unchanged Grato pela ajuda -- Henrique Bueno linux user #417797 - http://www.kibibit.com.br http://www.hbueno.eti.br __ Informação do NOD32 IMON 2855 (20080207) __ Esta mensagem foi verificada pelo NOD32 sistema antivírus http://www.eset.com.br
Sugestão MTA + gerenciador de listas + antivirus + antis pam
Estou configurando um servidor com Debian Etch que além de Samba, MySql, Apache será também responsável por listas de discussão. Qual MTA vocês recomendam, Qmail, Postfix, Sendmail, outros? O MTA será exclusivo para listas, não temos usuários com e-mail, a quantidade de mensagens é baixa e temos cerca de 45 listas com um total de 5500 emails cadastrados nelas. Atualmente uso Sendmail + Mailman + Clamav + SpamAssassin ainda no Debian Woody e funciona bem. Qual conjunto de MTA + gerenciador de listas + antivírus + antispam recomendam que seja fácil configuração e utilização. Obrigado, Rogério Instituto de Pesquisas e Estudos Florestais - IPEF Departamento de Ciências Florestais - ESALQ/USP http://www.ipef.br - http://lcf.esalq.usp.br
RES: Problema ao adicionar conta do samba pelo phpldapadmin
Henrique, Tente dar uma olhada na configuração dos templates do PhpLdapAdmin. Qdo cria o usuário pelo PhpLdapAdmin, não esta sendo criado com todos os atributos, o que não ocorre pelo smbldap-useradd. Dê uma olhada em http://www.nomis52.net/?section=docspage=samldap Tive o mesmo problema com phpldapadmin e resolvi só usar o smbldap-useradd para criar usuários. Abs, Rogério Instituto de Pesquisas e Estudos Florestais - IPEF Departamento de Ciências Florestais - ESALQ/USP http://www.ipef.br - http://lcf.esalq.usp.br -Mensagem original- De: Claudio Rocha de Jesus [mailto:[EMAIL PROTECTED] Enviada em: quinta-feira, 31 de janeiro de 2008 13:54 Para: Rafael Ganascim; debianlista Assunto: Re: Problema ao adicionar conta do samba pelo phpldapadmin Bem, não tive exatamente o mesmo erro, mas o que acontecia comigo no phpldapadmin era que não conseguia colocar através dele as senhas do Windows (LM Password e NT Password), oque impossibilitava de acessar o windows, tinha que adiciona-las na linha de comando. --- Rafael Ganascim [EMAIL PROTECTED] escreveu: Olha, atualmente estou utilizando o ldap admin: http://ldapadmin.sourceforge.net Roda em Win32, e é muito bacana (fica igual a gerenciar contas em AD).. mto show e simples. Perfeito para jogar na mão dos responsáveis por contas. Mas de qualquer forma, já usei o phpldapadmin e não apresentava estes problemas. Em 31/01/08, Henrique Bueno[EMAIL PROTECTED] escreveu: Pessoal, bom dia! Instalei samba+openldap+phpldapadmin Se eu adiciono a conta pelo comando smbldap-useradd eu consigo logar do domínio, porém se eu adicionar pelo phpldapadmin eu não consigo logar. Dá esse erro no windows: The system cannot find message text for message number 0x%1 in the message file for %2. Já baixei a versão mais nova do phpldapadmin mas continuo com o mesmo erro. Alguém já passou por isso? tem idéia do que possa ser? Aconselham outro programa para gerenciar as contas? grato! -- Henrique Bueno linux user #417797 - http://www.kibibit.com.br http://www.hbueno.eti.br -- Claudio Rocha de Jesus Analista de Suporte Técnico [EMAIL PROTECTED] Linux user number 433834 /*Sem educação não há liberdade.*/ -- Abra sua conta no Yahoo! Mail, o único sem limite de espaço para armazenamento! http://br.mail.yahoo.com/ -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] __ Informação do NOD32 IMON 2840 (20080131) __ Esta mensagem foi verificada pelo NOD32 sistema antivírus http://www.eset.com.br
Problema configurar horario de verao
Tenho um servidor Debian Stable, rodando com Samba como PDC. Qdo os usuarios fazer log in, sincronizo o horario das estacoes windows com o do servidor, atraves do log in script, usando o comando net time \\server /set /yes. Fiz os ajustes no server para o horario de verao, da seguinte forma: wget -nd http://people.debian.org/~pzn/tz-brasil/tz-brasil-sp.zic zic /tmp/tz-brasil-zp.zic O server esta ok, mas nas estacoes ao sincronizar, elas ficam no horario de verao. Veja a saida do comando net time: c:\net time \\server A hora atual em \\server e 10/21/2004 8:39AM A hora local (GMT -03:00) em \\server e 10/21/2004 7:39AM Alguma sugestão ?? Rogério Instituto de Pesquisas e Estudos Florestais IPEF Departamento de Ciências Florestais - ESALQ/USP http://www.ipef.br - http://lcf.esalq.usp.br
RES: Problema configurar horario de verao
Resolvi o problema executando o utilitário tzedit.exe, em todas estações windows, setando assim o correto início e fim do horário de verão. Não é a situação ideal, pois o número de estações é grande, mas por hora foi a única solução. Abraços, Rogério Instituto de Pesquisas e Estudos Florestais IPEF Departamento de Ciências Florestais - ESALQ/USP http://www.ipef.br - http://lcf.esalq.usp.br -Mensagem original- De: Marcos Lazarini [mailto:[EMAIL PROTECTED] Enviada em: quinta-feira, 21 de outubro de 2004 13:55 Para: debian-user-portuguese@lists.debian.org Assunto: Re: Problema configurar horario de verao Rogério Oliveira Naressi wrote: Tenho um servidor Debian Stable, rodando com Samba como PDC. Qdo os usuarios fazer log in, sincronizo o horario das estacoes windows com o do servidor, atraves do log in script, usando o comando net time \\server /set /yes. Fiz os ajustes no server para o horario de verao, da seguinte forma: wget -nd http://people.debian.org/~pzn/tz-brasil/tz-brasil-sp.zic zic /tmp/tz-brasil-zp.zic O server esta ok, mas nas estacoes ao sincronizar, elas ficam no horario de verao. Veja a saida do comando net time: c:\net time \\server A hora atual em \\server e 10/21/2004 8:39AM A hora local (GMT -03:00) em \\server e 10/21/2004 7:39AM Alguma sugestão ?? Vc tentou desligar a opcao ajustar automaticamente o relogio para o horario de verao nas estacoes windows? -- Marcos Lazarini -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Mensagens de erro no SendMail
Estou utilizando sendmail 8.13.1-13, com Debian Sarge. O sendmail esta gerando as seguintes mensagens no arquivo de log. Sep 29 06:27:37 jatoba sensible-mda[28454]: No MDA was found! Tried: /etc/mail/smrsh/procmail, /etc/mail/smrsh/maildrop, /etc/mail/smrsh/deliver, and /etc/mail/smrsh/mail.local. Sep 29 06:29:06 jatoba sensible-mda[28468]: No MDA was found! Tried: /etc/mail/smrsh/procmail, /etc/mail/smrsh/maildrop, /etc/mail/smrsh/deliver, and /etc/mail/smrsh/mail.local. Sep 29 06:34:20 jatoba sensible-mda[28559]: No MDA was found! Tried: /etc/mail/smrsh/procmail, /etc/mail/smrsh/maildrop, /etc/mail/smrsh/deliver, and /etc/mail/smrsh/mail.local. Sep 29 06:37:31 jatoba sensible-mda[28560]: No MDA was found! Tried: /etc/mail/smrsh/procmail, /etc/mail/smrsh/maildrop, /etc/mail/smrsh/deliver, and /etc/mail/smrsh/mail.local. Alguma sugestão ? Rogério Instituto de Pesquisas e Estudos Florestais IPEF Departamento de Ciências Florestais - ESALQ/USP http://www.ipef.br - http://lcf.esalq.usp.br
RES: [OFF] firebird - internal gds software consistenc
Eduardo, de uma olhada no site http://www.firebase.com.br/fb/, eles são especialistas no assunto. Rogério Instituto de Pesquisas e Estudos Florestais IPEF Departamento de Ciências Florestais - ESALQ/USP http://www.ipef.br - http://lcf.esalq.usp.br -Mensagem original- De: Eduardo Crestani [mailto:[EMAIL PROTECTED] Enviada em: quarta-feira, 4 de agosto de 2004 15:04 Para: debian-user-portuguese@lists.debian.org Assunto: [OFF] firebird - internal gds software consistenc Amigos, Estou tendo um problema sério de banco de dados truncado, talvez alguem que tenha o firebird SS 1.0.2.908-2 saiba pq esse tipo de problema ocorre. Eu desconfio que possa ser algum problema do software que os usuários usam, mas não tenho certeza. O servidor nunca foi desligado inapropriadamente e o hd esta ok. O banco esta sendo usado há alguns anos, só agora que começou a ocorrer esse problema, e o software que os usuários usam de vez em quando tem algum tipo de atualização de versão (feito em delphi urrgghhh). Eis o log do erro: gia (Server) Tue Aug 3 10:31:02 2004 Database: /caminho_banco/IBDados/dbib_dtd.gdb internal gds software consistency check (wrong record length (183)) Também aparece muito essa msg no log: gia (Server) Tue Aug 3 17:37:36 2004 INET/inet_error: send errno = 32 Alguém sabe o que poderia ser isso? má programação do software dos clients? versão do firebird? hd? servidor? -- EDUARDO CRESTANI Programador | UIN# 38352716 FreeBSD 5.2.1 | Debian 3.0r1
RES: Impressão Samba + Cups com Job=HOLD
Fábio, obrigado pela resposta. Já estou utilizando os drivers nativos do CUPS, inclusive testei o PostScript também. Como disse, o trabalho impresso fica com status=hold qdo imprimo via console do Linux, utilizando por exemplo o comando lp ou lpr, sem passar pelo samba. Só não consigo fazer isso via Samba, pois a linha do print command é ignorada no samba qdo configurado para imprimir via cups. Será que alguém saberia me dizer como mudo a sintaxe para incluir a opção -o job-hold-until=indefinite, ao imprimir via samba ? Obrigado. Rogério Instituto de Pesquisas e Estudos Florestais IPEF Departamento de Ciências Florestais - ESALQ/USP http://www.ipef.br - http://lcf.esalq.usp.br -Mensagem original- De: Fábio Rabelo [mailto:[EMAIL PROTECTED] Enviada em: terça-feira, 3 de agosto de 2004 18:56 Para: Rogério Oliveira Naressi Cc: debian-user-portuguese@lists.debian.org Assunto: Re: Impressão Samba + Cups com Job=HOLD Prioridade: Alta Rogério Oliveira Naressi escreveu: Pessoal, estou tento um problema para configura uma impressora compartilhada, utilizando Samba + Cups. Precisamos que os trabalhos enviados fiquem parados nas filas e, somente após liberação do administrador, os mesmos sejam impressos. Configurei o samba, adicionei a impressora no CUPS, conectada a um Jetdirect, e funciona perfeitamente as impressões. Só não consigo fazer o Job ficar com Status=Hold, se mando via Windows ele imprime direto. Se imprimo através de linha de comando no linux, ex. (lp -d DJ970 -o raw -o job-hold-until=indefinite -t JobTeste arquivo.doc), ele fica com Status=Hold e libero via Cups. Mas via samba não consigo. Percebi que qdo usamos cups com samba, a linha 'print command' da seção Global, não é utilizada. Aonde tenho que mudar para que ao imprimir via samba+cups, consiga deixar o trabalho com Status = HOLD ? Impossível que não tenha uma forma. [global] printcap name = cups printer admin = root, administrador printing = cups print command = lp -d '%p' -o raw -o job-hold-until=indefinite -t %J %s Primeiro, esta última linha no smb.conf é ignorada qdo vc usa o CUPS como servidor de impressão, ela só funcionaria se vc usasse LPR ou algum derivado dele . Não tenho certesa, mas pelo q eu vi até agora em toda a documentação q tive nas mãos sobre cups e samba, este recurso q vc está procurando só está disponível se vc usar os drivers PostScript feitos pela própria equipe do cups, e pelo q eu ví no seu smb.conf vc está usando os drivers nativos da impressora . Eu nunca precisei fazer nada disso, mas na documentação oficial do Samba tem um tutorial ( muito completo por sinal ) sobre Samba + VUPS e próximo do final deste capitulo mostra em detalhes como instalar os driver nativos di CUPS . Estes drivers ainda são considerados beta, assim como os drivers IPP p/windows . Boa sorte ... Fábio Rabelo
Impressão Samba + Cups com Job=HOLD
Pessoal, estou tento um problema para configura uma impressora compartilhada, utilizando Samba + Cups. Precisamos que os trabalhos enviados fiquem parados nas filas e, somente após liberação do administrador, os mesmos sejam impressos. Configurei o samba, adicionei a impressora no CUPS, conectada a um Jetdirect, e funciona perfeitamente as impressões. Só não consigo fazer o Job ficar com Status=Hold, se mando via Windows ele imprime direto. Se imprimo através de linha de comando no linux, ex. (lp -d DJ970 -o raw -o job-hold-until=indefinite -t JobTeste arquivo.doc), ele fica com Status=Hold e libero via Cups. Mas via samba não consigo. Percebi que qdo usamos cups com samba, a linha 'print command' da seção Global, não é utilizada. Aonde tenho que mudar para que ao imprimir via samba+cups, consiga deixar o trabalho com Status = HOLD ? Impossível que não tenha uma forma. [global] printcap name = cups printer admin = root, administrador printing = cups print command = lp -d '%p' -o raw -o job-hold-until=indefinite -t %J %s [printers] path = /var/spool/samba/printers printable = Yes browseable = No use client driver = Yes [print$] path = /usr/local/samba/printer write list = root, administrador guest ok = Yes browseable = No Alguma sugestão ? Obrigado. Rogério Instituto de Pesquisas e Estudos Florestais IPEF Departamento de Ciências Florestais - ESALQ/USP http://www.ipef.br - http://lcf.esalq.usp.br
RES: definir rotas estaticas
Reginaldo, adicione no arquivo /etc/network/interfaces o comando abaixo, logo após a sua configuração da placa: up route add -net o.ip.da.rede netmask o.seu.netmask dev eth0 Grato Rogério Oliveira NaressiIPEF Instituto de Pesquisas e Estudos FlorestaisLCF/ESALQ/USP Departamento de Ciências Florestaishttp://www.ipef.br - http://lcf.esalq.usp.br De: Reginaldo [mailto:[EMAIL PROTECTED] Enviada em: quarta-feira, 23 de junho de 2004 09:31Para: debian-user-portuguese@lists.debian.orgAssunto: definir rotas estaticas Bom dia galera.. Estou migrando um Conectiva 6 para a distr Debian Woody 3.0, porém estou com dificuldades de adicionar as rotas para serem carregadas na inicialização sem a necessidade de adicioná-las manualmente através do comando #route add -net ip gw ip netmask mask dev interface. No Conectiva há um arquivo static-routes em etc/sysconfig/static-routes no qual é possível adicioná-las. Alguém saberia informar alguma dica. Grato. Reginaldo.
RES: Rotas estáticas
Stéfano, adicione no arquivo /etc/network/interfaces o comando abaixo, logo após a sua configuração da placa: up route add -net o.ip.da.rede netmask o.seu.netmask dev eth0 Rogério Oliveira NaressiIPEF Instituto de Pesquisas e Estudos FlorestaisLCF/ESALQ/USP Departamento de Ciências Florestaishttp://www.ipef.br - http://lcf.esalq.usp.br De: xxxgandalfxxx [mailto:[EMAIL PROTECTED] Enviada em: terça-feira, 8 de junho de 2004 16:23Para: debian-user-portugueseAssunto: Rotas estáticas Salve lista! Como estão todos vocês? Espero que bem. Bom, trombei com um probleminha aqui, espero que vocês possam me ajudar... Estou precisando definir rotas para que mesmo após a reinicialização elas não se percam, vou precisar fazer um script de inicialização ou o Debian possui algum arquivo específico? Grato Abraços! Stéfano
RES: Mailscanner sendmail configuracoes, uma ajuda por favor
Silvio, de uma olhada no endereço http://www.sng.ecs.soton.ac.uk/mailscanner/serve/cache/226.h tml, parece que esta faltando vc configurar no sendmail.conf a opcao DAEMON_PARMS=-bd -OPrivacyOptions=noetrn -ODeliveryMode=queueonly -OQueueDirectory=/var/spool/mqueue.in Lembre-se de restart o sendmail. Rogério Instituto de Pesquisas e Estudos Florestais - IPEF Departamento de Ciências Florestais - ESALQ/USP http://www.ipef.br - http://lcf.esalq.usp.br -Mensagem original- De: Silver Wing [mailto:[EMAIL PROTECTED] Enviada em: quinta-feira, 3 de junho de 2004 17:35 Para: debian-user-portuguese@lists.debian.org Assunto: Mailscanner sendmail configuracoes, uma ajuda por favor Olá, Sou novo em linux e Debian, estou tentando instalar o MailScanner para trabalhar junto com o SendMail e o Clamav. Parece que o MailScanner está rodando como daemon mas não está scaneando nenhuma mensagem. Quando eu dou um ps -e aparece os serviços MailScanner, mas no tail -f /var/log/mail.log nunca aparece o MailScanner scaneando alguma coisa. Minha configuração do sendmail.conf é: DAEMON_MODE=Daemon; DAEMON_PARMS=; DAEMON_HOSTSTATS=Yes; DAEMON_MAILSTATS=No; QUEUE_MODE=${DAEMON_MODE}; QUEUE_INTERVAL=10; QUEUE_PARMS=; MSP_MODE=Cron; MSP_INTERVAL=${QUEUE_INTERVAL}; MSP_PARMS=${QUEUE_PARMS}; MSP_MAILSTATS=No; MISC_PARMS=; CRON_MAILTO=root; CRON_PARMS=; AGE_DATA=; DAEMON_STATS=${DAEMON_MAILSTATS}; MSP_STATS=${MSP_MAILSTATS}; Alguem pode me ajudar? Eu não tenho nem idéia do porque não esta funcionando. Desde já obrigado, Fernando. __ Participe da pesquisa global sobre o Yahoo! Mail: http://br.surveys.yahoo.com/global_mail_survey_br -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RES: Kernel Duvidas
Adauto, não sei se é a melhor forma, mas precisei recompilar o kernel para adicionar um módulo, procedi da seguinte forma. - baixe e copie o source para /usr/src/linux/ - copie /boot/.config para /usr/src/linux, ele tem as configurações atuais. - make xconfig (ambiente X) ou make menuconfig (texto), faça as alterações que precisar. - make dep - make clean - make bzlilo - make modules - make modules_install - lilo Sarge, Woody e Sid não são versões de kernel, e sim da distribuição Debian, acesse a página abaixo e veja maiores informações, esta em Português. http://www.br.debian.org/distrib/packages Rogério Oliveira Naressi IPEF Instituto de Pesquisas e Estudos Florestais LCF/ESALQ/USP Departamento de Ciências Florestais http://www.ipef.br http://www.ipef.br/ - http://lcf.esalq.usp.br http://lcf.esalq.usp.br/ De: Adauto Serpa [mailto:[EMAIL PROTECTED] Enviada em: sexta-feira, 28 de maio de 2004 09:31 Para: Debian-User-Portuguese Assunto: Kernel Duvidas Oi eu de novo, Preciso compilar meu kernel para 2.4. Sei que existem varias varições desse kernel. Qual deveria baixar? Preciso também saber como compilar. Existe alguma receita de bolo para iniciantes, ou seja, nunca compilei e nem sei por onde começar. E pra fechar, Qual a diferença das versões do Kernel Sarge,Woody e Sid o que isso significa? O eu deveria ler para saber mais sobre Kernel? Bom isso tudo é por que quero ver se compilo para o kernel 2.4 e o meu diskette continuara a funcionar e para instalar o meu winmodem Pctel. Obrigado, Adauto Serpa [EMAIL PROTECTED]
RES: Diretorios no samba
Bruno, também tenho essa necessidade, só consegui fazer essa restrição criando novos compartilhamentos. Seguindo o seu exemplo, crie: desenvolvimento: apenas para quem tiver direito total nos subdiretorio dir1: para usuario 1. Da mais trabalho, mas é a única forma que achei. Rogério Oliveira Naressi Instituto de Pesquisas e Estudos Florestais - IPEF Departamento de Ciências Florestais - ESALQ/USP http://www.ipef.br - http://lcf.esalq.usp.br -Mensagem original- De: Bruno Lellis [mailto:[EMAIL PROTECTED] Enviada em: sexta-feira, 21 de maio de 2004 11:12 Para: debian-user-portuguese@lists.debian.org Assunto: Diretorios no samba Ola, Existe um servidor de arquivos (que está funcionando normalmente) aqui na empresa onde os compartilhamentos sao os departamentos da empresa, por exemplo: suporte desenvolvimento tecnologia Dentro de desenvolvimento, existem alguns diretorios... Eu gostaria de saber se tem como eu bloquear o acesso de um usuario a esse diretorio (eles estão dentro de um compartilhamento). Por exemplo: suporte desenvolvimento: - dir1 [usuario1 tem acesso] - dir2 [usuario1 nao tem acesso] tecnologia Qualquer dica é bem vinda... :) Muito obrigado! Bruno Lellis.
Problema upgrade kernel 2.2.20-idepci
Estou configurando um PC com disco IDE, instalei o debian 3.0 (stable) com o kernel 2.2.20-idepci. Fui tentar fazer a atualização do kernel mas fiquei confuso. Baixei o source kernel-image-2.4.18-686 e fiz a compilação. Mas no boot da kernel panic. Percebi que o source que baixei usa initrd que é usado em discos SCSI. Tanto que ao tentar fazer o upgrade do kernel utilizando apt-get install kernel-image-2.4.18-686, da uma mensagem de erro dizendo que não há suporte a initrd, pois não utilizo ele. Gostaria de saber qual é a última versão stable do kernel que devo instalar ? Há diferença de kernel para disco SCSI ou IDE ? Ou o que devo estar fazendo errado ? ps.: Tenho outra máquina com disco SCSI, consegui fazer upgrade do kernel sem problemas Obrigado. Rogério Oliveira Naressi Instituto de Pesquisas e Estudos Florestais - IPEF Departamento de Ciências Florestais - ESALQ/USP http://www.ipef.br - http://lcf.esalq.usp.br
RES: mailman
Caio, vc tentou usar o comando add_members disponivel no diretorio bin do mailman. Acredito que daria para montar um script com esse comando. Obrigado. Rogério Oliveira Naressi IPEF - Instit. de Pesq. e Est. Florestais - http://www.ipef.br Depto de Ciênc. Florestais-ESALQ/USP - http://lcf.esalq.usp.br -Mensagem original- De: Caio Ferreira [mailto:[EMAIL PROTECTED] Enviada em: quinta-feira, 23 de outubro de 2003 11:42 Para: debian-br Assunto: mailman All Estou com uma dúvida em relação ao software mailman e queria saber se algume poderia me ajudar. A dúvida é a seguinte, é possível cadastrar um email em várias listas ao mesmo tempo. Não é para fazer spam, é que um cliente precisa dessa opção e pediu para eu pesquisar Desde já agradeço pela atenção. [ ]'s .''`. * Caio Ferreira * : :' : * GNU/Linux Debian * `. `'` `- -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RES: Problema na autenticação via samba num servidor w indows
Guilherme, utilizo no smb.conf, seção global, a linha de comando abaixo. add user script = /usr/sbin/useradd -d /dev/null -g 100 -s /bin/false -M %u Ao incluir uma estação W2K no domínio, automaticamente é criado a conta da estação no /etc/passwd. Depois crie a conta da estação no /etc/samba/smbpasswd, comando passwd -l machine_name$. Maiores informações de uma lida Samba-HOWTO-Collection.html#SAMBA-PDC. Rogério. Rogério Oliveira Naressi - email: [EMAIL PROTECTED] IPEF - Instit. de Pesq. e Est. Florestais - http://www.ipef.br Depto de Ciênc. Florestais-ESALQ/USP - http://lcf.esalq.usp.br -Mensagem original- De: Guilherme Moro [mailto:[EMAIL PROTECTED] Enviada em: quarta-feira, 1 de outubro de 2003 01:45 Para: debian-user-portuguese@lists.debian.org Assunto: Problema na autenticação via samba num servidor windows Estou tendo um problema em conseguir fazer o meu linux autenticar num servidor Windows 2003 Server, eu configuro o samba tudo certo, mas quando tento entrar pro dominio ele me dá uma mensagem de NT_ACCESS_DENIED como se eu ainda nao tivesse criado a conta de maquina no dominio, pode ser que eu tenha criado errado no servidor windows, então gostaria de saber se alguém sabe se o Samba consegue criar ele mesmo a conta de maquina no servidor, como o windows faz na rede. Sem entrar no dominio o samba nao consegue autenticar os usuarios via PDC do windows e eu teria que criar usuarios locais na maquina. Alguma ideia? Quem sabe alguem que ja tenha feito isso... Ps: eu já li praticamente o smb-HOWTO todo e já busquei no google eheheh e o samba é o 2.2 -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Debian trava na inicialização
Ontem meu servidor Debian 2.4.20 não reinicializava após um boot (eu mesmo dei o boot). Aparecia a tela do Lilo, selecionava Linux e ele travava na seguinte tela: Loading Linux. Como tinha o Lilo apontando para um kernel antigo, que eu havia compilado para suporte a Fita DAT, consegui levantar o servidor no kernel antigo. Recompilei novamente o Kernel e tudo funcionou blz. Mas fiquei preocupado por não saber a causa do problema, já temos esse servidor desde Junho e nunca tivemos esse problema, já estava com esse kernel recompilado desde Agosto e funcionava blz. O servidor fica ligado a nobreak e não tivemos problemas de queda de energia. A única coisa que fiz de diferente foi um Update através do DSelect. Alguma sugestão e ou recomendação ?? Rogério. Rogério Oliveira Naressi - email: [EMAIL PROTECTED] IPEF - Instit. de Pesq. e Est. Florestais - http://www.ipef.br Depto de Ciênc. Florestais-ESALQ/USP - http://lcf.esalq.usp.br
RES: Samba PDC
Márcio, para que clientes W2K/WXP façam logon em domínios PDC Samba, é necessário criar uma conta de estação no linux (/etc/password) e no samba (/etc/samba/smbpassword). O processo pode ser manual ou automático. Para automático, digite a opção abaixo na seção [global] e restart o samba. add user script = /usr/sbin/useradd -d /dev/null -g 100 -s /bin/false -M %u Após o cliente deverá ser configurado para logon no domínio, (iniciar-configurações-painel de controle-sistema-identificação de rede-propriedade-membro de domínio=domínio samba-ok), será então pedido um usuário/senha para autenticar no domínio. Se vc não alterou o default, digite root e a senha dela (é o root do linux). Será automaticamente criado um usuário com o nome da sua estação. Maiores informações veja no arquivo Samba-HOWTO-Collection.html#SAMBA-PDC ps.: Uso Samba 2.2.3a-12.3 com Debian 3.01. Boa sorte. Rogério. Rogério Oliveira Naressi - email: [EMAIL PROTECTED] IPEF - Instit. de Pesq. e Est. Florestais - http://www.ipef.br Depto de Ciênc. Florestais-ESALQ/USP - http://lcf.esalq.usp.br -Mensagem original- De: Marcio de Araujo Benedito [mailto:[EMAIL PROTECTED] Enviada em: quarta-feira, 24 de setembro de 2003 16:24 Para: debian-user-portuguese@lists.debian.org Assunto: Samba PDC Pessoal, um colega de trabalho, que esta em um projeto estrategico pra nos, esta precisando de uma ajudinha: Oi china, Peço ajuda no Samba como servidor PDC de domínio. Não consigo fazer o W2000 logar como cliente de domínio. Erro abaixo... Folha de logon: nome do usuario desconhecido ou senha incorreta. pacotes instalados: samba-client-2.2.7-3.7.3 samba-common-2.2.7-3.7.3 samba-2.2.7-3.7.3 samba-swat-2.2.7-3.7.3 Foi criado usuario e maquina /etc/passwd; foi criado usuario e maquina smbpasswd; E também foi configurado o samba, [global] netbios name = TESTE workgroup = MEUTESTE server string = Linux Server - TESTE - PDC os level = 64 preferred master = Yes domain master = Yes local master = Yes security = user encrypt passwords = Yes domain logons = Yes admin users = dennis logon script = logon.bat update encrypted = Yes obey pam restrictions = Yes passwd program = /usr/bin/passwd %u passwd chat = *New*password* %n\n *Retype*new*password* %n\n *passwd:*all*authentication*tokens*updated*successfully* password level = 8 username level = 8 unix password sync = Yes log file = /var/log/samba/%m.log max log size = 70 keepalive = 20 socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 dns proxy = No printing = lprng [homes] comment = Home Directories read only = No force create mode = 0640 force directory mode = 0750 browseable = No follow symlinks = No [publico] comment = Arquivos compartilhados path = /home/pub read only = No --- Agradeço a ajuda ! Agradeco a quem puder colaborar! []'s -- Outgoing mail is certified Windows Free. Checked by Debian GNU/Linux http://www.debian.org. free your computer and your soul will follow... -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Powerchute
Estou adquirindo um nobreak APC Smart UPS 700VA. Alguém saberia me dizer se o software PowerChute Business Edition que vem com o nobreak é compatível com a distribuição Debian 3.01 ? A assistência técnica da APC disse que pode funcionar mas não garante o funcionamento. Grato. Rogério. Rogério Oliveira Naressi - email: [EMAIL PROTECTED] IPEF - Instit. de Pesq. e Est. Florestais - http://www.ipef.br Depto de Ciênc. Florestais-ESALQ/USP - http://lcf.esalq.usp.br
RES: HELP no Interbase !!!!
Daian, vc poderia dar uma olhada no site http://www.firebase.com.br/fb/, tem muitas informações sobre Interbase/Firebird. Boa sorte. Rogério. Rogério Oliveira Naressi - email: [EMAIL PROTECTED] IPEF - Instit. de Pesq. e Est. Florestais - http://www.ipef.br Depto de Ciênc. Florestais-ESALQ/USP - http://lcf.esalq.usp.br -Mensagem original- De: Daian Conrad [mailto:[EMAIL PROTECTED] Enviada em: quarta-feira, 10 de setembro de 2003 09:38 Para: debian-user-portuguese@lists.debian.org Assunto: HELP no Interbase Li um artigo(tutorial) na LinuxSecurity e consegui fazer todos os procedimentos , mais na hora que tento inicializar o Interbase da a seguinte mensagem : [EMAIL PROTECTED] interbase]$ bin/ibmgr -start Unable to complete network request to host nabucodonossor.infoshop. -Error while listening for an incoming connection. -Address already in use check $INTERBASE/interbase.log file for errors can not start server [EMAIL PROTECTED] interbase]$ O que poderia ser ??? -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RES: Shutdown remoto automatico
Leandro, vc saberia como fazer esse script e como faço para ele rodar remotamente ? Rogério. Rogério Oliveira Naressi - email: [EMAIL PROTECTED] IPEF - Instit. de Pesq. e Est. Florestais - http://www.ipef.br Depto de Ciênc. Florestais-ESALQ/USP - http://lcf.esalq.usp.br -Mensagem original- De: news [mailto:[EMAIL PROTECTED] nome de Leandro Guimarães Faria Corsetti Dutra Enviada em: terça-feira, 5 de agosto de 2003 20:42 Para: debian-user-portuguese@lists.debian.org Assunto: Re: Shutdown remoto automatico Em Tue, 05 Aug 2003 17:54:54 -0300, Rogério Oliveira Naressi escreveu: Gostaria de saber se tenho como através da rede, dar um shutdown em um Servidor Debian ? Ou seja, antes do windows 2000 server ser desligado, seja executado um script para dar shutdown no debian. Sim, podes criar um script ssh root que rode o shutdown... -- _ Leandro Guimarães Faria Corsetti Dutra +41 (21) 648 11 34 / \ http://br.geocities.com./lgcdutra/ +41 (78) 778 11 34 \ / Responda à lista, não a mim diretamente! +55 (11) 5686 2219 / \ Dê nota se ajudei:http://svcs.affero.net/rm.php?r=leandro -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Shutdown remoto automatico
Tenho um nobreak APC conectado a um Win2000 Server, com o programa PowerChute Plus que faz shutdown automático no Servidor no caso de queda de energia. Gostaria de saber se tenho como através da rede, dar um shutdown em um Servidor Debian ? Ou seja, antes do windows 2000 server ser desligado, seja executado um script para dar shutdown no debian. Obrigado a todos. Rogério. Rogério Oliveira Naressi - email: [EMAIL PROTECTED] IPEF - Instit. de Pesq. e Est. Florestais - http://www.ipef.br Depto de Ciênc. Florestais-ESALQ/USP - http://lcf.esalq.usp.br
RES: apache
Utilizo o WWWStat-2.0, se interessar veja em http://ftp.ics.uci.edu/pub/websoft/wwwstat/. Segue um comando que utilizo para gerar: /usr/local/bin/wwwstat -dns -A 'dominio.com.br$' -C '302' -C '400' -C '401' -C '403' -C '404' -C '405' -C '406' -C '500' -C '501' -N '/controle/' -N '/icons/' -N '/images/' -N '/imagens/' -N '/error401.html' -N '/error403.html' -N '/error404.html' -N '/cgi-bin/' -N '/~' -N '/robots.txt' -N '/estatistica/' arquivo.log arquivo_saida.html Rogério. Rogério Oliveira Naressi - email: [EMAIL PROTECTED] IPEF - Instit. de Pesq. e Est. Florestais - http://www.ipef.br Depto de Ciênc. Florestais-ESALQ/USP - http://lcf.esalq.usp.br -Mensagem original- De: Thiago Ribeiro [mailto:[EMAIL PROTECTED] Enviada em: terça-feira, 29 de julho de 2003 13:56 Para: debian-user-portuguese Assunto: apache Alguem conhece alguma ferramenta para gerar relatórios com os logs do apache?? -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RES: Quota não funciona
Pessoal, com referência ao problema com quota que relatei ontem, consegui resolver da seguinte forma: Instalei novamente o quota (v. 3.04-1), alterei o fstab colocando usrquota no home e rebootei a máquina. -executei /etc/init.d/quota stop -apaguei o /home/aquota.user -criei o /home/quota.user (chmod 600) -executei o quotacheck -avug -executei /etc/init.d/quota start -editei quota com edquota -u UID E agora esta funcionando blz. Obrigado. Rogério. Rogério Oliveira Naressi - email: [EMAIL PROTECTED] IPEF - Instit. de Pesq. e Est. Florestais - http://www.ipef.br Depto de Ciênc. Florestais-ESALQ/USP - http://lcf.esalq.usp.br -Mensagem original- De: Rogério Oliveira Naressi [mailto:[EMAIL PROTECTED] Enviada em: segunda-feira, 14 de julho de 2003 12:09 Para: Lista Debian Users Assunto: Quota não funciona Estou tentando habilitar quota em um micro com Debian 3.0, kernel 2.4.20, em uma partição Linux Ext2. -Recompilei o kernel para habilitar suporte a quota -Instalei: quota 3.04-1 -Alterei fstab: /dev/sda3 /home ext2 defaults,usrquota 0 2 -Executei: mount -o remount /home -Criei /home/aquota.user -Ao executar quotacheck -avug, aparece: Cannot get exact used space... Results might be inaccurate. quotacheck: Scanning /dev/sda3 [/home] done quotacheck: Checked 31 directories and 178 files Pesquisei na rede e encontrei o Quota Mini-Howto (http://www.tldp.org/HOWTO/mini/Quota.html), lá diz para aplicar o patch no kernel disponíveis em ftp://atrey.karlin.mff.cuni.cz/pub/local/jack/quota/. Há vários arquivos dentro de /quota/v2.4/2.4.20/. O problema que esta aperecendo é mesmo em função dos patchs? Se sim, devo aplicar todos esses patchs e como a forma mais fácil de aplicar? Fiz vários testes, uma hora até funcionou, mas após o reboot não funcionou mais, alguém poderia ajudar ? Um abraço a todos e obrigado. Rogério. Rogério Oliveira Naressi - email: [EMAIL PROTECTED] IPEF - Instit. de Pesq. e Est. Florestais - http://www.ipef.br Depto de Ciênc. Florestais-ESALQ/USP - http://lcf.esalq.usp.br
Quota não funciona
Estou tentando habilitar quota em um micro com Debian 3.0, kernel 2.4.20, em uma partição Linux Ext2. -Recompilei o kernel para habilitar suporte a quota -Instalei: quota 3.04-1 -Alterei fstab: /dev/sda3 /home ext2 defaults,usrquota 0 2 -Executei: mount -o remount /home -Criei /home/aquota.user -Ao executar quotacheck -avug, aparece: Cannot get exact used space... Results might be inaccurate. quotacheck: Scanning /dev/sda3 [/home] done quotacheck: Checked 31 directories and 178 files Pesquisei na rede e encontrei o Quota Mini-Howto (http://www.tldp.org/HOWTO/mini/Quota.html), lá diz para aplicar o patch no kernel disponíveis em ftp://atrey.karlin.mff.cuni.cz/pub/local/jack/quota/. Há vários arquivos dentro de /quota/v2.4/2.4.20/. O problema que esta aperecendo é mesmo em função dos patchs? Se sim, devo aplicar todos esses patchs e como a forma mais fácil de aplicar? Fiz vários testes, uma hora até funcionou, mas após o reboot não funcionou mais, alguém poderia ajudar ? Um abraço a todos e obrigado. Rogério. Rogério Oliveira Naressi - email: [EMAIL PROTECTED] IPEF - Instit. de Pesq. e Est. Florestais - http://www.ipef.br Depto de Ciênc. Florestais-ESALQ/USP - http://lcf.esalq.usp.br
Samba e profile do Windows
Estou com samba rodando em uma máquina com debian, sendo o samba configurado como meu PDC. Há vários dias estou testando uma configuração para o meu servidor Samba, não estou conseguindo chegar a uma situação ideal. Estou dentro de um departamento de uma unidade da USP, temos cerca de 150 clientes, sendo Windows 95/98/ME/2K/XP e algumas máquinas linux. Nossos usuários são professores, funcionários e alunos. Sendo que, principalmente os alunos, fazem o uso de micros em diversos laboratórios, ou seja, nesses casos, seus arquivos ficam no servidor e os mesmo acessam de qualquer micro através de um usuário e senha. Resumindo, temos + ou - 400 usuários que acessam cerca de 100 estações. Testei usar roaming profiles, não funciona legal, principalmente porque copia todo o profile para o hd local e depois retorna para o servidor no logoff. Além de manter a cópia do profile no hd local, imagine para uns 400 usuários o que acontece. Defini então fazer logoon e executar login script para mapear o home do usuário e outras pastas que precisar, funciona bem, o inconveniente é que no primeiro login de cada usuário em um micro, é criado um novo profile na estação, ai a cada aplicativo que é executado (word, excel, ie, etc), é feita aquela configuração inicial. Além de cada profile ser mantida na estação. Estamos precisando de uma configuração, onde um determinado usuário cadastrado no samba, consiga de qualquer estação, fazer o login e acessar seus arquivos no servidor, sem que fique criando n profile nas estações, muito mesmo que cada login o usuário necessite ficar configurando aplicativos. Atualmente temos Novell 4.11 que funciona uma beleza, gostaria muito de substituir por samba por questão de economia. Se alguém tiver alguma sugestão, ou mesmo alguma implementação que já esteja em funcionamento, será muito bem vindo. Procurei uma boa lista de samba em Português, mas não encontrei, se alguém souber ? Estou com problemas também na impressão, vou deixar as dúvidas para uma próxima vez. Obrigado a todos. Rogério. Rogério Oliveira Naressi - email: [EMAIL PROTECTED] IPEF - Instit. de Pesq. e Est. Florestais - http://www.ipef.br Depto de Ciênc. Florestais-ESALQ/USP - http://lcf.esalq.usp.br
Driver de impressoras
Title: RES: RES: RES: [O.T] Proxy Reverso no Apache Como faço para instalar os drivers de impressoras noDebian 3.0 ? Não estou utilizando o CUPS, qdo vou noprintmanager do KDE,na hora de selecionar o modelo,a caixa de manufacture aparece vazio. Qual pacotedeve estar faltando ? Grato. Rogério.Rogério Oliveira Naressi - email: [EMAIL PROTECTED]IPEF - Instit. de Pesq. e Est. Florestais - http://www.ipef.brDepto de Ciênc. Florestais-ESALQ/USP - http://lcf.esalq.usp.br
RES: Samba !!!!!!!!!!
Gustavo, na documentacao que vem junto ao Samba, tem um arquivo ótimo a respeito, é o Samba-PDC-Howto.html, ele lhe ajudará muito. Queria muito utilizar perfil ambulante em minha rede, mas não gostei muito da forma que trabalha, ao logon em estação W2k/XP, é criado um profile para o usuário na estação, e somente qdo o usário logoff na estação, os dados do mesmo é copiado para o profile que fica no servidor. Supondo que o usuário queira copiar 700mb para seu Meus documentos, primeiro ele vai copiar para a estação, e depois ele vai copiar para o servidor na hora do logoff, o tráfico será grande. Grato. Rogério. Rogério Oliveira Naressi - email: [EMAIL PROTECTED] IPEF - Instit. de Pesq. e Est. Florestais - http://www.ipef.br Depto de Ciênc. Florestais-ESALQ/USP - http://lcf.esalq.usp.br -Mensagem original- De: Gustavo V. Goulart [mailto:[EMAIL PROTECTED] Enviada em: quinta-feira, 22 de maio de 2003 00:16 Para: debian-user-portuguese@lists.debian.org Assunto: Samba !! Olá lista, Como eu poderia configurar o samba para que ele salve o perfil dos usuários no servidor, e quando um usuário afetuar o login na máquina 192.168.0.34, ele possa usar o Outlook sem precisar configurar nada, se ele for para máquina 192.168.0.21 a mesma coisa ... Deu para entender o que estou querendo fazer ? Alguém poderia me ajudar ? -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]