Re: [Off] Quebrar PDF

2007-06-19 Por tôpico Cassio Rosas
Ronaldo procure por um cara chamado pdfcrack.. ja precisei fiz uso e 
gostei...


Abraços,

Atenciosamente,


Cássio Rosas 






Ronaldo Reis Junior escreveu:

Galera,

alguem sabe como quebrar um pdf em vários arquivos, cada página um arquivo? 
Parece que o pdftk faz isto, mas será que é só ele que faz isto?


Valeu
Inte
  



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Placa Mã e com Chipset Nvidia

2007-06-19 Por tôpico Tiago Saboga
On Mon, Jun 18, 2007 at 11:00:37AM -0300, Bruno Schneider wrote:
 Pessoalmente acho que se você pode escolher, melhor usar VIA. Tenho
 uma A7N266-VM que funciona, mas é cheia de probleminhas. Por exemplo,
 informa ao grub uma quantidade errada de memória disponível, impedindo
 que ele inicie o memtest.

É curioso como estas experiências com placas são diferentes. Depois de
alguns anos só com via, cheguei à conclusão de que deveria
acrescentá-la à lista dos chipsets banidos... Não lembro mais dos
detalhes, sei que eram coisas pequenas mas que se acumulavam... Não
chega a ser sis, mas prefiro evitar...

Tiago.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Incompatibilidade Kernel 2.6.21.5 e Firestarter

2007-06-19 Por tôpico Marcos Terra

Bom dia !

Alguém atualizou o kernel do debian para uma versão 2.6.20 ou acima?

bom estou rodando o kernel citado acima, e o firestarter não está 
rodando corretamente, exibe essa mengagem de erro arindo pelo terminal:


Error reading /proc/net/ip_conntrack: No such file or directory
Error reading /proc/net/ip_conntrack: No such file or directory
Error reading /proc/net/ip_conntrack: No such file or directory
.

se tentar parar o firewall ele tbm não para.. dá erro, nem se reiniciar 
o sistema, aparece stoping firestarter failed


não alterei nada no kernel em relação a networking ficou o mesmo do 
kernel pré-compilado do debian, encontrei esses materiais no google q 
não me adiantaram muito


http://ubuntuforums.org/showthread.php?t=359298
e
http://forums.fedoraforum.org/showthread.php?s=7a4aa36bba13bbe1b9cbd75334cc2b67t=150553

seguindo as dicas do forum do fedora eu fiz as alterações necessárias e 
não obtive sucesso!
além dos erros, não é possível ver as conexões ativas e muitas vzs não 
consigo nem acesso a internet. estou mandando a listagem do diretório 
/proc/net onde tbm não existe o arquivo citado no forum do fedora..mas 
tbm não exibe mais erros


/proc/net:
anycast6
arp
atm
dev
dev_mcast
dev_snmp6
if_inet6
igmp
igmp6
ip6_flowlabel
ip_mr_cache
ip_mr_vif
ip_tables_matches
ip_tables_names
ip_tables_targets
ipv6_route
mcfilter
mcfilter6
netfilter
netlink
netstat
packet
pppoe
protocols
psched
raw
raw6
route
rt6_stats
rt_acct
rt_cache
snmp
snmp6
sockstat
sockstat6
softnet_stat
stat
tcp
tcp6
tr_rif
udp
udp6
udplite
udplite6
unix
wireless

/proc/net/atm:
arp
devices
pvc
svc
vc

/proc/net/dev_snmp6:
eth0
eth1
lo
ppp0

/proc/net/netfilter:
nf_log
nf_queue

/proc/net/stat:
arp_cache
clip_arp_cache
ndisc_cache
rt_cache


se alguém souber a solução para isso eu agradeço.
obrigado desde já


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: [OFF-TOPIC] Páginal pessoal e linguagem

2007-06-19 Por tôpico Fabio A Mazzarino

Fabiano:

Vc pode dar uma olhada no W3Schools [http://www.w3schools.com/]. É um
bom lugar para se aprender pseudo-linguagens e linguagens utilizadas
na internet.

Eu recomendo os cursos de HTML, XHTML e CSS. São muito bons. Depois
de aprender pelo menos HTML e CSS, recomendo que vc aprenda Padrões
Web, mas aí eu já nem sei onde vc encontra um tutorial online.

Porém cuidado, nem só de linguagens se faz um website. O design é
muito importante.

Além disso tudo, eu recomendo tb que vc considere utilizar algo já
pronto, ou semi-pronto, como é o caso do Wordpress
[http://www.wordpress.org], onde vc já tem um blog, e edição de
páginas pronto. Ele é fácil de customizar visualmente, e é feito
inteirinho em PHP, com muitas opções de plugins.

Estou a disposição.

Fabio A Mazzarino

On 6/18/07, Fabiano Manoel de Andrade [EMAIL PROTECTED] wrote:


Olá pessoal. Ainda estou me batendo um pouco para editar minha página
pessoal. Em um e-mail anterior para essa mesma lista perguntei sobre
programas para edição de páinas web. Navegando pela net conheci o
drupal. Gostaria de fazer uma página pessoal bem legal. Onde eu poderia
encontrar mais informações sobre estilos de páginas web, etc?
Abraço.
Fabiano.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]





--
Doses Diárias - Achados de um Programador na Internet
http://dosesdiarias.seucaminho.com



Re: Gerenciamento e distribuição avançada de jobs

2007-06-19 Por tôpico Maxwillian Miorim

On 6/18/07, Denis [EMAIL PROTECTED] wrote:

Alguém tem materiais de leitura para indicar referente a gerenciamento
avançado de jobs?

Depende do tipo de gerenciamento que tu precisa, que tal mais detalhes? :)
A nível de kernel, eu tenho os seguintes links:
http://tldp.org/LDP/tlk/kernel/processes.html
http://plg.uwaterloo.ca/~itbowman/CS746G/a1/#Toc_3_1
http://plg.uwaterloo.ca/~itbowman/CS746G/a2/#_Toc411854246
http://www.scs.ch/~frey/linux/kernelthreads.html



Como gerenciar a execução, e a carga por processador.

Esta é mais fácil, presumo que te refiras a afinidade de processos e
processadores, certo?
http://www.linuxjournal.com/article/6799
http://www-128.ibm.com/developerworks/linux/library/l-affinity.html?ca=dgr-lnxw09Affinity



Se alguem tiver experiência em administração de super-computadores e
quiser dividir conhecimentos, estou em busca deles.

Eu não tenho experiência com super-computadores de verdade, sempre
tentei otimizar ao máximo o meu (o mais próximo de super foi Dual Xeon
Dual Core, 8GB de RAM e um conjunto Raid-50 de 1TB, um Dell PowerEdge
2950 - mas em breve espero brincar com os servidores nesta nova
empresa :)


--
Por favor não faça top-posting, coloque a sua resposta abaixo desta linha.
Please don't do top-posting, put your reply below the following line.




Re: [OFF-TOPIC] Páginal pessoal e linguagem

2007-06-19 Por tôpico Felipe Rocha

Olá, referente ao Drupal, segue alguns links que podem ser úteis para seu
aprendizado:

http://drupal.org/node/509
http://drupal.org/videocasts
http://si505.cms.si.umich.edu/node/3
http://themegarden.org/drupal50/

att,
Felipe Rocha

Em 19/06/07, Fabio A Mazzarino [EMAIL PROTECTED] escreveu:


Fabiano:

Vc pode dar uma olhada no W3Schools [http://www.w3schools.com/]. É um
bom lugar para se aprender pseudo-linguagens e linguagens utilizadas
na internet.

Eu recomendo os cursos de HTML, XHTML e CSS. São muito bons. Depois
de aprender pelo menos HTML e CSS, recomendo que vc aprenda Padrões
Web, mas aí eu já nem sei onde vc encontra um tutorial online.

Porém cuidado, nem só de linguagens se faz um website. O design é
muito importante.

Além disso tudo, eu recomendo tb que vc considere utilizar algo já
pronto, ou semi-pronto, como é o caso do Wordpress
[http://www.wordpress.org], onde vc já tem um blog, e edição de
páginas pronto. Ele é fácil de customizar visualmente, e é feito
inteirinho em PHP, com muitas opções de plugins.

Estou a disposição.

Fabio A Mazzarino

On 6/18/07, Fabiano Manoel de Andrade [EMAIL PROTECTED] wrote:

 Olá pessoal. Ainda estou me batendo um pouco para editar minha
página
 pessoal. Em um e-mail anterior para essa mesma lista perguntei sobre
 programas para edição de páinas web. Navegando pela net conheci o
 drupal. Gostaria de fazer uma página pessoal bem legal. Onde eu poderia
 encontrar mais informações sobre estilos de páginas web, etc?
 Abraço.
 Fabiano.


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
[EMAIL PROTECTED]




--
Doses Diárias - Achados de um Programador na Internet
http://dosesdiarias.seucaminho.com




Re: Gerenciamento e distribuição avançada de jobs

2007-06-19 Por tôpico Denis

Em 19/06/07, Maxwillian Miorim[EMAIL PROTECTED] escreveu:

On 6/18/07, Denis [EMAIL PROTECTED] wrote:
 Alguém tem materiais de leitura para indicar referente a gerenciamento
 avançado de jobs?
Depende do tipo de gerenciamento que tu precisa, que tal mais detalhes? :)

Bem, acredito que inicialmente não seja nada muito complicado. Preciso
de noções sobre como otimizar o processamento de jobs e dividi-los
para serem processados em 136 processadores. Pausar um processo e
iniciar outro, iniciar diversos concorrentes e definir prioridades e
coisas deste tipo. E daí sim, saber o que efetivamente vou precisar.
Já que este computador ainda está em teste e as demandas ainda não
chegaram, mas tenho certeza de que logo chegarão! =)


A nível de kernel, eu tenho os seguintes links:
http://tldp.org/LDP/tlk/kernel/processes.html
http://plg.uwaterloo.ca/~itbowman/CS746G/a1/#Toc_3_1
http://plg.uwaterloo.ca/~itbowman/CS746G/a2/#_Toc411854246
http://www.scs.ch/~frey/linux/kernelthreads.html

Vamos ver, vou devorar estes artigos e ver se bastam ou trazem mais dúvidas. =)



 Como gerenciar a execução, e a carga por processador.
Esta é mais fácil, presumo que te refiras a afinidade de processos e
processadores, certo?
http://www.linuxjournal.com/article/6799
http://www-128.ibm.com/developerworks/linux/library/l-affinity.html?ca=dgr-lnxw09Affinity

Acredito que isso por enquanto estes links devem me ocupar durante
algum tempo ;)




 Se alguem tiver experiência em administração de super-computadores e
 quiser dividir conhecimentos, estou em busca deles.
Eu não tenho experiência com super-computadores de verdade, sempre
tentei otimizar ao máximo o meu (o mais próximo de super foi Dual Xeon
Dual Core, 8GB de RAM e um conjunto Raid-50 de 1TB, um Dell PowerEdge
2950 - mas em breve espero brincar com os servidores nesta nova
empresa :)

Pois é, toda a minha experiência esbarrava em um quad Xeon HT com 6 GB de ram.

Agora tenho a missão de gerenciar as politicas de exucução de jobs, e
as proprias execuções em um SGI Altix 4700 com 68 Itanium's Dual Core,
272GB de Memória e Alguns Teras de armazenagem. Além de ter que me
adaptar ao SuSE ao invés do velho Debian. Isto não me assusta muito,
afinal, linux é linux. Não?


Abraço, e valeu pelas dicas!

Bemvamos ver no que vai dar. =)


Denis Anjos.




--
Por favor não faça top-posting, coloque a sua resposta abaixo desta linha.
Please don't do top-posting, put your reply below the following line.







Re: Incompatibilidade Kernel 2.6.21.5 e Firestarter

2007-06-19 Por tôpico Renato S. Yamane

Marcos Terra escreveu:

Alguém atualizou o kernel do debian para uma versão 2.6.20 ou acima?


Estou usando o 2.6.21.1

bom estou rodando o kernel citado acima, e o firestarter não está 
rodando corretamente, exibe essa mengagem de erro arindo pelo terminal:


Error reading /proc/net/ip_conntrack: No such file or directory
Error reading /proc/net/ip_conntrack: No such file or directory
Error reading /proc/net/ip_conntrack: No such file or directory


#modprobe ip_conntrack
Se der erro, então é porque o seu .config não está marcado para ativar o 
ip_conntrack.


#cat /usr/src/linux-2.6.21.5/.config | grep -i conntrack
Provavelmente está aparecendo isso:
CONFIG_NF_CONNTRACK_ENABLED is not set

Mude para:
CONFIG_NF_CONNTRACK_ENABLED=y

E compile o seu kernel novamente.

Att,
Renato


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Gerenciamento e distribuição avançada de jobs

2007-06-19 Por tôpico Maxwillian Miorim

On 6/19/07, Denis [EMAIL PROTECTED] wrote:

Em 19/06/07, Maxwillian Miorim[EMAIL PROTECTED] escreveu:
 On 6/18/07, Denis [EMAIL PROTECTED] wrote:
  Alguém tem materiais de leitura para indicar referente a gerenciamento
  avançado de jobs?
 Depende do tipo de gerenciamento que tu precisa, que tal mais detalhes? :)
Bem, acredito que inicialmente não seja nada muito complicado. Preciso
de noções sobre como otimizar o processamento de jobs e dividi-los
para serem processados em 136 processadores. Pausar um processo e
iniciar outro, iniciar diversos concorrentes e definir prioridades e
coisas deste tipo. E daí sim, saber o que efetivamente vou precisar.
Já que este computador ainda está em teste e as demandas ainda não
chegaram, mas tenho certeza de que logo chegarão! =)

É uma ótima cafeteira mesmo. :P
Acho que os links sobre afinidade de CPU vão ajudar bastante, os
relacionados ao kernel são mais para desenvolvimento, embora entender
como foi feito é um adicional na hora do troubleshooting :)



 A nível de kernel, eu tenho os seguintes links:
 http://tldp.org/LDP/tlk/kernel/processes.html
 http://plg.uwaterloo.ca/~itbowman/CS746G/a1/#Toc_3_1
 http://plg.uwaterloo.ca/~itbowman/CS746G/a2/#_Toc411854246
 http://www.scs.ch/~frey/linux/kernelthreads.html
Vamos ver, vou devorar estes artigos e ver se bastam ou trazem mais dúvidas. =)

Acredite, eles trazem mais dúvidas no começo e depois de reler umas 4
ou 5 vezes fazendo consultas a outros tu consegue extrair algo
compreensível.



  Como gerenciar a execução, e a carga por processador.
 Esta é mais fácil, presumo que te refiras a afinidade de processos e
 processadores, certo?
 http://www.linuxjournal.com/article/6799
 
http://www-128.ibm.com/developerworks/linux/library/l-affinity.html?ca=dgr-lnxw09Affinity
Acredito que isso por enquanto estes links devem me ocupar durante
algum tempo ;)

Se tu entender os links anteriores de primeira estes são como ler uma
notícia do slashdot.



  Se alguem tiver experiência em administração de super-computadores e
  quiser dividir conhecimentos, estou em busca deles.
 Eu não tenho experiência com super-computadores de verdade, sempre
 tentei otimizar ao máximo o meu (o mais próximo de super foi Dual Xeon
 Dual Core, 8GB de RAM e um conjunto Raid-50 de 1TB, um Dell PowerEdge
 2950 - mas em breve espero brincar com os servidores nesta nova
 empresa :)
Pois é, toda a minha experiência esbarrava em um quad Xeon HT com 6 GB de ram.

Agora tenho a missão de gerenciar as politicas de exucução de jobs, e
as proprias execuções em um SGI Altix 4700 com 68 Itanium's Dual Core,
272GB de Memória e Alguns Teras de armazenagem. Além de ter que me
adaptar ao SuSE ao invés do velho Debian. Isto não me assusta muito,
afinal, linux é linux. Não?

No emprego anterior eu trabalhava com RedHat ES 4.0, hoje tenho SuSE e
Solaris e não vi muitos problemas. Todos os dias eu reclamo do
gerenciador de pacotes RPM, aprendo que tem gente inteligente que usa
SuSE (pois é, antes eu não pensava isso, péssimas experiências com
administradores MCSE que, por falta de mercado, acreditavam que o
Yast seria a solução para tudo no Linux...) mas nada como usar a
distro favorita (no meu caso a segunda, o slack continua no topo da
lista, ainda mais com as mudanças no 12.0-RC1/current).

Estes Itanium costumam ser bem chatos (a arquitetura IA64 como um todo
é), mas usando SuSE provavelmente a SGI vai dar suporte sempre. Mesmo
assim, quando for jogar essa máquina no lixo me avisa, ok? :D



Abraço, e valeu pelas dicas!
Bemvamos ver no que vai dar. =)

Da, no mínimo, um bom servidor de Quake. :)

--
Por favor não faça top-posting, coloque a sua resposta abaixo desta linha.
Please don't do top-posting, put your reply below the following line.




Re: Mais uma proposta de reformular o site DebianBrasil.org

2007-06-19 Por tôpico DF Debian - Gmail

Marcos Alves T. de Azevedo escreveu:

Também apoio plenamente o novo Layout.

Atenciosamente,

Marcos Azevedo


On 6/19/07, Davi Vercillo Carneiro Garcia [EMAIL PROTECTED] wrote:

Caro Valéssio,

Realmente o novo Layout do site, proposto por você, ficou bem
interessante. Conte com meu apoio. Parabens pela iniciativa.

On Mon, 2007-06-18 at 00:40 -0300, ValessioBrito wrote:
 Eu vou encurtar historia, até porque o motivo que não levou a
 reformular o site a mais de 1 ano atrás[1] foi devido a complexidade
 das coisas e desmotivação, como acontece no projeto... claro, não
 somente local... o famoso quem toma as decisões?!... Eu sei que alguém
 tem que bate o martelo, mas eu não sei quem! Assim como o post de +- 1
 ano atrás[2] uns colegas e outros acharam que somente um Desenvolvedor
 Debian pode fazer isto, mas não sei... Não sei mesmo!

 Bom este email seria um pouco grandinho, mas vou resumir tudo também..
 se os caras bater o martelo, eu pretendo apresentar um Roadmap da
 migração/reformulação do site atual... Não somente isto, criar algum
 GT para manter ele atualizado e enfim

 1. Proposta de Layout, o que é mais motivante a fazer esta atualização
 não somente para mim, mas creio que para todos na comunidade:
  http://valessiobrito.info/projetos/debianbrasil/site2008proposta.png

 Alguem que queria ajudar e reformular.. Enfim, falta criar um mapa do
 site e outras coisas mais... o SVG esta na mesma url.

 2. Migrar o ewiki para Twiki, atualmente o ewiki tem algum hacks, sei
 lá.. coisas que fazem ele ser diferente da versão original, eu tenho
 bastante experiencia já com Twiki, aprendi com mestre jedi Aurium[3] e
 ele pode me ajudar colocar e implementar coisas legais no twiki, uma
 contribuição minha com aurium para outra comunidade de SL usando twiki
 é o site do InkscapeBrasil.org[4]. Eu penso que o SoftwareLivre.org o
 mesmo local do twiki da comunidade inkscape, pode ceder uma nova
 TwikiWeb (Web) para Comunidade DebianBrasil, somente precisando depois
 de pronto redirecionar os dominios para lá...

 3. E ultimo, ir articulando com pessoas que demostram interesse em
 ajudar com o site, organizar algumas coisas para manter ele bem
 informado, atrair novos futuros usuários e desenvolvedores para nosso
 projeto local.


 Sobre a proposta de Layout, acredito que o Mapa que tem na tela
 principal/inicial ele é mapeado quando clica no estado abre
 informações de onde encontrar uma misericordiosa comunidade por lá
 Outras coisas são reduzir a quantidade de links e informações
 repetitivas, centralizando e facilitando a navegação.
 http://valessiobrito.info/projetos/debianbrasil/site2008proposta.png



 [1] 
http://listas.cipsga.org.br/pipermail/debian-br/2006-May/003832.html

 ( para atualizar a url das antigas propostas,
 s/valessio.ul-jb.org/valessiobrito.info/g )
 [2] 
http://listas.cipsga.org.br/pipermail/debian-br/2006-May/003836.html

 [3] http://www.aurium.cjb.net
 [4] http://www.inkscapebrasil.org


--
Atenciosamente,
Davi Vercillo Carneiro Garcia
http://www.dcc.ufrj.br/~davivercillo

GRIS - http://www.gris.dcc.ufrj.br
DCC-IM/UFRJ - http://www.dcc.ufrj.br





--
Marcos Azevedo


ATENÇÃO: Não respondo mensagens de kem ixcreve ki neim uns retardadu
mentau, flw? Campanha pró-alfabetização

Site: www.psylinux.org
GoogleTalk: [EMAIL PROTECTED]
MSN: [EMAIL PROTECTED]
ICQ: 30560638
Fone: +55 (62) 8409-4947

Linux user #247094 - Since 1993


Geek By NaTure,LiNuX By ChOiCe,DebiAn of CoUrsE 


Um simples amigo te ajuda a remover um móvel.
Um amigo de verdade te ajuda a esconder um corpo.
E como diz nosso grande e velho amigo Chuck Norris:
Um amigo de verdade não é aquele que separauma briga
e sim aquele que chega dando voadora




Achei legal a idéia, porem não aprovo pq o Rio Grande do Sul esta em 
vermelho!!


Coloca Azul q esta aprovado!!! rsrs

Desculpem a brincadeira mas não podia deixar passar...


A propósito, há alguém na lista que more aqui em Santa Maria - RS?

Abraços!
Diego Fabian


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Mais uma proposta de reformular o site DebianBrasil.org

2007-06-19 Por tôpico Maxwillian Miorim

On 6/19/07, DF Debian - Gmail [EMAIL PROTECTED] wrote:

Achei legal a idéia, porem não aprovo pq o Rio Grande do Sul esta em
vermelho!!

Coloca Azul q esta aprovado!!! rsrs

Certo! Esperança é o segundo nome de toda sogra. :)

Mas eu ainda prefiro o layout atual, eu gosto daquelas páginas feitas
em txt2tags que eu possa ler no modo texto. :)


--
Por favor não faça top-posting, coloque a sua resposta abaixo desta linha.
Please don't do top-posting, put your reply below the following line.




antivirus no windows interfere com boot (grub)

2007-06-19 Por tôpico Tiago Saboga
Olá!

Estou com o seguinte problema, e não achei pistas no google. Tenho uma
máquina que está em migração para debian, com dual boot winxp / debian
pelo grub. Tudo funciona quase sempre perfeitamente bem, mas hoje,
pela segunda vez, apareceu o seguinte problema. Depois de uma
atualizaçãoi do antivirus (symantec) o linux não termina de carregar.
O grub funciona, o windows carrega, mas o linux pára em certo ponto.
Da primeira vez, fui até lá, entrei no bios, não vi nada de estranho,
saí e o linux entrou - fiquei sem entender a causa do problema, mas
não consegui reproduzir o problema. Dessa vez, dei as mesmas
instruções por telefone, mas não funcionou. Estou indo lá agora, mas
queria saber se alguém tem alguma experiência parecida, se tem alguma
solução conhecida fácil... O curioso é que o boot é interrompido sem
mensagem de erro; dá para ver mensagens de erro passarem pela tela,
mas as últimas mensagens são normais.

Alguma luz?

Tiago.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: bug no pacote python-gdata?

2007-06-19 Por tôpico Bruno Schneider

On 6/15/07, Bruno Schneider wrote:


Se o gdata precisa desse elementtree, acho que deveria existir uma
dependência nos pacotes, não? Como é que eu descubro qual pacote tem
esse módulo?


Bom, eu descobri que o elementtree fica no pacote python-elementtree
(dãh!). Também descobri uma versão melhorada do script em:

http://code.google.com/p/upload2picasa/

Esse script parece ter sido feito para Ubuntu e o pacote gdata parece
ser um diferentes no Debian. Melhor dizendo, parece que a versão do
original do Google foi alterada no pacote Debian. Mandei um e-mail
para o mantenedor do pacote para entender melhor mas ainda espero uma
resposta. Também fiz um bug report a respeito da dependência.

Algum programador Python faria a caridade de experimentar esse
upload2picasa e produzir uma versão que funcione no Debian?

--
Bruno Schneider
http://www.dcc.ufla.br/~bruno/



posso relatar bugs pelo hotmail?

2007-06-19 Por tôpico Bruno Schneider

Eu tenho um problema para relatar bugs aqui: o reportbug não consegue
enviar e-mails porque estou atrás de um firewall.

Eu pensei em enviar o e-mail por uma conta do hotmail, onde o SPAM
resultante do relato de bug não vai me incomodar. Porém o hotmail não
deixa enviar mensagens em texto puro e ainda põe propaganda no final
da mensagem. Alguém sabe se isso é um problema para o Debian Bug
Tracking System?

--
Bruno Schneider
http://www.dcc.ufla.br/~bruno/



Fonte de Artigos

2007-06-19 Por tôpico raphael bressam

Boa tarde pessoal,
Estou enviando este e-mail para dizer que acaba de surgir uma nova fonte de
artigos. o www.LinuxGet.com.br
A ideia deste site é compartilhar problemas e soluções, tornando uma fonte
de conhecimento.
O site foi criado a pouco, ainda não possui muitos artigos,
Estou adicionando artigos de problemas básicos, algumas informações e tals..

O site está aberto para todos, para enviar soluções basta cadatrar um
usuário, onde é muito simples, não precisa fica responden um enorme
questionário, confirmando e-mail nem nada.

Este não considero um site meu, mas sim de todos..

Espero que gostem, enviem suas dúvidas, seus comentários...

o link é http://www.linuxget.com.br


VMWare - Dependencia sh

2007-06-19 Por tôpico Fábio Franco

Olá, quando tento instalar o vmware não consigo pois uma dependencia não é
satisfeita. É acusado a falta do sh. Será que é alguma versão do
interpretador?
Alguém pode ajudar???
Valeu galera

--
Fábio Franco
- Servo do Deus Altíssimo -


Re: Motivo de chatoca

2007-06-19 Por tôpico Maxwillian Miorim

On 6/17/07, Fabio Aragao [EMAIL PROTECTED] wrote:

Ola amigos, gostaria de divulgar a ridicula comunidade
que existe no orkut, o que é pior, nao provam nada do
que pensam ou falam
http://www.orkut.com/Community.aspx?cmm=362696

sei que muitos vao dizer para deixar pra la, ou que é
perda de tempo, mas nós que somos fanaticos ???

Fica aqui um alerta!!

Eu não ligo se alguém usa Windows, BeOS, Mac OS, Linux, BSD, Solaris,
AIX ou o que for, *eu* uso Linux porque supre as *minhas*
necessidades.

Este tipo de comunidade surge quando o fanatismo de muitos é tão
grande ao ponto de tentar converter todo mundo, o que eu acho
totalmente errado.

Quem já estudou um pouco a respeito sobre a Ciência da Computação sabe
que até pouco tempo atrás os computadores seguiam um modelo de mercado
vertical, ou seja, a fornecedora do hardware vendia um sistema
operacional e muitos dos softwares para este sistema. Hoje a
possibilidade de escolher um sistema operacional é um grande avanço e
eu acho injusto forçar pessoas a utilizarem algo que não queiram,
mesmo apresentando *vários* aspectos favoráveis para tanto.

Me desculpa mas este tipo de fanatismo é bem típico de usuário Windows
que cansou de pegar vírus e quando um amigo apresentou o Kurumin (sem
tirar os créditos do Morimoto, mas é a distribuição for dummies mais
antiga que eu conheço :).

Atitude como esta (fanatismo) faz mais gente criar comunidades, não
por estarem com a razão (não existe razão, estamos discutindo
comportamento humano, ou seja, vai de cada um) mas por fazer com que
mais gente vá contra tudo que não é Windows, pois eles se sentem
ofendidos sendo chamados de pessoas com QI abaixo de 50 (não duvido
que muitos tenham menos de 25...).

Por fim, se voces se acham  tão fanáticos, pensem que ignorando este
tipo de atitude voces estão deixando de formar mais inimigos mortais
e fanáticos, respeitando tu é respeitado.


--
Por favor não faça top-posting, coloque a sua resposta abaixo desta linha.
Please don't do top-posting, put your reply below the following line.




Re: VMWare - Dependencia sh

2007-06-19 Por tôpico Maxwillian Miorim

On 6/19/07, Fábio Franco [EMAIL PROTECTED] wrote:

Olá, quando tento instalar o vmware não consigo pois uma dependencia não é
satisfeita. É acusado a falta do sh. Será que é alguma versão do
interpretador?
Alguém pode ajudar???
Valeu galera


Pode ser mais específico? Versão usada, mensagem exibida na tela,
descrição do ambiente e etc.



--
Por favor não faça top-posting, coloque a sua resposta abaixo desta linha.
Please don't do top-posting, put your reply below the following line.




duvida com iptables

2007-06-19 Por tôpico Clayton Nogueira

pessoal eu tenho que redirecionar entradas pela porta 22 do meu firewall

para uma máquina da rede interna com ip x.x.x.14 ...

sei que posso fazer isso diretamente pelo router

mas quero fazer atraves do iptables

achei a seguinte solução, gostaria de saber se está correto.

eth0 = rede externa
eth1 = rede interna

#ssh
iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT --to 10.0.0.14



Problemas com disco SCSI

2007-06-19 Por tôpico LITLE TUX

Ola a todos fiz o download do debian gnu/linux etch 4.0 e ao realizar a
instalação o sistema não reconhece meus discos scsi.

Tenho um dell power edge 2400 com disco seagate chetah de 10gb

Alguém tem alguma sugestão ???

Agradeço desde já!

Fabio Pires


Re: |File server com Samba + Unicode

2007-06-19 Por tôpico Edmundo Valle Neto

Gustavo Tux escreveu:

aonde eu identificaria a localle?


--
_
Gerente de TI
IDT / UFRJ
Tels: 2562-2887/2833


Esta mensagem foi verificada pelo E-mail Protegido Terra 
http://mail.terra.com.br/.
Scan engine: McAfee VirusScan / Atualizado em 18/06/2007 / Versão: 
5.1.00/5055
Proteja o seu e-mail Terra: http://mail.terra.com.br/ 


Google

pesquisar por debian exibir locale

5a entrada - http://www.debian.org/doc/manuals/reference/ch-tune.pt-br.html

...
O programa |locale| pode exibir as configurações ativas de locale e os 
locales disponíveis; veja |locale(1)|. (NOTA: locale -a lista todos os 
locales que seu sistema conhece; isso /não/ significa que todos eles 
estão compilados! Veja Ativando suporte a locale, Seção 9.7.4 
http://www.debian.org/doc/manuals/reference/ch-tune.pt-br.html#s-activate-locales.)

...

Ensina como mudar o locale atual também.


OU

Pode ser utilizado o apropos para procurar coisas quando não se sabe 
utiliza-las.


(exibe a página de manual para o apropos, explicando para que serve o 
apropos)

# man apropos

...
apropos - search the manual page names and descriptions
...

(usa o apropos para procurar pela palavra locale)
# apropos locale

locale (1)   - Get locale-specific information.
locale (5)   - Describes a locale definition file
locale (7)   - Description of multi-language support
...

(exibe a página de manual para o comando locale da seção 1 (programas 
executáveis ou comandos do shell), que conforme a descrição (obtida pelo 
apropos) diz, serve para obter informações específicas do locale)

# man 1 locale


Provavelmente você está utilizando um sistema com suporte a UTF-8 e 
configurando o Samba para utilizar ISO8859-1.
Quando eu citei as opções para montar um compartilhamento utilizando 
ISO8859-1 (baseado na configuração do seu smb.conf) eu estava me 
referindo a manter uma configuração já feita em ISO8859-1, se os seus 
clientes e servidores já utilizam UTF-8 não faz muito sentido fazer isso.


Na saída do comando locale você vai ver algo como:

LANG=pt_BR.UTF-8
...

ou

LANG=pt_BR.ISO8859-1
...


Ateciosamente.

Edmundo Valle Neto


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: duvida com iptables

2007-06-19 Por tôpico Denis

Em 19/06/07, Clayton Nogueira[EMAIL PROTECTED] escreveu:

pessoal eu tenho que redirecionar entradas pela porta 22 do meu firewall

para uma máquina da rede interna com ip x.x.x.14 ...

sei que posso fazer isso diretamente pelo router

mas quero fazer atraves do iptables

achei a seguinte solução, gostaria de saber se está correto.

eth0 = rede externa
eth1 = rede interna

#ssh
iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT --to 10.0.0.14

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT
--to-destination 10.0.0.14





Denis Anjos
CCNA CSCO11109942



Re: duvida com iptables

2007-06-19 Por tôpico Maxwillian Miorim

On 6/19/07, Denis [EMAIL PROTECTED] wrote:

Em 19/06/07, Clayton Nogueira[EMAIL PROTECTED] escreveu:
 pessoal eu tenho que redirecionar entradas pela porta 22 do meu firewall

 para uma máquina da rede interna com ip x.x.x.14 ...

 sei que posso fazer isso diretamente pelo router

 mas quero fazer atraves do iptables

 achei a seguinte solução, gostaria de saber se está correto.

 eth0 = rede externa
 eth1 = rede interna

 #ssh
 iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
 iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT --to 10.0.0.14
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT
--to-destination 10.0.0.14


--to e --to-destination são equivalentes, não tem problema em usr um ou o outro.

A regra deve ser feita no chain FORWARD, seria assim:

iptables -A FORWARD -p tcp --dport 22 -d 10.0.0.14 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT --to 10.0.0.14


INPUT = o que entra na própria máquina
OUTPUT = o que sai da própria máquina
FORWARD = o que *passa* pela máquina mas não é originado e/ou destinado a esta

--
Por favor não faça top-posting, coloque a sua resposta abaixo desta linha.
Please don't do top-posting, put your reply below the following line.




Etch em uma Intel 946Gzis

2007-06-19 Por tôpico Thadeu Penna

Apenas para registro, caso alguém tenha o mesmo problema.
Instalei o Etch amd64 em uma Intel 946GZ. O primeiro problema é que o X não
carrega e pergunta se tem memória suficiente na placa on-board. Na verdade,
não é este o erro: o agpgart do kernel default não suporta chipsets maiores
que o 945Gz. A solução encontrada foi atualizar o kernel para o 2.6.21 do
www.backports.org. Aí o driver i810 funciona perfeitamente.

--
Thadeu Penna
Prof.Adjunto - Instituto de Física
Universidade Federal Fluminense


letras gregas no inkscape e no OpenOffice

2007-06-19 Por tôpico Thadeu Penna

Como posso colocar letras gregas no Inkscape?
No Openoffice, é só como caracter especial, colocando uma a uma ?

--
Thadeu Penna
Prof.Adjunto - Instituto de Física
Universidade Federal Fluminense
http://profs.if.uff.br/tjpp/blog


Re: duvida com iptables

2007-06-19 Por tôpico Clayton Nogueira

Em 19/06/07, Maxwillian Miorim[EMAIL PROTECTED] escreveu:

On 6/19/07, Denis [EMAIL PROTECTED] wrote:
 Em 19/06/07, Clayton Nogueira[EMAIL PROTECTED] escreveu:
  pessoal eu tenho que redirecionar entradas pela porta 22 do meu firewall
 
  para uma máquina da rede interna com ip x.x.x.14 ...
 
  sei que posso fazer isso diretamente pelo router
 
  mas quero fazer atraves do iptables
 
  achei a seguinte solução, gostaria de saber se está correto.
 
  eth0 = rede externa
  eth1 = rede interna
 
  #ssh
  iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
  iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT --to 
10.0.0.14
 iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT
 --to-destination 10.0.0.14

--to e --to-destination são equivalentes, não tem problema em usr um ou o outro.

A regra deve ser feita no chain FORWARD, seria assim:

iptables -A FORWARD -p tcp --dport 22 -d 10.0.0.14 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT --to 10.0.0.14


INPUT = o que entra na própria máquina
OUTPUT = o que sai da própria máquina
FORWARD = o que *passa* pela máquina mas não é originado e/ou destinado a esta

--
Por favor não faça top-posting, coloque a sua resposta abaixo desta linha.
Please don't do top-posting, put your reply below the following line.





agora eu fiz umas regras para liberar o ssh e o ftp, gostaria de saber
se está correto, olha:

#ssh
iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
iptables -A FORWARD -p TCP -i eth1 --dport 22 -d 10.0.0.0/24 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT --to 10.0.0.14

#ftp
iptables -A INPUT -p tcp --destination-port 20 -j ACCEPT
iptables -A FORWARD -p TCP -i eth1 --dport 20 -d 10.0.0.0/24 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 21 -j ACCEPT
iptables -A FORWARD -p TCP -i eth1 --dport 21 -d 10.0.0.0/24 -j ACCEPT
iptables -A INPUT -p udp --destination-port 20 -j ACCEPT
iptables -A FORWARD -p udp -i eth1 --dport 20 -d 10.0.0.0/24 -j ACCEPT
iptables -A INPUT -p udp --destination-port 21 -j ACCEPT
iptables -A FORWARD -p udp -i eth1 --dport 21 -d 10.0.0.0/24 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 20 -j DNAT --to 10.0.0.14
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 21 -j DNAT --to 10.0.0.14



bloquear ultrasurf

2007-06-19 Por tôpico ..:: S.e.r.i.a.L ::..

Boa tarde pessoal,

Estou com um problema com esse software. Preciso efetuar um bloqueio, porem
ele eh executado numa estacao ruindows e se conecta em varios servidores
(ip´s) de outros lugares, através da porta 9666 e 443 (o lado ruim da
história).

Gostaria de saber se alguém já teve esse problema e como resolveu o bloqueio
dele tanto com iptables e com o squid, pois ja efetuei o bloqueio da porta
9666 no firewall e mesmo assim ele sai, utilizando a porta 443, na qual nao
posso bloquear (naturalmente).

Pelo que andei lendo sobre esse software, ele eh usado para burlar as
navegacoes que sao monitoradas na china e em outros lugares que usam a mesmo
política (que é estudpida, no meu ponto de vista rs rs).

Valew

--
[.]´s
..:: S.e.r.i.a.L ::..


Re: duvida com iptables

2007-06-19 Por tôpico Maxwillian Miorim

On 6/19/07, Clayton Nogueira [EMAIL PROTECTED] wrote:

Em 19/06/07, Maxwillian Miorim[EMAIL PROTECTED] escreveu:
 On 6/19/07, Denis [EMAIL PROTECTED] wrote:
  Em 19/06/07, Clayton Nogueira[EMAIL PROTECTED] escreveu:
   pessoal eu tenho que redirecionar entradas pela porta 22 do meu firewall
  
   para uma máquina da rede interna com ip x.x.x.14 ...
  
   sei que posso fazer isso diretamente pelo router
  
   mas quero fazer atraves do iptables
  
   achei a seguinte solução, gostaria de saber se está correto.
  
   eth0 = rede externa
   eth1 = rede interna
  
   #ssh
   iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
   iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT --to 
10.0.0.14
  iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT
  --to-destination 10.0.0.14

 --to e --to-destination são equivalentes, não tem problema em usr um ou o 
outro.

 A regra deve ser feita no chain FORWARD, seria assim:

 iptables -A FORWARD -p tcp --dport 22 -d 10.0.0.14 -j ACCEPT
 iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT --to 10.0.0.14


 INPUT = o que entra na própria máquina
 OUTPUT = o que sai da própria máquina
 FORWARD = o que *passa* pela máquina mas não é originado e/ou destinado a esta

 --
 Por favor não faça top-posting, coloque a sua resposta abaixo desta linha.
 Please don't do top-posting, put your reply below the following line.
 



agora eu fiz umas regras para liberar o ssh e o ftp, gostaria de saber
se está correto, olha:

#ssh
iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
iptables -A FORWARD -p TCP -i eth1 --dport 22 -d 10.0.0.0/24 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT --to 10.0.0.14

#ftp
iptables -A INPUT -p tcp --destination-port 20 -j ACCEPT
iptables -A FORWARD -p TCP -i eth1 --dport 20 -d 10.0.0.0/24 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 21 -j ACCEPT
iptables -A FORWARD -p TCP -i eth1 --dport 21 -d 10.0.0.0/24 -j ACCEPT
iptables -A INPUT -p udp --destination-port 20 -j ACCEPT
iptables -A FORWARD -p udp -i eth1 --dport 20 -d 10.0.0.0/24 -j ACCEPT
iptables -A INPUT -p udp --destination-port 21 -j ACCEPT
iptables -A FORWARD -p udp -i eth1 --dport 21 -d 10.0.0.0/24 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 20 -j DNAT --to 10.0.0.14
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 21 -j DNAT --to 10.0.0.14



Está certo, mas não precisa das regras de INPUT já que o pacote nunca
é destinado para o teu firewall, e sim passa por ele.

Só presta atenção nas regras que fez para o protocolo UDP na porta 21:
a tua regra de nat foi feita para TCP e por isso pode não funcionar.

Também evita liberar a entrada para toda a tua rede, limitando-a a um
host específico.
--
Por favor não faça top-posting, coloque a sua resposta abaixo desta linha.
Please don't do top-posting, put your reply below the following line.




Re: bloquear ultrasurf

2007-06-19 Por tôpico Maxwillian Miorim

On 6/19/07, ..:: S.e.r.i.a.L ::.. [EMAIL PROTECTED] wrote:

Boa tarde pessoal,

Estou com um problema com esse software. Preciso efetuar um bloqueio, porem
ele eh executado numa estacao ruindows e se conecta em varios servidores
(ip´s) de outros lugares, através da porta 9666 e 443 (o lado ruim da
história).

Gostaria de saber se alguém já teve esse problema e como resolveu o bloqueio
dele tanto com iptables e com o squid, pois ja efetuei o bloqueio da porta
9666 no firewall e mesmo assim ele sai, utilizando a porta 443, na qual nao
posso bloquear (naturalmente).

Pelo que andei lendo sobre esse software, ele eh usado para burlar as
navegacoes que sao monitoradas na china e em outros lugares que usam a mesmo
política (que é estudpida, no meu ponto de vista rs rs).


Da uma estudada sobre o controle por CONNECT do squid, esse cara faz milagres :)


--
Por favor não faça top-posting, coloque a sua resposta abaixo desta linha.
Please don't do top-posting, put your reply below the following line.




Usplash do www.debianart.org

2007-06-19 Por tôpico Thadeu Penna

Eu recompilei o usplash da testing/unstable para o etch e o
usplash-theme-debian, instalei-os e funcionam. No debianart.org tem alguns
pngs interessantes, mas não há uma descrição de como usá-los com o usplash.
Poderiam me indicar um how-to de como adicionar um png ao usplash ?
[]s
--
Thadeu Penna
Prof.Adjunto - Instituto de Física
Universidade Federal Fluminense
http://profs.if.uff.br/tjpp/blog


Re: letras gregas no inkscape e no OpenOffice

2007-06-19 Por tôpico Thadeu Penna

On 6/19/07, Rodolfo Allan [EMAIL PROTECTED] wrote:


On 6/19/07, Thadeu Penna [EMAIL PROTECTED] wrote:
 Como posso colocar letras gregas no Inkscape?
 No Openoffice, é só como caracter especial, colocando uma a uma ?

Olá, se me permite uma sugestão: use latex. Creio que conheça. É mais
interessante para documentos, ainda mais se for em física com equações
etc.




Claro. Eu prefiro LaTeX, mas é para um poster colorido com gráficos e etc.
Aí o Inkscape é superior.


Voltando a pergunta,


Pode colocar os caracteres usando o teclado usual (abc...) com a fonte
Standard Symbols L, acho que vem junto no pacote de fontes.



Pois é, mas até adivinhar qual é o alpha

No OpenOffice, se você selecionar a fonte Symbol, os caracteres aparecem
como quadrados. Só se selecionar Caracter Especial e aí escolher o mesmo.
Nem adianta decorar quais as letras mais usadas :(


--
Thadeu Penna
Prof.Adjunto - Instituto de Física
Universidade Federal Fluminense
http://profs.if.uff.br/tjpp/blog


Re: Usplash do www.debianart.org

2007-06-19 Por tôpico Maxwillian Miorim

On 6/19/07, Thadeu Penna [EMAIL PROTECTED] wrote:

Eu recompilei o usplash da testing/unstable para o etch e o
usplash-theme-debian, instalei-os e funcionam. No debianart.org tem alguns
pngs interessantes, mas não há uma descrição de como usá-los com o usplash.
Poderiam me indicar um how-to de como adicionar um png ao usplash ?


Eu segui este tutorial[1], funciona perfeitamente.

http://www.jmadden.eu/index.php/2007/05/31/customise-usplash-in-debian/

--
Por favor não faça top-posting, coloque a sua resposta abaixo desta linha.
Please don't do top-posting, put your reply below the following line.




Re: duvida com iptables

2007-06-19 Por tôpico Clayton Nogueira

Em 19/06/07, Maxwillian Miorim[EMAIL PROTECTED] escreveu:

On 6/19/07, Clayton Nogueira [EMAIL PROTECTED] wrote:
 Em 19/06/07, Maxwillian Miorim[EMAIL PROTECTED] escreveu:
  On 6/19/07, Denis [EMAIL PROTECTED] wrote:
   Em 19/06/07, Clayton Nogueira[EMAIL PROTECTED] escreveu:
pessoal eu tenho que redirecionar entradas pela porta 22 do meu firewall
   
para uma máquina da rede interna com ip x.x.x.14 ...
   
sei que posso fazer isso diretamente pelo router
   
mas quero fazer atraves do iptables
   
achei a seguinte solução, gostaria de saber se está correto.
   
eth0 = rede externa
eth1 = rede interna
   
#ssh
iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT --to 
10.0.0.14
   iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT
   --to-destination 10.0.0.14
 
  --to e --to-destination são equivalentes, não tem problema em usr um ou o 
outro.
 
  A regra deve ser feita no chain FORWARD, seria assim:
 
  iptables -A FORWARD -p tcp --dport 22 -d 10.0.0.14 -j ACCEPT
  iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT --to 
10.0.0.14
 
 
  INPUT = o que entra na própria máquina
  OUTPUT = o que sai da própria máquina
  FORWARD = o que *passa* pela máquina mas não é originado e/ou destinado a 
esta
 
  --
  Por favor não faça top-posting, coloque a sua resposta abaixo desta linha.
  Please don't do top-posting, put your reply below the following line.
  
 
 

 agora eu fiz umas regras para liberar o ssh e o ftp, gostaria de saber
 se está correto, olha:

 #ssh
 iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
 iptables -A FORWARD -p TCP -i eth1 --dport 22 -d 10.0.0.0/24 -j ACCEPT
 iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT --to 10.0.0.14

 #ftp
 iptables -A INPUT -p tcp --destination-port 20 -j ACCEPT
 iptables -A FORWARD -p TCP -i eth1 --dport 20 -d 10.0.0.0/24 -j ACCEPT
 iptables -A INPUT -p tcp --destination-port 21 -j ACCEPT
 iptables -A FORWARD -p TCP -i eth1 --dport 21 -d 10.0.0.0/24 -j ACCEPT
 iptables -A INPUT -p udp --destination-port 20 -j ACCEPT
 iptables -A FORWARD -p udp -i eth1 --dport 20 -d 10.0.0.0/24 -j ACCEPT
 iptables -A INPUT -p udp --destination-port 21 -j ACCEPT
 iptables -A FORWARD -p udp -i eth1 --dport 21 -d 10.0.0.0/24 -j ACCEPT
 iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 20 -j DNAT --to 10.0.0.14
 iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 21 -j DNAT --to 10.0.0.14


Está certo, mas não precisa das regras de INPUT já que o pacote nunca
é destinado para o teu firewall, e sim passa por ele.

Só presta atenção nas regras que fez para o protocolo UDP na porta 21:
a tua regra de nat foi feita para TCP e por isso pode não funcionar.

Também evita liberar a entrada para toda a tua rede, limitando-a a um
host específico.
--
Por favor não faça top-posting, coloque a sua resposta abaixo desta linha.
Please don't do top-posting, put your reply below the following line.




Valeu pessoal, muito obrigado hein ... vou fazer as alterações e daqui
a pouco posto completo, para vocês avaliarem.



Re: Usplash do www.debianart.org

2007-06-19 Por tôpico Thadeu Penna

On 6/19/07, Maxwillian Miorim [EMAIL PROTECTED] wrote:


On 6/19/07, Thadeu Penna [EMAIL PROTECTED] wrote:
 Eu recompilei o usplash da testing/unstable para o etch e o
 usplash-theme-debian, instalei-os e funcionam. No debianart.org tem
alguns
 pngs interessantes, mas não há uma descrição de como usá-los com o
usplash.
 Poderiam me indicar um how-to de como adicionar um png ao usplash ?

Eu segui este tutorial[1], funciona perfeitamente.

http://www.jmadden.eu/index.php/2007/05/31/customise-usplash-in-debian/




Pois é, este é para o etch que não usa a libusplash, o que deve tornar o
sistema mais complicado. Com a libusplash tem que ser mais simples :(

--
Thadeu Penna
Prof.Adjunto - Instituto de Física
Universidade Federal Fluminense
http://profs.if.uff.br/tjpp/blog


Re: bloquear ultrasurf

2007-06-19 Por tôpico henrique
Em Terça 19 Junho 2007 16:56, Maxwillian Miorim escreveu:
 On 6/19/07, ..:: S.e.r.i.a.L ::.. [EMAIL PROTECTED] wrote:
  Boa tarde pessoal,
 
  Estou com um problema com esse software. Preciso efetuar um bloqueio,
  porem ele eh executado numa estacao ruindows e se conecta em varios
  servidores (ip´s) de outros lugares, através da porta 9666 e 443 (o lado
  ruim da história).
 
  Gostaria de saber se alguém já teve esse problema e como resolveu o
  bloqueio dele tanto com iptables e com o squid, pois ja efetuei o
  bloqueio da porta 9666 no firewall e mesmo assim ele sai, utilizando a
  porta 443, na qual nao posso bloquear (naturalmente).
 
  Pelo que andei lendo sobre esse software, ele eh usado para burlar as
  navegacoes que sao monitoradas na china e em outros lugares que usam a
  mesmo política (que é estudpida, no meu ponto de vista rs rs).

 Da uma estudada sobre o controle por CONNECT do squid, esse cara faz
 milagres :)

Se bem que eu acho que ele tá saindo via proxy transparente. Se for isso 
mesmo, duvido que ele sequer passe perto do connect. :D :D :D 
Caso ele especificasse o ip do proxy nas estações, e retirasse o nat da 443, 
ele conseguiria realmente milagres. rssrs


[ ]s, henry.



Re: duvida com iptables

2007-06-19 Por tôpico Clayton Nogueira

Em 19/06/07, Clayton Nogueira[EMAIL PROTECTED] escreveu:

Em 19/06/07, Maxwillian Miorim[EMAIL PROTECTED] escreveu:
 On 6/19/07, Clayton Nogueira [EMAIL PROTECTED] wrote:
  Em 19/06/07, Maxwillian Miorim[EMAIL PROTECTED] escreveu:
   On 6/19/07, Denis [EMAIL PROTECTED] wrote:
Em 19/06/07, Clayton Nogueira[EMAIL PROTECTED] escreveu:
 pessoal eu tenho que redirecionar entradas pela porta 22 do meu 
firewall

 para uma máquina da rede interna com ip x.x.x.14 ...

 sei que posso fazer isso diretamente pelo router

 mas quero fazer atraves do iptables

 achei a seguinte solução, gostaria de saber se está correto.

 eth0 = rede externa
 eth1 = rede interna

 #ssh
 iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
 iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT --to 
10.0.0.14
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT
--to-destination 10.0.0.14
  
   --to e --to-destination são equivalentes, não tem problema em usr um ou o 
outro.
  
   A regra deve ser feita no chain FORWARD, seria assim:
  
   iptables -A FORWARD -p tcp --dport 22 -d 10.0.0.14 -j ACCEPT
   iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT --to 
10.0.0.14
  
  
   INPUT = o que entra na própria máquina
   OUTPUT = o que sai da própria máquina
   FORWARD = o que *passa* pela máquina mas não é originado e/ou destinado a 
esta
  
   --
   Por favor não faça top-posting, coloque a sua resposta abaixo desta linha.
   Please don't do top-posting, put your reply below the following line.
   
  
  
 
  agora eu fiz umas regras para liberar o ssh e o ftp, gostaria de saber
  se está correto, olha:
 
  #ssh
  iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
  iptables -A FORWARD -p TCP -i eth1 --dport 22 -d 10.0.0.0/24 -j ACCEPT
  iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT --to 
10.0.0.14
 
  #ftp
  iptables -A INPUT -p tcp --destination-port 20 -j ACCEPT
  iptables -A FORWARD -p TCP -i eth1 --dport 20 -d 10.0.0.0/24 -j ACCEPT
  iptables -A INPUT -p tcp --destination-port 21 -j ACCEPT
  iptables -A FORWARD -p TCP -i eth1 --dport 21 -d 10.0.0.0/24 -j ACCEPT
  iptables -A INPUT -p udp --destination-port 20 -j ACCEPT
  iptables -A FORWARD -p udp -i eth1 --dport 20 -d 10.0.0.0/24 -j ACCEPT
  iptables -A INPUT -p udp --destination-port 21 -j ACCEPT
  iptables -A FORWARD -p udp -i eth1 --dport 21 -d 10.0.0.0/24 -j ACCEPT
  iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 20 -j DNAT --to 
10.0.0.14
  iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 21 -j DNAT --to 
10.0.0.14


 Está certo, mas não precisa das regras de INPUT já que o pacote nunca
 é destinado para o teu firewall, e sim passa por ele.

 Só presta atenção nas regras que fez para o protocolo UDP na porta 21:
 a tua regra de nat foi feita para TCP e por isso pode não funcionar.

 Também evita liberar a entrada para toda a tua rede, limitando-a a um
 host específico.
 --
 Por favor não faça top-posting, coloque a sua resposta abaixo desta linha.
 Please don't do top-posting, put your reply below the following line.
 


Valeu pessoal, muito obrigado hein ... vou fazer as alterações e daqui
a pouco posto completo, para vocês avaliarem.


Aí está ele completo, pessoal estou apredendo agora, preciso de
dicas, e também de críticas!!

Já li o capitulo do foca linux de iptables, mas de vez em quando me
enrolo um pouco, acho que me falta prática ;-)

bom lá vai:

#!/bin/bash
#SRV-Firewall Novamarca500
#Interface 2007
#Clayton Nogueira - clayton.nog at gmail.com / clayton at interfacenet.com.br

iniciar(){

#Suporte aos modulos
modprobe ip_tables
modprobe iptable_filter
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
modprobe ipt_LOG
modprobe ipt_state
modprobe ipt_MASQUERADE

#Limpando as tabelas
iptables -F  #limpa regras da tabela principal
iptables -X  #zera regras da tabela principal
iptables -t nat -F  #limpa regras da tabela nat
iptables -t nat -X  #zera regras da tabela nat

#Politica padrao
iptables -P INPUT -j DROP #nega pacotes de entrada
iptables -P FORWARD -j ACCEPT #aceita o forward de pacotes
iptables -P OUTPUT -j ACCEPT #aceita pacotes de saida
iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT #libera uma
porta (inclusive para internet)

#Proxy Transparente
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT
--to-port 3128

#Mascaramento
iptables -A INPUT -i lo -j ACCEPT #aceita pacotes da interface loopback
iptables -A INPUT -p tcp --syn -s 127.0.0.1/255.0.0.0 -j ACCEPT
iptables -t nat -A POSTROUTING -j MASQUERADE #mascaramento

#Compartilha a internet
modprobe iptable_nat
echo 1  /proc/sys/net/ipv4/ip_forward

# Proteções diversas contra portscanners, ping of death, ataques DoS, etc.
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit
1/s -j ACCEPT

Re: bloquear ultrasurf

2007-06-19 Por tôpico Maxwillian Miorim

On 6/19/07, henrique [EMAIL PROTECTED] wrote:

Em Terça 19 Junho 2007 16:56, Maxwillian Miorim escreveu:
 On 6/19/07, ..:: S.e.r.i.a.L ::.. [EMAIL PROTECTED] wrote:
  Boa tarde pessoal,
 
  Estou com um problema com esse software. Preciso efetuar um bloqueio,
  porem ele eh executado numa estacao ruindows e se conecta em varios
  servidores (ip´s) de outros lugares, através da porta 9666 e 443 (o lado
  ruim da história).
 
  Gostaria de saber se alguém já teve esse problema e como resolveu o
  bloqueio dele tanto com iptables e com o squid, pois ja efetuei o
  bloqueio da porta 9666 no firewall e mesmo assim ele sai, utilizando a
  porta 443, na qual nao posso bloquear (naturalmente).
 
  Pelo que andei lendo sobre esse software, ele eh usado para burlar as
  navegacoes que sao monitoradas na china e em outros lugares que usam a
  mesmo política (que é estudpida, no meu ponto de vista rs rs).

 Da uma estudada sobre o controle por CONNECT do squid, esse cara faz
 milagres :)

Se bem que eu acho que ele tá saindo via proxy transparente. Se for isso
mesmo, duvido que ele sequer passe perto do connect. :D :D :D
Caso ele especificasse o ip do proxy nas estações, e retirasse o nat da 443,
ele conseguiria realmente milagres. rssrs


É por isso que eu sou um administrador feliz, sem proxy transparente aqui. :)

--
Por favor não faça top-posting, coloque a sua resposta abaixo desta linha.
Please don't do top-posting, put your reply below the following line.




Re: bloquear ultrasurf

2007-06-19 Por tôpico henrique
Em Terça 19 Junho 2007 17:11, Maxwillian Miorim escreveu:
 On 6/19/07, henrique [EMAIL PROTECTED] wrote:
  Em Terça 19 Junho 2007 16:56, Maxwillian Miorim escreveu:
   On 6/19/07, ..:: S.e.r.i.a.L ::.. [EMAIL PROTECTED] wrote:
Boa tarde pessoal,
   
Estou com um problema com esse software. Preciso efetuar um bloqueio,
porem ele eh executado numa estacao ruindows e se conecta em varios
servidores (ip´s) de outros lugares, através da porta 9666 e 443 (o
lado ruim da história).
   
Gostaria de saber se alguém já teve esse problema e como resolveu o
bloqueio dele tanto com iptables e com o squid, pois ja efetuei o
bloqueio da porta 9666 no firewall e mesmo assim ele sai, utilizando
a porta 443, na qual nao posso bloquear (naturalmente).
   
Pelo que andei lendo sobre esse software, ele eh usado para burlar as
navegacoes que sao monitoradas na china e em outros lugares que usam
a mesmo política (que é estudpida, no meu ponto de vista rs rs).
  
   Da uma estudada sobre o controle por CONNECT do squid, esse cara faz
   milagres :)
 
  Se bem que eu acho que ele tá saindo via proxy transparente. Se for isso
  mesmo, duvido que ele sequer passe perto do connect. :D :D :D
  Caso ele especificasse o ip do proxy nas estações, e retirasse o nat da
  443, ele conseguiria realmente milagres. rssrs

 É por isso que eu sou um administrador feliz, sem proxy transparente aqui.
 :)

somos dois :) 
eu deixo proxy transparente sim. Mas sem nat da 443. Se alguém me liga dizendo 
que não tá entrando em banco e email, dai eu passo as instrucoes para proxy, 
caso a máquina não esteja capturando do dhcp ou do dns. 

Liçao de casa para o proximo feriado, em 9 de julho:
usar uma regra do iptables para fazer um prerouting da porta 443 para uma 
porta X do apache local, onde a mensagem padrão 404 é uma página de 
instruções de como especificar o proxy. Isso vai fazer eu ter menos trabalho 
ainda (somente com quem não saiba ler. heheheh)

:D :D :D 

[ ]s, Henry.



Re: bloquear ultrasurf

2007-06-19 Por tôpico ..:: S.e.r.i.a.L ::..

entao galera eu aki nao usa o proxy transparente, pois o firewall ta em
outra maquina, eu configuro tudo no browser... acho entao terei que estar o
metodo CONNECT que o Maxwillian orientou

Em 19/06/07, henrique [EMAIL PROTECTED] escreveu:


Em Terça 19 Junho 2007 17:11, Maxwillian Miorim escreveu:
 On 6/19/07, henrique [EMAIL PROTECTED] wrote:
  Em Terça 19 Junho 2007 16:56, Maxwillian Miorim escreveu:
   On 6/19/07, ..:: S.e.r.i.a.L ::.. [EMAIL PROTECTED] wrote:
Boa tarde pessoal,
   
Estou com um problema com esse software. Preciso efetuar um
bloqueio,
porem ele eh executado numa estacao ruindows e se conecta em
varios
servidores (ip´s) de outros lugares, através da porta 9666 e 443
(o
lado ruim da história).
   
Gostaria de saber se alguém já teve esse problema e como resolveu
o
bloqueio dele tanto com iptables e com o squid, pois ja efetuei o
bloqueio da porta 9666 no firewall e mesmo assim ele sai,
utilizando
a porta 443, na qual nao posso bloquear (naturalmente).
   
Pelo que andei lendo sobre esse software, ele eh usado para burlar
as
navegacoes que sao monitoradas na china e em outros lugares que
usam
a mesmo política (que é estudpida, no meu ponto de vista rs rs).
  
   Da uma estudada sobre o controle por CONNECT do squid, esse cara faz
   milagres :)
 
  Se bem que eu acho que ele tá saindo via proxy transparente. Se for
isso
  mesmo, duvido que ele sequer passe perto do connect. :D :D :D
  Caso ele especificasse o ip do proxy nas estações, e retirasse o nat
da
  443, ele conseguiria realmente milagres. rssrs

 É por isso que eu sou um administrador feliz, sem proxy transparente
aqui.
 :)

somos dois :)
eu deixo proxy transparente sim. Mas sem nat da 443. Se alguém me liga
dizendo
que não tá entrando em banco e email, dai eu passo as instrucoes para
proxy,
caso a máquina não esteja capturando do dhcp ou do dns.

Liçao de casa para o proximo feriado, em 9 de julho:
usar uma regra do iptables para fazer um prerouting da porta 443 para uma
porta X do apache local, onde a mensagem padrão 404 é uma página de
instruções de como especificar o proxy. Isso vai fazer eu ter menos
trabalho
ainda (somente com quem não saiba ler. heheheh)

:D :D :D

[ ]s, Henry.





--
[.]´s
..:: S.e.r.i.a.L ::..


Re: duvida com iptables

2007-06-19 Por tôpico Maxwillian Miorim

On 6/19/07, Clayton Nogueira [EMAIL PROTECTED] wrote:

 Aí está ele completo, pessoal estou apredendo agora, preciso de
dicas, e também de críticas!!

Já li o capitulo do foca linux de iptables, mas de vez em quando me
enrolo um pouco, acho que me falta prática ;-)




bom lá vai:

#!/bin/bash
#SRV-Firewall Novamarca500
#Interface 2007
#Clayton Nogueira - clayton.nog at gmail.com / clayton at interfacenet.com.br

Faltou o número da patente, a Microsoft pode alegar que este é o 238
item do Linux que infrenge as suas patentes no Linux.

FYI: esta frase foi patenteada sob registro 123456789 :P



iniciar(){

Funções, é difícil ver alguém que use-as em shell, parabéns :)


#Suporte aos modulos
modprobe ip_tables
modprobe iptable_filter
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
modprobe ipt_LOG
modprobe ipt_state
modprobe ipt_MASQUERADE

Já que estamos modularizando o script, que tal deixar isto numa
funçao de carga de módulos?
OBS: Em kernels mais recentes (leia 2.6) estes módulos são carregados
automaticamente.


#Limpando as tabelas
iptables -F  #limpa regras da tabela principal
iptables -X  #zera regras da tabela principal
iptables -t nat -F  #limpa regras da tabela nat
iptables -t nat -X  #zera regras da tabela nat

Isso poderia virar outra função, mas eu particularmente penso o
seguinte: se estamos iniciando o firewall é porque:
1 - As regras atuais devem ser adicionadas
2 - Se não há necessidade de manter as regras anteriores que estas
sejam apagadas com um stop. :)

Faltou limpar a tabela mangle ai também, ela é usada para QOS, dentre
outras coisas.



#Politica padrao
iptables -P INPUT -j DROP #nega pacotes de entrada
iptables -P FORWARD -j ACCEPT #aceita o forward de pacotes
iptables -P OUTPUT -j ACCEPT #aceita pacotes de saida
iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT #libera uma
porta (inclusive para internet)

Esta regra conflita com o teu DNAT mais adiante, se quiser que outra
máquina da rede externa seja acessível vai ter que usar outra porta no
DNAT. As políticas estão OK.




#Proxy Transparente
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT
--to-port 3128

Faltou a regra que diz que as conexões vindas da tua rede na porta
3128 são aceitas, lembre-se que a política é DROP.




#Mascaramento
iptables -A INPUT -i lo -j ACCEPT #aceita pacotes da interface loopback
iptables -A INPUT -p tcp --syn -s 127.0.0.1/255.0.0.0 -j ACCEPT

Esta regra é redundante com a anterior, pode ser removida...


iptables -t nat -A POSTROUTING -j MASQUERADE #mascaramento

Coloca um -o interface_de_rede_ligada_na_internet senão tu faz o
MASQUERADE dos dois lados (isso, teoricamente, abre janela (que
irônico :) para possíveis falhas de segurança.




#Compartilha a internet
modprobe iptable_nat

Coloca as cargas dos módulos todas juntas, ai fica mais fácil para
manter o código depois. ;)


echo 1  /proc/sys/net/ipv4/ip_forward

# Proteções diversas contra portscanners, ping of death, ataques DoS, etc.
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit
1/s -j ACCEPT

Isso traz mais problemas que soluções, que tal uns 5 pings/s ?


iptables -A FORWARD -p tcp -m limit --limit 1/s -j ACCEPT

Isso gera um gargalo monstruoso na tua rede, traduzindo isso seria como:
Tudo que passar por aqui deve entrar na fila já que eu libero apenas
um por segundo


iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

Essa é uma regra legal, mantém o pessoal conectado se tu der um
restart no teu firewall, mas o ideal é que ela seja a primeira regra
de FORWARD (faz uma dessas para INPUT também)


iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit
--limit 1/s -j ACCEPT

Outro gargalo.


iptables -A FORWARD --protocol tcp --tcp-flags ALL SYN,ACK -j DROP

Colocar a política em DROP da menos dor de cabeça. :)


iptables -A FORWARD -m unclean -j DROP

Nunca testei unclean, não posso dizer o impacto disto.

A propósito, onde estão as regras de segurança no INPUT? Aqui tu fecha
só o que *passa* não o que é originado/destinado ao firewall.


# Ignora pings
echo 1  /proc/sys/net/ipv4/icmp_echo_ignore_all

Isso realmente não é legal. Use at your own risk.


#Porta 5405 - utilizada pelo LogMeIn
iptables -A INPUT -p tcp --destination-port 5405 -j ACCEPT
iptables -A FORWARD -p tcp -i eth1 --dport 5405 -d 10.0.0.0/24 -j ACCEPT

É -i eth0, ele vai entrar pela internet e sair pela placa de rede para
o teu switch :)


#Outlook

E-mail não outlook ;)


iptables -A FORWARD -p udp -s 10.0.0.0/24 -d eth0 --dport 53 -j ACCEPT

-d é host de destino não a interface de rede externa, nesse caso é -o
pois está saindo.


iptables -A FORWARD -p udp -s eth0 --sport 53 -d 10.0.0.0/24 -j ACCEPT

-s é host de origem, não entendi o porque desta regra...


iptables -A FORWARD -p TCP -s 10.0.0.0/24 --dport 25 -j ACCEPT
iptables -A FORWARD -p TCP -s 10.0.0.0/24 --dport 110 -j ACCEPT

Faltou um -i eth1 -o eth0 ai, evita spoofing. :)


iptables -A FORWARD -p TCP --sport 

Re: Usplash do www.debianart.org

2007-06-19 Por tôpico Maxwillian Miorim

On 6/19/07, Thadeu Penna [EMAIL PROTECTED] wrote:

On 6/19/07, Maxwillian Miorim [EMAIL PROTECTED] wrote:
 On 6/19/07, Thadeu Penna [EMAIL PROTECTED] wrote:
  Eu recompilei o usplash da testing/unstable para o etch e o
  usplash-theme-debian, instalei-os e funcionam. No debianart.org tem
alguns
  pngs interessantes, mas não há uma descrição de como usá-los com o
usplash.
  Poderiam me indicar um how-to de como adicionar um png ao usplash ?

 Eu segui este tutorial[1], funciona perfeitamente.


http://www.jmadden.eu/index.php/2007/05/31/customise-usplash-in-debian/



Pois é, este é para o etch que não usa a libusplash, o que deve tornar o
sistema mais complicado. Com a libusplash tem que ser mais simples :(


Depois eu instalo o usplash no meu sid e vejo o que acontece, também
da pra tentar um backport do pacote do Lenny para o Etch, é só pegar
os fonts e fazer o pacote. :)


--
Por favor não faça top-posting, coloque a sua resposta abaixo desta linha.
Please don't do top-posting, put your reply below the following line.




Re: bloquear ultrasurf

2007-06-19 Por tôpico henrique
Em Terça 19 Junho 2007 17:27, ..:: S.e.r.i.a.L ::.. escreveu:
 entao galera eu aki nao usa o proxy transparente, pois o firewall ta em
 outra maquina, eu configuro tudo no browser... acho entao terei que estar o
 metodo CONNECT que o Maxwillian orientou

 Em 19/06/07, henrique [EMAIL PROTECTED] escreveu:
  Em Terça 19 Junho 2007 17:11, Maxwillian Miorim escreveu:
   On 6/19/07, henrique [EMAIL PROTECTED] wrote:
Em Terça 19 Junho 2007 16:56, Maxwillian Miorim escreveu:
 On 6/19/07, ..:: S.e.r.i.a.L ::.. [EMAIL PROTECTED] wrote:
  Boa tarde pessoal,
 
  Estou com um problema com esse software. Preciso efetuar um
 
  bloqueio,
 
  porem ele eh executado numa estacao ruindows e se conecta em
 
  varios
 
  servidores (ip´s) de outros lugares, através da porta 9666 e 443
 
  (o
 
  lado ruim da história).
 
  Gostaria de saber se alguém já teve esse problema e como resolveu
 
  o
 
  bloqueio dele tanto com iptables e com o squid, pois ja efetuei o
  bloqueio da porta 9666 no firewall e mesmo assim ele sai,
 
  utilizando
 
  a porta 443, na qual nao posso bloquear (naturalmente).
 
  Pelo que andei lendo sobre esse software, ele eh usado para
  burlar
 
  as
 
  navegacoes que sao monitoradas na china e em outros lugares que
 
  usam
 
  a mesmo política (que é estudpida, no meu ponto de vista rs rs).

 Da uma estudada sobre o controle por CONNECT do squid, esse cara
 faz milagres :)
   
Se bem que eu acho que ele tá saindo via proxy transparente. Se for
 
  isso
 
mesmo, duvido que ele sequer passe perto do connect. :D :D :D
Caso ele especificasse o ip do proxy nas estações, e retirasse o nat
 
  da
 
443, ele conseguiria realmente milagres. rssrs
  
   É por isso que eu sou um administrador feliz, sem proxy transparente
 
  aqui.
 
   :)
 
  somos dois :)
  eu deixo proxy transparente sim. Mas sem nat da 443. Se alguém me liga
  dizendo
  que não tá entrando em banco e email, dai eu passo as instrucoes para
  proxy,
  caso a máquina não esteja capturando do dhcp ou do dns.
 
  Liçao de casa para o proximo feriado, em 9 de julho:
  usar uma regra do iptables para fazer um prerouting da porta 443 para uma
  porta X do apache local, onde a mensagem padrão 404 é uma página de
  instruções de como especificar o proxy. Isso vai fazer eu ter menos
  trabalho
  ainda (somente com quem não saiba ler. heheheh)
 
  :D :D :D
 
  [ ]s, Henry.

Mas que estranho então!!! 
se a sua rede não usa proxy transparente, e vc faz tudo no no navegador, 
porque tem que deixar o forward da porta 443 liberado (se foi o que eu 
entendi direito...)

em todo caso, pegue uma máquina com o tal ultrasurf instalado, e monitore 
quais as conexões que ela faz. Fazendo uma analogia com o skype, ele se 
conecta primeiro a um super-nó, de onde baixa uma lista xml com varios 
endereços de diversos ips para conexão. Se vc bloquear este super-nó, não tem 
como baixar as listas e o skype não conecta. (isso pelo menos na versão 1.4. 
rssrs) Este ultrasurf deve seguir o mesmo princípio. Uma máquina pre-definida 
via dns ou ip fixo, e de onde partem informações sobre outros hosts. 

para você bloquear o skype, por ex, use esta acl e esta regra:

acl apenas_ip dstdom_regex  -i ([0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}
($|:.+|/))

http_access deny CONNECT apenas_ip
http_access deny CONNECT !SSL_ports 

no seu caso também deve funcionar. 
(na duvida do que esta acl faz, copie e cole  o   ([0-9]{1,3}\.[0-9]{1,3}\.
[0-9]{1,3}\.[0-9]{1,3}($|:.+|/))  dentro do kregexpeditor)


[ ]s, Henry.







[BACULA + DEBIAN]: problema no restore de backup em HD

2007-06-19 Por tôpico RicardoFunke

Olá lista,

Estou utilizando o bacula para fazer backups em disco rígido, quando
faço o primeiro backup e testo o restore parece estar tudo ok, depois
de um tempo, depois que o backup já está com uns 20G, o restore não
funciona mais, consigo percorrer o caminho do arquivo desejado pra
restore, marco ele, inicia-se o job de restore, porém ocorre o
seguinte erro:

Error: block.c:305 Volume data error at 1:3004500752!
Block checksum mismatch in block=113150 len=64512: calc=16ac2fd9 blk=61646131

Mas no backup em si não ocorre nenhum erro, somente ao fazer o restore

Alguém pode me ajudar?



Re: Usplash do www.debianart.org

2007-06-19 Por tôpico Ronaldo Reis Junior
Em Terça 19 Junho 2007 16:56, Thadeu Penna escreveu:
 Eu recompilei o usplash da testing/unstable para o etch e o
 usplash-theme-debian, instalei-os e funcionam. No debianart.org tem alguns
 pngs interessantes, mas não há uma descrição de como usá-los com o usplash.
 Poderiam me indicar um how-to de como adicionar um png ao usplash ?
 []s


Galera,

qual é mais interessante facil/bonito, o usplash ou o splashy?

Valeu
Inte
Ronaldo
--
 Prof. Ronaldo Reis Júnior
|  .''`. UNIMONTES/Depto. Biologia Geral/Lab. de Ecologia
| : :'  : Campus Universitário Prof. Darcy Ribeiro, Vila Mauricéia
| `. `'` CP: 126, CEP: 39401-089, Montes Claros - MG - Brasil
|   `- Fone: (38) 3229-8187 | [EMAIL PROTECTED] | [EMAIL PROTECTED]
| http://www.ppgcb.unimontes.br/ | ICQ#: 5692561 | LinuxUser#: 205366


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



2 processadores - Debian Etch

2007-06-19 Por tôpico Julio Gimenes
Para instalar uma estação ou server com 2 processadores no Sarge, eu instalava 
pelo modo expert e escolhia o Kernel 2.6.8-688-smp e no Etch como faço, já que 
não me aprece essa opção. Devo recompilar o Kernel?

Julio


   

Novo Yahoo! Cadê? - Experimente uma nova busca.
http://yahoo.com.br/oqueeuganhocomisso



Re: Usplash do www.debianart.org

2007-06-19 Por tôpico Thadeu Penna

On 6/19/07, Ronaldo Reis Junior [EMAIL PROTECTED] wrote:


Em Terça 19 Junho 2007 16:56, Thadeu Penna escreveu:
 Eu recompilei o usplash da testing/unstable para o etch e o
 usplash-theme-debian, instalei-os e funcionam. No debianart.org tem
alguns
 pngs interessantes, mas não há uma descrição de como usá-los com o
usplash.
 Poderiam me indicar um how-to de como adicionar um png ao usplash ?
 []s


Galera,

qual é mais interessante facil/bonito, o usplash ou o splashy?




Você encontra mais temas para o Usplash que para o splashy. O usplash
aparece no  debianart.org e o splashy, não, além de ser o padrão do
Debian-Edu. eu apostaria neste.



--
Thadeu Penna
Prof.Adjunto - Instituto de Física
Universidade Federal Fluminense
http://profs.if.uff.br/tjpp/blog


Res: duvida com iptables

2007-06-19 Por tôpico Julio Gimenes
Eu fiz assim.

iptables -t nat -A PREROUTING -p tcp --dport  -j DNAT --to 192.10.10.2:22
iptables -A FORWARD -p tcp --dport 22 -d 192.10.10.2 -j ACCEPT

- Mensagem original 
De: Clayton Nogueira [EMAIL PROTECTED]
Para: debian-user-portuguese@lists.debian.org
Enviadas: Terça-feira, 19 de Junho de 2007 15:44:08
Assunto: duvida com iptables


pessoal eu tenho que redirecionar entradas pela porta 22 do meu firewall

para uma máquina da rede interna com ip x.x.x.14 ...

sei que posso fazer isso diretamente pelo router

mas quero fazer atraves do iptables

achei a seguinte solução, gostaria de saber se está correto.

eth0 = rede externa
eth1 = rede interna

#ssh
iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT --to 10.0.0.14


   

Novo Yahoo! Cadê? - Experimente uma nova busca.
http://yahoo.com.br/oqueeuganhocomisso



rsync + chown

2007-06-19 Por tôpico Anderson Marcelo

Olá a todos...

Estou com uma dúvida no rsync o problema que estou vendo são as permissões
quando executo  veja abaixo o resultado.

rsync: chown /mnt/dados/backup failed: Operation not permitted (1)
rsync: chown /mnt/dados/backup failed: Operation not permitted (1)


Parametros que estou usando
rsync -Cravzp /home/anderson/Desktop/backup /mnt/dados
rsync -avz /home/anderson/Desktop/backup /mnt/dados

Minha dúvida e como posso fazer o backup respeitando as permissões, após o
backup ?

Sem mais
Anderson


UltraVNC para Linux - single click

2007-06-19 Por tôpico Wendell Almeida

Salve!

Utilizo muito o projeto http://www.uvnc.com/addons/singleclick.html para 
dar suporte para estações Windows.
Alguém sabe se existe algo parecido para Linux, onde o cliente inicia a 
conexão do VNC sem a necessidade de instalar nenhum software na máquina 
Linux?


Obrigado.

Wendell


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Motivo de chatoca

2007-06-19 Por tôpico Renato S. Yamane
Maxwillian Miorim escreveu:
 Atitude como esta (fanatismo) faz mais gente criar comunidades, não
 por estarem com a razão (não existe razão, estamos discutindo
 comportamento humano, ou seja, vai de cada um) mas por fazer com que
 mais gente vá contra tudo que não é Windows, pois eles se sentem
 ofendidos sendo chamados de pessoas com QI abaixo de 50 (não duvido
 que muitos tenham menos de 25...).

Eu tentei explicar algumas coisas naquela comunidade, como alguns conceitos
errados, porém certas criaturas já vieram com 58 pedras nas mãos.

Desisti de continuar escrevendo depois que eles afirmaram que o sudo tinha
um grave bug que permitia ter acesso ao root (detalhe: a criatura fez a prova
de conceito ao digitar sudo su no Kurumim ehehehehe).

Usuários com esse fantástico nível de (falta de)inteligência tem mais é que
continuar usando Windows. Deus me livre de ter amigos desse nível eheheheheh.

Att,
Renato


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Configuração padrão de som do Deb ian Etch

2007-06-19 Por tôpico [Häwkmoon] DS

Amigos,

Gostaria de saber se existe alguma forma de retornar para a configuração 
padrão de audio,

do Debian Etch 4.0 r0, rodando na interface gráfica Gnome.

O problema é o seguinte:

Após algumas atualizações do alsa + alguns plugins, via apt-get para
resolver problemas de som metalizado o som ficou perfeito...
No entanto, toda vez que eu reinicio o PC, o som volta
para o mudo e desabilitado.

E eu tenho que reativar manualmente todos os controles de audio,
via interface gráfica.

Ou se alguém conhecer alguma outra forma de salvar os nivéis de
volume de audioe mantê-los sempre ativados... é o que eu estava 
precisando :)


Outro detalhe é que programas vinculados ao esd estão todos dando erro 
agora também


Obrigado pela atenção!

Diego.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Guia, Instalar o Drive Nvidia no Debian Etch.

2007-06-19 Por tôpico Eddie
 Importante o Debian não faz correções de segurança em pacotes da seção 
non-free, o nvidia é da seção non-free.

http://www.debian.org/security/faq#contrib


 Pegue o drive na pagina da nvidia.

http://www.nvidia.com/object/unix.html

 Quando copiar ele todo, de permissão de execução no arquivo.
  No kde com o gerenciador de arquivos, selecione o arquivo, clique 
botão direito, em propriedades clique.
  Ai selecione a aba Permissões, ai tem um opção chamada, É  
executável, selecione ele, de ok. (isso funciona em qualquer gerenciador 
de arquivos, apenas muda um pouco, a permisão deve ficar assim, -rwxr-xr-x)


 Se usa o kernel que vem no Debian, deve pegar o linux-headers do seu 
kernel, tem que ser da mesma versão.


Exemplos:

linux-image-2.6.18-4-686
linux-headers-2.6.18-4-686

linux-image-2.6.18-4-k7
linux-headers-2.6.18-4-k7

O linux-headers esta nos repositórios do Debian é só instalar.

Se compila o kernel, tem que ter o linux-source ele deve ficar como esta 
depois de compilado, você compila o kernel, e instala, não mexe em mais 
nada.


Agora apenas execute o drive como root.
feche o xorg, va para um terminal, se tiver kdm, ou gdm, desative.
com esses comandos, como root.
/etc/init.d/gdm stop
/etc/init.d/ kdm stop

agora execute o drive, pode ser no console, tem que colocar o caminho 
onde o drive esta, e enter., como root.

Exemplo:
/home/luis/NVIDIA-Linux-x86-1.0-9639-pkg1.run

ou coloca o pacote mc, é um gerenciador de arquivos modo texto, ai é só 
localizar o arquivo e dar enter.


Vai aparecer a primeira tela com a licença, selecione Accept com o 
teclado de setas, e enter.


ai para frente e apenas enter.

Vai aparecer uma tela onde tem uma barra de progresso, aquele tipo de 
download, que mostra a quantidade de alguma coisa, ai ele vai estar 
mostrando ele compilando o drive e instalando os programas e drives.


Depois dessa tela vira uma tela sobre o nvidia-xconfig, aqui é 
importante ele vai configurar o xorg, essa tela vira por padrão como No 
coloca como Yes e enter.


Após isso aparecera uma tela informando se foi tudo bem, ai de Ok, e 
pronto, instalado.












--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]