Re: Direcionar o proxy

2007-07-26 Por tôpico Wendell Almeida



Edson - PMSS escreveu:
Tenho duas máquinas linux, uma com proxy squid e outra com firewall. O 
tenho que fazer no firewall para que ele aceite somente usuários que 
sejam autenticados no proxy?



Libera somente a conexão no firewall para a máquina proxy e bloqueia 
todas as outras da rede.
Se o usuário não conseguir se autenticar no proxy não irá conseguir 
passar pelo firewall.



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Bridge

2007-07-26 Por tôpico Andre Novelli - Depto de TI
Em Quinta 26 Julho 2007, maike escreveu:
 fala galera blz, estou querendo fazer brigde para integrar um link, a uma
 empresa,
 o link vem com um IP virtal da gvt, passa para o modem e vai para o
 firewall.

 onde eu posso pegar uma referencia de como configurar uma bridge no debian?
 valeus


A solução de ipforward do iptables nao te resolve?
Se nao, de uma olhada no iproute2



Re: e-mail via linha de comando

2007-07-26 Por tôpico hamacker

voce tem que instalar um servidor de email e configura-lo para usar o
SMTP de sua rede.
Um servidor de email bem magrinho para esse proposito é o exim4 :
apt-get install exim-daemon-light exim4-config

para configura-lo para usar smarthost :
dpkg-reconfigure exim4-config

Um scriptzinho para voce testar seu servidor/estação :
#!/bin/bash
# Script desenvolvido por :
# Gladiston Hamacker Santana [EMAIL PROTECTED]
# Data : 02/02/2006
# Uso : testar_email.sh [EMAIL PROTECTED]
# Dependencias : exim4-daemon (ou outro MTA) e uuencode
# Proposito : Envia um email de teste com o proposito de conferir
#   se este micro é capaz de enviar mensagens de alerta
#   por email.
#   A maioria, senão todos os MTAs fornecem o prorama
#   /usr/lib/sendmail que é responsável por enviar
#   a mensagem ao SMTP que estiver configurado.
#   Postfix, sendmail e Exim usam este programa.
#   Visto que alguns micros não necessitam ser um servidor
#   de email em si mesmo, a instalaçao do pacote
#   exim4-daemon-light exim4-config e' uma boa
#   recomendacao por ser bastante leve para esse proposito
#   Para configurar o exim4 :
#   dpkg-reconfigure exim4-config
#   Se algum parametro ($1) for informado, entao um email com
#   copia será enviando para o email informado como parametro.
#
#

email_to=[EMAIL PROTECTED]
email_cc=
this_ip=`ifconfig eth0|grep inet end |cut -d: -f2|cut -d  -f2`
this_name=$HOSTNAME
if [ $email_cc ==  ]  [ $1 !=  ] ; then
 email_cc=$1
fi

if [ -f /usr/lib/sendmail ] ; then
   echo enviando email de teste
   echo incluindo anexo do log de boot do sistema.
   touch /tmp/message
   echo From: [EMAIL PROTECTED] /tmp/message
   echo To: $email_to/tmp/message
   if [ $email_cc !=  ] ; then
 echo CC: $email_cc/tmp/message
   fi
   echo Subject: Teste de envio de emails a partir de
$this_name($this_ip)/tmp/message
   echo  /tmp/message
   echo Segue o uptime deste  servidor : /tmp/message
   uptime /tmp/message
   echo  /tmp/message
   echo Segue os usuarios conectados no ambiente linux : /tmp/message
   users /tmp/message
   echo  /tmp/message
   echo Segue os usuarios conectados ao servidor de arquivos : /tmp/message
   smbstatus -p /tmp/message
   echo  /tmp/message
   echo Segue em anexo o log de boot deste servidor. /tmp/message
   dmesg /tmp/dmesg.txt
   uuencode /tmp/dmesg.txt dmesg.txt /tmp/message
   cat /tmp/message| /usr/lib/sendmail -i -t
   echo Este computador : $this_name($this_ip) acabou de enviar uma
mensagem de teste para :
   echo $email_to
   if [ $email_cc !=  ] ; then
 echo Com copia para : $email_cc
   fi
 else
   echo Nao posso notificar por emal por falta do arquivo : /usr/lib/sendmail
   exit 2;
fi


Em 26/07/07, Fernando Faria Mariano[EMAIL PROTECTED] escreveu:


 Bom dia.

 Pessoal em minha rede possuo dois servidores: um servidor de backup(1) e
outro de Firewall/Internet/e-mail(2).

 Quando digito o comando mail -s Assunto [EMAIL PROTECTED] no meu
servidor de e-mail(2) é enviado para minha caixa postal onde consigo receber
meu e-mail normalmente em meu cliente de e-mail. Mas quando digito o mesmo
comando em meu servidor de backup o e-mail vai para a sua propria pasta em
/var/mail/fernando (entrega local), ou seja, não vai para meu servidor de
e-mail que é a máquina (1).

 Gostaria configurar um programa client de e-mail (para console) para
utilizar em meus scripts de backups enviando alguns avisos como término do
backup, avisos de carga alta do sistema e etc... ou seja, preciso que o
e-mail enviado por linha de comando da maquina (2) seja enviada para meu
servidor de e-mail(1) e nao que a entrega seja local...

 Espero ter sido claro agora...


 Obrigado
 fernando faria




Re: e-mail via linha de comando

2007-07-26 Por tôpico Fernando Faria Mariano
Obrigado pessoal, configurei o exim4-daemon-light e já estou conseguindo
enviar e-mail para meu smarthost... :)

fernando faria

Em Qui, 2007-07-26 às 11:24 -0300, hamacker escreveu:

 voce tem que instalar um servidor de email e configura-lo para usar o
 SMTP de sua rede.
 Um servidor de email bem magrinho para esse proposito é o exim4 :
 apt-get install exim-daemon-light exim4-config
 
 para configura-lo para usar smarthost :
 dpkg-reconfigure exim4-config
 
 Um scriptzinho para voce testar seu servidor/estação :
 #!/bin/bash
 # Script desenvolvido por :
 # Gladiston Hamacker Santana [EMAIL PROTECTED]
 # Data : 02/02/2006
 # Uso : testar_email.sh [EMAIL PROTECTED]
 # Dependencias : exim4-daemon (ou outro MTA) e uuencode
 # Proposito : Envia um email de teste com o proposito de conferir
 #   se este micro é capaz de enviar mensagens de alerta
 #   por email.
 #   A maioria, senão todos os MTAs fornecem o prorama
 #   /usr/lib/sendmail que é responsável por enviar
 #   a mensagem ao SMTP que estiver configurado.
 #   Postfix, sendmail e Exim usam este programa.
 #   Visto que alguns micros não necessitam ser um servidor
 #   de email em si mesmo, a instalaçao do pacote
 #   exim4-daemon-light exim4-config e' uma boa
 #   recomendacao por ser bastante leve para esse proposito
 #   Para configurar o exim4 :
 #   dpkg-reconfigure exim4-config
 #   Se algum parametro ($1) for informado, entao um email com
 #   copia será enviando para o email informado como parametro.
 #
 #
 
 email_to=[EMAIL PROTECTED]
 email_cc=
 this_ip=`ifconfig eth0|grep inet end |cut -d: -f2|cut -d  -f2`
 this_name=$HOSTNAME
 if [ $email_cc ==  ]  [ $1 !=  ] ; then
   email_cc=$1
 fi
 
 if [ -f /usr/lib/sendmail ] ; then
 echo enviando email de teste
 echo incluindo anexo do log de boot do sistema.
 touch /tmp/message
 echo From: [EMAIL PROTECTED] /tmp/message
 echo To: $email_to/tmp/message
 if [ $email_cc !=  ] ; then
   echo CC: $email_cc/tmp/message
 fi
 echo Subject: Teste de envio de emails a partir de
 $this_name($this_ip)/tmp/message
 echo  /tmp/message
 echo Segue o uptime deste  servidor : /tmp/message
 uptime /tmp/message
 echo  /tmp/message
 echo Segue os usuarios conectados no ambiente linux : /tmp/message
 users /tmp/message
 echo  /tmp/message
 echo Segue os usuarios conectados ao servidor de arquivos : 
 /tmp/message
 smbstatus -p /tmp/message
 echo  /tmp/message
 echo Segue em anexo o log de boot deste servidor. /tmp/message
 dmesg /tmp/dmesg.txt
 uuencode /tmp/dmesg.txt dmesg.txt /tmp/message
 cat /tmp/message| /usr/lib/sendmail -i -t
 echo Este computador : $this_name($this_ip) acabou de enviar uma
 mensagem de teste para :
 echo $email_to
 if [ $email_cc !=  ] ; then
   echo Com copia para : $email_cc
 fi
   else
 echo Nao posso notificar por emal por falta do arquivo : 
 /usr/lib/sendmail
 exit 2;
 fi
 
 
 Em 26/07/07, Fernando Faria Mariano[EMAIL PROTECTED] escreveu:
 
   Bom dia.
 
   Pessoal em minha rede possuo dois servidores: um servidor de backup(1) e
  outro de Firewall/Internet/e-mail(2).
 
   Quando digito o comando mail -s Assunto [EMAIL PROTECTED] no meu
  servidor de e-mail(2) é enviado para minha caixa postal onde consigo receber
  meu e-mail normalmente em meu cliente de e-mail. Mas quando digito o mesmo
  comando em meu servidor de backup o e-mail vai para a sua propria pasta em
  /var/mail/fernando (entrega local), ou seja, não vai para meu servidor de
  e-mail que é a máquina (1).
 
   Gostaria configurar um programa client de e-mail (para console) para
  utilizar em meus scripts de backups enviando alguns avisos como término do
  backup, avisos de carga alta do sistema e etc... ou seja, preciso que o
  e-mail enviado por linha de comando da maquina (2) seja enviada para meu
  servidor de e-mail(1) e nao que a entrega seja local...
 
   Espero ter sido claro agora...
 
 
   Obrigado
   fernando faria


Re: Alguma atualização do samba esta impedindo usuários com win95 e win98 de l ogar-se na rede

2007-07-26 Por tôpico Edmundo Valle Neto

hamacker escreveu:

Acho que vou migrar estes usuarios para LDAP, qual a sua recomendação
? 


Não faço muita idéia de como é a sua rede ou do que você precisa. 
Recomendação em relação a quê?


Normalmente se utiliza LDAP quando se pretende utilizar vários serviços 
para autenticar nesta base sem precisar criar contas repetidas para cada 
serviço e sincronizar senhas. Ou quando se pretende utilizar um BDC. 
Provavelmente você vai ter que utilizar o pacote migrationtools para 
fazer isso com uma base já existente, para não perder as senhas, as 
informações de direitos de acessos a arquivos já criados (por troca de 
ids), policies de contas (se você alterou alguma) e fazer com que os 
Windows 2000 pra cima continuem utilizando os mesmos perfis de usuários 
sem criar um novo zerado dizendo que o servidor é outro. Além de existir 
a possibilidade de você acabar colidindo ids antigos com novos por ter 
configurado as ferramentas que criam as contas de forma errada.


Se você nunca utilizou LDAP e você tem toda uma configuração onde você 
não gostaria de perder nada ou a quantidade de usuários é grande (a 
ponto de você não conseguir resolver o problema deles se algo for feito 
errado), eu sugiro que você teste antes de fazer.


Já vi empresas contratadas colocarem uma rede com algo em torno de 60 
máquinas abaixo durante vários dias tentando fazer isso sem saber como 
fazer, assim como já vi pessoas fazendo isso de forma correta e testar 
tudo em apenas algumas horas.


funciona bem ? 


Sim funciona bem.


há jeito de fazer backup dessa base de dados ?


Sim. slapcat  qqarquivo
Eu pessoalmente utilizo um bash script agendado com o cron e faço a 
compactação e exclusão de arquivos antigos por ele.





[]'s



(...)


Atenciosamente.

Edmundo Valle Neto


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Migração entre servidores Ldap

2007-07-26 Por tôpico Wendell Almeida






  


  
  o /etc/ldap/ldap.conf  a parte client
o /etc/ldap/slapd.conf  o seu servidor
vc copiou tambem o /etc/ldap/schemas 



  

No copiei o /etc/ldap/schemas.  necessrio?




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Alguma atualização do samba esta impedindo usuários com win95 e win98 de logar-se na rede

2007-07-26 Por tôpico hamacker

Vou ter que investir nisso, hoje tenho o samba como PDC e o SQUID
autenticando nele.

Mas devido a esse problema, estou achando melhor ter a senhas num
unico repositório mais confiável.

Sabe aquele problema que resolví na mensagem lá atrás onde removí o
wins*.tlb ? Pois é, o problema tá resolvido, mas de alguma forma os
usuários não conseguem autenticar da primeira vez, o primeiro login
sempre falha, o segundo as vezes entra, mas é no terceiro que
definitivamente funciona. Estranho, né ? Isso só acontece com algumas
contas, se eu for no mesmo micro com a minha senha, entra logo na
primeira, mas no coitado do usuário...

Estou estudando...talvez encontre por aqui algum curso sobre LDAP se
entender que internet não vai ser suficiente.

[]'s

Em 26/07/07, Edmundo Valle Neto[EMAIL PROTECTED] escreveu:

hamacker escreveu:
 Acho que vou migrar estes usuarios para LDAP, qual a sua recomendação
 ?

Não faço muita idéia de como é a sua rede ou do que você precisa.
Recomendação em relação a quê?

Normalmente se utiliza LDAP quando se pretende utilizar vários serviços
para autenticar nesta base sem precisar criar contas repetidas para cada
serviço e sincronizar senhas. Ou quando se pretende utilizar um BDC.
Provavelmente você vai ter que utilizar o pacote migrationtools para
fazer isso com uma base já existente, para não perder as senhas, as
informações de direitos de acessos a arquivos já criados (por troca de
ids), policies de contas (se você alterou alguma) e fazer com que os
Windows 2000 pra cima continuem utilizando os mesmos perfis de usuários
sem criar um novo zerado dizendo que o servidor é outro. Além de existir
a possibilidade de você acabar colidindo ids antigos com novos por ter
configurado as ferramentas que criam as contas de forma errada.

Se você nunca utilizou LDAP e você tem toda uma configuração onde você
não gostaria de perder nada ou a quantidade de usuários é grande (a
ponto de você não conseguir resolver o problema deles se algo for feito
errado), eu sugiro que você teste antes de fazer.

Já vi empresas contratadas colocarem uma rede com algo em torno de 60
máquinas abaixo durante vários dias tentando fazer isso sem saber como
fazer, assim como já vi pessoas fazendo isso de forma correta e testar
tudo em apenas algumas horas.

 funciona bem ?

Sim funciona bem.

 há jeito de fazer backup dessa base de dados ?

Sim. slapcat  qqarquivo
Eu pessoalmente utilizo um bash script agendado com o cron e faço a
compactação e exclusão de arquivos antigos por ele.



 []'s


(...)


Atenciosamente.

Edmundo Valle Neto


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]






Re: e-mail via linha de comando

2007-07-26 Por tôpico hamacker

sim.

Em 26/07/07, Heber[EMAIL PROTECTED] escreveu:

Boa tarde,

Gostei muito deste script para enviar email. Gostaria de saber se é possível
enviar qualquer tipo de arquivo em anexo. Ex. *.tar.gz, *.rar, *.zip, *.conf

--
Heber Barros Duarte





LDAP Master / Slave

2007-07-26 Por tôpico Debian

Olá pessoal,

Graças a ajuda de vocês, consegui montar um servidor LDAP com samba.

Agora gostaria de montar um servidor ldap slave para que recebesse os 
dados do master para continuar autenticando os usuários em caso de pane 
ou manutenção.


Dei uma olhada no samba.org e no openldap.org, mas meu inglês está um 
pouco a desejar... Será que alguém, tem algum bom material neste sentido 
em português que me ajude a montar este servidor?


O que diferencia um servidor ldap master do slave? Isso é configurado no 
slapd.conf? Se alguém puder mandar um modelo para eu estudar ... 
agradeço também.


Abraço

Pedro


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: nao consigo imprimir via cups

2007-07-26 Por tôpico Peterson Raydan Fontes Ursine
Márcio, tente o seguinte:
Crie um usuário com privilégios restritos com nome de
printer e senha printer... no cups a uri ficaria da
seguinte forma:
smb://printer:printer@nome_da_máquina/compartilhamento
testa aí e retorne pra lista...


abraço

Peterson



--- Márcio Pedroso [EMAIL PROTECTED]
escreveu:

 ricardo, eu fiz o seguinte:
 observei que no xp estava o usuário convidado
 desativado, ativei-o. coloquei
 como voce pediu o end da uri: e tentei como ao invés
 de guest, Convidado.
 continua na mesma. mas eu nao sei se fiz certo na
 maquina xp. eu nao sei se
 alterei certo em ativar a conta de convidado, e eu
 nao sei onde no xp eu
 ativo a impressao pra o guest?? eu to procurando na
 net mas sem muito
 sucesso. se puder me orientar eu agradeço.
 brigadao por enquanto
 
 Em 25/07/07, Márcio Pedroso
 [EMAIL PROTECTED] escreveu:
 
  ola, desculpa a demora
  Ricardo, o log que tu pediu
   lpstat -t
  scheduler is running
  no system default destination
  device for OfficeJet-4300:
 smb://PEDROSO-F028559/HPOfficeImpr
  OfficeJet-4300 accepting requests since Qua 06 Jun
 2007 06:48:06 BRT
  printer OfficeJet-4300 is idle.  enabled since Qua
 06 Jun 2007 06:48:06
  BRT
  obrigado
 
  Em 21/07/07, Márcio Pedroso 
 [EMAIL PROTECTED] escreveu:
  
   obrigado pela dica!!, fiz como voce mostrou, e
 continuo na mesma. se
   tiver algum log que eu possa olhar pra ver se
 tem alguma saida de erro pra
   ajudar, me diga.
  
   Em 12/07/07, Márcio Pedroso
 [EMAIL PROTECTED] escreveu:
   
vou ver se consigo lhe passar o maximo de
 informaçoes o possivel...
   
samba...
   
[global]
workgroup = casa
netbios name = Servidor Samba
security = share
server string = Samba Server
socket options = TCP_NODELAY
 SO_RCVBUF=8192 SO_SNDBUF=8192
printcap name = /etc/printcap
load printers = yes
printing = cups
cups options = raw
encrypt passwords = yes
preferred master = yes
log level = 1 # Default is 0
oplocks = yes # Default
   
[homes]
comment = Home Directories
browseable = no
writable = yes
   
[servidor]
comment = Diretorio Servidor
path = /home/marcio
public = yes
read only = no
writeable = yes
create mask = 0777
guest ok = yes
   
   
no dns, ta setando  para o meu modem
10.1.1.1
   
o workgroup de ambos é casa...
   
se tiver mais alguma configuraçao que queira
 ver me fala..
   
   
Em 07/07/07, Márcio Pedroso
 [EMAIL PROTECTED] escreveu:

 a minha maquina esta com o etch e a
 impressora esta na maquina com
 xp. eu mando imprimir, a impressora é
 acionada, porem nao imprime. o log de
 erro do cups mostra isso:
 CUPS-Add-Modify-Printer: Unauthorized
 E [06/Jun/2007:11:12:41 -0300] [Job 18] No
 ticket cache found for
 userid=0
 E [06/Jun/2007:11:12:41 -0300] [Job 18] Can
 not get the ticket cache
 for root
 a impressora é uma hp officejet 4355.

 --
 linux user nº 432194

 Eu sou livre e você?
   
   
   
   
--
linux user nº 432194
   
Eu sou livre e você?
   
  
  
  
   --
   linux user nº 432194
  
   Eu sou livre e você?
  
 
 
 
  --
  linux user nº 432194
 
  Eu sou livre e você?
 
 
 
 
 -- 
 linux user nº 432194
 
 Eu sou livre e você?
 



  Alertas do Yahoo! Mail em seu celular. Saiba mais em 
http://br.mobile.yahoo.com/mailalertas/


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: CUPS: Quota de impressão

2007-07-26 Por tôpico Tiago Dias

Ok vou dar uma olhada.

Em 26/07/07, Ricardo Carlini Sperandio [EMAIL PROTECTED] escreveu:


Taigo,
  a melhor forma para utilizar quotas no CUPS é utilizando o backend
do Pykota. Funciona perfeitamente.
  O problema de utilizar o mecanismo baseado na contagem do próprio
CUPS é que o parser dele não funciona com arquivos classificados como
RAW (enviados pelos drivers nativos do windows) já o pykota possui um
parser mto bom e além disso permite utilizar o próprio hardware
(impressoras a laser) para fazer a contagem.

  Atenciosamente,



On 7/26/07, Tiago Dias [EMAIL PROTECTED] wrote:
 Alguém tem algum conhecimento ou artigo com relação a quota de impressão
no
 CUPS?


 --
 Tiago Dias da Silva
 Administrador de Sistemas GNU/Linux
 HomePage: www.dias.eti.br
 Email: [EMAIL PROTECTED]

 A mente que se abre a uma nova idéia jamais voltará ao seu tamanho
 original

 (Albert Einstein)


--
Ricardo Carlini Sperandio
Analista/Consultor Linux
Connectcom - GISUT / CEF
GEDEL: Grupo Especializado em Desenvolvimento Linux
DCC/UFMG

Computers are like air conditioners.
They don't work when you open Windows.





--
Tiago Dias da Silva
Administrador de Sistemas GNU/Linux
HomePage: www.dias.eti.br
Email: [EMAIL PROTECTED]

A mente que se abre a uma nova idéia jamais voltará ao seu tamanho
original

(Albert Einstein)


Re: RES: Migração entre servidores Ldap

2007-07-26 Por tôpico Wendell Almeida



No antigo servidor faça um slapcat  baseldap.dif No novo Servidor, após
instalação e colocação do SID antigo, faça a restauração da base.
/etc/init.d/slapd stop

cp /var/lib/ldap/DB_CONFIG /tmp

#veja antes as permissões dos arquivos do diretorio /var/lib/ldap 

rm -f /var/lib/ldap/* 

cp /tmp/DB_CONFIG /var/lib/ldap 

cat baseldap.diff|slapadd 

cd /var/lib/ldap 

chmod  Conforme permissoes antigas 

chown  Conforme permissoes antigas 

chgrp  Conforme permissões antigas 


/etc/init.d/slapd start

  

Segui todos os passos informados pelos colegas.
Tem alguma forma de testar antes de configurar as aplicações para 
buscarem o novo servidor Ldap?




--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Alguma atualização do samba esta impedindo usuários com win95 e win98 de l ogar-se na rede

2007-07-26 Por tôpico Edmundo Valle Neto

hamacker escreveu:

Vou ter que investir nisso, hoje tenho o samba como PDC e o SQUID
autenticando nele.


Você provavelmente está utilizando o esquema de autenticação NTLM.

Você só consegue fazer os clientes autenticarem com o Squid + LDAP 
utilizando o esquema Basic (a senha é transmitida em texto puro entre 
o cliente e o Squid), se for possível colocar um sniffer entre o cliente 
e o Squid se consegue a senha utilizada para todos os serviços. Existe a 
possibilidade de se utilizar Digest (não vou nem comentar), isso varia 
entre impossível e inviável. :P


Se é que isso seja problema pra você.


Mas devido a esse problema, estou achando melhor ter a senhas num
unico repositório mais confiável.

Sabe aquele problema que resolví na mensagem lá atrás onde removí o
wins*.tlb ? Pois é, o problema tá resolvido, mas de alguma forma os
usuários não conseguem autenticar da primeira vez, o primeiro login
sempre falha, o segundo as vezes entra, mas é no terceiro que
definitivamente funciona. Estranho, né ? Isso só acontece com algumas
contas, se eu for no mesmo micro com a minha senha, entra logo na
primeira, mas no coitado do usuário...


Independentemente do backend utilizado isso não é normal, e eu não diria 
que trocar por LDAP resolve isso. Já vi isso acontecer em redes com 
cabeamento mal feito em períodos de carga. Mas eu não posso supor que a 
sua configuração esteja funcionando de forma adequada e isso seja algum 
problema físico. E eu não costumo utilizar o winbind também.



Estou estudando...talvez encontre por aqui algum curso sobre LDAP se
entender que internet não vai ser suficiente.

[]'s



(...)



Edmundo Valle Neto


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Recuperar Partições/Boot HELP !!!

2007-07-26 Por tôpico Edmundo Valle Neto

Gunther Furtado escreveu:

Eduardo escreveu:

Olá galera,


Olá,
Estou desesperado, meu HD começou a apresentar setor defeituoso e 
ferrou minhas partições.
Peguei um linux rodando em um CD e com o testdisk, passei o testdisk 
e o fsck. Aparentemente corrigiu os setores defeituosos apesar de 
perder algumas informações. Consigo montar todas partições e acessar 
os arquivos somente dentro do CD Linux .
Quando tento bootar pelo HD ele não encontra o boot, aparece assim 
1234 E MAIS NADA !!
O que eu faço ??? preciso recuperar minha base MYSQL, mas nao consigo 
start o serviço para fazer um mysqldump pelo menos...


aguardo a ajuda dos amigos...
*Edu.*


Talvez seja prudente da sua parte esperar por opiniões mais experientes
que as minhas, mas há duas coisas que você pode tentar pesquisar:

i) a partir de um live cd e com a partição root montada, usar o chroot e
executar um mysqldump:

ii) também a partir de um live cd e com a partição root montada,
reativar o grub:

# grub --config-file /mnt/hdaX/boot/grub/menu.lst # cheque os manuais.

Boa Sorte!


Tentar fazer um chroot não está errado mas também não seria a última opção.
Mesmo que você não consiga fazer chroot e nem iniciar o mysql ou fazer o 
dump da base, ou você simplesmente não queira executar nada no HD para 
que ele não seja alterado (e exista a possibilidade mesmo que remota de 
estragar ainda mais alguma coisa) antes de garantir que você copiou o 
que você precisa. Você pode copiar o banco de dados diretamente (do 
diretório de dados do mysql, /var/lib/mysql) para outro lugar já que 
você consegue montar e ler as partições, e aí começar a fuçar, tentar 
rodar novamente alguns serviços no HD utilizando chroot e tentar 
corrigir o gerenciador de boot.


Dificilmente vai existir algo que você não possa simplesmente recolocar 
no lugar onde estava e tentar recuperar depois em outra instalação similar.


Não sou nenhum guru em MySQL e não sei qual o tipo de tabela que você 
utilizou (MyISAM ou InnoDB) mas a própria documentação disponível no 
site da MySQL AB ensina como fazer backups a partir de arquivos binários:


http://dev.mysql.com/doc/refman/5.0/en/innodb-backup.html

Se você realmente for fazer isso, favor ler antes a documentação a 
respeito de quais arquivos são importantes e como colocá-los de volta no 
lugar.



Atenciosamente.

Edmundo Valle Neto


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Senha no APACHE

2007-07-26 Por tôpico Davi
Em Quinta 26 Julho 2007 21:02, Notetecnologia escreveu:
 Olá Pessoal, gostaria de ver se alguem tem a possibilidade de contribuir
 com alguma dica comigo de como eu poderia fazer para quebrar a senha que
 foi colocada em uma pagina com o apache rodando, sendo que eu não tenho
 acesso nenhum ao servidor e nenhuma senha ou usuario para logar, sendo que
 na verdade eu precisaria achar alguma furo ou brecha no apache para
 conseguir quebrar essa senha.

 Alguem ja conseguiu fazer isso??


Não. Nunca fiz isso...
Sempre tive as senhas, quando o acesso era-me autorizado...

BTW, para que você quer/precisa disso?

-- 
Davi Vidal
[EMAIL PROTECTED]
[EMAIL PROTECTED]
--
Religion, ideology, resources, land,
spite, love or just because...
No matter how pathetic the reason,
it's enough to start a war. 

Por favor não faça top-posting, coloque a sua resposta abaixo desta linha.
Please don't do top-posting, put your reply below the following line.



pgpux70QJsSut.pgp
Description: PGP signature


Senha no APACHE

2007-07-26 Por tôpico Notetecnologia

Olá Pessoal, gostaria de ver se alguem tem a possibilidade de contribuir com
alguma dica comigo de como eu poderia fazer para quebrar a senha que foi
colocada em uma pagina com o apache rodando, sendo que eu não tenho acesso
nenhum ao servidor e nenhuma senha ou usuario para logar, sendo que na
verdade eu precisaria achar alguma furo ou brecha no apache para conseguir
quebrar essa senha.

Alguem ja conseguiu fazer isso??

Aguardo resposta!

Abraço


Recuperar Partições/Boot HELP !!!

2007-07-26 Por tôpico Eduardo
Olá galera,

Estou desesperado, meu HD começou a apresentar setor defeituoso e ferrou minhas 
partições.
Peguei um linux rodando em um CD e com o testdisk, passei o testdisk e o fsck. 
Aparentemente corrigiu os setores defeituosos apesar de perder algumas 
informações. Consigo montar todas partições e acessar os arquivos somente 
dentro do CD Linux .
Quando tento bootar pelo HD ele não encontra o boot, aparece assim 1234 E 
MAIS NADA !!
O que eu faço ??? preciso recuperar minha base MYSQL, mas nao consigo start o 
serviço para fazer um mysqldump pelo menos...

aguardo a ajuda dos amigos...

Edu.

Re: [Fora de Tópico] Como descobrir MAC e IP da re de toda

2007-07-26 Por tôpico Paulo de Souza Lima
Olá,



Salve galera,

Alguém poderia me ajudar em uma forma de descobrir os endereços MAC 
e IP de todas as placas penduradas na rede? 


Dê uma olhada no manual do comando arp: 

# man arp

Repare que pingar todos os IPs reservados não é uma boa
solução (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 e 169.254.0.0/16).
A rede é grande, não sei dizer ao certo o total, usando
192.168.0.0/16, mas vira e mexe aparece 169.254.0.0/16 e
pode ser que se tenha também 10.0.0.0/8 e/ou 172.16.0.0/12,
sem contar que um usuário pode ter alterado o IP para um 
outro fora dessas faixas. Como então descobrir _todos_ os MAC e IP?

Existe algum motivo especial para permitir que o usuário altere
seu endereço IP nessa rede? Isso pode causar problemas sérios.

-- 
Atenciosamente,

   Junior Polegato

   Um peregrino de problemas; Um pergaminho de soluções!
   Página Profissional: http://www.juniorpolegato.com.br

Atenciosamente,
 
Just give them the rope
and they will hang themselves up 
Paulo de Souza Lima
Curitiba/PR
Linux User 432358






  Flickr agora em português. Você cria, todo mundo vê.
http://www.flickr.com.br/



Re: nao consigo imprimir via cups

2007-07-26 Por tôpico Ricardo Carlini Sperandio

caso isso nao funcione instala no teu windows o componente que permite
a impressão vinda do unix (lpd). Isso eu te garante que funciona que é
uma blz :)


On 7/26/07, Peterson Raydan Fontes Ursine [EMAIL PROTECTED] wrote:

Márcio, tente o seguinte:
Crie um usuário com privilégios restritos com nome de
printer e senha printer... no cups a uri ficaria da
seguinte forma:
smb://printer:printer@nome_da_máquina/compartilhamento
testa aí e retorne pra lista...


abraço

Peterson



--- Márcio Pedroso [EMAIL PROTECTED]
escreveu:

 ricardo, eu fiz o seguinte:
 observei que no xp estava o usuário convidado
 desativado, ativei-o. coloquei
 como voce pediu o end da uri: e tentei como ao invés
 de guest, Convidado.
 continua na mesma. mas eu nao sei se fiz certo na
 maquina xp. eu nao sei se
 alterei certo em ativar a conta de convidado, e eu
 nao sei onde no xp eu
 ativo a impressao pra o guest?? eu to procurando na
 net mas sem muito
 sucesso. se puder me orientar eu agradeço.
 brigadao por enquanto

 Em 25/07/07, Márcio Pedroso
 [EMAIL PROTECTED] escreveu:
 
  ola, desculpa a demora
  Ricardo, o log que tu pediu
   lpstat -t
  scheduler is running
  no system default destination
  device for OfficeJet-4300:
 smb://PEDROSO-F028559/HPOfficeImpr
  OfficeJet-4300 accepting requests since Qua 06 Jun
 2007 06:48:06 BRT
  printer OfficeJet-4300 is idle.  enabled since Qua
 06 Jun 2007 06:48:06
  BRT
  obrigado
 
  Em 21/07/07, Márcio Pedroso 
 [EMAIL PROTECTED] escreveu:
  
   obrigado pela dica!!, fiz como voce mostrou, e
 continuo na mesma. se
   tiver algum log que eu possa olhar pra ver se
 tem alguma saida de erro pra
   ajudar, me diga.
  
   Em 12/07/07, Márcio Pedroso
 [EMAIL PROTECTED] escreveu:
   
vou ver se consigo lhe passar o maximo de
 informaçoes o possivel...
   
samba...
   
[global]
workgroup = casa
netbios name = Servidor Samba
security = share
server string = Samba Server
socket options = TCP_NODELAY
 SO_RCVBUF=8192 SO_SNDBUF=8192
printcap name = /etc/printcap
load printers = yes
printing = cups
cups options = raw
encrypt passwords = yes
preferred master = yes
log level = 1 # Default is 0
oplocks = yes # Default
   
[homes]
comment = Home Directories
browseable = no
writable = yes
   
[servidor]
comment = Diretorio Servidor
path = /home/marcio
public = yes
read only = no
writeable = yes
create mask = 0777
guest ok = yes
   
   
no dns, ta setando  para o meu modem
10.1.1.1
   
o workgroup de ambos é casa...
   
se tiver mais alguma configuraçao que queira
 ver me fala..
   
   
Em 07/07/07, Márcio Pedroso
 [EMAIL PROTECTED] escreveu:

 a minha maquina esta com o etch e a
 impressora esta na maquina com
 xp. eu mando imprimir, a impressora é
 acionada, porem nao imprime. o log de
 erro do cups mostra isso:
 CUPS-Add-Modify-Printer: Unauthorized
 E [06/Jun/2007:11:12:41 -0300] [Job 18] No
 ticket cache found for
 userid=0
 E [06/Jun/2007:11:12:41 -0300] [Job 18] Can
 not get the ticket cache
 for root
 a impressora é uma hp officejet 4355.

 --
 linux user nº 432194

 Eu sou livre e você?
   
   
   
   
--
linux user nº 432194
   
Eu sou livre e você?
   
  
  
  
   --
   linux user nº 432194
  
   Eu sou livre e você?
  
 
 
 
  --
  linux user nº 432194
 
  Eu sou livre e você?
 



 --
 linux user nº 432194

 Eu sou livre e você?




  Alertas do Yahoo! Mail em seu celular. Saiba mais em 
http://br.mobile.yahoo.com/mailalertas/


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]





--
Ricardo Carlini Sperandio
Analista/Consultor Linux
Connectcom - GISUT / CEF
GEDEL: Grupo Especializado em Desenvolvimento Linux
DCC/UFMG

Computers are like air conditioners.
They don't work when you open Windows.



Re: [Fora de Tópico] Como descobrir MAC e IP da rede toda

2007-07-26 Por tôpico Edmundo Valle Neto

Junior Polegato - Linux escreveu:

Salve galera,

   Alguém poderia me ajudar em uma forma de descobrir os endereços MAC 
e IP de todas as placas penduradas na rede? Repare que pingar todos os 
IPs reservados não é uma boa solução (10.0.0.0/8, 172.16.0.0/12, 
192.168.0.0/16 e 169.254.0.0/16). A rede é grande, não sei dizer ao 
certo o total, usando 192.168.0.0/16, mas vira e mexe aparece 
169.254.0.0/16 e pode ser que se tenha também 10.0.0.0/8 e/ou 
172.16.0.0/12, sem contar que um usuário pode ter alterado o IP para 
um outro fora dessas faixas. Como então descobrir _todos_ os MAC e IP?


Você pode utilizar o arpwatch para monitorar o tráfego de rede em algum 
ponto de convergência e montar uma base de dados dos endereços MAC/IP 
que ele viu. Obviamente ele não tenta descobrir nada, ele só observa o 
tráfego.


Edmundo Valle Neto



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



[Fora de Tópico] Como descobrir MAC e IP da rede toda

2007-07-26 Por tôpico Junior Polegato - Linux

Salve galera,

   Alguém poderia me ajudar em uma forma de descobrir os endereços MAC 
e IP de todas as placas penduradas na rede? Repare que pingar todos os 
IPs reservados não é uma boa solução (10.0.0.0/8, 172.16.0.0/12, 
192.168.0.0/16 e 169.254.0.0/16). A rede é grande, não sei dizer ao 
certo o total, usando 192.168.0.0/16, mas vira e mexe aparece 
169.254.0.0/16 e pode ser que se tenha também 10.0.0.0/8 e/ou 
172.16.0.0/12, sem contar que um usuário pode ter alterado o IP para um 
outro fora dessas faixas. Como então descobrir _todos_ os MAC e IP?



--
Atenciosamente,

  Junior Polegato

  Um peregrino de problemas; Um pergaminho de soluções!
  Página Profissional: http://www.juniorpolegato.com.br


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Migração entre servidores Ldap

2007-07-26 Por tôpico Wendell Almeida



Edson Marquezani Filho escreveu:


 Não copiei o /etc/ldap/schemas. É necessário?



Pra garantir que você tenha os esquemas que você usa nesse servidor
também no novo, sim.
Por exemplo, se você usa o esquema do Samba nesse seu LDAP, não vai
encontrá-lo no outro apenas instalado o pacote do openldap.

Entendeu ?


Entendi.
No servidor antigo tem o samba.schema. Caso eu estivesse criando um 
servidor novo, onde eu encontraria esse schema?



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Mapeando unidade de rede -erro

2007-07-26 Por tôpico Edmundo Valle Neto

Rafael Leandro escreveu:

Olá pessoal!

Acho que a minha dúvida é bem simples!

Temos um compartilhamento samba.

Toda as vezes quando digitavamos no executar do windows: 
\\smbempresa\pasta_compartilhada ou 
\\192.168.10.10\pasta_compartilhada, imediatamente aparecia a caixa de 
login e senha do usuario, au se autenticar, era na hora, feito caldo 
de cana.Agora mudamos de servidor migramos todos os arquivos de 
configuração do samba e ele não monta mais. Só mapeia se for pelo 
windows explorer - mapear unidade de rede.



Se alguém souber, por favor me ajudem!

valeu a todos

--
Rafael Leandro
Linux User #431877



Qual é o sistema operacional do cliente utilizado?
Qual é a mensagem de erro?
Favor postar o smb.conf também.


Edmundo Valle Neto


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: e-mail via linha de comando

2007-07-26 Por tôpico Heber

Boa tarde,

Gostei muito deste script para enviar email. Gostaria de saber se é possível
enviar qualquer tipo de arquivo em anexo. Ex. *.tar.gz, *.rar, *.zip, *.conf

--
Heber Barros Duarte


Gnome Terminal com comportamento estranho

2007-07-26 Por tôpico Sávio Ramos
Olá,

O Gnome Terminal não está funcionando como antes. As setas do teclado
que repetiam os comandos anteriores não estão funcionando. Quando a
seta sai um som do auto-falante do gabinete, não é da placa de som não.

Alguma luz?

Grato.
-- 
Sávio M Ramos
Arquiteto, Rio, RJ
Só uso Linux desde 2000
www.debian.org



O que significa este bug? #423417

2007-07-26 Por tôpico Sávio Ramos
Olá,

Estou tentando instalar o pacote pdftk, mas tem um problema de
dependência. O bug foi relatado, mas não entendi o que o mantenedor do
pacote quis dizer. Por favor, alguém pode traduzir para língua de
leigos? Basicamente não entendi o que é toolchain...

Grato.

Relato do bug:

This package should be rebuilt against libgcj7-1, as libgcj7-0 is no
longer found in sid.


Resposta:

I would really like to do that, but unfortunately, pdftk no longer
builds from source with the new toolchain.

-- 
Sávio M Ramos
Arquiteto, Rio, RJ
Só uso Linux desde 2000
www.debian.org



CUPS: Quota de impressão

2007-07-26 Por tôpico Tiago Dias

Alguém tem algum conhecimento ou artigo com relação a quota de impressão no
CUPS?


--
Tiago Dias da Silva
Administrador de Sistemas GNU/Linux
HomePage: www.dias.eti.br
Email: [EMAIL PROTECTED]

A mente que se abre a uma nova idéia jamais voltará ao seu tamanho
original

(Albert Einstein)


Re: Protegendo servidores onde usuários necessitam de acesso ao shell

2007-07-26 Por tôpico Denis

Bom, na verdade o objetivo é que os usuários possam usar o poder de
processamento da máquina. Para isso precisarão utilizar os
compiladores instalados, ter acesso as bibliotecas e a softwares
instalados.

Portanto o uso de virtualização está fora.

No caso do chroot, seria possivel atingir estes objetivos?

Abraço,
Denis

Em 26/07/07, hamacker[EMAIL PROTECTED] escreveu:

o cara loga e cai num ambiente com chroot e neste ambiente voce
escolhe a dedo quais os binarios (/usr/bin/...) que voce vai colocar.
Além do ambiente chrootado, tem a opção de virtualização com xen, onde
voce pode discriminar o tanto de memoria disponivel para cada VM e a
pessoa usa do jeito que lhe for conveniente, até instalando um apache,
postfix se ela desejar e se o ambiente tiver poder para isso.

[]'s

Em 26/07/07, Denis[EMAIL PROTECTED] escreveu:
 Bom dia!

 Estou habituado a trabalhar com servidores onde os usuários não tem
 acesso ao shell, (proxy, firewall, files, dns, database, www), nestes
 casos, fecho tudo com iptables.

 Mas e qdo os usuários todos terão acesso ao shell?

 Quais suas experiências e recomendações de segurança nestes casos?

 Abraços,

 Denis.







Re: Protegendo servidores onde usuários necessitam de acesso ao shell

2007-07-26 Por tôpico hamacker

o cara loga e cai num ambiente com chroot e neste ambiente voce
escolhe a dedo quais os binarios (/usr/bin/...) que voce vai colocar.
Além do ambiente chrootado, tem a opção de virtualização com xen, onde
voce pode discriminar o tanto de memoria disponivel para cada VM e a
pessoa usa do jeito que lhe for conveniente, até instalando um apache,
postfix se ela desejar e se o ambiente tiver poder para isso.

[]'s

Em 26/07/07, Denis[EMAIL PROTECTED] escreveu:

Bom dia!

Estou habituado a trabalhar com servidores onde os usuários não tem
acesso ao shell, (proxy, firewall, files, dns, database, www), nestes
casos, fecho tudo com iptables.

Mas e qdo os usuários todos terão acesso ao shell?

Quais suas experiências e recomendações de segurança nestes casos?

Abraços,

Denis.






Protegendo servidores onde usuários necessitam de acesso ao shell

2007-07-26 Por tôpico Denis

Bom dia!

Estou habituado a trabalhar com servidores onde os usuários não tem
acesso ao shell, (proxy, firewall, files, dns, database, www), nestes
casos, fecho tudo com iptables.

Mas e qdo os usuários todos terão acesso ao shell?

Quais suas experiências e recomendações de segurança nestes casos?

Abraços,

Denis.



Re: Parâmetro find para ignorar uma pasta

2007-07-26 Por tôpico Bruno Schneider

On 7/25/07, Debian wrote:

Por isso eu gostaria de saber se tem algum parâmetro do find que possa
ignorar estas pasta e continuar a busca nas outras pastas.


Experimente:
find /pasta  -wholename /pasta/.recycle -prune -o -size 0 -print

Outra sugestão é usar o grep para tirar o que você não quer.


Eu dei uma olhada no manual do find, mas meu inglês ainda não é uma
brastemp, por isso resolvi pedir ajuda a vcs.


Neste caso, seria útil instalar as manpages em português...

--
Bruno Schneider
http://www.dcc.ufla.br/~bruno/



RES: Migração entre servidores Ldap - WENDEL ALMEIDA

2007-07-26 Por tôpico Jose Claudio Claudelino(Smart Union -)
Separei as instruçoes para evitar confusão
-Mensagem original-
De: Jose Claudio Claudelino(Smart Union -)
[mailto:[EMAIL PROTECTED] 
Enviada em: quinta-feira, 26 de julho de 2007 11:06
Para: 'Wendell Almeida'; 'Lista Debian'
Assunto: RES: Migração entre servidores Ldap - WENDEL ALMEIDA

No antigo servidor faça um slapcat  baseldap.dif No novo Servidor, após
instalação e colocação do SID antigo, faça a restauração da base.
/etc/init.d/slapd stop

cp /var/lib/ldap/DB_CONFIG /tmp

#veja antes as permissões dos arquivos do diretorio /var/lib/ldap 

rm -f /var/lib/ldap/* 

cp /tmp/DB_CONFIG /var/lib/ldap 

cat baseldap.diff|slapadd 

cd /var/lib/ldap 

chmod  Conforme permissoes antigas 

chown  Conforme permissoes antigas 

chgrp  Conforme permissões antigas 

/etc/init.d/slapd start



José Cláudio Claudelino

Smart Union Consultoria e Soluções em Tecnologia 

Diretoria de Tecnologia
( Tel: + 55 (11) 5096-2002 Ramal 216
( Fax: + 55 (11) 5096-2002
www.smartunion.com.br

* [EMAIL PROTECTED]


-Mensagem original-
De: Jose Claudio Claudelino(Smart Union -)
[mailto:[EMAIL PROTECTED]
Enviada em: quinta-feira, 26 de julho de 2007 10:55
Para: 'Wendell Almeida'; 'Lista Debian'
Assunto: RES: Migração entre servidores Ldap - WENDEL ALMEIDA


WENDELL
Não esquecer de no novo Servidor, manter o SID do antigo servidor:
No arquivo /etc/smbldap-tools/smbldap.conf veja as linhas:

# Put your own SID
# to obtain this number do: net getlocalsid
#SID=S-1-5-21-2139989288-483860436-2398042574
SID=”S-1-5-21-3686631919-2253763646-367397106” 

Abraços,

José Cláudio Claudelino

Smart Union Consultoria e Soluções em Tecnologia 

Diretoria de Tecnologia
( Tel: + 55 (11) 5096-2002 Ramal 216
( Fax: + 55 (11) 5096-2002

* [EMAIL PROTECTED]


-Mensagem original-
De: Wendell Almeida [mailto:[EMAIL PROTECTED] Enviada em: quinta-feira,
26 de julho de 2007 09:55
Para: Lista Debian
Assunto: Migração entre servidores Ldap

Salve!

Tenho um servidor openldap2.3 configurado em uma máquina com Debian Etch.
Instalei o Debian Etch e o mesmo openldap2.3 em outro equipamento (máquina
B).
Preciso migrar toda a base do Ldap da máquina antiga para a máquina nova.

Fiz a cópia das configurações que estão em /etc/ldap/ldap.conf e
/etc/ldap/slapd.conf.

Com relação a base é só simplesmente copiar todo o conteúdo do diretório
/var/lib/ldap/? Ou tem outros para serem copiados?
as:~# ls /var/lib/ldap/
alock __db.005   log.01sn.bdb
cn.bdbDB_CONFIG  memberUid.bdb uid.bdb
__db.001  dn2id.bdb  objectClass.bdb   uidNumber.bdb
__db.002  gidNumber.bdb  sambaDomainName.bdb
__db.003  givenName.bdb  sambaPrimaryGroupSID.bdb
__db.004  id2entry.bdb   sambaSID.bdb

Existe alguma ferramenta de migração?
As aplicações que estão usando a base são o Samba e o Apache.

Obrigado.



-- 

Wendell Almeida
Gerente de Tecnologia
Linux User: #398177

Computer TECH Informática
Avenida do Rio Bonito, 1926 - sala 04
São Paulo - SP
fone: +55 11 5666-7552
fax:  +55 11 5666-7552
www.ctech.srv.br



Esta mensagem, incluindo os seus anexos, contém informações confidenciais
destinadas a indivíduo e propósito específicos, e é protegida por lei. 
Caso você não seja o citado indivíduo, deve apagar esta mensagem.
É terminantemente proibida a utilização, acesso, cópia ou divulgação não
autorizada das informações presentes nesta mensagem.
As informações contidas nesta mensagem e em seus anexos são de
responsabilidade de seu autor, não representando idéias, opiniões,
pensamentos ou qualquer forma de posicionamento por parte da Computer TECH
Informática Ltda.

Este mensaje, incluyendo sus anexos, contiene informaciones confidenciales
destinadas al individuo y propósito específicos, y está protegido por ley.
Caso no sea el usuario a quien está dirigido, debe borrar este mensaje.
Está terminantemente prohibida la utilización, el acceso, copia o
divulgación no autorizada de las informaciones presentes en este mensaje.
Las informaciones contenidas en este mensaje y en sus anexos son de
responsabilidad de su autor, no representando ideas, opiniones, pensamientos
o cualquier forma de posicionamiento por parte del Computer TECH Informática
Ltda.

The information contained in this communication is confidential, is law
protected, and is intended only for business use of the addressee. If you
have received this communication in error, please immediately delete it.
It's forbidden the unauthorized use, access, copy or disclose of the
information contained in this communication.
The content of this message is responsibility of the author, and does not
represent ideas, opinions, thoughts or any kind of statement of Computer
TECH Informática Ltda.



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact
[EMAIL PROTECTED]






e-mail via linha de comando

2007-07-26 Por tôpico Fernando Faria Mariano
Bom dia.

Pessoal em minha rede possuo dois servidores: um servidor de backup(1) e
outro de Firewall/Internet/e-mail(2).

Quando digito o comando mail -s Assunto [EMAIL PROTECTED] no meu
servidor de e-mail(2) é enviado para minha caixa postal onde consigo
receber meu e-mail normalmente em meu cliente de e-mail. Mas quando
digito o mesmo comando em meu servidor de backup o e-mail vai para a sua
propria pasta em /var/mail/fernando (entrega local), ou seja, não vai
para meu servidor de e-mail que é a máquina (1).

Gostaria configurar um programa client de e-mail (para console) para
utilizar em meus scripts de backups enviando alguns avisos como término
do backup, avisos de carga alta do sistema e etc... ou seja, preciso que
o e-mail enviado por linha de comando da maquina (2) seja enviada para
meu servidor de e-mail(1) e nao que a entrega seja local...

Espero ter sido claro agora...


Obrigado
fernando faria


RES: Migração entre servidores Ldap - WENDEL ALMEIDA

2007-07-26 Por tôpico Jose Claudio Claudelino(Smart Union -)
No antigo servidor faça um slapcat  baseldap.dif
No novo Servidor, após instalação e colocação do SID antigo, faça a
restauração da base.
/etc/init.d/slapd stop
cp /var/lib/ldap/DB_CONFIG /tmp
#veja antes as permissões dos arquivos do diretorio /var/lib/ldap
rm -f /var/lib/ldap/*
cp /tmp/DB_CONFIG /var/lib/ldap
cat baseldap.diff|slapadd
cd /var/lib/ldap
chmod  Conforme permissoes antigas
Chown  Conforme permissoes antigas
Chgrp  Conforme permissões antigas
/etc/init.d/slapd start


José Cláudio Claudelino

Smart Union Consultoria e Soluções em Tecnologia 

Diretoria de Tecnologia
( Tel: + 55 (11) 5096-2002 Ramal 216
( Fax: + 55 (11) 5096-2002

* [EMAIL PROTECTED]


-Mensagem original-
De: Jose Claudio Claudelino(Smart Union -)
[mailto:[EMAIL PROTECTED] 
Enviada em: quinta-feira, 26 de julho de 2007 10:55
Para: 'Wendell Almeida'; 'Lista Debian'
Assunto: RES: Migração entre servidores Ldap - WENDEL ALMEIDA


WENDELL
Não esquecer de no novo Servidor, manter o SID do antigo servidor:
No arquivo /etc/smbldap-tools/smbldap.conf veja as linhas:

# Put your own SID
# to obtain this number do: net getlocalsid
#SID=S-1-5-21-2139989288-483860436-2398042574
SID=”S-1-5-21-3686631919-2253763646-367397106” 

Abraços,

José Cláudio Claudelino

Smart Union Consultoria e Soluções em Tecnologia 

Diretoria de Tecnologia
( Tel: + 55 (11) 5096-2002 Ramal 216
( Fax: + 55 (11) 5096-2002

* [EMAIL PROTECTED]


-Mensagem original-
De: Wendell Almeida [mailto:[EMAIL PROTECTED] Enviada em: quinta-feira,
26 de julho de 2007 09:55
Para: Lista Debian
Assunto: Migração entre servidores Ldap

Salve!

Tenho um servidor openldap2.3 configurado em uma máquina com Debian Etch.
Instalei o Debian Etch e o mesmo openldap2.3 em outro equipamento (máquina
B).
Preciso migrar toda a base do Ldap da máquina antiga para a máquina nova.

Fiz a cópia das configurações que estão em /etc/ldap/ldap.conf e
/etc/ldap/slapd.conf.

Com relação a base é só simplesmente copiar todo o conteúdo do diretório
/var/lib/ldap/? Ou tem outros para serem copiados?
as:~# ls /var/lib/ldap/
alock __db.005   log.01sn.bdb
cn.bdbDB_CONFIG  memberUid.bdb uid.bdb
__db.001  dn2id.bdb  objectClass.bdb   uidNumber.bdb
__db.002  gidNumber.bdb  sambaDomainName.bdb
__db.003  givenName.bdb  sambaPrimaryGroupSID.bdb
__db.004  id2entry.bdb   sambaSID.bdb

Existe alguma ferramenta de migração?
As aplicações que estão usando a base são o Samba e o Apache.

Obrigado.



-- 

Wendell Almeida
Gerente de Tecnologia
Linux User: #398177

Computer TECH Informática
Avenida do Rio Bonito, 1926 - sala 04
São Paulo - SP
fone: +55 11 5666-7552
fax:  +55 11 5666-7552
www.ctech.srv.br



Esta mensagem, incluindo os seus anexos, contém informações confidenciais
destinadas a indivíduo e propósito específicos, e é protegida por lei. 
Caso você não seja o citado indivíduo, deve apagar esta mensagem.
É terminantemente proibida a utilização, acesso, cópia ou divulgação não
autorizada das informações presentes nesta mensagem.
As informações contidas nesta mensagem e em seus anexos são de
responsabilidade de seu autor, não representando idéias, opiniões,
pensamentos ou qualquer forma de posicionamento por parte da Computer TECH
Informática Ltda.

Este mensaje, incluyendo sus anexos, contiene informaciones confidenciales
destinadas al individuo y propósito específicos, y está protegido por ley.
Caso no sea el usuario a quien está dirigido, debe borrar este mensaje.
Está terminantemente prohibida la utilización, el acceso, copia o
divulgación no autorizada de las informaciones presentes en este mensaje.
Las informaciones contenidas en este mensaje y en sus anexos son de
responsabilidad de su autor, no representando ideas, opiniones, pensamientos
o cualquier forma de posicionamiento por parte del Computer TECH Informática
Ltda.

The information contained in this communication is confidential, is law
protected, and is intended only for business use of the addressee. If you
have received this communication in error, please immediately delete it.
It's forbidden the unauthorized use, access, copy or disclose of the
information contained in this communication.
The content of this message is responsibility of the author, and does not
represent ideas, opinions, thoughts or any kind of statement of Computer
TECH Informática Ltda.



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact
[EMAIL PROTECTED]





Re: Alguma atualização do samba esta impedindo usuários com win95 e win98 de logar-se na rede

2007-07-26 Por tôpico hamacker

Acho que vou migrar estes usuarios para LDAP, qual a sua recomendação
? funciona bem ? há jeito de fazer backup dessa base de dados ?

[]'s

Em 22/07/07, Ricardo Carlini Sperandio[EMAIL PROTECTED] escreveu:

Edmundo,
  concordo com a sua argumentação. Mas em todo caso esse arquivo
sugerido é utilizado apenas para cache do mapeamento. Aqui na CEF ele
pode ser apagado sem remorso pois o mapeamento é feito utilizando um
servidor LDAP, sendo esse cache utilizado apenas para evitar acessos
constantes ao servidor ldap a cada ls nos homes, por exemplo.
  Nesse tempo eu ainda não consegui (na verdade não tive muito tempo
para testar) recuperar tal arquivo tdb corrompido (usando as
ferramentas do tdb-tools, acho que é esse o pacote mesmo).
  Sim, em um ambiente onde os usuários fazem acesso ao servidor
GNU/Linux apagar o arquivo com o mapeamento definitivo pode e
acarretará em danos sérios (eu simplesmente deixo de ser dono dos meus
arquivos... =P).
  Outra dica, em algumas situações o arquivo tdb associado ao spool de
impressão do samba para a impressora é corrompido também, o
diagnóstico é bem simples, não a fila no cups porém ao observar a fila
através de uma estação windows ele é informado que existem coisas na
fila e nenhum trabalho é impresso. Nesse caso, deve-se remover o
arquivo tdb com o nome da impressora, por exemplo
/var/lib/samba/printers/deskjet.tdb.

Atenciosamente,


On 7/22/07, Edmundo Valle Neto [EMAIL PROTECTED] wrote:
 Ricardo Carlini Sperandio escreveu:
  Edmundo,
   o sintoma que ele alegou era típico... alguns usuários conseguiam e
  outros não o acesso ao servidor, nesse caso é mamata, é o maldito
  winbind.
 
 (...)


 Sim, está correto e o problema realmente é nos arquivos de mapeamento do
 winbind e provavelmente isso não cause problema nenhum também.

 O meu *comentário* foi quanto a apagar arquivos do winbind sem o dono
 do winbind especificar (ou saber) porque ele está sendo utilizado.

 Se ele não está sendo utilizado para mapear contas de outros domínios ou
 não se deseje que ele mapeie contas de estações fora do domínio,
 realmente podem ser apagados.

 Mas se o winbind realmente está sendo utilizado por algum motivo, os
 arquivos podem ser apagados também, mas isso pode fazer algumas contas
 serem mapeadas com outros ids.

 Resumindo. Se o mapeamento que o winbind faz, não faz diferença nenhuma,
 talvez nem faça sentido utilizá-lo. Daria menos problemas de corrupção
 de arquivos, simplesmente deixar de utilizá-lo. Mas eu não posso dizer
 que o correto é retirá-lo porque não foi dito o porque de ele estar
 sendo utilizado. :)


 Atenciosamente.

 Edmundo Valle Neto


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]




--
Ricardo Carlini Sperandio
Analista/Consultor Linux
Connectcom - GISUT / CEF
GEDEL: Grupo Especializado em Desenvolvimento Linux
DCC/UFMG

Computers are like air conditioners.
They don't work when you open Windows.






Re: Bridge

2007-07-26 Por tôpico maike

fala Miguel, então esse link novo substituirá o outro antigo da copel, então
ficara so 1 link. e como esse link é ligado através de um modem ADSL, então
pensei e configura o modem como bridge, para fazer as configurações.
valeus.


Em 26/07/07, Miguel Da Silva - Centro de Matemática [EMAIL PROTECTED]
escreveu:


maike escribió:
 então cara tem um iptbles rolando ja com outro link, so que como e para
 teste, resolvemos fazer uma conexao em brigde e boa. so alter as linhas
 do script =)

 se eu usar o pppoeconf, resolvera meu problema?


 Em 26/07/07, *Andre Novelli - Depto de TI* [EMAIL PROTECTED]
 mailto:[EMAIL PROTECTED] escreveu:

 Em Quinta 26 Julho 2007, maike escreveu:
   fala galera blz, estou querendo fazer brigde para integrar um
 link, a uma
   empresa,
   o link vem com um IP virtal da gvt, passa para o modem e vai para
o
   firewall.
  
   onde eu posso pegar uma referencia de como configurar uma bridge
 no debian?
   valeus


 A solução de ipforward do iptables nao te resolve?
 Se nao, de uma olhada no iproute2




 --

.~.
   /  v  \  Seja Livre, use GNU/Linux!
  /( )\
 ^^-^^

Então... não entendi porque você vai precisar de um bridge. Com um brige
você poderá unir 2 seguimentos de uma mesma Ethernet e passará a ter uma
só Ethernet.

Um bridge encaminha pacotes baseados no endereço MAC dos PCs que estão
na rede.

Para integrar esse link você tem que usar um router (que provavelmente
já está implementando neste firewall que você citou). Então você poderá
usar iproute2 para configurar melhor o link novo.

Até mais.

--
Miguel Da Silva
Administrador de Red
Centro de Matemática - http://www.cmat.edu.uy
Facultad de Ciencias - http://www.fcien.edu.uy
Universidad de la República - http://www.rau.edu.uy


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact
[EMAIL PROTECTED]





--

  .~.
 /  v  \  Seja Livre, use GNU/Linux!
/( )\
   ^^-^^


Re: Bridge

2007-07-26 Por tôpico maike

opa desculpa, falei IP_Virtual, e que estou acostumado a mexer com cluster e
saiu ip virtual, seria ip fixo.
Isso o fw sera o roteador. então posso fazer também redireccionar todo o
tráfego do modem para a maquina firewall,
fazer as configurações, porque o enrosco e quanto a esse link. a estrutura
esta da forma abaixo.


  ### 10.1.1.1  ##  201.22.57.239   ##
  #Firewall##Modem#--#Link_GVT#
  ##  ###
##
  | 192.168.1.81
  |
  |
  |  192.168.1.x
  |
  |
   |
  |
   ##
   #Cronos_Email# 192.168.1.82
   ##



Em 26/07/07, Miguel Da Silva - Centro de Matemática [EMAIL PROTECTED]
escreveu:


maike escribió:
 fala Miguel, então esse link novo substituirá o outro antigo da copel,
 então ficara so 1 link. e como esse link é ligado através de um modem
 ADSL, então pensei e configura o modem como bridge, para fazer as
 configurações.
 valeus.



Agora entendi melhor, pensei que você teria 2 links configurados.

Mas então, o seu firewall não roteador também? Se é para ter 1 link
apenas, então seria mais fácil do que eu imaginava.

Mas primeiro, outra esclarecimento... como assim ip virtual?

De qualquer maneira, acho que você precisará de um router e não um bridge.

Até mais.

--
Miguel Da Silva
Administrador de Red
Centro de Matemática - http://www.cmat.edu.uy
Facultad de Ciencias - http://www.fcien.edu.uy
Universidad de la República - http://www.rau.edu.uy


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact
[EMAIL PROTECTED]





--

  .~.
 /  v  \  Seja Livre, use GNU/Linux!
/( )\
   ^^-^^


Re: Bridge

2007-07-26 Por tôpico Miguel Da Silva - Centro de Matemática

maike escribió:
fala Miguel, então esse link novo substituirá o outro antigo da copel, 
então ficara so 1 link. e como esse link é ligado através de um modem 
ADSL, então pensei e configura o modem como bridge, para fazer as 
configurações.

valeus.




Agora entendi melhor, pensei que você teria 2 links configurados.

Mas então, o seu firewall não roteador também? Se é para ter 1 link 
apenas, então seria mais fácil do que eu imaginava.


Mas primeiro, outra esclarecimento... como assim ip virtual?

De qualquer maneira, acho que você precisará de um router e não um bridge.

Até mais.

--
Miguel Da Silva
Administrador de Red
Centro de Matemática - http://www.cmat.edu.uy
Facultad de Ciencias - http://www.fcien.edu.uy
Universidad de la República - http://www.rau.edu.uy


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Bridge

2007-07-26 Por tôpico maike

isso mesmo andré, o link é autenticado.. =), pela GVT, ele ira funcionar
como servidor de email =)
o modem é um DLINK 500B aquele com suporte a ADSL 2 =)


Em 26/07/07, Andre Novelli - Depto de TI [EMAIL PROTECTED]
escreveu:


Cara, se a bridge for no modem, vc precisa configurar o modem, o linux
nesse
caso é transparente... qual o modelo do seu modem ? vc tem acesso a ele ?

Se o link for autenticado, vc pode usar um gateway linux para autenticar
com
pppoe ou autenticar dentro do modem dependendo do modelo... aqui eu
autentico
dentro do modem e deixo ele como router, cloco um linux no meio pra
filtrar e
fazer proxy e boa



Em Quinta 26 Julho 2007, maike escreveu:
 fala Miguel, então esse link novo substituirá o outro antigo da copel,
 então ficara so 1 link. e como esse link é ligado através de um modem
ADSL,
 então pensei e configura o modem como bridge, para fazer as
configurações.
 valeus.


 Em 26/07/07, Miguel Da Silva - Centro de Matemática 
[EMAIL PROTECTED]

 escreveu:
  maike escribió:
   então cara tem um iptbles rolando ja com outro link, so que como e
para
   teste, resolvemos fazer uma conexao em brigde e boa. so alter as
linhas
   do script =)
  
   se eu usar o pppoeconf, resolvera meu problema?
  
  
   Em 26/07/07, *Andre Novelli - Depto de TI* 
[EMAIL PROTECTED]
   mailto:[EMAIL PROTECTED] escreveu:
  
   Em Quinta 26 Julho 2007, maike escreveu:
 fala galera blz, estou querendo fazer brigde para integrar um
  
   link, a uma
  
 empresa,
 o link vem com um IP virtal da gvt, passa para o modem e vai
 para
 
  o
 
 firewall.

 onde eu posso pegar uma referencia de como configurar uma
bridge
  
   no debian?
  
 valeus
  
   A solução de ipforward do iptables nao te resolve?
   Se nao, de uma olhada no iproute2
  
  
  
  
   --
  
  .~.
 /  v  \  Seja Livre, use GNU/Linux!
/( )\
   ^^-^^
 
  Então... não entendi porque você vai precisar de um bridge. Com um
brige
  você poderá unir 2 seguimentos de uma mesma Ethernet e passará a ter
uma
  só Ethernet.
 
  Um bridge encaminha pacotes baseados no endereço MAC dos PCs que estão
  na rede.
 
  Para integrar esse link você tem que usar um router (que provavelmente
  já está implementando neste firewall que você citou). Então você
poderá
  usar iproute2 para configurar melhor o link novo.
 
  Até mais.
 
  --
  Miguel Da Silva
  Administrador de Red
  Centro de Matemática - http://www.cmat.edu.uy
  Facultad de Ciencias - http://www.fcien.edu.uy
  Universidad de la República - http://www.rau.edu.uy
 
 
  --
  To UNSUBSCRIBE, email to
[EMAIL PROTECTED]
  with a subject of unsubscribe. Trouble? Contact
  [EMAIL PROTECTED]






--

  .~.
 /  v  \  Seja Livre, use GNU/Linux!
/( )\
   ^^-^^


Migração entre servidores Ldap

2007-07-26 Por tôpico Wendell Almeida

Salve!

Tenho um servidor openldap2.3 configurado em uma máquina com Debian Etch.
Instalei o Debian Etch e o mesmo openldap2.3 em outro equipamento 
(máquina B).

Preciso migrar toda a base do Ldap da máquina antiga para a máquina nova.

Fiz a cópia das configurações que estão em /etc/ldap/ldap.conf e  
/etc/ldap/slapd.conf.


Com relação a base é só simplesmente copiar todo o conteúdo do diretório 
/var/lib/ldap/? Ou tem outros para serem copiados?

as:~# ls /var/lib/ldap/
alock __db.005   log.01sn.bdb
cn.bdbDB_CONFIG  memberUid.bdb uid.bdb
__db.001  dn2id.bdb  objectClass.bdb   uidNumber.bdb
__db.002  gidNumber.bdb  sambaDomainName.bdb
__db.003  givenName.bdb  sambaPrimaryGroupSID.bdb
__db.004  id2entry.bdb   sambaSID.bdb

Existe alguma ferramenta de migração?
As aplicações que estão usando a base são o Samba e o Apache.

Obrigado.



--

Wendell Almeida
Gerente de Tecnologia
Linux User: #398177

Computer TECH Informática
Avenida do Rio Bonito, 1926 - sala 04
São Paulo - SP
fone: +55 11 5666-7552
fax:  +55 11 5666-7552 
www.ctech.srv.br



Esta mensagem, incluindo os seus anexos, contém informações confidenciais destinadas a indivíduo e propósito específicos, e é protegida por lei. 
Caso você não seja o citado indivíduo, deve apagar esta mensagem.

É terminantemente proibida a utilização, acesso, cópia ou divulgação não 
autorizada das informações presentes nesta mensagem.
As informações contidas nesta mensagem e em seus anexos são de responsabilidade 
de seu autor, não representando idéias, opiniões, pensamentos ou qualquer forma 
de posicionamento por parte da Computer TECH Informática Ltda.

Este mensaje, incluyendo sus anexos, contiene informaciones confidenciales 
destinadas al individuo y propósito específicos, y está protegido por ley. Caso 
no sea el usuario a quien está dirigido, debe borrar este mensaje.
Está terminantemente prohibida la utilización, el acceso, copia o divulgación 
no autorizada de las informaciones presentes en este mensaje.
Las informaciones contenidas en este mensaje y en sus anexos son de 
responsabilidad de su autor, no representando ideas, opiniones, pensamientos o 
cualquier forma de posicionamiento por parte del Computer TECH Informática Ltda.

The information contained in this communication is confidential, is law 
protected, and is intended only for business use of the addressee. If you have 
received this communication in error, please immediately delete it.
It's forbidden the unauthorized use, access, copy or disclose of the 
information contained in this communication.
The content of this message is responsibility of the author, and does not 
represent ideas, opinions, thoughts or any kind of statement of Computer TECH 
Informática Ltda.



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Direcionar o proxy

2007-07-26 Por tôpico Edson - PMSS

OK! Vou fazer isto e depois comento os resultados. Obrigado.

Wendell Almeida escreveu:



Edson - PMSS escreveu:
Tenho duas máquinas linux, uma com proxy squid e outra com firewall. 
O tenho que fazer no firewall para que ele aceite somente usuários 
que sejam autenticados no proxy?



Libera somente a conexão no firewall para a máquina proxy e bloqueia 
todas as outras da rede.
Se o usuário não conseguir se autenticar no proxy não irá conseguir 
passar pelo firewall.







--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Bridge

2007-07-26 Por tôpico Tiago Dias

Insta-le o pacote:

apt-get install bridge-utils

Depois vim /etc/network/interfaces

auto eth0
iface eth0 inet manual

auto eth1
iface eth1 inet manual

auto br0
iface br0 inet manual
  address 192.168.1.1
  netmask 255.255.255.0
  network 192.168.1.0
  broadcast 192.168.1.255
  bridge_ports eth0 eth1
  bridge_ageing 7200
  bridge_fd 0


Em 26/07/07, maike [EMAIL PROTECTED] escreveu:


fala galera blz, estou querendo fazer brigde para integrar um link, a uma
empresa,
o link vem com um IP virtal da gvt, passa para o modem e vai para o
firewall.

onde eu posso pegar uma referencia de como configurar uma bridge no
debian?
valeus


--

   .~.
  /  v  \  Seja Livre, use GNU/Linux!
 /( )\
^^-^^





--
Tiago Dias da Silva
Administrador de Sistemas GNU/Linux
HomePage: www.dias.eti.br
Email: [EMAIL PROTECTED]

A mente que se abre a uma nova idéia jamais voltará ao seu tamanho
original

(Albert Einstein)


Direcionar o proxy

2007-07-26 Por tôpico Edson - PMSS
Tenho duas máquinas linux, uma com proxy squid e outra com firewall. O 
tenho que fazer no firewall para que ele aceite somente usuários que 
sejam autenticados no proxy?



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



l7-filter + cbq

2007-07-26 Por tôpico Júnior Bohn

Boa noite!

Tenho um servidor com squid, nat, firewall, dns tudo funcionando
perfeitamente, cerca de 130 máquinas ligadas nele.

Tenho um link de 1 MBs ligado no proxy e estou tentando implementar um
controle p2p e bittorrent, compilei o modulo l7-filter e está funcionando
aparentemente.

Carrega certo, executa as regras que coloco no firewall, só que mando marcar
os pacotes e depois limito eles com o cbq, só que ele limita todo o trafego
da rede, eu quero só limitar a tráfego p2p e bittorrent.

as linhas que uso no firewall:

iptables -t mangle -A PREROUTING -p tcp -d 192.168.31.0/24 -m layer7
--l7proto bittorrent -j MARK --set-mark 10
iptables -t mangle -A PREROUTING -p tcp -s 192.168.31.0/24 -m layer7
--l7proto bittorrent -j MARK --set-mark 11
iptables -A PREROUTING -t mangle -p tcp -m mark --mark 10 -j CONNMARK
--save-mark
iptables -A PREROUTING -t mangle -p tcp -m mark --mark 11 -j CONNMARK
--save-mark

e no cbq:
in

DEVICE=eth2,100Mbit,10Mbit
RATE=128Kbit
WEIGHT=12Kbit
PRIO=5
RULE=192.168.31.0/24
BOUNDED=yes
ISOLATED=yes
MARK=10

e out

DEVICE=eth0,1000Mbit,100Mbit
RATE=64Kbit
WEIGHT=6Kbit
PRIO=5
RULE=192.168.31.0/24,
BOUNDED=yes
ISOLATED=no
MARK=11

Este micro possui 3 placas de rede:
Eth0 (link da internet) 192.168.1.0
eth2 rede local 192.168.31.0
eth3 rede local 192.168.32.0

Se alguém puder dar uma dica de onde está o erro, agredeço, ou puder indicar
um tutorial na internet que ajude no meu caso também agradeço.

Obrigado:

Junior
100% movido a linux


Re: Migração entre servidores Ldap

2007-07-26 Por tôpico Edson Marquezani Filho


 Não copiei o /etc/ldap/schemas. É necessário?



Pra garantir que você tenha os esquemas que você usa nesse servidor
também no novo, sim.
Por exemplo, se você usa o esquema do Samba nesse seu LDAP, não vai
encontrá-lo no outro apenas instalado o pacote do openldap.

Entendeu ?



Re: O que significa este bug? #423417

2007-07-26 Por tôpico Felipe Augusto van de Wiel (faw)
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

On 07/26/2007 02:45 PM, Sávio Ramos wrote:
 Olá,
 
 Estou tentando instalar o pacote pdftk, mas tem um problema de
 dependência. O bug foi relatado, mas não entendi o que o mantenedor do
 pacote quis dizer. Por favor, alguém pode traduzir para língua de
 leigos? Basicamente não entendi o que é toolchain...
 
 Grato.
 
 Relato do bug:
 
 This package should be rebuilt against libgcj7-1, as libgcj7-0 is no
 longer found in sid.
 
 
 Resposta:
 
 I would really like to do that, but unfortunately, pdftk no longer
 builds from source with the new toolchain.

Significa que o pdftk não consegue ser compilado usando
o build-essential e o conjunto base de dependência para a
construção do pacote.

toolchain são as ferramentas compartilhadas entre os
vários desenvolvedores que são consideradas a base para a
preparação de pacotes e para o trabalho de versionamento de
dependências, APIs e ABIs.

Então, alguém pediu pra reconstruir o pdftk usando uma
outra versão da biblioteca, mas aparentemente o pacote não
constrói (seja por causa da nova versão, ou por causa do novo
gcc/libc/toolchain).

Abraço,
- --
Felipe Augusto van de Wiel (faw)
Debian. Freedom to code. Code to freedom!
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFGqOA2CjAO0JDlykYRAiwUAJ48tQqXfnrbIItkc8+3iCYMRt3wZgCdEwXc
5jG5SdAAcRI7l4IpF24SE/k=
=Yl76
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: nao consigo imprimir via cups

2007-07-26 Por tôpico Márcio Pedroso
ricardo, eu fiz o seguinte:
observei que no xp estava o usuário convidado desativado, ativei-o. coloquei
como voce pediu o end da uri: e tentei como ao invés de guest, Convidado.
continua na mesma. mas eu nao sei se fiz certo na maquina xp. eu nao sei se
alterei certo em ativar a conta de convidado, e eu nao sei onde no xp eu
ativo a impressao pra o guest?? eu to procurando na net mas sem muito
sucesso. se puder me orientar eu agradeço.
brigadao por enquanto

Em 25/07/07, Márcio Pedroso [EMAIL PROTECTED] escreveu:

 ola, desculpa a demora
 Ricardo, o log que tu pediu
  lpstat -t
 scheduler is running
 no system default destination
 device for OfficeJet-4300: smb://PEDROSO-F028559/HPOfficeImpr
 OfficeJet-4300 accepting requests since Qua 06 Jun 2007 06:48:06 BRT
 printer OfficeJet-4300 is idle.  enabled since Qua 06 Jun 2007 06:48:06
 BRT
 obrigado

 Em 21/07/07, Márcio Pedroso  [EMAIL PROTECTED] escreveu:
 
  obrigado pela dica!!, fiz como voce mostrou, e continuo na mesma. se
  tiver algum log que eu possa olhar pra ver se tem alguma saida de erro pra
  ajudar, me diga.
 
  Em 12/07/07, Márcio Pedroso [EMAIL PROTECTED] escreveu:
  
   vou ver se consigo lhe passar o maximo de informaçoes o possivel...
  
   samba...
  
   [global]
   workgroup = casa
   netbios name = Servidor Samba
   security = share
   server string = Samba Server
   socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
   printcap name = /etc/printcap
   load printers = yes
   printing = cups
   cups options = raw
   encrypt passwords = yes
   preferred master = yes
   log level = 1 # Default is 0
   oplocks = yes # Default
  
   [homes]
   comment = Home Directories
   browseable = no
   writable = yes
  
   [servidor]
   comment = Diretorio Servidor
   path = /home/marcio
   public = yes
   read only = no
   writeable = yes
   create mask = 0777
   guest ok = yes
  
  
   no dns, ta setando  para o meu modem
   10.1.1.1
  
   o workgroup de ambos é casa...
  
   se tiver mais alguma configuraçao que queira ver me fala..
  
  
   Em 07/07/07, Márcio Pedroso [EMAIL PROTECTED] escreveu:
   
a minha maquina esta com o etch e a impressora esta na maquina com
xp. eu mando imprimir, a impressora é acionada, porem nao imprime. o 
log de
erro do cups mostra isso:
CUPS-Add-Modify-Printer: Unauthorized
E [06/Jun/2007:11:12:41 -0300] [Job 18] No ticket cache found for
userid=0
E [06/Jun/2007:11:12:41 -0300] [Job 18] Can not get the ticket cache
for root
a impressora é uma hp officejet 4355.
   
--
linux user nº 432194
   
Eu sou livre e você?
  
  
  
  
   --
   linux user nº 432194
  
   Eu sou livre e você?
  
 
 
 
  --
  linux user nº 432194
 
  Eu sou livre e você?
 



 --
 linux user nº 432194

 Eu sou livre e você?




-- 
linux user nº 432194

Eu sou livre e você?


Re: e-mail via linha de comando

2007-07-26 Por tôpico Otávio Fernandes
On 7/26/07, Fernando Faria Mariano [EMAIL PROTECTED] wrote:

  Bom dia.

  Pessoal em minha rede possuo dois servidores: um servidor de backup(1) e
 outro de Firewall/Internet/e-mail(2).

  Quando digito o comando mail -s Assunto [EMAIL PROTECTED] no meu
 servidor de e-mail(2) é enviado para minha caixa postal onde consigo receber
 meu e-mail normalmente em meu cliente de e-mail. Mas quando digito o mesmo
 comando em meu servidor de backup o e-mail vai para a sua propria pasta em
 /var/mail/fernando (entrega local), ou seja, não vai para meu servidor de
 e-mail que é a máquina (1).

  Gostaria configurar um programa client de e-mail (para console) para
 utilizar em meus scripts de backups enviando alguns avisos como término do
 backup, avisos de carga alta do sistema e etc... ou seja, preciso que o
 e-mail enviado por linha de comando da maquina (2) seja enviada para meu
 servidor de e-mail(1) e nao que a entrega seja local...

  Espero ter sido claro agora...


  Obrigado
  fernando faria

Fernando,

As manpages são seus melhores amigos. Veja este pedaço:

$ man mail
(...)
   Personal and system wide distribution lists
 It is also possible to create personal distribution lists so
that, for instance, you can send mail to ``cohorts'' and have it go to
a group of people.  Such lists can be defined by placing a line like

   alias cohorts bill ozalp jkf mark [EMAIL PROTECTED]

in the file .mailrc in your home directory.  The current list of such
aliases can be displayed with the alias command in mail.  System wide
distribution lists can be created by editing /etc/aliases, (see
aliases(5) and sendmail(8)); these are kept in a different syntax.  In
mail you send, personal aliases will be expanded in mail sent to
others so that they will be able to reply to the recipients.  System
wide aliases are not expanded when the mail is sent, but any reply
returned to the machine will have the system wide alias expanded as
all mail goes through sendmail.
(...)

Isso indica que a mensagem não é entregue pelo comando mail, mas sim,
pelo MTA da máquina, neste caso o sendmail, ou seja, para configurar
qual servidor de SMTP será utilizado para a entrega de mensagens você
deve fazer isso no sendmail.

boa sorte,

-- 
 | --
 | Otávio Fernandes otaviof at gmail dot com
 | FreeBSD 6.2 Release  GNU/Linux User: 283.396
 | http://otaviof.googlepages.com
 | --



Re: Debian Etch : configure: error: C compiler cannot create executables .

2007-07-26 Por tôpico Bruno Schneider

 Você está tentando compilar o brasero? Se for está faltando o gcc para
compilar, pode instalar usando aptitude install build-essential. Ele
instalará o básico de programas para compilar.


E já que a Luciana disse que quer instalar, vale lembrar que ela pode
instalar um já compilado.

--
Bruno Schneider
http://www.dcc.ufla.br/~bruno/



Res: Res: Conexao atraves do Rdesktop - para se conectar no windows Terminal Server

2007-07-26 Por tôpico Waltair Santos
Caro plebeo!

A dica do nosso colega henrique não funcionou para mim (dica abaixo):

Waltair, em windows 95/98 você precisa realmente alterar chaves de registro. 
Em windows XP não.

Em linux, um tapa-buraco é usar a opção -n hostaleatorio. Descobri isso
 
acidentalmente testando opções em um dia de desespero.

Mas eu andei pesquisando, e descobri que existe uma pasta $HOME/.rdesktop com 
arquivos de licença no formato licence.host . Experimentei deletar todos os 

arquivos desta pasta, e funcionou perfeitamente, sem -n.

Tomara que te ajude.

porém já consegui resolver utilizando a opção -n hostnameficticio.
No meu caso fica complicado tirar o Windows Terminal Server, pois tenho mais de 
1000 usuários utilizando o mesmo; já estou fazendo um projeto para migrar para 
Citrix.
Não tenho preconceito de soluções, utilizo soluções windows, linux, ibm, etc. 
Eu acho que temos que conhecer todas as opções existentes no mercado e 
principalmente saber os benefícios e pontos fracos de cada uma.

Atenciosamente

waltair

- Mensagem original 
De: plebeo [EMAIL PROTECTED]
Para: Waltair Santos [EMAIL PROTECTED]
Enviadas: Quarta-feira, 25 de Julho de 2007 10:06:32
Assunto: Re: Res: Conexao atraves do Rdesktop - para se conectar no windows 
Terminal Server

Sei que nao é uma coisa muito certa colocar isso nessa comunidade que visa a 
liberdade, mas considero isso uma forma de liberdade tb... Entao de uma olhada 
em como CRACKEAR o terminal server do rwindows aqui:

http://sig9.com/articles/concurrent-remote-desktop
este tutorial funciona que é uma beleza para o Xpodre nao testei no rwindows 
2003 mas talvez funcione tb... Se nao der certo... fuce o google atras de uma 
forma de quebrar isso e seja feliz... Mas acho que vc vai ser mais feliz no dia 
em que tirar fora esse rwindows e colocar um GNU/Linux pra rodar no lugar 
dele... 

Viva a Liberdade

On 24/07/07, Waltair Santos [EMAIL PROTECTED] wrote:
ok.. bela dica!
Vou testar isto..Abraços


- Mensagem original 
De: henrique [EMAIL PROTECTED]
Para: 
[EMAIL PROTECTED]
Enviadas: Quinta-feira, 19 de Julho de 2007 12:47:52
Assunto: Re: Res: Conexao atraves do Rdesktop - para se conectar no windows 
Terminal Server


 - Mensagem original 
 De: henrique [EMAIL PROTECTED]

 Para: Lista Debian-Users debian-user-portuguese@lists.debian.org

 Enviadas: Domingo, 15 de Julho de 2007 23:30:20
 Assunto: Re: Conexao atraves do Rdesktop - para se conectar no windows
 Terminal
 Server

 --- Waltair Santos [EMAIL PROTECTED] escreveu:

  Pessoal! boa noite!
 
  Já faz um tempo (10 dias) que estou com o problema abaixo, já
  pesquisei no google e em diversos locais a procura da solução, porém
  até agora estou na mesma.

  Já segui o tutorial
  http://www.vivaolinux.com.br/dicas/verDica.php?codigo=731;
;;
  (desinstalei o rdesktop instalado através do apt e compilei o do site
  'http://www.rdesktop.org/
', porém sem sucesso algum.
 
  Meu problema:
 
  Estava utilizando o rdesktop para acessar e gerenciar um servidor em
  Windows 2003 através do serviço de Terminal Server, utilizei o mesmo

  por alguns meses sem
 maiores problemas, porém de uma hora para outra
  quando tento me conectar, ele não conecta e dá a mensagem de erro que
  não existe licença válida para isso. Esta mensgem eu peguei no
  /var/log/messages.

  Já fiz diversas tentativas: desinstalei e instalei novamente,
  compilei o baixado no site, etc.
  Em outro micro com debian, com uma instalação do rdesktop recente (05
  dias) eu consigo me conectar no terminal server normalmente.

  Alguém já passou por este problema?
 
   Agradeço Antecipadamente a dica e ajuda de todos.

 Já, eu mesmo, quase todos os dias. Mas nunca compilei nada.


 humm, artigo meio antigo, ja devem ter lançado algum patch para o TS no
 windows desde então.

 se não me engano, o prazo de expiração da licença para clientes
 não-winxp eh de 3 meses. Você pode pesquisar em
 alguma lista
 especializada em windows, de como gerenciar as licenças no seu servidor
 de serviços de terminal da Ms.
 ou então, ir alterando o nome da sua estação aleatoriamente, ou setando
 para o nome de alguma estação winxp que esteja funcionando.


 use : rdesktop -n hostaleatorioefictício ip_do_servidor para testar
 isto.

 e nos conte como foi a sua experiência.


 [ ]s, Henry.

Em Segunda 16 Julho 2007 14:24, Waltair Santos escreveu:

 Caro henrique, utilizando a opção -n hostaleatorioefictício consegui me
 conectar no servidor. Isto significa que de alguma forma o servidor TS não
 está deixando o cliente micro125 logar; que lixo de T$. O serviço de

 Terminal server está configurado para licenças do tipo user e o serviço de
 Terminal Service Licence está configurado para licenças suficientes para o
 atual número de clientes; o
 pior é que no servidor TS, no event viewer não
 tem nenhum log sobre isso. Mas que loucura! então eu preciso desinstalar e
 reinstalar o serviço de T$ para ele reconher novamente a licença (este
 teste eu não fiz ainda pois o 

e-mail via linha de comando

2007-07-26 Por tôpico Fernando Faria Mariano
Bom dia.

Pessoal em minha rede possuo dois servidores: um servidor de backup(1) e
outro de Firewall/Internet/e-mail(2).

Quando digito o comando mail -s Assunto [EMAIL PROTECTED] no meu
servidor de e-mail(2) é enviado para minha caixa postal. Mas quando
digito o mesmo comando em meu servidor de backup 


Re: Bridge

2007-07-26 Por tôpico Andre Novelli - Depto de TI
Cara, se a bridge for no modem, vc precisa configurar o modem, o linux nesse 
caso é transparente... qual o modelo do seu modem ? vc tem acesso a ele ? 

Se o link for autenticado, vc pode usar um gateway linux para autenticar com 
pppoe ou autenticar dentro do modem dependendo do modelo... aqui eu autentico 
dentro do modem e deixo ele como router, cloco um linux no meio pra filtrar e 
fazer proxy e boa
 


Em Quinta 26 Julho 2007, maike escreveu:
 fala Miguel, então esse link novo substituirá o outro antigo da copel,
 então ficara so 1 link. e como esse link é ligado através de um modem ADSL,
 então pensei e configura o modem como bridge, para fazer as configurações.
 valeus.


 Em 26/07/07, Miguel Da Silva - Centro de Matemática [EMAIL PROTECTED]

 escreveu:
  maike escribió:
   então cara tem um iptbles rolando ja com outro link, so que como e para
   teste, resolvemos fazer uma conexao em brigde e boa. so alter as linhas
   do script =)
  
   se eu usar o pppoeconf, resolvera meu problema?
  
  
   Em 26/07/07, *Andre Novelli - Depto de TI* [EMAIL PROTECTED]
   mailto:[EMAIL PROTECTED] escreveu:
  
   Em Quinta 26 Julho 2007, maike escreveu:
 fala galera blz, estou querendo fazer brigde para integrar um
  
   link, a uma
  
 empresa,
 o link vem com um IP virtal da gvt, passa para o modem e vai
 para
 
  o
 
 firewall.

 onde eu posso pegar uma referencia de como configurar uma bridge
  
   no debian?
  
 valeus
  
   A solução de ipforward do iptables nao te resolve?
   Se nao, de uma olhada no iproute2
  
  
  
  
   --
  
  .~.
 /  v  \  Seja Livre, use GNU/Linux!
/( )\
   ^^-^^
 
  Então... não entendi porque você vai precisar de um bridge. Com um brige
  você poderá unir 2 seguimentos de uma mesma Ethernet e passará a ter uma
  só Ethernet.
 
  Um bridge encaminha pacotes baseados no endereço MAC dos PCs que estão
  na rede.
 
  Para integrar esse link você tem que usar um router (que provavelmente
  já está implementando neste firewall que você citou). Então você poderá
  usar iproute2 para configurar melhor o link novo.
 
  Até mais.
 
  --
  Miguel Da Silva
  Administrador de Red
  Centro de Matemática - http://www.cmat.edu.uy
  Facultad de Ciencias - http://www.fcien.edu.uy
  Universidad de la República - http://www.rau.edu.uy
 
 
  --
  To UNSUBSCRIBE, email to [EMAIL PROTECTED]
  with a subject of unsubscribe. Trouble? Contact
  [EMAIL PROTECTED]




Re: Bridge

2007-07-26 Por tôpico maike

então cara tem um iptbles rolando ja com outro link, so que como e para
teste, resolvemos fazer uma conexao em brigde e boa. so alter as linhas do
script =)

se eu usar o pppoeconf, resolvera meu problema?


Em 26/07/07, Andre Novelli - Depto de TI [EMAIL PROTECTED]
escreveu:


Em Quinta 26 Julho 2007, maike escreveu:
 fala galera blz, estou querendo fazer brigde para integrar um link, a
uma
 empresa,
 o link vem com um IP virtal da gvt, passa para o modem e vai para o
 firewall.

 onde eu posso pegar uma referencia de como configurar uma bridge no
debian?
 valeus


A solução de ipforward do iptables nao te resolve?
Se nao, de uma olhada no iproute2





--

  .~.
 /  v  \  Seja Livre, use GNU/Linux!
/( )\
   ^^-^^


Re: [Fora de Tópico] Como descobrir MAC e IP da rede toda

2007-07-26 Por tôpico henrique

--- Junior Polegato - Linux [EMAIL PROTECTED] escreveu:

 Salve galera,
 
 Alguém poderia me ajudar em uma forma de descobrir os endereços
 MAC 
 e IP de todas as placas penduradas na rede? Repare que pingar todos
 os 
 IPs reservados não é uma boa solução (10.0.0.0/8, 172.16.0.0/12, 
 192.168.0.0/16 e 169.254.0.0/16). A rede é grande, não sei dizer ao 
 certo o total, usando 192.168.0.0/16, mas vira e mexe aparece 
 169.254.0.0/16 e pode ser que se tenha também 10.0.0.0/8 e/ou 
 172.16.0.0/12, sem contar que um usuário pode ter alterado o IP para
 um 
 outro fora dessas faixas. Como então descobrir _todos_ os MAC e IP?
 Atenciosamente,
Junior Polegato


Olá. 
eu uso aqui o arpwatch, ele fica monitorando as trocas de ips e macs da
rede, bem como o aparecimento de novos macs; envia os
relatorios/eventos por email e mantem uma base de dados no servidor
inclusive. 

espero que lhe seja util.


[ ]s, henry.






  Alertas do Yahoo! Mail em seu celular. Saiba mais em 
http://br.mobile.yahoo.com/mailalertas/


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: LDAP Master / Slave

2007-07-26 Por tôpico Felipe Augusto van de Wiel (faw)
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

On 07/26/2007 05:28 PM, Debian wrote:
 Olá pessoal,
 Graças a ajuda de vocês, consegui montar um servidor LDAP com samba.
 Agora gostaria de montar um servidor ldap slave para que recebesse os
 dados do master para continuar autenticando os usuários em caso de pane
 ou manutenção.
 Dei uma olhada no samba.org e no openldap.org, mas meu inglês está um
 pouco a desejar... Será que alguém, tem algum bom material neste sentido
 em português que me ajude a montar este servidor?

Bom material é difícil de achar em inglês, pior ainda em
português. O site ldap.org.br tem diversos links e referências para
documentos na duas línguas, não sei se tem exatamente o que você
procura mas é um bom ponto de partida.


 O que diferencia um servidor ldap master do slave? 

A capacidade de escrita e as referências de quem possui a
informação. O master tende a ser a versão de escrita com a árvore
central e o slave a réplica somente leitura. No entando, há
configurações um pouco mais complicadas do que essa.


 Isso é configurado no slapd.conf? 

Sim, você utiliza a diretiva replica.

O SAMBA Official HOWTO têm os exemplos de Master/Slave com
o LDAP, a configuração é a mesma nos slapd.conf, exceto pelo uso
do comando replica e do replog.

Esses docs devem te ajudar, estão em português:

http://www.inf.ufrgs.br/procpar/disc/inf01008/trabalhos/sem01-1/t1/openldap/capitulo8.html



 Se alguém puder mandar um modelo para eu estudar ...
 agradeço também.

O Gabriel Stein escreveu no blog dele uma série de artigos
sobre LDAP: http://gabrielstein.org/, é possível encontrar o HOWTO
LDAP ainda na primeira página, há dicas e informações interessantes.


Abraço,
- --
Felipe Augusto van de Wiel (faw)
Debian. Freedom to code. Code to freedom!
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFGqWX5CjAO0JDlykYRAnj0AJ92Q1fq6VEQJSFzWBJwL+aoyxEAXgCfYhUe
IncTUaHE7RjCfmKDCMcHTTI=
=d01z
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



gnome-volume-manager não monta o pen drive.

2007-07-26 Por tôpico Eduardo Rodrigues da Luz
Saudações,
Pessoal, o gnome-volume-manager não monta mais nenhum pen drive, nem cameras
digitais que ele montava antes,
as configurações dele em:
Sistema  Preferências  Unidades e Mídias Removíveis, estão corretas para
ele montar automático,
mesmo assim ele não monta, aqui está as saidas do dsmesg |tail e do lsusb
(todas parecem estar certas):

neo:/# dmesg |tail
sdb: Write Protect is off
sdb: Mode Sense: 23 00 00 00
sdb: assuming drive cache: write through
SCSI device sdb: 4030464 512-byte hdwr sectors (2064 MB)
sdb: Write Protect is off
sdb: Mode Sense: 23 00 00 00
sdb: assuming drive cache: write through
 sdb: sdb1
sd 4:0:0:0: Attached scsi removable disk sdb
usb-storage: device scan complete

neo:/# lsusb
Bus 005 Device 003: ID 13fe:1d00
Bus 005 Device 001: ID :
Bus 004 Device 001: ID :
Bus 003 Device 001: ID :
Bus 002 Device 001: ID :
Bus 001 Device 003: ID 03f0:7304 Hewlett-Packard DeskJet 35xx
Bus 001 Device 001: ID :

A impressora instalou corretamente, e o pen drive monta manualmente.
Algum problema aparente?

Grato,

Eduardo Rodrigues da Luz


Re: Migração entre servidores Ldap

2007-07-26 Por tôpico Edson Marquezani Filho

Em 26/07/07, Wendell Almeida[EMAIL PROTECTED] escreveu:



Edson Marquezani Filho escreveu:

  Não copiei o /etc/ldap/schemas. É necessário?


 Pra garantir que você tenha os esquemas que você usa nesse servidor
 também no novo, sim.
 Por exemplo, se você usa o esquema do Samba nesse seu LDAP, não vai
 encontrá-lo no outro apenas instalado o pacote do openldap.

 Entendeu ?

Entendi.
No servidor antigo tem o samba.schema. Caso eu estivesse criando um
servidor novo, onde eu encontraria esse schema?



 Esse esquema tem no pacote do samba-doc.

 # apt-get install samba-doc

 Vai ficar lá em /usr/share/doc/samba-doc/examples/LDAP/ , no caso do
Debian. Tem um samba.schema.gz lá, é só descompactar e ser feliz.

 # gzip -d samba.schema.gz

 Mas mesmo assim, você poderia muito bem copiar esse que você já tem
no seu servidor atual. =)

 Boa Sorte.



Re: CUPS: Quota de impressão

2007-07-26 Por tôpico Ricardo Carlini Sperandio

Taigo,
 a melhor forma para utilizar quotas no CUPS é utilizando o backend
do Pykota. Funciona perfeitamente.
 O problema de utilizar o mecanismo baseado na contagem do próprio
CUPS é que o parser dele não funciona com arquivos classificados como
RAW (enviados pelos drivers nativos do windows) já o pykota possui um
parser mto bom e além disso permite utilizar o próprio hardware
(impressoras a laser) para fazer a contagem.

 Atenciosamente,



On 7/26/07, Tiago Dias [EMAIL PROTECTED] wrote:

Alguém tem algum conhecimento ou artigo com relação a quota de impressão no
CUPS?


--
Tiago Dias da Silva
Administrador de Sistemas GNU/Linux
HomePage: www.dias.eti.br
Email: [EMAIL PROTECTED]

A mente que se abre a uma nova idéia jamais voltará ao seu tamanho
original

(Albert Einstein)



--
Ricardo Carlini Sperandio
Analista/Consultor Linux
Connectcom - GISUT / CEF
GEDEL: Grupo Especializado em Desenvolvimento Linux
DCC/UFMG

Computers are like air conditioners.
They don't work when you open Windows.



Mapeando unidade de rede -erro

2007-07-26 Por tôpico Rafael Leandro

Olá pessoal!

Acho que a minha dúvida é bem simples!

Temos um compartilhamento samba.

Toda as vezes quando digitavamos no executar do windows:
\\smbempresa\pasta_compartilhada ou \\192.168.10.10\pasta_compartilhada,
imediatamente aparecia a caixa de login e senha do usuario, au se
autenticar, era na hora, feito caldo de cana. Agora mudamos de servidor
migramos todos os arquivos de configuração do samba e ele não monta mais. Só
mapeia se for pelo windows explorer - mapear unidade de rede.


Se alguém souber, por favor me ajudem!

valeu a todos

--
Rafael Leandro
Linux User #431877


RES: Migração entre servidores Ldap - WENDEL ALMEIDA

2007-07-26 Por tôpico Jose Claudio Claudelino(Smart Union -)

WENDELL
Não esquecer de no novo Servidor, manter o SID do antigo servidor:
No arquivo /etc/smbldap-tools/smbldap.conf veja as linhas:

# Put your own SID
# to obtain this number do: net getlocalsid
#SID=S-1-5-21-2139989288-483860436-2398042574
SID=”S-1-5-21-3686631919-2253763646-367397106” 

Abraços,

José Cláudio Claudelino

Smart Union Consultoria e Soluções em Tecnologia 

Diretoria de Tecnologia
( Tel: + 55 (11) 5096-2002 Ramal 216
( Fax: + 55 (11) 5096-2002

* [EMAIL PROTECTED]


-Mensagem original-
De: Wendell Almeida [mailto:[EMAIL PROTECTED] 
Enviada em: quinta-feira, 26 de julho de 2007 09:55
Para: Lista Debian
Assunto: Migração entre servidores Ldap

Salve!

Tenho um servidor openldap2.3 configurado em uma máquina com Debian Etch.
Instalei o Debian Etch e o mesmo openldap2.3 em outro equipamento (máquina
B).
Preciso migrar toda a base do Ldap da máquina antiga para a máquina nova.

Fiz a cópia das configurações que estão em /etc/ldap/ldap.conf e
/etc/ldap/slapd.conf.

Com relação a base é só simplesmente copiar todo o conteúdo do diretório
/var/lib/ldap/? Ou tem outros para serem copiados?
as:~# ls /var/lib/ldap/
alock __db.005   log.01sn.bdb
cn.bdbDB_CONFIG  memberUid.bdb uid.bdb
__db.001  dn2id.bdb  objectClass.bdb   uidNumber.bdb
__db.002  gidNumber.bdb  sambaDomainName.bdb
__db.003  givenName.bdb  sambaPrimaryGroupSID.bdb
__db.004  id2entry.bdb   sambaSID.bdb

Existe alguma ferramenta de migração?
As aplicações que estão usando a base são o Samba e o Apache.

Obrigado.



-- 

Wendell Almeida
Gerente de Tecnologia
Linux User: #398177

Computer TECH Informática
Avenida do Rio Bonito, 1926 - sala 04
São Paulo - SP
fone: +55 11 5666-7552
fax:  +55 11 5666-7552
www.ctech.srv.br



Esta mensagem, incluindo os seus anexos, contém informações confidenciais
destinadas a indivíduo e propósito específicos, e é protegida por lei. 
Caso você não seja o citado indivíduo, deve apagar esta mensagem.
É terminantemente proibida a utilização, acesso, cópia ou divulgação não
autorizada das informações presentes nesta mensagem.
As informações contidas nesta mensagem e em seus anexos são de
responsabilidade de seu autor, não representando idéias, opiniões,
pensamentos ou qualquer forma de posicionamento por parte da Computer TECH
Informática Ltda.

Este mensaje, incluyendo sus anexos, contiene informaciones confidenciales
destinadas al individuo y propósito específicos, y está protegido por ley.
Caso no sea el usuario a quien está dirigido, debe borrar este mensaje.
Está terminantemente prohibida la utilización, el acceso, copia o
divulgación no autorizada de las informaciones presentes en este mensaje.
Las informaciones contenidas en este mensaje y en sus anexos son de
responsabilidad de su autor, no representando ideas, opiniones, pensamientos
o cualquier forma de posicionamiento por parte del Computer TECH Informática
Ltda.

The information contained in this communication is confidential, is law
protected, and is intended only for business use of the addressee. If you
have received this communication in error, please immediately delete it.
It's forbidden the unauthorized use, access, copy or disclose of the
information contained in this communication.
The content of this message is responsibility of the author, and does not
represent ideas, opinions, thoughts or any kind of statement of Computer
TECH Informática Ltda.



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact
[EMAIL PROTECTED]




Re: Bridge

2007-07-26 Por tôpico Andre Novelli - Depto de TI
Rapaz o Dlink é tao facil de configurar, eh exatamente o mesmo que eu tenho 
aqui...

vai no www.abusar.org.br que la tem o manual pra configurar, vc so precisa ter 
ideia do VCI e VPI do adsl antes de zerar as configs 




Em Quinta 26 Julho 2007, maike escreveu:
 isso mesmo andré, o link é autenticado.. =), pela GVT, ele ira funcionar
 como servidor de email =)
 o modem é um DLINK 500B aquele com suporte a ADSL 2 =)


 Em 26/07/07, Andre Novelli - Depto de TI [EMAIL PROTECTED]

 escreveu:
  Cara, se a bridge for no modem, vc precisa configurar o modem, o linux
  nesse
  caso é transparente... qual o modelo do seu modem ? vc tem acesso a ele ?
 
  Se o link for autenticado, vc pode usar um gateway linux para autenticar
  com
  pppoe ou autenticar dentro do modem dependendo do modelo... aqui eu
  autentico
  dentro do modem e deixo ele como router, cloco um linux no meio pra
  filtrar e
  fazer proxy e boa
 
  Em Quinta 26 Julho 2007, maike escreveu:
   fala Miguel, então esse link novo substituirá o outro antigo da copel,
   então ficara so 1 link. e como esse link é ligado através de um modem
 
  ADSL,
 
   então pensei e configura o modem como bridge, para fazer as
 
  configurações.
 
   valeus.
  
  
   Em 26/07/07, Miguel Da Silva - Centro de Matemática 
 
  [EMAIL PROTECTED]
 
   escreveu:
maike escribió:
 então cara tem um iptbles rolando ja com outro link, so que como e
 
  para
 
 teste, resolvemos fazer uma conexao em brigde e boa. so alter as
 
  linhas
 
 do script =)

 se eu usar o pppoeconf, resolvera meu problema?


 Em 26/07/07, *Andre Novelli - Depto de TI* 
 
  [EMAIL PROTECTED]
 
 mailto:[EMAIL PROTECTED] escreveu:

 Em Quinta 26 Julho 2007, maike escreveu:
   fala galera blz, estou querendo fazer brigde para integrar
   um

 link, a uma

   empresa,
   o link vem com um IP virtal da gvt, passa para o modem e vai
   para
   
o
   
   firewall.
  
   onde eu posso pegar uma referencia de como configurar uma
 
  bridge
 
 no debian?

   valeus

 A solução de ipforward do iptables nao te resolve?
 Se nao, de uma olhada no iproute2




 --

.~.
   /  v  \  Seja Livre, use GNU/Linux!
  /( )\
 ^^-^^
   
Então... não entendi porque você vai precisar de um bridge. Com um
 
  brige
 
você poderá unir 2 seguimentos de uma mesma Ethernet e passará a ter
 
  uma
 
só Ethernet.
   
Um bridge encaminha pacotes baseados no endereço MAC dos PCs que
estão na rede.
   
Para integrar esse link você tem que usar um router (que
provavelmente já está implementando neste firewall que você citou).
Então você
 
  poderá
 
usar iproute2 para configurar melhor o link novo.
   
Até mais.
   
--
Miguel Da Silva
Administrador de Red
Centro de Matemática - http://www.cmat.edu.uy
Facultad de Ciencias - http://www.fcien.edu.uy
Universidad de la República - http://www.rau.edu.uy
   
   
--
To UNSUBSCRIBE, email to
 
  [EMAIL PROTECTED]
 
with a subject of unsubscribe. Trouble? Contact
[EMAIL PROTECTED]




Re: Migração entre servidores Ldap

2007-07-26 Por tôpico paulobruck1
Em Qui, 2007-07-26 às 09:54 -0300, Wendell Almeida escreveu:
 Salve!

Salve 8)
 
 Tenho um servidor openldap2.3 configurado em uma máquina com Debian Etch.
 Instalei o Debian Etch e o mesmo openldap2.3 em outro equipamento 
 (máquina B).
 Preciso migrar toda a base do Ldap da máquina antiga para a máquina nova.
 

ok

 Fiz a cópia das configurações que estão em /etc/ldap/ldap.conf e  
 /etc/ldap/slapd.conf.
 
o /etc/ldap/ldap.conf é a parte client
o /etc/ldap/slapd.conf é o seu servidor
vc copiou tambem o /etc/ldap/schemas 




 Com relação a base é só simplesmente copiar todo o conteúdo do diretório 
 /var/lib/ldap/? Ou tem outros para serem copiados?
humm melhor seria fazer:
a) parar a base nas duas máquinas
b) um slapcat  ldif.completo 
c) copiar este arquivo para a outra máquina
d) na outra máquina slapadd -f ldif.completo
e) ligar o ldap das máquinas..

outra maneira seria configurar a segunda máquina como slave e depois de
copiar a base torná-la master.



 as:~# ls /var/lib/ldap/
 alock __db.005   log.01sn.bdb
 cn.bdbDB_CONFIG  memberUid.bdb uid.bdb
 __db.001  dn2id.bdb  objectClass.bdb   uidNumber.bdb
 __db.002  gidNumber.bdb  sambaDomainName.bdb
 __db.003  givenName.bdb  sambaPrimaryGroupSID.bdb
 __db.004  id2entry.bdb   sambaSID.bdb
 
 Existe alguma ferramenta de migração?

 as opções que coloquei acima...80)))

 As aplicações que estão usando a base são o Samba e o Apache.
 
 Obrigado.
 
 
 
 -- 
 
 Wendell Almeida
 Gerente de Tecnologia
 Linux User: #398177
 
 Computer TECH Informática
 Avenida do Rio Bonito, 1926 - sala 04
 São Paulo - SP
 fone: +55 11 5666-7552
 fax:  +55 11 5666-7552 
 www.ctech.srv.br
 
 
 Esta mensagem, incluindo os seus anexos, contém informações confidenciais 
 destinadas a indivíduo e propósito específicos, e é protegida por lei. 
 Caso você não seja o citado indivíduo, deve apagar esta mensagem.
 É terminantemente proibida a utilização, acesso, cópia ou divulgação não 
 autorizada das informações presentes nesta mensagem.
 As informações contidas nesta mensagem e em seus anexos são de 
 responsabilidade de seu autor, não representando idéias, opiniões, 
 pensamentos ou qualquer forma de posicionamento por parte da Computer TECH 
 Informática Ltda.
 
 Este mensaje, incluyendo sus anexos, contiene informaciones confidenciales 
 destinadas al individuo y propósito específicos, y está protegido por ley. 
 Caso no sea el usuario a quien está dirigido, debe borrar este mensaje.
 Está terminantemente prohibida la utilización, el acceso, copia o divulgación 
 no autorizada de las informaciones presentes en este mensaje.
 Las informaciones contenidas en este mensaje y en sus anexos son de 
 responsabilidad de su autor, no representando ideas, opiniones, pensamientos 
 o cualquier forma de posicionamiento por parte del Computer TECH Informática 
 Ltda.
 
 The information contained in this communication is confidential, is law 
 protected, and is intended only for business use of the addressee. If you 
 have received this communication in error, please immediately delete it.
 It's forbidden the unauthorized use, access, copy or disclose of the 
 information contained in this communication.
 The content of this message is responsibility of the author, and does not 
 represent ideas, opinions, thoughts or any kind of statement of Computer TECH 
 Informática Ltda.
 
 
 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Bridge

2007-07-26 Por tôpico Miguel Da Silva - Centro de Matemática

maike escribió:
então cara tem um iptbles rolando ja com outro link, so que como e para 
teste, resolvemos fazer uma conexao em brigde e boa. so alter as linhas 
do script =)


se eu usar o pppoeconf, resolvera meu problema?


Em 26/07/07, *Andre Novelli - Depto de TI* [EMAIL PROTECTED] 
mailto:[EMAIL PROTECTED] escreveu:


Em Quinta 26 Julho 2007, maike escreveu:
  fala galera blz, estou querendo fazer brigde para integrar um
link, a uma
  empresa,
  o link vem com um IP virtal da gvt, passa para o modem e vai para o
  firewall.
 
  onde eu posso pegar uma referencia de como configurar uma bridge
no debian?
  valeus


A solução de ipforward do iptables nao te resolve?
Se nao, de uma olhada no iproute2




--

   .~.
  /  v  \  Seja Livre, use GNU/Linux!
 /( )\
^^-^^


Então... não entendi porque você vai precisar de um bridge. Com um brige 
você poderá unir 2 seguimentos de uma mesma Ethernet e passará a ter uma 
só Ethernet.


Um bridge encaminha pacotes baseados no endereço MAC dos PCs que estão 
na rede.


Para integrar esse link você tem que usar um router (que provavelmente 
já está implementando neste firewall que você citou). Então você poderá 
usar iproute2 para configurar melhor o link novo.


Até mais.

--
Miguel Da Silva
Administrador de Red
Centro de Matemática - http://www.cmat.edu.uy
Facultad de Ciencias - http://www.fcien.edu.uy
Universidad de la República - http://www.rau.edu.uy


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Recuperar Partições/Boot HELP !!!

2007-07-26 Por tôpico Gunther Furtado

Eduardo escreveu:

Olá galera,


Olá,
Estou desesperado, meu HD começou a apresentar setor defeituoso e ferrou 
minhas partições.
Peguei um linux rodando em um CD e com o testdisk, passei o testdisk e o 
fsck. Aparentemente corrigiu os setores defeituosos apesar de perder 
algumas informações. Consigo montar todas partições e acessar os 
arquivos somente dentro do CD Linux .
Quando tento bootar pelo HD ele não encontra o boot, aparece assim 
1234 E MAIS NADA !!
O que eu faço ??? preciso recuperar minha base MYSQL, mas nao consigo 
start o serviço para fazer um mysqldump pelo menos...


aguardo a ajuda dos amigos...
*Edu.*


Talvez seja prudente da sua parte esperar por opiniões mais experientes
que as minhas, mas há duas coisas que você pode tentar pesquisar:

i) a partir de um live cd e com a partição root montada, usar o chroot e
executar um mysqldump:

ii) também a partir de um live cd e com a partição root montada,
reativar o grub:

# grub --config-file /mnt/hdaX/boot/grub/menu.lst # cheque os manuais.

Boa Sorte!
--
Gunther Furtado
[EMAIL PROTECTED]
Curitiba - PR - Brasil





Re: Gnome Terminal com comportamento estranho

2007-07-26 Por tôpico Fernando Ike de Oliveira
Em Thu, 26 Jul 2007 14:48:58 -0300
Sávio Ramos [EMAIL PROTECTED] escreveu:

 Olá,
 
 O Gnome Terminal não está funcionando como antes. As setas do teclado
 que repetiam os comandos anteriores não estão funcionando. Quando a
 seta sai um som do auto-falante do gabinete, não é da placa de som
 não.
 
 Alguma luz?

  Atualizar a libvte9.

- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=434642



Saudações,
-- 
Fernando Ike
http://www.midstorm.org/~fike/weblog



Bridge

2007-07-26 Por tôpico maike

fala galera blz, estou querendo fazer brigde para integrar um link, a uma
empresa,
o link vem com um IP virtal da gvt, passa para o modem e vai para o
firewall.

onde eu posso pegar uma referencia de como configurar uma bridge no debian?
valeus


--

  .~.
 /  v  \  Seja Livre, use GNU/Linux!
/( )\
   ^^-^^


icones do kde no gnome

2007-07-26 Por tôpico edmarcos
Estou usando o debian sid e o paramentro OnlyShowIn=KDE; , não está
evitando que icones do kde apareçam no desktop do gnome.

alguem já teve o problema e uma solução ?


Soluções de Informática
   Baseadas em Linux.









-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]