Re: A pior MERDA que eu fiz foi entrar nessa lista.

2008-06-21 Por tôpico Marcos Japa Umino
 Sr. moderador, já não basta?

A d-u-p não é uma lista moderada. Aceita posts de usuários não
cadastrados e muitas regras normais de outras listas não se aplicam.

Vejam mais detalhes em http://www.debian.org/MailingLists/index.pt.html

Quem usa um cliente de email/webmail que suporta marcar emails como
spam não arrancar os cabelos cada vez que começa essa baboseira na
d-u-p. Marque todo o tópico como spam, ajude apenas a quem quer ser
ajudado. Se estiver bem mal-humorado mesmo, aproveite e coloque na
lista de spam todos aqueles que mordem a isca. :P

A moral da história é não alimente os trolls.

Japa


Re: Problemas DNS

2008-06-19 Por tôpico Marcos Japa Umino
On Thu, Jun 19, 2008 at 12:26 PM, gunix [EMAIL PROTECTED] wrote:
 Quando executo ele de localhost e da propria rede, o seguinte teste sai bem
 sucessedido.
 nslookup www.dominio.com.br / g
 testo tb todos os outros e 100%

Use a ferramenta dig para troubleshooting de DNS. O nslookup deixa a
desejar na qualidade da resposta.

Por exemplo:

dig @localhost www.dominio.com.br
dig @localhost dominio.com.br

Na net há muitos exeplos úteis para troubleshooting de DNS usando o dig.

Japa


Re: Grub não instala .

2008-06-14 Por tôpico Marcos Japa Umino
2008/6/14 Eddie [EMAIL PROTECTED]:
  Esse endereço de hd hd0 acho que não existe, ou é hda, hda1, hda2 partições
 do hda, ou outro hd, hdb, hdb1, hdb2 etc...

O hd0 existe sim, é como o GRUB numera os dispositivos de
armazenamento. As partições são numeradas da seguinte forma: (hd0,0),
(hd0,1), etc...

Cuidado para não atrapalhar ao invés de ajudar! :P

Participar ativamente de listas como a d-u-p é sempre bom, mas se não
tem certeza se está passando uma informação correta, verifique antes
ou não passe a informação adiante para não confundir ainda mais a
pessoa com dúvidas.

Japa


Re: Dúvida sobre upgrade de versão

2008-06-11 Por tôpico Marcos Japa Umino
 Realmente, fazendo aptitude safe-upgrade e depois dist-upgrade, volta e meia
 o compiz e o awn vão pro espaço. Pouco depois, (1 ou 2 dias) repetindo a
 operação, voltam novamente. Chega a ser engraçado: um dia tem cubo girando,
...

Fica a sugestão, não atualizem tudo de uma vez, escolham pacote por
pacote e faça antes uma verificação para ter certeza que a atualização
não vai quebrar nada, ou remover alguma dependência automagicamente.

Isso incentiva a ter um sistema com apenas os pacotes necessários
instalados, e a remover o que não se usa mais (para quem gosta de
experimentar os pacotes novos que aparecem. Outra sugestão, se não usa
mais um software e ele entrou para a lista de obsoletes, remova-o!

Também, no aptitude dá para ver quais as dependências - algumas
dependências são satisfeitas por mais de um pacote, e nem sempre o
melhor pacote é escolhido automaticamente. Mude manualmente qual
dependência vai ser atualizada e as chances de alguma coisa quebrar no
seu sistema diminuem vertiginosamente.

Muitos meta-pacotes são dispensáveis, os drivers de vídeo do xorg,
jogos do gnome/kde/etc... dá para deixar o sistema bem enxuto.

O processo não é rápido, exige um pouco de paciência e até acostumar
haverão erros. Mas errar faz parte, não faz? :)

Japa


Re: Problemas com servidor de e-mail caindo em SPAM

2008-06-05 Por tôpico Marcos Japa Umino
 Mas mesmo assim eu agradeço a dica, e continuo pesquisando e contando com
 amigos da área que tenham alguma dica que possa me ajudar.

 Verifique nos logs, é bem provável que seja bloqueio por ausência de
 configuração de SPF.

 Veja no google por how-to SPF, é uma configuração de um registro TXT
 no seu domínio, se me lembro bem.

 Japa


Re: Rede instável

2008-06-02 Por tôpico Marcos Japa Umino
 Já está lá: auto eth1 e também auto wlan0
 Mais alguma sugestão?

Vou dar um chute: o gateway padrão deveria ser o fornecido pela eth1,
mas o gateway padrão que está ficando é o da wlan0.

Se for este o caso, temos duas situações: você está usando IP estático
para ambos, ou você está usando DHCP.

No caso de estar usando IP estático, comente a linha de gateway da
interface que não usa para saída padrão.

Se estiver usando DHCP na wlan0, vai depender do cliente DHCP que
estiver usando. Alguns clientes (como o default do debian, dhclient)
tem arquivo de configuração em /etc/dhcp3/dhclient.conf. YMMV

Para visualizar isso facilmente, dê um /sbin/route -n, se houverem
duas rotas padrão com mesma métrica, é o problema que estou
chutando.

Japa


Re: Rede instável

2008-06-02 Por tôpico Marcos Japa Umino
2008/6/2 Sergio Pereira [EMAIL PROTECTED]:
 Marcos Japa Umino escreveu:
 Se estiver usando DHCP na wlan0, vai depender do cliente DHCP que
 estiver usando. Alguns clientes (como o default do debian, dhclient)
 tem arquivo de configuração em /etc/dhcp3/dhclient.conf. YMMV

 Para visualizar isso facilmente, dê um /sbin/route -n, se houverem
 duas rotas padrão com mesma métrica, é o problema que estou
 chutando.

 Seu chute foi correto. Realmente as duas estavam com a mesma métrica. Apesar
 de haver comentado a linha referente ao gateway (creio que estamos falando
 do /etc/network/interfaces) eu reiniciei a máquina e deu o mesmo problema.
 Para subir a rede, novamente $ sudo route del default ; $ sudo
 /etc/init.d/networking restart.

 Valeu a sugestão, embora não resolvesse o problema. Mais alguma idéia?

Como ficou a tabela de rotas, e não tem mesmo DHCP em nenhuma interface?


Re: ssh sem senha

2008-05-28 Por tôpico Marcos Japa Umino
 pacotes  openssh-server e ssh, gerei a chave rsa  copiei para o outrro
 servidor coloquei o conteudo da chave no authorized_keys e mesmo assim não
 funciona fica pedindo a frase. Alguem já passou por isso?

Só pede a frase porque você colocou uma.

Crie uma chave com o ssh_keygen e quando solicitar a frase não preencha nada.

Vale lembrar que isso não é recomendado. O par de chaves serve para
evitar que de alguma forma possa ser escutada a senha. Isso não
significa que você não deva proteger a chave. A frase abre a chave
que autentica com a outra ponta.

Japa


Re: ssh sem senha

2008-05-28 Por tôpico Marcos Japa Umino
2008/5/28 Rodrigo Augusto Fagundes Pacheco
[EMAIL PROTECTED]:

 pacotes openssh-server e ssh, gerei a chave rsa copiei para o
outrro
 servidor coloquei o conteudo da chave no authorized_keys e mesmo
assim não
 funciona fica pedindo a frase. Alguem já passou por isso?

Só pede a frase porque você colocou uma.

Crie uma chave com o ssh_keygen e quando solicitar a frase não
preencha nada.

 Fala cara!

 então mesmo sem frase não rola pede senha, já olhei permissões etc..
 muito esquisito.

Não responda apenas para mim, compartilhe com a lista!

Se pede a senha do usuário e não a frase da chave, então você passou a
informação errada.

Se pede a senha, não reconheceu a existência do ~/.ssh/authorized_keys
verifique a configuração do daemon sshd, pois pode ser que não esteja
configurado para aceitar autenticação via chave.

Normalmente é default permitir autenticação por chave... mas vai saber...

As configurações são:

PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys

Se isso está configurado corretamente no daemon sshd, então melhor
você detalhar passo-a-passo como está criando a chave e etc, mensagens
de erro e tudo mais.

Japa


Re: [OT] Switches incompatíveis para rede Gigabit???

2008-05-20 Por tôpico Marcos Japa Umino
 Uai... ainda estou lendo sobre esse ethtool, mas ele vai servir para
 desabilitar a auto-negotiation de outro dispositivo?! Essa característica
 deve ser desabilitada no switch...

Um adendo:

pelo padrão de auto-negociação, qdo um dispositivo é auto e o outro é
fixado em uma velocidade/modo duplex, o dispositivo em auto deve setar
sua porta para a mesma velocidade mas em half-duplex.

Portanto, não serão apenas dois switches giga operando em 100, serão
dois switches giga operando em 100/half. Você vai ter colisões.

Sugestão, para o backbone da rede use apenas switches gerenciaveis. Na
minha opinião, se linksys fosse tão bom quanto cisco (sem querer dizer
que cisco é a 8a maravilha do mundo), chamaria cisco e não linksys.


Re: Redundancia de links

2008-04-04 Por tôpico Marcos Japa Umino
2008/4/4 Eduardo Lopes [EMAIL PROTECTED]:
  Cara muito obrigado pela dica, testei o VRRP e funcionou muito bem,
  somente quando retiro o cabo de rede não funciona. Tem alguma ideia
  porque isso acontece?

  O que eu quero fazer é op seguinte, um firewall com 2 links e quando
  um cair o outro assumi. Com o VRRP funcionou, só mesmo o problema do
  cabo.


Desculpa, não tenho experiência com VRRP, mas não imagino que seja
esse o comportamento esperado do protocolo.

Nunca usei VRRP, onde trabalho a redundância é entre Ciscos, usando
HSRP (e nem eu me aguento falando de Cisco em lista de Debian).

Japa


Re: Redundancia de links

2008-04-03 Por tôpico Marcos Japa Umino
2008/4/3 Eduardo Lopes [EMAIL PROTECTED]:
  Estou precisando implementar uma redundancia de links, já tentei fazer
  isso com o ip route, dando prioridades aos gateways funciono em
  partes, quando eu paro a interface principal a outra assume mas,
  quando a outra volta o link antigo não retorna. E outra coisa se eu
  retiro o cabo de rede não funciona.
  Tentei também fazer isso com o bonding e o ifenslave, mas quando eu
  levanto a interface bond, as interfaces físicas perdem ip e as rotas.
  Alguém já enfrentou algum desses problemas e consiguiu uma solução ?
  Alguém tem alguma sugestão ?

Olá

Não consegui visualizar a topologia da sua rede... Os gateways a que
se refere são 2 roteadores? Ou duas máquinas linux? Se forem duas
máquinas linux (cada com 1 link para internet, e 1 interface para a
LAN), você pode usar VRRP pelo ucarp e fornecer apenas um IP como
gateway para o resto da LAN.

Se forem dois roteadores em um gateway linux a mesma configuração é
possível, se os roteadores suportarem VRRP (ou HSRP, GBLP e outros).
Outra saída é configurar um protocolo de roteamento como RIP por
exemplo e instalar um daemon no gateway linux da mesma forma. A saída
por VRRP é muito rápida e eficiente. Bem configurado nem se percebe
que houve queda do principal.

Japa


Re: NTOP

2008-04-02 Por tôpico Marcos Japa Umino
2008/4/2 Juliana Guisolberto [EMAIL PROTECTED]:
 Por favor, algum de vocês já utilizou o Netflow do Ntop?

 Configurei o netflow para monitorar o tráfego da rede, porém ele mas não
 está funcionando. Ele não exibe nenhuma informação.

 Se você já teve um problema parecido, poderia me ajudar?

Normalmente o que dá mais trabalho é configurar a outra ponta para
enviar os dados de Netflow pro NTOP.

Você consegue capturar tráfego do Netflow? Consegue capturar alguns
instantes no wireshark para ter certeza que os fluxos estão vindo?

Eu uso netflow apenas com Cisco (nem sei se algum outro dispositivo
suporta). A configuração varia um bocado de produto pra produto da
Cisco, como foge ao escopo da lista, se for o caso, posso tentar te
ajudar em private.

Em relação a habilitar o plug-in netflow no ntop, é importante
configurar uma interface virtual de captura - note que não tem nenhuma
configuração especial nessa interface, os valores nela são quase que
ignorados. Só tem que bater a porta certa. :)

Japa


Dúvida de tunelamento SSH

2008-03-25 Por tôpico Marcos Japa Umino
Galera,

Estou testando tunelamento SSH e surgiu a seguinte situação, que a
princípio acredito que funciona, mas não deu certo...

Servidor A tem acesso a Internet, mas não aceita conexões exceto de servidor B
Servidor B não tem acesso a internet, mas (como citei acima) consegue
realizar SSH para servidor A.
Meu PC tem acesso SSH pra servidor B.

Ambos servidores tem SSHd configurado com AllowTCPForwarding.

O que eu quero é abrir um túnel SSH com servidor B, do servidor B
abrir um túnel pro servidor A, e do meu PC acessar a Internet
(passando pelo túnel PC-ServidorB=ServidorB-ServidorA).

No Servidor B, abri um túnel da seguinte forma: ssh -D 12345 servidorA
(para tal, antes fiz ssh para servidor B
No meu PC abri um túnel direcionado (não sei se este é o termo): ssh
-L 12345:servidorB:12345 servidorB

E no meu browser configurei o navegador para usar como proxy socks4
localhost:12345

Mas não deu certo, o navegador diz que o proxy recusou a conexão.

O que estou tentando é possível?

Japa


Re: [OFF] Palm ou HP

2008-01-24 Por tôpico Marcos Japa Umino
2008/1/24 Marcos Trazzini [EMAIL PROTECTED]:
 Se alguém puder pelo menos indicar um Link com um tutorial para fazer
 a bendita sincronização do Tungsten Tx funcionar no Linux (de
 preferência com os dados do Evolution) eu vou ficar mto grato. Estou
 usando Ubuntu 7.10, mas pode ser um procedimento para Debian tbm.

Não tem segredo.

Só conecte o Palm, abra o JPilot, aperte o botão de sync do cradle ou
dê o tap em sync no Palm, e clique em sync no JPilot.

A questão é acertar o timing.

Pro gnome-pilot/evolution funciona da mesma forma, não funcionava
muito bem algumas versões do Gnome desktop atrás, mas no Etch funciona
muito bem.

Se está em dúvida se o linux está reconhecendo o Palm, verifique o
/var/log/messages ou o dmesg. Tem que haver os devices /dev/ttyUSB0 e
/dev/ttyUSB1, ou caso haja outros dispositivos seriais USB, vão
aparecer com outra numeração, mas sequenciais.

Particularmente, prefiro o JPilot, é leve e simples.

Sei que existe suporte a Palms no KDE, mas nunca usei.

Japa


Re:

2007-11-28 Por tôpico Marcos Japa Umino
On Nov 28, 2007 10:32 AM, Juliana Guisolberto
[EMAIL PROTECTED] wrote:
 Acredito que seja alguma configuração errada de speed e duplex entre o
 switch e o servidor, mas esse meu switch não é nem gerenciavel.
 Sabe o que eu posso fazer para descobrir o que está ocorrendo entre esse
 switch externo e o servidor?

A ferramenta ethtool é sua amiga para diagnosticar problemas ethernet.
Se não estiver instalada, um apt-get resolve.

Tem também a ferramenta mii-tool, mas não são todas interfaces de rede
que são compatíveis com mii-tool.

EQA,

Japa


Re: [+/- OT] Roteamento

2007-11-27 Por tôpico Marcos Japa Umino
On Nov 27, 2007 10:35 AM, Keny Schmeling - TI Slw [EMAIL PROTECTED] wrote:
 Tenho algum servidores que dependem de serviços que rodam neste link
 adicional de serviços (Rede 125.255.0.0), ou seja, preciso fazer a rota para
 essa rede. Atualmente estou fazendo as rotas estáticas nos servidores
 Windows 2003 (route add 125.255.0.0 MASK 255.255.0.0 125.110.0.1).

 É possível que essa rota seja feita pelo próprio servidor Debian? Caso
 positivo, como ficaria as regras de firewall, visto que minha regra padrão
 para todos os lados é DROP.

Caro, gostaria de lembrá-lo que a faixa 125 é de IPs não privados, não
deveria ser usada para sua rede interna.

Use IPs na faixa 10.0.0.0/8, 172.16.0.0/12 ou 192.168.0.0/16 (RFC
1918). Usando 125.x.x.x você está cortando acesso a qualquer site na
internet que use endereços dentro daquela faixa.

Quanto a sua dúvida, não é no IPTables nem no shorewall que você deve
incluir estas rotas e sim usando o comando route ou se deseja um
controle mais sofisticado, use o iproute2.

Se usasse o route, o comando seria algo do tipo

route add -net 125.255.0.0 netmask 255.255.0.0 gw 125.110.0.1

Mas novamente, corrija imediatamente o endereçamento da sua rede
privada, pois surgirão problemas de acesso a internet dificilmente
contornados com seu esquema de endereçamento IP.

Japa


Re: OFF Rede

2007-10-23 Por tôpico Marcos Japa Umino
On 10/23/07, debiminho debiminho [EMAIL PROTECTED] wrote:
 Já criei duas interfaces virtuais ath0 é um ponto de acesso e ath1 é ponte
 para o Router,
 Posso tratar ath0 como uma interface normal no iptables ?
 Vou ver como faço para configurar o DHCP para os utilizadores que se ligarem
 ao AP Debian.

Do ponto de vista de redes, seria interessante fazer algo do tipo:

Roteador - Debian - Access Point - PCs

Isso ligando o roteador ao Debian via UTP e o Debian ao AP via UTP
também. Vai ter um belo gargalo usando wifi como meio do seu
backbone, sem contar que se por algum motivo seu Debian ficar sem
rede wireless todo mundo na rede parará.

Quanto a usar uma interface wireless no iptables, sim, vai funcionar
sem problemas.

Por último, você pode definir no DHCP o Debian como gateway da rede,
ao invés do AP. Como se faz isso no seu AP eu não tenho idéia,
consulte a documentação. Você também pode oferecer DHCP pelo Debian,
tanto faz, basta desabilitar o DHCP do AP e servir IPs pelo Debian.
Mas fica uma configuração no mínimo esquisita.

Japa


Re: como bloquear software no linux?

2007-09-19 Por tôpico Marcos \Japa\ Umino
On 9/19/07, Anubis [EMAIL PROTECTED] wrote:
 como faço pra bloquear um programa especifico
 ao inves da porta?
 assim, preciso bloquear o programa de email
 evolution e liberar o thunderbird, se trancar a
 porta nem o thunderbird funciona.

Se seu /home é uma partição separada, você pode montá-la com a opção
noexec, nenhum binário poderá ser executado.

Não vejo porque binários de usuários comuns possam ser executados,
exceto em ambiente de desenvolvimento. Mas se for este o caso, um
desenvolvedor tem mais responsabilidades, deveria ser profissional o
bastante para seguir as políticas da empresa.

Agora, se você tem evolution instalado nesta máquina e não quer que o
usuário use, remova-o. (tanto faz, o usuário ou o programa)

:)

Japa


Re: Por favor um especialista em SQUIRRELMAIL URGENTE!!!

2007-09-13 Por tôpico Marcos \Japa\ Umino
On 9/13/07, Gustavo Tux [EMAIL PROTECTED] wrote:
 então... Falando agora a verdade... Não tem conteúdo nenhum o arquivo
 compose.php, agora depois de uma conferência mais séria descobri isto.

Isto significa que o compose.php provavelmente teve algum erro interno.

Sugiro fazer um teste instalando o squirrel do Debian, e checando se
tem realmente todas as dependências instaladas. De repente falta
alguma biblioteca do PHP que passou despercebido na sua instalação
manual.

Espero que ajude.

Marcos


Re: Grub error 17

2007-09-11 Por tôpico Marcos \Japa\ Umino
On 9/11/07, Jose Paulo Matafome Oleiro [EMAIL PROTECTED] wrote:
 Bem vinha pedir ajuda para resolver um problema, estava a utilizar o meu
 desktop com o Debian Etch, e um corte de energia eléctrica, fez com que
 o computador se desliga-se. Após isto o computador apenas diz no
 arranque. Loading Grub Error 17. Alguém sabe como resolver isto? Como
 distribuição LiveCD aqui à mão tenho o Kurumin 7.0R3.

Uma busca rápida no Google trouxe a resposta imediatamente:

http://www.forumdebian.com.br/topico-2852_error_17_GRUB.htmlsid=0558b831157e8d595af16915cdff2ee0

Citando o post do link acima:
Olá, sim faça boot com um cdlive do linux e monte a partição linux
instalada com o chroot e instale o grub:
# mount /dev/hdaX /mnt
# chroot /mnt
# mount -t proc /proc proc
# grub-install /dev/hda –root-directory=/mnt

obs: onde X é o numero da partição que está instalado o linux, utilize
o fdisk -l para saber.

Japa


Re: Remover/Adicionar/Trocar Hardware, é complicado?

2007-09-05 Por tôpico Marcos \Japa\ Umino
On 9/5/07, Thunderblade Tempestis [EMAIL PROTECTED] wrote:
 Bem, assim

 Eu fiz um servidor samba, inclusive com ajuda do pessoal daqui, só
 que, eu to prevendose der pau numa placa de rede por exemplo, ou
 se eu precisar colocar o hd em outra maquinaeu to meio perdido com
 isso...

Todas as respostas para suas perguntas estão no Focalinux.

http://focalinux.cipsga.org.br/gol.html

Divirta-se


Re: crontab, duvidas crueis!!

2007-09-04 Por tôpico Marcos \Japa\ Umino
On 9/4/07, Márcio Pedroso [EMAIL PROTECTED] wrote:
 pessoal, eu nao estou conseguindo usar o contrab, ele nao esta executando as
 tarefas que eu peço! eu li um monte de artigos, ele me parece muito facil de
 se usar, mas nao estou conseguindo fazer ele funcionar.como estou fazendo
 #crontab -e
 # m h  dom mon dow   command
 15 07 * * * sarg

Para o crontab do sistema, edite o arquivo /etc/crontab

Se sua máquina fica desligada neste horário, instale o anacron. Na
verdade, o anacron deve ser instalado sempre, ele roda serviços
agendados que por algum motivo não rodaram, como a máquina desligada
naquele horário.

Lembre-se também de dar o caminho completo para o que você quer rodar,
e lembre-se, no caso de scripts, de atribuir as variáveis de ambiente,
pois um script não deve pressupor que as variáveis de ambiente estarão
disponíveis.

Japa


Re: dhclient.conf como usar?

2007-08-31 Por tôpico Marcos \Japa\ Umino
On 8/31/07, Thunderblade Tempestis [EMAIL PROTECTED] wrote:
 inclusive o resolv.conf, Paulo? (sacumé, to com medo de enlamear tudo...)

cp /etc/resolv.conf /etc/resolv.conf-backup

Na dúvida, sempre faça backup.


Re: OFF - problemas com dois roteadores e ip fixo

2007-08-17 Por tôpico Marcos \Japa\ Umino
On 8/17/07, Márcio Pedroso [EMAIL PROTECTED] wrote:
 pessoal, é o seguinte, fiz dois roteadores para uma escola, ela possui ip
 fixo cedido  pela  brasil  telecom. um roteador esta com o squid instalado,
 configurado e funcionando, o outro esta em processo de instalaçao do squid.
 ambos instalei o open-ssh, mas quando tento acessar as maquinas, ele alterna
 entre os roteadores, e o ping so funciona em um dos 4 ips cedidos pela
 brasil telecom, lembrando que os dois roteadores estao sobre ips diferentes.
 um detalhe interessante, eles estao usando a mesma mascara de rede (no caso
 255.255.255.1XX) isso pode  ser o problema?

Cara, até me interessei em ajudar... Mas não entendi não. Melhor desenhar.


Re: OFF - problemas com dois roteadores e ip fixo

2007-08-17 Por tôpico Marcos \Japa\ Umino
 INTERNET--ACESSO
 REMOTO
   |
   |
 ---
   |  |
   |  |
 ROTEADOR01  ROTEADOR02
 (201.35.xxx.xx0)(201.35.xxx.xx1)
   |  |
   |  |
  --
 --
   |  |
   |  |
LABIN01  LABIN02

 no caso, nao pinga no que tem o ip xx0 somente no que tem xx1 e na conexao
 ssh, ele fica variando de roteador.

Tipo, o que são esses roteadores? Como eles se conectam a internet?

Que máscara de rede usa?

Você não pinga de onde?


Re: wireless + WEP

2007-08-03 Por tôpico Marcos \Japa\ Umino
On 8/3/07, Fernando Faria Mariano [EMAIL PROTECTED] wrote:
  mas apenas um conselho... nao utilize wep se vc quiser segurança mesmo...
 pesquisa sobre criptografia wpa...

WEP realmente é ineficaz. Procure por aircrack wep no google para ver
como é fácil quebrar WEP. Habilite também lista branca de MAC adress e
não se esqueça de considerar o tráfego que vem de sua WLAN como
inseguro.

Marcos


Re: Lenny atualizado + nvidia = problema

2007-06-14 Por tôpico Marcos \Japa\ Umino

On 6/14/07, Fabio Guerrazzi [EMAIL PROTECTED] wrote:

Fiz uma atualização no Lenny, foram instalados pacotes do xorg, e depois
disso o módulo nvidia deixou de funcionar. Tentei refazer o módulo com:


O NVidia está quebrado com o XOrg 7.2, você terá que realizar um
downgrade do X.Org e manter o NVidia na versão 8.

http://wiki.debian.org/XStrikeForce/ReleaseNotes

É o link do time que empacota o XOrg no Debian, lá explica porque
está quebrado.

Quanto a realizar um downgrade, bom... eu sei fazer mas explicar é
mais complicado. Sugiro o aptitude, de lá é mais fácil.

Japa (Sid/NVidia 7300 GS)


Re: Lenny atualizado + nvidia = problema

2007-06-14 Por tôpico Marcos \Japa\ Umino

On 6/14/07, Fabio Guerrazzi [EMAIL PROTECTED] wrote:

 Japa (Sid/NVidia 7300 GS)

Na Sid está ok? Estou pensando num upgrade e não num downgrade!


O XOrg está ok, o NVidia está quebrado, conforme o link que passei
antes. Eu ainda estou no XOrg antigo.

[EMAIL PROTECTED]:~$ dpkg -l | grep xserver-xorg
ii  xserver-xorg 1:7.1.0-18
 the X.Org X server
ii  xserver-xorg-core2:1.1.1-21
 X.Org X server -- core server

[EMAIL PROTECTED]:~$ dpkg -l | grep nvidia
ii  nvidia-glx   1.0.8776-4
 NVIDIA binary XFree86 4.x driver
ii  nvidia-kernel-2.6-k7 1.0.8776+6
 NVIDIA binary kernel module for 2.6 series c

Duvido que isso vá se resolver logo. O NVidia está quebrado na versão
mais recente tem algum tempo, o módulo do kernel é incompatível com
kernels 2.6.20+ por questões de licenciamento.

Quando o assunto são drivers proprietários, a resposta sempre decepciona.


RE: https e http - servidor local - Speedy Telefônica

2007-06-06 Por tôpico Marcos \Japa\ Umino

On 6/6/07, Anderson Roberto Grella [EMAIL PROTECTED] wrote:


Mas quando alguém da rede interna tenta acessar, ou mesmo do próprio
servidor, não é possível. Para acessar localmente, somente se não usar
as portas  e 9998. O problema é que tenho link em páginas que
apontam para o endereço https://.no-ip.org:9998 e ninguém da rede
interna ou servidor consegue acessar.

Alguém sabe como resolver isso? Qualquer ajuda é bem-vinda.


Veja o arquivo /etc/apache2/ports.conf

[EMAIL PROTECTED]:/etc/apache2$ more ports.conf
Listen 80
Listen 8080
Listen 8081
Listen 443

Coloque as portas em que você deseja que o apache escute e reinicie o serviço.

Japa


Re: https e http - servidor local - Speedy Telefônica

2007-06-06 Por tôpico Marcos \Japa\ Umino

On 6/6/07, Anderson Roberto Grella [EMAIL PROTECTED] wrote:

Já acertei no arquivo /etc/apache2/ports.conf e no
/etc/apache-ssl/httpd.conf as portas que o apache deve escutar. Então, a
pergunta passa a ser: Não preciso mais do DNAT se o servidor (http) é a
própria máquina filtro?


Pois é, precisa só liberar as portas no seu firewall, não precisa mais
redirecionar.

Na verdade, se suas páginas usam as portas diferentes das padrões, é
interessante até remover a porta 80 e 443 do ports.conf, e usar apenas
as que você escolheu.

Japa


Re: [OT] dbdesigner.

2007-06-06 Por tôpico Marcos \Japa\ Umino

On 6/6/07, Cleber da Silva [EMAIL PROTECTED] wrote:

ok, obrigado a todos pela ajuda, realmente o dbdesigner é limitado, vou
verifiar a dica do max.
Em, consegui fazer o dbdesigner funcionar com o auxilio que recebi aqu.


Estou meio atrasado, mas fica a dica de rodar o DBDesigner via Wine,
dá menos problema, mas não fica uma solução muito elegante.

Japa


Re: k3b

2007-05-28 Por tôpico Marcos \Japa\ Umino

On 5/28/07, Ricardo Esdra [EMAIL PROTECTED] wrote:

este é o resultado, do que vc pediu para mim fazer

[EMAIL PROTECTED]:~$ k3b
[EMAIL PROTECTED]:~$ find: /dev/.static: Permissão negada
file:///media/cdrom0/audio_ts
bash: file:///media/cdrom0/audio_ts: Arquivo ou diretório não encontrado
[EMAIL PROTECTED]:~$ file:///media/cdrom0/video_ts
bash: file:///media/cdrom0/video_ts: Arquivo ou diretório não encontrado


Quando o K3B é aberto, ele faz um system check e reporta erros, você
checou se todos os testes foram completados?

A propósito, está utilizando Etch, Lenny ou Sid?

Japa


Re: sitios com jsp

2007-05-22 Por tôpico Marcos \Japa\ Umino

On 5/22/07, plebeo [EMAIL PROTECTED] wrote:

A página é : cisco.netacad.net


Na verdade, eu nunca vi o netacad funcionar nem com Firefox nem com Mozilla etc.

Eu logo pelo http://cisco.netacad.net/cnams/dispatch

Espero que ajude.

Japa


Re: gerenciador de arquivo e janela leve

2007-05-21 Por tôpico Marcos \Japa\ Umino

 On 5/20/07, Carlos Alberto [EMAIL PROTECTED] wrote:
  Pessoal, voces conhecem um gerenciador de arquivo e algum de janela leve
,
  bem leve mesmo?


Pra quem se sentir aventureiro, tem o e17, é alpha, não tem pacotes
para o Debian das últimas versões (que são as que realmente tem novos
recursos), mas você precisa compilar quase na mão.

http://omicron.homeip.net/projects/#easy_e17.sh

Este script automatiza a compilação do E17, mas tem algumas
dependências meio difíceis de detectar, eu não anotei nenhuma, mas com
um pouco de atenção analisando os logs de erro dá pra identificar
quais libs são necessárias.

Um screenshot do meu desktop está em
http://thejapa.kicks-ass.net:8080/screenshots/e17-3200-1200.png

Se houver demanda, eu coloco um how-to.

Japa


Re: Memoria

2007-05-21 Por tôpico Marcos \Japa\ Umino

Se a minha máquina possui 1Gb de RAM é preferível marcar a opção até
1Gb e perder 128Mb de RAM ou marcar a opção entre 1Gb e 4Gb e
utilizar 1Gb de RAM?

O ganho de performance (se é que existe) na opção até 1Gb é tão grande
a ponto de deixarmos de usar 128Mb?


Disso depende do uso deste PC, concorda? No caso de um Desktop (não me
refiro aqueles usados para desenvolvimento), manter em até 1 Gb é
ideal, pois imagina-se diversas aplicações simultâneas em uso,
alternando contexto com muita frequência. Não se perde memória RAM
em momento algum, ela está apenas separada para outros fins.

Numa máquina para desenvolvimento ou para servidores, a outra opção é
mais conveniente, ainda assim, há casos e casos, não há acordo sobre o
assunto, por isso a liberdade de escolha.

Marcos/Japa


Re: Servidor DNS, duvidas ...

2007-05-20 Por tôpico Marcos \Japa\ Umino

 Se não, podem indicar algum servidor DNS?

zoneedit.com


Além do zonedit.com, um que hospeda zonas prontinhas para usar no
Registro.br é este: http://xname.org/

Ele cria entrada em dois servidores que você pode usar no registro.br,
o serviço é grátis, mas contribua se puder.


Re: Administradores de redes

2007-05-16 Por tôpico Marcos \Japa\ Umino

On 5/16/07, alexbaa bruno [EMAIL PROTECTED] wrote:

Gostaria de saber o que vocês fazem para o seu trabalho ser mais
perceptível. Apesar de deixarmos tudo configurado, internet rápida sem
problemas de conexão, servidores de email funcionando redondo, servidores de
arquivos, aplicações funcionando há muito tempo sem sair do ar, correções de
segurança e etc. O usuário final não percebe a grande importância do
administrador de redes. Geralmente as pessoas com menos conhecimento na área
são as piores neste caso. Gostaria de saber como vocês se mostram ou
procuram mostrar para seus superiores e usuários finais. Para que eles
saibam a grande importância em administrar uma rede.


Gere relatórios mensais de uso de recursos, uso de disco, impressoras,
rede, quantos emails foram filtrados, planeje com pelo menos um
semestre de antecedência seus treinamentos (e de seus funcionários),
upgrades. Mostre estatísticas de substituição de hardware. Se usar
sistema de tickets de atendimento, gere gráficos.

Mas na boa, nada disso se corresponde necessariamente com reconhecimento.

O melhor que você faz é conhecer bem seus usuários e demonstrar
simpatia e atenção. É isso que vai fazer você bem visto na empresa.
Números apenas fazem parte do trabalho. Passeios depois do almoço,
antes de terminar o expediente, conversas na sala do café, isso tudo
dá resultado.

Agora, se quer fazer todo mundo se lembrar de você, tire o servidor
SMTP do ar, ou derrube todo mundo da rede, você vai ser o centro do
universo, e todo mundo vai se lembrar da sua importância. Afinal, quem
pode destruir a Especiaria é que controla o universo. (Duna)

;) (essa última parte é humor de fim de expediente)


Re: Latex.

2007-05-13 Por tôpico Marcos \Japa\ Umino

Em Sáb, 2007-05-12 às 19:41 -0300, Anacleto Pavão escreveu:
 Onde encontro o Latex? preciso terminar minha monografia.


On 5/12/07, Fabiano Manoel de Andrade [EMAIL PROTECTED] wrote:

Você pode instalar o tetex ou o texlive.


Não se esqueça de instalar o abntex, que tem as classes ABNT
prontinhas para uso.

Procure na net também por 'ultimate latex makefile', vai achar muita
coisa interessante pra aproveitar e fazer um Makefile ajustado as suas
necessidades.

Marcos


Re: Logs do msn.

2007-05-13 Por tôpico Marcos \Japa\ Umino

Procure nos logs... Se tiver algo, use e abuse...
Se não tiver logs... Talvez uma fuçada no teu firewall procurando por conexões
estabelecidas (se o teu firewall gravar isso...) te ajude a encontrar o fio
da meada...


Essa dica chega atrasada, mas aí vai:

Há mecanismos de monitorar o tráfego de IM, veja por exemplo, o pacote
timps, ou se interessar soluções do tipo network appliances, há o
Barracuda IM Firewall.
(http://www.barracudanetworks.com/ns/products/im_overview.php)

É importante sim ter políticas na empresa pra evitar futuros
transtornos sobre essa briga pode/não pode (nem quero entrar nesta
discussão, afinal, já estou dando a dica), mas nada disso adianta se o
administrador da rede não monitora ou impõe as políticas de uso de
recursos de informática.

Marcos


Re: Como migrar se o linux e incompativel

2007-05-10 Por tôpico Marcos \Japa\ Umino

On 5/10/07, sluiz [EMAIL PROTECTED] wrote:

Acho que deve ser por aí, mas o problema ainda continua. Depois de
seguir os passos
acima,  o debian passou a se comportar de forma errada também, ou seja,
quando
chamo o MC  a tela se desfigura como se eu tivesse chamando o MC do
conectiva
via ssh. Será que tenho que mexer em alguma coisa relacionada as fontes?
Só dependo disso para passar os servidores para Denian


Você está usando modo texto ou terminal em modo gráfico? Se é modo
texto, está usando uma fonte que suporta UTF-8? E se é terminal em
modo gráfcio, está usando um terminal que suporta UTF-8?

Vale lembrar que a migração pra UTF-8 é altamente indicada. O quanto
antes estiver feito, melhor.

Espero ter ajudado,

Marcos


Re: SQUID com LDAP

2007-05-04 Por tôpico Marcos \Japa\ Umino

On 5/4/07, Gustavo Carvalho [EMAIL PROTECTED] wrote:

alguem sabe onde consigo um tutorial maneiro de LDAP com SQUID.
To tentando aqui mas to tomando uma coça.


Sugiro integrar Squid com PAM e PAM com LDAP.

Já tive problemas de incompatibilidade entre LDAP e a biblioteca de
acesso LDAP do Squid, se você usa PAM acredito diminuir o risco de
incompatibilidade.

Marcos


Re: VI (era: Alterar editor texto padrao do etch)

2007-05-02 Por tôpico Marcos \Japa\ Umino

On 5/2/07, Muzkur [EMAIL PROTECTED] wrote:

Esses problemas citados eu nunca tive não, mas realmente passo mal no Debian
se nao instalo o vim. Só com o Vi que ja instala por padrão, tem uns atalhos
que nunca funcionam direito.


Caros,

No arquivo /etc/vim/vimrc é possível desativar o modo de
compatibilidade do VIm, fazendo que mesmo sendo chamado como vi, ele
passa a se comportar como VIm. Todas opções de colorização de sintaxe,
esquema de cores padrão, tudo isto está préconfigurado ali, apenas
mantido como comentário. Basta descomentar e aproveitar.

Além disso, verifiquem o comando update-alternatives, nele é possível
selecionar o editor padrão, sem ter que ficar instalando e
desinstalando pacotes. Este comando configura diversos comandos
importantes, como versão do java a ser usada, qual navegador web é
considerado o default e outras coisas mais.

Espero ter ajudado,

Marcos


Re: sugestoes de geradores de trafego

2007-04-18 Por tôpico Marcos \Japa\ Umino

On 4/18/07, Murilo Bernardes [EMAIL PROTECTED] wrote:

gostaria de algumas sugestoes de geradores de trafego, de preferencia, que
rodassem no debian, mas se for plataforma windows tb sera bem

...

Sendo bem sucinto, use o netcat, a manpage é bem detalhada. Quanto a
ele existir para windows, não sei dizer.

Marcos


Re: Alguem na lista possui exemplos de projetos feitos no planner ?

2007-04-02 Por tôpico Marcos \Japa\ Umino

Existe um projeto chamado Expresso que também é muito recomendado, se
me lembro bem, baseado no eGroupware.

Outro que está na fila pra eu fazer testes é o Kolab, ainda não tenho
certeza de como funciona, mas pra não perder a chance estou citando.

Espero que ajude.

On 4/2/07, Guilherme Rocha [EMAIL PROTECTED] wrote:

Vcs já deram uma olhada no Project  Manager do eGroupWare?

aqui estamos utilizando ele para 3 projetos bem complexos, inlusive a
construção de uma usina Hidro-elétrica   =)

e tem nos atendido muito bem.






Em 30/03/07, hamacker[EMAIL PROTECTED] escreveu:
 Estou fazendo uma coleção de acervos sobre o planner para
 administração de projetos (usuarios, recursos, prazos, grafico de
 gantt,...) usando o planner e até que estou indo bem, achei até um
 projeto-exemplo em :

 http://www.redhat.com/magazine/009jul05/features/planner/

 para construir a casinha do cachorro.

 No entanto, gostaria de saber dos nobres colegas se alguem tem de fato
 um projeto mais completo que relacione prazos, homens e tarefas que
 tenham sido produzido no planner e que pudesse me enviar em PVT.

 A intenção é apenas de estudar o software e se for possivel produzir
 alguma apostila mais tarde para treinar talvez outros.

 Tenho um bocado de usuários por aqui que usam o básico do MSPROJECT e
 gostaria de saber se seria possivel atender a necessidade deles (o
 caso deles é mais acompanhamento de obra civil e instalação de
 equipamentos). Sei que algumas opções que usam no MSPROJECT
 provavelmente não serão possiveis como por exemplo abrir uma planilha
 ou texto diretamente do software, mas por enquanto estou mais
 preocupado em gerencia de tarefas/prazos/recursos.

 []'s a todos.




--
Guilherme Rocha
http://e-gui.homelinux.org
Mobile 55 71 92133568
Linux Registered User:391180
Keep on hackin' in the free world!
--
www.gf7.com.br   GF7 Documentação e Sistemas Integrados
www.cuc.org.br   Central Única da Cidadania




Re: Converter CHM em outros formatos

2007-03-19 Por tôpico Marcos \Japa\ Umino

@ [EMAIL PROTECTED]

Acho que o kchmviewer faz isso automaticamente (pelo menos eu uso
constantemente para ler chms no meu palm...).
Abra o seu .chm e vá em file/extract contents e escolha um diretório.
Ele vai expandir em arquivos html e gif.

Sem problemas, mas aqui ele fez algumas coisas bizarras por usar o
KHTML, ficou uma coisa exótica na tela do palm... :P


É pra Palm?

Descompacte o CHM e use o Plucker, pra Palm é a melhor solução que eu conheço.


Re: Como descobrir o tipo da memória RAM?

2007-03-16 Por tôpico Marcos \Japa\ Umino

# hwinfo --bios


Outro comando interessante é LSHW.

Marcos


[off-topic] Re: Switch ligado em switch

2007-03-06 Por tôpico Marcos \Japa\ Umino

Apenas complementando à discussão,

É bom dizer que cabos UTP não terminados corretamente *NUNCA* serão
certificados por equipamento de certificação e empresas
certificadoras, portanto, essa discussão pode ter valor em termos de
eletrônica, mas como padrão de cabeamento estruturado eles não serão
aceitos.

E se for cabeamento do tipo UTP Cat5e ou Cat6, sem seguir TIA 568A ou
TIA568B, os cabos nunca serão bons para Gigabit Ethernet.

Entender os conceitos elétricos é importantíssimo e fundamental para
resolver problemas, mas não se deve desconsiderar padrões de
cabeamento estruturado em hipótese alguma, pois os padrões tentam
levar em conta a escalabilidade da rede.

Mais um detalhe, os cabos de par trançado de 4 pares com blindagem não
são chamados UTP, são chamados comumente de STP ou dependendo da
documentação com alguns nomes diferentes como ScTP ou FTP ou mesmo
S/STP

Meus 10 bits

Marcos


Re: Switch ligado em switch

2007-03-06 Por tôpico Marcos \Japa\ Umino

Mas e entao... o nosso amigos pôde ou nao conectar os 2 switches?


Resumindo, basta usar um cabo cruzado entre os dois switches (TIA 568A
numa ponta, TIA 568B na outra). O que ele não pode é ligar mais que um
cabo entre os dois switches, na esperança de criar redundância ou de
aliviar a carga por porta. Para isso, ele precisa de switches
gerenciáveis, com certos recursos como Spanning Tree Protocol, são bem
mais caros que o xing-ling que se usa em pequenas empresas e
residências.

No caso de hubs, é importante que numa única rede não segmentada por
switches haja no máximo 5 segmentos de rede, 4 hubs, 3 apenas
segmentos com estações, 2 segmentos são apenas de ligação, (em 1 rede
sem segmentação por switch/bridge), essa é a regra 5-4-3-2-1 muito
usada em redes 10mbit, basicamente criada para evitar colisões
excessivas.

Para redes 100mbit a regra não é assim tão importante, já que as
colisões diminuem em redes full-duplex, mas mesmo assim, não é bom
desrespeitá-la, pelo menos trocando os hubs de ligação de segmentos
com hosts por switches.

Switches destes mais simples, desde que não tenham mais que 1 caminho
para chegar a cada estação, podem ser ligados uns aos outros em tese
infinitamente, só pesando mesmo na latência da rede.

Marcos


Re: Placa de vídeo com driver livre para AIGLX e Compiz

2007-01-17 Por tôpico Marcos \Japa\ Umino

Olá pessoal!


  A longo prazo, eu diria que os drivers livres da ATI tem mais
chance de suportar o AIGLX, mas ficaria difícil dizer quando. ;)


Gostaria de relatar que eu tenho configurado um desktop com o módulo
Radeon com AIGLX funcionando perfeitamente, inclusive o desktop usa
dois monitores e o Beryl trabalha numa boa pois suporta Xinerama. Tem
um bugzinho as vezes para maximizar janelas, pois ocupa toda a tela ao
invés de apenas um display, mas de maneira geral está funcional.

Caso ajude, posso enviar o xorg.conf para comparação.

Tenho um pequeno how-to em inglês para usuários de Mandriva neste
endereço: 
http://www.nec.fct.unesp.br/marcos_umino/mandriva-radeon-beryl-dual-desktop.html
mas já estou trabalhando na versão em português.

Espero que ajude.

Marcos