Re: [FUG-BR] Samba como AD

2005-07-20 Por tôpico R. Filippus
É, eu estou observando isso.
 Estou sentindo uma lentidão no acesso a compartilhamentos, ou quando vou 
ver as propriedades de algum arquivo, demora em media uns 20 segundo para 
abrir a janelinha.

 Em 19/07/05, William Armstrong [EMAIL PROTECTED] escreveu: 
 
 Um SAmba bem configurado no MAX é um PDC.
 
 mas não AD
 
 AD tem muito mais coisa embitidas
 
 tem uns meios de burlar o 2k / XP e fazer ele logar num SMBPDC como se
 identificasse ele como um dominio mas nao é totalmente compativvél com as
 opções que um puro AD.
 
 mas até pode funcionar. mas os 2K / XP ainda serão micros simples
 
 
 19 Jul 2005 17:07:25 -0300, Jorge Godoy [EMAIL PROTECTED]:
 
  Joao Rocha Braga Filho [EMAIL PROTECTED] writes:
 
   O Samba pode funcionar como um Active Directory da MS
   completamente? Se sim, como se faz isto?
 
  Não. O AD possui além do compartilhamento de arquivos uma parte que pode
  ser
  substituída por um servidor LDAP (OpenLDAP, por exemplo) e ainda possui
  extensões proprietárias da Microsoft (como em tudo o que eles fazem 
 sempre
  têm
  que modificar algo para não ficar compatível com outras ferramentas...).
 
  --
  Jorge Godoy [EMAIL PROTECTED]
 
  ___
  Freebsd mailing list
  Freebsd@fug.com.br
  http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
 
 
 
 
 --
 -=-=-=-=-=-=-=-=-=-
 William David Armstrong
 Bio Systems Security.
 ICQ 10253747 MSN [EMAIL PROTECTED]
 --
 Ninguém nasce sabendo de tudo.
 Mas tudo pode ser Aprendido;
 E principalmente porque tudo pode ser Ensinado By Bio.
 --
 ___
 Freebsd mailing list
 Freebsd@fug.com.br
 http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
 



-- 
Atenciosamente,
R. Filippus
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] 802.11: maus bocados com IGMP

2005-07-20 Por tôpico Luiz Otávio Souza

From: Christopher Giese - iRapida Telecom [EMAIL PROTECTED]


eh por essas e outras que sempre insisto com meu chefe.

tem que ter servidor FreeBSD no CLIENTE e aki no PROVEDOR


pq daki bloqueamos o down do cliente

e de la (cliente) bloqueamos seu up

se necessario for :)

t+

Christopher



Christopher,

O que os provedores tem utilizado é um Ovislink com o TUX AP 
(http://www.tuxap.com.br), feito pelo Andre - muito boa gente - e que faz 
tudo isso que você precisa no cliente.


O Tux AP é uma implementação do Linux que já vem pronto (com interface web 
de configuração) com os serviços de NAT, PPPoE (relay e cliente), CBQ, 
iptables e por ai.


[]´s
Luiz 



___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] Cache do Squid

2005-07-20 Por tôpico Ademir Costa Peixoto
 
 Prezados,
 
O site www.sefaz.ba.gov.br teve uma paralisação e os idiotas puseram uma
página mais nova que a atual dizendo que estão fora do ar... bom ... a
página anterior voltou com a data MENOR que a do aviso e o SQUID memorizou a
página do AVISO...
 
Bom.. como faço? quero apagar apenas uma URL do cache do SQUID pq mandar 30
gb de cache pro espaço é burrice...
 
Tem como?


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Cache do Squid

2005-07-20 Por tôpico Marcio Luciano Donada
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Ademir Costa Peixoto wrote:

 Prezados,

 O site www.sefaz.ba.gov.br teve uma paralisação e os idiotas
 puseram uma página mais nova que a atual dizendo que estão fora do
 ar... bom ... a página anterior voltou com a data MENOR que a do
 aviso e o SQUID memorizou a página do AVISO...

 Bom.. como faço? quero apagar apenas uma URL do cache do SQUID pq
 mandar 30 gb de cache pro espaço é burrice...

 Tem como?

30Gb de cache? Qual é o seu servidor? Qual é a quantidade de máquinas
que utilizam o seu proxy? Qual é o numero de I/O do seu servidor?
Esses 30Gb de cache são apenas em um disco?

[]'s
- --
Márcio Luciano Donada
T.I. Aurora Alimentos - Chapecó(SC)
Cooperativa Central Oeste Catarinense
mdonada at auroraalimentos dot com dot br
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.0 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFC3mcEyJq2hZEymxcRAvQeAJ9xhNn6XluJ0EwiXCjL01atitKwRwCbBEIT
tpvTIHjZxu1ftyD/714g6vw=
=Wxwp
-END PGP SIGNATURE-


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Cache do Squid

2005-07-20 Por tôpico William Armstrong
baixa amanha vou disponibilizar um livro de squid 

la em casa http://biosystems.ath.cx:8080/lixo/squid.pdf

LEIA vai te resolver isso



Em 20/07/05, Marcio Luciano Donada [EMAIL PROTECTED] 
escreveu:
 
 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1
 


-- 
-=-=-=-=-=-=-=-=-=-
William David Armstrong
Bio Systems Security.
ICQ 10253747 MSN [EMAIL PROTECTED]
--
Ninguém nasce sabendo de tudo.
Mas tudo pode ser Aprendido;
E principalmente porque tudo pode ser Ensinado By Bio.
--
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Cache do Squid

2005-07-20 Por tôpico William Armstrong
outra coisa

  No caso do squid ele necessita de 34Mb de espaço para o programa e
para o proxy cache cálcule uma média de 200Mb por computador na rede
no caso de tráfego intenso e 125Mb por computador no caso de uso leve
para o uso de HTTP / FTP

squid 2.5-STABLE9-COSS ( a versão do squid 2.5-Stable10  tem problemas
no uso do schema COSS os downloads de arquivos maiores do que 1Mb
usando o schema COSS, simplesmente travam em 1Mb; a versão Stable9 não
apresentou este problema )

   

O porque de usar o COSS.   

schema diskd é um schema muito rápido e superior ao ufs para
armazenagem e recuperação de conteúdo do proxy cache, mas não é
comparado ao COSS.

Ele é um novo schema ainda em fase de testes para criação de proxy
cache, pois ele utiliza um único arquivo para armazenar todo o
conteúdo do cache agilizando assim o processo de gravação e leitura.
Não necessitando assim aguardar o OS pelos processos de link, fcreate,
store, remove, fdestroy, unlink; gerando menos uso do cpu utilizando
apenas os precessos de store e remove. já que o arquivo é único, o
aumento de perforrmance chega de 35% à 50% e diminuindo o
processamento do sistema e ficando somente aguardando as requisições
dos clientes por tráfego http / ftp.

Porém para utilizar-se tanto do diskd quanto do coss é preciso efetuar
modificações no kernel do sistema. Fazendo alguns ajustes finos e
adicionando as seguintes entradas no arquivo de configuração do
kernel: GENERIC ou da versão modificada conforme suas modificações
pessoais.

   

Opções padrão do kernel para Diskd / Coss.  

option  VFS_AIO # Coss  

option  MSGMNI=41  

option  MSGMNB=16384  

option  MSGSEG=2049  

option  MSGSSZ=64  

option  MSGTQL=512  

option  MHMSEG=16  

option  MHMMNI=32  

option  MHMMAX=2097152  

option  SHMALL=4096  

option  MAXFILES=8192  

option  NMBCLUSTERS=32768  

   

Configuração do cache_dir no squid.conf  

cache_dir   schema   directório   tamanho  opções adicionais.  

   

cache_dir coss /usr/local/squid/cache/1/coss 256 store_size=128
max_filesize=1Mb

cache_dir diskd /usr/local/squid/cache/2/ 350 8 128 Q1=85 Q2=90  

cache_dir diskd /usr/local/squid/cache/3/ 350 8 128 Q1=85 Q2=90  

   

Onde /usr/local/squid/cache é uma partição separada do sistema / 
neste exemplo com 1Gb. Seria ótimo se utilizar-se de um HD separado.
Lembrando de verificar a quantidade do cache proxy que será utilizando
em disco conforme o número de micros na rede e também verificar a
quantidade de espaço livre disponivél e principalmente o número de
Inodes livre pois é muito importante lembrar que os Inodes são tão
importantes quanto o espaço livre.

Para verificar a quantidade de Inodes livres utilize o comando:  

 df -hki  

Em 20/07/05, William Armstrong [EMAIL PROTECTED] escreveu:
 baixa amanha  vou disponibilizar um livro de squid  
  
   la em casa  http://biosystems.ath.cx:8080/lixo/squid.pdf
  
  LEIA vai te resolver isso
  
  
 
 
 Em 20/07/05, Marcio Luciano Donada [EMAIL PROTECTED] escreveu:
   -BEGIN PGP SIGNED MESSAGE-
  Hash: SHA1
  
 
 
 -- 
 -=-=-=-=-=-=-=-=-=-
 William David Armstrong
 Bio Systems Security.
 ICQ 10253747 MSN [EMAIL PROTECTED] 
 --
 Ninguém nasce sabendo de tudo.
 Mas tudo pode ser Aprendido;
 E principalmente porque tudo pode ser Ensinado By Bio.
 -- 
   



-- 
-=-=-=-=-=-=-=-=-=-
William David Armstrong
Bio Systems Security.
ICQ 10253747 MSN [EMAIL PROTECTED]
--
Ninguém nasce sabendo de tudo.
Mas tudo pode ser Aprendido;
E principalmente porque tudo pode ser Ensinado By Bio.
--

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Cache do Squid

2005-07-20 Por tôpico Tiago Ribeiro
instala isso ai: /usr/ports/www/squidpurge eu usava isso no linux.

On Wednesday 20 July 2005 11:47, Ademir Costa Peixoto wrote:
  Prezados,

 O site www.sefaz.ba.gov.br teve uma paralisação e os idiotas puseram uma
 página mais nova que a atual dizendo que estão fora do ar... bom ... a
 página anterior voltou com a data MENOR que a do aviso e o SQUID memorizou
 a página do AVISO...

 Bom.. como faço? quero apagar apenas uma URL do cache do SQUID pq mandar 30
 gb de cache pro espaço é burrice...

 Tem como?


 ___
 Freebsd mailing list
 Freebsd@fug.com.br
 http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Res: Re: [FUG-BR] Cache do Squid

2005-07-20 Por tôpico Ademir Costa Peixoto
 Vou reconfigurar pra 80Gb em um hd separado

Mas é um AMD64 3000+ com 2Gb de RAM e Hd SATA


A máquina está boa e o IO está baixo (+- 14% pelo top -S) 

Mas o meu problema está nessa URL.. não quero pipocar tudo.. apenas uma
determinada URL.


Ademir



 
---Mensagem original---
 
De: Marcio Luciano Donada
Data: 07/20/05 12:13:39
Para: Lista de discussao do grupo FUG-BR
Assunto: Re: [FUG-BR] Cache do Squid
 
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
 
Ademir Costa Peixoto wrote:

 Prezados,

 O site www.sefaz.ba.gov.br teve uma paralisação e os idiotas
 puseram uma página mais nova que a atual dizendo que estão fora do
 ar... bom ... a página anterior voltou com a data MENOR que a do
 aviso e o SQUID memorizou a página do AVISO...

 Bom.. como faço? quero apagar apenas uma URL do cache do SQUID pq
 mandar 30 gb de cache pro espaço é burrice...

 Tem como?

30Gb de cache? Qual é o seu servidor? Qual é a quantidade de máquinas
que utilizam o seu proxy? Qual é o numero de I/O do seu servidor?
Esses 30Gb de cache são apenas em um disco?
 
[]'s
- --
Márcio Luciano Donada
T.I. Aurora Alimentos - Chapecó(SC)
Cooperativa Central Oeste Catarinense
mdonada at auroraalimentos dot com dot br
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.0 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org
 
iD8DBQFC3mcEyJq2hZEymxcRAvQeAJ9xhNn6XluJ0EwiXCjL01atitKwRwCbBEIT
tpvTIHjZxu1ftyD/714g6vw=
=Wxwp
-END PGP SIGNATURE-
 
 
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
 
 


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] FreeBSD e Linux como desktop

2005-07-20 Por tôpico Everton Gamba Lermen

Boa Tarde,

   Gostaria da ajuda dos colegas para buscar alternativas para o
seguinte cenário:

   Servidor LDAP:
  - FreeBSD 5.4
  - OpenLDAP 2.2.27
  - nss_ldap-1.239
  - pam_ldap-1.7.8

   Clientes:
  - FreeBSD 5.4
  - Fedora Core 3
  - Kurumin 4.0

   Estamos implantando, em fase de teste, clientes Linux/FreeBSD como
desktop utilizando LDAP como método de autenticação e NFS para montagem
dos homes.

   Bom, constatamos que nas máquinas clientes o ROOT pode fazer SU para
qualquer usuário da base LDAP, podendo assim ver todos os arquivos deste
usuário (PROBLEMA).

   A minha pergunta é, como podemos contornar este problema?

   Obs.:
   1) Antes de testarmos o LDAP estavamos utilizando NIS, o qual
apresentava a mesma fragilidade.
   2) O NFS está restrito a minha sub-rede

--
Atenciosamente,


Everton Gamba Lermen
[EMAIL PROTECTED]
Fone: 51 476 8621
ICQ#: 210328030
MSN#: [EMAIL PROTECTED]

  Setor de Redes e Servidores
  Centro de Informática
  Unilasalle - Unidade Centro
  Site: www.unilasalle.edu.br

  Av. Victor Barreto, 2288
  Canoas/RS - Brasil
  CEP:  92010-000
  Fax:  51 472 3511

Escolha um trabalho que vc ame e não terá que trabalhar um único dia em 
sua vida.

(Confúcio)



___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] CUPS

2005-07-20 Por tôpico Marcilio
Boa tarde Lista, tenho instalado o cups-1.1.23.0 e configurei uma 
impressora HP Laser jet que está em uma máquina Linux, a página de teste 
é impressa corretamente , mas quando mando imprimir do OpenOffice ou 
Firefox não imprime alguém já passou por isso ?


Att
Marcilio

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] Regra VPN ou IPFW

2005-07-20 Por tôpico rafael
Tenho VPN aqui na empresa,  um dos usuarios que conecta minha rede local 
somente acessa um determinado IP, como faço

para liberar somente esse IP que ele acesse?
por exemplo

O IP dele que foi dado pela VPN foi 192.168.0.3 , quero que esse Ip somente 
acesso o 192.168.0.10.


Como faço isso ? é no IFPW ?



___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] CUPS

2005-07-20 Por tôpico Gustavo De Nardin
On 20/07/05, Marcilio [EMAIL PROTECTED] wrote:
 Boa tarde Lista, tenho instalado o cups-1.1.23.0 e configurei uma
 impressora HP Laser jet que está em uma máquina Linux, a página de teste
 é impressa corretamente , mas quando mando imprimir do OpenOffice ou
 Firefox não imprime alguém já passou por isso ?

Deve precisar instalar também o print/cups-lpr.

-- 
(nil)

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] Problemas de Wireless

2005-07-20 Por tôpico Gelsimauro Batista dos Santos
Tenho um provedor Wireless e próximo da minha antena de grade de 24DBI que 
manda meu sinal do link pra onmi 15DBI com AP-2000. Tem uma antena de 
telefone a longa distancia especificamente uma ECOMANIA EM-268 que trabalha 
na freqüência de VHF, de 250 mhz a 400 mhz segundo o fabricante.

Eu estou em determinados horários tendo uma perca muito grande de pacotes. 
Utilizo o MRTG para verificar o trafico e não ultrapassa 300kbits de 
download e 150kbits  de upload.

Essa antena pode estar interferindo???


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Problemas de Wireless

2005-07-20 Por tôpico William Armstrong
como diz meu amigo  JP evite jogar lixo no ar  vc  necessaria mente 
necessita de uma omni ???

faz o teste  com uma  painel direcional pra ver no que da  !!!

omni  acaba recebendo muito sinal errado que se transforma em ruido


Em 20/07/05, Gelsimauro Batista dos Santos[EMAIL PROTECTED] escreveu:
 Tenho um provedor Wireless e próximo da minha antena de grade de 24DBI que
 manda meu sinal do link pra onmi 15DBI com AP-2000. Tem uma antena de
 telefone a longa distancia especificamente uma ECOMANIA EM-268 que trabalha
 na freqüência de VHF, de 250 mhz a 400 mhz segundo o fabricante.
 

-- 
-=-=-=-=-=-=-=-=-=-
William David Armstrong
Bio Systems Security.
ICQ 10253747 MSN [EMAIL PROTECTED]
--
Ninguém nasce sabendo de tudo.
Mas tudo pode ser Aprendido;
E principalmente porque tudo pode ser Ensinado By Bio.
--

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] COPS (Common Open Protocol Service)

2005-07-20 Por tôpico Anderson Alves de Albuquerque


 Existe algum software ou biblioteca que implemente COPS no FreeBSD?




___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] CUPS

2005-07-20 Por tôpico Marcilio

Gustavo De Nardin wrote:


On 20/07/05, Marcilio [EMAIL PROTECTED] wrote:
 


Boa tarde Lista, tenho instalado o cups-1.1.23.0 e configurei uma
impressora HP Laser jet que está em uma máquina Linux, a página de teste
é impressa corretamente , mas quando mando imprimir do OpenOffice ou
Firefox não imprime alguém já passou por isso ?
   



Deve precisar instalar também o print/cups-lpr.

 


Instalei também e nada.

cups-base
cups-lpr
cups-pstoraster
cups-samba
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] gvinun perdendo configuracão.

2005-07-20 Por tôpico Joao Rocha Braga Filho
Estou as voltas com um gvinun qeu perdeu uma das configuracões
de plex, creio eu. A máquina deu panic e não sobe mais. O fsck não
consegue achar o file system e fazendo um dd em cada um dos plex
um dis que não está configurado. Fiz dd nos discos e eles estão Ok.

Alguma dica?


João Rocha.

-- 
[EMAIL PROTECTED]
[EMAIL PROTECTED]
http://www.goffredo.eti.br

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] Natd + ipfw

2005-07-20 Por tôpico Giancarlo Rubio
Alguem possui um bom tutorial de ipfw +natd para compartilhar a
conexao??

Giancarlo
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Natd + ipfw

2005-07-20 Por tôpico Carlos A. Talhati

porque não tenta o m0n0wall - http://m0n0.ch/wall

Giancarlo Rubio escreveu:


Alguem possui um bom tutorial de ipfw +natd para compartilhar a
conexao??

Giancarlo



___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] Samba com sistemas DOS

2005-07-20 Por tôpico R. Filippus
Boa tarde a todos.
 Estou rodando um samba sem ser como PDC, para simplificar as coisas, mas 
tenho um problema. 
Rodo sistemas em Dos, da Mult Sistemas.
 Eles me repassaram uma lista de opções que devo setar no smb.conf, mas 
ninguem lá conhece mais nada de Samba.
Mas ao testar o arquivo da um erro, e se tiro a opção que esta dando erro, 
não me resolve o problema, porque dentro do sistema, o registro fica 
travado, nao permite 2 usuarios diferentes acessarem, como por exemplo um 
cadastro de do produto 1.
 Abaixo segue o smb.conf
 # Global parameters
[global]
workgroup = empresa.com.br http://empresa.com.br
server string = fileserver
smb passwd file = /usr/local/etc/samba/smbpasswd
log file = /var/log/samba/log.%m
max log size = 50
# nao permite senhas nulas/brancas
null passwords = No
# Confs extras para melhor desempenho
socket options = IPTOS_LOWDELAY TCP_NODELAY
domain logons = no
os level = 33
preferred master = No
domain master = No
dns proxy = No
wins support = Yes
wins proxy = no
dns proxy = no
max wins ttl = 518400
hosts allow = 192.168.100., 127.
bind interfaces only = Yes
case sensitive = No
# Atua como servidor Data/Hora
time server = yes
# Usuario Administrador
admin users = root
debug level = 1
name resolve order = wins host bcast
socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192
# Opcoes para impressoras
load printers = yes
printing = cups
printcap name = cups
# Configuracoes MULT
read raw = No
write raw = No
 
#[printers]
# comment = All Printers
# path = /var/spool/samba
# browseable = no
# public = yes
# writable = yes
# printable = yes
# printer admin = root
# write list = @magnus
# valid users = @magnus

[print$]
comment = Printer Drivers
path = /usr/local/share/cups/drivers
public = no
writable = Yes
browseable = No
write list = @magnus
valid users = @magnus

[homes]
comment = Home Directories
guest ok = No
public = No
read only = No
browseable = No
write list = @magnus
valid users = @magnus

[profiles]
path = /home/samba/profiles/%U
comment = %u
public = no
writable = Yes
browseable = No
printable = no

[profilesNT]
path = /home/samba/profiles/%u
comment = %u
public = no
writable = Yes
browseable = No
printable = no

[netlogon]
path = /home/samba/netlogon
comment = Network Logon Service
writeable = no
share modes = no
browseable = no
force create mode = 0777
create mask = 0777
public = Yes
write list = @magnus
valid users = @magnus

[contabil]
comment = Magnus - Dep. Contabil
path = /home/magnus/contabil
read only = No
public = No
browseable = Yes
valid users = @magcontabil
writeable = Yes
write list = @magcontabil
create mask = 0777
force create mode = 0777
directory mask = 02777
force directory mode = 02777
strict sync = Yes
strict locking = yes
sync always = Yes
#oplocks = No
posix locking = No


-- 
Atenciosamente,
R. Filippus
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Natd + ipfw

2005-07-20 Por tôpico Giancarlo Rubio
Nao tem q ser no bsd mesmo.

Giancarlo

On Wed, 2005-07-20 at 17:15 -0300, Carlos A. Talhati wrote:

  From: 
 Carlos A. Talhati [EMAIL PROTECTED]
  Reply-To: 
 Lista de discussao do grupo FUG-BR
 Freebsd@fug.com.br
To: 
 Lista de discussao do grupo FUG-BR
 Freebsd@fug.com.br
   Subject: 
 Re: [FUG-BR] Natd + ipfw
  Date: 
 Wed, 20 Jul 2005 17:15:45 -0300
 (20:15 UTC)
 
 porque não tenta o m0n0wall - http://m0n0.ch/wall
 
 Giancarlo Rubio escreveu:
 
 Alguem possui um bom tutorial de ipfw +natd para compartilhar a
 conexao??
 
 Giancarlo
 
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] vpopmail + openldap 2.2.27

2005-07-20 Por tôpico Rodrigo Graeff
Buenas amigos, eu me deparei com uma mudanca no openldap 2.2.26 para a 
versao 2.2.27 onde o pessoal buscou uma aproximacao do padrao do rfc e o 
resultado foi retirar o schemacheck, ou seja nao se pode mais desligar o 
schemacheck via slapd.conf e como aqui uso o vpopmail com suporte a 
ldap, e este possui um problematico qmailUser.schema, encontrei 
problemas. Em uma simples rotida de atualizacao de pacotes via ports eu 
tirei do ar meu servidor de e-mails e para nao voltar a versao 2.2.26 eu 
resolvi alterar o codigo do openldap 2.2.27 para usar schemacheck sempre 
ligado. Quem nao quiser ter a mesma dor de cabeca, basta aplicar o patch 
abaixo.


--- openldap-2.2.27/servers/slapd/schemaparse.c Thu Jan 20 15:01:09 2005
+++ openldap-2.2.27-schema/servers/slapd/schemaparse.c  Wed Jul 20 
17:52:23 2005

@@ -25,7 +25,7 @@
#include slap.h
#include ldap_schema.h

-intglobal_schemacheck = 1; /* schemacheck ON is default */
+intglobal_schemacheck = 0; /* schemacheck ON is default */

static voidoc_usage(void);
static voidat_usage(void);

  Eu sei e me sinto envergonhado de mudar o que foi decidido pelos 
caras da openldap e tirar a aplicacao dos padroes rfc, porem achei mais 
facil resolver assim do que mexer no .schema que seria BEM mais chato e 
eu ainda nao tenho know-how.


Abracos,

--
Rodrigo Graeff
[EMAIL PROTECTED]
icq: 9636816


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Crontab

2005-07-20 Por tôpico Joao Rocha Braga Filho
On 7/20/05, Marcel Souza Figueiredo [EMAIL PROTECTED] wrote:
 Ae pessoal!
 
 estou tentando agendar uma tarefa no meu cron mas nao consigo! Criei a 
 seguinte linha:
 
 #Autenticacao velox
 0-59/1   *  ***  root  echo teste do cron com 
 sucesso

Retire o root da linha. Verifique o seu e-mail, pois você está enviando um
e-mail por minuto para você com uma mensagen de erro, do tipo, comando
root não encontrado.


João Rocha.

 
 
 Mas naoo esta sendo realizado! O que pode estar acontecendo?
 
 
 Atenciosamente,
 
 Marcel Souza Figueiredo
 Analista de Suporte - PCL
 ___
 Freebsd mailing list
 Freebsd@fug.com.br
 http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
 


-- 
[EMAIL PROTECTED]
[EMAIL PROTECTED]
http://www.goffredo.eti.br

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Crontab

2005-07-20 Por tôpico Giancarlo Rubio
Verifique
/var/log/cron

Giancarlo

Joao Rocha Braga Filho disse:
 On 7/20/05, Marcel Souza Figueiredo [EMAIL PROTECTED] wrote:
 Ae pessoal!

 estou tentando agendar uma tarefa no meu cron mas nao consigo! Criei a
 seguinte linha:

 #Autenticacao velox
 0-59/1   *  ***  root  echo teste do cron com
 sucesso

 Retire o root da linha. Verifique o seu e-mail, pois você está enviando um
 e-mail por minuto para você com uma mensagen de erro, do tipo, comando
 root não encontrado.


 João Rocha.



 Mas naoo esta sendo realizado! O que pode estar acontecendo?


 Atenciosamente,

 Marcel Souza Figueiredo
 Analista de Suporte - PCL
 ___
 Freebsd mailing list
 Freebsd@fug.com.br
 http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br



 --
 [EMAIL PROTECTED]
 [EMAIL PROTECTED]
 http://www.goffredo.eti.br

 ___
 Freebsd mailing list
 Freebsd@fug.com.br
 http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br



___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Crontab

2005-07-20 Por tôpico Marcel Souza Figueiredo

Giancarlo,

Nao existe essa pasta la! procurei se ha algum log do cron sendo gerado mas 
n encontro!


Outra coisa que eu percebi é que meu sistema nao esta logando! O que pode 
estar acontecendo ?
- Original Message - 
From: Giancarlo Rubio [EMAIL PROTECTED]

To: Lista de discussao do grupo FUG-BR Freebsd@fug.com.br
Sent: Wednesday, July 20, 2005 6:28 PM
Subject: Re: [FUG-BR] Crontab


Verifique
/var/log/cron

Giancarlo

Joao Rocha Braga Filho disse:

On 7/20/05, Marcel Souza Figueiredo [EMAIL PROTECTED] wrote:

Ae pessoal!

estou tentando agendar uma tarefa no meu cron mas nao consigo! Criei a
seguinte linha:

#Autenticacao velox
0-59/1   *  ***  root  echo teste do cron com
sucesso


Retire o root da linha. Verifique o seu e-mail, pois você está enviando um
e-mail por minuto para você com uma mensagen de erro, do tipo, comando
root não encontrado.


João Rocha.




Mas naoo esta sendo realizado! O que pode estar acontecendo?


Atenciosamente,

Marcel Souza Figueiredo
Analista de Suporte - PCL
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br




--
[EMAIL PROTECTED]
[EMAIL PROTECTED]
http://www.goffredo.eti.br

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br




___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] CUPS

2005-07-20 Por tôpico Carlos E. G. Carvalho
Pode ser que o OpenOffice e o Firefox estejam usando o lpr original do
sistema, que fica em /usr/bin

Mova os /usr/bin/lp* para outro lugar e crie links
dos /usr/local/bin/lp* no diretório /usr/bin e teste novamente.

Abs,

-- 
Carlos E. G. Carvalho   OpenIT Solucoes Tecnologicas
Consultor Unix/Internet Tel. +55 21 2508-9103
http://www.OpenIT.com.br
http://www.MyFreeBSD.com.br


On Wed, 20 Jul 2005, Marcilio wrote:

 Gustavo De Nardin wrote:

 On 20/07/05, Marcilio [EMAIL PROTECTED] wrote:
 
 
 Boa tarde Lista, tenho instalado o cups-1.1.23.0 e configurei uma
 impressora HP Laser jet que está em uma máquina Linux, a página de teste
 é impressa corretamente , mas quando mando imprimir do OpenOffice ou
 Firefox não imprime alguém já passou por isso ?
 
 
 
 Deve precisar instalar também o print/cups-lpr.
 
 
 
 Instalei também e nada.

 cups-base
 cups-lpr
 cups-pstoraster
 cups-samba
 ___
 Freebsd mailing list
 Freebsd@fug.com.br
 http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br

 !DSPAM:42dea75941697006881827!



___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Cache do Squid

2005-07-20 Por tôpico Marcio Antunes
Por caso não seria S em vez de M no inicio de cada opção ? Uso a
versão 5.4-STABLE

On 7/20/05, William Armstrong [EMAIL PROTECTED] wrote:
 option  MHMSEG=16
 
 option  MHMMNI=32
 
 option  MHMMAX=2097152


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] FreeBSD e Linux como desktop

2005-07-20 Por tôpico Celso Viana
ao inves de montar o /home inteiro, utilize automount para mountar
somente o /home do usuário; tem também um modulo pam_mount que mountar
o /home do usuário usando SaMBa;

http://www.flyn.org/projects/pam_mount/

Celso

Em 20/07/05, Everton Gamba Lermen[EMAIL PROTECTED] escreveu:
 Boa Tarde,
 
Gostaria da ajuda dos colegas para buscar alternativas para o
 seguinte cenário:
 
Servidor LDAP:
   - FreeBSD 5.4
   - OpenLDAP 2.2.27
   - nss_ldap-1.239
   - pam_ldap-1.7.8
 
Clientes:
   - FreeBSD 5.4
   - Fedora Core 3
   - Kurumin 4.0
 
Estamos implantando, em fase de teste, clientes Linux/FreeBSD como
 desktop utilizando LDAP como método de autenticação e NFS para montagem
 dos homes.
 
Bom, constatamos que nas máquinas clientes o ROOT pode fazer SU para
 qualquer usuário da base LDAP, podendo assim ver todos os arquivos deste
 usuário (PROBLEMA).
 
A minha pergunta é, como podemos contornar este problema?
 
Obs.:
1) Antes de testarmos o LDAP estavamos utilizando NIS, o qual
 apresentava a mesma fragilidade.
2) O NFS está restrito a minha sub-rede
 
 --
 Atenciosamente,
 
 
 Everton Gamba Lermen
 [EMAIL PROTECTED]
 Fone: 51 476 8621
 ICQ#: 210328030
 MSN#: [EMAIL PROTECTED]
 
   Setor de Redes e Servidores
   Centro de Informática
   Unilasalle - Unidade Centro
   Site: www.unilasalle.edu.br
 
   Av. Victor Barreto, 2288
   Canoas/RS - Brasil
   CEP:  92010-000
   Fax:  51 472 3511
 
 Escolha um trabalho que vc ame e não terá que trabalhar um único dia em
 sua vida.
 (Confúcio)
 
 
 
 ___
 Freebsd mailing list
 Freebsd@fug.com.br
 http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] FreeBSD e Linux como desktop

2005-07-20 Por tôpico Celso Viana
esqueça NIS. o LDAP é muitas vezes melhor... 

Celso

Em 20/07/05, Everton Gamba Lermen[EMAIL PROTECTED] escreveu:
 Boa Tarde,
 
Gostaria da ajuda dos colegas para buscar alternativas para o
 seguinte cenário:
 
Servidor LDAP:
   - FreeBSD 5.4
   - OpenLDAP 2.2.27
   - nss_ldap-1.239
   - pam_ldap-1.7.8
 
Clientes:
   - FreeBSD 5.4
   - Fedora Core 3
   - Kurumin 4.0
 
Estamos implantando, em fase de teste, clientes Linux/FreeBSD como
 desktop utilizando LDAP como método de autenticação e NFS para montagem
 dos homes.
 
Bom, constatamos que nas máquinas clientes o ROOT pode fazer SU para
 qualquer usuário da base LDAP, podendo assim ver todos os arquivos deste
 usuário (PROBLEMA).
 
A minha pergunta é, como podemos contornar este problema?
 
Obs.:
1) Antes de testarmos o LDAP estavamos utilizando NIS, o qual
 apresentava a mesma fragilidade.
2) O NFS está restrito a minha sub-rede
 
 --
 Atenciosamente,
 
 
 Everton Gamba Lermen
 [EMAIL PROTECTED]
 Fone: 51 476 8621
 ICQ#: 210328030
 MSN#: [EMAIL PROTECTED]
 
   Setor de Redes e Servidores
   Centro de Informática
   Unilasalle - Unidade Centro
   Site: www.unilasalle.edu.br
 
   Av. Victor Barreto, 2288
   Canoas/RS - Brasil
   CEP:  92010-000
   Fax:  51 472 3511
 
 Escolha um trabalho que vc ame e não terá que trabalhar um único dia em
 sua vida.
 (Confúcio)
 
 
 
 ___
 Freebsd mailing list
 Freebsd@fug.com.br
 http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] FreeBSD e Linux como desktop

2005-07-20 Por tôpico Jorge Godoy
Everton Gamba Lermen [EMAIL PROTECTED] writes:

 Bom, constatamos que nas máquinas clientes o ROOT pode fazer SU para
 qualquer usuário da base LDAP, podendo assim ver todos os arquivos deste
 usuário (PROBLEMA).
 
 A minha pergunta é, como podemos contornar este problema?

Não dê a senha do superusuário para os usuários.  Somente os administradores
precisam dela.

-- 
Jorge Godoy  [EMAIL PROTECTED]

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] FreeBSD e Linux como desktop

2005-07-20 Por tôpico Sérgio H . Neves
Everton,

Verifique se na hora que você faz o login como usuário ROOT na
estação do cliente ele não está interpretando que você está fazendo
login como ROOT do servidor. Pode ser meio estranho, mas não custa
perguntar também se você está usando a mesma senha de ROOT para
todas as estações e o servidor, o que não é o ideal se for o seu caso.
Caso isso ocorra, mude a senha do ROOT em uma das estações cliente e
veja o que acontece. Realmente isso não é normal, e isso só acontece
quando se usa a senha do usuário administrador do servidor (root).

Sérgio

20 Jul 2005 19:23:48 -0300, Jorge Godoy [EMAIL PROTECTED]:
 Everton Gamba Lermen [EMAIL PROTECTED] writes:
 
  Bom, constatamos que nas máquinas clientes o ROOT pode fazer SU para
  qualquer usuário da base LDAP, podendo assim ver todos os arquivos deste
  usuário (PROBLEMA).
 
  A minha pergunta é, como podemos contornar este problema?
 
 Não dê a senha do superusuário para os usuários.  Somente os administradores
 precisam dela.
 
 --
 Jorge Godoy  [EMAIL PROTECTED]
 
 ___
 Freebsd mailing list
 Freebsd@fug.com.br
 http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Natd + ipfw

2005-07-20 Por tôpico Giancarlo Rubio
On Wed, 2005-07-20 at 18:08 -0300, Gelsimauro Batista dos Santos wrote:

 FreeBSD - Servidor NAT Wireless com Controle de Banda 
 1- Configurando o Kernel
 cd /usr/src/sys/i386/conf
 cp GENERIC NOVOKERNEL
 ee NOVOKERNEL 
 
 
 A- Depois de editar o Kernel
 options IPFIREWALL
 options IPFIREWALL_DEFAULT_TO_ACCEPT
 options IPFIREWALL_VERBOSE_LIMIT=300
 options IPDIVERT
 options IPSTEALTH
 options DUMMYNET
 options TCP_DROP_SYNFIN
 .


Gelsimauro

Segui os passo a risca e nd.

A configuracao das maquina q navegam estao com o gateway da maquina q
faz nat so isso basta??

Giancarlo

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] FreeBSD e Linux como desktop

2005-07-20 Por tôpico Fabricio Lima
Configure o NFS teu ...
no exports mapeie com a opcao 
-maproot=root

Nao sei a sintaxe, mas verifique como desativar o root remoto se tornar 
root-equivalente no servidor NFS.



Fabricio

  - Original Message - 
  From: Everton Gamba Lermen 
  To: Lista de discussao do grupo FUG-BR 
  Sent: Wednesday, July 20, 2005 2:08 PM
  Subject: [FUG-BR] FreeBSD e Linux como desktop


  Boa Tarde,

  Gostaria da ajuda dos colegas para buscar alternativas para o
  seguinte cenário:

  Servidor LDAP:
 - FreeBSD 5.4
 - OpenLDAP 2.2.27
 - nss_ldap-1.239
 - pam_ldap-1.7.8

  Clientes:
 - FreeBSD 5.4
 - Fedora Core 3
 - Kurumin 4.0

  Estamos implantando, em fase de teste, clientes Linux/FreeBSD como
  desktop utilizando LDAP como método de autenticação e NFS para montagem
  dos homes.

  Bom, constatamos que nas máquinas clientes o ROOT pode fazer SU para
  qualquer usuário da base LDAP, podendo assim ver todos os arquivos deste
  usuário (PROBLEMA).

  A minha pergunta é, como podemos contornar este problema?

  Obs.:
  1) Antes de testarmos o LDAP estavamos utilizando NIS, o qual
  apresentava a mesma fragilidade.
  2) O NFS está restrito a minha sub-rede

  -- 
  Atenciosamente,


  Everton Gamba Lermen
  [EMAIL PROTECTED]
  Fone: 51 476 8621
  ICQ#: 210328030
  MSN#: [EMAIL PROTECTED]

 Setor de Redes e Servidores
 Centro de Informática
 Unilasalle - Unidade Centro
 Site: www.unilasalle.edu.br

 Av. Victor Barreto, 2288
 Canoas/RS - Brasil
 CEP:  92010-000
 Fax:  51 472 3511

  Escolha um trabalho que vc ame e não terá que trabalhar um único dia em 
  sua vida.
  (Confúcio)



  ___
  Freebsd mailing list
  Freebsd@fug.com.br
  http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br

___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Re: [FUG-BR] Problemas de Wireless

2005-07-20 Por tôpico Fernando Silva
O ideal seria vc fechar o enlace com as antenas de grade, na polarização 
horizontal, uma vez que a omni trabalha em vertical, e deixar ela (omni) 
apenas como ap, verifique se apareceu algum obstaculo, algum telhado de 
zinco dando reflexo..as antenas de telefone vc pode esquecer, ruidos 
elas vão gerar mas nada que possa te derrubar



Gelsimauro Batista dos Santos escreveu:

Tenho um provedor Wireless e próximo da minha antena de grade de 24DBI que 
manda meu sinal do link pra onmi 15DBI com AP-2000. Tem uma antena de 
telefone a longa distancia especificamente uma ECOMANIA EM-268 que trabalha 
na freqüência de VHF, de 250 mhz a 400 mhz segundo o fabricante.


Eu estou em determinados horários tendo uma perca muito grande de pacotes. 
Utilizo o MRTG para verificar o trafico e não ultrapassa 300kbits de 
download e 150kbits  de upload.


Essa antena pode estar interferindo???


___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br

 




___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


[FUG-BR] Code Analysis Shows Low Number of Possible Bugs in FreeBSD

2005-07-20 Por tôpico Fabricio Lima

On Tuesday, code-analysis software maker Coverity announced that its automated 
bug finding tool had analyzed the community-built operating system FreeBSD and 
flagged 306 potential software flaws, or about one issue for every 4,000 lines 
of code. The low number of flaws found by the system underscores that FreeBSD's 
manual auditing by project members has reduced the vulnerabilities in the 
operating system, said Seth Hallem, CEO of Coverity.

http://www.securityfocus.com/news/11230


COMMENT by Anonymous:
In April 2004 Coverity analysed the Linux kernel: 

http://linuxbugs.coverity.com/linuxbugs.htm 

and found 935 bugs (vs 360 FreeBSD). 

Anyhow, the point is that open source software has a verifiably low number of 
bugs. This is great! 

Many eyes theory seems to be right
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br