Re: [FUG-BR] [OT] Interessante - SecurityTubeCon

2009-09-17 Por tôpico Trober
 Então.. alguém conhece algum software (SL) para conference web nesse
 modelo para usar-mos para um provavel planejamento de encontro bsd ?

 2009/9/17 Nenhum_de_Nos math...@eternamente.info:

 On Wed, September 16, 2009 16:54, Leandro Quibem Magnabosco wrote:
 Luiz Gustavo S. Costa escreveu:
 poderiamos fazer algo semelhante aqui no Brasil né ... uma conferencia
 on-line.. ia ser bem interessante...


 Se um bom número se interessar, tô dentro...

 eu tb !

 matheus

 --




 --
 Luiz Gustavo Costa
 
 mundoUnix - Consultoria em Software Livre
 http://www.mundounix.com.br
 ICQ: 2890831 / MSN: cont...@mundounix.com.br
 -



Bom-dia a todos!

Talvez OpenFire[1] ou OpenMeetings[2] :)

[1] http://www.fug.com.br/historico/html/freebsd/2009-08/msg00307.html
[2] http://www.fug.com.br/historico/html/freebsd/2009-08/msg00395.html

Saudações,

Trober
-
-
-
-
-


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Instalação do MySQL no FreeBSD

2009-09-17 Por tôpico Welkson Renny de Medeiros
Ricardo Alexandre Silveira escreveu:
 Amigos vou solicitar de novo outra ajuda, estou com problema no mySQL no
 FreeBSD 7.2 quando eu tento usar alguma coisa do mysql start restart ou
 mysqladmin ele dá a msg abaixo. solicito por gentileza ajuda sobre o
 assunto. Abraços.

 # mysql
 ERROR 2002 (HY000): Can't connect to local MySQL server through socket
 '/tmp/mysql.sock' (38)


   
Documentei minha última instalação:

cd /usr/ports/database/mysql50-server
make install clean
mysql_install_db
chown -R mysql /var/db/mysql/
chgrp -R mysql /var/db/mysql/

edita /etc/rc.conf e adiciona:
mysql_enable=YES

Start no serviço:
/usr/local/etc/rc.d/mysql-server start

Uma última dica... se não precisa daquele controle CHATO de login/ip do 
mysql, altere o script de inicialização do MySQL e inclua o argumento 
-skip-grant-tables, assim:

vi /usr/local/etc/rc.d/mysql-server

[Alterar]
: ${mysql_args=}

[Para]
: ${mysql_args=--skip-grant-tables}

Bom dia a todos!

-- 
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
welk...@focusautomacao.com.br
 
 
 
  Powered by 
 
   (__)
\\\'',)
  \/  \ ^
  .\._/_)
 
  www.FreeBSD.org 


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Instalação do MySQL no FreeBSD

2009-09-17 Por tôpico Botelho , Marco Antônio Faria
Bom dia!

Localize o arquivo mysql.sock:
#whereis mysqld.sock

E altere o path no my.cnf.

Até mais.

Marco Antônio

2009/9/17 Welkson Renny de Medeiros welk...@focusautomacao.com.br

 Ricardo Alexandre Silveira escreveu:
  Amigos vou solicitar de novo outra ajuda, estou com problema no mySQL no
  FreeBSD 7.2 quando eu tento usar alguma coisa do mysql start restart ou
  mysqladmin ele dá a msg abaixo. solicito por gentileza ajuda sobre o
  assunto. Abraços.
 
  # mysql
  ERROR 2002 (HY000): Can't connect to local MySQL server through socket
  '/tmp/mysql.sock' (38)
 
 
 
 Documentei minha última instalação:

 cd /usr/ports/database/mysql50-server
 make install clean
 mysql_install_db
 chown -R mysql /var/db/mysql/
 chgrp -R mysql /var/db/mysql/

 edita /etc/rc.conf e adiciona:
 mysql_enable=YES

 Start no serviço:
 /usr/local/etc/rc.d/mysql-server start

 Uma última dica... se não precisa daquele controle CHATO de login/ip do
 mysql, altere o script de inicialização do MySQL e inclua o argumento
 -skip-grant-tables, assim:

 vi /usr/local/etc/rc.d/mysql-server

 [Alterar]
 : ${mysql_args=}

 [Para]
 : ${mysql_args=--skip-grant-tables}

 Bom dia a todos!

 --
 Welkson Renny de Medeiros
 Focus Automação Comercial
 Desenvolvimento / Gerência de Redes
 welk...@focusautomacao.com.br



  Powered by 

   (__)
\\\'',)
  \/  \ ^
  .\._/_)

  www.FreeBSD.org


 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Instalação do MySQL no FreeBSD

2009-09-17 Por tôpico Emmanuel Alves
Tente iniciar com o forcestart

/usr/local/etc/rc.d/mysql-server forcestart

Veja se um arquivo .pid é criado na pasta /var/db/mysql

Veja também o arquivo de log de erros do mysql, também presente nesta pasta.
Pode te ajudar com possíveis problemas.

Um outro detalhe importante, que percebi. O usuário mysql deve ter
permissão de escrita na pasta /tmp, do contrário, o mysql não consegue
iniciar.

[]s

Emmanuel Alves
manel...@gmail.com

-
Twitter: http://www.twitter.com/emartsnet
Linked In: http://www.linkedin.com/in/emartsnet


2009/9/17 Welkson Renny de Medeiros welk...@focusautomacao.com.br

 Ricardo Alexandre Silveira escreveu:
  Amigos vou solicitar de novo outra ajuda, estou com problema no mySQL no
  FreeBSD 7.2 quando eu tento usar alguma coisa do mysql start restart ou
  mysqladmin ele dá a msg abaixo. solicito por gentileza ajuda sobre o
  assunto. Abraços.
 
  # mysql
  ERROR 2002 (HY000): Can't connect to local MySQL server through socket
  '/tmp/mysql.sock' (38)
 
 
 
 Documentei minha última instalação:

 cd /usr/ports/database/mysql50-server
 make install clean
 mysql_install_db
 chown -R mysql /var/db/mysql/
 chgrp -R mysql /var/db/mysql/

 edita /etc/rc.conf e adiciona:
 mysql_enable=YES

 Start no serviço:
 /usr/local/etc/rc.d/mysql-server start

 Uma última dica... se não precisa daquele controle CHATO de login/ip do
 mysql, altere o script de inicialização do MySQL e inclua o argumento
 -skip-grant-tables, assim:

 vi /usr/local/etc/rc.d/mysql-server

 [Alterar]
 : ${mysql_args=}

 [Para]
 : ${mysql_args=--skip-grant-tables}

 Bom dia a todos!

 --
 Welkson Renny de Medeiros
 Focus Automação Comercial
 Desenvolvimento / Gerência de Redes
 welk...@focusautomacao.com.br



  Powered by 

   (__)
\\\'',)
  \/  \ ^
  .\._/_)

  www.FreeBSD.org


 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Instalação do MySQL no FreeBSD

2009-09-17 Por tôpico Renato Botelho
2009/9/17 Welkson Renny de Medeiros welk...@focusautomacao.com.br:
 Uma última dica... se não precisa daquele controle CHATO de login/ip do
 mysql, altere o script de inicialização do MySQL e inclua o argumento
 -skip-grant-tables, assim:

 vi /usr/local/etc/rc.d/mysql-server

 [Alterar]
 : ${mysql_args=}

 [Para]
 : ${mysql_args=--skip-grant-tables}

Por favor, *NÃO* faça isso dessa maneira, nunca se deve editar os
scripts que ficam em /usr/local/etc/rc.d.

Para adicionar o parâmetro conforme citado acima, basta adicionar
a seguinte linha ao seu /etc/rc.conf:

mysql_args=--skip-grant-tables

O efeito será o mesmo, porém, quando você atualizar seu mysql,
sua alteração será preservada, da maneira como foi sugerida, ela
seria perdida e teria que ser refeita a cada update.

-- 
Renato Botelho
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] sshguard

2009-09-17 Por tôpico Emmanuel Alves
Pessoal,

Vocês conhecem esta ferramenta? http://sshguard.sourceforge.net/

Permite que várias tentativas de login por brute force sejam bloqueadas
automaticamente.

[]s

Emmanuel Alves
manel...@gmail.com

-
Twitter: http://www.twitter.com/emartsnet
Linked In: http://www.linkedin.com/in/emartsnet
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Upgrade para versão 7.2

2009-09-17 Por tôpico irado furioso com tudo
Em Wed, 16 Sep 2009 22:08:08 -0300
Zavam, Vinícius egyp...@secrel.com.br, conhecido consumidor de
drogas (BigMac's com Coke) escreveu:

 partindo de qual versao?
 andei lendo sobre uma batalha epica de upgrade para current
 saindo de uma 4.9R. por MUITO POUCO achei que falaria algo

salvo engano, lido de passagem algures, vc precisaria fazer upgrade de
versão em versão. No seu caso, especificamente, seria para 5, 6 e 7.2.
Mas caramba.. 4.9?

-- 
 saudações,
 irado furioso com tudo
 Linux User 179402/FreeBSD BSD50853/FUG-BR 154
 Não uso drogas - 100% Miko$hit-free
Salário Ejaculação Precoce
Quando entra, já acabou.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] sshguard

2009-09-17 Por tôpico Matheus L. Abreu
Sou adepto do bruteforceblocker, possui integração com as tabelas do PF
Funciona que é uma maravilha! =D

http://danger.rulez.sk/index.php/bruteforceblocker/

 --
Matheus L. Abreu
[ matheusl dot abreu (a) gmail.com ]
[ http://matheuslamberti.blogspot.com ]

Sine qua non
In theory there is no difference between theory and practice, but in
practice there is.
Para obter algo que você nunca teve, precisa fazer algo que nunca fez.


2009/9/17 Emmanuel Alves manel...@gmail.com

 Pessoal,

 Vocês conhecem esta ferramenta? http://sshguard.sourceforge.net/

 Permite que várias tentativas de login por brute force sejam bloqueadas
 automaticamente.

 []s

 Emmanuel Alves
 manel...@gmail.com

 -
 Twitter: http://www.twitter.com/emartsnet
 Linked In: http://www.linkedin.com/in/emartsnet
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] sshguard

2009-09-17 Por tôpico Matheus L. Abreu
Então o ssh-guard vai resolver =]

 --
Matheus L. Abreu
[ matheusl dot abreu (a) gmail.com ]
[ http://matheuslamberti.blogspot.com ]

Sine qua non
In theory there is no difference between theory and practice, but in
practice there is.
Para obter algo que você nunca teve, precisa fazer algo que nunca fez.


2009/9/17 Emmanuel Alves manel...@gmail.com

 Poisé, como na página do sshguard diz, a grande diferença destas outras
 ferramentas é que são scripts, diferente do sshguard que é compilada em C.

 Outro detalhe é que utilizo IPFW, no lugar de PF.

 []s

 Emmanuel Alves
 manel...@gmail.com

 -
 Twitter: http://www.twitter.com/emartsnet
 Linked In: http://www.linkedin.com/in/emartsnet


 2009/9/17 Matheus L. Abreu matheusl.ab...@gmail.com

  Sou adepto do bruteforceblocker, possui integração com as tabelas do PF
  Funciona que é uma maravilha! =D
 
  http://danger.rulez.sk/index.php/bruteforceblocker/
 
   --
  Matheus L. Abreu
  [ matheusl dot abreu (a) gmail.com ]
  [ http://matheuslamberti.blogspot.com ]
 
  Sine qua non
  In theory there is no difference between theory and practice, but in
  practice there is.
  Para obter algo que você nunca teve, precisa fazer algo que nunca fez.
 
 
  2009/9/17 Emmanuel Alves manel...@gmail.com
 
   Pessoal,
  
   Vocês conhecem esta ferramenta? http://sshguard.sourceforge.net/
  
   Permite que várias tentativas de login por brute force sejam bloqueadas
   automaticamente.
  
   []s
  
   Emmanuel Alves
   manel...@gmail.com
  
   -
   Twitter: http://www.twitter.com/emartsnet
   Linked In: http://www.linkedin.com/in/emartsnet
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] sshguard

2009-09-17 Por tôpico Gustavo Freitas
gostei desta ferramenta. só não entendi como se usa ela.. a
documentação não é lá essas
coisas..

2009/9/17 Emmanuel Alves manel...@gmail.com:
 Poisé, como na página do sshguard diz, a grande diferença destas outras
 ferramentas é que são scripts, diferente do sshguard que é compilada em C.

 Outro detalhe é que utilizo IPFW, no lugar de PF.

 []s

 Emmanuel Alves
 manel...@gmail.com

 -
 Twitter: http://www.twitter.com/emartsnet
 Linked In: http://www.linkedin.com/in/emartsnet


 2009/9/17 Matheus L. Abreu matheusl.ab...@gmail.com

 Sou adepto do bruteforceblocker, possui integração com as tabelas do PF
 Funciona que é uma maravilha! =D

 http://danger.rulez.sk/index.php/bruteforceblocker/

  --
 Matheus L. Abreu
 [ matheusl dot abreu (a) gmail.com ]
 [ http://matheuslamberti.blogspot.com ]

 Sine qua non
 In theory there is no difference between theory and practice, but in
 practice there is.
 Para obter algo que você nunca teve, precisa fazer algo que nunca fez.


 2009/9/17 Emmanuel Alves manel...@gmail.com

  Pessoal,
 
  Vocês conhecem esta ferramenta? http://sshguard.sourceforge.net/
 
  Permite que várias tentativas de login por brute force sejam bloqueadas
  automaticamente.
 
  []s
 
  Emmanuel Alves
  manel...@gmail.com
 
  -
  Twitter: http://www.twitter.com/emartsnet
  Linked In: http://www.linkedin.com/in/emartsnet
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Gustavo Freitas
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] sshguard

2009-09-17 Por tôpico Ricardo Campos Passanezi
On Thu, Sep 17, 2009 at 08:56:23AM -0300, Gustavo Freitas wrote:
 gostei desta ferramenta. só não entendi como se usa ela.. a
 documentação não é lá essas
 coisas..

Instala o port para o firewall/filtro de pacotes que utilizar. O prórpio
port coloca no /etc/syslog.conf (na primeira linha após os comentários -
dê uma olhada no arquivo pkg-install):

auth.info;authpriv.info |exec /usr/local/sbin/sshguard

Da manpage:

sshguard does not make use of any configuration file. Instead, a combina-
tion of optional arguments can be passed to its process on the command
line, for modifying its default behaviour:

-d   run in debug mode: all logging is done to standard error, not
 syslog.

-a num   block an address after num attack attempts have been detected.
 (Default: 4)

-p secs  release a blocked address not sooner than secs seconds after
 being blocked.  sshguard will release the address between X and
 3/2 * X seconds. (Default: 7*60)

-s secs  forget about an address after secs seconds. If host A issues one
 attack every this many seconds, it will never be blocked.
 (Default: 20*60)

-w addr/host/block/file
 see the WHITELISTING section.

-f servicecode:pidfile
 see the LOG MESSAGE AUTHENTICATION section.

Bastante simples, por sinal.

[]'s

-- 
Ricardo Campos Passanezi
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] sshguard

2009-09-17 Por tôpico Trober
 gostei desta ferramenta. só não entendi como se usa ela.. a
 documentação não é lá essas
 coisas..

 2009/9/17 Emmanuel Alves manel...@gmail.com:
 Poisé, como na página do sshguard diz, a grande diferença destas outras
 ferramentas é que são scripts, diferente do sshguard que é compilada em
 C.

 Outro detalhe é que utilizo IPFW, no lugar de PF.

 []s

 Emmanuel Alves
 manel...@gmail.com

 -
 Twitter: http://www.twitter.com/emartsnet
 Linked In: http://www.linkedin.com/in/emartsnet


 2009/9/17 Matheus L. Abreu matheusl.ab...@gmail.com

 Sou adepto do bruteforceblocker, possui integração com as tabelas do PF
 Funciona que é uma maravilha! =D

 http://danger.rulez.sk/index.php/bruteforceblocker/

  --
 Matheus L. Abreu
 [ matheusl dot abreu (a) gmail.com ]
 [ http://matheuslamberti.blogspot.com ]

 Sine qua non
 In theory there is no difference between theory and practice, but in
 practice there is.
 Para obter algo que você nunca teve, precisa fazer algo que nunca
 fez.


 2009/9/17 Emmanuel Alves manel...@gmail.com

  Pessoal,
 
  Vocês conhecem esta ferramenta? http://sshguard.sourceforge.net/
 
  Permite que várias tentativas de login por brute force sejam
 bloqueadas
  automaticamente.
 
  []s
 
  Emmanuel Alves
  manel...@gmail.com
 
  -
  Twitter: http://www.twitter.com/emartsnet
  Linked In: http://www.linkedin.com/in/emartsnet
  -
 
 -

 -




 --
 Gustavo Freitas
 -



Olá.

Eu uso o sshguard-ipfw. A documentação é fraquinha, mas uma rápida
leitura no código fonte me ajudou na compreensão.

O sshguard-ipfw, por padrão, aplica bloqueio temporários entre rulesets
55000 e 55050. Esses valores podem ser modificados em
/usr/ports/security/sshguard-ipfw/work/sshguard-X.X/src/config.h,
alterando as seguintes linhas:

/*#undef IPFW_RULERANGE_MAX*/ (provavelmente linha 108) pela linha abaixo:

#define IPFW_RULERANGE_MAX 44999

/*#undef IPFW_RULERANGE_MIN*/ (provavelmente linha 111) pela linha abaixo:

#define IPFW_RULERANGE_MIN 4

Na linha sprintf(args, add %u drop ip from %s to me, ruleno, addr);
(provavelmente linha 84) você pode personalizar o comando de bloqueio.


Saudações,

Trober
-
-
-
-


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] sshguard

2009-09-17 Por tôpico Emmanuel Alves
Qual a diferença entre sshguard e sshguard-ipfw?

[]s

Emmanuel Alves
manel...@gmail.com

-
Twitter: http://www.twitter.com/emartsnet
Linked In: http://www.linkedin.com/in/emartsnet


2009/9/17 Trober tro...@trober.com

  gostei desta ferramenta. só não entendi como se usa ela.. a
  documentação não é lá essas
  coisas..
 
  2009/9/17 Emmanuel Alves manel...@gmail.com:
  Poisé, como na página do sshguard diz, a grande diferença destas outras
  ferramentas é que são scripts, diferente do sshguard que é compilada em
  C.
 
  Outro detalhe é que utilizo IPFW, no lugar de PF.
 
  []s
 
  Emmanuel Alves
  manel...@gmail.com
 
  -
  Twitter: http://www.twitter.com/emartsnet
  Linked In: http://www.linkedin.com/in/emartsnet
 
 
  2009/9/17 Matheus L. Abreu matheusl.ab...@gmail.com
 
  Sou adepto do bruteforceblocker, possui integração com as tabelas do PF
  Funciona que é uma maravilha! =D
 
  http://danger.rulez.sk/index.php/bruteforceblocker/
 
   --
  Matheus L. Abreu
  [ matheusl dot abreu (a) gmail.com ]
  [ http://matheuslamberti.blogspot.com ]
 
  Sine qua non
  In theory there is no difference between theory and practice, but in
  practice there is.
  Para obter algo que você nunca teve, precisa fazer algo que nunca
  fez.
 
 
  2009/9/17 Emmanuel Alves manel...@gmail.com
 
   Pessoal,
  
   Vocês conhecem esta ferramenta? http://sshguard.sourceforge.net/
  
   Permite que várias tentativas de login por brute force sejam
  bloqueadas
   automaticamente.
  
   []s
  
   Emmanuel Alves
   manel...@gmail.com
  
   -
   Twitter: http://www.twitter.com/emartsnet
   Linked In: http://www.linkedin.com/in/emartsnet
   -
  
  -
 
  -
 
 
 
 
  --
  Gustavo Freitas
  -
 


 Olá.

 Eu uso o sshguard-ipfw. A documentação é fraquinha, mas uma rápida
 leitura no código fonte me ajudou na compreensão.

 O sshguard-ipfw, por padrão, aplica bloqueio temporários entre rulesets
 55000 e 55050. Esses valores podem ser modificados em
 /usr/ports/security/sshguard-ipfw/work/sshguard-X.X/src/config.h,
 alterando as seguintes linhas:

 /*#undef IPFW_RULERANGE_MAX*/ (provavelmente linha 108) pela linha abaixo:

 #define IPFW_RULERANGE_MAX 44999

 /*#undef IPFW_RULERANGE_MIN*/ (provavelmente linha 111) pela linha abaixo:

 #define IPFW_RULERANGE_MIN 4

 Na linha sprintf(args, add %u drop ip from %s to me, ruleno, addr);
 (provavelmente linha 84) você pode personalizar o comando de bloqueio.


 Saudações,

 Trober
 -
 -
 -
 -


 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] sshguard

2009-09-17 Por tôpico Trober
 Qual a diferença entre sshguard e sshguard-ipfw?

 []s

 Emmanuel Alves
 manel...@gmail.com

[SNIP]

Olá Emmanuel.

No contexto package, não há diferença entre os ports
security/sshguard-ipfilter, security/sshguard-ipfw, security/sshguard-pf e
security/sshguard.

Ambos usam o mesmo arquivo /usr/ports/distfiles/sshguard-1.3.tar.bz2.

Porém, se existe quatro[1] ports diferentes, há uma razão para tal :)

O Makefile de cada um possui entradas específicas para os sabores
(flavors) de firewall utilizado!

[1] http://www.freebsd.org/cgi/ports.cgi?query=sshguardstype=all

Saudações,

Trober
-
-
-
-
-

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] sshguard

2009-09-17 Por tôpico Emmanuel Alves
Hum, não tinha reparado isto. Sorry

:P

[]s

Emmanuel Alves
manel...@gmail.com

-
Twitter: http://www.twitter.com/emartsnet
Linked In: http://www.linkedin.com/in/emartsnet


2009/9/17 Trober tro...@trober.com

  Qual a diferença entre sshguard e sshguard-ipfw?
 
  []s
 
  Emmanuel Alves
  manel...@gmail.com
 
 [SNIP]

 Olá Emmanuel.

 No contexto package, não há diferença entre os ports
 security/sshguard-ipfilter, security/sshguard-ipfw, security/sshguard-pf e
 security/sshguard.

 Ambos usam o mesmo arquivo /usr/ports/distfiles/sshguard-1.3.tar.bz2.

 Porém, se existe quatro[1] ports diferentes, há uma razão para tal :)

 O Makefile de cada um possui entradas específicas para os sabores
 (flavors) de firewall utilizado!

 [1] http://www.freebsd.org/cgi/ports.cgi?query=sshguardstype=all

 Saudações,

 Trober
 -
 -
 -
 -
 -

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] [off] acrescentar spf PÓS-instala ção do postfix (via ports)

2009-09-17 Por tôpico irado furioso com tudo


instalei o postfix via ports e, no tutorial que segui havia indicação
de ativar algumas opções (“DOVECOT“, “TLS“, “BDB“, “MySQL“, and “VDA”)
mas agora resolvi ativar o SPF e.. aí o bicho pega :(

COMO fazer para ativar o spf? apenas alterações nos main.cf e master.cf
ou implica em algo mais? tudo o que quero fazer é EVITAR uma
reinstalação, após ter ido um bocado longe.

btw, se alguém tiver indicação de ativar algo mais, sinta-se à
vontade :)

TIA
-- 
 saudações,
 irado furioso com tudo
 Linux User 179402/FreeBSD BSD50853/FUG-BR 154
 Não uso drogas - 100% Miko$hit-free
se o pais é democrático, por que sou OBRIGADO a votar?
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [off] acrescentar spf PÓS-instala ção do postfix (via ports)

2009-09-17 Por tôpico Carlos Jardim
Entao irado,

Somente adicionar as linhas no main.cf que o spf estara funcinando, a
questao de configuração do spf vai depender da resposta do dominio
(txt) conforme o link abaixo.

http://www.antispam.br/admin/spf/

Grato.

Carlos Jardim

2009/9/17 irado furioso com tudo ir...@bsd.com.br


 instalei o postfix via ports e, no tutorial que segui havia indicação
 de ativar algumas opções (“DOVECOT“, “TLS“, “BDB“, “MySQL“, and “VDA”)
 mas agora resolvi ativar o SPF e.. aí o bicho pega :(

 COMO fazer para ativar o spf? apenas alterações nos main.cf e master.cf
 ou implica em algo mais? tudo o que quero fazer é EVITAR uma
 reinstalação, após ter ido um bocado longe.

 btw, se alguém tiver indicação de ativar algo mais, sinta-se à
 vontade :)

 TIA
 --
  saudações,
  irado furioso com tudo
  Linux User 179402/FreeBSD BSD50853/FUG-BR 154
  Não uso drogas - 100% Miko$hit-free
 se o pais é democrático, por que sou OBRIGADO a votar?
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [off] acrescentar spf PÓS-instala ção do postfix (via ports)

2009-09-17 Por tôpico Márcio Luciano Donada
irado furioso com tudo escreveu:
 instalei o postfix via ports e, no tutorial que segui havia indicação
 de ativar algumas opções (“DOVECOT“, “TLS“, “BDB“, “MySQL“, and “VDA”)
 mas agora resolvi ativar o SPF e.. aí o bicho pega :(

 COMO fazer para ativar o spf? apenas alterações nos main.cf e master.cf
 ou implica em algo mais? tudo o que quero fazer é EVITAR uma
 reinstalação, após ter ido um bocado longe.

 btw, se alguém tiver indicação de ativar algo mais, sinta-se à
 vontade :)

 TIA
   

Entre no port do postfix que está utilizando, make a opção do SPF,
depois apenas um make e em seguida portupgrade -fw
/var/db/pkg/postfix-xyzz e seja feliz.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [off] acrescentar spf PÓS-instala ção do postfix (via ports)

2009-09-17 Por tôpico Márcio Luciano Donada
irado furioso com tudo escreveu:
 instalei o postfix via ports e, no tutorial que segui havia indicação
 de ativar algumas opções (“DOVECOT“, “TLS“, “BDB“, “MySQL“, and “VDA”)
 mas agora resolvi ativar o SPF e.. aí o bicho pega :(

 COMO fazer para ativar o spf? apenas alterações nos main.cf e master.cf
 ou implica em algo mais? tudo o que quero fazer é EVITAR uma
 reinstalação, após ter ido um bocado longe.

 btw, se alguém tiver indicação de ativar algo mais, sinta-se à
 vontade :)

 TIA
   

Entre no port do postfix que está utilizando, make options, marque a
opção do SPF, depois apenas um make e em seguida portupgrade -fw
/var/db/pkg/postfix-xyzz e seja feliz.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Folclore (ou fato) sobre versão?

2009-09-17 Por tôpico Rodrigo Bash
eh fato 5.* foi uma tristeza...

Ainda tenho servers 5.5 rodando em algumas empresas... Mas, nao vi mts
problemas nesta versao...

No final, concordo com Patrick... simplesmente as versoes impares parecem
ser usadas para testes. E as versoes final das impares jah ficarem com cara
de stable...



2009/9/16 Luiz Gustavo S. Costa luizgust...@luizgustavo.pro.br

 Eu acho que cabe a maxima:

 O FreeBSD se torna tão bom, que até ruim, ele é bom

 Como eu citei, conheci ele numa fase impar (minor) e achei uma maravilha

 2009/9/16 Patrick Tracanelli eks...@freebsdbrasil.com.br:
  Também não acredito que seja algo planejado pela equipe, afinal, quem
  quererá fazer uma versão boa e uma versão ruim, intencionalmente? :)
 
  Realmente, a (infeliz) coincidência remete a ter sentido e fundamento o
  questionamento se considerado o histórico de acertos e erros nos ciclos
  dos espirais, mas é, pelo que parece, só uma (infeliz) coincidência.
 
  Tem gente que vê padrão em tudo, hehe! Estou amparado pelo 5º Grande
  Axioma, e sou cauteloso com padrões ;)
 
 
  Hahaha boa.
 
  Já que falamos nisso, parece algo mais no sentido Ondas de Elliot do
  que um padrão, de fato.
 
  Não sei se é infeliz a coincidencia, afinal todo pivot precisa de um
  leve recuo até alguma sequência de fibonacci hehehe. E pra mim o
  7.2-STABLE é TH ;-)
 
  Vamo que vamo. Hoje é *o dia* de fechar acima de 60k pontos hehehe.
 
  --
  Patrick Tracanelli
 
  FreeBSD Brasil LTDA.
  Tel.: (31) 3516-0800
  316...@sip.freebsdbrasil.com.br
  http://www.freebsdbrasil.com.br
  Long live Hanin Elias, Kim Deal!
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 Luiz Gustavo Costa
 
 mundoUnix - Consultoria em Software Livre
 http://www.mundounix.com.br
 ICQ: 2890831 / MSN: cont...@mundounix.com.br
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [off] acrescentar spf PÓS-instala ção do postfix (via ports)

2009-09-17 Por tôpico irado furioso com tudo
Em Thu, 17 Sep 2009 10:58:23 -0300
Márcio Luciano Donada mdon...@gmail.com, conhecido consumidor de
drogas (BigMac's com Coke) escreveu:


 Entre no port do postfix que está utilizando, make options, marque a
 opção do SPF, depois apenas um make e em seguida portupgrade -fw
 /var/db/pkg/postfix-xyzz e seja feliz.

você mesmo é o culpado de eu estar querendo acrescentar isso - risos -
pois achei (e segui parcialmente) seu tutorial no que diz respeito ao
spf. Obrigado pela nova informação :)

-- 
 saudações,
 irado furioso com tudo
 Linux User 179402/FreeBSD BSD50853/FUG-BR 154
 Não uso drogas - 100% Miko$hit-free
Salário Ejaculação Precoce
Quando entra, já acabou.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Accounting de trafego

2009-09-17 Por tôpico Tiago Sampaio
Pessoal, bom dia.

Preciso contabilizar o trafego por ip da minha rede.
Mas o que eu realmente preciso é armazenar em um banco para eu desenvolver
um sistema em cima disso..
Algo como as teles fazem, depois de X GB transferidos ou cobram por mega ou
diminuem a velocidade..

Uma vez a muito tempo eu vi um sistema que armazenava em mysql, mas eu não
lembro o nome do sistema e não consegui localizar no onisciente google hehe
:)

Alguem usa algo parecido ou já ouviu falar de um sistema que faça isso?

Nesse exato momento eu to testando o ng_ipacct do ports.. mas não sei se ele
faz o que eu preciso...

-- 
Tiago N. Sampaio
BSD Certified Associate
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [off] acrescentar spf PÓS-instala ção do postfix (via ports)

2009-09-17 Por tôpico irado furioso com tudo
Em Thu, 17 Sep 2009 10:58:23 -0300
Márcio Luciano Donada mdon...@gmail.com, conhecido consumidor de
drogas (BigMac's com Coke) escreveu:

 Entre no port do postfix que está utilizando, make options, marque a
 opção do SPF, depois apenas um make e em seguida portupgrade -fw
 /var/db/pkg/postfix-xyzz e seja feliz.

não existe make options:

make: don't know how to make options. Stop

e, chamando o make config estarrecido constato que não existe opção
para spf :(



-- 
 saudações,
 irado furioso com tudo
 Linux User 179402/FreeBSD BSD50853/FUG-BR 154
 Não uso drogas - 100% Miko$hit-free
Coitado: está cego de paixão e, ainda por cima, é cego mesmo.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] pfSense - previsão para versão 2.0

2009-09-17 Por tôpico Welkson Renny de Medeiros
Amigos,

Dei uma olhada no site do pfSense, mas não encontrei. Qual a previsão 
para o lançamento da versão 2.0 estável?

A algum tempo fiz uma correção no módulo Squid do pfSense para uso do 
Custom Options (o pfsense gera as custom options no FINAL do 
squid.conf e não funciona nada, bloqueios, etc)...

Recente precisei usar remote random no módulo do OpenVPN 
(redundância de IP's), e não tem essa opção... ainda não tive tempo para 
testar o campo Custom Options do OpenVPN, derrepente ele permitir 
especificar o segundo ip e o remote random no final... não sei... enfim, 
estava pensando em analisar o PHP, fazer essa correção, e ver se ainda 
dar tempo de publicar antes da publicação da versão 2.0 do pfsense.

Sem falar da falha de segurança no phpSysInfo e LightSquid (não pede 
senha =)

pfSense é todo PHP, linguagem bem mais amigável... espero ter um tempo e 
contribuir com esse projeto que tanto tem me ajudado.

Bom dia a todos!

-- 
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
welk...@focusautomacao.com.br
 
 
 
  Powered by 
 
   (__)
\\\'',)
  \/  \ ^
  .\._/_)
 
  www.FreeBSD.org 


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [off] acrescentar spf PÓS-instala ção do postfix (via ports)

2009-09-17 Por tôpico Márcio Luciano Donada
irado furioso com tudo escreveu:
 Em Thu, 17 Sep 2009 10:58:23 -0300
 Márcio Luciano Donada mdon...@gmail.com, conhecido consumidor de
 drogas (BigMac's com Coke) escreveu:

   
 Entre no port do postfix que está utilizando, make options, marque a
 opção do SPF, depois apenas um make e em seguida portupgrade -fw
 /var/db/pkg/postfix-xyzz e seja feliz.
 

 não existe make options:

 make: don't know how to make options. Stop

 e, chamando o make config estarrecido constato que não existe opção
 para spf :

no postfix-policyd-spf ele vai baixar o patch e compilar para você,
depois basta você configurar o  postfix para tal.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] pfSense - previsão para versão 2.0

2009-09-17 Por tôpico Welkson Renny de Medeiros
   Welkson Renny de Medeiros escreveu:

Amigos,

Dei uma olhada no site do pfSense, mas não encontrei. Qual a previsão
para o lançamento da versão 2.0 estável?

A algum tempo fiz uma correção no módulo Squid do pfSense para uso do
Custom Options (o pfsense gera as custom options no FINAL do
squid.conf e não funciona nada, bloqueios, etc)...

Recente precisei usar remote random no módulo do OpenVPN
(redundância de IP's), e não tem essa opção... ainda não tive tempo para
testar o campo Custom Options do OpenVPN, derrepente ele permitir
especificar o segundo ip e o remote random no final... não sei... enfim,
estava pensando em analisar o PHP, fazer essa correção, e ver se ainda
dar tempo de publicar antes da publicação da versão 2.0 do pfsense.

Sem falar da falha de segurança no phpSysInfo e LightSquid (não pede
senha =)

pfSense é todo PHP, linguagem bem mais amigável... espero ter um tempo e
contribuir com esse projeto que tanto tem me ajudado.

Bom dia a todos!



   Acho que encontrei:
   [1]http://blog.pfsense.org/?p=208
   The Inevitable when will it be done? Answer
   When it's ready. We expect the 2.0 final release to occur in late 2009.
   Passei quase 2 meses trabalhando na implantação de NFe, agora que tá
   mais tranquilo acho que vou ter algum tempo para voltar a brincar com
   BSD =)
--
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
[2]welk...@focusautomacao.com.br



  Powered by 

   (__)
\\\'',)
  \/  \ ^
  .\._/_)

  [3]www.FreeBSD.org

References

   1. http://blog.pfsense.org/?p=208
   2. mailto:welk...@focusautomacao.com.br
   3. http://www.FreeBSD.org/
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Upgrade para versão 7.2

2009-09-17 Por tôpico Zavam, Vinícius
Citando irado furioso com tudo:

 Em Wed, 16 Sep 2009 22:08:08 -0300
 Zavam, Vinícius egyp...@secrel.com.br, conhecido consumidor de
 drogas (BigMac's com Coke) escreveu:

prefiro pepsi (;

 partindo de qual versao?
 andei lendo sobre uma batalha epica de upgrade para current
 saindo de uma 4.9R. por MUITO POUCO achei que falaria algo

 salvo engano, lido de passagem algures, vc precisaria fazer upgrade de
 versão em versão. No seu caso, especificamente, seria para 5, 6 e 7.2.
 Mas caramba.. 4.9?

balls of steel, man!
http://lists.freebsd.org/pipermail/freebsd-current/2009-September/011600.html

 --
  saudações,
  irado furioso com tudo



-
Webmail SecrelNet


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Accounting de trafego

2009-09-17 Por tôpico Welkson Renny de Medeiros
Tiago Sampaio escreveu:
 Pessoal, bom dia.

 Preciso contabilizar o trafego por ip da minha rede.
 Mas o que eu realmente preciso é armazenar em um banco para eu desenvolver
 um sistema em cima disso..
 Algo como as teles fazem, depois de X GB transferidos ou cobram por mega ou
 diminuem a velocidade..

 Uma vez a muito tempo eu vi um sistema que armazenava em mysql, mas eu não
 lembro o nome do sistema e não consegui localizar no onisciente google hehe
 :)

 Alguem usa algo parecido ou já ouviu falar de um sistema que faça isso?

 Nesse exato momento eu to testando o ng_ipacct do ports.. mas não sei se ele
 faz o que eu preciso...

   
Não conheço, mas já vi falar:
http://www.simon.org.ua/ipa/

http://www.google.com.br/#hl=pt-BRei=c0eySoPFH4jllAfm6oWVDwsa=Xoi=spellresnum=0ct=resultcd=1q=freebsd+ip+accountspell=1fp=c80f80bb6f774454

Abraço,

-- 
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
welk...@focusautomacao.com.br
 
 
 
  Powered by 
 
   (__)
\\\'',)
  \/  \ ^
  .\._/_)
 
  www.FreeBSD.org 


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Upgrade para versão 7.2

2009-09-17 Por tôpico Renato Botelho
2009/9/16 Zavam, Vinícius egyp...@secrel.com.br:
 Citando Franklin França:

 Olá Pessoal, desculpe por não ter continuado sobre o how-to do upgrade.

 Caso ninguém tenha uma sugestão de melhorias poderia postar no site da FUG.

 Aqui está o exemplo que chegamos.


 ---

 Upgrade para versão 7.2

 partindo de qual versao?
 andei lendo sobre uma batalha epica de upgrade para current
 saindo de uma 4.9R. por MUITO POUCO achei que falaria algo
 do tipo por aqui. snif ;l


http://www.mail-archive.com/freebsd@fug.com.br/msg09783.html

-- 
Renato Botelho
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] instalando ZFS no FreeBSD

2009-09-17 Por tôpico Welkson Renny de Medeiros
Luiz Gustavo S. Costa escreveu:
 2009/9/16 irado furioso com tudo ir...@bsd.com.br:
   
 Em Wed, 16 Sep 2009 12:24:55 -0300
 Luiz Gustavo S. Costa luizgust...@luizgustavo.pro.br, conhecido
 consumidor de drogas (BigMac's com Coke) escreveu:

 

Senhores,

Estava vendo o site serverfault.com, e por coincidência tinha uma 
questão sobre ZFS, segue os links sugeridos:
http://lulf.geeknest.org/blog/freebsd/Setting_up_a_zfs-only_system/
http://www.freebsdnews.net/2009/06/10/zfs-version-13-freebsd-current/
http://serverfault.com/questions/22982/recommendations-on-zfs-on-freebsd-as-a-nas-box

Abraço,

-- 
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
welk...@focusautomacao.com.br
 
 
 
  Powered by 
 
   (__)
\\\'',)
  \/  \ ^
  .\._/_)
 
  www.FreeBSD.org 


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Instalação automática do FreeBSD

2009-09-17 Por tôpico Danilo Egea
Celso Viana wrote:
 Tem o finstall tb, que possui um poderoso esquem de scripting:

 http://wiki.freebsd.org/finstall

 Além é claro do scripting do sysinstall nativo.

 --
 Renato Botelho
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 

 A instalação automatizada via sysinstall só tem um problema, na minha
 opinião: a dependência de se carregar o arquivo install.cfg de um
 floppy disk; isso poderia ser feito via rede... aí estaria perfeito.

   
Cara fiquei interessado nesse lance de auto instalação e fui atras pra 
ver...
Funciona perfeitamente, eu descompactei e montei o arquivo 
boot/mfsboot.gz, coloquei o arquivo install.cfg la dentro e montei a iso 
bootable com o mkisofs.
Assim deu o boot e iniciou a instalacao sozinho... eu nao conhecia esse 
esquema muuuito show!

abraços!!!


-- 
Danilo Egêa Gondolfo
Email/MSN - daniloe...@yahoo.com.br
Skype - daniloegea
Twitter - http://twitter.com/daniloegea
Blog - http://daniloegea.wordpress.com

__
Faça ligações para outros computadores com o novo Yahoo! Messenger 
http://br.beta.messenger.yahoo.com/ 
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Accounting de trafego

2009-09-17 Por tôpico irado furioso com tudo
Em Thu, 17 Sep 2009 11:28:41 -0300
Welkson Renny de Medeiros welk...@focusautomacao.com.br, conhecido
consumidor de drogas (BigMac's com Coke) escreveu:
   
 Não conheço, mas já vi falar:
 http://www.simon.org.ua/ipa/

não faz por ip-addr, faz por interface; se vc criar vlans com os
roteadores, até que dá.

-- 
 saudações,
 irado furioso com tudo
 Linux User 179402/FreeBSD BSD50853/FUG-BR 154
 Não uso drogas - 100% Miko$hit-free
O cachorro abana o rabo quando quer agradar, a mulher quando quer
agrado.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Accounting de trafego

2009-09-17 Por tôpico Renato Frederick
IPA faz por IP sim

Na verdade, IPA contabiliza qualquer coisa que o IPFW conseguir enxergar na 
regra count.

Entao pode-se usar

Ipfw add 10 count all from any to any via xl0(interface)
Ipfw add 10 count all from 1.1.1.1 to any (IP)
Ipfw add 10 count tcp from 1.1.1.1 to any 110 (tcp)
Etc
Etc..

Uso em um servidor que tem taxa de tráfego mensal(E o hosting não tem 
ferramenta que me mostra quanto usei em tempo real é mole?) e funciona 
perfeitamente assim.




 -Original Message-
 From: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br]
 On Behalf Of irado furioso com tudo
 Sent: quinta-feira, 17 de setembro de 2009 13:17
 To: Lista Brasileira de Discussão sobre FreeBSD
 Subject: Re: [FUG-BR] Accounting de trafego
 
 Em Thu, 17 Sep 2009 11:28:41 -0300
 Welkson Renny de Medeiros welk...@focusautomacao.com.br,
 conhecido consumidor de drogas (BigMac's com Coke) escreveu:
 
  Não conheço, mas já vi falar:
  http://www.simon.org.ua/ipa/
 
 não faz por ip-addr, faz por interface; se vc criar vlans com os roteadores, 
 até
 que dá.
 
 --
  saudações,
  irado furioso com tudo
  Linux User 179402/FreeBSD BSD50853/FUG-BR 154  Não uso drogas - 100%
 Miko$hit-free O cachorro abana o rabo quando quer agradar, a mulher
 quando quer agrado.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Upgrade para versão 7.2

2009-09-17 Por tôpico irado furioso com tudo
Em Thu, 17 Sep 2009 12:22:23 -0300
Renato Botelho rbga...@gmail.com, conhecido consumidor de drogas
(BigMac's com Coke) escreveu:

 
 
 http://www.mail-archive.com/freebsd@fug.com.br/msg09783.html
 
 -- 
 Renato Botelho

graaande garga.. eu sabia que havia lido mas vc fez bem mais que eu:
mostrou onde :)



-- 
 saudações,
 irado furioso com tudo
 Linux User 179402/FreeBSD BSD50853/FUG-BR 154
 Não uso drogas - 100% Miko$hit-free
Rico com sandálias: Turista
Pobre com sandálias: Mendigo
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] sshguard

2009-09-17 Por tôpico Luiz Gustavo S. Costa
Pq não usar nativamente o pf para isso ?

http://home.nuug.no/~peter/pf/en/bruteforce.html

funciona perfeito para ssh e qualquer outra porta e nem preciso de
nenhum daemon a mais

2009/9/17 Matheus L. Abreu matheusl.ab...@gmail.com:
 Sou adepto do bruteforceblocker, possui integração com as tabelas do PF
 Funciona que é uma maravilha! =D

 http://danger.rulez.sk/index.php/bruteforceblocker/

  --
 Matheus L. Abreu
 [ matheusl dot abreu (a) gmail.com ]
 [ http://matheuslamberti.blogspot.com ]

 Sine qua non
 In theory there is no difference between theory and practice, but in
 practice there is.
 Para obter algo que você nunca teve, precisa fazer algo que nunca fez.


 2009/9/17 Emmanuel Alves manel...@gmail.com

 Pessoal,

 Vocês conhecem esta ferramenta? http://sshguard.sourceforge.net/

 Permite que várias tentativas de login por brute force sejam bloqueadas
 automaticamente.

 []s

 Emmanuel Alves
 manel...@gmail.com

 -
 Twitter: http://www.twitter.com/emartsnet
 Linked In: http://www.linkedin.com/in/emartsnet
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Luiz Gustavo Costa

mundoUnix - Consultoria em Software Livre
http://www.mundounix.com.br
ICQ: 2890831 / MSN: cont...@mundounix.com.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] sshguard

2009-09-17 Por tôpico Thiago Gomes
ele usa o IPFW

2009/9/17 Luiz Gustavo S. Costa luizgust...@luizgustavo.pro.br:
 Pq não usar nativamente o pf para isso ?

 http://home.nuug.no/~peter/pf/en/bruteforce.html

 funciona perfeito para ssh e qualquer outra porta e nem preciso de
 nenhum daemon a mais

 2009/9/17 Matheus L. Abreu matheusl.ab...@gmail.com:
 Sou adepto do bruteforceblocker, possui integração com as tabelas do PF
 Funciona que é uma maravilha! =D

 http://danger.rulez.sk/index.php/bruteforceblocker/

  --
 Matheus L. Abreu
 [ matheusl dot abreu (a) gmail.com ]
 [ http://matheuslamberti.blogspot.com ]

 Sine qua non
 In theory there is no difference between theory and practice, but in
 practice there is.
 Para obter algo que você nunca teve, precisa fazer algo que nunca fez.


 2009/9/17 Emmanuel Alves manel...@gmail.com

 Pessoal,

 Vocês conhecem esta ferramenta? http://sshguard.sourceforge.net/

 Permite que várias tentativas de login por brute force sejam bloqueadas
 automaticamente.

 []s

 Emmanuel Alves
 manel...@gmail.com

 -
 Twitter: http://www.twitter.com/emartsnet
 Linked In: http://www.linkedin.com/in/emartsnet
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 --
 Luiz Gustavo Costa
 
 mundoUnix - Consultoria em Software Livre
 http://www.mundounix.com.br
 ICQ: 2890831 / MSN: cont...@mundounix.com.br
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Thiago Gomes
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] sshguard

2009-09-17 Por tôpico Matheus L. Abreu
Eu gosto do bruteforceblocker porque ele sempre é chamado faz um update com
a lista do site, que é atualizada conforme os usuários vão mandando os ips
que ficam fazendo bruteforce.

O que achei bacana neste SSHGUARD foi poder utilizar outros programas.

 --
Matheus L. Abreu
[ matheusl dot abreu (a) gmail.com ]
[ http://matheuslamberti.blogspot.com ]

Sine qua non
In theory there is no difference between theory and practice, but in
practice there is.
Para obter algo que você nunca teve, precisa fazer algo que nunca fez.


2009/9/17 Luiz Gustavo S. Costa luizgust...@luizgustavo.pro.br

 Pq não usar nativamente o pf para isso ?

 http://home.nuug.no/~peter/pf/en/bruteforce.htmlhttp://home.nuug.no/%7Epeter/pf/en/bruteforce.html

 funciona perfeito para ssh e qualquer outra porta e nem preciso de
 nenhum daemon a mais

 2009/9/17 Matheus L. Abreu matheusl.ab...@gmail.com:
  Sou adepto do bruteforceblocker, possui integração com as tabelas do PF
  Funciona que é uma maravilha! =D
 
  http://danger.rulez.sk/index.php/bruteforceblocker/
 
   --
  Matheus L. Abreu
  [ matheusl dot abreu (a) gmail.com ]
  [ http://matheuslamberti.blogspot.com ]
 
  Sine qua non
  In theory there is no difference between theory and practice, but in
  practice there is.
  Para obter algo que você nunca teve, precisa fazer algo que nunca fez.
 
 
  2009/9/17 Emmanuel Alves manel...@gmail.com
 
  Pessoal,
 
  Vocês conhecem esta ferramenta? http://sshguard.sourceforge.net/
 
  Permite que várias tentativas de login por brute force sejam bloqueadas
  automaticamente.
 
  []s
 
  Emmanuel Alves
  manel...@gmail.com
 
  -
  Twitter: http://www.twitter.com/emartsnet
  Linked In: http://www.linkedin.com/in/emartsnet
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 Luiz Gustavo Costa
 
 mundoUnix - Consultoria em Software Livre
 http://www.mundounix.com.br
 ICQ: 2890831 / MSN: cont...@mundounix.com.br
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] sshguard

2009-09-17 Por tôpico Luiz Gustavo S. Costa
hum... então ele se baseia em uma blacklist ?!?!

2009/9/17 Matheus L. Abreu matheusl.ab...@gmail.com:
 Eu gosto do bruteforceblocker porque ele sempre é chamado faz um update com
 a lista do site, que é atualizada conforme os usuários vão mandando os ips
 que ficam fazendo bruteforce.

 O que achei bacana neste SSHGUARD foi poder utilizar outros programas.

  --
 Matheus L. Abreu
 [ matheusl dot abreu (a) gmail.com ]
 [ http://matheuslamberti.blogspot.com ]

 Sine qua non
 In theory there is no difference between theory and practice, but in
 practice there is.
 Para obter algo que você nunca teve, precisa fazer algo que nunca fez.


 2009/9/17 Luiz Gustavo S. Costa luizgust...@luizgustavo.pro.br

 Pq não usar nativamente o pf para isso ?

 http://home.nuug.no/~peter/pf/en/bruteforce.htmlhttp://home.nuug.no/%7Epeter/pf/en/bruteforce.html

 funciona perfeito para ssh e qualquer outra porta e nem preciso de
 nenhum daemon a mais

 2009/9/17 Matheus L. Abreu matheusl.ab...@gmail.com:
  Sou adepto do bruteforceblocker, possui integração com as tabelas do PF
  Funciona que é uma maravilha! =D
 
  http://danger.rulez.sk/index.php/bruteforceblocker/
 
   --
  Matheus L. Abreu
  [ matheusl dot abreu (a) gmail.com ]
  [ http://matheuslamberti.blogspot.com ]
 
  Sine qua non
  In theory there is no difference between theory and practice, but in
  practice there is.
  Para obter algo que você nunca teve, precisa fazer algo que nunca fez.
 
 
  2009/9/17 Emmanuel Alves manel...@gmail.com
 
  Pessoal,
 
  Vocês conhecem esta ferramenta? http://sshguard.sourceforge.net/
 
  Permite que várias tentativas de login por brute force sejam bloqueadas
  automaticamente.
 
  []s
 
  Emmanuel Alves
  manel...@gmail.com
 
  -
  Twitter: http://www.twitter.com/emartsnet
  Linked In: http://www.linkedin.com/in/emartsnet
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 Luiz Gustavo Costa
 
 mundoUnix - Consultoria em Software Livre
 http://www.mundounix.com.br
 ICQ: 2890831 / MSN: cont...@mundounix.com.br
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Luiz Gustavo Costa

mundoUnix - Consultoria em Software Livre
http://www.mundounix.com.br
ICQ: 2890831 / MSN: cont...@mundounix.com.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] sshguard

2009-09-17 Por tôpico Luiz Gustavo S. Costa
mas nada impede de usar os dois no mesmo server ;)

2009/9/17 Thiago Gomes thiagome...@gmail.com:
 ele usa o IPFW

 2009/9/17 Luiz Gustavo S. Costa luizgust...@luizgustavo.pro.br:
 Pq não usar nativamente o pf para isso ?

 http://home.nuug.no/~peter/pf/en/bruteforce.html

 funciona perfeito para ssh e qualquer outra porta e nem preciso de
 nenhum daemon a mais

 2009/9/17 Matheus L. Abreu matheusl.ab...@gmail.com:
 Sou adepto do bruteforceblocker, possui integração com as tabelas do PF
 Funciona que é uma maravilha! =D

 http://danger.rulez.sk/index.php/bruteforceblocker/

  --
 Matheus L. Abreu
 [ matheusl dot abreu (a) gmail.com ]
 [ http://matheuslamberti.blogspot.com ]

 Sine qua non
 In theory there is no difference between theory and practice, but in
 practice there is.
 Para obter algo que você nunca teve, precisa fazer algo que nunca fez.


 2009/9/17 Emmanuel Alves manel...@gmail.com

 Pessoal,

 Vocês conhecem esta ferramenta? http://sshguard.sourceforge.net/

 Permite que várias tentativas de login por brute force sejam bloqueadas
 automaticamente.

 []s

 Emmanuel Alves
 manel...@gmail.com

 -
 Twitter: http://www.twitter.com/emartsnet
 Linked In: http://www.linkedin.com/in/emartsnet
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 --
 Luiz Gustavo Costa
 
 mundoUnix - Consultoria em Software Livre
 http://www.mundounix.com.br
 ICQ: 2890831 / MSN: cont...@mundounix.com.br
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 --
 Thiago Gomes
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Luiz Gustavo Costa

mundoUnix - Consultoria em Software Livre
http://www.mundounix.com.br
ICQ: 2890831 / MSN: cont...@mundounix.com.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] sshguard

2009-09-17 Por tôpico Matheus L. Abreu
O bruteforceblocker sim ... eu mesmo tenho ele instalado em todos meus
servers ... e o número de tentativas de bruteforce diminuiu brutalmente
(fica tudo no firewall)

=D

 --
Matheus L. Abreu
[ matheusl dot abreu (a) gmail.com ]
[ http://matheuslamberti.blogspot.com ]

Sine qua non
In theory there is no difference between theory and practice, but in
practice there is.
Para obter algo que você nunca teve, precisa fazer algo que nunca fez.


2009/9/17 Luiz Gustavo S. Costa luizgust...@luizgustavo.pro.br

 hum... então ele se baseia em uma blacklist ?!?!

 2009/9/17 Matheus L. Abreu matheusl.ab...@gmail.com:
  Eu gosto do bruteforceblocker porque ele sempre é chamado faz um update
 com
  a lista do site, que é atualizada conforme os usuários vão mandando os
 ips
  que ficam fazendo bruteforce.
 
  O que achei bacana neste SSHGUARD foi poder utilizar outros programas.
 
   --
  Matheus L. Abreu
  [ matheusl dot abreu (a) gmail.com ]
  [ http://matheuslamberti.blogspot.com ]
 
  Sine qua non
  In theory there is no difference between theory and practice, but in
  practice there is.
  Para obter algo que você nunca teve, precisa fazer algo que nunca fez.
 
 
  2009/9/17 Luiz Gustavo S. Costa luizgust...@luizgustavo.pro.br
 
  Pq não usar nativamente o pf para isso ?
 
  http://home.nuug.no/~peter/pf/en/bruteforce.htmlhttp://home.nuug.no/%7Epeter/pf/en/bruteforce.html
 http://home.nuug.no/%7Epeter/pf/en/bruteforce.html
 
  funciona perfeito para ssh e qualquer outra porta e nem preciso de
  nenhum daemon a mais
 
  2009/9/17 Matheus L. Abreu matheusl.ab...@gmail.com:
   Sou adepto do bruteforceblocker, possui integração com as tabelas do
 PF
   Funciona que é uma maravilha! =D
  
   http://danger.rulez.sk/index.php/bruteforceblocker/
  
    --
   Matheus L. Abreu
   [ matheusl dot abreu (a) gmail.com ]
   [ http://matheuslamberti.blogspot.com ]
  
   Sine qua non
   In theory there is no difference between theory and practice, but in
   practice there is.
   Para obter algo que você nunca teve, precisa fazer algo que nunca
 fez.
  
  
   2009/9/17 Emmanuel Alves manel...@gmail.com
  
   Pessoal,
  
   Vocês conhecem esta ferramenta? http://sshguard.sourceforge.net/
  
   Permite que várias tentativas de login por brute force sejam
 bloqueadas
   automaticamente.
  
   []s
  
   Emmanuel Alves
   manel...@gmail.com
  
   -
   Twitter: http://www.twitter.com/emartsnet
   Linked In: http://www.linkedin.com/in/emartsnet
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
 
 
 
  --
  Luiz Gustavo Costa
  
  mundoUnix - Consultoria em Software Livre
  http://www.mundounix.com.br
  ICQ: 2890831 / MSN: cont...@mundounix.com.br
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 Luiz Gustavo Costa
 
 mundoUnix - Consultoria em Software Livre
 http://www.mundounix.com.br
 ICQ: 2890831 / MSN: cont...@mundounix.com.br
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] sshguard

2009-09-17 Por tôpico Emmanuel Alves
Ehhehee

Mais um processo carregado na memória.

É mais vantagem, pelo jeito, usar o sshguard mesmo.

[]s

Emmanuel Alves
manel...@gmail.com

-
Twitter: http://www.twitter.com/emartsnet
Linked In: http://www.linkedin.com/in/emartsnet


2009/9/17 Luiz Gustavo S. Costa luizgust...@luizgustavo.pro.br

 mas nada impede de usar os dois no mesmo server ;)

 2009/9/17 Thiago Gomes thiagome...@gmail.com:
  ele usa o IPFW
 
  2009/9/17 Luiz Gustavo S. Costa luizgust...@luizgustavo.pro.br:
  Pq não usar nativamente o pf para isso ?
 
  http://home.nuug.no/~peter/pf/en/bruteforce.htmlhttp://home.nuug.no/%7Epeter/pf/en/bruteforce.html
 
  funciona perfeito para ssh e qualquer outra porta e nem preciso de
  nenhum daemon a mais
 
  2009/9/17 Matheus L. Abreu matheusl.ab...@gmail.com:
  Sou adepto do bruteforceblocker, possui integração com as tabelas do PF
  Funciona que é uma maravilha! =D
 
  http://danger.rulez.sk/index.php/bruteforceblocker/
 
   --
  Matheus L. Abreu
  [ matheusl dot abreu (a) gmail.com ]
  [ http://matheuslamberti.blogspot.com ]
 
  Sine qua non
  In theory there is no difference between theory and practice, but in
  practice there is.
  Para obter algo que você nunca teve, precisa fazer algo que nunca
 fez.
 
 
  2009/9/17 Emmanuel Alves manel...@gmail.com
 
  Pessoal,
 
  Vocês conhecem esta ferramenta? http://sshguard.sourceforge.net/
 
  Permite que várias tentativas de login por brute force sejam
 bloqueadas
  automaticamente.
 
  []s
 
  Emmanuel Alves
  manel...@gmail.com
 
  -
  Twitter: http://www.twitter.com/emartsnet
  Linked In: http://www.linkedin.com/in/emartsnet
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 
  --
  Luiz Gustavo Costa
  
  mundoUnix - Consultoria em Software Livre
  http://www.mundounix.com.br
  ICQ: 2890831 / MSN: cont...@mundounix.com.br
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 
  --
  Thiago Gomes
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 Luiz Gustavo Costa
 
 mundoUnix - Consultoria em Software Livre
 http://www.mundounix.com.br
 ICQ: 2890831 / MSN: cont...@mundounix.com.br
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Accounting de trafego

2009-09-17 Por tôpico irado furioso com tudo
Em Thu, 17 Sep 2009 12:26:14 -0400
Renato Frederick freder...@dahype.org, conhecido consumidor de drogas
(BigMac's com Coke) escreveu:

 IPA faz por IP sim
 
 Na verdade, IPA contabiliza qualquer coisa que o IPFW conseguir
 enxergar na regra count.


putzgrillo.. faglia nostra. Eu li simon e confundi com o conjuntinho
simon+simux que estou usando aqui

sorry o mau-jeito.


-- 
 saudações,
 irado furioso com tudo
 Linux User 179402/FreeBSD BSD50853/FUG-BR 154
 Não uso drogas - 100% Miko$hit-free
notar que eu sou um completo irresponsável em atos e palavras,
completamente sem-noção e bom senso, portanto, MINHA OPINIÃO não deve
ser compartilhada por ninguém sob pena de eu me julgar, no mínimo,
errado.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] sshguard

2009-09-17 Por tôpico Ricardo Campos Passanezi
On Thu, Sep 17, 2009 at 02:43:20PM -0300, Luiz Gustavo S. Costa wrote:
 hum... então ele se baseia em uma blacklist ?!?!

não.

DESCRIPTION
 sshguard monitors logging activity and reacts to attacks by blocking
 their source addresses.

Como coloquei numa outra mensagem: é só adicionar uma linha no
syslog.conf (auth.info;authpriv.info  |exec /usr/local/sbin/sshguard).
Com isso, ele verifica as tentativas de ssh e bloqueia conforme o
ataque. Não importa de onde venha.

-- 
Ricardo Campos Passanezi
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Accounting de trafego

2009-09-17 Por tôpico Tiago N. Sampaio
Eu já vi esses, mas tenho um problema.
Eu não posso usar count do do ipfw.
Tem que contabilizar o trafego via libcap ou algo do tipo.
E pelo que eu vi, o IPA usa o count de algum FW...


Em Qui, 2009-09-17 às 11:28 -0300, Welkson Renny de Medeiros escreveu:
 Tiago Sampaio escreveu:
  Pessoal, bom dia.
 
  Preciso contabilizar o trafego por ip da minha rede.
  Mas o que eu realmente preciso é armazenar em um banco para eu desenvolver
  um sistema em cima disso..
  Algo como as teles fazem, depois de X GB transferidos ou cobram por mega ou
  diminuem a velocidade..
 
  Uma vez a muito tempo eu vi um sistema que armazenava em mysql, mas eu não
  lembro o nome do sistema e não consegui localizar no onisciente google hehe
  :)
 
  Alguem usa algo parecido ou já ouviu falar de um sistema que faça isso?
 
  Nesse exato momento eu to testando o ng_ipacct do ports.. mas não sei se ele
  faz o que eu preciso...
 

 Não conheço, mas já vi falar:
 http://www.simon.org.ua/ipa/
 
 http://www.google.com.br/#hl=pt-BRei=c0eySoPFH4jllAfm6oWVDwsa=Xoi=spellresnum=0ct=resultcd=1q=freebsd+ip+accountspell=1fp=c80f80bb6f774454
 
 Abraço,
 


signature.asc
Description: Esta é uma parte de mensagem	assinada digitalmente
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Accounting de trafego

2009-09-17 Por tôpico Marcello Barreto de Medeiros
Olá Tiago,
utilizo o pmacct[1].. Gosto bastante dele.
Uso exatamente com o mesmo propósito.

[1] - http://www.freebsdsoftware.org/net-mgmt/pmacct.html

On Thu, 17 Sep 2009 11:23:49 -0300
Tiago Sampaio tnsamp...@bsd.com.br wrote:

 Pessoal, bom dia.
 
 Preciso contabilizar o trafego por ip da minha rede.
 Mas o que eu realmente preciso é armazenar em um banco para eu desenvolver
 um sistema em cima disso..
 Algo como as teles fazem, depois de X GB transferidos ou cobram por mega ou
 diminuem a velocidade..
 
 Uma vez a muito tempo eu vi um sistema que armazenava em mysql, mas eu não
 lembro o nome do sistema e não consegui localizar no onisciente google hehe
 :)
 
 Alguem usa algo parecido ou já ouviu falar de um sistema que faça isso?
 
 Nesse exato momento eu to testando o ng_ipacct do ports.. mas não sei se ele
 faz o que eu preciso...
 
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Accounting de trafego

2009-09-17 Por tôpico Tiago N. Sampaio
Cara acho que este é exatamente o que eu preciso!!

Muito obrigado pela dica! Agora vou brincar com ele um pouco...

Abraços


Em Qui, 2009-09-17 às 16:07 -0300, Marcello Barreto de Medeiros
escreveu:
 Olá Tiago,
   utilizo o pmacct[1].. Gosto bastante dele.
   Uso exatamente com o mesmo propósito.
 
 [1] - http://www.freebsdsoftware.org/net-mgmt/pmacct.html
 
 On Thu, 17 Sep 2009 11:23:49 -0300
 Tiago Sampaio tnsamp...@bsd.com.br wrote:
 
  Pessoal, bom dia.
  
  Preciso contabilizar o trafego por ip da minha rede.
  Mas o que eu realmente preciso é armazenar em um banco para eu desenvolver
  um sistema em cima disso..
  Algo como as teles fazem, depois de X GB transferidos ou cobram por mega ou
  diminuem a velocidade..
  
  Uma vez a muito tempo eu vi um sistema que armazenava em mysql, mas eu não
  lembro o nome do sistema e não consegui localizar no onisciente google hehe
  :)
  
  Alguem usa algo parecido ou já ouviu falar de um sistema que faça isso?
  
  Nesse exato momento eu to testando o ng_ipacct do ports.. mas não sei se ele
  faz o que eu preciso...
  


signature.asc
Description: Esta é uma parte de mensagem	assinada digitalmente
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Accounting de trafego

2009-09-17 Por tôpico Wanderson Tinti
2009/9/17 Marcello Barreto de Medeiros marcell...@gmail.com

 Olá Tiago,
utilizo o pmacct[1].. Gosto bastante dele.
Uso exatamente com o mesmo propósito.

 [1] - http://www.freebsdsoftware.org/net-mgmt/pmacct.html


Marcelo,

Esse pmacct é capaz de exibir estatísticas do tráfego de determinado
usuário, e após atingir sua quota direcioná-lo a um PIPE com limitação?

Boa noite.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Accounting de trafego

2009-09-17 Por tôpico Rogério Schneider
Tiago, o Netact faz isso, armazena em banco alguns dados e gera gráficos de
utilização e totais de download/upload na rede:

http://code.google.com/p/netact/

http://stockrt.homelinux.com:8080/netact/demo/
Há uma coluna com os dados de bytes trafegados, acho que eh isso que vc
quer, com data/hora.. depois é só usar a imaginação em um front end teu que
acesse esse banco, ou desenvolver isso dentro do netact, novas acoes, pipes,
redirecionamentos.

Tá montando um esquema tipo a Net tem. que diminui a velocidade apos uma
franquia de download?

;)

Att,
Rogério Schneider

2009/9/17 Tiago Sampaio tnsamp...@bsd.com.br

 Pessoal, bom dia.

 Preciso contabilizar o trafego por ip da minha rede.
 Mas o que eu realmente preciso é armazenar em um banco para eu desenvolver
 um sistema em cima disso..
 Algo como as teles fazem, depois de X GB transferidos ou cobram por mega ou
 diminuem a velocidade..

 Uma vez a muito tempo eu vi um sistema que armazenava em mysql, mas eu não
 lembro o nome do sistema e não consegui localizar no onisciente google hehe
 :)

 Alguem usa algo parecido ou já ouviu falar de um sistema que faça isso?

 Nesse exato momento eu to testando o ng_ipacct do ports.. mas não sei se
 ele
 faz o que eu preciso...

 --
 Tiago N. Sampaio
 BSD Certified Associate
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Rogério Schneider

MSN: stoc...@hotmail.com
GTalk: stoc...@gmail.com
TerraVoip: stockrt
Skype: stockrt
http://stockrt.github.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Virtualizacao do pfSense com VBox

2009-09-17 Por tôpico Tiago Arnold
Tenho um SERVIDOR:
Phenom X3
4GB de RAM
Com ubuntu server x64 instalado do VirtualBox3.0.6

Tenho algumas maquinas virtuais rodando bem... todas kernel Linux 2.6
mas gostaria de virtualizar o pfSense, no entanto ele fica consumindo
interrupções até esgotar a vm,
a latência do ping para vm fica ordinária
Troquei o tipo de controladora para ICH6 e melhorou um pouco, no entanto
continua em media 30%
de uso de interrupções, isso sem squid e sem nenhum package instalado
Esta com intel-v e amd-v habilitados.

Alguém ja instalou o FreeBSD ou pfSense virtualizado no VBox e observou algo
semelhante?
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Accounting de trafego

2009-09-17 Por tôpico Marcello Barreto de Medeiros
Olá Wanderson,
infelizmente não sei dizer, pois uso ele apenas como accounting, pois 
tirar esses dados das estatísticas do HTB estava me deixando na mão.
Tenho um esquema parecido, mas o controle de banda ainda é feito em 
outra máquina com HTB+Debian, pois faz parte de um software antigo da empresa.

On Thu, 17 Sep 2009 20:32:25 -0300
Wanderson Tinti wander...@bsd.com.br wrote:

 2009/9/17 Marcello Barreto de Medeiros marcell...@gmail.com
 
  Olá Tiago,
 utilizo o pmacct[1].. Gosto bastante dele.
 Uso exatamente com o mesmo propósito.
 
  [1] - http://www.freebsdsoftware.org/net-mgmt/pmacct.html
 
 
 Marcelo,
 
 Esse pmacct é capaz de exibir estatísticas do tráfego de determinado
 usuário, e após atingir sua quota direcioná-lo a um PIPE com limitação?
 
 Boa noite.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd