[FUG-BR] Histórico de comandos por usuário

2010-05-07 Por tôpico Welkson Renny de Medeiros
Senhores,

Pergunta bem newbie... como posso ver quais comandos foram utilizados 
por OUTRO usuário?

O history pelo que vi só mostra os comandos que eu utilizei... como 
posso ver de outros?

Estou treinando um amigo no FreeBSD, e quero acompanhar o que ele está 
fazendo =)

(tenho acesso root no servidor)

-- 
Welkson Renny de Medeiros
Desenvolvimento / Gerência de Redes
Focus Automação Comercial
FreeBSD Community Member

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Histórico de comandos por usuário

2010-05-07 Por tôpico Welkson Renny de Medeiros
Welkson Renny de Medeiros escreveu:
 Senhores,

 Pergunta bem newbie... como posso ver quais comandos foram utilizados 
 por OUTRO usuário?

 O history pelo que vi só mostra os comandos que eu utilizei... como 
 posso ver de outros?

 Estou treinando um amigo no FreeBSD, e quero acompanhar o que ele está 
 fazendo =)

 (tenho acesso root no servidor)

   

Acho que encontrei alguma coisa...
http://www.cyberciti.biz/faq/freebsd-bsdsar-installation-configuration/
http://www.freebsd.org/doc/en/books/handbook/security-accounting.html
http://www.cyberciti.biz/tips/linux-and-unix-interactive-process-and-users-monitoring-tool.html

Se alguém tiver mais sugestões serão bem vindas!

Abraço,

-- 
Welkson Renny de Medeiros
Desenvolvimento / Gerência de Redes
Focus Automação Comercial
FreeBSD Community Member

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Histórico de comandos por usuário

2010-05-07 Por tôpico Bruno Torres Viana
Welkson,

No meu caso, configuro o free com o bash, aqui eu sempre faço isso

cat /home/usuario/.bash_history

[]´s

Em 7 de maio de 2010 10:20, Welkson Renny de Medeiros 
welk...@focusautomacao.com.br escreveu:

 Welkson Renny de Medeiros escreveu:
  Senhores,
 
  Pergunta bem newbie... como posso ver quais comandos foram utilizados
  por OUTRO usuário?
 
  O history pelo que vi só mostra os comandos que eu utilizei... como
  posso ver de outros?
 
  Estou treinando um amigo no FreeBSD, e quero acompanhar o que ele está
  fazendo =)
 
  (tenho acesso root no servidor)
 
 

 Acho que encontrei alguma coisa...
 http://www.cyberciti.biz/faq/freebsd-bsdsar-installation-configuration/
 http://www.freebsd.org/doc/en/books/handbook/security-accounting.html

 http://www.cyberciti.biz/tips/linux-and-unix-interactive-process-and-users-monitoring-tool.html

 Se alguém tiver mais sugestões serão bem vindas!

 Abraço,

 --
 Welkson Renny de Medeiros
 Desenvolvimento / Gerência de Redes
 Focus Automação Comercial
 FreeBSD Community Member

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
---
Bruno Torres Viana
Analista de Segurança da Informaçao
Contato: (27) 8823-0751


Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante
por opção!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Histórico de comandos por usuário

2010-05-07 Por tôpico irado furioso com tudo
Em Fri, 07 May 2010 10:14:23 -0300
Welkson Renny de Medeiros welk...@focusautomacao.com.br, conhecido
consumidor/usuário de drogas (Windows e BigMac com Coke) escreveu:

 O history pelo que vi só mostra os comandos que eu utilizei... como 
 posso ver de outros?

last

http://www.freebsd.org/cgi/man.cgi?query=lastapropos=0sektion=0manpath=FreeBSD+5.2-RELEASE+and+Portsformat=html

http://freebsd.munk.me.uk/archives/150-Advanced-FreeBSD-last-Command.html


-- 
 saudações,
 irado furioso com tudo
 Linux User 179402/FreeBSD BSD50853/FUG-BR 154
 Não uso drogas - 100% Miko$hit-free
A experiencia ensina que a mulher ideal é sempre a dos outros.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] pf + squid 2.7 transparent

2010-05-07 Por tôpico Bruno Torres Viana
Senhores,

Estou tomando uma surra aqui para configurar um proxy transparent com PF e
Squid 2.7, se eu colocar no browser o proxy manual funciona, funciona telnet
também na porta 3128 tanto da máquina quanto do servidor. Alguém pode dar
uma luz? Segue:

PF.CONF

# Placas de rede
ext_if=rl0 #External interface firewall
int_if=nfe0 #Internal interface firewall
web = { www, 8080, 8000 }
internal_net = 192.168.24.0/24
external_net = 192.168.1.0/24
caixa = { 200.201.173.68 200.201.166.240 }

set skip on lo
scrub in all

nat on $ext_if from $internal_net to any - ($ext_if)
no rdr on $int_if proto tcp from any to $caixa
rdr pass log on $int_if proto tcp from any to any port $web - 127.0.0.1
port 3128
pass in log on $int_if inet proto tcp from any to 127.0.0.1 port 3128 keep
state

block log all
block out quick log on $ext_if proto { tcp, udp } from any to any port 161

# Regra de antispoof para interface interna
antispoof log quick for { lo $int_if } inet

# Aceita saida da loopback
pass out on lo from lo0 to lo0 keep state
pass out from {lo0, $ext_if} to any keep state

# Aceita trafego na rede interna
pass log on $int_if from $internal_net to $internal_net

# Aceita trafego de saida na interface externa com regras statefull
pass log proto tcp from { $internal_net, $external_net } to any port  1024
modulate state flags S/SA
pass out log on $ext_if proto { udp, icmp } all keep state
pass in log on $int_if proto { udp, icmp } all keep state


SQUID.CONF
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl all src all
acl localnet src 192.168.24.0/24
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localnet
icp_access allow localnet
icp_access deny all
http_port 3128 transparent   *JÁ COLOQUEI  http_port
127.0.0.1:3128transparent TAMBÉM
*
hierarchy_stoplist cgi-bin ?
access_log /var/log/squid/access.log squid
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern (cgi-bin|\?) 0 0% 0
refresh_pattern . 0 20% 4320
icp_port 3130
coredump_dir /usr/local/squid/cache


Obrigado!

-- 
---
Bruno Torres Viana


Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante
por opção!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Histórico de comandos por usuário

2010-05-07 Por tôpico Welkson Renny de Medeiros
irado furioso com tudo escreveu:
 Em Fri, 07 May 2010 10:14:23 -0300
 Welkson Renny de Medeiros welk...@focusautomacao.com.br, conhecido
 consumidor/usuário de drogas (Windows e BigMac com Coke) escreveu:

   
 O history pelo que vi só mostra os comandos que eu utilizei... como 
 posso ver de outros?
 

 last

 http://www.freebsd.org/cgi/man.cgi?query=lastapropos=0sektion=0manpath=FreeBSD+5.2-RELEASE+and+Portsformat=html

 http://freebsd.munk.me.uk/archives/150-Advanced-FreeBSD-last-Command.html


   

Irado, eu uso o last... mas queria ver os comandos que o usuário digitou 
no shell...

Bruno, antes de ver seu e-mail eu estava testando o bash_history, 
inclusive ativei data e hora;

cat /etc/profile | grep HIST
export HISTSIZE=1000
export HISTTIMEFORMAT=%d/%m/%y %T 

O problema agora é o seguinte... se eu usar HISTORY com meu usuário vejo 
tudo bonitinho... com data/hora, etc...

Se eu abrir o .bash_history do usuário em questão (com tail -f), a data 
e hora está em formato TIMESTAMP...

Eu vi no history -h alguns parâmetros para abrir arquivos... tentei um 
history .bash_history (com vários parâmetros), mas não consegui...

O history já converte o timestamp em data/hora para seres humanos =) Mas 
não consigo fazer o history abrir o .bash_history do usuário em questão 
(se é que esse file que o history se refere é bash_history).

De qualquer forma o bash_history já me ajudou bastante!

Abraço a todos e obrigado pelas dicas.

-- 
Welkson Renny de Medeiros
Desenvolvimento / Gerência de Redes
Focus Automação Comercial
FreeBSD Community Member

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Histórico de comandos por usuário

2010-05-07 Por tôpico Luciano Antonio Borguetti Faustino
Welkson,

Da uma olhada se você não consegue implementar no freebsd.

http://blog.rootshell.be/2009/02/28/bash-history-to-syslog/

Att,

2010/5/7 Welkson Renny de Medeiros welk...@focusautomacao.com.br

 irado furioso com tudo escreveu:
  Em Fri, 07 May 2010 10:14:23 -0300
  Welkson Renny de Medeiros welk...@focusautomacao.com.br, conhecido
  consumidor/usuário de drogas (Windows e BigMac com Coke) escreveu:
 
 
  O history pelo que vi só mostra os comandos que eu utilizei... como
  posso ver de outros?
 
 
  last
 
 
 http://www.freebsd.org/cgi/man.cgi?query=lastapropos=0sektion=0manpath=FreeBSD+5.2-RELEASE+and+Portsformat=html
 
 
 http://freebsd.munk.me.uk/archives/150-Advanced-FreeBSD-last-Command.html
 
 
 

 Irado, eu uso o last... mas queria ver os comandos que o usuário digitou
 no shell...

 Bruno, antes de ver seu e-mail eu estava testando o bash_history,
 inclusive ativei data e hora;

 cat /etc/profile | grep HIST
 export HISTSIZE=1000
 export HISTTIMEFORMAT=%d/%m/%y %T 

 O problema agora é o seguinte... se eu usar HISTORY com meu usuário vejo
 tudo bonitinho... com data/hora, etc...

 Se eu abrir o .bash_history do usuário em questão (com tail -f), a data
 e hora está em formato TIMESTAMP...

 Eu vi no history -h alguns parâmetros para abrir arquivos... tentei um
 history .bash_history (com vários parâmetros), mas não consegui...

 O history já converte o timestamp em data/hora para seres humanos =) Mas
 não consigo fazer o history abrir o .bash_history do usuário em questão
 (se é que esse file que o history se refere é bash_history).

 De qualquer forma o bash_history já me ajudou bastante!

 Abraço a todos e obrigado pelas dicas.

 --
 Welkson Renny de Medeiros
 Desenvolvimento / Gerência de Redes
 Focus Automação Comercial
 FreeBSD Community Member

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
#!/bin/bash

Luciano Antonio Borguetti Faustino
GNU/Linux user number: 339110
ICQ UIN number: 82092097 - ICQ ainda na atividade :)
http://lucianoborguetti.blogspot.com

Preconceito é opinião sem conhecimento.

:wq
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Histórico de comandos por usuário

2010-05-07 Por tôpico Luciano Antonio Borguetti Faustino
Procurando mais um pouco.

O bash 4.1 já tem suporte a syslog :)

http://blog.rootshell.be/2009/12/28/bash-syslog-history-could-lead-to-data-leakage/



http://blog.rootshell.be/2009/12/28/bash-syslog-history-could-lead-to-data-leakage/
http://www.mail-archive.com/bug-b...@gnu.org/msg06715.html

http://www.mail-archive.com/bug-b...@gnu.org/msg06715.html

l.  There is a new configuration option (in config-top.h) that forces bash to
forward all history entries to syslog.



Abraço,


2010/5/7 Luciano Antonio Borguetti Faustino 
lucianoborguetti.lis...@gmail.com

 Welkson,

 Da uma olhada se você não consegue implementar no freebsd.

 http://blog.rootshell.be/2009/02/28/bash-history-to-syslog/

 Att,

 2010/5/7 Welkson Renny de Medeiros welk...@focusautomacao.com.br

 irado furioso com tudo escreveu:
  Em Fri, 07 May 2010 10:14:23 -0300
  Welkson Renny de Medeiros welk...@focusautomacao.com.br, conhecido
  consumidor/usuário de drogas (Windows e BigMac com Coke) escreveu:
 
 
  O history pelo que vi só mostra os comandos que eu utilizei... como
  posso ver de outros?
 
 
  last
 
 
 http://www.freebsd.org/cgi/man.cgi?query=lastapropos=0sektion=0manpath=FreeBSD+5.2-RELEASE+and+Portsformat=html
 
 
 http://freebsd.munk.me.uk/archives/150-Advanced-FreeBSD-last-Command.html
 
 
 

 Irado, eu uso o last... mas queria ver os comandos que o usuário digitou
 no shell...

 Bruno, antes de ver seu e-mail eu estava testando o bash_history,
 inclusive ativei data e hora;

 cat /etc/profile | grep HIST
 export HISTSIZE=1000
 export HISTTIMEFORMAT=%d/%m/%y %T 

 O problema agora é o seguinte... se eu usar HISTORY com meu usuário vejo
 tudo bonitinho... com data/hora, etc...

 Se eu abrir o .bash_history do usuário em questão (com tail -f), a data
 e hora está em formato TIMESTAMP...

 Eu vi no history -h alguns parâmetros para abrir arquivos... tentei um
 history .bash_history (com vários parâmetros), mas não consegui...

 O history já converte o timestamp em data/hora para seres humanos =) Mas
 não consigo fazer o history abrir o .bash_history do usuário em questão
 (se é que esse file que o history se refere é bash_history).

 De qualquer forma o bash_history já me ajudou bastante!

 Abraço a todos e obrigado pelas dicas.

 --
 Welkson Renny de Medeiros
 Desenvolvimento / Gerência de Redes
 Focus Automação Comercial
 FreeBSD Community Member

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 --
 #!/bin/bash

 Luciano Antonio Borguetti Faustino
 GNU/Linux user number: 339110
 ICQ UIN number: 82092097 - ICQ ainda na atividade :)
 http://lucianoborguetti.blogspot.com

 Preconceito é opinião sem conhecimento.

 :wq




-- 
#!/bin/bash

Luciano Antonio Borguetti Faustino
GNU/Linux user number: 339110
ICQ UIN number: 82092097 - ICQ ainda na atividade :)
http://lucianoborguetti.blogspot.com

Preconceito é opinião sem conhecimento.

:wq
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Histórico de comandos por usuário

2010-05-07 Por tôpico Bruno Torres Viana
Luciano,

A versão oficial do ports é bash-4.0.35 será que está 100% confiável a 4.1?
Em fim, mas vale a pena testar...

Em 7 de maio de 2010 11:25, Luciano Antonio Borguetti Faustino 
lucianoborguetti.lis...@gmail.com escreveu:

 Procurando mais um pouco.

 O bash 4.1 já tem suporte a syslog :)


 http://blog.rootshell.be/2009/12/28/bash-syslog-history-could-lead-to-data-leakage/



 
 http://blog.rootshell.be/2009/12/28/bash-syslog-history-could-lead-to-data-leakage/
 
 http://www.mail-archive.com/bug-b...@gnu.org/msg06715.html

 http://www.mail-archive.com/bug-b...@gnu.org/msg06715.html

 l.  There is a new configuration option (in config-top.h) that forces bash
 to
forward all history entries to syslog.



 Abraço,


 2010/5/7 Luciano Antonio Borguetti Faustino 
 lucianoborguetti.lis...@gmail.com

  Welkson,
 
  Da uma olhada se você não consegue implementar no freebsd.
 
  http://blog.rootshell.be/2009/02/28/bash-history-to-syslog/
 
  Att,
 
  2010/5/7 Welkson Renny de Medeiros welk...@focusautomacao.com.br
 
  irado furioso com tudo escreveu:
   Em Fri, 07 May 2010 10:14:23 -0300
   Welkson Renny de Medeiros welk...@focusautomacao.com.br, conhecido
   consumidor/usuário de drogas (Windows e BigMac com Coke) escreveu:
  
  
   O history pelo que vi só mostra os comandos que eu utilizei... como
   posso ver de outros?
  
  
   last
  
  
 
 http://www.freebsd.org/cgi/man.cgi?query=lastapropos=0sektion=0manpath=FreeBSD+5.2-RELEASE+and+Portsformat=html
  
  
 
 http://freebsd.munk.me.uk/archives/150-Advanced-FreeBSD-last-Command.html
  
  
  
 
  Irado, eu uso o last... mas queria ver os comandos que o usuário digitou
  no shell...
 
  Bruno, antes de ver seu e-mail eu estava testando o bash_history,
  inclusive ativei data e hora;
 
  cat /etc/profile | grep HIST
  export HISTSIZE=1000
  export HISTTIMEFORMAT=%d/%m/%y %T 
 
  O problema agora é o seguinte... se eu usar HISTORY com meu usuário vejo
  tudo bonitinho... com data/hora, etc...
 
  Se eu abrir o .bash_history do usuário em questão (com tail -f), a data
  e hora está em formato TIMESTAMP...
 
  Eu vi no history -h alguns parâmetros para abrir arquivos... tentei um
  history .bash_history (com vários parâmetros), mas não consegui...
 
  O history já converte o timestamp em data/hora para seres humanos =) Mas
  não consigo fazer o history abrir o .bash_history do usuário em questão
  (se é que esse file que o history se refere é bash_history).
 
  De qualquer forma o bash_history já me ajudou bastante!
 
  Abraço a todos e obrigado pelas dicas.
 
  --
  Welkson Renny de Medeiros
  Desenvolvimento / Gerência de Redes
  Focus Automação Comercial
  FreeBSD Community Member
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 
  --
  #!/bin/bash
 
  Luciano Antonio Borguetti Faustino
  GNU/Linux user number: 339110
  ICQ UIN number: 82092097 - ICQ ainda na atividade :)
  http://lucianoborguetti.blogspot.com
 
  Preconceito é opinião sem conhecimento.
 
  :wq
 



 --
 #!/bin/bash

 Luciano Antonio Borguetti Faustino
 GNU/Linux user number: 339110
 ICQ UIN number: 82092097 - ICQ ainda na atividade :)
 http://lucianoborguetti.blogspot.com

 Preconceito é opinião sem conhecimento.

 :wq
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
---
Bruno Torres Viana



Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante
por opção!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Histórico de comandos por usuário

2010-05-07 Por tôpico Welkson Renny de Medeiros
Vou arriscar não... o meu tá 3.2 =)

Mas de qualquer forma é uma ótima dica.

-- 
Welkson Renny de Medeiros
Desenvolvimento / Gerência de Redes
Focus Automação Comercial
FreeBSD Community Member



Bruno Torres Viana escreveu:
 Luciano,

 A versão oficial do ports é bash-4.0.35 será que está 100% confiável a 4.1?
 Em fim, mas vale a pena testar...

 Em 7 de maio de 2010 11:25, Luciano Antonio Borguetti Faustino 
 lucianoborguetti.lis...@gmail.com escreveu:

   
 Procurando mais um pouco.

 O bash 4.1 já tem suporte a syslog :)


 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Histórico de comandos por usuário

2010-05-07 Por tôpico Luciano Antonio Borguetti Faustino
Só para constar,

O pessoal do GNU/Linux já ta usando :-)

luci...@tiamat:~$ bash --version
GNU bash, versão 4.1.5(1)-release (i486-pc-linux-gnu)


Abraços,


2010/5/7 Welkson Renny de Medeiros welk...@focusautomacao.com.br

 Vou arriscar não... o meu tá 3.2 =)

 Mas de qualquer forma é uma ótima dica.

 --
 Welkson Renny de Medeiros
 Desenvolvimento / Gerência de Redes
 Focus Automação Comercial
 FreeBSD Community Member



 Bruno Torres Viana escreveu:
  Luciano,
 
  A versão oficial do ports é bash-4.0.35 será que está 100% confiável a
 4.1?
  Em fim, mas vale a pena testar...
 
  Em 7 de maio de 2010 11:25, Luciano Antonio Borguetti Faustino 
  lucianoborguetti.lis...@gmail.com escreveu:
 
 
  Procurando mais um pouco.
 
  O bash 4.1 já tem suporte a syslog :)
 
 
 
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
#!/bin/bash

Luciano Antonio Borguetti Faustino
GNU/Linux user number: 339110
ICQ UIN number: 82092097 - ICQ ainda na atividade :)
http://lucianoborguetti.blogspot.com

Preconceito é opinião sem conhecimento.

:wq
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Histórico de comandos por usuário

2010-05-07 Por tôpico Welkson Renny de Medeiros
Nem todos k

CentOS 5 x64 instalado ONTEM (ISO baixado a 4 dias)

[r...@piaba ~]# bash --version
GNU bash, version 3.2.25(1)-release (x86_64-redhat-linux-gnu)
Copyright (C) 2005 Free Software Foundation, Inc.

Mas enfim, tópico fechado!

O bash_history já resolve meu problema... se tivesse como abrir usando 
history seria perfeito (history -alguma coisa .bash_history)

Abraços,

-- 
Welkson Renny de Medeiros
Desenvolvimento / Gerência de Redes
Focus Automação Comercial
FreeBSD Community Member



Luciano Antonio Borguetti Faustino escreveu:
 Só para constar,

 O pessoal do GNU/Linux já ta usando :-)

 luci...@tiamat:~$ bash --version
 GNU bash, versão 4.1.5(1)-release (i486-pc-linux-gnu)


 Abraços,


 2010/5/7 Welkson Renny de Medeiros welk...@focusautomacao.com.br

   
 Vou arriscar não... o meu tá 3.2 =)

 Mas de qualquer forma é uma ótima dica.

 --
 Welkson Renny de Medeiros
 Desenvolvimento / Gerência de Redes
 Focus Automação Comercial
 FreeBSD Community Member



 Bruno Torres Viana escreveu:
 
 Luciano,

 A versão oficial do ports é bash-4.0.35 será que está 100% confiável a
   
 4.1?
 
 Em fim, mas vale a pena testar...

 Em 7 de maio de 2010 11:25, Luciano Antonio Borguetti Faustino 
 lucianoborguetti.lis...@gmail.com escreveu:


   
 Procurando mais um pouco.

 O bash 4.1 já tem suporte a syslog :)



 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] pf + squid 2.7 transparent

2010-05-07 Por tôpico Wanderson Tinti
Em 7 de maio de 2010 10:45, Bruno Torres Viana btvi...@gmail.com escreveu:

 Senhores,

 Estou tomando uma surra aqui para configurar um proxy transparent com PF e
 Squid 2.7, se eu colocar no browser o proxy manual funciona, funciona
 telnet
 também na porta 3128 tanto da máquina quanto do servidor. Alguém pode dar
 uma luz?

 Obrigado!


Bruno,

Verifique se o Squid foi compilado com a opção SQUID_PF setada. Depois é só
configurar:

rdr on $usr1_if proto tcp from 10.0.16.0/24 to any port 80 - 127.0.0.1 port
3122

http_port 127.0.0.1:3122 transparent
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] pf + squid 2.7 transparent

2010-05-07 Por tôpico Bruno Torres Viana
Então, isso tudo eu já fiz, estava escrito nas regras. Meui squid já está
compilado para pf_transparente

Squid Cache: Version 2.7.STABLE9
configure options:  '--bindir=/usr/local/sbin' '--sbindir=/usr/local/sbin'
'--datadir=/usr/local/etc/squid' '--libexecdir=/usr/local/libexec/squid'
'--localstatedir=/var/squid' '--sysconfdir=/usr/local/etc/squid'
'--enable-removal-policies=lru heap' '--disable-linux-netfilter'
'--disable-linux-tproxy' '--disable-epoll' '--enable-auth=basic digest
negotiate ntlm' '--enable-basic-auth-helpers=DB NCSA PAM MSNT SMB'
'--enable-digest-auth-helpers=password'
'--enable-external-acl-helpers=ip_user session unix_group wbinfo_group'
'--enable-ntlm-auth-helpers=SMB' '--with-pthreads' '--enable-storeio=ufs
diskd null aufs' '--enable-delay-pools' '--disable-carp' '--enable-icmp'
'--enable-referer-log' '--enable-useragent-log' '--enable-arp-acl' '*
--enable-pf-transparent*' '--enable-err-languages=Armenian Azerbaijani
Bulgarian Catalan Czech Danish  Dutch English Estonian Finnish French German
Greek  Hebrew Hungarian Italian Japanese Korean Lithuanian  Polish
Portuguese Romanian Russian-1251 Russian-koi8-r  Serbian Simplify_Chinese
Slovak Spanish Swedish  Traditional_Chinese Turkish Ukrainian-1251
Ukrainian-koi8-u Ukrainian-utf8' '--enable-default-err-language=English'
'--prefix=/usr/local' '--mandir=/usr/local/man' '--infodir=/usr/local/info/'
'--build=i386-portbld-freebsd7.3' 'build_alias=i386-portbld-freebsd7.3'
'CC=cc' 'CFLAGS=-O2 -fno-strict-aliasing -pipe ' 'LDFLAGS=' 'CPPFLAGS='

Obrigado!





Em 7 de maio de 2010 13:14, Wanderson Tinti wander...@bsd.com.br escreveu:

 Em 7 de maio de 2010 10:45, Bruno Torres Viana btvi...@gmail.com
 escreveu:

  Senhores,
 
  Estou tomando uma surra aqui para configurar um proxy transparent com PF
 e
  Squid 2.7, se eu colocar no browser o proxy manual funciona, funciona
  telnet
  também na porta 3128 tanto da máquina quanto do servidor. Alguém pode dar
  uma luz?
 
  Obrigado!
 
 
 Bruno,

 Verifique se o Squid foi compilado com a opção SQUID_PF setada. Depois é só
 configurar:

 rdr on $usr1_if proto tcp from 10.0.16.0/24 to any port 80 - 127.0.0.1
 port
 3122

 http_port 127.0.0.1:3122 transparent
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
---
Bruno Torres Viana



Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante
por opção!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] pf + squid 2.7 transparent

2010-05-07 Por tôpico Thiago Gomes
Tenho uma duvida como seria as regras para squid localizado em outra maquina
que não seja o firewall ??

Em 7 de maio de 2010 13:37, Bruno Torres Viana btvi...@gmail.com escreveu:
 Então, isso tudo eu já fiz, estava escrito nas regras. Meui squid já está
 compilado para pf_transparente

 Squid Cache: Version 2.7.STABLE9
 configure options:  '--bindir=/usr/local/sbin' '--sbindir=/usr/local/sbin'
 '--datadir=/usr/local/etc/squid' '--libexecdir=/usr/local/libexec/squid'
 '--localstatedir=/var/squid' '--sysconfdir=/usr/local/etc/squid'
 '--enable-removal-policies=lru heap' '--disable-linux-netfilter'
 '--disable-linux-tproxy' '--disable-epoll' '--enable-auth=basic digest
 negotiate ntlm' '--enable-basic-auth-helpers=DB NCSA PAM MSNT SMB'
 '--enable-digest-auth-helpers=password'
 '--enable-external-acl-helpers=ip_user session unix_group wbinfo_group'
 '--enable-ntlm-auth-helpers=SMB' '--with-pthreads' '--enable-storeio=ufs
 diskd null aufs' '--enable-delay-pools' '--disable-carp' '--enable-icmp'
 '--enable-referer-log' '--enable-useragent-log' '--enable-arp-acl' '*
 --enable-pf-transparent*' '--enable-err-languages=Armenian Azerbaijani
 Bulgarian Catalan Czech Danish  Dutch English Estonian Finnish French German
 Greek  Hebrew Hungarian Italian Japanese Korean Lithuanian  Polish
 Portuguese Romanian Russian-1251 Russian-koi8-r  Serbian Simplify_Chinese
 Slovak Spanish Swedish  Traditional_Chinese Turkish Ukrainian-1251
 Ukrainian-koi8-u Ukrainian-utf8' '--enable-default-err-language=English'
 '--prefix=/usr/local' '--mandir=/usr/local/man' '--infodir=/usr/local/info/'
 '--build=i386-portbld-freebsd7.3' 'build_alias=i386-portbld-freebsd7.3'
 'CC=cc' 'CFLAGS=-O2 -fno-strict-aliasing -pipe ' 'LDFLAGS=' 'CPPFLAGS='

 Obrigado!





 Em 7 de maio de 2010 13:14, Wanderson Tinti wander...@bsd.com.br escreveu:

 Em 7 de maio de 2010 10:45, Bruno Torres Viana btvi...@gmail.com
 escreveu:

  Senhores,
 
  Estou tomando uma surra aqui para configurar um proxy transparent com PF
 e
  Squid 2.7, se eu colocar no browser o proxy manual funciona, funciona
  telnet
  também na porta 3128 tanto da máquina quanto do servidor. Alguém pode dar
  uma luz?
 
  Obrigado!
 
 
 Bruno,

 Verifique se o Squid foi compilado com a opção SQUID_PF setada. Depois é só
 configurar:

 rdr on $usr1_if proto tcp from 10.0.16.0/24 to any port 80 - 127.0.0.1
 port
 3122

 http_port 127.0.0.1:3122 transparent
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 --
 ---
 Bruno Torres Viana



 Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante
 por opção!
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Thiago Gomes
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] pf + squid 2.7 transparent

2010-05-07 Por tôpico Bruno Torres Viana
Teoricamente ao invés de utilizar

rdr on $ext_if proto tcp from $internal_net to any port www - 127.0.0.1
port 3128


seria

rdr on $ext_if proto tcp from $internal_net to any port www - IP_DO_SQUID
port 3128



Em 7 de maio de 2010 13:40, Thiago Gomes thiagome...@gmail.com escreveu:

 Tenho uma duvida como seria as regras para squid localizado em outra
 maquina
 que não seja o firewall ??

 Em 7 de maio de 2010 13:37, Bruno Torres Viana btvi...@gmail.com
 escreveu:
  Então, isso tudo eu já fiz, estava escrito nas regras. Meui squid já está
  compilado para pf_transparente
 
  Squid Cache: Version 2.7.STABLE9
  configure options:  '--bindir=/usr/local/sbin'
 '--sbindir=/usr/local/sbin'
  '--datadir=/usr/local/etc/squid' '--libexecdir=/usr/local/libexec/squid'
  '--localstatedir=/var/squid' '--sysconfdir=/usr/local/etc/squid'
  '--enable-removal-policies=lru heap' '--disable-linux-netfilter'
  '--disable-linux-tproxy' '--disable-epoll' '--enable-auth=basic digest
  negotiate ntlm' '--enable-basic-auth-helpers=DB NCSA PAM MSNT SMB'
  '--enable-digest-auth-helpers=password'
  '--enable-external-acl-helpers=ip_user session unix_group wbinfo_group'
  '--enable-ntlm-auth-helpers=SMB' '--with-pthreads' '--enable-storeio=ufs
  diskd null aufs' '--enable-delay-pools' '--disable-carp' '--enable-icmp'
  '--enable-referer-log' '--enable-useragent-log' '--enable-arp-acl' '*
  --enable-pf-transparent*' '--enable-err-languages=Armenian Azerbaijani
  Bulgarian Catalan Czech Danish  Dutch English Estonian Finnish French
 German
  Greek  Hebrew Hungarian Italian Japanese Korean Lithuanian  Polish
  Portuguese Romanian Russian-1251 Russian-koi8-r  Serbian Simplify_Chinese
  Slovak Spanish Swedish  Traditional_Chinese Turkish Ukrainian-1251
  Ukrainian-koi8-u Ukrainian-utf8' '--enable-default-err-language=English'
  '--prefix=/usr/local' '--mandir=/usr/local/man'
 '--infodir=/usr/local/info/'
  '--build=i386-portbld-freebsd7.3' 'build_alias=i386-portbld-freebsd7.3'
  'CC=cc' 'CFLAGS=-O2 -fno-strict-aliasing -pipe ' 'LDFLAGS=' 'CPPFLAGS='
 
  Obrigado!
 
 
 
 
 
  Em 7 de maio de 2010 13:14, Wanderson Tinti wander...@bsd.com.br
 escreveu:
 
  Em 7 de maio de 2010 10:45, Bruno Torres Viana btvi...@gmail.com
  escreveu:
 
   Senhores,
  
   Estou tomando uma surra aqui para configurar um proxy transparent com
 PF
  e
   Squid 2.7, se eu colocar no browser o proxy manual funciona, funciona
   telnet
   também na porta 3128 tanto da máquina quanto do servidor. Alguém pode
 dar
   uma luz?
  
   Obrigado!
  
  
  Bruno,
 
  Verifique se o Squid foi compilado com a opção SQUID_PF setada. Depois é
 só
  configurar:
 
  rdr on $usr1_if proto tcp from 10.0.16.0/24 to any port 80 - 127.0.0.1
  port
  3122
 
  http_port 127.0.0.1:3122 transparent
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 
  --
  ---
  Bruno Torres Viana
 
 
 
  Todos nós somos ignorantes, porém em assuntos diferentes. Não seja
 ignorante
  por opção!
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 Thiago Gomes
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
---
Bruno Torres Viana
Analista de Segurança da Informaçao
Contato: (27) 8823-0751


Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante
por opção!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Histórico de comandos por usuário

2010-05-07 Por tôpico Hygor
Só pra fim de historico...
[pit...@skypub /home ]# who
pitterttyp0May  6 10:28 (2.1.2.4)
dokeyttyp1May  7 13:47 (2.1.2.3)
[pit...@sky.pub /home ]# watch ttyp1

Mostra em tempo real oque o usuario está fazendo

/
The watch utility allows the user to examine all data coming through a
 specified tty using the snp(4) device.  If the snp(4) device is not
 available, watch will attempt to load the module (snp).  The watch
util-
 ity writes to standard output.
/



Hygor Cavalcante
FSNETWORK CONSULTORIA
Skype: hygorr
MSN: hy...@bsd.com.br
EMAIL: hy...@bsd.com.br



Em 7 de maio de 2010 12:25, Welkson Renny de Medeiros 
welk...@focusautomacao.com.br escreveu:

 Nem todos k

 CentOS 5 x64 instalado ONTEM (ISO baixado a 4 dias)

 [r...@piaba ~]# bash --version
 GNU bash, version 3.2.25(1)-release (x86_64-redhat-linux-gnu)
 Copyright (C) 2005 Free Software Foundation, Inc.

 Mas enfim, tópico fechado!

 O bash_history já resolve meu problema... se tivesse como abrir usando
 history seria perfeito (history -alguma coisa .bash_history)

 Abraços,

 --
 Welkson Renny de Medeiros
 Desenvolvimento / Gerência de Redes
 Focus Automação Comercial
 FreeBSD Community Member



 Luciano Antonio Borguetti Faustino escreveu:
  Só para constar,
 
  O pessoal do GNU/Linux já ta usando :-)
 
  luci...@tiamat:~$ bash --version
  GNU bash, versão 4.1.5(1)-release (i486-pc-linux-gnu)
 
 
  Abraços,
 
 
  2010/5/7 Welkson Renny de Medeiros welk...@focusautomacao.com.br
 
 
  Vou arriscar não... o meu tá 3.2 =)
 
  Mas de qualquer forma é uma ótima dica.
 
  --
  Welkson Renny de Medeiros
  Desenvolvimento / Gerência de Redes
  Focus Automação Comercial
  FreeBSD Community Member
 
 
 
  Bruno Torres Viana escreveu:
 
  Luciano,
 
  A versão oficial do ports é bash-4.0.35 será que está 100% confiável a
 
  4.1?
 
  Em fim, mas vale a pena testar...
 
  Em 7 de maio de 2010 11:25, Luciano Antonio Borguetti Faustino 
  lucianoborguetti.lis...@gmail.com escreveu:
 
 
 
  Procurando mais um pouco.
 
  O bash 4.1 já tem suporte a syslog :)
 
 
 
 

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Flow collector

2010-05-07 Por tôpico Nilson
Em 4 de maio de 2010 17:35, Luis Barcellos luisbarcel...@gmail.com escreveu:
 Patrick,

 O Psyche indicado pelo Marcelo parece ser muito bom, porém o que preciso
 realmente é de algo como flow_capture pois a rede onde pretendo colocar
 esses coletores tem uma capilaridade grande com vários pontos de presença no
 país, na verdade eu estou  desenvolvendo uma ferramanta para coleta de dados
 que ficará em cada localidade com um repositório central, para isso estou
 utilizando o Tinybsd e agora estou na parte de coleta do tráfego, qualquer
 documento que você tiver e puder compartilhar ficarei muito grato.

Já desse uma olhada no ntop? Posso estar falando besteira, pois confesso que
nunca usei na prática, mas acabei de olhar num ntop para confirmar e ele
possui um plugin que diz ser capaz de gerar e receber trafego netflow.

--
Nilson
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Flow collector

2010-05-07 Por tôpico Patrick Tracanelli
Nilson escreveu:
 Em 4 de maio de 2010 17:35, Luis Barcellos luisbarcel...@gmail.com escreveu:
 Patrick,

 O Psyche indicado pelo Marcelo parece ser muito bom, porém o que preciso
 realmente é de algo como flow_capture pois a rede onde pretendo colocar
 esses coletores tem uma capilaridade grande com vários pontos de presença no
 país, na verdade eu estou  desenvolvendo uma ferramanta para coleta de dados
 que ficará em cada localidade com um repositório central, para isso estou
 utilizando o Tinybsd e agora estou na parte de coleta do tráfego, qualquer
 documento que você tiver e puder compartilhar ficarei muito grato.

Pois é Luis, infelizmente não tenho muita documentação a não ser os
README que vem junto. Tem um how-to do Michael Lucas pra FreeBSD, bem
desatualizado mas pode orientar um pouco. Acaba que tive que ler um
pouco do fonte, um pouco da documentação, e no final estabeleci um
padrão próprio de implementação. É meio chatinho mesmo.

 
 Já desse uma olhada no ntop? Posso estar falando besteira, pois confesso que
 nunca usei na prática, mas acabei de olhar num ntop para confirmar e ele
 possui um plugin que diz ser capaz de gerar e receber trafego netflow.

Nilson, n esta falando besteira não. Ele pode sim atuar como flow
collector, grapher e etc. So que não escala! Em ambiente com muitos
flows o negocio infla até explodir. Resultado, por fora bela viola... na
prática é melhor nem perder tempo ;-)

-- 
Patrick Tracanelli

FreeBSD Brasil LTDA.
Tel.: (31) 3516-0800
316...@sip.freebsdbrasil.com.br
http://www.freebsdbrasil.com.br
Long live Hanin Elias, Kim Deal!

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Histórico de comandos por usuário

2010-05-07 Por tôpico Welkson Renny de Medeiros
Hygor escreveu:
 Só pra fim de historico...
 [pit...@skypub /home ]# who
 pitterttyp0May  6 10:28 (2.1.2.4)
 dokeyttyp1May  7 13:47 (2.1.2.3)
 [pit...@sky.pub /home ]# watch ttyp1

 Mostra em tempo real oque o usuario está fazendo

 /
 The watch utility allows the user to examine all data coming through a
  specified tty using the snp(4) device.  If the snp(4) device is not
  available, watch will attempt to load the module (snp).  The watch
 util-
  ity writes to standard output.
 /



 Hygor Cavalcante
 FSNETWORK CONSULTORIA
 Skype: hygorr
 MSN: hy...@bsd.com.br
 EMAIL: hy...@bsd.com.br
   

Muito show Hygor!

Muito obrigado!

-- 
Welkson Renny de Medeiros
Desenvolvimento / Gerência de Redes
Focus Automação Comercial
FreeBSD Community Member


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Histórico de comandos por usuário

2010-05-07 Por tôpico Celso Viana
Em 7 de maio de 2010 10:14, Welkson Renny de Medeiros
welk...@focusautomacao.com.br escreveu:
 Senhores,

 Pergunta bem newbie... como posso ver quais comandos foram utilizados
 por OUTRO usuário?

 O history pelo que vi só mostra os comandos que eu utilizei... como
 posso ver de outros?

 Estou treinando um amigo no FreeBSD, e quero acompanhar o que ele está
 fazendo =)

 (tenho acesso root no servidor)

 --
 Welkson Renny de Medeiros
 Desenvolvimento / Gerência de Redes
 Focus Automação Comercial
 FreeBSD Community Member

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Se você é root, acessa a conta do usuário (su - usuario) e veja o
histórico do que foi digitado (h).

-- 
Celso Vianna
BSD User: 51318
http://www.bsdcounter.org

63 8404-8559
Palmas/TO
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Histórico de comandos por usuário

2010-05-07 Por tôpico Welkson Renny de Medeiros
Celso Viana escreveu:
 Se você é root, acessa a conta do usuário (su - usuario) e veja o
 histórico do que foi digitado (h).

   

Não sei oque seria da minha vida sem FUG-BR =)

Estou muito romântico hoje kk

Obrigado Celso, PERFECT!

-- 
Welkson Renny de Medeiros
Desenvolvimento / Gerência de Redes
Focus Automação Comercial
FreeBSD Community Member


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Migracao Bind 9.6 - 9.7

2010-05-07 Por tôpico Edinilson - ATINET
Caros amigos,

Atualmente utilizamos o Bind 9.6.1, somente para CACHE.
Tentei atualizar para a versao 9.7, que ja esta disponivel no ports, porem 
ele pede para desinstalar o 9.6

Pergunto: alguem da lista ja forçou a instalação do 9.7 por cima do 9.6? 
Correu tudo bem?

Obrigado

Edinilson
-
ATINET-Professional Web Hosting
Tel Voz: (0xx11) 4412-0876
http://www.atinet.com.br 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Migracao Bind 9.6 - 9.7

2010-05-07 Por tôpico Renato Botelho
2010/5/7 Edinilson - ATINET edinil...@atinet.com.br:
 Caros amigos,

 Atualmente utilizamos o Bind 9.6.1, somente para CACHE.
 Tentei atualizar para a versao 9.7, que ja esta disponivel no ports, porem
 ele pede para desinstalar o 9.6

As duas versões não podem coexistir, realmente você terá que
remover uma para instalar a outra, para isso:

# portmaster -o dns/bind97 bind96

-- 
Renato Botelho
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] ping localhost

2010-05-07 Por tôpico Fabricio Archanjo
Eu tambem pensei em ratelimit... Bem provavel


On 5/7/10, Eduardo Schoedler eschoed...@viavale.com.br wrote:
 Cleber Alves Nascimento escreveu:
 Eu penso que nesse de flood ping existe a proteção do proprio freebsd:

 # tail -f /var/log/messages
 ...
 Limiting icmp ping response from 290 to 200 packets/sec
 ...

 É verdade, muito bem lembrado!

 May  6 16:14:19 rtr kernel: Limiting icmp ping response from 289 to 200
 packets/sec
 May  6 16:14:20 rtr kernel: Limiting icmp ping response from 295 to 200
 packets/sec
 May  6 16:14:21 rtr kernel: Limiting icmp ping response from 290 to 200
 packets/sec
 May  6 16:14:22 rtr kernel: Limiting icmp ping response from 290 to 200
 packets/sec
 May  6 16:14:23 rtr kernel: Limiting icmp ping response from 289 to 200
 packets/sec


 Sds,

 --
 Eduardo Schoedler

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


-- 
Sent from my mobile device
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] ping localhost

2010-05-07 Por tôpico Renata Dias
Caros,

   Ja tenho alguns tuning de sysctl ativos por causa do ALTQ, mas mesmo
assim tinha essa perda no localhost.
   Executando alguns testes, observei que com o ALTQ ativado o processamento
da máquina era praticamente o mesmo se estivesse desativado, porém o meu
firewall (ipfw) se estivesse desativado (apenas allow all from any to any) o
processamento do servidor caia drasticamente!

   Hoje fiz uma alteração nas minhas regras do IPFW colocando em tabelas as
regras que tinham a mesma ação, porém só mudava o ip de origem. Essa simples
alteração otimizou MUITO o firewall como um todo. Depois a alteração o load
average do servidor passou para 0 (zero) e o interrupt manteve-se entre 10 e
15% (o que antes chegava a ser 30%).

Agradeço a todos pela atenção.

Em 7 de maio de 2010 17:58, Fabricio Archanjo farcha...@gmail.comescreveu:

 Eu tambem pensei em ratelimit... Bem provavel


 On 5/7/10, Eduardo Schoedler eschoed...@viavale.com.br wrote:
  Cleber Alves Nascimento escreveu:
  Eu penso que nesse de flood ping existe a proteção do proprio freebsd:
 
  # tail -f /var/log/messages
  ...
  Limiting icmp ping response from 290 to 200 packets/sec
  ...
 
  É verdade, muito bem lembrado!
 
  May  6 16:14:19 rtr kernel: Limiting icmp ping response from 289 to 200
  packets/sec
  May  6 16:14:20 rtr kernel: Limiting icmp ping response from 295 to 200
  packets/sec
  May  6 16:14:21 rtr kernel: Limiting icmp ping response from 290 to 200
  packets/sec
  May  6 16:14:22 rtr kernel: Limiting icmp ping response from 290 to 200
  packets/sec
  May  6 16:14:23 rtr kernel: Limiting icmp ping response from 289 to 200
  packets/sec
 
 
  Sds,
 
  --
  Eduardo Schoedler
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 

 --
 Sent from my mobile device
  -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Renata Dias
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: ping localhost

2010-05-07 Por tôpico Eduardo Schoedler
Renata Dias escreveu:
 Depois a alteração o load average do servidor passou para
 0 (zero) e o interrupt manteve-se entre 10 e 15%
 (o que antes chegava a ser 30%).

Então quer dizer que a perda dos pacotes para localhost era por causa do
processador ?


Sds,

--
Eduardo Schoedler

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: ping localhost

2010-05-07 Por tôpico Renata Dias
Concluo que sim. Até porque, por se tratar de localhost ele não depende de
mais nada nem ninguem a não ser dele mesmo para responder...

Em 7 de maio de 2010 21:10, Eduardo Schoedler
eschoed...@viavale.com.brescreveu:

 Renata Dias escreveu:
  Depois a alteração o load average do servidor passou para
  0 (zero) e o interrupt manteve-se entre 10 e 15%
  (o que antes chegava a ser 30%).

 Então quer dizer que a perda dos pacotes para localhost era por causa do
 processador ?


 Sds,

 --
 Eduardo Schoedler

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Renata Dias
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] hostspot pfsense

2010-05-07 Por tôpico Anderson Alves de Albuquerque
 Eu terei que montar um Hotspot e estou pensando e utilizar o pfsense. Eu
verifiquei a possibilidade de utilizar o pfsense em alguns sites, inclusive
optando pela autenticação via radius. Porém, não vi uma tela de como
cadastrar os usuários.

 Como eu poderia cadastrar os usuários caso eu escolha auth via radius?



-- 
[], Anderson Alves de Albuquerque.
---
E-mails: andersonalvesdealbuquerque#hotmail.com (replace # by @)
andersonaa#gmail.com (replace # by @)
ICQ: 73222660
---
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF] - Placas de rede Intel para VMWare ESXi 4.0 U1

2010-05-07 Por tôpico Renato Frederick
Opa,  funciona sim :)

Fique tranquilo hehehehe

Abraços

--
From: lhcarr...@gmail.com
Sent: Thursday, May 06, 2010 3:57 PM
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Subject: [FUG-BR] [OFF] - Placas de rede Intel para VMWare ESXi 4.0 U1

 Olá senhores. Bom, não custa nada confirmar as informações com o
 pessoal, principalmente quando meu salário depende disso. Hehehehe

 Estou comprando duas placas de rede para meu VMWare ESXi 4.0 U1. As
 placas são estas:

 Placa de Rede Intel PRO/1000 PT Quad Port Server Adapter - EXPI9404PT
 http://www.intel.com/Assets/PDF/prodbrief/314100.pdf

 Placa de Rede Intel PRO/1000 PT Server Adapter - EXPI9400PT
 http://www.intel.com/Assets/PDF/prodbrief/pro1000_pt_server_adapter.pdf

 A documentação diz que as placas são compatíveis, mas ainda resta
 aquela pulguinha atrás na orelha.
 Alguém tem estas placas funcionando em VMWare ESXi 4.0 U1 e que possa
 me passar um Sim, funcionam, só prá eu dormir sossegado hoje? Hehehe

 Muito obrigado pela atenção.
 Henrique
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd