Re: [FUG-BR] Permission Denied estranho com squid

2015-07-23 Por tôpico Helio Loureiro
Isso não é falha de filesystem? Não tem nada nos logs do sistema?

Tente fazer um fsck na partição.

Helio Loureiro
-= sent by Android =-
On Jul 22, 2015 8:50 PM, Thiago Andrighetti thiagoapa...@yahoo.com.br
wrote:

 Olá lista.Eu estou recebendo umas mensagens no meu cache.log do squid
 estranhas de Permission Denied, porem não informa onde que não está com
 permissão.Quando é permissão no cache_dir por exemplo ele informa, ou no
 log, coisas do tipo. Percebi que são só acessos HTTPS (porta 443)
 Meu cenário é o seguinte:Rede interna tem acesso HTTP e HTTPS bloqueado
 diretamente, só permitido através do squid.Squid usa como filtros o
 squidGuard.
 XXX.XXX.XXX.XXX é o ip da WAN do meu servidor.
 Segue um pouco do log (Isso se repete muito no log)

 2015/07/22 15:43:03 kid1| local=XXX.XXX.XXX.XXX:30878 remote=
 74.125.165.207:443 FD 154 flags=1: read/write failure: (13) Permission
 denied
 2015/07/22 15:43:03 kid1| local=XXX.XXX.XXX.XXX:31457 remote=
 173.194.42.206:443 FD 40 flags=1: read/write failure: (13) Permission
 denied
 2015/07/22 15:43:05 kid1| local=XXX.XXX.XXX.XXX:24356 remote=
 65.52.108.200:443 FD 255 flags=1: read/write failure: (13) Permission
 denied
 2015/07/22 15:43:06 kid1| local=XXX.XXX.XXX.XXX:52068 remote=
 134.170.19.131:443 FD 71 flags=1: read/write failure: (13) Permission
 denied
 2015/07/22 15:43:07 kid1| local=XXX.XXX.XXX.XXX:60703 remote=
 134.170.18.209:443 FD 24 flags=1: read/write failure: (13) Permission
 denied
 2015/07/22 15:43:07 kid1| local=XXX.XXX.XXX.XXX:50880 remote=
 173.194.136.111:443 FD 173 flags=1: read/write failure: (13) Permission
 denied
 2015/07/22 15:43:07 kid1| local=XXX.XXX.XXX.XXX:62979 remote=
 134.170.25.45:443 FD 248 flags=1: read/write failure: (13) Permission
 denied
 2015/07/22 15:43:08 kid1| local=XXX.XXX.XXX.XXX:25260 remote=
 108.160.163.110:443 FD 30 flags=1: read/write failure: (13) Permission
 denied

 Agradeço qualquer ajuda. --
 Thiago Andrighetti de Pádua
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [FYI] Security : OpenBSD x FreeBSD

2014-12-19 Por tôpico Helio Loureiro
Só li a primeira parte, sobre proteção de memória contra bufferoverflow
usando endereçamento não estático do stack.

Isso é o canary.

Se não me engano, está habilitado no FreeBSD (parâmetro de compilação).
Quem tinha isso desabilitado era o OpenBSD.

Helio Loureiro
-= sent by Android =-
On Dec 18, 2014 1:37 PM, Welkson Renny de Medeiros welk...@gmail.com
wrote:

 Estava vendo o twitter ontem e me deparei com esse post:

 http://networkfilter.blogspot.com.br/2014/12/security-openbsd-vs-freebsd.html?m=1

 No Reddit tem alguns comentários:
 http://www.reddit.com/r/netsec/comments/2ph03s/security_openbsd_vs_freebsd/

 Ainda estou lendo o post... mas vejo com bons olhos esses comparativos,
 pois nos mostra onde estamos errando (se é que estamos, pois muitas das
 tecnologias apresentadas são novidades pra mim =).

 flames  /dev/null

 --
 Welkson
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] teste

2014-08-14 Por tôpico Helio Loureiro
ACK

Helio Loureiro
-= sent by Android =-
On Aug 14, 2014 11:42 PM, Renato Botelho rbga...@gmail.com wrote:

 teste
 --
 Renato Botelho

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Mayhem — A New Malware Targets Linux and FreeBSD Web Servers

2014-07-25 Por tôpico Helio Loureiro
Já viram isso?

http://thehackernews.com/2014/07/mayhem-new-malware-targets-linux-and_24.html

Tá um pouco wanabe, mas o problema relata mais sobre servidores
desatualizados.  Interessante foi ver o nome do FreeBSD listado.

Eu diria que é um efeito ubuntu chegando nos BSDs, a kuruminização dos
servidores.

Abs,
Helio Loureiro
http://helio.loureiro.eng.br
http://br.linkedin.com/in/helioloureiro
http://twitter.com/helioloureiro
http://gplus.to/helioloureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Mayhem — A New Malware Targets Linux and FreeBSD Web Servers

2014-07-25 Por tôpico Helio Loureiro
Eu ia responder ao mail do Fábio mas... Patrick já falou tudo.

Vou tomar cerveja.  Cheers Patrickão!

Abs,
Helio Loureiro
http://helio.loureiro.eng.br
http://br.linkedin.com/in/helioloureiro
http://twitter.com/helioloureiro
http://gplus.to/helioloureiro


Em 25 de julho de 2014 19:33, Victório v...@wa.pro.br escreveu:


 On 25-07-2014 14:23, Otavio Augusto wrote:
  Em 25 de julho de 2014 13:58, Patrick Tracanelli
  eks...@freebsdbrasil.com.br escreveu:
  On 25/07/2014, at 12:55, Fábio de Sousa fabi...@gmail.com wrote:
 
  Senti uma irônia no comentário do nosso amigo ou estou enganado?
 Efeito
  Ubuntu, kuruminização.
  Eu uso FreeBSD, linux, testo todas as distros!
  Me desculpe amigo, mas no meu entendimento, qualquer movimento de
 software
  livre, que venha disseminar o conhecimento e abrir novo horizontes é
  válido!
  Respeito sua opinião, mas não concordo!
 
  Eu acho que não era essa a intenção original do e-mail do Helio, e sim
 sobre o worm em si.
 
  Mas se formos entrar nessa discussão em específico, eu consigo ver o
 lado positivo da Ubuntuzação do Linux ou a tentativa similar do PC-BSD.
 Isso permite que minha irmã, minha vó, sua mãe, usem software livre sem ter
 uma curva de aprendizado impactante, ao invés de usarem Windows ou Mac OS.
 Isso é bom pra escolas, pra comunidade em geral, colocam o SL como
 alternativa de fato a SOs proprietários de usuários finais. E ponto. Isso
 dito, não vejo outra vantagem.
 
  Sob uma ótica de profissionais de TI minha posição muda. Acho
 detestável, me incomoda. Conheci escolas que ensinam “Linux” com Ubuntu,
 conheço “profissionais” com “experiência” em Ubuntu, e no entanto nunca
 configuraram o X uma vez na vida, na unha. Nunca colocaram o icewm ou
 enlightenment ou blackbox ou sequer windowmaker pra subir sozinho. Nunca
 editaram um rc pra gerar ícones no desktop. E to focando so em coisas de
 Desktop, sem nem querer me estender a compilação de kernel, ou sequer
 instalação de um software na unha.
 
  Nego adora sair dando apt, dpkg, e ver as coisas instaladas sem
 problemas e sem trabalho. Ou as vezes pior, vai pela interface gráfica do
 ubuntu mesmo. E pior, agora que o “pkg” no FreeBSD ficou bom, funcional,
 muito melhor que o pkg_tools vejo gente preferindo cada vez mais dar “pkg
 install xyz” e esperar tudo se resolver sozinho do que meramente compilar
 por ports.
 
  Por incrivel que pareça make menuconfig” pra um novo “profissional
 Linux” não é algo obvio. Boa parte deles não sabe o que isso faz nem onde
 se da esse comando nem com que objetivo. As vezes pior, um mero ./configure
 --alguma-coisa ; make ; make install passa a ser algo do dia-a-dia dessa
 nova geração que instala pacotes prontos e sai usando.
 
  Cada vez é mais comum gerações de profissionais de TI que tem Linux no
 curriculum mas nunca recompilaram seu próprio kernel e ou nem sequer usam
 um único software em sua maquina pessoal que foi compilado por eles mesmos.
 
  Como é que um cara desses vai diagnosticar problemas quando eles
 surgirem? Como é que um cara desses vai sequer usar o X com gnome/kde no
 FreeBSD se não vier pronto?
 
  Agora eu pergunto, da nova geração de Linuxers alguém conhece algum que
 consiga instalar um qmail na unha? qmail com vpopmail que seja? E que
 quando o qmail-start não sobe consegue diagnosticar?
 
  São cada vez mais raros.
 
  Olha a comunidade Debian brasileira da década passada, quantos novos
 empacotadores Debian surgiam todos anos, contribuindo, ajudando, metendo a
 mão. Olha na década atual a taxa de crescimento de contribuidores na mesma
 função.
 
  Curioso que a user-base de Linux aumentou mas da comunidade que
 suporta, não aumente mais como era na década passada.
 
  Veja quantos novos commiters de source e ports entravam no FreeBSD
 antes, e veja hoje. Vejam quantos novos contribuidores de Linux faziam
 coisas legais, criavam novos projetos de SL antes, e quantos contribuem
 hoje.
 
  Veja o historico de commits no source do Linux e procure novos nomes
 la. Mesma coisa pros empacotadores Linux, commiters de source FreeBSD ou
 ports.
 
  Tem renovação claro, mas a taxa hoje é muito menor. Com uma userbase
 cada vez maior. Que sentido isso faz?
 
  Eu preferia muito mais uma época em que um novo usuário Linux instalava
 slackware, debian, e apanhava feito cão pra fazer o básico. Não pq eu sou
 sádico e adoro ver o sofrimento alheio. Mas pq o cidadão aprendia… e depois
 de apanhar e aprender, sabia fazer de novo com a mãos atadas e o principal,
 conseguia ajudar / diagnosticar, escrevia blog posts ou artigos sobre as
 formas geniais que ele usou pra resolver seus problemas.
 
  Hoje essa “formação natural” não existe mais nas novas gerações. Até o
 debian ficou mais fácil, mais pronto. FreeBSD com o novo pkg de alguma
 forma (ainda saudável, ao meu ver) segue esse caminho. É estranho dizer que
 as vezes o pkg_tools da saudade, mas é bom ver coisas não funcionando pra
 você poder arrumar sozinho.
 
  Aqui na FreeBSD eu e o Jean

Re: [FUG-BR] balanceamento entre os cores

2014-06-30 Por tôpico Helio Loureiro
Com -jN e esse N maior que o número de CPUs só faz o sistema perder mais
tempo com a mudança de contexto.

./helio
On Jun 25, 2014 4:37 PM, Marcelo Gondim gon...@bsdinfo.com.br wrote:

 Em 25/06/2014 12:35, Patrick Tracanelli escreveu:
 
  --
  Patrick Tracanelli
 
  FreeBSD Brasil LTDA.
  Tel.: (31) 3516-0800
  316...@sip.freebsdbrasil.com.br
  http://www.freebsdbrasil.com.br
  Long live Hanin Elias, Kim Deal!
 
  On 25/06/2014, at 12:16, Marcelo Gondim gon...@bsdinfo.com.br wrote:
 
  Em 25/06/2014 09:30, Renato Botelho escreveu:
  On Jun 25, 2014, at 9:23, Felipe N. Oliva fel...@felipeoliva.eti.br
 wrote:
  Olá,
 
  Experimente executar make -jnumero_de_cores buildworld, ele vai
 criar
  mais jobs e assim ocupar mais os cores.
  O indicado é -jN, onde N é o dobro do número de cores, desde que N
 seja = 16. Com mais de 16 jobs a eficiência é afetada.
 
 
  Opa Pessoal,
 
  Tentei com -j16 porque aqui são 12 cores e piorou a situação rsrsrsrrs
  Ficaram vários cores com quase 100% só se o clang tá chupando à rodo na
  compilação rsrsrsrsrs
 
  Bem vou fazer outros testes aqui pessoal. :D
  Mas é isso que você fez. O -jN paraleliza a compilação em N jobs de
 objetos pra depois que estiverem prontos juntar tudo e linkar no objeto
 final.
 
  Não, diferente do que você acha, não é ruim um ou N core ficarem 100% em
 uso enquanto os outros ficam IDLE. Se existem poucas threads ou o job é
 monothread o máximo de CPU que ele pode consumir é uma mesmo (por thread).
 Nesse caso as outras ficam IDLE e a função do escalonador do kernel é por
 qualquer outra coisa pra processar nos que estiverem IDLE mantendo a CPU
 ocupada essencialmente pra aquela função.
 
  Processos que eventualmente ja estavam naquela CPU que agora está no
 talo, se mantém nela enquanto estão em estados de execussão diferente de
 RUN. Mas assim que saem de espera e vão pra RUN vão ser mudados de CPU pra
 uma mais IDLE.
 
  Essa mudança é a famosa troca de contexto e ela é pesada, perde-se
 vários ciclos de processamento só fazendo a troca de contexto. Envolve
 gravar registrar, restaurar, mudar estado do processo na run queue e
 monitorar isso tudo.
 
  Ou seja se acontecesse o que você quer, ficar alternando entre as CPUs o
 processamento, não teria vantagem e ainda teria toda a perda de tempo e
 esforço pra fazer a troca de contexto.
 
  O que acontece e as vezes achamos que troca de CPU são processos
 multithread que ocupam CPU1 depois CPU3 depois CPU4 mas nesses casos as
 threads finalizaram e são iniciadas em outras CPU, dando a impressão que o
 mesmo “processo” esta mudando de CPU, mas são threads independentes. Em
 outros casos como Apache com Worker ou qmail ou qualquer server que
 instância múltiplas cópias de si mesmo voce vai reparar que são PIDs
 distintos nas CPUs, ou seja outro processo, não há também a troca de CPU à
 esmo.
 
  Ou seja deixa como ta que ta certo hehehe ;-) E se quiser tirar melhor
 proveito de TODAS as CPUs ai sim usa -jNCPU ou -jN onde N pode ser menos
 CPU do que voce tem, -j8 vai por objetos paralelos em 8 CPUs deixando as
 outras 8 livres pro que for necessário na demanda autênca do seu server.
 
  Eu pessoalmente nunca vi ganho realmente justificável em usar acima de
 -j4 no buildkernel e buildworld. Mas claro que usando apenas a lógica -j8
 vai ser mais rápido que -j4 hehehe mas pra mim nunca foi, talvez porque
 nunca medi com outra forma que não seja time -h hehehe, mas o ganho é
 irrelevante, ao menos com HDD. Já com SSD acho que você tem menos gargalos
 no processo todo.
 
  :-)
 
 hehehe valeu Patrick pela explicação e agora fiquei mais tranquilo
 quanto à isso.  :)
 Grande abraço povo!
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: Fwd: [FreeBSD-Announce] HEADSUP! OpenSSL Heartbleed bug

2014-04-09 Por tôpico Helio Loureiro
Oi,

Pra quem usa essa versão de openssl afetada (10.0), e tem um site com
grande audiência/risco de segurança, estão recomendando regovar as chaves e
gerar novas.

Abs,
Helio Loureiro
http://helio.loureiro.eng.br
http://br.linkedin.com/in/helioloureiro
http://twitter.com/helioloureiro
http://gplus.to/helioloureiro


2014-04-09 4:04 GMT+02:00 Wendell Candido de Almeida 
wend...@pontualcargas.com.br:

 Link saiu quebrado.. agora correto...


 http://info.abril.com.br/noticias/seguranca/2014/04/falha-grave-no-openssl-d
 eixa-dados-sigilosos-vulneraveis-em-servidores-pela-web.shtml

 Em uma linguagem mais didática...


 http://info.abril.com.br/noticias/seguranca/2014/04/falha-grave-no-openssl-d
 eixa-dados-sigilosos-vulneraveis-em-servidores-pela-web.shtml


 Wendell


 -Mensagem original-
 De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em nome
 de Marcelo Gondim Enviada em: terça-feira, 8 de abril de 2014 18:48
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: [FUG-BR] Fwd: [FreeBSD-Announce] HEADSUP! OpenSSL Heartbleed bug

 A coisa parece que foi séria dessa vez.


  Mensagem original 
 Assunto:[FreeBSD-Announce] HEADSUP! OpenSSL Heartbleed bug
 Data:   Tue, 8 Apr 2014 20:42:29 GMT
 De: FreeBSD Security Officer security-offi...@freebsd.org
 Responder a:freebsd-secur...@freebsd.org
 Para:   FreeBSD Security Advisories security-advisor...@freebsd.org



 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA512

 Hi,

 This is a heads-up for the OpenSSL Heartbleed bug.

 FreeBSD port security/openssl have been patched on 2014-04-07 21:46:40 UTC
 (head, r350548) and 2014-04-07 21:48:07 UTC (branches/2014Q2, r350549).

 FreeBSD base system have been patched on 2014-04-08 18:27:32 UTC (head,
 r264265), 2014-04-08 18:27:39 UTC (stable/10, r264266), 2014-04-08
 18:27:46 UTC (releng/10.0, r264267).  The update is available with
 freebsd-update.  All other supported FreeBSD branches are not affected by
 this issue.

 Users who use TLS client and/or server are strongly advised to apply
 updates
 immediately.

 Because of the nature of this issue, it's also recommended for system
 administrators to consider revoking all of server certificate, client
 certificate and keys that is used with these systems and invalidate active
 authentication credentials with a forced passphrase change.

 Formal security advisories would be announced later today.
 -BEGIN PGP SIGNATURE-
 Version: GnuPG v2.0.22 (FreeBSD)

 iQIcBAEBCgAGBQJTRF6nAAoJEO1n7NZdz2rnA7AP/jG89g90O5ULI3aXZOeeYH6U
 /l3Cb5/vUgEQWiG5HO50lID3fJOktTWvwMBs+q7E7vaGJ4icL5kl816Zucj3cI8j
 H4JZZVYWbY1cBET2sNAxz5+XqGvERL8LUj8+hvVxo5L071plAbiucnvisx4K9Vyd
 IQryUOvRwxUUbmOXIVbfPLoY4VJFT+fDMxEXjeOh3vFWXftg5v4KaB9jYCRKBiAo
 BTEKlU1/bVjkJ4sU5ApavMOuyeqqOPTxLpqs6+9bsPUsBoiMR1LyxrWW9tWPb/x+
 LKoLwwkHwjHmrCx9ob/L5jNtOiLeFAsN/Rvox8eLLCb2VRe90dkMKazAJCGT/Shf
 DKRo4jlRCVqmHofc96+bWBGDGHvTT7xY3MZQYU9IEHIXSzAgxykXmyYSdIDm6bxk
 tsladfGEpKNzpwQXbuzLFXjl0nd87P1ZcPh+cDprP4+b68knfAXDIF/ca7mVD00B
 PTIUmXOSuvmYfhQyY4lurB3vjbWoJv06JkYJRe4luPyZiEulw7PNNPqR0BqR4vPX
 R9VhOhDhXn1AJcF8urTMIwZ3tGyhwWbOjqOgAdI9jW4gTTtXqwwesWhjX0ZghzRf
 Pqs9T7IrZ4pNvfHBETSc7JN/9kpspTEm/a2tUalEIKIErSxmaOAWUTethrjf3lyd
 kNC30mma046jR7E4/ccB
 =J3Tm
 -END PGP SIGNATURE-
 ___
 freebsd-annou...@freebsd.org mailing list
 http://lists.freebsd.org/mailman/listinfo/freebsd-announce
 To unsubscribe, send any mail to freebsd-announce-unsubscr...@freebsd.org
 



 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: Fwd: [FreeBSD-Announce] HEADSUP! OpenSSL Heartbleed bug

2014-04-09 Por tôpico Helio Loureiro
E a gritaria foi por conta de sites openssl.

Mas afeta ssh também, openvpn, etc.

Abs,
Helio Loureiro
http://helio.loureiro.eng.br
http://br.linkedin.com/in/helioloureiro
http://twitter.com/helioloureiro
http://gplus.to/helioloureiro


2014-04-09 9:44 GMT+02:00 Helio Loureiro he...@loureiro.eng.br:

 Oi,

 Pra quem usa essa versão de openssl afetada (10.0), e tem um site com
 grande audiência/risco de segurança, estão recomendando regovar as chaves e
 gerar novas.

 Abs,
 Helio Loureiro
 http://helio.loureiro.eng.br
 http://br.linkedin.com/in/helioloureiro
 http://twitter.com/helioloureiro
 http://gplus.to/helioloureiro


 2014-04-09 4:04 GMT+02:00 Wendell Candido de Almeida 
 wend...@pontualcargas.com.br:

 Link saiu quebrado.. agora correto...


 http://info.abril.com.br/noticias/seguranca/2014/04/falha-grave-no-openssl-d
 eixa-dados-sigilosos-vulneraveis-em-servidores-pela-web.shtmlhttp://info.abril.com.br/noticias/seguranca/2014/04/falha-grave-no-openssl-deixa-dados-sigilosos-vulneraveis-em-servidores-pela-web.shtml

 Em uma linguagem mais didática...


 http://info.abril.com.br/noticias/seguranca/2014/04/falha-grave-no-openssl-d
 eixa-dados-sigilosos-vulneraveis-em-servidores-pela-web.shtmlhttp://info.abril.com.br/noticias/seguranca/2014/04/falha-grave-no-openssl-deixa-dados-sigilosos-vulneraveis-em-servidores-pela-web.shtml


 Wendell


 -Mensagem original-
 De: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br] Em
 nome
 de Marcelo Gondim Enviada em: terça-feira, 8 de abril de 2014 18:48
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: [FUG-BR] Fwd: [FreeBSD-Announce] HEADSUP! OpenSSL Heartbleed
 bug

 A coisa parece que foi séria dessa vez.


  Mensagem original 
 Assunto:[FreeBSD-Announce] HEADSUP! OpenSSL Heartbleed bug
 Data:   Tue, 8 Apr 2014 20:42:29 GMT
 De: FreeBSD Security Officer security-offi...@freebsd.org
 Responder a:freebsd-secur...@freebsd.org
 Para:   FreeBSD Security Advisories security-advisor...@freebsd.org



 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA512

 Hi,

 This is a heads-up for the OpenSSL Heartbleed bug.

 FreeBSD port security/openssl have been patched on 2014-04-07 21:46:40 UTC
 (head, r350548) and 2014-04-07 21:48:07 UTC (branches/2014Q2, r350549).

 FreeBSD base system have been patched on 2014-04-08 18:27:32 UTC (head,
 r264265), 2014-04-08 18:27:39 UTC (stable/10, r264266), 2014-04-08
 18:27:46 UTC (releng/10.0, r264267).  The update is available with
 freebsd-update.  All other supported FreeBSD branches are not affected by
 this issue.

 Users who use TLS client and/or server are strongly advised to apply
 updates
 immediately.

 Because of the nature of this issue, it's also recommended for system
 administrators to consider revoking all of server certificate, client
 certificate and keys that is used with these systems and invalidate active
 authentication credentials with a forced passphrase change.

 Formal security advisories would be announced later today.
 -BEGIN PGP SIGNATURE-
 Version: GnuPG v2.0.22 (FreeBSD)

 iQIcBAEBCgAGBQJTRF6nAAoJEO1n7NZdz2rnA7AP/jG89g90O5ULI3aXZOeeYH6U
 /l3Cb5/vUgEQWiG5HO50lID3fJOktTWvwMBs+q7E7vaGJ4icL5kl816Zucj3cI8j
 H4JZZVYWbY1cBET2sNAxz5+XqGvERL8LUj8+hvVxo5L071plAbiucnvisx4K9Vyd
 IQryUOvRwxUUbmOXIVbfPLoY4VJFT+fDMxEXjeOh3vFWXftg5v4KaB9jYCRKBiAo
 BTEKlU1/bVjkJ4sU5ApavMOuyeqqOPTxLpqs6+9bsPUsBoiMR1LyxrWW9tWPb/x+
 LKoLwwkHwjHmrCx9ob/L5jNtOiLeFAsN/Rvox8eLLCb2VRe90dkMKazAJCGT/Shf
 DKRo4jlRCVqmHofc96+bWBGDGHvTT7xY3MZQYU9IEHIXSzAgxykXmyYSdIDm6bxk
 tsladfGEpKNzpwQXbuzLFXjl0nd87P1ZcPh+cDprP4+b68knfAXDIF/ca7mVD00B
 PTIUmXOSuvmYfhQyY4lurB3vjbWoJv06JkYJRe4luPyZiEulw7PNNPqR0BqR4vPX
 R9VhOhDhXn1AJcF8urTMIwZ3tGyhwWbOjqOgAdI9jW4gTTtXqwwesWhjX0ZghzRf
 Pqs9T7IrZ4pNvfHBETSc7JN/9kpspTEm/a2tUalEIKIErSxmaOAWUTethrjf3lyd
 kNC30mma046jR7E4/ccB
 =J3Tm
 -END PGP SIGNATURE-
 ___
 freebsd-annou...@freebsd.org mailing list
 http://lists.freebsd.org/mailman/listinfo/freebsd-announce
 To unsubscribe, send any mail to 
 freebsd-announce-unsubscr...@freebsd.org



 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: Fwd: [FreeBSD-Announce] HEADSUP! OpenSSL Heartbleed bug

2014-04-09 Por tôpico Helio Loureiro
Nos Linux faz:

$ ldd /usr/bin/ssh
linux-vdso.so.1 =  (0x7fff3c9fe000)
libselinux.so.1 = /lib/x86_64-linux-gnu/libselinux.so.1
(0x7f31aa54a000)
libcrypto.so.1.0.0 = /lib/x86_64-linux-gnu/libcrypto.so.1.0.0
(0x7f31aa16f000) == esse aqui
libdl.so.2 = /lib/x86_64-linux-gnu/libdl.so.2 (0x7f31a9f6a000)
libz.so.1 = /lib/x86_64-linux-gnu/libz.so.1 (0x7f31a9d53000)
libresolv.so.2 = /lib/x86_64-linux-gnu/libresolv.so.2
(0x7f31a9b37000)
libgssapi_krb5.so.2 =
/usr/lib/x86_64-linux-gnu/libgssapi_krb5.so.2 (0x7f31a98f8000)
libc.so.6 = /lib/x86_64-linux-gnu/libc.so.6 (0x7f31a9538000)
/lib64/ld-linux-x86-64.so.2 (0x7f31aaa0d000)
libkrb5.so.3 = /usr/lib/x86_64-linux-gnu/libkrb5.so.3
(0x7f31a926a000)
libk5crypto.so.3 = /usr/lib/x86_64-linux-gnu/libk5crypto.so.3
(0x7f31a9041000)
libcom_err.so.2 = /lib/x86_64-linux-gnu/libcom_err.so.2
(0x7f31a8e3d000)
libkrb5support.so.0 =
/usr/lib/x86_64-linux-gnu/libkrb5support.so.0 (0x7f31a8c35000)
libkeyutils.so.1 = /lib/x86_64-linux-gnu/libkeyutils.so.1
(0x7f31a8a3)
libpthread.so.0 = /lib/x86_64-linux-gnu/libpthread.so.0
(0x7f31a8813000)

$ dpkg -S /lib/x86_64-linux-gnu/libcrypto.so.1.0.0
libssl1.0.0: /lib/x86_64-linux-gnu/libcrypto.so.1.0.0

Package: libssl1.0.0
Architecture: amd64
Source: openssl
Version: 1.0.1-4ubuntu3
Depends: libc6 (= 2.14), zlib1g (= 1:1.1.4), debconf (= 0.5) |
debconf-2.0
Filename: pool/main/o/openssl/libssl1.0.0_1.0.1-4ubuntu3_amd64.deb
Description: SSL shared libraries


Abs,
Helio Loureiro
http://helio.loureiro.eng.br
http://br.linkedin.com/in/helioloureiro
http://twitter.com/helioloureiro
http://gplus.to/helioloureiro


2014-04-09 10:08 GMT+02:00 Marcelo Gondim gon...@bsdinfo.com.br:

 Em 09/04/14 04:44, Helio Loureiro escreveu:
  E a gritaria foi por conta de sites openssl.
 
  Mas afeta ssh também, openvpn, etc.
 Pois é. A libcrypt não faz parte do openssl ou estou enganado?

 # ldd /usr/local/sbin/httpd
 /usr/local/sbin/httpd:
  libm.so.5 = /lib/libm.so.5 (0x80087e000)
  libpcre.so.3 = /usr/local/lib/libpcre.so.3 (0x800aa4000)
  libaprutil-1.so.5 = /usr/local/lib/libaprutil-1.so.5 (0x800d0d000)
  libdb-4.8.so.0 = /usr/local/lib/libdb-4.8.so.0 (0x800f32000)
  libgdbm.so.4 = /usr/local/lib/libgdbm.so.4 (0x801287000)
  libintl.so.9 = /usr/local/lib/libintl.so.9 (0x801491000)
  libexpat.so.6 = /usr/local/lib/libexpat.so.6 (0x80169a000)
  libapr-1.so.5 = /usr/local/lib/libapr-1.so.5 (0x8018c)
  libcrypt.so.5 = /lib/libcrypt.so.5 (0x801af) =
  libthr.so.3 = /lib/libthr.so.3 (0x801d1)
  libc.so.7 = /lib/libc.so.7 (0x801f35000)

 # ldd /usr/sbin/sshd
 /usr/sbin/sshd:
  libssh.so.5 = /usr/lib/private/libssh.so.5 (0x800862000)
  libutil.so.9 = /lib/libutil.so.9 (0x800aef000)
  libwrap.so.6 = /usr/lib/libwrap.so.6 (0x800d01000)
  libpam.so.5 = /usr/lib/libpam.so.5 (0x800f0a000)
  libbsm.so.3 = /usr/lib/libbsm.so.3 (0x801116000)
  libgssapi_krb5.so.10 = /usr/lib/libgssapi_krb5.so.10 (0x80133)
  libgssapi.so.10 = /usr/lib/libgssapi.so.10 (0x80154e000)
  libkrb5.so.11 = /usr/lib/libkrb5.so.11 (0x801757000)
  libhx509.so.11 = /usr/lib/libhx509.so.11 (0x8019cf000)
  libasn1.so.11 = /usr/lib/libasn1.so.11 (0x801c19000)
  libcom_err.so.5 = /usr/lib/libcom_err.so.5 (0x801eb6000)
  libroken.so.11 = /usr/lib/libroken.so.11 (0x8020b8000)
  libwind.so.11 = /usr/lib/libwind.so.11 (0x8022ca000)
  libheimbase.so.11 = /usr/lib/libheimbase.so.11 (0x8024f2000)
  libheimipcc.so.11 = /usr/lib/private/libheimipcc.so.11 (0x8026f6000)
  libcrypt.so.5 = /lib/libcrypt.so.5 (0x8028f8000) =
  libcrypto.so.7 = /lib/libcrypto.so.7 (0x802b18000)
  libz.so.6 = /lib/libz.so.6 (0x802f0b000)
  libc.so.7 = /lib/libc.so.7 (0x803121000)
  libldns.so.5 = /usr/lib/private/libldns.so.5 (0x8034c6000)
  libmd.so.6 = /lib/libmd.so.6 (0x80371b000)
  libthr.so.3 = /lib/libthr.so.3 (0x80392b000)

  Abs,
  Helio Loureiro
  http://helio.loureiro.eng.br
  http://br.linkedin.com/in/helioloureiro
  http://twitter.com/helioloureiro
  http://gplus.to/helioloureiro
 
 
  2014-04-09 9:44 GMT+02:00 Helio Loureiro he...@loureiro.eng.br:
 
  Oi,
 
  Pra quem usa essa versão de openssl afetada (10.0), e tem um site com
  grande audiência/risco de segurança, estão recomendando regovar as
 chaves e
  gerar novas.
 
  Abs,
  Helio Loureiro
  http://helio.loureiro.eng.br
  http://br.linkedin.com/in/helioloureiro
  http://twitter.com/helioloureiro
  http://gplus.to/helioloureiro
 
 
  2014-04-09 4:04 GMT+02:00 Wendell Candido de Almeida 
  wend...@pontualcargas.com.br:
 
  Link saiu quebrado.. agora correto...
 
 
 http://info.abril.com.br/noticias/seguranca/2014/04/falha-grave-no-openssl-d
  eixa-dados-sigilosos-vulneraveis-em-servidores-pela-web.shtml
 http://info.abril.com.br

Re: [FUG-BR] [OFF] Camisetas BSD Runners

2014-01-09 Por tôpico Helio Loureiro
Quando sai a camiseta BSD beer  playstation?

Abs,
Helio Loureiro
http://helio.loureiro.eng.br
http://br.linkedin.com/in/helioloureiro
http://twitter.com/helioloureiro
http://gplus.to/helioloureiro


Em 7 de janeiro de 2014 22:14, Renato Botelho rbga...@gmail.com escreveu:

 On 01/07/2014 17:29, Ricardo Tweeg wrote:
 
 
 
 
 
 
  Em Segunda-feira, 6 de Janeiro de 2014 13:25, Danilo Neves 
 danilorpne...@bsd.com.br escreveu:
 
  Em 6 de janeiro de 2014 12:52, Rafael Ganascim rganas...@gmail.com
 escreveu:
 
  Em 6 de janeiro de 2014 10:43, Renato Botelho rbga...@gmail.com
  escreveu:
 
  Bom dia pessoal,
 
  Eu e um outor membro da lista, o Wendell Martins Borges, somos
  praticantes de corrida de rua e há algum tempo temos considerado a
 ideia
  de produzir camisetas (daquele tecido que eu não sei o nome, que se
 usa
  em corridas normalmente) com uma arte customizada do Beastie e com o
  nome BSD Runners.
 
  Encontramos uma pessoa que vai fazer a arte e gostaríamos de saber se
  existe mais alguém interessado. Se tiver por favor entre em contato
  comigo fora da lista.
 
  []s
  --
  Renato Botelho
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
  Tenho interesse também em ambas, BSD bikers and runners.
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
  Poderia postar a arte?
  Dependendo do desenho tenho interesse :D
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
  Também tenho interesse, mas também gostaria de ver a arte.

 Como eu disse, nós encomendamos a arte, e ela ainda não está pronta. A
 arte custa 70 reais e vamos rachar entre os interessados. Só vai dar pra
 ver depois de entrar no esquema, infelizmente.

 Quem quiser, me envie email em PVT, isso não é assunto pra lista.

 []s
 --
 Renato Botelho
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD abandoning hardware randomness

2013-12-12 Por tôpico Helio Loureiro
O openbsd já faz isso, não?  Lembro de um tempo atrás ter lido uma
discussão dessas por lá, onde o random por hardware não era confiável, ou
melhor, não era tão aleatório.

Abs,
Helio Loureiro
http://helio.loureiro.eng.br
http://br.linkedin.com/in/helioloureiro
http://twitter.com/helioloureiro
http://gplus.to/helioloureiro


2013/12/10 Marco Carvalho de Oliveira demoncy...@gmail.com

 Olá,

 Interessante esta iniciativa... espero que não gere mais atrasos no
 lançamento da versão 10.


 http://www.theregister.co.uk/2013/12/09/freebsd_abandoning_hardware_randomness/

 --
 Marco Carvalho de Oliveira
 Analista de Redes - Políclinica São Lucas
 LPI 3 - Linux professional Certificate
 Certified Linux Administrator da Novell
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Freebsd + Quagga + BGP

2013-09-03 Por tôpico Helio Loureiro
Eu andei procurando um exemplo nas apresentações do GTER, já que faz um bom
tempo que não mexo com BGP.

Mas o anúncio de rota parcial é pra link multihoming, com diferente ISPs no
uplink (no mínimo 2), criando uma regra de anúncio pra cada AS.  Como no
caso é o mesmo AS, talvez através do route-map, mas não sei se funcionaria
da mesma forma.  Entretanto, isso não vai importar, pois o ISP em que troca
tráfego é sempre o mesmo.  Vc pode tentar colocar peso até com route-path
que deve funcionar.

Não seria melhor rodar OSPF com o ISP?

Abs,
Helio Loureiro
http://helio.loureiro.eng.br
http://br.linkedin.com/in/helioloureiro
http://twitter.com/helioloureiro
http://gplus.to/helioloureiro


Em 28 de agosto de 2013 15:16, Marco Aurelio marcoprod...@gmail.comescreveu:

 Caro Helio,

 Teria como vc postar um exemplo ?

 Marco Aurélio Ventura da Silva
 marcoprod...@gmail.com
 Prodata Informática e Cadastro LTDA
 (33)3322-


 Em 27 de agosto de 2013 14:31, Helio Loureiro he...@loureiro.eng.br
 escreveu:

  Oi,
 
  Anuncia os /24 em cada interface e o /22 em todas elas pra ter
 redundância
  e ter certeza que os pacotes enviados por uma interface vai voltar pela
  mesma.
 
  Abs,
  Helio Loureiro
  http://helio.loureiro.eng.br
  http://br.linkedin.com/in/helioloureiro
  http://twitter.com/helioloureiro
  http://gplus.to/helioloureiro
 
 
  Em 27 de agosto de 2013 10:20, Marco Aurelio marcoprod...@gmail.com
  escreveu:
 
   Caro André,
  
   Muito obrigado mais uma vez e no aguardo.
  
  
  
   Marco Aurélio Ventura da Silva
   marcoprod...@gmail.com
   Prodata Informática e Cadastro LTDA
   (33)3322-
  
  
   Em 27 de agosto de 2013 13:11, André Gustavo Neves Lopes
   an...@mrx.com.brescreveu:
  
euvou montar um lab aqui com virtualbox e quagga e te envio
abraço.
   
On Tue, Aug 27, 2013 at 08:54:46AM -0300, Marco Aurelio wrote:
 Caro André,

 Obrigado pela atenção, tem como vc me mandar um pequeno exemplo ou
  site
que
 explica como gerenciar pelo prefixo ?

 Mais uma vez agradeço a atenção recebida.

 Marco Aurélio Ventura da Silva
 marcoprod...@gmail.com
 Prodata Informática e Cadastro LTDA
 (33)3322-


 Em 26 de agosto de 2013 20:19, André Gustavo N. an...@mrx.com.br
escreveu:

  Boa noite Renato,
 
  Eu conheço PBR, mas o que eu quis dizer, aproveitando o seu
  exemplo é
que
  se vc pegar um /24 e anunciar com mais local-preference para o
  peer1
  escolher outro /24 e anunciar com mais local-preference para o
   peer2, e
  assim por diante, vai ter o mesmo resultado. Gerenciando o
local-preference
  por prefixo, não por link.
 
  Se o link3 ficar saturado, você pode manobrar o tráfego tirando o
  local-preference dos prefixos que você tinha ajustado
  anteriormente.
  O balanceamento de tráfego para rotas com o mesmo custo (ECMP),
depende de
  suporte no S.O. e isso é uma outra novela.
  No linux me disseram que funciona bem, no FreeBSD eu tive 1
 milhão
  de
  problemas habilitando RADIX_MPATH e full routing com quagga.
  No OpenBSD eu já usei, e funciona bem.
 
  PBR é muito bacana, mas acho que não é pré requisito para
  funcionar o
que
  o rapaz ali precisa =)
 
  Abraço!
 
  On Mon, Aug 26, 2013 at 06:39:18PM -0300, Renato Frederick wrote:
   On 8/26/2013 10:28 AM, André Gustavo N. Lopes wrote:
Bom dia Renato, eu não entendi muito bem a necessidade de
 PBR,
   não
é
  só uma questão de ajustar os local-preference ?
   
On Sun, Aug 25, 2013 at 04:44:12PM -0300, Renato Frederick
  wrote:
  
   André,
  
   Boa Noite!
  
   Sobre o PBR, imagine isto
  
   link1 = 10mb
   link2 = 10mb
   link3 = 10mb
  
   Imagine, pra simplificar que você tem 3 blocos /24.
  
   redeA 10.0.0.0/24
   redeB 10.0.1.0/24
   redeC 10.0.2.0/24
  
   PBR seria o seguinte: Você falar que todo o tráfego da redeA
 sai
   pelo
   link1, todo trafego da redeB sai pelo link2 e todo tráfego da
  redeC
pelo
   link3.
  
   Agora, imagine que o link3 está 100% usado, mas o link1 está
 20%
   só.
  
   Se você for no BGP e falar que o link1 tem local-preference
  maior,
TODAS
   as 3 redes, redeA, redeB, redeC, começaram a siar pelo link1.
  Então
você
   não resolveu, apenas transferiu o problema do link3 pro link1.
  
   Com o PBR você faria o seguinte:
  
   Analisaria quais IP estão usando, por exemplo, 40% do link3.
  
   Daí, jogaria estes IP e SOMENTE eles para o link1.
  
   Então, o link1 que tinha 20%, vai ter agora 20 + 40 = 60% de
 uso.
   e o link3, que tinha 100%, vai ter só 60%.
  
   então ficou balanceado, 60% link1, 60% link3.
  
   Porém, imagina que o link1 caiu. sua regra está manual, você
  teria
que
   entrar no firewall e

Re: [FUG-BR] Freebsd + Quagga + BGP

2013-08-27 Por tôpico Helio Loureiro
Oi,

Anuncia os /24 em cada interface e o /22 em todas elas pra ter redundância
e ter certeza que os pacotes enviados por uma interface vai voltar pela
mesma.

Abs,
Helio Loureiro
http://helio.loureiro.eng.br
http://br.linkedin.com/in/helioloureiro
http://twitter.com/helioloureiro
http://gplus.to/helioloureiro


Em 27 de agosto de 2013 10:20, Marco Aurelio marcoprod...@gmail.comescreveu:

 Caro André,

 Muito obrigado mais uma vez e no aguardo.



 Marco Aurélio Ventura da Silva
 marcoprod...@gmail.com
 Prodata Informática e Cadastro LTDA
 (33)3322-


 Em 27 de agosto de 2013 13:11, André Gustavo Neves Lopes
 an...@mrx.com.brescreveu:

  euvou montar um lab aqui com virtualbox e quagga e te envio
  abraço.
 
  On Tue, Aug 27, 2013 at 08:54:46AM -0300, Marco Aurelio wrote:
   Caro André,
  
   Obrigado pela atenção, tem como vc me mandar um pequeno exemplo ou site
  que
   explica como gerenciar pelo prefixo ?
  
   Mais uma vez agradeço a atenção recebida.
  
   Marco Aurélio Ventura da Silva
   marcoprod...@gmail.com
   Prodata Informática e Cadastro LTDA
   (33)3322-
  
  
   Em 26 de agosto de 2013 20:19, André Gustavo N. an...@mrx.com.br
  escreveu:
  
Boa noite Renato,
   
Eu conheço PBR, mas o que eu quis dizer, aproveitando o seu exemplo é
  que
se vc pegar um /24 e anunciar com mais local-preference para o peer1
escolher outro /24 e anunciar com mais local-preference para o
 peer2, e
assim por diante, vai ter o mesmo resultado. Gerenciando o
  local-preference
por prefixo, não por link.
   
Se o link3 ficar saturado, você pode manobrar o tráfego tirando o
local-preference dos prefixos que você tinha ajustado anteriormente.
O balanceamento de tráfego para rotas com o mesmo custo (ECMP),
  depende de
suporte no S.O. e isso é uma outra novela.
No linux me disseram que funciona bem, no FreeBSD eu tive 1 milhão de
problemas habilitando RADIX_MPATH e full routing com quagga.
No OpenBSD eu já usei, e funciona bem.
   
PBR é muito bacana, mas acho que não é pré requisito para funcionar o
  que
o rapaz ali precisa =)
   
Abraço!
   
On Mon, Aug 26, 2013 at 06:39:18PM -0300, Renato Frederick wrote:
 On 8/26/2013 10:28 AM, André Gustavo N. Lopes wrote:
  Bom dia Renato, eu não entendi muito bem a necessidade de PBR,
 não
  é
só uma questão de ajustar os local-preference ?
 
  On Sun, Aug 25, 2013 at 04:44:12PM -0300, Renato Frederick wrote:

 André,

 Boa Noite!

 Sobre o PBR, imagine isto

 link1 = 10mb
 link2 = 10mb
 link3 = 10mb

 Imagine, pra simplificar que você tem 3 blocos /24.

 redeA 10.0.0.0/24
 redeB 10.0.1.0/24
 redeC 10.0.2.0/24

 PBR seria o seguinte: Você falar que todo o tráfego da redeA sai
 pelo
 link1, todo trafego da redeB sai pelo link2 e todo tráfego da redeC
  pelo
 link3.

 Agora, imagine que o link3 está 100% usado, mas o link1 está 20%
 só.

 Se você for no BGP e falar que o link1 tem local-preference maior,
  TODAS
 as 3 redes, redeA, redeB, redeC, começaram a siar pelo link1. Então
  você
 não resolveu, apenas transferiu o problema do link3 pro link1.

 Com o PBR você faria o seguinte:

 Analisaria quais IP estão usando, por exemplo, 40% do link3.

 Daí, jogaria estes IP e SOMENTE eles para o link1.

 Então, o link1 que tinha 20%, vai ter agora 20 + 40 = 60% de uso.
 e o link3, que tinha 100%, vai ter só 60%.

 então ficou balanceado, 60% link1, 60% link3.

 Porém, imagina que o link1 caiu. sua regra está manual, você teria
  que
 entrar no firewall e mudar a regra.

 Com o PF + OPENBGPD você faz o seguinte que resolve.

 pega todas as redes(full rouring) aprendidas pelo BGP do link1 e
 poe
  na
 table do PF link1

 Faz o mesmo com o link2 e 3.

 E daí faz uma regra de fwd:

 pass out quick route-to ( em0 ip.remoto ) from { 10.0.0.0/24 } to
 link1 keep state

 assim, se o link1 cair, a table link1 estará vazia(já que o
  openbgpd
 não vai popular ela).

 isto é o que o cisco faz no bgp dele, você usa o bgp + estado da
 interface(fisica ou loopback). Se a interface cai, aquela origem é
 roteada para outra, usando pesos.

 então, em resumo, local-prefence redireciona TODAS as redes de
  origem,
 manipula só destino. Usando este esquema, você  manipula a origem
 também(com o route-to) e destino(com local-preference, weight,
 etc).

 No passado eu até perguntei isto aqui, acho que foi até o Patrick
 que
 falou algo sobre BATMAN, olha o link abaixo:

 http://www.fug.com.br/historico/html/freebsd/2008-11/msg00477.html

 Esta ideia dele de usar o pf + openbgpd foi muito legal, e me
 ajudou
 demais!!

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista

Re: [FUG-BR] Sobre um site de críticas ao BSD

2013-08-23 Por tôpico Helio Loureiro
Parece que o Gnome3 tá baseando fortemente seu backend no systemd.  Isso
realmente pode ser um problema pros outros sistemas que não o usem.

Abs,
Helio Loureiro
http://helio.loureiro.eng.br
http://br.linkedin.com/in/helioloureiro
http://twitter.com/helioloureiro
http://gplus.to/helioloureiro


Em 23 de agosto de 2013 08:51, André Gustavo N. an...@mrx.com.br escreveu:

 Só tive tempo de ler um artigo, e escolhi o sobre Systemd.
 Eu achei meio exagerado, quando ele diz que as aplicações estão cada vez
 mais incorporando os recursos do systemd, e que isso vai tornar no fim das
 contas a portabilidade pro BSD impraticável.

 Outra coisa que eu reparei é que o autor certa hora diz algo parecido com:
 pq eles facilitariam as coisas para os competidores?. Não sei quão lúcido
 pode ser considerado o autor quando coloca as coisas nesses termos.

 Eu particularmente nem sei se gosto do systemd. Eu acho que não, mas pq
 provavelmente já estou muito habituado ao init.

 Não achei nenhum conteúdo realmente interessante no blog, que valha o
 tempo gasto.

 On Wed, Aug 21, 2013 at 09:15:18PM -0300, Johann Peter Dirichlet wrote:
  Creio que vocês já tenham ouvido falar deste site aqui:
 
  http://aboutthebsds.wordpress.com/
 
  Ele coleciona uma série de críticas, que apesar do claro teor de 'rage',
  parecem ser ditas por uma pessoa lúcida (ou várias pessoas lúcidas).
 Queria
  saber aonde ele pode ser levado a sério.
 
  E espero que isto não gere flamewars.
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Sobre um site de críticas ao BSD

2013-08-22 Por tôpico Helio Loureiro
Quando começa com GNU/Linux, vc já sabe que vem asneira por aí.

Melhor forma de ler esse blog é assim:

wget -O /dev/null http://aboutthebsds.wordpress.com/

Mas acho que não vale nem o gasto de banda.

O que será que ele achou do PS4 vir em cima de BSD?

Abs,
Helio Loureiro
http://helio.loureiro.eng.br
http://br.linkedin.com/in/helioloureiro
http://twitter.com/helioloureiro
http://gplus.to/helioloureiro


Em 22 de agosto de 2013 10:10, Welkson Renny de Medeiros
welk...@gmail.comescreveu:

 Em 22 de agosto de 2013 09:34, Sergio Augusto Vladisauskis 
 sergi...@gmail.com escreveu:

  Linux is more portable then NetBSD aham...
 
  --
  Sergio Augusto Vladisauskis
 


 PC-BSD is spyware, que tosco... só porque os caras usam bsdstats...
 tempos atrás fizemos até uma campanha por aqui para que todos instalassem
 para que o BR se destacasse no ranking mundial de uso do BSD.

 Welkson
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] [off-topic] Vagas de Programador FGV - PJ - Repassar por favor

2012-09-11 Por tôpico Helio Loureiro
FYI
-- Mensagem encaminhada --
De: Geisomar Pinto geiso...@gmail.com
Data: 11 de setembro de 2012 15:41
Assunto: Vagas de Programador FGV - PJ - Repassar por favor
Para:


Pessoal,

A FGV esta precisando contratar três pessoas como PJ (um programador
júnior, um pleno e um sênior).

Para as vagas os valores (PJ) são R$ 4.500,00, R$ 7.000,00 e R$
11.000,00 (respectivamente).

Entrar em contato com:

Júnior:

XHTML e HTML5;

CSS3;

Conhecimentos em Javascript/jQuery;

Conhecimentos em PHP

Bancos de dados MySQL e SQL Server.

Experiência em Zend Framework, Linux e sistemas de controle de versão
são diferenciais.



Pleno:

XHTML e HTML5;

CSS3;

Conhecimentos intermediários em Javascript/jQuery;

Conhecimentos intermediários em PHP com Zend Framework;

Bancos de dados MySQL e SQL Server;

Conhecimentos em servidores WEB;

Conhecimentos em Linux e sistemas de controle de versão.

Conhecimento em ferramentas de LMS será considerado um diferencial.


Sênior:

XHTML e HTML5;

CSS3;

Conhecimentos avançados em Javascript/jQuery;

Conhecimentos avançados em PHP com Zend Framework;

Bancos de dados MySQL e SQL Server;

Conhecimentos em servidores WEB;

Experiência em integrações de sistemas;

Conhecimentos em Linux e sistemas de controle de versão.

 Conhecimento em ferramentas de LMS será considerado um diferencial.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [off-topic] Vagas de Programador FGV - PJ - Repassar por favor

2012-09-11 Por tôpico Helio Loureiro
Putz... o cara não colocou o contato.  Mas acho que podem mandar pra
geiso...@gmail.com

[]´s
Helio Loureiro
http://helio.loureiro.eng.br
http://hloureiro.multiply.com
http://twitter.com/helioloureiro
http://gplus.to/helioloureiro



Em 11 de setembro de 2012 16:52, Sergio Augusto Vladisauskis 
sergi...@gmail.com escreveu:

 Tem algum email para que possa mandar o currículo? To precisando de
 trampo urgente...
 --
 Sergio Augusto Vladisauskis
 - Oportunix IT Services Brasil - ME
 - Site: http://www.facebook.com/oportunix
 - Fone: +55 15 3411 2300
 - Móvel: +55 15 8164 4014
 - Skype: oportunix
 - Registered Linux User: 305281


 Em 11 de setembro de 2012 16:26, Helio Loureiro
 he...@loureiro.eng.br escreveu:
  FYI
  -- Mensagem encaminhada --
  De: Geisomar Pinto geiso...@gmail.com
  Data: 11 de setembro de 2012 15:41
  Assunto: Vagas de Programador FGV - PJ - Repassar por favor
  Para:
 
 
  Pessoal,
 
  A FGV esta precisando contratar três pessoas como PJ (um programador
  júnior, um pleno e um sênior).
 
  Para as vagas os valores (PJ) são R$ 4.500,00, R$ 7.000,00 e R$
  11.000,00 (respectivamente).
 
  Entrar em contato com:
 
  Júnior:
 
  XHTML e HTML5;
 
  CSS3;
 
  Conhecimentos em Javascript/jQuery;
 
  Conhecimentos em PHP
 
  Bancos de dados MySQL e SQL Server.
 
  Experiência em Zend Framework, Linux e sistemas de controle de versão
  são diferenciais.
 
 
 
  Pleno:
 
  XHTML e HTML5;
 
  CSS3;
 
  Conhecimentos intermediários em Javascript/jQuery;
 
  Conhecimentos intermediários em PHP com Zend Framework;
 
  Bancos de dados MySQL e SQL Server;
 
  Conhecimentos em servidores WEB;
 
  Conhecimentos em Linux e sistemas de controle de versão.
 
  Conhecimento em ferramentas de LMS será considerado um diferencial.
 
 
  Sênior:
 
  XHTML e HTML5;
 
  CSS3;
 
  Conhecimentos avançados em Javascript/jQuery;
 
  Conhecimentos avançados em PHP com Zend Framework;
 
  Bancos de dados MySQL e SQL Server;
 
  Conhecimentos em servidores WEB;
 
  Experiência em integrações de sistemas;
 
  Conhecimentos em Linux e sistemas de controle de versão.
 
   Conhecimento em ferramentas de LMS será considerado um diferencial.
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] [off-topic] Ajuda em pesquisa do MBA

2012-08-20 Por tôpico Helio Loureiro
Caros,

Já agradeço antecipadamente pra quem puder participar.

http://eri.cx/PesquisaMBAFGV2012

Abs,
Helio Loureiro
http://helio.loureiro.eng.br
http://hloureiro.multiply.com
http://twitter.com/helioloureiro
http://gplus.to/helioloureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RIP Irado Jorge Carvalho furioso com tudo :( A FUG sente sua falta!

2011-12-30 Por tôpico Helio Loureiro
 Minha pequena homenagem, em post no meu blog:

 http://www.luizgustavo.pro.br/blog/2011/12/30/rip-irado-furioso-com-tudo/


Vi a notícia pelo twitter.  Fico realmente triste.  Foi-se um grande cara,
muito além de qualquer rinha por sistema operacional.

RIP Irado,
Helio Loureiro
http://helio.loureiro.eng.br
http://hloureiro.multiply.com
http://twitter.com/helioloureiro
http://gplus.to/helioloureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Fwd: Grupo de discussão Latex em Português

2011-07-26 Por tôpico Helio Loureiro
Para quem usa e gosta de \latex ou somente para os saudosistas como eu...

abs,
Helio

-- Forwarded message --
From: Marcelo Laia
Date: Jul 25, 9:27 pm
Subject: Grupo de discussão Latex em Português
To: Latex-br


Prezados,

Estou enviando essa mensagem porque voces eram um dos mais atuantes na
lista Tex-BR.

Por meio de uma pergunta de um colega [1] da lista R-rb [2], decidimos
que iriamos re-criar uma lista LaTeX no formato da antiga lista
hospedada na FURG. Minha surpresa foi ver que no grupos do google
tinha duas listas com esse propósito. Entao, decidimos envidar
esforços no grupohttp://groups.google.com/group/latex-br/about

Assim, convido-os, caso ainda nao facam parte, para que se cadastrem
nessa lista para que possamos ter, novamente, um local para sanar
duvidas com a qualidade que tinhamos na antiga TeX-BR.

Aliás, por que a lista biqunho foi descontinuada? E sem nenhum alarde?

1.https://listas.inf.ufpr.br/pipermail/r-br/2011-July/002119.html
2.https://listas.inf.ufpr.br/cgi-bin/mailman/listinfo/r-br

PS.: Fiz um cata de alguns enderecos nos arquivos existentes no MARC

Vamos disseminar a lista! Divulguem!

--
Marcelo Luiz de Laia
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT] FISL 2010

2010-05-08 Por tôpico Helio Loureiro
 Pessoal,


 Gostaria de saber daqui da lista algumas coisas:
 1- se alguém irá palestrar ou se tem alguém interessado em palestrar
 sobre algo relacionado ao FreeBSD ou até mesmo sobre o PCBSD;

 2- E quantos daqui estarão com certeza no evento.

 A divulgação do FreeBSD aqui no Brasil precisa crescer e tenho certeza
 que podemos fazer isso. O Ion-Mihai (itetcu) já esteve no FISL no ano
 passado e provavelmente estará vindo também neste ano.

Vou ao GTER/GTS, serve?

-- 
[]´s
Helio Loureiro
http://helio.loureiro.eng.br
http://hloureiro.multiply.com
http://twitter.com/helioloureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] [off-topic] Função sleep em lapto ps

2010-05-01 Por tôpico Helio Loureiro
Caros,

Uma pergunta pra quem tá com o FBSD 8 em laptop: a função sleep tá
funcionando com vcs?

-- 
[]´s
Helio Loureiro
http://helio.loureiro.eng.br
http://hloureiro.multiply.com
http://twitter.com/helioloureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] 2 links (Velox e Virtua) no freebsd

2010-02-27 Por tôpico Helio Loureiro
 carp não é  usado para redundância entre 2 ou mais servidores?

 creio que no caso dele é exatamente igual ao tópico que foi discutido
 ontem[1]!


 Abraços

 [1] http://www.fug.com.br/historico/html/freebsd/2010-02/msg00518.html

No caso, acho que o melhor seria utilizar um protocolo de roteamento,
talvez RIP uma vez que é a única coisa falada por modems ADSL.

Sugeriria usar o quagga.
-- 
[]´s
Helio Loureiro
http://helio.loureiro.eng.br
http://hloureiro.multiply.com
http://twitter.com/helioloureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] 2 links (Velox e Virtua) no freebsd

2010-02-27 Por tôpico Helio Loureiro
 Eu nunca vi esse cenário de quagga para balancear 2 conexões adsl
 (acho até que não existe). Poderia exemplificar isso?

É mais fácil quando os IPs são estáticos, mas dá pra fazer via dhcp.

Eu já fiz com BGP, que torna mto mais fácil, mas redes pequenas como
as de banda larga caseira, via docsys ou adsl, não tem essas opções.

Acho que seria algo como:


conf t
interface em0
 descr Interface on netvirtual
 ip 200.1.2.2 netmask 255.255.255.252
 no shut

interface em1
 descr interface On veloquix
 ip 210.100.200.2 netmask 255.255.255.252
 no shut

interface em2
 descr Internal interface - my intranet
 ip 192.168.0.1 netmask 255.255.255.0
 no shut

router rip
 version 2
 network 210.100.200.0
 network 200.1.2.0


Teria de acertar somente as partes de rede (tira os IPs que coloquei
aqui, que foram só pra ilustrar).  Se os modems estiver no modo router
e enviando os endereços de rede, provavelmente vai chegar um anúncio
de  default route.


Mas se tiver em bridged isso tudo vai por água abaixo.  Dae tem
acho eu que o iproute2 do Linux tem  mais opção para configuração.

-- 
[]´s
Helio Loureiro
http://helio.loureiro.eng.br
http://hloureiro.multiply.com
http://twitter.com/helioloureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD e SUN Fire v490

2010-02-15 Por tôpico Helio Loureiro
 Pessoal, to com um Sun Fire v490 com 32gb de memória, hd fiber channel
 e alguns nucleos de processador e rodando solaris.

 To pensando em colocar um FreeBSD nele.

 Alguem ja instalou o Free ou algum outro SO foram o Solaris em uma
 maquina dessas?

Faz uns 2 ou 3 anos que tentei isso, mas era uma v440 ou v420.  Não
lembro bem.  E não deu certo.  Nem Linux eu consegui.  Só foi de
Slowlaris mesmo.

-- 
[]´s
Helio Loureiro
http://helio.loureiro.eng.br
http://hloureiro.multiply.com
http://twitter.com/helioloureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT]

2010-02-12 Por tôpico Helio Loureiro
 Olha coloquei ontem aqui na rede Um 4500 SuperStack e hoje tenho projeto de
 adcionar mais um 4400 SE contudo, antes eu possui em funcionamento um
 Baseline 2226 SFP no qual me decepcionou consideravel pois em um periodo de
 5 meses troquei 3 de mesmo modelo em que no ultimo o switch durou apenas 4
 dias e 8 horas.



A China tem 2 ou 3 fábricas de switches.  Todas as marcas como D-Link,
DS-Link, Planet, Furukawa, 3Com e até mesmo Extreme, em geral tem a
carcaça externa diferenciada, mas o mesmo hardware interno.  E um
firmware customizado para aparecer o logotipo, menuzinho ou linha de
comando, etc (tudo já de prateleira).   Claro que todas também tem uma
linha mais high-level, com equipamentos melhores, mais caros, e que
daí sim feitos com design da empresa.

Mas se o processador do switch for algo como Globespan, grande chance
de ser dessa linha onde são todos iguais.  Então vc pode em geral
descrever o switch em linhas gerais e perguntar se alguém teve
problemas com algo parecido.  Dos tempos em que  trabalhei pra uma
dessas empresas, encontrei vários bugs que só seriam corrigidos pela
solução mais típica da China: compla a velsão mais nova que tem
laduale melhol e balato.

-- 
[]´s
Helio Loureiro
http://helio.loureiro.eng.br
http://hloureiro.multiply.com
http://twitter.com/helioloureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT] Samba 0day

2010-02-06 Por tôpico Helio Loureiro
 disclosure sucks a lot...



Impressão minha ou o cara faz mesmo login como root?  E copia o
/etc/passwd achando que foi um grande hacking?

-- 
[]´s
Helio Loureiro
http://helio.loureiro.eng.br
http://hloureiro.multiply.com
http://twitter.com/helioloureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [Off-Topic] Post sobre termo hacker

2010-02-01 Por tôpico Helio Loureiro
 Galera, copiando de outra lista, acho que até caberia falar do Padre
 Hacker Brasileiro que foi um dos pioneiros na transmissão via rádio,
 mas que nunca mencionam...


Padre por padre, será que o do balão também consegue algum prẽmio?

-- 
[]´s
Helio Loureiro
http://helio.loureiro.eng.br
http://hloureiro.multiply.com
http://twitter.com/helioloureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Bge0 e FreeBSD.

2010-01-20 Por tôpico Helio Loureiro
 math...@roteador-borda# ifstat -iTb bge0,bge1
       bge0                bge1               Total
  Kbps in  Kbps out   Kbps in  Kbps out   Kbps in  Kbps out
 77631.06  105233.8  60638.96  26120.90  138270.0  131354.7
 80307.22  105118.0  80196.02  29655.96  160503.2  134774.0
 54149.72  72569.36  71107.72  23389.59  125257.4  95958.95
 62145.55  83482.63  88952.66  26565.39  151098.2  110048.0
 64883.49  88753.50  89008.31  27317.84  153891.8  116071.3
 57048.34  75267.31  67671.10  23243.26  124719.4  98510.57
 65364.99  88276.10  71921.23  27125.56  137286.2  115401.7
 68955.67  94165.80  80414.14  28811.04  149369.8  122976.8


Apesar de ser uma placa gigabit, é preciso ver como estão seus
uplinks.  Se uma das saídas for FastEthernet (100Mbps), a perda de
pacotes pode ser devido a isso e não ao sistema.

Como estão as perdas nos switches?  Alguma problema no nível de frames?
-- 
[]´s
Helio Loureiro
http://helio.loureiro.eng.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Bge0 e FreeBSD.

2010-01-20 Por tôpico Helio Loureiro
 O erro de CRC acontece somente no FreeBSD, no Switch (Gerenciavel) não da
 nenhum erro.

 FCS Errors: 0
 Single Collision Frames: 0
 Late Collisions: 0
 Oversize Packets: 0
 Internal MAC Rx Errors: 0
 Received Pause Frames: 0
 Transmitted Pause Frames: 0


Mas isso no nível de pacotes, não no de frames.  Acho que são seus
links externos descartando tráfego.  Com quem vc troca tráfego
(peering) e a qual velocidade?  Tá rodando BGP?  Multihomed?

-- 
[]´s
Helio Loureiro
http://helio.loureiro.eng.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBsd + Webcam

2010-01-19 Por tôpico Helio Loureiro
 O FreeBSD consegue acessar webcams, mas não da forma que gostaríamos.

 Não há um driver que permita que aplicativos como o kopete, skype, etc
 acessem a câmera. Há apenas softwares independentes, que acessam diretamente
 o device, fazendo leitura direta dele, e apresentando o resultado em uma
 janela X.

 Dá uma olhada

 http://www.mail-archive.com/freebsd@fug.com.br/msg40185.html

 É velho, mas não tenho notícias de ter mudado algo de lá para cá.


É... infelizmente o suporte à aplicativos ainda é muito restrito.
Quando eu viajava, sempre levava um Linux em cd bootável ou pendrive
pra poder usar o skype nele, com o vídeo funcionando.
-- 
[]´s
Helio Loureiro
http://helio.loureiro.eng.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT] Vou trocar pra Windows

2010-01-05 Por tôpico Helio Loureiro
 Não tem nada de fake, jaba ou coisa parecida, isso já foi discutido na
 lista e o Patrick ofereceu uma ótima explanação sobre o caso [1].
 Recomendo a leitura da thread inteira.

 [1] http://www.fug.com.br/historico/html/freebsd/2009-04/msg00283.html


Do fato dos BSDs sumirem (inclusive os BSDi que reinavam), assim como
os Linux, isso é fato sabido desde a época do lançamento dos kernels
2.4 do Linux, quando vários uptimes pararam de funcionar.

Mas que achei mais interessante foi o fato do Windão estar lá, de pé,
por tanto tempo.

Fiz uns enquiry com nmap e realmente respondem como Windows:

Running (JUST GUESSING) : Microsoft Windows 2003|XP|2000 (97%), Apple
embedded (92%), Motorola Windows PocketPC/CE (91%)
Aggressive OS guesses: Microsoft Windows Server 2003 SP0 or Windows XP
SP2 (97%), Microsoft Windows XP Home SP1 (French) (97%), Microsoft
Windows 2000 SP4 (92%), Microsoft Windows XP SP2 or SP3 (92%),
Microsoft Windows XP SP3 (92%), Apple AirPort Extreme WAP v7.3.2
(92%), Microsoft Windows XP SP2 (91%), Microsoft Windows 2000 Server
SP4 or XP Professional SP3 (91%), Motorola VIP1216 digital set top box
(Windows CE 5.0) (91%), Microsoft Windows Small Business Server 2003
(91%)
No exact OS matches for host (test conditions non-ideal).

Assim como cabeçalho HTTP:

HTTP/1.1 200 OK
Server: Microsoft-IIS/5.0
Date: Tue, 05 Jan 2010 17:57:48 GMT
Connection: Keep-Alive
Content-Length: 47689
Content-Type: text/html
Set-Cookie: D=; expires=Mon, 04-Jan-2010 15:00:00 GMT;
domain=.vista-mania.com; path=/
Set-Cookie: E=; expires=Mon, 04-Jan-2010 15:00:00 GMT;
domain=.vista-mania.com; path=/
Set-Cookie: U=; expires=Mon, 04-Jan-2010 15:00:00 GMT;
domain=.vista-mania.com; path=/
Set-Cookie: T=; expires=Mon, 04-Jan-2010 15:00:00 GMT;
domain=.vista-mania.com; path=/
Set-Cookie: I=; expires=Mon, 04-Jan-2010 15:00:00 GMT;
domain=.vista-mania.com; path=/
Set-Cookie: LLDI=; expires=Mon, 04-Jan-2010 15:00:00 GMT;
domain=.vista-mania.com; path=/
Set-Cookie: ASPSESSIONIDSQRCCQSB=JBEHJDFAEPLKLNBILHMHNDEO; path=/
Cache-control: private


Ou seja, se é algum tipo de proxy, faz seu serviço muito bem fingindo
ser Windows.


Talvez por estarem em alguma máquina virtual, seja rebootados, mas
mantenham o uptime.  E isso é interessante.

Fora isso, podem ficar calmos sobre minha afirmação de usar Windows.
Já to usando opensuse e isso já é windows o suficiente pra mim.


-- 
[]´s
Helio Loureiro
http://helio.loureiro.eng.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] [OT] Vou trocar pra Windows

2010-01-04 Por tôpico Helio Loureiro
De acordo com a Netcraft, os maiores uptimes são na maioria de Windowzes:

http://uptime.netcraft.com/up/today/top.avg.html

Vai ver o negócio é bom mesmo e eu que não sei usar...

-- 
[]´s
Helio Loureiro
http://helio.loureiro.eng.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Evitando DoS com limite de conex ões

2009-12-30 Por tôpico Helio Loureiro
 Existem empresas que alugam seu AS, seria uma opção.
 Dessa forma, você poderia anunciar para blackhole o ip dos atacantes e
 bloquear na borda.

Se não estou enganado, blackhole para DDOS é feito com o IP de
destino, não com os de origem, matando o tráfego entrante no roteador
de borda da rede (por isso que os provedores *fizeram caca* bloqueando
o acesso ao seu servidor).

A melhor coisa é utilizar mesmo uma solução híbrida de timers no
apache com limitantes no firewall da rede.  Talvez fosse interessante
um firewall em bridge para fazer esse controle de acesso.

-- 
[]´s
Helio Loureiro
http://helio.loureiro.eng.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Implementações dos protocolos OSPF e BGP

2009-12-30 Por tôpico Helio Loureiro
 Estou começando a brincar com o FreeBSD e os diversos protocolos de
 roteamento disponíveis através do Quagga, no entanto gostaria de saber
 se qual é a melhor implementação destes protocolos.

Qual a melhor implementação ou qual o protocolo mais adequado para a
topologia de rede?  Se for a segunda opção, então vc precisa estudar
um pouco do tópico do CCNA.  Basta procurar na rede.

 Aproveitando o tópico, quando eu uso o Quagga eu preciso do daemon do
 Zebra inicializado com o resto dos daemons ?

Sim.  O daemon do zebra que atualiza as tabelas de roteamento do
sistema (se não estou enganado).

-- 
[]´s
Helio Loureiro
http://helio.loureiro.eng.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] DHCPD com multiplas sub redes

2009-12-26 Por tôpico Helio Loureiro
2009/12/26 Marcelo Giovanni Dias cgi_b...@yahoo.com.br:
 Pessoal,

 Tenho a seguinte rede:

 eth1 - Internet

 eth0 - Rede interna com a 10 sub redes de eth0:0 a eth0:9

Vc não deveria utilizar sub-redes na mesma interface para servidor
DHCP, ou terá de mapear seus hosts via MAC.

Seria melhor vc utilizar vlans, se o seu switch suportar.  Então basta
configurar por interface.


-- 
[]´s
Helio Loureiro
http://helio.loureiro.eng.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Trocar SUSE por FreeBSD

2009-12-22 Por tôpico Helio Loureiro
 Tenho um servidor DELL Power Edge DELL Power Edge NF500 Core Xeon
 Processor 5110, 1.60GHz com 2 Gb de memória e atualmente seu SO é Suse
 Enterprise 10 SP2 64 bits com 6 HDs de 300Gb de 10K rpm com Raid10 PERC6.
 Essa máquina é um file server o qual terei que refazê-la no começo do
 próximo ano para refazer o Raid.
 Pergunto: vocês acreditam que teria acrescimo de performace se colocasse
 FreeBSD 8.0 64 bits com file system UFS ou ZFS?  Atualmente o file
 system é EXT3. Claro, isso se o FreeBSD reconhecer o hardware   =P



Eu fiz o contrário e migrei de FreeBSD para Suse no meu laptop.  Mas
foi no laptop e foi mais por conta de exigência da empresa (era isso
ou passar a usar Windows, então melhor o Suse).

Diferenças que notei:

   - Gerenciamento de memória no Linux continua um lixo.  Ponto pro BSD.
   - To usando reiser no filesystem, que pra operações massivas é mais
lento que o BSD, mas tem suporte à journalling.  Ponto pro Linux
(prefiro integridade que desempenho).
   - Aplicativos rodam nativamente mais fácil no linux: flash, chrome
browser, adobe air.  Ponto pro Linux.
   - Gerenciamento de pendrives e outras mídias removíveis mais
facilmente no Linux.  Ponto pro Linux.
   - Hibernação funciona corretamente no Linux, assim como outras
funções do ACPI.  Ponto pro Linux.
   - Gerenciamento de pacotes com zypper até funciona, mas deixa muito
à desejar em performance, número de pacotes, e atualizações.  Ainda
mais pra quem tá acostumado com ports.  Ponto pro BSD.
   - Suse tem um zilhão de sub-scripts internos pra fazer o sistema
subir e manter atualizado.  Traduzindo: se vc mudar alguma coisa,
incluir um novo arquivo pra Start/Stop, sua vida vira um inferno.
Ponto pro BSD.
   - Instalei meu home com crypto device nativo do Linux.  Uma baba.
Ponto pro Linux.
   - Documentação no opensuse.org é patética.  Pra poder ler a
documentação no site do Suse, precisa ter comprado a licença.  Ponto
pro BSD.
   - Linux continua carregando um zilhão de coisas inúteis no boot.
Tentar removê-los, é uma tarefa hérculea e que geralmente pode te
levar a um crash.  Ponto pro BSD.
   - Pra desligar o Linux, vc fica parado em processos idiotas como
hald, aguardando indefinidamente.  Ponto pro BSD (send TERM for
all).
   - Minha placa de wirelles, uma intel 3945ABG, funciona mto melhor
no Linux, inclusive em relação sinal/ruído.  Ponto pro Linux.
   - Invariavelmente o sistema simplesmente congela, tipo windows
mesmo.  Acho que é isso que se referem quando dizem que Linux é mais
_user_friendly_.  Ponto pro BSD.


Essa é uma visão bem por cima da coisa.  To usando Linux mesmo por
necessidade.  No seu caso, eu optaria sim pelo FreeBSD com ZFS, pois
pra fazer o mesmo em Linux, vc tem de partir para LVM.  Já o ZFS, tem
isso nativamente.


-- 
[]´s
Helio Loureiro
http://helio.loureiro.eng.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: Servidor de MailMKT

2009-12-09 Por tôpico Helio Loureiro
 Existe um projeto do c...@pem para (tentar) regulamentar o envio de mail
 marketing.
 http://www.emailmarketinglegal.com.br/

 Não significa que eu não possa bloquear os ips dos remetentes aqui! hehehe.


Nesse caso teria de ser feito algum tipo de controle no volume
mail/hora enviado.

-- 
[]´s
Helio Loureiro
http://helio.loureiro.eng.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Servidor de MailMKT

2009-12-08 Por tôpico Helio Loureiro
2009/12/8 Blck Ht Br blckh...@gmail.com:
 Boa Tarde pessoal.
 Estou procurando alguem para me ajudar a configurar um servidor de envio de
 email mkt.
 Quem puder me mandar um orçamento ou podemos conversar a respeito de um
 sucess fee.
 Obrigado
 Patrick Peres


Olhe em http://www.antispam.br;.  Eles são especializados nesse tipo
de consultoria.

-- 
[]´s
Helio Loureiro
http://helio.loureiro.eng.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD 8.0-RELEASE

2009-11-30 Por tôpico Helio Loureiro
2009/12/1 Antônio Pessoa antoniopes...@bsd.com.br:
 http://seclists.org/fulldisclosure/2009/Nov/371

 Alguém já leu ou testou? Ainda não tive tempo de instalar/atualizar o
 RELEASE para testar. Mas pelo que li o 7.1 e o 7.2 também são
 vulneráveis.


Saiu um security advisory sobre essa falha de segurança, mas o patch
ainda não está 100%.


-- 
[]´s
Helio Loureiro
http://helio.loureiro.eng.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD 8.0-RELEASE

2009-11-30 Por tôpico Helio Loureiro
2009/12/1 Helio Loureiro he...@loureiro.eng.br:
 2009/12/1 Antônio Pessoa antoniopes...@bsd.com.br:
 http://seclists.org/fulldisclosure/2009/Nov/371

 Alguém já leu ou testou? Ainda não tive tempo de instalar/atualizar o
 RELEASE para testar. Mas pelo que li o 7.1 e o 7.2 também são
 vulneráveis.


 Saiu um security advisory sobre essa falha de segurança, mas o patch
 ainda não está 100%.


-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Hi all,

A short time ago a local root exploit was posted to the full-disclosure
mailing list; as the name suggests, this allows a local user to execute
arbitrary code as root.

Normally it is the policy of the FreeBSD Security Team to not publicly
discuss security issues until an advisory is ready, but in this case
since exploit code is already widely available I want to make a patch
available ASAP.  Due to the short timeline, it is possible that this
patch will not be the final version which is provided when an advisory
is sent out; it is even possible (although highly doubtful) that this
patch does not fully fix the issue or introduces new issues -- in short,
use at your own risk (even more than usual).

The patch is at
 http://people.freebsd.org/~cperciva/rtld.patch
and has SHA256 hash
 ffcba0c20335dd83e9ac0d0e920faf5b4aedf366ee5a41f548b95027e3b770c1

I expect a full security advisory concerning this issue will go out on
Wednesday December 2nd.
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.10 (FreeBSD)

iEYEARECAAYFAksUbjcACgkQFdaIBMps37LP9ACgljaYCfgVuhD2gd9Natpq4H/9
i48An1mgl+Mih+AWN7J9KZ1rsiEU31IZ
=MPXj
-END PGP SIGNATURE-

--
Colin Percival
Security Officer, FreeBSD | freebsd.org | The power to serve
Founder / author, Tarsnap | tarsnap.com | Online backups for the truly paranoid

-- 
[]´s
Helio Loureiro
http://helio.loureiro.eng.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD 8: limite de partição por s lice. 8 ou 26?

2009-11-29 Por tôpico Helio Loureiro
 O FreeBSD só chegava até o das1h (oito partições no slice). Pelo que
 falaram iria ser possível chegar a 26 partições no slice (ou seja, até
 das1z).

 ahh :)

 mal o barulho então :)


Vc cria outro grupo de slices sobre a partição h, tipo das1h.

Então vc cria as partições das1ha, das1hb, das1hc e assim por diante.
Como fiz isso somente para adicionar o journaling, que funcionou muito
mal e acabei desativando, não cheguei às 16 partições para ver se
existia esse limite.

-- 
[]´s
Helio Loureiro
http://helio.loureiro.eng.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Folclore (ou fato) sobre versão?

2009-09-16 Por tôpico Helio Loureiro
  Certa vez, lá em 2001, quando me foi apresentado o FreeBSD, me disseram
  que o FreeBSD de MAJORVERSION pares, são melhores que ímpares, e
  MINORVERSION ímpares são melhores que pares.
 
  Explicando, considerando o FreeBSD 6.1, o MAJORVERSION é 6, e o
  MINORVERSION é 1.


Isso valia para Linux, mto tempo atrás.  Fale pro seu professor voltar à dar
aulas de java que SO não é a praia dele.

-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Parse html para texto

2009-08-29 Por tôpico Helio Loureiro
 Estou precisando de um script (  sh, perl ou qqr coisa ) que pegue notícias
 de rss e sites e  gere  um arquivo texto com uma notícia por linha e a url.
 Alguem ja viu ou possui algo que possa me ajudar nisso?



lynx -dump


-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD no Laptop

2009-07-31 Por tôpico Helio Loureiro
HP Compaq NC6220:

http://helio.loureiro.eng.br/index.php?option=com_contenttask=viewid=74Itemid=31


HP Compaq NC6400

http://helio.loureiro.eng.br/index.php?option=com_contenttask=viewid=81Itemid=31

No NC6400 fui até o 7.2.  Por uns motivos de trabalho, estou com Linux nele
atualmente.

Abs,
Helio
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [off] Alguem ja mexeu/implatou o freeradius?

2009-07-14 Por tôpico Helio Loureiro
 alguem saberia me da mais informacoes sobre o freeradius?
 como implementa-lo de modo simples? para fazer autenticação em redes
 wireless?
 material em bom em pt?

 forte abraço, a lista.



Radius por si só simplesmente checa se usuário+senha está ok ou não.  Pra
fazer o serviço de autenticação, vc precisa de um aplicativo que faz a
interrogação do serviço.  No caso do wireless, talvez um wpa_supplicant em
modo server, ou até o captive_portal.
-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Vivo 3G

2009-05-22 Por tôpico Helio Loureiro
 Eu utilizo Claro 3G, meu modem eh um Huawei E226, tenho um 3G da vivo,
 porem
 com modem Aiko 82-D, esse nao funciona.

 Qual seu modem e qual a versao do FreeBSD que vc esta utilizando?




Oi Sylvio,

Como vc configurou seu modem?  Estou usando o u3g, mas não consigo conexão
de jeito nenhum.

tun0: Timer: timer_Start: Inserting physical throughput timer[0x34012068]
tun0: Chat: Expect timeout
tun0: Warning: Chat script failed
tun0: Phase: deflink: dial - hangup
tun0: Warning: deflink: Unable to set physical to speed 0
tun0: Phase: deflink: Disconnected!
tun0: Debug: deflink: Close
tun0: Warning: deflink: Unable to set physical to speed 0
tun0: Phase: deflink: Connect time: 11 secs: 0 octets in, 0 octets out


Tentei a configuração do próprio autor do driver  com uma mistura de outro
que surgiu na lista, mas usando ubsa.  E nada...

-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Upgrade -- Exemplo final

2009-05-12 Por tôpico Helio Loureiro
 eu me expressei mal - ou cortei pouco no post anterior. Do -L eu havia
 visto, mas o -g não consta do man csup, por isso fiquei na dúvida.
 Existe, então?


Não confudam melancolia profunda com melancia na bunda.  A opção
-g é pra CVSUP, enquanto que CSUP, apesar de parecido, não faz uso
da mesma.

he...@musashi:~$ cvsup -v
CVSup client, non-GUI version
Copyright 1996-2003 John D. Polstra
Software version: SNAP_16_1h
Protocol version: 17.0
Operating system: FreeBSD4
http://www.cvsup.org/
Report problems to cvsup-b...@polstra.com
CVSup is a registered trademark of John D. Polstra

he...@musashi:~$ csup -v
CVSup client written in C
Software version: CSUP_1_0
Protocol version: 17.0
http://mu.org/~mux/csup.html


-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] acpi é essencial no 7.2 AMD??

2009-05-11 Por tôpico Helio Loureiro
 A pergunta: o acpi é essencial para o funcionamento do FreeBSD 64b? eu
 imaginava que acpi só lidava com dormant status da MB/processador.

Os núcleos múltiplos de CPUs só são ativados através de ACPI.

-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Wireless wpi(4) com o -current

2009-05-04 Por tôpico Helio Loureiro
 Realmente, o driver wpi0 não é lá nenhuma rocha não. Falo por
 experiência própria.


Tinha esquecido de comentar, mas nesse mesmo laptop também rodo Linux
através de um HD externo (muito útil para utilizar skype com webcam).

No Linux, o driver é muito mais estável e seu throughput é maior.

BTW, se eu fosse implementar um serviço mais confiável, utilizaria
outra interface cabeada, não um wireless.

-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Wireless wpi(4) com o -current

2009-05-03 Por tôpico Helio Loureiro
 Desculpe a demora pra voltar ao tópico.
 Negócio é o seguinte: estou tentando implantar lagg[1] entre as interfaces
 wireless e wired. Ou seja teoricamente eu me conectaria ao access point
 tanto pelo cabo (há 4 portas nele) quanto pelo wifi.

Olha... não acho que vá funcionar.  O driver wpi parece ser uma
implementação funcional, mas um tanto quanto nas coxas.  O sinal não é
estável e perde a associação com o AP de tempo em tempos, mesmo com
sinal bom.

Também tenho um Windão instalado numa imagem qemu.  Quando dá boot,
utiliza uma interface tap.  Resolvi colocar para funcionar
transparentemente via bridge, tanto com a ethernet, uma bge, quanto
com a wpi.  Acho que isso é bem próximo do que vc está tentando fazer.
 Mas infelizmente não funciona.  Não sei o motivo, mas o modo bridge
entre wpi e tap não rola de jeito nenhum.  O sintomas são os mesmos:
pacotes saem, mas não voltam.  Observado a partir de outro nó, depois
do AP, não chega nada.

Eu consegui resolver o problema atravé de NAT com pf.  Fiz um script
de heartbeat que altera as rotas e força um cat /etc/pf.conf | sed
s/bge/wpig  /tmp/pf.conf; pfctl -e -f /tmp/pf.conf no caso de
falha da bge, e outro semelhante pra wpi no caso de falha da mesma.

-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Wireless wpi(4) com o -current

2009-05-01 Por tôpico Helio Loureiro
 Alguem aqui usa wpi(4) com o -current?
 Gostaria de trocar algumas experiências inclusive quanto a lagg(4).


Uso com 7.2-RC2, serve?


-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Apache22 x Site SSL

2009-04-30 Por tôpico Helio Loureiro
 Pode parecer ridiculo, mas estou apanhado feio para instalar o Certificado
 de SSL que comprei para um site.

Tente recompilando o apache sem suporte a threads.

-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problema com o IP adicional e o BIND

2009-04-29 Por tôpico Helio Loureiro
 servidor 1 - 192.168.0.10 (principal)
 servidor 2 - 192.168.0.11 (backup)

O ideial seria ter um secundário fora do esquema de VRRP, caindo
primário, deixar que um secundário externo responda.

Mas uma vez dentro desse, provavelmente vc não pode anunciar esse
secundário dentro dos mapas e forçar que ambos utilizem a option
query-source para o mesmo IP virtual.  Do contário o secundário
recebera o query no ip original dele, mas vai enviar a resposta com o
IP virtual.


-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Como descobrir o PREFIX que foi utilizado em um pacote?

2009-04-12 Por tôpico Helio Loureiro
 Como faço para descobrir o prefix que alguem usou quando instalou um pacote?
 Ex o que foi que o usuário digitou apos o PREFIX= ?
 make install PREFIX=/usr/local

Dê uma olhada em /usr/ports/Mk/bsd.port.mk.  Vc precisa importar com:

.include bsd.port.pre.mk

que inclui o bsd.port.mk depois.  Acho que outras variáveis além do
PREFIX podem definidas.

-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] pkg-plist

2009-04-12 Por tôpico Helio Loureiro
 Estou terminando um port para o FreeBSD. Sendo que estou com um
 pequeno problema.
 No make instal eh possível informar uma variável PREFIX que contem o
 diretório base de
 instalação. Só que o port eh uma extensão para o perl. Então, mesmo
 que o usuário
 informe a variável PREFIX, alguns arquivos são incondicionalmente
 instalados no diretório
 SITE_PERL.
 O problema eh na hora de remover o pacote, pois a lista de arquivos em
 pkg-plist me parece
 que não aceita nenhuma variável. Então o sistema procura todos os
 arquivos em PREFIX
 e por isso não consegue remover os que foram instalados em SITE_PERL.
 Alguém pode
 me dar uma dica de como resolver isso?


Gere o port com perl, mas deixe o Make fazer o trabalho de instalação.
-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF] Roteador

2009-04-09 Por tôpico Helio Loureiro
 Ouvi dizer que os switches layer-3 são capazes de fazer até mesmo full
 routing, isso procede? Alguém utiliza um switch layer-3 como switch de borda
 no lugar de um roteador?

Como solução high-end, um switch da Extreme funciona bem, adicionando
capacidade de L3 e firewall.  Mas acho que o custo fica muito alto.
Em geral, para empresas pequenas (em links baixos), o melhor é usar
uma máquina com FreeBSD como firewall/router.  Se precisar utilizar
BGP, multi-homing, etc, vc pode adicionar o quagga (antigo zebra), e
talvez até mesmo migrar para um router/switch.
-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [off??] Most Reliable Hosting Company Sites in March 2009

2009-04-08 Por tôpico Helio Loureiro
 conforme pesquisa da netcraft, que está aqui:
 http://news.netcraft.com/archives/2009/04/01/most_reliable_hosting_company_sites_in_march_2009.html

 dois primeiros lugares mais dois em outras posições no ranking de
 sites mais confiaveis.

 é nóis :)


Conheço essa pesquisa desde a época que descobri que pra iniciar o
ambiente X não precisava digitar win (não, isso não foi ontem).  O
que mais me impressiona não é o FreeBSD aparecer, o que sempre
aconteçe, mas é o fato de sempre ter um Windão no meio da lista.

Será que é algum Apache em Linux com a resposta modificada?

[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [off??] Most Reliable Hosting Company Sites in March 2009

2009-04-08 Por tôpico Helio Loureiro
 http://news.netcraft.com/archives/2009/04/01/most_reliable_hosting_company_sites_in_march_2009.html


http://uptime.netcraft.com/up/today/top.avg.html

Na verdade o que eu conhecia (e ainda vejo) é o do longest uptime.
Incrivelmente populado por vários Windows.  Mas com FreeBSD liderando!

-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] help: Ferramenta WEB para monitorar servidores FreeBSD ?

2009-03-18 Por tôpico Helio Loureiro
 opa blz! qual ferramenta via web vcs utilizam para monitorar
 servidores FreeBSD ??

 ja utilizei o webmin, mas n gostei muito...

 tb já escutei falar sobre o CACTIS alguem recomenda ?


Usamos Nagios e Cactis por aqui.

-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] XOrg 7.4

2009-02-16 Por tôpico Helio Loureiro
 Desabilitei o daemon do hal e do dbus, e está funcionando legal. Estou nele.


 João Rocha.


No deal para mim.  Só ficou mais lento para algumas aplicações uma vez
que uso Kde e DBUS é a forma de comunicação inter-processos que o
mesmo tenta utilizar inicialmente.

Posso ver o seguinte:

socket(PF_LOCAL,SOCK_STREAM,0)   = 3 (0x3)
connect(3,{ AF_UNIX /tmp/.X11-unix/X0 },106)   = 0 (0x0)
getpeername(3,{ AF_UNIX /tmp/.X11-unix/X04�0�4 },0xbfbfe694) = 0 (0x0)
__sysctl(0xbfbfe0ec,0x2,0xbfbfe55c,0xbfbfe104,0x0,0x0) = 0 (0x0)
[...]
read(3,\^A\0\^B\0\0\0\0\0\M^?\M^??\0\0...,4096) = 32 (0x20)

Aparentemente não está recebendo nada do socket de comunicação do X
(file descriptor 3), o que faz os aplicativos gnome entrar em
dead-lock.

-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF TOPIC} Cade o Brandi?

2009-02-14 Por tôpico Helio Loureiro
 Muitos anos atras, quando o planeta era jovem, o Edson Brandi
 assinava essa lista e era figura conhecida. Desde que assinei a lista
 recentemente não vejo e-mails dele. Alguem dá notícia?


Ele não assinava: ele criou essa lista e essa comunidade.

Infelizmente acho que ele não tem tido muito tempo pra participar...
-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] XOrg 7.4

2009-02-12 Por tôpico Helio Loureiro
 Se você não adiciona aquela linha ao xorg.conf, tem que configurar o
 teclado / mouse no hal, criando um arquivo .fdi, agora, como você vai
 usar o KDE, que por si só já depende do hald, acredito que nem precisa
 se preocupar com o xorg.conf, deve ter jeito de configurar o teclado
 dentro do próprio KDE, assim como no gnome.


Tive os mesmos problemas.  Só precisa reinstalar (ou atualizar) o hald.

Infelizmente a atualização acabou com o gnome, que até agora não
consegui resolver: simplesmente trava.  Já vi que é algo da
comunicação interna, envolvendo até o gnome-keyring, mas ainda não
achei uma solução (nem as sugestões do UPDATES funcionou).
-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] processos Acumulando

2009-02-07 Por tôpico Helio Loureiro
 CPU:  0.9% user,  0.0% nice, 10.5% system,  0.6% interrupt, 88.0% idle
 Mem: 1695M Active, 5549M Inact, 447M Wired, 88M Cache, 214M Buf, 135M Free
 Swap: 5120M Total, 29M Used, 5091M Free

  PID USERNAME  THR PRI NICE   SIZERES STATE  C   TIME   WCPU COMMAND
 32597 squid   1 1040  1613M  1585M select 2 120:22 37.35% squid
  826 bind7  440 67488K 26972K select 1   4:45  0.00% named
  683 root1  440 22876K   980K select 3   0:27  0.00% sshd

Renato,

Sobre o NATD, talvez seja realmente algum vírus ou eMule alike
causando exaustão de portas do mesmo, o que causaria a lentidão (NATD
verificando o que está realmente em CLOSE_WAIT2 pra terminar).

Já sobre o squid, veja que a máquina está com 88% idle, ociosa.  Então
37% de CPU alocado estão usando menos de 1% de CPU (user).  Como
existe 10% alocado pra system, imagino que seu squido está aguardando
algum ioctl do sistema para escrever. Pode ser algum bottleneck
causado por disco.  Eu pessoalmente não uso squid pq a performance não
justifica a menos que sua rede seja muito grande ( 200 hosts) e seu
link pqno ( 2MBps), do contrário o tempo de acesso ao disco vai ser
mais lento que o acesso via rede.

Para tentar aumentar a performance de rede, altere os seguintes
valores de kernel:

net.inet.tcp.finwait2_timeout: 6
net.inet.tcp.fast_finwait2_recycle: 0
net.inet.tcp.nolocaltimewait: 0

Altere o finwait2_timeout para um valor menor, e assim
progressivamente, até conseguir que o natd libere as conexões mais
rapidamente.

-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Nivel da bateria.

2009-01-23 Por tôpico Helio Loureiro

 Galera, tem um pacote chamado desktopbsd-tools, uma penca de
 ferramentas bacaninhas para KDE, desde monitor de bateria, até um
 trenzinho para o Wireless. :-D

 http://www.freebsd.org/cgi/url.cgi?ports/sysutils/desktopbsd-tools/pkg-descr

 Tcharam! Mão na roda para quem usa note...


Show de bola.  Instalei aqui e to rodando o monitor de bateria.

Valeu pela dica.
-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Nivel da bateria.

2009-01-18 Por tôpico Helio Loureiro
Gostaria de saber qual o software os senhores utilizam para monitorar o
 nível da bateria. Utilizo o FreeBSD 7.0 junto com Kde4 no meu notebook.


xbatt.  Tem no ports.

-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Nivel da bateria.

2009-01-18 Por tôpico Helio Loureiro
 Usei o xbatt, mas mostrar uma pilha no canto superior esquerdo não é muito,
 digamos, adequado.
 Estava usando o acpiconf -i batt que me dá muitas informações, mas eu
 preciso de algo para a interface gráfica pois o pc eh um note, nao um
 servidor. Instalei o asapm via ports mas queria mesmo eh algo que ficasse na
 barra de tarefas do KDE. Alguém tem alguma dica?

Infelizmente o acpihelper do kde (ou algo assim) parou de funcionar no
7.0.  Funcionava na época do 6.x (não lembro qual eu rodava antes de
atualizar para releng_7).  Como isso depende da interface do acpi,
algum dia irá voltar a funcionar e por enquanto eu quebro o galho com
o xbatt mesmo.

-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF TOPPIC] Informações sobre Tr abalho?

2009-01-17 Por tôpico Helio Loureiro
2009/1/18 Luis ...@gmail.com:
 Olá amigos,
 Peço desculpas se eu estiver postando uma mensagem errada mas ja coloquei
 ate como OFF para talvez causar menos iconvenientes.
 Gostaria de saber se algun dos SR's possui alguma informação sobre trabalho
 em empresas de telecomunicação que prestem serviços a empresas como
 Embratel,Claro,Vivo,BrT ou outras preferencialmente no estado de SC.
 Tenho grande conhecimento em redes,telefonia,segurança,unix e outros.
 Peço novamente desculpa por este topico mas preciso de algumas informações
 se alguem souber.
 Muito obrigado a todos...
 Att,
 Luis

Se tiver bom inglês, manda seu CV pra mim que encaminho na Ericsson.
Mas precisa ser inglês fluente, de verdade (a entrevista é em inglês).

-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



Re: [FUG-BR] [OFF TOPPIC] Informações sobre Tr abalho?

2009-01-17 Por tôpico Helio Loureiro
 Se tiver bom inglês, manda seu CV pra mim que encaminho na Ericsson.
 Mas precisa ser inglês fluente, de verdade (a entrevista é em inglês).

Desculpas à lista.  Ia responder em pvt e acabei enviando errado...
-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] OFF-TOPIC PFsense em loop

2009-01-12 Por tôpico Helio Loureiro
2009/1/12 josias gonçalves josia...@bsd.com.br:
 tente a versão beta 1.2.1


Tente pegar a versão 1.2.2, que já saiu:  http://blog.pfsense.org/?p=351

pfSense 1.2.2 released!

1.2.2 is now making its way to the mirrors. Only five changes from
1.2.1, but we did want to get these issues fixed and an updated
version out there.

-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] OFF-TOPIC PFsense em loop

2009-01-10 Por tôpico Helio Loureiro
 O livecd do pfsense 1.2 roda normal e instala tb após o boot entra em loop.
 já vi aqui na lista o mesmo problema mas sem resposta.
  Obs: 1 a maquina não tem problemas visto que o live e o freebsd roda normal
 nela
 2 copiei o  /boot/kernel do cd para o hd e mesma coisa.

Para mim está funcionando normalmente.  Tente dar um boot em single
mode para tentar corrigir o problema, afinal por baixo de tudo ainda
roda um FreeBSD.
-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Duvida no comando TAR

2009-01-07 Por tôpico Helio Loureiro

 Estou num determinado diretorio e executo:

 $ tar -jcvf MAIO.tar.bz2 /usr2/data/desenhos/maio/ , onde 
 /usr2/data/desenhos/maio/ e o caminho dos arquivos de desenho


tar -jcvf MAIO.tar.bz2 -C /usr2/data/desenhos/maio/ .

Não esqueça do . (ponto) no final.

-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problemas com Journaling

2008-12-30 Por tôpico Helio Loureiro

Após configurar um disco com gjournal... A seguinte mensagem começou
 a aparecer no meu syslog:

GEOM_JOURNAL: [flush] Error while writing data (error=1)
 ad2s1d[WRITE(offset=512, length=16896)]


Ou o seu disco está com problemas físicos, ou a quantidade de dados que vc
está salvando é maior que o espaço destinado ao journalling.   O meu
costumava dar reboot sozinho durante um make world devido a isso, o que me
forçou a remover o gjournal dos discos.
-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Redirecionamento ?

2008-12-06 Por tôpico Helio Loureiro
 Detalhes? (tipo de firewall, se possível poste as regras, o que TENTOU
 fazer, etc).

 Welkson


3389 não é porta de remote-desktop?
-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] notebook

2008-12-04 Por tôpico Helio Loureiro
 Tive problemas com o 7-RELEASE no meu note, baixei um snapshot do
 7-STABLE na epoca e funcionou, tente usar o 7.1 pra ver se funciona...

Se conseguir dar boot com Linux ao menos, faça isso e envio o output do dmesg.
-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] notebook

2008-12-02 Por tôpico Helio Loureiro
 Estou tentando  instalar o FreeBSD7.0 tanto x86 quanto amd64
 em um notebook sony vaio modelo VGN-NR350AE e nao estou
 obtendo sucesso ele inicializa a instalacao normal mas empaca
 em uma instrucao no processador

Já desabilitou ACPI?

-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] notebook

2008-12-02 Por tôpico Helio Loureiro
 Ja desabilitei o acpi e nada o que sera que esta acontecendo !!!

Vi alguns comentários sobre o mesmo em outras listas.  Tenta parar o
boot no prompt e carregar o acpi_dock_load.

'It seems that acpi_dock driver is not loaded at boot time.
Please add following line into /boot/loader.conf and reboot.

acpi_dock_load=YES
'
-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problemas com vacation em NFS

2008-11-25 Por tôpico Helio Loureiro
 Olá Hélio,

Oiz,

 Quando você diz server está se referindo ao mail server (cliente NFS) ou
 ao NFS server ?

NFS server.  Parece que ele não está fornecendo o lock solicitado pelo client.

 Já reiniciei o cliente NFS várias vezes, quando ao servidor NFS, tenho
 que aguardar uma janela de manutenção pois o NFS server várias máquinas.
 Você utiliza vacation com maildir em NFS ?

Nops... faz um longo tempo que não mexo mais com isso.  Atualmente
minha praia é Telecom (pré-pago, banco de dados de cartão, mediação,
etc).

-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problemas com vacation em NFS

2008-11-20 Por tôpico Helio Loureiro
 rpc_lockd_enable=YES # Run NFS rpc.lockd needed for client/serv
 rpc_statd_enable=YES # Run NFS rpc.statd needed for client/serv
 rpcbind_enable=YES # Run the portmapper service

 Mas agora o processo vacation simplesmente trava, e não consigo
 finaliza-lo nem com kill -9
 Quando um usuário recebe uma mensagem, o remetente da msg recebe um erro
 como descrito abaixo:

É problema de lockd.  Tenta reiniciar todo o serviço de mountd no
server (mountd, lockd, statd, etc) que isso em geral resolve.
-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] scp - manter dono e grupo

2008-11-12 Por tôpico Helio Loureiro
 Compacte com tar e mantenha as permissões.

 # scp -r -p [EMAIL PROTECTED]:/home/* /home

Um pouco de cada:


tar cvf - -C /home . | ssh -l root máquina cd /home ; tar xpvf - 

-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problema durante a conexão SSH

2008-11-10 Por tôpico Helio Loureiro
 Estou com o seguinte problema, depois de um tempo conectado ao Servidor
 SSH, o putty derruba a conexão e mostra o seguinte erro:

 Incoming packet was garbled on decryption

[...]
 Agradeço a ajuda/opinião.


Não usar windows.
-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF-TOPIC] mysql

2008-11-10 Por tôpico Helio Loureiro
 +-+---+--++
 | Table   | Op| Msg_type |
 Msg_text
 |
 +-+---+--++
 | information_schema.COLUMNS  | check | error| Table upgrade
 required. Please do REPAIR TABLE `/var/tmp/#sql_5d34_0` to fix it! |
 | information_schema.ROUTINES | check | error| Table upgrade
 required. Please do REPAIR TABLE `/var/tmp/#sql_5d34_0` to fix it! |
 | information_schema.TRIGGERS | check | error| Table upgrade
 required. Please do REPAIR TABLE `/var/tmp/#sql_5d34_0` to fix it! |
 | information_schema.VIEWS| check | error| Table upgrade
 required. Please do REPAIR TABLE `/var/tmp/#sql_5d34_0` to fix it! |
 +-+---+--++


Faz um OPTIMIZE.  Depois força um FLUSH TABLES.

Se mesmo assim continuar o erro, supondo que vc tem os dados salvos em
backup, faça um TRUNCATE, seguido novamente do OPTIMIZE e FLUSH
TABLES.

Verifique se corrigiu o problema com CHECK TABLE.

Para sintaxe, segue um exemplo de uma manutenção no sistemas de log de
um Linux carrier-grade que fiz recentemente:

my @TABLES = qw(Alarm JIM JasLog Notification);

foreach $table (@TABLES) {
MySQL_query(LOCK TABLES $table WRITE);
MySQL_query(DELETE FROM $table WHERE InsertionDate = \'$tmstamp\');
MySQL_query(OPTIMIZE TABLE $table);
print MySQL_query(CHECK TABLE $table);
MySQL_query(UNLOCK TABLES);
}

-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] MIB para Determinadas Redes

2008-11-10 Por tôpico Helio Loureiro
 Estou configurando o MRTG aqui na empresa e gostaria de monitorar, alem das 
 interfaces, o trafego de determinadas redes.

 Ex: Todo trafego da rede 201.93.10.0/24

 Eu sei que isso é possível. Qual MIB é responsável por esse tipo informação?


MIB é um descritivo para o OID (Object IDentifier), usado pelos
agentes.  Não existe uma MIB que faça isso, mas um roteador, ou placa
de FLOW que tenha essa função, que são coisas diferentes, e detalham
ao agente (no seu caso mrtg) como buscar essa informação pela MIB.

Vc pode criar uma interface de tunel sem limitação de banda somente
para monitorar essa banda dessa rede.  Existem exemplos disso no
google.
-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Wireless com atheros

2008-11-10 Por tôpico Helio Loureiro
 Tenho uma placa de redes sem fio da atheros, ela foi reconhecida pelo
 sistema, é carregado todos os módulos precisos, mas não consigo me conectar
 a nenhum ponto de acesso, nem mesmo listar as redes disponiveis com:
 ifconfig ath0 up scan, já instalei alguns programas como ap-utils, mas não
 resolveu.
 Estou sem rumo agora, qualquer luz é bem-vinda.

Instale o kismet.  No /usr/local/etc/kismet.conf, coloque a seguinte entrada:

source=radiotap_bsd_b,ath0,Atheros,11

Isso dará uma visão melhor sobre o funcionamento.

Para conectar num AP, o melhor é começar configurando sem senha, nem
nada.  E ir alterando aos poucos (wep, wep128, etc).


-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF-TOPIC] JDK1.4

2008-10-29 Por tôpico Helio Loureiro
  O que vocë pode tentar, é instalar um gcc 3.4 pelo ports, e tentar dar
  um jeito de fazer o jdk14 usar a gcc 3.4 na hora da compilação, talvez,
  eu disse *talvez*, apenas acrescentando a linha abaixo ao Makefile
  do jdk:
 
  USE_GCC= 3.4
 

Eu preciso de um jdk14 para uma aplicação específica de mediação
(bilhetagem de central telefônica, falando de grosso modo).

Tentei compilar assim:

env DISABLE_VULNERABILITIES=1 NO_IGNORE=1 CC=gcc41 GCC=gcc41 make build

Avança até certo ponto e pára por problemas no linker do gcc.  Tentei
com outras versões do gcc, da 2.95 até 4.1.  Não tive sucesso em
nenhuma.

A solução foi copiar o jdk14 de um backup que eu tinha...

--
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF]Localizar um determinado IP

2008-10-29 Por tôpico Helio Loureiro
2008/10/29 Eduardo Schoedler [EMAIL PROTECTED]:
 geo-ip.

 Abraços,
 Eduardo.

Vc pode tentar com o whois pro registro.br.  Não mostra exatamente a
região, mas mostra o owner:

[EMAIL PROTECTED]:ports$ whois 129.192.145.0 -h registro.br

OrgName:Ericsson Network Systems, Inc.
OrgID:  ENS-3
Address:6300 Legacy Dr.
City:   Plano
StateProv:  TX
PostalCode: 75024
Country:US

NetRange:   129.192.0.0 - 129.192.255.255
CIDR:   129.192.0.0/16
NetName:ERI-ACC
NetHandle:  NET-129-192-0-0-1
Parent: NET-129-0-0-0-0
NetType:Direct Assignment
NameServer: NS1.ERICSSON.SE
NameServer: E3DNS.ERICY.COM
NameServer: NS2.ERICSSON.SE
Comment:
RegDate:1994-11-15
Updated:2004-03-02

OrgTechHandle: ERICS3-ARIN
OrgTechName:   Ericsson LIR
OrgTechPhone:  +46 8 568 62095
OrgTechEmail:  [EMAIL PROTECTED]

Eu cuido desse range, que fica no Brasil, mas alocado via US...


-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] ps e wc

2008-10-27 Por tôpico Helio Loureiro
   #! /bin/sh

   ret=$(ps -aux | grep -E processo | grep -v grep | wc -l)

   echo $ret


   hora ele imprime 2 , 3 ou 4.


   Não era para ele imprimir 0;



Seu script chama processo.sh?


-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] script hora

2008-10-21 Por tôpico Helio Loureiro
  /usr/sbin/ntpdate -u servidor.com.br


Eu em geral utilizo -b para forçar o sincronismo (no matter what).  Não
recomendado para sistemas com banco  de dados.


  /sbin/hwclock --systohc   /dev/null 21


Isso só funciona em Linux.  1 vez é o suficiente.

 echo -n A data atual é: date +%d/%m/%Y %H:%M:%S -- Esta linha



echo A data atual é: `date '+%d/%m/%Y %H:%M:%S'`
-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF Topic] Modelos de WebCam x FreeBSD

2008-10-17 Por tôpico Helio Loureiro
 Mesmo problema por aqui, na verdade eu falei que a pico ia funcionar
 mais quando adicionei os outros canais nao funcionava :(. Tive que
 voltar para o Linux para usar o zoneminder





Algum sucesso em fazer funcionar com skype?

-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Notebook nao instala o PCBSD 7.0

2008-09-18 Por tôpico Helio Loureiro
2008/9/18 Metódio Menezes [EMAIL PROTECTED]

 Já tive problemas com notes da CCE. Tenta essa dica no site abaixo.

 http://jacksonpires.blogspot.com/2008/07/notebook-cce-win-com-hd-sata-e-windows.html

 2008/9/18 Cristina Fernandes Silva [EMAIL PROTECTED]

  Sim.. foram gravado sim.. é muito estranho..
 
  Estou baixando a versao 1.5 para ver se acontece o mesmo.



Desabilitar ACPI não funciona?


-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF-TOPIC][NETBSD] Lista de disc ussão do sistema ativas.

2008-09-18 Por tôpico Helio Loureiro
Em geral as pessoas dessa lista também usam outras variações de BSD e Unix
em geral (até Linux de vez em quando).

Se não estou enganado, o próprio Jean chegou a fazer uma apresentação do
NetBSD uma vez (na época do lançamento do 1.5).

Eu particularmente já instalei por curiosidade (como muito tantos aqui) mas
depois descartei por um openbsd.  No fim formatei tudo e instalei freebsd
mesmo (ou até linux, conforme o caso) já que o que eu realmente precisava
era manter o servidor em produção, ao invés de brincar de sistema
operacional.  Mas foi divertido :-)
-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [off] OpenCobol ncurses

2008-09-11 Por tôpico Helio Loureiro

 dei uma olhada lá no forum mas não encontrei algo realmente informativo
 (só um fragmento de código em c)

 TIA



http://www.roseindia.net/linux/tutorial/linux-howto/NCURSES-Programming-HOWTO/index.html

Tem um outro HOWTO nos docs do python, também bastante instrutivo.
-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lentidao em Jail

2008-08-31 Por tôpico Helio Loureiro
 tenho uma Jail aqui com um postfix configurado, estou tendo um problema
 de lentidao de acesso pela rede nessa jail, tipo o acesso por SSH demora
 uns instantes para ser aceito, depois de logado a velocidade eh normal,
 acontece a mesma coisa com o postfix, demora um tempinho pra conectar e
 autenticar, vai, mas demora uns segundos, uns 10 segundos. No sistema
 base a conexao vai normal.


Acho que não é problema do jail, mas de DNS.  Vc deve estar fazendo consulta
de reverso antes de proceder com a conexão.

No caso do ssh, altere o /etc/ssh/sshd_config com a seguinte tag:
UseDNS no

Já pro postfix, infelizmente vou ter de deixar passar (faz tempo que não
mexo...).

-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Lentidao em Jail

2008-08-31 Por tôpico Helio Loureiro
  Olá Hélio,
 
  Fiz as alteracoes e o problema continua...
 
  Obrigado !



Então vai precisar dar uma debugada.  Reinicie o sshd manualmente da
seguinte forma (como root):

/usr/sbin/sshd -d 3 -D

-d 3 : debug level
-D : no detach from terminal

Inicie uma conexão client e veja onde o debug fica parado.  Essa deve ser a
causa da demora.  Se não estou enganada, é possível fazer algo semelhante no
postfix.
-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF]-Fedora: Invasão no respost ório

2008-08-22 Por tôpico Helio Loureiro

 Alguem ficou sabendo desta invasão do repositório oficial do Fedora ??

 Aqui esta os motivos..

 http://marc.info/?l=fedora-announce-listm=121940663003140



Sim.  Já faz um certo tempo.  Até o site da Red Hat tem um script pra checar
se os sistemas estão comprometidos da mesma forma, ou seja, a coisa foi
longe.
-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF] Star Wars via telnet..

2008-08-20 Por tôpico Helio Loureiro
 A falta do que fazer no trabalho.. não tem limites... veja essa do cara.
  Ele
 simplesmente criou o filme do star wars em animado em ASCII por telnet
 heuheuehe
 é muita inteligencia.. e tempo de trabalho jogado fora.. hehe.. mas
 valeu a pena..

 telnet towel.blinkenlights.nl



Simplesmente fantástico :-)

-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Dois links de internet, um inacessíve l de fora

2008-08-20 Por tôpico Helio Loureiro
 
  A prioridade para uso interno é a bge2, por conta da banda alta.
  Apenas para alguns
  acessos que exigem autenticação por IP criei rotas via bge1. Pela rede
  interna tenho os
  dois gateways das duas interfaces acessíveis, mas o gateway default é
  o via bge2. O
  problema é que externamente, apenas o IP da bge2 (dinâmico) é
  acessível. O IP da bge1
  (fixo) nem pinga. Quando eu seto a bge2 como default, então ela passa
  a ser acessível
  externamente. Alguém conhece alguma forma de fazer com que ambas as
  interfaces sejam
  acessíveis externamente?


Vc precisa fazer source routing pra conseguir isso, utilizando pf:

 route-to
   The route-to option routes the packet to the specified interface
   with an optional address for the next hop.  When a route-to rule
   creates state, only packets that pass in the same direction as
the
   filter rule specifies will be routed in this way.  Packets
passing
   in the opposite direction (replies) are not affected and are
routed
   normally.

Vc poderia fazer via OSPF utilizando zebra ou quagga, mas acho que seria
mais difícil que a solução de source routing.

-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Perda de Pacotes

2008-08-20 Por tôpico Helio Loureiro

  options TCP_DROP_SYNFIN

 /\ Esta opção pode estar interferindo.


Somente se vc estiver recendo pacotes com esse flags habilitados, o que não
afetaria o tráfego legítimo.
-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Fork bomb

2008-08-11 Por tôpico Helio Loureiro

 Só para fins de conhecimento geral, rodei o forkbomb num Solaris e o
 resultado foi o mesmo.
 Ouvi dizer que o Debian vem com o problema tratado por default.
 Vou testar e depois posto os resultados.

 ps: Helio, oque exatamente essas diretivas fazem?
  Nao seria mais sensato incluir apenas um limite de processos por
 usuario atraves do login.conf ?




Oi,

Eu já testei o limite por login.conf, e não tive mto sucesso.  Aparentemente
o sistema teve de optar por liberar os limites para poder melhorar o
desempenho como desktop.  A confs que passei atuam diretamente no kernel
baixando a quantidade the threads por usuários, o que limitaria esse
problema.  Já o witness faz umas verificações de kernel que podem sim levar
ao travamento e o próprio NOTES recomenda que seja removido (era usando para
debuggar o 7.0).


BTW alguns sistemas Linux travam com o mesmo.  Eu já tinha testado num
Ubuntu algum tempo atrás (não no último release) e o mesmo travou.


-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF TOPPIC] Certificação BSD

2008-08-10 Por tôpico Helio Loureiro
 Boa tarde,
 existe alguma chance da prova de certificação BSD ser traduzida e
 aplicada em nossa lingua? Sinto muita falta de materiais em especial
 livros de bsd* em nossa ligua. Pra quem não domina bem o inglês se
 sente um pouco inseguro.



Caro,

Desculpe pela minha falta de ufanismo, mas acho que nessa área, de
informática, mais especificamente em Unix, inglês é parte fundamental tanto
quanto o oxigênio que respiramos e a mistura de café com coca-cola que
bebemos pra trabalhar.

Atualmente um dos critérios que pesam mais na seleção de candidatos às vagas
que surgem na empresa é justamente o inglês, inclusive para os estagiários.


Mas esperar por certificações ou documentações em português não é um sonho
futurista: pode acontecer.  Infelizmente não com o mesmo sincronismo e
peridiocidade dos documentos e aperfeiçoamentos, que provavelmente surgirão
em inglês.

Mas anime-se pois nem tudo está perdido: veja pelo lado que seria pior se a
língua corrente fosse mandarim.


-- 
[]´s
Helio Loureiro
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


  1   2   >