Re: [FUG-BR] Erro no portaudit

2012-03-19 Por tôpico Fábio Jr.
Em 16-03-2012 10:02, Marcelo Gondim escreveu:
 Em 16/03/2012 09:33, Fábio Jr. escreveu:
 Bom dia caros colegas,

 Estou tendo problemas após atualizar o portaudit para a versão 0.6.0.
 Sempre q tento instalar ou atualizar outro pacote, recebo uma mensagem
 de erro. Mesma mensagem que aparece quando tento utilizar o portaudit.
 Já removi o database do portaudit e continua dando erro.

   /# portaudit -Fda/
   /auditfile.tbz 100% of   75 kB  405
   kBps/
   /unknown option '-sha256'/
   /options are/
   /-c  to output the digest with separating colons/
   /-d  to output debug info/
   /-hexoutput as hex dump/
   /-binary output in binary form/
   /-sign   filesign digest using private key in file/
   /-verify fileverify a signature using public key in file/
   /-prverify file  verify a signature using private key in file/
   /-keyform argkey file format (PEM or ENGINE)/
   /-signature file signature to verify/
   /-binary output in binary form/
   /-engine e   use engine e, possibly a hardware device./
   /-md5 to use the md5 message digest algorithm (default)/
   /-md4 to use the md4 message digest algorithm/
   /-md2 to use the md2 message digest algorithm/
   /-sha1 to use the sha1 message digest algorithm/
   /-sha to use the sha message digest algorithm/
   /-mdc2 to use the mdc2 message digest algorithm/
   /-ripemd160 to use the ripemd160 message digest algorithm/
   /portaudit: Database contains invalid signature./
   /Old database restored./
   /portaudit: Download failed./

 Atualizei em dois servidores (ambos 6.2) e acontece o mesmo problema nos
 dois. Procurei no histórico e não encontrei nenhuma menção a algo
 parecido com o problema q tenho aqui. Não sei se procurei errado ou
 realmente ninguém reportou isso ainda.

 Alguém tem alguma ideia do que pode ser?

 Obrigado.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 No processo abaixo:

 - portsnap fetch update
 - cd /usr/ports/ports-mgmt/portaudit
 - make deinstall
 - make install

 Dá algum erro nesses processos?
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

Alguém tem alguma ideia do que possa estar causando isso?

Tentei inclusive um /portsnap fetch extract/, mas o problema persiste.

Não estou podendo atualizar nada por causa desse problema, e não queria 
ficar sem o portaudit, ele é uma baita mão na roda.

Obrigado.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Erro no portaudit

2012-03-19 Por tôpico Fábio Jr.
Em 19-03-2012 11:11, Otacílio escreveu:
 On 19/03/2012 10:52, Fábio Jr. wrote:
 Em 16-03-2012 10:02, Marcelo Gondim escreveu:
 Em 16/03/2012 09:33, Fábio Jr. escreveu:
 Bom dia caros colegas,

 Estou tendo problemas após atualizar o portaudit para a versão 0.6.0.
 Sempre q tento instalar ou atualizar outro pacote, recebo uma mensagem
 de erro. Mesma mensagem que aparece quando tento utilizar o portaudit.
 Já removi o database do portaudit e continua dando erro.

 /# portaudit -Fda/
 /auditfile.tbz 100% of   75 kB  405
 kBps/
 /unknown option '-sha256'/
 /options are/
 /-c  to output the digest with separating colons/
 /-d  to output debug info/
 /-hexoutput as hex dump/
 /-binary output in binary form/
 /-sign   filesign digest using private key in file/
 /-verify fileverify a signature using public key in file/
 /-prverify file  verify a signature using private key in file/
 /-keyform argkey file format (PEM or ENGINE)/
 /-signature file signature to verify/
 /-binary output in binary form/
 /-engine e   use engine e, possibly a hardware device./
 /-md5 to use the md5 message digest algorithm (default)/
 /-md4 to use the md4 message digest algorithm/
 /-md2 to use the md2 message digest algorithm/
 /-sha1 to use the sha1 message digest algorithm/
 /-sha to use the sha message digest algorithm/
 /-mdc2 to use the mdc2 message digest algorithm/
 /-ripemd160 to use the ripemd160 message digest algorithm/
 /portaudit: Database contains invalid signature./
 /Old database restored./
 /portaudit: Download failed./

 Atualizei em dois servidores (ambos 6.2) e acontece o mesmo problema nos
 dois. Procurei no histórico e não encontrei nenhuma menção a algo
 parecido com o problema q tenho aqui. Não sei se procurei errado ou
 realmente ninguém reportou isso ainda.

 Alguém tem alguma ideia do que pode ser?

 Obrigado.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 No processo abaixo:

 - portsnap fetch update
 - cd /usr/ports/ports-mgmt/portaudit
 - make deinstall
 - make install

 Dá algum erro nesses processos?
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 Alguém tem alguma ideia do que possa estar causando isso?

 Tentei inclusive um /portsnap fetch extract/, mas o problema persiste.

 Não estou podendo atualizar nada por causa desse problema, e não queria
 ficar sem o portaudit, ele é uma baita mão na roda.

 Obrigado.
 -

 Atualizei o portaudit aqui para o 0.6.0 e está funcionando direito
 (FreeBSD 8.2). Abri o portaudit e  ele é só um script. Existe em uma
 linha e apenas nessa linha o comando

 openssl dgst -sha256 -verify ${portaudit_pubkey} -signature $TMPFILE`

 Então acho que o seu openssl não tem suporte a -sha256.

 Execute o seguinte comando
 openssl dgst -sha256ARQUIVO QUALQUER

 E veja se ele retorna o hash.

 []'s
 -Otacílio
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

Obrigado Otacílio,

Realmente, esse comando retornou o mesmo erro que o portaudit. Atualizei 
o openssl para a ultima versão disponível no ports (1.0.0_10), e 
instalei o sha-1.0.4. Mesmo assim, ele continuou dando o mesmo erro.

Resolvi instalando na mão a ultima versão do Openssl, e alterando o 
arquivo do portaudit para usar essa ultima versão, ao invés da versão do 
ports.

Muito obrigado.

[]s
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Erro no portaudit

2012-03-16 Por tôpico Fábio Jr.
Bom dia caros colegas,

Estou tendo problemas após atualizar o portaudit para a versão 0.6.0. 
Sempre q tento instalar ou atualizar outro pacote, recebo uma mensagem 
de erro. Mesma mensagem que aparece quando tento utilizar o portaudit. 
Já removi o database do portaudit e continua dando erro.

/# portaudit -Fda/
/auditfile.tbz 100% of   75 kB  405
kBps/
/unknown option '-sha256'/
/options are/
/-c  to output the digest with separating colons/
/-d  to output debug info/
/-hexoutput as hex dump/
/-binary output in binary form/
/-sign   filesign digest using private key in file/
/-verify fileverify a signature using public key in file/
/-prverify file  verify a signature using private key in file/
/-keyform argkey file format (PEM or ENGINE)/
/-signature file signature to verify/
/-binary output in binary form/
/-engine e   use engine e, possibly a hardware device./
/-md5 to use the md5 message digest algorithm (default)/
/-md4 to use the md4 message digest algorithm/
/-md2 to use the md2 message digest algorithm/
/-sha1 to use the sha1 message digest algorithm/
/-sha to use the sha message digest algorithm/
/-mdc2 to use the mdc2 message digest algorithm/
/-ripemd160 to use the ripemd160 message digest algorithm/
/portaudit: Database contains invalid signature./
/Old database restored./
/portaudit: Download failed./

Atualizei em dois servidores (ambos 6.2) e acontece o mesmo problema nos 
dois. Procurei no histórico e não encontrei nenhuma menção a algo 
parecido com o problema q tenho aqui. Não sei se procurei errado ou 
realmente ninguém reportou isso ainda.

Alguém tem alguma ideia do que pode ser?

Obrigado.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Erro no portaudit

2012-03-16 Por tôpico Fábio Jr.
Em 16-03-2012 10:02, Marcelo Gondim escreveu:
 Em 16/03/2012 09:33, Fábio Jr. escreveu:
 Bom dia caros colegas,

 Estou tendo problemas após atualizar o portaudit para a versão 0.6.0.
 Sempre q tento instalar ou atualizar outro pacote, recebo uma mensagem
 de erro. Mesma mensagem que aparece quando tento utilizar o portaudit.
 Já removi o database do portaudit e continua dando erro.

   /# portaudit -Fda/
   /auditfile.tbz 100% of   75 kB  405
   kBps/
   /unknown option '-sha256'/
   /options are/
   /-c  to output the digest with separating colons/
   /-d  to output debug info/
   /-hexoutput as hex dump/
   /-binary output in binary form/
   /-sign   filesign digest using private key in file/
   /-verify fileverify a signature using public key in file/
   /-prverify file  verify a signature using private key in file/
   /-keyform argkey file format (PEM or ENGINE)/
   /-signature file signature to verify/
   /-binary output in binary form/
   /-engine e   use engine e, possibly a hardware device./
   /-md5 to use the md5 message digest algorithm (default)/
   /-md4 to use the md4 message digest algorithm/
   /-md2 to use the md2 message digest algorithm/
   /-sha1 to use the sha1 message digest algorithm/
   /-sha to use the sha message digest algorithm/
   /-mdc2 to use the mdc2 message digest algorithm/
   /-ripemd160 to use the ripemd160 message digest algorithm/
   /portaudit: Database contains invalid signature./
   /Old database restored./
   /portaudit: Download failed./

 Atualizei em dois servidores (ambos 6.2) e acontece o mesmo problema nos
 dois. Procurei no histórico e não encontrei nenhuma menção a algo
 parecido com o problema q tenho aqui. Não sei se procurei errado ou
 realmente ninguém reportou isso ainda.

 Alguém tem alguma ideia do que pode ser?

 Obrigado.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 No processo abaixo:

 - portsnap fetch update
 - cd /usr/ports/ports-mgmt/portaudit
 - make deinstall
 - make install

 Dá algum erro nesses processos?
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Não da erro no processo, mas continua dando erro da mesma forma. Esqueci 
de mencionar q já havia feito. Também tentei encontrar o pacote dentro 
do /usr/ports/distfiles pra remover e refazer o download, mas não encontrei.

[]s
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Problemas para atualizar o libxml2

2011-12-20 Por tôpico Fábio Jr.
Olá caros colegas.

Estou tendo problemas para atualizar o libxml2 em um dos meus 
servidores. Após executar um /portsnap fetch update/, entrar no 
diretório do libxml2 e rodar um /portupgrade/, a saída do comando vem 
bem até o seguinte ponto:

Enabled Schemas/Relax-NG support
./configure.lineno: 14590: Syntax error: Bad substitution
===  Script configure failed unexpectedly.
Please run the gnomelogalyzer, available from
http://www.freebsd.org/gnome/gnomelogalyzer.sh;, which will diagnose the
problem and suggest a solution. If - and only if - the gnomelogalyzer cannot
solve the problem, report the build failure to the FreeBSD GNOME team at
gn...@freebsd.org, and attach (a)
/usr/ports/textproc/libxml2/work/libxml2-2.7.8/config.log, (b) the output
of the failed make command, and (c) the gnomelogalyzer output. Also, it 
might
be a good idea to provide an overview of all packages installed on your 
system
(i.e. an `ls /var/db/pkg`). Put your attachment up on any website,
copy-and-paste into http://freebsd-gnome.pastebin.com, or use send-pr(1) 
with
the attachment. Try to avoid sending any attachments to the mailing list
(gn...@freebsd.org), because attachments sent to FreeBSD mailing lists are
usually discarded by the mailing list software.
*** Error code 1

Stop in /usr/ports/textproc/libxml2.
** Command failed [exit code 1]: /usr/bin/script -qa 
/tmp/portupgrade20111220-21960-1lkf5l8-0 env UPGRADE_TOOL=portupgrade 
UPGRADE_PORT=libxml2-2.7.7 UPGRADE_PORT_VER=2.7.7 make
** Fix the problem and try again.
** Listing the failed packages (*:skipped / !:failed)
 ! textproc/libxml2 (libxml2-2.7.7)(unknown build error)
---  Packages processed: 0 done, 0 ignored, 0 skipped and 1 failed

Rodando o gnomelogalyzer, tenho o seguinte retorno:

Generating build log. Please wait... done.

The cause of your build failure is not known to gnomelogalyzer.sh.  Before
e-mailing the build log to the FreeBSD GNOME team at 
freebsd-gn...@freebsd.org,
TRY EACH OF THE FOLLOWING:

   * If you are generating your own logfile, make sure to generate it with
 something similar to:
   make 21 | tee /path/to/logfile (sh/bash/ksh/zsh) or
   make | tee /path/to/logfile (csh/tcsh)
 * Make sure your cvsup(1) configuration file specifies the 'ports-all'
   collection
 * Run cvsup(1) and attempt the build again
 * Check /usr/ports/UPDATING for information pertinent to your build
   failure
 * 99% of the commonly reported build failures can be solved by
   running portupgrade -a
 * Read the FAQs at http://www.FreeBSD.org/gnome/
 * Search the archives of freebsd-gn...@freebsd.org.  Archives can be
   searched at http://www.freebsd.org/gnome/index.html#search

If you have not performed each of the above suggestions, don't bother asking
for help.  The chances are good that you'll simply be told to perform one of
the aforementioned steps.

Que basicamente não me da nenhuma pista do q eu poderia fazer. (ou dá, e 
eu não captei a mensagem)

Meu servidor esta com o FreeBSD 6.2, e a versão do libxml2 que estou 
tentando atualizar é a 2.7.7

O que poderia fazer para contornar, ou pelo menos descobrir o problema?

Obrigado.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Invitation to connect on LinkedIn

2011-03-30 Por tôpico Alfredo Tomio Jr via LinkedIn
LinkedIn
Alfredo Tomio Jr solicitou sua adição como uma conexão no LinkedIn:
--

Josué,

I'd like to add you to my professional network on LinkedIn.

- Alfredo

Aceitar convite de Alfredo Tomio Jr
http://www.linkedin.com/e/2f6eoc-glwhiwvs-l/vygvwGeYOxrKsuFfvEgzeXJJXemj7O/blk/I123197651_10/1BpC5vrmRLoRZcjkkZt5YCpnlOt3RApnhMpmdzgmhxrSNBszYMclYNdjoTej4Pcz59bT56pB9Vj55WbP0Nd3gNc3kMdz8LrCBxbOYWrSlI/EML_comm_afe/

Visualizar convite de Alfredo Tomio Jr
http://www.linkedin.com/e/2f6eoc-glwhiwvs-l/vygvwGeYOxrKsuFfvEgzeXJJXemj7O/blk/I123197651_10/30NnP4RdzsVcjcOckALqnpPbOYWrSlI/svi/
--

Você sabia que pode ser o primeiro a saber quando um usuário confiável da sua 
rede mudar de emprego? Com as Atualizações de rede na sua página inicial do 
LinkedIn, você será notificado quando os usuários da sua rede mudarem de cargo. 
Seja o primeiro a saber e a entrar em contato!
http://www.linkedin.com/

 
-- 
(c) 2011, LinkedIn Corporation
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Interface de Gerenciamento IPFW

2010-10-14 Por tôpico Alfredo Tomio Jr
Ola pessoal,

Para usar o pfsense com o ipfw uso assim:

criei o /usr/local/etc/rc.d/firewall.sh:

#!/bin/sh

/sbin/pfctl -d

/sbin/kldload ipfw
/sbin/kldload dummynet


/sbin/ipfw -f flush
/sbin/ipfw -f pipe flush
/sbin/ipfw -f queue flush

/sbin/ipfw add 10 allow ip from any to any via lo0
/sbin/ipfw add 20 allow ip from any to 127.0.0.0/8
/sbin/ipfw add 30 allow ip from 127.0.0.0/8 to any

#aqui voce coloca as regras
#ex:
#filtro de velocidade
/sbin/ipfw pipe 10 config mask src-ip 0x00ff bw 512Kbits/s
/sbin/ipfw pipe 20 config mask dst-ip 0x00ff bw 512Kbits/s

/sbin/ipfw add 1 pipe 10 ip from any to any in via vr0
/sbin/ipfw add 11000 pipe 20 ip from any to any out via vr0


/sbin/pfctl -e



**Note que o pf é desabilitado para o ipfw subir
***detalhe importante tambem são as regras para o localhost, sem elas
o ftp help não funciona porque ele escuta nessa porta:

proxypftpx  657   3  tcp4   127.0.0.1:8021*:*


ipfw funciona muito bem no pfsense porem nao totalmente automatizado,
mas vc pode editar o arquivo firewall.sh via painel e executa-lo :)  e
pelo fato do dummynet fazer o controle preciso da velocidade e ainda
por IP acredito que vale a pena :)



Att.,

Alfredo Tomio Junior



On 10/15/10, Neerlan Amorim neer...@gmail.com wrote:
 Um detalhe interessante no site do m0n0wall:
 Software based on m0n0wall:
 AstokiaPBX   FreeNAS   pfSense

 Em 15 de outubro de 2010 00:57, Neerlan Amorim neer...@gmail.com escreveu:

 Olá Renata,

 Se não me engano o m0n0wall utiliza o ipfw também é FreeBSD e possui uma
 ótima interface web.
 http://m0n0.ch/wall/

 Abraço

 Em 14 de outubro de 2010 16:32, Josias L.G josia...@bsd.com.br escreveu:

 Boa tarde.
 Tambem se tem o proprio webmin, com o modulo firewall compativel com
 ipfw.
 http://www.webmin.com/standard.html
 Procurar modulo BSD Firewall.
 Se nao me engano, ele tambem faz controle de roteamento em Routing and
 Gateways.

 Em 14/10/2010, às 17:19, Welkson Renny de Medeiros escreveu:

  Renata Dias escreveu:
  Caros,
 
  Alguém conhece ou utiliza alguma interface grafica (via WEB e não com
  o
 X)
  para configuração e gerenciamento das regras do IPFW, Roteamentos, QoS
 ?
 
  Básicamente o que procuro é algum gerenciador que me permita aproximar
 o
  Servidor FreeBSD ao CISCO, no quesito gereciador gráfico.
  Obrigada.
 
 
 
  Nunca usei...
  http://sourceforge.net/projects/freepfw/
 
  --
  Welkson Renny de Medeiros
  Desenvolvimento / Gerência de Redes
  Focus Automação Comercial
  FreeBSD Community Member
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




 --
 Neerlan Amorim




 --
 Neerlan Amorim
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Atenciosamente,

Alfredo Tomio Junior
+55 48 91026867
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Problemas com greylist no postfix

2010-09-24 Por tôpico Fábio Jr.
Bom dia pessoal.

Dei uma vasculhada no histórico, mas não achei nada similar. ( ou não 
procurei com os termos certos)

O meu problema é o seguinte:

Um dos domínios hospedados no servidor que administro nao recebe emails 
de dominios externos. Tento enviar do hotmail ou do gmail, e retornam 
sempre o mesmo erro:

Hotmail:
Recipient address rejected: Policy Rejection- Please try later.

Gmail:
Technical details of permanent failure:
Google tried to deliver your message, but it was rejected by the 
recipient domain. We recommend contacting the other email provider for 
further information about the cause of this error. The error that the 
other server returned was: 554 554 5.7.1 ...@xx.com: Relay 
access denied (state 14).

Mas se eu tentar enviar do proprio servidor de emails, o email é 
recebido corretamente.

Pelo que eu pude ver, isso tem relação com greylist.

Gostaria de uma ajuda para saber realmente o porque deste erro estar 
acontecendo especificamente com este dominio.

Qual configuração preciso postar para uma avaliação inicial?

Obrigado.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problemas com greylist no postfix

2010-09-24 Por tôpico Fábio Jr.
Obg pela resposta Ion,

 Porque 5xx, deve ser 4xx por greylisting?
Não entendi a pergunta. :s

 postconf -n

alias_database = hash:/etc/mail/aliases
alias_maps = hash:/etc/mail/aliases
body_checks = regexp:/usr/local/etc/postfix/body_checks
broken_sasl_auth_clients = yes
command_directory = /usr/local/sbin
config_directory = /usr/local/etc/postfix
content_filter = scan:[127.0.0.1]:10025
daemon_directory = /usr/local/libexec/postfix
debug_peer_level = 2
default_process_limit = 200
disable_vrfy_command = yes
header_checks = regexp:/usr/local/etc/postfix/header_checks
html_directory = no
mail_owner = postfix
mail_spool_directory = /usr/var/mail
mailbox_size_limit = 5
mailq_path = /usr/local/bin/mailq
manpage_directory = /usr/local/man
maximal_queue_lifetime = 3d
message_size_limit = 1000

mydestination = /etc/mail/local-host-names

myhostname = mail.x.com.br

mynetworks = 127.0.0.0/8

myorigin = $mydomain
newaliases_path = /usr/local/bin/newaliases
queue_directory = /usr/var/spool/postfix
readme_directory = no
receive_override_options = no_address_mappings
recipient_delimiter = +
sample_directory = /usr/local/etc/postfix
sendmail_path = /usr/local/sbin/sendmail
setgid_group = maildrop
smtp_tls_note_starttls_offer = yes
smtp_use_tls = yes
smtpd_banner = $mydomain ESMTP
smtpd_helo_required = yes

smtpd_helo_restrictions =
 permit_mynetworks
 permit_sasl_authenticated
 reject_non_fqdn_hostname
 reject_invalid_hostname
 permit

smtpd_recipient_limit = 80
smtpd_recipient_restrictions =
 check_sender_access hash:/usr/local/etc/postfix/rejected_senders
 check_sender_access hash:/usr/local/etc/postfix/allowed_senders
 reject_unknown_sender_domain
 permit_mynetworks
 permit_sasl_authenticated
 check_sender_access hash:/usr/local/etc/postfix/webmail_accounts
 reject_unauth_destination
 reject_unauth_pipelining
 reject_invalid_hostname
 reject_non_fqdn_sender
 reject_non_fqdn_recipient
 check_sender_access hash:/usr/local/etc/postfix/access
 check_sender_access regexp:/usr/local/etc/postfix/sender.regexp
 check_client_access hash:/usr/local/etc/postfix/allowed_hosts
 check_client_access hash:/usr/local/etc/postfix/ipaccess
 reject_rbl_client list.dsbl.org
 reject_rbl_client dnsbl.njabl.org
 reject_rbl_client bl.spamcop.net
 reject_rbl_client sbl-xbl.spamhaus.org
 reject_unknown_reverse_client_hostname
 check_policy_service unix:private/policy-spf
 check_policy_service inet:127.0.0.1:10031
 permit

smtpd_sasl_auth_enable = yes
smtpd_sasl_local_domain =
smtpd_sasl_security_options = noanonymous
smtpd_timeout = 180s
smtpd_tls_CAfile = /usr/local/etc/postfix/ssl/smtpd.pem
smtpd_tls_cert_file = /usr/local/etc/postfix/ssl/smtpd.pem
smtpd_tls_key_file = /usr/local/etc/postfix/ssl/smtpd.pem
smtpd_tls_loglevel = 1
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
smtpd_use_tls = yes
tls_random_source = dev:/dev/urandom
unknown_local_recipient_reject_code = 550
virtual_alias_domains = /etc/mail/virtual-alias-domains
virtual_alias_maps = hash:/etc/mail/virtusertable

 bzgrep hotmail /var/log/mailog*

Se eu colocasse o bzgrep de todo o meu maillog, daria quase um livro, 
peguei só o ultimo que deu erro. Fiz algumas tentativas pelo hotmail, 
todas retornaram a mesma saída.

Sep 24 09:27:15 x postfix-policyd-sf: rcpt=6834887, greylist=abuse, 
host=65.55.34.19 (col0-omc1-s9.col0.hotmail.com), 
from=xx...@hotmail.com, to=xxx...@.com.br, size=1235
Sep 24 09:27:15 x postfix/smtpd[16203]: NOQUEUE: reject: RCPT from 
col0-omc1-s9.col0.hotmail.com[65.55.34.19]: 450 4.7.1 
xxx...@.com.br: Recipient address rejected: Policy 
Rejection- Please try later.; from=xx...@hotmail.com 
to=xxx...@.com.br proto=ESMTP 
helo=col0-omc1-s9.col0.hotmail.com

Mesma coisa com o gmail.
 bzgrep gmail.com /var/log/mailog*

Sep 24 01:43:22 x postfix-policyd-sf: rcpt=6832933, greylist=new, 
host=66.96.240.21 (server.marketingrapido.in), from=xx...@gmail.com, 
to=xxx...@.com, size=242045
Sep 24 01:43:22 x postfix/smtpd[75218]: NOQUEUE: reject: RCPT from 
server.marketingrapido.in[66.96.240.21]: 450 4.7.1 
xxx...@.com: Recipient address rejected: Policy 
Rejection- Please try later.; from=xx...@gmail.com 
to=xxx...@.com proto=ESMTP 
helo=server.marketingrapido.in
Sep 24 09:40:27 x postfix/smtpd[17484]: NOQUEUE: reject: RCPT from 
mail-wy0-f170.google.com[74.125.82.170]: 554 5.7.1 
xxx...@.com: Relay access denied; 
from=xx...@gmail.com to=xxx...@.com proto=ESMTP 
helo=mail-wy0-f170.google.com

Este domínio tem tanto .com, quanto .com.br registrado no meu servidor. 
Ele esta registrado a algum tempo já, e isso começou a ocorrer de ontem 
pra hj, nos dois dominios.
 Qual e o greylisting software que voce usa?

postfix-policyd-spf

[]s

Re: [FUG-BR] [RESOLVIDO] Problemas com greylist no postfix

2010-09-24 Por tôpico Fábio Jr.
Só para registrar a solução do problema.

Utilizo um arquivo especifico para cadastrar dominios de clientes que 
ficam hospedados, ao em vez de colocar tudo no local-host-names . Neste 
arquivo, o domínio .com  não estava cadastrado, somente o .com.br.

Quando cadastrei o domínio, tudo voltou a funcionar normalmente.

Obg.

[]s
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Problemas na resolução de nomes DNS n a speedy

2010-09-15 Por tôpico Fábio Jr.
Bom dia pessoal,

Estou tendo alguns problemas com clientes de São Paulo que utilizam 
speedy. Estes clientes não conseguem acessar seu site, que retorna um 
erro dizendo que o site não está disponível. Erro clássico de DNS. Daqui 
de SC eu consigo acessar normalmente, de dois provedores diferentes. 
Isso já aconteceu anteriormente, mas consegui resolver alterando o DNS 
das máquinas dos clientes na mão. O problema é que agora isso não resolveu.

Pesquisando na lista encontrei um caso similar com a velox ¹ , mas não 
entendi muito bem a solução.

Gostaria da ajuda de vocês. Me digam o que eu preciso fornecer para uma 
análise inicial do caso, ou qual caminho devo seguir para tentar 
solucionar o problema.

Complementando, meu DNS primário e secundário são FreeBSD 6.2.

Obrigado.

[]s

¹ http://www.fug.com.br/historico/html/freebsd/2003-02/msg00755.html

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problemas na resolução de nomes DNS n a speedy

2010-09-15 Por tôpico Fábio Jr.
Bom dia Leo, obg pela resposta.

Sim, já tive problemas com eles mesmo.

Troquei para os do openDNS:

208.67.222.222
208.67.220.220

Mesmo alterando, deram problema tbm.

Será que os do OpenDNS tbm estão com problema?

Ou eh alguma configuração no meu DNS que provoca isso?


Em 15-09-2010 11:07, Leo Garcia escreveu:
 Os servidores de DNS do SPEEDY são um lixo!

 Troque todos da rede para:
 8.8.8.8
 8.8.4.4

 e seja feliz!

 Nunca mais tera problemas de DNS

 Em 15 de setembro de 2010 11:04, Fábio Jr.fjuniorli...@gmail.comescreveu:


 Bom dia pessoal,

 Estou tendo alguns problemas com clientes de São Paulo que utilizam
 speedy. Estes clientes não conseguem acessar seu site, que retorna um
 erro dizendo que o site não está disponível. Erro clássico de DNS. Daqui
 de SC eu consigo acessar normalmente, de dois provedores diferentes.
 Isso já aconteceu anteriormente, mas consegui resolver alterando o DNS
 das máquinas dos clientes na mão. O problema é que agora isso não resolveu.

 Pesquisando na lista encontrei um caso similar com a velox ¹ , mas não
 entendi muito bem a solução.

 Gostaria da ajuda de vocês. Me digam o que eu preciso fornecer para uma
 análise inicial do caso, ou qual caminho devo seguir para tentar
 solucionar o problema.

 Complementando, meu DNS primário e secundário são FreeBSD 6.2.

 Obrigado.

 []s

 ¹ http://www.fug.com.br/historico/html/freebsd/2003-02/msg00755.html

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

  
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problemas na resolução de nomes DNS n a speedy

2010-09-15 Por tôpico Fábio Jr.
Bom dia Irado, obg pela resposta.

Tudo já voltou ao normal, sem intervenção minha. Acredito q tenha sido 
alguma confusão no DNS da speedy q não estava resolvendo os endereços 
corretamente.

Não mencionei mas as máquinas dos clientes são desktops windows que 
acessam um sistema que está hospedado nos servidores da empresa que 
ficam nos EUA.

 Complementando, meu DNS primário e secundário são FreeBSD 6.2.
  
 um upgrade iria bem, não?


Sim, e está no planejamento já. O problema é que o sistema tem o pico de 
utilização na temporada e o prazo já está meio apertado, mas vai 
acontecer em breve. ;)

Uma coisa que tive dificuldade foi entrar em contato com alguém da 
speedy/telefônica pra tratar sobre esse assunto. Na verdade não 
consegui, nem pelo site, nem pelo telefone. =/

Obrigado a todos pela ajuda.

[]s

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Problemas com Apache 2.0

2010-05-11 Por tôpico Fábio Jr.
   Bom dia Pessoal,
   Instalei ontem o Apache 2.0.63, que é a ultima versão do ports do 7.2,
   mas tive problemas para colocá-lo para rodar. Ao iniciar com
   /usr/local/etc/rc.d/apache2 start me retorna o seguinte erro:
   [Mon May 10 08:10:18 2010] [crit] [Mon May 10 08:10:18 2010] file
   mod_setenvif.c, line 176, assertion preg != NULL failed
   Abort trap (core dumped)
   Dando uma pesquisada encontrei o seguinte bug do dia 8 de maio:
   [1]http://www.freebsd.org/cgi/query-pr.cgi?pr=146399
   Sei que eu preciso aguardar ate sair a correção, mas gostaria de saber
   se existe alguma outra possibilidade. Gosto de evitar ao máximo ter q
   baixar o pacote e compilar pois prefiro manter sempre com a versão
   disponível no ports. Tenho um sistema interno da empresa que precisaria
   ser revisado para rodar em outra versão do Apache, por isso a
   necessidade do 2.0.
   Obrigado.
   []s
Fábio da Silva Júnior - [2]fjuniorli...@gmail.com
- [3]http://fabioojunior.wordpress.com -

References

   1. http://www.freebsd.org/cgi/query-pr.cgi?pr=146399
   2. mailto:fjuniorli...@gmail.com
   3. http://fabioojunior.wordpress.com/
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problemas com Apache 2.0

2010-05-11 Por tôpico Fábio Jr.


Em 11-05-2010 08:31, Luiz Otavio O Souza escreveu:
 On May 11, 2010, at 8:18 AM, Fábio Jr. wrote:


Bom dia Pessoal,
Instalei ontem o Apache 2.0.63, que é a ultima versão do ports do 7.2,
mas tive problemas para colocá-lo para rodar. Ao iniciar com
/usr/local/etc/rc.d/apache2 start me retorna o seguinte erro:
[Mon May 10 08:10:18 2010] [crit] [Mon May 10 08:10:18 2010] file
mod_setenvif.c, line 176, assertion preg != NULL failed
Abort trap (core dumped)
Dando uma pesquisada encontrei o seguinte bug do dia 8 de maio:
[1]http://www.freebsd.org/cgi/query-pr.cgi?pr=146399
Sei que eu preciso aguardar ate sair a correção, mas gostaria de saber
se existe alguma outra possibilidade. Gosto de evitar ao máximo ter q
baixar o pacote e compilar pois prefiro manter sempre com a versão
disponível no ports. Tenho um sistema interno da empresa que precisaria
ser revisado para rodar em outra versão do Apache, por isso a
necessidade do 2.0.
Obrigado.
[]s
 Fábio da Silva Júnior - [2]fjuniorli...@gmail.com
 - [3]http://fabioojunior.wordpress.com -

 References

1. http://www.freebsd.org/cgi/query-pr.cgi?pr=146399
2. mailto:fjuniorli...@gmail.com
3. http://fabioojunior.wordpress.com/
  
 Rodando o portmaster ontem para uma ultima atualização do servidor que vai 
 hospedar o novo site de um cliente, esbarrei no mesmo problema...

 Como já era tarde e a vontade de dormir era grande a solução foi instalar o 
 port do apache22 (www/apache22). Problema resolvido, todo mundo contente (nem 
 tive curiosidade de espiar o que estava causando o problema).

 Att.,
 Luiz

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Bom dia Luiz,

É, também pensei em instalar o 2.2. Mas o problema é que teria que 
revisar toda a configuração do apache. Rodo um sistema interno 
utilizando scripts cgi, e gastaria muito tempo para revisar todas as 
configurações. Se realmente não tiver outro jeito, vou revisar, mas se 
puder evitar melhor.
Obg pela resposta.

[]s

-- 
Fábio da Silva Júnior - fjuniorli...@gmail.com
- http://fabioojunior.wordpress.com -

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problemas com Apache 2.0

2010-05-11 Por tôpico Fábio Jr.
Pessoal,

Obrigado pelas respostas. Acabei tendo que revisar o código dos scripts 
para verificar se nenhum usava o mod_setenvif msm. No fim nenhum usava, 
comentei as chamadas dele no httpd.conf e tudo funcionou.

Como o sistema nao tinha sido escrito por mim, nao tinha conhecimento de 
todos os procedimentos que ele realizava. Sendo assim, depois de me 
aprofundar um pouco nos scripts, verifiquei que não era necessário 
realmente o módulo.

Aline,
Quando comentei da ultima versão quis dizer do branch 2.0.x. Mesmo 
assim, obg por lembar. (Y)

Obg a todos pela ajuda.

[]s

-- 
Fábio da Silva Júnior - fjuniorli...@gmail.com
- http://fabioojunior.wordpress.com -


Em 11-05-2010 13:50, Aline Freitas escreveu:
 Só um toque...

 A última versão do apache disponível no ports é a 2.2.15

 apache-2.2.15_2 Version 2.2.x of Apache web server with prefork MPM.

 www/apache22.

 Tenho usado no meu servidor de produção para SVN sem maiores problemas.

 []'s
 Aline

 On May 11, 2010, at 10:56 AM, Pablo Sánchez wrote:


 Olha aqui:

 http://httpd.apache.org/docs/2.0/mod/mod_setenvif.html

 Se não precisa, comenta e seja feliz! :-P

 Em 11 de maio de 2010 10:54, Pablo Sánchezphack...@gmail.com
 escreveu:

  
 Certa vez eu estava tendo problemas similares. O que fiz foi
 verificar o
 que o módulo problemático fazia e determinar se precisava dele ou
 não. Como
 não precisava, ficou simples: comentei a linha no httpd.conf que
 chamava o
 módulo, ao invés de ficar quebrando cabeça com package mal feito que
 adicionou o que eu não precisava. O resultado é que funcionou numa
 boa, e eu
 não tive nenhum problema com nada do que tinha instalado. Ou se
 tive, nem
 fiquei sabendo, k.

 Veja se este não é seu caso

 Em 11 de maio de 2010 08:18, Fábio Jr.
 fjuniorli...@gmail.comescreveu:

Bom dia Pessoal,

   Instalei ontem o Apache 2.0.63, que é a ultima versão do ports do
 7.2,
   mas tive problemas para colocá-lo para rodar. Ao iniciar com
   /usr/local/etc/rc.d/apache2 start me retorna o seguinte erro:
   [Mon May 10 08:10:18 2010] [crit] [Mon May 10 08:10:18 2010] file
   mod_setenvif.c, line 176, assertion preg != NULL failed
   Abort trap (core dumped)
   Dando uma pesquisada encontrei o seguinte bug do dia 8 de maio:
   [1]http://www.freebsd.org/cgi/query-pr.cgi?pr=146399
   Sei que eu preciso aguardar ate sair a correção, mas gostaria de
 saber
   se existe alguma outra possibilidade. Gosto de evitar ao máximo
 ter q
   baixar o pacote e compilar pois prefiro manter sempre com a versão
   disponível no ports. Tenho um sistema interno da empresa que
 precisaria
   ser revisado para rodar em outra versão do Apache, por isso a
   necessidade do 2.0.
   Obrigado.
   []s
 Fábio da Silva Júnior - [2]fjuniorli...@gmail.com
 - [3]http://fabioojunior.wordpress.com -

 References

   1. http://www.freebsd.org/cgi/query-pr.cgi?pr=146399
   2. mailto:fjuniorli...@gmail.com
   3. http://fabioojunior.wordpress.com/
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

  


 --
 =
 Pablo Santiago Sánchez
 phack...@gmail.com
 (61) 9975-0883
 http://www.sansis.com.br
 Quidquid latine dictum sit, altum viditur
 =




 -- 
 =
 Pablo Santiago Sánchez
 phack...@gmail.com
 (61) 9975-0883
 http://www.sansis.com.br
 Quidquid latine dictum sit, altum viditur
 =
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Problemas com samba 3.4

2010-04-26 Por tôpico Fábio Jr.
Boa tarde colegas da lista,

Estou com dificuldade para colocar um compartilhamento com samba para 
funcionar.

Instalei o samba34 com as seguintes opções habilitadas:

LDAP
ADS
CUPS
WINBIND
SWAT
SYSLOG
QUOTAS
UTMP
PAM_SMBPASS
POPT

Posteriormente farei o samba funcionar como PDC. Mas não estou 
conseguindo fazer funcionar nem o compartilhamento simples de pastas de 
usuários. Outra coisa q não consigo é acessar o swat via browser.

Já adicionei as linhas no /etc/inetd.conf, tanto do swat quanto do smbd 
e nmbd. Testei só com a linha do swat no inetd.conf e tbm não foi.

No rc.conf, inetd, smbd e nmbd estão habilitados tbm.

O firewall está desabilitado, e mesmo assim quando tento acessar via 
url, da connection timeout. Telnet na porta 901 tbm da timeout.

Suponhamos que o ip do servidor é 10.0.0.200. Se tento acessar através 
de uma estação windows \\10.0.0.200, os compartilhamentos aparecem. Mas 
se tento acessar alguma das pastas, me retorna um erro informando que 
não tenho permissão para acessar este recurso de rede. Se tento acessar 
diretamente a pasta (\\10.0.0.200\pasta), pede usuário e senha, e , não 
importa qual usuario eu tente utilizar, nunca consigo fazer login e 
acessar o conteúdo da pasta.

Estou sem opções já, e gostaria muito de qualquer ajuda possível. Se 
precisarem de informações adicionais, ficarei feliz em fornecê-las.

[]s

-- 
Fábio da Silva Júnior - fjuniorli...@gmail.com
- http://fabioojunior.wordpress.com -

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problemas com samba 3.4

2010-04-26 Por tôpico Fábio Jr.
   Olá Adalberto,
   Claro. Ai vão as configurações:
   Pasta Pública.
   [Publico]
  path = /home/samba/publico
  public = yes
  vfs object = vscan-clamav
  vscan-oav: config-file =
   /usr/local/etc/samba-vscan/vscan-clamav.conf
  guest ok = yes
  browseable = yes
  writable = yes
  printable = no
   Usuario comum. A configuração é a mesma para todos os usuários.
   [Fabio]
   path = /home/fabio
   valid users = fabio clamav
   vfs object = vscan-clamav
   vscan-clamav:config-file =
   /usr/local/etc/samba-vscan/vscan-clamav.conf
   public = yes
   browseable = no
   writable = yes
   printable = no
   create mask = 0765
   Permissões das pastas:
   drwxrwxrwx15   nobodywheel512Mar1  08:44
   publico
   drwxr-xr-x3fabiofabio 512Apr26
   09:51 fabio
   []s
   Adalberto Gonçalves escreveu:

Fábio vc poderia postar como estão as confs no teu smb.conf referente a
estes compartilhamentos? Abaixo segue um exemplo básico de como faze-lo:

[Teste]
comment = Teste
path = /shares/teste
valid users = fulano, ciclano
write list = fulano
read list = ciclano
force create mode = 0777
directory mask = 0777
force directory mode = 0777
browseable = Yes

PS. Ao criar o referido diretório, não esquecer do chmod 777 na pasta, já
que o samba que vai gerenciar as permissões.

Em 26 de abril de 2010 13:24, Fábio Jr. [1]fjuniorli...@gmail.com escreveu:


Boa tarde colegas da lista,

Estou com dificuldade para colocar um compartilhamento com samba para
funcionar.

Instalei o samba34 com as seguintes opções habilitadas:

LDAP
ADS
CUPS
WINBIND
SWAT
SYSLOG
QUOTAS
UTMP
PAM_SMBPASS
POPT

Posteriormente farei o samba funcionar como PDC. Mas não estou
conseguindo fazer funcionar nem o compartilhamento simples de pastas de
usuários. Outra coisa q não consigo é acessar o swat via browser.

Já adicionei as linhas no /etc/inetd.conf, tanto do swat quanto do smbd
e nmbd. Testei só com a linha do swat no inetd.conf e tbm não foi.

No rc.conf, inetd, smbd e nmbd estão habilitados tbm.

O firewall está desabilitado, e mesmo assim quando tento acessar via
url, da connection timeout. Telnet na porta 901 tbm da timeout.

Suponhamos que o ip do servidor é 10.0.0.200. Se tento acessar através
de uma estação windows \\10.0.0.200, os compartilhamentos aparecem. Mas
se tento acessar alguma das pastas, me retorna um erro informando que
não tenho permissão para acessar este recurso de rede. Se tento acessar
diretamente a pasta (\\10.0.0.200\pasta), pede usuário e senha, e , não
importa qual usuario eu tente utilizar, nunca consigo fazer login e
acessar o conteúdo da pasta.

Estou sem opções já, e gostaria muito de qualquer ajuda possível. Se
precisarem de informações adicionais, ficarei feliz em fornecê-las.

[]s

--
Fábio da Silva Júnior - [2]fjuniorli...@gmail.com
- [3]http://fabioojunior.wordpress.com -

-
Histórico: [4]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [5]https://www.fug.com.br/mailman/listinfo/freebsd





--
Fábio da Silva Júnior - [6]fjuniorli...@gmail.com
- [7]http://fabioojunior.wordpress.com -

References

   1. mailto:fjuniorli...@gmail.com
   2. mailto:fjuniorli...@gmail.com
   3. http://fabioojunior.wordpress.com/
   4. http://www.fug.com.br/historico/html/freebsd/
   5. https://www.fug.com.br/mailman/listinfo/freebsd
   6. mailto:fjuniorli...@gmail.com
   7. http://fabioojunior.wordpress.com/
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problemas com samba 3.4

2010-04-26 Por tôpico Fábio Jr.
   Blz Adalberto, obg pelas dicas, já alterei, mas continuo sem conseguir
   acessar o swat, e  compartilhamento ainda não funciona.
   []s
   Adalberto Gonçalves escreveu:

Fábio está um pouco confuso. O diretorio fabio por exemplo, vc usando a
opção public = yes, é a mesma coisa q guest = ok, não teria pq usar valid
users. E no caso do security ser user, na linha valid users, os usuários
devem ser separados por virgula.

Em 26 de abril de 2010 13:43, Fábio Jr. [1]fjuniorli...@gmail.com escreveu:


  Olá Adalberto,
  Claro. Ai vão as configurações:
  Pasta Pública.
  [Publico]
 path = /home/samba/publico
 public = yes
 vfs object = vscan-clamav
 vscan-oav: config-file =
  /usr/local/etc/samba-vscan/vscan-clamav.conf
 guest ok = yes
 browseable = yes
 writable = yes
 printable = no
  Usuario comum. A configuração é a mesma para todos os usuários.
  [Fabio]
  path = /home/fabio
  valid users = fabio clamav
  vfs object = vscan-clamav
  vscan-clamav:config-file =
  /usr/local/etc/samba-vscan/vscan-clamav.conf
  public = yes
  browseable = no
  writable = yes
  printable = no
  create mask = 0765
  Permissões das pastas:
  drwxrwxrwx15   nobodywheel512Mar1  08:44
  publico
  drwxr-xr-x3fabiofabio 512Apr26
  09:51 fabio
  []s
  Adalberto Gonçalves escreveu:

Fábio vc poderia postar como estão as confs no teu smb.conf referente a
estes compartilhamentos? Abaixo segue um exemplo básico de como faze-lo:

[Teste]
   comment = Teste
   path = /shares/teste
   valid users = fulano, ciclano
   write list = fulano
   read list = ciclano
   force create mode = 0777
   directory mask = 0777
   force directory mode = 0777
   browseable = Yes

PS. Ao criar o referido diretório, não esquecer do chmod 777 na pasta, já
que o samba que vai gerenciar as permissões.

Em 26 de abril de 2010 13:24, Fábio Jr. [1][2]fjuniorli...@gmail.com
escreveu:


Boa tarde colegas da lista,

Estou com dificuldade para colocar um compartilhamento com samba para
funcionar.

Instalei o samba34 com as seguintes opções habilitadas:

LDAP
ADS
CUPS
WINBIND
SWAT
SYSLOG
QUOTAS
UTMP
PAM_SMBPASS
POPT

Posteriormente farei o samba funcionar como PDC. Mas não estou
conseguindo fazer funcionar nem o compartilhamento simples de pastas de
usuários. Outra coisa q não consigo é acessar o swat via browser.

Já adicionei as linhas no /etc/inetd.conf, tanto do swat quanto do smbd
e nmbd. Testei só com a linha do swat no inetd.conf e tbm não foi.

No rc.conf, inetd, smbd e nmbd estão habilitados tbm.

O firewall está desabilitado, e mesmo assim quando tento acessar via
url, da connection timeout. Telnet na porta 901 tbm da timeout.

Suponhamos que o ip do servidor é 10.0.0.200. Se tento acessar através
de uma estação windows \\10.0.0.200, os compartilhamentos aparecem. Mas
se tento acessar alguma das pastas, me retorna um erro informando que
não tenho permissão para acessar este recurso de rede. Se tento acessar
diretamente a pasta (\\10.0.0.200\pasta), pede usuário e senha, e , não
importa qual usuario eu tente utilizar, nunca consigo fazer login e
acessar o conteúdo da pasta.

Estou sem opções já, e gostaria muito de qualquer ajuda possível. Se
precisarem de informações adicionais, ficarei feliz em fornecê-las.

[]s

--
Fábio da Silva Júnior - [[3]2]fjuniorli...@gmail.com
- [3][4]http://fabioojunior.wordpress.com -

-
Histórico: [4][5]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [5][6]https://www.fug.com.br/mailman/listinfo/freebsd





--
Fábio da Silva Júnior - [[7]6]fjuniorli...@gmail.com
- [7][8]http://fabioojunior.wordpress.com -

References

  1. [9]mailto:fjuniorli...@gmail.com
  2. [10]mailto:fjuniorli...@gmail.com
  3. [11]http://fabioojunior.wordpress.com/
  4. [12]http://www.fug.com.br/historico/html/freebsd/
  5. [13]https://www.fug.com.br/mailman/listinfo/freebsd
  6. [14]mailto:fjuniorli...@gmail.com
  7. [15]http://fabioojunior.wordpress.com/
-
Histórico: [16]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [17]https://www.fug.com.br/mailman/listinfo/freebsd





--
Fábio da Silva Júnior - [18]fjuniorli...@gmail.com
- [19]http://fabioojunior.wordpress.com -

References

   1. mailto:fjuniorli...@gmail.com
   2. mailto:fjuniorli...@gmail.com
   3. mailto:2]fjuniorli...@gmail.com
   4. http://fabioojunior.wordpress.com/
   5. http://www.fug.com.br/historico/html/freebsd/
   6. https://www.fug.com.br/mailman/listinfo/freebsd
   7. mailto:6]fjuniorli...@gmail.com
   8. http://fabioojunior.wordpress.com/
   9. mailto:fjuniorli...@gmail.com
  10. mailto:fjuniorli...@gmail.com
  11. http://fabioojunior.wordpress.com/
  12. http://www.fug.com.br/historico/html/freebsd/
  13. https://www.fug.com.br/mailman/listinfo/freebsd
  14. mailto:fjuniorli...@gmail.com
  15. http://fabioojunior.wordpress.com

Re: [FUG-BR] Problemas com samba 3.4

2010-04-26 Por tôpico Fábio Jr.
   Blz Adalberto, fiz as alterações e vou testar.
   Obg pela ajuda tbm Alessandro.
   Quanto ao swat, já fiz isso, a linha esta descomentada e mesmo assim
   não funciona.
   Vou testar as alterações, depois posto os resultados.
   []s
   Adalberto Gonçalves escreveu:

Tenta fazer com o exemplo q passei no diretorio, inclusive o Alessandro
acabou de mandar o dele tbm, está da mesma forma q uso no meu pdc. Agora em
relação ao swat, descomenta essa linha no teu /etc/inetd.conf:
#swat   stream  tcp nowait/400  root/usr/local/sbin/swatswat

depois é só restartar o inetd /etc/rc.d/inetd restart

Em 26 de abril de 2010 14:02, Fábio Jr. [1]fjuniorli...@gmail.com escreveu:


  Blz Adalberto, obg pelas dicas, já alterei, mas continuo sem conseguir
  acessar o swat, e  compartilhamento ainda não funciona.
  []s
  Adalberto Gonçalves escreveu:

Fábio está um pouco confuso. O diretorio fabio por exemplo, vc usando a
opção public = yes, é a mesma coisa q guest = ok, não teria pq usar valid
users. E no caso do security ser user, na linha valid users, os usuários
devem ser separados por virgula.

Em 26 de abril de 2010 13:43, Fábio Jr. [1][2]fjuniorli...@gmail.com
escreveu:


 Olá Adalberto,
 Claro. Ai vão as configurações:
 Pasta Pública.
 [Publico]
path = /home/samba/publico
public = yes
vfs object = vscan-clamav
vscan-oav: config-file =
 /usr/local/etc/samba-vscan/vscan-clamav.conf
guest ok = yes
browseable = yes
writable = yes
printable = no
 Usuario comum. A configuração é a mesma para todos os usuários.
 [Fabio]
 path = /home/fabio
 valid users = fabio clamav
 vfs object = vscan-clamav
 vscan-clamav:config-file =
 /usr/local/etc/samba-vscan/vscan-clamav.conf
 public = yes
 browseable = no
 writable = yes
 printable = no
 create mask = 0765
 Permissões das pastas:
 drwxrwxrwx15   nobodywheel512Mar1  08:44
 publico
 drwxr-xr-x3fabiofabio 512Apr26
 09:51 fabio
 []s
 Adalberto Gonçalves escreveu:

Fábio vc poderia postar como estão as confs no teu smb.conf referente a
estes compartilhamentos? Abaixo segue um exemplo básico de como faze-lo:

[Teste]
  comment = Teste
  path = /shares/teste
  valid users = fulano, ciclano
  write list = fulano
  read list = ciclano
  force create mode = 0777
  directory mask = 0777
  force directory mode = 0777
  browseable = Yes

PS. Ao criar o referido diretório, não esquecer do chmod 777 na pasta, já
que o samba que vai gerenciar as permissões.

Em 26 de abril de 2010 13:24, Fábio Jr. [1][2][3]fjuniorli...@gmail.com
escreveu:


Boa tarde colegas da lista,

Estou com dificuldade para colocar um compartilhamento com samba para
funcionar.

Instalei o samba34 com as seguintes opções habilitadas:

LDAP
ADS
CUPS
WINBIND
SWAT
SYSLOG
QUOTAS
UTMP
PAM_SMBPASS
POPT

Posteriormente farei o samba funcionar como PDC. Mas não estou
conseguindo fazer funcionar nem o compartilhamento simples de pastas de
usuários. Outra coisa q não consigo é acessar o swat via browser.

Já adicionei as linhas no /etc/inetd.conf, tanto do swat quanto do smbd
e nmbd. Testei só com a linha do swat no inetd.conf e tbm não foi.

No rc.conf, inetd, smbd e nmbd estão habilitados tbm.

O firewall está desabilitado, e mesmo assim quando tento acessar via
url, da connection timeout. Telnet na porta 901 tbm da timeout.

Suponhamos que o ip do servidor é 10.0.0.200. Se tento acessar através
de uma estação windows \\10.0.0.200, os compartilhamentos aparecem. Mas
se tento acessar alguma das pastas, me retorna um erro informando que
não tenho permissão para acessar este recurso de rede. Se tento acessar
diretamente a pasta (\\10.0.0.200\pasta), pede usuário e senha, e , não
importa qual usuario eu tente utilizar, nunca consigo fazer login e
acessar o conteúdo da pasta.

Estou sem opções já, e gostaria muito de qualquer ajuda possível. Se
precisarem de informações adicionais, ficarei feliz em fornecê-las.

[]s

--
Fábio da Silva Júnior - [[[4]3]2]fjuniorli...@gmail.com
- [3][4][5]http://fabioojunior.wordpress.com -

-
Histórico: [4][5][6]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [5][6][7]https://www.fug.com.br/mailman/listinfo/freebsd





--
Fábio da Silva Júnior - [[[8]7]6]fjuniorli...@gmail.com
- [7][8][9]http://fabioojunior.wordpress.com -

References

 1. [9][10]mailto:fjuniorli...@gmail.com
 2. [10][11]mailto:fjuniorli...@gmail.com
 3. [11][12]http://fabioojunior.wordpress.com/
 4. [12][13]http://www.fug.com.br/historico/html/freebsd/
 5. [13][14]https://www.fug.com.br/mailman/listinfo/freebsd
 6. [14][15]mailto:fjuniorli...@gmail.com
 7. [15][16]http://fabioojunior.wordpress.com/
-
Histórico: [16][17]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [17][18]https://www.fug.com.br/mailman/listinfo/freebsd





--
Fábio da Silva Júnior - [[19]18]fjuniorli

Re: [FUG-BR] Problemas com samba 3.4

2010-04-26 Por tôpico Fábio Jr.
   Si, tentei sim. Tentei tanto diretamente o ip, quanto o hostname. Outra
   coisa que tentei foi dar um telnet na porta 901, que deu connection
   timeout tbm. meu computador esta na mesma rede que o servidor.
   As alterações sugeridas pelo Adalberto tbm não surtiram efeito. Ele
   continua me pedindo usuario e senha, e mesmo eu coocando um usuário
   válido, ele continua pedindo usuario e senha. Sei q o usuário é valido
   pq se eu fizer um smbclient -L ip-servidor -U fabio, ele me retorna
   os dados da rede corretamente.
   Domain=[IPRO] OS=[Unix]
   Sharename   Type  Comment
   -     ---
   Publico Disk
   Teste   Disk  Teste
   IPC$IPC   IPC Service (Servidor de Arquivos)
   []s
   Alessandro de Souza Rocha escreveu:

vc tentou [1]http://192.168.0.2:901/

Em 26 de abril de 2010 14:11, Fábio Jr. [2]fjuniorli...@gmail.com escreveu:

  Blz Adalberto, fiz as alterações e vou testar.
  Obg pela ajuda tbm Alessandro.
  Quanto ao swat, já fiz isso, a linha esta descomentada e mesmo assim
  não funciona.
  Vou testar as alterações, depois posto os resultados.
  []s
  Adalberto Gonçalves escreveu:

Tenta fazer com o exemplo q passei no diretorio, inclusive o Alessandro
acabou de mandar o dele tbm, está da mesma forma q uso no meu pdc. Agora em
relação ao swat, descomenta essa linha no teu /etc/inetd.conf:
#swat   stream  tcp nowait/400  root/usr/local/sbin/swatswat

depois é só restartar o inetd /etc/rc.d/inetd restart

Em 26 de abril de 2010 14:02, Fábio Jr. [1][3]fjuniorli...@gmail.com escreve
u:


 Blz Adalberto, obg pelas dicas, já alterei, mas continuo sem conseguir
 acessar o swat, e  compartilhamento ainda não funciona.
 []s
 Adalberto Gonçalves escreveu:

Fábio está um pouco confuso. O diretorio fabio por exemplo, vc usando a
opção public = yes, é a mesma coisa q guest = ok, não teria pq usar valid
users. E no caso do security ser user, na linha valid users, os usuários
devem ser separados por virgula.

Em 26 de abril de 2010 13:43, Fábio Jr. [1][2][4]fjuniorli...@gmail.com
escreveu:


 Olá Adalberto,
 Claro. Ai vão as configurações:
 Pasta Pública.
 [Publico]
   path = /home/samba/publico
   public = yes
   vfs object = vscan-clamav
   vscan-oav: config-file =
 /usr/local/etc/samba-vscan/vscan-clamav.conf
   guest ok = yes
   browseable = yes
   writable = yes
   printable = no
 Usuario comum. A configuração é a mesma para todos os usuários.
 [Fabio]
path = /home/fabio
valid users = fabio clamav
vfs object = vscan-clamav
vscan-clamav:config-file =
 /usr/local/etc/samba-vscan/vscan-clamav.conf
public = yes
browseable = no
writable = yes
printable = no
create mask = 0765
 Permissões das pastas:
 drwxrwxrwx15   nobodywheel512Mar1  08:44
 publico
 drwxr-xr-x3fabiofabio 512Apr26
 09:51 fabio
 []s
 Adalberto Gonçalves escreveu:

Fábio vc poderia postar como estão as confs no teu smb.conf referente a
estes compartilhamentos? Abaixo segue um exemplo básico de como faze-lo:

[Teste]
 comment = Teste
 path = /shares/teste
 valid users = fulano, ciclano
 write list = fulano
 read list = ciclano
 force create mode = 0777
 directory mask = 0777
 force directory mode = 0777
 browseable = Yes

PS. Ao criar o referido diretório, não esquecer do chmod 777 na pasta, já
que o samba que vai gerenciar as permissões.

Em 26 de abril de 2010 13:24, Fábio Jr. [1][2][3][5]fjuniorli...@gmail.com
escreveu:


Boa tarde colegas da lista,

Estou com dificuldade para colocar um compartilhamento com samba para
funcionar.

Instalei o samba34 com as seguintes opções habilitadas:

LDAP
ADS
CUPS
WINBIND
SWAT
SYSLOG
QUOTAS
UTMP
PAM_SMBPASS
POPT

Posteriormente farei o samba funcionar como PDC. Mas não estou
conseguindo fazer funcionar nem o compartilhamento simples de pastas de
usuários. Outra coisa q não consigo é acessar o swat via browser.

Já adicionei as linhas no /etc/inetd.conf, tanto do swat quanto do smbd
e nmbd. Testei só com a linha do swat no inetd.conf e tbm não foi.

No rc.conf, inetd, smbd e nmbd estão habilitados tbm.

O firewall está desabilitado, e mesmo assim quando tento acessar via
url, da connection timeout. Telnet na porta 901 tbm da timeout.

Suponhamos que o ip do servidor é 10.0.0.200. Se tento acessar através
de uma estação windows \\10.0.0.200, os compartilhamentos aparecem. Mas
se tento acessar alguma das pastas, me retorna um erro informando que
não tenho permissão para acessar este recurso de rede. Se tento acessar
diretamente a pasta (\\10.0.0.200\pasta), pede usuário e senha, e , não
importa qual usuario eu tente utilizar, nunca consigo fazer login e
acessar o conteúdo da pasta.

Estou sem opções já, e gostaria muito de qualquer ajuda possível. Se
precisarem de informações adicionais, ficarei feliz em fornecê-las.

[]s

--
Fábio da Silva Júnior - 6]4]3]2]fjuniorli

Re: [FUG-BR] Problemas com samba 3.4

2010-04-26 Por tôpico Fábio Jr.
   Tbm está muito estranho aqui. Tenho um servidor com samba, na verdade
   com as mesmas coisas que quero colocar nesse servidor, só que com a
   versão 3.0.35, e tudo funciona perfeitamente. O outro servidor eu
   acesso os compartilhamentos, o swat, e o PDC funciona corretamente tbm.
   Alessandro de Souza Rocha escreveu:

Estranho viu porque swat so editei ou inetd.conf e executei ele ined
abrir o navegador coloquei ip e pronto.

Em 26 de abril de 2010 14:22, Fábio Jr. [1]fjuniorli...@gmail.com escreveu:

  Si, tentei sim. Tentei tanto diretamente o ip, quanto o hostname. Outra
  coisa que tentei foi dar um telnet na porta 901, que deu connection
  timeout tbm. meu computador esta na mesma rede que o servidor.
  As alterações sugeridas pelo Adalberto tbm não surtiram efeito. Ele
  continua me pedindo usuario e senha, e mesmo eu coocando um usuário
  válido, ele continua pedindo usuario e senha. Sei q o usuário é valido
  pq se eu fizer um smbclient -L ip-servidor -U fabio, ele me retorna
  os dados da rede corretamente.
  Domain=[IPRO] OS=[Unix]
  Sharename   Type  Comment
  -     ---
  Publico Disk
  Teste   Disk  Teste
  IPC$IPC   IPC Service (Servidor de Arquivos)
  []s
  Alessandro de Souza Rocha escreveu:

vc tentou [1][2]http://192.168.0.2:901/

-
Histórico: [3]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [4]https://www.fug.com.br/mailman/listinfo/freebsd


--
Fábio da Silva Júnior - [5]fjuniorli...@gmail.com
- [6]http://fabioojunior.wordpress.com -

References

   1. mailto:fjuniorli...@gmail.com
   2. http://192.168.0.2:901/
   3. http://www.fug.com.br/historico/html/freebsd/
   4. https://www.fug.com.br/mailman/listinfo/freebsd
   5. mailto:fjuniorli...@gmail.com
   6. http://fabioojunior.wordpress.com/
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problemas com samba 3.4

2010-04-26 Por tôpico Fábio Jr.
   Pessoal, consegui fazer o swat funcionar. Recompilei o samba e tirei o
   suporte ao cups que estava dando problema. Agora tah funcionando
   certinho o swat. Tinha um erro no arquivo inetd.conf tbm. O problema é
   o compartilhamento propriamente dito. Adicionei a opção que o Matheus
   me mandou, mas aparentemente não mudou muita coisa.
   Obg a todos que estão me ajudando.
   []s
   Franklin França escreveu:

Correção

sockstat -4l

Em 26 de abril de 2010 14:26, Franklin França
[1]franca.frank...@gmail.comescreveu:


digita ai socket -4l e verifica se o serviço está listen

pelo que vi na lista ficou faltando start no inetd





--
Fábio da Silva Júnior - [2]fjuniorli...@gmail.com
- [3]http://fabioojunior.wordpress.com -

References

   1. mailto:franca.frank...@gmail.com
   2. mailto:fjuniorli...@gmail.com
   3. http://fabioojunior.wordpress.com/
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problemas com samba 3.4

2010-04-26 Por tôpico Fábio Jr.
   Tbm achei estranho o negocio do cups. O problema é que o
   compartilhamento ainda não tah funcionando como deveria.
   Seguem o globals e a pasta publica:
   [global]
   workgroup = IPRO
   server string = Servidor de Arquivos
   update encrypted = Yes
   passdb backend = smbpasswd
   log file = /var/log/samba34/log.%m
   smb passwd file = /usr/local/etc/samba34/smbpasswd
   max log size = 50
   time server = Yes
   load printers = No
   logon script = %U.bat
   logon drive = Z:
   domain logons = Yes
   os level = 33
   preferred master = Yes
   domain master = Yes
   dns proxy = No
   wins support = Yes
   [Publico]
   path = /home/samba/publico
   read only = No
   force create mode = 0777
   directory mask = 0777
   force directory mode = 0777
   guest ok = Yes
   vfs objects = vscan-clamav
   vscan-oav: config-file =
   /usr/local/etc/samba-vscan/vscan-clamav.conf
   Quando tento acessar a pasta publica, ele fica pedindo usuário e senha
   infinitamente. =/
   Alessandro de Souza Rocha escreveu:

bicho estranho questao cups porque eu compilei com suporte a cups e
funciona direito sem problemas pode ser sua versao, mais ja que
resolveu e isso ae so alegrias.
posta seu conf pra os outros veres como ficou.

Em 26 de abril de 2010 15:02, Fábio Jr. [1]fjuniorli...@gmail.com escreveu:

  Pessoal, consegui fazer o swat funcionar. Recompilei o samba e tirei o
  suporte ao cups que estava dando problema. Agora tah funcionando
  certinho o swat. Tinha um erro no arquivo inetd.conf tbm. O problema é
  o compartilhamento propriamente dito. Adicionei a opção que o Matheus
  me mandou, mas aparentemente não mudou muita coisa.
  Obg a todos que estão me ajudando.
  []s
  Franklin França escreveu:

Correção

sockstat -4l

Em 26 de abril de 2010 14:26, Franklin França
[1][2]franca.frank...@gmail.comescreveu:


digita ai socket -4l e verifica se o serviço está listen

pelo que vi na lista ficou faltando start no inetd





--
Fábio da Silva Júnior - [[3]2]fjuniorli...@gmail.com
- [3][4]http://fabioojunior.wordpress.com -

References

  1. [5]mailto:franca.frank...@gmail.com
  2. [6]mailto:fjuniorli...@gmail.com
  3. [7]http://fabioojunior.wordpress.com/
-
Histórico: [8]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [9]https://www.fug.com.br/mailman/listinfo/freebsd





--
Fábio da Silva Júnior - [10]fjuniorli...@gmail.com
- [11]http://fabioojunior.wordpress.com -

References

   1. mailto:fjuniorli...@gmail.com
   2. mailto:franca.frank...@gmail.com
   3. mailto:2]fjuniorli...@gmail.com
   4. http://fabioojunior.wordpress.com/
   5. mailto:franca.frank...@gmail.com
   6. mailto:fjuniorli...@gmail.com
   7. http://fabioojunior.wordpress.com/
   8. http://www.fug.com.br/historico/html/freebsd/
   9. https://www.fug.com.br/mailman/listinfo/freebsd
  10. mailto:fjuniorli...@gmail.com
  11. http://fabioojunior.wordpress.com/
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problemas com samba 3.4

2010-04-26 Por tôpico Fábio Jr.
   Pessoal,
   Funcionou!  O problema estava no modulo do vscan do samba. removi o
   modulo e tudo funcionou perfeitamente, inclusive o PDC.
   Obg pela ajuda de todos. Vlw a dica Matheus, pelo log eu vi q tinha
   umas entradas estranhas dando erro no vscan.
   []s
   Alessandro de Souza Rocha escreveu:

na opcao globol coloca este opcao
   security = share
pra testa.

Em 26 de abril de 2010 15:29, Matheus Weber da Conceição
[1]matheusw...@gmail.com escreveu:

Quando ele ficar nessa autenticação infinita, da uma olhada nos logs.

2010/4/26 Fábio Jr. [2]fjuniorli...@gmail.com:

  Tbm achei estranho o negocio do cups. O problema é que o
  compartilhamento ainda não tah funcionando como deveria.
  Seguem o globals e a pasta publica:
  [global]
  workgroup = IPRO
  server string = Servidor de Arquivos
  update encrypted = Yes
  passdb backend = smbpasswd
  log file = /var/log/samba34/log.%m
  smb passwd file = /usr/local/etc/samba34/smbpasswd
  max log size = 50
  time server = Yes
  load printers = No
  logon script = %U.bat
  logon drive = Z:
  domain logons = Yes
  os level = 33
  preferred master = Yes
  domain master = Yes
  dns proxy = No
  wins support = Yes
  [Publico]
  path = /home/samba/publico
  read only = No
  force create mode = 0777
  directory mask = 0777
  force directory mode = 0777
  guest ok = Yes
  vfs objects = vscan-clamav
  vscan-oav: config-file =
  /usr/local/etc/samba-vscan/vscan-clamav.conf
  Quando tento acessar a pasta publica, ele fica pedindo usuário e senha
  infinitamente. =/
  Alessandro de Souza Rocha escreveu:

bicho estranho questao cups porque eu compilei com suporte a cups e
funciona direito sem problemas pode ser sua versao, mais ja que
resolveu e isso ae so alegrias.
posta seu conf pra os outros veres como ficou.

Em 26 de abril de 2010 15:02, Fábio Jr. [1][3]fjuniorli...@gmail.com escreve
u:

 Pessoal, consegui fazer o swat funcionar. Recompilei o samba e tirei o
 suporte ao cups que estava dando problema. Agora tah funcionando
 certinho o swat. Tinha um erro no arquivo inetd.conf tbm. O problema é
 o compartilhamento propriamente dito. Adicionei a opção que o Matheus
 me mandou, mas aparentemente não mudou muita coisa.
 Obg a todos que estão me ajudando.
 []s
 Franklin França escreveu:

Correção

sockstat -4l

Em 26 de abril de 2010 14:26, Franklin França
[1][2][4]franca.frank...@gmail.comescreveu:


digita ai socket -4l e verifica se o serviço está listen

pelo que vi na lista ficou faltando start no inetd





--
Fábio da Silva Júnior - [[[5]3]2]fjuniorli...@gmail.com
- [3][4][6]http://fabioojunior.wordpress.com -

References

 1. [5][7]mailto:franca.frank...@gmail.com
 2. [6][8]mailto:fjuniorli...@gmail.com
 3. [7][9]http://fabioojunior.wordpress.com/
-
Histórico: [8][10]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [9][11]https://www.fug.com.br/mailman/listinfo/freebsd





--
Fábio da Silva Júnior - [[12]10]fjuniorli...@gmail.com
- [11][13]http://fabioojunior.wordpress.com -

References

  1. [14]mailto:fjuniorli...@gmail.com
  2. [15]mailto:franca.frank...@gmail.com
  3. [16]mail[17]mailto:2]fjuniorli...@gmail.com
  4. [18]http://fabioojunior.wordpress.com/
  5. [19]mailto:franca.frank...@gmail.com
  6. [20]mailto:fjuniorli...@gmail.com
  7. [21]http://fabioojunior.wordpress.com/
  8. [22]http://www.fug.com.br/historico/html/freebsd/
  9. [23]https://www.fug.com.br/mailman/listinfo/freebsd
 10. [24]mailto:fjuniorli...@gmail.com
 11. [25]http://fabioojunior.wordpress.com/
-
Histórico: [26]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [27]https://www.fug.com.br/mailman/listinfo/freebsd



--

Matheus Weber da Conceição
-
Histórico: [28]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [29]https://www.fug.com.br/mailman/listinfo/freebsd





--
Fábio da Silva Júnior - [30]fjuniorli...@gmail.com
- [31]http://fabioojunior.wordpress.com -

References

   1. mailto:matheusw...@gmail.com
   2. mailto:fjuniorli...@gmail.com
   3. mailto:fjuniorli...@gmail.com
   4. mailto:franca.frank...@gmail.com
   5. mailto:3]2]fjuniorli...@gmail.com
   6. http://fabioojunior.wordpress.com/
   7. mailto:franca.frank...@gmail.com
   8. mailto:fjuniorli...@gmail.com
   9. http://fabioojunior.wordpress.com/
  10. http://www.fug.com.br/historico/html/freebsd/
  11. https://www.fug.com.br/mailman/listinfo/freebsd
  12. mailto:10]fjuniorli...@gmail.com
  13. http://fabioojunior.wordpress.com/
  14. mailto:fjuniorli...@gmail.com
  15. mailto:franca.frank...@gmail.com
  16. mailto:2
  17. mailto:mailto:2]fjuniorli...@gmail.com
  18. http://fabioojunior.wordpress.com/
  19. mailto:franca.frank...@gmail.com
  20. mailto:fjuniorli

Re: [FUG-BR] Crontab

2010-04-20 Por tôpico Fábio Jr.
   Modesto escreveu:

Pessoal,

Estou tendo um problema com o crontab, todo script que eu coloco pra
executar por ele, não funciona, mostra no log que esta executando mas
ele não faz o que é pra fazer, e se eu der um /path/to/script/script.sh,
funciona normal, faz a verificação que eu preciso, um exemplo, tenho um
script que roda todo minuto

1/* *   *   *   *   root /path/to/script/script.sh

Mostra nos logs que ele esta executando, mas não faz a tarefa
necessaria, nem se eu colocar pra dar um echo num arquivo de texto num
funciona.

-
Histórico: [1]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [2]https://www.fug.com.br/mailman/listinfo/freebsd


   Tenta colocar o caminho completo dos comandos que vc tah utilizando
   dentro do script.
   Ex.:
   Se vc usa um echo, coloca /bin/echo. Se não me engano, quando ele
   executa pela cron, ele não pega o $PATH do usuário.(me corrijam se eu
   estiver falado besteira por favor.) ;)
   []s
--
Fábio da Silva Júnior - [3]fjuniorli...@gmail.com
- [4]http://fabioojunior.wordpress.com -

References

   1. http://www.fug.com.br/historico/html/freebsd/
   2. https://www.fug.com.br/mailman/listinfo/freebsd
   3. mailto:fjuniorli...@gmail.com
   4. http://fabioojunior.wordpress.com/
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Sistema de Backup

2010-03-25 Por tôpico Fábio Jr.
   Bom dia pessoal,
   Começando do começo:
   Rudinei:
   Eu utilizo rsync aqui como backup de dados somente, não como
   espelhamento. Nunca testei tentar fazer backup do disco por completo,
   inclusive banco (acho q é possível com dd isso, mas nunca testei). Acho
   que fica mais fácil de entender se eu explicar mais ou menos como
   funciona o backup aqui.
   Rsync - dados do sistema, dados de aplicação e de usuários, ou seja,
   todos os arquivos importantes como arquivos de configuração de
   serviços, arquivos da aplicação que nós desenvolvemos, etc. O rsync
   roda todos os dias, de madrugada, para não comprometer a performance do
   sistema.
   O backup do banco de dados é feito via ferramenta de dump do próprio
   banco (mysqldump, pgdump), utilizando script, e temos cópia dos 5 dias
   anteriores e da última segunda feira sempre.
   Sendo assim, em caso de algum crash, seja no servidor de aplicação,
   seja no banco, nós temos o backup para poder reconstruí-lo, mas isso
   irá levar o tempo necessário para reinstalar uma máquina e recolocá-la
   em operação. Não é a solução perfeita, mas para a nossa realidade é
   aceitável. Monitoramento constante dos equipamentos e carga dos
   servidores também faz parte da rotina de backup, mesmo que
   indiretamente.
   Neriberto:
   Nem precisa ter 30 anos para lembrar dessa do Neston, tenho 22 e lembro
   perfeitamente da propaganda. Esse slogan cabe perfeitamente ao mundo
   *nix ; )
   Irado:
   Concordo com vc em utilizar cluster, tanto que utilizamos em nossos
   servidores de produção além do backup com rsync, mas talvéz para uma
   estrutura pequena seja inviável financeiramente.
   []s
--
Fábio da Silva Júnior - [1]fjuniorli...@gmail.com
- [2]http://fabioojunior.wordpress.com -

   Neriberto Caetano do Prado escreveu:

Deixa eu ver se entendi, você tem uma segunda máquina que seria o backup da
primária, caso ela falhe, seria isto?

se partir deste principio, eu não conheço as ferramentas sugeridas pelos
amigos, mas tenho certeza que um bom script baseado no rsync já irá te
ajudar, e nem precisará ficar compactando com tar...

antes de sair instalando várias aplicações tente ver se consegue pegar
algo daqui [3]http://rsync.samba.org/examples.html

o backuppc que comentei também se utiliza de rsync, mas aí você terá que ter
um servidor só para centralizar o backup nele...é legal, pois ele mantém as
copias de dias anteriores ao corrente e como eu disse ele faz desduplicação,
se você é desenvolvedor acredito que vai entender...seria + ou menos como se
ele copiasse o arquivo é fizesse um ponteiro pra ele...se o arquivo existe e
é integro ele não copia apenas aponta...se der pau na máquina vc pode
reinstalar a base do sistema e dar acesso ao backuppc e por interface web
vc restaura... se instalar o rsyncd nas máquina(até windows) tem como se
trabalhar com ele..
Porém utilizando pelo que eu me lembre ele não restaura automatico em outro
máquina, acredito que tem que ser manual...no caso de um script apenas ele
já estaria restaurando um backup a quente então na hora do pane tua
máquina estaria pronta... são coisas pra se pensar...

Pra quem tem mais de 30: existem mil maneiras de se fazer neston, invente
uma :)

abs.

Em 24 de março de 2010 21:48, Rudinei Dias [4]rudinei.d...@gmail.comescreveu:


Situação:
2 equipamentos idênticos (placas, processador, memoria, hd, etc..)
Os dois rodando a quente.
No backup rsync consegue colocar os recursos na máquina de backup rodando
idêntico? essa é minha dúvida.
Como deve estar essa máquina de backup?
Por isso a pergunta do seu modelo de backup, quero entender um pouco mais
como ocorre na prática.

Não sei se o RSYNC é o mais adequado, mas o que me interessa seria um
espelhamento de tempos em tempos, a ponto de poder colocar a máquina
espelhada no lugar da quente.
O negócio aqui não é tão crítico a ponto desse espelhamento ser a todo
tempo, diário já me bastaria.

Hoje rodo cron fazendo targz e transferindo via rede, dependendo do
recurso,
com mais ou menos incidencia de backup.

Como a empresa é pequena, não tenho a disposição outros equipamentos em
condição idêntica para teste, então tento me virar como posso. Gostaria de
puder ver algumas soluções de backup rodando, pra mim poder dar um tiro
mais
certeiro...
A empresa aqui é daquelas que acredita que se tu é da informática, tu tem
que saber de tudo.. wrong...
Então sou um developer na tarefa de admin mantendo o emprego

Por isso, agradeceria muito suas experientes considerações.

Em 24 de março de 2010 21:23, Neriberto Caetano do Prado 
[5]neribe...@gmail.com escreveu:


resumindo estudar todas as alternativas e testar em ambiente de teste
abs.


Em 24 de março de 2010 21:14, Rudinei Dias [6]rudinei.d...@gmail.com

escreveu:

Dúvida: com o rsync posso fazer o espelhamento de uma máquina inteira,

para

outra idêntica?
Incluindo configurações? Bancos de dados?
Como funciona o seu modelo de backup?

Em 24 de março de 2010 11:49, Fábio Jr. [7]fjuniorli

Re: [FUG-BR] Sistema de Backup

2010-03-24 Por tôpico Fábio Jr.
Bom dia Davi,

Aqui utilizamos rsync para backup. Em outra empresa que trabalhei, 
utilizava tar + NFS para realizar backup em fita e também era bem confiável.


[]s

Davi Vercillo C. Garcia escreveu:
 Caros colegas,

 Estou tendo que implementar um sistema de backup automatizado no meu
 trabalho. Eu já tive ouvido falar do Bacula, mas meu chefe me indiciou
 um tal de Amanda. Alguém conseguiria me informar quais as diferenças
 entre ambos ? Eles funcionam fazendo backup em arquivo, ao invés de
 sistemas de fita ?

 Abraços,
   


-- 
Fábio da Silva Júnior - fjuniorli...@gmail.com
- http://fabioojunior.wordpress.com -

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] php-gd - como atualizar?

2009-11-19 Por tôpico Fábio Jr.
   Pessoal,
   Desculpa voltar novamente neste assunto, mas o email q eu enviei a um
   tempo atrás, acabou tomando outro rumo, e a minha dúvida não foi
   resolvida.
   Tenho um servidor que roda php4, e ao tentar atualizar o php4-gd,
   continua dando erro. A atualização do php para versão 5 está fora de
   cogitação em função de um sistema que roda nesta máquina, que é
   incompatível com ele.
   Rodo o portsnap fetch update e depois dou um portupgrade no
   /usr/ports/graphics/php4-gd e continua dando o erro:
   ===  php4-gd-4.4.9 has known vulnerabilities:
   = gd -- '_gdGetColors' remote buffer overflow vulnerability.
  Reference:
   [1]http://www.FreeBSD.org/ports/portaudit/4e8344a3-ca52-11de-8ee8-0021
   5c6a37bb.html
   = Please update your ports tree and try again.
   *** Error code 1
   Stop in /usr/ports/graphics/php4-gd.
   *** Error code 1
   Stop in /usr/ports/graphics/php4-gd.
   ** Command failed [exit code 1]: /usr/bin/script -qa
   /tmp/portupgrade20091119-2584-m2c5eu-0 env UPGRADE_TOOL=portupgrade
   UPGRADE_PORT=php4-gd-4.4.8 UPGRADE_PORT_VER=4.4.8 make
   ** Fix the problem and try again.
   ** Listing the failed packages (-:ignored / *:skipped / !:failed)
   ! graphics/php4-gd (php4-gd-4.4.8)(unknown build error)
   As atualizações nos servidores com php5 funcionaram corretamente.
   Obrigado.
   []s
   Fábio Jr.

References

   1. 
http://www.FreeBSD.org/ports/portaudit/4e8344a3-ca52-11de-8ee8-00215c6a37bb.html
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] php-gd - como atualizar?

2009-11-19 Por tôpico Fábio Jr.
   Obg pelo reply Welkson,
   É, no começo deu erro no php5, mas depois foi corrigido.. acho q foi
   erro no ports msm como vc disse..
   Infelizmente, o sistema é antigo mas ainda é utilizado, e não temos
   tempo disponível pra deslocar um desenvolvedor para rever os problemas
   de incompatibilidade.
   O que eu encontrei na internet falando sobre o php4-gd foi isso
   [1]http://forum.nginx.org/read.php?23,21726,21726
   Se eu realmente não encontrar nenhuma solução, a última alternativa é
   atualizar o php. Sei q deveria ser a primeira, já que o suporte ao php4
   acabou, mas cada caso é um caso.
   []s
   Fábio jr.
   Welkson Renny de Medeiros escreveu:

Fábio Jr. escreveu:

   Pessoal,
   Desculpa voltar novamente neste assunto, mas o email q eu enviei a um
   tempo atrás, acabou tomando outro rumo, e a minha dúvida não foi
   resolvida.
   Tenho um servidor que roda php4, e ao tentar atualizar o php4-gd,
   continua dando erro. A atualização do php para versão 5 está fora de
   cogitação em função de um sistema que roda nesta máquina, que é
   incompatível com ele.
   Rodo o portsnap fetch update e depois dou um portupgrade no
   /usr/ports/graphics/php4-gd e continua dando o erro:
   ===  php4-gd-4.4.9 has known vulnerabilities:
   = gd -- '_gdGetColors' remote buffer overflow vulnerability.
  Reference:
   [1][2]http://www.FreeBSD.org/ports/portaudit/4e8344a3-ca52-11de-8ee8-0021
   5c6a37bb.html
   = Please update your ports tree and try again.
   *** Error code 1
   Stop in /usr/ports/graphics/php4-gd.
   *** Error code 1
   Stop in /usr/ports/graphics/php4-gd.
   ** Command failed [exit code 1]: /usr/bin/script -qa
   /tmp/portupgrade20091119-2584-m2c5eu-0 env UPGRADE_TOOL=portupgrade
   UPGRADE_PORT=php4-gd-4.4.8 UPGRADE_PORT_VER=4.4.8 make
   ** Fix the problem and try again.
   ** Listing the failed packages (-:ignored / *:skipped / !:failed)
   ! graphics/php4-gd (php4-gd-4.4.8)(unknown build error)
   As atualizações nos servidores com php5 funcionaram corretamente.
   Obrigado.
   []s
   Fábio Jr.

References

   1. [3]http://www.FreeBSD.org/ports/portaudit/4e8344a3-ca52-11de-8ee8-00215c6a
37bb.html


Botelho pode me corrigir se estiver errado... no caso do PHP5 foi um
erro no port mesmo... acho que só fizeram a correção para o php5
talvez um PR para o mantenedor resolvesse o problema.

Não tenho nenhum cliente com php4, complicado para tentar ti ajudar.

Esse cliente só rola com php4 mesmo?

References

   1. http://forum.nginx.org/read.php?23,21726,21726
   2. 
http://www.FreeBSD.org/ports/portaudit/4e8344a3-ca52-11de-8ee8-00215c6a37bb.html
   3. 
http://www.FreeBSD.org/ports/portaudit/4e8344a3-ca52-11de-8ee8-00215c6a37bb.html
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] php-gd - como atualizar?

2009-11-11 Por tôpico Fábio Jr.
   Bom dia pessoal,
   Acompanhei a discussão sobre a instalação para tentar resolver esse
   problema aqui nos servidores FreeBSD, mas não consegui entender muito
   bem qual foi a solução. Na verdade, depois do email do Renato Botelho,
   me confundi um pouco, pq pelo que eu entendi, a entrada da
   vulnerabilidade no VuXML estava errada.
   Alguns falaram para usar o DISABLE_VULNERABILITIES, outros para
   simplesmente executar um portsnap fetch update ou atualizar o db file
   do portaudit. Trabalhar com PHP fora do ports está fora de cogitação
   aqui na empresa.
   A única coisa que não fiz aqui foi utilizar o DISABLE_VULNERABILITIES,
   visto que algumas pessoas indicaram que esta não seria a solução mais
   segura.
   Gostaria de saber Welkson, quais foram os passos que você fez. Se você
   antes de executar o portsnap, fez mais alguma coisa pra que o problema
   fosse resolvido.
   Obrigado.
   []s
   Fábio Jr.
   Welkson Renny de Medeiros escreveu:

Fiz outro portsnap agora (18:00), e o php5-gd foi atualizado (tentei
naquela hora, por volta de meio dia, e ainda estava zoado).

Problema resolvido.


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] php-gd - como atualizar?

2009-11-11 Por tôpico Fábio Jr.
   Valeu Emmanuel, pro php5 funcionou certinho, faltavam as opções
   corretas no portupgrade msm.
   Agora fiz a mesma coisa pro php4 (que roda em outra máquina), mas deu o
   mesmo erro. Antes do portupgrade, foi feito o portsnap fetch update ,
   mas não funciona. =´/
   Segue a saída do erro:
   = gd -- '_gdGetColors' remote buffer overflow vulnerability.
  Reference:
   [1]http://www.FreeBSD.org/ports/portaudit/4e8344a3-ca52-11de-8ee8-0021
   5c6a37bb.html
   = Please update your ports tree and try again.
   *** Error code 1
   Stop in /usr/ports/graphics/php4-gd.
   *** Error code 1
   Stop in /usr/ports/graphics/php4-gd.
   ** Command failed [exit code 1]: /usr/bin/script -qa
   /tmp/portupgrade2009-52940-6nmrdp-0 env UPGRADE_TOOL=portupgrade
   UPGRADE_PORT=php4-gd-4.4.8 UPGRADE_PORT_VER=4.4.8 make
   ** Fix the problem and try again.
   ---  Skipping 'lang/php4-extensions' (php4-extensions-1.0) because a
   requisite package 'php4-gd-4.4.8' (graphics/php4-gd) failed (specify -k
   to force)
   ** Listing the failed packages (-:ignored / *:skipped / !:failed)
   ! graphics/php4-gd (php4-gd-4.4.8)(unknown build error)
   * lang/php4-extensions (php4-extensions-1.0)
   Obrigado.
   []s
   Fábio Jr.
   Emmanuel Alves escreveu:

eu estava com o mesmo problema com o GD, mas fiz o upgrade sem problemas
ontem.

portupgrade -fr php5-gd

atualizou que é uma beleza.

=D

[]s

Emmanuel Alves
[2]manel...@gmail.com

-
Twitter: [3]http://www.twitter.com/emartsnet
Linked In: [4]http://www.linkedin.com/in/emartsnet

References

   1. 
http://www.FreeBSD.org/ports/portaudit/4e8344a3-ca52-11de-8ee8-00215c6a37bb.html
   2. mailto:manel...@gmail.com
   3. http://www.twitter.com/emartsnet
   4. http://www.linkedin.com/in/emartsnet
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF] Estrutura de armazenamento de arquivos e redirecionamento no Apache

2009-10-08 Por tôpico Fábio Jr.
   Obrigado pela resposta Wanderson,
   Posso ter me expressado mal, mas esse não era o foco das minhas
   perguntas,
   O AliasMatch do Apache não consegue extrair dados de uma string.
   Ex.:
   URL: [1]http://servidor.foo.bar/123852.jpg
   Eu preciso q quando alguem fizer esta requisição ao apache, ele
   redirecione para o diretório /arquivos/imagens/8/52/123852.jpg. Usando
   expressões regulares do AliasMatch, não consigo pegar o caractere 8 do
   último campo, e depois pegar os caracteres 52, mas apenas a palavra
   inteira. Preciso que seja algo dinâmico pois ficaria inviável criar um
   redirecionamento para cada pasta.
   Esta estratégia de reorganização de diretórios tem como foco
   performance de disco. As alterações do Apache são apenas reflexos desta
   estratégia. Escolhi o Apache depois de realizar alguns testes entre o
   lighttpd e ele, e perceber que mesmo o lighttpd sendo mais leve, o
   Apache é um aplicativo muito mais completo em questão de módulos
   nativos.
   Meu problema maior é com a indexação destes arquivos pelo SO, e também
   as rotinas de backup, já que o storage onde estes arquivos são
   hospedados fica nos EUA.
   []s
   Fábio Jr.
   Wanderson Tinti escreveu:

2009/10/7 Fábio Jr. [2]fjuniorli...@gmail.com


Olá pessoal, desculpem  off, mas gostaria de algumas opiniões já que o
servidor em questão roda FreeBSD.

Tenho um servidor que serve conteúdo estático, sendo que grande parte
deste conteúdo são imagens. Estas imagens estão todas armazenadas em um
diretório, sendo que há aproximadamente 4 milhões de imagens dentro
deste diretório.

Acredito que esta estrutura de armazenamento seja, a médio prazo, pouco
segura e nada dinâmica, tornando escalabilidade e backup praticamente
impossível via rede, principalmente pelo fato do servidor estar
hospedado em outro país.

Pensando em uma maneira de resolver este problema, cheguei a uma
possibilidade, mas que pode não ser a solução correta. Minha sugestão é
a seguinte:

Dividir estas imagens, em diretórios baseando-se nos 3 últimos números
do nome do arquivo.( Os arquivos são nomeados em ordem crescente no
formato {número}.png ) Ex.:

O caminho absoluto do arquivo 123891.png no servidor é
/imagens/8/91/123891.png. O arquivo 456891.png, também ficará nesta
mesma pasta. Porém o arquivo 123456.png ficará armazenado na pasta
/imagens/4/56/123456.png.

A estrutura se baseia sempre na centena do nome do arquivo (891), sendo
que o número da centena (8) é a pasta pai, e os números da dezena e
unidade (91) são o nome da pasta filho.

1ª questão: existe uma maneira de, fazendo uma requisição para
[3]http://servidor.com.br/imagens/123456.png, o Apache redirecionar ou
tratar essa URL para o caminho correto, através de uma expressão regular
utilizando somente um AliasMatch? (pelas minhas pesquisas na
documentação do Apache não consegui fazê-lo)

2ª questão: gostaria de sugestões de como estruturar melhor os arquivos,
para obter uma melhor performance. Outras soluções possíveis seria a
criação de diretórios ainda mais específicos ou a migração para um
serviço de storage distribuído.

Obrigado



Boa noite.

1º questão: A melhor saída é utilizar expressões regulares com AliasMatch
para levar o usuário ao diretório correto. De uma boa lida sobre o assunto.

2º questão: Na minha opinião, você pode utilizar o Lighttpd para servir seus
conteúdos estáticos. Você deverá ter uma melhora significativa na
performance. Esse link deve servir como referência.

[4]http://www.vivaolinux.com.br/artigo/Otimizando-seu-web-server-com-Apache2-+-L
ighttpd?pagina=1
-
Histórico: [5]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [6]https://www.fug.com.br/mailman/listinfo/freebsd

References

   1. http://servidor.foo.bar/123852.jpg
   2. mailto:fjuniorli...@gmail.com
   3. http://servidor.com.br/imagens/123456.png
   4. 
http://www.vivaolinux.com.br/artigo/Otimizando-seu-web-server-com-Apache2-+-Lighttpd?pagina=1
   5. http://www.fug.com.br/historico/html/freebsd/
   6. https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF] Estrutura de armazenamento de arquivos e redirecionamento no Apache

2009-10-08 Por tôpico Fábio Jr.
   Olá Wanderson,
   Realmente, meus testes com o AliasMatch tinham dado errado, por causa
   da má formulação da expressão regular. Seguindo a sua dica, fiz algumas
   modificações e consegui o que eu queria inicialmente.
   Muito obrigado, essa dúvida já foi resolvida.
   Minha outra dúvida, na verdade gostaria de sugestões ou experiências,
   em relação a organização de grandes quantidades de arquivos. Pensei em
   organizar em pastas como já havia dito, mas não sei até que ponto isso
   me ajudar ou só retardar os problemas com throughput.
   Algumas soluções que pensei:
   - Armazenamento em banco, já que são somente imagens de mesmo
   formato.
   - Contratação de um CloudStorage
   - Migração para um solução baseada em SAN ( Storage Area Networtk )
   Minhas principais preocupações são em relação a escalabilidade e
   segurança ( failover e backup )
   Novamente obrigado Wanderson pela ajuda.
   []s
   Fábio Jr.
   Wanderson Tinti escreveu:

2009/10/8 Fábio Jr. [1]fjuniorli...@gmail.com


Olá Fábio, bom dia.

Eu compreendir sua pergunta. E, como disse, é possível sim. Em um teste
rápido que acabei de fazer conseguir obter o resultado que você procura. Vou
tentar explicar como ficou meu ambiente.

Obs: A unica diferença é que estou usando arquivos .txt e não .jpg.

Diretórios dos arquivos:
/var/www/imagens/4/56/123456.txt
/var/www/imagens/8/91/123891.txt
/var/www/imagens/8/91/456891.txt

Obs: Em cada um desses arquivos eu escrevi algo para ter certeza do
funcionamento, além é claro de consultar os logs do Apache.

Agora a configuração do AliasMatch no Apache:

AliasMatch ^/...([0-9-_.]{1})/?([0-9-_.]{2})/?(.*) /var/www/imagens/$1/$2/$0


Então, quando eu acesso [2]http://www.site.com/123456.txt sou levado ao arquivo
/var/www/imagens/4/56/123456.txt. O mesmo server para os outros arquivos.

Não sou conhecedor de expressões regulares, mas isso deve ser o que você
procura.

Nota: Estou supondo que seus arquivos de imagens tenham somente seis
caracteres como parte do nome(6 números). Por quê? No inicio da string eu
falo para ser pego os 3 primeiros caracteres ( ^/... ). Depois pego o
primeiro número, mais os dois últimos números, e para finalizar pego a
extensão do arquivo( .*). Você pode trocar por ( .jpg). Depois é só montar o
caminho para os arquivos usando as variáveis com os valores extraídos.

Se eu falei alguma besteira peso que me corrija, por gentileza.


É isso que você procura fazer?



Atenciosamente,
Wanderson Tinti
-
Histórico: [3]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [4]https://www.fug.com.br/mailman/listinfo/freebsd

References

   1. mailto:fjuniorli...@gmail.com
   2. http://www.site.com/123456.txt
   3. http://www.fug.com.br/historico/html/freebsd/
   4. https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] [OFF] Estrutura de armazenamento de arquivos e redirecionamento no Apache

2009-10-07 Por tôpico Fábio Jr.
Olá pessoal, desculpem  off, mas gostaria de algumas opiniões já que o 
servidor em questão roda FreeBSD.

Tenho um servidor que serve conteúdo estático, sendo que grande parte 
deste conteúdo são imagens. Estas imagens estão todas armazenadas em um 
diretório, sendo que há aproximadamente 4 milhões de imagens dentro 
deste diretório.

Acredito que esta estrutura de armazenamento seja, a médio prazo, pouco 
segura e nada dinâmica, tornando escalabilidade e backup praticamente 
impossível via rede, principalmente pelo fato do servidor estar 
hospedado em outro país.

Pensando em uma maneira de resolver este problema, cheguei a uma 
possibilidade, mas que pode não ser a solução correta. Minha sugestão é 
a seguinte:

Dividir estas imagens, em diretórios baseando-se nos 3 últimos números 
do nome do arquivo.( Os arquivos são nomeados em ordem crescente no 
formato {número}.png ) Ex.:

O caminho absoluto do arquivo 123891.png no servidor é 
/imagens/8/91/123891.png. O arquivo 456891.png, também ficará nesta 
mesma pasta. Porém o arquivo 123456.png ficará armazenado na pasta 
/imagens/4/56/123456.png.

A estrutura se baseia sempre na centena do nome do arquivo (891), sendo 
que o número da centena (8) é a pasta pai, e os números da dezena e 
unidade (91) são o nome da pasta filho.

1ª questão: existe uma maneira de, fazendo uma requisição para 
http://servidor.com.br/imagens/123456.png, o Apache redirecionar ou 
tratar essa URL para o caminho correto, através de uma expressão regular 
utilizando somente um AliasMatch? (pelas minhas pesquisas na 
documentação do Apache não consegui fazê-lo)

2ª questão: gostaria de sugestões de como estruturar melhor os arquivos, 
para obter uma melhor performance. Outras soluções possíveis seria a 
criação de diretórios ainda mais específicos ou a migração para um 
serviço de storage distribuído.

Obrigado

[]s
Fábio Jr.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] orkut - Aristeu Jr. convidou você par a participar do orkut.

2009-09-15 Por tôpico Aristeu Jr.
Aristeu Jr. convidou você para participar do orkut.

Participe!
http://www.orkut.com.br/Join.aspx?id=4AAF1C5923AEF918mt=22

  * * *

O que você pode fazer no orkut:
  - CONECTE-SE com seus amigos e familiares através de recados e mensagens  
instantâneas
  - DESCUBRA novas pessoas através dos amigos de amigos e comunidades
  - COMPARTILHE os seus vídeos, fotos e paixões em um só lugar

Central de Ajuda: http://help.orkut.com/support/




* * *

Caixa de entrada sobrecarregada? Bloqueie todos os e-mails enviados por  
usuários do orkut em: http://www.orkut.com.br/Block.aspx?mt=22


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] config o proxy

2009-09-01 Por tôpico Fábio Jr.
   Tenta
   export http_proxy=[1]http://ip-servidor:porta
   export https_proxy=[2]http://ip-servidor:porta
   export ftp_proxy=[3]http://ip-servidor:porta
   depois tenta fazer o download
   :-P
   Felipe Santos Barbosa escreveu:

tem um proxy na minha rede e preciso configurar na maquina freeBSD pra sair pra
internet
minha pergunta é: onde configuro.
no linux ex: # cd /etc/apt/
# vim apt.conf

ok!

- Mensagem original -
De: Márcio Luciano Donada [4]mdon...@gmail.com
Para: \Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)\ [5]free...@fug
.com.br
Enviadas: Terça-feira, 1 de Setembro de 2009 13:42:45 (GMT-0300) Auto-Detected
Assunto: Re: [FUG-BR] config o proxy

Felipe Santos Barbosa escreveu:

saudações!

caros poderiam me ajudar? estou configurando um servidor freeBSD e preciso baixa
r alguns softwares pela internet só que nao sei onde que posso configurar o prox
y no freeBSD.


Sim,
Mas o que você vai utilizar para baixar esses softwares?
-
Histórico: [6]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [7]https://www.fug.com.br/mailman/listinfo/freebsd

References

   1. http:///
   2. http:///
   3. http:///
   4. mailto:mdon...@gmail.com
   5. mailto:freebsd@fug.com.br
   6. http://www.fug.com.br/historico/html/freebsd/
   7. https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Recortar/consultar arquivo texto

2009-08-20 Por tôpico Fábio Jr.
Aqui deu certo, não sei o que pode estar acontecendo ai, talvez um erro 
de digitação. Mesmo pq já no grep ele só vai retornar a linha que tem o 
192.168.14.164, nem tem como ele pegar a outra linha pra processar no awk.

r...@fjunior:~# cat arquivo.log
# Host  In (bytes)Out (bytes)  Total
(bytes)

192.168.14.164  1977421 964437 2941858

192.168.14.1624022   2925  26947
r...@fjunior:~# cat arquivo.log | grep 192.168.14.164 | awk '{print $2}' 
| sed '1q'
1977421

[]s
Fábio Jr.



Coopermine escreveu:
 Ola lista...  

  

 Pergunta básica .. como faço para recortar/consultar em um determinador
 arquivo

  

 Ex: no arquivo esta assim

  

 # Host  In (bytes)Out (bytes)  Total
 (bytes)

 192.168.14.164  1977421 964437
 2941858

 192.168.14.1624022   2925
 26947

  

  

 Estou recortando assim

  

 cat arquivo.log | grep 192.168.14.164 | awk '{print $2}' | sed '1q'

  

 só que esta me retornando o valor do ip 192.168.14.16 e não do 164

  

  

 Flw qualquer ajuda!

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

   

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] XFS e JFS

2009-08-06 Por tôpico Fábio Jr.
Olá pessoal,

Andei procurando informações sobre o suporte do FreeBSD ao JFS e ao XFS, 
e não encontrei nada muito concreto. O que encontrei foram dados de 
2005, e um anúncio de que o FreeBSD havia incluído suporte a leitura de 
filesystems XFS.

Gostaria de saber se alguem já utilizou, e como foi o comportamento. 
Estou procurando o melhor filesystem para armazenar dados de cache do 
mod_disk_cache do apache, e na lista do apache me sugeriram estes dois. 
Já pensei em utilizar o ReiserFS também, já que a maioria dos arquivos 
são pequenos, porém o problema é que o volume de dados é muito grande e 
não sei se o ReiserFS se comporta bem com grandes volumes de dados.

Grato.

[]s
Fábio Jr.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] XFS e JFS

2009-08-06 Por tôpico Fábio Jr.
irado furioso com tudo escreveu:
 bem.. o reiserfs é do Linux e eu não gostei quando o usei; felizmente
 (me parece) nem pensam em porta-lo pra cá ;)

 há uma discussão interessante que pode ajudar em sua pesquisa (ou
 atrapalhar de vez):

 http://forums.freebsd.org/showthread.php?t=2032

 pessoalmente, não vejo porque não usar o UFS, default do FreeBSD mas
 (pelo que li) zfs é uma boa opção.
   
Olá Irado, obg pela resposta,

Na verdade eu já utilizo o UFS, mas estou enfrentando alguns problemas 
de velocidade, que não me parecem estar relacionadas a partição, e sim a 
barramento, mas isso não vem ao caso. A verdade é que eu de uma forma ou 
de outra vou precisar formatar e alterar algumas coisas no meu cache, e 
por isso tenho interesse em otimizar ainda mais utilizando o filesystem 
mais indicado.

Vou dar uma pesquisada sobre o zfs. Obrigado


Renato Botelho escreveu:
 O FreeBSD suporta, para leitura e escrita, UFS e ZFS, faça uns testes e veja
 qual é o mais adequado para o seu caso. Se julgar que o melhor é jfs, xfs ou
 reiserfs, instale um linux.

   
Olá Renato, obg pela resposta,

Como disse acima, vou seguir o seu conselho e o do irado e dar uma 
olhada no zfs, obrigado.

Mas com certeza, se eu, após analisar e testar, verificasse que 
jfs|xfs|resierfs fossem a melhor opção, não trocaria o FreeBSD porque 
ele não se resume somente a filesystem. Além de que a escolha do 
filesystem é especifica para a partição que armazenará os dados de cache 
do Apache. ;-)

[]s
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] XFS e JFS

2009-08-06 Por tôpico Fábio Jr.
Olá Luiz, obg pela resposta
 Se você quer otimizar seu cache, você deveria começar trocando o apache ;)

 O apache como servidor http fica a mais ou menos um dois anos luz atras do 
 lighttpd... (acredite a diferença _é_ gritante).
   
Na verdade eu fiz alguns testes com o lighttpd, e ele não se comportou 
como eu esperava. Minha primeira opção era utilizar o lighttpd mesmo, 
mas quando testei utilizando o modCache + modCompress + modExpires, que 
é a minha real necessidade, ele não me pareceu muito estável. Por isso 
mudei para o Apache.
 Agora nem o apache e nem o lighttpd são otimizados para proxy, o sistema de 
 armazenar os arquivos que eles utilizam, embora sejam práticos para as 
 intervenções do administrador, são um desastre para GRANDES (com letra 
 maiuscula) volumes de dados.
   
Basicamente o que eu sirvo nesse cache são exclusivamente arquivos 
estáticos, que estão montados via NFS. Não sei se essa informação é 
relevante. Também posso afirmar que o volume de dados que eu tenho que 
lidar é GRANDE. Em testes preliminares com menos da metade da aplicação 
utilizando o servidor, em 4 dias o já cache ultrapassava 35GB de dados. 
Pra mim isso é um volume GRANDE de dados. :-)
 Se você precisa de um proxy http rápido (independente do SO utilizado), vá 
 para o squid/lusca, ambos são otimizados para grandes volumes de dados e 
 grande números de conexões concorrentes/simultaneas.

 Mas enfim... faça seus testes e tire suas conclusões =)

   
Em um futuro próximo, penso em posicionar um squid a frente dos 
servidores de aplicação e de conteúdo estático.

Por isso que no momento, tenho mais interesse em resolver meu problema 
relacionado ao filesystem, e não tanto em encontrar uma solução de 
aplicação melhor para o cache.

Mesmo assim agradeço a sua resposta. Confirmou minhas preocupações com 
questões importantes que com certeza farão diferença posteriormente. ;-)


[]s
Fábio Jr.

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] XFS e JFS

2009-08-06 Por tôpico Fábio Jr.
Luiz.. fiquei com uma dúvida referente a tua resposta

 O apache como servidor http fica a mais ou menos um dois anos luz atras do 
 lighttpd... (acredite a diferença _é_ gritante).
   
Aqui quando você fala em utilizar o lighttpd no lugar do Apache, como 
seria a configuração equivalente a Apache2.2 + mod_cache + mod_deflate + 
mod_expires.
Não encontrei para o lighttpd, um módulo de cache nos moldes do 
mod_cache do apache.

Na verdade, gostaria de saber qual a configuração vc me aconselharia a 
usar, para um GRANDE volume de dados. ;-)

[]s
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Problemas com rndc e BIND

2009-07-30 Por tôpico Fábio Jr.
Olá amigos,

Fiz a atualização do BIND em um dos servidores de DNS aqui da empresa, e 
estou tendo alguns problemas.

A versão que estava instalada no servidor era a 9.3 e fomos atualizá-la 
para a 9.4.3.3.

* A versão 9.3 que estava instalada estava setada com a opção
  REPLACE_BASE, então decidimos retirar esta opção.

A atualização ocorreu como o esperado e o serviço voltou a funcionar 
normalmente. O problema é que agora, o comando named.reload passou a não 
funcionar mais, e ao iniciar o named via /etc/rc.d, uma das mensagens 
que aparece no messages informa que o arquivo rndc.key não foi encontrado.

Resumindo:

   1. Ao executar o named.reload, ele retorna um erro informando que nem
  o rndc.conf nem o rndc.key foram encontrados.
   2. Ao exeutar um /etc/rc.d/named start, o serviço roda normalmente,
  mas uma mensagem aparece no /var/log/messages informando que o
  arquivo rndc.key não foi encontrado.

Ao procurar por estes arquivos no sistema, encontrei o bendito do 
rndc.key, dentro do diretório do named. Mas o rndc.conf, só encontrei um 
rndc.conf.sample. Tentei configurar o arquivo name.reload para que ele, 
ao chamar o rndc, passe os parâmetros corretos com o -k e o -c, mas não 
consegui colocar de maneira correta os argumentos, pois no arquivo não 
existe uma variável onde se configuram os argumentos ( ou pelo menos não 
consegui identificar corretamente essa variável ).

Gostaria de saber se alguem passou por isso ou tem alguma sugestão. 
Estou pensando em reinstalar com a opção REPLACE_BASE ativada, mas 
gostaria de consultar outras opções antes.

[]s

Fábio Jr.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Dúvidas sobre automount

2009-07-14 Por tôpico Fábio Jr.
Olá,

Estou com algumas dúvidas sobre o automount no FreeBSD 7.2.

Pelo que andei pesquisando o FreeBSD não possui suporte ao automount. O 
que existe é o amd, que pelo que eu entendi, não resolve o meu problema.

Tenho um servidor nfs e quero que o servidor FreeBSD monte um diretório 
deste servidor nfs, e que, caso ocorra algum problema com o diretório e 
ele seja desmontado, que ele seja montado novamente automaticamente.

Se não houver uma solução, estou pensando em criar um script que 
verifique de tempos em tempos se o diretório está montado e se estiver 
desmontado, monte novamente.

[]s

Fábio Jr.

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Vlan no FreeBSD

2009-06-15 Por tôpico Pedro Carlos B. Bretas Jr.
Bom tarde, pessoal.

 

Estou configurando algumas vlans no FreeBSD e estranhamente quando uso o
comando ifconfig vlan_200 create o mesmo me retorna o erro ifconfig:
SIOCIFCREATE2: Invalid argument. Entretanto, se uso o comando ifconfig
re0.200 create a vlan é criada sem problema.

 

O que mais me impressiona é que quando instalei o SO (FreeBSD 7.0), o
comando que agora me traz um erro estava funcionando!

 

1) Alguém já passou por isso??

 

2) Alguém saberia me dizer como coloco no rc.conf o comando que funciona,
juntamente com as configurações de IP?

 

Desde já agradeço a atenção.

 

Pedro Bretas

 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Res: Evoluindo com FreBSD

2009-04-01 Por tôpico Vagner Perez Carvalho Jr
Onde consiguo essas placas ?


2009/4/1 Leo Garcia getz@gmail.com:
 Melho voce pegar placas ethernet com 4 portas!

 2 delas resolvem seu problema.
 --Mensagem original--
 De: Beatriz Magalhaes
 Remetente: freebsd-boun...@fug.com.br
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Responder a: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: [FUG-BR] Evoluindo com FreBSD
 Enviada em: Abr 1, 2009 17:17

 Ola lista,estou precisando de uma placa mae,que contenha 5 ou + slots PCI
 ,mas que nao compartilhem o mesmo irq,para o seguinte cenario:
 Cada placa receberia uma conexao ADSL
 Ex:Placa 1 link 10mb Dinamico
      Placa 2 link 10mb Dinamico
      Placa 3 link  10mb Dinamico
      Placa 4 link  2mb fixo
      Placa 5 link  1mb fixo
      Placa 6   LAN  (no caso de possuir on board)
 Obs: Nao sei se estou fazendo besteira,ou se `e o melhor caminho, mas essa
 maquina seria um firewall ,recebendo os links e a minha rede estaria atras
 dessa estrutura.Essa estrutura `e para rodar um sistema um sistema web
 (biblioteca) de consulta   com o FAMP,ainda tenho disponivel um switch da
 3com 3824 para essa estrutura,como `e o meu primeiro projeto,gostaria da
 imensa ajuda de voces.
 http://www.3com.com/products/en_US/detail.jsp?tab=featurespathtype=purchasesku=3C17400

 Muito Obrigada a todos!
 Beatriz Magalhaes.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


 Enviado via BlackBerry®
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] camera chicony

2008-12-01 Por tôpico Sergio A Lima Jr
Amigos,

Estou precisando de uma ajuda a mais de vocês: falta apenas mais um
dispositivo a ser configurado no meu laptop: a webcam.

Eu até identifico ela no dmesg:

uhub5: 10 ports with 10 removable, self powered
ugen0: Chicony Electronics Co., Ltd. Chicony USB 2.0 Camera, class
239/2, rev 2.00/3.35, addr 2 on uhub5

Alguém já configurou essa camera por ai.

[]s
Sérgio Lima

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Copiar arquivo do hospedeiro para uma jail

2008-11-27 Por tôpico Aristeu Gil Alves Jr
2008/11/23 Cleyton Agapito [EMAIL PROTECTED]

 Pra deixar registrado, caso alguém tenha algum problema parecido, tem
 uma pegadinha com links simbólicos:

 /usr/jails/node1/usr/local/www/data é um link simbólico para data-dist, mas
 seguindo
 ele vai para o /usr/local/www/data do anfitrião e não da jail. Demorei pra
 descobir...


Cleyton,

Se isso ocorre vc estando dentro da jail:
(entrando na Jail)
# jexec ID da Jail /bin/tcsh

(entrando em diretório com symlink para fora)
# cd /usr/local/www/data

e vc conseguir listar o diretório do anfitrião, vc acaba de descobrir uma
vulnerabilidade que deve ser reportada. Deves verificar melhor pois essa
seria uma falha, apesar de séria, um tanto quanto ingênua.


Duas coisas que vc deve levar em conta:
1- A jail deve ter uma raiz diferente e totalmente fora do FS normal;
2- De preferência, utilize a Jail em outra partição/label, separada para
ela.

-- 
Aristeu Gil Alves Jr
WAH Tecnologia de Informação
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Copiar arquivo do hospedeiro para uma jail

2008-11-21 Por tôpico Aristeu Gil Alves Jr
2008/11/21 Cleyton Agapito [EMAIL PROTECTED]:
 Olá,

 Andei procurando por aí e não encontrei nada a respeito.

 Pode dar algum problema copiar arquivos do anfitrião direto para uma jail em
 execução?

 Eu tenho um apache rodando na jail e gostaria de colocar as páginas do mrtg
 direto lá dentro.

 Abraços.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Não há problema nenhum.
E o mount_nullfs também pode ajudar a fazer troca de dados.

[]s
-- 
Aristeu Gil Alves Jr
WAH Tecnologia de Informação
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Regra contra nmap

2008-11-17 Por tôpico Sergio A Lima Jr

 Alguem sabe a regra IPFW  para o nmap não desconbrir o meu sistema
 operacional, passei em meus servidores e o mesmo apareceu essa 
  mensagem.
 
 O nmap descobre o SO da vítima de acordo com dicas na formatação 
 dos pacotes tcp/ip gerados. Cada SO tem certas características e por 
 isso, acredito eu, seja impossível mascarar isto.
 
 - breno bf
Amigos,

Uma opção mais fácil para impedir que o sistema operacional seja
descoberto pelos sniffers, é alterar o ip_ttl, que é por onde eles
descobrem a assinatura do SO.

Consultem:

$ sysctl -a | grep ttl

O padrão para o FreeBSD é 64, do rWindows 128 e por ai vai.

Alterem:

$ sysctl -w net.inet.ip.ttl=12

Isso deve ajudar.

Mais informações:

http://secfr.nerim.net/docs/fingerprint/en/ttl_default.html

Espero ter ajudado.

[]s
Sérgio Lima
A procura de uma nova oportunidade, começa pelo vontade de aceitar
mudanças


  O CH3
R || |
  \   || N
   \ /  \   / \
N\/\
|||||
|||||
  // \   /--N
 //   \ /
O  N
   |
   |
   CH3

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Alterar a senha com apenas uma linha de comando

2008-11-11 Por tôpico Aristeu Gil Alves Jr
Pode tb usar algo assim

pw useradd  ${usuario}  -w random | awk ' { print O NOVO usuário $3
tem a senha $5; } '
pw usermod ${usuario}  -w random | awk ' { print O usuário $3 tem a
NOVA senha $5; } '

... e tratar a saída como necessário.


-- 
Aristeu Gil Alves Jr
WAH Tecnologia de Informação
Fone: +55 51 32265497
Cel: +55 51 84089000
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] OFF: Notebook Evolute

2008-11-07 Por tôpico Aristeu Gil Alves Jr
Acredito eu, que atualmente estou forçosamente usando meu note com
linux, que deveríamos tratar note com freeba de forma mais aberta.
Conversar sobre marcas, modelos, etc.

Acho que é uma thread cabível, mas sem mencionar PREÇOS OU LOJAS.
E o colega criou mensagem diretamente perguntando a marca no TÍTULO -
vacilou. Deveria ter perguntado genericamente por informações sobre
notes e depois perguntar sobre marcas.


Falar apenas de hardware, principalmente notebooks, sou a favor.
Sabemos que, hoje, principalmente com FreeBSD, devemos escolher o
hardware a dedo.

Eu sempre levo meus discos de boot pra loja, para analisar o que o
kernel consegue ver, de freebsd e linux.
Comprar pela internet acho complicado. E se não for possível comprar
em loja, vejo nas listas a única alternativa.

Abs,
-- 
Aristeu
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] PF

2008-10-28 Por tôpico Aristeu Gil Alves Jr
parece que está executando o arquivo pf.conf como script. deve ser erro no
rc.conf.
tente fazer # pfctl -f /etc/pf.conf

2008/10/28 Cleyton Bertolim [EMAIL PROTECTED]

 Mande mais informacoes sobre seu arquivo Eduardo!
 quando da o erro, o PF nao mostra em qual linha do arquivo esta errado?

 Cleyton.

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] VPN

2008-10-17 Por tôpico Sergio A Lima Jr
On Fri, 2008-10-17 at 15:09 -0200, Márcio Luciano Donada wrote:
 Pessoal,
 Ja tenho uma conexao vpn entre uma unidade e a matriz. Neste momento estou
 utilizando o IPSEC, mas como ainda estou testando estou vendo que o cliente
 ao utilizar a Internet nao esta indo ate a matriz para utilizar a internet,
 vejo que o mesmo esta tentando sair pela ADSL que faz a conexao com a VPN
 que esta na matriz.
 
 Ja tenho todo um controle para acesso a internet e gostaria que o mesmo
 utilizasse o link da matriz. Existe alguma fora de proceder isso, tendo em
 vista que eu nao posso alterar a rota default do servidor onde existe a
 ADSL?
 
 Obrigado,

Márcio,

Eu acredito que nesse caso, não se trata de alterar a default route do
server e sim, alterar o trafego web proveniente da sua rede local,
encaminhando-o para o seu controle de acesso.

Qual o gateway VPN que vc está utilizando na filial?
Ele permite criação de regras de redirecionamento de trafego?

Se for linux, use essa regra (se for o squid, por exemplo):

iptables -t nat -A PREROUTING -s rede_local -d ! rede_local \
 -p tcp --dport 80 -j REDIRECT controle_acesso:3128

Se for BSD, use essa regra (para squid, com pf):

rdr on $int_if proto tcp from $localnet to ! $localnet port 80 -
controle_acesso port 3128

Acredito que isso deva resolver.

Ainda no Linux, já tive problemas com controles especificos que
monitoravam o hosts da rede, daí revolvi dessa maneira:

ip ro rep rede_local dev ipsec0

Isso, apenas no linux.

[]s
Sergio Lima

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] balancear trafego local

2008-10-11 Por tôpico Sergio A Lima Jr
Olá Amigos,

Estou com dois links ligados no meu notebook (ADSL/Wifi), e quero
dividir o trafego em modo dinâmico e também manter uma certa
redundância.

Peguei essas regras do FAQ do openBSD e coloquei no pf, mas não estão
surtindo muito efeito:

ext_if0 = wlan0
ext_if1 = re0
ext_gw0 = 10.0.0.1
ext_gw1 = 192.168.0.1
int_if  = vlan5
lan_net = 192.168.5.0/24
jails_vlan = { vlan5 }

table firewall const { self }
table jails const { 192.168.5.2, 192.168.5.3, 192.168.5.4 }

thishost = { 192.168.0.215 }
out_services = { ftp ftp-data ssh telnet smtp nicname domain www pop3
ntp imap ldap https isakmp xmpp-client 4662 4672 4675 2401 5999 }
database_services = { 523 1433 1434 1525 1527 2041 3050 3306 5432 }
NoRouteIPs = { 127.0.0.0/8, 10.0.0.0/8, 172.16.0.0/12 }

nat  on $ext_if0
from !($ext_if0) - ($ext_if0:0)
nat  on $ext_if1
from !($ext_if1) - ($ext_if1:0)

block return in  quick on $int_if proto tcp from ! ($ext_if0:0) to
($int_if:network) port ssh
block return in  quick on $int_if  proto tcp from ! ($ext_if1:0) to
($int_if:network) port ssh

pass in on $ext_if0 route-to { ($ext_if0 $ext_gw0), ($ext_if1
$ext_gw1) } round-robin proto tcp  from $thishost to any flags S/SA
modulate state
pass in on $ext_if1 route-to { ($ext_if0 $ext_gw0), ($ext_if1
$ext_gw1) } round-robin proto tcp  from $thishost to any flags S/SA
modulate state
pass in on $ext_if0 route-to { ($ext_if0 $ext_gw0), ($ext_if1
$ext_gw1) } round-robin proto { udp, icmp } from $thishost to any keep
state
pass in on $ext_if1 route-to { ($ext_if0 $ext_gw0), ($ext_if1
$ext_gw1) } round-robin proto { udp, icmp } from $thishost to any keep
state

pass in on $int_if route-to { ($ext_if0 $ext_gw0), ($ext_if1 $ext_gw1) }
round-robin proto tcp   from $lan_net to any flags S/SA modulate
state
pass in on $int_if route-to { ($ext_if0 $ext_gw0), ($ext_if1 $ext_gw1) }
round-robin proto { udp, icmp } from $lan_net to any keep state

Alguma dica?

[]s
Sergio Lima
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Descobrir placa-mae

2008-10-09 Por tôpico Sergio A Lima Jr
On Thu, 2008-10-09 at 12:45 -0300, Rodrigo Monteiro wrote:

 Oi pessoal,
 
 alguem sabe um programa ou outro jeito de descobrir o modelo da placa 
 mae dos meus servidores???
 
 abraço

Rodrigo,

Você já tentou usar o comando dmidecode?

Há informacões completas sobre a board nesse comando.

Se não tiver instalado, instale-o via ports
(/usr/ports/sysutils/dmidecode)

[]s
Sergio Lima
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] comando include no pf

2008-10-06 Por tôpico Sergio A Lima Jr
On Sun, 2008-10-05 at 16:26 -0200, Dilson Moreira wrote:
 Ola,
 
 Tenho encontrado na net referencias ao comando include
 no arquivo do pf, ou seja, dentro do arquivo pf.conf
 seria possivel incluir outro arquivo de regras.
 
 Testei nao FreeBSD 6.3 e não deu certo.
 
 Alguem já usou? 
 
 Grato
 
 DM
 
 
 
 
   Novos endereços, o Yahoo! que você conhece. Crie um email novo com a 
 sua cara @ymail.com ou @rocketmail.com.
 http://br.new.mail.yahoo.com/addresses
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Olá,

Você já tentou usar ancoras
(http://www.openbsd.org/faq/pf/anchors.html).

São bem uteis e podem ser a solucão que você precisa.

[]s
Sérgio Lima

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] linux f8 no FreeBSD

2008-10-04 Por tôpico Sergio A Lima Jr
Olá Amigos,

Estou instalando o linux compatible no FreeBSD7 e optei por usar como
base o Fedora 8.

Segui os procedimentos do /usr/ports/UPDATING:

20070327:
  AFFECTS: users of emulators/linux_base-fc6
  AUTHOR: [EMAIL PROTECTED]

  ATTENTION! The port is experimental for now. Use it at your own risk.
This
  port may be used only with 7-CURRENT and
compat.linux.osrelease=2.6.16.

  To use/test the port (along with linux FC4 infrastructure ports) you
  should do:

  0. Backup all your vital information!
  1. Remove the current linux base port.
  2. Add to your /etc/make.conf OVERRIDE_LINUX_BASE_PORT=fc6.
  3. Make sure no linux application is running.
  4. Set appropriate sysctl (compat.linux.osrelease=2.6.16).
  5. Install emulation/linux_base-fc6.
  5a. Those who use linux ports with automatic plist building should
  apply the following patch:

ftp://mail.ipt.ru/pub/FreeBSD/patches/bsd.linux-rpm.mk-autoplist.diff

Claro que alguma modificações:

De:
2. Add to your /etc/make.conf OVERRIDE_LINUX_BASE_PORT=fc6.
Para:
2. Add to your /etc/make.conf OVERRIDE_LINUX_BASE_PORT=f6.

O procedimento 5a não executou corretamente, o patch foi rejeitado e,
pelo que li, as alteracões já estão aplicadas em bsd.linux-rpm.mk.

Com isso, não estou conseguindo instalar alguns ports, como por exemplo
linux-openssl, este sempre chama o linux_base-fc4.

Alguém já passou por isso? Sabe como resolver?

Desde já, muito obrigado a todos.

[]s
Sergio Lima



-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] linux f8 no FreeBSD

2008-10-04 Por tôpico Sergio A Lima Jr
On Sat, 2008-10-04 at 13:23 -0300, Renato Botelho wrote:
 2008/10/4 Sergio A Lima Jr [EMAIL PROTECTED]:
  Olá Amigos,
 
 Fala Serginho.. tudo tranquilo?
 
  Estou instalando o linux compatible no FreeBSD7 e optei por usar como
  base o Fedora 8.
 
  Segui os procedimentos do /usr/ports/UPDATING:
 
  20070327:
   AFFECTS: users of emulators/linux_base-fc6
   AUTHOR: [EMAIL PROTECTED]
 
   ATTENTION! The port is experimental for now. Use it at your own risk.
  This
   port may be used only with 7-CURRENT and
  compat.linux.osrelease=2.6.16.
 
   To use/test the port (along with linux FC4 infrastructure ports) you
   should do:
 
   0. Backup all your vital information!
   1. Remove the current linux base port.
   2. Add to your /etc/make.conf OVERRIDE_LINUX_BASE_PORT=fc6.
   3. Make sure no linux application is running.
   4. Set appropriate sysctl (compat.linux.osrelease=2.6.16).
   5. Install emulation/linux_base-fc6.
   5a. Those who use linux ports with automatic plist building should
   apply the following patch:
 
  ftp://mail.ipt.ru/pub/FreeBSD/patches/bsd.linux-rpm.mk-autoplist.diff
 
  Claro que alguma modificações:
 
  De:
  2. Add to your /etc/make.conf OVERRIDE_LINUX_BASE_PORT=fc6.
  Para:
  2. Add to your /etc/make.conf OVERRIDE_LINUX_BASE_PORT=f6.
 
 Aqui entendo que vc pos f8, certo:
 
  O procedimento 5a não executou corretamente, o patch foi rejeitado e,
  pelo que li, as alteracões já estão aplicadas em bsd.linux-rpm.mk.
 
 O procedimento 5a só serve pra quem usa automatic plist, que não é
 o padrão, eu nunca o segui, aconselho que vc também passe por cima
 dele, o patch não é necessário.
 
 Fazendo isso, acho que tudo dará certo...
 
Fala Garga,

Eu fiz isso, sim, nao usei o path, ma quando vou instalar o
linux-flashXX ele torna pedindo o linux_base-fc4.

Estranho né.

Algum jeito de resolver isso?

[]s
Sergio Lima

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Interface de Rede

2008-10-03 Por tôpico Sergio A Lima Jr
On Fri, 2008-10-03 at 16:06 -0300, Eduardo Schoedler wrote:
 Pessoal.
 
 O ifconfig do linux dá um monte de informações que não aparecem no FreeBSD.
 
 # ifconfig eth0
 eth0   Link encap:Ethernet  HWaddr 00:00:00:00:00:00
   inet addr:2xx.xxx.xxx.xxx  Bcast:2xx.xxx.xxx.xxx 
 Mask:255.255.255.xxx
   UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
   RX packets:1169197968 errors:0 dropped:7610 overruns:0 frame:0
   TX packets:1104331899 errors:0 dropped:0 overruns:0 carrier:0
   collisions:0 txqueuelen:100
   RX bytes:265812347 (253.4 MiB)  TX bytes:4233048869 (3.9 GiB)
   Base address:0xdce0 Memory:fd9e-fda0
 
 Onde eu encontro as informações de RX e TX packets/errors/dropped/overruns 
 no FreeBSD  ???
 Nem usando verbose (-v) aparecem essas informações.
 
 Abraço. 
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Eduardo,

Tenta esse comando:

$ netstat -s -I iface

[]s
Sergio Lima

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Interface de Rede

2008-10-03 Por tôpico Sergio A Lima Jr
On Fri, 2008-10-03 at 16:06 -0300, Eduardo Schoedler wrote:
 Pessoal.
 
 O ifconfig do linux dá um monte de informações que não aparecem no FreeBSD.
 
 # ifconfig eth0
 eth0   Link encap:Ethernet  HWaddr 00:00:00:00:00:00
   inet addr:2xx.xxx.xxx.xxx  Bcast:2xx.xxx.xxx.xxx 
 Mask:255.255.255.xxx
   UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
   RX packets:1169197968 errors:0 dropped:7610 overruns:0 frame:0
   TX packets:1104331899 errors:0 dropped:0 overruns:0 carrier:0
   collisions:0 txqueuelen:100
   RX bytes:265812347 (253.4 MiB)  TX bytes:4233048869 (3.9 GiB)
   Base address:0xdce0 Memory:fd9e-fda0
 
 Onde eu encontro as informações de RX e TX packets/errors/dropped/overruns 
 no FreeBSD  ???
 Nem usando verbose (-v) aparecem essas informações.
 
 Abraço. 
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Podes usar tambem:
$ netstat -b -I iface

[]s
Sergio Lima

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Desktop free

2008-09-30 Por tôpico Sergio A Lima Jr
On Tue, 2008-09-30 at 10:08 -0700, Aguiar Magalhaes wrote:
 Pessoal,
 
 Estou utilizando um desktop com free 7 e estou encontrando problemas em 
 alguns sites que enviam a mensagem Click here to download plugin para 
 exibir determinada figura, seja no firefox ou mesmo no Epiphany.
 
 Entretanto, quando clico recebo um aviso que a plataforma não foi 
 identificada !!
 
 O que devo fazer ? Existe solução ?
 
 Aguiar
 
 
   Novos endereços, o Yahoo! que você conhece. Crie um email novo com a 
 sua cara @ymail.com ou @rocketmail.com.
 http://br.new.mail.yahoo.com/addresses
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Aguiar,

Se for o plugin flash, use esse artigo para solutionar o problema;

http://www.fug.com.br/content/view/347/60/

[]s
Sergio Lima

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Solução Mikrotik em cima de um Free BSD

2008-09-26 Por tôpico Sergio A Lima Jr
On Fri, 2008-09-26 at 12:01 -0300, Alexandre Correa wrote:
 essa alix roda até windows xp  ehhehe rodar bsd entao ta facil !!
 
 acredito que para transferir o SO para uma RB .. precisa ser via jtag
  ai vai um seculo e meio !!
 
 2008/9/26 Eduardo Schoedler [EMAIL PROTECTED]:
  Wrap não existe mais, foram substituidas pelas Alix.
 
  Não vejo porque reinventar a roda... se tem routerboard, use winbox que foi
  compilado para aquele hardware.
  Se for montar um, acho melhor utilizar Alix mesmo.
  Alix tem gente vendendo até no Mercado Livre.
 
  Abraço!
 
 
  --
  From: Renato Frederick [EMAIL PROTECTED]
  Subject: Re: [FUG-BR]Solução Mikrotik em cima de um FreeBSD
 
  Acho que daí é melhor comprar uma placa WRAP ou Soekris, tem mais
  processamento e pode rodar tranquilamente pfsense/freebsd/tinybsd.
 
 
 
 
  As RBs já vêm com a licença do RouterOS. Será que dá pra comprar ela sem
  licença nenhuma com preço mais barato?
 
  - --
  João Paulo Just
  Diretor Executivo - Justsoft Informática Ltda.
  http://www.justsoft.com.br/
  - --
  Feira de Santana, BA, Brasil.
  +55 75 8104 8473
  Blog: http://just.rg3.net/
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 
Amigos,

Se vocês tiverem usando um RB com CF (o que é mais comum), seguir a
documentação do pfSense para instalar nessas boards (pode ser AILX, RB,
SOekris):

ftp://reflection.ncsa.uiuc.edu/pub/pfSense//tutorials/wrap_install/wrap_install.htm

Eu particularmente, prefiro esse. Eu o segui e consegui instalar ele em
um CF. Rodou muito bem com loadbalance e tudo que tinha direito (CF de
256MB). A RB (RB230: http://www.routerboard.com/comparison.html;
http://www.routerboard.com/pdf/RouterBOARD200SeriesA4-3-0.pdf ) tinha
256MB de RAM.

http://devwiki.pfsense.org/BuildingpFSense

Bom estudo.

[]s
Sergio Lima

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Asterisk

2008-09-26 Por tôpico Aristeu Gil Alves Jr
2008/9/26 Danilo Bedani [EMAIL PROTECTED]:
 zapata = zaptel

Sendo um pouco mais detalhista

Zaptel - Driver para placas de telefonia da Digium, etc... - etc/zaptel.conf
Zapata - Canal do Asterisk - vem com asterisk, usa o driver zaptel, e
configura no etc/asterisk/zapata.conf

abs
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [Off Topic]OS Cluster

2008-09-26 Por tôpico Sergio A Lima Jr
On Fri, 2008-09-26 at 15:24 -0300, Luis wrote:
 Olá amigos,
 Gostaria de saber se alguem conhece algum UNIX para rodar num cluster que
 rode com no maximo 256 de hd?
 eu gostaria usar FreeBSD mas ele ocupa um espaço maior...
 alguem teria alguma dica?
 obrigado a todos
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Luis,

Como assim, ocupa mais de 256(MB/KB) de HD?

Ja fiz instalações com Free6 com até 64MB de espaço, isso, colocando até
o Beowulf.

Faça os testes com uma jail. Crie uma instalação realmente minima, você
vai ver que terá em um espaço igual ou inferior a 32MB, o necessário
para administrar o sistema.

Você também tentar usar o OpenSolaris, que já possui um kit pronto,
basta customizar a instalação de qualquer zona e gerar um kit-cd de
instalação.


[]s
Sergio Lima

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [Off Topic]OS Cluster

2008-09-26 Por tôpico Sergio A Lima Jr
On Fri, 2008-09-26 at 17:01 -0300, Luis wrote:

 Sergio,
 Interessante...
 o projeto de cluster que estou fazendo tem no maximo 256 de capacidade de
 armazenamento HD
  por acaso vc fez alguma documentação do projeto que vc fez?
 Irado,
 eu n posso usar o pfsense pq n estou fazendo um gateway nem firewall se não
 seria bem interessante o projeto... e um projeto para fazer uns calculos
 para germinação de plantas
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Luis,

Eu tenho a documentação, mas não aqui comigo (estou trabalhando em um
projeto de datacenter em outra cidade).

Posso gerar um bem simples pra você usando o jails e te mandar.

[]s
Sergio Lima
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [Off Topic]OS Cluster

2008-09-26 Por tôpico Sergio A Lima Jr
On Fri, 2008-09-26 at 17:37 -0300, Luis wrote:
 Sergio,
 Se vc pudesse fazer isso pra mim...mas que não te atrapalhe no
 teu trabalho...ficaria muito agradecido :-)
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Pode deixar Luis,

Assim que tiver um tempo livre (final de semana, provavelmente) eu
libero para você a documentacão.

[]s
Sergio Lima

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Solução Mikrotik em cima de um Free BSD

2008-09-25 Por tôpico Sergio A Lima Jr
On Thu, 2008-09-25 at 16:39 -0300, Rodrigo de Oliveira Gomes wrote:
 Pessoal,
 
 Ba tarde!
 
 Por favor, alguém utiliza alguma solução Mikrotik via hardware ou 
 software juntamente com um FreeBSD? Se for via software, roda em bsd?
 
 Alguém faz loadbalancing com ele?
 
 Fico no aguardo.
 
 Obrigado,
 
 Atenciosamente,
 
 Rodrigo Gomes
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Boa tarde Rodrigo,

Há algum tempo atrás, eu participei de um projeto de firewall appliance
onde usavamos as placas usadas pelo MK (o MK é apenas o software), as
famosas routerboards.

Na ocasião, optamos por usar o pfSense (rc1.2) instalado em um CF.

Todos os recursos do pfSense se comportaram muito bem, inclusive o
recurso de loadbalance e Carp.

Eu recomendo fortemente que você de uma olhada nesse software
(http://pfsense.org).

[]s
Sergio Lima

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] IPSEC e ISAKMP

2008-09-24 Por tôpico Sergio A Lima Jr
On Wed, 2008-09-24 at 12:24 -0300, Matheus Cucoloto wrote:

 Bom dia.
 
 Estou erguendo uma VPN com Ipsec usando ISAKMP. O Cenário é:
 
 FreeBSD(ISAKMP) - CheckPoint
 
 O que foi definido:
 
 Fase1:
 Cripto AES256
 Hash: sha1
 
 Fase2
 Cripto: AES128
 Hash: md5
 
 Chave=123456
 
 Rede1= 192.168.254.0
 Rede2= 192.168.210.0
 
 Peer Freebsd=100.1.1.1
 Peer CheckPoint=100.1.1.2
 
 Analisando os pacotes com tcpdump o checkpoint me manda o seguinte:
 
 --
 
 12:04:07.792500 00:19:e0:73:9b:0a  00:00:5e:00:01:0b, ethertype IPv4
 (0x0800), length 174: (tos 0x0, ttl  60, id 61431, offset 0, flags
 [DF], proto: UDP (17), length: 160) 100.1.1.2.500  100.1.1.1.500:
 [udp sum ok] isakmp 1.0 msgid  cookie -: phase 1 I ident:
 (sa: doi=ipsec situation=identity
 (p: #1 protoid=isakmp transform=1
 (t: #1 id=ike (type=enc value=aes)(type=keylen
 value=0100)(type=hash value=sha1)(type=auth
 value=preshared)(type=group desc value=modp1024)(type=lifetype
 value=sec)(type=lifeduration len=4 value=00015180
 (vid: len=40
 f4ed19e0c114eb516faaac0ee37daf2807b4381f0001138d48da54a21820)
 
 --
 
 E o FreeBSD retorna:
 
 --
 
 11:57:35.663230 00:60:97:0c:5d:10  00:00:5e:00:01:0a, ethertype IPv4
 (0x0800), length 82: (tos 0x0, ttl  64, id 47232, offset 0, flags
 [none], proto: UDP (17), length: 68) 100.1.1.1.500  100.1.1.2..500:
 [udp sum ok] isakmp 1.0 msgid  cookie -: phase 1 I inf:
 (n: doi=ipsec proto=isakmp type=NO-PROPOSAL-CHOSEN)
 
 --
 
 No Debug do ISAKMP eu tenho apenas o seguinte:
 
 --
 115703.724192 Default dropped message from 100.1.1.2 port 500 due to
 notification type NO_PROPOSAL_CHOSEN
 --
 
 O que tem de errado??
 
 Vejam as minhas configurações:
 
 --
 # cat isakmpd.conf
 Retransmits=5
 Exchange-max-time=  120
 Listen-on=  100.1.1.1
 
 [Phase 1]
 100.1.1.2=   ISAKMP-peer-checkpoint
 
 [ISAKMP-peer-checkpoint]
 Phase=  1
 Transport=  udp
 Local-address=  100.1.1.1
 Address=100.1.1.2
 Configuration=  Conf-fase1
 Authentication= 123456
 
 [Phase 2]
 Connections=VPN-freebsd-checkpoint
 
 [VPN-freebsd-checkpoint]
 Phase=  2
 ISAKMP-peer=ISAKMP-peer-checkpoint
 Configuration=  Conf-fase2
 Local-ID=   rede-freebsd-192.168.254.0/255.255.255.0
 Remote-ID=  rede-checkpoint-192.168.210.0/255.255.255.0
 
 [rede-freebsd-192.168.254.0/255.255.255.0]
 ID-type=IPV4_ADDR_SUBNET
 Network=192.168.254.0
 Netmask=255.255.255.0
 
 [rede-checkpoint-192.168.210.0/255.255.255.0]
 ID-type=IPV4_ADDR_SUBNET
 Network=192.168.210.0
 Netmask=255.255.255.0
 
 [Conf-fase1]
 DOI=IPSEC
 EXCHANGE_TYPE=  ID_PROT
 Transforms= CRIPTO-FASE1
 
 [Conf-fase2]
 DOI=IPSEC
 EXCHANGE_TYPE=  QUICK_MODE
 Suites= QM-ESP-AES-MD5-PFS-SUITE
 
 [CRIPTO-FASE1]
 ENCRYPTION_ALGORITHM=   AES
 HASH_ALGORITHM= SHA
 AUTHENTICATION_METHOD=  PRESHARED
 GROUP_DESCRIPTION=  modp1024
 Life=   TEMPO
 
 [TEMPO]
 LIFE_TYPE=  SECONDS
 LIFE_DURATION=  86400,79200:93600
 --
 
 
 
 -- 
 Matheus Cucoloto
 System Admin.
 Net Admin.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

Matheus,

Voce tem que usar o mesmo esquema de criptografia em ambos os lados, bem
como a psk.

A mensagem NO_PROPOSAL_CHOSEN esta informando que as propostas de
criptografia ou informacoes de rede configuradas em uma das pontas nao
conferem.

Informe, se possivel, as configuracoes do VPN1 e compare os timers, eles
tambem influenciam no start da VPN.

[]s
Sergio Lima
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Enlightenment - icones e modulos

2008-09-24 Por tôpico Sergio A Lima Jr
Ola Amigos,

Instalei o Free7 (i386) no meu laptop, e estou em clima nostaugico,
usando o Enlightenmente DR17, que por sinal esta muito estavel e com
bons recursos graficos.

Porem, como nem tudo sao flores, alguns icones de aplicativos escritos
em GTK nao sao exibidos, a exemplo do evolution.

Alguem se lembra onde eu seto as configuracoes de icones no
enlightenment?

Outra coisa, peguei alguns modulos da comunidade escritos para o DR17,
mas nao estou conseguindo executa-los junto com os temas. alguem tem
alguma ideia de como eu faco isso?

Desde ja, agradeco a ajuda de todos.

[]s
Sergio Lima

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] IPSEC e ISAKMP

2008-09-24 Por tôpico Sergio A Lima Jr
On Wed, 2008-09-24 at 15:01 -0300, Matheus Cucoloto wrote:

 Alterei um monte, mudei as cripto e outras configuracoes agora
 aparentemente  a fase 1 passa mas depois começa a pipocar de novo,
 veja o log o isakmpd:
 
 144852.295219 Default isakmpd: phase 1 done: initiator id c8b45402:
 100.1.1.2, responder id c9378c04: 100.1.1.1, src: 100.1.1.1 dst:
 100.1.1.2
 144852.430833 Default isakmpd: quick mode done: src: 100.1.1.1 dst: 100.1.1.2
 144852.535963 Default message_parse_payloads: reserved field non-zero: ff
 144852.535988 Default dropped message from 100.1.1.2 port 500 due to
 notification type PAYLOAD_MALFORMED
 144852.650157 Default message_parse_payloads: reserved field non-zero: ff
 144852.650181 Default dropped message from 100.1.1.2 port 500 due to
 notification type PAYLOAD_MALFORMED
 
 Alguma dica?
 
 OBS: Valeu Sergio
 
 Segue a minha conf nova:
 
 [General]
 Retransmits=5
 Exchange-max-time=  120
 Listen-on=  100.1.1.1
 
 [Phase 1]
 100.1.1.1=   local-remote
 
 [local-remote]
 Phase=  1
 Transport=  udp
 Local-address=  100.1.1.1
 Address=100.1.1.2
 Configuration=  Default-main-mode
 Authentication= 123456
 
 [Phase 2]
 Connections=VPN-local-remote-10.9.2.0/255.255.255.0
 
 
 [VPN-local-remote-10.9.2.0/255.255.255.0]
 Phase=  2
 ISAKMP-peer=local-remote
 Configuration=  Default-quick-mode
 Local-ID=   network-192.168.254.0/255.255.255.0
 Remote-ID=  network-10.9.2.0/255.255.255.0
 
 [network-192.168.254.0/255.255.255.0]
 ID-type=IPV4_ADDR_SUBNET
 Network=192.168.254.0
 Netmask=255.255.255.0
 
 [network-10.9.2.0/255.255.255.0]
 ID-type=IPV4_ADDR_SUBNET
 Network=10.9.2.0
 Netmask=255.255.255.0
 
 [Default-main-mode]
 DOI=IPSEC
 EXCHANGE_TYPE=  ID_PROT
 Transforms= 3DES-SHA
 
 [Default-quick-mode]
 DOI=IPSEC
 EXCHANGE_TYPE=  QUICK_MODE
 Suites= QM-ESP-3DES-SHA-PFS-GRP2-SUITE
 
 
 

Matheus,

Experiencia propria, sempre que fui negociar circuitos IPSec com
gateways checkpoint, tive problemas principalmente com chaves AES e com
os timers configurados.

Eu recomendo, se nao houver problemas, que voce utilize SHA2-3DES e
confira todos os timers (keylifetime, ike lifetime, etc).

Outro problema constante que as vezes tenho que contornar, sao relativos
ao IKE.

Vou montar um lab aqui e te passo o resultado.

[]s
Sergio Lima
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF-TOPIC] SVN

2008-09-23 Por tôpico Antonio Carlos da Rocha Jr
Patryck Ramos Martins escreveu:
 Prezados  estou instalando um novo server svn e quando utilizo o comando
 para criar o repositório ex:  svnadmin create /usr/home/svn/rep01 o mesmo só
 cria o /db porém o /dav ele não quer criar.

 Alguém pode me dar uma dica?

   
cara da uma olhada nesse 
http://www.radiceti.com.br/svnbook/build/html-single/svn-book.html

[ ]'s
Antonio Carlos
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] UltraVNC Repeater (Single Click) no BSD

2008-08-02 Por tôpico Aristeu Gil Alves Jr
Estranho. O Repeater tem no ports.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Falha de DNS está longe de ser resolvid a

2008-07-28 Por tôpico Aristeu Gil Alves Jr
Os problemas seriam com os cache resolvers/dns recursivos (dnscache) e
não com os autoritativos (tinydns).

2008/7/28 Renato Frederick [EMAIL PROTECTED]:
 Os testes que fiz com meu dns autoritativo rodando DJB, não apresentou
 falha.


Em princípio, o cache resolver do DJB não tem problema. Claro, tudo
tem um limite. Com o aumento da banda e do poder computacional, o que
parecia impossível fica possível. O problema é que o DJB tem ojeriza
ao DNSSEC. Quando esse dia chegar epero que ele, ou alguma RFC que ele
goste, apareça pra resolver o problema. Vamos aguardar pra ver. Por
enquanto estamos bem!

-- 
Aristeu Gil Alves Jr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] PF + 3 Links

2008-07-24 Por tôpico Aristeu Gil Alves Jr
2008/7/24 Robson Peripolli Rodrigues [EMAIL PROTECTED]:
 Certo, vo dar uma pesquisada sobre esse Routed. Já substituindo a opção
 modulate state por keep state continuou mesma coisa. Será que não uma
 solução para esse problema, e vou ter que ficar fazendo redirecionamento de
 portas?


Problemas com bancos normalmente acontecem por utilização de IPs
diferentes para uma mesma sessão da aplicação bancária.
Duas dicas.
1- Verifica se o NAT não esta fazendo, para uma mesma interface usando
aliases ou proxyarp, rotatividade de IPs.
2- Verifica se pacotes não iniciam a conexão em uma interface e depois
saem por outra.
Usa tcpdump nas três interfaces e verifica.


Sobre suas regras:
Vc não precisa colocar round-robin no route-to quando há apenas uma
rota. É apenas por uma questão de simplicidade nas regras.
Outra coisa, a mais importante que não havia percebido, falta keep
state na suas regras de saída das interfaces WAN.

Até e boa sorte
-- 
Aristeu Gil Alves Jr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] PF + 3 Links

2008-07-23 Por tôpico Aristeu Gil Alves Jr
O firewall não consegue trabalhar a rota de pacotes que ele mesmo
cria, ou seja, syn-proxy, modulate state, pftpx, etc ..., vão sempre
sair pela rota padrão.

Experimente trocar o modulate state por keep state.

Abs

2008/7/23 Robson Peripolli Rodrigues [EMAIL PROTECTED]:
 nat on $WAN  from ativos_1 to any - WAN
 nat on $WAN2 from ativos_2 to any - WAN2
 nat on $WAN3 from ativos_3 to any - WAN3

 pass in quick on $LAN route-to ($WAN3 $GW3 ) round-robin inet proto tcp from
 10.13.0.0/16 to any flags S/SA modulate
 pass in quick on $LAN route-to ($WAN3 $GW3 ) inet proto { udp, icmp } from
 10.13.0.0/16 to any keep state
 pass out on $WAN3 route-to ($WAN3 $GW3 ) from $WAN3 to any
 pass in quick on $LAN route-to ($WAN2 $GW2) round-robin inet proto tcp from
 10.12.0.0/16 to any flags S/SA modulate state
 pass in quick on $LAN route-to ($WAN2 $GW2) inet proto { udp, icmp } from
 10.12.0.0/16 to any keep state
 pass out on $WAN2 route-to ($WAN2 $GW2) from $WAN2 to any
 Se alguem tem alguma dica, ficarei muito grato, estou a tempos tentando
 achar uma solução mas não consigo.



-- 
Aristeu Gil Alves Jr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF-TOPIC] pfSense x Untangle

2008-07-22 Por tôpico Aristeu Gil Alves Jr
2008/7/22 Igor [EMAIL PROTECTED]:
 Na versao 5.3 já está disponível:

 http://wiki.untangle.com/index.php/5.3_Changelog

Gostei desse untangle.
Vou testar. Em que linguagem é feita a interface?

Abs
-- 
Aristeu Gil Alves Jr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OFF-TOPIC] pfSense x Untangle

2008-07-22 Por tôpico Aristeu Gil Alves Jr
2008/7/22 Igor [EMAIL PROTECTED]:
 A desvantagem que ele leva nesse sentido é que você não consegue
 gerenciar um servidor (ou pelo menos verificar o status) a partir de
 um celular (ex: iphone) - a não ser que seja diretamente via SSH / Nao
 sei quantas pessoas se preocupam com isso, mas pra mim é muito
 importante.

Vi algumas dificuldades na parte de rede. Aparentemente o Untangle tem
um numero fixo de interfaces (4) e não suporta VLAN. O Firewall não
faz roteamento, que limita uma série de aplicações, entre outra coisas
que faltam. Realmente, parece ser bem mais simples nesse quesito.

Mas para ficar como um controle de usuários, algo mais interno ou
menos complexo, ele me pareceu bem atrativo e mais completo (pelo
menos pareceu), começando pela checagem de spam, virus, IPS, Filtro de
conteúdo web, etc.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Pacotes grandes não passam

2008-07-21 Por tôpico Aristeu Gil Alves Jr
2008/7/21 João Paulo Just [EMAIL PROTECTED]:
 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1

 Marcello wrote:
 | Sim bloqueia a menos que vc tenha liberado icmp , recomenda-se usar:
 |
 | # Allow out ping
 | $cmd 00250 allow icmp from any to any out via $pif keep-state
 | # Deny public pings
 | $cmd 00310 deny icmp from any to any in via $pif

 Como havia dito na primeira mensagem, os pings funcionam, só não
 funcionam os pings com carga acima de 1472 bytes. Meu ipfw também tem:

 $cmd add allow ip from any to me icmptypes 0,8,11



Os pacotes fragmentados posteriores ao primeiro não estão entrando nas
tuas regras (de estado ou não) por não possuírem informação suficiente
no cabeçalho (L4).

Sobre o que o amigo Marcello mandou, liberar ICMP é para PMTUD[1],
Fragmentation Needed, ICMP Tipo 3, Codigo 4, se não me engano. Se seu
problema persistir, não passando fragmentação e usando PMTUD, vai ter
que liberar os pacotes fragmentados.
Se fosse teste com TCP, MSS poderia ser ajustado e o pacote não
fragmentaria, mas como usas o ping, vai fragmentado na origem.

Enfim, vc pode resolver isso usando PMTUD e/ou liberando acesso a
pacotes fragmentados (a flag frag no ipfw).

Eu uso PF, com scrub.
-- aristeu

[1] http://www.tcpipguide.com/free/t_toc.htm
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] PFSENSE: Onde acho QUICK nas regras do Firewall?

2008-07-18 Por tôpico Aristeu Gil Alves Jr
Se não me engano, todas regras são quick.

Vai em diagostic - command.

lá digita: pfctl -s all

E verifica como estão as coisas.

Abs

2008/7/18 Welkson Renny de Medeiros [EMAIL PROTECTED]:
 Pessoal,


 Já tinha visto falar bastante do PFSENSE mas nunca tinha instalado...
 instalei essa semana e achei fantástico... passo uns 2 dias para deixar um
 BSD pronto (kernel, squid, sarg, dns, firewall), em poucos minutos o PFSENSE
 já estava funcionando no HD.. show de bola... enviei um cd para um amigo que
 nunca instalou um BSD, e ele também conseguiu... muito legal mesmo ;-)

 Uma coisa que não vi no firewall foi como criar regras QUICK no firewall...
 alguém sabe informar?

 Sei que ele usa PF, tem que ter em algum lugar =)

 Abraço,

 --
 Welkson Renny de Medeiros
 Focus Automação Comercial
 Desenvolvimento / Gerência de Redes
 [EMAIL PROTECTED]



  Powered by 

   (__)
\\\'',)
  \/  \ ^
  .\._/_)

  www.FreeBSD.org

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Aristeu Gil Alves Jr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] PFSENSE: Onde acho QUICK nas regras do Firewall?

2008-07-18 Por tôpico Aristeu Gil Alves Jr
 se tiver um block all por exemplo... depois um pass... qual QUICK o PF vai
 obedecer? na sequência? (último da lista).

A primeira regra com QUICK que bater é executada, as outras são ignoradas.
Sem o quick(que não é o caso do pfsense), a ultima regra que bater é que vale.

Como todas regras no pfsense são QUICK, a primeira regra cadastrada no
pfsense que bater vai ser executada, as outras não.

Se vc cadastrar uma açào block de any para any no pfsense no
inicio das regras, bloquearia todos os acessos e teria que corrigir o
caso no console...

Abs
-- 
Aristeu Gil Alves Jr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Erros após modificar sysctl.conf

2008-07-17 Por tôpico Aristeu Gil Alves Jr
2008/7/16 MArvelrat [EMAIL PROTECTED]:
 A loopback existe...
 e o net.inet.udp.blackhole o valor 2

Experimentou mexer no valor dele?

Abs
-- 
Aristeu Gil Alves Jr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] SLBD

2008-07-16 Por tôpico Aristeu Gil Alves Jr
Este vem com o PFSense.

Ainda há, no FreeBSD, dificuldade no roteamento usando rotas no PF e
pacotes gerados pelo proprio firewall, o que impede um uso mais
efetivo desse software pra fail-over de rotas.

Pra fail-over ou balanceamento de servidores acho que dá legal.


2008/7/15 Robson Peripolli Rodrigues [EMAIL PROTECTED]:
 Alguem ja usou esse programinha?

 http://slbd.sourceforge.net/

 Abraços.

 --
 
 Robson Peripolli Rodrigues
 [EMAIL PROTECTED]
 [EMAIL PROTECTED]
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Aristeu Gil Alves Jr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Erros após modificar sysctl.conf

2008-07-16 Por tôpico Aristeu Gil Alves Jr
poxa... olhando assim... primeiro vc parece ter um erro no rc.conf
depois de setar o securelevel.
Segundo, vc parece ter o bind configurado para rodar na interface
loopback. Ela existe?
net.inet.udp.blackhole. parece ter apenas valor 0 ou 1. O que faria o valor 2?

Abs.
-- 
Aristeu Gil Alves Jr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] OFF-Analise de Sinal Wireless

2008-07-10 Por tôpico Aristeu Gil Alves Jr
http://darkircop.org/barbelo/

Achei por acaso, mas não testei este ainda...
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] apache

2008-06-30 Por tôpico Antonio Carlos da Rocha Jr
Bom dia lista, tudo bem colegas, estou tendo problema com ataques no
apache, quase todo dia estou sofrendo ataques no servidor web da
empresa, gostaria de saber se tem algum jeito de bloquear o ip do
atacante ... algo que depois de  5 requisicoes ele bloqueace o ip por
uma 30 hora ...


Antono Carlos

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: apache

2008-06-30 Por tôpico Antonio Carlos da Rocha Jr
valeu rapazes... vou tentar a solucao com snort + iptables... assim que
conseguir fazer funcionar mando um email abracos a todos

Obrigado 


Em Seg, 2008-06-30 às 11:40 -0300, Welkson Renny de Medeiros escreveu:
 Você pode usar SNORT + OSSEC.
 
 OSSEC funfa com IPFW e PF.
 
 Welkson
 
 - Original Message - 
 From: Augusto Ferronato [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
 freebsd@fug.com.br
 Sent: Monday, June 30, 2008 11:36 AM
 Subject: Re: [FUG-BR] RES: apache
 
 
 Tem como Snort + PF ??
 
 Já vi Snort + IPTABLES e foi ralado pra configurar!
 
 Abs[]
 
 2008/6/30 Gilliatt Borges Bastos [ Atrium SP Consultores ] 
 [EMAIL PROTECTED]:
 
  Antonio Carlos,
 
  Eu acho a melhor opção nesses casos é utilizar um IDS, como o Snort, para
  identificar e criar uma regra dinâmica no seu firewall bloqueando o
  atacante.
 
  Gilliatt Borges Bastos
  Atrium São Paulo Consultores
  www.atriumsp.com.br
  Fone: 55 11 3049-1175
  skype: gilliattbastos
  Msn: [EMAIL PROTECTED]
 
  P Antes de imprimir pense em seu compromisso com o Meio Ambiente e o
  comprometimento com os Custos
 
  As informações existentes nessa mensagem e nos arquivos anexados são para
  uso restrito, sendo seu sigilo protegido por lei. Caso não seja
  destinatário, saiba que leitura, divulgação ou cópia são proibidas. Favor
  apagar as informações e notificar o remetente. O uso impróprio será 
  tratado
  conforme as normas da empresa e a legislação em vigor.
 
  The information contained in this message and in the attached files are
  restricted, and its confidentiality protected by law. In case you are not
  the addressee, be aware that the reading, spreading and copy of this
  message
  is unauthorized. Please, delete this message and notify the sender. The
  improper use of this information will be treated according the company's
  internal rules and legal laws.
 
   -Mensagem original-
   De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em
  nome
   de Jorge Petry
   Enviada em: segunda-feira, 30 de junho de 2008 11:16
   Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
   Assunto: Re: [FUG-BR] apache
  
  qual firewall vc usa???
  Antonio Carlos da Rocha Jr escreveu:
  
   Bom dia lista, tudo bem colegas, estou tendo problema com ataques no
   apache, quase todo dia estou sofrendo ataques no servidor web da
   empresa, gostaria de saber se tem algum jeito de bloquear o ip do
   atacante ... algo que depois de  5 requisicoes ele bloqueace o ip por
   uma 30 hora ...
  
  
   Antono Carlos
  
   -
   Histórico: [1]http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: [2]https://www.fug.com.br/mailman/listinfo/freebsd
  
  
  --
  
  _
  Jorge Petry Neto
  Administrador de Redes e Servidores
  (48) 8401-4436
  [EMAIL PROTECTED]
  [4]www.jspnet.com.br
  
   References
  
  1. http://www.fug.com.br/historico/html/freebsd/
  2. https://www.fug.com.br/mailman/listinfo/freebsd
  3. mailto:[EMAIL PROTECTED]
  4. http://www.jspnet.com.br/
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Tamanho Disco Firewall

2008-04-16 Por tôpico Aristeu Gil Alves Jr
HD de 250? puts, meu deus, é muito importante essa questão.

Com o preço da bagaça barateando, ficar economizando em HD (de tamanho
básico no mercado, diga-se de passagem), é ser muito mão de vaca. No
final, o camarada vai pegar um HD de dois giga duma maquina com fat e
win95 e botar o firewall nela.

Pense com um pouco de escalabilidade ao comprar o hardware, se
dinheiro não for problema é claro. Se não, o freeba pode rodar num
pentium 100 só pra filtrar pacote.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] IPFW + Dummynet

2007-11-08 Por tôpico jaime cesar jr
Olá Welkson,

 Porque não usa o skipto no ipfw  para que suas exceções não batam na
regra? Já tentei usar o NOT em regras do Dummynet e sempre deu pau.

Abcs,
Jaime Cesar Jr.


Em 07/11/07, Welkson Renny de Medeiros [EMAIL PROTECTED]
escreveu:

 Eu tenho esse arquivo... já olhei ele... revisei agora a parte que você
 pediu, fiz mais testes, mas não consegui... tô procurando no google algum
 exemplo parecido com o meu, usando NOT e variáveis com vários ips...
 (talvez
 table)...


 --
 Welkson Renny de Medeiros
 Focus Automação Comercial
 Desenvolvimento / Gerência de Redes
 [EMAIL PROTECTED]



  Powered by 

   (__)
\\\'',)
  \/  \ ^
  .\._/_)

  www.FreeBSD.org


 - Original Message -
 From: Jean Zanuzo [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Wednesday, November 07, 2007 2:20 PM
 Subject: Re: [FUG-BR] IPFW + Dummynet


 Welkson Renny de Medeiros escreveu:
  Amador, fiz os testes, ficou assim:
 
  # Controle de banda (Rede FOCUS)
  ipfw add pipe 2 ip from any src-port 80, 110, 25, 465, 995 to not
  192.168.0.200
  ipfw pipe 2 config bw 100Kbit/s queue 20 mask dst-ip 0x00ff
 
  Ocorre o seguinte erro:
  ipfw: missing ``to''
 
 
  Alessandro, sua sugestão:
  ipfw add pipe 2 ip from not 192.168.0.200 to not src-port 80, 110, 25,
  465,
  995
  ipfw pipe 2 config bw 100Kbit/s queue 20 mask dst-ip 0x00ff
 
  Erro:
  ipfw: hostname ``src-port'' unknown
 
  Pessoal, com certeza alguém já implementou isso... limitar TODOS
 usuários
  a
  uma velocidade baixa, e somente alguns a uma velocidade maior...
 esqueçam
  essa regra que tentei fazer, tá meio bizarra mesmo... postem e me ajudem
  :-)
 
 
 
 Recomendo a leitura do man ipfw ou em portugues

 http://www.freebsdbrasil.com.br/fbsdbr_files/File/public_docs/ipfw-howto.pdf
 disponibilizado pela freebsd brasil (obrigado pelo trabalho).

 Olhe a seção 4.2 Controle de Interface e de Fluxo e seção 8 Fluxo do
 Tráfego pelo Firewall. com certeza já te ajuda um pouco

 Jean Zanuzo

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Jaime Cesar Jr.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [Samba-br] permissao

2007-10-19 Por tôpico Aristeu Gil Alves Jr
Se não me engano, os usuários em admin users acessam o sistema como
root. Já testou  com alguém fora deste grupo?

[]
-- 
Aristeu Gil Alves Jr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] desligar

2007-10-05 Por tôpico Aristeu Gil Alves Jr
Um bom assunto para uma nova thread:

Título: Porque a senha não aparece?
Estou com uma duvida tremenda. Começou a aparecer depois que mudei a
senha pela primeira vez.

Quando aparece, na inicialização, a palavra login, eu digito root.
OK. Mas quando aparece password, eu digito minha senha e não aparece
nada, nem os asteriscos! :(

Acho que não vou mais conseguir fazer login. Devo reinstalar o servidor?
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Procedimento para atualizar PORT vulner ável

2007-09-22 Por tôpico Aristeu Gil Alves Jr
Em 21/09/07, Alexandre Biancalana[EMAIL PROTECTED] escreveu:
 On 9/21/07, Giancarlo Rubio [EMAIL PROTECTED] wrote:
 
  Alexandre creio q vc esta se enganando
  vc deve rodar apenas uma vez o portsnap para baixar a arvore do ports
  #portsnap fetch extract
 
  a partir dai basta vc usar
  #portsnap fetch update
 
  Teste ai e vc vera como ele eh mtooo mais rapido e mto mais leve (ao
  menos para  o cliente)


 Ta certoo... não vamos brigar por isso, tmtowtdi[1], eu prefiro o csup
 ;-)

O portsnap baixa o arquivão apenas na primeira vez. Depois é só as diferenças.
Alem de ser mais fácil e automatizado, contém features de segurança
que impedem que alguem no meio do caminho faça vc baixar um
repositório feito especialmente para vc... ;)



-- 
Aristeu Gil Alves Jr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: FreeBSD x Windows2003

2007-09-04 Por tôpico Aristeu Gil Alves Jr
BIP BIP BIP BIP

Troll detected...
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] squid lento

2007-08-29 Por tôpico Aristeu Gil Alves Jr
Lutieri,

Experimanta rodar com ktrace e kdump. É possivel que vejas algumas
coisas diferentes ai.

Abs

Em 29/08/07, Lutieri G.[EMAIL PROTECTED] escreveu:
 Não. Não é essa a questão.

 O comando squid -z prepara o diretório especificado no squid.conf para
 fazer cache.

 O que eu quis dizer é que, como essa é uma operação que usa muito o
 disco, sem o soft-update ativo demora 2min e 44 seg para esse processo
 terminar.

 Já com o soft-update ativo nessa partição demora algo em torno de 2
 segundos para concluir o mesmo processo.

 O meu problema agora é a velocidade de escrita. Algo em torno de 3mb/s
 no máximo.
 Tenho uma controladora LSI Logic SAS 1064. Ela tem velocidade 3Gb/s.
 To tentando descobrir porque tenho essa limitação na velocidade.

 --
 Att.
 Lutieri G. B.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Aristeu Gil Alves Jr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: squid passo a passo

2007-07-17 Por tôpico Aristeu Gil Alves Jr
Em 17/07/07, Cleber Fabio dos Santos[EMAIL PROTECTED] escreveu:
 http://www.google.com.br/custom?domains=www.vivaolinux.com.brsitesearch=www.vivaolinux.com.brclient=pub-3535276187000580forid=1ie=ISO-8859-1oe=ISO-8859-1cof=GALT%3A%230066CC%3BGL%3A1%3BDIV%3A%2399%3BVLC%3A336633%3BAH%3Acenter%3BBGC%3AFF%3BLBGC%3AFF%3BALC%3A0066CC%3BLC%3A0066CC%3BT%3A00%3BGFNT%3A66%3BGIMP%3A66%3BLH%3A45%3BLW%3A98%3BL%3Ahttp%3A%2F%2Fwww.vivaolinux.com.br%2Fimagens%2Fbanners%2Flogo_vol_google.jpg%3BS%3Ahttp%3A%2F%2Fwww.vivaolinux.com.br%3BLP%3A1%3BFORID%3A1%3Bhl=ptq=squid+autenticadotipoBusca=0sa.x=18sa.y=5

Eh uma bela URL! =)

-- 
Aristeu Gil Alves Jr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Alta disponibilidade em Servidor Web

2007-07-12 Por tôpico Aristeu Gil Alves Jr
Em 12/07/07, Bruno Torres Viana[EMAIL PROTECTED] escreveu:
  Você deve instalar o servidor rsync no servidor principal, você
 pode criar um alias para atualizar somente o que você quer, porem se for
 atualizar toda a pasta, basta configurar o path. O rsync verifica tudo e
 atualiza somente o que foi alterado.

Deixa eu ver se entendi.

O CARP e o pfsync ajudariam na questão da disponibilidade em rede. Mas
no ponto da disponibilidade de dados recaem algumas dúvidas. Supomos
que haja uma necessidade de balanceamento, e haja escrita, tanto em
arquivo quanto em banco de dados. Sendo uma hierarquia de
espelhamento, com provedor e consumidor (no rsync, no geom_gate, ou
outros), suponha que caia o servidor errado, a estrutura pode ser
quebrada.

Na minha opinião, uma boa solução teria que unir um file system
distribuido para os arquivos, junto com um cluster de banco de dados,
usando os mesmos servidores ou não.

Enfim, como resolver algo assim?

Abs
-- 
Aristeu Gil Alves Jr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] coda

2007-07-08 Por tôpico Aristeu Gil Alves Jr
Em 06/07/07, Celso Viana[EMAIL PROTECTED] escreveu:
 Por falar em fs de rede... alguém sabe como anda a implementação do
 NFSv4? Já tem alguma coisa (server) para FreeBSD?

Oi Celso.

Vi que o NFSv4 implementa replicação tb. Parei de usar NFS faz um
tempo, quando ainda estava na faculdade, e acabei perdendo um pouco as
novidades dessa facilidade. Vc tem usado NFSv4? Replica legal? Como
está funcionando ai? Há conflitos, como split brain, etc...? Os
servidores ficam realmente independentes (antigamente, se um caia,
dava m...)?

E realmente, apesar do modulo do coda estar por padrão no FreeBSD, ele
dá kernel panic com a aplicação user level. Os caras do coda confirmam
isso, e parece terem feito uma correção que ainda não entrou no
código, logo, aceito suas dicas para o NFSv4, usando replicação.


Abraços
-- 
Aristeu Gil Alves Jr
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Loucuras do fsck

2007-07-03 Por tôpico Aristeu Gil Alves Jr
Em 03/07/07, João Paulo Just[EMAIL PROTECTED] escreveu:
 Então, entro no modo mono-usuário pra corrigir os erros e rodo o fsck -y
 em /var e /usr, um de cada vez, mas ele não acusa nenhum erro.

Experimenta rodar com -f.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] bsdstats

2007-06-29 Por tôpico Aristeu Gil Alves Jr
Marcelo, desculpe a minha ignorância, mas o que seria isso??? [2]
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Teste de Storage

2007-06-27 Por tôpico Aristeu Gil Alves Jr
Em 21/06/07, Caio Viana[EMAIL PROTECTED] escreveu:
 foi utilizado us2 em bsd e ext3 em fedora
Apenas um fs tem journal, não sei se isso influencia na gravação...
Tem um site que o cara usa uma metodologia usando rawio, dd e bonnie++
pra testar o geom_gate ente outros [1]. Não sou entendido de
benchmark, mas seria interessante separar a leitura da escrita, e
fazer os diferentes testes para deixar o teste mais imparcial.

Parabéns pela iniciativa!
Abs
-- 
Aristeu Gil Alves Jr

[1] 
http://phaq.phunsites.net/2007/01/08/freebsd-software-raid-comparison-introduction/
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


  1   2   3   >