[FUG-BR] BSDDay II

2008-01-24 Por tôpico Joao Rocha Braga Filho
Quem está organizando? Onde vai ser? Vai acontecer?

Eu tenho alguns trabalhos que posso apresentar, e algumas sugetões.
Uma das sugestões é convidar a Apple, e ter alguma coisa sobre o
Mac OS X, já que ele é derivado do FreeBSD.

Eu tinha pensado em tentar mobilizar a comunidade para fazer o evento
em Paraty, que fica entre Rio e SP, mas depois descobri que já estava
sendo organizado o BSDDay. Vai sair o BSDDay? Estamos precisando
de um evento grande.


Abraços,
João Rocha.


-- 
Sempre se apanha mais com as menores besteiras. Experiência própria.

[EMAIL PROTECTED]
[EMAIL PROTECTED]
http://www.goffredo.eti.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] BSDDay II

2008-01-24 Por tôpico Fabio - SySNetwork
Bom dia Pessoal.

Nâo sei se já decidirão o local mas em São Carlos, alguns anos atrás teve
o I encontro e foi excelente o evento.

abraço.


 Quem está organizando? Onde vai ser? Vai acontecer?

 Eu tenho alguns trabalhos que posso apresentar, e algumas sugetões.
 Uma das sugestões é convidar a Apple, e ter alguma coisa sobre o
 Mac OS X, já que ele é derivado do FreeBSD.

 Eu tinha pensado em tentar mobilizar a comunidade para fazer o evento
 em Paraty, que fica entre Rio e SP, mas depois descobri que já estava
 sendo organizado o BSDDay. Vai sair o BSDDay? Estamos precisando
 de um evento grande.


 Abraços,
 João Rocha.


 --
 Sempre se apanha mais com as menores besteiras. Experiência própria.

 [EMAIL PROTECTED]
 [EMAIL PROTECTED]
 http://www.goffredo.eti.br
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] HOWTO PROTO - Autenticação Kerberos c om Samba PDC + OpenLDAP + Squid Proxy

2008-01-24 Por tôpico Eduardo Sachs
Pessoal,

   Apesar da maillist ser sobre FreeBSD, tive que postar esse HOWTO 
que eu fiz sobre a autenticação Kerberos com Samba PDC, OpenLDAP e Squid 
para Debian Etch, pois eu ainda não vi algo parecido na Internet, por 
isso estou lançando o para a comunidade :)

Endereço:
http://www.diegolima.org/slk/index.php?title=Heimdal_Kerberos_%2B_Samba_PDC_%2B_OpenLDAP_%2B_Squid_no_Debian_Etch

Um abraço...
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Help - postfix - DNS reverso

2008-01-24 Por tôpico c0re dumped
 [EMAIL PROTECTED] named]# cat 167-160.169.96.200.rev;;$ORIGIN 
 167-160.169.96.20092.IN-ADDR.ARPA.@   IN SOA box.vallette.com.br. 
 root.vallette.com.br.(2007121702 12h 1h 14d 1d );;IN 
 NS   box.vallette.com.br.IN NS   dns.vallette.com.br.
 ;;161 IN  PTR router.vallette.com.br.162 IN   
PTR box.vallette.com.br.
 [EMAIL PROTECTED] named]#
 161 = meu modem
 162 = servidor

Seu reverso só tem um registro PTR (161)?

Pq é isso que o cat tá dizendo tenta adicionar os PTRs pros seus
MXs e depois manda um rndc reload ou killall -HUP named.

Aí testa com o dig outra vez.

-- 
http://www.webcrunchers.com/crunch/

http://www.myspace.com/whippersnappermusic
http://www.purevolume.com/whippersnapper
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Help - postfix - DNS reverso

2008-01-24 Por tôpico c0re dumped
Em 23/01/08, Inácio Maciel Bender[EMAIL PROTECTED]
 [EMAIL PROTECTED] root]# dig -x 200.96.169.162
 ;  DiG 9.2.2  -x 200.96.169.162;; global options:  printcmd;; Got 
 answer:;; -HEADER- opcode: QUERY, status: SERVFAIL, id: 55846;; flags: qr 
 rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0
 ;; QUESTION SECTION:;162.169.96.200.in-addr.arpa.   IN  PTR
 ;; Query time: 24 msec;; SERVER: 192.168.1.1#53(192.168.1.1);; WHEN: Wed Jan 
 23 18:36:16 2008;; MSG SIZE  rcvd: 45

Inclusicve a seção ANSWER não vem com nenhuma informação.

Tenta fazer o que eu sugeri no e-mail acima.

[]'s

-- 
http://www.webcrunchers.com/crunch/

http://www.myspace.com/whippersnappermusic
http://www.purevolume.com/whippersnapper
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] BSDDay II

2008-01-24 Por tôpico Joao Rocha Braga Filho
2008/1/24 Fabio - SySNetwork [EMAIL PROTECTED]:
 Bom dia Pessoal.

 Nâo sei se já decidirão o local mas em São Carlos, alguns anos atrás teve
 o I encontro e foi excelente o evento.

Eu sei. Eu fui.

Foi o primeiro (e até o momento único) encontro de usuários de FreeBSD.

A BSDCon I e o BSDDay foram de BSD em geral.


João Rocha.



 abraço.



  Quem está organizando? Onde vai ser? Vai acontecer?
 
  Eu tenho alguns trabalhos que posso apresentar, e algumas sugetões.
  Uma das sugestões é convidar a Apple, e ter alguma coisa sobre o
  Mac OS X, já que ele é derivado do FreeBSD.
 
  Eu tinha pensado em tentar mobilizar a comunidade para fazer o evento
  em Paraty, que fica entre Rio e SP, mas depois descobri que já estava
  sendo organizado o BSDDay. Vai sair o BSDDay? Estamos precisando
  de um evento grande.
 
 
  Abraços,
  João Rocha.
 
 
  --
  Sempre se apanha mais com as menores besteiras. Experiência própria.
 
  [EMAIL PROTECTED]
  [EMAIL PROTECTED]
  http://www.goffredo.eti.br
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 


 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Sempre se apanha mais com as menores besteiras. Experiência própria.

[EMAIL PROTECTED]
[EMAIL PROTECTED]
http://www.goffredo.eti.br
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] algum software tipo iptraf

2008-01-24 Por tôpico Giancarlo Rubio
/usr/ports/net/trafshow

2008/1/24, Alexandre Correa [EMAIL PROTECTED]:
 Caros,

 Alguém ai sabe me dizer algum software parecido ao iptraf para freebsd
 ? o que estou precisando é o seguinte:

 listar todas as conexoes ativas (mostrar ips, portas) e mostrar o
 consumo de cada uma delas (velocidade)..

 o ifstat mostra somente o geral por interface...

 nao conheçou outro.. pouco tempo de casa com freebsd

 --

 Sds.
 Alexandre J. Correa
 Onda Internet / OPinguim.net
 http://www.ondainternet.com.br
 http://www.opinguim.net
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Giancarlo Rubio
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] 6.3 STABLE

2008-01-24 Por tôpico Thiago J. Ruiz
Atualizei um servidor ontém e olha que boa surpresa.

# uname -ar
FreeBSD xxx 6.3-STABLE FreeBSD 6.3-STABLE #0: Wed Jan 23 19:19:30 BRST 2008

abraços


-- 
Thiago J. Ruiz
http://thiagoruiz.blogspot.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Teste de link

2008-01-24 Por tôpico Cristiano Maynart Pereira

 -Original Message-
 From: [EMAIL PROTECTED] 
 [mailto:[EMAIL PROTECTED] On Behalf Of Alessandro 
 de Souza Rocha
 Sent: quarta-feira, 23 de janeiro de 2008 18:16
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Subject: Re: [FUG-BR] RES: Teste de link
 
 Em 23/01/08, Cristiano Maynart Pereira[EMAIL PROTECTED] escreveu:
 
   -Original Message-
   From: [EMAIL PROTECTED]
   [mailto:[EMAIL PROTECTED] On Behalf Of Marcio A. Sepp
   Sent: quarta-feira, 23 de janeiro de 2008 15:34
   To: 'Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)'
   Subject: [FUG-BR] RES: Teste de link
  
  
   Oi Giancarlo,
  
  
   Vou explanar aqui como está a minha rede, para ver se conseguimos 
   detectar onde estou errando.
   Abaixo segue um cenário fictício que montei aqui na empresa 
   simulando o problema real do cliente, porém, no meu caso, 
 com apenas 
   02 interfaces de saída.
  
   Os ips externos são:
   192.168.254.185/24 gw - 192.168.254.254
   192.168.0.185/24 gw - 192.168.0.1
  
   A saída da placa de rede 192.168.254.185 é:
   traceroute to uol.com.br (200.221.2.45), 64 hops max, 40 byte 
   packets
1  192.168.254.254 (192.168.254.254)  0.370 ms  0.371 ms 
  0.313 ms
2  189.30.89.254 (189.30.89.254)  35.500 ms  34.515 ms  36.289 ms
3  * BrT-VL7-5-1-fnses300.brasiltelecom.net.br
   (201.10.235.133)  53.250 ms
   * ...
   ...
  
   Observe o segundo nó da rede (189.30.89.254). Este é o gateway do 
   meu modem adsl (no meu caso).
   Este é o ip que eu quero pingar para testar a conectividade.
   Teoricamente o ping deveria percorrer o seguinte caminho:
   sair da placa de rede 192.168.254.185, passar pelo meu gateway
   (192.168.254.254) e ir até o ip 189.30.89.254.
  
   Este é o ping que estou executando:
   ping -I 192.168.254.185 -q -c 1 -w 1 189.30.89.254
  
   Se eu rodar o comando acima, o ping funciona, porém se eu 
 retirar o 
   cabo de rede da outra interface externa, o ping para de 
 funcionar, o 
   que me leva a crer que na verdade ele está saindo pela outra 
   interface.
  
   As rotas de saída são adicionadas da seguinte forma:
   -bash-3.2# cat /etc/hostname.xl1
   inet ip mascara NONE
   !route add -mpath default gateway
  
   Acreditei que o problema era o firewall, mas retirei as 
 regras dele 
   que fazem o route-to e o problema persiste.
  
  
  
   --
   Att.
   Márcio
 
 
  Olá.
 
  O que pode estar acontecendo é que o route-to está sendo 
 aplicado apena para a sua rede interna e o FreeBSD/OpenBSD 
 não está caindo nesta regra. Assim, você pode criar rotas 
 estáticas no sistema, por exemplo (para o caso que você informou):
  route add -host 189.30.89.254 192.168.254.254
 
  E também adicionar a rota para a outra saída.
  route add -host x.x.x.x 192.168.0.1
 
 
 
  Cristiano Maynart Pereira
 
 
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 prefiro fazer 2 nats do que usar o route.
 --
 Alessandro de Souza Rocha
 Administrador de Redes e Sistemas
 Freebsd-BR User #117
 -


Para fazer o NAT terá que ser no modem e como você provavelmente tem 2 modems 
não vai conseguir que um NAT em um modem saia pelo outro. Então, a solução para 
o que precisa é mesmo criar as rotas, mais simples, mais fácil e mais funcional.


Cristiano Maynart Pereira

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: 6.3 STABLE

2008-01-24 Por tôpico Renato Frederick
http://www.freebsd.org/releases/6.3R/announce.html

Fri, 18 Jan 2008 14:00:11 -0500 

;-)

 -Mensagem original-
 De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em
 nome de Thiago J. Ruiz
 Enviada em: quinta-feira, 24 de janeiro de 2008 08:54
 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Assunto: [FUG-BR] 6.3 STABLE
 
 Atualizei um servidor ontém e olha que boa surpresa.
 
 # uname -ar
 FreeBSD xxx 6.3-STABLE FreeBSD 6.3-STABLE #0: Wed Jan 23 19:19:30 BRST
 2008
 
 abraços
 
 
 --
 Thiago J. Ruiz
 http://thiagoruiz.blogspot.com
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


smime.p7s
Description: S/MIME cryptographic signature
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: Testes mostram que chips Xeon não têm melhor consumo de energia

2008-01-24 Por tôpico Alessandro de Souza Rocha
Em 23/01/08, Paulo Henrique[EMAIL PROTECTED] escreveu:
 Finalizando a conversa de boteco 

 Nós como consumidores ainda temos que agradecer pelos cientistas da IBM
 com suas idéias de Personal Computer e de o mercado nos dar as opções
 Intel, AMD e VIA ...
 Nada contra e todos aqui creio que já ou ainda sonham em um RISC em sua
 maquina 

 Somos ao menos contente com que possuimos e nos comunicamos ... e acredito
 que se nos empenharmos como consumidor um dia teremos um RISC  mais até
 lá é melhor nos contentarmos com nossos não tão bons mais pelo menos uteis
 CISCs.

 Ai só terá duas arquiteturas para comparar IA64 ou UltraSpark ai sinto muito
 muito
 Intel nunca bateu Sun Microsystens e Sun Microsystem nunca teve interesse em

 usuários leigos preguiçosos, nessa quem perde somos nós usuários que
 realmente
 conhece e sabe o que é hardware decente e principalmente sabe como usufruir
 do poder de processamento que eles pode nos oferecer.

 Azar das empresas que não querer se arriscar. Será um leva de execelentes
 profissionais no minimo desempregados.

 Acho que é melhor manter o CISC como padrão barato e RISC como padrão
 execelencia.
 Afinal quem quer execelencia sempre consegue.

 Não vejo o dia de poder escrever lindas linhas em Assembly sobre um
 UltraSpark :D
 Como tecnico computacional apelo para CISC para poder comer, como Unix User
 apelo
 para RISC para manter e continuar com as conformidades e padrões entre
 diferentes
 tecnologias.

 Em 23/01/08, Frederico Terra Boechat [EMAIL PROTECTED] escreveu:
 
  Eu andei reparando uma coisa interessante:
 
  Boa parte dos testes que eu vi (não creio que tenham sido todos)
  comparavam
  processadores Intel com placas-mãe Intel ou similar mas com chipset Intel
 
  as AMD vinham com placas mãe até boas, mas o chipset nem sempre é tão bom
  assim: Já vi comparando com chipset Via ou similar.
 
  Não que Via seja ruim, mas acho a Intel mais zeloza com os chipset delas
 
  Desse forma, já complica muito comparar os processadores, pois a placa mãe
  pode ser o grande gargalo também.
 
  Seria como compararem Windows e Linux para por exemplo, renderização 3D
 
  antigamente podíamos pegar um processador Intel Petnium 133 e colocar um
  K5
  133, usar a mesma placa mae e testar.
 
  Hoje em dia nem sempre pode.
 
  Então dificulta muito testar.
 
  Alguém fez teste de renderização em 2 sistemas, um Intel e outro AMD?
 
  De repente é um bom referencial.
 
  Frederico Boechat
 
  - Original Message -
  From: Ricardo Nabinger Sanchez [EMAIL PROTECTED]
  To: freebsd@fug.com.br
  Sent: Wednesday, January 23, 2008 1:29 PM
  Subject: Re: [FUG-BR] RES: Testes mostram que chips Xeon não têm melhor
  consumo de energia
 
 
  On Wed, 23 Jan 2008 12:26:09 -0200
  Eduardo Gielamo Oliveira [EMAIL PROTECTED] wrote:
 
   Não querendo colocar lenha na fogueira, mas já colocando, acredito que
   esta sua comparação seja injusta.
 
  Todas as comparações têm sido injustas.  É muito difícil compará-los,
  pois muitos fatores influenciam ao mesmo tempo.  Condições de operação
  (temperatura, taxa de refrigeração, regulação elétrica, ...) afetam o
  processador nem sempre de forma previsível.
 
  Integração com os demais componentes (não apenas pela ponte norte) tem
  uma participação crítica, e interferências no funcionamento destes
  outros componentes afetam muito o processador, muitas vezes de forma
  imprevisível (em função da quantidade de variáveis).  Foi-se o tempo
  onde bastava ajustar as latências do barramento ou memória.
 
  Uma possível conclusão é de que sob condições ideais, tanto Intel quanto
  AMD terão um desempenho médio equivalente, sendo que cada um apresentará
  desempenho superior ao outro em certos casos.
 
  Notem que isso é como comparar sistemas operacionais: cada um tem seus
  pontos fortes, mas atualmente não existe líder isolado.
 
  --
  Ricardo Nabinger Sanchez   [EMAIL PROTECTED]
  Powered by FreeBSD  http://rnsanchez.wait4.org
 
Left to themselves, things tend to go from bad to worse.
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 Atenciosamente Paulo Henrique. To Powered By  BSD Unix.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Sem falar na arquitetura powerpc da ibm que por muitos anos a apple
usou e depois descartou, como se fosse uma coisa ruim que ficou ultrapassada.

-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
Freebsd-BR User #117
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] duvida postfix

2008-01-24 Por tôpico Filipe Alvarez
As mensagens como essa que você postou na lista não serão mais barradas por
tal regra.

Em 17/01/08, Diogo Rodrigo [EMAIL PROTECTED] escreveu:

 e checagem de hostname


 a pergunta que eu faço é o seguinte se eu comentar esta linha pode
 prejudicar meu servidor em que exatamente ?

 passar spam ?


 att diogo





 - Original Message -
 From: Filipe Alvarez [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Wednesday, January 16, 2008 2:01 PM
 Subject: Re: [FUG-BR] duvida postfix


 Não é o reverso.
 Verifique as checagens em smtpd_helo_restrictions.

 []s

 2008/1/16, Diogo Rodrigo [EMAIL PROTECTED]:
 
  Meu servidor tem bloqueado um e-mail de um cliente meu dando a seguinte
  mensagem
 
 
  server2 postfix/smtpd[80339]: NOQUEUE: reject: RCPT from
  unknown[201.30.4.2]: 450 4.7.1 dominiodocara.com.br: Helo command
  rejected: Host not found;
 
 
 
 
 
  Seria o reverso do cara que ta configurado errado ou não esta
 copnfigurado
  ?
 
 
 
  att diogo
 
 
 
 
 
 
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


 --
 Internal Virus Database is out-of-date.
 Checked by AVG Free Edition.
 Version: 7.5.503 / Virus Database: 269.17.0/1180 - Release Date:
 10/12/2007
 14:51

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL

2008-01-24 Por tôpico Filipe Alvarez
Eu utilizo o dansguardian para bloquear o orkut e deixo o gmail liberado.

Em 23/01/08, Diego Pitombeira[EMAIL PROTECTED] escreveu:
 Welkson Renny de Medeiros escreveu:
  Eu tenho os dois!
 
  A bronca é que o tráfego é SSL (porta 443).
 
  Eu posso até bloquear o usuário de tentar: http://www.orkut.com, mas não
  dele tentar https://www.orkut.com
 
  Abraço,
 
 
 Bem, desculpe-me se estiver errado mas o Squid(  Sem ser transparente )
 suporta SSL normalmente.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] HOWTO PROTO - Autenticação Kerberos com Samba PDC + OpenLDAP + Squid Proxy

2008-01-24 Por tôpico Alessandro de Souza Rocha
Em 24/01/08, Eduardo Sachs[EMAIL PROTECTED] escreveu:
 Pessoal,

Apesar da maillist ser sobre FreeBSD, tive que postar esse HOWTO
 que eu fiz sobre a autenticação Kerberos com Samba PDC, OpenLDAP e Squid
 para Debian Etch, pois eu ainda não vi algo parecido na Internet, por
 isso estou lançando o para a comunidade :)

 Endereço:
 http://www.diegolima.org/slk/index.php?title=Heimdal_Kerberos_%2B_Samba_PDC_%2B_OpenLDAP_%2B_Squid_no_Debian_Etch

 Um abraço...
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


eu li e gostei, ainda nao tive tempo para usar e testa amigo mais
quando tiver um tempinho vou fazer.
-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
Freebsd-BR User #117
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL

2008-01-24 Por tôpico Alessandro de Souza Rocha
Em 23/01/08, Filipe Alvarez[EMAIL PROTECTED] escreveu:
 Eu utilizo o dansguardian para bloquear o orkut e deixo o gmail liberado.

 Em 23/01/08, Diego Pitombeira[EMAIL PROTECTED] escreveu:
  Welkson Renny de Medeiros escreveu:
   Eu tenho os dois!
  
   A bronca é que o tráfego é SSL (porta 443).
  
   Eu posso até bloquear o usuário de tentar: http://www.orkut.com, mas não
   dele tentar https://www.orkut.com
  
   Abraço,
  
  
  Bem, desculpe-me se estiver errado mas o Squid(  Sem ser transparente )
  suporta SSL normalmente.
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

eu uso squid para bloqueio orkut meebo e outras porcaria derivadas.
-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
Freebsd-BR User #117
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: Dansguardian 2.9.8.2 e FlashGet (MAIS TESTES)

2008-01-24 Por tôpico Filipe Alvarez
Bem, essa é minha política, assim como servidores Web e Email só sobre
FreeBSD!

[]s

Em 17/01/08, Welkson Renny de Medeiros [EMAIL PROTECTED]
escreveu:

 Verdade Márcio! FreeBSD é show de bola... tenho o squid + dans em outros
 clientes e ninguém reporta problema algum... é só aqui no trampo mesmo...
 (casa de ferreiro espeto de pau.. rsrsrs)

 Eduardo, muito boa essa sua observação... por isso mesmo decidi postar meu
 problema aqui, para ouvir a experiência dos amigos... estou instalando
 tudo
 do zero hoje, em um pc novo, e desativarei essa notificação por email...
 apesar que já detectei que o problema é no squid, não no dansguardian...

 Pessoal, só pra confirmar, alguém já usa o BSD 7 RC 1 em ambiente de
 produção? é tranquilo? quando sair a versão final é fácil atualizar ou é
 melhor instalar tudo do zero novamente?

 Mais uma vez obrigado a todos!

 --
 Welkson Renny de Medeiros
 Focus Automação Comercial
 Desenvolvimento / Gerência de Redes
 [EMAIL PROTECTED]

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL

2008-01-24 Por tôpico Rogério Moura
Se for no Squid, para bloquear páginas HTTPS usa o metodo CONNECT numa ACL

Em 24/01/08, Alessandro de Souza Rocha [EMAIL PROTECTED] escreveu:

 Em 23/01/08, Filipe Alvarez[EMAIL PROTECTED] escreveu:
  Eu utilizo o dansguardian para bloquear o orkut e deixo o gmail
 liberado.
 
  Em 23/01/08, Diego Pitombeira[EMAIL PROTECTED] escreveu:
   Welkson Renny de Medeiros escreveu:
Eu tenho os dois!
   
A bronca é que o tráfego é SSL (porta 443).
   
Eu posso até bloquear o usuário de tentar: http://www.orkut.com, mas
 não
dele tentar https://www.orkut.com
   
Abraço,
   
   
   Bem, desculpe-me se estiver errado mas o Squid(  Sem ser transparente
 )
   suporta SSL normalmente.
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 eu uso squid para bloqueio orkut meebo e outras porcaria derivadas.
 --
 Alessandro de Souza Rocha
 Administrador de Redes e Sistemas
 Freebsd-BR User #117
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] HOWTO PROTO - Autenticação Kerberos c om Samba PDC + OpenLDAP + Squid Proxy

2008-01-24 Por tôpico Marcio Antunes
legal.. parabens.. deveria tambem aproveitar ja que participa da
maillist da FUG adaptar para o FreeBSD. seria legal inclusive serveria
de artigo.

Em 24/01/08, Alessandro de Souza Rocha[EMAIL PROTECTED] escreveu:
 Em 24/01/08, Eduardo Sachs[EMAIL PROTECTED] escreveu:
  Pessoal,
 
 Apesar da maillist ser sobre FreeBSD, tive que postar esse HOWTO
  que eu fiz sobre a autenticação Kerberos com Samba PDC, OpenLDAP e Squid
  para Debian Etch, pois eu ainda não vi algo parecido na Internet, por
  isso estou lançando o para a comunidade :)
 
  Endereço:
  http://www.diegolima.org/slk/index.php?title=Heimdal_Kerberos_%2B_Samba_PDC_%2B_OpenLDAP_%2B_Squid_no_Debian_Etch
 
  Um abraço...
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 

 eu li e gostei, ainda nao tive tempo para usar e testa amigo mais
 quando tiver um tempinho vou fazer.
 --
 Alessandro de Souza Rocha
 Administrador de Redes e Sistemas
 Freebsd-BR User #117
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Marcio Antunes
= = = = = = = = = = = = = = = =
Powered by 

 (__)
  \\\'',)
\/  \ ^
.\._/_)
==
Linux is for people who hate Windows,
BSD is for people who love UNIX

* Windows: Where do you want to go tomorrow?
* Linux: Where do you want to go today?
* FreeBSD: Are you, guys, comming or what?
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL

2008-01-24 Por tôpico Alessandro de Souza Rocha
Em 24/01/08, Rogério Moura[EMAIL PROTECTED] escreveu:
 Se for no Squid, para bloquear páginas HTTPS usa o metodo CONNECT numa ACL

 Em 24/01/08, Alessandro de Souza Rocha [EMAIL PROTECTED] escreveu:
 
  Em 23/01/08, Filipe Alvarez[EMAIL PROTECTED] escreveu:
   Eu utilizo o dansguardian para bloquear o orkut e deixo o gmail
  liberado.
  
   Em 23/01/08, Diego Pitombeira[EMAIL PROTECTED] escreveu:
Welkson Renny de Medeiros escreveu:
 Eu tenho os dois!

 A bronca é que o tráfego é SSL (porta 443).

 Eu posso até bloquear o usuário de tentar: http://www.orkut.com, mas
  não
 dele tentar https://www.orkut.com

 Abraço,


Bem, desculpe-me se estiver errado mas o Squid(  Sem ser transparente
  )
suporta SSL normalmente.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  eu uso squid para bloqueio orkut meebo e outras porcaria derivadas.
  --
  Alessandro de Souza Rocha
  Administrador de Redes e Sistemas
  Freebsd-BR User #117
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

ate agora questao de https numca tive problemas, como welkson postou
que https://orkut.com, questao tambem como cada cria sua politica eu
mesmo libero acesso por ip.

-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
Freebsd-BR User #117
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: RES: Testes mostram que chips Xeon não têm melhor consumo de energia

2008-01-24 Por tôpico Renato Frederick
 
 Sem falar na arquitetura powerpc da ibm que por muitos anos a apple
 usou e depois descartou, como se fosse uma coisa ruim que ficou
 ultrapassada.
 
 --
Não descartou como se fosse coisa ruim, apenas o custo se tornou proibitivo,
macintel é barato, quer dizer, não é barato, mas já podemos pensar em gastar
algumas centenas de reais a mais e pegar um notebook da maçã, coisa
impensável a anos atrás. E particularmente acho que alguns já podem pensar
algo do tipo, se não der certo com OSX pelo menos posso usar XP... usuário
final é algo exótico...
Se for analisar esta linha,  Mac deixou de usar discos SCSI e usar IDE,
memórias DDR genéricas funcionam e por aí vai! O mercado não tem espaço para
soluções proprietárias fechadas e complicadas, como era nos tempos de
AIX/6000 + RS/6000.. uma beleza, mas a manutenção era um absurdo
$$$ = é o que move o mundo :P



smime.p7s
Description: S/MIME cryptographic signature
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] BSDDay II

2008-01-24 Por tôpico Marcelo Duarte
Fabio - SySNetwork escreveu:
 Bom dia Pessoal.
 
 Nâo sei se já decidirão o local mas em São Carlos, alguns anos atrás teve
 o I encontro e foi excelente o evento.
 
 abraço.

E as portas estao abertas novamente 

Assim que passar o carnaval a agito a coisa.

Atenciosamente,

Marcelo (Forfe)
São Carlos
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] [OT] - Postfix + SpamAssassin

2008-01-24 Por tôpico Marcelo Duarte
Salve pessoal,

Por algum motivo uma peculiaridade não esta funcionando aqui na minha 
instalação, veremos se alguém ai pode me ajudar.

Tenho integrado o SpamAssassin ao Postifix, FUNCIONANDO ... mas o modo 
de funcionamento está GLOBAL e não PER USER como eu gostaria. Ou seja, 
a configuração que eu faço no ./spamassassin do home dir do SPAMD é a 
que funciona para o server inteiro (todos usuários).

Ai vem a pergunta ... Como fazer para ler o .spamassassin dentro de cada 
home dir.

Seguem as configurações :

No Postfix :

- master.cf

smtpinetn   -   n   -   -   smtpd
-o content_filter=spamassassin

spamassassin  unix -n   n   -   -   pipe
flags=Rq user=spamd argv=/usr/local/bin/spamc -f -e
/usr/sbin/sendmail -oi -f $sender $recipient


O SPAMD esta ligado via rc.conf com as flags=-u spamd -H /var/spool/spamd

Alguém tem uma sugestão ?

Marcelo Duarte
São Carlos

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Teste de link

2008-01-24 Por tôpico Antonio Carlos Rocha
Amigo, eu usei um script com o SmokePing um tempo atraz, e coloquei na cron, em 
minuto em minuto ele verifica os links, caso algum caia ele sobe um outro 
script em pf  transferindo todo  o trafico para os outros links ativos, assim 
quando estiver ativo no link novamente  o script verifica ativa  o script com 
todos os links, SmokePing pode te ajudar
na verificacao dos links ativos.

aqui vai um link que pode te ajudar 

http://www.vivaolinux.com.br/artigos/verArtigo.php?codigo=2567


[ ]'s



Diego Pitombeira [EMAIL PROTECTED] escreveu: Marcio A. Sepp escreveu:
  
 Boa tarde,
  
  
 Postei a dúvida abaixo na lista do OpenBSD, porém não obtive solução e por
 isso estou postando nesta lista.
  
 Aproveito para agradecer ao Giancarlo Rubio pela ajuda postada em outras
 ocasiões sobre este assunto.
  
  
 --- Recorte do email ---
  
 Tenho um roteador OpenBSD 4.1 com 4 links de acesso a internet conectados a
 ele e 1 interface interna. O balanceamento do tráfego de saída é feito
 através do pf + route-to com o round robin. 
 Com isso, consigo resolver meu problema de balanceamento de tráfego
 perfeitamente (inclusive indico a solução para quem precisar). 
  
 Contudo, esbarro no problema de um ou mais links estarem inoperantes quando
 envio o tráfego para ele. Por isso preciso encontrar uma forma de testar se
 o link está operante ou não e encaminhar o tráfego para os links operantes
 caso um deles caia. Pensei em utilizar um ping para verificar o status do
 link. Vejam:
 ping -I  -q -c 1 -w 1 
 ping -I  -q -c 1 -w 1 
 ...
 ...
  
  
 Teoricamente o script acima deveria enviar um pacote para o gateway do meu
 link (segundo hop do tráfego de saída) através da interface a qual o link
 está conectado. 
  
 Este ping poderia ser colocado no ifsated e teoricamente me daria o status
 da interface. 
 Infelizmente, por algum motivo que eu desconheço, o ping acima não funciona
 como o esperado. Fiz um teste rodando o ping abaixo:
 ping -I
  
 e desconectei o cabo de rede da interface_4 enquanto o ping estava rodando e
 o mesmo continuou a enviar e receber pacotes sem apresentar perdas. Isso me
 faz crer que o ping estava saindo por outra rota, que não envolvia a
 interface_4. Então porque o parametro -I não funcionou corretamente? 
  
 Alguém conhece alguma forma de testar a disponibilidade de um link? 
  
  
 --
 Att. 
 Márcio 


  
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

   
Há um livro chamado 'The Book Of PF' de 'Peter N. M. Hansteen', e acho 
que os exemplos contidos na seção 'Getting Load Balancing Right with 
hoststated' resolva seu problema.

Que eu ainda não vi pra vender por aqui mas você talvez tenha sucesso 
com metódos obscuros.

[]'s
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


   
-
Abra sua conta no Yahoo! Mail, o único sem limite de espaço para armazenamento! 
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Expressao Regular

2008-01-24 Por tôpico Cristiano Panvel
Obrigado pessoal era isso mesmo, agora uma pergunta eu tenho como
guardar esses valores acima em uma variavel.

Cris.

On Jan 23, 2008 10:53 AM, Flavio Junior [EMAIL PROTECTED] wrote:
 penelope:/etc/asterisk# lynx -dump -dont_wrap_pre -width 150
 http://200.193.29.195/personal/html/basic.html

   GCPs

Point # Point Origin Point ID X Input Y Input X Ref Y Ref Z Ref X
 Residual Y Residual Error Contribution Match
1 manual 4 4131.39037046 4818.60930577 638586.44788908
 9369591.53670205 0. 0.0061 -0.0815 0.0818 0.0213 0.
2 manual 5 5605.05934591 3773.61001216 668185.72946587
 9390441.28679263 0. 0.1322 -0.1587 0.2065 0.1360 0.
3 manual 7 3359.24899447 3158.87929769 623063.64696848
 9402787.71792057 0. 0.0583 0.3207 0.3260 0.3390 0.
4 manual 10 1639.84752545 4940.03094585 588533.41040793
 9367222.27609728 0. -0.1748 -0.0476 0.1811 0.1047 0.
5 manual 16 3933.21516331 1678.84451437 634587.70544384
 9432348.05626507 0. 0.0402 0.0282 0.0491 0.0077 0.
6 manual 23 1013.69320187 2726.50258358 575935.48873594
 9411478.76323374 0. 0.1370 0.1385 0.1948 0.1211 0.
7 manual 28 6499.64558171 1592.31265690 686152.68182258
 9434019.33432188 0. -0.1372 0.0453 0.1445 0.0666 0.
8 manual 33 1302.12779760 1156.42680005 581726.12248207
 9442843.29860174 0. -0.0618 -0.2449 0.2526 0.2036 0.
 penelope:/etc/asterisk#


 --

 Flávio do Carmo Júnior



 On Jan 23, 2008 10:51 AM, Carlos A. M. dos Santos [EMAIL PROTECTED] wrote:
  On Jan 23, 2008 10:44 AM, Cristiano Panvel [EMAIL PROTECTED] wrote:
   Mais ou menos isso pessoal, so que os dados que eu precisso extrair estao
   em tabela td, entao precisava que na saida fosse impresso os numeros
   a tabela sempre sera o mesmo padrao, so os numeros que alteram, é essa
   saida que eu preciso.
  
   exemplo tabela
  
   http://200.193.29.195/personal/html/basic.html
  [...]
 
  lynx -dont_wrap_pre -dump -nolist -width=1000
  http://200.193.29.195/personal/html/basic.html | tail +4
 
  --
  Carlos A. M. dos Santos
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL

2008-01-24 Por tôpico Welkson Renny de Medeiros
Alessandro,


O problema eu já resolvi bloqueando os IPs mostrado pelo DIG... blz!

Eu tenho o orkut.com no bannedsitelist do dansguardian... funciona bem... 
(quando acessam via http, http://www.orkut.com, https é outra conversa - 
porta 443).

A confusão todinha foi o seguinte, no seu email você deixa entender que 
consegue filtrar HTTPS pelo squid/dans de forma transparente... e pelo que 
li e já vi aqui no fug isso não é possível... é só isso que quero 
entender...

Abraço,

Welkson


- Original Message - 
From: Alessandro de Souza Rocha [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Thursday, January 24, 2008 8:07 AM
Subject: Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL


Em 23/01/08, Filipe Alvarez[EMAIL PROTECTED] escreveu:
 Eu utilizo o dansguardian para bloquear o orkut e deixo o gmail liberado.

 Em 23/01/08, Diego Pitombeira[EMAIL PROTECTED] escreveu:
  Welkson Renny de Medeiros escreveu:
   Eu tenho os dois!
  
   A bronca é que o tráfego é SSL (porta 443).
  
   Eu posso até bloquear o usuário de tentar: http://www.orkut.com, mas 
   não
   dele tentar https://www.orkut.com
  
   Abraço,
  
  
  Bem, desculpe-me se estiver errado mas o Squid(  Sem ser transparente )
  suporta SSL normalmente.
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

eu uso squid para bloqueio orkut meebo e outras porcaria derivadas.
-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
Freebsd-BR User #117
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Teste de link

2008-01-24 Por tôpico Marcio Antunes
Creio que usando o PF seria a solução mais ideal, mas esse smokeping é
bom.. porem alguem tem o 'The Book Of PF'  e poderia postar os
exemplos contidos na seção 'Getting Load Balancing Right with..

vc testa com PF e depois envia para lista a solução usada..

Um abraço.

Em 24/01/08, Antonio Carlos Rocha[EMAIL PROTECTED] escreveu:
 Amigo, eu usei um script com o SmokePing um tempo atraz, e coloquei na cron, 
 em minuto em minuto ele verifica os links, caso algum caia ele sobe um outro 
 script em pf  transferindo todo  o trafico para os outros links ativos, assim 
 quando estiver ativo no link novamente  o script verifica ativa  o script com 
 todos os links, SmokePing pode te ajudar
 na verificacao dos links ativos.

 aqui vai um link que pode te ajudar

 http://www.vivaolinux.com.br/artigos/verArtigo.php?codigo=2567


 [ ]'s



 Diego Pitombeira [EMAIL PROTECTED] escreveu: Marcio A. Sepp escreveu:
 
  Boa tarde,
 
 
  Postei a dúvida abaixo na lista do OpenBSD, porém não obtive solução e por
  isso estou postando nesta lista.
 
  Aproveito para agradecer ao Giancarlo Rubio pela ajuda postada em outras
  ocasiões sobre este assunto.
 
 
  --- Recorte do email ---
 
  Tenho um roteador OpenBSD 4.1 com 4 links de acesso a internet conectados a
  ele e 1 interface interna. O balanceamento do tráfego de saída é feito
  através do pf + route-to com o round robin.
  Com isso, consigo resolver meu problema de balanceamento de tráfego
  perfeitamente (inclusive indico a solução para quem precisar).
 
  Contudo, esbarro no problema de um ou mais links estarem inoperantes quando
  envio o tráfego para ele. Por isso preciso encontrar uma forma de testar se
  o link está operante ou não e encaminhar o tráfego para os links operantes
  caso um deles caia. Pensei em utilizar um ping para verificar o status do
  link. Vejam:
  ping -I  -q -c 1 -w 1
  ping -I  -q -c 1 -w 1
  ...
  ...
 
 
  Teoricamente o script acima deveria enviar um pacote para o gateway do meu
  link (segundo hop do tráfego de saída) através da interface a qual o link
  está conectado.
 
  Este ping poderia ser colocado no ifsated e teoricamente me daria o status
  da interface.
  Infelizmente, por algum motivo que eu desconheço, o ping acima não funciona
  como o esperado. Fiz um teste rodando o ping abaixo:
  ping -I
 
  e desconectei o cabo de rede da interface_4 enquanto o ping estava rodando e
  o mesmo continuou a enviar e receber pacotes sem apresentar perdas. Isso me
  faz crer que o ping estava saindo por outra rota, que não envolvia a
  interface_4. Então porque o parametro -I não funcionou corretamente?
 
  Alguém conhece alguma forma de testar a disponibilidade de um link?
 
 
  --
  Att.
  Márcio
 
 
 
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 Há um livro chamado 'The Book Of PF' de 'Peter N. M. Hansteen', e acho
 que os exemplos contidos na seção 'Getting Load Balancing Right with
 hoststated' resolva seu problema.

 Que eu ainda não vi pra vender por aqui mas você talvez tenha sucesso
 com metódos obscuros.

 []'s
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



 -
 Abra sua conta no Yahoo! Mail, o único sem limite de espaço para 
 armazenamento!
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Marcio Antunes
= = = = = = = = = = = = = = = =
Powered by 

 (__)
  \\\'',)
\/  \ ^
.\._/_)
==
Linux is for people who hate Windows,
BSD is for people who love UNIX

* Windows: Where do you want to go tomorrow?
* Linux: Where do you want to go today?
* FreeBSD: Are you, guys, comming or what?
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Postfix - Subdomínio

2008-01-24 Por tôpico Bruno Torres Viana
Senhores,

  Estou precisando configurar um subdomínio para minha empresa
alguém já fez isso? Hoje tenho o seguinte ambiente:

  meudominio.com.br
  Limite de mensagem: 10 MB

  Estou precisando colocar mais um:

  qualquercoisa.meudominio.com.br
  Limite de mensagem: 50MB

Obrigado!

-- 
---
Bruno Torres Viana
Espc. Criptografia e Segurança de Redes



Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante
por opção!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Teste de link

2008-01-24 Por tôpico Danilo Augusto Vicente Lara
Marcio Antunes wrote:
 Creio que usando o PF seria a solução mais ideal, mas esse smokeping é
 bom.. porem alguem tem o 'The Book Of PF'  e poderia postar os
 exemplos contidos na seção 'Getting Load Balancing Right with..

 vc testa com PF e depois envia para lista a solução usada..

 Um abraço.

 Em 24/01/08, Antonio Carlos Rocha[EMAIL PROTECTED] escreveu:
   
 Amigo, eu usei um script com o SmokePing um tempo atraz, e coloquei na cron, 
 em minuto em minuto ele verifica os links, caso algum caia ele sobe um outro 
 script em pf  transferindo todo  o trafico para os outros links ativos, 
 assim quando estiver ativo no link novamente  o script verifica ativa  o 
 script com todos os links, SmokePing pode te ajudar
 na verificacao dos links ativos.

 aqui vai um link que pode te ajudar

 http://www.vivaolinux.com.br/artigos/verArtigo.php?codigo=2567


 [ ]'s



 Diego Pitombeira [EMAIL PROTECTED] escreveu: Marcio A. Sepp escreveu:
 
 Boa tarde,


 Postei a dúvida abaixo na lista do OpenBSD, porém não obtive solução e por
 isso estou postando nesta lista.

 Aproveito para agradecer ao Giancarlo Rubio pela ajuda postada em outras
 ocasiões sobre este assunto.


 --- Recorte do email ---

 Tenho um roteador OpenBSD 4.1 com 4 links de acesso a internet conectados a
 ele e 1 interface interna. O balanceamento do tráfego de saída é feito
 através do pf + route-to com o round robin.
 Com isso, consigo resolver meu problema de balanceamento de tráfego
 perfeitamente (inclusive indico a solução para quem precisar).

 Contudo, esbarro no problema de um ou mais links estarem inoperantes quando
 envio o tráfego para ele. Por isso preciso encontrar uma forma de testar se
 o link está operante ou não e encaminhar o tráfego para os links operantes
 caso um deles caia. Pensei em utilizar um ping para verificar o status do
 link. Vejam:
 ping -I  -q -c 1 -w 1
 ping -I  -q -c 1 -w 1
 ...
 ...


 Teoricamente o script acima deveria enviar um pacote para o gateway do meu
 link (segundo hop do tráfego de saída) através da interface a qual o link
 está conectado.

 Este ping poderia ser colocado no ifsated e teoricamente me daria o status
 da interface.
 Infelizmente, por algum motivo que eu desconheço, o ping acima não funciona
 como o esperado. Fiz um teste rodando o ping abaixo:
 ping -I

 e desconectei o cabo de rede da interface_4 enquanto o ping estava rodando e
 o mesmo continuou a enviar e receber pacotes sem apresentar perdas. Isso me
 faz crer que o ping estava saindo por outra rota, que não envolvia a
 interface_4. Então porque o parametro -I não funcionou corretamente?

 Alguém conhece alguma forma de testar a disponibilidade de um link?


 --
 Att.
 Márcio



 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


   
 Há um livro chamado 'The Book Of PF' de 'Peter N. M. Hansteen', e acho
 que os exemplos contidos na seção 'Getting Load Balancing Right with
 hoststated' resolva seu problema.

 Que eu ainda não vi pra vender por aqui mas você talvez tenha sucesso
 com metódos obscuros.

 []'s
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



 -
 Abra sua conta no Yahoo! Mail, o único sem limite de espaço para 
 armazenamento!
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 


   
Eu comprei o livro na amazon,mas ainda não enviaram,parece que por 
atrasos no lançamento do livro ou da impressão.
Quando chegar eu aviso e se ainda estiver em tempo eu posto o trecho 
solicitado.

t+

-- 
Danilo Augusto Vicente Lara
[EMAIL PROTECTED]
Celular: +55 61 8177-1361

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL

2008-01-24 Por tôpico Cristiano Maynart Pereira


 -Original Message-
 From: [EMAIL PROTECTED] 
 [mailto:[EMAIL PROTECTED] On Behalf Of Welkson 
 Renny de Medeiros
 Sent: quinta-feira, 24 de janeiro de 2008 10:04
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Subject: Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL
 
 Alessandro,
 
 
 O problema eu já resolvi bloqueando os IPs mostrado pelo DIG... blz!
 
 Eu tenho o orkut.com no bannedsitelist do dansguardian... 
 funciona bem... 
 (quando acessam via http, http://www.orkut.com, https é outra 
 conversa - porta 443).
 
 A confusão todinha foi o seguinte, no seu email você deixa 
 entender que consegue filtrar HTTPS pelo squid/dans de forma 
 transparente... e pelo que li e já vi aqui no fug isso não é 
 possível... é só isso que quero entender...
 
 Abraço,
 
 Welkson
 
 
No caso do orkut utilizando filtro por string e não por IP, lembre-se de outros 
endereços que apontam para ele como orkat.com, orcut.com e aconselho a usar 
expressão regular, pois também pode ser acessado por exemplo com 
images.orkut.com. Além disso, usar a categoria do dansguardian que bloqueia 
sites que fazem proxy via web, para evitar que os espertinhos acessem os sites 
filtrados através de outras páginas.


Cristiano Maynart Pereira
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] URGENTE!!!!! - IP liberado do squid - AP wireless Roteador D-link

2008-01-24 Por tôpico ca_programador007
Tentei colocar o cabo de rede (internet) na porta lan (e não na wan), e assim 
não consegui conectar. Precisei voltar o cabo na porta wan para conseguir 
conexão.
   
  Engraçado que no AP (roteador) está liberado por mac address apenas 3 
notebooks.
  Um deles que é o que fica mais próximo conecta com o ip DHCP que o roteador 
distribui que é o 192.168.1.150, e neste notebook não é necessário configurar o 
proxy no navegador. Já nos outros dois notebooks que não fica tão perto assim 
do roteador (tem os ips: 192.168.1.101 e 192.168.0.151) , estes precisam 
habilitar o proxy no navegador.
   
  Achei muito estranho porque o roteador recebe o ip 192.168.0.10 da minha rede 
liberado (gerencia), sem precisar utilizar o proxy, agora... só não entendo 
porque em um notebook não precisa configurar o proxy e nos outros 2 precisam.
  Não tem diferença nenhuma entre notebook e outro. A unica diferença é que 
este notebook que navega sem proxy está mais perto do roteador.
   
  Por favor, alguém me ajuda
   
  Obrigado, Carlos
   
   
   
  

ca_programador007 [EMAIL PROTECTED] escreveu:
  
Ola novamente galera
   
  No meu firewall eu tenho o ip 192.168.0.10 que não passa pelo squid, está 
liberado este ip (meu gerente).
  Este ip está configurado no AP wireless. Ficando assim:
  ip statico: 192.168.0.10 e os ips que o wireless distribui (dhcp), que seria 
o 192.168.1.150, 192.168.1.151, etc
   
  Se o ip 192.168.0.10 está liberado para não passar pelo proxy, então porque 
eles (ips's que o AP distribui - dhcp) só funcionam se eu habilitar o proxy no 
navegador?
   
  Como faço para liberar no firewall ou no squid ou no ap wireless que é para 
nenhum dos ip's dhcp que o AP distribui não passar pelo proxy?
   
  obrigado, Carlos

-
  

-
  Abra sua conta no Yahoo! Mail, o único sem limite de espaço para 
armazenamento!   

__._,_.___   Mensagens neste tópico (1) Responder (através da web) | Adicionar 
um novo tópico 
  Mensagens | Arquivos | Fotos | Links | Banco de dados | Enquetes | Associados 
| Agenda 
  Enviar mensagem: [EMAIL PROTECTED] 
Assinar:  [EMAIL PROTECTED] 
Cancelar assinatura:  [EMAIL PROTECTED] 
Proprietário da lista:  [EMAIL PROTECTED]



   
Alterar configurações via web (Requer Yahoo! ID) 
Alterar configurações via e-mail: Alterar recebimento para lista diária de 
mensagens | Alterar formato para o tradicional 
Visite seu Grupo | Termos de uso do Yahoo! Grupos | Sair do grupo 

  Atividade nos últimos dias

  9
  Novos usuários

Visite seu Grupo 
  Yahoo! Mail
  Conecte-se ao mundo
  Proteção anti-spam
  Muito mais espaço

Yahoo! Barra
  Instale grátis
  Buscar sites na web
  Checar seus e-mails .

Yahoo! Grupos
  Crie seu próprio grupo
  A melhor forma de comunicação
  



  .

 
__,_._,___ 

   
-
Abra sua conta no Yahoo! Mail, o único sem limite de espaço para armazenamento! 
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL

2008-01-24 Por tôpico Alessandro de Souza Rocha
Em 24/01/08, Cristiano Maynart Pereira[EMAIL PROTECTED] escreveu:


  -Original Message-
  From: [EMAIL PROTECTED]
  [mailto:[EMAIL PROTECTED] On Behalf Of Welkson
  Renny de Medeiros
  Sent: quinta-feira, 24 de janeiro de 2008 10:04
  To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  Subject: Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL
 
  Alessandro,
 
 
  O problema eu já resolvi bloqueando os IPs mostrado pelo DIG... blz!
 
  Eu tenho o orkut.com no bannedsitelist do dansguardian...
  funciona bem...
  (quando acessam via http, http://www.orkut.com, https é outra
  conversa - porta 443).
 
  A confusão todinha foi o seguinte, no seu email você deixa
  entender que consegue filtrar HTTPS pelo squid/dans de forma
  transparente... e pelo que li e já vi aqui no fug isso não é
  possível... é só isso que quero entender...
 
  Abraço,
 
  Welkson
 

 No caso do orkut utilizando filtro por string e não por IP, lembre-se de 
 outros endereços que apontam para ele como orkat.com, orcut.com e aconselho a 
 usar expressão regular, pois também pode ser acessado por exemplo com 
 images.orkut.com. Além disso, usar a categoria do dansguardian que bloqueia 
 sites que fazem proxy via web, para evitar que os espertinhos acessem os 
 sites filtrados através de outras páginas.


 Cristiano Maynart Pereira
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

eu nao uso o dans, so squid mesmo, questao toda que a minha base de
liberacao de acesso a internet das maquina e baseada no ip das
maquinas criei algumas acls como liberado mais com retricao a sexo e
outras coisas, outra acl que libera ip somente a gov e outra que
libera uns ips de acesso livre, so que tenho outra acls de bloqueio
onde contem dominios e palavras tipo sexo etc, nisso tudo vou
encaixando os ips diacordo com que eu quero so isso.


-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
Freebsd-BR User #117
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] seguranca

2008-01-24 Por tôpico [EMAIL PROTECTED]
www.packetstormsecurity.nl


Antonio Carlos Rocha escreveu:
 Bom dia lista, alguem poderia me indicar sites sobre falhas de segurança?

 obrigado


 -
 Abra sua conta no Yahoo! Mail, o único sem limite de espaço para 
 armazenamento! 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
   

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] seguranca

2008-01-24 Por tôpico Cristiano Maynart Pereira


 -Original Message-
 From: [EMAIL PROTECTED] 
 [mailto:[EMAIL PROTECTED] On Behalf Of Antonio Carlos Rocha
 Sent: quinta-feira, 24 de janeiro de 2008 11:02
 To: freebsd@fug.com.br
 Subject: [FUG-BR] seguranca
 
 Bom dia lista, alguem poderia me indicar sites sobre falhas 
 de segurança?
 
 obrigado
 

Bom dia,

http://secunia.com/

Neste site você pode se cadastrar numa lista e receber diariamente por e-mail 
todas as falhas descobertas.

Outro que utilizo é o site da RNP: http://www.rnp.br/cais/



Cristiano Maynart Pereira
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] seguranca

2008-01-24 Por tôpico Marcelo M. Fleury
http://www.securityfocus.com/
http://www.milw0rm.com/
http://insecure.org/
http://packetstormsecurity.org/
http://www.cert.br/
http://www.h2hc.org.br/

2008/1/24, Antonio Carlos Rocha [EMAIL PROTECTED]:

 Bom dia lista, alguem poderia me indicar sites sobre falhas de segurança?

 obrigado


 -
 Abra sua conta no Yahoo! Mail, o único sem limite de espaço para
 armazenamento!
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Att, Marcelo M. Fleury
Linux User: #369521
Site Pessoal -  http://mmf.massau.com.br
Public Key - http://www.massau.com.br/mmf/pk_mmf.html

Não basta saber, é preciso também aplicar; não basta querer é preciso
também agir By Goethe
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] seguranca

2008-01-24 Por tôpico c0re dumped
http://cve.mitre.org/

-- 
http://www.webcrunchers.com/crunch/

http://www.myspace.com/whippersnappermusic
http://www.purevolume.com/whippersnapper
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] seguranca

2008-01-24 Por tôpico Antonio Carlos Rocha
Obrigado pessoa =D

Marcelo M. Fleury [EMAIL PROTECTED] escreveu: http://www.securityfocus.com/
http://www.milw0rm.com/
http://insecure.org/
http://packetstormsecurity.org/
http://www.cert.br/
http://www.h2hc.org.br/

2008/1/24, Antonio Carlos Rocha :

 Bom dia lista, alguem poderia me indicar sites sobre falhas de segurança?

 obrigado


 -
 Abra sua conta no Yahoo! Mail, o único sem limite de espaço para
 armazenamento!
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Att, Marcelo M. Fleury
Linux User: #369521
Site Pessoal -  http://mmf.massau.com.br
Public Key - http://www.massau.com.br/mmf/pk_mmf.html

Não basta saber, é preciso também aplicar; não basta querer é preciso
também agir By Goethe
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


   
-
Abra sua conta no Yahoo! Mail, o único sem limite de espaço para armazenamento! 
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL

2008-01-24 Por tôpico Welkson Renny de Medeiros
Cristiano,

Proxys tem aos montes pela internet... o dansguardian tem uma boa lista 
desses casos (geralmente são http, é fácil bloquear)... mesmo assim todo dia 
aparece novos... complicado.

Pedi para alguns amigos testarem a regra que fiz no firewall, e adivinha? me 
ferrei novamente, devido a centralização de contas (gmail/orkut/) tudo passa 
por um único IP... mesmo eu bloqueando TODOS aqueles mostrados no dig 
www.orkut.com, os caras ainda conseguem acessar, vejam:

dig www.google.com
www.google.com. 601504  IN  CNAME   www.l.google.com.
www.l.google.com.   200 IN  A   209.85.193.103
www.l.google.com.   200 IN  A   209.85.193.99
www.l.google.com.   200 IN  A   209.85.193.147
www.l.google.com.   200 IN  A   209.85.193.104

dig  www.gmail.com
www.gmail.com.  26211   IN  CNAME   mail.google.com.
mail.google.com.112557  IN  CNAME   googlemail.l.google.com.
googlemail.l.google.com. 283IN  A   66.249.83.83
googlemail.l.google.com. 283IN  A   66.249.83.19

dig www.orkut.com
www.orkut.com.  147 IN  CNAME   orkut.l.google.com.
orkut.l.google.com. 147 IN  A   209.85.193.85
orkut.l.google.com. 147 IN  A   209.85.193.86

Blz, bloqueei os dois mostrados no www.orkut.com... pedi para eles 
acessarem, fiquei analisando no tcpdump:

[EMAIL PROTECTED]:~] # tcpdump -n -i rl0 src host 192.168.0.200 and not dst 
host 192.168.0.254

Olha só o que acontece, primeiro o dns joga para os ips listados no dig 
www.orkut.com (193.85, 86)... não consegue... (vejo o bloqueio pelo pf)... 
depois de algumas tentativas o dns joga para o ip 209.85.193.99, e as vezes 
para o 209.85.193.104 (observe que esses ips são do dig www.google.com)... 
ou seja, quando eu bloqueio os dois nem o site da google abre mais... rsrsrs 
(imagina o gmail).

Cristiano, na minha rede aqui também tenho alguns setores onde nego tudo, 
exceto alguns .gov, bancos, etc... blz.. mais a grande maioria usam muita 
coisa da internet, por isso prefiro o dansguardian...

Vejam essa thread que entenderão meu dilema:
http://www.fug.com.br/historico/html/freebsd/2007-02/msg00032.html

Abraço,

Welkson Renny


- Original Message - 
From: Alessandro de Souza Rocha [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Thursday, January 24, 2008 9:56 AM
Subject: Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL


Em 24/01/08, Cristiano Maynart Pereira[EMAIL PROTECTED] escreveu:


  -Original Message-
  From: [EMAIL PROTECTED]
  [mailto:[EMAIL PROTECTED] On Behalf Of Welkson
  Renny de Medeiros
  Sent: quinta-feira, 24 de janeiro de 2008 10:04
  To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  Subject: Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL
 
  Alessandro,
 
 
  O problema eu já resolvi bloqueando os IPs mostrado pelo DIG... blz!
 
  Eu tenho o orkut.com no bannedsitelist do dansguardian...
  funciona bem...
  (quando acessam via http, http://www.orkut.com, https é outra
  conversa - porta 443).
 
  A confusão todinha foi o seguinte, no seu email você deixa
  entender que consegue filtrar HTTPS pelo squid/dans de forma
  transparente... e pelo que li e já vi aqui no fug isso não é
  possível... é só isso que quero entender...
 
  Abraço,
 
  Welkson
 

 No caso do orkut utilizando filtro por string e não por IP, lembre-se de 
 outros endereços que apontam para ele como orkat.com, orcut.com e 
 aconselho a usar expressão regular, pois também pode ser acessado por 
 exemplo com images.orkut.com. Além disso, usar a categoria do dansguardian 
 que bloqueia sites que fazem proxy via web, para evitar que os espertinhos 
 acessem os sites filtrados através de outras páginas.


 Cristiano Maynart Pereira
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

eu nao uso o dans, so squid mesmo, questao toda que a minha base de
liberacao de acesso a internet das maquina e baseada no ip das
maquinas criei algumas acls como liberado mais com retricao a sexo e
outras coisas, outra acl que libera ip somente a gov e outra que
libera uns ips de acesso livre, so que tenho outra acls de bloqueio
onde contem dominios e palavras tipo sexo etc, nisso tudo vou
encaixando os ips diacordo com que eu quero so isso.


-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
Freebsd-BR User #117
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL

2008-01-24 Por tôpico Alessandro de Souza Rocha
Em 24/01/08, Welkson Renny de Medeiros[EMAIL PROTECTED] escreveu:
 Cristiano,

 Proxys tem aos montes pela internet... o dansguardian tem uma boa lista
 desses casos (geralmente são http, é fácil bloquear)... mesmo assim todo dia
 aparece novos... complicado.

 Pedi para alguns amigos testarem a regra que fiz no firewall, e adivinha? me
 ferrei novamente, devido a centralização de contas (gmail/orkut/) tudo passa
 por um único IP... mesmo eu bloqueando TODOS aqueles mostrados no dig
 www.orkut.com, os caras ainda conseguem acessar, vejam:

 dig www.google.com
 www.google.com. 601504  IN  CNAME   www.l.google.com.
 www.l.google.com.   200 IN  A   209.85.193.103
 www.l.google.com.   200 IN  A   209.85.193.99
 www.l.google.com.   200 IN  A   209.85.193.147
 www.l.google.com.   200 IN  A   209.85.193.104

 dig  www.gmail.com
 www.gmail.com.  26211   IN  CNAME   mail.google.com.
 mail.google.com.112557  IN  CNAME   googlemail.l.google.com.
 googlemail.l.google.com. 283IN  A   66.249.83.83
 googlemail.l.google.com. 283IN  A   66.249.83.19

 dig www.orkut.com
 www.orkut.com.  147 IN  CNAME   orkut.l.google.com.
 orkut.l.google.com. 147 IN  A   209.85.193.85
 orkut.l.google.com. 147 IN  A   209.85.193.86

 Blz, bloqueei os dois mostrados no www.orkut.com... pedi para eles
 acessarem, fiquei analisando no tcpdump:

 [EMAIL PROTECTED]:~] # tcpdump -n -i rl0 src host 192.168.0.200 and not dst
 host 192.168.0.254

 Olha só o que acontece, primeiro o dns joga para os ips listados no dig
 www.orkut.com (193.85, 86)... não consegue... (vejo o bloqueio pelo pf)...
 depois de algumas tentativas o dns joga para o ip 209.85.193.99, e as vezes
 para o 209.85.193.104 (observe que esses ips são do dig www.google.com)...
 ou seja, quando eu bloqueio os dois nem o site da google abre mais... rsrsrs
 (imagina o gmail).

 Cristiano, na minha rede aqui também tenho alguns setores onde nego tudo,
 exceto alguns .gov, bancos, etc... blz.. mais a grande maioria usam muita
 coisa da internet, por isso prefiro o dansguardian...

 Vejam essa thread que entenderão meu dilema:
 http://www.fug.com.br/historico/html/freebsd/2007-02/msg00032.html

 Abraço,

 Welkson Renny


 - Original Message -
 From: Alessandro de Souza Rocha [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Thursday, January 24, 2008 9:56 AM
 Subject: Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL


 Em 24/01/08, Cristiano Maynart Pereira[EMAIL PROTECTED] escreveu:
 
 
   -Original Message-
   From: [EMAIL PROTECTED]
   [mailto:[EMAIL PROTECTED] On Behalf Of Welkson
   Renny de Medeiros
   Sent: quinta-feira, 24 de janeiro de 2008 10:04
   To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
   Subject: Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL
  
   Alessandro,
  
  
   O problema eu já resolvi bloqueando os IPs mostrado pelo DIG... blz!
  
   Eu tenho o orkut.com no bannedsitelist do dansguardian...
   funciona bem...
   (quando acessam via http, http://www.orkut.com, https é outra
   conversa - porta 443).
  
   A confusão todinha foi o seguinte, no seu email você deixa
   entender que consegue filtrar HTTPS pelo squid/dans de forma
   transparente... e pelo que li e já vi aqui no fug isso não é
   possível... é só isso que quero entender...
  
   Abraço,
  
   Welkson
  
 
  No caso do orkut utilizando filtro por string e não por IP, lembre-se de
  outros endereços que apontam para ele como orkat.com, orcut.com e
  aconselho a usar expressão regular, pois também pode ser acessado por
  exemplo com images.orkut.com. Além disso, usar a categoria do dansguardian
  que bloqueia sites que fazem proxy via web, para evitar que os espertinhos
  acessem os sites filtrados através de outras páginas.
 
 
  Cristiano Maynart Pereira
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 eu nao uso o dans, so squid mesmo, questao toda que a minha base de
 liberacao de acesso a internet das maquina e baseada no ip das
 maquinas criei algumas acls como liberado mais com retricao a sexo e
 outras coisas, outra acl que libera ip somente a gov e outra que
 libera uns ips de acesso livre, so que tenho outra acls de bloqueio
 onde contem dominios e palavras tipo sexo etc, nisso tudo vou
 encaixando os ips diacordo com que eu quero so isso.


 --
 Alessandro de Souza Rocha
 Administrador de Redes e Sistemas
 Freebsd-BR User #117
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


eu 

[FUG-BR] Problemas em Servidor PPPOE

2008-01-24 Por tôpico Gelsimauro Batista dos Santos
Tenho um Servidor FreeBSD 6.2 com PPPOE MYSQL FreeRaius.

Funciona perfeitamente meu problema é que um usuario desconecta bruscamente
o usuario dele fica preso.  Quando ele tenta logar não consegue.

Quando dou um ifconfig mostra como abaixo

tun0: flags=8051UP,POINTOPOINT,RUNNING,MULTICAST mtu 1492

inet 192.168.1.1 -- 192.2.1.2 netmask 0x

Opened by PID 1482



Veja que a ultima linha tem o PID , se uso o comando kill para derrubar o
usuario não funciona se ele estiver preso. Mas se for um login que não esta
preso funciona.

Como faço para desconectar esse usuario sem ter que rebutar o servidor??

Veja que no mysql na tabela radacct ele não fecha a sessão aberta tenho que
deletar a linha  manualmente.

Alguem sabe como resolver isso tambem
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problemas em Servidor PPPOE

2008-01-24 Por tôpico ThOLOko
Olhe no seu arquivo ppp.conf e verifique as linhas

 enable echo #Envio de echos LCP (Verifica se o link está
ativo)
 set echoperiod 5#Tempo de envio para cada echo (Depois de 5
falhas


Abraços!

Em 24/01/08, Gelsimauro Batista dos Santos [EMAIL PROTECTED] escreveu:

 Tenho um Servidor FreeBSD 6.2 com PPPOE MYSQL FreeRaius.

 Funciona perfeitamente meu problema é que um usuario desconecta
 bruscamente
 o usuario dele fica preso.  Quando ele tenta logar não consegue.

 Quando dou um ifconfig mostra como abaixo

 tun0: flags=8051UP,POINTOPOINT,RUNNING,MULTICAST mtu 1492

 inet 192.168.1.1 -- 192.2.1.2 netmask 0x

 Opened by PID 1482



 Veja que a ultima linha tem o PID , se uso o comando kill para derrubar o
 usuario não funciona se ele estiver preso. Mas se for um login que não
 esta
 preso funciona.

 Como faço para desconectar esse usuario sem ter que rebutar o servidor??

 Veja que no mysql na tabela radacct ele não fecha a sessão aberta tenho
 que
 deletar a linha  manualmente.

 Alguem sabe como resolver isso tambem
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
ThOLOko
ThOmaz BeLgine
-FrEEBSD-
UniX TeaM
(LeT's MaKe InStaLL ClEan)
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Hospedagem boa e barata para os meus tutoriais?

2008-01-24 Por tôpico Rodrigo Brito
Segue outro que oferece preços muito acessível para servidores dedicados:

http://www.blesshost.com.br/

Rodrigo Brito

2008/1/22 Bleno Vinicius [EMAIL PROTECTED]:

 Olá...

 vê os planos da www.tifacil.com.br são acessíveis (menos de R$ 5/Mês) e
 com
 bastante recursos (LAMP, phpmyadmin, perl, cgi, ruby, cpanel e etc...).
 ps.: destaque para o suporte técnico, realmente eficiente.

 att,
 Bleno Vinicius
 www.bleno.org


 Em 20/01/08, Antonio Torres [EMAIL PROTECTED] escreveu:
 
  nao prometo nada, mas conversa comigo em PVT.
 
  []s
  Antonio Torres
 
 
 
  On 1/18/08, irado furioso com tudo [EMAIL PROTECTED] wrote:
  
   Em Thu, 17 Jan 2008 20:34:26 -0300
   Alan [EMAIL PROTECTED] escreveu:
  
Os tutoriais em PDF eu vou hospedar no 4Shared
  
   o $shared funciona maravilhosamente bem em InternetExploder.. já o
   opera, não. E vez por outra com o mozilla/firefox há problemas (pelo
   menos para mim, sim).
  
   Sugiro experimentar o http://www.esnips.com, que oferece 5 giga e é
   menos burocrático :)
  
   --
   saudações,
   irado furioso com tudo
   Linux User 179402/FreeBSD BSD50853/FUG-BR 154
   Nã uso drogas - 100% Miko$hit-free
   Se o pais eh democratico, por que sou obrigado a votar?
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 Atenciosamente,
 Bleno Vinicius
 www.bleno.org
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Atenciosamente,

Rodrigo Brito - [ [EMAIL PROTECTED] ]

Linux  BSD's - Viver é aprender!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] noticia uol

2008-01-24 Por tôpico Bruno Torres Viana
No Apache!
Depois no Windows!

2008/1/24, Antonio Carlos Rocha [EMAIL PROTECTED]:



 Alguem viu essa noticia na pagina da uol ? O problema é no apache ou no
 windows ?


 http://idgnow.uol.com.br/seguranca/2008/01/23/ataque-contra-servidores-linux-apache-ganha-forca-alerta-pesquisador/

 [ ]'s



 -
 Abra sua conta no Yahoo! Mail, o único sem limite de espaço para
 armazenamento!
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
---
Profº Bruno Torres Viana
Espc. Criptografia e Segurança de Redes
Cel: (73) 8113-7836


Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante
por opção!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] noticia uol

2008-01-24 Por tôpico Rafael Stockler
On Jan 24, 2008 1:17 PM, Antonio Carlos Rocha
[EMAIL PROTECTED] wrote:


 Alguem viu essa noticia na pagina da uol ? O problema é no apache ou no 
 windows ?

 http://idgnow.uol.com.br/seguranca/2008/01/23/ataque-contra-servidores-linux-apache-ganha-forca-alerta-pesquisador/

Parece ser um problema na segurança dos sites no apache, porém, ao
reescrever as páginas que estão no apache com o script, somente quem
acessa do windows as páginas reescritas pode ser afetado.

Pelo q entendi é isso.


 [ ]'s



 -
 Abra sua conta no Yahoo! Mail, o único sem limite de espaço para 
 armazenamento!
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] noticia uol

2008-01-24 Por tôpico Giancarlo Rubio
o problema esta em maus administradores de rede , aqueles caras
malas que roubam seu emprego quando vc vai a uma entrevista so porque
ele vai ganhar metad do que vc pediu e se diz sysadmin.

...Like Jackson, Landesman remained convinced that the hacks were
possible because of stolen log-on usernames and passwords. From
everything we have it does point to some kind of compromise of
usernames and passwords, she said. My theory remains that the
eventual source of the compromise is going to be a fairly finite
number [of hosting companies].

http://www.computerworld.com/action/article.do?command=viewArticleBasictaxonomyId=11articleId=9057938

http://br-linux.org/2008/ataque-em-massa-compromete-milhares-de-servidores-apache-para-atingir-desktops-windows/



Em 24/01/08, Rafael Stockler[EMAIL PROTECTED] escreveu:
 On Jan 24, 2008 1:17 PM, Antonio Carlos Rocha
 [EMAIL PROTECTED] wrote:
 
 
  Alguem viu essa noticia na pagina da uol ? O problema é no apache ou no 
  windows ?
 
  http://idgnow.uol.com.br/seguranca/2008/01/23/ataque-contra-servidores-linux-apache-ganha-forca-alerta-pesquisador/

 Parece ser um problema na segurança dos sites no apache, porém, ao
 reescrever as páginas que estão no apache com o script, somente quem
 acessa do windows as páginas reescritas pode ser afetado.

 Pelo q entendi é isso.

 
  [ ]'s
 
 
 
  -
  Abra sua conta no Yahoo! Mail, o único sem limite de espaço para 
  armazenamento!
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Giancarlo Rubio
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Hospedagem boa e barata para os meus tutoriais?

2008-01-24 Por tôpico gethostbyname
   Plano 0
   [1]http://www.tifacil.com.br/hospedagem_de_sites/hospedagem.html
   Eu sou administrador de sistema. Essa empresa é boa? Eu achei o preço
   muito bom.
   Valeu,
   gethostbyname


Olá...

vê os planos da [2]www.tifacil.com.br são acessíveis (menos de R$ 5/Mês) e
com
bastante recursos (LAMP, phpmyadmin, perl, cgi, ruby, cpanel e etc...).
ps.: destaque para o suporte técnico, realmente eficiente.

att,
Bleno Vinicius
[3]www.bleno.org


Em 20/01/08, Antonio Torres [4][EMAIL PROTECTED] escreveu:

nao prometo nada, mas conversa comigo em PVT.

[]s
Antonio Torres



On 1/18/08, irado furioso com tudo [5][EMAIL PROTECTED] wrote:

Em Thu, 17 Jan 2008 20:34:26 -0300
Alan [6][EMAIL PROTECTED] escreveu:


Os tutoriais em PDF eu vou hospedar no 4Shared

o $shared funciona maravilhosamente bem em InternetExploder.. já o
opera, não. E vez por outra com o mozilla/firefox há problemas (pelo
menos para mim, sim).

Sugiro experimentar o [7]http://www.esnips.com, que oferece 5 giga e é
menos burocrático :)

--
saudações,
irado furioso com tudo
Linux User 179402/FreeBSD BSD50853/FUG-BR 154
Nã uso drogas - 100% Miko$hit-free
Se o pais eh democratico, por que sou obrigado a votar?
-
Histórico: [8]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [9]https://www.fug.com.br/mailman/listinfo/freebsd


-
Histórico: [10]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [11]https://www.fug.com.br/mailman/listinfo/freebsd



--
Atenciosamente,
Bleno Vinicius
[12]www.bleno.org
-
Histórico: [13]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [14]https://www.fug.com.br/mailman/listinfo/freebsd

References

   1. http://www.tifacil.com.br/hospedagem_de_sites/hospedagem.html
   2. http://www.tifacil.com.br/
   3. http://www.bleno.org/
   4. mailto:[EMAIL PROTECTED]
   5. mailto:[EMAIL PROTECTED]
   6. mailto:[EMAIL PROTECTED]
   7. http://www.esnips.com/
   8. http://www.fug.com.br/historico/html/freebsd/
   9. https://www.fug.com.br/mailman/listinfo/freebsd
  10. http://www.fug.com.br/historico/html/freebsd/
  11. https://www.fug.com.br/mailman/listinfo/freebsd
  12. http://www.bleno.org/
  13. http://www.fug.com.br/historico/html/freebsd/
  14. https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Problema com su / Jail

2008-01-24 Por tôpico Rodrigo Brito
Caros colegas,

Estou com um sério problema na implementação de uma jail no FreeBSD-6.1.

Não sei por qual motivo não consigo executar o su ao efetuar login na
máquina virtual (usando jail),
seja remoto ou local.

Adicionei o usuário ao grupo do root (wheel), as permissões do executável
/usr/bin/su, aparentemente
estão ok:

-r-sr-xr-x  1 root  wheel  11992 Jan 22 16:52 /usr/bin/su

Alguém tem alguma sugestão para resolução do problema?

-- 
Atenciosamente,

Rodrigo Brito - [ [EMAIL PROTECTED] ]

Linux  BSD's - Viver é aprender!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] noticia uol

2008-01-24 Por tôpico Marcelo Soares da Costa
Não , nada disso , no sysadmin ,no linux???, no apache e no windows , no
freebsd basta colocar nosuid e noexec na partição que esta o document
root e ainda tem o chflags, ou mais basico ainda , como o cara alterar
um arquivo que ele não poderia ter permissão de alterar ??? Por isso
ainda acho que tem mais haver com aquela pecinha entre teclado e
cadeira.

[]'s

Em Qui, 2008-01-24 às 13:19 -0200, Bruno Torres Viana escreveu:
 No Apache!
 Depois no Windows!
 
 2008/1/24, Antonio Carlos Rocha [EMAIL PROTECTED]:
 
 
 
  Alguem viu essa noticia na pagina da uol ? O problema é no apache ou no
  windows ?
 
 
  http://idgnow.uol.com.br/seguranca/2008/01/23/ataque-contra-servidores-linux-apache-ganha-forca-alerta-pesquisador/
 
  [ ]'s


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Hospedagem boa e barata para os meus tutoriais?

2008-01-24 Por tôpico Marcelo Soares da Costa
so para lembrar , o terra tem hospedagem FreeBSD , não sei a qualidade
do serviço, suporte,  etc mas gostei do OS . :)
[]'s

Em Qui, 2008-01-24 às 13:41 -0300, gethostbyname escreveu:
 Plano 0
[1]http://www.tifacil.com.br/hospedagem_de_sites/hospedagem.html
Eu sou administrador de sistema. Essa empresa é boa? Eu achei o preço
muito bom.
Valeu,
gethostbyname
 
 
 Olá...
 
 vê os planos da [2]www.tifacil.com.br são acessíveis (menos de R$ 5/Mês) e
 com
 bastante recursos (LAMP, phpmyadmin, perl, cgi, ruby, cpanel e etc...).
 ps.: destaque para o suporte técnico, realmente eficiente.
 
 att,
 Bleno Vinicius
 [3]www.bleno.org
 
 
 Em 20/01/08, Antonio Torres [4][EMAIL PROTECTED] escreveu:
 
 nao prometo nada, mas conversa comigo em PVT.
 
 []s
 Antonio Torres
 
 
 
 On 1/18/08, irado furioso com tudo [5][EMAIL PROTECTED] wrote:
 
 Em Thu, 17 Jan 2008 20:34:26 -0300
 Alan [6][EMAIL PROTECTED] escreveu:
 
 
 Os tutoriais em PDF eu vou hospedar no 4Shared
 
 o $shared funciona maravilhosamente bem em InternetExploder.. já o
 opera, não. E vez por outra com o mozilla/firefox há problemas (pelo
 menos para mim, sim).
 
 Sugiro experimentar o [7]http://www.esnips.com, que oferece 5 giga e é
 menos burocrático :)
 
 --
 saudações,
 irado furioso com tudo
 Linux User 179402/FreeBSD BSD50853/FUG-BR 154
 Nã uso drogas - 100% Miko$hit-free
 Se o pais eh democratico, por que sou obrigado a votar?
 -
 Histórico: [8]http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: [9]https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 -
 Histórico: [10]http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: [11]https://www.fug.com.br/mailman/listinfo/freebsd
 
 
 
 --
 Atenciosamente,
 Bleno Vinicius
 [12]www.bleno.org
 -
 Histórico: [13]http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: [14]https://www.fug.com.br/mailman/listinfo/freebsd
 
 References
 
1. http://www.tifacil.com.br/hospedagem_de_sites/hospedagem.html
2. http://www.tifacil.com.br/
3. http://www.bleno.org/
4. mailto:[EMAIL PROTECTED]
5. mailto:[EMAIL PROTECTED]
6. mailto:[EMAIL PROTECTED]
7. http://www.esnips.com/
8. http://www.fug.com.br/historico/html/freebsd/
9. https://www.fug.com.br/mailman/listinfo/freebsd
   10. http://www.fug.com.br/historico/html/freebsd/
   11. https://www.fug.com.br/mailman/listinfo/freebsd
   12. http://www.bleno.org/
   13. http://www.fug.com.br/historico/html/freebsd/
   14. https://www.fug.com.br/mailman/listinfo/freebsd
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] noticia uol

2008-01-24 Por tôpico Antonio Carlos Rocha
o problema é a pecinha mesmo... os caras roubam as senhas ... e entrao no ftp 
do cara ai ja visse neh... hahaha

Marcelo Soares da Costa [EMAIL PROTECTED] escreveu: Não , nada disso , no 
sysadmin ,no linux???, no apache e no windows , no
freebsd basta colocar nosuid e noexec na partição que esta o document
root e ainda tem o chflags, ou mais basico ainda , como o cara alterar
um arquivo que ele não poderia ter permissão de alterar ??? Por isso
ainda acho que tem mais haver com aquela pecinha entre teclado e
cadeira.

[]'s

Em Qui, 2008-01-24 às 13:19 -0200, Bruno Torres Viana escreveu:
 No Apache!
 Depois no Windows!
 
 2008/1/24, Antonio Carlos Rocha :
 
 
 
  Alguem viu essa noticia na pagina da uol ? O problema é no apache ou no
  windows ?
 
 
  http://idgnow.uol.com.br/seguranca/2008/01/23/ataque-contra-servidores-linux-apache-ganha-forca-alerta-pesquisador/
 
  [ ]'s


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


   
-
Abra sua conta no Yahoo! Mail, o único sem limite de espaço para armazenamento! 
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Hospedagem boa e barata para os meus tutoriais?

2008-01-24 Por tôpico Josias LG
Marcelo Soares da Costa escreveu:
 so para lembrar , o terra tem hospedagem FreeBSD , não sei a qualidade
 do serviço, suporte,  etc mas gostei do OS . :)
 []'s

 Em Qui, 2008-01-24 às 13:41 -0300, gethostbyname escreveu:
   
 Plano 0
[1]http://www.tifacil.com.br/hospedagem_de_sites/hospedagem.html
Eu sou administrador de sistema. Essa empresa é boa? Eu achei o preço
muito bom.
Valeu,
gethostbyname


 Olá...

 vê os planos da [2]www.tifacil.com.br são acessíveis (menos de R$ 5/Mês) e
 com
 bastante recursos (LAMP, phpmyadmin, perl, cgi, ruby, cpanel e etc...).
 ps.: destaque para o suporte técnico, realmente eficiente.

 att,
 Bleno Vinicius
 [3]www.bleno.org


 Em 20/01/08, Antonio Torres [4][EMAIL PROTECTED] escreveu:

 nao prometo nada, mas conversa comigo em PVT.

 []s
 Antonio Torres



 On 1/18/08, irado furioso com tudo [5][EMAIL PROTECTED] wrote:

 Em Thu, 17 Jan 2008 20:34:26 -0300
 Alan [6][EMAIL PROTECTED] escreveu:


 Os tutoriais em PDF eu vou hospedar no 4Shared

 o $shared funciona maravilhosamente bem em InternetExploder.. já o
 opera, não. E vez por outra com o mozilla/firefox há problemas (pelo
 menos para mim, sim).

 Sugiro experimentar o [7]http://www.esnips.com, que oferece 5 giga e é
 menos burocrático :)

 --
 saudações,
 irado furioso com tudo
 Linux User 179402/FreeBSD BSD50853/FUG-BR 154
 Nã uso drogas - 100% Miko$hit-free
 Se o pais eh democratico, por que sou obrigado a votar?
 -
 Histórico: [8]http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: [9]https://www.fug.com.br/mailman/listinfo/freebsd


 -
 Histórico: [10]http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: [11]https://www.fug.com.br/mailman/listinfo/freebsd



 --
 Atenciosamente,
 Bleno Vinicius
 [12]www.bleno.org
 -
 Histórico: [13]http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: [14]https://www.fug.com.br/mailman/listinfo/freebsd

 References

1. http://www.tifacil.com.br/hospedagem_de_sites/hospedagem.html
2. http://www.tifacil.com.br/
3. http://www.bleno.org/
4. mailto:[EMAIL PROTECTED]
5. mailto:[EMAIL PROTECTED]
6. mailto:[EMAIL PROTECTED]
7. http://www.esnips.com/
8. http://www.fug.com.br/historico/html/freebsd/
9. https://www.fug.com.br/mailman/listinfo/freebsd
   10. http://www.fug.com.br/historico/html/freebsd/
   11. https://www.fug.com.br/mailman/listinfo/freebsd
   12. http://www.bleno.org/
   13. http://www.fug.com.br/historico/html/freebsd/
   14. https://www.fug.com.br/mailman/listinfo/freebsd
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

   
Já hospedei com o terra e realmente o phpinfo mostra FreeBSD como 
sistema operacional. O problema que encontrei foi com o ftp, que não 
permite varias conexões simultaneas, daí tem de limitar. Inclusive uso o 
FileZilla e deu esse problema com ele e com o voyager. Enfim, fora isso 
( com essa pequena limitação demora 3 anos pra apagar uma pasta), a 
hospedagem ficou muito boa.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problema com su / Jail

2008-01-24 Por tôpico Tiago N. Sampaio
Vc precisa mandar mais detalhes, qual a mensagem de erro do su?
Vc criou o /etc/passwd e /etc/master.passwd e deu um pwd_mkdb 
/etc/master.passwd 

Abraços
Tiago N. Sampaio

Rodrigo Brito wrote:
 Caros colegas,

 Estou com um sério problema na implementação de uma jail no FreeBSD-6.1.

 Não sei por qual motivo não consigo executar o su ao efetuar login na
 máquina virtual (usando jail),
 seja remoto ou local.

 Adicionei o usuário ao grupo do root (wheel), as permissões do executável
 /usr/bin/su, aparentemente
 estão ok:

 -r-sr-xr-x  1 root  wheel  11992 Jan 22 16:52 /usr/bin/su

 Alguém tem alguma sugestão para resolução do problema?

   

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problema com su / Jail

2008-01-24 Por tôpico Rodrigo Brito
Olá Tiago,

Sim, ambos arquivos foram criados. Também atualizei a base de usuários do
sistema
com o pwd_mkdb..

Obrigado.

Rodrigo Brito

2008/1/24 Tiago N. Sampaio [EMAIL PROTECTED]:

 Vc precisa mandar mais detalhes, qual a mensagem de erro do su?
 Vc criou o /etc/passwd e /etc/master.passwd e deu um pwd_mkdb
 /etc/master.passwd 

 Abraços
 Tiago N. Sampaio

 Rodrigo Brito wrote:
  Caros colegas,
 
  Estou com um sério problema na implementação de uma jail no FreeBSD-6.1.
 
  Não sei por qual motivo não consigo executar o su ao efetuar login na
  máquina virtual (usando jail),
  seja remoto ou local.
 
  Adicionei o usuário ao grupo do root (wheel), as permissões do
 executável
  /usr/bin/su, aparentemente
  estão ok:
 
  -r-sr-xr-x  1 root  wheel  11992 Jan 22 16:52 /usr/bin/su
 
  Alguém tem alguma sugestão para resolução do problema?
 
 

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Atenciosamente,

Rodrigo Brito - [ [EMAIL PROTECTED] ]

Linux  BSD's - Viver é aprender!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Problema com su / Jail

2008-01-24 Por tôpico Rodrigo Brito
Esqueci... Segue a mensagem de erro na integra:
*
$ su
su: not running setuid*

Rodrigo Brito

2008/1/24 Tiago N. Sampaio [EMAIL PROTECTED]:

 Vc precisa mandar mais detalhes, qual a mensagem de erro do su?
 Vc criou o /etc/passwd e /etc/master.passwd e deu um pwd_mkdb
 /etc/master.passwd 

 Abraços
 Tiago N. Sampaio

 Rodrigo Brito wrote:
  Caros colegas,
 
  Estou com um sério problema na implementação de uma jail no FreeBSD-6.1.
 
  Não sei por qual motivo não consigo executar o su ao efetuar login na
  máquina virtual (usando jail),
  seja remoto ou local.
 
  Adicionei o usuário ao grupo do root (wheel), as permissões do
 executável
  /usr/bin/su, aparentemente
  estão ok:
 
  -r-sr-xr-x  1 root  wheel  11992 Jan 22 16:52 /usr/bin/su
 
  Alguém tem alguma sugestão para resolução do problema?
 
 

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Atenciosamente,

Rodrigo Brito - [ [EMAIL PROTECTED] ]

Linux  BSD's - Viver é aprender!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Hospedagem boa e barata para os meus tutoriais?

2008-01-24 Por tôpico gethostbyname
   Ooops, quis dizer: EU NÃO SOU administrador de sistemas. Por isso,
   estou pedindo uma opinião. :-)
   PS Meus interesses são outros: programação, etc. Eu uso o BSD como
   desktop.
   Valeu,
   gethostbyname
   
   gethostbyname escreveu:

   Plano 0
   [1]http://www.tifacil.com.br/hospedagem_de_sites/hospedagem.html
   Eu sou administrador de sistema. Essa empresa é boa? Eu achei o preço
   muito bom.
   Valeu,
   gethostbyname


Olá...

vê os planos da [2]www.tifacil.com.br são acessíveis (menos de R$ 5/Mês) e
com
bastante recursos (LAMP, phpmyadmin, perl, cgi, ruby, cpanel e etc...).
ps.: destaque para o suporte técnico, realmente eficiente.

att,
Bleno Vinicius
[3]www.bleno.org


Em 20/01/08, Antonio Torres [4][EMAIL PROTECTED] escreveu:

nao prometo nada, mas conversa comigo em PVT.

[]s
Antonio Torres



On 1/18/08, irado furioso com tudo [5][EMAIL PROTECTED] wrote:

Em Thu, 17 Jan 2008 20:34:26 -0300
Alan [6][EMAIL PROTECTED] escreveu:


Os tutoriais em PDF eu vou hospedar no 4Shared

o $shared funciona maravilhosamente bem em InternetExploder.. já o
opera, não. E vez por outra com o mozilla/firefox há problemas (pelo
menos para mim, sim).

Sugiro experimentar o [7]http://www.esnips.com, que oferece 5 giga e é
menos burocrático :)

--
saudações,
irado furioso com tudo
Linux User 179402/FreeBSD BSD50853/FUG-BR 154
Nã uso drogas - 100% Miko$hit-free
Se o pais eh democratico, por que sou obrigado a votar?
-
Histórico: [8]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [9]https://www.fug.com.br/mailman/listinfo/freebsd


-
Histórico: [10]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [11]https://www.fug.com.br/mailman/listinfo/freebsd


--
Atenciosamente,
Bleno Vinicius
[12]www.bleno.org
-
Histórico: [13]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [14]https://www.fug.com.br/mailman/listinfo/freebsd

References

   1. http://www.tifacil.com.br/hospedagem_de_sites/hospedagem.html
   2. http://www.tifacil.com.br/
   3. http://www.bleno.org/
   4. mailto:[EMAIL PROTECTED]
   5. mailto:[EMAIL PROTECTED]
   6. mailto:[EMAIL PROTECTED]
   7. http://www.esnips.com/
   8. http://www.fug.com.br/historico/html/freebsd/
   9. https://www.fug.com.br/mailman/listinfo/freebsd
  10. http://www.fug.com.br/historico/html/freebsd/
  11. https://www.fug.com.br/mailman/listinfo/freebsd
  12. http://www.bleno.org/
  13. http://www.fug.com.br/historico/html/freebsd/
  14. https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD 7 em notebook hp tx1000 series

2008-01-24 Por tôpico Leandro Malaquias
meu caro, eu tive tanta dor de cabeça com o tx1000 que acabei trocando de
notebook. Vc comprou o amd64 não foi?


On Jan 23, 2008 6:56 PM, Danilo Egea [EMAIL PROTECTED] wrote:

 Olá Amigos...

 Recentemente adquiri um notebook hp tx1000 series,
 tentei sem sucesso instalar o FreeBSD 7 no mesmo.

 O boot acorre normalmente até o ponto em que o
 sysinstall é executado, ai o sistema congela.

 Quando inicio com ACPI desabilitado acorre um Kernel
 Panic.

 Alguém jah tentou instalar o FreeBSD 7 em note da
 serie tx1000 da HP.

 OBS: Ainda nao tentei com o FreeBSD 6.3.


 Muito Obrigado !

 [EMAIL PROTECTED]
 Skype - daniloegea
 Blog- http://daniloegea.wordpress.com


  Abra sua conta no Yahoo! Mail, o único sem limite de espaço para
 armazenamento!
 http://br.mail.yahoo.com/
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Leandro Malaquias

Linux are for those who hate Windows
BSD are for those who love Unix
# echo
'[q]sa[ln0=aln256%Pln256/snlbx]sb3135071790101768542287578439snlbxq'|dc
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] vpopmail aprendendo senhas

2008-01-24 Por tôpico Sandro Consoli
Senhores boa tarde

Estou com um probleminha aq, estou migrando um mail server antigo, e
instalei o qmailrocks seguindo o tutorial, ta blzinha, funcionando 100%,
mas estou com uma pequena duvida, tenho que recadastrar as contas
antigas neste server novo, mas so tenho as contas e nao as senhas,
pesquisei e achei que se eu compilasse o vpopmail com opção
--enable-learn-passwords=y  ele iria aprender as senhas, quando o
usuario logasse novamente no servidor novo, mas nao esta funcionando, se
eu criar um usuario teste com senha em branco e tentar logar ele nao
deixa e me retorna um erro: 

Jan 24 15:16:03 ns1 vpopmail[737]: vchkpw-pop3: user has no password
teste@

detalhe, nao estou usando junto o mysql, é preciso usa-lo para poder ter
tal recurso?

grato a todos 

Sandro Consoli


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] sistema de arquivos

2008-01-24 Por tôpico Fernando Silva
olá pessoal

a um tempo atraz eu venho tendo problemas no sistema de arquivos do meu bsd
6.2 stable

no log diz isso:

 g_vfs_done():ad0s1f[READ(offset=74730684416, length=2048)]error = 5


quando vou em modo monousuario e passo o fsck ele diz q nao é possivel
escrever em uns setores e mostra uns numeros

e diz para min passar fsck dinovo

só que isso é infinito...

quando a maquina liga diz isso no log:

fsck: /dev/ad0s1f: CANNOT CREATE SNAPSHOT /usr/.snap/fsck_snapshot:
Input/output error

sendo que tenho uma pasta que está com problemas, ela tá vazia e nao dexa eu
remover


já passei infinitamente fsck

obs:
Ja fiz teste para ver se é bad block, nao tem erro, o disco é novo

alguem tem alguma dica para arumar essa consistencia no sistema de arquivos?
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] noticia uol

2008-01-24 Por tôpico William David FUG-BR
por essas e outra que eu prefiro o lighttpd =oD

-- 
-=-=-=-=-=-=-=-=-=-
William David Armstrong .Of course it runs
Bio Systems Security Networking |==
MSN / GT  [EMAIL PROTECTED]  '   OpenBSD or FreeBSD
--
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] (OFF) Dúvidas Zabbix

2008-01-24 Por tôpico Fernando L. Silva
Boa tarde Lista !!!

Pessoal, me inscrevi no fórum no zabbix.com, para discutir minhas dúvidas, 
porém estou a dois dias esperando o email de confirmação e nada.

Estou enviando aqui, caso alguém possa me dar um help...

Seguinte... Estou implantando Zabbix e estou tentando monitorar meus roteadores 
CISCO, apenas disponibilidade enviando pings.

Eu criei um novo item do tipo Simple Check , no qual não é necessário agente 
e sim o zabbix_server faz todo o trabalho gravando a resposta no banco...

Fiz o seguinte procedimento... Criei um novo Template chamado Template_Routers 
e nesse template criei o item Disponibilidade

Criei o item da seguinte forma  Type = Simple check, Key = icmpping 

Depois criei o host com o IP do meu router e linkei esse host ao 
Template_Routers. Porém o campo Availability do novo host fica apenas como 
Unknown.

Chegando os Latest Data do Host Roteador ele não trás valor nenhum para o único 
item que criei.

Fiz um outro teste criando um item em um template já existe Em Latest Data 
ele tras, o valor com 1 que é de host indisponivel

Bom.. ALguém monitora isso com Zabbix e poderia me ajudar ?

No meu servidor(FreeBSD) onde roda o zabbix_server está instalado o fping.

Desde já agardeço !!!
Fernando



-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] algum software tipo iptraf

2008-01-24 Por tôpico Alex Moura
Acho que o iftop deve ser parecido com o que você precisa:
/usr/ports/net-mgmt/iftop

O pftop também é legal, mas precisa ter o pf rodando na máquina:
/usr/ports/sysutils/pftop

Tem screenshot do iftop no material da minha palestra:
http://www.rnp.br/_arquivo/sci/2005/moura-alex_gerenciamento-redes.pdf
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] sistema de arquivos

2008-01-24 Por tôpico Ricardo Nabinger Sanchez
On Thu, 24 Jan 2008 17:38:53 -0200
Fernando Silva [EMAIL PROTECTED] wrote:

 obs:
 Ja fiz teste para ver se é bad block, nao tem erro, o disco é novo

O fato de o disco ser novo não quer dizer que ele (já) não tenha bad
blocks.  Tenta verificar com o dd:

# dd if=/dev/ad0 of=/dev/null bs=4096

Se der i/o error, é bem provável que seja bad block.  Dá pra tentar
forçar com que o HD realoque alguns setores (depende da disponibilidade),
mas precisa gravar no HD com o dd (ie, tem que estar numa outra máquina).

-- 
Ricardo Nabinger Sanchez   [EMAIL PROTECTED]
Powered by FreeBSD  http://rnsanchez.wait4.org

  Left to themselves, things tend to go from bad to worse.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] FreeBSD 7 em notebook hp tx1000 series

2008-01-24 Por tôpico João Henrique
Meus amigos,
eu sofri mais do que gostaria com meu notebook HP que usava chip AMD X2 64
bits.
Só resolveu quando troquei de note.
Não houve nenhuma alternativa de instalação.
Sinto pela notícia.

T+,
JH

2008/1/24 Leandro Malaquias [EMAIL PROTECTED]:

 meu caro, eu tive tanta dor de cabeça com o tx1000 que acabei trocando de
 notebook. Vc comprou o amd64 não foi?


 On Jan 23, 2008 6:56 PM, Danilo Egea [EMAIL PROTECTED] wrote:

  Olá Amigos...
 
  Recentemente adquiri um notebook hp tx1000 series,
  tentei sem sucesso instalar o FreeBSD 7 no mesmo.
 
  O boot acorre normalmente até o ponto em que o
  sysinstall é executado, ai o sistema congela.
 
  Quando inicio com ACPI desabilitado acorre um Kernel
  Panic.
 
  Alguém jah tentou instalar o FreeBSD 7 em note da
  serie tx1000 da HP.
 
  OBS: Ainda nao tentei com o FreeBSD 6.3.
 
 
  Muito Obrigado !
 
  [EMAIL PROTECTED]
  Skype - daniloegea
  Blog- http://daniloegea.wordpress.com
 
 
   Abra sua conta no Yahoo! Mail, o único sem limite de espaço para
  armazenamento!
  http://br.mail.yahoo.com/
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 



 --
 Leandro Malaquias

 Linux are for those who hate Windows
 BSD are for those who love Unix
 # echo
 '[q]sa[ln0=aln256%Pln256/snlbx]sb3135071790101768542287578439snlbxq'|dc
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Prof. João Henrique G. Borges
Mac OS X proves that it's easier to make UNIX pretty than it is to make
Windows secure
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] sistema de arquivos

2008-01-24 Por tôpico Marcelo Soares da Costa
Tive problema semelhante e coloquei o 7 o disco não tem problema algum
tb , aparentemente isso foi resolvido


Em Qui, 2008-01-24 às 17:38 -0200, Fernando Silva escreveu:
 olá pessoal
 
 a um tempo atraz eu venho tendo problemas no sistema de arquivos do meu bsd
 6.2 stable
 
 no log diz isso:
 
  g_vfs_done():ad0s1f[READ(offset=74730684416, length=2048)]error = 5
 
 
 quando vou em modo monousuario e passo o fsck ele diz q nao é possivel
 escrever em uns setores e mostra uns numeros
 
 e diz para min passar fsck dinovo
 
 só que isso é infinito...
 
 quando a maquina liga diz isso no log:
 
 fsck: /dev/ad0s1f: CANNOT CREATE SNAPSHOT /usr/.snap/fsck_snapshot:
 Input/output error
 
 sendo que tenho uma pasta que está com problemas, ela tá vazia e nao dexa eu
 remover
 
 
 já passei infinitamente fsck
 
 obs:
 Ja fiz teste para ver se é bad block, nao tem erro, o disco é novo
 
 alguem tem alguma dica para arumar essa consistencia no sistema de arquivos?
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL

2008-01-24 Por tôpico Welkson Renny de Medeiros
Pessoal,

Uma coisa boa que percebi que a Google fez... antes quando eu chamava 
https://www.orkut.com abria o site do orkut, agora abre o site da Google... 
ou seja, o cara tem que ir primeiro pela porta 80, só depois que passa para 
a 443... assim fica fácil bloquear... :-)

Welkson Renny


- Original Message - 
From: Alessandro de Souza Rocha [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Thursday, January 24, 2008 11:07 AM
Subject: Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL


Em 24/01/08, Welkson Renny de Medeiros[EMAIL PROTECTED] 
escreveu:
 Cristiano,

 Proxys tem aos montes pela internet... o dansguardian tem uma boa lista
 desses casos (geralmente são http, é fácil bloquear)... mesmo assim todo 
 dia
 aparece novos... complicado.

 Pedi para alguns amigos testarem a regra que fiz no firewall, e adivinha? 
 me
 ferrei novamente, devido a centralização de contas (gmail/orkut/) tudo 
 passa
 por um único IP... mesmo eu bloqueando TODOS aqueles mostrados no dig
 www.orkut.com, os caras ainda conseguem acessar, vejam:

 dig www.google.com
 www.google.com. 601504  IN  CNAME   www.l.google.com.
 www.l.google.com.   200 IN  A   209.85.193.103
 www.l.google.com.   200 IN  A   209.85.193.99
 www.l.google.com.   200 IN  A   209.85.193.147
 www.l.google.com.   200 IN  A   209.85.193.104

 dig  www.gmail.com
 www.gmail.com.  26211   IN  CNAME   mail.google.com.
 mail.google.com.112557  IN  CNAME   googlemail.l.google.com.
 googlemail.l.google.com. 283IN  A   66.249.83.83
 googlemail.l.google.com. 283IN  A   66.249.83.19

 dig www.orkut.com
 www.orkut.com.  147 IN  CNAME   orkut.l.google.com.
 orkut.l.google.com. 147 IN  A   209.85.193.85
 orkut.l.google.com. 147 IN  A   209.85.193.86

 Blz, bloqueei os dois mostrados no www.orkut.com... pedi para eles
 acessarem, fiquei analisando no tcpdump:

 [EMAIL PROTECTED]:~] # tcpdump -n -i rl0 src host 192.168.0.200 and not dst
 host 192.168.0.254

 Olha só o que acontece, primeiro o dns joga para os ips listados no dig
 www.orkut.com (193.85, 86)... não consegue... (vejo o bloqueio pelo pf)...
 depois de algumas tentativas o dns joga para o ip 209.85.193.99, e as 
 vezes
 para o 209.85.193.104 (observe que esses ips são do dig www.google.com)...
 ou seja, quando eu bloqueio os dois nem o site da google abre mais... 
 rsrsrs
 (imagina o gmail).

 Cristiano, na minha rede aqui também tenho alguns setores onde nego tudo,
 exceto alguns .gov, bancos, etc... blz.. mais a grande maioria usam muita
 coisa da internet, por isso prefiro o dansguardian...

 Vejam essa thread que entenderão meu dilema:
 http://www.fug.com.br/historico/html/freebsd/2007-02/msg00032.html

 Abraço,

 Welkson Renny


 - Original Message -
 From: Alessandro de Souza Rocha [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Thursday, January 24, 2008 9:56 AM
 Subject: Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL


 Em 24/01/08, Cristiano Maynart Pereira[EMAIL PROTECTED] escreveu:
 
 
   -Original Message-
   From: [EMAIL PROTECTED]
   [mailto:[EMAIL PROTECTED] On Behalf Of Welkson
   Renny de Medeiros
   Sent: quinta-feira, 24 de janeiro de 2008 10:04
   To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
   Subject: Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL
  
   Alessandro,
  
  
   O problema eu já resolvi bloqueando os IPs mostrado pelo DIG... blz!
  
   Eu tenho o orkut.com no bannedsitelist do dansguardian...
   funciona bem...
   (quando acessam via http, http://www.orkut.com, https é outra
   conversa - porta 443).
  
   A confusão todinha foi o seguinte, no seu email você deixa
   entender que consegue filtrar HTTPS pelo squid/dans de forma
   transparente... e pelo que li e já vi aqui no fug isso não é
   possível... é só isso que quero entender...
  
   Abraço,
  
   Welkson
  
 
  No caso do orkut utilizando filtro por string e não por IP, lembre-se de
  outros endereços que apontam para ele como orkat.com, orcut.com e
  aconselho a usar expressão regular, pois também pode ser acessado por
  exemplo com images.orkut.com. Além disso, usar a categoria do 
  dansguardian
  que bloqueia sites que fazem proxy via web, para evitar que os 
  espertinhos
  acessem os sites filtrados através de outras páginas.
 
 
  Cristiano Maynart Pereira
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 eu nao uso o dans, so squid mesmo, questao toda que a minha base de
 liberacao de acesso a internet das maquina e baseada no ip das
 maquinas criei algumas acls como liberado mais com retricao a sexo e
 outras coisas, outra acl que libera ip somente a gov e outra que
 

Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL

2008-01-24 Por tôpico Alessandro de Souza Rocha
Em 24/01/08, Welkson Renny de Medeiros[EMAIL PROTECTED] escreveu:
 Pessoal,

 Uma coisa boa que percebi que a Google fez... antes quando eu chamava
 https://www.orkut.com abria o site do orkut, agora abre o site da Google...
 ou seja, o cara tem que ir primeiro pela porta 80, só depois que passa para
 a 443... assim fica fácil bloquear... :-)

 Welkson Renny


 - Original Message -
 From: Alessandro de Souza Rocha [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Thursday, January 24, 2008 11:07 AM
 Subject: Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL


 Em 24/01/08, Welkson Renny de Medeiros[EMAIL PROTECTED]
 escreveu:
  Cristiano,
 
  Proxys tem aos montes pela internet... o dansguardian tem uma boa lista
  desses casos (geralmente são http, é fácil bloquear)... mesmo assim todo
  dia
  aparece novos... complicado.
 
  Pedi para alguns amigos testarem a regra que fiz no firewall, e adivinha?
  me
  ferrei novamente, devido a centralização de contas (gmail/orkut/) tudo
  passa
  por um único IP... mesmo eu bloqueando TODOS aqueles mostrados no dig
  www.orkut.com, os caras ainda conseguem acessar, vejam:
 
  dig www.google.com
  www.google.com. 601504  IN  CNAME   www.l.google.com.
  www.l.google.com.   200 IN  A   209.85.193.103
  www.l.google.com.   200 IN  A   209.85.193.99
  www.l.google.com.   200 IN  A   209.85.193.147
  www.l.google.com.   200 IN  A   209.85.193.104
 
  dig  www.gmail.com
  www.gmail.com.  26211   IN  CNAME   mail.google.com.
  mail.google.com.112557  IN  CNAME   googlemail.l.google.com.
  googlemail.l.google.com. 283IN  A   66.249.83.83
  googlemail.l.google.com. 283IN  A   66.249.83.19
 
  dig www.orkut.com
  www.orkut.com.  147 IN  CNAME   orkut.l.google.com.
  orkut.l.google.com. 147 IN  A   209.85.193.85
  orkut.l.google.com. 147 IN  A   209.85.193.86
 
  Blz, bloqueei os dois mostrados no www.orkut.com... pedi para eles
  acessarem, fiquei analisando no tcpdump:
 
  [EMAIL PROTECTED]:~] # tcpdump -n -i rl0 src host 192.168.0.200 and not dst
  host 192.168.0.254
 
  Olha só o que acontece, primeiro o dns joga para os ips listados no dig
  www.orkut.com (193.85, 86)... não consegue... (vejo o bloqueio pelo pf)...
  depois de algumas tentativas o dns joga para o ip 209.85.193.99, e as
  vezes
  para o 209.85.193.104 (observe que esses ips são do dig www.google.com)...
  ou seja, quando eu bloqueio os dois nem o site da google abre mais...
  rsrsrs
  (imagina o gmail).
 
  Cristiano, na minha rede aqui também tenho alguns setores onde nego tudo,
  exceto alguns .gov, bancos, etc... blz.. mais a grande maioria usam muita
  coisa da internet, por isso prefiro o dansguardian...
 
  Vejam essa thread que entenderão meu dilema:
  http://www.fug.com.br/historico/html/freebsd/2007-02/msg00032.html
 
  Abraço,
 
  Welkson Renny
 
 
  - Original Message -
  From: Alessandro de Souza Rocha [EMAIL PROTECTED]
  To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  freebsd@fug.com.br
  Sent: Thursday, January 24, 2008 9:56 AM
  Subject: Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL
 
 
  Em 24/01/08, Cristiano Maynart Pereira[EMAIL PROTECTED] escreveu:
  
  
-Original Message-
From: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] On Behalf Of Welkson
Renny de Medeiros
Sent: quinta-feira, 24 de janeiro de 2008 10:04
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Subject: Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL
   
Alessandro,
   
   
O problema eu já resolvi bloqueando os IPs mostrado pelo DIG... blz!
   
Eu tenho o orkut.com no bannedsitelist do dansguardian...
funciona bem...
(quando acessam via http, http://www.orkut.com, https é outra
conversa - porta 443).
   
A confusão todinha foi o seguinte, no seu email você deixa
entender que consegue filtrar HTTPS pelo squid/dans de forma
transparente... e pelo que li e já vi aqui no fug isso não é
possível... é só isso que quero entender...
   
Abraço,
   
Welkson
   
  
   No caso do orkut utilizando filtro por string e não por IP, lembre-se de
   outros endereços que apontam para ele como orkat.com, orcut.com e
   aconselho a usar expressão regular, pois também pode ser acessado por
   exemplo com images.orkut.com. Além disso, usar a categoria do
   dansguardian
   que bloqueia sites que fazem proxy via web, para evitar que os
   espertinhos
   acessem os sites filtrados através de outras páginas.
  
  
   Cristiano Maynart Pereira
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
  eu nao uso o dans, so squid mesmo, questao toda que a minha base de
  liberacao de acesso a 

Re: [FUG-BR] sistema de arquivos

2008-01-24 Por tôpico Fernando Silva
dei o comando aki, já posto o resultado, vai demorar um pokinho !!!

2008/1/24 Ricardo Nabinger Sanchez [EMAIL PROTECTED]:

 On Thu, 24 Jan 2008 17:38:53 -0200
 Fernando Silva [EMAIL PROTECTED] wrote:

  obs:
  Ja fiz teste para ver se é bad block, nao tem erro, o disco é novo

 O fato de o disco ser novo não quer dizer que ele (já) não tenha bad
 blocks.  Tenta verificar com o dd:

# dd if=/dev/ad0 of=/dev/null bs=4096

 Se der i/o error, é bem provável que seja bad block.  Dá pra tentar
 forçar com que o HD realoque alguns setores (depende da disponibilidade),
 mas precisa gravar no HD com o dd (ie, tem que estar numa outra máquina).

 --
 Ricardo Nabinger Sanchez   [EMAIL PROTECTED]
 Powered by FreeBSD  http://rnsanchez.wait4.org

  Left to themselves, things tend to go from bad to worse.
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] sistema de arquivos

2008-01-24 Por tôpico Fernando Silva
marcelo, oque voce fez? como voce resolveu? nao entendi


2008/1/24 Marcelo Soares da Costa [EMAIL PROTECTED]:

 Tive problema semelhante e coloquei o 7 o disco não tem problema algum
 tb , aparentemente isso foi resolvido


 Em Qui, 2008-01-24 às 17:38 -0200, Fernando Silva escreveu:
  olá pessoal
 
  a um tempo atraz eu venho tendo problemas no sistema de arquivos do meu
 bsd
  6.2 stable
 
  no log diz isso:
 
   g_vfs_done():ad0s1f[READ(offset=74730684416, length=2048)]error = 5
 
 
  quando vou em modo monousuario e passo o fsck ele diz q nao é possivel
  escrever em uns setores e mostra uns numeros
 
  e diz para min passar fsck dinovo
 
  só que isso é infinito...
 
  quando a maquina liga diz isso no log:
 
  fsck: /dev/ad0s1f: CANNOT CREATE SNAPSHOT /usr/.snap/fsck_snapshot:
  Input/output error
 
  sendo que tenho uma pasta que está com problemas, ela tá vazia e nao
 dexa eu
  remover
 
 
  já passei infinitamente fsck
 
  obs:
  Ja fiz teste para ver se é bad block, nao tem erro, o disco é novo
 
  alguem tem alguma dica para arumar essa consistencia no sistema de
 arquivos?
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL

2008-01-24 Por tôpico Welkson Renny de Medeiros
Mas antes abria... :-)

Obrigado pela força...

Welkson


- Original Message - 
From: Alessandro de Souza Rocha [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Thursday, January 24, 2008 5:54 PM
Subject: Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL


Em 24/01/08, Welkson Renny de Medeiros[EMAIL PROTECTED] 
escreveu:
 Pessoal,

 Uma coisa boa que percebi que a Google fez... antes quando eu chamava
 https://www.orkut.com abria o site do orkut, agora abre o site da 
 Google...
 ou seja, o cara tem que ir primeiro pela porta 80, só depois que passa 
 para
 a 443... assim fica fácil bloquear... :-)

 Welkson Renny


 - Original Message -
 From: Alessandro de Souza Rocha [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Thursday, January 24, 2008 11:07 AM
 Subject: Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL


 Em 24/01/08, Welkson Renny de Medeiros[EMAIL PROTECTED]
 escreveu:
  Cristiano,
 
  Proxys tem aos montes pela internet... o dansguardian tem uma boa lista
  desses casos (geralmente são http, é fácil bloquear)... mesmo assim todo
  dia
  aparece novos... complicado.
 
  Pedi para alguns amigos testarem a regra que fiz no firewall, e 
  adivinha?
  me
  ferrei novamente, devido a centralização de contas (gmail/orkut/) tudo
  passa
  por um único IP... mesmo eu bloqueando TODOS aqueles mostrados no dig
  www.orkut.com, os caras ainda conseguem acessar, vejam:
 
  dig www.google.com
  www.google.com. 601504  IN  CNAME   www.l.google.com.
  www.l.google.com.   200 IN  A   209.85.193.103
  www.l.google.com.   200 IN  A   209.85.193.99
  www.l.google.com.   200 IN  A   209.85.193.147
  www.l.google.com.   200 IN  A   209.85.193.104
 
  dig  www.gmail.com
  www.gmail.com.  26211   IN  CNAME   mail.google.com.
  mail.google.com.112557  IN  CNAME   googlemail.l.google.com.
  googlemail.l.google.com. 283IN  A   66.249.83.83
  googlemail.l.google.com. 283IN  A   66.249.83.19
 
  dig www.orkut.com
  www.orkut.com.  147 IN  CNAME   orkut.l.google.com.
  orkut.l.google.com. 147 IN  A   209.85.193.85
  orkut.l.google.com. 147 IN  A   209.85.193.86
 
  Blz, bloqueei os dois mostrados no www.orkut.com... pedi para eles
  acessarem, fiquei analisando no tcpdump:
 
  [EMAIL PROTECTED]:~] # tcpdump -n -i rl0 src host 192.168.0.200 and not 
  dst
  host 192.168.0.254
 
  Olha só o que acontece, primeiro o dns joga para os ips listados no dig
  www.orkut.com (193.85, 86)... não consegue... (vejo o bloqueio pelo 
  pf)...
  depois de algumas tentativas o dns joga para o ip 209.85.193.99, e as
  vezes
  para o 209.85.193.104 (observe que esses ips são do dig 
  www.google.com)...
  ou seja, quando eu bloqueio os dois nem o site da google abre mais...
  rsrsrs
  (imagina o gmail).
 
  Cristiano, na minha rede aqui também tenho alguns setores onde nego 
  tudo,
  exceto alguns .gov, bancos, etc... blz.. mais a grande maioria usam 
  muita
  coisa da internet, por isso prefiro o dansguardian...
 
  Vejam essa thread que entenderão meu dilema:
  http://www.fug.com.br/historico/html/freebsd/2007-02/msg00032.html
 
  Abraço,
 
  Welkson Renny
 
 
  - Original Message -
  From: Alessandro de Souza Rocha [EMAIL PROTECTED]
  To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  freebsd@fug.com.br
  Sent: Thursday, January 24, 2008 9:56 AM
  Subject: Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL
 
 
  Em 24/01/08, Cristiano Maynart Pereira[EMAIL PROTECTED] escreveu:
  
  
-Original Message-
From: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] On Behalf Of Welkson
Renny de Medeiros
Sent: quinta-feira, 24 de janeiro de 2008 10:04
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Subject: Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL
   
Alessandro,
   
   
O problema eu já resolvi bloqueando os IPs mostrado pelo DIG... blz!
   
Eu tenho o orkut.com no bannedsitelist do dansguardian...
funciona bem...
(quando acessam via http, http://www.orkut.com, https é outra
conversa - porta 443).
   
A confusão todinha foi o seguinte, no seu email você deixa
entender que consegue filtrar HTTPS pelo squid/dans de forma
transparente... e pelo que li e já vi aqui no fug isso não é
possível... é só isso que quero entender...
   
Abraço,
   
Welkson
   
  
   No caso do orkut utilizando filtro por string e não por IP, lembre-se 
   de
   outros endereços que apontam para ele como orkat.com, orcut.com e
   aconselho a usar expressão regular, pois também pode ser acessado por
   exemplo com images.orkut.com. Além disso, usar a categoria do
   dansguardian
   que bloqueia sites que fazem proxy via web, para evitar que os
   

Re: [FUG-BR] sistema de arquivos

2008-01-24 Por tôpico Fernando Silva
[EMAIL PROTECTED] /home/fernando]# dd if=/dev/ad0s1f of=/dev/null bs=4096
18236764+1 records in
18236764+1 records out
74697786368 bytes transferred in 2091.930214 secs (35707590 bytes/sec)

nenhum erro !!!


2008/1/24 Fernando Silva [EMAIL PROTECTED]:

 dei o comando aki, já posto o resultado, vai demorar um pokinho !!!

 2008/1/24 Ricardo Nabinger Sanchez [EMAIL PROTECTED]:

 On Thu, 24 Jan 2008 17:38:53 -0200
  Fernando Silva [EMAIL PROTECTED] wrote:
 
   obs:
   Ja fiz teste para ver se é bad block, nao tem erro, o disco é novo
 
  O fato de o disco ser novo não quer dizer que ele (já) não tenha bad
  blocks.  Tenta verificar com o dd:
 
 # dd if=/dev/ad0 of=/dev/null bs=4096
 
  Se der i/o error, é bem provável que seja bad block.  Dá pra tentar
  forçar com que o HD realoque alguns setores (depende da
  disponibilidade),
  mas precisa gravar no HD com o dd (ie, tem que estar numa outra
  máquina).
 
  --
  Ricardo Nabinger Sanchez   [EMAIL PROTECTED]
  Powered by FreeBSD  http://rnsanchez.wait4.org
 
   Left to themselves, things tend to go from bad to worse.
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] sistema de arquivos

2008-01-24 Por tôpico Fernando Silva
alguem tem alguma ideia ou alguma coisa q eu poça fazer?




2008/1/24 Fernando Silva [EMAIL PROTECTED]:

 [EMAIL PROTECTED] /home/fernando]# dd if=/dev/ad0s1f of=/dev/null bs=4096
 18236764+1 records in
 18236764+1 records out
 74697786368 bytes transferred in 2091.930214 secs (35707590 bytes/sec)

 nenhum erro !!!


 2008/1/24 Fernando Silva [EMAIL PROTECTED]:

 dei o comando aki, já posto o resultado, vai demorar um pokinho !!!
 
  2008/1/24 Ricardo Nabinger Sanchez [EMAIL PROTECTED]:
 
  On Thu, 24 Jan 2008 17:38:53 -0200
   Fernando Silva [EMAIL PROTECTED] wrote:
  
obs:
Ja fiz teste para ver se é bad block, nao tem erro, o disco é novo
  
   O fato de o disco ser novo não quer dizer que ele (já) não tenha bad
   blocks.  Tenta verificar com o dd:
  
  # dd if=/dev/ad0 of=/dev/null bs=4096
  
   Se der i/o error, é bem provável que seja bad block.  Dá pra tentar
   forçar com que o HD realoque alguns setores (depende da
   disponibilidade),
   mas precisa gravar no HD com o dd (ie, tem que estar numa outra
   máquina).
  
   --
   Ricardo Nabinger Sanchez   [EMAIL PROTECTED]
   Powered by FreeBSD  http://rnsanchez.wait4.org
  
Left to themselves, things tend to go from bad to worse.
   -
   Histórico: http://www.fug.com.br/historico/html/freebsd/
   Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
  
 
 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL

2008-01-24 Por tôpico Alessandro de Souza Rocha
Em 24/01/08, Welkson Renny de Medeiros[EMAIL PROTECTED] escreveu:
 Mas antes abria... :-)

 Obrigado pela força...

 Welkson


 - Original Message -
 From: Alessandro de Souza Rocha [EMAIL PROTECTED]
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 freebsd@fug.com.br
 Sent: Thursday, January 24, 2008 5:54 PM
 Subject: Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL


 Em 24/01/08, Welkson Renny de Medeiros[EMAIL PROTECTED]
 escreveu:
  Pessoal,
 
  Uma coisa boa que percebi que a Google fez... antes quando eu chamava
  https://www.orkut.com abria o site do orkut, agora abre o site da
  Google...
  ou seja, o cara tem que ir primeiro pela porta 80, só depois que passa
  para
  a 443... assim fica fácil bloquear... :-)
 
  Welkson Renny
 
 
  - Original Message -
  From: Alessandro de Souza Rocha [EMAIL PROTECTED]
  To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  freebsd@fug.com.br
  Sent: Thursday, January 24, 2008 11:07 AM
  Subject: Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL
 
 
  Em 24/01/08, Welkson Renny de Medeiros[EMAIL PROTECTED]
  escreveu:
   Cristiano,
  
   Proxys tem aos montes pela internet... o dansguardian tem uma boa lista
   desses casos (geralmente são http, é fácil bloquear)... mesmo assim todo
   dia
   aparece novos... complicado.
  
   Pedi para alguns amigos testarem a regra que fiz no firewall, e
   adivinha?
   me
   ferrei novamente, devido a centralização de contas (gmail/orkut/) tudo
   passa
   por um único IP... mesmo eu bloqueando TODOS aqueles mostrados no dig
   www.orkut.com, os caras ainda conseguem acessar, vejam:
  
   dig www.google.com
   www.google.com. 601504  IN  CNAME   www.l.google.com.
   www.l.google.com.   200 IN  A   209.85.193.103
   www.l.google.com.   200 IN  A   209.85.193.99
   www.l.google.com.   200 IN  A   209.85.193.147
   www.l.google.com.   200 IN  A   209.85.193.104
  
   dig  www.gmail.com
   www.gmail.com.  26211   IN  CNAME   mail.google.com.
   mail.google.com.112557  IN  CNAME   googlemail.l.google.com.
   googlemail.l.google.com. 283IN  A   66.249.83.83
   googlemail.l.google.com. 283IN  A   66.249.83.19
  
   dig www.orkut.com
   www.orkut.com.  147 IN  CNAME   orkut.l.google.com.
   orkut.l.google.com. 147 IN  A   209.85.193.85
   orkut.l.google.com. 147 IN  A   209.85.193.86
  
   Blz, bloqueei os dois mostrados no www.orkut.com... pedi para eles
   acessarem, fiquei analisando no tcpdump:
  
   [EMAIL PROTECTED]:~] # tcpdump -n -i rl0 src host 192.168.0.200 and not
   dst
   host 192.168.0.254
  
   Olha só o que acontece, primeiro o dns joga para os ips listados no dig
   www.orkut.com (193.85, 86)... não consegue... (vejo o bloqueio pelo
   pf)...
   depois de algumas tentativas o dns joga para o ip 209.85.193.99, e as
   vezes
   para o 209.85.193.104 (observe que esses ips são do dig
   www.google.com)...
   ou seja, quando eu bloqueio os dois nem o site da google abre mais...
   rsrsrs
   (imagina o gmail).
  
   Cristiano, na minha rede aqui também tenho alguns setores onde nego
   tudo,
   exceto alguns .gov, bancos, etc... blz.. mais a grande maioria usam
   muita
   coisa da internet, por isso prefiro o dansguardian...
  
   Vejam essa thread que entenderão meu dilema:
   http://www.fug.com.br/historico/html/freebsd/2007-02/msg00032.html
  
   Abraço,
  
   Welkson Renny
  
  
   - Original Message -
   From: Alessandro de Souza Rocha [EMAIL PROTECTED]
   To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
   freebsd@fug.com.br
   Sent: Thursday, January 24, 2008 9:56 AM
   Subject: Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL
  
  
   Em 24/01/08, Cristiano Maynart Pereira[EMAIL PROTECTED] escreveu:
   
   
 -Original Message-
 From: [EMAIL PROTECTED]
 [mailto:[EMAIL PROTECTED] On Behalf Of Welkson
 Renny de Medeiros
 Sent: quinta-feira, 24 de janeiro de 2008 10:04
 To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
 Subject: Re: [FUG-BR] [OT] PF: bloquear ORKUT sem bloquear GMAIL

 Alessandro,


 O problema eu já resolvi bloqueando os IPs mostrado pelo DIG... blz!

 Eu tenho o orkut.com no bannedsitelist do dansguardian...
 funciona bem...
 (quando acessam via http, http://www.orkut.com, https é outra
 conversa - porta 443).

 A confusão todinha foi o seguinte, no seu email você deixa
 entender que consegue filtrar HTTPS pelo squid/dans de forma
 transparente... e pelo que li e já vi aqui no fug isso não é
 possível... é só isso que quero entender...

 Abraço,

 Welkson

   
No caso do orkut utilizando filtro por string e não por IP, lembre-se
de
outros endereços que apontam para ele como orkat.com, orcut.com e
aconselho a usar expressão 

[FUG-BR] ZFS + banco de dados.

2008-01-24 Por tôpico Alessandro de Souza Rocha
Bom gente boa noite, alguem de vcs que eu sei ja usam
ZFS, so que gostaria de saber se ja usaram ou usam
em producao junto com banco de dados,
estou pensando em usar com banco de dados
postgresql ou mysql queria opniao de vcs.


-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
Freebsd-BR User #117
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] algum software tipo iptraf

2008-01-24 Por tôpico Marcio Antunes
Olha.. uma das melhores apresentações que vi..

Parabens

2008/1/24, Alex Moura [EMAIL PROTECTED]:
 Acho que o iftop deve ser parecido com o que você precisa:
 /usr/ports/net-mgmt/iftop

 O pftop também é legal, mas precisa ter o pf rodando na máquina:
 /usr/ports/sysutils/pftop

 Tem screenshot do iftop no material da minha palestra:
 http://www.rnp.br/_arquivo/sci/2005/moura-alex_gerenciamento-redes.pdf
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Marcio Antunes
= = = = = = = = = = = = = = = =
Powered by 

 (__)
  \\\'',)
\/  \ ^
.\._/_)
==
Linux is for people who hate Windows,
BSD is for people who love UNIX

* Windows: Where do you want to go tomorrow?
* Linux: Where do you want to go today?
* FreeBSD: Are you, guys, comming or what?
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd