Red Inalambrica

2007-04-27 Por tema Mauro A. Morales M.
On Thu, 26 Apr 2007 20:50:30 -0400
Rodrigo Fuentealba [EMAIL PROTECTED] wrote:

 El 26/04/07, Rodrigo Mercado [EMAIL PROTECTED] escribió:
 
  Lamentablemente la decisión ya estaba tomada antes que llegara a la
  empresa en la que ahora estoy. De hecho hay parte de la construcción
  que ya esta terminada, y me di cuenta que no existe ninguna conexion
  RJ 45, ya que se consideró conexion inalambrica para esta parte de
  la empresa. La idea, como alguien comento anteriormente, es dejar
  alambrico lo que asi esta y el resto planificar de la forma mas
  optima.
 
 
 Debes planificar extremadamente bien entonces, como generar VPN's para
 las aplicaciones más críticas e intentar utilizar métodos mucho más
 seguros que WEP y WPA-PSK.
 
 Considera algunas cosas que me da la experiencia mirando y metiendo
 las manos en la masa. Varias ya las dijeron, pero bueno... no recuerdo
 cuales
 
 1.- Filtrar por MAC no sirve... Es muy fácil saltársela. Tampoco el
 cuento de darle una IP al usuario para que se conecte. Espera a que a
 alguien se le olvide la IP a las 12 de la noche y adiós tranquilidad.

Nada impide que filtres por MAC si puede constituir una primera barrera.
Claro que es posible modificar MAC y pasar la muralla, pero ya tienes
un primer medio de intercepción. (Y obvamente endurecer las barreras de
ahí en adelante)

-- 
Mauro A. Morales M. mailto:[EMAIL PROTECTED]



correo

2007-04-27 Por tema Gonzalo Seriche
no entendi tu pregunta.

On 4/26/07, Aprendo Debian [EMAIL PROTECTED] wrote:
 hola listeros:
 en este momento les hago una pregunta, quiero montar en mi subdominio un
 servidor de correo, tengo debian sarage, ahora, yo podría enlazar mi
 servidor debian con el servidor principal (Windows 2003) con el servisio
 mdaemon, si se puede hacer favor de dirme algo de como se hace.

 salu2.



-- 
GONZALO EDUARDO SERICHE VEGA
TNS Administrador de Redes y Soporte Computacional
Administrateur de Systèmes et de Réseaux.
E-Mail: [EMAIL PROTECTED]
Cel.: 9-2896945


Donde puedo ubicar un manual de debian

2007-04-27 Por tema Gonzalo Seriche
otra que es buenisima

www.howtoforge.com
:D

d.

On 4/24/07, usuario anonimo [EMAIL PROTECTED] wrote:
 El 24/04/07, javier calderon [EMAIL PROTECTED] escribió:
  Hola, he instalado varias veces debian en mi computador personal, pero solo
  de manera de produccion, es decir he instalado debian y paquetes
  correspondientes a una problematica determinada para poder trabajar en mi
  casa tranquilo y luego alojar mi trabajo en un server ya configurado. Nunca
  me he preocupado de saber si mi sistema es seguro a ataques y es por eso que
  ahora llego la hora de aprender. he oido sobre debian como servidor es
  bastante potente y me gustaria instalarlo bajo ese esquema (servidor) ya sea
  un server web o de correo, por esto deseo saber donde puedo bajar un manual
  que me entrege las euristicas necesarias para un server web o de correo,
  basicamente orientado a cosas de seguridad.  Ok... si encuentro algo por mi
  parte les doy el dato.

 La documentacion oficial  en http://www.debian.org/doc/

 Y tambien esta:

 http://www.debian-administration.org/
 http://www.debianadmin.com/
 http://www.esdebian.org/

 Saludos.-

 
  Gracias Atte:
 
  --
  Javier Calderón.
 
  Desarrollo de Sistmas de Informacion
 


 --
 _
 Solo soy una mente genial en un cuerpo




-- 
GONZALO EDUARDO SERICHE VEGA
TNS Administrador de Redes y Soporte Computacional
Administrateur de Systèmes et de Réseaux.
E-Mail: [EMAIL PROTECTED]
Cel.: 9-2896945


Puertos Servidor de Correo y DNS

2007-04-27 Por tema Gonzalo Seriche
nadie nacio sabiendo todo :D
pa eso estan las listas

-

volviendo al tema, con cat /etc/services podrás ver todos los puertos
y protocolos utilizados por distintos sistemas de correo (y no solo de
correo)
ahora te recomiendo si utilizas un router/firewall, trata de que sea
dmz o hacete un firewall con reglas :)

slds

d.

On 4/25/07, Juan Martínez [EMAIL PROTECTED] wrote:
 Alex Alex escribió:
  Estimados, estoy montando un servbidor de correo con sendmail y DNS con
  named,

 Querras decir con Bind.

  la consulta es: En el ruter que tengo, que puertos tengo que
  redireccionar desde la IP publica a la privada de mi LAN?

 Estas instalando/configurando servidores y no sabes que puertos usan?

 Uuu...que terrible.

 De todas maneras, un poco google resuelve rapido el problema. incluso
 mas rapido aun es simplemente mirando /etc/services

 --
 Juan Martinez G.   Mac Iver # 370
 Departamento de Informatica4997900 - 4997934
 Universidad Miguel de CervantesSantiago - Chile
 http://download.bblug.usla.org.ar/netiquette.png



-- 
GONZALO EDUARDO SERICHE VEGA
TNS Administrador de Redes y Soporte Computacional
Administrateur de Systèmes et de Réseaux.
E-Mail: [EMAIL PROTECTED]
Cel.: 9-2896945


iptables

2007-04-27 Por tema Gonzalo Seriche
www.iptablesrocks.org
primer pasito pa aprender
:D

saludos

d.

On 4/26/07, Aldrin Gonzalo Martoq Ahumada [EMAIL PROTECTED] wrote:
 On 4/26/07, Exal de Jesus Garcia Carrillo [EMAIL PROTECTED] wrote:
 
  No te he entendido muy bien tu redacción, pero si tienes un script con
  reglas
  iptables puedes poner al inicio de este lo que mencionas para limpiar las
  reglas: iptables -F, seguido pones las demás y ejecutas ese script, puedes
  meter este en un cron, etc, etc


 En realidad en Debian no he encontrado algo estandar a la distribucion
 donde guardar el script de firewall. Lo que yo hago siempre es crear un
 /etc/init.d/iptables que contiene las reglas. Como lo hacen ustedes?

 (En redhat, existia un script que cargaba las tablas via iptables-save e
 iptables-restore)

 --
 Aldrin Martoq



-- 
GONZALO EDUARDO SERICHE VEGA
TNS Administrador de Redes y Soporte Computacional
Administrateur de Systèmes et de Réseaux.
E-Mail: [EMAIL PROTECTED]
Cel.: 9-2896945


Red Inalambrica

2007-04-27 Por tema Rodrigo Fuentealba
El 26/04/07, Mauro A. Morales M. [EMAIL PROTECTED] escribió:
 On Thu, 26 Apr 2007 20:50:30 -0400
 Rodrigo Fuentealba [EMAIL PROTECTED] wrote:

  Considera algunas cosas que me da la experiencia mirando y metiendo
  las manos en la masa. Varias ya las dijeron, pero bueno... no recuerdo
  cuales
 
  1.- Filtrar por MAC no sirve... Es muy fácil saltársela. Tampoco el
  cuento de darle una IP al usuario para que se conecte. Espera a que a
  alguien se le olvide la IP a las 12 de la noche y adiós tranquilidad.

 Nada impide que filtres por MAC si puede constituir una primera barrera.
 Claro que es posible modificar MAC y pasar la muralla, pero ya tienes
 un primer medio de intercepción. (Y obvamente endurecer las barreras de
 ahí en adelante)


Creo que a estas alturas de la conversación es un poquito obvio que
me refiero a filtrar por MAC como única medida de prevención de
ataques, ¿no?

-- 
Rodrigo Fuentealba Cartes
Desarrollador de Sistemas Web
Registered User 387639 - http://counter.li.org


correo

2007-04-27 Por tema Alvaro Herrera
Aprendo Debian escribió:
 hola listeros:
 en este momento les hago una pregunta, quiero montar en mi subdominio un
 servidor de correo, tengo debian sarage, ahora, yo podría enlazar mi
 servidor debian con el servidor principal (Windows 2003) con el servisio
 mdaemon, si se puede hacer favor de dirme algo de como se hace.

Si no entiendo mal, para hacer lo que quieres, lo primero que debes
hacer es conseguir que el administrador del dominio agregue un MX a tu
subdominio que apunte a tu servidor.  Una vez que tengas eso hecho basta
con levantar un servicio SMTP (Postfix, Exim o Sendmail) para que
atienda las conexiones que lleguen de afuera.

Que es eso de dirme?  Por favor escribe con claridad.  Gracias.

-- 
Alvaro Herrera http://www.amazon.com/gp/registry/DXLWNGRJD34J
La fuerza no está en los medios físicos
sino que reside en una voluntad indomable (Gandhi)
From [EMAIL PROTECTED]  Fri Apr 27 09:01:40 2007
From: [EMAIL PROTECTED] (Ricardo Utreras Estrella)
Date: Fri Apr 27 09:02:38 2007
Subject: Estadisticas sobre un SMTP externo
Message-ID: [EMAIL PROTECTED]

Estimada lista:

Existe alguna manera de medir los tiempos de respuesta de un SMTP externo?

Me explico: Hace tiempo tenemos problemas de entrega hacia un cierto 
dominio. Aca usamos Qmail, y cuando el dominio destino se encuentra muy 
saturado los correos se encolan y se entregan despues, lo cual es 
normal, pero me gustaria poder medir de alguna forma el tiempo que se 
toma en responder dicho SMTP o si efectivamente esta respondiendo el 
dominio destino, dado que si pruebo a pelos haciendo telnet a su smtp, 
en responder toma entre 1 y 60 segundos y a veces simplemente no 
responde, pero estos tiempos me gustaria poder registrarlos de manera 
automatica. Alguna luz?

PS: Nuestro tarrito corre RH 7.2 (en vias de upGrade)

Saludos!
-- 
Atte. Ricardo Utreras Estrella


Red Inalambrica

2007-04-27 Por tema Alejandro Valdes Jimenez
On Thu, 2007-04-26 at 20:50 -0400, Rodrigo Fuentealba wrote:
 Debes planificar extremadamente bien entonces, como generar VPN's para
 las aplicaciones más críticas e intentar utilizar métodos mucho más
 seguros que WEP y WPA-PSK.
 
 Considera algunas cosas que me da la experiencia mirando y metiendo
 las manos en la masa. Varias ya las dijeron, pero bueno... no recuerdo
 cuales
 
 1.- Filtrar por MAC no sirve... Es muy fácil saltársela. Tampoco el
 cuento de darle una IP al usuario para que se conecte. Espera a que a
 alguien se le olvide la IP a las 12 de la noche y adiós tranquilidad.

pero es válido como primera barrera... ya muchos quedan fuera solo de
esta manera, además que el mantener registrada la MAC en algún lugar
(base  de datos por ejemplo) asociada al propietario te entrega valiosa
información al momento de tener algún problema en la red.

 
 2.- No uses nada que tenga por detrás a MySQL... MySQL de por sí es
 fallo seguro. (Si en algo coincidimos plenamente con alvherre y no
 tiene punto de discusion, es esto).
 
 3.- Un Access Point muy recomendable es el CISCO. Es un parto hacerlo
 funcionar, pero una vez funcionando es bastante sólido. Por favor no
 utilices la característica PoE de éstos, dado que pierden bastante
 potencia (comprobado).

No se de que modelo hablas que sea complicado configurar, dependiendo de
si lo haces por la interfaz web o por comandos directamente, pero eso es
solo conocimiento de la IOS.
 
 4.- Radius es muy buena solución, sobretodo si planean tener otros
 servicios a los cuales acceder con la misma password. Sin embargo, eso
 no sirve de nada si, ejem, ejem, el username es rfuentealba y la
 password es rodrigo, o el RUT: debe ser algo más difícil de
 capturar...

Radius es una excelnete solución si quieres implementar 802.1x, que creo
yo es lo que debiera implementar en la empresa.
 
 5.- Considera bastantes access points, y considera tener algunos de
 repuesto. No falta el que se cae.
 

Si por recomendar alguna solución, puedes averiguar sobre la
autenticación basada en puertos (802.1x) mas el uso de filtrado de MACs.

Si te sirver, puedes ver este docuemnto:

FreeRADIUS + WPA + EAP + TLS  (es para un AP D-Link, algo mas accesible
para el bolsillo que un CISCO, además utiliza como backend de usuario un
archivo local, sin embargo esto puede cambiarse para utilizar LDAP.)
http://www.primates.cl/public/imagenes/radius.pdf


http://www.ieee802.org/1/pages/802.1x.html


Saludos.




-- 
Alejandro Valdés Jiménez.
Area Plataforma
DTI - Dirección de Tecnologías de Información
Universidad de Talca.
Talca - Chile.
Teléfono: (56) (71) 200408


iptables

2007-04-27 Por tema Alejandro Valdes Jimenez
On Thu, 2007-04-26 at 18:48 -0400, Aldrin Gonzalo Martoq Ahumada wrote:
 En realidad en Debian no he encontrado algo estandar a la
 distribucion
 donde guardar el script de firewall. Lo que yo hago siempre es crear
 un
 /etc/init.d/iptables que contiene las reglas. Como lo hacen ustedes? 

puedes crear un scrip con todas las reglas que necesitas y luego hacer
un link sinbólico a el en la carpeta:

/etc/rcS.d/S99misreglas.sh - ../alguna/ruta/misreglas.sh

Cada ves que reinicies el equipo se ejecutará tal script.

el número en el nombre del link indica el orden en la ejecución (sino me
equivoco).

-- 
Alejandro Valdés Jiménez.
Area Plataforma
DTI - Dirección de Tecnologías de Información
Universidad de Talca.
Talca - Chile.
Teléfono: (56) (71) 200408


correo

2007-04-27 Por tema Guillermo O. Burastero
El 27/04/07, Alvaro Herrera [EMAIL PROTECTED] escribió:
 Aprendo Debian escribió:


 Que es eso de dirme?  Por favor escribe con claridad.  Gracias.

Se va extendiendo el cyberllano (en lugar del castellano) :-) - bip-bip.

-- 
Guillermo O. Burastero
Usuario GNU/Linux #84879 - http://counter.li.org/
Bahía Blanca, Buenos Aires, Argentina
Tel. +54 (291) 453-3292 - Móvil [15] 574-3173
MSM: [EMAIL PROTECTED]
ICQ: 97148268


Puertos Servidor de Correo y DNS

2007-04-27 Por tema Horst H. von Brand
Miguel Angel Amador L [EMAIL PROTECTED] wrote:
 Me condorie en el mail anterior...
 
 tcp 25  : smtp
 tcp 110 : pop3
 tcp 53 : dns
 udp 53: dns
 tcp 143: imap
 tcp 993 y 995 , pop3s y imaps.
 smpts... 465 o 587 tcp, no recuerdo...

Y que tal echar una mirada cosa poca a /etc/services?
-- 
Dr. Horst H. von Brand   User #22616 counter.li.org
Departamento de InformaticaFono: +56 32 2654431
Universidad Tecnica Federico Santa Maria +56 32 2654239
Casilla 110-V, Valparaiso, Chile   Fax:  +56 32 2797513
From [EMAIL PROTECTED]  Fri Apr 27 10:33:29 2007
From: [EMAIL PROTECTED] (Horst H. von Brand)
Date: Fri Apr 27 10:34:50 2007
Subject: Puertos Servidor de Correo y DNS
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

Morenisco [EMAIL PROTECTED] wrote:

[...]

 Es util hacer cat /etc/services | grep imap

Mala idea. grep imap /etc/services basta.
-- 
Dr. Horst H. von Brand   User #22616 counter.li.org
Departamento de InformaticaFono: +56 32 2654431
Universidad Tecnica Federico Santa Maria +56 32 2654239
Casilla 110-V, Valparaiso, Chile   Fax:  +56 32 2797513
From [EMAIL PROTECTED]  Fri Apr 27 10:46:00 2007
From: [EMAIL PROTECTED] (Horst H. von Brand)
Date: Fri Apr 27 10:47:21 2007
Subject: Red Inalambrica
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

Ralil Ayancan Guillermo \(Contratista-Casa Matriz\) wrote:
 En nombre de Horst H. von Brand
  Ralil Ayancan Guillermo \(Contratista-Casa Matriz\) wrote:
Alvaro Herrera escribió:
 Ricardo Albarracin B. escribió:
 On Wed, 18 Apr 2007 10:06:51 -0400
 Rodrigo Mercado [EMAIL PROTECTED] wrote:

 En mi empresa se esta haciendo una remodelación y hay intención de
 dejar los computadores conectados al servidor de forma
 inalámbrica.

Recuerda que wifi funciona a 54mbps... el cable, cat5 100mbps...

   Eso no es lo que importa realmente, recuerda que los 100Mbps son solo
   una medida teorica que en la practica no se da.

  Claro que si.

 No... si yo tengo un cuello de botella en un lado mi ancho de banda
 final dependera de ese ancho de banda... no del ancho de banda que
 tengo al acceder a la red... a esto viene mi comentario...

Que tiene que ver el que te conectes via telefono con un modem de 14400
con lo que maneja el cable de red?

Si yo me conecto al
   servidor muchos mas lo estan haciendo si la red es de 100Mbps todos
   compartiremos ese BW,

  ... salvo que esten conectados a un switch, y este a su vez al servidor
  via una puerta GEth... y recuerda que para que interfieran tienen que
  estar generando trafico simultaneamente.

 Pues claro... di las caracteristicas del entorno, si ustyed lo cambia
 claro que todo va a cambiar...

No estoy cambiando caracteristicas del entorno, simplemente
clarificando bajo que condiciones (bastante razonables de implementar,
BTW) se puede tener mejor rendimiento que lo que pesimistamente comentas.

 nunca se llegara a los 100MBPS por cada cliente.
   Lo que debe cuidarse es que se tengan equipos que tengan la capacidad
   de procesamiento necesaria, incluso hasta los mejores equipos lo mejor
   es que no tengan mas de 20 equipos asociados pues después de ese
   numero la conexión comienza a ser mas lenta de lo normal.

  No. Depende del /trafico/ (y su distribucion en el tiempo), no del
  /numero de equipos/. Y de la estructura de la red (switches vs hubs,
  conexiones entre estos, ...), y de la estructura del trafico (todos
  contra 1 es diferente a trafico solo de a pares).

 Estimado estamos hablando de que equipos se necesita para habilitar
 una red inalambrica se habla del entorno inalambrico y la
 capacidad de mantener una buena red en ese entorno, lo del AP al
 switch y al router es distinto.

No entiendo de que diantres hablas ahora. Dices que 100Mpbs (== 100baseT),
y luego se supone que lo que digo sobre ese ambiente no es aplicable
porque es WiFi (maximo 54Mbps)?!

   Bueno igual se necesitan servidores por ejemplo para montar un RADIUS
   pero de ahí a encarecer enormemente??
   Con Linux no deberia ser tan caro.

  La instalacion sale basicamente el precio de un PC, la administracion es
  otro cuento... y montar una red inalambrica tampoco tiene costo trivial
  (un AP decente son del orden de 50 lucas (no, dLink no sirven para
  nada), mas cableado para llegar a el (red dedicada!), mas espacio seguro
  donde alojarlo y alimentacion electrica confiable).

 Pero comparandolo con cablear todo de nuevo y tambien comprar equipos
 switchs decentes... sale similar

Exacto. Y la red cableada tiene mucho mejor rendimiento (instalar cable
categoria 6 hoy te permite migrar a GigEth man~ana; con switches y

Red Inalambrica

2007-04-27 Por tema Ralil Ayancan Guillermo (Contratista-Casa Matriz)
 
  3.- Un Access Point muy recomendable es el CISCO. Es un parto hacerlo
  funcionar, pero una vez funcionando es bastante sólido. Por favor no
  utilices la característica PoE de éstos, dado que pierden bastante
  potencia (comprobado).
 
 No se de que modelo hablas que sea complicado configurar, dependiendo de
 si lo haces por la interfaz web o por comandos directamente, pero eso es
 solo conocimiento de la IOS.

De que parto hablas??
Es super simple, en todo caso prefiero comandos por que la administración WEB a 
veces habilita comandos que no son necesarios...
Y eso del PoE... de adonde sacaste que perdian potencia??
El Power Over Ethernet se usa ya practicamanete en todos los APs y nunca 
habia escuchado tal disparate...
Ni los 1100 ni los mas antiguos 350 he visto que pierdan potencia por esto...
La potencia maxima de una AP de este tipo siempre a sido 100mW y para encender 
encender un AP necesitas bastante voltaje.

 
  4.- Radius es muy buena solución, sobretodo si planean tener otros
  servicios a los cuales acceder con la misma password. Sin embargo, eso
  no sirve de nada si, ejem, ejem, el username es rfuentealba y la
  password es rodrigo, o el RUT: debe ser algo más difícil de
  capturar...
 
 Radius es una excelnete solución si quieres implementar 802.1x, que creo
 yo es lo que debiera implementar en la empresa.

El radius es solo una parte de todas las autenticaciones que se deberian hacer 
para un entorno wireless seguro.

 
  5.- Considera bastantes access points, y considera tener algunos de
  repuesto. No falta el que se cae.
 

Si se cae lo revisas y evs que le pasa si se va de espaldas y no te da para lo 
que requieres.. ahí recien compras otro con mayor capacidad...



Este mensaje es de naturaleza confidencial y puede contener información 
protegida por normas de secreto y propiedad intelectual. Si usted ha recibido 
este correo electrónico por error, le agradeceremos se comunique inmediatamente 
con nosotros por este misma vía y tenga además la amabilidad de borrar el 
mensaje y sus adjuntos; así mismo, usted no debera copiar el mensaje ni sus 
adjuntos ni divulgar su contenido a ninguna persona. Muchas gracias.


THIS MESSAGE IS CONFIDENTIAL BY ITS NATURE. IT MAY ALSO CONTAIN INFORMATION 
THAT IS PRIVILEGED OR OTHERWISE LEGALLY EXEMPTED FROM DISCLOSURE. IF YOU HAVE 
RECEIVED IT BY MISTAKE, PLEASE LET US KNOW BY E-MAIL IMMEDIATELY AND DELETE THE 
MESSAGE AND ITS EXHIBITS FROM THE SYSTEM; YOU SHOULD ALSO NOR COPY THE MESSAGE 
OR ITS EXHIBITS NOR DISCLOSE ITS CONTENTS TO ANYONE. THANK YOU.



correo

2007-04-27 Por tema Gonzalo Seriche
pero si dice clarito decirme

On 4/27/07, Guillermo O. Burastero [EMAIL PROTECTED] wrote:
 El 27/04/07, Alvaro Herrera [EMAIL PROTECTED] escribió:
  Aprendo Debian escribió:
 
 
  Que es eso de dirme?  Por favor escribe con claridad.  Gracias.
 
 Se va extendiendo el cyberllano (en lugar del castellano) :-) - bip-bip.

 --
 Guillermo O. Burastero
 Usuario GNU/Linux #84879 - http://counter.li.org/
 Bahía Blanca, Buenos Aires, Argentina
 Tel. +54 (291) 453-3292 - Móvil [15] 574-3173
 MSM: [EMAIL PROTECTED]
 ICQ: 97148268




-- 
GONZALO EDUARDO SERICHE VEGA
TNS Administrador de Redes y Soporte Computacional
Administrateur de Systèmes et de Réseaux.
E-Mail: [EMAIL PROTECTED]
Cel.: 9-2896945


problemas con el BCC en postfix

2007-04-27 Por tema Satoru Lucas Shindoi
Gente:

Hasta hace unas semanas, estaba usando Postfix 2.1.5-9, junto con Amavis-new 
20030616p10-5, SpamAssassin 3.0.3-2sarge1, Clamav 0.84-2.sarge y Cyrus 2.1.18-1 
(todo sobre Debian Sarge).
Esta configuración estaba funcionando sin problemas.

Luego de leer las notas de actualización desde Sarge a Etch, me decido a dar el 
upgrade.

Así paso a tener Postfix 2.3.8-2+b1, Amavis-new 1:2.4.2-6.1, SpamAssassin 
3.1.7-2, Clamav 0.90.2 y Cyrus 2.1.18-5.1 (no actualice a 2.2 aún)
Casi todo quedo funcionando como antes de la actualización, salvo por el hecho 
(crítico) de que a la cuenta a la cual llegan los BCC llegan dos copias de los 
emails enviados! Lo mas llamativo es que la duplicidad solo ocurre con los 
emails que pasan sin problemas por el SA y el Clamav.

Alguien tiene una idea de por donde pueden venir los tiros?

Estoy mirando logs y doc como loco, pero no encuentro nada raro salvo por lo 
siguiente:

###/ Amavis dice que si...
Apr 27 13:57:34 proxy-i amavis[7697]: (07697-06) Passed CLEAN, [192.168.1.30] 
[192.168.1.30] [EMAIL PROTECTED] - [EMAIL PROTECTED],[EMAIL PROTECTED], 
Message-ID: [EMAIL PROTECTED], mail_id: xG0F+47CfBC8, Hits: -1.19, queued_as: 
5F5863DE141, 2773 ms
/###

Apr 27 13:57:34 proxy-i cyrus/lmtpd[8415]: duplicate_check: [EMAIL PROTECTED] 
user.backupcorreo0

###/ Postfix recibe el correo reinyectado 
Apr 27 13:57:34 proxy-i postfix/lmtp[8377]: 9AA9C3DE12E: to=[EMAIL 
PROTECTED], relay=127.0.0.1[127.0.0.1]:10024, delay=2.9, 
delays=0.11/0/0.01/2.8, dsn=2.6.0, status=sent (250 2.6.0 Ok, id=07697-06, from 
MTA([127.0.0.1]:10025): 250 2.0.0 Ok: queued as 5F5863DE141)
Apr 27 13:57:34 proxy-i postfix/lmtp[8377]: 9AA9C3DE12E: to=[EMAIL 
PROTECTED], relay=127.0.0.1[127.0.0.1]:10024, delay=2.9, 
delays=0.11/0/0.01/2.8, dsn=2.6.0, status=sent (250 2.6.0 Ok, id=07697-06, from 
MTA([127.0.0.1]:10025): 250 2.0.0 Ok: queued as 5F5863DE141)
/###

Apr 27 13:57:34 proxy-i postfix/qmgr[8371]: 9AA9C3DE12E: removed

Apr 27 13:57:34 proxy-i cyrus/lmtpd[8416]: duplicate_check: [EMAIL PROTECTED] 
user.servtecnico 0

Apr 27 13:57:34 proxy-i cyrus/lmtpd[8417]: mystore: starting txn 2147493813

Apr 27 13:57:34 proxy-i cyrus/lmtpd[8417]: mystore: committing txn 2147493813

Apr 27 13:57:34 proxy-i cyrus/lmtpd[8417]: duplicate_mark: [EMAIL PROTECTED] 
user.backupcorreo1177693054

###/ A traves de un socket lmtp Postfix le pasa al deliver Cyrus la BCC (la 
copia oculta)
Apr 27 13:57:34 proxy-i postfix/lmtp[8391]: 5F5863DE141: to=[EMAIL 
PROTECTED], relay=proxy-i.example.com[/var/run/cyrus/socket/lmtp], delay=0.24, 
delays=0.06/0/0/0.18, dsn=2.1.5, status=sent (250 2.1.5 Ok)
/###

Apr 27 13:57:34 proxy-i cyrus/lmtpd[8416]: mystore: starting txn 2147493814

Apr 27 13:57:34 proxy-i cyrus/lmtpd[8416]: mystore: committing txn 2147493814

Apr 27 13:57:34 proxy-i cyrus/lmtpd[8416]: duplicate_mark: [EMAIL PROTECTED] 
user.servtecnico 1177693054

###/ A traves de un socket lmtp Postfix le pasa al deliver Cyrus el original
Apr 27 13:57:34 proxy-i postfix/lmtp[8395]: 5F5863DE141: to=[EMAIL 
PROTECTED], relay=proxy-i.example.com[/var/run/cyrus/socket/lmtp], delay=0.26, 
delays=0.06/0/0.03/0.16, dsn=2.1.5, status=sent (250 2.1.5 Ok)
/###

Apr 27 13:57:34 proxy-i cyrus/lmtpd[8415]: mystore: starting txn 2147493815

Apr 27 13:57:34 proxy-i cyrus/lmtpd[8415]: mystore: committing txn 2147493815

Apr 27 13:57:34 proxy-i cyrus/lmtpd[8415]: duplicate_mark: [EMAIL PROTECTED] 
user.backupcorreo1177693054

###/ A traves de un socket lmtp Postfix le pasa al deliver Cyrus OTRA VEZ EL 
BCC!!
Apr 27 13:57:34 proxy-i postfix/lmtp[8390]: 5F5863DE141: to=[EMAIL 
PROTECTED], relay=proxy-i.example.com[/var/run/cyrus/socket/lmtp], delay=0.26, 
delays=0.06/0/0/0.2, dsn=2.1.5, status=sent (250 2.1.5 Ok)
/###

Apr 27 13:57:34 proxy-i postfix/qmgr[8371]: 5F5863DE141: removed

La verdad que no se que es. Revise la conf de cyrus, de amavis/SA. A mi parecer 
el problema no viene por ahi.

Si alguien tiene alguna idea de que pudo haber cambiado en Postfix o halla 
sufrido el mismo inconveniente al pasar de Debian Sarge a Etch, espero ansioso 
su comentario (mientras sigo investigando)

De ser necesario, puedo enviar los archivos de conf necesarios.

Un abrazo

-- 
Satoru Lucas Shindoi - [EMAIL PROTECTED]
SysAdmin GNU/Linux, *NIX
Oficina (06 a 15 hs) 03783 463449 / 425612
Particular (16 hs en adelante) 03783 459196
ICQ: 95357247 - Gmail: [EMAIL PROTECTED] - [EMAIL PROTECTED]
Messenger: [EMAIL PROTECTED] - Yahoo: [EMAIL PROTECTED]
--
Sistemas de Informacion - DPEC - https://www.dpec.com.ar/sistemas
Tixpert - www.tixpert.com.ar - Tecnología, Investigación, Experiencia.
Proyectos NEA - www.nea.org.ar


no puedo proyectar desde mi portatil

2007-04-27 Por tema Carlos Montecel Sanchez
Saludos,

Tengo un Portatil ell Inspiron 1501 correndo OpenSuse 10.2, corriendo 
perfectamente, el inconveniente es que deseo hacer un presentacion utilizando 
un retroproyector Sony. Muy ingenuo conecte el proyector y realize la 
combinacion
de teclas -ALT F8- y no funciono. Hice Reboot, init3, y funciona, pero
al levantar el modo grafico pierdo completamente las pantallas. Tengo que hacer
un Ctrl-Alt-Supr para apagarla.

Alguna sugerencia.

CMS


   
-

LLama Gratis a cualquier PC del Mundo.
Llamadas a fijos y móviles desde 1 céntimo por minuto.
http://es.voice.yahoo.com
From [EMAIL PROTECTED]  Fri Apr 27 14:54:13 2007
From: [EMAIL PROTECTED] (Alex Lorca)
Date: Fri Apr 27 15:18:06 2007
Subject: iptables
In-Reply-To: [EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]



 -Mensaje original-
 De: [EMAIL PROTECTED] [mailto:linux-
 [EMAIL PROTECTED] En nombre de Alejandro Valdes Jimenez
 Enviado el: Viernes, 27 de Abril de 2007 9:00
 Para: Discusion de Linux en Castellano
 Asunto: Re: iptables
 
 On Thu, 2007-04-26 at 18:48 -0400, Aldrin Gonzalo Martoq Ahumada wrote:
  En realidad en Debian no he encontrado algo estandar a la
  distribucion
  donde guardar el script de firewall. Lo que yo hago siempre es crear
  un
  /etc/init.d/iptables que contiene las reglas. Como lo hacen ustedes?
 
 puedes crear un scrip con todas las reglas que necesitas y luego hacer
 un link sinbólico a el en la carpeta:
 
 /etc/rcS.d/S99misreglas.sh - ../alguna/ruta/misreglas.sh
 
 Cada ves que reinicies el equipo se ejecutará tal script.
 
 el número en el nombre del link indica el orden en la ejecución (sino me
 equivoco).
 

Lo otro es crear el script y ponerlo en el pre-up de la configuración de las
interfaces (/etc/network/interfaces)




no puedo proyectar desde mi portatil

2007-04-27 Por tema Jose Pino
Saludos...

Yo con el Inpiron 1150, use:

sudo apt-get install i810switch

i810switch crt on

y funciono  

On Fri, Apr 27, 2007 at 08:24:06PM +0200, Carlos Montecel Sanchez wrote:
 Saludos,
 
 Tengo un Portatil ell Inspiron 1501 correndo OpenSuse 10.2, corriendo 
 perfectamente, el inconveniente es que deseo hacer un presentacion utilizando 
 un retroproyector Sony. Muy ingenuo conecte el proyector y realize la 
 combinacion
 de teclas -ALT F8- y no funciono. Hice Reboot, init3, y funciona, pero
 al levantar el modo grafico pierdo completamente las pantallas. Tengo que 
 hacer
 un Ctrl-Alt-Supr para apagarla.
 
 Alguna sugerencia.
 
 CMS
 
 

 -
 
 LLama Gratis a cualquier PC del Mundo.
 Llamadas a fijos y móviles desde 1 céntimo por minuto.
 http://es.voice.yahoo.com

-- 
Jose Pino Medina - Egresado Ing. Civil Informatica
http://www.joil.cl
[EMAIL PROTECTED]
From [EMAIL PROTECTED]  Fri Apr 27 15:45:16 2007
From: [EMAIL PROTECTED] (Eduardo Zamorano)
Date: Fri Apr 27 15:46:43 2007
Subject: iptables
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

On 4/27/07, Alejandro Valdes Jimenez [EMAIL PROTECTED] wrote:

 On Thu, 2007-04-26 at 18:48 -0400, Aldrin Gonzalo Martoq Ahumada wrote:
  En realidad en Debian no he encontrado algo estandar a la
  distribucion
  donde guardar el script de firewall. Lo que yo hago siempre es crear
  un
  /etc/init.d/iptables que contiene las reglas. Como lo hacen ustedes?

 puedes crear un scrip con todas las reglas que necesitas y luego hacer
 un link sinbólico a el en la carpeta:

 /etc/rcS.d/S99misreglas.sh - ../alguna/ruta/misreglas.sh

 Cada ves que reinicies el equipo se ejecutará tal script.

 el número en el nombre del link indica el orden en la ejecución (sino me
 equivoco).


Hola mira yo hice un pequeño tips como crear un script para firewall con
iptables.

http://www.deb.cl/?p=26

Slds

Eduardo Zamorano

--
 Alejandro Valdés Jiménez.
 Area Plataforma
 DTI - Dirección de Tecnologías de Información
 Universidad de Talca.
 Talca - Chile.
 Teléfono: (56) (71) 200408


From [EMAIL PROTECTED]  Fri Apr 27 16:13:12 2007
From: [EMAIL PROTECTED] (Morenisco)
Date: Fri Apr 27 16:14:35 2007
Subject: Puertos Servidor de Correo y DNS
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

On 4/27/07, Horst H. von Brand [EMAIL PROTECTED] wrote:

 Morenisco [EMAIL PROTECTED] wrote:

 [...]

  Es util hacer cat /etc/services | grep imap

 Mala idea. grep imap /etc/services basta.


Tiene toda la razon profe, capaz que se caigan los servicios con tanto
derroche de recursos xD

Saludos.

Morenisco.
From [EMAIL PROTECTED]  Fri Apr 27 18:35:51 2007
From: [EMAIL PROTECTED] (=?ISO-8859-1?Q?Juan_Mart=EDnez?=)
Date: Fri Apr 27 18:40:24 2007
Subject: Puertos Servidor de Correo y DNS
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED] [EMAIL PROTECTED]
[EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

Gonzalo Seriche escribió:
 nadie nacio sabiendo todo :D

Evidentemente.

 pa eso estan las listas

No. Los profesionales estudian y leen mucho.

Lo que me preocupa es el ejercito de Administradores de Sistemas Linux 
que andan dando vuelta, sin tener mucha nocion a veces de lo que hacen, 
lo unico que terminan haciendo es desprestigiar al SL.

Y lo que aun mas me preocupa, que un tema tan trivial tenga una 
avalancha de respuestas poco inteligentes, que no inducen al autoaprendizaje

-- 
Juan Martinez G.   Mac Iver # 370
Departamento de Informatica4997900 - 4997934
Universidad Miguel de CervantesSantiago - Chile
http://download.bblug.usla.org.ar/netiquette.png
From [EMAIL PROTECTED]  Fri Apr 27 21:21:08 2007
From: [EMAIL PROTECTED] (Aldrin Gonzalo Martoq Ahumada)
Date: Fri Apr 27 21:22:35 2007
Subject: iptables
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
[EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

On 4/27/07, Alex Lorca [EMAIL PROTECTED] wrote:

  -Mensaje original-
  De: [EMAIL PROTECTED] [mailto:linux-
  [EMAIL PROTECTED] En nombre de Alejandro Valdes Jimenez
  Enviado el: Viernes, 27 de Abril de 2007 9:00
  Para: Discusion de Linux en Castellano
  Asunto: Re: iptables
  On Thu, 2007-04-26 at 18:48 -0400, Aldrin Gonzalo Martoq Ahumada wrote:
   En realidad en Debian no he encontrado algo estandar a la
   distribucion
   donde guardar el script de firewall. Lo que yo hago siempre es crear
   un
   /etc/init.d/iptables que contiene las reglas. Como lo hacen ustedes?
  puedes crear un scrip con todas las reglas que necesitas y luego hacer
  un link sinbólico a el en la carpeta:
  /etc/rcS.d/S99misreglas.sh - ../alguna/ruta/misreglas.sh
  Cada ves que reinicies el equipo se