Re: ERP

2012-12-13 Conversa Marc Olive
Bones,

On Thursday 13 December 2012 18:05:51 Blackhold wrote:
> prova tryton, si vols fugir de openERP però no és la sol·lució hehe,
> ja que tryton és el desenvolupament des de 0 de openERP utilitzant una
> versió de python més nova.

Jo només vaig estar "jugant" amb OpenERP i el seu mòdul "Medical" per gestió 
d'hospitals. Dic jugant per què només va ser una prova de concepte, però sense 
implantació real.
Els que van crear el mòdul Medical es van enfadar bastant amb OpenERP farà 
cosa d'un any i mig per la seva política no lliure, encara que OpenERP tingui 
llicència GPL o similar. El problema era que OpenERP feia pagar pels scripts 
d'actualització entre versions (no per les versions en si), i els del Medical 
tenen una forta política GNU, sense trampes ni lletra petita. Hi ha una bona 
explicació dels motius i crítica a la política d'OpenERP al blog del 
Medical[1].
Al final, Medical es va passar a Tryton i ara es coneix per "GNU Health", 
hostatjat per la mateixa FSF[2].

Entre OpenERP o Tryton i si el que busques és software lliure, clarament 
guanya Tryton.
Pero no puc opinar sobre quin és millor tècnicament ni quin te millor 
documentació (incloent-hi OpenBravo).
 
> El 13 de desembre de 2012 17:49, Iker Bilbao  ha 
escrit:
> > Bones,
> > 
> > He estat provant OpenERP i trobo que la documentació no és prou clara
> > 
> > (hi ha massa gent volent fer negoci implantant?).
> > 
> > Voldria preguntar per l'experiència de la llista en temes d'ERP
> > lliure
> > 
> > perque estic pensant en passar a probar OpenBravo i fugir d'OpenERP.
> > 
> > Gràcies,
> > 
> > Iker.

Salutacions,

[1] http://blog.thymbra.com/2011/09/why-thymbra-is-no-longer-openerp.html
[2] http://health.gnu.org/

-- 

Marc Olivé
Blau Advisors

www.blauadvisors.com  


signature.asc
Description: This is a digitally signed message part.


Re: Bug Squashing Party (BSP) ?

2012-12-01 Conversa Marc Olive
On Saturday 01 December 2012 15:53:55 a...@probeta.net wrote:
> en Roger Sicart va escriure:
> > ja teniu data i lloc per l'esdeveniment?
> 
> Ahir em vaig trobar amb unaltre persona de la llista, i aquí van
> algunes coses que vam parlar i pensar:

Uoou! quina organització tant fantàstica, i ràpida. A mi m'agradaria venir, 
que no conec a ningú en persona encara i segur que és molt interessant la 
trobada, però coneixent-me segur que al final em "rajo", jeje.

Fa temps que volia felicitar a la llista pel bon rotllo, col·laboració i com 
es tracten els temes i dubtes, comparant amb altres llistes, aquesta és tot un 
plaer. Poc volum de correus, això si, serà que no tenim dubtes? :-)

Seguiu així!

-- 

Marc Olivé


signature.asc
Description: This is a digitally signed message part.


Re: Posant una deb a un llapis

2012-09-05 Conversa Marc Olive
On Wednesday 05 September 2012 20:29:42 Lluís Gras wrote:
> Ja fa temps que les imatges d'instal·lació de debian són isohybrid y les
> pots instal·lar directament a un llapis usb fent un cat imatge.iso >
> /dev/llapis o amb el dd.

Però una cosa són les imatge d'instal·lació o una altra cosa és el sistema en 
si.

> El 5 de setembre de 2012 20:20, jors  ha escrit:

> > No se si parlem del mateix (veig massa feina per part del company Pere),
> > però amb fet un dump (dd) d'una imatge de Debian Live a un usb jo en tinc
> > prou:

Realment no és tanta feina: executar deboostrap, crear l'fstab per què monti 
proc, sys, etc, que el Pere ho fa agafant els del sistema amfitrió i posar-hi 
el grub. Pel mig has de crear algunes particions i directoris.

L'avantatge és que pots decidir quins paquets queden al llapis, tenint un 
control més fi del que hi poses i el que no, que amb un Live et queda el que 
hi van posar.

Jo no fa massa també em vaig montar el propi llapis de Debian en viu, de menys 
de 450Mb (i encara trobo que són masses).
A més, vaig posar que es copiés tot en RAM a l'arrancar i es montéssin les 
particions de la RAM, algo semblant a:

http://reboot.pro/14547/

Però amb l'arrel dins un tar.gz, per montar el tar.gz en RAM, em queda:

ramroot()
{
#   mount ${roflag} -t ${FSTYPE} ${ROOTFLAGS} ${ROOT} ${rootmnt}
TMPRAMROOT="/ramroot"
mkdir $TMPRAMROOT
mount ${roflag} -t ${FSTYPE} ${ROOTFLAGS} ${ROOT} $TMPRAMROOT
mount -t tmpfs none ${rootmnt}
cd ${rootmnt}
echo "Unpacking root into ram..."
tar -xfz "$TMPRAMROOT/packedroot.tar.gz"
echo "Done."
umount $TMPRAMROOT
rmdir $TMPRAMROOT
}

L'ordenador no té cap disc dur, no queda res guardar res un cop s'atura, ni 
s'escriu res al llapis. De fet, el llapis es pot treure un cop engegat i queda 
una màquina sense cap tipus d'enmaguetzematge, silenciós i econòmic.
Jo l'utilitzo com a tallafocs, i els logs s'envien remotament a un altre 
servidor. Si passés res al tallafocs, reiniciant queda net inmaculat.

Si poseu l'arrel en RAM en un sistema d'escriptori, els programes s'executen a 
una velocitat d'espant :D
I al estar comprimit, en realitat no tarda tant en copiar-ho a RAM, ja que el 
que més penalitza és llegir del llapis, no pas descomprimir.


-- 

Marc Olivé
Blau Advisors

www.blauadvisors.com  


signature.asc
Description: This is a digitally signed message part.


Re: DNS invers

2012-08-10 Conversa Marc Olive
On Friday 10 August 2012 18:40:53 Benjamí Villoslada wrote:
> Hola,
> 
> Estic intentant configurar el DNS invers d'un servidor de correu però no
> me'n surto.
> 
> Es tracta d'un servidor de correu amb una IP pública, però que té el
> servidor DNS a un altre lloc, així que fins ara no li havia instal·lat el
> bind9.  Els servidor DNS que responen al domini són
> 
> ns1.bitassa.net
> ns2.bitassa.net
> 
> i funciona. Entenc que hauria d'instal·lar el bind9, a aquest servidor, i
> configurar-lo només per a resoldre l'inversa?  O cal que ho facin a un
> altre lloc els responsables de la IP pública en qüestió?

Per DNS invers et refereix a obtenir el nom a partir de la IP, oi?
Això és cosa del DNS que gestiona el (sub)domini, els responsables de la IP 
pública en qüestió, que ja ho haurien d'haver fet (la IP de ns1.bitassa.net 
resol a la inversa, jo diria que ja ho gestionen bé).

Podries montar-te un DNS per la teva xarxa local, que inclogués les IPs i els 
(sub)dominis que volguéssis (es perillós, podrien canviar IPs i llavors tu 
hauries de reconfigurar el DNS!), i llavors configurar les màquines que 
t'interessin per què consultin aquest DNS. Però clar, aquest DNS intern no 
faria res pels altres ordenadores de la resta del món.

Necesites resolució inversa pel servidor de correu?

> Gràcies :)
> 
> Salut,

-- 

Marc Olivé
Blau Advisors

www.blauadvisors.com  


signature.asc
Description: This is a digitally signed message part.


Re: L'escriptori per defecte de Debian 7 passarà a ser XFCE

2012-08-10 Conversa Marc Olive
On Friday 10 August 2012 12:49:03 Josep Sanchez wrote:
> Al 10/08/12 12:34, En/na Marc Olive ha escrit:
> 
> Poca feina deuen tenir...

Jo estic de vacances, així que, si, tinc poca feina ;-)
 
> Salut.

-- 

Marc Olivé
Blau Advisors

www.blauadvisors.com  


signature.asc
Description: This is a digitally signed message part.


Re: L'escriptori per defecte de Debian 7 passarà a ser XFCE

2012-08-10 Conversa Marc Olive
On Friday 10 August 2012 10:36:15 a...@probeta.net wrote:
> http://anonscm.debian.org/gitweb/?p=tasksel/tasksel.git;a=commit;h=2a962cc6
> 5cdba010177f27e8824ba10d9a799a08
> 
> Han pres aquesta decissió principalment per a que en el primer CD hi
> càpigue un escriptori, l'antiga versió 4.8 de XFCE, però mitjançant
> Tasksel serà fàcilment instal.lable Gnome o KDE

Si, i fa uns dies que la llista de Debian en espanyol parlen bastant del tema, 
principalment queixant-se.
Jo personalment no li veig cap problema a l'escriptori per defecte al primer 
CD. M'atreveixo a dir que la majoria instal·lem (va amb L geminada?) desde el 
Netinstall, i aquí no hi ha cap escriptori, simplement "aptguetejes" (toma 
ya!) el que més t'agrada.

-- 

Marc Olivé
Blau Advisors

www.blauadvisors.com  


signature.asc
Description: This is a digitally signed message part.


Re: patch per opensc per tal de afegir el dnie

2012-08-08 Conversa Marc Olive
On Wednesday 08 August 2012 13:27:18 Pere Nubiola Radigales wrote:
> Hola:
> Darrerement i per necesiats propies he creat un patch per el opensc a
> wheezy i sid

Molt bé! però... què fa el patch?
 
> Pere Nubiola Radigales
> Telf: +34 656316974
> e-mail: p...@nubiola.cat
>pnubi...@fsfe.org
>pere.nubi...@gmail.com

-- 

Marc Olivé
Blau Advisors

www.blauadvisors.com  


signature.asc
Description: This is a digitally signed message part.


Re: Squeeze no reconeix CD

2012-07-07 Conversa Marc Olive
On Thursday 05 July 2012 18:50:22 Hermes Macmalnat wrote:
> No puc instal·lar-lo doncs no identifica el meu LG
> Ubuntu 12.04 li diu *CD/DVD/BluRay HL-DT-ST HL-ST...RE BH10LS38*
> 
> NOTA: *Sóc un jubilat maldestre avorrit d'Ubuntu. Usuari bàsic.
> . Em temo haver duplicat el correu.
> *

Bones,

A què et refereixes per "no identifica el teu LG"?
La intal·lació comença o ni això? Si la instal·lació no comença, tens 
configurada la BIOS per arrencar desde CD?

Per si de cas, les URLs de descàrrega són:

Netinstall, 150Mb, es necessita connexió a Internet per instal·lar més 
paquets:
http://cdimage.debian.org/debian-cd/6.0.5/amd64/iso-cd/debian-6.0.5-amd64-
netinst.iso

Imatges en CD/DVD de Debian complet, descarregar almenys la primera:
http://cdimage.debian.org/debian-cd/6.0.5/amd64/iso-cd/

No hi hauria d'haver problemes amb cap unitat de CD/DVD, fa molts anys que 
roden.

Salutacions,

-- 

Marc Olivé
Blau Advisors

www.blauadvisors.com  


signature.asc
Description: This is a digitally signed message part.


Re: Nuestra editorial espera su manuscrito

2012-06-29 Conversa Marc Olive
On Thursday 28 June 2012 22:49:23 Sisco Garcia wrote:
> Al 28/06/12 18:38, En/na y.gi...@eae-publishing.com ha escrit:
> > Estimado Marsellés Fontanet, A. Robert
> 
> No sé qui és Marsellés Fontanet, A. Robert, però aquest missatge fa tuf
> a spam.

Ho és, i per poc que busquis sobre aquesta editorial trobaràs que la gent diu 
pestes d'ella.

-- 

Marc Olivé
Blau Advisors

www.blauadvisors.com  


signature.asc
Description: This is a digitally signed message part.


Re: s'atura el boot al Configuring network interfaces

2012-06-29 Conversa Marc Olive
On Thursday 28 June 2012 16:52:04 x...@nodo50.org wrote:
> hola,
> 
> fa un mes o així que la màquina (debian testing 32b) es va quedar
> congelada a la línia del boot que referencio al títol del correu.
> 
> no és cap incidència de maquinari perquè amb un live d'estable boota
> correctament.
> 
> amb la live i un # insserv network-manager es va solucionar, tot i que
> cada cop que reiniciava la màquina havia de carregar les 'interfaces' a
> mà.

Hi ha cap missatge als logs? Has mirat la documentació de Debian[1]?

Sovint passava, i passa amb altres SO, que les interfícies es queden esperant 
la configuració automàtica per DHCP, i si el servidor de DHCP no respón, fins 
que no arriba el timeout, l'arranc no continua. Podria ser que el router no 
respongués la petició DHCP?

> a debian user
> ###
> http://info.nodo50.org/4137 | error al sistema
>__
>a internet la llibertat no és gratuïta
> 

[1] http://wiki.debian.org/NetworkManager
 
-- 

Marc Olivé
Blau Advisors

www.blauadvisors.com  


signature.asc
Description: This is a digitally signed message part.


Re: Gluster i XFS (Era: Re: reiserfs i altres)

2012-06-27 Conversa Marc Olive
On Wednesday 27 June 2012 15:18:09 Adrià wrote:
> 2012/6/27 Marc Olive :
> 
> [...]
> 
> > També vaig montar XFS, era per un cas concret d'un servidor per vendre
> > música en MP3, molts arxius de 10Mb per cançó (teres d'MP3 en alta
> > calitat), però no es portava gens bé amb el Gluster que hi havia montat
> > (un raid de HDs en xarxa). No em va convèncer.
> 
> [...]
> 
> 
> Marc,  o qualsevol altre que s'hagi trobat en aquesta situació:
> 
> pots donar detalls més concrets sobre què no anava bé? A la feina
> precisament estem desenvolupant una plataforma amb aquestes eines
> pensant que és la combinació més adient, però si algú pot aportar la
> seva experiència sempre és benvinguda; millor ara que més endavant.

Ho vam montar farà uns tres anys, i vaig canviar d'aires quan encara estàvem 
carregant MP3 i just quan la plataforma[1] començava a estar disponible al 
públic. Vull dir, que desconec si van solucionar el problema, ja fóssin els 
meus companys o els desenvolupadors de GlusterFS ni com va acabar el tema.

El que puc dir és que GlusterFS i XFS no es porten, o no es portaven, bé. Per 
separat sembla una bona combinació, tots dos són per grans volums de dades, 
però hi ha, o hi havia, un problema amb la forma en que XFS guarda la metadata  
i la replicació per xarxa que fa el GlusterFS, llistar un directori amb 
algunes decenes d'arxius podia tardar ben bé mig minut.
No fa massa vaig fer unes proves per montar un altre GlusterFS, no amb XFS, i 
havia trobat a la wiki del Gluster una referència als problemes que tenia amb 
l'XFS, ara he tornat a buscar-la i ja l'han borrat. El que puc extreure de la 
catxé de Google[2] és:
"14 Dec 2010 – XFS has known performance problems with their extended 
attributes implementation, if you use XFS your Gluster performance will be cut 
by..."

Ho deuen haver corretgit en les noves versions del GlusterFS (versions que 
Debian Squeeze encara NO incorpora), per què en la documentació arriben a 
recomanar XFS[3] per alguns casos:
"For workloads involving large files (> 100GB) in CentOS 5.6 or higher, 
gluster recommends XFS file system."

Després de les peripècies, em quedo amb l'Ext que no dóna sorpreses. La meva 
conclusió i recomanació és que no val la pena arribar en aquests extrems 
d'optimització si després ha de donar maldecaps i has d'invertir moltes hores 
per què funcioni.

> Moltes gràcies.

[1] Propaganda desinteressada: 
http://www.tmn.pt/portal/site/tmn/menuitem.0143d3546741f79ae8f48210751056a0/?vgnextoid=6ef14a7904c4c210VgnVCM105401650aRCRD
[2] Quart resultat (amb sort): 
http://www.google.com/search?q=site%3Ahttp%3A%2F%2Fwww.gluster.org%2Fcommunity%2Fdocumentation%2F+XFS&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:ca:unofficial&client=iceweasel-
a
[3]http://www.gluster.org/community/documentation/index.php/Gluster_3.2:_Checking_Minimum_Requirements
-- 

Marc Olivé
Blau Advisors

www.blauadvisors.com  


signature.asc
Description: This is a digitally signed message part.


Re: reiserfs i altres

2012-06-27 Conversa Marc Olive
On Friday 22 June 2012 20:53:57 jordi wrote:
> Hola, primer us voldria dir que en principi aquest correu era una
> demanda d'informació respecte als sistemes d'arxius linux, reiserfs,
> xfs, ext2, etc etc quin és millor? més segur i fiable? etc.

Jo fa temps (mitja dotzena d'anys) vaig estar utilitzant ReiserFS, però 
sorprenentment em vaig trobar que _perdia_ fitxers, tot i que suposadament el 
journaling (com en podem dir en català?) ho hauria d'evitar. Després que em 
pasés 3 o 4 cops vaig dir prou i vaig tornar a l'Ext de tota la vida que no 
donava aquest greu problema.
Després va venir el tema de l'assasinat de la dona del Reiser, que pot influir 
o no en la decisió d'utilitzar aquest sistema, principalment per temes 
d'integritat moral (d'això es tracata la GPL, no?), però el desenvolupament de 
ReiserFS no s'ha aturat pels problemes del seu creador, hi han altres 
programadors dedicats.

També vaig montar XFS, era per un cas concret d'un servidor per vendre música 
en MP3, molts arxius de 10Mb per cançó (teres d'MP3 en alta calitat), però no 
es portava gens bé amb el Gluster que hi havia montat (un raid de HDs en 
xarxa). No em va convèncer.

Btrs diuen que serà la panacea, a falta d'ZFS que no es pot integrar amb Linux 
per tema de llicències, però encara està molt verd.

Desde fa temps vaig decidir no jugar-me-la i quedar-me amb l'Ext. En realitat 
no ha sigut desde fa un més i mig que he passat d'Ext3 a Ext4 als servidors, 
tot i que ja feia temps que Ext4 estava madur.

> Però com que m'enrotllava molt, i ho continuo fent, només us faré una
> pregunta: he llegit que debian 6.0.5 utilitza el reiserfs4 en lloc de
> reiserfs, tindré algun problema durant la instal·lació de squeezy 6.0.5
> amb les particions que ja tinc formatades amb reiserfs?

St. Google diu que s'ha de carregar el mòdul reiserfs durant la instal·lació 
de Debian, seleccionant "intal·lació experta" a l'inici, però no veig que 
diguin res sobre ReiserFS i ReiserFS4, desconec si són comptaibles o no. 
Imagino que seleccionant el mòdul ReiserFS podràs montar les particions, sigun 
de la versió que siguin de ReiserFS.

> Salutacions

Saluts!

> Jordi.

-- 

Marc Olivé
Blau Advisors

www.blauadvisors.com  


signature.asc
Description: This is a digitally signed message part.


Re: connexió VNC a pc sense monitor físic

2012-06-07 Conversa Marc Olive
On Thursday 07 June 2012 18:57:56 xavi barreny wrote:
> Hola a tots,

> Ara
> m'he d'acabar de barallar perquè arrenqui vncserver cada vegada que
> engego la màquina. No sé com fer-ho, em podeu donar un cop de mà?

Posa un script[1] a /etc/init.d i executa "insserv" per crear els enllaços 
corresponents a /etc/rc?.d
O si és una instrucció simple, afegeix-la a /etc/rc.local

> gràcies

Salut!

> Xavi Barreny

[1] http://wiki.debian.org/LSBInitScripts

> Al 04/06/12 10:13, En/na Griera ha escrit:
> > Hola:
> > 
> > On Mon, 4 Jun 2012 09:20:36 +0200
> > 
> > Sergi Baila  wrote:
> >> Realment no cal ni desactivar ni treure el gdm/kdm, només ho deia
> >> intentant que s'entenguès millor com funciona tot plegat.
> > 
> > Ho he provat amb el servidor en el que tinc el kdm + icewm, i no cal
> > treure el kdm (o gdm). M'he connectat al servidor via ssh i des de la
> > 
> > sessió ssh:
> > $ vncserver -geometry 1024x768 -depth 24
> > 
> > Respon (server és el hostname del servidor):
> > New 'X' desktop is server:1
> > 
> > Des del sobretaula faig:
> > vncviewer:1
> > 
> > i m'obre una finestra amb la sessió gràfica.
> > 
> > Moltes gràcies per aquesta informació. Mai havia sabut com fer-ho.
> > Salut!!
> > 
> >> Pots començar només instal·lant vnc4server i fent el que posa el blog, a
> >> veure si te'n surts a connectar un terminal i veure l'escriptori. A
> >> partir d'aquí pots treure components sobrants, per alliberar recursos
> >> (sobre tot ram).
> >> 
> >> 
> >> On Sun, 03 Jun 2012 20:19:10 +0200
> >> 
> >>> xavi barreny  wrote:
>  Hola,
>  
>  he fet una ullada molt ràpida al blog i no he sabut trobar com
>  desactivar el tema del gdm, com es fa? Només un aputn, previ a
>  desendollar el monitor havia configurat l'entrada automàtica,
>  igualment cal desactivar gdm?

-- 

Marc Olivé
Blau Advisors

www.blauadvisors.com  


signature.asc
Description: This is a digitally signed message part.


Re: connexió VNC a pc sense monitor físic

2012-06-03 Conversa Marc Olive
On Sunday 03 June 2012 17:04:20 xavi barreny wrote:
> Hola,

Bones,

> Actualment hi tinc instal·lat debian 6.0.5 amb Gnome i tots funciona
> correctament excepte el fet de poder-m'hi connectar-m'hi via VNC des del
> moment que desconnecto el monitor físic, per SSH tot va perfecte. Per
> VNC utilitzo el VINO que ve Gnome. També he provat el tightvnc però no
> em funciona.
> 
> Alguna pista de què puc mirar per tal que el PC es cregui que té el
> monitor connectat?

No necessites per a res fer creure al PC que te el monitor connectat. Per què 
dius que et fa falta?
Amb VNC a seques n'hi ha prou, i sense VNC també, directament amb el servidor 
X-Window.

> gràcies
> 
> Xavier Barreny

-- 

Marc Olivé
Blau Advisors

www.blauadvisors.com  


signature.asc
Description: This is a digitally signed message part.


Re: Neteja d'spam maig 2012

2012-06-02 Conversa Marc Olive
On Sunday 03 June 2012 02:50:17 Mònica Ramírez Arceda wrote:
> Hola,

Bones

> Com que ja estem a juny, ja es poden processar tots el correu brossa
> del maig del 2012.

Ja vas enviar un correu explican com anava, i crec recordar que no tots podem 
posar estrelles per dir que està revisat ni marcar correus com a spam, oi? 
llavors, què es el que podem fer els mundanos per reportar spam?

D'aquest mes, l'únic spam que veig es:

http://lists.debian.org/debian-user-catalan/2012/05/msg2.html
 
> Recordeu que la lluita contra l'spam a les llistes en català la
> coordinem aquí:
> 
> http://wiki.debian.org/I18n/CatalanSpamClean
> 
> Animo de nou a tots els membres de la llista a col·laborar en aquesta
> tasca!
> Només són 5 minuts al mes (o 10 si repasseu algun mes del passat) ;-)
> Mònica


-- 

Marc Olivé
Blau Advisors

www.blauadvisors.com  


signature.asc
Description: This is a digitally signed message part.


Re: [off topic] reconeixement idea original

2012-04-16 Conversa Marc Olive
On Thursday 12 April 2012 17:13:13 angelbat wrote:

>  o nomes es queden amb la idea i o
> desenvolupen des de cero, que seria el millor que podrien fer (ja he dit
> que no soc pas professional) però m'agradaria que se'm reconegues la
> idea original.

Llavors la llicència no hi te res a pintar. En aquest cas entrariem en el món 
de les patents.

-- 

Marc Olivé
Blau Advisors

marc.ol...@blauadvisors.com

C/ Molí de Guasch, 10 baixos 1a,
43440 L’Espluga de Francolí (Tarragona)
Tel. +34 977 870 702
Tel i Fax. + 34 977 870 507

www.blauadvisors.com


signature.asc
Description: This is a digitally signed message part.


Re: Com sobreviure en territori enemic? (a.k.a autent icació linux en entorns windows)

2012-02-02 Conversa Marc Olive
On Thursday 02 February 2012 10:04:55 Antoni Soto i Riera wrote:
> Griera writes:
>  > Hola:
>  > 
>  > Poder seria interessant conèixer els motius d'haver acabat tècnicament
>  > malament.
>  > 
>  > Gràcies i salut!!
> 
> L'objectiu era que els usuaris veiessin el mateix espai de disc des
> dels dos sistemes operatius, però el sistema de fitxers no aguantava
> les necessitats d'un escriptori modern: soft links, pipes, sockets,

!!

Montaves el directori home sencer dels usuaris per SMB? SMB no te ni idea dels 
enllaços *NX i molt menys de permisos i usuaris. A més, què tenen a veure els 
arxius d'un escriptori Win amb un Linux?
Si de cas, el que s'ha de fer és montar l'espai SMB en un altre espai, a 
l'estil "~/Documents" o similar (en realitat, montar-ho a /mnt/SMB i crear 
enllaços als homes dels usuaris), però no directament a "/home"...
No se, potser no he captat l'objectiu o el que vau fer.

Salutacions,

-- 

Marc Olivé
Blau Advisors

www.blauadvisors.com  


signature.asc
Description: This is a digitally signed message part.


Re: Impressora desapareguda en combat

2012-02-02 Conversa Marc Olive
On Wednesday 01 February 2012 21:59:53 Daniel Elias wrote:
> Hola a tothom:

Bones,

> Alguna de les darreres actualitzacions del Debian Wheezy afecta la
> compartició d'impressores amb Samba? M'he trobat de la nit al dia que el
> portàtil de la meva dona (Windows XP) no troba la impressora del meu PC
> (Un Pentium 4 amb Debian Wheezy). En canvi, funciona la connexió a
> internet del portàtil des del router via wifi, i la del meu PC via cable.

Que no sigui que hagin tret algún controlador no prou lliure. A tu en local et 
funciona la impresora? Quina impresora és?

> He estat repassant el smb.conf, l'usuari del samba, i altres coses, i no
> me'n surto de que funcioni. I el pitjor no és això: el pitjor és la
> rialleta sardònica de la mestressa...

La rialleta la pots enviar a /dev/null ;-)

Salut,

-- 

Marc Olivé
Blau Advisors

marc.ol...@blauadvisors.com

C/ Molí de Guasch, 10 baixos 1a,
43440 L’Espluga de Francolí (Tarragona)
Tel. +34 977 870 702
Tel i Fax. + 34 977 870 507

www.blauadvisors.com


signature.asc
Description: This is a digitally signed message part.


Re: Campanya "Jo també dic PROU SPAM"

2012-01-30 Conversa Marc Olive
On Wednesday 25 January 2012 15:49:13 Eloi Notario wrote:

> Podem triar entre dos camins a seguir: ignorància absoluta (amb clic
> al "Report as spam" com fins ara, però sense dir-ho cada vegada) fins
> que s'avorreixi o treure la cavalleria per tancar-li el xiringuito a
> base de notificacions als seus proveïdors de serveis.
> 
> A mi em va la marxa i estic disposat a la segona opció.

I contactar directament amb ells per que deixin d'enviar correus a una llista 
que no hi pinten res?
No em sembla que sigui voluntari ni vagin de mala fe, simplement que s'ha 
colat la direcció de la llista a la seva llibreta.

http://relatslallunaenuncove.blogspot.com/

La Lluna en un Cove · Revista de Relats en Català
Ap. de Correus 1100, 46870 Ontinyent 

relatsdefic...@telefonica.net
relatsdefic...@lallunaenuncove.cat

-- 

Marc Olivé
Blau Advisors

www.blauadvisors.com  


signature.asc
Description: This is a digitally signed message part.


Re: ¿Què valores més d'un text literari?

2011-12-19 Conversa Marc Olive
On Monday 19 December 2011 09:22:24 La Lluna en un Cove wrote:
> La Lluna en un Cove
> 
> Una petita enquesta sobre literatura:
> ¿Què valores més d'un text literari?

Que sigui al lloc adecuat.

Pots deixar d'enviar aquests correus a la llista de Debian? Gràcies.

-- 

Marc Olivé
Blau Advisors

marc.ol...@blauadvisors.com

C/ Molí de Guasch, 10 baixos 1a,
43440 L’Espluga de Francolí (Tarragona)
Tel. +34 977 870 702
Tel i Fax. + 34 977 870 507

www.blauadvisors.com


signature.asc
Description: This is a digitally signed message part.


Re: xorg + nvidia (el no va mes en sadisme)

2011-10-05 Conversa Marc Olive
On Wednesday 05 October 2011 09:53:11 hubble wrote:
> El Wed, 5 Oct 2011 09:31:31 +0200
> hubble  va dir:
> > hubble@niebla:~$ glxgears
> > 222 frames in 5.0 seconds = 44.394 FPS
> > 225 frames in 5.0 seconds = 44.977 FPS
> > 225 frames in 5.0 seconds = 44.847 FPS
> > 195 frames in 5.1 seconds = 38.224 FPS
> 
> hubble@niebla:~$ glxgears
> 437 frames in 5.0 seconds = 87.322 FPS
> 446 frames in 5.0 seconds = 89.108 FPS
> 446 frames in 5.0 seconds = 89.182 FPS
> 441 frames in 5.0 seconds = 88.036 FPS
> 388 frames in 5.0 seconds = 77.520 FPS

Els FPS haurien de ser de l'ordre de milers si no cambieu el tamany de la 
pantalla de les "rosques".
Amb aquests valors tan baixos vol dir que no teniu acceleració 3D per 
hardware.
No tinc Nvidida, així que parlo amb desconeixement, però proba a usar el 
driver "nvidia" enlloc del "noveau" que (crec que) uses ara, a veure si va 
millor.

$ glxgears 
3816 frames in 5.0 seconds = 763.026 FPS
4008 frames in 5.0 seconds = 801.480 FPS
4041 frames in 5.0 seconds = 808.076 FPS
4186 frames in 5.0 seconds = 836.982 FPS
4216 frames in 5.0 seconds = 843.073 FPS

Al tamany de finestra tal com surt i sense haver-me preocupat d'afinar la 
targeta gràfica, una Intel integrada Mobile 4 Series.

> > hubble@niebla:~$ glxinfo | grep OpenGL
> > OpenGL vendor string: Mesa Project
> > OpenGL renderer string: Software Rasterizer
> > OpenGL version string: 2.1 Mesa 7.11
> > OpenGL shading language version string: 1.20
> > OpenGL extensions:
> > hubble@niebla:~$
> > 
> > Serà que li falten extensions OpenGL?

A mi tampoc em surt res d'extensions GL:
$ glxinfo | grep OpenGL
OpenGL vendor string: Tungsten Graphics, Inc
OpenGL renderer string: Mesa DRI Mobile Intel® GM45 Express Chipset GEM 
20091221 2009Q4 
OpenGL version string: 2.1 Mesa 7.7.1
OpenGL shading language version string: 1.20
OpenGL extensions:


-- 

Marc Olivé
Blau Advisors

www.blauadvisors.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201110051007.59215.marc.ol...@blauadvisors.com



Re: [øŧ] esborrar certificat

2011-09-19 Conversa Marc Olive
On Monday 05 September 2011 18:38:25 hubble wrote:
> La cosa és que suposo que sabeu que els nostres Navegadors web (no només en
> iceweasel) Vénen Amb UNS certificats de Seguretat de diverses empreses
> certificadores.

Hackers break SSL encryption:
Researchers have discovered a serious weakness in virtually all websites 
protected by the secure sockets layer protocol that allows attackers to 
silently decrypt data

http://www.theregister.co.uk/2011/09/19/beast_exploits_paypal_ssl/

I ara què, eh? Ja ho deia jo que el problema dels certificats era menor.

Apa, a cascarla.

-- 

Marc Olivé
Blau Advisors

marc.ol...@blauadvisors.com

C/ Molí de Guasch, 10 baixos 1a,
43440 L’Espluga de Francolí (Tarragona)
Tel. +34 977 870 702
Tel i Fax. + 34 977 870 507

www.blauadvisors.com


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201109200835.05642.marc.ol...@blauadvisors.com



Re: xarxa

2011-09-19 Conversa Marc Olive
On Saturday 17 September 2011 22:38:03 jordi wrote:
>
> un nmap localhost m'indica els servidors locals correctament però també
> em diu que no es troba la xarxa i que falla el dns. Alguna idea de per
> on van els trets? Per a mi és molt estrany, l'ordinador no troba ni
> l'encaminador. ping a 192.168.0.1 = no route to host (o alguna cosa
> així). He reiniciat només l'encaminador i segueix igual, és cosa de
> l'ordinador.

Pots dir-nos que la sortida de les comandes:

# ifconfig
# route -n
# cat /etc/resolv.conf
# cat /etc/network/interfaces

?

per veure com tens posada la xarxa.

> Gracies
> Jordi.

-- 

Marc Olivé
Blau Advisors

www.blauadvisors.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201109191058.20880.marc.ol...@blauadvisors.com



Re: xarxa

2011-09-19 Conversa Marc Olive
On Sunday 18 September 2011 21:27:21 jordi wrote:
>
> Segons he vist, sembla problema del NetworkManager, el qual ja he
> desinstal·lat. 

És un portatil o canvia la configuració de la xarxa sovint?
Jo no treuria el NM, sino la xarxa l'hauras de configurar manualment (cada cop 
que canvis de lloc), i encara que no canvi, segueix sent més còmode.

> Gracies per l'ajuda.
> 
> Salutacions
> 
> Jordi

-- 

Marc Olivé
Blau Advisors

www.blauadvisors.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201109191059.0.marc.ol...@blauadvisors.com



Re: desinstal·lació apache2

2011-08-24 Conversa Marc Olive
Bones Angelbat,

El paquet "apache2" en realitat és un meta-paquet que instal·la totes les 
dependències del servidor apache. apt-get elimina el paquet però no les seves 
dependències.
Jo (i Debian) et recomano que usis aptitude millor que no pas l'apt-get.

Mira quins paquets tens instal·lats de l'apache i desintal·le'ls:

$ aptitude search apache | grep ^i
i A  
i A apache2-utils   - utility programs for webservers   
i A apache2.2-bin   - Apache HTTP Server common binary files
i A apache2.2-common- Apache HTTP Server common files   
i A libapache2-mod-php5 - server-side, HTML-embedded scripting 
langu
# aptitude purge apache2.2-bin apache2-utils apache2.2-common...
(o els que et surtin a tu)

A veure si ara et desintal·la bé.

Salutacions,

On Wednesday 24 August 2011 13:58:32 angelbat wrote:
> Hola llista.
> 
> He volgut desinstal·lar apache2. He fet "apt-get remove --purge
> apache2", i sembla que ha anat tot bé, però el servidor web encara
> funciona. He reiniciat l'ordinador, dons es evident que el servei no ha
> estat eliminat. Suposava jo que en reiniciar ja no s'engegaria l'apache,
> pero res. Funciona com si no l'hagues desinstal·lat.
> 
> No sabeu pas quina es la manera correcta de desinstal·lar-lo del tot?
> 
> Salutacions i gracies.

-- 

Marc Olivé
Blau Advisors

www.blauadvisors.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201108241318.01420.marc.ol...@blauadvisors.com



Re: Tutorial de com construir un paquet Debian

2011-05-03 Conversa Marc Olive
On Tuesday 03 May 2011 17:16:33 Alex Muntada wrote:
> trobo que s'haurien de fer més sessions d'aquestes.

+1

> Salut!

Salut!

-- 

Marc Olivé
Blau Advisors

www.blauadvisors.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201105031756.18343.marc.ol...@blauadvisors.com



Re: Em falla el so al flash dels navegadors però no a la resta...

2011-04-04 Conversa Marc Olive
On Monday 04 April 2011 12:33:00 joan wrote:
> Hola,

Bones,

> Jo suposo que el problema del so, per tant, està relacionat amb el
> flash, i que aquest suposo que deu "agafar" la tarja de so per defecte,
> la intel.

També pot estar relacionat amb la mescaldora i que altres programes (el mateix 
Gnome o KDE) bloquegin la tarja de so i el reproductor flash no usi la mateixa 
mescaldora. És un problema habitual.
Intenta tancar tots els programes que puguis i mira si així funciona el so amb 
flash. Si pots deixar només les X en marxa, sense escriptori o un escriptori 
minimalista, millor.

No sabria dir-te com solucionar-ho, però pots buscar com configurar el software 
mescaldor (Alsa, OSS, PulseAudio...) per flash.
 
> Salut!

Salut!

-- 

Marc Olivé
Blau Advisors

marc.ol...@blauadvisors.com

C/ Molí de Guasch, 10 baixos 1a,
43440 L’Espluga de Francolí (Tarragona)
Tel. +34 977 870 702
Tel i Fax. + 34 977 870 507

www.blauadvisors.com


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201104041206.18175.marc.ol...@blauadvisors.com



Re: iceweasel usa notepad per obrir fitxers de text

2011-03-21 Conversa Marc Olive
Responeu a la llista siusplau, no al privat.

On Monday 21 March 2011 17:18:16 you wrote:
> al lloc que comentes, puc veure que hi ha el notepad com a aplicació per
> defecte (http://img19.imageshack.us/i/iceweasel.png) i puc afegir-n'hi (el
> kwrite de la captura l'he posat jo), però no puc ni treure el notepad ni
> fer que una altre sigui la per defecte

Si cliques a "Use kwrite" que has posat s'hauria de quedar marcat i llavors 
usarà el kwrite.

> 2011/3/21 Marc Olive 
> 
> > On Friday 18 March 2011 18:06:21 tictacbum wrote:
> > > algú sap com canviar aquest comportament tan molest?
> > 
> > Ves a edita->preferències->aplicacions i posa i treu el que millor et
> > serveixi.
> > 
> > Salut!
> > 
> > --
> > 
> > Marc Olivé
> > Blau Advisors
> > 
> > marc.ol...@blauadvisors.com
> > 
> > C/ Molí de Guasch, 10 baixos 1a,
> > 43440 L’Espluga de Francolí (Tarragona)
> > Tel. +34 977 870 702
> > Tel i Fax. + 34 977 870 507
> > 
> > www.blauadvisors.com
> > 
> > 
> > --
> > To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
> > with a subject of "unsubscribe". Trouble? Contact
> > listmas...@lists.debian.org
> > Archive:
> > http://lists.debian.org/201103210908.15849.marc.ol...@blauadvisors.com

-- 

Marc Olivé
Blau Advisors

marc.ol...@blauadvisors.com

C/ Molí de Guasch, 10 baixos 1a,
43440 L’Espluga de Francolí (Tarragona)
Tel. +34 977 870 702
Tel i Fax. + 34 977 870 507

www.blauadvisors.com


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201103211745.24825.marc.ol...@blauadvisors.com



Re: iceweasel usa notepad per obrir fitxers de text

2011-03-21 Conversa Marc Olive
On Friday 18 March 2011 18:06:21 tictacbum wrote:

> algú sap com canviar aquest comportament tan molest?

Ves a edita->preferències->aplicacions i posa i treu el que millor et 
serveixi.

Salut!

-- 

Marc Olivé
Blau Advisors

marc.ol...@blauadvisors.com

C/ Molí de Guasch, 10 baixos 1a,
43440 L’Espluga de Francolí (Tarragona)
Tel. +34 977 870 702
Tel i Fax. + 34 977 870 507

www.blauadvisors.com


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201103210908.15849.marc.ol...@blauadvisors.com



Re: Port que canvia cada vegada que reinicie, que dimonis hi ha funcionant ahi????

2011-03-21 Conversa Marc Olive
On Monday 21 March 2011 08:43:06 Marc Olive wrote:
> Per tancar la màquina el que has de fer és obrir el que necesitis obrir, i
> deixar la resta tancat (presuposo ordinador de casa).

Em referia a tenir instal·lats els programes que necessitis tenir, i no mes.

Salut!

-- 

Marc Olivé
Blau Advisors

marc.ol...@blauadvisors.com

C/ Molí de Guasch, 10 baixos 1a,
43440 L’Espluga de Francolí (Tarragona)
Tel. +34 977 870 702
Tel i Fax. + 34 977 870 507

www.blauadvisors.com


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201103210906.25947.marc.ol...@blauadvisors.com



Re: Port que canvia cada vegada que reinicie, que dimonis hi ha funcionant ahi????

2011-03-21 Conversa Marc Olive
On Friday 18 March 2011 18:49:45 XAvi wrote:
> Buff!! si he fet ja
> 
> $sudo killall rpc.statd
> 
> bo quan reinicie posare el iptables

Però veient que no necessites nfs, la solució més senzilla és desinstalar-ho. 
No entenc per què voleu complicar-vos tant.
Per tancar la màquina el que has de fer és obrir el que necesitis obrir, i 
deixar la resta tancat (presuposo ordinador de casa).

Però tampoc t'has de capficar per tancar tot el que vegis, la màquina la 
controles tu (suposo) i els programes que usen els ports els has instal·lat de 
fonts confiables (repositoris oficials de Debian, suposo també); no hi tens 
virus ni troyans que puguin fer dolenteries, ni sembla que usis aquest 
ordenador per protegir una xarxa més àmplia.


I responent al Sergi: no, no hi ha cap dimoni per RPC en si. RPC és un 
protocol genèric que es pot usar per comunicacions de molt diversa naturalesa, 
un tema és com es comuniquen i l'altre és què es comuniquen.
Com ja han dit, l'statd serveix per notificar sobre l'estat de les connexións 
NFS, un sistema de fitxers en xarxa, per saber quan una màquina reinicia, que 
usi el protocol rpc o un altre és un altra qüestió.

> Gràcies.
> 
> XAvi.
> 
> El 18 de març de 2011 18:08, Sergi Casbas  ha
> 
> escrit:
> > És el dimoni del Remote Procedure Call, es a dir Crides a Procediment
> > Remotes. Aquest dimoni no es pot aturar ja que algun dels serveis locals
> > en poden dependre, tampoc he vist enlloc que poguessis fer-ne un binding
> > al 127.0.0.1 per a que només acceptés conexions del localhost.
> > 
> > Per a poder tancar la màquina et recomano fer servir l'iptables.

-- 

Marc Olivé
Blau Advisors

marc.ol...@blauadvisors.com

C/ Molí de Guasch, 10 baixos 1a,
43440 L’Espluga de Francolí (Tarragona)
Tel. +34 977 870 702
Tel i Fax. + 34 977 870 507

www.blauadvisors.com


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201103210843.06940.marc.ol...@blauadvisors.com



Re: Port que canvia cada vegada que reinicie, que dimonis hi ha funcionant ahi????

2011-03-21 Conversa Marc Olive
On Friday 18 March 2011 18:49:45 XAvi wrote:
> Buff!! si he fet ja
> 
> $sudo killall rpc.statd
> 
> bo quan reinicie posare el iptables

Però veient que no necessites nfs, la solució més senzilla és desinstalar-ho. 
No entenc per què voleu complicar-vos tant.
Per tancar la màquina el que has de fer és obrir el que necesitis obrir, i 
deixar la resta tancat (presuposo ordinador de casa).

Però tampoc t'has de capficar per tancar tot el que vegis, la màquina la 
controles tu (suposo) i els programes que usen els ports els has instal·lat de 
fonts confiables (repositoris oficials de Debian, suposo també); no hi tens 
virus ni troyans que puguin fer dolenteries, ni sembla que usis aquest 
ordenador per protegir una xarxa més àmplia.


I responent al Sergi: no, no hi ha cap dimoni per RPC en si. RPC és un 
protocol genèric que es pot usar per comunicacions de molt diversa naturalesa, 
un tema és com es comuniquen i l'altre és què es comuniquen.
Com ja han dit, l'statd serveix per notificar sobre l'estat de les connexións 
NFS, un sistema de fitxers en xarxa, per saber quan una màquina reinicia, que 
usi el protocol rpc o un altre és un altra qüestió.

> Gràcies.
> 
> XAvi.
> 
> El 18 de març de 2011 18:08, Sergi Casbas  ha
> 
> escrit:
> > És el dimoni del Remote Procedure Call, es a dir Crides a Procediment
> > Remotes. Aquest dimoni no es pot aturar ja que algun dels serveis locals
> > en poden dependre, tampoc he vist enlloc que poguessis fer-ne un binding
> > al 127.0.0.1 per a que només acceptés conexions del localhost.
> > 
> > Per a poder tancar la màquina et recomano fer servir l'iptables.

-- 

Marc Olivé
Blau Advisors

marc.ol...@blauadvisors.com

C/ Molí de Guasch, 10 baixos 1a,
43440 L’Espluga de Francolí (Tarragona)
Tel. +34 977 870 702
Tel i Fax. + 34 977 870 507

www.blauadvisors.com


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201103210854.40501.marc.ol...@blauadvisors.com



Re: Actualització a Squeeze

2011-02-18 Conversa Marc Olive
Jo he actualitzat vàris servidors sense masses problemes.
M'he trobat aquests problemes principalment:

.- Bases de dades PostgreSQL:

A.B: Indica la versió antiga de PostgreSQL. 
X.Y: Indica la versió nova de PostgreSQL. 
Passos: 
Actualitzar PostgreSQL/Debian. 
Eliminar el cluster creat per la nova versió: pg_dropcluster X.Y main --stop 
Aturar la nova versió de PostgreSQL. 
Instal·lar la versió antiga de PostgreSQL: 
Afegir un repositori de Debian antiga a apt/sources.list 
Instal·lar PostgreSQL amb número de versió: aptitude install postgresql-A.B 
Actualitzar cluster antic al nou: pg_upgradecluster -v X.Y A.B main 
Aturar PostgreSQL antic i engegar el nou. 
Comprovar que la BDD funciona correctament. 
Tornar a comprovar que la BDD funciona correctament. 
Eliminar el cluster antic (pg_dropcluster). 
Eliminar el paquet Debian del PostgreSQL antic. 

.- Amb BBDD mysql hi ha algun problema semblant, però és més fàcil de 
resoldre. I per la nova versió de MySQL has de comentar una linia del 
mysql.conf que és keep- o no arrenca. Aquesta opció la veus si executes 
"mysqld" a pèl, sense usar els scripts de l'init.d.

.- També he hagut d'adaptar alguns scripts que tenia a l'inici ("/etc/init.d") 
per afegir els tags per que fóssin LSBInitScripts. Tens una explicació a 
http://wiki.debian.org/LSBInitScripts/DependencyBasedBoot.

Encara no he conseguit actualitzar el controlador de domini, un servidor amb 
DHCP, DNS i LDAP. No he pogut mirar-ho massa, però era problema amb el bind 
(DNS).

Per la resta, tot prou bé.

Salut!

On Friday 18 February 2011 12:27:10 Daniel Elias wrote:
> Què faig? Em tiro a la piscina i actualitzo? La piscina està gelada i em
> fotré un bon pinyac?
> 
> Ara seriosament, he imprés el missal del Capítol 4 - Actualitzacions des
> de versions anteriors, i el missalet del 5 - Problemes(¿?) a tenir en
> compte a Squeeze, m'ho estic llegint i els pocs pels que em queden se
> m'estan posant de punta. Algú que hagi passat victoriosament el tràngol
> em pot ajudar?

-- 

Marc Olivé
Blau Advisors

marc.ol...@blauadvisors.com

C/ Molí de Guasch, 10 baixos 1a,
43440 L’Espluga de Francolí (Tarragona)
Tel. +34 977 870 702
Tel i Fax. + 34 977 870 507

www.blauadvisors.com


Re: Poca autonomia... mala configuració ?

2010-12-16 Conversa Marc Olive
On Wednesday 15 December 2010 20:14:03 David Gasa Castell wrote:
> Hola,
> 
> M'agradaria preguntar-vos pel control que Debian o els sistemes Linux
> fan de l'estat de càrrega de les bateries en els portàtils, ja que el
> fabricant del meu m'informa que té una autonomia de 3 hores, 45
> minuts... i en realitat amb prou feines arriba al quart d'hora...
> Hi ha alguna manera de saber si es tracta d'un problema de
> configuració o alguna cosa per l'estil ?
> 
> El que no entenc tampoc és perquè -almeys- no llença un shutdown... en
> comptes d'aturar el sistema de manera brusca... digo yo.. no sé.
> 
> David

Mira que tinguis els paquets necessaris instal·lats. Una pista:

~$ aptitude search laptop power cpu

I una explicació per on començar:

http://wiki.debian.org/Suspend

Salutacions,

-- 

Marc Olivé
Grup Blau

www.grupblau.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201012160813.12916.marc.ol...@grupblau.com



Re: una altre cosa

2010-11-25 Conversa Marc Olive
On Thursday 25 November 2010 18:36:31 Arnau Bosch Bueno wrote:
> i per un disc que no puc muntar que podria fer?

I què diu ¡pPer què no es monti? Has mirat els logs?

Salut,

-- 

Marc Olivé
Grup Blau

www.grupblau.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201011260812.05224.marc.ol...@grupblau.com



Re: Tinc un problema de seguretat ??

2010-11-22 Conversa Marc Olive
On Sunday 21 November 2010 22:52:55 Ferran Juanos wrote:
> A part d'això tota la resta de ports escolten els
> serveis normals HTTP, HTTPS, POP3 etcètera en definitiva el necessari per
> navegar per internet, baixar i pujar correu, streamming (només de
> baixada).

No cal que escoltis en cap port si el que vols és accedir a aquests serveis 
d'altres servidors, si són de baixada, vaja.
Només caldria obrir-los si el teu ordinador te servidors esperant servir 
peticions, si tens un servidor web, un de correu, etc.
Pel que fa a l'accés a aquests serveis de tercers ordinadors, pots tancar tots 
els teus ports.

En Hubble apunta a la web de la IP que t'amoïna, però jo només trobo una 
pàgina en blanc. Una IP d'un usuari de telefònica que es connecta i 
desconnecta potser?
Segur que els 32Kb/s els enviaves tu a aquesta IP i no al revés?

Salut,

-- 

Marc Olivé
Grup Blau

www.grupblau.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201011220852.15247.marc.ol...@grupblau.com



Fwd: Upcoming Lenny point release

2010-06-17 Conversa Marc Olive

FYI

-- 

Marc Olivé
Grup Blau

www.grupblau.com  
--- Begin Message ---
Hi,

The next Lenny point release (5.0.5) is scheduled for Saturday, June
26th.

Stable NEW will be frozen during the weekend of June 19th - 20th.

Regards,

Adam


--
To UNSUBSCRIBE, email to debian-security-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/1276720762.11196.604.ca...@kaa.jungle.aubergine.my-net-space.net

--- End Message ---


Re: Ni estable ni testing: frankenstein?

2010-06-10 Conversa Marc Olive
A Dijous 10 Juny 2010 22:23:03, Eloi Notario va escriure:
> El Dijous 10 Juny 2010 22:10:07 joan va escriure:
> > Us volia preguntar si algú més fa servir algo semblant i si podriem,
> > amb aquest Frankenstein, tenir una distro bastant estable però amb
> > algo més de flexibilitat...
> 
> Si el que t'interessa està a backports[1], crec que és bastant millor
> això que no barrejar stable i testing. Bé, en el meu cas barrejar Lenny
> i Squeeze és directament suïcida pel salt de KDE3 a KDE4.
> 
> [1] http://www.backports.org

Jo tenia Lenny amb els backports i debian-multimedia, amb l'OO instalat "a 
ma". No va gens malament i acabes tenint paquets prou moderns i més 
estable/robust que Ubuntu o Fedora, per exemple. Per escritori si no vols 
Squeeze, recomano backports i debian-multimedia.
La setmana passada vaig passar-me a Squeeze.

Salut!

-- 

Marc Olivé
Grup Blau

www.grupblau.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201006110810.55798.marc.ol...@grupblau.com



Re: fer funcionar una wifi realtek

2010-06-10 Conversa Marc Olive
A Dimecres 09 Juny 2010 03:43:15, angel va escriure:
> Hola.

Bones,

> Puc veure les wifis, però no connectar-me.
> No sabríeu pas com o puc fer?

A mi em passa algo semblant, puc veure wifis però a algunes wifis xifrades no 
m'accepta la contrasenya i me la torna a demanar. Em passo una estona jugant 
amb la wifi i de vegades consegueixo connectar-me i llavors queda funcionant 
durant uns dies, fins que torna a no deixar connectar.
A wifis desprotegides o segons quin sigui el métode de xifratge puc connectar-
me sense problemes. Això m'ha passat amb Lenny i Squeeze en vàris portatils de 
diferents marques.
Mira de fer la prova de treure la contrasenya a la wifi (si és que en té) i 
intenta connectar-te, si pots, prova diferents diferents xifratges. Diria que 
els problemàtics són els antics (WEP), prova amb WPA o WPA2. Si no està 
protegida no em fagis cas.

Has mirat la wiki de Debian i els altres enllaços que proposa?
http://wiki.debian.org/WiFi

Salut!

-- 

Marc Olivé
Grup Blau

www.grupblau.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201006100838.26623.marc.ol...@grupblau.com



Re: El DNIe funciona a la SID

2010-05-25 Conversa Marc Olive

Gràcies per l'apunt, en prenc bona nota.

El Thursday 20 May 2010 06:41:13 Pere Nubiola Radigales va escriure:
> Com sabeu instal·lar el DNIe a la SID era una tasca compromesa. A la
> que actualitzaves deixava de funcionar.
> A http://www.kriptopolis.org/wrapper-edni-fedora-linux van resoldre el
> problema i a https://launchpad.net/~dnie, els ubuntaires han preparat
> un paquet que te una petita errada que es pot corregir.
>
> Pere Nubiola Radigales
> Telf: +34 656316974
> e-mail: p...@nubiola.cat
>pnubi...@fsfe.org
>pere.nubi...@gmail.com



-- 

Marc Olivé
Grup Blau

www.grupblau.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201005251243.55115.marc.ol...@grupblau.com



Re: Votar la diagonal

2010-05-17 Conversa Marc Olive
El Friday 14 May 2010 20:30:44 hubble va escriure:
> El Fri, 14 May 2010 10:10:11 +0200
>
> Eloi Notario  va dir:
> > El Divendres 14 Maig 2010 08:35:10 Marc Olive va escriure:
> > > El Wednesday 12 May 2010 16:53:46 Joseba va escriure:
> > > > identitats suplantades
> > > > http://www.elmundo.es/elmundo/2010/05/12/barcelona/1273662206.html
> > >
> > > Jo no m'ho crec.
> > > El sistema de DNIe és realment segur [...]
> >
> > És que no ha estat el DNIe el que ha estat compromès. Si no es disposa
> > de DNIe o de lector a l'ordinador, hi ha la possibilitat de votar
> > mitjançant un codi que t'envien al telèfon mòbil entrant tan sols el
> > número de DNI i la data de naixement del votant. En el cas de

Evidentment no havia llegit la noticia, je. Em sorprén molt que hagin 
habilitat aquest sistema de codi al mòbil de forma tan mal feta, vaya uns!

> > --
> > Atentament,
> >
> > Eloi Notario.
>
> Una de les coses que m'han sorprès, és que s'ha perdut la anonimat del vot
> (qui ha votat què) i tots tan tranquils :)

Totalment deslegitimat. Tan per l'anonimat com per la fiabilitat.

-- 

Marc Olivé
Grup Blau

www.grupblau.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201005170849.18314.marc.ol...@grupblau.com



Re: Votar la diagonal

2010-05-13 Conversa Marc Olive
El Wednesday 12 May 2010 16:53:46 Joseba va escriure:
> identitats suplantades
> http://www.elmundo.es/elmundo/2010/05/12/barcelona/1273662206.html

Jo no m'ho crec.
El sistema de DNIe és realment segur, usa criptografia dura de claus 
públiques-privades RSA més que probat i tot el procés desde la creació de la 
targeta, el transport a la FNMT i cap a les comisaries fins que es genera el 
DNIe amb les dades i li dona al ciutadà està més que asseguretat.

O el policia que li va fer el DNIe es va quedar una còpia o va donar el DNIe i 
la contrasenya a un altre per què votés per a ell.
Curiosament ha sigut a un de la oposició a qui han suplantat, a ningú més li 
ha passat? Si algún hacker està jugant, què hi guanya suplantant _un sol 
vot_? Si tingués el seu DNIe se'l guardaria per firmar documents molt més 
interessants que un simple vot que no cambiarà res.

Salut,

-- 

Marc Olivé
Grup Blau

www.grupblau.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201005140835.10921.marc.ol...@grupblau.com



Re: Votar la diagonal

2010-05-12 Conversa Marc Olive
El Tuesday 11 May 2010 14:47:22 marcel va escriure:
> Al 11/05/10 10:48, En/na Marc Olive ha escrit:
> > Algú ha pogut usar un certificat digital desde alguna plataforma que no
> > sigui Win usant l'applet de CATCert?
> >
> >> SAX!
> >
> > Salut!
>
> Jo he pogut votar a través d'entitats associades (la caixa), des d'un
> ordinador amb ubuntu jaunty.

Amb certificat digital (una clau usb) o amb DNIe i lector? Amb DNIe no he 
pogut provar encara.

Saluts,

-- 

Marc Olivé
Grup Blau

www.grupblau.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201005121109.52979.marc.ol...@grupblau.com



Re: Votar la diagonal

2010-05-12 Conversa Marc Olive
El Tuesday 11 May 2010 21:06:40 Eloi Notario va escriure:
> El Dimarts 11 Maig 2010 10:48:34 Marc Olive va escriure:
> > Algú ha pogut usar un certificat digital desde alguna plataforma que
> > no sigui Win usant l'applet de CATCert?
>
> Sí, i no em surt a la llista de certificats disponibles, ni amb el
> clauer posat ni exportant-lo a l'Iceweasel. M'ensumo que deu buscar el
> certificat al repositori de la màquina virtual de Java i no al del
> navegador.

Aposto més que busca el de l'Iceweasel i no el troba.
Ho dic per que estic treballant amb la integració de certificats digitals i 
firmes usant les eines del CATCert (.cat) i l'applet que proporcionen només 
funciona amb W$ (IE o FF). Teòricament també hauria de funcionar amb altres 
SOs i Mozilla/Firefox però no he sabut com fer-ho, ni amb Mac ni Linux. Em 
trobo amb el mateix problema que no hi han els certificats.

Per si interessa, el problema que em trobo és que els certificats es poden 
anar a buscar a diferents repositoris: el de Windows, el de MacOS, el de 
Mozilla, el de Java o del lector de eDNIs.
L'applet que proporciona CATCert té implementat el repositori de Windows i el 
de Mozilla, però no els de MacOS ni Java (aquest últim hauria d'haver sigut 
el primer a implementar, opino), tot i així, no he conseguit fer funcionar-ho 
amb el repositori de Mozilla, per tant funciona usant el de Windows, provat 
tant amb IE com Mozilla.

Per això m'interessava saber si algú havia pogut.

> --
> Atentament,
>
> Eloi Notario.


-- 

Marc Olivé
Grup Blau

www.grupblau.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201005121108.52961.marc.ol...@grupblau.com



Re: Votar la diagonal

2010-05-11 Conversa Marc Olive
El Tuesday 11 May 2010 10:32:29 x...@nodo50.org va escriure:
> On Tue, Maig 11, 2010 5:54 am, Pere Nubiola Radigales wrote:
> ~ Felicitats Ajuntament de Barcelona. El vostre sistema de vot
> ~ electrónic facilita molt la participació
>
> hola, al final de tot diu que o tens karmic koala o que votis des de
> plataformes privatives.
>
> https://decidimdiagonal.bcn.cat/voto/voting/preguntes-frequents.jsp

També diu:

Cadascun d'aquests sistemes operatius és compatible amb els sistemes 
d’autenticació indicats a continuació.

* Plataforma Windows: certificats digitals, entitats associades i clau de 
vot sol·licitada a través d’un telèfon mòbil.
* Plataforma Linux Ubuntu: DNIe, entitats col·laboradores i per 
sol·licitar una clau de vot que rebràs al teu telèfon mòbil.
* Plataforma Mac: entitats associades i clau de vot sol·licitada a través 
d’un telèfon mòbil.

Així que amb certificat digital nomes es pot votar desde Win sembla, i no es 
pot votar amb DNIe desde Win?
Algú ha pogut usar un certificat digital desde alguna plataforma que no sigui 
Win usant l'applet de CATCert?


> SAX!

Salut!


-- 

Marc Olivé
Grup Blau

www.grupblau.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201005111048.34762.marc.ol...@grupblau.com



Re: No em vol muntar un disc dur extern (després de treure'l de l'fstab)

2010-05-10 Conversa Marc Olive
El Monday 10 May 2010 10:16:56 joan va escriure:
> Hola,

Hola bones, ves llegint avall.

> sistema (volia un fsck), el vaig treure amb un programa d'aquests
> gràfics que serveixen per gestionar les particions...
>
> sense problema). És com si hagués quedat "vetat", el disc dur... Jo
> m'imagino que deu haver un registre d'unitats a NO muntar, una meena
> d'anti-fstab...
>
> Us sona?

Que jo sàpiga no hi ha cap "anti-fstab", però si dius que vas usar un gestor 
de particions... no serà que vas eliminar les particions del disc i per això 
no te'l monta? Pots montar-lo manualment?


> [174911.787008] usb-storage: device found at 9
> [174911.787010] usb-storage: waiting for device to settle before scanning
> [174916.784189] usb-storage: device scan complete
> [174932.194699] scsi 10:0:0:0: Direct-Access Generic  USB
> Disk 9.02 PQ: 0 ANSI: 2
> [174938.547674] sd 10:0:0:0: [sde] Attached SCSI disk

Reconiexer'l el reconeix, pero no veig que et mostri les particions, hauria de 
sortir algo com: "[174938.547674] sde: sde1".
Un cop el punxes, al "dev" tampoc et surt, oi? Em jugo un peix que vas 
eliminar les particions més que no pas eliminar-lo de l'fstab...


> Merci,
>
> --
>
> Joan Cervan i Andreu
> http://personal.calbasi.net


-- 

Marc Olivé
Grup Blau

www.grupblau.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201005101039.57241.marc.ol...@grupblau.com



Re: videos de tv3.cat

2010-04-13 Conversa Marc Olive
El Tuesday 13 April 2010 03:15:19 Ernest Adrogué va escriure:
> Hola,

Bones,

> Algú és capaç de veure els videos de www.tv3.cat?
> Se'm carrega l'applet flash però no reprodueix res.
> Faig servir l'iceweasel 3.5.8 i el flash d'adobe de 64 bits.

Amb Lenny amd64 (FF 3.0.6) ahir estava mirant el telenotícies en directe.
Però si he notat problemes amb el pluguin flash i Squeeze, com ja va passar fa 
alguns mesos. Alguna acutalització ho arreglarà.

> Salut.

Salut!

> Ernest


-- 

Marc Olivé
Grup Blau

www.grupblau.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201004130810.07794.marc.ol...@grupblau.com



Re: permisos dels dispositius USB

2010-04-12 Conversa Marc Olive

Bones,

El Monday 12 April 2010 21:53:06 tictacbum va escriure:
> Hola, tinc un parell de pcs amb Debian i em trobo que en un dels dos es
> munten els dispositius usb amb permisos per a l'usuari amb que tinc oberta
> la sessió al kde i a l'altre pc no. He comprovat els grups dels usuaris i
> tots dos estan igual, em podeu donar alguna pista per solucionar-ho?

Mira els paquets instalats a cada màquina.
Si no m'equivoco els dispositiu s'automunten en KDE si hi ha el "HAL" 
i "d-bus" instalat i possiblement algún altre paquet especific de KDE (no uso 
KDE, no puc ser mes precís).

> moltes gracies!

Espero que't serveixi.

-- 

Marc Olivé
Grup Blau

www.grupblau.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201004130813.40093.marc.ol...@grupblau.com



Re: problemes amb el teclat

2010-03-16 Conversa Marc Olive

Benvingut Llorenç!

No has de tenir cap problema amb el teclat, almenys pel que fa a les 104 
tecles estàndard (amb les tecles extres com control de volum i demés també es 
poden fer funcionar, amb una mica més d'esforç).
Tant amb Debian com Ubuntu com qualsevol altre distribució, vaja, és una 
característica elemental. M'extranya que Ubuntu no t'agafi bé el mapa del 
teclat, tens res especial?

Quan instales el sistema et demana la localització per configurar tant la 
llengüa com el teclat i altres cosetes.

El Tuesday 16 March 2010 12:45:30 Llorenç Ferrer va escriure:
> hola, el meu nom es llorenç, encara no soc usuari de debian: Estic dubtant
> d'instal·lar-lo ja que he provat l'ubuntu i he tengut un problema amb el
> teclat. Resulta que els accents i símbols no estan al mateix lloc quan
> utlilitzo windows que quan ho faig amb Ubuntu. Podré fer-ho amb debian?
>
> Gràcies



-- 

Marc Olivé
Grup Blau

www.grupblau.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201003161311.54881.marc.ol...@grupblau.com



Re: Redirigir ports amb IPTABLES

2010-03-16 Conversa Marc Olive

Bones, ja ho he solventat (de moment)! No hi ha res com un descans i 
posar-s'hi amb aires renovats. Moltes gràcies a tots per les pistes.

El problema finalment era el pas del router<-->tallafocs, el router adsl té 
també una IP local (192.168.x.y) i les peticions venen amb aquesta, així quan 
el servidor intern al que intentava redirigir rebia la connexió contestava a 
la IP del router enlloc de fer-ho a la IP del tallafocs/NAT, i per tant 
aquest no podia redirigir les connexions cap el router i com el router no en 
sabia res de la connexió del servidor intern la descartava (suposo).
És molt probable, tal com deia el Jordi, que separant realment les dues xarxes 
(router<->tallafocs, i tallafocs<->switch) això no passi, quan vaig crear les 
dues xarxes per provar-ho devia posar altres regles iptables malament.

No estic massa convençut que sigui segur, però el que he fet es afegir una 
regla per fer SNAT de fora cap a _dins_, i ara el servidor intern contesta la 
petició al tallafocs que finalment la reenvia al router adsl. He canviat el 
MASQUERADE per SNAT, però bàsicament fan la mateixa feina, les redireccions 
NAT queden:

$IPTABLES -t nat -A POSTROUTING -o $EXTIF -j SNAT --to-source 192.168.1.10
$IPTABLES -t nat -A POSTROUTING -o $INTIF -j SNAT --to-source 192.168.1.2

I per redirigir el port extern 8480 cap el 8280 d'una màquina intern faig:

$IPTABLES -t nat -A PREROUTING -p tcp -i $EXTIF --dport 8480 -j DNAT --to 
192.168.1.11:8280
$IPTABLES -A FORWARD -p tcp -i $EXTIF -d 192.168.1.11 --dport 8280 -o 
$INTIF -j ACCEPT

Ara almenys puc canviar el router adsl sense interrompre (massa) el servei, un 
cop tingui les dues xarxes separades provaré de treure el SNAT de fora a 
dins, la segona de les regles.
Encara que si el tallafocs no redirigeix algun port cap a una màquina interna 
cap d'elles no rep les peticions de connexió externa, no estic conveçut que 
sigui massa segur fer SNAT en els dos sentits.
Si algú amb més coneixements sobre iptables hi te res a dir, jo encantat de 
llegir-lo.


Salut,

-- 

Marc Olivé
Grup Blau

www.grupblau.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201003160928.00928.marc.ol...@grupblau.com



Re: Redirigir ports amb IPTABLES

2010-03-15 Conversa Marc Olive
El Monday 15 March 2010 17:23:54 Marc Olive va escriure:
> tallafocs:~# ifconfig
> eth0  Link encap:Ethernet  HWaddr 00:xx:xx:xx:xx:e7
>   inet addr:192.168.2.2  Bcast:192.168.2.255  Mask:255.255.255.0
>
> eth1  Link encap:Ethernet  HWaddr 00:xx:xx:xx:xx:23
>   inet addr:192.168.1.2  Bcast:192.168.1.255  Mask:255.255.255.0

Perdó, la IP de la eth0 es 192.168.2.10, no 2.2, o no coincidiria amb la 
redirecció del router.

-- 

Marc Olivé
Grup Blau

www.grupblau.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201003151738.16005.marc.ol...@grupblau.com



Re: Redirigir ports amb IPTABLES

2010-03-15 Conversa Marc Olive
El Monday 15 March 2010 16:23:06 Jordi Funollet va escriure:

> Em sembla que amb això estàs "enganyant" al firewall. Li dius que té dues
> interfícies, endollades a dues xarxes diferents, que després resulta que
> són la mateixa.

La idea era enganyar-lo, si, per no haver de reconfigurar la xarxa i deixar de 
donar servei.
Les rutes estaven posades cap a les diferents IPs de la mateixa xarxa, segons 
fossin accessos interns o externs, i iptables treballa amb les ethernets, 
així que crec que hauria d'haver funcionat normalment (enganyat).

> Cada port del firewall ha d'estar a una xarxa IP diferent. Això sols
> implica reconfigurar un port del router i un del firewal, no hauria
> d'afectar la resta de la xarxa. Per exemple,
>
> eth0 -> 192.168.2.0
> eth1 -> 192.168.1.0

He configurat el router adsl i el tallafocs a la xarxa 2.0, poso la 
configuració.
"project" es la màquina que ha de respondre les peticions externes, la eth0 
del tallafocs es la externa i la eth1 la interna. La configuració ha sigut:

tallafocs:~# ifconfig 
eth0  Link encap:Ethernet  HWaddr 00:xx:xx:xx:xx:e7
  inet addr:192.168.2.2  Bcast:192.168.2.255  Mask:255.255.255.0

eth1  Link encap:Ethernet  HWaddr 00:xx:xx:xx:xx:23
  inet addr:192.168.1.2  Bcast:192.168.1.255  Mask:255.255.255.0

tallafocs:~# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric RefUse Iface
192.168.2.0 *   255.255.255.0   U 0  00 eth0
192.168.1.0 *   255.255.255.0   U 0  00 eth1
default 192.168.2.1 0.0.0.0 UG0  00 eth0
tallafocs:~# cat /etc/resolv.conf
nameserver 192.168.2.1
tallafocs:~# ping -c1 google.com
PING google.com (209.85.227.106) 56(84) bytes of data.
64 bytes from wy-in-f106.1e100.net (209.85.227.106): icmp_seq=1 ttl=52 
time=107 ms

--- google.com ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 107.509/107.509/107.509/0.000 ms


project:~# ifconfig
eth0  Link encap:Ethernet  HWaddr 00:xx:xx:xx:xx:36
  inet addr:192.168.1.11  Bcast:192.168.1.255  Mask:255.255.255.0

project:~# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric RefUse Iface
192.168.1.0 *   255.255.255.0   U 0  00 eth0
default 192.168.1.2 0.0.0.0 UG0  00 eth0
project:~# cat /etc/resolv.conf 
nameserver 192.168.2.1
project:~# ping -c1 google.com
PING google.com (209.85.227.105) 56(84) bytes of data.
64 bytes from wy-in-f105.1e100.net (209.85.227.105): icmp_seq=1 ttl=51 
time=94.9 ms

--- google.com ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 94.951/94.951/94.951/0.000 ms

Adjunto també un parell de captures de la inteficie web del router adsl.

> No sé si el problema vé d'aquí, però per enrutar d'una xarxa a una altra
> cal que hi hagin dues xarxes, i tu sols en tens una. :-)

El resultat segueix sent el mateix: fa la connexió i es queda esperant sense 
rebre les dades.
Crec que el problema ha d'estar a la regla forward, que no la redirecciona cap 
a l'exterior. Vaig a mirar de monitoritzar més les connexions que es 
realitzen.

> ##
> ### Jordi Funollet
> ### http://www.terraquis.net

Gràcies per l'esforç,

-- 

Marc Olivé
Grup Blau

www.grupblau.com  
<><>

Re: Redirigir ports amb IPTABLES

2010-03-15 Conversa Marc Olive
El Monday 15 March 2010 15:00:37 Lluís Gras va escriure:

> /sbin/iptables -t nat -A PREROUTING -p tcp --dport 12345 -j DNAT
> --to-destination 192.168.1.111:54321

Mateix resultat: estableix la connexió però no rep la resposta i queda log al 
dmesg.
Si no hi poso cap regla de prerouting per redirigir, la connexió es denega al 
moment i no es queda esperant.

Gràcies per l'intent.


-- 

Marc Olivé
Grup Blau

www.grupblau.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201003151550.46149.marc.ol...@grupblau.com



Re: Redirigir ports amb IPTABLES

2010-03-15 Conversa Marc Olive
El Monday 15 March 2010 14:58:16 Jordi Funollet va escriure:
> On Monday 15 March 2010 14:09:56 Marc Olive wrote:
> > El tallafocs té dues tarjes de xarxa, una endollada al switch amb la IP
> > (interna) 192.168.1.2 i una altra endollada al router adsl amb la IP
> > 192.168.1.10.
>
> Tot a la 192.168.1.0??? Això és un error al picar el mail o realment ho
> tens així?

Ho tinc així de forma provisional, un cop funcioni correctament podré crear 
vàries sub-xarxes, que és la idea. De fet el router adsl té un port cap el 
switch general per donar servei i un altre cap el tallafocs, lògicament el 
cable cap el switch el treuré així que pugui.
El problema és que tenim varis serveis externs funcionant que han de seguir 
fent-ho, a part de la pròpia connexió a internet, i el router adsl que tenim 
només agafa IPs /24.
Crear sub-xarxes i l'escassetat de ports que puc redirigir indiviudalment amb 
el router són dos bones causes per crear la màquina pont.

> --
> ##
> ### Jordi Funollet
> ### http://www.terraquis.net



-- 

Marc Olivé
Grup Blau

www.grupblau.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201003151538.06871.marc.ol...@grupblau.com



Re: Redirigir ports amb IPTABLES

2010-03-15 Conversa Marc Olive

Una mica de informació. Les connexions que no redirigeix correctamen em surten 
al dmesg:

kernel: IN=eth0 OUT=eth1 SRC=192.168.1.1 DST=192.168.1.11 LEN=60 TOS=0x00 
PREC=0x00 TTL=61 ID=51437 DF PROTO=TCP SPT=35866 DPT=8280 WINDOW=5840 
RES=0x00 SYN URGP=0

Per la regla -A FORWARD -j LOG

Gràcies,

-- 

Marc Olivé
Grup Blau

www.grupblau.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201003151424.11958.marc.ol...@grupblau.com



Redirigir ports amb IPTABLES

2010-03-15 Conversa Marc Olive

Bones,

Estic intentant redirigir ports desde un tallafocs que també fa NAT i no trobo 
com fer-ho. He provat vàries regles que en teoria haurien de funcionar sense 
sort, i no veig on està l'error.

Tinc un router adsl amb IP interna 192.168.1.1 que hauria de redirigir tots 
els ports cap el tallafocs/NAT, de moment només redirigeix el 8480 per 
provar.
El tallafocs té dues tarjes de xarxa, una endollada al switch amb la IP 
(interna) 192.168.1.2 i una altra endollada al router adsl amb la IP 
192.168.1.10.
El NAT funciona o no prodria enviar aquest correu, jeje.

Adjunto l'script que uso per aixecar el tallafocs, el clàssic rc.firewall. Al 
final hi han tot de regles comentades que són les proves que he fet per 
redigir ports, les dues que estan descomentades són les que crec que haurien 
funcionar, però no ho fan:
El router adsl redirigeix les connexions que arriben al port 8480 cap a 
192.168.1.10:8480, ara el firewall hauria redirigir aquestes connexions del 
port 8480 cap el port 8280 de la màquina 192.168.1.11.
Estableix la connexió per la regla PREROUTING però no es rep cap resposta, que 
ho hauria de fer la regla FORWARD, es queda esperant eternament.
No sé si el problema pot ser el router adsl, però fent la redirecció del port 
8480 a 192.168.1.11:8280 directament amb el router ho fa bé.

Alguna idea?

-- 

Marc Olivé
Grup Blau

www.grupblau.com  


rc.firewall.sh
Description: application/shellscript


Re: dubte en actualitzar skype

2010-02-28 Conversa Marc Olive

El Sunday 28 February 2010 12:07:33 r...@moviments.net va escriure:
> Hola,

Bones,

> necessitava unes versions de certes llibreries que no trobava
> (libasound2 libc6 libgcc1 libqt4-core libqt4-gui libsigc++-2.0-0c2a
> libstdc++6 libx11-6).
>
> Vaig deduir que es debia a que l'última versió d'skype necessitava
> llibreries només disponibles per lenny
>
> Creieu que el problema pot ser aquest?

El problema son les versions de les llibreries, si aquestes versions estan a 
Lenny o no no ho he comprovat pas.

> En cas que sí, em recomaneu algun tutorial en concret per fer el pas?

Per fer el pas només cal editar l'/etc/apt/sources.list canviant "etch" 
per "lenny", acutalitzar normalment i anar a fer un cafè al bar mentrestant 
(o una tila, segons els nervis). Abans de fer-ho mira les llibreries de 
Lenny.
Fer còpia d'arxius de configuració importants que hagis tocat és bona idea, 
pero no sembla el cas.

> Gràcies

De res.

> Carles


-- 

Marc Olivé
Grup Blau

www.grupblau.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201003010819.17721.marc.ol...@grupblau.com



Re: Extrany problema amb chroot i scponly

2010-02-18 Conversa Marc Olive
El Tuesday 16 February 2010 20:05:44 Marc Aymerich va escriure:
> Mira amb l'strace que collons està fent el proces quan t'intentes
> logejar, ¿a que espera?.

Ho tinc pendent, si, així que pugui ho miro, gràcies.

> Pel que dius no hi ha gaires dubtes de que es 
> tracte d'algun servei que tarda massa a respondre, tal com apunta el
> company Jordi.

Jo no n'estic tant segur. La majora dels segons que tarda al connectar és 
mentres espera a que escrigui la contrasenya.

> --
> Marc


-- 

Marc Olivé
Grup Blau


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201002181014.39511.marc.ol...@grupblau.com



Re: Assegurant l'accés SFTP

2010-02-15 Conversa Marc Olive

Bones,

El Monday 15 February 2010 23:02:31 vàreu escriure:
> quasi tots els atacs massius automatitzats
> sobre l'ssh fan els primers intents sobre root
> després poden provar admin, joe, peter i demés
> però si alguna vegada ho he vist a logs ataquen sobre tot a root
>
> tindre un login que no siga de diccionari, a l'estil jmperez
> trenca molt les proves sistemàtiques automatitzades que puguen haver

És cert que molts atacs comencen buscant l'usuari root, però els noms dels 
usuaris no ha de ser informació privada/confidencial, sense anar més lluny 
les direccions de correu són el nom de l'usuari, si amagues el nom de 
l'usuari... com li envies correus?
No, no, l'usuari no és informació sensible, no ho és el "jmperez" ni 
el "marc.olive" (serà el meu? doncs clar!) ni el "root". La informació 
sensible és la contrasenya, i segur que no encerteu la meva ni la de root ;-)

> personalment estic molt convençut de l'us del sudo
> i açò es una aplicació

Si ho uses a l'estil Ubuntu sense demanar la contrasenya al executar sudo 
encara és més perillós que permetre entrades com a root, d'aquí a tenir virus 
igual que tenen els windowzeros hi ha un pas molt petit (només cal que un 
programador ho vulgui).
A més, si impedeixo entrades com a root, com agafo fitxers sensibles per SFTP? 
no puc fer "sudo" desde el WinSCP ni desde el Konqueror o amb el Kate...

Crec que el que s'ha de tenir és una bona contrasenya (o no permetre entrar 
amb contrasenya inclús, i usar claus DSA o RSA) enlloc d'amagar (de forma 
enganyosa) els noms dels usuaris.

Però bueno, tot són opinions.

-- 

Marc Olivé
Grup Blau


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201002160817.30398.marc.ol...@grupblau.com



Re: Extrany problema amb chroot i scponly

2010-02-15 Conversa Marc Olive
El Monday 15 February 2010 13:46:34 cubells va escriure:
> En/na Marc Olive ha escrit:
> > Doncs després de treure aquestes opcions, segueix fallant com una
> > escopeta de fira cada cop que intento connectar per sftp...
> >
> > La gàbia la vaig montar jo, adjunto un llistat dels arxius que hi han i
> > els permisos.
>
> No has adjuntat res.

Gràcies per l'avís. Ara si que va adjunt.

> --
> cubells,
> enviat des de Bonrepòs i Mirambell,
>
> al cor del País Valencià.

-- 

Marc Olivé
Grup Blau
# ls -lR
.:
total 32
drwxr-xr-x 2 root root 4096  9 nov 18:12 bin
drwxr-xr-x 2 root root 4096 19 oct 15:52 dev
drwxr-xr-x 4 root root 4096 10 feb 08:09 etc
drwxr-xr-x 7 root root 4096 10 feb 08:14 home
drwxr-xr-x 2 root root 4096  9 nov 18:12 lib
drwxr-xr-x 2 root root 4096 19 oct 17:05 lib32
lrwxrwxrwx 1 root root4 19 oct 14:23 lib64 -> lib/
drwxr-xr-x 6 root root 4096 19 oct 17:05 usr
drwxr-xr-x 3 root root 4096 26 gen 13:01 var

./bin:
total 540
-rwxr-xr-x 1 root root  52696 10 feb 08:21 chgrp
-rwxr-xr-x 1 root root  49560 10 feb 08:21 chmod
-rwxr-xr-x 1 root root  56248 10 feb 08:21 chown
-rwxr-xr-x 1 root root  45888 10 feb 08:21 ln
-rwxr-xr-x 1 root root 101992 10 feb 08:21 ls
-rwxr-xr-x 1 root root  35928 10 feb 08:21 mkdir
-rwxr-xr-x 1 root root  85320 10 feb 08:21 mv
-rwxr-xr-x 1 root root  53576 10 feb 08:21 rm
-rwxr-xr-x 1 root root  28904 10 feb 08:21 rmdir

./dev:
total 0
crw-rw-rw- 1 root root 1, 3 19 oct 15:52 null

./etc:
total 28
-rw-r--r-- 1 root root  106 10 feb 08:09 group
-rw-r--r-- 1 root root 1585 19 oct 17:05 ld.so.cache
-rw-r--r-- 1 root root   33 19 oct 13:18 ld.so.conf
drwxr-xr-x 2 root root 4096 19 oct 13:17 ld.so.conf.d
-rw-r--r-- 1 root root  112 10 feb 08:09 passwd
-rw-r--r-- 1 root root   19 19 oct 14:23 shells
drwxr-xr-x 2 root root 4096 19 oct 13:18 ssh

./etc/ld.so.conf.d:
total 0

./etc/ssh:
total 0

./home:
total 4
drwxr-x--- 4 root nom.cognom 4096 26 gen 09:41 nom.cognom

./home/nom.cognom:
total 4
drwxr-x--- 2 nom.cognom nom.cognom 4096 10 feb 13:02 incoming

./home/nom.cognom/incoming:
total 0

./lib:
total 2092
-rwxr-xr-x 1 root root  119288 10 feb 08:21 ld-linux-x86-64.so.2
-rw-r--r-- 1 root root   29360 10 feb 08:21 libacl.so.1
-rw-r--r-- 1 root root   17424 10 feb 08:21 libattr.so.1
-rw-r--r-- 1 root root   11648 10 feb 08:21 libcom_err.so.2
-rw-r--r-- 1 root root   39112 10 feb 08:21 libcrypt.so.1
-rwxr-xr-x 1 root root 1375536 10 feb 08:21 libc.so.6
-rw-r--r-- 1 root root   14616 10 feb 08:21 libdl.so.2
-rw-r--r-- 1 root root7736 10 feb 08:21 libkeyutils.so.1
-rw-r--r-- 1 root root   88968 10 feb 08:21 libnsl.so.1
-rw-r--r-- 1 root root   31536 10 feb 08:21 libnss_compat.so.2
-rwxr-xr-x 1 root root  130114 10 feb 08:21 libpthread.so.0
-rw-r--r-- 1 root root   72568 10 feb 08:21 libresolv.so.2
-rw-r--r-- 1 root root   35784 10 feb 08:21 librt.so.1
-rw-r--r-- 1 root root  109464 10 feb 08:21 libselinux.so.1
-rw-r--r-- 1 root root   10560 10 feb 08:21 libutil.so.1

./lib32:
total 0

./usr:
total 16
drwxr-xr-x 2 root root 4096 19 oct 13:20 bin
drwxr-xr-x 2 root root 4096 19 oct 16:36 lib
drwxr-xr-x 2 root root 4096 19 oct 17:05 lib32
drwxr-xr-x 2 root root 4096 19 oct 13:20 sbin

./usr/bin:
total 84
-rwxr-xr-x 1 root root 61352 10 feb 08:22 scp
-rwxr-xr-x 1 root root 19544 10 feb 08:22 scponly

./usr/lib:
total 2816
-rw-r--r-- 1 root root 1667048 10 feb 08:21 libcrypto.so.0.9.8
-rw-r--r-- 1 root root  181352 10 feb 08:21 libgssapi_krb5.so.2
-rw-r--r-- 1 root root  154784 10 feb 08:22 libk5crypto.so.3
-rw-r--r-- 1 root root  660264 10 feb 08:21 libkrb5.so.3
-rw-r--r-- 1 root root   32232 10 feb 08:21 libkrb5support.so.0
-rw-r--r-- 1 root root   93504 10 feb 08:21 libz.so.1
-rwxr-xr-x 1 root root   61264 10 feb 08:22 sftp-server

./usr/lib32:
total 0

./usr/sbin:
total 20
-rwxr-xr-x 1 root root 19544 10 feb 08:22 scponlyc

./var:
total 4
drwxr-xr-x 2 root root 4096 26 gen 13:01 log

./var/log:
total 0


Re: Extrany problema amb chroot i scponly

2010-02-15 Conversa Marc Olive

Bones,

El Friday 12 February 2010 08:40:15 Marc Olive va escriure:

>   Adjunto la configuració. Com a paràmetres especials, vaig afegir uns 
> grups
> als que es permet connectar, vaig deshabilitar el reenviament de X11 i hi
> han opcions per desconnectar al client si no hi ha transferència de dades.
> Aquesta ultima opció és molt sospitosa, si, la vaig posar per evitar que
> ocupèssin connexions mortes, però amb un marge amplissim: 8 intents cada
> 150 segons donen 50 minuts. Serà que no son 150 segons com diu el manual? O
> potser vaig posar un interval massa gran que no està suportat (ni
> documentat), si enlloc de 150 segons en fós un de sol em cuadraria amb els
> temps dels logs (1 segon en 8 intents desconecta als 8 segons)... Ara ho he
> tret a veure si va millor i si funciona bé provaré amb valors més ajustats.

Doncs després de treure aquestes opcions, segueix fallant com una escopeta de 
fira cada cop que intento connectar per sftp...

La gàbia la vaig montar jo, adjunto un llistat dels arxius que hi han i els 
permisos. Els usuaris no poden escriure directament al seu home, només al 
directori incoming que hi ha dins.

Quan tingui temps em miraré les opcions "chroot" del sshd_config, però ara 
mateix no puc.
Alguna altra idea?

Salutacions,

-- 

Marc Olivé
Grup Blau


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201002151018.19757.marc.ol...@grupblau.com



Assegurant l'accés SFTP

2010-02-12 Conversa Marc Olive

Buscant pel tema del SSH he trobat un parell d'enllaçós interessants, per si 
algú li serveixen:

http://www.cyberciti.biz/tips/linux-unix-bsd-openssh-server-best-practices.html
http://www.debian-administration.org/articles/590

Sobre el primer no estic d'acord en deshabilitar l'entrada com a root, i molt 
menys si després hi ha un usuari que pot esdevenir root sense ingressar cap 
contrasenya (Ubuntu style!).

-- 

Marc Olivé
Grup Blau

marc.ol...@grupblau.com

Tel.   + 34 977 87 07 02
Tel i Fax. + 34 977 87 05 07


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: Extrany problema amb chroot i scponly

2010-02-12 Conversa Marc Olive
El Friday 12 February 2010 08:40:15 Marc Olive va escriure:

> amb un marge amplissim: 8 intents cada 150 segons donen 50 minuts.

Ja no se ni contar :P és molt aviat pel matí encara. Són 20 minuts.


-- 

Marc Olivé
Grup Blau


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: Extrany problema amb chroot i scponly

2010-02-11 Conversa Marc Olive

Bones,

El Thursday 11 February 2010 15:59:31 Jordi Funollet va escriure:
> Hi ha alguna part del sistema que pugui tardar una mica? Coses com una
> validació d'usuari, un sistema de fitxers NFS, una resolució de noms DNS,
> un mapeig de username/UID via LDAP...

Be, tenim un DNS propi i evidentment hi ha validació de usuaris per poder 
connectar al servidor. No hi ha NFS ni LDAP (estic desitjant posar LDAP! però 
no tinc temps) ni res semblant.

> Això podria explicar el comportament: connectes el primer cop, no
> aconsegueix accés al recurs immediatament i talla la connexió. La tercera
> vegada que ho proves ja li ha donat temps de preparar-ho tot.

Mirant els logs, dos intents fallits van tardar 10 i 12 segons, mentres que un 
intent correcte van ser 7 segons.

> Al marge d'aquesta elucubració: no trobo el teu mail original i no sé si ja
> vas enviar el 'sshd.conf'. M'agradaria fer-li una ullada.

No el vaig adjuntar, només vaig posar la traça del log.
Adjunto la configuració. Com a paràmetres especials, vaig afegir uns 
grups 
als que es permet connectar, vaig deshabilitar el reenviament de X11 i hi han 
opcions per desconnectar al client si no hi ha transferència de dades.
Aquesta ultima opció és molt sospitosa, si, la vaig posar per evitar 
que 
ocupèssin connexions mortes, però amb un marge amplissim: 8 intents cada 150 
segons donen 50 minuts. Serà que no son 150 segons com diu el manual? O 
potser vaig posar un interval massa gran que no està suportat (ni 
documentat), si enlloc de 150 segons en fós un de sol em cuadraria amb els 
temps dels logs (1 segon en 8 intents desconecta als 8 segons)... Ara ho he 
tret a veure si va millor i si funciona bé provaré amb valors més ajustats.

> Has provat amb altres clients a part del WinSCP? I... sense chroot
> funciona? 

S'ha provat amb el Filezilla, el Konqueror i la comanda "scp" de terminal amb 
idèntics resultats, amb Linux, Win i MacOS.
Fora del chroot funciona sense problemes, vaja, estic constantment connectat 
per ssh i movent fitxers per sftp (sense scponly) perfectament.

> -- 
> ##
> ### Jordi Funollet
> ### http://www.terraquis.net


-- 

Marc Olivé
Grup Blau
# Package generated configuration file
# See the sshd(8) manpage for details

# What ports, IPs and protocols we listen for
Port 22
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
#Privilege Separation is turned on for security
UsePrivilegeSeparation yes

# Lifetime and size of ephemeral version 1 server key
KeyRegenerationInterval 3600
ServerKeyBits 768

# Logging
SyslogFacility AUTH
LogLevel DEBUG

# Authentication:
LoginGraceTime 120
PermitRootLogin yes
StrictModes yes

MaxAuthTries 3
AllowGroups sshuser scpuser

RSAAuthentication yes
PubkeyAuthentication yes
#AuthorizedKeysFile %h/.ssh/authorized_keys

# Don't read the user's ~/.rhosts and ~/.shosts files
IgnoreRhosts yes
# For this to work you will also need host keys in /etc/ssh_known_hosts
RhostsRSAAuthentication no
# similar for protocol version 2
HostbasedAuthentication no
# Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
#IgnoreUserKnownHosts yes

# To enable empty passwords, change to yes (NOT RECOMMENDED)
PermitEmptyPasswords no

# Change to yes to enable challenge-response passwords (beware issues with
# some PAM modules and threads)
ChallengeResponseAuthentication no

# Change to no to disable tunnelled clear text passwords
#PasswordAuthentication yes

#Send Alive message every XY seconds
ClientAliveInterval  150
#Disconnect client after not reciving XY alive answer
ClientAliveCountMax  8

# Kerberos options
#KerberosAuthentication no
#KerberosGetAFSToken no
#KerberosOrLocalPasswd yes
#KerberosTicketCleanup yes

# GSSAPI options
#GSSAPIAuthentication no
#GSSAPICleanupCredentials yes

X11Forwarding no
#X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
TCPKeepAlive yes
#UseLogin no

#MaxStartups 10:30:60
#MaxStartups 2
#Banner /etc/issue.net

# Allow client to pass locale environment variables
AcceptEnv LANG LC_*

Subsystem sftp /usr/lib/openssh/sftp-server



Re: Extrany problema amb chroot i scponly

2010-02-10 Conversa Marc Olive
El Wednesday 10 February 2010 09:33:56 Cubells va escriure:
> > Tinc un servidor amb ssh i un entorn chroot per donar accés a clients
> > que tenen una shell scpconlyc. Al sshd de fora del chroot només els
> > usuaris del
> > grup scpuser poden connectar per sftp amb "AllowGroups scpuser" al
> > sshd_config.
>
> Això et serveix?
>
> http://ves.cat/acue

Ja vaig mirar els permisos del dev/null, i em semblen correctes:

]$ ls -l /dev/null /var/lib/scproot/dev/null 
crw-rw-rw- 1 root root 1, 3  1 feb 10:01 /dev/null
crw-rw-rw- 1 root root 1, 3 19 oct 15:52 /var/lib/scproot/dev/null

> salut!

Gràcies igualment,

-- 

Marc Olivé
Grup Blau

marc.ol...@grupblau.com

Tel.   + 34 977 87 07 02
Tel i Fax. + 34 977 87 05 07

Plaça d'en Canós 9-11, 2on 1a
Espluga de Francolí
Tarragona

www.grupblau.com  

Avís Important:  Estem canviant les nostres direccions de correu, si us
plau, actualitzeu la vostra llibreta de direccions amb la nova direcció:
marc.ol...@grupblau.com


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Extrany problema amb chroot i scponly

2010-02-10 Conversa Marc Olive

Bones,

Ja vaig preguntar per aquest problema, perdó per insistir però és que no puc 
deixar-ho així i a més em té molt intrigat.

Tinc un servidor amb ssh i un entorn chroot per donar accés a clients que 
tenen una shell scpconlyc. Al sshd de fora del chroot només els usuaris del 
grup scpuser poden connectar per sftp amb "AllowGroups scpuser" al 
sshd_config.

Unes entrades d'exemple dels /etc/passwd i group són:

/etc/passwd:
myuser:x::::/var/lib/scproot//home/myuser:/usr/sbin/scponlyc
/etc/group:
scpuser:x:222:mysuer
/etc/group:
myuser:x::
/etc/shadow:
myuser:a8a71aa6cfdb910c8f1e3a3a7edad4c9:14501:0:9:7:::
/var/lib/scproot/etc/passwd:
myuser:x:::::
/var/lib/scproot/etc/group:
myuser:x::

Quan intenten connectar s'ha de provar 3 o 4 cops, anar insistint fins que 
finalment connecta. Als logs apareix un "debug1: Received SIGCHLD" quan no 
connecta, adjunto el logs complet amb dos intents fallits i un de bo.

El que em descuadra és que al final aconsegueix connectar...

Alguna idea? Gràcies,

-- 

Marc Olivé
Grup Blau

Feb 10 08:23:23 My-Server sshd[2645]: debug1: Forked child 644.
Feb 10 08:23:23 My-Server sshd[644]: debug1: rexec start in 5 out 5 newsock 5 pipe 7 sock 8
Feb 10 08:23:23 My-Server sshd[644]: debug1: inetd sockets after dupping: 3, 3
Feb 10 08:23:23 My-Server sshd[644]: Connection from 11.22.33.44 port 35915
Feb 10 08:23:24 My-Server sshd[644]: debug1: Client protocol version 2.0; client software version WinSCP_release_4.2.3
Feb 10 08:23:24 My-Server sshd[644]: debug1: no match: WinSCP_release_4.2.3
Feb 10 08:23:24 My-Server sshd[644]: debug1: Enabling compatibility mode for protocol 2.0
Feb 10 08:23:24 My-Server sshd[644]: debug1: Local version string SSH-2.0-OpenSSH_5.1p1 Debian-5
Feb 10 08:23:29 My-Server sshd[644]: reverse mapping checking getaddrinfo for cliente-23968.iberbanda.es [11.22.33.44] failed - POSSIBLE BREAK-IN ATTEMPT!
Feb 10 08:23:29 My-Server sshd[644]: Failed none for myuser from 11.22.33.44 port 35915 ssh2
Feb 10 08:23:30 My-Server sshd[644]: Accepted password for myuser from 11.22.33.44 port 35915 ssh2
Feb 10 08:23:30 My-Server sshd[644]: debug1: monitor_child_preauth: myuser has been authenticated by privileged process
Feb 10 08:23:30 My-Server sshd[647]: debug1: SELinux support disabled
Feb 10 08:23:30 My-Server sshd[647]: debug1: permanently_set_uid: 2001/2001
Feb 10 08:23:30 My-Server sshd[647]: debug1: Entering interactive session for SSH2.
Feb 10 08:23:30 My-Server sshd[647]: debug1: server_init_dispatch_20
Feb 10 08:23:30 My-Server sshd[644]: User child is on pid 647
Feb 10 08:23:30 My-Server sshd[647]: debug1: server_input_channel_open: ctype session rchan 256 win 2147483647 max 16384
Feb 10 08:23:30 My-Server sshd[647]: debug1: input_session_request
Feb 10 08:23:30 My-Server sshd[647]: debug1: channel 0: new [server-session]
Feb 10 08:23:30 My-Server sshd[647]: debug1: session_new: session 0
Feb 10 08:23:30 My-Server sshd[647]: debug1: session_open: channel 0
Feb 10 08:23:30 My-Server sshd[647]: debug1: session_open: session 0: link with channel 0
Feb 10 08:23:30 My-Server sshd[647]: debug1: server_input_channel_open: confirm session
Feb 10 08:23:31 My-Server sshd[647]: debug1: server_input_channel_req: channel 0 request sim...@putty.projects.tartarus.org reply 0
Feb 10 08:23:31 My-Server sshd[647]: debug1: session_by_channel: session 0 channel 0
Feb 10 08:23:31 My-Server sshd[647]: debug1: session_input_channel_req: session 0 req sim...@putty.projects.tartarus.org
Feb 10 08:23:32 My-Server sshd[647]: debug1: server_input_channel_req: channel 0 request subsystem reply 1
Feb 10 08:23:32 My-Server sshd[647]: debug1: session_by_channel: session 0 channel 0
Feb 10 08:23:32 My-Server sshd[647]: debug1: session_input_channel_req: session 0 req subsystem
Feb 10 08:23:32 My-Server sshd[647]: subsystem request for sftp
Feb 10 08:23:32 My-Server sshd[647]: debug1: subsystem: exec() /usr/lib/openssh/sftp-server
Feb 10 08:23:32 My-Server sshd[647]: debug1: Received SIGCHLD.
Feb 10 08:23:32 My-Server sshd[647]: debug1: session_by_pid: pid 648
Feb 10 08:23:32 My-Server sshd[647]: debug1: session_exit_message: session 0 channel 0 pid 648
Feb 10 08:23:32 My-Server sshd[647]: debug1: session_exit_message: release channel 0
Feb 10 08:23:33 My-Server sshd[647]: debug1: session_by_channel: session 0 channel 0
Feb 10 08:23:33 My-Server sshd[647]: debug1: session_close_by_channel: channel 0 child 0
Feb 10 08:23:33 My-Server sshd[647]: debug1: session_close: session 0 pid 0
Feb 10 08:23:33 My-Server sshd[647]: debug1: channel 0: free: server-session, nchannels 1
Feb 10 08:23:33 My-Server sshd[647]: Connection closed by 11.22.33.44
Feb 10 08:23:33 My-Server sshd[647]: debug1: do_cleanup
Feb 10 08:23:33 My-Server sshd[647]: Transferred: sent 2168, received 1472 bytes
Feb 10 08:23:33 My-Server sshd[647]: Closing connection to 11.22.33.44 port 35915


Feb 10 08:23:38 My-Server sshd[2645]: debug1: Forked child 6

Re: Debian a un mac...

2010-01-25 Conversa Marc Olive

Jo he posat Debian a alguns Macs portatils (MacBook i MacBook pro) 
sense 
masses problemes (un cop descobreixes com arrencar desde el CD).
Però si l'ha de fer servir algú que no estigui acostumat a Linux casi 
millor 
deixa-li el MacOS, que va força bé, és Unix i molt bonic. Seria una pena 
treure el MacOS.

Salut,

-- 

Marc Olivé
Grup Blau

marc.ol...@grupblau.com

Tel.   + 34 977 87 07 02
Tel i Fax. + 34 977 87 05 07

Plaça d'en Canós 9-11, 2on 1a
Espluga de Francolí
Tarragona

www.grupblau.com  


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: Problemes amb locales i el teclat a squeeze

2010-01-07 Conversa Marc Olive

Has mirat si tens les localitzacions instalades? Prova

]# aptitude install locales
o
]# dpkg-reconfigure locales; locale-gen

Bon any!

El Thursday 07 January 2010 10:19:52 Xavier De Yzaguirre va escriure:
> Bon dia,
> Ahir sobtadament vaig començar a rebre missatges a terminal en el sentit
> que locales estava mal configurat, (la meva configuracio era la
> recomanada per l'instalador, ca_ES.UTF-8.
> *--
>---* perl: warning: Setting locale failed.
> perl: warning: Please check that your locale settings:
>   LANGUAGE = (unset),
>   LC_ALL = (unset),
>   LANG = "ca_ES"
> are supported and installed on your system.
> perl: warning: Falling back to the standard locale ("C").
> locale: Cannot set LC_CTYPE to default locale: No such file or directory
> locale: Cannot set LC_MESSAGES to default locale: No such file or
> directory
> locale: Cannot set LC_ALL to default locale: No such file or directory
> *--
>*
>
> Al temps el teclat ha començar a fer el ruc,
> Ara em trobo per exemple que les tecles de direccio, no tenen les
> funcions habituals, la direccio amunt, en comptes de recorrer les ordres
> introduides amb anterioritat em fa una captura de pantalla.
> He executat dpkg-reconfigure locales i dpkg-reconfigure console-setup i
> no s'arregla.
> Al poc, em torna a donar el mateix problema i els mateixos avisos
> d'atencio.
> Tinc com a idioma el catala d'espanya (ca_ES) amb UTF-8 i com a
> plantilla de teclat la Generic - PC-105 internacional. El meu teclat es
> un Logitech S-510 sense cable, amb un ratoli a joc.
> No se quina ha estat la font de problema, pero suposo que alguna de les
> actualitzacions que he acceptat m'ha fet la punyeta.
> Si algu (per cert els accents tampoc no m'els accepta pel metode
> convencional o sigui que avui tot sense) em pot fer un suggeriment  (a
> mes de treballar amb la versio estable per evitar aquesta mena de
> problemes) per arreglar la desfeta, li agraire.
> Gracies per endavant.
>
> **---**
> Xavier De Yzaguirre
> xdeyzaguirre(a)gmail.com



-- 
Marc Olivé
Plaça d'en Canós, 9-11 2º 1ª
43440 l'Espluga de Francolí
Tarragona
Tel. 977 870 702
http://www.blauconsultors.com


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: errors d'execució

2010-01-07 Conversa Marc Olive

Hola bones,

No es tracta només que hi hagin o no dades interessants als ordenadors, 
sinó 
el que poden fer controlant màquines d'altra gent: que si spam, que si anar 
provant contrasenyes per intentar entrar en altres ordenadors, que si atacs 
coordinats contra servidors concrets, que si falsficar webs i fer fishing, 
etc, etc.

A part dels serveis que dius que posaràs, tampoc estaria malament que 
hi 
poséssis programes per detectar intrusions en un futur, mira com funciona 
el "chkrootkit" que t'han anomenat, a més del "tripwire", l'"snort" i altres. 
Els pots configurar per què inspeccionin el sistema periòdicament i enviïn 
correu si troben alguna anomalia.

Salut,

El Thursday 07 January 2010 00:44:38 JManel Grifoll va escriure:
> Hola moltes gràcies:
>
> Soc un recent jubilat  feliç, autodidacta en linux i ni idea de
> oceonagrafia, i pel que es veu en linux tampoc!
>
> Cuidava aquesta màquina instal·lant els programes i utilitats que em
> demanaven, (espero fer-ho encara,...). No m'havia preocupat mai per la
> seguretat, els paswd eren del tipus 0; 123456; no hi havia ni llistes
> d'adreçes, ni noms., res que podés interessar ningú, almenys és el que jo
> creia.
>
> Potser si que li varen buscar altres activitats. Fins que es varen cansar i
> varen canviar el paswd per posar-me a prova: si era capaç de notar alguna
> coseta rara.
>
> Instal·larè tot el sistema.  Als /homes hi ha: dades, programes dels
> usuaris, aixo no cal oi?   el directori /opt hi ha compiladors, llibreries
> i programes que no depenen de la debian, tampoc cal no?
>
> Nomes posaré:
> sshd
> sftpd
> tightvncserver  (diu que la contrasenya va encriptada  pero les dades no)
>
> El servidor apache l'apagaré.
>
> La configuració d'això es molt elemental no?
>
> Tinc ganes de veure que diu el chkrootkit, i que hi als logs,.
>
> Moltes gràcies.
>
> JMGrifoll
>


-- 
Marc Olivé
Plaça d'en Canós, 9-11 2º 1ª
43440 l'Espluga de Francolí
Tarragona
Tel. 977 870 702
http://www.blauconsultors.com


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org