Antivirus y antispam en Postfix

2014-09-29 Por tema Josu Lazkano
Buenos dias,

Sigo configurando mi servidor de correo, esta vez me toca afinar un
poco Postfix. Lo que quiero es activar el antispam para no llenar las
cuentas de basura.

He estado leyendo y lo que mas se utiliza es el SpamAssassin.

Esta es mi configuracion con cuentas de sistema:

# cat /etc/postfix/main.cf

smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
biff = no

append_dot_mydomain = no

readme_directory = no

smtpd_tls_cert_file=/etc/ssl/certs/mailcert.pem
smtpd_tls_key_file=/etc/ssl/private/mail.key
smtpd_use_tls=yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
smtpd_tls_security_level=may
smtpd_tls_protocols = !SSLv2, !SSLv3

local_recipient_maps = proxy:unix:passwd.byname $alias_maps

myhostname = mail.midominio.com
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
mydestination = mail.midominio.com, midominio.com
localhost.midominio.com, , localhost
relayhost =
mynetworks = 127.0.0.0/8 [:::127.0.0.0]/104 [::1]/128
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
message_size_limit = 2048

# cat /etc/postfix/master.cf

smtp  inet  n   -   -   -   -   smtpd

submission inet n   -   -   -   -   smtpd
  -o syslog_name=postfix/submission
  -o smtpd_tls_wrappermode=no
  -o smtpd_tls_security_level=encrypt
  -o smtpd_sasl_auth_enable=yes
  -o 
smtpd_recipient_restrictions=permit_mynetworks,permit_sasl_authenticated,reject
  -o milter_macro_daemon_name=ORIGINATING
  -o smtpd_sasl_type=dovecot
  -o smtpd_sasl_path=private/auth

pickupfifo  n   -   -   60  1   pickup
cleanup   unix  n   -   -   -   0   cleanup
qmgr  fifo  n   -   n   300 1   qmgr

tlsmgrunix  -   -   -   1000?   1   tlsmgr
rewrite   unix  -   -   -   -   -   trivial-rewrite
bounceunix  -   -   -   -   0   bounce
defer unix  -   -   -   -   0   bounce
trace unix  -   -   -   -   0   bounce
verifyunix  -   -   -   -   1   verify
flush unix  n   -   -   1000?   0   flush
proxymap  unix  -   -   n   -   -   proxymap
proxywrite unix -   -   n   -   1   proxymap
smtp  unix  -   -   -   -   -   smtp
relay unix  -   -   -   -   -   smtp

showq unix  n   -   -   -   -   showq
error unix  -   -   -   -   -   error
retry unix  -   -   -   -   -   error
discard   unix  -   -   -   -   -   discard
local unix  -   n   n   -   -   local
virtual   unix  -   n   n   -   -   virtual
lmtp  unix  -   -   -   -   -   lmtp
anvil unix  -   -   -   -   1   anvil
scacheunix  -   -   -   -   1   scache

maildrop  unix  -   n   n   -   -   pipe
  flags=DRhu user=vmail argv=/usr/bin/maildrop -d ${recipient}

uucp  unix  -   n   n   -   -   pipe
  flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient)

ifmailunix  -   n   n   -   -   pipe
  flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient)
bsmtp unix  -   n   n   -   -   pipe
  flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -t$nexthop -f$sender $recipient
scalemail-backend unix  -   n   n   -   2   pipe
  flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store
${nexthop} ${user} ${extension}
mailman   unix  -   n   n   -   -   pipe
  flags=FR user=list argv=/usr/lib/mailman/bin/postfix-to-mailman.py
  ${nexthop} ${user}

¿Como configuro el antispam?

Agradezco cualquier ayuda/sugerencia, ¿veis algo raro en la configuracion?

Gracias y hasta pronto.

Saludos.


-- 
Josu Lazkano


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/CAL9G6WVi=uidBrNTGamG+tc55Shu84G=sd2t+bxed4eo6es...@mail.gmail.com



Compatibilidad controladora de discos con Debian Wheezy

2014-09-29 Por tema Maykel Franco
Hola buenas, mirando las especificaciones de esta controladora, no veo
que soporte debian:

HP Smart Array P420 Controller

Es lo tipico, reconoce los sitemas operativos de soporte:

Operating Systems Microsoft Windows Server 2008
Microsoft Windows Server 2008
Microsoft Windows Server 2012
Red Hat Enterprise Linux 5 (x64  x86)
Red Hat Enterprise Linux 6 (x64  x86)
SUSE Linux Enterprise Server 10 (x64  x86)
SUSE Linux Enterprise Server 11 (x64  x86)
VMware ESX 4.1
VMware ESXi 4.1, 5.0, 5.1


Estoy buscando pero no encuentro si debian va a reconocer el raid de
esta controladora. En otro servidores, tengo a su hermana:

Controladora HP Smart Array P420i

Y la detecta perfectamente.

Tiene pinta de poder reconocerla al ser un modelo casi idéntico pero
no encuentro si está soportada...

Gracias de antemano.

Saludos.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/caj2aoa-qvlccfwrzhotpajgbrj9qygq8nx-njkcwvokoeqd...@mail.gmail.com



Re: Saber que paquetes dependen de un determinado repositorio

2014-09-29 Por tema Mauro Antivero

El 25/09/14 a las 14:19, Juan José López escibió:

El Thu, 25 Sep 2014 12:38:02 -0300
Mauro Antivero mauro.antiv...@gmail.com escribió:


Estimados, tengo un par de equipos corriendo Debian Squeeze con los
repositorios Backports y Proposed Updates activados. Me gustaría
saber si es posible determinar que paquetes instalados dependen de
estos repositorios, de manera tal de saber si puedo desactivarlos
tranquilamente o no. Es posible esto que deseo hacer?


Una posible solución es comentar en sources.list un repositorio
cualquiera. Si alguno de los paquetes de ese repositorio se encuentra
instalado, la herramienta 'aptitude' te lo mostrará bajo la rama
'Paquetes obsoletos o creados localmente'. Desde ahí los puedes
desinstalar.

Descomentas ese repositorio y comentas otro, saliendo y volviendo a
ejecutar 'aptitude' en cada vez. O los dejas comentados, si no los
necesitas o has desinstalado los paquetes.
No había podido probar hasta hoy. Esta solución que me das funcionó 
perfectamente, gracias!


Camaleón lo que me pasaste lo ví pero primero probé esta opción y me 
funcionó, así que por ahora me quedo con esta.


Saludos y gracias a ambos.

Mauro.



Saludos y muchas gracias, Mauro.


Saludos.





--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/54294dec.50...@gmail.com



mi primer bash

2014-09-29 Por tema Daxko
Buen dia

 

No se si esta bien el titulo pero quisiera hacer una simple programita que
lea un block de nota y que ejecute unos comandos en el terminal y cada línea
separa por un punto y coma represente un comando diferente mi explico, será
una lista de descarga.

 

Block 

 

www.musica.com/archivo.mp3 http://www.musica.com/archivo.mp3 ;

www.programa.com/archivo.sh http://www.programa.com/archivo.sh ;

…

.

.

 

 

Terminal

Si es música *.mp3

Cd /home/(usuario)/Musica

Si es video *.avi flv etc

Cd /home/usuario/video

Restantes 

Cd /home/usuario/Descargas

Axel –n 3 primera línea

Axel –n 3 segunda línea 

 

Y asi leyendo todo el block

 

Me pueden dar una manito con eso?

 



Re: Configurar Dovecot

2014-09-29 Por tema Camaleón
El Sun, 28 Sep 2014 20:19:10 +0200, Josu Lazkano escribió:

 Gracias a los dos,
 
 He activado el MD5-DIGEST:
 
 # doveconf -n | grep auth_mechanisms 
 auth_mechanisms = digest-md5

No es conveniente que dejes únicamente ese sistema de autentificación 
(por lo que dice la documentación), añádelo si quieres como opción, es 
decir:

auth_mechanisms = plain login digest-md5

 Pero ahora cuando inicio Icedove me da este error en el server y no se
 conecta:
 
 2014 Sep 28 20:15:12 mail auth: Fatal: DIGEST-MD5 mechanism can't be
 supported with given passdbs 
 2014 Sep 28 20:15:14 mail auth: Fatal: DIGEST-MD5 mechanism can't be
 supported with given passdbs
 
 Creo que de momento lo dejare como plain.

Eso es por que PAM no admite ese tipo de mecanismo que usa contraseñas 
cifradas y has configurado PAM como backend de las contraseñas.

 Para los ataques tengo activado el fail2ban para postfix y dovecot.

Te va a venir muy bien.

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.09.29.13.23...@gmail.com



Re: [OT] Recupercion de archivos grandes

2014-09-29 Por tema Camaleón
El Sun, 28 Sep 2014 19:28:28 -0400, Fredy Guio escribió:

 Hola lista.
 
 Tengo una duda.
 
 Alguien a intentado recuperar archivos borrados, con la aplicacion
 nftsundelete ?

Será ntfsundelete. 

No, no lo he probado. Una única vez tuve que recuperar datos de un 
volumen NTFS y obviamente usé una herramienta bajo Windows (Recuva de 
Piriform) con buen resultado pero no eran archivos gordos.

 Quisiera saber que tal va esta herramienta con archivos superiores a
 5Gb.
 
 Eh escuchado de diferentes herramientas pero que con archivos grandes no
 la van muy bien.
 
 El archivo es grande por que son maquinas virtuales en las cuales se
 estaban haciendo unos tests pero el disco fisico de la maquina
 anfitriona fue borrado.

El tamaño no debería ser un problema siempre y cuando no se hayan 
sobrescrito los sectores del archivo y haya quedado irrecuperable. A 
mayor espacio disponible en el disco duro, más posibilidades de que se 
pueda recuperar.

 Ya tome las precausiones del caso ( no escribir nada en el mismo disco,
 hacer una copia bite a bite (imagen) del disco) pero no quiero botar
 tiempo en falso intentando recuperar las maquinas virtuales y que se me
 cuelgue el proceso por los tamanos de los archivos.
 
 Si conocen otras herramientas opensource se los agradeceria.

Prueba con alguna otra herramienta que para volúmenes NTFS hay varias:

http://en.wikipedia.org/wiki/List_of_data_recovery_software

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.09.29.13.29...@gmail.com



Apagón repentino (Era: Bash vulnerable)

2014-09-29 Por tema Camaleón
El Sun, 28 Sep 2014 20:34:00 -0430, Edward Villarroel (EDD) escribió:

 buenas noches comunidad
 
 recientemente hace 20min
 
 me encontraba navegando por la web cuando la maquina se apago
 
 pero se apago como si con la root le fueran puesto poweroff

¿Y qué ves en los registros? ¿Alguna orden de cierre?

 creen q tenga algo q ver con esto ?

No creo, seguramente la fuente de alimentación que está fallando o algún 
problema de hardware.

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.09.29.13.32...@gmail.com



RV: mi primer bash

2014-09-29 Por tema Daxko
Buen dia

 

No se si esta bien el titulo pero quisiera hacer una simple programita que
lea un block de nota y que ejecute unos comandos en el terminal y cada línea
separa por un punto y coma represente un comando diferente mi explico, será
una lista de descarga.

 

Block 

 

www.musica.com/archivo.mp3 http://www.musica.com/archivo.mp3 ;

www.programa.com/archivo.sh http://www.programa.com/archivo.sh ;

…

.

.

 

 

Terminal

Si es música *.mp3

Cd /home/(usuario)/Musica

Si es video *.avi flv etc

Cd /home/usuario/video

Restantes 

Cd /home/usuario/Descargas

Axel –n 3 primera línea

Axel –n 3 segunda línea 

 

Y asi leyendo todo el block

 



Re: Compatibilidad controladora de discos con Debian Wheezy

2014-09-29 Por tema Camaleón
El Mon, 29 Sep 2014 13:25:09 +0200, Maykel Franco escribió:

 Hola buenas, mirando las especificaciones de esta controladora, no veo
 que soporte debian:
 
 HP Smart Array P420 Controller

(...)

Para controladoras HP mira por aquí:

http://cciss.sourceforge.net/

Según esa página, debería estar soportada por el driver cciss/hpsa.

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.09.29.13.37...@gmail.com



Re: Antivirus y antispam en Postfix

2014-09-29 Por tema Camaleón
El Mon, 29 Sep 2014 08:30:26 +0200, Josu Lazkano escribió:

 Sigo configurando mi servidor de correo, esta vez me toca afinar un poco
 Postfix. Lo que quiero es activar el antispam para no llenar las cuentas
 de basura.
 
 He estado leyendo y lo que mas se utiliza es el SpamAssassin.

(...)

Para enlazar Postfix con SA puedes usar dos sistemas: demonio spamd/spamc 
y a través de un sistema intermedio (como amavisd-new). Te recomiendo la 
segunda opción (amavisd-new) porque además de ser una alternativa más 
robusta y flexible podrás añadir fácilmente un antivirus al engranaje del 
sistema de correo. 

El esquema sería:

postfix → amavisd-new → antivirus/spamassassin/etc... → Dovecot

SpamAssassin Integration with Postfix, using Amavis
http://wiki.apache.org/spamassassin/IntegratedInPostfixWithAmavis

amavisd-new no es fácil de configurar y un pelín antipático pero merece 
la pena perder tiempo en dejarlo bien configurado.

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.09.29.13.45...@gmail.com



Error postfix/ldap - Temporary lookup failure

2014-09-29 Por tema Marcos Germán Capelari
Hola,

Desde anoche estoy teniendo problemas con un server de mail, el tema es que
no esta entregando correos, pero si recibe.
A alguien le ha pasado?


220 firewall ESMTP Postfix (Debian/GNU)
helo server
250 firewall
mail from:admin@localhost
250 2.1.0 Ok
rcpt to:root@localhost.interno
451 4.3.0 root@localhost.interno: Temporary lookup failure

postconf -n

alias_database = hash:/etc/aliases
alias_maps = hash:/etc/aliases
append_dot_mydomain = no
biff = no
config_directory = /etc/postfix
default_transport = error
inet_interfaces = all
inet_protocols = ipv4
mailbox_command = procmail -a $EXTENSION
mailbox_size_limit = 0
mydestination = localhost.interno, localhost
myhostname = lenny
mynetworks = 127.0.0.0/8 [:::127.0.0.0]/104 [::1]/128 172.21.0.0/24
myorigin = /etc/mailname
readme_directory = no
recipient_delimiter = +
relay_transport = error
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
smtpd_tls_cert_file = /etc/ssl/certs/ssl-cert-snakeoil.pem
smtpd_tls_key_file = /etc/ssl/private/ssl-cert-snakeoil.key
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtpd_use_tls = yes
virtual_alias_maps = ldap:vlocal



Logs:

Sep 29 10:46:12 firewall dovecot: POP3(test1): Disconnected: Logged out
top=0/0, retr=0/0, del=0/0, size=0
Sep 29 10:46:18 firewall postfix/smtpd[8808]: connect from
unknown[172.21.0.1]
Sep 29 10:46:29 firewall dovecot: pop3-login: Login: user=test1,
method=PLAIN, rip=172.21.0.26, lip=172.21.0.152
Sep 29 10:46:29 firewall dovecot: POP3(test1): Disconnected: Logged out
top=0/0, retr=0/0, del=0/0, size=0
Sep 29 10:46:30 firewall dovecot: pop3-login: Login: user=test3,
method=PLAIN, rip=172.21.0.22, lip=172.21.0.152
Sep 29 10:46:30 firewall dovecot: POP3(test3): Disconnected: Logged out
top=0/0, retr=0/0, del=0/0, size=0

puertos

tcp0  0 0.0.0.0:110 0.0.0.0:*
LISTEN  8153/dovecot

tcp0  0 0.0.0.0:25  0.0.0.0:*
LISTEN  8123/master

tcp0  0 0.0.0.0:995 0.0.0.0:*
LISTEN  8153/dovecot
tcp0  0 0.0.0.0:389 0.0.0.0:*
LISTEN  8180/slapd


-- 
Marcos Germán Capelari
Teléfono: (+54) 0351 - 4281906
Móvil: (+54) 0351 - 152505843
Córdoba - Argentina

Mail/Msn: marcoscapel...@gmail.com


[OT] Re: mi primer bash

2014-09-29 Por tema Camaleón
El Mon, 29 Sep 2014 08:51:39 -0430, Daxko escribió:

 Buen dia

Malos para quienes no usamos un lector de correo con soporte html. Hay 
que mandar los mensajes a la lista en texto plano ;-)

 No se si esta bien el titulo 

Mi primer programa en bash quizá sería más adecuado pero en cualquier 
caso márcalo como OT porque esto no es una lista de programación.

 pero quisiera hacer una simple programita que lea un block de nota y
 que ejecute unos comandos en el terminal y cada línea separa por un
 punto y coma represente un comando diferente mi explico, será una lista
 de descarga.

(...)

No pillo lo que quieres hacer, pero es que además no has escrito ni una 
sola línea de código (mal o bien... nada), ¿no has buscado antes en 
Internet?

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.09.29.13.53...@gmail.com



Re: Error postfix/ldap - Temporary lookup failure

2014-09-29 Por tema Camaleón
El Mon, 29 Sep 2014 10:50:46 -0300, Marcos Germán Capelari escribió:

 Hola,
 
 Desde anoche estoy teniendo problemas con un server de mail, el tema es
 que no esta entregando correos, pero si recibe.
 A alguien le ha pasado?

¿Y te ha pasado así sin más, de repente, sin hacer nada, sin actualizar 
ningún paquete o sin hacer ningún cambio en la configuración del servidor 
de correo? :-?

 220 firewall ESMTP Postfix (Debian/GNU)
 helo server 
 250 firewall mail from:admin@localhost 
 250 2.1.0 Ok 
 rcpt to:root@localhost.interno 
 451 4.3.0 root@localhost.interno: Temporary lookup failure

Parece que tiene problemas para resolver/encontrar el destinatario.

(...)

 Logs:

(...)

Esos registros son principalmente del servidor pop3 pero tienes que tener 
más datos del error de posfix que es lo que interesa en este caso.

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.09.29.14.03...@gmail.com



Re: Bash vulnerable

2014-09-29 Por tema Camaleón
El Sun, 28 Sep 2014 19:07:11 +0200, Eduardo Rios escribió:

 El 28/09/14 a las 19:02, Manolo Díaz escribió:
 El domingo, 28 sep 2014 a las 18:55 horas (UTC+2),
 Eduardo Rios escribió:

 El 28/09/14 a las 18:03, Fabián Bonetti escribió:

 Esas no son las pruebas correctas.

 Las correctas están aquí  https://shellshocker.net/

 Vamos allá:

 Exploit 1 (CVE-2014-6271)

 Exploit 2 (CVE-2014-7169)

 Exploit 3 (???)

 Exploit 4 (CVE-2014-7186)
 Exploit 5 (CVE-2014-7187)
 ¿Es vulnerable a alguno de los 5 test?

 No.
 
 Gracias. Pues ya se me pasa la paranoia ;) :)

Pues ya puedes volver al modo paranoico que esto no ha acabado:

Further flaws render Shellshock patch ineffective
http://www.itnews.com.au/News/396256,further-flaws-render-shellshock-patch-ineffective.aspx

Saludos malvados :-)

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.09.29.14.14...@gmail.com



Re: Bash vulnerable

2014-09-29 Por tema Luis Felipe Tabera Alonso
On Monday 29 September 2014 14:14:53 Camaleón wrote:
 Pues ya puedes volver al modo paranoico que esto no ha acabado:
 
 Further flaws render Shellshock patch ineffective
 http://www.itnews.com.au/News/396256,further-flaws-render-shellshock-patch-i
 neffective.aspx
 
 Saludos malvados :-)

¿Es viable desinstalar bash en debian? Me imagino que no al ser algo tan 
esencial. Ya uso dash como bin/sh pero no me fío.

De hecho, estoy apagando los apaches de mi server particular hasta que pase la 
tormenta.

Luis


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/1781636.uiQJXesYnP@mychabol



Re: Bash vulnerable

2014-09-29 Por tema Camaleón
El Mon, 29 Sep 2014 16:30:32 +0200, Luis Felipe Tabera Alonso escribió:

 On Monday 29 September 2014 14:14:53 Camaleón wrote:
 Pues ya puedes volver al modo paranoico que esto no ha acabado:
 
 Further flaws render Shellshock patch ineffective
 http://www.itnews.com.au/News/396256,further-flaws-render-shellshock-patch-i
 neffective.aspx
 
 Saludos malvados :-)
 
 ¿Es viable desinstalar bash en debian? Me imagino que no al ser algo
 tan esencial. Ya uso dash como bin/sh pero no me fío.

Si tienes otro intérprete de comandos instalado y activado sí, pero vaya, 
en Wheezy veo que están instalados los dos, bash y dash. Tampoco hay 
muchos paquetes que dependan de bash.

 De hecho, estoy apagando los apaches de mi server particular hasta que
 pase la tormenta.

Con decirle al sistema que use dash suficiente... hasta que se descubra 
que también es vulnerable (juas, jua) }:-P

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.09.29.15.30...@gmail.com



Re: Error postfix/ldap - Temporary lookup failure

2014-09-29 Por tema Marcos Germán Capelari
Hola,

actualice bash por cuestiones de seguridad. Pero eso fue el viernes y esto
paso anoche.

Esto puede servir, sino dime que datos necesitas:

Sep 29 11:13:18 firewall dovecot: pop3-login: Login: user=test1,
method=PLAIN, rip=172.21.0.3, lip=172.21.0.152
Sep 29 11:13:18 firewall dovecot: POP3(test1): Disconnected: Logged out
top=0/0, retr=0/0, del=0/0, size=0
Sep 29 11:13:22 firewall postfix/smtpd[9604]: connect from
unknown[172.21.0.11]
Sep 29 11:13:22 firewall postfix/smtpd[9604]: warning: dict_ldap_connect:
Unable to bind to server ldap://localhost:389 as : -1 (Can't contact LDAP
server)
Sep 29 11:13:22 firewall postfix/smtpd[9604]: NOQUEUE: reject: RCPT from
unknown[172.21.0.11]: 451 4.3.0 administrador@localhost.
interno: Temporary lookup failure; from=test1@localhost.interno
to=administrador@localhost.interno proto=SMTP helo=test2
Sep 29 11:13:22 firewall postfix/cleanup[9648]: 0ED174184:
message-id=20140929141322.0ED174184@lenny
Sep 29 11:13:22 firewall postfix/smtpd[9604]: disconnect from
unknown[172.21.0.11]
Sep 29 11:13:22 firewall postfix/qmgr[9599]: 0ED174184:
from=double-bounce@lenny, size=716, nrcpt=1 (queue active)
Sep 29 11:13:22 firewall dovecot: pop3-login: Login: user=test1,
method=PLAIN, rip=172.21.0.11, lip=172.21.0.152
Sep 29 11:13:22 firewall dovecot: POP3(test1): Disconnected: Logged out
top=0/0, retr=0/0, del=0/0, size=0
Sep 29 11:13:22 firewall postfix/local[9647]: 0ED174184:
to=administrador@localhost.interno, orig_to=postmaster, relay=local,
delay=0.04, delays=0.02/0/0/0.01, dsn=2.0.0, status=sent (delivered to
command: procmail -a $EXTENSION)

@camaleon: disculpa, no me di cuenta y te lo he enviado a ti.

El 29 de septiembre de 2014, 11:17, Marcos Germán Capelari 
marcoscapel...@gmail.com escribió:

 Hola,

 actualice bash por cuestiones de seguridad. Pero eso fue el viernes y esto
 paso anoche.

 Esto puede servir, sino dime que datos necesitas:

 Sep 29 11:13:18 firewall dovecot: pop3-login: Login: user=test1,
 method=PLAIN, rip=172.21.0.3, lip=172.21.0.152
 Sep 29 11:13:18 firewall dovecot: POP3(test1): Disconnected: Logged out
 top=0/0, retr=0/0, del=0/0, size=0
 Sep 29 11:13:22 firewall postfix/smtpd[9604]: connect from
 unknown[172.21.0.11]
 Sep 29 11:13:22 firewall postfix/smtpd[9604]: warning: dict_ldap_connect:
 Unable to bind to server ldap://localhost:389 as : -1 (Can't contact LDAP
 server)
 Sep 29 11:13:22 firewall postfix/smtpd[9604]: NOQUEUE: reject: RCPT from
 unknown[172.21.0.11]: 451 4.3.0 administrador@localhost.interno:
 Temporary lookup failure; from=test1@localhost.interno
 to=administrador@localhost.interno proto=SMTP helo=test2
 Sep 29 11:13:22 firewall postfix/cleanup[9648]: 0ED174184:
 message-id=20140929141322.0ED174184@lenny
 Sep 29 11:13:22 firewall postfix/smtpd[9604]: disconnect from
 unknown[172.21.0.11]
 Sep 29 11:13:22 firewall postfix/qmgr[9599]: 0ED174184:
 from=double-bounce@lenny, size=716, nrcpt=1 (queue active)
 Sep 29 11:13:22 firewall dovecot: pop3-login: Login: user=test1,
 method=PLAIN, rip=172.21.0.11, lip=172.21.0.152
 Sep 29 11:13:22 firewall dovecot: POP3(test1): Disconnected: Logged out
 top=0/0, retr=0/0, del=0/0, size=0
 Sep 29 11:13:22 firewall postfix/local[9647]: 0ED174184:
 to=administrador@localhost.interno, orig_to=postmaster, relay=local,
 delay=0.04, delays=0.02/0/0/0.01, dsn=2.0.0, status=sent (delivered to
 command: procmail -a $EXTENSION)


 El 29 de septiembre de 2014, 11:03, Camaleón noela...@gmail.com
 escribió:

 El Mon, 29 Sep 2014 10:50:46 -0300, Marcos Germán Capelari escribió:

  Hola,
 
  Desde anoche estoy teniendo problemas con un server de mail, el tema es
  que no esta entregando correos, pero si recibe.
  A alguien le ha pasado?

 ¿Y te ha pasado así sin más, de repente, sin hacer nada, sin actualizar
 ningún paquete o sin hacer ningún cambio en la configuración del servidor
 de correo? :-?

  220 firewall ESMTP Postfix (Debian/GNU)
  helo server
  250 firewall mail from:admin@localhost
  250 2.1.0 Ok
  rcpt to:root@localhost.interno
  451 4.3.0 root@localhost.interno: Temporary lookup failure

 Parece que tiene problemas para resolver/encontrar el destinatario.

 (...)

  Logs:

 (...)

 Esos registros son principalmente del servidor pop3 pero tienes que tener
 más datos del error de posfix que es lo que interesa en este caso.

 Saludos,

 --
 Camaleón


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: https://lists.debian.org/pan.2014.09.29.14.03...@gmail.com




 --
 Marcos Germán Capelari
 Teléfono: (+54) 0351 - 4281906
 Móvil: (+54) 0351 - 152505843
 Córdoba - Argentina

 Mail/Msn: marcoscapel...@gmail.com




-- 
Marcos Germán Capelari
Teléfono: (+54) 0351 - 4281906
Móvil: (+54) 0351 - 152505843
Córdoba - Argentina

Mail/Msn: marcoscapel...@gmail.com


Re: Error postfix/ldap - Temporary lookup failure

2014-09-29 Por tema Camaleón
El Mon, 29 Sep 2014 13:12:25 -0300, Marcos Germán Capelari escribió:

 Hola,
 
 actualice bash por cuestiones de seguridad. Pero eso fue el viernes y esto
 paso anoche.

¿Y no había ninguna actualización más de otros paquetes?

 Esto puede servir, sino dime que datos necesitas:

(...) 

 Sep 29 11:13:22 firewall postfix/smtpd[9604]: connect from 
 unknown[172.21.0.11]
 Sep 29 11:13:22 firewall postfix/smtpd[9604]: warning: dict_ldap_connect:
 Unable to bind to server ldap://localhost:389 as : -1 (Can't contact LDAP 
 server)

Bueno, ahí te dice que no se puede contactar con el servidor ldap, de ahí 
que falle. Si no has hecho ningún cambio en la configuración del servidor, 
mira a ver si reiniciando los servicios involucrados vuelve a la vida.

 @camaleon: disculpa, no me di cuenta y te lo he enviado a ti.

No problemo, ni lo he visto porque lo ha cazado mi filtro ;-)

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.09.29.16.37...@gmail.com



Re: RV: mi primer bash

2014-09-29 Por tema Gonzalo Rivero
El lun, 29-09-2014 a las 09:07 -0430, Daxko escribió: 
 Buen dia
 
  
 
 No se si esta bien el titulo pero quisiera hacer una simple programita
 que lea un block de nota y que ejecute unos comandos en el terminal y
 cada línea separa por un punto y coma represente un comando diferente
 mi explico, será una lista de descarga.
 
  
 
 Block 
 
  
 
 www.musica.com/archivo.mp3;
 
 www.programa.com/archivo.sh;
 
 …
 
 .
 
 .
 
  
 
  
 
 Terminal
 
 Si es música *.mp3
 
 Cd /home/(usuario)/Musica
 
 Si es video *.avi flv etc
 
 Cd /home/usuario/video
 
 Restantes 
 
 Cd /home/usuario/Descargas
 
 Axel –n 3 primera línea
 
 Axel –n 3 segunda línea 
 
  
 
 Y asi leyendo todo el block
 
  
man bash
o en un buscador (duckduck go, google, yahoo, bing(?)), advanced bash
scripting guide
-- 
(-.(-.(-.(-.(-.(-.-).-).-).-).-).-)



-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/1412008799.1159.16.ca...@eeepc.ucasal.ar



shockwave flash has crashed

2014-09-29 Por tema javier frf
hola, uso debian 7 y google chrome stable, el flash player dejo de
funcionar, y purge las configuraciones de chrome y lo desinstalé, lo volví
a instalar y sigue con el mismo error.
intente instalando chrome beta, y es lo mismo
alguien sabe como se puede solucionar?

saludos


Re: Bash vulnerable

2014-09-29 Por tema Eduardo Rios

El 29/09/14 a las 16:14, Camaleón escribió:

El Sun, 28 Sep 2014 19:07:11 +0200, Eduardo Rios escribió:




Gracias. Pues ya se me pasa la paranoia ;) :)


Pues ya puedes volver al modo paranoico que esto no ha acabado:

Further flaws render Shellshock patch ineffective
http://www.itnews.com.au/News/396256,further-flaws-render-shellshock-patch-ineffective.aspx


Pues no entiendo muy bien, tanta alarma... o al menos, en mi caso.
Se trata de un portátil domestico, que aunque tiene conexión a Internet, 
no está encendido las 24 horas...


Para que pudieran aprovechar las vulnerabilidades, ¿tendría que ser yo 
quien descargara y ejecutara un script bash malintencionado, ¿no? ¿O 
pueden ejecutar un bash en mi equipo por estar conectado a Internet?


Es que si tengo que interactuar yo, no entiendo tanta alarma. No 
descargo nada de sitios dudosos, y solo instalo/actualizo desde los 
repositorios oficiales...


¿O es que no me estoy enterando de la película?

Gracias.


--
www.LinuxCounter.net

Registered user #558467
has 2 linux machines


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/m0c9i5$idp$1...@ger.gmane.org



Re: Bash vulnerable

2014-09-29 Por tema Emmanuel Brenes

El 29/09/2014 12:48, Eduardo Rios escribió:

El 29/09/14 a las 16:14, Camaleón escribió:

El Sun, 28 Sep 2014 19:07:11 +0200, Eduardo Rios escribió:




Gracias. Pues ya se me pasa la paranoia ;) :)


Pues ya puedes volver al modo paranoico que esto no ha acabado:

Further flaws render Shellshock patch ineffective
http://www.itnews.com.au/News/396256,further-flaws-render-shellshock-patch-ineffective.aspx



Pues no entiendo muy bien, tanta alarma... o al menos, en mi caso.
Se trata de un portátil domestico, que aunque tiene conexión a Internet,
no está encendido las 24 horas...

Para que pudieran aprovechar las vulnerabilidades, ¿tendría que ser yo
quien descargara y ejecutara un script bash malintencionado, ¿no? ¿O
pueden ejecutar un bash en mi equipo por estar conectado a Internet?

Es que si tengo que interactuar yo, no entiendo tanta alarma. No
descargo nada de sitios dudosos, y solo instalo/actualizo desde los
repositorios oficiales...

¿O es que no me estoy enterando de la película?

Gracias.




Según entiendo el alcance es remoto, o sea, desde otros computadores se 
puede ver vulnerado el sistema, el detalle es en circunstancias muy 
particulares, como han dicho varios ya, a través de páginas que utilicen 
CGI -scripts que se ejecutan en el sistema como apoyo-, CUPS para 
imprimir y otros aspectos, no obstante el rango de ataque es alto, pero 
para una porción específica del mercado.
Para los usuarios finales, basta con actualizar el sistema, los 
Administradores de Sistemas, son los que tienen que concentrarse en más 
variables.


Saludos.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/blu437-smtp104f84d6e6979d32086701fa1...@phx.gbl



OT: Instalación de Debian en ThinkPad W540,(20BGA004LM)

2014-09-29 Por tema Anamhoo
Saludos lista, quería preguntar si alguien ha instalado Debian estable
en una ThinkPad W540,(20BGA004LM) y en todo caso si tuvieron algún
problema con los controladores, o cualquier otra cosa.


Procesador
Cuarta generación del procesador Intel® Core™ i7-4700MQ (6M Cache, 2.4 GHz)
Pantalla
15,6 Antirreflejos FHD 1920x1080
Placa de Video
NVIDIA Quadro K2100M 2GB
Memoria
8.0GB PC3-12800 DDR3L SDRAM 1600 MHz
Disco Rígido
500GB 7200 rpm
Unidad Óptica
Grabadora Multi Recorder
Conectividad
Intel Centrino Advanced-N 6235
Bluetooth
Bluetooth versión 4.0
Dispositivo de Puntero
Clickpad
Batería
Cilíndrica de Litio, 9 celdas
Otros
Lector de huellas digitales

Gracias!


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/5429b034.9090...@riseup.net



Re: Bash vulnerable

2014-09-29 Por tema Eduardo Rios

El 29/09/14 a las 20:56, Emmanuel Brenes escribió:



Según entiendo el alcance es remoto, o sea, desde otros computadores se
puede ver vulnerado el sistema, el detalle es en circunstancias muy
particulares, como han dicho varios ya, a través de páginas que utilicen
CGI -scripts que se ejecutan en el sistema como apoyo-, CUPS para
imprimir y otros aspectos, no obstante el rango de ataque es alto, pero
para una porción específica del mercado.
Para los usuarios finales, basta con actualizar el sistema, los
Administradores de Sistemas, son los que tienen que concentrarse en más
variables.


Gracias Emmanuel. Pues nada, estaré pendiente de las futuras 
actualizaciones de bash, y procuraré no navegar demasiado por la red :)


--
www.LinuxCounter.net

Registered user #558467
has 2 linux machines


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/m0cbu1$s4d$1...@ger.gmane.org



Re: Configurar Dovecot

2014-09-29 Por tema Josu Lazkano
El día 29 de septiembre de 2014, 15:23, Camaleón noela...@gmail.com escribió:
 El Sun, 28 Sep 2014 20:19:10 +0200, Josu Lazkano escribió:

 Gracias a los dos,

 He activado el MD5-DIGEST:

 # doveconf -n | grep auth_mechanisms
 auth_mechanisms = digest-md5

 No es conveniente que dejes únicamente ese sistema de autentificación
 (por lo que dice la documentación), añádelo si quieres como opción, es
 decir:

 auth_mechanisms = plain login digest-md5

 Pero ahora cuando inicio Icedove me da este error en el server y no se
 conecta:

 2014 Sep 28 20:15:12 mail auth: Fatal: DIGEST-MD5 mechanism can't be
 supported with given passdbs
 2014 Sep 28 20:15:14 mail auth: Fatal: DIGEST-MD5 mechanism can't be
 supported with given passdbs

 Creo que de momento lo dejare como plain.

 Eso es por que PAM no admite ese tipo de mecanismo que usa contraseñas
 cifradas y has configurado PAM como backend de las contraseñas.

  Para los ataques tengo activado el fail2ban para postfix y dovecot.

 Te va a venir muy bien.

 Saludos,

 --
 Camaleón


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: https://lists.debian.org/pan.2014.09.29.13.23...@gmail.com


Gracias!

-- 
Josu Lazkano


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/CAL9G6WXdC_BEewbtBHc-usj=v7aveq-z-vehzfyj+ltmymz...@mail.gmail.com



Re: OT: Instalación de Debian en ThinkPad W540,(20BGA004LM)

2014-09-29 Por tema Rivera Valdez
Aquí aparentemente hay alguna info al respecto,
http://www.thinkwiki.org/wiki/Category:W540

Saludos, !

2014-09-29 16:17 GMT-03:00 Anamhoo anam...@riseup.net:
 Saludos lista, quería preguntar si alguien ha instalado Debian estable
 en una ThinkPad W540,(20BGA004LM) y en todo caso si tuvieron algún
 problema con los controladores, o cualquier otra cosa.


 Procesador
 Cuarta generación del procesador Intel® Core™ i7-4700MQ (6M Cache, 2.4 GHz)
 Pantalla
 15,6 Antirreflejos FHD 1920x1080
 Placa de Video
 NVIDIA Quadro K2100M 2GB
 Memoria
 8.0GB PC3-12800 DDR3L SDRAM 1600 MHz
 Disco Rígido
 500GB 7200 rpm
 Unidad Óptica
 Grabadora Multi Recorder
 Conectividad
 Intel Centrino Advanced-N 6235
 Bluetooth
 Bluetooth versión 4.0
 Dispositivo de Puntero
 Clickpad
 Batería
 Cilíndrica de Litio, 9 celdas
 Otros
 Lector de huellas digitales

 Gracias!


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: https://lists.debian.org/5429b034.9090...@riseup.net



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/cad8u+g_r4v9tw6zqrrsi-jqqbwv9v95jazcmclzpvf46gvj...@mail.gmail.com



Re: OT: Instalación de Debian en ThinkPad W540,(20BGA004LM)

2014-09-29 Por tema Rivera Valdez
Y por si acaso,
http://linux-thinkpad.10952.n7.nabble.com/Debian-on-Thinkpad-W540-td21243.html

2014-09-29 18:00 GMT-03:00 Rivera Valdez riveraval...@ysinembargo.com:
 Aquí aparentemente hay alguna info al respecto,
 http://www.thinkwiki.org/wiki/Category:W540

 Saludos, !

 2014-09-29 16:17 GMT-03:00 Anamhoo anam...@riseup.net:
 Saludos lista, quería preguntar si alguien ha instalado Debian estable
 en una ThinkPad W540,(20BGA004LM) y en todo caso si tuvieron algún
 problema con los controladores, o cualquier otra cosa.


 Procesador
 Cuarta generación del procesador Intel® Core™ i7-4700MQ (6M Cache, 2.4 GHz)
 Pantalla
 15,6 Antirreflejos FHD 1920x1080
 Placa de Video
 NVIDIA Quadro K2100M 2GB
 Memoria
 8.0GB PC3-12800 DDR3L SDRAM 1600 MHz
 Disco Rígido
 500GB 7200 rpm
 Unidad Óptica
 Grabadora Multi Recorder
 Conectividad
 Intel Centrino Advanced-N 6235
 Bluetooth
 Bluetooth versión 4.0
 Dispositivo de Puntero
 Clickpad
 Batería
 Cilíndrica de Litio, 9 celdas
 Otros
 Lector de huellas digitales

 Gracias!


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: https://lists.debian.org/5429b034.9090...@riseup.net



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/CAD8U+g9=dgmn5kmb8cmpratkokozolxvebyb+qojyjnv0dq...@mail.gmail.com



Linux-RT-Kernel en Debian Testing

2014-09-29 Por tema Rivera Valdez
Hola,

el kernel-rt solía estar junto a los otros, como linux-image-[ARCH]-rt
o algo similar (si no estoy recordando mal), pero ahora no lo
encuentro por ningún lado, ¿alguien podría decirme cómo instalar el
kernel-rt en Debian Testing?, ¿cambió de lugar/nombre/paquete acaso?,
¿tiene algo que ver con Xenomai?

Desde ya les agradezco, ¡saludos!


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/cad8u+g8bv_qgybm2h1gxspbkgyp5hmik2qj9vnm62bv0run...@mail.gmail.com



Re: shockwave flash has crashed

2014-09-29 Por tema Jhosue rui
El día 29 de septiembre de 2014, 13:56, javier frf
francisco...@gmail.com escribió:
 hola, uso debian 7 y google chrome stable, el flash player dejo de
 funcionar, y purge las configuraciones de chrome y lo desinstalé, lo volví a
 instalar y sigue con el mismo error.
 intente instalando chrome beta, y es lo mismo
 alguien sabe como se puede solucionar?

 saludos

Hola.

Yo también tengo el mismo problema, tal parece que es un bug de chrome
[1], es un problema de la gente de google con debian estable de 64
bits. Hay que esperar solución de google o experimentar con alguna de
las soluciones propuestas en el hilo.


[1] https://code.google.com/p/chromium/issues/detail?id=410805

-- 

Por favor, NO utilice formatos de archivo propietarios para el
intercambio de documentos, como DOC y XLS, sino HTML, PDF, TXT, CSV o
cualquier otro que no obligue a utilizar un programa de un fabricante
en concreto.
Internet Explorer y Outlook son muy peligrosos por sus continuos
problemas de seguridad. Utilice alternativas libres:
http://www.mozillaes.org/

Usuario linux registrado #387231
http://counter.li.org

Por favor evite enviar adjuntos de powerpoint y word vea
http://www.gnu.org/philosophy/no-word-attachments.es.html


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/capurcc95w9eej8e8jwwamchnt_vhpitgvjpk4w4xaym7sox...@mail.gmail.com



Re: Bash vulnerable

2014-09-29 Por tema Angel Claudio Alvarez
El Mon, 29 Sep 2014 20:48:37 +0200
Eduardo Rios eduri...@yahoo.es escribió:

 El 29/09/14 a las 16:14, Camaleón escribió:
  El Sun, 28 Sep 2014 19:07:11 +0200, Eduardo Rios escribió:
 
 
  Gracias. Pues ya se me pasa la paranoia ;) :)
 
  Pues ya puedes volver al modo paranoico que esto no ha acabado:
 
  Further flaws render Shellshock patch ineffective
  http://www.itnews.com.au/News/396256,further-flaws-render-shellshock-patch-ineffective.aspx
 
 Pues no entiendo muy bien, tanta alarma... o al menos, en mi caso.
 Se trata de un portátil domestico, que aunque tiene conexión a Internet, 
 no está encendido las 24 horas...
 
 Para que pudieran aprovechar las vulnerabilidades, ¿tendría que ser yo 
 quien descargara y ejecutara un script bash malintencionado, ¿no? ¿O 
 pueden ejecutar un bash en mi equipo por estar conectado a Internet?
 
 Es que si tengo que interactuar yo, no entiendo tanta alarma. No 
 descargo nada de sitios dudosos, y solo instalo/actualizo desde los 
 repositorios oficiales...
 
 ¿O es que no me estoy enterando de la película?
 
No se te ocurrio leer sobre la vulnerabilidad y como afecta a servidores??
Hay mucha documentacion dando vueltas, que la verdad comentarlo aca seria 
redundante

 Gracias.
 
 
 -- 
 www.LinuxCounter.net
 
 Registered user #558467
 has 2 linux machines
 
 
 -- 
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: https://lists.debian.org/m0c9i5$idp$1...@ger.gmane.org
 


-- 
Angel Claudio Alvarez an...@angel-alvarez.com.ar


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/20140929191943.7532baaa740123346e9e2...@angel-alvarez.com.ar



Re: Bash vulnerable

2014-09-29 Por tema Angel Claudio Alvarez
El Mon, 29 Sep 2014 21:29:04 +0200
Eduardo Rios eduri...@yahoo.es escribió:

 El 29/09/14 a las 20:56, Emmanuel Brenes escribió:
 
 
  Según entiendo el alcance es remoto, o sea, desde otros computadores se
  puede ver vulnerado el sistema, el detalle es en circunstancias muy
  particulares, como han dicho varios ya, a través de páginas que utilicen
  CGI -scripts que se ejecutan en el sistema como apoyo-, CUPS para
  imprimir y otros aspectos, no obstante el rango de ataque es alto, pero
  para una porción específica del mercado.
  Para los usuarios finales, basta con actualizar el sistema, los
  Administradores de Sistemas, son los que tienen que concentrarse en más
  variables.
 
 Gracias Emmanuel. Pues nada, estaré pendiente de las futuras 
 actualizaciones de bash, y procuraré no navegar demasiado por la red :)
 

No entendiste nada.
Que tiene que ver el que navegues por la red con la vulnerabilidad?

 -- 
 www.LinuxCounter.net
 
 Registered user #558467
 has 2 linux machines
 
 
 -- 
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: https://lists.debian.org/m0cbu1$s4d$1...@ger.gmane.org
 


-- 
Angel Claudio Alvarez an...@angel-alvarez.com.ar


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/20140929192126.1c44d24b6969efbdb81cd...@angel-alvarez.com.ar



Re: Configurar Dovecot

2014-09-29 Por tema jors
El 28 de septiembre de 2014 17:57:36 CEST, Camaleón noela...@gmail.com 
escribió:
El Sun, 28 Sep 2014 17:19:07 +0200, Josu Lazkano escribió:

 Gracias por la ayuda,
 
 Ya he activado el POP3. 

Me alegro :-)

 Tengo otra duda sobre la seguridad, la recepcion de correo 

Será el envío.

 lo hago mediante Postfix, me mosquea esta linea en los logs:
 
 Sep 28 17:08:30 mail postfix/submission/smtpd[5736]: B741B1D83BC9:
 client=x.x.x.x.mi_isp.com[x.x.x.x], sasl_method=PLAIN,
 sasl_username=mi_user
 
 Dice que el el metodo SASL esta en plano (plain), ¿esto esta bien? En
 el Icedove tengo puesto como STARTTLS y Normal password.

Creo que es normal siempre y cuando uses un canal cifrado (TLS) como es

el caso. 


Además, plain != en claro. Las credenciales van de todos modos en base64.

Salut,
jors


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/d37d37e9-9768-4bf2-aa97-4c455367f...@enchufado.com



Re: RV: mi primer bash

2014-09-29 Por tema Angel Claudio Alvarez
El Mon, 29 Sep 2014 09:07:10 -0430
Daxko dax...@gmail.com escribió:

 Buen dia
 
  
 
 No se si esta bien el titulo pero quisiera hacer una simple programita que
 lea un block de nota y que ejecute unos comandos en el terminal y cada línea
 separa por un punto y coma represente un comando diferente mi explico, será
 una lista de descarga.
 
  
No, no ti explicas
 
 Block 
 
  
 
 www.musica.com/archivo.mp3 http://www.musica.com/archivo.mp3 ;
 
 www.programa.com/archivo.sh http://www.programa.com/archivo.sh ;
 
 …
 
 .
 
 .
 
  
 
  
 
 Terminal
 
 Si es música *.mp3
 
 Cd /home/(usuario)/Musica
 
 Si es video *.avi flv etc
 
 Cd /home/usuario/video
 
 Restantes 
 
 Cd /home/usuario/Descargas
 
 Axel –n 3 primera línea
 
 Axel –n 3 segunda línea 
 
  
 
 Y asi leyendo todo el block
 
  
 


-- 
Angel Claudio Alvarez an...@angel-alvarez.com.ar


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/20140929192557.1928f0500db45f6194c74...@angel-alvarez.com.ar



Re: Bash vulnerable

2014-09-29 Por tema Emmanuel Brenes

El 29/09/2014 13:29, Eduardo Rios escribió:

El 29/09/14 a las 20:56, Emmanuel Brenes escribió:



Según entiendo el alcance es remoto, o sea, desde otros computadores se
puede ver vulnerado el sistema, el detalle es en circunstancias muy
particulares, como han dicho varios ya, a través de páginas que utilicen
CGI -scripts que se ejecutan en el sistema como apoyo-, CUPS para
imprimir y otros aspectos, no obstante el rango de ataque es alto, pero
para una porción específica del mercado.
Para los usuarios finales, basta con actualizar el sistema, los
Administradores de Sistemas, son los que tienen que concentrarse en más
variables.


Gracias Emmanuel. Pues nada, estaré pendiente de las futuras
actualizaciones de bash, y procuraré no navegar demasiado por la red :)



Eh, no, creo que no es necesario dejar de navegar... A ver, te lo pongo 
así, estás en problemas:
- Si tienes un servidor que usa CGI para trabajar, corres peligro si no 
has corregido el problema.
- Si usas CUPS y de alguna forma está disponible de forma pública -que 
ya es mucho decir lo inseguro que es.
- Si le das el control a alguien de tu computador y NO hayas parcheado 
las vulnerabilidades.


No estás en problemas:
- Si usas tu computador en modo usuario final, o sea, para juegos, 
navegar en Internet, ver vídeos, descargar archivos -legalmente, etc.
- Si usas tu computador como servidor pero está actualizado y con todos 
los parches al día.


Así que ten paz, puedes navegar tranquilo y feliz, a menos que cumplas 
alguna de las pautas citas al inicio.


Saludos.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/blu437-smtp48052339692986ff6a95a8a1...@phx.gbl



Re: Apagón repentino (Era: Bash vulnerable)

2014-09-29 Por tema Germán Avendaño Ramírez
On 29 de septiembre de 2014 8:32:12 AM GMT-05:00, Camaleón 
noela...@gmail.com wrote:
El Sun, 28 Sep 2014 20:34:00 -0430, Edward Villarroel (EDD) escribió:

 buenas noches comunidad
 
 recientemente hace 20min
 
 me encontraba navegando por la web cuando la maquina se apago
 
 pero se apago como si con la root le fueran puesto poweroff

¿Y qué ves en los registros? ¿Alguna orden de cierre?

 creen q tenga algo q ver con esto ?

No creo, seguramente la fuente de alimentación que está fallando o
algún 
problema de hardware.

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact
listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2014.09.29.13.32...@gmail.com

Pudo ser sobrecalentamiento.
-- 
Germán Avendaño Ramírez
Lic. Mat. U.D., M.Sc. U.N.
Delegado ADE
Delegado VI Congreso Nal CUT
Enviado desde mi tablet con K-9 Mail.

Re: [OT] Recupercion de archivos grandes

2014-09-29 Por tema estebanmonge

El 2014-09-29 07:29, Camaleón escribió:

El Sun, 28 Sep 2014 19:28:28 -0400, Fredy Guio escribió:


Hola lista.

Tengo una duda.

Alguien a intentado recuperar archivos borrados, con la aplicacion
nftsundelete ?


Será ntfsundelete.

No, no lo he probado. Una única vez tuve que recuperar datos de un
volumen NTFS y obviamente usé una herramienta bajo Windows (Recuva de
Piriform) con buen resultado pero no eran archivos gordos.


Quisiera saber que tal va esta herramienta con archivos superiores a
5Gb.

Eh escuchado de diferentes herramientas pero que con archivos grandes 
no

la van muy bien.

El archivo es grande por que son maquinas virtuales en las cuales se
estaban haciendo unos tests pero el disco fisico de la maquina
anfitriona fue borrado.


El tamaño no debería ser un problema siempre y cuando no se hayan
sobrescrito los sectores del archivo y haya quedado irrecuperable. A
mayor espacio disponible en el disco duro, más posibilidades de que se
pueda recuperar.

Ya tome las precausiones del caso ( no escribir nada en el mismo 
disco,

hacer una copia bite a bite (imagen) del disco) pero no quiero botar
tiempo en falso intentando recuperar las maquinas virtuales y que se 
me

cuelgue el proceso por los tamanos de los archivos.

Si conocen otras herramientas opensource se los agradeceria.


Prueba con alguna otra herramienta que para volúmenes NTFS hay varias:

http://en.wikipedia.org/wiki/List_of_data_recovery_software


Yo estuve recuperando archivos con PhotoRec. No eran archivos grandes, y 
tampoco he encontrado en la red información relacionada, ni nada que 
diga algo de los tamaños.

http://www.cgsecurity.org/wiki/PhotoRec

Simplemente es genial... puedes ponerle que tipos de archivos recuperar, 
o si recuperar todos, claro de esa decisición va a depender lo que va a 
durar la recuperación... yo pase de 500 horas a 24 horas en un disco 
pequeño de 160GB.


Yo utilice este LiveCD basado en Debian:
http://grml.org/

Y me funciono.

Nada mas que recuerde que a pesar de todos los cuidados que tuvo hay una 
gran posibilidad que como son archivos tan grandes no los recupere 
integros.


Saludos


Saludos,

--
Camaleón



--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/b6650efb8e49f94fc2e48be4016e6...@riseup.net



Re: Bash vulnerable

2014-09-29 Por tema Edward Villarroel (EDD)
en realidad nadie tiene idea de q tan malo es el daño todos andan
revisando sus app para ver si alguien de ellos cae en la
vulnerabilidad


hasta donde tengo entendido cualquier aplicacion q use una variable de
entorno y de alguna forma salga a internet esa variable ya esta metido
en lios
Edward Villarroel:  @Agentedd


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/cadfsjo0mmmr2junuhtcpjqgt1z+tea5pk9nkuiegpm3f-ws...@mail.gmail.com