Re: [FUG-BR] FreeBSD 7.2 - vulnerabilidade no pecoff

2009-07-21 Por tôpico Cleber Alves Nascimento
irado, O resultado é bem feioso e o panic dá mesmo sendo um usuário sem privilegios, sendo que como vc disse, o PECOFF tem q estar rodando. 2009/7/20 irado furioso com tudo ir...@bsd.com.br Em Mon, 20 Jul 2009 21:45:57 -0300 Cristina Fernandes Silva cristinafs.lis...@gmail.com, conhecido

Re: [FUG-BR] FreeBSD 7.2 - vulnerabilidade no pecoff

2009-07-21 Por tôpico irado furioso com tudo
Em Tue, 21 Jul 2009 07:53:04 -0300 Cleber Alves Nascimento cle...@bsd.com.br, conhecido consumidor de drogas (BigMac's com Coke) escreveu: irado, O resultado é bem feioso e o panic dá mesmo sendo um usuário sem privilegios, sendo que como vc disse, o PECOFF tem q estar rodando. felizmente é

Re: [FUG-BR] Erro ao restartar apache!! (testar site off-line)

2009-07-21 Por tôpico Thiago J. Ruiz
esse cara: VirtualHost * está errado ele deve ser igual ao NameVirtualHost no caso ele tem que ficar assim: VirtualHost *:80 deve resolver seu problema. att 2009/7/20 Rodrigo diga...@yahoo.com.br olá Wanderson, boa tarde. olhe como está meu apache: NameVirtualHost *:80

Re: [FUG-BR] Erro depois da atualização Bind 9.5 para 9.6

2009-07-21 Por tôpico Renato Botelho
2009/7/20 Thiago Gomes thiagome...@gmail.com: Pessoal, Fiz a atualização do bind para bind96-9.6.1, porem o mesmo não inicializa mais, se eu voltar para a versão antiga 9.5.. não ocorre o problema.. mudou algum coisa nessa versão nos arquivos de configuração ?? Você atualizou sem ter lido

Re: [FUG-BR] FreeBSD 7.2 - vulnerabilidade no pecoff

2009-07-21 Por tôpico Cleber Alves Nascimento
Também fiz uma pesquisa e é mesmo como vc mencionou, pra usuários de coisas exóticas, acho q serve até como exercicio de conceito pra brincar um pouco quando a pessoa domina códigos. Novatos vão passar ao largo, como no meu caso. 2009/7/21 irado furioso com tudo ir...@bsd.com.br Em Tue, 21 Jul

Re: [FUG-BR] Erro depois da atualização Bind 9.5 para 9.6

2009-07-21 Por tôpico Ronan Lucio
Thiago, Olhe no arquivo /var/db/pkg/bind-96-9.6.1/+CONTENTS aonde os arquivos foram copiados. Depois adicione o parametro named_program no rc.conf para o localização correta do arquivo. []s Ronan Thiago Gomes escreveu: Pessoal, Fiz a atualização do bind para bind96-9.6.1, porem o mesmo

Re: [FUG-BR] Erro depois da atualização Bind 9. 5 para 9.6

2009-07-21 Por tôpico Thiago Gomes
fiz o que o mais falou. e deu certo.. basta marcar a opção REPLACE_BASE . Resolvido então.. 2009/7/21 Ronan Lucio lis...@tiper.com.br: Thiago, Olhe no arquivo /var/db/pkg/bind-96-9.6.1/+CONTENTS aonde os arquivos foram copiados. Depois adicione o parametro named_program no rc.conf para o

Re: [FUG-BR] Erro depois da atualização Bind 9.5 para 9.6

2009-07-21 Por tôpico Renato Botelho
2009/7/21 Thiago Gomes thiagome...@gmail.com: fiz o que o mais falou. e deu certo.. basta marcar a opção REPLACE_BASE . Resolvido então.. Não se esqueça de setar as variáveis de NO_BIND* no seu /etc/src.conf senão na próxima atualização do SO o seu bind vai ser sobrescrito pelo da base. --

Re: [FUG-BR] Erro depois da atualização Bind 9. 5 para 9.6

2009-07-21 Por tôpico Thiago Gomes
Não entendi renato sua colocação.. pode me explicar. 2009/7/21 Renato Botelho rbga...@gmail.com: 2009/7/21 Thiago Gomes thiagome...@gmail.com: fiz o que o mais falou. e deu certo.. basta marcar a opção REPLACE_BASE . Resolvido então.. Não se esqueça de setar as variáveis de NO_BIND* no

Re: [FUG-BR] FreeBSD 7.2 - vulnerabilidade no pecoff

2009-07-21 Por tôpico Anderson Eduardo
Olá galera, Essa falha é no módulo de suporte aos binários PE ( Portable Executable ) do windows. Pesquisando pareçe que é a mesma falha que foi descoberta em 2005 e até a versão 7.2 não foi corrigida. Não encontrei o adv dessa falha de 2005 no site do freebsd. Só dei uma olhada rápida no

Re: [FUG-BR] Erro depois da atualização Bind 9.5 para 9.6

2009-07-21 Por tôpico Renato Botelho
2009/7/21 Thiago Gomes thiagome...@gmail.com: Não entendi renato sua colocação.. pode me explicar. Existe um bind na base do FreeBSD, quando você faz a atualização do SO (csup, make buildworld, make kernel, make installworld) ele instala esse bind. Os itens do ports e da base não conflitam

[FUG-BR] xen critrix + freebsd maquina virtual

2009-07-21 Por tôpico diogo
Prezados amigos to rodando um servidor xen 5.5 da citrix porem quando tento rodar uma maquina virtual freebsd Ele diz que precisa ter habilitado HVM , na bios ta marcado o recurso VT e xd algo assim Preciso de algo mais ?? E um quad core 6600 2.4 Att Diogo Rodrigo

Re: [FUG-BR] Erro depois da atualização Bind 9.5 para 9.6

2009-07-21 Por tôpico Cristina Fernandes Silva
Para evitar isso, você tem duas opções: 1. Usar o bind do ports *sem* a opção REPLACE_BASE, e pra que ele funcione, você deve acertar as variáveis em /etc/rc.conf apontando para o local onde foram instalados os arquivos do bind pelo ports. 2. Manter o REPLACE_BASE e falar para o src que

Re: [FUG-BR] Erro depois da atualização Bind 9.5 para 9.6

2009-07-21 Por tôpico Renato Botelho
2009/7/21 Cristina Fernandes Silva cristinafs.lis...@gmail.com: Para evitar isso, você tem duas opções: 1. Usar o bind do ports *sem* a opção REPLACE_BASE, e pra que ele funcione, você deve acertar as variáveis em /etc/rc.conf apontando para o local onde foram instalados os arquivos do bind

Re: [FUG-BR] Erro depois da atualização Bind 9.5 para 9.6

2009-07-21 Por tôpico mantunes
Vc tem razão renato.. não lembrei deste detalhe.. -- Marcio Antunes - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

[FUG-BR] Fw: FreeBSD 7.2 - vulnerabilidade no pecoff

2009-07-21 Por tôpico Anderson Eduardo
Então.. Fazendo uma pequena análise parece realmente que é a mesma falha. http://lists.freebsd.org/pipermail/freebsd-bugs/2005-May/012812.html c0d3l4bs# hexdump -C pecompat.hex 4d 5a 78 78 78 78 78 78 78 78 78 78 78 78 78 78 |MZxx| 0010 78 78 78 78 78 78 78 78 78

Re: [FUG-BR] Erro depois da atualização Bind 9. 5 para 9.6

2009-07-21 Por tôpico Thiago Gomes
1. Recompile o port sem a opção 2. Acerte o rc.conf Com faço para recompilar o port.. ?? que dizer make reinstall ?? uo será que tenho que desinstalar o bind96 e instalar sem a opção.. ? no rc.conf.. quais serias as opções para inicializar named já que ele colocar em /usr/local/sbin.. o

Re: [FUG-BR] Fw: FreeBSD 7.2 - vulnerabilidade no pecoff

2009-07-21 Por tôpico irado furioso com tudo
Em Tue, 21 Jul 2009 11:38:00 -0300 Anderson Eduardo ander...@hacknroll.com, conhecido consumidor de drogas (BigMac's com Coke) escreveu: Fazendo uma pequena análise parece realmente que é a mesma falha. http://lists.freebsd.org/pipermail/freebsd-bugs/2005-May/012812.html possívelmente não

Re: [FUG-BR] Erro depois da atualização Bind 9.5 para 9.6

2009-07-21 Por tôpico Renato Botelho
2009/7/21 Thiago Gomes thiagome...@gmail.com: 1. Recompile o port sem a opção 2. Acerte o rc.conf Com faço para recompilar o port.. ?? que dizer make reinstall ?? uo será que tenho que desinstalar o bind96 e instalar sem a opção.. ? no rc.conf.. quais serias as opções para inicializar

Re: [FUG-BR] FreeBSD 7.2 - vulnerabilidade no pecoff

2009-07-21 Por tôpico Anderson Eduardo
Então.. Fazendo uma pequena análise parece realmente que é a mesma falha. http://lists.freebsd.org/pipermail/freebsd-bugs/2005-May/012812.html c0d3l4bs# hexdump -C pecompat.hex 4d 5a 78 78 78 78 78 78 78 78 78 78 78 78 78 78 |MZxx| 0010 78 78 78 78 78 78 78 78 78

Re: [FUG-BR] Erro depois da atualização Bind 9. 5 para 9.6

2009-07-21 Por tôpico Thiago Gomes
cara, estou me reforçando.. tanto que tenho o lido hardbook, o livro do denis.. porem o conhecimento vem amadurecimento. e principalmente pela excelentes dicas da Lista. No DNS foi uma situação que não tinha visto.. só pedi algo para futuros problemas. obrigado de qualquer forma.. 2009/7/21

Re: [FUG-BR] FreeBSD 7.2 - vulnerabilidade no pecoff

2009-07-21 Por tôpico Cleber Alves Nascimento
Só pra fins didáticos eu mandei o codigo pra um OpenBSD, compilou e executou sem falhas exibindo no prompt: MZaa... Eu penso que seja um exercicio de conceito mesmo, acho o pessoal não vai perder tempo com um negocio desses, IMHO. 2009/7/21 Anderson Eduardo ander...@hacknroll.com

Re: [FUG-BR] Erro depois da atualização Bind 9.5 para 9.6

2009-07-21 Por tôpico Ronan Lucio
Thiago Gomes escreveu: Com faço para recompilar o port.. ?? que dizer make reinstall ?? Vocês não acham mais prático instalar o pacote via ports e simplesmente acrescentar no rc.conf: named_program=/usr/local/sbin/named ? Pode reinstalar o sistema Pode atualizar o ports Pode

Re: [FUG-BR] Erro depois da atualização Bind 9.5 para 9.6

2009-07-21 Por tôpico Renato Botelho
2009/7/21 Ronan Lucio lis...@tiper.com.br: Thiago Gomes escreveu: Com faço para recompilar o port.. ?? que dizer make reinstall ?? Vocês não acham mais prático instalar o pacote via ports e simplesmente acrescentar no rc.conf: named_program=/usr/local/sbin/named ? Pode reinstalar o

Re: [FUG-BR] Erro depois da atualização Bind 9. 5 para 9.6

2009-07-21 Por tôpico Thiago Gomes
certo.. entendi. pessoal, esse é para rc.conf e no caso do script /etc/rc.d/named que ao ser executado.. ele acusa erro mesmo mudando dentro do arquivo o local /usr/sbin para /usr/local/sbin 2009/7/21 Renato Botelho rbga...@gmail.com: 2009/7/21 Ronan Lucio lis...@tiper.com.br: Thiago Gomes

[FUG-BR] Make config (Options unchanged)

2009-07-21 Por tôpico Cristina Fernandes Silva
Pessoal, Lendo alguns posts.. principalmente do dns de um colega.. fui fazer uma experiencia dei um make config.. e optei por marcar a uma opção disponivel, ao retornar o mesmo informa Options unchanged mesmo selecionando a opção. Alguem sabe a razão ?? informo que fiz a instalação antes

Re: [FUG-BR] Problemas com Postfix!

2009-07-21 Por tôpico Rodrigo Gonçalves Crescencio
Bom dia amigos da lista. Bom estou configurando o MTA Postfix + Cyrus SASL + MYSQL + Maildrop aqui no meu Servidor de E-mail, porém quando eu solicito o envio de uma mensagem para teste o log mostra esses erros: Jul 21 10:56:56 SRV_MAIL postfix/pipe[11743]: fatal: user=

Re: [FUG-BR] Make config (Options unchanged)

2009-07-21 Por tôpico Renato Botelho
2009/7/21 Cristina Fernandes Silva cristinafs.lis...@gmail.com: Pessoal, Lendo alguns posts.. principalmente do dns de um colega.. fui fazer uma experiencia dei um make config.. e optei por marcar a uma opção disponivel, ao retornar o mesmo informa Options unchanged mesmo selecionando a

Re: [FUG-BR] FreeBSD 7.2 - vulnerabilidade no pecoff

2009-07-21 Por tôpico Anderson Eduardo
Só pra fins didáticos eu mandei o codigo pra um OpenBSD, compilou e executou sem falhas exibindo no prompt: MZaa... Eu penso que seja um exercicio de conceito mesmo, acho o pessoal não vai perder tempo com um negocio desses, IMHO.Para rodar no OpenBSD teria que ver se o módulo

Re: [FUG-BR] Make config (Options unchanged)

2009-07-21 Por tôpico Cristina Fernandes Silva
Creio que não deve ser um bug.. Veja só.. Instalei o dns bind 9.6.1 com a opção REPLACE_BASE, dei um make config e tudo bem depois eu desinstalei.. com make deinstall depois make config e demarquei a opção.. seleciona ok ai ele mostra essa a Options unchanged no prompt. Pq quando é a primeira

Re: [FUG-BR] Make config (Options unchanged)

2009-07-21 Por tôpico Renato Botelho
2009/7/21 Cristina Fernandes Silva cristinafs.lis...@gmail.com: Creio que não deve ser um bug.. Veja só.. Instalei o dns bind 9.6.1 com a opção REPLACE_BASE, dei um make config e tudo bem depois eu desinstalei.. com make deinstall depois make config e demarquei a opção.. seleciona ok ai ele

[FUG-BR] Erro Mysql50-server

2009-07-21 Por tôpico Daniel Fioretti
Olá lista! Estou tentando instalar o mysql server 5.0 no freebsd 7.2 x86. Após make install clean, seguem as últimas linhas de saída. cc -DDEFAULT_CHARSET_HOME=\/usr/local\ -DDATADIR=\/var/db/mysql\ -DDEFAULT_HOME_ENV=MYSQL_HOME -DDEFAULT_GROUP_SUFFIX_ENV=MYSQL_GROUP_SUFFIX

Re: [FUG-BR] Problemas com Postfix!

2009-07-21 Por tôpico Giancarlo Rubio
2009/7/21 Rodrigo Gonçalves Crescencio rodr...@rc.eti.br:   Bom dia amigos da lista.     Bom estou configurando o MTA Postfix + Cyrus SASL + MYSQL + Maildrop     aqui no meu Servidor de E-mail, porém quando eu solicito o envio de     uma mensagem para teste o log mostra esses erros:     Jul

Re: [FUG-BR] Problemas com Postfix!

2009-07-21 Por tôpico Rodrigo Gonçalves Crescencio
Ola Giancarlo Rubio, tudo joia ? Se vc puder me ajudar, ja procurei que bastante sobre isso e nao consegui axar essa saida, ficaria grato se vc puder me ajudar.. Obrigado! Rodrigo G. Crescencio Analista de TI. Suporte a Clientes. RC - Soluções Inteligentes. Fone.: +55 11 4538-3741 /

Re: [FUG-BR] Problemas com Postfix!

2009-07-21 Por tôpico Giancarlo Rubio
2009/7/21 Rodrigo Gonçalves Crescencio rodr...@rc.eti.br:   Ola Giancarlo Rubio, tudo joia ?   Se vc puder me ajudar, ja procurei que bastante sobre isso e nao   consegui axar essa saida, ficaria grato se vc puder me ajudar..   Obrigado! Teu main.cf está com problema Até na lista da fug [1]

[FUG-BR] Problemas com Postfix!

2009-07-21 Por tôpico Rodrigo Gonçalves Crescencio
Bom dia amigos da lista. Bom estou configurando o MTA Postfix + Cyrus SASL + MYSQL + Maildrop aqui no meu Servidor de E-mail, porém quando eu solicito o envio de uma mensagem para teste o log mostra esses erros: Jul 21 10:56:56 SRV_MAIL postfix/pipe[11743]: fatal: user= command-line

Re: [FUG-BR] Problemas com Postfix!

2009-07-21 Por tôpico Rodrigo Gonçalves Crescencio
Caro, obrigado pelo link, porem eu nao estou utilizando o ldap, dei uma olhada no main.cf que consta na lista, até copiei algumas coisas que nao tinha no meu, mas mesmo assim o erro ainda persiste... Obrigado Rodrigo G. Crescencio Analista de TI. Suporte a Clientes. RC - Soluções

Re: [FUG-BR] [OFF] Problemas com Postfix!

2009-07-21 Por tôpico Márcio Luciano Donada
Rodrigo Gonçalves Crescencio escreveu: Caro, obrigado pelo link, porem eu nao estou utilizando o ldap, dei uma olhada no main.cf que consta na lista, até copiei algumas coisas que nao tinha no meu, mas mesmo assim o erro ainda persiste... Obrigado Rodrigo Roda o postconf -n e

Re: [FUG-BR] [OFF] Problemas com Postfix!

2009-07-21 Por tôpico Rodrigo Gonçalves Crescencio
Ok, la vai o postconf -n queue_directory = /var/spool/postfix/ command_directory = /usr/local/sbin daemon_directory = /usr/local/libexec/postfix mail_owner = postfix inet_protocols = all default_privs = nobody default_transport = smtp alias_maps =

[FUG-BR] Permitir icmp

2009-07-21 Por tôpico Enio Marconcini -:- www.Enio.Pro.Br -:-
pessoal, setei o PF para block all e vou liberando conforme a necessidade, porém notei que o servidor não responde para o traceroute nem ping, como faço para liberar icmp? e no caso de ping, restringir o número de respostas abraços -- ENIO RODRIGO MARCONCINI www.Enio.Pro.Br skype: eniorm

Re: [FUG-BR] Permitir icmp

2009-07-21 Por tôpico Rodrigo Gonçalves Crescencio
Amigo, Liberando PING pass in quick inet proto icmp from any to any icmp-type unreach code needfrag pass out quick inet proto icmp from any to any icmp-type unreach code needfrag pass out on $int_ext inet proto { udp, icmp } from any to any keep state pass in

[FUG-BR] RES: [OFF] Problemas com Postfix!

2009-07-21 Por tôpico Gilliatt - AtriumSP
Me parece um problema de permissão. Por exemplo: Você configuro no master.cf para que o pipe use o usuário vmail. maildrop unix - n n - - pipe flags=DRhu user=vmail argv=/usr/bin/env SENDER=${sender} RECIPIENT=${recipient} EXTENSION=${extension}

Re: [FUG-BR] FreeBSD 7.2 - vulnerabilidade no pecoff

2009-07-21 Por tôpico Cleber Alves Nascimento
O lance do Open foi só pra ver se compila, sendo q eu ja sabia q não teria aplicação nele. Claro que é bom dizer que o pessoal tem q corrigir esse bug no FreeBSD até pq é bem antigo, mas o outro pessoal que gosta dessas coisas vai só brincar com esse código, q não passa de um Dos bem feioso.

Re: [FUG-BR] RES: [OFF] Problemas com Postfix!

2009-07-21 Por tôpico Rodrigo Gonçalves Crescencio
Caro amigo, o problema nao é esse, a pasta ja esta com as permissões certas, obrigado, mas ainda aguardo ajuda.. Obrigado Rodrigo G. Crescencio Analista de TI. Suporte a Clientes. RC - Soluções Inteligentes. Fone.: +55 11 4538-3741 / +55 11 7575-0355 / +55 11 6639-9501 E-mail:

Re: [FUG-BR] Permitir icmp

2009-07-21 Por tôpico Enio Marconcini -:- www.Enio.Pro.Br -:-
2009/7/21 Rodrigo Gonçalves Crescencio rodr...@rc.eti.br Amigo, Liberando PING pass in quick inet proto icmp from any to any icmp-type unreach code needfrag pass out quick inet proto icmp from any to any icmp-type unreach code needfrag pass out on $int_ext inet

Re: [FUG-BR] Permitir icmp

2009-07-21 Por tôpico Rodrigo Gonçalves Crescencio
Amigo, Vou passar para vc a minha regra do SSH, comigo eu nao caio quando limpo as regras pass in quick on $int_ext inet proto tcp from $SSH to 192.124.112.1 port 5222 keep state pass out quick on $int_ext inet proto tcp from 192.124.112.1 to $SSH port 5222 keep state

Re: [FUG-BR] Permitir icmp

2009-07-21 Por tôpico Enio Marconcini -:- www.Enio.Pro.Br -:-
2009/7/21 Rodrigo Gonçalves Crescencio rodr...@rc.eti.br Vc deve estar caindo pq vc esta matando a conexao com a interface interna que é a mesma que vc esta conectado, vou passar a regra que eu uso para as interfaces. amigo, fiz uma mudança e ficou legal (pelo menos eu achei rsrsrs)

Re: [FUG-BR] Permitir icmp

2009-07-21 Por tôpico Rodrigo Gonçalves Crescencio
Opa obrigado, fico feliz em poder ajudar ! Abraços Rodrigo G. Crescencio Analista de TI. Suporte a Clientes. RC - Soluções Inteligentes. Fone.: +55 11 4538-3741 / +55 11 7575-0355 / +55 11 6639-9501 E-mail: [1]rodr...@rc.eti.br / [2]supo...@rc.eti.br [3]http://www.rc.eti.br

Re: [FUG-BR] Permitir icmp

2009-07-21 Por tôpico Rodrigo Gonçalves Crescencio
Enio, já que estamos conversando, será que vc poderia me ajudar com um probleminha no postfix aki, bom nao sei onde estou errando, como um outro colega do forum disse, o meu main.cf esta com problemas, gostária de saber se vc utiliza ou ja utilizou o postfix, e se possivel me dizer

Re: [FUG-BR] Permitir icmp

2009-07-21 Por tôpico Enio Marconcini -:- www.Enio.Pro.Br -:-
2009/7/21 Rodrigo Gonçalves Crescencio rodr...@rc.eti.br Enio, já que estamos conversando, será que vc poderia me ajudar com um probleminha no postfix aki, bom nao sei onde estou errando, como um outro colega do forum disse, o meu main.cf esta com problemas, gostária de saber se vc

Re: [FUG-BR] Permitir icmp

2009-07-21 Por tôpico Rodrigo Gonçalves Crescencio
Obrigado pelas dicas, porem se eu desativar o maildrop, nao vai funcionar, pois o maildrop, é quem é responsavel para entregar as mensagens para as caixas postais rsrsrs Ta complicado resolver esse pepino viw... rsrsr Vlw, Abraços... Rodrigo G. Crescencio Analista de TI. Suporte

Re: [FUG-BR] Permitir icmp

2009-07-21 Por tôpico Enio Marconcini -:- www.Enio.Pro.Br -:-
2009/7/21 Rodrigo Gonçalves Crescencio rodr...@rc.eti.br Opa obrigado, fico feliz em poder ajudar ! Abraços Rodrigo G. Crescencio Analista de TI. Suporte a Clientes. RC - Soluções Inteligentes. Fone.: +55 11 4538-3741 / +55 11 7575-0355 / +55 11 6639-9501 E-mail: [1]rodr...@rc.eti.br

Re: [FUG-BR] Make config (Options unchanged)

2009-07-21 Por tôpico Wanderson Tinti
2009/7/21 Cristina Fernandes Silva cristinafs.lis...@gmail.com Creio que não deve ser um bug.. Veja só.. Instalei o dns bind 9.6.1 com a opção REPLACE_BASE, dei um make config e tudo bem depois eu desinstalei.. com make deinstall depois make config e demarquei a opção.. seleciona ok ai ele

Re: [FUG-BR] Erro depois da atualização Bind 9.5 para 9.6

2009-07-21 Por tôpico Celso Viana
Olhei aqui no freebsd e não vi o /etc/src.conf.. é necessário criar ?? O man do src.conf é bem detalhado... aliás, como toda a documentação do FreeBSD. -- Celso Vianna BSD User: 51318 http://www.bsdcounter.org 63 8404-8559 Palmas/TO - Histórico: