[FUG-BR] (sem assunto)

2010-10-29 Por tôpico Corsini Corsini
Olá pessoal Utilizo aqui no firewall da Faculdade Freebsd 7.1 Tava precisando controlar o acesso a internet das estações por MAC, existe alguma forma que criar uma lista de MAC x IP e o Freebsd olhar para essa lista , sem ser pelo IPFW ?? o que preciso habilitar nas configurações se fazer

Re: [FUG-BR] HD usb com partição ntfs: montar e gravar

2010-10-29 Por tôpico Enio Marconcini # www.Enio.Pro.Br
2010/10/28 Cleyton Bertolim cberto...@gmail.com Olá Enio! O que eu fiz aqui foi o seguinte: 1 - pkg_add -r fusefs-ntfs (para instalar o software que vai montar e permitir gravar em ntfs); 2 - colocar fusefs_enable=YES dentro de /etc/rc.conf; 3 - digitar: ntfs-3g -o permissions /dev/da0s1

Re: [FUG-BR] (sem assunto)

2010-10-29 Por tôpico Welkson Renny de Medeiros
Corsini Corsini escreveu: Olá pessoal Utilizo aqui no firewall da Faculdade Freebsd 7.1 Tava precisando controlar o acesso a internet das estações por MAC, existe alguma forma que criar uma lista de MAC x IP e o Freebsd olhar para essa lista , sem ser pelo IPFW ?? o que preciso

Re: [FUG-BR] Controle MAC/IP na Faculdade (era sem assunto)

2010-10-29 Por tôpico irado furioso com tudo
Em Fri, 29 Oct 2010 08:33:00 -0200 Corsini Corsini jbcors...@hotmail.com, conhecido consumidor/usuário de drogas (Windows e BigMac com Coke) escreveu: existe alguma forma que criar uma lista de MAC x IP e o Freebsd olhar para essa lista , sem ser pelo IPFW ?? não sendo por ipfw/pf creio que

Re: [FUG-BR] Controle MAC/IP na Faculdade (era sem assunto)

2010-10-29 Por tôpico atha
man 5 ethers Em 29 de outubro de 2010 09:36, irado furioso com tudo ir...@bsd.com.brescreveu: Em Fri, 29 Oct 2010 08:33:00 -0200 Corsini Corsini jbcors...@hotmail.com, conhecido consumidor/usuário de drogas (Windows e BigMac com Coke) escreveu: existe alguma forma que criar uma lista

Re: [FUG-BR] (sem assunto)

2010-10-29 Por tôpico Luiz Otavio O Souza
On Oct 29, 2010, at 9:28 AM, Welkson Renny de Medeiros wrote: Corsini Corsini escreveu: Olá pessoal Utilizo aqui no firewall da Faculdade Freebsd 7.1 Tava precisando controlar o acesso a internet das estações por MAC, existe alguma forma que criar uma lista de MAC x IP e o Freebsd olhar

Re: [FUG-BR] Controle MAC/IP na Faculdade (era sem assunto)

2010-10-29 Por tôpico atha
ops mudou a thread Em 29 de outubro de 2010 09:58, atha athayde.ti...@gmail.com escreveu: man 5 ethers Em 29 de outubro de 2010 09:36, irado furioso com tudo ir...@bsd.com.brescreveu: Em Fri, 29 Oct 2010 08:33:00 -0200 Corsini Corsini jbcors...@hotmail.com, conhecido

Re: [FUG-BR] (sem assunto)

2010-10-29 Por tôpico Welkson Renny de Medeiros
Luiz Otavio O Souza escreveu: On Oct 29, 2010, at 9:28 AM, Welkson Renny de Medeiros wrote: Corsini Corsini escreveu: Olá pessoal Utilizo aqui no firewall da Faculdade Freebsd 7.1 Tava precisando controlar o acesso a internet das estações por MAC, existe alguma forma que criar

[FUG-BR] CloudSigma launches FreeBSD 8.1 ZFS in the Cloud

2010-10-29 Por tôpico Welkson Renny de Medeiros
http://www.realwire.com/releases/CloudSigma-launches-FreeBSD-81--ZFS-in-the-Cloud -- Welkson Renny de Medeiros Desenvolvimento / Gerência de Redes Focus Automação Comercial FreeBSD Community Member - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista:

[FUG-BR] Perigo- sudo + apache

2010-10-29 Por tôpico coopermine
Ola lista, Tenho um servidor apache com o sudo rodando com permissao root, eu sei que isso é muito perigoso, gostaria de saber como alguem pode usar dessa falha na pratica, como a pessoa conseguiria enviar um comando para meu servidor? ps: o servidor esta com um captive e

Re: [FUG-BR] Perigo- sudo + apache

2010-10-29 Por tôpico Leandro Keffer
Acredito que não desde que tenha alguma vulnerabilidade existente na versão que esta o apache. Porém voce fica exposto a vulnerabilidade e exploits nao publicados. Ideal seria rodar esse serviço com o usuário www sem privilegio mesmo. Att Em 29 de outubro de 2010 13:39, coopermine

Re: [FUG-BR] Perigo- sudo + apache

2010-10-29 Por tôpico coopermine
Exatamente, oque eu gostaria e de uma maneira de testar essa vunerabilidade aqui na pratica para tentar arrumar uma solução, alguem tem alguma ideia? __ Em 29/10/2010 13:42, Leandro Keffer keffer...@gmail.com

Re: [FUG-BR] (sem assunto)

2010-10-29 Por tôpico Leandro Keffer
Utilizando este método e colocando staticarp na interface tenho que ter cadastrado todos MACs/IPs na tabela ? As máquinas que pegam IP de um DHCP meu da rede terão problemas ? Att Em 29 de outubro de 2010 10:26, Welkson Renny de Medeiros welk...@focusautomacao.com.br escreveu: Luiz Otavio O

Re: [FUG-BR] (sem assunto)

2010-10-29 Por tôpico coopermine
Se a mac de seu cliente estiver cadastrada corretamente não terá problemas! sempre lembrando que vc pode fazer isso via ipfw o que eu considero melhor __ Em 29/10/2010 14:22, Leandro Keffer keffer...@gmail.com

Re: [FUG-BR] (sem assunto)

2010-10-29 Por tôpico Leandro Keffer
A questão não é esta, seguinte: Tenho minha lista de IPs/MACs que gostaria que fossem fixados pelo sistema e não pudessem ser modificados. Porem não quero cadastrar todos meus IPs nessa tabela Teria alguma problema com as maquinas que nao tenha seus IPs ficados nessa tabela ? Em 29 de outubro de

Re: [FUG-BR] Perigo- sudo + apache

2010-10-29 Por tôpico Oscar Marques
Se tiver algum script com falha de RFI, LFI, e etc... Voce pode sofrer um ataque, o atacante pode fazer bindshell ou connect back e ter acesso. Nao rodaria apache com permissao de root. 2010/10/29 coopermine cooperm...@bol.com.br Exatamente, oque eu gostaria e de uma maneira de testar essa

Re: [FUG-BR] Openbgp

2010-10-29 Por tôpico Fernando Perassoli
Obrigado Renato e Vinícius pela ajuda. att'' Fernando Perassoli Em 28/10/2010 01:39, Vinícius Zavam escreveu: 2010/10/27 Fernando Perassoliferna...@aonet.com.br: Olá pessoal. Fiz a instalação do Openbgpd via ports, mas o arquivo bgpd.conf não foi criado no /usr/local/etc. Onde encontro um

Re: [FUG-BR] (sem assunto)

2010-10-29 Por tôpico Welkson Renny de Medeiros
Leandro Keffer escreveu: A questão não é esta, seguinte: Tenho minha lista de IPs/MACs que gostaria que fossem fixados pelo sistema e não pudessem ser modificados. Porem não quero cadastrar todos meus IPs nessa tabela Teria alguma problema com as maquinas que nao tenha seus IPs ficados nessa

Re: [FUG-BR] (sem assunto)

2010-10-29 Por tôpico Alessandro de Souza Rocha
eu uso ipfw+mac, pessoal so tem acesso a internet se o mac tive cadastrado na regras, se nao estiver so tem acesso a rede pura. Em 29 de outubro de 2010 14:22, Welkson Renny de Medeiros welk...@focusautomacao.com.br escreveu: Leandro Keffer escreveu: A questão não é esta, seguinte: Tenho

Re: [FUG-BR] Perigo- sudo + apache

2010-10-29 Por tôpico Mario Augusto Mania
Cara... vou te dar uma dica: Faca toda a sua apliacao rodar como usuario SEM privilegios de root, como por exemplo o proprio usuario WWW. Ao inves de executar comandos, a sua apliacao simplesmente GRAVA o que deve ser feito numa base SQL, tipo sqlite (ou mysql/pgsql). Ai vc tem um script no

Re: [FUG-BR] (sem assunto)

2010-10-29 Por tôpico Corsini Corsini
Olá Copermine. Cheguei até fazer aqui por IPFW, inclusive cadastrava o MAC no MYSQL - ai tinha um scripts que gerava as regras rc.firewall - eu bloqueva todos os MAC e liberava só listados nas regras, cheguei até fazer isso, porém notei uma certa lentidão nos acessos. meu servidor é um Dell